»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 妈逼,要完蛋了!OpenSSL漏洞连 LastPass也跪了
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
妈逼,要完蛋了!OpenSSL漏洞连 LastPass也跪了
figure09
小黑屋
帖子
78
精华
0
积分
5968
激骚
13 度
爱车
TAXI
主机
PS4
相机
Ricoh GR
手机
肾6
注册时间
2010-12-16
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2014-4-10 10:39
显示全部帖子
都在哀嚎个什么 Lastpass账户密码又不是明文传输 用https传输加密过的的信息 前几楼给的官方Blog不是写了么,如果你用检测工具检测lastpass网站,结果会显示14年4月8日早之前lastpass是有问题的,但是数据传输是传通过私人Key加密过的数据。
“LastPass utilizes OpenSSL for HTTPS/TLS/SSL encryption and we were therefore “vulnerable” to this bug. For anyone who was using this tool:
http://filippo.io/Heartbleed/#lastpass.com
to check whether LastPass was vulnerable, it would have shown that we were vulnerable until this morning, when we restarted our servers after the patched OpenSSL software update.
However, LastPass is unique in that your data is also encrypted with a key that LastPass servers don’t have access to. Your sensitive data is never transmitted over SSL unencrypted - it’s already encrypted when it is transmitted, with a key LastPass never receives.
While this bug is still very serious, it could not expose LastPass customers’ encrypted data due to our extra layers of protection. On the majority of the web, user data is not encrypted before being transmitted over SSL, hence the widespread concern. ”
4月9日更新:如果你的账户内存储的网站可能受到漏洞影响,Lastpass还会主动警告你
Update: April 9th
LastPass now alerts you if the sites stored in your vault may be impacted by Heartbleed. See our new blog post for more details:
http://blog.lastpass.com/2014/04 ... your-sites-are.html
[
本帖最后由 figure09 于 2014-4-10 10:43 编辑
]
UID
180574
帖子
78
精华
0
积分
5968
交易积分
0
阅读权限
1
在线时间
6023 小时
注册时间
2010-12-16
最后登录
2021-6-21
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计