我知道 heartbleed-bug 允许远程攻击者从您的机器上读取内存。内存保护可以缓解这种情况吗?
例如,如果我有一个面向公众的 https 网络服务器,那么任何网络服务器流量和数据显然都会受到损害,任何使用通过网络服务器发送的凭据可访问的信息也是如此。但是同一个盒子上的其他进程呢?如果我bash
从控制台本地运行,远离 ssl?
我知道 heartbleed-bug 允许远程攻击者从您的机器上读取内存。内存保护可以缓解这种情况吗?
例如,如果我有一个面向公众的 https 网络服务器,那么任何网络服务器流量和数据显然都会受到损害,任何使用通过网络服务器发送的凭据可访问的信息也是如此。但是同一个盒子上的其他进程呢?如果我bash
从控制台本地运行,远离 ssl?
根据站点Heartbleed 仅影响 openssl 和相关软件(如链接到 libssl 的东西)。您框中的任何其他程序都应该免受此特定错误的影响。