Odpowiedz

[News] Odkryto bardzo poważną lukę w OpenSSL

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Odkryto bardzo poważną lukę w OpenSSL


Otwarte oprogramowanie ma swoje wady i zalety, a jedną z tych ostatnich jest szybka reakcja społeczności na wszelkiego rodzaju błędy w kodzie. Jak się okazuje, nie zawsze jest to prawidłowość, co potwierdza przykład Heartbleed Bug – bardzo poważną lukę odkryto dopiero po ponad dwóch latach.
Odkryto bardzo poważną lukę w OpenSSL
Bezpieczeństwo naszych danych to temat bardzo ważny, a dla wielu użytkowników wręcz priorytetowy. Choć społeczeństwo przywiązuje coraz mniejszą wagę do swojej prywatności, np. publikując większość danych na portalach społecznościowych, to jednak chyba nikt nie chce, aby jego loginy i hasła wpadły w niepowołane ręce. Przez ponad dwa lata byliśmy jednak nieświadomi zagrożenia, w zdawałoby się bezpiecznej bibliotece kryptograficznej OpenSSL.

Luka znaleziona przez firmy Google i Codenomicon umożliwiała kradzież chronionych informacji, które w normalnej sytuacji powinny być chronione przez szyfrowanie TLS/DTLS. Jest to o tyle istotne, że protokół SSL i jego rozwinięcie służą zapewnieniu bezpieczeństwa i prywatności całej masie aplikacji i usług internetowych, takich jak np. e-mail, komunikatory, wirtualne sieci prywatne (VPN) czy niektóre serwery WWW.

Heartbleed Bug pozwalał na odczytanie z pamięci informacji chronionych przez OpenSSL. Nie trzeba tłumaczyć, że przez ten błąd można było bez problemu dostać się do nazw użytkowników i ich haseł, podglądać rozmowy czy wreszcie podszywać się pod inne osoby, by zdobyć dostęp do konkretnych usług. Najbardziej problematyczne jest to, że sam atak nie pozostawia żadnych śladów, więc nie da się go namierzyć i do tej pory skutecznie zablokować.

Problem z OpenSSL dotyczył przede wszystkim popularnych dystrybucji systemów Linux i BSD. Na szczęście wczoraj pojawiła się w repozytoriach odpowiedzenia poprawka, która uniemożliwia wykorzystanie Heartbleed Bug. Szkoda jedynie, że wykrycie błędu, który prawdopodobnie powstał już w 2011 roku zajęło tyle czasu.
Odkryto bardzo poważną lukę w OpenSSL
Źródło: Heartbleed, za: pclab.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

08.04.2014 14:37

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Google oskarżone o kradzież bardzo drogiego pomysłu Portator 0 1.202 18.06.2016 05:21
Ostatni post: Portator
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów Portator 0 859 26.04.2016 05:43
Ostatni post: Portator
News Steve Ballmer: Linux to już nie rak, to poważna konkurencja Portator 0 860 12.03.2016 05:48
Ostatni post: Portator
News Poważna luka w standardach bezpieczeństwa Amazonu Portator 0 875 27.01.2016 07:06
Ostatni post: Portator
News Znaleziono poważną lukę w Linuksie Portator 0 899 21.01.2016 07:03
Ostatni post: Portator
News Dell wyjaśnia, jak usunąć z jego komputerów groźną lukę, którą sam do nich wprowadził Portator 0 918 25.11.2015 06:44
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.