返回上一页  首页 | cnbeta报时: 18:13:18
Google将在Chrome 40中移除SSL 3.0
发布日期:2014-10-31 11:49:13  稿源:cnBeta.COM

Google宣布将在Chrome 39中禁用降级使用SSL 3.0协议的功能,将在Chrome 40中彻底移除SSL 3.0。SSL 3.0早被TLS 1.0/1.1/1.2取代,但大部分浏览器仍然向后兼容SSL 3.0,默认情况下会使用TLS,但如果协议握手失败,会尝试改用SSL 3.0。

Google安全研究人员在SSL 3.0协议中发现了一个被称为Padding Oracle On Downgraded Legacy Encryption (POODLE)的安全漏洞,允许攻击者计算出加密通讯的明文内容。

Mozilla也已经宣布将在11月25日发布的 Firefox 34中默认禁用SSL 3.0。

相关新闻:

Google发布研究报告: SSL 3.0协议存在漏洞 或被黑客攻击利用 [2014-10-15]

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 18:13:18

文字版  标准版  电脑端

© 2003-2025