Google宣布将在Chrome 39中禁用降级使用SSL 3.0协议的功能,将在Chrome 40中彻底移除SSL 3.0。SSL 3.0早被TLS 1.0/1.1/1.2取代,但大部分浏览器仍然向后兼容SSL 3.0,默认情况下会使用TLS,但如果协议握手失败,会尝试改用SSL 3.0
Google宣布将在Chrome 39中禁用降级使用SSL 3.0协议的功能,将在Chrome 40中彻底移除SSL 3.0。SSL 3.0早被TLS 1.0/1.1/1.2取代,但大部分浏览器仍然向后兼容SSL 3.0,默认情况下会使用TLS,但如果协议握手失败,会尝试改用SSL 3.0。
Google安全研究人员在SSL 3.0协议中发现了一个被称为Padding Oracle On Downgraded Legacy Encryption (POODLE)的安全漏洞,允许攻击者计算出加密通讯的明文内容。
Mozilla也已经宣布将在11月25日发布的 Firefox 34中默认禁用SSL 3.0。
声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!