The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..., opennews (?), 10-Апр-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +5 +/
Сообщение от Аноним (-), 10-Апр-14, 16:37 
Появились сведения (http://techrights.org/2014/04/08/howard-schmidt-codenomicon/), что публикация данных о Heartbeat-уязвимости является манёвром Microsoft, отвлекающим от проблем, вызванных прекращением поддержки Windows XP, и направленным  на будущую дискредитацию СПО в глазах потребителей.

Уязвимость раскрыта в день прекращения поддержки Windows XP и активно продвигается с использованием ранее не применяемых в СПО PR-методов (например, был создан отдельный сайт heartbleed.com). Председателем совета директоров открывшей уязвимость компании Codenomicon является Howard Schmidt, бывший глава службы безопасности Microsoft.

Ответить | Правка | Наверх | Cообщить модератору

35. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +1 +/
Сообщение от pavlinux (ok), 10-Апр-14, 16:40 
Ну чо, спасибо посанам из маздайсофта, спалили бэкдор!!! Дайте иcчо! :)
А под Debian 6 и SLES нету? А то какбэ они не дырявые.  

> Уязвимость раскрыта в день прекращения поддержки Windows XP и активно продвигается

Google, Dropbox, Facebook уже бегут ставить на свои сервера Вантуз 8, ога.

Ответить | Правка | Наверх | Cообщить модератору

43. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  –1 +/
Сообщение от Аноним (-), 10-Апр-14, 18:02 
всё может быть
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

55. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 10-Апр-14, 19:54 
И шо они скажут? В Windows Next самое неуязвимое шифрование? :) Кто им поверит? Не, ну конечно, те кто и раньше безропотно заглатывали их "продукты" и дальше глотать будут. Таких и убеждать не надо.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

76. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от нектоemail (ok), 10-Апр-14, 22:03 
типа не переходите c XP на сторонние *nix-системы, там все плохо, вот например дыра в openssl. Но ведь стэк openssl используется и на винде и во многом входит/заимствован в составе инфраструктуры винды в части криптографии. Ибо как IE реализует https?
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

81. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Волкот (?), 10-Апр-14, 22:36 
http://www.securitylab.ru/vulnerability/449697.php
дыра во всех виндах с 2001 года. им и без openssl хорошо.
Ответить | Правка | Наверх | Cообщить модератору

126. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Адекват (ok), 11-Апр-14, 08:15 
> криптографии. Ибо как IE реализует https?

Оффтоп - а почему IE не может пройти авторизацию, если пароль передается в виде хеша md5 ?
Просто тупо правильный пароль не подходит - во всех остальных браузерах все ок.


Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

139. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 11-Апр-14, 10:40 
Возьми снифер да посмотри что там передается по факту. Может он digest авторизацию считать не умеет? Или что ты там используешь...
Ответить | Правка | Наверх | Cообщить модератору

89. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от ALex_hha (ok), 10-Апр-14, 23:48 
> Появились сведения (http://techrights.org/2014/04/08/howard-schmidt-codenomicon/),
> что публикация данных о Heartbeat-уязвимости является манёвром Microsoft, отвлекающим
> от проблем, вызванных прекращением поддержки Windows XP, и направленным  на
> будущую дискредитацию СПО в глазах потребителей.

а какое отношение имеет openssl к линуксу как таковому?

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

121. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 11-Апр-14, 03:17 
> а какое отношение имеет openssl к линуксу как таковому?

А никакого. Чуть погодя юзеры виндов узнают сколько софта юзало статически влинкованную либу и по этому поводу бессовестно продалбывало их данные злонамеренным серверам.

Ответить | Правка | Наверх | Cообщить модератору

132. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Andrey Mitrofanov (?), 11-Апр-14, 09:51 
> либу и по этому поводу бессовестно продалбывало их данные злонамеренным серверам.

Ну, за здоровье IIS! Не чокаясь.

Ответить | Правка | Наверх | Cообщить модератору

140. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 11-Апр-14, 10:40 
> Ну, за здоровье IIS! Не чокаясь.

Ага, здоровый зомбяк. Все время из могилы вылезает, зараза.

Ответить | Правка | Наверх | Cообщить модератору

142. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Andrey Mitrofanov (?), 11-Апр-14, 10:49 
>Все время из могилы вылезает, зараза.

Спонсер-вурдалак-некромансер бдит и собирает opennet.ru/openforum/vsluhforumID3/81138.html#34 opennet.ru/openforum/vsluhforumID3/74800.html#285 жатву. [тёмный жнец]

Ответить | Правка | Наверх | Cообщить модератору

160. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 11-Апр-14, 17:31 
> Спонсер-вурдалак-некромансер бздит

//fixed.

> и собирает

И апачует.

> opennet.ru/openforum/vsluhforumID3/74800.html#285 жатву.

Что-то нет там ничего, видимо потерли.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру