Linux.ChinaUnix.net
ChinaUnix
|
Linux首页
|
新闻
|
博客
|
文章
|
专栏
|
新手
|
方案
|
图书
|
下载
|
人才
|
手册
|
wiki
|
搜索
会员:
密码:
免费注册
|
忘记密码
|
会员登录
|
搜索
|
帮助
奥运快报:
奥运热点:
[开源业界]
Linux漏洞威胁网银安全 SSL证书遽需替换
首页
»
CU论坛
»
Linux
»
汇总贴列表
»
开源业界与评论
»
请选择您要去的论坛 ←
>新手园地
>系统管理
>网络问题
>硬件支持
>内核问题
>系统互操作专区
>中文支持
>桌面与办公
>影音娱乐
>网络工具
>编程问题
>内核源码
>CPU与编译器
>嵌入式开发
>驱动开发
>数据库应用
>服务器应用
>安全防护
>集群和虚拟机
>开源业界与评论
>贴图娱乐
>红茶馆
>文档专区
>下载共享
>Linux书友会
>Linux人才交流
>Linux站务交流
===============
→ 操作系统技术交流区 ←
>BSD
>Solaris
>SCO UNIX
>HP-UX
>AIX
>IBM AS400应用论坛
>Tru64 UNIX
>IRIX
>Mac OS X
→ 行业解决方案交流区 ←
> 金融行业
> 电信行业
> 互联网行业
> 医卫行业
> 制造行业
> 信息安全
> 教育行业
> 媒体娱乐行业
> 电子政务
> 交通行业
→ 程序设计交流区 ←
>C/C++
>Shell
>Java
>Php
>Perl
>Python
>Web开发
>软件工程
>中间件技术
>GUI编程
>软件配置管理
>VOIP开发技术
→ 网管技术交流区 ←
>网络安全
>网络技术
>Cisco技术
>存储备份之家
>服务器及硬件技术
→ 数据库技术交流区 ←
>MySQL
>PostgreSQL
>Oracle
>Informix
>Sybase
>DB2
→ 应用技术专题交流区 ←
>Web服务器
>Mail服务器
>FTP服务器
>DNS服务器
>Proxy服务器
>LDAP
>VPN
>Lotus
>Samba
→ IT综合交流区 ←
>IT业界新闻与评论
>IT职业生涯
>IT培训与认证
>IT二手大厅
>IT图书与评论
→ IT人的休闲生活交流区 ←
>清茶斋
>运动地带
>快乐数码摄影
>影音文字
>English Forum
>游戏玩家
>旅游天下
>贴图娱乐
>红茶馆
>IT爱车族
→ 站务及频道交流区 ←
>站务交流
>版主会议室
>Linux站务交流
>Linux版主会议室
>博客站务交流区
>下载频道交流区
>CU活动专区
最近访问的论坛 ...
时代冠军主机588元/两年
|
7月
发帖获奖名单
|
OpenAPI版开通
|
奥运版发帖+1800分
|
参加2008RSDC大会限量报名,先到先得
|
送Windows新书+500分+2G U盘
‹‹ 上一主题
|
下一主题 ››
[
打印
] [
订阅
] [
收藏
] [
推荐给朋友
] [
本帖文本页
]
Send_linux
版主-大法师
UID:149458
注册:2004-4-7
最后登录: 2008-08-29
帖子:
9782
精华:
6
可用积分:9399 (腰缠万贯)
信誉积分:
100
空间积分:0 (白手起家)
专家积分:
0
(本版)
来自:CAU
状态:
...在线...
[
资料
] [
站内短信
] [
Blog
]
1楼
发表于 2008-5-23 14:41
上周业内发现的一个影响Linux操作系统中特定Debian版本生成加密密钥对的严重漏洞,黑客可以利用这个漏洞查看加密的交易数据,更可能进一步秘密盗取消
费者密码、金融帐号、信用卡号和社保号。
尽管威瑞信 SSL、代码签名和客户端证书品牌(包括威瑞信, GeoTrust, thawte和RapidSSL) 使用的根和中级根证书不会受这个安全问题影响,但是部分客户可能使用有漏洞风险的Linux操作系统版本来生成证书的密钥对。因此可能使得客户鉴别、加密和数字签名交易让黑客有机可趁。
为持续保护威瑞信或旗下其它证书品牌客户涉及的所有网上交易,威瑞信公司宣布免费吊销和更换任何SSL、代码签名或客户端证书。采用威瑞信 SSL的公司可以调查自己的认证和加密方式,并直接从威瑞信更换任何必要的证书。此免费方案有效期截止到2008年6月30日。
这次漏洞影响所有在2006年9月17日到2008年5月12日之间发布的Debian操作系统版本以及衍生版本(如Ubuntu)上所有生成密钥对的应用软件。尽管此次安全漏洞的责任在于提供这些Linux操作系统版本的厂商,但各个网站运营商应确保安装最新发布的补丁程序并修复漏洞,从而替换有漏洞的部分,使用安全的SSL证书。
威瑞信公司SSL高级副总裁Chris Babel表示: “威瑞信、GeoTrust、thawte或RapidSSL证书内部不存在基本漏洞,我们深刻认识到互联网安全对电子商务的成功的重要性。因此,我们决定免费更换任何有问题的SSL证书。任何不安全的证书都应该立即替换,尤其电子商务企业更应该马上行动,我们鼓励他们尽快采取措施。”
Babel进一步表示:“为不间断保证全球电子商务的安全,我们推荐其它品牌证书的所有者立即进行细查,确定证书是否安全并能够继续使用。同样,我们推荐所有自行签发证书的签发机构,立即调查是否存在类似的漏洞。网站运营商应与证书签发机构联系,确定是否在Debian或衍生操作系统上签发受信根和中级根证书。如果发现证书签发机构的根证书存在此种安全问题,建议管理员立即中止使用这些证书,更换另一个安全的证书签发机构签发的证书。”
来源:计世网
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
liubingqian
风云使者
UID:247913
注册:2005-3-31
最后登录: 2008-08-17
帖子:
462
精华:0
可用积分:479 (白手起家)
信誉积分:
100
空间积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
2楼
发表于 2008-5-24 08:20
中国特色网银不怕这个漏洞。
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
kenduest
版主-法师
小州
UID:277667
注册:2005-6-7
最后登录: 2008-08-28
帖子:
5883
精华:
1
可用积分:2225 (小富即安)
信誉积分:
100
空间积分:0 (白手起家)
专家积分:
0
(本版)
来自:sayya taiwan
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
3楼
发表于 2008-5-24 09:39
標題用的非常不妥當,老實說與八卦媒體的用詞已經差不多了
Debian != 其他 Linux 發行版本,建議 Send_Linux 在發表這類新聞時標題可以用的更嚴謹,因為這已經不是首例。
--
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
--
hexdump -C /dev/sda | head -n 30
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
Archx
精灵王
UID:553081
注册:2007-4-17
最后登录: 2008-07-25
帖子:
274
精华:0
可用积分:266 (白手起家)
信誉积分:
100
空间积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
4楼
发表于 2008-5-25 12:58
其实这就是八卦新闻啊
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
kenduest
版主-法师
小州
UID:277667
注册:2005-6-7
最后登录: 2008-08-28
帖子:
5883
精华:
1
可用积分:2225 (小富即安)
信誉积分:
100
空间积分:0 (白手起家)
专家积分:
0
(本版)
来自:sayya taiwan
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
5楼
发表于 2008-5-26 01:57
QUOTE:
原帖由
Archx
于 2008-5-25 12:58 发表
其实这就是八卦新闻啊
世界上就是因為這種八卦讓世界更不美好.
--
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
--
hexdump -C /dev/sda | head -n 30
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
Send_linux
版主-大法师
UID:149458
注册:2004-4-7
最后登录: 2008-08-29
帖子:
9782
精华:
6
可用积分:9399 (腰缠万贯)
信誉积分:
100
空间积分:0 (白手起家)
专家积分:
0
(本版)
来自:CAU
状态:
...在线...
[
资料
] [
站内短信
] [
Blog
]
6楼
发表于 2008-5-26 08:46
QUOTE:
原帖由
kenduest
于 2008-5-24 09:39 发表
標題用的非常不妥當,老實說與八卦媒體的用詞已經差不多了
Debian != 其他 Linux 發行版本,建議 Send_Linux 在發表這類新聞時標題可以用的更嚴謹,因為這已經不是首例。
--
多谢版主指点... ....
以后会多加注意的
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
首页
»
CU论坛
»
Linux
»
汇总贴列表
»
开源业界与评论
»
请选择您要去的论坛 ←
>新手园地
>系统管理
>网络问题
>硬件支持
>内核问题
>系统互操作专区
>中文支持
>桌面与办公
>影音娱乐
>网络工具
>编程问题
>内核源码
>CPU与编译器
>嵌入式开发
>驱动开发
>数据库应用
>服务器应用
>安全防护
>集群和虚拟机
>开源业界与评论
>贴图娱乐
>红茶馆
>文档专区
>下载共享
>Linux书友会
>Linux人才交流
>Linux站务交流
===============
→ 操作系统技术交流区 ←
>BSD
>Solaris
>SCO UNIX
>HP-UX
>AIX
>IBM AS400应用论坛
>Tru64 UNIX
>IRIX
>Mac OS X
→ 行业解决方案交流区 ←
> 金融行业
> 电信行业
> 互联网行业
> 医卫行业
> 制造行业
> 信息安全
> 教育行业
> 媒体娱乐行业
> 电子政务
> 交通行业
→ 程序设计交流区 ←
>C/C++
>Shell
>Java
>Php
>Perl
>Python
>Web开发
>软件工程
>中间件技术
>GUI编程
>软件配置管理
>VOIP开发技术
→ 网管技术交流区 ←
>网络安全
>网络技术
>Cisco技术
>存储备份之家
>服务器及硬件技术
→ 数据库技术交流区 ←
>MySQL
>PostgreSQL
>Oracle
>Informix
>Sybase
>DB2
→ 应用技术专题交流区 ←
>Web服务器
>Mail服务器
>FTP服务器
>DNS服务器
>Proxy服务器
>LDAP
>VPN
>Lotus
>Samba
→ IT综合交流区 ←
>IT业界新闻与评论
>IT职业生涯
>IT培训与认证
>IT二手大厅
>IT图书与评论
→ IT人的休闲生活交流区 ←
>清茶斋
>运动地带
>快乐数码摄影
>影音文字
>English Forum
>游戏玩家
>旅游天下
>贴图娱乐
>红茶馆
>IT爱车族
→ 站务及频道交流区 ←
>站务交流
>版主会议室
>Linux站务交流
>Linux版主会议室
>博客站务交流区
>下载频道交流区
>CU活动专区
Copyright © 2001-2008 ChinaUnix.net All Rights Reserved 联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处
京ICP证041476号
清除 Cookies
-
Linux时代
-
Archiver
-
WAP
-
TOP
Processed in 0.041414 second(s), 5 queries , Gzip enabled