“心血”安全漏洞对你意味着什么

安全研究人员在OpenSSL中发现了一个严重的漏洞,OpenSSL是一个加密软件库,用于保护internet上的许多网站。这对普通用户来说意味着什么。...
Illustration for article titled What the "Heartbleed" Security Bug Means For You

安全研究人员在OpenSSL中发现了一个严重的漏洞,OpenSSL是一个加密软件库,用于保护internet上的许多网站。这对普通用户来说意味着什么。

这里有很多技术信息和细微差别,但我们会尽量让它简单易懂。如果你更精通技术,我强烈建议你阅读这里的Heartbleed FAQ,它提供了关于这个问题的更多信息。

什么是openssl和heartbleed(openssl and heartbleed)?

OpenSSL是SSL和TLS的开源实现,这两种协议保护了您在web上看到的大部分内容。最近,OpenSSL中发现了一个关键的bug,这个bug已经存在了两年多了,它可以让互联网上的任何人发现你发送到一个看似安全的网站的名称、密码和内容。你可以想象,这是件大事(如果你对这个bug的工作原理感兴趣,请查看我们的姐妹网站Gizmodo的这篇文章。

哪些网站和服务受到影响?

心血bug(现在已知)影响运行特定版本OpenSSL(1.0.1到1.0.1f)的任何站点和服务。许多站点可能运行的OpenSSL的旧版本不易受攻击,而且许多站点可能已经更新到了固定版本。此外,并非所有站点和服务都使用OpenSSL。例如,1Password通过不同的方法来保护他们的信息。LastPass使用OpenSSL,并且很容易受到攻击(直到今天早上),但是由于计算机上发生了额外的加密,LastPass说您的数据仍然安全。

据估计,超过66%的web使用OpenSSL,因此大部分web可能会受到攻击。您可以使用此工具测试某些站点,但它不会回答站点在过去的任何时候是否存在漏洞。你可以在这里找到一个受影响的网站列表(更多信息如下)。

作为普通用户,我能做些什么?

不幸的是,你对此无能为力。解决此问题的唯一方法是让易受攻击的站点更新OpenSSL并重新颁发安全证书。

如果可能的话,尽量避免连接到易受攻击的站点和服务,直到它们通知您修复。在网站修复错误之前,更改密码不会有任何帮助,因此在更改密码之前,请等待您喜爱的网站的确认。如果你得到确认,像往常一样审核和更新你的密码。如果站点不易受攻击但没有发出声明,请更改您的密码,以防它们在过去易受攻击。毕竟,伤不起。更新:LastPass现在有一个工具,可以让你知道什么时候修改密码。Mashable还有一个很好的服务列表可供检查。令人惊叹的!

这只是对发生的事情以及它对你的影响的一个基本的总结。就像我们说的,如果你有点技术头脑,这个令人心血的常见问题解答有更多的技术信息,关于发生了什么。除此之外,我们用户能做的最好的事情就是等待和保持警惕。

  • 发表于 2021-05-21 14:19
  • 阅读 ( 70 )
  • 分类:互联网

你可能感兴趣的文章

如何秘密修复三分之二的网络?

...法是在漏洞成为公共知识之前与服务提供商共享漏洞,这意味着区分好人和坏人。在一个完美的世界里,在一个坏人有机会攻击之前,你应该让所有的好人都知道。但就像任何秘密一样,每一个新的内幕人士都增加了消息泄露的...

  • 发布于 2021-04-25 17:43
  • 阅读 ( 136 )

令人心碎的安全漏洞可能不像想象的那么危险

在本周出现了大规模的Heartbleed漏洞之后,最大的担忧之一是该漏洞可能会泄露网站的私有SSL密钥,这是保护发送给用户的数据的绿锁的密钥。这尤其危险,因为如果攻击者确实访问了这些密钥,即使在服务器修补之后,这些密...

  • 发布于 2021-04-25 17:49
  • 阅读 ( 106 )

据彭博社报道,美国国家安全局多年来一直在利用“心血”病毒

...被发现以来,报告显示,美国****局发现了该病毒,并在心血患者的整个生命周期内保持了访问权限。
 
 “它们将被彻底粉碎。”
 该漏洞可能被用来攻击许多在最初泄漏之前修补过的服务,包括Gmail和Amazon ...

  • 发布于 2021-04-25 17:54
  • 阅读 ( 100 )

比心血还严重?今天的bash bug可能会破坏安全多年

Linux用户今天得到了一个可怕的惊喜,因为Red Hat的一个安全团队在Bash shell中发现了一个微妙但危险的bug,Bash shell是Linux中最通用、应用最广泛的实用程序之一。它被称为Bash bug,或Shellshock。当正确访问时,这个bug允许攻击者...

  • 发布于 2021-04-27 12:48
  • 阅读 ( 90 )

1密码能拯救你的数字生活吗?

...难否认,在销售一款推广更好、更强密码的应用程序时,安全漏洞的营销力量。
 随着iOS8的推出,AgileBits决定将其价格昂贵的(按应用商店标准)17.99美元的应用程序免费,让几乎所有人都能接触到它。从那时起,这个应用程...

  • 发布于 2021-04-27 13:03
  • 阅读 ( 141 )

本周最受欢迎的帖子:4月4日至11日

本周,我们与令人心碎的安全漏洞进行了斗争,学习了一种让照片看起来更好的技巧,增强了我们最喜爱的应用程序和服务,并回答了有关签署信用卡的古老问题。我们来回顾一下。“心血”安全漏洞对你意味着什么安全研究人...

  • 发布于 2021-05-21 13:46
  • 阅读 ( 173 )

什么是胆固醇?我为什么要关心它?

...平,它对正常的细胞功能很重要。那么对于你的日常生活意味着什么呢?胆固醇能帮助你的身体产生少量的激素和维生素D。它有助于产生胆汁盐,帮助脂肪消化。胆固醇有一些额外的功能,但这些可能是你最关心的。你的饮食...

  • 发布于 2021-05-22 08:10
  • 阅读 ( 107 )

心血管疾病(cardiovascular)和循环系统(circulatory system)的区别

...。它由心脏、血管、血液、淋巴管、腺体和淋巴组成。这意味着循环系统包括淋巴系统和心血管系统。淋巴系统与心血管系统密切相关,以维持体内稳态和体液容量。 Figure 2: Lymphatic System 淋巴系统也起着防御病原体的作用。从...

  • 发布于 2021-06-29 12:47
  • 阅读 ( 528 )

闪电会对你的身体造成伤害

...,因为电流的一部分在皮肤上移动,而其他部分通常通过心血管系统和神经系统移动。闪电产生的热量会导致皮肤灼伤,电流会损害心脏和大脑等重要器官。 侧面闪电:当闪电接触到附近的物体,部分电流从物体跳到人身上时...

  • 发布于 2021-09-07 02:45
  • 阅读 ( 177 )

酒精对你的身体有什么影响?

...主要代谢器官之一,当肝衰竭发生时,毒素会积聚。 对心血管系统的影响 饮酒会导致心脏泵压更大,这通常被认为是心悸。这是因为酒精使身体脱水,心脏必须加倍努力才能将血液输送到重要器官。适量饮酒对心血管系统有良...

  • 发布于 2021-11-16 16:45
  • 阅读 ( 190 )
AshleyEx
AshleyEx

0 篇文章

相关推荐