2011年9月22日星期四

谷歌准备修复停止SSL / TLS的攻击

有趣的新闻的URL:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/vBGFK99LlTg/Google-Prepares-Fix-To-Stop-SSLTLS-Attacks:

OverTheGeicoE写道:“据报道,周二,研究人员已经找到了一种方法,打破最常用的在浏览器中的SSL / TLS加密。根据”登记册“,谷歌推出了一个补丁来解决这个问题的补丁不涉及添加支持TLS 1.1或1.2 FTFA:“到Chrome推出变化会抵消这些攻击由分裂的消息成了碎片减少超过了明文进行加密的攻击者的控制权,通过增加意想不到的随机性的过程,在Chrome中的新行为。目的是甩开兽喂养它混乱的信息解密过程中的气味。“解决方法是假想在最新的开发版本的Chrome。“


这个故事在Slashdot。






沒有留言:

發佈留言