http://thehackernews.com/2012/01/next-microsoft-patch-tuesday-include.html
我认为BEAST使用的漏洞已经在“微软”方面修复了,不是吗?有人可以澄清一下吗?:
https://security.stackexchange.com/a/9952/2212
目前对浏览器的 TLS 支持是:
- IE9 TLS 1.0、1.1、1.2 均通过 Schannel 支持
- 默认支持IE8 TLS 1.0,1.1和1.2可配置
- Opera - 10.x 支持 TLS 1.0、1.1、1.2
我不计算任何这些浏览器的旧版本,因为人们真的应该启用自动更新。如果他们不这样做,他们可能会遇到更大的问题(http://isc.sans.edu/diary.html?storyid=11527)
- Mozilla/Firefox - 仅 TLS 1.0
- Chrome - 仅限 TLS 1.0(尽管有传言称有更新)
- Safari - TLS 1.0
- 手机 - 各种支持级别(webkit 自 2010 年 11 月起具有 tls 1.2,但对于个别手机浏览器实现,您的里程可能会有所不同)