狮子狗的弱点是什么?你如何保护自己?

当这些互联网灾难发生的时候,我们很难将自己的思想包裹起来,正如我们认为在心碎和炮击威胁到“我们所知的生命终结”之后,互联网又安全了一样,狮子狗出现了。...

狮子狗的弱点是什么?你如何保护自己?

当这些互联网灾难发生的时候,我们很难将自己的思想包裹起来,正如我们认为在心碎和炮击威胁到“我们所知的生命终结”之后,互联网又安全了一样,狮子狗出现了。

不要太激动,因为这并不像听起来那么危险。事实上,这是一个需要关注的问题,但是你可以采取一些简单的步骤来保护自己。

什么是贵宾犬(poodle)?

我们从一楼开始。什么是狮子狗?首先,它代表“在降级的旧加密上填充Oracle”。安全问题正是它的名字所暗示的,一种协议降级,允许对过时的加密形式进行攻击。这个问题在本月引起了全世界的关注,当时谷歌发布了一篇题为“这只狮子狗咬伤:利用ssl3.0回退”的论文。

相关:如何在Windows中连接到VPN

为了更简单地解释这一点,如果攻击者使用中间人攻击可以控制公共热点处的路由器,他们可以强制您的浏览器降级到SSL 3.0(较旧的协议),而不是使用更现代的TLS(传输层安全),然后利用SSL中的安全漏洞劫持您的浏览器会话。因为这个问题在协议中,所以任何使用SSL的东西都会受到影响。

只要服务器和客户端(web浏览器)都支持SSL 3.0,攻击者就可以强制协议降级,因此即使您的浏览器尝试使用TLS,最终也会被迫改用SSL。唯一的解决办法是任何一方或双方都取消对SSL的支持,消除被降级的可能性。

如果你主要是在家里浏览,而不使用公共热点,那么造成损害的可能性很低,你可以采取本文后面概述的简单步骤来保护自己。如果您经常使用公共热点,那么可能是时候考虑使用VPN了。

我们怎样才能解决这个问题?

由于没有办法解决SSL的问题,唯一的解决方案是浏览器**商和web服务器升级一切,以消除对SSL的支持,只需要TLS加密。

Google和Firefox已经宣布,他们将在未来删除对SSL的支持,虽然我们还没有(还)从微软那里听到同样的消息,但是作为一个最终用户,在IE中禁用ssl3.0是非常容易的。在这个问题曝光之后,大多数大型网络公司都在删除对SSL的支持,但对每个人来说都需要一段时间这样做。

作为消费者,您可以使用下面列出的方法之一从浏览器中删除对SSL的支持—或者,如果您使用的是Firefox或Google Chrome,而不是一直使用热点,您可以等待他们更新浏览器。或者你可以确定你自己已经解决了这个问题。

在mozilla firefox中禁用ssl 3.0

如果您是Mozilla Firefox用户,那么您的SSL 3.0问题将在2014年11月25日Fireox 34发布时解决。一个问题是,现在还不是11月,你需要采取行动保护自己。首先打开Firefox浏览器并导航到Firefox中的SSL版本控制下载页面。

狮子狗的弱点是什么?你如何保护自己?

成功安装后,您可以输入“关于:插件,然后选择“SSL版本控制”扩展。您可以单击“选项”查看扩展的设置。确保“自动更新”已打开,并且“最小SSL版本”设置为“TLS 1.0”

狮子狗的弱点是什么?你如何保护自己?

Firefox34发布后,您可以随意禁用或卸载扩展。

在google chrome中禁用ssl 3.0

如果你是googlechrome用户,你可以放心ssl3.0将在未来几个月被禁用,尽管他们还没有确定日期。如果你现在想保护自己,只需几个简单的步骤。只需进入你的谷歌Chrome桌面图标,右击它,然后选择弹出菜单底部的“属性”。

狮子狗的弱点是什么?你如何保护自己?

在“属性”窗口中,您将看到一个文本输入框,上面写着“目标”。只需单击此框并按键盘上的“结束”按钮。下一步,按“空格键”,复制并粘贴到最后的文本。

--ssl-version-min=tls1

狮子狗的弱点是什么?你如何保护自己?

按“应用”,然后在弹出窗口中单击“继续”,然后按“确定”

现在您的浏览器将自动拒绝SSL 3.0证书,只接受TLS 1.0及更高版本。值得注意的是,如果您通过计算机上的任何其他快捷方式启动Chrome,它将不会使用此标志。

在internet explorer中禁用ssl 3.0

微软还没有宣布他们计划何时解决ssl3.0问题,所以最好自己打开“开始”菜单并键入“互联网选项”来禁用它

狮子狗的弱点是什么?你如何保护自己?

转到“高级”选项卡并向下滚动到“安全”部分,直到看到SSL和TLS选项,然后取消选中“使用SSL 3.0”选项,改为启用TLS。

狮子狗的弱点是什么?你如何保护自己?

这样,你就可以确保你的互联网浏览器都是安全的,从任何潜在的贵宾犬攻击。

图片来源:Karen在Flickr上

  • 发表于 2021-04-11 05:41
  • 阅读 ( 173 )
  • 分类:互联网

你可能感兴趣的文章

印度刚刚判处三头“食人”狮子终身监禁

...将住在救援中心。目前还不清楚这些狮子在圈养中会面临什么样的状况,或者它们会与在新家工作的人们有多少接触。
 狮子袭击是罕见的,印度当局说,他们不知道为什么过去六个月如此致命。一个可能的解释是狮子过度拥...

  • 发布于 2021-05-05 10:52
  • 阅读 ( 102 )

通过“保护你的关节”让你的家更安全

...己测试来判断你的家是否安全。如果你能找到你家安全的弱点,一个熟练的小偷肯定能找到。这就是为什么布雷特和凯特·麦凯在《男子气概的艺术》杂志上推荐你“保护你的关节”,或者看看你将如何闯入自己的家:Are there are...

  • 发布于 2021-05-19 03:32
  • 阅读 ( 153 )

童年寓言的最好教训(作为一个成年人仍然很重要)

...了一种方法,把它变成权威的声音。我们认为自己最大的弱点往往是我们最大的优点,对自己有信心是很重要的。你只需要找到其中的效用,并意识到每个人对某事的感觉都和你一样。狮子、驴子和猎狐:从别人的失败中吸取教...

  • 发布于 2021-05-21 00:14
  • 阅读 ( 161 )

每个mac用户都应该尝试的十大项目、功能和技巧

...你的Mac,学习如何破解它的安全性。当你知道你的电脑的弱点,你将有必要的知识来保护它。3.知道如何解决大多数mac问题尽管苹果希望你相信苹果电脑能正常工作,但有时却不行。当这种情况发生时,您可以自己排除和解决最...

  • 发布于 2021-05-23 15:39
  • 阅读 ( 268 )

为了成功,忘记自尊

...取自怜或增强自尊的观点。例如,当被要求反思一个人的弱点时,有些人被要求“想象一下,你是从同情和理解的角度对自己谈论这个弱点。你会说什么?”其他人则被要求专注于提升他们的自尊:“想象一下,你是从验证自己...

  • 发布于 2021-05-25 18:30
  • 阅读 ( 163 )

本周最受欢迎的帖子:2011年7月23-29日

...有内容从Facebook迁移到Google+。更多»什么是你在面试中的弱点(your weaknesses" in a job interview)?如果你以前参加过面试,你可能会被问到自己的弱点。通常的建议是选择一个根本不是缺点的缺点,但不一定是真正的缺点。它甚至可以...

  • 发布于 2021-07-23 23:45
  • 阅读 ( 123 )

传达你的弱点

当你申请一份新工作时,未来的雇主经常询问你最大的弱点。如果你从来没有为这个问题做好准备,回答它可能会相当困难。wikiHow建议你评估自己的表现,并定期确定自己的主要优势和劣势。一旦你确定了你的弱点是什么,就...

  • 发布于 2021-07-30 15:04
  • 阅读 ( 110 )

白狮动物事实

...神圣的生物,但也在野外被猎杀至灭绝。现在,全球白狮保护信托基金会正在保护区重新引入它们。 快速事实 学名:美洲狮狮子座 通用名称:白狮 目:食肉目 基本动物群:哺乳动物 尺寸:男性可达10英尺长,4.英尺高,...

  • 发布于 2021-09-03 17:48
  • 阅读 ( 196 )

非洲狮事实:栖息地、饮食、行为

...-14年 饮食:食肉动物 生境:撒哈拉以南非洲 人口:20000 保护状况:脆弱 描述 狮子是唯一一只表现出两性异形的猫,这意味着雄性和雌性狮子看起来彼此不同。雄性比雌性大(雌狮)。狮子的身体长度从4.5到6.5英尺不等,尾...

  • 发布于 2021-09-03 20:42
  • 阅读 ( 348 )

什么是狮子的骄傲?(a pride of lions?)

狮子(Panthera leo)有许多不同于世界上其他野生食肉猫的特征。其中一个关键区别是它的社会行为。虽然有些狮子是游牧民族,喜欢单独或成对旅行和狩猎,但大多数狮子生活在一个被称为“骄傲”的社会组织中。这是一种在...

  • 发布于 2021-09-16 06:48
  • 阅读 ( 201 )
512242335w
512242335w

0 篇文章

相关推荐