aaa
1 2 3
  
 
 

联系我们

 

泊头市利永联轴器有限公司

电话:15128789423

网址:http://www.hblzqc.com

地址:河北省泊头市工业开发区

  全国服务热线:

 

  0317-8309802

 

网络世界陷入最大危机:OpenSSL曝重大安全漏洞

文章出处:http://www.hblzqc.com责任编辑:利永联轴器人气:2332发表时间:2014-04-10 08:12:09
 

                                          网络 陷入 大危机:OpenSSL曝重大安全漏洞
        利永牌膜片联轴器是一种高性能的金属弹性元件挠性联轴器,不用润滑,结构较紧凑,强度高,使用寿命长,无旋转 , 不受温度和油污影响。我公司各类膜片联轴器应有尽有、质量 ;欢迎您前来咨询膜片联轴器的详细信息,我们为您提供 的膜片联轴器和周到的售后服务。下面是我公司的 新闻。

2014年4月8日,必将永载于互联网史册。

        这 ,互联网 发生了两件大事:一、微软正式宣布XP停止服务退役; 件,OpenSSL的大漏洞曝光。
        很多普通人 关心 件事,因为与自己切身相关。但事实上, 件事,才是 大事件。
这个漏洞影响了多少网站,这个数字仍在评估当中,但放眼放去,我们经常访问的支付宝、淘宝、微信公众号、YY语音、陌陌、雅虎邮件、网银、门户等各种网站,基本上都出了问题。
        而在国外,受到波及的网站也数不胜数,就连大名鼎鼎的NASA(美国航空航天局)也已宣布,用户数据库遭泄露。

这个漏洞被曝光的黑客命名为“heartbleed”,意思是“心脏出血”——代表着 致命的内伤。

        如果用专业的表述,OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,它通过一种开放源代码的SSL协议,实现网络通信的高强度加密。
        这也就是说,OpenSSL的存在,就是一个多用途的、跨平台的安全工具,由于它非常安全,所以被广泛地用于各种网络应用程序中。
        但现在,OpenSSL自己出现了漏洞,而且是非常高危胁的漏洞。利用这个漏洞,黑客可以轻松获得用户的cookie,甚 明文的帐号和密码。

这就像什么呢?你背靠着城墙与敌人战斗,突然,墙垮了。

        于是,一场疯狂的竞速开始。
        网站们开始紧急预警和修复升级,安全公司和白帽们忙着测试漏洞影响并进行扩展推衍,而 多的黑客们,则抓紧时间开始狂欢:懂技术的人,深入地把玩这个漏洞,以它为武器,向自己久攻不下的网站发起攻击;不懂技术的小黑客们,也如同大战场边缘的游勇,利用漏洞四下劫掠。

这是一个不眠之夜——除了大批仍茫不知情的网民。

        面对危机,网站们策略不一,有的紧急升级OpenSSL;有的暂停了服务;有的服务还在,但暂停了SSL加密;当然,还有的在睡大觉……
        希望他们早上起来以后,还能保持自己放松的心情。
        事实上,就漏洞本身来说,现在黑客们争夺的就是时间,一旦主要的网站们完成漏洞修复,这一波地震就能算是过去,大家自然回归常态,该网购的网购,该玩的玩。
        不过,值得注意的是,由于OpenSSL应用非常广泛,所以相对网站等表面上的应用,它在各种客户端、VPN、WAF等其他领域,也将带来 加隐蔽的风险,并将持续一段时间。
        而对整个互联网产业来说,这个事件 大的一个意义,在于让所有人重新回过头来反思:当我们认为安全的 ,都突然变得不安全,我们又将如何维持这个虚拟 的存续与稳定?
        如果,这个事件能够改变环境,让因为不受重视,缺乏商业输血,长期处于孱弱状态的 网络安全产业获得新的生机,或许,也能算是塞翁失马,终有所得。

 
 
š/

13098102000665