加载中…
个人资料
绝世流浪汉
绝世流浪汉
  • 博客等级:
  • 博客积分:0
  • 博客访问:85,840
  • 关注人气:10
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
相关博文
推荐博文
谁看过这篇博文
加载中…
正文 字体大小:

【WEB安全】悲剧,HTTPS也不安全了

(2011-10-06 15:56:14)
标签:

ssl

安全

https

it

分类: web开发技术

   刚看到CERT发布的消息。《SSL 3.0 and TLS 1.0 allow chosen plaintext attack in CBC modes》

   http://www.kb.cert.org/vuls/id/864643

   另外刚刚调查的结果是:

   目前只有opera11默认支持TLS1.1/1.2 IE8/9需要配置才能支持,FF,CHROME目前只支持TLS1.0,所以各互联网公司要想对应该问题还是考虑服务器端的配置吧,比如apache的SSLCipherSuite的值优先顺序调正之类的。

 

 

 

 

0

阅读 评论 收藏 转载 喜欢 打印举报/Report
  • 评论加载中,请稍候...
发评论

    发评论

    以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

      

    新浪BLOG意见反馈留言板 电话:4000520066 提示音后按1键(按当地市话标准计费) 欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    新浪公司 版权所有