<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html</link>
    <description>Доступны (https://www.openssl.org/news/) корректирующие выпуски OpenSSL 1.0.1j (http://permalink.gmane.org/gmane.comp.encryption.openssl.announce/129), 1.0.0o (http://permalink.gmane.org/gmane.comp.encryption.openssl.announce/130) и 0.9.8zc (http://permalink.gmane.org/gmane.comp.encryption.openssl.announce/131) в которых устранено 3 уязвимости (https://www.openssl.org/news/secadv_20141015.txt), а также представлен обходной путь для защиты от проявления уязвимости (http://www.opennet.ru/opennews/art.shtml?num=40833) в SSL 3.0.  В частности, добавлен механизм TLS_FALLBACK_SCSV (https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00), мешающий понижению версии протокола защищённого соединения при осуществлении атаки на системы с поддержкой SSLv3.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В выпуске OpenSSL 1.0.1j устранена выявленная разработчиками LibreSSL уязвимость CVE-2014-3513, вызванная ошибкой в коде разбора сообщений транспортного протокола DTLS (http://en.wikipedia.org/wiki/Datagram_Transport_Layer_Security)-SRTP (http://en.wikipedia</description>

<item>
    <title>Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя... (Ононим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html#8</link>
    <pubDate>Thu, 16 Oct 2014 15:26:15 GMT</pubDate>
    <description>а вас, товарищ лейтенант, дома жена ждет !&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html#7</link>
    <pubDate>Thu, 16 Oct 2014 14:33:03 GMT</pubDate>
    <description>По вам обоим психиатр плачет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя... (twilight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html#5</link>
    <pubDate>Thu, 16 Oct 2014 12:23:10 GMT</pubDate>
    <description>тащемта есть пара конторок, которые сделали именно так, как вы описали - только у них фокус более общий, без специализации на крипте.&lt;br&gt;Хотя и в индустрии крипты такой бизнес-моделью активно пользуются.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя... (Психиатр)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html#4</link>
    <pubDate>Thu, 16 Oct 2014 11:43:55 GMT</pubDate>
    <description>Гы.&lt;br&gt;Ваш пост навёл на мысль о теории мега-заговора.&lt;br&gt;Создаём продукт призванный отвечать именно за безопасность.&lt;br&gt;Делаем мегазапутанный код, с встроенными by design дырками (специально сделанными отверстиями).&lt;br&gt;Продаём дырки заинтересованным лицам/службам.&lt;br&gt;Изредка закрываем некоторые дырки, чтоб сообщество не сильно материлось.&lt;br&gt;...&lt;br&gt;Profit.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя... (edwin3d)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html#3</link>
    <pubDate>Thu, 16 Oct 2014 11:17:41 GMT</pubDate>
    <description>Я бы добавил слегка .... Там сидят люди не дурные, совсем не дурные. Но код запутан и т.д. Такое впечатление, что это сделано сознательно, чтобы усложнить code analysis. А чтобы удовлетворить публику, периодически ей &quot;бросаю кость&quot; в виде якобы &quot;открытых&quot; уязвимостей    &lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.1j, 1.0.0o и 0.9.8zc с устранением уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/99449.html#1</link>
    <pubDate>Thu, 16 Oct 2014 10:43:28 GMT</pubDate>
    <description>Понапихали гуано в либу, сделали супернавороченные протоколы с кучей легаси и еще удивляются - о, дыры. &lt;br&gt;</description>
</item>

</channel>
</rss>
