根据互联网工程任务组的RFC 7568提议,SSLv3不应该再被使用,因为它已经不再安全。SSLv3早被TLSv1.0/1.1/1.2协议替代,但客户端和服务器仍然支持SSLv3。RFC 7568推荐拒绝使用SSLv3安全通信的请求。Google安全团队成员去年报告在SSL 3.0中发现了被称为POODLE的安全漏洞,允许攻击者计算出加密通讯的明文内容。Chrome已经移除了对SSL 3.0的支持。
时间:2015-07-01 21:15
来源:Solidot
作者:WinterIsComing
原文链接
3G Eden
RSS