首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/u/4052893/blog/3063815

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

OpenSSH 增加对存储在 RAM 中的私钥的保护

OpenSSH 是SSH(SecureShell) 协议的免费开源实现,它是许多 Linux 发行版中用于加密到远程系统的连接的默认解决方案。 此前,Google 的 OpenBSD 开发人员和安全研究员 Damien Miller 对 OpenSSH 进行修改,增加了对存储在 RAM 中的私钥的保护,让攻击者更难利用硬件漏洞的侧通道攻击来提取私钥。 Damien Miller 解释说,用于保护内存中私钥的对称密钥来自由随机数据(目前是 16 KB)组成的一个相对较大的 prekey。而工作方式是,密钥在加载到内存中时被加密,并在需要签名或必须保存时解密。 虽然这种预防措施并不是应对硬件攻击的完整解决方案,但它确实会使攻击者更难获得成功。Damien Miller 分析说,“攻击者必须以高精度恢复整个 prekey,然后才能尝试解密被屏蔽的私钥,但是目前的攻击具有比特错误率,要想累加到整个prekey,这显然是不可能的。” 这并不是长久之计,Damien 表示,当计算机架构变得安全的时候,才可以彻底消除这个问题。 消息来源:https://www.bleepingcomputer.co...

Firefox 68 将采用 Microsoft BITS 安装更新

从 Firefox 68 开始,Mozilla 的 Web 浏览器开始使用 Microsoft BITS( Background Intelligent Transfer Service,后台智能传输服务)提供更新,与 Windows Update 使用的技术相同。 随着 Firefox 70 的到来,BITS 不仅仅是浏览器本身的一部分,将与专用的更新代理一起作为代理使用,这样可以更容易地安装更新。 根据 Mozilla 的 Matt Howell 所说,将更新代理与 BITS 结合是为了让连接速度较慢的用户更容易获得最新的更新,如果只是 BITS 意味着只有在运行 Firefox 时才能下载更新。BITS 结合专用更新代理后,可以在后台真正下载这些更新,而不会影响浏览器性能。这将为每个人提供更方便的更新,并减少那些不受当前更新过程支持的用户获得新更新的时间。 根据Kirk Steuber 的意思,允许 Firefox 在没有更新代理的情况下使用 BITS 进行更新,能够更容易地从一种下载机制过渡到另一种机制,而现在 Firefox 将通过内置到二进制文件的接口调用 BITS,这个接...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。