关注网络安全
和行业未来

安全资讯

山寨赛门铁克网站散播OSX.Proton密码窃取器-SSL中国

山寨赛门铁克网站散播OSX.Proton密码窃取器

Jesdoit阅读(45)评论(0)

上周,某安全研究员在其推特中爆料称,某恶意软件家族正山寨赛门铁克博客散播各种OSX.Proton密码窃取器。 据Malwarebytes博文报道,该恶意软件家族从今年三月份起存在感极强,已通过被攻破的Handbrake应用程序和Ellmed...

如何在同一IP地址上运行多个SSL证书?-SSL中国

如何在同一IP地址上运行多个SSL证书?

Jesdoit阅读(176)评论(2)

你需要SNI——服务器名称指示 什么是SNI?服务器名称指示是SSL的一个重要组成部分。SNI允许多个网站存在于同一个IP地址上。 如果没有SNI,每个主机名都需要自己的IP地址才能安装SSL证书。  为什么基于名称的主机不能很好地处理SS...

iOS 10发布 安全更新机制使用HTTPS-SSL中国

iOS 10发布 安全更新机制使用HTTPS

Jesdoit阅读(141)评论(0)

随着iOS 10的发布,苹果终于将其iOS安全更新机制转移到了HTTPS! 在此之前,系统更新通过HTTP发送至设备,如果攻击者恰好处在同一网络中,用户极易收到干扰。 苹果公司表示:“iOS更新中曾存在一个问题,从而没有真正保护用户通信。现...

ROCA攻击是如何工作的?-SSL中国

ROCA攻击是如何工作的?

Jesdoit阅读(134)评论(0)

10月17日,一群捷克研究人员宣布他们已经找到了一种方法来分析由英飞凌(Infineon)科技股份公司生产的硬件产生的许多RSA公钥的模数。 技术细节在11月2日由计算机协会主办的2017年计算机与通信安全会议上发表。 该技术仅适用于英飞凌...

什么是SSL泛洪?-SSL中国

什么是SSL泛洪?

Jesdoit阅读(130)评论(0)

SSL泛洪可能是DDoS攻击中最常见的一种 SSL泛洪或称SSL重新磋商攻击利用在服务器端协商TLS安全连接时所需的处理能力。它要么向服务器发送大量的垃圾数据,要么不断地要求重新协商连接,从而使服务器的资源超出限制并使其脱机。 比较著名的例...

【科普】实行和防止SSL剥离-SSL中国

【科普】实行和防止SSL剥离

Jesdoit阅读(169)评论(0)

上个月末,我们了解到了一个新的攻击,这个攻击展示了所有当代WiFi网络加密协议的一个严重弱点。KRACK攻击有效地允许在由WPA2协议保护的无线网络上拦截流量。尽管防止该攻击的方法可以简单地通过安装补丁解决,安全更新很少有及时安装的。 在此...

DNS over TLS到底有多牛?你想知道的都在这儿-SSL中国

DNS over TLS到底有多牛?你想知道的都在这儿

Jesdoit阅读(449)评论(0)

DNS over TLS,让电信、移动等各种ISP无法监视你的浏览轨迹...... SSL证书有助于客户端浏览器和网站服务器之间的加密连接。 这意味着在连接期间,所有的通信和活动都被遮蔽。 但通常意义上的网站使用SSL证书依旧无法避免ISP...

Google Chrome 62发布 表单不安全警告未在其列-SSL中国

Google Chrome 62发布 表单不安全警告未在其列

Jesdoit阅读(245)评论(1)

笔者在早前几篇文中常提到,Chrome 62的发布日期将是所有使用表单的网站安装SSL证书的最后期限。而后,谷歌在其安全博客中预告称这项不安全警告特性会出现在Chrome 62。如今Chrome 62已发布,却不见这一警告的踪影。 那么究竟...

WPA2协议告破:带密码的WIFI也不安全-SSL中国

WPA2协议告破:带密码的WIFI也不安全

Jesdoit阅读(152)评论(0)

大多数WiFi连接使用的协议很容易受到攻击,从而允许流量暴露。 WiFi连接不安全已是老生常谈。这不是一个新的提议,也已被安全专家提醒多年,而现在,比利时研究人员的结果比以往任何时候都更加真实。比利时大学KU Leuven的Mathy Va...

谷歌强制45个顶级域名使用HSTS HTTPS连接-SSL中国

谷歌强制45个顶级域名使用HSTS HTTPS连接

Jesdoit阅读(285)评论(0)

Google正在继续推动通用加密,要求所有45个顶级域名(TLD)在其控制下进行安全连接。 TLD是URL(.com,.org等)的最后一部分。 为了确保其所有45个TLD,Google将使用HSTS或HTTP严格的运输安全。 自从至少在2...