趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:Instagra m创始人迈克•克里格指出,公司有计划尽快完成整个服务系统对HTTPS加密协议的使用更新,这等于对日前Instagra m的iOS版潜在的缺陷作出了回应。Facebook去年已正式宣布默认启用HTTPS加密连接。
打假博主揭良品铺子配料表黑 幕
网友:你可以犯错,你可以改,谁没有犯过错呢,但不能逃避错误,要正视它。
臭肉风波学校多名学生尿酸偏高
网友:学校的教室监控和食堂监控,应该共享给家长随时观看。
苏州一小区给业主分红户均分到4位数
网友:全国范围来看,业委会正常运转甚至成立都任重道远啊。
荣梓杉被曝背刺原经纪人
网友:已经从综艺内翻车到综艺外了吗?
李小龙模仿者喊话向佐公开道歉
网友:第一、打人不对,侮辱性打人更让人难以接受。 第二、打的是你,不是李小龙,请挨打者不要随便往李小龙身上靠,这让人很反感。
美国脑死亡男子捐赠器官手术中苏醒
网友:逃离克隆岛 电影源于现实,现实比电影魔幻。

趋势网(微博微信)讯:

,Facebook,Instagra m计划尽快完成HTTPS加密协议的使用

网信办将核实调查瑞士卷事件  马斯克每天抽1名选民送100万美元  引导失误致冠军变亚军痛失21万奖金  

Instagra m创始人迈克•克里格指出,公司有计划尽快完成整个服务系统对HTTPS加密协议的使用更新。这等于对日前Instagra m的iOS版潜在的缺陷作出了回应。

在Facebook未能解决这一问题之后,开发人员史蒂夫·格雷厄姆公开了应用缺陷。 根据Hacker News上的一条评论,格雷厄姆年前就发现了问题,意识到问题一直没有解决时觉得很震惊。(Hacker News,一家关于计算机黑客和创业公司的社会化 新闻 网站。)

问题就在于使用iOS应用程序的用户通过中间人进行攻击,因为Instagra m会通过session cookie发送一些未经加密的数据。一个不怀好意的演员可以利用这些数据在转至其他配置文件时攻击帐户。

以下是克里格对此的回应:

“我们一直在增加HTTPS的覆盖范围。比如说,2013年底我们推出的“Instagra m Direct”,照片与消息私密共享功能,就是百分之百的安全协议。应用的其余部分,特别是对于像主渠道和其他浏览数据这样的潜伏阅读端点,我们正在积极推出HTTPS,确保在性能、稳定性和用户体验方面不后退。我们希望尽快完成这一项目,我们也会把有关的经验分享至官方博客,便于其他公司从中吸取教训。”

与此同时,一位Instagra m发言人作出以下声明:

“我们正在部署有需要的技术工作,添加HTTPS安全保护至Instagra m应用程序的剩余部分,同时确保稳定性与其性能发展。我们将在Instagra m社区上更新我们的工作进展。”

格雷厄姆自己则扬言要推出一个“Instasheep”的自动化过程工具,以迫使Facebook尽快出手解决问题:

“我希望 @instagra m 会在我推出这个工具之前及时修补漏洞… pic.twitter.com/wWCCoA3WS5”

——史蒂夫•格雷厄姆(@stevegraham) 2014年7月28日

Facebook在2011年为回应Firesheep对未加密帐号的攻击而向用户提供了HTTPS加密选项,去年正式宣布默认启用HTTPS加密连接。今天Instagra m的缺陷虽然不是非常重要,但该公司还是应该加快步伐,跟上再生父母即Facebook的脚步。

臭肉学校董事长实控企业26家
网友:本来是很好解决的问题,态度太差。
男子股票大涨太亢奋确诊躁狂症
网友:这样的情况,让他再等两天,是不是就抑郁了,正好中和一下。
杜淳妻子称去专柜修包被柜姐歧视
网友:只是个销售就这么牛批哄哄,不知道的以为店是她家的。
南通小米SU7车主行凶事件拱火者被人肉
网友:反正现在全网都在骂xcc,感觉有人在带节奏。
特朗普或再次提前宣布胜选
网友:美国大选火药味越来越浓。
4名杭州高中女生保送清华大学
网友:能保送却不一定能考上。
姜萍数学竞赛系老师提供帮助
哈里斯以1%微弱优势领先特朗普
南通小米SU7车主行凶事件拱火者被人肉
同学被打男生要报警被老师呵斥
考研报名禁止使用海马体照片
朝鲜强调已对韩国军方发出最后警告
荣梓杉被曝背刺原经纪人
上海迪士尼疑老太带孙插队被怒吼
摩托司机等红绿灯被撞身亡
19岁中专生拿了个世界冠军当生日礼物
  感谢各大网址导航推荐本站: