heartbleed 漏洞会影响 SPDY 协议吗?

Posted

技术标签:

【中文标题】heartbleed 漏洞会影响 SPDY 协议吗?【英文标题】:Does the heartbleed vulnerability affect the SPDY protocol? 【发布时间】:2014-05-21 15:18:24 【问题描述】:

我正在使用 SPDY 协议运行生产环境。谁能告诉我我是否易受攻击,这是我的生产环境的链接,如果是,我该如何解决:

IslandFactory.eu

【问题讨论】:

SPDY 是更高级别的协议,它需要 SSL/TLS。它类似于询问 Heartbleed 是否影响HTTPS。问题在 TLS 中较低。 它会影响 TLS/SSL,因此会影响任何分层的协议。对于每个协议,我们不需要这样的问题。 @jww 没关系,但因为它与编程无关。这与软件版本、管理或补丁无关。并非每个 Heartbleed 问题都与此有关。请不要以同样的方式解决所有 Heartbleed 问题。 【参考方案1】:

是的,对于在版本 1.0.1g 之前引用 OpenSSL 库版本 1.0.1 的 SPDY 协议实现和配置,但它并不特定于 SPDY 协议,自己。

【讨论】:

以上是关于heartbleed 漏洞会影响 SPDY 协议吗?的主要内容,如果未能解决你的问题,请参考以下文章

RESTful Web 服务可以从 SPDY 协议中受益吗?

OpenSSL Heartbleed “心脏滴血”漏洞简单攻击示例

python 快速而肮脏的OpenSSL heartbleed漏洞演示

Bash漏洞那些事儿

心脏滴血漏洞搭建与复现修复(CVE-2014-0160)OpenSSL Heartbleed漏洞

汉澳sinox不受openssl心血漏洞影响并分析修复其漏洞代码