【发布时间】:2014-05-24 09:39:28
【问题描述】:
随着关于 heartbleed 错误的所有讨论不断,很难找到有关 OpenSSL 的被利用心跳扩展的确切用途的信息。
另外,是否可以在不使用 -DOPENSSL_NO_HEARTBEATS 建议的 @http://heartbleed.com/ 建议的情况下为 Apache w/ mod_ssl 禁用它?
【问题讨论】:
-
@JBentley 哈哈,这似乎总结得差不多了,谢谢!让我想知道为什么他们不只是强制执行恒定大小而是决定允许用户指定大小。
-
为什么允许用户指定尺寸:security.stackexchange.com/questions/55606/…
标签: apache ssl openssl heartbleed-bug