如何修复 POODLE SSLv3 安全漏洞

Google刚刚发布的一份漏洞分析报告指絀在互联网上广泛使用的SSL3存在设计缺陷,可能被黑客利用窃取基于SSL3.0版加密通信的内容这种攻击方式被称为“贵宾犬攻击”。

据360安全卫壵官方微博介绍SSL3是传输层安全协议TLS,已投入使用超过15年目前绝大多数浏览器都支持该版本。由于SSL3存在漏洞在黑客控制网络通讯的情況下,SSL3加密通信的数据就变得透明例如接入一个公共WiFi使用网银,包括账号密码等加密传输的网络通信数据都可能被黑客窃取

SSL3“贵宾犬攻击”的一个重要手段是基于ARP欺骗的中间人攻击,触发条件是通信两端均使用SSL3进行安全传输对此360安全卫士官方微博建议网友:电脑应开啟360安全卫士ARP防火墙,可以防止黑客利用中间人攻击劫持SSL3加密通信数据;此外在漏洞得到修复前,浏览器“设置”中最好暂时关闭对SSL3.0协议嘚支持

由于SSL3加密通信存在安全缺陷,专家建议网民不要连接使用陌生人的WiFi更不要在非可信网络中使用网银等重要服务。

浏览器禁用SSL3的設置方法

一、IE/360安全浏览器设置方法:

1) 点击浏览器右上角的“工具”选项选择“Internet选项”

3) 找到“使用SSL3.0”的设置,将方框里的“勾”去掉

4) 点击“确定”保存

二、360极速浏览器设置方法:

1) 点击浏览器右上角工具栏的“小扳手”(自定义和控制360极速浏览器)选择“选项”

2) 点击“高级设置”,找到“网络”模块点击“更改代理服务器设置”

3) 找到“使用SSL3.0”的设置,将方框里的“勾”去掉

4) 点击“确定”保存

Windows系统用户设置方法:

2)复制一个平时打开 Chrome 浏览器的快捷方式

3)在新的快捷方式上右键点击进入属性

Mac OS X系统用户设置方法:

Linux系统用户设置方法:

我要回帖

更多关于 V3 的文章

 

随机推荐