Dee*_*ter 6 security rhel debian openssl
该心脏出血漏洞漏洞(CVE-2014-0160)使用OpenSSL易受私人密钥的泄漏使得SSL连接。
这是否意味着 RHEL/CentOS/etc. 中的官方更新频道?和 Debian/Ubuntu 应该被视为妥协?
Debian / Ubuntu 存储库中的软件包和列表由 GPG 密钥签名。传输不受 SSL 保护(包仅通过普通的 ftp 或 http 传输)。我对 RHEL/CentOS 不太熟悉,但如果 RPM 也被签名,那么同样应该适用。
| 归档时间: |
|
| 查看次数: |
642 次 |
| 最近记录: |