在最新發布的 Chrome瀏覽器測試版中,Google 用自家開發的 BoringSSL 替代了 OpenSSL,目的在于簡化安全補丁,并為用戶提供更好的安全保障。
OpenSSL 是一個開源的安全套接字層密碼庫,主要用于線上安全連接,例如網上銀行或信息傳輸等,主要由志愿者維護并發布更新。近幾個月來,OpenSSL 多次爆出嚴重安全漏洞,如「心臟出血」與「中間人攻擊」等。漏洞會導致服務器中存儲的內容泄露,其中包括用戶名、密碼與信用卡號等隱私數據,由此引發了大規模的互聯網安全恐慌。
目前針對 OpenSSL 的補丁已達 70 個,而且還有繼續增加的趨勢。Google 也曾為 OpenSSL 推出一系列補丁,但同時也表示這些補丁會導致軟件復雜化,不適合集成到 Chrome 中。因此 Google 轉而推出 BoringSSL,意在增加旗下產品的安全性能。
Google 表示,并不會試圖用 BoringSSL 取代 OpenSSL,未來將繼續支持 OpenSSL 并為其推出修復補丁。
新聞熱點
疑難解答