关注网络安全
和行业未来

标签:HTTPS加密

第11页
遭遇”取消信任“危机 赛门铁克终向谷歌提出异议-SSL信息

遭遇”取消信任“危机 赛门铁克终向谷歌提出异议

针对谷歌对Symantec证书提出取消信任的计划,以及谷歌可能采取的代价巨大、破坏性很强的措施,Symantec提出异议,声称这项建议将和有关方面受到的影响相抵消。 今年1月,安全研究人员Andrew Ayer发现了大约100个颁发不当的证...

四月SSL行业新闻回顾-SSL信息

四月SSL行业新闻回顾

谷歌最初计划使证书透明系统于2017年10月生效。现在,该公司已修改了时间表,将生效时间推迟了6个月,到了2018年4月。 加州大学伯克利分校的研究人员正在研究新的TLS通信分析方法。在很多情况下,他们已经可以在对加密通信模型的分析基础上,...

被缩至2年的SSL证书有效期 究竟会给你带来哪些影响?-SSL信息

被缩至2年的SSL证书有效期 究竟会给你带来哪些影响?

上个月,CAB论坛投票通过了193号提案,该提案将缩短SSL证书有效期,期限变化幅度最大的是从3年缩短到2年。 该举措是为了解决长有效期证书固有的安全和逻辑问题。 假设缩短有效期会影响到证书的部署和管理,那么我们会构思一个简要的概述,来解释...

Chrome 58发布 与SSL安全有关的变化有哪些-SSL信息

Chrome 58发布 与SSL安全有关的变化有哪些

取消通用名检查, 同形字漏洞已解决,Google Chrome,每次更新都给你带来新感觉… Google Chrome今日发布又一稳定版本,新一轮的安全变化亮相Chrome 58。 本月,Chrome在长达数年的努力后终于取消了对通用名检查...

新型钓鱼攻击:在Chrome、Firefox和Opera的眼皮下暗度成仓-SSL信息

新型钓鱼攻击:在Chrome、Firefox和Opera的眼皮下暗度成仓

中国信息安全研究人员@郑旭东发现了一种新的“几乎不可能检测到的”钓鱼攻击。他宣称,该漏洞甚至可以骗过互联网上最谨慎的用户。黑客可以利用Chrome、Firefox和Opera浏览器中的已知漏洞使他们的假冒域名显示为合法网站,如苹果、谷歌或亚...

Wired: 揭秘黑客是如何控制一家银行的整个在线业务的-SSL信息

Wired: 揭秘黑客是如何控制一家银行的整个在线业务的

黑客攻破一家银行网站的传统方式与盗窃区别不大。小偷破门而入,盗得赃物,然后逃走。但一个企业化运作的黑客团队在攻击巴西的一家银行网站时采取的方法看起来更加狡猾:一个周末下午,他们将所有访问这家银行网站的线上客户诱骗到一个精心伪装的假冒网站,客...

CAA检查成为强制 保护域名所有者免于误签发证书-SSL信息

CAA检查成为强制 保护域名所有者免于误签发证书

证书颁发机构授权(CAA)是一种可选的安全措施,网站运营商可以使用这些措施来保护其域名免于错误发布。 它允许域所有者指定哪些证书颁发机构(CA)被允许为其网站颁发证书。CAA被配置为DNS记录。想要使用CAA的域所有者可以创建一个DNS记录...

巴西银行Banrisul被黑 Let's Encrypt成背锅侠-SSL信息

巴西银行Banrisul被黑 Let's Encrypt成背锅侠

卡巴斯基实验室的Dmitry Besthuzhev和Fabio Assolini在本周的安全分析高峰会上发表了一项针对巴西银行Banrisul的攻击行动,该峰会是卡巴斯基在圣马丁举行的一次会议。 2016年10月,巴西银行网站一整天被黑客完...

三月SSL行业新闻回顾-SSL信息

三月SSL行业新闻回顾

本月头条:谷歌计划停止信任所有现有的赛门铁克证书 Google提出将针对赛门铁克数次未履行认证机构职责一事采取一系列严厉的措施。今年1月,赛门铁克被指为其所有者没有要求的域名颁发了多个证书。 这些证书是由韩国公司Crosscert创建的,赛...