“心血”安全漏洞對你意味著什麼

安全研究人員在OpenSSL中發現了一個嚴重的漏洞,OpenSSL是一個加密軟體庫,用於保護internet上的許多網站。這對普通使用者來說意味著什麼。...
Illustration for article titled What the "Heartbleed" Security Bug Means For You

安全研究人員在OpenSSL中發現了一個嚴重的漏洞,OpenSSL是一個加密軟體庫,用於保護internet上的許多網站。這對普通使用者來說意味著什麼。

這裡有很多技術資訊和細微差別,但我們會儘量讓它簡單易懂。如果你更精通技術,我強烈建議你閱讀這裡的Heartbleed FAQ,它提供了關於這個問題的更多資訊。

什麼是openssl和heartbleed(openssl and heartbleed)?

OpenSSL是SSL和TLS的開源實現,這兩種協議保護了您在web上看到的大部分內容。最近,OpenSSL中發現了一個關鍵的bug,這個bug已經存在了兩年多了,它可以讓網際網路上的任何人發現你傳送到一個看似安全的網站的名稱、密碼和內容。你可以想象,這是件大事(如果你對這個bug的工作原理感興趣,請檢視我們的姐妹網站Gizmodo的這篇文章。

哪些網站和服務受到影響?

心血bug(現在已知)影響執行特定版本OpenSSL(1.0.1到1.0.1f)的任何站點和服務。許多站點可能執行的OpenSSL的舊版本不易受攻擊,而且許多站點可能已經更新到了固定版本。此外,並非所有站點和服務都使用OpenSSL。例如,1Password透過不同的方法來保護他們的資訊。LastPass使用OpenSSL,並且很容易受到攻擊(直到今天早上),但是由於計算機上發生了額外的加密,LastPass說您的資料仍然安全。

據估計,超過66%的web使用OpenSSL,因此大部分web可能會受到攻擊。您可以使用此工具測試某些站點,但它不會回答站點在過去的任何時候是否存在漏洞。你可以在這裡找到一個受影響的網站列表(更多資訊如下)。

作為普通使用者,我能做些什麼?

不幸的是,你對此無能為力。解決此問題的唯一方法是讓易受攻擊的站點更新OpenSSL並重新頒發安全證書。

如果可能的話,儘量避免連線到易受攻擊的站點和服務,直到它們通知您修複。在網站修複錯誤之前,更改密碼不會有任何幫助,因此在更改密碼之前,請等待您喜愛的網站的確認。如果你得到確認,像往常一樣審核和更新你的密碼。如果站點不易受攻擊但沒有發出宣告,請更改您的密碼,以防它們在過去易受攻擊。畢竟,傷不起。更新:LastPass現在有一個工具,可以讓你知道什麼時候修改密碼。Mashable還有一個很好的服務列表可供檢查。令人驚嘆的!

這隻是對發生的事情以及它對你的影響的一個基本的總結。就像我們說的,如果你有點技術頭腦,這個令人心血的常見問題解答有更多的技術資訊,關於發生了什麼。除此之外,我們使用者能做的最好的事情就是等待和保持警惕。

  • 發表於 2021-05-21 14:19
  • 閱讀 ( 28 )
  • 分類:網際網路

你可能感興趣的文章

俄羅斯的vpn禁令:這是什麼,對你意味著什麼?

...方式繞過禁令,你將違反那個國家的法律。你將不得不面對你行為的後果。別冒險。 ...

  • 發佈於 2021-03-13 14:59
  • 閲讀 ( 46 )

網路罪犯擁有中情局的駭客工具:這對你意味著什麼

... 現代智慧**最大的安全漏洞是其軟體。透過利用瀏覽器或作業系統中的安全漏洞,攻擊者可以遠端訪問智慧裝置的所有功能,包括麥克風。事實上,中情局就是這樣訪問其目標的大多數智慧...

  • 發佈於 2021-03-15 07:51
  • 閲讀 ( 50 )

谷歌收購fitbit:這對你的隱私意味著什麼?

... 它對你的日常活動了解得越多,你對谷歌的價值就越大。 ...

  • 發佈於 2021-03-18 15:45
  • 閲讀 ( 48 )

是的,VPN可以被入侵:這對你的隱私意味著什麼

... 如果駭客對你的VPN連線進行MITM攻擊,Tor網路的加密可以保證你的資料安全。另一方面,如果你的連線在Tor網路上被破壞了,線索會回到VPN。如果VPN不儲存日誌,那麼返回到您的路...

  • 發佈於 2021-03-18 19:25
  • 閲讀 ( 49 )

俄羅斯為什麼禁止電報?(這對你意味著什麼)

我們所知的數字世界正在改變。網路中立性,保護自由開放網際網路的唯一原則正受到攻擊。近年來,一些歐洲國家**通過了嚴厲的網際網路監控法。 ...

  • 發佈於 2021-03-24 22:52
  • 閲讀 ( 48 )

ubuntu收集你的電腦資料:這對你意味著什麼

即將推出的Ubuntu桌面Linux作業系統將收集有關安裝在其上的電腦和使用方式的某些資料。Ubuntu背後的Canonical公司的桌面團隊表示,他們希望將開發重點放在人們關心的體驗部分。 ...

  • 發佈於 2021-03-26 11:04
  • 閲讀 ( 37 )

谷歌正式擁有fitbit:這對你意味著什麼

... 這次收購對你意味著什麼? ...

  • 發佈於 2021-03-28 04:49
  • 閲讀 ( 38 )

每日新聞綜述:蘋果與高通的和解意味著什麼

...佈將退出5G智慧**調變解調器市場。哎喲。 那麼,這一切對你來說到底意味著什麼?這意味著5G iPhone遲早會發布,今年新款iPhone有可能會推出新款iPhone(儘管可能性仍然不大)。如果蘋果依賴英特爾的5G調變解調器,而高通公司...

  • 發佈於 2021-04-03 16:16
  • 閲讀 ( 38 )

什麼是“修復權利”法,它們對你意味著什麼?

你有沒有想過為什麼要自己修理智慧**、電腦或遊戲機這麼困難?這不是偶然的:公司是這樣做的。但多虧了“修理權”立法,修補你的電子玩具會容易得多。 那麼到底是什麼問題呢? 許多**商不希望他們的客戶能夠自己修理...

  • 發佈於 2021-04-06 19:45
  • 閲讀 ( 45 )

android是“開放的”,ios是“封閉的”——但這對你意味著什麼?

...鎖定的引導載入程式——有些**可能不允許你在沒有利用安全漏洞的情況下解鎖它,因此安裝自己喜歡的Android作業系統可能比你想象的要困難。 另一方面,蘋果iOS是封閉原始碼的。是的,它有一些開原始碼,但絕大多數作業系...

  • 發佈於 2021-04-10 19:18
  • 閲讀 ( 41 )
AshleyEx
AshleyEx

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦