Google安全研究人员在SSL 3.0协议中发现了一个被称为Padding Oracle On Downgraded Legacy Encryption (POODLE)的安全漏洞,允许攻击者计算出加密通讯的明文内容。Mozilla也已经宣布将在11月25日发布的 Firefox 34中默认禁用SSL 3.0。

19

19.1


SSL 3.0早被TLS 1.0/1.1/1.2取代,但大部分浏览器仍然向后兼容SSL 3.0,默认情况下会使用TLS,但如果协议握手失败,会尝试改用SSL 3.0。

 

Google安全研究人员在SSL 3.0协议中发现了一个被称为Padding Oracle On Downgraded Legacy Encryption (POODLE)的安全漏洞,允许攻击者计算出加密通讯的明文内容。

Mozilla也已经宣布将在11月25日发布的 Firefox 34中默认禁用SSL 3.0。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-04-10 10:22:00
云安全 Chrome 正在悄悄读取你电脑中的文件?谷歌:这是bug
作为世界上使用人数最多的浏览器之一,Chrome 的安全性一直备受关注。为了给用户吃颗定心丸,去年 Chrome 宣布与安全软件公司 ESET 合作,宣称其为 Windows 用户改进了一项 <详情>
2017-12-01 10:33:05
互联网 谷歌明年将禁止Chrome浏览器第三方软件植入
谷歌于当地时间11月30日在Chomium博客上公布了2018年7月起将在Windows端Chrome浏览器上禁止第三方软件植入的通知。 <详情>
2016-12-09 10:28:40
市场情报 迅雷9.1.23正式版发布 右侧浏览器更换为Chrome内核
迅雷9.1.23正式版发布,该版本对性能和体验进行了优化,例如右侧浏览器更换为Chrome内核,网页浏览更流畅,会员皮肤支持预览,任务详情资源评论页面显示优化等。 <详情>
2015-05-15 10:32:26
互联网 谷歌封杀Chrome商店未上架扩展应用 Mac用户遭殃
谷歌宣布,将会阻止全部未在Chrome网络商店上架的扩展应用的运行,所有Windows用户将不再能够使用这些应用。对于Mac用户,将于2015年7月执行同样的政策。 <详情>
2014-10-27 08:57:53
云资讯 谷歌:Android和Chrome未来可能融合
谷歌的软件开发团队表示,谷歌可能会考虑让Android和Chrome操作系统之间的关系更为紧密,但短时间内不会让它们合并在一起。 <详情>