我想知道linux模块(http://en.wikipedia.org/wiki/TRESOR)是否能够保护was服务器免受HeartBleed或其他类似的攻击。
发布于 2014-04-10 04:14:15
不是的。TRESOR只提供在CPU中存储AES加密密钥的方法。它不会阻止攻击者窃取证书、用户信息、密码或服务器RAM中可能存在的任何其他内容。
https://security.stackexchange.com/questions/55332
相似问题