国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
褚誠云:談Firefox/Google Toolbar最新安全漏洞
 前一陣子Firefox/Google Toolbar的安全漏洞算是業(yè)界的新聞熱點之一。這里我們就分析一下這個安全漏洞到底是什么。

  這個安全漏洞說到底,就是一個典型的中間人攻擊,也就是Man in the middle attack?,F(xiàn)在的互聯(lián)網(wǎng)的應用程序,有一個非常重要的功能,就是自動更新的功能。如果一旦檢測到應用程序有了更新的版本發(fā)布,就會自動下載并安裝。Firefox的擴展,和Google Toolbar都采用這種更新方式。

  那么,如何檢測是否有更新的版本,并下載到本地?應用程序會定時和一個指定的服務器連接,詢問服務器上的版本信息,和本地的版本比較,已確定是否需要更細本地程序的版本。

  看到這里,大家是否覺得這和Windows系統(tǒng)的自動更新(Auto Update)是否很像?沒錯,它們的工作方式是類似的。

  采用這種更新方式,方便是方便,但是一定需要注意一點:一定要確保連接到真正的服務器上。

  如果沒有考慮到這一點的話,就會出現(xiàn)中間人攻擊的漏洞。具體來說,會出現(xiàn)以下情況:

  1,應用程序試圖和服務器連接

  2,一個惡意的攻擊者,截獲了這個連接請求,在網(wǎng)絡上虛假構造了一個模擬服務器的回答。

  3,應用程序詢問是否有更新

  4,惡意攻擊者回答,有

  5,應用程序從惡意攻擊方下載程序

  6,惡意程序被下載及運行

  那么,如何確保自動更新不受中間人攻擊的威脅?最常用的方式就是認證(authentication)服務器的身份,以確保不會被一個虛假構造的服務器騙到。

  大家如果在自己開發(fā)的應用程序中也提供了自動更新的功能,不妨也看看是否有和Firefox/Google Toolbar類似的問題?

  

本站僅提供存儲服務,所有內容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
Enable Google Cached Page Firefox Extension
如果你收到iOS12.4推送,千萬別著急更新,其已被證實存安全漏洞
新版PubMed如何顯示影響因子
專題:Docker:云計算的下一件大事
惡意軟件“EXPENSIVEWALL”感染數(shù)百萬臺安卓設備
Angular vs React 最全面深入對比
更多類似文章 >>
生活服務
分享 收藏 導長圖 關注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服