请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 360媒体看台 于 2014-10-15 19:03 编辑
10月15日消息,Google刚刚发布的一份漏洞分析报告指出,在互联网上广泛使用的SSLv3存在设计缺陷,可能被黑客利用窃取基于SSL3.0版加密通信的内容,这种攻击方式被称为“贵宾犬攻击”。

据360安全卫士官方微博介绍,SSLv3是传输层安全协议TLS,已投入使用超过15年,目前绝大多数浏览器都支持该版本。由于SSLv3存在漏洞,在黑客控制网络通讯的情况下,SSLv3加密通信的数据就变得透明。例如接入一个公共WiFi使用网银,包括账号密码等加密传输的网络通信数据都可能被黑客窃取。

1.png
图:主流浏览器均支持SSLv3协议

SSLv3“贵宾犬攻击”的一个重要手段是基于ARP欺骗的中间人攻击,触发条件是通信两端均使用SSLv3进行安全传输。对此360安全卫士官方微博建议网友:电脑应开启360安全卫士ARP防火墙,可以防止黑客利用中间人攻击劫持SSLv3加密通信数据;此外,在漏洞得到修复前,浏览器“设置”中最好暂时关闭对SSL3.0协议的支持。

由于SSLv3加密通信存在安全缺陷,专家建议网民不要连接使用陌生人的WiFi,更不要在非可信网络中使用网银等重要服务。

浏览器禁用SSLv3的设置方法


1、IE/360安全浏览器
1)        点击浏览器右上角的“工具”选项,选择“Internet选项”
2)        选择“高级”
3)        找到“使用SSL3.0”的设置,将方框里的“勾”去掉
4)        点击“确定”保存

2、360极速浏览器
1)        点击浏览器右上角工具栏的“小扳手”(自定义和控制360极速浏览器),选择“选项”
2)        点击“高级设置”,找到“网络”模块,点击“更改代理服务器设置”
3)        找到“使用SSL3.0”的设置,将方框里的“勾”去掉
4)        点击“确定”保存
2.jpg

3、Chrome浏览器

Windows系统用户设置方法:
1)完全关闭 Chrome 浏览器
2)复制一个平时打开 Chrome 浏览器的快捷方式
3)在新的快捷方式上右键点击,进入属性
4)在「目标」后面的空格中字段的末尾输入以下命令 --ssl-version-min=tls1

Mac OS X系统用户设置方法:
1)完全关闭 Chrome 浏览器
2)找到本机自带的终端(Terminal)
3)输入以下命令:/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --ssl-version-min=tls1

Linux系统用户设置方法:
1)完全关闭 Chrome 浏览器
2)在终端中输入以下命令:google-chrome—ssl-version-min=tls1

4、Firefox 浏览器用户可以进入“关于:设置”,方法是在地址栏输入 about:config,然后将 security.tls.version.min 调至 1。

附:SSLv3“贵宾犬攻击”简要分析

Google公司披露了一个存在于SSL 3.0版本当中的安全隐患(漏洞编号:CVE-2014-3566),利用漏洞,黑客可以从SSL 3.0覆盖的安全连接下提取到一定字节长度的隐私信息。

当用户的浏览器使用更新版本的安全协议与服务器进行连接,如果遇到bug导致连接失败,会转而尝试更老版本的安全协议进行连接,「更老版本」就包括有 SSL 3.0。这也意味着,黑客完全有能力在攻击一个服务器/单一用户的时候故意制造连接失败的情况,触发浏览器的机制使用SSL 3.0,并且从中获取用户/服务器端的关键信息。

共 87 个关于SSLv3遭遇“贵宾犬”攻击 360发布防御方案的回复 最后回复于 2015-2-10 06:39

评论

直达楼层

nzcq1 LV6.中尉 发表于 2014-10-15 17:42 | | 私信
感谢分享!
浦原先生。 LV7.上尉 发表于 2014-10-15 21:33 | | 私信
极速8.0要怎么设置啊?
尹一朋 LV8.少校 发表于 2014-10-15 22:37 | | 私信
谢谢360安全卫士
苏杨360 LV11.大校 发表于 2014-10-16 00:36 | | 私信
安全第一 就用360
little_two2 LV5.少尉 发表于 2014-10-16 09:36 | | 私信
必须赞一个
xunleitiand LV10.上校 发表于 2014-10-16 10:50 | | 私信
我抢到沙发了呀!真棒呀!
刷新一下漂泊 LV5.少尉 发表于 2014-10-16 15:09 | | 私信
感谢分享!
aisniuniu1314 LV2.下士 发表于 2014-10-17 00:38 | | 私信
怎么就是看不见文字
苏杨360 LV11.大校 发表于 2014-10-17 01:00 | | 私信
360就是及时雨
千方百计_2012 LV6.中尉 发表于 2014-10-17 20:46 | | 私信

安全第一 就用360
苏杨360 LV11.大校 发表于 2014-10-18 00:47 | | 私信
安全第一 就用360
我是谁1006 LV9.中校 发表于 2014-10-18 02:36 | | 私信
360就是及时雨
我是谁1006 LV9.中校 发表于 2014-10-18 02:37 | | 私信
yflixue LV9.中校 发表于 2014-10-18 08:30 | | 私信
安全第一 就用360
彭格列第10世代 LV5.少尉 发表于 2014-10-18 09:11 | | 私信
请问会影响使用吗?下面的TLS1.0需要勾选吗?我的默认没有勾选。
xunleitiand LV10.上校 发表于 2014-10-18 10:57 | | 私信
我抢到沙发了呀!真棒呀!
美梦人生人呢 LV3.中士 发表于 2014-10-18 11:54 | | 私信
老头杀猫 游客 发表于 2014-10-18 15:01 | | 私信
xunleitiand 发表于 2014-10-16 10:50
我抢到沙发了呀!真棒呀!


无语了
wifi卷心菜 LV4.上士 发表于 2014-10-18 18:11 | | 私信
隔离保护中
苏杨360 LV11.大校 发表于 2014-10-19 06:33 | | 私信
360是网络安全最棒的
yflixue LV9.中校 发表于 2014-10-19 08:01 | | 私信
安全第一 就用360
xunleitiand LV10.上校 发表于 2014-10-19 09:51 | | 私信
我抢到沙发了呀!真棒呀!
xunleitiand LV10.上校 发表于 2014-10-20 12:40 | | 私信
我抢到沙发了呀!真棒呀!
DHLR3 LV4.上士 发表于 2014-10-21 11:09 | | 私信
然后360一杀毒就建议修复
yflixue LV9.中校 发表于 2014-10-21 14:41 | | 私信
安全第一 就用360
xunleitiand LV10.上校 发表于 2014-10-22 10:00 | | 私信
我抢到沙发了呀!真棒呀!
xunleitiand LV10.上校 发表于 2014-10-23 11:02 | | 私信
我抢到沙发了呀!真棒呀!
qqqeqeeqeq LV3.中士 发表于 2014-10-24 17:01 | | 私信
浦原先生。 发表于 2014-10-15 21:33
极速8.0要怎么设置啊?

我也不知道
劳腾云1 LV5.少尉 发表于 2014-10-24 19:20 | | 私信
支持360,祝360越来越好。

360媒体看台 LV6.中尉

粉丝:175 关注:0 积分:4102

精华:0 金币:33865 经验:4100

最后登录时间:2015-06-19

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表