The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новый метод атаки на TLS, затрагивающий 27 из 100 крупнейших..., opennews (??), 13-Дек-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Новый метод атаки на TLS, затрагивающий 27 из 100 крупнейших..."  –6 +/
Сообщение от пох (?), 13-Дек-17, 14:02 
> Стоит отметить, что уязвимость подтверждена только для EOS и EOL (ещё с 2013 года) продуктов
> Cisco ACE 4710 и Cisco ACE 30

и дайте угадаю - к каждой из этих древних хреновин прилагалась бумажко с gpl license - и именно из-за использования openssl.

ибо нехрен.

Ответить | Правка | Наверх | Cообщить модератору

39. "Новый метод атаки на TLS, затрагивающий 27 из 100 крупнейших..."  +/
Сообщение от zanswer CCNA RS and S (?), 13-Дек-17, 14:09 
Таковыми не обладал, но более чем уверен, что среди литературы, что прилагается к устройство есть указание на то, что оно содержит те или иные компоненты под GPL.

Бегло посмотрел Security Advisories и да, я был прав, Cisco ACE использует OpenSSL и учитывая, что она давно EOS и EOL, то не о какой новой версии OpenSSL речь конечно не идёт. Хотя у Cisco вполне возможно и есть собственная реализация TLS конечно, в каких-то других продуктах.

Ответить | Правка | Наверх | Cообщить модератору

43. "Новый метод атаки на TLS, затрагивающий 27 из 100 крупнейших..."  –1 +/
Сообщение от пох (?), 13-Дек-17, 14:16 
> к устройство есть указание на то, что оно содержит те или
> иные компоненты под GPL.

хуже, именно openssl и есть эта (и единственная) компонента (и еще xml/xslt они очень раньше любили тащить куда надо и куда не надо).

> о какой новой версии OpenSSL речь конечно не идёт. Хотя у
> Cisco вполне возможно и есть собственная реализация TLS конечно, в каких-то
> других продуктах.

наоборот, если где и была, ее давно радостно выкинули на помойку.
Индусы по другому не умеют. А кроме них, увы, никого.

Я тут посмотрел (не спрашивайте меня, зачем и как угораздило - каждый может с бодуна упасть разинутым хлебальником прямо в яму с навозом) вот это:
https://www.youtube.com/watch?v=eP5lQBZOTgE

- дальше момента, когда (второй) чувак представляется, можете не смотреть. Это все, что вам надо знать о циске и ее разработчиках. (ну и об nginx+ тоже, но там кто бы сомневался)

Ответить | Правка | Наверх | Cообщить модератору

53. "Новый метод атаки на TLS, затрагивающий 27 из 100 крупнейших..."  –1 +/
Сообщение от Аноним (-), 13-Дек-17, 16:48 
И openssl не под gpl, и не единственный это опенсоурсный компонент, и вообще ты напыщенный дурак, нахватавшийся верхушек.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру