【发布时间】:2016-12-20 20:25:33
【问题描述】:
由于我的工作,我在 POODLE 漏洞公布后的几分钟内就发现了它。我们当然在所有相关的地方都禁用了 SSL 3.0。但是,我仍然不太了解该漏洞是如何工作的。
我在这里阅读了谷歌研究人员发表的文章:https://www.openssl.org/~bodo/ssl-poodle.pdf,但并不真正理解所说的“填充”。我相信会有其他人有类似的问题。谁能提供一个简单明了的解释,说明攻击者如何利用 POODLE 漏洞,以及如何破解加密?
【问题讨论】:
-
这个问题似乎离题了,因为它与编程无关。 security.stackexchange.com 是一个更好的提问地点。
-
请原谅我的菜鸟,你是对的。有没有办法将这个问题迁移到那里?
-
我投票决定将此问题作为离题结束,因为它与编程无关。这将是Information Security 的主题,并且在那里提出了一个更广泛的问题:SSL3 “POODLE” Vulnerability(以及many other questions on POODLE)
-
@Gilles,如果有帮助,我很乐意将其删除。我最初没有这样做,因为有人发布了答案。我对任何最能改善 SO 的行动方案感到满意。 :)