Questions tagged «heartbleed»

7
修复Heartbleed时如何使用Internet?
有许多网站目前不容易受到攻击,但是我不知道几天前它们是否容易受到攻击。 例如: twitter.com:目前尚不脆弱,但证书来自2014年世界标准时间3月5日00:00:00 google.com:目前尚不脆弱,但证书来自2014年3月12日(星期三)UTC bankofamerica.com:目前尚不容易受到攻击,但是证书来自UTC 2013 Thu Dec 05 00:00:00 我该怎么办?在重新发行之前不使用它们吗?我怎么知道他们用新密钥重新发行了证书?看来我什至不应该登录这些网站来更改密码,因为无法知道它们是真实的网站。

12
更改我的200多个帐户密码的有效方法是什么?
我有很多在线帐户,Web服务等等,无论是个人还是企业,因此很明显,我使用密码管理器来处理所有这些。具体来说,我使用Lastpass,但我的问题适用于所有问题: 考虑到Heartbleed问题和相关问题,即使我想更改所有密码(并且我们都应该定期进行更改吗??),我该如何有效地更改这么多密码? 如果我必须分别访问每个服务和站点并手动更改PW,则很明显,这将需要一个周末的专门工作...密码安全性很好,而且所有这些都不实际。 更新:我刚刚使用了Lastpass的“安全挑战”,报告说我有274个站点,安全得分超过83%。工作中的几个Intranet站点重复使用相同的密码,这大大降低了我的分数。我所有的互联网帐户得分都超过92%。



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.