SSL
研究人員展示以SSL漏洞入侵Twitter
由 blue 於 週二, 11/17/2009 - 12:58 發表
::
SSL安全漏洞現身 可能波及多數網站
由 blue 於 週五, 11/06/2009 - 12:39 發表
::
駭客找到新漏洞 運作像電話竊聽 "SSL安全證書"不安全
由 blue 於 週一, 08/03/2009 - 15:42 發表
::
新聞來源:
鉅亨網網上犯罪和駭客活動日益猖獗,目前認為較安全的「SSL安全證書」也在駭客攻擊下出現嚴重漏洞,那些人們認為安全的網站不再安全。這種新式的可怕駭客攻擊發生在用戶電腦和網站之間。美聯社 8 月 1 日形容它「如同電話竊聽」。(鉅亨網編輯查淑妝 台北綜合報導)
新華網報導, 7 月 30日在美國拉斯韋加斯舉行的年度「黑帽」(Black Hat) 大會上,駭客技術研究人員莫克西‧馬林斯派克、丹‧卡明斯基和倫‧薩薩曼演示了網絡瀏覽器在對可疑網站進行攔截方面的弱點。
繼續閱讀 »mod_gnutls - 單一 IP 建置多重 SSL 網站
雖然 Apache 的文件上已明白說明單一IP無法建置多重 SSL 網站,不過這類需求與嘗試永遠存在。
有一陣子熱衷於尋找解法之際,曾看過 Everyday Work 的這篇解法,直接在 Certificate 中塞進多個 CN。最近則看到了國外提到用 mod_gnutls 這個 Apache Module 來實行,而且竟然又是個老早就有的專案。
全球 SSL 站台達 60 萬
Netcraft 公佈本月份全球 SSL 站台達 60萬,這項調查自 1996/11 起已連續進行超過十年,而當時的數量為 3,283個,概略估算每年成長 65%,此趨勢指出了線上交易與服務的成長熱絡,和交易安全的基本觀念提昇。這份調查統計對象為合法的 SSL 憑證數,因此那種自己發給自己的 SSL 站台並沒有被列入 :)


