0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌Chrome瀏覽器抗量子加密算法被指破壞TLS握手,導致部分網站無法被訪問

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-04-30 14:22 ? 次閱讀

據(jù)報道,谷歌已于Chrome 124穩(wěn)定版本中引入X25519KYBER768抗量子密碼技術。然而,部分站長表示,雖然網站和服務可以運行,但它們在TLS握手中可能會出現(xiàn)問題,從而導致無法正常訪問。

谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,以提升ChromeTLS流量的安全性。

近期,谷歌Chrome 124穩(wěn)定版與微軟Edge 124穩(wěn)定版均已部署X25519KYBER768算法。然而,部分系統(tǒng)管理員反映,Web應用程序、防火墻和服務器在ClientHello TLS握手后可能會發(fā)生斷連現(xiàn)象。

此外,F(xiàn)ortinet、SonicWall、Palo Alto Networks、AWS等供應商的安全設備、防火墻、網絡中間件及各類網絡設備也受到此問題影響。

有管理員指出:“這似乎破壞了服務器的TLS握手過程,因為服務器無法理解客戶端問候消息中的附加數(shù)據(jù)?!?/p>

實際上,這些錯誤并非源于Google Chrome本身,而主要是由于網絡服務器在傳輸層安全性(TLS)方面的實現(xiàn)存在問題,以及對后量子加密所需更大的ClientHello消息處理不當所致。

網站管理員可通過chrome://flags/#enable-tls13-kyber標志手動開啟Google Chrome 124中的相關功能,以便對自身服務器進行測試。啟用后,管理員可嘗試連接至服務器,觀察是否會引發(fā)“ERR_CONNECTION_RESET”錯誤。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6168

    瀏覽量

    105392
  • 量子密鑰
    +關注

    關注

    0

    文章

    36

    瀏覽量

    5682
  • TLS
    TLS
    +關注

    關注

    0

    文章

    44

    瀏覽量

    4253
收藏 人收藏

    評論

    相關推薦

    加密算法在云計算中如何應用?

    /TLS協(xié)議,確保數(shù)據(jù)在客戶端和服務之間安全傳輸。存儲加密技術如AES(高級加密標準),保護存儲在云端的數(shù)據(jù)不被未經授權的用戶訪問。 身份
    的頭像 發(fā)表于 12-17 16:02 ?110次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法容易破解,導致敏感數(shù)據(jù)泄露。 攻擊能力: 不同的加密算法對各種攻擊(如暴力破解、已知明文攻擊、選擇明文攻擊等)的抵抗力不同。選
    的頭像 發(fā)表于 12-17 15:59 ?92次閱讀

    Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出

    谷歌近日對Chrome瀏覽器的最新版本進行了重大更新,特別針對Android設備進行了性能優(yōu)化,特別是對于搭載驍龍8至尊版處理的旗艦設備而言。 自
    的頭像 發(fā)表于 12-13 14:44 ?229次閱讀

    美司法部要求谷歌剝離Chrome瀏覽器及安卓系統(tǒng)

    近期,美國司法部在一份提交給法院的文件中,正式提出了對谷歌的嚴厲要求。他們請求法官裁定,要求谷歌剝離其廣受歡迎的Chrome瀏覽器業(yè)務。此舉意味著,
    的頭像 發(fā)表于 11-22 13:46 ?252次閱讀

    美國司法部將推動谷歌出售Chrome瀏覽器

    美國司法部近日表示,將推動谷歌出售其Chrome瀏覽器業(yè)務,旨在打破谷歌在互聯(lián)網領域的壟斷地位。此外,司法部還要求谷歌采取措施,允許
    的頭像 發(fā)表于 11-19 16:22 ?259次閱讀

    寫一個Chrome瀏覽器插件

    瀏覽器插件有哪些種類 ?以chromium為內核的瀏覽器插件如Chrome ??firefox瀏覽器插件 ???safari瀏覽器插件 本
    的頭像 發(fā)表于 11-18 17:12 ?344次閱讀
    寫一個<b class='flag-5'>Chrome</b><b class='flag-5'>瀏覽器</b>插件

    C加密算法的實現(xiàn)

    電子發(fā)燒友網站提供《C加密算法的實現(xiàn).pdf》資料免費下載
    發(fā)表于 09-20 11:10 ?1次下載
    C<b class='flag-5'>加密算法</b>的實現(xiàn)

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術強力驅動,目前已在
    的頭像 發(fā)表于 08-05 11:26 ?681次閱讀

    谷歌Chrome瀏覽器優(yōu)化“隱藏IP地址”功能,提升安全性

    近日,消息來源@Leopeva64在推特上提到,谷歌已對“隱藏IP地址”功能進行了描述調整,對此進行了相關內容的翻譯,具體如下:“若Chrome瀏覽器認為某網站存在跟蹤行為,
    的頭像 發(fā)表于 05-23 15:05 ?894次閱讀

    谷歌迅速修復Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預計數(shù)周內完成全網部署。
    的頭像 發(fā)表于 05-16 11:43 ?443次閱讀

    谷歌Chrome瀏覽器將提供激進的內存節(jié)省方案

    谷歌Chrome瀏覽器自推出以來因過度消耗內存而廣受詬病,因此,近日谷歌已上線“內存使用情況”工具,供用戶查看當前標簽頁面所占內存容量(MB)。如今,
    的頭像 發(fā)表于 05-09 16:25 ?520次閱讀

    谷歌Chrome瀏覽器棄用第三方cookie推遲至2025年

    早先據(jù)IT之家透露,谷歌這家科技巨頭曾公開宣布,Chrome瀏覽器計劃在2024年下半年逐步淘汰第三方cookie,然而如今這一決策推遲到了2025年。
    的頭像 發(fā)表于 04-25 15:14 ?537次閱讀

    谷歌Chrome瀏覽器短暫模式測試,用戶可點擊鏈接運行

    在Canary頻道安卓版Chrome瀏覽器中,用戶可啟用“允許CCT嵌入者以短暫模式打開CCT”的實驗Flag來體驗短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome瀏覽器中的
    的頭像 發(fā)表于 04-24 10:49 ?610次閱讀

    高通和谷歌宣布推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器

    高通技術公司和谷歌今日宣布,即日起推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器,先于2024年年中即將發(fā)布的搭載驍龍?X Elite計算平臺的PC面市。
    的頭像 發(fā)表于 03-27 14:05 ?586次閱讀

    谷歌宣布放棄Fuchsia OS引入完整Chrome/Chromium瀏覽器

    此前的Chromium例行代碼更新顯示,谷歌決定終止將完整Chrome/Chromium瀏覽器引入至Fuchsia OS的計劃。
    的頭像 發(fā)表于 01-16 14:02 ?760次閱讀