主题 : 心脏出血漏洞没那么简单:全球网速受影响
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

0 心脏出血漏洞没那么简单:全球网速受影响

        目前许多糟糕的事情已经因为心脏出血漏洞而出现了。其中一个几乎影响所有人的问题就是我们需要撤销现有的SSL证书并且重新部署。如此大量的证书撤销给我们日常网络速度带来了巨大影响。心脏出血漏洞也再次证明了他的威力及副作用。
        Netcraft 是一个全球性研究网站和网站证书的机构。他们认为证书重置数量将高达80000,并且这只是开始。并且大型的SSL提供商正在准备大批量的替换用户的证书。


        SSL/TSL证书被用来在网络上证明身份。他们通常用在有较高安全要求的网站上。许多的客户端和服务器依赖SSL作为身份验证的方法。
        当一个证书变得不可信并且被撤销了之后,一个独特的证明证书的数据会被加到一个叫做CRL(证书吊销列表)的文件中。每个证书都包含一个区域给特定的CRL来检查是否被吊销。
        这就造成了两个问题: CRL可以变得很大,造成了服务器和客户端性能上的问题。而且事实上很多的客户或客户端并不是很擅长检查撤销。比如谷歌浏览器就不会检查证书撤销。在宏观上说可以造成许多不同的问题。
        下图是来自Internet Storm Center的数据,显示了CRL大量的增长。与此同时,Netcraft证实,如果所有的证书都受到了心脏出血漏洞的影响,将会让CRL增长35%。


        因为CRL的数量有限,一个新的OCSP协议在几年前被开发出来,让一个用户可以去检查每一个证书的可信性。在通常的情况下,证书检查都是一次一个,这个新的协议可以节省很大的带宽。与此同时,大量的检查会促进OCSP协议发展。火狐浏览器不再支持CRL协议,而是完全依靠OCSP协议完成。
级别: 六行秋雁
UID: 72124
精华: 0
发帖: 1703
威望: 18661 点
无痕币: 504 WHB
贡献值: 0 点
在线时间: 627(时)
注册时间: 2008-12-25
最后登录: 2023-10-18

影响不一般大啊
宠辱不惊,看庭前花开花落;去留无意,望天上云卷云舒。
级别: 六行秋雁
UID: 73541
精华: 0
发帖: 1317
威望: 21756 点
无痕币: 22133 WHB
贡献值: 0 点
在线时间: 510(时)
注册时间: 2008-12-27
最后登录: 2018-07-31

已经习惯了各种网络变故。。。
秋无痕6岁了!
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-05-07

这次的影响很大.
一花一世界,一沙一天国;君掌盛无边,刹那含永劫。
级别: 六行秋雁

UID: 78137
精华: 0
发帖: 6905
威望: 11815 点
无痕币: 1 WHB
贡献值: 0 点
在线时间: 1277(时)
注册时间: 2009-01-19
最后登录: 2024-04-19

慢慢习惯哦!
级别: 七朵秋菊
UID: 228693
精华: 0
发帖: 6220
威望: 26449 点
无痕币: 49063 WHB
贡献值: 0 点
在线时间: 682(时)
注册时间: 2014-03-29
最后登录: 2023-09-09

现在什么情况都会发生
级别: 十方秋水

UID: 26730
精华: 0
发帖: 64722
威望: 148036 点
无痕币: 183 WHB
贡献值: 0 点
在线时间: 11530(时)
注册时间: 2008-05-03
最后登录: 2018-05-16

影响真是大
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62399(时)
注册时间: 2008-12-25
最后登录: 2024-05-08

这个我就看看了啊。
Total 0.048756(s) query 5, Time now is:05-08 20:01, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛