[动态] GitCafe 移除 SSL 中的 RC4 协议 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
irisgyq
V2EX    GitCafe

[动态] GitCafe 移除 SSL 中的 RC4 协议

  •  2
     
  •   irisgyq 2015-01-18 10:25:37 +08:00 3125 次点击
    这是一个创建于 3920 天前的主题,其中的信息可能已经有所发展或是发生改变。

    GitCafe SSL 安全提升

    为了保证用户在 GitCafe 的数据安全,我们将不再支持 SSL 中的 RC4 协议。RC4 的移除影响使用 HTTPS 协议对 GitCafe.com 的 Web 访问和 Git repo 访问,不影响 SSH 协议进行的 Git repo 访问。准确地说,只有 Windows XP 上的 IE 6 会受到负面影响,现代浏览器都会受到负面影响。Firefox 的特定新版本不会再看到关于 RC4 的警告。 我们强烈推荐 Windows XP 用户升级到更高版本的系统或者使用 Chrome 或 Firefox 来访问 GitCafe 。

    关于RC4

    RC4的起源

    在2011年的时候,各大主流浏览器都支持 TLS 1.0 协议并且广泛的采用了AES-CBC的加密方式。9月份 Thai Duong 和 Juliano Rizzo 发现了一个称之为
    BEAST attack 的漏洞,这个漏洞专门针对 TLS ,当一个用户采用了 CBC-based 加密方式后,攻击者可以让用户跳转到一个恶意的网站。当时采用的一个解决办法是用了唯一一个支持 non-CBC 并且好用的 RC4 协议。

    今天的RC4

    今天包括 Firefox 和 Chrome 在内的主流浏览器都已经不再像当年那样依靠系统层的 TLS 加密方式了,大多主流浏览器都已经支持 TLS 1.2 协议,对 BEAST 攻击免疫且还没有发现任何已知的可能的威胁。

    RC4 当初提出的目的是解决 BEAST 攻击,但现在已经越来越显得有些鸡肋了。而且 RC4 算法采用的用xor的一种对称流加密。这种加密方式在弱密钥的情况下有可能被破解( 一个失败的例子就是WEP 网络传输协议 )。所以采用 RC4 加密方式可能会危害你的数据安全。

    小知识

    1. 异或密码

      异或加密时基于逻辑运算中的异或操作:

      A^0 = A

      A^A = 0

      (A^B)^C = A^(B^C)

      (B^A)^A = B^0 = B

      ** Talk is cheap , show me the code **

      data,key=1,2 data=data^key # data 的值等于 3 data=data^key # data 的值等于 1 

      采用异或的流加密是一种对称加密, 客户端和服务器之间使用同一个密钥来加密解密。

    2. 流加密

      流加密时对称加密方式,加密和解密双方使用相同的伪随机加密数据流作为密钥,明文数据顺次加密并得到秘文。实践中通常是对一个位做异或操作。这种做法在密钥太弱或者其它一些错误操作的情况下会被破解。
      流加密一个典型的例子就是 WEP 加密无线网络,我们经常通过抓取握手包来破解密码。

    3. RC4 加密算法

      RC4 加密算法是一种密钥长度可变的流加密算法,由伪随机数生成器和异或运算组成。

    vibbow
        1
    vibbow  
       2015-01-18 12:06:56 +08:00   3
    https://www.ssllabs.com/ssltest/analyze.html?d=gitcafe.com
    又一个服务器配置失败的典型
    vibbow
        2
    vibbow  
       2015-01-18 12:13:03 +08:00   1
    zsj950618
        3
    zsj950618  
       2015-01-18 12:57:30 +08:00
    233, 脸好疼
    rainux
        4
    rainux  
       2015-01-18 19:53:50 +08:00   1
    @vibbow 是我们工作安排方面的失误,现在已经解决了所有问题。感谢以提醒和鞭策帮助我们做得更好。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2543 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 04:32 PVG 12:32 LAX 21:32 JFK 00:32
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86