<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL с устранением уязвимости в реализации TLS</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html</link>
    <description>Доступны (https://www.mail-archive.com/openssl-announce&#064;openssl.org/msg00296.html) корректирующие выпуски криптографической библиотеки OpenSSL 1.0.2r и 1.1.1b (https://www.openssl.org). В выпуске 1.0.2r  устранена уязвимость (https://www.openssl.org/news/secadv/20190226.txt) (CVE-2019-1559 (https://github.com/RUB-NDS/TLS-Padding-Oracles)), которая связана с некорректной обработкой нулевых байтов в добавочном заполнении (padding oracle). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;При возникновении ошибки и двойном вызове фунеции SSL_shutdown() в приложении уязвимость позволяет разделять ситуации в случае получения некорректного добавочного заполнения и некорректного MAC. Манипулируя информацией о корректности блоков добавочного заполнения атакующий может путём перебора определить содержимое шифротекста.  Уязвимость отнесена к категории проблем среднего уровня опасности так как  для атаки требуется (https://github.com/RUB-NDS/TLS-Padding-Oracles) применение нетипичных наборов шифров (&quot;non-stitched&quot;) и необходимо, чтобы приложение вызывало функцию</description>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Hollis)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#26</link>
    <pubDate>Sun, 24 May 2020 00:23:59 GMT</pubDate>
    <description>Link exchange is nothing else but it is only placing the ther person&apos;s webpage link  on your page at suitable place and other person will also do  similar in favor of you. вулкан бонус клуб вулкан зеркала&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#25</link>
    <pubDate>Fri, 01 Mar 2019 09:54:11 GMT</pubDate>
    <description>&quot;подождите, нужно загрузить ещё 400МБ&quot;&lt;br&gt;&lt;br&gt;Ну хорошо ты в теме...а сейчас разве не так что ли? Только вместо блокчеина скачивается всякая другая лажа. Эти 400мб (а скорее меньше, если делать модифицируемый бч) скачать при установке браузера, остальное подгружать фоном и норм все. А хэш проверять можно по разному. Тот же паскаль (блокчеин без блокчеина) работает весьма быстро.&lt;br&gt;&lt;br&gt;Да блин для хомяков - сделать тот же уостоверяющйи центр только на блокчеине - и пусть ничего не качают. А тем кому надо и заморочены - те скачают с удовольствием и будут юзать.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (нах)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#24</link>
    <pubDate>Thu, 28 Feb 2019 10:21:32 GMT</pubDate>
    <description>ничего интересного - шерето. Поскольку написано мазильцами ниасиляторами openssl (без которой все равно  ничего не работает) да еще и в те древние беззаботные времена, когда особой безопасностью браузеров никто и не заморачивался. Впрочем, веб-серверов тоже.&lt;br&gt;&lt;br&gt;(не, я согласен что openssl использовать в таком проекте как мурзила, это надо очень любить нетрадиционный секс на лыжах и в гамаке, но с nss секса меньше не становится, а диаметр анального самотыка увеличивается вдвое)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Анон Михайлович)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#23</link>
    <pubDate>Thu, 28 Feb 2019 09:16:38 GMT</pubDate>
    <description>Как будто бы это что-то меняет. Чувак, я не хочу тебя огорчать, но я работал с блокчейном. И в итоге от него пришлось отказаться в пользу проверки подписи. И то, т.к. проверка целостности дерева объектов делалась с помощью SHA256 - вычислений этого хэша занимало большую часть процессорного времени.&lt;br&gt;&lt;br&gt;Т.е. представь, что тебе нужно в Гугл и браузер тебе такой: &quot;подождите, нужно загрузить ещё 400МБ&quot;. Лол. Да тебя даже спрашивать что это такое не будут - просто покрутят у виска и всё. Людям нужно чтобы работало, а не планету греть. Так вот блокчейн - в любом из своих представлений, греет планету. Даже в самом облегчённом варианте из.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Led)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#22</link>
    <pubDate>Wed, 27 Feb 2019 20:25:10 GMT</pubDate>
    <description>Это они так вендузятников троллят.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#20</link>
    <pubDate>Wed, 27 Feb 2019 17:33:47 GMT</pubDate>
    <description>50&#037;+1 он подвержен.&lt;br&gt;&lt;br&gt;для реализации дифихелмана - не очень страшно. нужно просто чтоб паблики всех были связаны друг с другом. остльное - дифихелман сделает.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#19</link>
    <pubDate>Wed, 27 Feb 2019 17:32:36 GMT</pubDate>
    <description>Вы про блокчеин видимо инфу только из телевизора имеете. блокчеин биткоином не ограничивается.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (J.L.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#18</link>
    <pubDate>Wed, 27 Feb 2019 11:48:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Блокчеин лучше чем удостоверяющие центры &lt;br&gt;&amp;gt; А если его захватят?&lt;br&gt;&lt;br&gt;блокчейн несколько сложнее захватить чем удостверяющий центр&lt;br&gt;но уязвимости контроля 50&#037;+1 он подвержен, и в реальности для биткойна был момент когда один пул майнеров контролировал более 50&#037;&lt;br&gt;&lt;br&gt;но разве удостоверяющий центр лучше для общественного применения всеми?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL с устранением уязвимости в реализации TLS (Анон Михайлович)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116681.html#17</link>
    <pubDate>Wed, 27 Feb 2019 11:19:30 GMT</pubDate>
    <description>&amp;gt; &#064;но и способ узнать, что на том конце действительно Боб, а не &lt;br&gt;&amp;gt; Ева.&#064; &lt;br&gt;&amp;gt; Еще раз перечитай мой комент...он именно на этот вопрос и отвечает. Блокчеин &lt;br&gt;&amp;gt; лучше чем удостоверяющие центры. Для всего остального - дифи-хелман.&lt;br&gt;&lt;br&gt;Кстати, Биткойн основан на блокчейне 70&#037; мощностей контролирует Китай. О какой-такой безопасности Вы, сударь, только что изволили говорить? Или Вы не в курсе что 50&#037; + одна нода - могут переписать всю историю. Или Вы не слышали про хардфорки, необходимые, чтобы система жила? Или Вы не слышали, что вся история транзакций валют, для примера, основанных на блокчейне может быть отслежена?&lt;br&gt;&lt;br&gt;Да Вас первый мамкин хакер порвёт на лоскуты за такие нововведения.&lt;br&gt;</description>
</item>

</channel>
</rss>
