Linux.中国 - 开源社区

 找回密码
 骑士注册

QQ登录

微博登录


Google将在Chrome 40中移除SSL 3.0

2014-10-31 13:59    评论: 1 分享: 2    

Google宣布将在Chrome 39中禁用降级使用SSL 3.0协议的功能,将在Chrome 40中彻底移除SSL 3.0。

SSL 3.0已有近15年历史,早被TLS 1.0/1.1/1.2取代,但大部分浏览器仍然向后兼容SSL 3.0,默认情况下会使用TLS,但如果协议握手失败,会尝试改用SSL 3.0。Google安全研究人员在SSL 3.0协议中发现了一个被称为Padding Oracle On Downgraded Legacy Encryption (POODLE)的安全漏洞,允许攻击者计算出加密通讯的明文内容。

Mozilla也已经宣布将在11月25日发布的 Firefox 34中默认禁用SSL 3.0。

发表评论


最新评论

我也要发表评论

shanlinzi 2014-10-31 14:33  新浪微博网友评论
firefox:真是赶不上窟窿的脚步啊,版本号都刷到40了……
1 回复

热点评论

shanlinzi 2014-10-31 14:33
firefox:真是赶不上窟窿的脚步啊,版本号都刷到40了……
1
返回顶部

分享到微信朋友圈

打开微信,点击底部的“发现”,
使用“扫一扫”将网页分享至朋友圈。