Jump to content

Recommended Posts

Posted

Кратко: из-за ошибки в библиотеке OpenSSL, любая программа, ее использующая (и клиент и сервер) может позволить злоумышленникам получить доступ к конфиденциальной информации (ключи, логины, пароли, шифрованный трафик и т.д.)

 

OpenSSL используется очень многими программами - от клиентов электронной почты до SSH.

 

Это одна из самых опасных дыр в сетевом ПО за последнее время.

 

Нужно обновить библиотеку openssl. Как это сделать на различных ОС, можно прочитать, например, здесь:

 

https://www.digitalocean.com/community/articles/how-to-protect-your-server-against-the-heartbleed-openssl-vulnerability

 

Подробнее о баге:

http://heartbleed.com/

“Любовь к родине не знает чужих границ.”

— Станислав Ежи Лец

Posted

Так как уязвимы не только сервера но и клиенты, использующие openssl (например, curl), то имеет смысл протестировать и их. Вот тут это можно сделать, используя сторонний сервис:

 

https://reverseheartbleed.com

 

Если не доверяете сторонним сервисам, можно скачать программу для локального тестирования:

 

https://github.com/Lekensteyn/pacemaker

 

Запускаете ее, затем тестируемым клиентом скачиваете https://localhost:4433. Программа говорит есть ли дырка в клиенте.

“Любовь к родине не знает чужих границ.”

— Станислав Ежи Лец

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...