[News] Odkryto bardzo poważną lukę w OpenSSL |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Odkryto bardzo poważną lukę w OpenSSLOtwarte oprogramowanie ma swoje wady i zalety, a jedną z tych ostatnich jest szybka reakcja społeczności na wszelkiego rodzaju błędy w kodzie. Jak się okazuje, nie zawsze jest to prawidłowość, co potwierdza przykład Heartbleed Bug – bardzo poważną lukę odkryto dopiero po ponad dwóch latach.
Bezpieczeństwo naszych danych to temat bardzo ważny, a dla wielu użytkowników wręcz priorytetowy. Choć społeczeństwo przywiązuje coraz mniejszą wagę do swojej prywatności, np. publikując większość danych na portalach społecznościowych, to jednak chyba nikt nie chce, aby jego loginy i hasła wpadły w niepowołane ręce. Przez ponad dwa lata byliśmy jednak nieświadomi zagrożenia, w zdawałoby się bezpiecznej bibliotece kryptograficznej OpenSSL. Luka znaleziona przez firmy Google i Codenomicon umożliwiała kradzież chronionych informacji, które w normalnej sytuacji powinny być chronione przez szyfrowanie TLS/DTLS. Jest to o tyle istotne, że protokół SSL i jego rozwinięcie służą zapewnieniu bezpieczeństwa i prywatności całej masie aplikacji i usług internetowych, takich jak np. e-mail, komunikatory, wirtualne sieci prywatne (VPN) czy niektóre serwery WWW. Heartbleed Bug pozwalał na odczytanie z pamięci informacji chronionych przez OpenSSL. Nie trzeba tłumaczyć, że przez ten błąd można było bez problemu dostać się do nazw użytkowników i ich haseł, podglądać rozmowy czy wreszcie podszywać się pod inne osoby, by zdobyć dostęp do konkretnych usług. Najbardziej problematyczne jest to, że sam atak nie pozostawia żadnych śladów, więc nie da się go namierzyć i do tej pory skutecznie zablokować. Problem z OpenSSL dotyczył przede wszystkim popularnych dystrybucji systemów Linux i BSD. Na szczęście wczoraj pojawiła się w repozytoriach odpowiedzenia poprawka, która uniemożliwia wykorzystanie Heartbleed Bug. Szkoda jedynie, że wykrycie błędu, który prawdopodobnie powstał już w 2011 roku zajęło tyle czasu. Źródło: Heartbleed, za: pclab.pl Windows ❼ Forum 08.04.2014 14:37 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Google oskarżone o kradzież bardzo drogiego pomysłu | Portator | 0 | 1.281 |
18.06.2016 05:21 Ostatni post: Portator |
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów | Portator | 0 | 917 |
26.04.2016 05:43 Ostatni post: Portator |
News Steve Ballmer: Linux to już nie rak, to poważna konkurencja | Portator | 0 | 940 |
12.03.2016 05:48 Ostatni post: Portator |
News Poważna luka w standardach bezpieczeństwa Amazonu | Portator | 0 | 939 |
27.01.2016 07:06 Ostatni post: Portator |
News Znaleziono poważną lukę w Linuksie | Portator | 0 | 966 |
21.01.2016 07:03 Ostatni post: Portator |
News Dell wyjaśnia, jak usunąć z jego komputerów groźną lukę, którą sam do nich wprowadził | Portator | 0 | 1.014 |
25.11.2015 06:44 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |