行业资讯 ev-ssl-news2

您现在所在的位置 首页 > 行业资讯 > 谷歌Chrome 39发布 移除SSL 3.0协议支持

谷歌Chrome 39发布 移除SSL 3.0协议支持

近日,谷歌发布Chrome 39浏览器,修复42处安全漏洞,并移除了对SSL 3.0协议的支持。

SSL3.0协议

继上月SSL 3.0协议曝出POODLE严重漏洞,再曝出SSL 3.0协议的严重漏洞后,Google表示将在后续更新中移除旗下所有产品的SSL 3.0支持。
根据Google研究人员公布的报告,SSL 3.0协议中存在一个bug,可被黑客用于截取客户机和服务器之间进行加密的关键数据。该漏洞首选允许攻击者发起降级攻击,即欺骗客户端说服务器不支持更安全的安全传输层(TLS)协议,然后强制其转向使用SSL 3.0。
此外,谷歌此次Chrome 39更新还修复了一系列高危安全漏洞,并向修复报告漏洞的研究人员提供共25000美元的奖励,向发现漏洞的研究人员提供16500美元的奖励。