|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от opennews (??) on 08-Апр-14, 11:03 | ||
В OpenSSL выявлена (http://heartbleed.com/) одна из самых серьёзных уязвимостей (CVE-2014-0160 (https://www.openssl.org/news/secadv_20140407.txt)) в истории проекта, затрагивающих огромное число сайтов, серверных систем и клиентских приложений, использующих OpenSSL 1.0.1 для организации обмена данными через защищённое соединение. Суть проблемы проявляется в возможности доступа к 64Кб памяти клиентского или серверного процесса с которым установлено шифрованное соединение. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +44 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 11:03 | ||
ай да АНБ, ай да молодцы. это просто 5+ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от rshadow (ok) on 08-Апр-14, 13:56 | ||
Бритва херлона: Никогда не приписывайте злому умыслу то, что вполне можно объяснить глупостью. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
56. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:12 | ||
> Бритва херлона: Никогда не приписывайте злому умыслу то, что вполне можно объяснить | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
95. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:07 | ||
а утверждения Херлона, типа, истина в последней инстанции, как суждения Папы Римского для католиков? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
2. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –11 +/– | |
Сообщение от бедный буратино (ok) on 08-Апр-14, 11:12 | ||
всегда говорил, что https не нужно, не нужно, не нужно :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 11:16 | ||
Если в твоей системе с рождения присутствует уязвимость, то вся паранойя вокруг анб ненужна. Подумай в сторону доверенного конпилятора. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
10. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –2 +/– | |
Сообщение от бедный буратино (ok) on 08-Апр-14, 11:46 | ||
извините, но в вашей ахинее я не вижу причинно-следственных связей | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
143. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:07 | ||
> Подумай в сторону доверенного конпилятора. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
170. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 06:43 | ||
А компилятор чем собирать будет маинтейнер, он же из воздуха не возьмётся. Нужен другой компилятор и так отматывай до самого начала. | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
172. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 09:02 | ||
> А компилятор чем собирать будет маинтейнер, он же из воздуха не возьмётся. | ||
Ответить | Правка | ^ к родителю #170 | Наверх | Cообщить модератору |
176. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –3 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 10:57 | ||
Твоё воображение ничего общего с реальностью не имеет. | ||
Ответить | Правка | ^ к родителю #172 | Наверх | Cообщить модератору |
177. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 09-Апр-14, 11:04 | ||
> Твоё воображение ничего общего с реальностью не имеет. | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
187. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 12:32 | ||
Д'артаньян != Столлман | ||
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору |
179. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 11:46 | ||
> Твоё воображение ничего общего с реальностью не имеет. | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
188. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от ДАртаньян on 09-Апр-14, 12:33 | ||
>> Твоё воображение ничего общего с реальностью не имеет. | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
196. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 02:13 | ||
> Легко, есть проблемы ? | ||
Ответить | Правка | ^ к родителю #188 | Наверх | Cообщить модератору |
199. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Анонимоус on 10-Апр-14, 08:47 | ||
Возможно здесь от слова Dark, поклонение тёмным силами, всё такое. | ||
Ответить | Правка | ^ к родителю #196 | Наверх | Cообщить модератору |
218. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Dart Anyan on 14-Апр-14, 10:53 | ||
Ничего ты не понял! Это Дарт Аньян! Как Дарт Вейдер или Дарт Сидиус, например. | ||
Ответить | Правка | ^ к родителю #199 | Наверх | Cообщить модератору |
19. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 12:02 | ||
> всегда говорил, что https не нужно, не нужно, не нужно :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
29. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –8 +/– | |
Сообщение от 1 (??) on 08-Апр-14, 12:36 | ||
Шифровать ДО передачи по инету. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
40. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +12 +/– | |
Сообщение от Анонем on 08-Апр-14, 13:44 | ||
А ты думаешь, как ssl работает? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
119. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 18:53 | ||
еще раз зашифровать) | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
63. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +6 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:28 | ||
> Шифровать ДО передачи по инету. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –5 +/– | |
Сообщение от t28 on 08-Апр-14, 12:40 | ||
> Интересно как уважаемый оппонент предлагает защищать передаваемые данные от подглядывания | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
34. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +3 +/– | |
Сообщение от XoRe (ok) on 08-Апр-14, 12:43 | ||
>> Интересно как уважаемый оппонент предлагает защищать передаваемые данные от подглядывания | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
105. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от ваы on 08-Апр-14, 16:49 | ||
ага, потому что было отдельное диалап подключение для каждого банка) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 12:42 | ||
а, то есть твой говнобанк вот так и валит нешифрованый поток в соединение, надеясь на https? тогда у меня для тебя очень плохие новости… | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
35. "В OpenSSL обнаружена критическая уязвимость, которая..." | –2 +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 12:46 | ||
> а, то есть твой говнобанк вот так и валит нешифрованый поток в | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
36. "В OpenSSL обнаружена критическая уязвимость, которая..." | –2 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 12:54 | ||
> А что, кто-то делает по другому :) ? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
58. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 14:15 | ||
>> А что, кто-то делает по другому :) ? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
64. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от balda on 08-Апр-14, 14:28 | ||
Примерно так. Только нет наружу соединения с таким https. Шифровка/дешифровка идет на отдельных серверах, не имеющих прямого выхода в инет. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
70. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:49 | ||
А вот видимо и сотрудники банков появились, видимо. При том ник сам за себя говорит. Что еще веселее - ник не врет. Понимание процесса - на уровне питекантропа, ффтыкающего на микроволновку. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
73. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 14:59 | ||
> А вот видимо и сотрудники банков появились, видимо. При том ник сам | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
87. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от qux (ok) on 08-Апр-14, 15:38 | ||
> Мне одно не понятно - банк как сможет расшифровать ваши данные ? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
122. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Василий (??) on 08-Апр-14, 19:26 | ||
> Генеришь ключи, относишь на бумажечке. Покупать ничего не нужно. Есть онлайн-версия на жабе, правда, с некоторых требует только сановскую. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
127. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 20:27 | ||
Сейчас в этих банках смарткарты и токены под собственным брендом, а линукс и мак пользователи все также идут лесом как и раньше. | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
155. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от qux (ok) on 08-Апр-14, 23:19 | ||
> Ааа, это тот банк (та система), где ключи ещё должны лежать на | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
92. "В OpenSSL обнаружена критическая уязвимость, которая..." | –2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:00 | ||
Ох, еще один питекантроп. Блин, народ, куда у нас модно посылать питекантропов, если они не совсем безнадежные? В плане криптографических FAQ, доступных для начального понимания даже питекантропам. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
215. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Michael Shigorin (ok) on 11-Апр-14, 14:52 | ||
> Ох, еще один питекантроп. Блин, народ, куда у нас модно посылать питекантропов, | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
78. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 15:16 | ||
> И какими же средствами обеспечивается защита соединения ? | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
93. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:02 | ||
> для тебя, кретина, ещё раз повторяю: *соединение* защищать не надо. дальше повторяй | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
94. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 16:06 | ||
> К сожалению, эти люди иной раз лезут в области где подразумевается передача | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
97. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:09 | ||
> да, все нормальные люди шифруют сами, секретными ключами. впрочем, ты с домохозяйками | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
98. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 16:12 | ||
> про крутые слова смешно читать от человека, постоянно использующего "спич" | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
37. "В OpenSSL обнаружена критическая уязвимость, которая..." | –6 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 12:55 | ||
p.s. кретин, защищать надо не «соединение», а данные. иди, осмысливай. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Stellarwind on 08-Апр-14, 13:43 | ||
Если соединение скомпрометировано, то данным можно тоже помахать ручкой, т.к. по этому соединению вам может прилететь все что угодно, внешне "похожее" на сайт банка. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
42. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 13:56 | ||
оно не «если», оно однозначно. https — иллюзия безопасности, и поэтому оно вредно. равно как и пользование «сайтами банков». увы. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
59. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 14:18 | ||
> оно не «если», оно однозначно. https — иллюзия безопасности, | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
72. "В OpenSSL обнаружена критическая уязвимость, которая..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:54 | ||
> что https с валидными сертификатами - пустое место | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
77. "В OpenSSL обнаружена критическая уязвимость, которая..." | –4 +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 15:15 | ||
> Хинт: он себе сертификаты выписал на Windows Update, Skype, Mozilla, Google | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
96. "В OpenSSL обнаружена критическая уязвимость, которая..." | +4 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:09 | ||
> Но сейчас то никто его трюк повторить не сможет, так ? | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
107. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от masudi (ok) on 08-Апр-14, 17:00 | ||
>> Хинт: он себе сертификаты выписал на Windows Update, Skype, Mozilla, Google | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
109. "В OpenSSL обнаружена критическая уязвимость, которая..." | –3 +/– | |
Сообщение от Anonym2 on 08-Апр-14, 17:18 | ||
> А какая защита, если любой из кучи CA может выписать Васе-комодохакеру или | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
117. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 18:30 | ||
> Это не проблема HTTPS. Проблема в некоторых CA. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
120. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 19:02 | ||
> Миллионы мух не могут ошибаться, да? | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
130. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 21:10 | ||
Так проблема-то не в HTTPS а инфраструктуре CA. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
146. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:26 | ||
> Так проблема-то не в HTTPS а инфраструктуре CA. | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
145. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:16 | ||
> Если соединение скомпрометировано, то данным можно тоже помахать ручкой, | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
45. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от crypt (ok) on 08-Апр-14, 13:57 | ||
сложно сказать, кто тут более кретин. множество сетевых атак как раз строится на неверифицированных соединениях. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
48. "В OpenSSL обнаружена критическая уязвимость, которая..." | –2 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 14:00 | ||
любая идея защищать *соединиение*, а не *данные* — придумана идиотами для успокоения идиотов. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
55. "В OpenSSL обнаружена критическая уязвимость, которая..." | –3 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:10 | ||
> любая идея защищать *соединиение*, а не *данные* — придумана идиотами для успокоения идиотов. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
81. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 15:21 | ||
>> любая идея защищать *соединиение*, а не *данные* — придумана идиотами для успокоения идиотов. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
99. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:24 | ||
> хинт: OpenSSL — это ещё и библиотека алгоритмов шифрования. которые можно использовать | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
|
148. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:38 | ||
Ну я понимаю Кэпа. Иногда очень хочется честно сказать кретину что он - кретин. Это выглядит как наезд, но на самом деле это лишь констатация печального факта, не более. | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
131. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 21:11 | ||
> любая идея защищать *соединиение*, а не *данные* — придумана идиотами для успокоения | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
149. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:40 | ||
> Соединение и есть данные. | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
68. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:45 | ||
> тогда у меня для тебя очень плохие новости… | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
83. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 15:23 | ||
это совершенно не повод считать https какой-то там «защитой». | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
101. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:30 | ||
> это совершенно не повод считать https какой-то там «защитой». | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
136. "В OpenSSL обнаружена критическая уязвимость, которая..." | –2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 21:55 | ||
>> это совершенно не повод считать https какой-то там «защитой». | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
151. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:44 | ||
> Пожалуйста, предложи криптографический casino-grade (как на колесах рулетки пишут) | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
178. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Sem (??) on 09-Апр-14, 11:44 | ||
> это совершенно не повод считать https какой-то там «защитой». | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
57. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:14 | ||
> Да, особенно на всяких сбербанк-онлайнах, там пароли нужно вообще открытым | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
71. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 14:53 | ||
>> Да, особенно на всяких сбербанк-онлайнах, там пароли нужно вообще открытым | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
74. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 15:06 | ||
> Так, допустим некто организовал атаку M-I-M и стал через себя траффик пропускать, | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
89. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Адекват (ok) on 08-Апр-14, 15:50 | ||
> что это, типа, сервер банка, а вовсе и не левый сервер | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
104. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:44 | ||
> Щас попробую вникнуть: | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
138. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 21:57 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
153. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:57 | ||
> Плз, не надо столько громких слов. | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
167. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Sabakwaka (ok) on 09-Апр-14, 02:38 | ||
Отключи heartbeat. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 11:15 | ||
http://www.linuxtag.org/2012/en/program/speaker-features/fea... - автор злополучного бага (http://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=...) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 11:20 | ||
А сколько еще неизвестных общественности критических уязвимостей. Бояться надо не то, что знаешь, а то, что не знаешь) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Нанобот (ok) on 08-Апр-14, 11:47 | ||
все параноики так и делают | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
53. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:04 | ||
И правильно, ведь всё знать невозможно и повод для страха есть всегда. :) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
161. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Анонимоус on 08-Апр-14, 23:57 | ||
А чё бояться то? Ну есть язвы, ну может у тебя давно бэкдор, мир не без "добрых" людей, и что с того? Нужно не бояться, а думать о способах обезопасить компьютер. Или читать литературу по теме. Когда-нибудь, да научишься в безопасности разбираться. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
164. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 01:16 | ||
> Когда-нибудь, да научишься в безопасности разбираться. | ||
Ответить | Правка | ^ к родителю #161 | Наверх | Cообщить модератору |
6. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 11:24 | ||
Вот за что-то такое мы и любим nacl от дяденьки берштейна. Хорошее средство от обиронов с криптографией. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В OpenSSL обнаружена критическая уязвимость, которая..." | +2 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 11:28 | ||
> Вот за что-то такое мы и любим nacl от дяденьки берштейна. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
21. "В OpenSSL обнаружена критическая уязвимость, которая..." | –3 +/– | |
Сообщение от anonymous (??) on 08-Апр-14, 12:06 | ||
Нельзя. Пакет станет популярным, это вредит неуязвимости продукта. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
23. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:14 | ||
> Нельзя. Пакет станет популярным, это вредит неуязвимости продукта. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от e.slezhuk on 08-Апр-14, 12:15 | ||
Синдром неуловимого Джо? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:17 | ||
> Синдром неуловимого Джо? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
22. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:12 | ||
Нигде. OpenSSL (и SSL/TLS вообще) сделаны так, что секурно ими пользоваться может полтора академика, являющихся экспертами в криптографии. Тогда они смогут вызвать правильные алгоритмы и нигде не продолбаться. Сколько таких среди авторов софта - ну ты понял. А все остальные обречены продалбываться. Не говоря о том что сам протокол SSL/TLS и либа соответственно - жутко наворочены и имеют массу опций. Это гарантирует туеву хучу багов. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
30. "В OpenSSL обнаружена критическая уязвимость, которая..." | +3 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 12:40 | ||
мягко намекаю, что *уже* есть куча софта, которая использует OpenSSL. поскольку я вижу тут любителя nacl, то я так понимаю, что оный любитель успешно патчит софт для использования nacl (иначе он просто балабол). вот и спрашиваю: где патчи-то взять? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
41. "В OpenSSL обнаружена критическая уязвимость, которая..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 13:47 | ||
> мягко намекаю, что *уже* есть куча софта, которая использует OpenSSL. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
44. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 13:57 | ||
ок. где взять замены всему софту, который использует OpenSSL, от любителей nacl? меня не интересует «отличная библиотека в вакууме», меня интересует рабочий софт. как это понятней пояснить? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
49. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:01 | ||
> меня не интересует «отличная библиотека в вакууме», меня интересует рабочий | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
124. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Василий (??) on 08-Апр-14, 20:00 | ||
>> меня не интересует «отличная библиотека в вакууме», меня интересует рабочий | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
154. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 23:08 | ||
> Есть распространённые и мощные БД, есть веб-серверы, есть куча другого софта, | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
183. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Sem (??) on 09-Апр-14, 12:05 | ||
>> меня не интересует «отличная библиотека в вакууме», меня интересует рабочий | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
197. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 02:26 | ||
> Угу. Давайте запретим авиацию как класс, пока не создадут новые самолеты. | ||
Ответить | Правка | ^ к родителю #183 | Наверх | Cообщить модератору |
47. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 13:59 | ||
лететь-то на чём, а? лететь *уже* надо. есть замена? нет? только вопли, что «вот этот-то точно упадёт, а наш когда-нибудь будет построен»? ок. я рад. лететь как? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
50. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:02 | ||
> лететь-то на чём, а? лететь *уже* надо. есть замена? нет? только вопли, | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
54. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 14:05 | ||
ещё раз повторяю: лететь надо *уже*. «поехали, потом заведёшь», ага? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
61. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:22 | ||
> ещё раз повторяю: лететь надо *уже*. «поехали, потом заведёшь», ага? | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
75. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 15:10 | ||
я что-то говорил про то, что в чём? не надо бредить, ты перечитай мои комментарии. ещё раз: я спрашивал у любителей соли, где их патчи к софтам, использующим OpenSSL. нет патчей? ну ок, я рад, что любители обмазываются в углу солью и мастурбируют, но никакого практического значения это не имеет. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
106. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 16:57 | ||
> перечитай мои комментарии. ещё раз: я спрашивал у любителей соли, где | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
76. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от arisu (ok) on 08-Апр-14, 15:14 | ||
если всё ещё не дошло: от воплей «а соль лучше» *существующий* софт с OpenSSL не изменится. весь его выкинуть и ждать, пока любители соли сделают свой? не вариант. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
108. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 17:05 | ||
> если всё ещё не дошло: от воплей «а соль лучше» *существующий* софт | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
140. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:00 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
156. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 23:21 | ||
> Откажись от: уютненькой мордокниги/фконтактика, | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
166. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от angra (ok) on 09-Апр-14, 02:32 | ||
Это "декоративное" секурити защищает в 99% случаев. От теоретического знания общего плана взлома, до его практической реализации очень далеко. Пароли словарным перебором ломают куда чаще. А абсолютной защиты вообще в принципе не существует. Так что с учетом цены https очень даже хорошая защита. | ||
Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору |
174. "В OpenSSL обнаружена критическая уязвимость, которая..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 10:36 | ||
> Это "декоративное" секурити защищает в 99% случаев. | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
189. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 12:47 | ||
Танковая броня не защищает от прямого попадания ядерного заряда. Ох печалька, уж лучше совсем голышом ходить, чем прикрываться "декаративной" защитой танка. | ||
Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору |
198. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 02:29 | ||
> Танковая броня не защищает от прямого попадания ядерного заряда. | ||
Ответить | Правка | ^ к родителю #189 | Наверх | Cообщить модератору |
213. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от ZiNk (ok) on 11-Апр-14, 01:16 | ||
>> Танковая броня не защищает от прямого попадания ядерного заряда. | ||
Ответить | Правка | ^ к родителю #198 | Наверх | Cообщить модератору |
111. "В OpenSSL обнаружена критическая уязвимость, которая..." | +/– | |
Сообщение от Anonym2 on 08-Апр-14, 17:55 | ||
> А потом вот так через несколько годиков окажется что генератор случайных чисел у интела не совсем случайный, и чего? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
14. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Нанобот (ok) on 08-Апр-14, 11:56 | ||
openssh тоже в группе риска? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:00 | ||
Конечно) Смотрите вывод команды и всё будет понятно: | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:01 | ||
http://security.stackexchange.com/questions/3424/how-is-open... | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
128. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от anonymous (??) on 08-Апр-14, 20:41 | ||
> openssh тоже в группе риска? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
16. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:01 | ||
> Для проверки серверных систем на предмет наличия уязвимости подготовлен специальный online-сервис. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +3 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:16 | ||
> http://filippo.io/Heartbleed/ | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
18. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 12:01 | ||
Эксплойт то где? А то развели шум из-за ничего )) Где гарантия что в этих 64 килобайтах будет вдруг ключ и пароль? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от XoRe (ok) on 08-Апр-14, 13:31 | ||
> Эксплойт то где? А то развели шум из-за ничего )) Где гарантия | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
46. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 13:58 | ||
> А вы оставьте здесь адреса своих серверов... :) | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
103. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Нанобот (ok) on 08-Апр-14, 16:42 | ||
> Где гарантия что в этих 64 килобайтах будет вдруг ключ и пароль? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
27. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Наивный чукотский юноша on 08-Апр-14, 12:19 | ||
Ещё увидел в рекомендациях заново по-возможности сгенерировать сертификаты. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
158. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 23:24 | ||
> Ещё увидел в рекомендациях заново по-возможности сгенерировать сертификаты. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
52. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:04 | ||
А что случится после того как злоумышленник вытянет из сервера закрытый ключ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
142. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:02 | ||
> А что случится после того как злоумышленник вытянет из сервера закрытый ключ? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
190. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 14:13 | ||
это было бы круто, но я этого не увижу поскольку оргмеры рулят, потому и спрашиваю | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
60. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:20 | ||
$ ssh -V | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
62. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 14:25 | ||
> Цифродрочepы - цифродpoчат! :-P | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
86. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от ryoken on 08-Апр-14, 15:35 | ||
| ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
118. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 18:37 | ||
> "Тебя посодют, а ты не воруй". | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
162. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 09-Апр-14, 00:26 | ||
> Ты айпишник сказать забыл, чтобы мы могли посмотреть сколько ключей и паролей | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
175. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 10:42 | ||
> 127.14.98.241. | ||
Ответить | Правка | ^ к родителю #162 | Наверх | Cообщить модератору |
192. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Michael Shigorin (ok) on 09-Апр-14, 19:17 | ||
>> 127.14.98.241 | ||
Ответить | Правка | ^ к родителю #175 | Наверх | Cообщить модератору |
88. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 15:43 | ||
В nginx под centos используется статическая линковка с openssl. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
90. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от хрюкотающий зелюк on 08-Апр-14, 15:50 | ||
Ой не верю что программист этого дела типа случайно забыл там проверку поставить... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +4 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 15:53 | ||
Гонорарчик :) | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
150. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:40 | ||
Ну или угрозы. :) | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
110. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 17:53 | ||
Вообще-то из FreeBSD только 10.0+ уязвимо.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
113. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 18:14 | ||
https://github.com/openssl/openssl/commit/4817504d069b4c5082... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
114. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 18:17 | ||
https://www.youtube.com/watch?v=3jQoAYRKqhg | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
125. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Нанобот (ok) on 08-Апр-14, 20:13 | ||
если я правильно понял, этот баг будет проявляться только через ssl-соединения, созданные штатными средствами openssl. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
137. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –2 +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 21:57 | ||
Вот что происходит, когда для разработки криптографических библиотек используется С вместо безопасного языка программирования вроде rust. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
147. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 22:33 | ||
Он ведь тоже на си | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
159. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 08-Апр-14, 23:27 | ||
> Вот что происходит, когда для разработки криптографических библиотек используется С | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
182. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –3 +/– | |
Сообщение от iZEN (ok) on 09-Апр-14, 11:53 | ||
> Боюсь, SSL/TLS на чем не реализуй, а получишь не секурити а буй. | ||
Ответить | Правка | ^ к родителю #159 | Наверх | Cообщить модератору |
185. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 12:08 | ||
> Кстати, GnuTLS как нельзя лучше подходит под это определение. | ||
Ответить | Правка | ^ к родителю #182 | Наверх | Cообщить модератору |
193. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Ytch (ok) on 09-Апр-14, 23:35 | ||
> Выращивай рассаду, может хоть там лажать не будешь. | ||
Ответить | Правка | ^ к родителю #185 | Наверх | Cообщить модератору |
184. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 12:07 | ||
> безопасного языка программирования вроде rust. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
194. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 02:00 | ||
> с его garbage collector | ||
Ответить | Правка | ^ к родителю #184 | Наверх | Cообщить модератору |
200. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 09:04 | ||
> Rust использует линейные типы с отслеживанием скопа вместо сборки мусора. | ||
Ответить | Правка | ^ к родителю #194 | Наверх | Cообщить модератору |
207. "В OpenSSL обнаружена критическая уязвимость, которая..." | +1 +/– | |
Сообщение от arisu (ok) on 10-Апр-14, 12:38 | ||
> Ключ должен быть изничтожен ровно в тот момент когда он перестал | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
212. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 16:30 | ||
> Ключ должен быть изничтожен ровно в тот момент когда он перестал быть нужен. | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
163. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 01:13 | ||
ухнифигасебе !! щас еще тестят StrongSWAN и либресван, есть шансы что там - тоже воспроизводимо :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
181. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –2 +/– | |
Сообщение от iZEN (ok) on 09-Апр-14, 11:53 | ||
Во FreeBSD закрыли этот ваш баг в SSL: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
186. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-14, 12:10 | ||
> Расстраиваться не стоит. | ||
Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору |
203. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от iZEN (ok) on 10-Апр-14, 10:26 | ||
> Так что ключи и пароли надо менять. | ||
Ответить | Правка | ^ к родителю #186 | Наверх | Cообщить модератору |
208. "В OpenSSL обнаружена критическая уязвимость, которая..." | +3 +/– | |
Сообщение от arisu (ok) on 10-Апр-14, 12:47 | ||
ну да, у бсдоидов смена ключей — процедура чуть ли не ежедневная. а то они в своей основной системе от m$ троянов нахватаются — и прощайте, ключики. | ||
Ответить | Правка | ^ к родителю #203 | Наверх | Cообщить модератору |
195. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 02:07 | ||
Вброшу-ка сюда пару ссылок: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
201. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 09:07 | ||
Отлично, эти умники перехватили malloc() но сделать его в виде как ожидается от криптографической либы и не почесались. Я таки был прав в моем мнении про openssl. | ||
Ответить | Правка | ^ к родителю #195 | Наверх | Cообщить модератору |
211. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –2 +/– | |
Сообщение от Xaionaro (ok) on 10-Апр-14, 14:47 | ||
Если я правильно понял, то почесались. Но потом за-ifdef-или защиту и забыли про это. | ||
Ответить | Правка | ^ к родителю #201 | Наверх | Cообщить модератору |
202. "с pound - 'heartbleed: timeout'" | +/– | |
Сообщение от Мавр on 10-Апр-14, 10:18 | ||
Странное дело - сервис проверки (соединения на его уязвимость) указанный в статье (http://filippo.io/Heartbleed) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
204. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 12:18 | ||
Спасибо новости, и генту-майнтейнерам, уже запилили ебилд. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
209. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 13:17 | ||
Following up on the CVE-2014-0160 vulnerability, heartbleed. We've created some iptables rules to block all heartbeat queries using the very powerful u32 module. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
214. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от billybons2006 (ok) on 11-Апр-14, 11:07 | ||
Я правильно понимаю, что если на моем сервере openssl 0.9.8e-27.el5_10.1, то данная уязвимость не могла затронуть меня? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
216. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | +1 +/– | |
Сообщение от V (??) on 11-Апр-14, 17:26 | ||
тебя -- точно нет )) | ||
Ответить | Правка | ^ к родителю #214 | Наверх | Cообщить модератору |
217. "В OpenSSL обнаружена критическая уязвимость, которая может п..." | –1 +/– | |
Сообщение от billybons2006 (ok) on 11-Апр-14, 19:18 | ||
> тебя -- точно нет )) | ||
Ответить | Правка | ^ к родителю #216 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |