Chrome 的补丁通过将信息碎片化以减少攻击者对即将加密的明文的控制。
了解 BEAST 细节的研究员同意不在周五前泄漏消息,其中一位就是 Google 的安全研究员,他在 Hacker News 的评论说:
因为我的工作是 Chrome 的 SSL/TLS 协议栈,因此我知道这一攻击的细节。链接的新闻 (关于 BEAST 的新闻 - Dante 注)根本就是煽情,不过新闻界就好这口儿。
基本上人们没什么可担心的,因为什么也没坏。
Via Google +Dante Jiang and The Register