|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от opennews (ok) on 19-Апр-12, 21:56 | ||
В экстренном порядке выпущены (http://openssl.org) корректирующие релизы библиотеки OpenSSL 1.0.1a, 1.0.0i и 0.9.8v в которых устранена критическая уязвимость (http://openssl.org/news/secadv_20120419.txt), которая потенциально может быть применена для совершения атаки на приложения, использующие функции OpenSSL. При успешном совершении атаки может быть инициировано выполнение кода злоумышленника. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в OpenSSL" | +4 +/– | |
Сообщение от Толя Вихров (ok) on 19-Апр-12, 21:56 | ||
В арче уже обновился (не тестинг) :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
161. "Критическая уязвимость в OpenSSL" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Апр-12, 16:53 | ||
Build Date: Fri Apr 20 00:51:33 2012 | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Критическая уязвимость в OpenSSL" | +3 +/– | |
Сообщение от G.NercY.uR on 19-Апр-12, 21:56 | ||
Жестачина то какая! Что ни месяц то жуткие дыры которые надо в срочном порядке и на всех подведомственных серваках латать! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Критическая уязвимость в OpenSSL" | +9 +/– | |
Сообщение от umbr (ok) on 19-Апр-12, 22:18 | ||
Наоборот, радоваться надо тому что находят и фиксят. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
207. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от дон педро on 22-Апр-12, 21:43 | ||
Этой дыре минимум 6 лет. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в OpenSSL" | +3 +/– | |
Сообщение от Аноним (??) on 19-Апр-12, 22:47 | ||
ну не такая уж и дикая | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в OpenSSL" | –2 +/– | |
Сообщение от Dron (ok) on 19-Апр-12, 23:03 | ||
DER используется для кодирования сертификатов. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "Критическая уязвимость в OpenSSL" | –7 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 00:39 | ||
> Вообще OpenSSL - жуткий отстой... в коде бардак. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
55. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 09:25 | ||
> Это вообще фирменный стиль дочерних проектов OpenBSD. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
63. "Критическая уязвимость в OpenSSL" | +3 +/– | |
Сообщение от Куяврик on 20-Апр-12, 10:50 | ||
вы не понимаете. проблема не в Open, проблема в BSD. "профессионалу" из предыдущего поста очень хочется лягнуть OpenBSD, что он и делает. правда "профессионал" прилюдно покрасил штаны в коричневый, но походу это его не смутило. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
67. "Критическая уязвимость в OpenSSL" | –2 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 11:38 | ||
> "профессионал" прилюдно покрасил штаны в коричневый, | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
82. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от AdVv (ok) on 20-Апр-12, 12:25 | ||
http://nuclight.livejournal.com/129457.html | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
85. "Критическая уязвимость в OpenSSL" | –1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 12:56 | ||
> http://nuclight.livejournal.com/129457.html | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
86. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от AdVv (ok) on 20-Апр-12, 13:09 | ||
>> http://nuclight.livejournal.com/129457.html | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
99. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:36 | ||
> Ну в отличии от тебя он имеет смелость подписаться под своим мнением, | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
138. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 21-Апр-12, 02:31 | ||
>> Ну в отличии от тебя он имеет смелость подписаться под своим мнением, | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
143. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 21-Апр-12, 05:10 | ||
> А вы с ним работали? | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
203. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 22-Апр-12, 06:29 | ||
>> А вы с ним работали? | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
163. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Апр-12, 16:56 | ||
> кроме своего немеряного ЧСВ. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
200. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Куяврик on 22-Апр-12, 03:17 | ||
>> "профессионал" прилюдно покрасил штаны в коричневый, | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
162. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Michael Shigorin (ok) on 21-Апр-12, 16:54 | ||
> Это вообще фирменный стиль дочерних проектов OpenBSD. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
211. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Kibab (ok) on 25-Апр-12, 10:29 | ||
Школота, сначала разберись в разнице между OpenSSL и OpenSSH, а потом придёшь и расскажешь, какое это отношение OpenSSL имеет к OpenBSD :-) | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в OpenSSL" | +4 +/– | |
Сообщение от Аноним (??) on 19-Апр-12, 23:11 | ||
> мыслей как же в один прекрасный момент может быть страшно от | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
43. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от G.NercY.uR on 20-Апр-12, 05:23 | ||
Спасибо за ссылку, на самом деле эту статью несколько лет назад уже читал, и очень ею был впечатлён :) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
47. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от фклфт (ok) on 20-Апр-12, 07:21 | ||
> Интересно, а реально есть такие уже факты как заражение биоса видях или | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
62. "Критическая уязвимость в OpenSSL" | +3 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 10:48 | ||
вас не затруднит предоставить ссылочку для ознакомления? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
90. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 13:52 | ||
> Интересно, а реально есть такие уже факты как заражение биоса видях или материнок? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
112. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 16:11 | ||
весьма сомнительна возможность порчи китайцами, так как оно им попросту не сильно и нужно, в отличие от набигаторов-демократоров. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
122. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 22:54 | ||
> весьма сомнительна возможность порчи китайцами, так как оно им попросту не сильно | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
129. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 23:39 | ||
> У них достаточно умных голов и грамотных хакеров, в том числе и | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
144. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 21-Апр-12, 05:24 | ||
> в большей части потому, что сама система виртуализации разработана интелом. | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
65. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Влад (??) on 20-Апр-12, 11:02 | ||
Открою тайну, серваки в принципе надо периодически апдейтить, ибо багфиксы. В некоторых случаях, как в этом, срочно. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 19-Апр-12, 22:19 | ||
>OpenSSL 1.0.1a, 1.0.0i и 0.9.8v | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 19-Апр-12, 22:24 | ||
o < v, значит есть. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 00:32 | ||
> У меня на дебиан стеблэ стоит 0.9.8o, надеюсь там уязвимости нет. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 01:48 | ||
Все, уже прилетели апдейты. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
104. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Andrey Mitrofanov on 20-Апр-12, 14:58 | ||
Так ты того, мон шер, _последи за ними!? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
115. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Crazy Alex (ok) on 20-Апр-12, 16:28 | ||
Здравствуйте, профессор | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
36. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Xasd (ok) on 20-Апр-12, 01:58 | ||
> В любом случае буду внимательно следить за обновлениями. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
100. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:42 | ||
> зачем? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
212. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Kibab (ok) on 25-Апр-12, 10:31 | ||
> надеюсь | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 19-Апр-12, 23:03 | ||
Упс, вот буллшит то. Эта либа ж в каждой дырке... :\ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
|
12. "Критическая уязвимость в OpenSSL" | +12 +/– | |
Сообщение от DeadLoco (ok) on 20-Апр-12, 00:33 | ||
По всей видимости, закрытые проприетарные решения с бэкдорами вы считаете лучшей альтернативой опенсорсу, доступному для свободного аудита? | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
13. "Критическая уязвимость в OpenSSL" | +8 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 00:34 | ||
> Я не знаю людей в здравом уме, которые используют openssl. Вы можете | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в OpenSSL" | +4 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 00:45 | ||
> По факту, практически все современные проприетарные криптографические решения являются форками openssl. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
|
101. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:55 | ||
> Эта "дырка" будет закрыта когда они заменят все выпущенные за 5 лет | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
|
116. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Crazy Alex (ok) on 20-Апр-12, 16:30 | ||
А вы бы меньше туману напускали да ссыллки на видео часовое клали (рабочий день, поди - некогда его смотреть), а толком объяснили бы. А то "у нас есть такие приборы" продолжается уже в трёх дестяках ваших комментов. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
123. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 23:00 | ||
> Кстати те кто в виндоус используют openssl вместо CAPI совершает преступление | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
137. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Crazy Alex (ok) on 21-Апр-12, 02:29 | ||
Чудесно. И при чём здесь взлом kernel.org? Или вы решили всё в одну кучу свалить, чтоб уж точно народ впечатлился? | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
142. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 21-Апр-12, 02:59 | ||
> А как назвать человека который будет доверять библиотеке Openssl? В которой, за | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
165. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Michael Shigorin (ok) on 21-Апр-12, 17:07 | ||
>> А как назвать человека который будет доверять библиотеке Openssl? | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
202. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 22-Апр-12, 06:22 | ||
>>> А как назвать человека который будет доверять библиотеке Openssl? | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
204. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 22-Апр-12, 14:04 | ||
> но хотелось бы послушать того человека. | ||
Ответить | Правка | ^ к родителю #202 | Наверх | Cообщить модератору |
18. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Пользователь Debian on 20-Апр-12, 01:15 | ||
schannel в Microsoft Windows это форк OpenSSL? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 01:30 | ||
А вы думали, мелкософтовцы сами осилили написать код для криптосистемы? =) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 01:25 | ||
> а ресторанах подают только доширак. По крайней мере, бомжики в нашем подвале так считают. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
|
50. "Критическая уязвимость в OpenSSL" | +4 +/– | |
Сообщение от anonymous (??) on 20-Апр-12, 07:57 | ||
Вы путаете дырки с закладками. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
57. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 10:28 | ||
Почти, чаще с именем BackdoorPacketCmdLine. | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
39. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 02:50 | ||
> Криптография - это не та область в которой можно использовать бесплатные решения, | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
|
59. "Критическая уязвимость в OpenSSL" | +3 +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 10:36 | ||
Можно. Садись и проверяй. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
|
81. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 12:21 | ||
А кто это сказал, что это "закладка"? Очередной проплаченный анонимус? | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
|
87. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Andrey Mitrofanov on 20-Апр-12, 13:38 | ||
>www.linux.org.ru/news/opensource/995479 | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
125. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 23:03 | ||
> 2012 год - Критическая уязвимость в OpenSSL версии 0.9.8 позволяющая удаленно | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
61. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Hety (??) on 20-Апр-12, 10:42 | ||
Эта новость прозрачно намекает на то, что таки да, его проверяют. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
|
71. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 11:46 | ||
> Эта закладка находилась в OpenSSl три с лишним года. Где были все | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
|
105. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 15:13 | ||
> наглость. Это уже не бревно, это амазонская сельва в собственном глазу. | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
79. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 12:14 | ||
>> Эта закладка находилась в OpenSSl три с лишним года. Где были все | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
91. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 13:53 | ||
> Ты и линуксовое ядро проверить не способен, несмотря на полностью открытый код. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
97. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:18 | ||
> Ты и линуксовое ядро проверить не способен, несмотря на полностью открытый код. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
73. "Критическая уязвимость в OpenSSL" | +3 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 11:48 | ||
> Эта закладка находилась в OpenSSl три с лишним года. Где были все | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
|
89. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 13:52 | ||
Профессор защищает свою поляну. Но это не отменяет того факта, что SSL -- и OpenSSL, в частности -- всё меньше отвечает реалиям времени. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
95. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:12 | ||
> Огласите список "Известных криптографов" и их высказывани, не стесняйтесь. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
108. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 15:29 | ||
Криптография тут не причём. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
128. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 23:30 | ||
> Криптография тут не причём. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
96. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:16 | ||
> - очень подробно объяснил почему НЕ стоит пользоваться openssl. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
110. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 15:32 | ||
SSL себя окончательно и полностью изжил. Но в замен ничего столь же массового нет. | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
98. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:25 | ||
> - очень подробно объяснил почему НЕ стоит пользоваться openssl. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
|
126. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 23:21 | ||
> Покруче? Чем Josh Benaloh? | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
118. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Crazy Alex (ok) on 20-Апр-12, 16:37 | ||
А кратко можно? Пересмотреть кучу видео ради пары утверждений, когда это далеко не основная твоя специальность - оно всё же на любителя. Или более точные ссылки - какой файл, какая минута | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
|
120. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Crazy Alex (ok) on 20-Апр-12, 17:19 | ||
Да и так на очереди материалов на год вперёд. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
139. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от Crazy Alex (ok) on 21-Апр-12, 02:35 | ||
Ну так баги везде бывают. Но вы тут как-то полунамёками пытаетесь сказать,что конкретно с OpenSSL что-то настолько не так, что обэтом даже на лекциях говорят. Вот мне и инетересно было, что именно. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
127. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 23:26 | ||
> Классический курс от одного из лучших специалистов Miscrosoft, | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
141. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 21-Апр-12, 02:48 | ||
>>А, так вот почему он нападает так избирательно на именно openssl, коммерческий интерес. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
156. "Критическая уязвимость в OpenSSL" | +2 +/– | |
Сообщение от kurokaze (ok) on 21-Апр-12, 12:02 | ||
>В майкрсософтк работают прекрасные ученые и программисты | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
201. "Критическая уязвимость в OpenSSL" | –1 +/– | |
Сообщение от Куяврик on 22-Апр-12, 03:24 | ||
>>В майкрсософтк работают прекрасные ученые и программисты | ||
Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору |
205. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 22-Апр-12, 19:35 | ||
> Не хотят напрягаться для разного быдла. Сорри, вырвалось. | ||
Ответить | Правка | ^ к родителю #201 | Наверх | Cообщить модератору |
92. "Критическая уязвимость в OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:04 | ||
> В этой "либе" зарегистрирована каждая возможная дырка, включая экзотические, типа timing attack | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в OpenSSL" | –1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 00:46 | ||
> Упс, вот буллшит то. Эта либа ж в каждой дырке... :\ | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
44. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 05:48 | ||
Это пока ее нигде не юзают. Начнут юзать - вылезит еще и поболее чем тут :( | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
77. "Критическая уязвимость в OpenSSL" | –1 +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 12:13 | ||
Наконец-то здравый коммент. Кстати, фраза справедлива и по отношению к secure by design системам. Якобы secure by design. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
58. "Критическая уязвимость в OpenSSL" | –6 +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 10:35 | ||
Гугля планомерно обгаживает SSL, явно с намерением пропихнуть что-то своё взамен. Это ж огромный неокученный пока рынок. В рашке то, скажем, КриптоПро под суетилось, законодательно монополизировав рынок. А Гугля такое же будет пытаться делать, но уже на своём уровне. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
83. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от szh (ok) on 20-Апр-12, 12:50 | ||
у тебя больное воображение воспитанное в рашке | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
88. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Кирилл (??) on 20-Апр-12, 13:49 | ||
Гуголь ничего не делает бесплатно. А сложившая инфраструктура массовых крипто-услуг в Интернете сейчас, по сути, бесхозная и уязвимая. Лакомый кусок. И у Гугля сейчас есть все предпосылки, чтобы вклиниться туда со своими решениями. Но для этого нужно изгадить (вполне заслуженно, надо сказать) ныне присутствующие. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
94. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 14:11 | ||
> для этого нужно изгадить (вполне заслуженно, надо сказать) ныне присутствующие. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
206. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от szh (ok) on 22-Апр-12, 20:49 | ||
поиск бесплатен | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
210. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Кирилл (??) on 23-Апр-12, 10:38 | ||
Всё это оплачивается рекламодателями, а значит опосредованно, через долю на рекламу и продвижение в себестоимости, потребителями. | ||
Ответить | Правка | ^ к родителю #206 | Наверх | Cообщить модератору |
114. "Критическая уязвимость в OpenSSL" | +/– | |
Сообщение от Аноним (??) on 20-Апр-12, 16:18 | ||
> Теоретически эксплуатация уязвимости возможна только на 64-разрядных системах. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |