为何“心脏流血”是最危险的网站安全漏洞
发表时间:2014年4月9日 18:03 来源:腾讯网
但是,“心脏流血”带来的最重要的教训,恐怕是要发现网站的漏洞和脆弱性有多困难,一旦漏洞出现的后果又有多严重,尼古拉斯·韦弗表示“这些漏洞都比较隐秘,如果你进行日志检查,你有可能发展,但如果你只是看代码的话,是无法发现的。”“所以这次要感谢谷歌,其检测程序足够严格,发现了这个漏洞,但是对于任何依赖开源安全软件的网址来说,都应该进行反思。”
注:截止美国东部时间4月8号下午3:54,雅虎发布声明称其团队已经将雅虎主要的网站都进行了修复,包括雅虎主页、雅虎搜索、雅虎邮箱、雅虎财经、雅虎体育、雅虎美食、雅虎科技以及Flickr和Tumblr,其余网站的修复还在进行中。
[1] [2]