SSL 3.0 Poodle漏洞修复方法
来源:互联网 发布:深圳淘宝店托管 编辑:程序博客网 时间:2024/05/16 09:40
谷歌于本周二披露了一个存在于 SSL 3.0版本当中的安全漏洞。
详细信息请访问:https://www.openssl.org/~bodo/ssl-poodle.pdf
什么是SSL3.0Poodle漏洞?
ssl协议由美国 NetScape公司开发的,1996年发布了V3.0版本。SSL 3.0 已经存在 15 年之久,目前绝大多数浏览器都支持该版本。通常用户的浏览器都使用新版本的安全协议与服务器进行连接,为了保持兼容性,当浏览器安全协议连接失败的时候,就会转而尝试老版本的安全协议进行连接,其中就包括SSL 3.0。
Poodle攻击的原理,就是黑客故意制造安全协议连接失败的情况,触发浏览器的降级使用 SSL 3.0,然后使用特殊的手段,从 SSL 3.0 覆盖的安全连接下提取到一定字节长度的隐私信息。
如何防范SSL3.0-Poodle漏洞?
建议您手动关闭客户端SSLv3支持;或者关闭服务器SSLv3支持;或者两者全部关闭,即可有效防范Poodle漏洞对您造成的影响。
关闭服务器SSLv3支持:
Nginx:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256
SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE
RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;
ssl_session_timeout 5m;
ssl_session_cache builtin:1000 shared:SSL:10m;
Apache:
SSLProtocol all -SSLv2 -SSLv3
SSLHonorCipherOrder on
SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256
SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE
RSA-AES128-SHA:RC4-SHA:!aNULL:!MD5:!DSS
关闭客户端SSLv3支持:
谷歌已表示chorme浏览器已经通过技术手段屏蔽浏览器自动降级至SSL3.0链接。手动关闭掉 SSL 3.0 支持的方法。
Windows 用户:
1)完全关闭 Chrome浏览器
2)复制一个平时打开 Chrome浏览器的快捷方式
3)在新的快捷方式上右键点击,进入属性
4)在「目标」后面的空格中字段的末尾输入以下命令 --ssl-version-min=tls1
Mac OS X 用户:
1)完全关闭 Chrome浏览器
2)找到本机自带的终端(Terminal)
3)输入以下命令:/Applications/Google\Chrome.app/Contents/MacOS/Google\ Chrome --ssl-version-min=tls1
Linux 用户:
1)完全关闭 Chrome浏览器
2)在终端中输入以下命令:google-chrome—ssl-version-min=tls1
Firefox浏览器用户可以进入关于:设置,方法是在地址栏输入 about:config,然后将 security.tls.version.min 调至 1。
设置方法引用自http://www.wosign.com/news/SSLv3-Poodle.htm
- SSL 3.0 Poodle漏洞修复方法
- SSL 3.0 Poodle漏洞修复方法
- SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- SSL 3.0曝出Poodle漏洞的解决方案-----网民篇
- SSL 3.0曝出Poodle漏洞的解决方案
- SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- [054] SSL 3.0曝出Poodle漏洞的解决方案-----网民篇
- [055] SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- [055] SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- [054] SSL 3.0曝出Poodle漏洞的解决方案-----网民篇
- [055] SSL 3.0曝出Poodle漏洞的解决方案-----开发者篇
- [054] SSL 3.0曝出Poodle漏洞的解决方案-----网民篇
- SSL 3.0 安全漏洞修复方法
- SSL 3.0 安全漏洞修复方法
- 【SSL3.0 POODLE攻击信息泄漏漏洞(CVE-2014-3566)】【SSL/TLS 受诫礼攻击漏洞(CVE-2015-2808)】
- Ruby 更新修复了 SSL 中间人漏洞
- ubuntu 12.04 上遇到的 “GPG 由于没有公钥,无法验证 ”
- js常用数组操作方法简明总结
- Hibernate中的query.setFirstResult(),query.setMaxResults()
- 在liunx下面启动jboss 7.0 报 UnknownHostException的解决方法
- 用户需求的背后产品含义
- SSL 3.0 Poodle漏洞修复方法
- Java关键字final、static使用总结
- Linux 压缩与解压缩命令
- ASN.1
- 命令行下mysql数据库连接与操作
- bootstrap.jar的作用
- Java线程创建的两种方法
- jhat中的OQL(对象查询语言)
- 双缓冲绘图——二