- 好友
- 0
- 帖子
- 129971
- 積分
- 135466
- 最後登錄
- 2019-2-28
- 在線時間
- 0 小時
- 好友
- 0
- 帖子
- 129971
- 積分
- 135466
- 最後登錄
- 2019-2-28
- 在線時間
- 0 小時
|
此前我們報道了Google安全團隊發現SSL 3.0漏洞的消息,現在Google官方宣佈針對這項漏洞的升級計劃,公司會在Chrome 39中禁用fallback to SSL3.0,隨後會在Chrome 40版本中完全刪除SSL 3.0,算是徹底杜絕了這一漏洞的存在。
早前Google在SSL 3.0協議中發現了被稱為Padding Oracle On Downgraded Legacy Encryption (POODLE)的安全漏洞,將會允許攻擊者計算出加密通訊的明文內容。而SSL 3.0很早已經被TLS 1.0/1.1/1.2,不過市面大部分的瀏覽器為了兼容性考慮,仍然向下兼容了SSL 3.0協議,造成安全風險的存在問題。
關鍵字: Android, chrome 39, Fallback, Google, SSL 3.0 |
|