Google開源工具nogotofail:可測試網絡流量安全?
Google在GitHub上發布了一款新的網絡流量安全測試工具,名為nogotofail,用于測試對于已知的TLS/SSL安全漏洞和錯誤配置來說,你正在使用的設備或應用是否安全,可以用于安卓、iOS、Linux、Windows、Chrome OS、OSX以及“你用<愛尬聊_百科知識>來連接網絡的任何設備”。任何人都可以使用它,為它添加新功能,為更多平臺提供支持,以及做任何其他有助于提高網絡安全性的事情。
這個工具可以促進TLS/SSL的使用。谷歌解釋說,“谷歌致力于在所有應用和服務中增加TLS/SSL的使用。但是“無處不在的HTTPS”是不夠的,它需要被正確使用。大多數平臺和服務都有安全默認值,但是一些應用程序和庫已經更改了默認值。隨著應用程序變得越來越復雜,連接到更多服務和使用第三方庫更容易出錯。”
谷歌表示,一段時間以來,它一直在內部使用nogotofail,并與開發人員合作提高其應用程序的安全性。另外,Nogotofail是安卓安全團隊開發的。
