CNEN
企业服务热线:400-9280-770

关于我们About Us

您现在的位置:首页 > 关于我们 > 新闻事件

新闻事件

SSLv3漏洞以及应对方式


2014
1015日,Google刚刚发布的一份漏洞分析报告指出,在互联网上广泛使用的SSLv3存在设计缺陷,可能被黑客利用窃取基于SSL3.0版加密通信的内容,这种攻击方式被称为贵宾犬攻击
SSLv3是传输层安全协议TLS,已投入使用超过15年,目前绝大多数浏览器都支持该版本。由于SSLv3存在漏洞,在黑客控制网络通讯的情况下,SSLv3加密通信的数据就变得透明。例如接入一个公共WiFi使用网银,包括账号密码等加密传输的网络通信数据都可能被黑客窃取。
对于阿姆瑞特防火墙的web管理,我们马上发布了最新版本cOS Core 10.21.02, 10.20.04 10.11.07,这些版本已经修改了这个漏洞,请大家从阿姆瑞特官网下载最新版本进行升级。
SSLv3“贵宾犬攻击的一个重要手段是基于ARP欺骗的中间人攻击,触发条件是通信两端均使用SSLv3进行安全传输。此外,在漏洞得到修复前,浏览器设置中最好暂时关闭对SSL3.0协议的支持。
由于SSLv3加密通信存在安全缺陷,专家建议网民不要连接使用陌生人的WiFi,更不要在非可信网络中使用网银等重要服务。

附录:常用浏览器关闭SSL V3方式
一、IE/360安全浏览器设置方法:
1)点击浏览器右上角的工具选项,选择“Internet选项
2)选择高级
3)找到使用SSL3.0”的设置,将方框里的去掉
4)点击确定保存


二、360极速浏览器设置方法:
1)点击浏览器右上角工具栏的“小扳手”(自定义和控制360极速浏览器),选择“选项”
2)点击“高级设置”,找到“网络”模块,点击“更改代理服务器设置”
3)找到“使用SSL3.0”的设置,将方框里的“勾”去掉
4)点击“确定”保存

三、Chrome浏览器
Windows系统用户设置方法:
1)完全关闭 Chrome 浏览器
2)复制一个平时打开 Chrome 浏览器的快捷方式
3)在新的快捷方式上右键点击,进入属性
4)在「目标」后面的空格中字段的末尾输入以下命令 –ssl-version-min=tls1

Mac OS X系统用户设置方法:
1)完全关闭 Chrome 浏览器
2)找到本机自带的终端(Terminal
3)输入以下命令:/Applications/Google Chrome.app/Contents/MacOS/Google Chrome ssl-version-min=tls1

Linux系统用户设置方法:
1)完全关闭 Chrome 浏览器
2)在终端中输入以下命令:google-chromessl-version-min=tls1

四、Firefox 浏览器
用户可以进入“关于:设置”,方法是在地址栏输入 about:config,然后将 security.tls.version.min 调至 1


0

解决方案
高校解决方案
云解决方案
企业解决方案
典型案例
产品介绍
安全网关
虚拟安全网关
流量分析整形
负载均衡
云缓存
智能负载DNS
IP服务管理
上网行为管理
网络应用监测
网站应用加固
漏洞扫描系统
日志分析平台
可视化运管平台
IPv6协议转换系统
资源统一管理系统
WebVPN
认证培训
培训介绍
课程设置
考核认证
证书查询
合作伙伴
产品渠道体系
合作伙伴要求
申请合作伙伴
关于我们
法律声明  |  隐私保护  |  联系我们  |  网站地图Copyright © 2019 北京云安信息技术有限公司 版权所有 京ICP备14057468号-1 京ICP备14057468号-2 京公网安备11010502040985号