|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
09.04.2014, 12:49 | #1 |
Старожил
Регистрация: 06.08.2009
Сообщений: 2,992
|
Heartbleed
Пароли все сменили? http://habr.ru/post/218661
|
09.04.2014, 13:08 | #2 |
Eclipse Foundation
Старожил
Регистрация: 19.09.2007
Сообщений: 2,604
|
Только линуксоиды и те, кто обновлял/ставил вручную. На винде OpenSSL не установлен по-умолчанию. На маке по умолчанию стоит версия без этой уязвимости.
|
09.04.2014, 13:51 | #3 |
Старожил
Регистрация: 06.08.2009
Сообщений: 2,992
|
Это уязвимость серверов, использующих OpenSSL, то есть вообще большинства серверов. А менять пароли нужно пользователям.
|
09.04.2014, 23:04 | #4 |
Участник клуба
Регистрация: 30.07.2009
Сообщений: 1,601
|
Узнал вчера, обновился сегодня. А кому на меня нападать? Вот для mail.yandex.ru это актуально, но и опять же, на практике воспользоваться этой уязвимостью очень сложно.
Последний раз редактировалось _PROGRAMM_; 09.04.2014 в 23:17. |
10.04.2014, 04:29 | #5 |
Недо
Участник клуба
Регистрация: 11.08.2011
Сообщений: 1,394
|
И как же практически извлечь, скажем, мой пароль от почты злоумышленнику?
С помощью программирования можно разбогатеть и изменить мир к лучшему (с) Бьерн Страуструп
|
10.04.2014, 07:30 | #6 | |
Участник клуба
Регистрация: 30.07.2009
Сообщений: 1,601
|
Цитата:
|
|
10.04.2014, 10:01 | #7 |
Старожил
Регистрация: 06.08.2009
Сообщений: 2,992
|
Народ успел вовсю побаловаться эксплоитом. Выцепляется очень много кукей авторизации.
http://habrahabr.ru/post/218661/#comment_7478777 http://habrahabr.ru/post/218661/#comment_7479755 http://habrahabr.ru/post/218661/#comment_7479839 http://habrahabr.ru/post/218661/#comment_7480907 |
10.04.2014, 13:16 | #9 |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |