heartbleed 漏洞会影响 SPDY 协议吗?
Posted
技术标签:
【中文标题】heartbleed 漏洞会影响 SPDY 协议吗?【英文标题】:Does the heartbleed vulnerability affect the SPDY protocol? 【发布时间】:2014-05-21 15:18:24 【问题描述】:我正在使用 SPDY 协议运行生产环境。谁能告诉我我是否易受攻击,这是我的生产环境的链接,如果是,我该如何解决:
IslandFactory.eu
【问题讨论】:
SPDY
是更高级别的协议,它需要 SSL/TLS。它类似于询问 Heartbleed 是否影响HTTPS
。问题在 TLS 中较低。
它会影响 TLS/SSL,因此会影响任何分层的协议。对于每个协议,我们不需要这样的问题。
@jww 没关系,但因为它与编程无关。这与软件版本、管理或补丁无关。并非每个 Heartbleed 问题都与此有关。请不要以同样的方式解决所有 Heartbleed 问题。
【参考方案1】:
是的,对于在版本 1.0.1g 之前引用 OpenSSL 库版本 1.0.1 的 SPDY 协议实现和配置,但它并不特定于 SPDY 协议,自己。
【讨论】:
以上是关于heartbleed 漏洞会影响 SPDY 协议吗?的主要内容,如果未能解决你的问题,请参考以下文章
RESTful Web 服务可以从 SPDY 协议中受益吗?
OpenSSL Heartbleed “心脏滴血”漏洞简单攻击示例
python 快速而肮脏的OpenSSL heartbleed漏洞演示