移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】TPM晶片及Wifi WPA2加密漏洞 须更新软件

时间:2017-10-25  来源:rfa  作者: 条评论
 
 

如何对你用的加密匙作出测试

问︰近日,都有很多加密匙保安太弱的问题被暴露出来,其中比较严重是英飞凌公司的TPM晶片,因为所用的加密演算法程式太弱,产生很多加密匙都很容易被黑客攻破,这到底是怎样一回事?VHr免费翻墙网
VHr免费翻墙网
李建军︰所谓的TPM晶片,中文名叫可信平台模块,由2006年后出产的手提电脑,以及不少手机都内置这个晶片,为产生加密匙时提供一个独一无二的签署,提高黑客破解的难度。而德国英飞凌公司出产的TPM晶片,其实的一个程式库出现漏洞,黑客可以透过取得公用匙,推算出私密匙的资料,这会对很多人的系统构成相当大的威胁。由于很多手机和电脑都使用英飞凌公司的晶片,所以现时有可能要对不同的电脑或手机软件作出大规模更新,以补救这个漏洞所造成的问题。由于用户不一定知道自己的电脑或手机,或用作产生加密匙的机器,是否受这次事件影响。因此,我会建议听众,尽早对日常使用的加密匙,特别用作加密电邮用的加密匙,以及自己网站的数码证书作出测试,以策安全。VHr免费翻墙网
VHr免费翻墙网
问︰那我怎知自己的PGP或其他加密匙所用的加密技术有没有问题,是否容易被攻破?VHr免费翻墙网
VHr免费翻墙网
李建军︰如果用PGP或其他加密匙,可以透过研究这个保安漏洞团队组织的网站,测试一下PGP或其他加密匙,是否受这次英飞凌公司晶片所用的RSA程式库太弱问题所影响。这次翻墙问答,我准备了视频,示范如何对你用的加密匙作出测试,欢迎各位听众浏览本台网站,收看有关视频。VHr免费翻墙网
VHr免费翻墙网
问︰在之前的翻墙问答曾介绍一些二步认证用的USB加密匙,在这次事件有否受影响,因为不少都使用英飞凌公司的技术。VHr免费翻墙网
VHr免费翻墙网
李建军︰近年买的型号应不受影响,但早期的型号有可能出问题,最好前往制造商的网站下载最新软件,修补相关漏洞。这次事件由于可以靠软件来修补,因此现时使用USB二步认证匙为户口加密的听众,不用买新型号,或者停用手上的二步认证匙。VHr免费翻墙网
VHr免费翻墙网
问︰近日除了英飞凌公司的TPM问题,另有Wifi WPA2加密有漏洞的问题,这是甚么漏洞?暂时有否解决方案?VHr免费翻墙网
VHr免费翻墙网
李建军︰WPA2由于演算法有漏洞,黑客可以突破加密机制,甚至连http加密都可以突破,取得用户不同敏感资料。只不过这个漏洞同样可以利用软件修补,现时Windows以及Mac,还有iOS设备,都可以透过更新作业系统作出修补,只要你的作业系统是最新版本,那就不会受到这个问题困扰,一切在Wifi上的通讯,基本上是安全的。VHr免费翻墙网
VHr免费翻墙网
但这次事件的重灾区其实是Android手机,Android 6.0以上手机的受灾情况最严重,而谷歌预料在11月中至12月初,才陆续发放修补漏洞的软件,所以现时使用Android手机的听众,不要透过Wifi处理敏感资料。由于中国情况比较特殊,国有电讯公司都信不过,因此,在海外可以纯粹关闭WiFi,用3G和4G网络处理财务敏感资料,但在中国,很可能要停用任何Android手机处理敏感资料,直至谷歌以及你的手机生产商推出更新软件,并成功安装为止。VHr免费翻墙网
VHr免费翻墙网
部分小厂商有可能不提供更新软件,这意味著你的手机一直会受到这个保安漏洞所困扰,若然你的手机未有软件更新,唯一可以做的,就是不要在这部手机处理任何敏感资料,并且另买一部新机,而新机的作业系统必须在购买的时候,已经更新妥当。VHr免费翻墙网

来自http://www.rfa.org/cantonese/firewall_features/firewall-tpm-10202017110348.html?encoding=simplifiedVHr免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。