【发布时间】:2014-05-23 07:06:49
【问题描述】:
我了解 heartbleed-bug 允许远程攻击者从您的计算机读取内存。内存保护可以缓解这种情况吗?
例如,如果我有一个面向公众的 https 网络服务器,那么任何网络服务器的流量和数据显然都会受到损害,任何使用通过网络服务器发送的凭据可访问的信息也是如此。但是同一个盒子上的其他进程呢?如果我从控制台本地运行bash,远离ssl?
【问题讨论】:
标签: heartbleed-bug
我了解 heartbleed-bug 允许远程攻击者从您的计算机读取内存。内存保护可以缓解这种情况吗?
例如,如果我有一个面向公众的 https 网络服务器,那么任何网络服务器的流量和数据显然都会受到损害,任何使用通过网络服务器发送的凭据可访问的信息也是如此。但是同一个盒子上的其他进程呢?如果我从控制台本地运行bash,远离ssl?
【问题讨论】:
标签: heartbleed-bug
根据site Heartbleed 仅影响 openssl 和相关软件(例如链接到 libssl 的软件)。您盒子中的任何其他程序都应该免受此特定错误的影响。
【讨论】: