b66667777 大佬有话说 :
tg某频道的“番茄安全提示“,有大佬说说?
本帖最后由 b66667777 于 2020-2-12 16:27 编辑
来自tghttps://t.me/iyouport
研究人员发现了shadowsocks协议中的一个漏洞,该漏洞打破了shadowsocks流密码的机密性。攻击者可以使用重定向攻击轻松解密所有加密的shadowsocks 数据包。
由于该漏洞很明显、并且易于利用。研究人员认为zgzf已经知道这点了。因此,使用 shadowsocks 可能无法使您免受监视。
对于防御,研究人员指出:不要使用:shadowsocks-py,shadowsocoks-go,go-shadowsocks2,shadowsocoks-nodejs;仅使用:shadowsocks-libev,并且仅使用AEAD加密方式。
下面我们上传这份研究报告
一位不知名网友 大佬有话说 :
所以说不妨碍我开车吧 紫薯布丁
h2o 大佬有话说 :
一直gcm无压力
b66667777 大佬有话说 :
yc022t紫薯布丁
口吐芬芳 大佬有话说 :
赶紧在最后用一波
岁月去堂堂 大佬有话说 :
本帖最后由 岁月去堂堂 于 2020-2-12 16:38 编辑
研究报告360的人写的,还建议你使用aead?黄鼠狼给鸡拜年?
问题是go2和py版也支持aead啊。
hehe 大佬有话说 :
一直用的AEAD加密方式
meilinhost 大佬有话说 :
md5走天下