Mindenhol olvasni a net-n, hogy meg kell változtatni a jelszót és egyéb azonosítót, mert a héten feltörték az összes kódot. Igaz?
Nem törték fel az összes kódot. Az OpenSSL 1.0-es verziójában találtak egy biztonsági rést, amivel ki lehet nyerni jelszavakat. Egyrészt ez nem jelenti azt, hogy máris megvan egy csúnya embernek mindenki jelszava, másrészt nem mindenhol használható ki ez a biztonsági rés.
Ettől függetlenül változtass jelszót, ártani nem árt és növeled a biztonságod, a hírtől függetlenül is.
Nem igaz, viszont az számomra kérdés, hogy hogyan lehet ekkora baromságot elhinni.
Amúgy hol van az a mindenhol?
G.
Köszönöm,én azért megváltoztattam a jelszavaimat.
A net-s honlapokon lehetett olvasni erről.Lehet,hogy kacsa mint világvége,de ez is-az is el fog jönni.Ha lehet én saját
lehetőségeimmel azért késleltetném,ha ehhez jelszavakat kell megváltoztatni azon ne múljon.Igaz,manapság ez mindennapos hír,így lehet kacsa is,vagy sem?
Ez most nem kacsa, konkrét tesztoldal készült hozzá, amivel egy adott SSL-t használó oldalt lehet csekkolni, hogy ezen résen keresztül lehet-e adatot olvasni/írni közvetlenül a szerver memóriájába:
Akár ellenőrizheted is azokat az oldalakat, amelyeket használsz.
#6: Ha nekem (#5) írod, akkor:
Én csak azt mondom, amit láttam/olvastam. A cégünk csinált egy tesztoldalt, amire ez a Heartbleed teszter oldal azt írta ki, hogy egyrészt vulnerable, másrészt hogy elhelyezett egy "yellow submarine" stringet és sikerült visszaolvasnia a résen keresztül a szerver memóriájából. A konkrét technológiát mélységében nem látom át, nézd meg a forrást GitHub-on és korrigálj, világosíts fel minket nyugodtan. :)
Köszönöm,de ez egyrészt nekem magas,másrészt nem tűnik biztonságosnak.
Teszt programnak szerintem a laikusnak,megbízhatóság a lényege és ez most hiányzik.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!