ssllabs

关于SSL安全的文章已经写过三篇,但我始终没找到一个比较简单的判断方式。这里推荐一家叫做SSL Labs的组织,他们提供SSL安全测试,各位有兴趣可以拿自己常用的加密域名试试,该网站提供的入门信息也不错。

PS:假如你已经在攻击之中,那你浏览器看到的证书和SSL Labs服务器看到的证书很可能不同;所以不能把SSL Labs当成唯一标准。

另一方面,TLS Renegotiation的漏洞看来比预想情况要稍微严重一些。这是一个协议上漏洞,虽然不会造成直接的通信内容泄露,但可被利用来组合攻击(例如通过服务器的某些漏洞显示被攻击者的加密信息)。除了修改TLS协议外没有容易的解,目前完全禁止TLS Renegotiation(在服务器端)是最好的办法。

更新:如果文字解释太难理解,这里有一个漂亮的图解(PDF)

继续阅读

“ SSL安全测试 ” 已被炮击2次

  1. How can I know if my network connection with Zion is being hijacked by the Matrix?

    mcv的头像

    #1

    mcv

    乘坐着 IceWeasel 3.0.6 IceWeasel 3.0.6 与 Debian GNU/Linux Debian GNU/Linux

    发射于 06:18 on November 28th, 2009 [回复]

  2. 傻13了。中国银行得72分,B级;中国农业银行得0分(一个项目过不了),F级。

    贱贱狗的头像

    #2

    贱贱狗

    乘坐着 Internet Explorer 8.0; Internet Explorer 8.0; 与 Windows XP Windows XP

    发射于 20:31 on November 28th, 2009 [回复]

向我开炮!向我开炮! Leave a Reply

自定义头像——在 Gravatar 登录你的Email即可。留言被吃无需惊慌,请等待专人援救。

Comments will be closed in 2 weeks.


比特客栈的连珠合璧

比特客栈的东奔西走

比特客栈的旁门左道

News at: [2010/03/02 - 02:04] [1]

今天中国把Disqus.com(跨网站的留言互动服务)给封了,一如之前的Tweetmeme按钮地图炮,这次又会有一大批网站(例如mashable和scobleizer)无法直接查看留言和间接被大幅度降速(遇上Disqus的JS库时要等待超时才能继续读取页面)。现在就看哪天Google和中国闹翻,政府对Analytics或API发射地图炮了。

提问:中国IT公民安分守己的日子还可以保持多久?

更新:这次切断似乎并不完全,是不是又一次海外CDN封锁,我仍在调查中。

News at: [2010/02/27 - 03:24] [15]

原来是Daughtry的歌,后来Westlife翻唱了,于是很多网站上有MV。有趣的是,国内网站通通只有一个版本,Westlife的雪地基情版。找了很久,仍只有聊聊数个现场版与特辑……这着实让我非常的不解,一首燃歌,有啥不行的?直接跑到Youtube版,一看,原来是Daughtry燃错地方,所以他们把它浇灭了,慎密而仔细的。

但他们忘了,有些火种是不会熄灭的。它们只是在等待,等待着人性的光辉。它们仍会发光发热,一如人类祖先发现它们的那天。

进入漆黑的房间,我们知道及时开灯。若未来一片漆黑,我们会在何时点灯?

What About Now ?

via youtube

News at: [2010/02/22 - 17:49] [4]

其实中国的老百姓走向街头和我们西方是不一样的。西方人走向街头讲的是权利,而中国人走向街头的讲的是规则。

不管你是什么人,戴着什么有色眼镜去看待这篇文章,最后的结论都会是:它不仅有数据可证,还踩到了现实的脚趾,不痛是不可能的。

via 中国选举与治理网

News at: [2010/02/19 - 22:24] [4]

对于大多数社会人来说,有假期的年已经过完了。店长也是,只不过我的假期似乎都花在这个叫萌番的网站上了。正确的说,从1月中旬开始计算,我大概花了100个小时在该网站的开发和设计上……对于当前的完成度,我还是比较满意的。

在四处宣传该网站招揽白老鼠之后,萌番也从alpha进化为可以见人的beta了,于是开始公测。注册邀请码是beta,其余请见网站自身说明。

关于这个网站的开发原因,我会在今后的文章中说明清楚。现在旅客们只要知道它是捏它营萌番老站的合体,基于萌翻频道的代码库,利用了我测试贴纸生成器宅种培育室的经验就行了。呼,希望这是我做的最后一个ACG相关的网站项目……

那么,我们有空再谈。

News at: [2010/02/14 - 14:15] [4]

Is anyone except me thinking “the Stig’s Japanese cousin”?

Some say on a steel horse she rides. And that she collects Hello Kitty merchandise.

via danbooru

News at: [2010/02/13 - 21:28] [7]

他们说:你是互联网,我是防火墙!

我们应:离开小黑屋,圣战在街上!

~虎年快乐~

News at: [2010/02/09 - 15:35] [4]

到头来还是电影的质量拯救电影的票房;当然如果你能像Avatar一样制造口碑就更NB了。

via yunakiti & walkerplus

News at: [2010/02/09 - 15:15] [3]

A Way Back上有一篇重新审视网站字体排序的文章。虽然中文世界的字体堆栈一般只有宋体和雅黑两种(而且是浏览器默认,不是CSS定义……),但随着不同操作系统的出炉,默认字体的比率也发生了变化,这篇文章尝试探索CSS字体家族定义的优化(仅用系统内的默认字体,而不是embed)。顺便一提,此站也是经典的blogazine + typography爱好者。