0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導致部分網(wǎng)站無法被訪問

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-04-30 14:22 ? 次閱讀

據(jù)報道,谷歌已于Chrome 124穩(wěn)定版本中引入X25519KYBER768抗量子密碼技術(shù)。然而,部分站長表示,雖然網(wǎng)站和服務可以運行,但它們在TLS握手中可能會出現(xiàn)問題,從而導致無法正常訪問。

谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,以提升ChromeTLS流量的安全性。

近期,谷歌Chrome 124穩(wěn)定版與微軟Edge 124穩(wěn)定版均已部署X25519KYBER768算法。然而,部分系統(tǒng)管理員反映,Web應用程序、防火墻和服務器在ClientHello TLS握手后可能會發(fā)生斷連現(xiàn)象。

此外,F(xiàn)ortinet、SonicWall、Palo Alto Networks、AWS等供應商的安全設(shè)備、防火墻、網(wǎng)絡中間件及各類網(wǎng)絡設(shè)備也受到此問題影響。

有管理員指出:“這似乎破壞了服務器的TLS握手過程,因為服務器無法理解客戶端問候消息中的附加數(shù)據(jù)?!?/p>

實際上,這些錯誤并非源于Google Chrome本身,而主要是由于網(wǎng)絡服務器在傳輸層安全性(TLS)方面的實現(xiàn)存在問題,以及對后量子加密所需更大的ClientHello消息處理不當所致。

網(wǎng)站管理員可通過chrome://flags/#enable-tls13-kyber標志手動開啟Google Chrome 124中的相關(guān)功能,以便對自身服務器進行測試。啟用后,管理員可嘗試連接至服務器,觀察是否會引發(fā)“ERR_CONNECTION_RESET”錯誤。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6128

    瀏覽量

    104948
  • 量子密鑰
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    5663
  • TLS
    TLS
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    4227
收藏 人收藏

    評論

    相關(guān)推薦

    C加密算法的實現(xiàn)

    電子發(fā)燒友網(wǎng)站提供《C加密算法的實現(xiàn).pdf》資料免費下載
    發(fā)表于 09-20 11:10 ?1次下載
    C<b class='flag-5'>加密算法</b>的實現(xiàn)

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術(shù)強力驅(qū)動,目前已在
    的頭像 發(fā)表于 08-05 11:26 ?620次閱讀

    谷歌Chrome瀏覽器優(yōu)化“隱藏IP地址”功能,提升安全性

    近日,消息來源@Leopeva64在推特上提到,谷歌已對“隱藏IP地址”功能進行了描述調(diào)整,對此進行了相關(guān)內(nèi)容的翻譯,具體如下:“若Chrome瀏覽器認為某網(wǎng)站存在跟蹤行為,
    的頭像 發(fā)表于 05-23 15:05 ?742次閱讀

    谷歌迅速修復Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預計數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?399次閱讀

    谷歌Chrome瀏覽器新增功能:生成隨機右鍵菜單密碼

    據(jù)悉,Google已于Canary版本Chrome瀏覽器添加了“Password manual fallback”的實驗性標志,支持用戶通過右鍵菜單生成密碼建議。
    的頭像 發(fā)表于 05-14 09:46 ?811次閱讀

    谷歌Chrome瀏覽器將提供激進的內(nèi)存節(jié)省方案

    谷歌Chrome瀏覽器自推出以來因過度消耗內(nèi)存而廣受詬病,因此,近日谷歌已上線“內(nèi)存使用情況”工具,供用戶查看當前標簽頁面所占內(nèi)存容量(MB)。如今,
    的頭像 發(fā)表于 05-09 16:25 ?448次閱讀

    谷歌Chrome瀏覽器棄用第三方cookie推遲至2025年

    早先據(jù)IT之家透露,谷歌這家科技巨頭曾公開宣布,Chrome瀏覽器計劃在2024年下半年逐步淘汰第三方cookie,然而如今這一決策推遲到了2025年。
    的頭像 發(fā)表于 04-25 15:14 ?487次閱讀

    谷歌Chrome瀏覽器短暫模式測試,用戶可點擊鏈接運行

    在Canary頻道安卓版Chrome瀏覽器中,用戶可啟用“允許CCT嵌入者以短暫模式打開CCT”的實驗Flag來體驗短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome瀏覽器中的
    的頭像 發(fā)表于 04-24 10:49 ?552次閱讀

    高通與谷歌攜手推出驍龍Windows PC優(yōu)化版Chrome瀏覽器

    今日,科技巨頭高通技術(shù)公司與谷歌聯(lián)合宣布,面向搭載驍龍芯片的Windows PC推出優(yōu)化版Chrome瀏覽器。此舉旨在為用戶帶來更流暢、更高效的上網(wǎng)體驗,并預示著雙方合作的進一步深化。
    的頭像 發(fā)表于 03-28 10:02 ?683次閱讀

    高通和谷歌宣布推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器

    高通技術(shù)公司和谷歌今日宣布,即日起推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器,先于2024年年中即將發(fā)布的搭載驍龍?X Elite計算平臺的PC面市。
    的頭像 發(fā)表于 03-27 14:05 ?522次閱讀

    安卓版Chrome瀏覽器現(xiàn)已支持第三方密碼管理調(diào)用

    據(jù)報道,數(shù)據(jù)解析專家Leppeva64近日在安卓版谷歌Chrome瀏覽器的源代碼中透露,該瀏覽器已在安卓平臺上實現(xiàn)了對第三方密碼管理的調(diào)用
    的頭像 發(fā)表于 03-19 11:04 ?642次閱讀

    谷歌Chrome瀏覽器新增安全特性,防范黑客操控用戶設(shè)備

    依據(jù)Chrome平臺狀況網(wǎng)站透露,此番升級增加了一項安全功能,用于快速掃描網(wǎng)站訪問用戶局域網(wǎng)設(shè)備前的情況。若網(wǎng)站企圖鏈接局域網(wǎng)內(nèi)其他設(shè)備,
    的頭像 發(fā)表于 02-19 10:12 ?536次閱讀

    谷歌宣布放棄Fuchsia OS引入完整Chrome/Chromium瀏覽器

    此前的Chromium例行代碼更新顯示,谷歌決定終止將完整Chrome/Chromium瀏覽器引入至Fuchsia OS的計劃。
    的頭像 發(fā)表于 01-16 14:02 ?667次閱讀

    瀏覽器原理解析Chrome常見插件的實現(xiàn)思路

    近期Chrome進程架構(gòu) 從圖中可以看出,最新的 Chrome 瀏覽器包括:1 個瀏覽器主進程、1 個 GPU 進程、1 個網(wǎng)絡進程、多個渲染進程和多個插件進程。
    的頭像 發(fā)表于 12-08 14:25 ?760次閱讀
    從<b class='flag-5'>瀏覽器</b>原理解析<b class='flag-5'>Chrome</b>常見插件的實現(xiàn)思路

    瀏覽器javascript被禁用怎么解開

    JavaScript是一種前端開發(fā)語言,通過運行在瀏覽器中的腳本來給網(wǎng)頁增加動態(tài)交互和功能性。然而,有時候我們可能會遇到瀏覽器禁用JavaScript的情況,這會導致某些網(wǎng)頁無法正常運
    的頭像 發(fā)表于 11-26 11:21 ?1.9w次閱讀