HeartBleed 和 Cisco 等闭源硬件

信息安全 网络 虚拟专用网 硬件 心血来潮 思科
2021-08-18 07:52:56

随着 heartbleed 的发布,如何使用 cisco 等闭源网络硬件保护自己?尤其是具有 VPN 种类的硬件。

用 pfSense 或 OpenWall 等开源硬件设置替换此类系统是否最好?

1个回答

使用封闭源代码,除了信任供应商之外,您无能为力。

但我认为这不是关于开源或闭源的讨论,因为 OpenSSL 是开源的,并且该错误已多年未发现 - 所以这根本不能保证。

特别是对于 heartbleed,您可以取消激活 OpenSSL 中的心跳功能,这使得攻击不可能发生。

在野外,我见过一些公司,我知道他们的服务器容易受到攻击,在防火墙/IDP 级别捕获心跳包并使得攻击不可能,因为在他们能够修补之前没有心跳包能够到达服务器服务器。