2015年7月2日星期四
RFC 7568呼吁淘汰不安全的SSLv3 zz
根据互联网工程任务组的RFC 7568提议,SSLv3不应该再被使用,因为它已经不再安全。SSLv3早被TLSv1.0/1.1/1.2协议替代,但客户端和服务器仍然支持SSLv3。RFC 7568推荐拒绝使用SSLv3安全通信的请求。Google安全团队成员去年报告在SSL 3.0中发现了被称为POODLE的安全漏洞,允许攻击者计算出加密通讯的明文内容。Chrome已经移除了对SSL 3.0的支持。
订阅 博文 [Atom]