<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html</link>
    <description>В GnuTLS 3.2.12 (http://gnutls.org/news.html), свободной библиотеке с реализацией протоколов SSL, TLS и DTLS и функций для работы с различными типами сертификатов, устранена критическая уязвимость (http://gnutls.org/security.html#GNUTLS-SA-2014-2) (CVE-2014-0092). Проблема проявляется во всех выпусках GnuTLS и даёт возможность обойти процедуры верификации сертификатов X.509, в результате чего специально оформленный поддельный сертификат может быть воспринят как валидный. Проблема выявлена сотрудниками Red Hat в результате аудита кода GnuTLS. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Злоумышленник, имеющий контроль над транзитным оборудованием (например, имеющий доступ к маршрутизатору или кабелю), может организовать MITM-атаку (man-in-the-middle) и использовать незаверенный в удостоверяющем центре поддельный сертификат для получения контроля над транзитным TLS-соединением клиента или для успешного прохождения аутентификации. Проблема возникла из-за  ошибочного выполнения команды очистки (&apos;goto cleanup&apos;) без последующего перехода в секцию выв</description>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (Маленькая Серая Мышка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#164</link>
    <pubDate>Sat, 08 Mar 2014 12:53:01 GMT</pubDate>
    <description>Те кто _действительно_ давно и глубоко знает ZFS, например Brendan Gregg, далеко не так категоричны в отстаивании её преимуществ.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (Маленькая Серая Мышка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#163</link>
    <pubDate>Sat, 08 Mar 2014 12:51:13 GMT</pubDate>
    <description>А ничего что FS там не напрямую с диском работает? Есть еще LVM, md, драйвера, ядро в целом, фирмварь дисков. На каком основании вы утверждаете что проблема именно в FS?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#161</link>
    <pubDate>Fri, 07 Mar 2014 19:09:54 GMT</pubDate>
    <description>&amp;gt; Совершенно не факт что ext4 там при чём-то.&lt;br&gt;&lt;br&gt;Отчего же не факт? Факты говорят, что ФС не справляется с очевидными ошибками и не может даже диагностировать потерю данных!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#160</link>
    <pubDate>Fri, 07 Mar 2014 19:08:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сюрпризов со стабилностью в Ext4 тоже хватает: &lt;br&gt;&amp;gt; А давай мы не будем заново заквашивать, а? Всё уже неоднократно насчет &lt;br&gt;&amp;gt; ZFS vs * разобрали по полочкам, и сделали выводы.&lt;br&gt;&lt;br&gt;Вот только почему-то выводы делают те, кто ZFS только по скриншотам консоли видел и/или слышал отзывы о работе как по испорченному телефону, заминая очевидные причины. ;)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (AlexAT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#159</link>
    <pubDate>Fri, 07 Mar 2014 18:53:36 GMT</pubDate>
    <description>&amp;gt; Сюрпризов со стабилностью в Ext4 тоже хватает: &lt;br&gt;&lt;br&gt;А давай мы не будем заново заквашивать, а? Всё уже неоднократно насчет ZFS vs * разобрали по полочкам, и сделали выводы.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (Маленькая Серая Мышка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#158</link>
    <pubDate>Fri, 07 Mar 2014 18:36:22 GMT</pubDate>
    <description>Совершенно не факт что ext4 там при чём-то.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#157</link>
    <pubDate>Fri, 07 Mar 2014 18:35:19 GMT</pubDate>
    <description>Вы недопонимаете, что антивирусы, например, делают это далеко не первый год.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме... (Маленькая Серая Мышка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#156</link>
    <pubDate>Fri, 07 Mar 2014 18:02:23 GMT</pubDate>
    <description>Если оно так, то это повод побыстрей с eximа слезть вне зависимости от gnutlsных дырок.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в GnuTLS, существенно влияющая на без... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94750.html#154</link>
    <pubDate>Fri, 07 Mar 2014 16:49:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вопрос к разработчикам pkgng.&lt;br&gt;&amp;gt; Ну это обычная бсдшная стабильность и протестированность кода, походу. ZFS вон тоже &lt;br&gt;&amp;gt; релизнули стабильным. С стабильно виснущим sendfile().&lt;br&gt;&lt;br&gt;Сюрпризов со стабилностью в Ext4 тоже хватает:&lt;br&gt;1. http://www.linux.org.ru/forum/desktop/10258156&lt;br&gt;2. http://www.linux.org.ru/forum/admin/10259434&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
