留神:谷歌欲片面禁用SSLv3协定及RC4流暗码
谷歌宣布这是最后一次调剂旧有Web安全协定。具体而言,谷歌计划禁用传输层安全协定SSLv3以及前端服务器的RC4流暗码,终极,扩展至其旗下所有软件,包含Chrome、Android、邮件服务器以及Web爬虫程序。供互联网义务工作义务组应用的RC4和SSLv3均被认为是不安全的。
谷歌在其一篇博客中指出SSLv3已经过时了16年,虽然RC4还没有面临相同的成绩,但近来俨然已成了攻打研究的主要目标。考虑到其强度,事实上早在2015年2月IETF就已禁止在TLS中应用RC4了。SSLv3实乃历史遗留成绩,而近来因为POODLE攻打遭到多方封杀。
谷歌认为尚有许多网站和浏览器用户仍在应用这些有漏洞 ...












