The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..., opennews (?), 10-Апр-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  –12 +/
Сообщение от Аноним (-), 10-Апр-14, 13:46 
Столько паники из-за капли в океане. Про спецслужбы - вообще смешно. Они и без того обязаны следить за разработкой таких продуктов и проводить аудит всех патчей к ним. Думаю, они о ней знали (и эксплуатировали) уже через месяц - два после её появления.
Ответить | Правка | Наверх | Cообщить модератору

17. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +8 +/
Сообщение от Нанобот (ok), 10-Апр-14, 14:55 
>Думаю, они о ней знали (и эксплуатировали) уже через месяц - два после её появления

зря ты недооцениваешь спецслужбы... об уязвимости они знали (и эксплуатировали) за месяц-два то её появления

Ответить | Правка | Наверх | Cообщить модератору

20. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +4 +/
Сообщение от rob pike (?), 10-Апр-14, 15:17 
За десятки лет до появления OpenSSL спецслужбы уже написали инструментарий для эксплуатации её будущих уязвимостей. Срочно в номер.
Ответить | Правка | Наверх | Cообщить модератору

38. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от EuPhobos (ok), 10-Апр-14, 17:24 
<irony>
Были особые люди, которые решили создать спецслужбы для того, что бы они спроектировали и написали сам OpenSSL
</irony>
Ответить | Правка | Наверх | Cообщить модератору

50. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 10-Апр-14, 19:30 
> За десятки лет до появления OpenSSL спецслужбы уже написали инструментарий для эксплуатации

В каком-то роде. SSL и TLS наархитектили так, что секурно ими пользоваться почти невозможно. А навороченная либа неизбежно содержит 100500 багов.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

85. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от rob pike (?), 10-Апр-14, 23:38 
>наархитектили так, что секурно ими пользоваться почти невозможно

И это вы тоже склонны приписать страшным спецслужбам?

Ответить | Правка | Наверх | Cообщить модератору

156. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +1 +/
Сообщение от Аноним (-), 11-Апр-14, 14:09 
> И это вы тоже склонны приписать страшным спецслужбам?

Учитывая как NIST-у протолкали несекурный ГПСЧ, не удивлюсь если и протокол старались сделать так, чтобы секурно и без лажи его фиг с два получилось реализовать.

Ответить | Правка | Наверх | Cообщить модератору

98. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 11-Апр-14, 00:24 
Сказано словно можно создать (и уже создано) что-то более простое и секьюрное.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

102. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от rob pike (?), 11-Апр-14, 01:33 
Это вы шутите так или действительно видели человека, утверждающего что чего-то более простого и секьюрного чем OpenSSL создать невозможно, и он над вами не глумился в этом момент?
Ответить | Правка | Наверх | Cообщить модератору

110. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 11-Апр-14, 02:18 
> Сказано словно можно создать (и уже создано) что-то более простое и секьюрное.

Такого человека звали D.J. Berstein. И он таки сделал это - либу NaCl. У нее простое логичное апи, даже дуболому негде облажаться. А еще она может шифровать даже отдельные пакеты, не в пример меньше кластрефака чем в SSL.

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

46. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..."  +/
Сообщение от Аноним (-), 10-Апр-14, 19:15 
Всё может быть. Только тогда это спецслужбы какой-то одной страны... с хорошим мозговым центром.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру