OpenSSL “Heartbleed” 漏洞意味着什么?要如何应对?
SSL可能是大家接触比较多的安全协议之一,看到某个网站用了https://开头,就是采用了SSL安全协议。而OpenSSL,则是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供了丰富的应用程序供测试或其它目的使用。OpenSSL是一种开放源码的SSL实现,用来实现网络通信的高强度加密,现在被广泛地用于各种网络应用程序中。 换句话讲,OpenSSL其实就是互联网上销量最大的锁。而昨天,这把锁出现了问题。OpenSSL曝出重大安全漏洞——“Heartbleed Bug”。Google和网络安全公司Codenomicon的研究人员发现,OpenSSL Heartbleed模块存在一个BUG,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供足够多的数据会导致memcpy把SSLv3记录之后的数据直接输出,该漏洞导致攻击者可以远程读取存在漏洞版本的openssl服务器内存中长达64K的数据。网络传真服务商eFax让传真移动化,使用手机随时随地收发传真
随着网络通信的重心开始往移动方向转移,传真也开始移动化。比如网络传真服务提供商eFax发布的iOS移动客户端,让用户可以随时随地收发传真。 用户只需使用Email地址注册,便可通过eFax免费接收传真。注册后用户会获得一个真实的传真号码,传真机可以通过这个号码给你发送传真,而内容将以邮件附件的形式发送到注册邮箱。