- ай да АНБ, ай да молодцы это просто 5 ,
Аноним, 08-Апр-14, 11:03 (1)
//
- всегда говорил, что https не нужно, не нужно, не нужно ,
бедный буратино, 08-Апр-14, 11:12 (2)
//
- Если в твоей системе с рождения присутствует уязвимость, то вся паранойя вокруг ,
Аноним, 08-Апр-14, 11:16 (4)
//
- Да, особенно на всяких сбербанк-онлайнах, там пароли нужно вообще открытым текст,
Адекват, 08-Апр-14, 12:02 (19)
//
- Шифровать ДО передачи по инету ,
1, 08-Апр-14, 12:36 (29)
//
- Раньше на всяких Клиент-банках и без ССЛ-я всё как-то работало, прикинь ,
t28, 08-Апр-14, 12:40 (31)
//
- а, то есть твой говнобанк вот так и валит нешифрованый поток в соединение, надея,
arisu, 08-Апр-14, 12:42 (33)
//
- А что, кто-то делает по другому А именно - вообще не использует https, прин,
Адекват, 08-Апр-14, 12:46 (35)
- да, все нормальные люди шифруют сами, секретными ключами впрочем, ты с домохозя,
arisu, 08-Апр-14, 12:54 (36)
- И какими же средствами обеспечивается защита соединения В ручную что-ли кажд,
Адекват, 08-Апр-14, 14:15 (58)
- Примерно так Только нет наружу соединения с таким https Шифровка дешифровка ид,
balda, 08-Апр-14, 14:28 (64)
- А вот видимо и сотрудники банков появились, видимо При том ник сам за себя гово,
Аноним, 08-Апр-14, 14:49 (70)
- Мне одно не понятно - банк как сможет расшифровать ваши данные Нет, если конеч,
Адекват, 08-Апр-14, 14:59 (73)
- Генеришь ключи, относишь на бумажечке Покупать ничего не нужно Есть онлайн-вер
, qux, 08-Апр-14, 15:38 (87)
- Ох, еще один питекантроп Блин, народ, куда у нас модно посылать питекантропов, ,
Аноним, 08-Апр-14, 16:00 (92)
- для тебя, кретина, ещё раз повторяю соединение защищать не надо дальше повто,
arisu, 08-Апр-14, 15:16 (78)
- про крутые слова смешно читать от человека, постоянно использующего спич ,
Аноним, 08-Апр-14, 16:09 (97)
- p s кретин, защищать надо не 171 соединение 187 , а данные иди, осмысливай ,
arisu, 08-Апр-14, 12:55 (37)
- Если соединение скомпрометировано, то данным можно тоже помахать ручкой, т к по,
Stellarwind, 08-Апр-14, 13:43 (39)
- оно не 171 если 187 , оно однозначно https 8212 иллюзия безопасности, и п,
arisu, 08-Апр-14, 13:56 (42)
- Если пользоваться самоподписаными сертификатами, или же давай пруф на статью кот,
Адекват, 08-Апр-14, 14:18 (59)
- Гуглить про comodohacker, DigiNotar и какими сайтами умел представляться этот ха,
Аноним, 08-Апр-14, 14:54 (72)
- Но сейчас то никто его трюк повторить не сможет, так ,
Адекват, 08-Апр-14, 15:15 (77)
- Это не проблема HTTPS Проблема в некоторых CA Кто-нибудь например может выдават,
Anonym2, 08-Апр-14, 17:18 (109)
- Кем доказано, что речь идет про го но ,
Аноним, 08-Апр-14, 19:02 (120)
- Так проблема-то не в HTTPS а инфраструктуре CA ,
Аноним, 08-Апр-14, 21:10 (130)
- Вообще-то, криптография ставит своей задачей в том числе и передачу данных по не,
Аноним, 08-Апр-14, 22:16 (145)
- сложно сказать, кто тут более кретин множество сетевых атак как раз строится на,
crypt, 08-Апр-14, 13:57 (45)
- Еще более плохая новость обезьяны которые пишут этот банковский крап обычно не ,
Аноним, 08-Апр-14, 14:45 (68)
- Ну передашь ты его шифрованным, только окажется что это был не тот сервер Но ни,
Аноним, 08-Апр-14, 14:14 (57)
//
- Отключи heartbeat И всё ,
Sabakwaka, 09-Апр-14, 02:38 (167)
- http www linuxtag org 2012 en program speaker-features featured article featur,
Аноним, 08-Апр-14, 11:15 (3)
- А сколько еще неизвестных общественности критических уязвимостей Бояться надо н,
Аноним, 08-Апр-14, 11:20 (5)
//
- Вот за что-то такое мы и любим nacl от дяденьки берштейна Хорошее средство от о,
Аноним, 08-Апр-14, 11:24 (6)
//
- рад за вас где можно скачать ваши патчи к софту, который использует OpenSSL, да,
arisu, 08-Апр-14, 11:28 (7)
//
- Нельзя Пакет станет популярным, это вредит неуязвимости продукта ,
anonymous, 08-Апр-14, 12:06 (21)
//
- Нигде OpenSSL и SSL TLS вообще сделаны так, что секурно ими пользоваться може,
Аноним, 08-Апр-14, 12:12 (22)
//
- мягко намекаю, что уже есть куча софта, которая использует OpenSSL поскольку ,
arisu, 08-Апр-14, 12:40 (30)
- При том большинство оного по факту использует сие в виде декоративной бесполезно,
Аноним, 08-Апр-14, 13:47 (41)
- ок где взять замены всему софту, который использует OpenSSL, от любителей nacl ,
arisu, 08-Апр-14, 13:57 (44)
- У меня полный аэродром самолетов выработавших свой ресурс Что же мне с ними де,
Аноним, 08-Апр-14, 14:01 (49)
- Есть распространённые и мощные БД, есть веб-серверы, есть куча другого софта, ис,
Василий, 08-Апр-14, 20:00 (124)
- Угу Давайте запретим авиацию как класс, пока не создадут новые самолеты Есть ве,
Sem, 09-Апр-14, 12:05 (183)
- лететь-то на чём, а лететь уже надо есть замена нет только вопли, что 17,
arisu, 08-Апр-14, 13:59 (47)
- В зависимости от - я считаю что самолета нет, или конструирую новый Лететь на э,
Аноним, 08-Апр-14, 14:02 (50)
- ещё раз повторяю лететь надо уже 171 поехали, потом заведёшь 187 , ага ,
arisu, 08-Апр-14, 14:05 (54)
- Ну раз надо - лети Правда у тебя интересно получается Если в дебиане лажа - он,
Аноним, 08-Апр-14, 14:22 (61)
- я что-то говорил про то, что в чём не надо бредить, ты перечитай мои комментари,
arisu, 08-Апр-14, 15:10 (75)
- если всё ещё не дошло от воплей 171 а соль лучше 187 существующий софт с ,
arisu, 08-Апр-14, 15:14 (76)
- Да, от того факта что я сказал что на самолетах с фюзеляжем выработавшим свой ре,
Аноним, 08-Апр-14, 17:05 (108)
- gt оверквотинг удален Откажись от уютненькой мордокниги фконтактика, связи - ,
Аноним, 08-Апр-14, 22:00 (140)
- Сложно Ведь я ими и не начинал пользоваться Поэтому отказаться от них будет пр,
Аноним, 08-Апр-14, 23:21 (156)
- Это декоративное секурити защищает в 99 случаев От теоретического знания общ,
angra, 09-Апр-14, 02:32 (166)
- Это декоративное секурити защищает лишь до тех пор, пока никто не озадачиваетс,
Аноним, 09-Апр-14, 10:36 (174)
- Танковая броня не защищает от прямого попадания ядерного заряда Ох печалька, уж,
Аноним, 09-Апр-14, 12:47 (189)
- В данном случае броня является фанерной И не защищает даже от пистолетной пули ,
Аноним, 10-Апр-14, 02:29 (198)
- От пистолетной пули не защищает Тебе дать дамп SSL траффика, а ты его расшифруе,
ZiNk, 11-Апр-14, 01:16 (213)
- A deterministic random-bit generator is seeded by the output from the condition,
Anonym2, 08-Апр-14, 17:55 (111)
- openssh тоже в группе риска ,
Нанобот, 08-Апр-14, 11:56 (14)
//
- Конечно Смотрите вывод команды и всё будет понятно ssh -version,
Аноним, 08-Апр-14, 12:00 (15)
- http security stackexchange com questions 3424 how-is-openssl-related-to-opens,
Аноним, 08-Апр-14, 12:01 (17)
- Нет openssh использует openssl, но не tls с heartbeat Так что, sshd не затрону,
anonymous, 08-Апр-14, 20:41 (128)
- Что-то на этом сервисе все чеки проходят как ОК в отличие от http filippo io H,
Аноним, 08-Апр-14, 12:01 (16)
//
- Эксплойт то где А то развели шум из-за ничего Где гарантия что в этих 64 кил,
Аноним, 08-Апр-14, 12:01 (18)
//
- Ещё увидел в рекомендациях заново по-возможности сгенерировать сертификаты ,
Наивный чукотский юноша, 08-Апр-14, 12:19 (27)
//
- А что случится после того как злоумышленник вытянет из сервера закрытый ключ ,
Аноним, 08-Апр-14, 14:04 (52)
//
- ssh -VOpenSSH_5 5p1 Debian-6 squeeze4, OpenSSL 0 9 8o 01 Jun 2010 Цифродрочep,
Аноним, 08-Апр-14, 14:20 (60)
//
- В nginx под centos используется статическая линковка с openssl Брали из репозита,
Аноним, 08-Апр-14, 15:43 (88)
- Ой не верю что программист этого дела типа случайно забыл там проверку поставить,
хрюкотающий зелюк, 08-Апр-14, 15:50 (90)
//
- Вообще-то из FreeBSD только 10 0 уязвимо root as2 uname -r9 2-RELEASE-p3ro,
Аноним, 08-Апр-14, 17:53 (110)
- https github com openssl openssl commit 4817504d069b4c5082161b02a22116ad75f822,
Аноним, 08-Апр-14, 18:14 (113)
//
- если я правильно понял, этот баг будет проявляться только через ssl-соединения, ,
Нанобот, 08-Апр-14, 20:13 (125)
- Вот что происходит, когда для разработки криптографических библиотек используетс,
Аноним, 08-Апр-14, 21:57 (137)
//
- Он ведь тоже на си,
Аноним, 08-Апр-14, 22:33 (147)
- Боюсь, SSL TLS на чем не реализуй, а получишь не секурити а буй ,
Аноним, 08-Апр-14, 23:27 (159)
//
- А безопасный ЯП типа rust с его garbage collector и прочим вообще позволит сказо,
Аноним, 09-Апр-14, 12:07 (184)
//
- Rust использует линейные типы с отслеживанием скопа вместо сборки мусора Погугли,
Аноним, 10-Апр-14, 02:00 (194)
//
- А один хрен Автоматика в таких вещах только мешается и гробит предсказуемость ,
Аноним, 10-Апр-14, 09:04 (200)
- у тебя руки отпали, ты надеешься на языковую магию ок, возьми D, сделай scoped ,
arisu, 10-Апр-14, 12:38 (207)
- Ну так в чём проблема По выходу из скопа, данные, если уникальный указатель не ,
Аноним, 10-Апр-14, 16:30 (212)
- ухнифигасебе щас еще тестят StrongSWAN и либресван, есть шансы что там - тоже,
Аноним, 09-Апр-14, 01:13 (163)
- Во FreeBSD закрыли этот ваш баг в SSL http www freebsd org security advisories,
iZEN, 09-Апр-14, 11:53 (181)
//
- Вброшу-ка сюда пару ссылок Theo de Raadt OpenSSL has exploit mitigation counte,
Аноним, 10-Апр-14, 02:07 (195)
//
- Странное дело - сервис проверки соединения на его уязвимость указанный в стать,
Мавр, 10-Апр-14, 10:18 (202)
- Спасибо новости, и генту-майнтейнерам, уже запилили ебилд ,
Аноним, 10-Апр-14, 12:18 (204)
- Following up on the CVE-2014-0160 vulnerability, heartbleed We ve created some ,
Аноним, 10-Апр-14, 13:17 (209)
- Я правильно понимаю, что если на моем сервере openssl 0 9 8e-27 el5_10 1, то дан,
billybons2006, 11-Апр-14, 11:07 (214)
//
|