我将 Ubuntu 12.04 用作银行的实时桌面 CD 我是否会遇到 Heartbleed 错误?

miu*_*uea 2 apache2 openssl

我没有运行任何 Apache 或任何触发 ssl libray 的东西,那么 Ubuntu 中是否有默认运行 Open ssl 的服务?

所以,我只是为互联网浏览器启动实时会话。我安全吗?

ter*_*don 5

简短的回答:不,你不是。

Heartbleed 错误已在其他地方进行了详尽的分析,但重点是它会影响服务器。除非您在计算机上运行服务器,否则您不关心它与您的计算机有关。但这并不意味着你是安全的。然而。

危险是你的银行受到它的影响,你当然应该更改你的密码等。你使用 Live CD 进行银行业务的事实完全无关紧要,错误是服务器端,所以你和其他人一样受到它的影响.

  • 不完全正确 - 如果您使用的是易受攻击的 OpenSSL,那么恶意服务器可以从您浏览器的内存中提取信息。正如@Mark 在他的回答中提到的那样,Ubuntu 上的 Firefox 使用 NSS 而不是 OpenSSL(就像 Chromium 一样),所以它是安全的(尽管其他应用程序可能不是)。 (5认同)