¥ßªk·|¤Q¤­ÃD¡G³B²z¢Ý¢ø¢í¢ö¢á¢á¢Ú³n¥óªº«O¦wº|¬}
¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯¡¯

¡@¡@¥H¤U¬°¤µ¤é¡]¤­¤ë¤G¤Q¤@¤é¡^¥ßªk·|·|ij¤W¸¯¯\¦|ij­ûªº´£°Ý©M°Ó°È¤Î¸gÀÙµo®i§½§½ªøĬÀA¼Ùªº®Ñ­±µªÂСG

°ÝÃD¡G

¡@¡@ºôµ¸¨t²Î¤@¯ë±Ä¥Î³q¥Îªº«O±K´¡¤f¼h¡]Secure Sockets Layer¡^¡]SSL¡^ºôµ¸«O¦w³W¬ù¡A¬°ºôµ¸³q°T¶i¦æ¥[±K¡A¥H«OÅ@¸ê®Æ¦b¶Ç°e¹Lµ{¤¤ªº¾÷±K©Ê¤Î§¹¾ã©Ê¡COpenSSL Project¬O¤@­Ó¹ê¬ISSLºôµ¸«O¦w³W¬ùªº¶}©ñ­ì©l½Xªº®M¥ó¡A¦Ó¸Ó®M¥ó¥i¥Î©ó²£¥Í¹q¤lÃҮѡCOpenSSL©x¤èºô¯¸¦b¤G¡³¤@¥|¦~¥|¤ë¤C¤éµo¥¬¤½§i¡A«üOpenSSL 1.0.1ª©¦s¦b¦W¬°¡u¤ßŦ¥X¦å¡v¡]Heartbleed¡^ªº«O¦wº|¬}¡C¦³ºôµ¸¦w¥þ±M®a«ü¥X¡A¦w¸Ë¤FOpenSSL 1.0.1ª©ªº¦øªA¾¹©Ò²£¥Íªº¹q¤lÃҮѡA±N·¥®e©ö¨ü¨ì§ðÀ»©Î¤J«I¡A¥H­P¥Î¤á¦WºÙ¡B±K½X©Î¨ä¥L±Ó·P¸ê®Æ³QÅѨú¡A¦]¦¹¦³¥i¯à·|³y¦¨¥þ²y©Êªººôµ¸¨aÃø¡C¦¹¥~¡A°]¬F¥q¥qªø¦b¤G¡³¤@¥|¢w¤G¡³¤@¤­¦~«×ªº°]¬F¹wºâ®×¤¤´£¥X¡u¬ã¨s¬°¨C¦W¥«¥Á´£¨Ñ¼Æ½X¨­¥÷ÃҮѡAºc«Ø²Î¤@¡B³q¥Î©M¦w¥þªº¥­¥x¡vªº±¹¬I¡C¦³¸ê°T¬ì§Þ·~¬É¤H¤h»{¬°¡A±À¦æ¦³Ãö¬Fµ¦®ÉÀ³½T«O¬ÛÃö¥[±K§Þ³Nªº«O¦wº|¬}¤w³Q°ô¶ë¡C´N¦¹¡A¬F©²¥i§_§iª¾¥»·|¡G

¡]¤@¡^¦³§_½Õ¬d¤W­z«O¦wº|¬}¦³§_¾É­P¬F©²ªº¦øªA¾¹ªº¥ô¦ó¸ê®Æ¥~ªn¡F­Y¦³¸ê®Æ¥~ªn¡A¬O§_¤w±Ä¨ú¦³®Äªº¸É±Ï±¹¬I¡F

¡]¤G¡^Ų©ó¦Û¤W­z«O¦wº|¬}¤½¥¬«á¡A¾Ú±x¬ü°ê¦h¶¡SSL§Þ³NªA°È¨ÑÀ³°Ó¦£©ó¬°·í¦a«È¤á±Ä¨ú¬ÛÀ³ªº­×¸É¦æ°Ê¡A¦Ó¸Óµ¥¨ÑÀ³°Ó¤j³¡¤À¨S¦³¦b´ä³]¥ß¿ì¨Æ³B¡A¦³§_¤F¸Ñ¥L­Ì¹ï¥»´ä«È¤á´£¨Ñªº¤ä´©¬O§_¨¬°÷¡F¦³§_­n¨D¥L­Ì¥D°Ê¦V¥»´ä«È¤á´£¨Ñ¬ÛÃö¸ê®Æ¤Î¨ó§U¡F

¡]¤T¡^¦³§_¦¨¥ß±M³d¤p²Õ­t³d³B²z¤Î¸ò¶i¤W­z¦w¥þº|¬}©Ò²£¥Íªº°ÝÃD¡A¥H¤Î¥D°Ê³qª¾°Ó¬É¤Î¤¤¤p«¬¥ø·~¨Ã¦V¥L­Ì´£¨Ñ¨ó§U¡F­Y¦³¡A¨ãÅé¦w±Æ¬°¦ó¡F­Y§_¡A­ì¦]¬°¦ó¡F

¡]¥|¡^¦³§_¦ôºâ¤W­z¦w¥þº|¬}¹ï­»´ä±a¨Ó¦h¤Ö¸gÀÙ·l¥¢¡F­Y¦³¡A¸Ô±¡¬°¦ó¡F

¡]¤­¡^Ų©óOpenSSL¥[±K§Þ³N¥i¥Î©ó²£¥Í¹q¤lÃҮѡA¦³§_¤F¸Ñ¡A°£¤F­»´ä¶l¬F®ÖÃÒ¾÷Ãö¥~¡Añµo¥»¦a¨Ï¥Îªº¹q¤lÃҮѪºªA°È¨ÑÀ³°Ó¦³§_´N¤W­z¦w¥þº|¬}´£¨Ñ¸Ñ¨M¤è®×¡A¥H¤Î¸Óµ¥ªA°È¨ÑÀ³°Ó©Ò¦bªº¥qªkºÞÁҰϬ°¦ó¡F¤Î

¡]¤»¡^·|¨î­q¬Æ»ò¨ãÅé±¹¬I°ô¶ë¬ÛÃö¥[±K§Þ³Nªº«O¦wº|¬}¤Î¶i¤@¨B¥[±jºôµ¸¦w¥þ¡A¥H±À°Ê¥«¥Á¤Î°Ó¬É¨Ï¥Î¼Æ½XÃҮѡH

µªÂСG

¥D®u¡G

¡@¡@¬F©²«D±`­«µø¸ê°T«O¦w¡C§Ú­Ì®Ú¾Ú°ê»Ú¸ê°T«O¦wºÞ²z¼Ð·Ç©M±Ä¥Î¥ý¶iªº«O¦w§Þ³N¡A¥H«OÅ@¬F©²ºôµ¸¡BÀ³¥Î¨t²Î¤Î¹q¤l¬F©²ªA°È¡C¬F©²¤º³¡¦³¬J©wªº¸ê°T«O¦wºÞ²z¬[ºc¤Îµ{§Ç¡A³B²z©Ò¦³¸ê°T«O¦w¨Æ©y¡A¥]¬A³o¦¸OpenSSL«O¦wº|¬}©Ò²£¥Íªº°ÝÃD¡C´N°ÝÃDªº¤»­Ó³¡¤À¡A·í§½ªº¦^ÂЦp¤U¡G

¡]¤@¡^®Ú¾Ú²{¦æ¾÷¨î¡A¬F©²¦U§½¤Î³¡ªù¦b±o±xOpenSSLªº«O¦w­·ÀI«á¤w§Y®É±Ä¨ú¦³®Äªº«O¦w±¹¬I¡A¥]¬A¦w¸Ë­×¸Éµ{¦¡¡B¦w±Æ§ó·s¹q¤lÃҮѩM±K½X°Í¡A¥H¤Î«ö»Ý­n´£¿ô¨ä¥Î¤á§ó·s±K½X¡C©Ò¦³¨ü¼vÅTªº¬F©²¨t²Î³£¤w©óµu®É¶¡¤º§¹¦¨­×´_¤u§@¡A§Ú­Ì¨S¦³¦¬¨ì¦]¸Óº|¬}¦Ó¾É­P¸ê®Æ¥~ªnªº³ø§i¡C

¡]¤G¡^¤@¯ë¨Ó»¡¡A²£«~«È‹ü¥i¥H³z¹L¨äªA°È¨ÑÀ³°Ó¨ú±o¨t²Î¬ÛÃö¸ê°T¤Î¤ä´©ªA°È¡C®Ú¾Úºô¤W¸ê®ÆÅã¥Ü¡A±Ä¥ÎOpenSSL¤u¨ãªº¦U¤j¨t²Î¨ÑÀ³°Ó¡A¨Ò¦pÀ¹º¸¤½¥q¡]Dell¡^¡B«ä¬ì¨t²Î¡]Cisco Systems¡^¡B´f´¶¤½¥q¡]Hewlett-Packard¡^¡B·L³n¤½¥q¡]Microsoft¡^¡B°ê»Ú°Ó·~¾÷¾¹¡]IBM¡^¡B¤³Õºôµ¸¡]Juniper Networks¡^¡B¬õ´U¤½¥q¡]RedHat¡^©M«ÂºÍ¡]VMWare¡^µ¥¤w¥D°Ê³z¹L¨äºô¯¸©Î¹q¶l¦V¥þ²y«È¤á´£¨Ñ¦³Ãö¸ê°T©Î­×¸Éµ{¦¡¡C­»´ä«È¤á¥ç¥i³z¹L¨ä¦b¥»´äªº¸g¾P°Ó¡B¥N²z©Î¦X§@¹Ù¦ñ¡AÀò±o¬ÛÃö¸ê°T©M¤ä´©¡C¦¹¥~¡A¬F©²¸ê°T¬ì§ÞÁ`ºÊ¿ì¤½«Ç¥ç¤w§Y®É¦b¡u¸ê°T¦w¥þºô¡v¡]www.infosec.gov.hk¡^¦V¤½²³µo©ñ¦³Ãö«O¦w¤½§i¡A¥H¤Î³z¹L¡u­»´ä¬F©²³qª¾§A¡v±N¦³Ãö¸ê°Tµo©ñ¤©¤wµn°O±µ¦¬¦³Ãö«H®§ªº¥Î¤á¡C­»´ä¹q¸£«O¦w¨Æ¬G¨ó½Õ¤¤¤ß¡]¨ó½Õ¤¤¤ß¡^©M­»´äĵ°È³B¥ç³z¹L¹q¶l§â¦³Ãö³oº|¬}ªº¸ê°T¡B¼vÅT¤ÎÀ³¹ï±¹¬Iª¾·|¬ÛÃö«ù¥÷ªÌ¡C¥Ñ©ó¥»¦a«È¤á¤w¥i±q¦h­Ó³~®|ª¾±x¸Óº|¬}¨Ã¨ú±o©Ò»Ýªº¨ó§U¡A¬F©²µL¶·¦V­Ó§O¨ÑÀ³°Ó´£¥X¯S§O­n¨D¡C

¡]¤T¡^®Ú¾Ú¬F©²¬J©wµ{§Ç¡A¬F©²¸ê°T¬ì§ÞÁ`ºÊ¿ì¤½«Ç¡B¨ó½Õ¤¤¤ß©M­»´äĵ°È³B·|Äâ¤â³B²z©Ò¦³¬F©²¤º³¡¤Î¤½²³¤è­±ªº¸ê°T«O¦w¨Æ©y¡C¬°¤F½T«O¦U§½¤Î³¡ªùª¾±x«O¦w«Â¯ÙªºÁͶթM¨³³t±Ä¨ú¹w¨¾±¹¬I¡A¬F©²¸ê°T¬ì§ÞÁ`ºÊ¿ì¤½«Ç·|«ö»Ý­nµo¥X«O¦wĵ³ø©M¦³Ãö¸ê°T«O¦wªº¶Ê¿ì«Kºà¡A­n¨D¦U§½¤Î³¡ªù§@¥X¾A·íªº¸ò¶i¡C¤µ¦¸ªºº|¬}°ÝÃD¤Î­×´_¤u§@¡A¥ç¬O³z¹L¦¹µ{§Ç¨³³t§´µ½³B²z¡C

¡@¡@¦b°Ó¬É¤Î¤½²³¤è­±¡A¨ó½Õ¤¤¤ß¤w¦b¨äºô¯¸µo©ñ¦³Ãöªº«O¦w¤½§i©M«O¦w³Õ¿ý¡A¨Ã³z¹L¹q¶l§â¦³Ãö³oº|¬}ªº¸ê°T¡BÀË´ú¤èªk¤ÎÀ³¹ï±¹¬Iª¾·|¬ÛÃö«ù¥÷ªÌ¡A¥]¬A¤¬ÁpºôªA°È¨ÑÀ³°Óµ¥¡C¨ó½Õ¤¤¤ß¦p¦¬¨ì¦³Ãö¬d¸ß©Î¨Æ¬G³ø§i¡A·|´N¸ê°T¬ì§Þ«O¦w¨Æ©y¦V¨D§UªÌ´£¨Ñ«Øij¤Î¤ä´©¡A¨ó§U¥L­Ì°ô¶ëº|¬}©M¨¾¿m¹q¸£«O¦w«Â¯Ù¡C

¡]¥|¡^¥Ñ©ó¬F©²¡B¨ó½Õ¤¤¤ß©M¦U¨t²Î¨ÑÀ³°Ó¤w³z¹L¤£¦P´ë¹D¾A®É¦V¦U¬Éµo©ñ¦³Ãöº|¬}ªº¸ê°T©Î´£¨Ñ¤ä´©¡A¬ÛÃö¾÷ºc¥u­n¦b±o±x°ÝÃD«á§Y®É±Ä¨ú¦æ°Ê¥H°ô¶ëº|¬}¡A°ÝÃD«K¥i¸Ñ¨M¡C¦Ü¤µ¡A¨ó½Õ¤¤¤ß©M¬F©²¬ÛÃö³¡ªù¨Ã¥¼¦¬¨ì¥Ñ©ó¸Óº|¬}¦Ó¾É­P¥ô¦ó¸ê®Æ©Îª÷¿ú·l¥¢ªº³ø§i©Î¨D§U¡C§Ú­Ì¦ô­p¬O¦¸«O¦wº|¬}¹ï¥»´ä¸gÀÙ¼vÅT¤£¤j¡C

¡]¤­¡^¤µ¦¸¨Æ¬G¯Âºé·½©óOpenSSL³n¥óªº«O¦wº|¬}¡A¦Ó³n¥ó¤w§@¥X­×¸É¡C³o³n¥óªº¨Ï¥Î¯A¤Î¦h­Ó®ü¥~¤Î¥»¦a¹q¤lÃҮѪA°È¨ÑÀ³°Ó©Òµo¥Xªº¼Æ½XÃҮѡC¾Ú¤F¸Ñ¡A³o¨ÇªA°È¨ÑÀ³°Ó¥¿¨ó§U¨ä«È¤á§ó´«²{¦³ªº¼Æ½XÃҮѡA¥H¨¾¤îOpenSSL«O¦wº|¬}¥i¯à¾É­Pªº¸ê®Æ¥~ªn¡C

¡]¤»¡^²{¦æªº¼Æ½XÃҮѥ[±K§Þ³N¤Q¤À¦w¥þ¡C¬°½T«O©Òµo¥Xªº¼Æ½XÃҮѦw¥þ¥i¾a¡A§@¬°³Ì¨Î§@·~¼Ò¦¡¡A­»´ä¨â¶¡»{¥i®ÖÃÒ¾÷Ãö¥²¶·©w®ÉÀ˵ø³]©w¡C¬F©²¤@¦Vª`­«¸ê°T«O¦w¡A¬F©²¸ê°T¬ì§ÞÁ`ºÊ¿ì¤½«Ç·|Ä~ÄòÁp¦P¨ó½Õ¤¤¤ß¡A­P¤O´£°ªÉ]¥Á¤Î°Ó¬É¹ï¸ê°T«O¦wªº»{ª¾©Mª¾ÃÑ¡A©w´Á±À¦æ¦³Ãö¸ê°T«O¦wªº±À¼s¬¡°Ê¡A¦VÉ]¥Á¤Î°Ó¬É«Å¶Ç©M±À¼s«OÅ@¹q¸£¨t²Î¤Î½T«Oºôµ¸¦w¥þªº­«­n©Ê¡A±À°ÊÉ]¥Á¤Î°Ó¬É¦w¥þ¦a¨Ï¥Î¼Æ½XÃҮѤκô¤WªA°È¡C

§¹

¢±¢¯¢°¢³¦~¢´¤ë¢±¢°¤é¡]¬P´Á¤T¡^
­»´ä®É¶¡¢°¢³®É¢³¢¸¤À