首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >进化错误:无法安全地与对等方通信:没有常见的加密算法(S)

进化错误:无法安全地与对等方通信:没有常见的加密算法(S)
EN

Ask Ubuntu用户
提问于 2014-10-18 09:55:24
回答 3查看 5.2K关注 0票数 3

在接下来的两天里,当我试图连接到我校的邮件服务器时,进化报告了以下错误:

代码语言:javascript
复制
imap.server.name:993« gescheitert: Cannot communicate securely with peer: no common encryption algorithm(s).

在此之前,我对通过这个服务器收发邮件没有任何问题。

我使用了ubuntu14.04LTS和。

由于我是一个真正的linux初学者,我更喜欢一步一步的说明。

EN

回答 3

Ask Ubuntu用户

发布于 2014-10-21 08:49:42

这是一个已知臭虫。一种解决办法正在进行中。如果是紧急的,您可以启用存储库的-proposed分支(请参阅如何添加“建议”存储库?),并安装已上载的进化论测试版本(其中包含修复)。或者,您可以等待几天,测试版本将在其他渠道发布。

票数 2
EN

Ask Ubuntu用户

发布于 2014-10-20 18:10:42

我也有同样的问题。SSL中存在一个严重的漏洞,导致运行服务器的人禁用对该协议非常旧版本的支持,而且令人费解的是,演化似乎只支持这一非常老的协议,而不是更新、更安全的协议。似乎存在一个修复程序,Ubuntu需要马上发布一个新的包。我打开了这个关于这个问题的错误,所以您可以跟踪它进行潜在的更新。

然而,除此之外,最好的行动可能是在更新发生之前保持冷静。您可以尝试使用第三方PPA安装一个更新的版本,该版本可能有修复,也可能没有,但作为初学者,您可能会发现这个过程很困难,而且由于进化包都与Gnome3庞然大物的其他部分绑定在一起,所以更新进化论通常意味着更新所有的Gnome3,而在此之前,我会将其描述为非常痛苦和无益的。

好的一面是,你所在大学的IT团队应该得到一些赞扬,因为他们能够迅速地应对这一漏洞。

票数 1
EN

Ask Ubuntu用户

发布于 2014-10-21 10:20:36

您的大学禁用了SSLv3,因为加密中的漏洞称为“贵宾犬”攻击。

问题是:攻击者可能会通过询问中间人的位置(例如在无线网络上)来强迫您使用SSLv3。然后,当你试图读取你的电子邮件时,他会降低你与邮件服务器到SSLv3的加密连接。这种通信协议不容易破坏,但它确实存在一些弱点,其中一个是最近发现的:攻击者可以在网络包的末尾不断猜测一些比特。直到他得到整个会话曲奇(验证你的facebook (电子邮件,ebay,amazon .))之前,他只需要几个(~1000)猜测。会话,这样您就不必每次重新加载页面或遵循内部链接时输入密码)。

届时,他将能够劫持你的facebook (电子邮件,ebay,亚马逊.)账号。为了防止这种情况发生,服务器管理员将删除完全使用SSLv3的选项。几乎每个设备都支持更好的加密协议,因此它不再是真正必要的。

如果要检查浏览器是否易受攻击,这里有一个测试页面:贵宾犬试验

显然,进化确实更新了他们的加密,不再依赖于SSLv3,直到最近。但是官方存储库中的进化版本已经过时了,这意味着您可以从源构建演化,但我个人不建议这样做。另一种方法是启用建议的存储库并从那里安装它,或者等到新版本被移动到正式的回购系统,然后通过系统更新更新进化。

来源:heise.de对贵宾犬的解释

票数 1
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/538522

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档