Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 09.04.2014, 12:49   #1
ds.Dante
Старожил
 
Аватар для ds.Dante
 
Регистрация: 06.08.2009
Сообщений: 2,992
По умолчанию Heartbleed

Пароли все сменили? http://habr.ru/post/218661
ds.Dante вне форума Ответить с цитированием
Старый 09.04.2014, 13:08   #2
MaTBeu
Eclipse Foundation
Старожил
 
Аватар для MaTBeu
 
Регистрация: 19.09.2007
Сообщений: 2,604
По умолчанию

Только линуксоиды и те, кто обновлял/ставил вручную. На винде OpenSSL не установлен по-умолчанию. На маке по умолчанию стоит версия без этой уязвимости.
MaTBeu вне форума Ответить с цитированием
Старый 09.04.2014, 13:51   #3
ds.Dante
Старожил
 
Аватар для ds.Dante
 
Регистрация: 06.08.2009
Сообщений: 2,992
По умолчанию

Это уязвимость серверов, использующих OpenSSL, то есть вообще большинства серверов. А менять пароли нужно пользователям.
ds.Dante вне форума Ответить с цитированием
Старый 09.04.2014, 23:04   #4
_PROGRAMM_
Участник клуба
 
Аватар для _PROGRAMM_
 
Регистрация: 30.07.2009
Сообщений: 1,601
По умолчанию

Узнал вчера, обновился сегодня. А кому на меня нападать? Вот для mail.yandex.ru это актуально, но и опять же, на практике воспользоваться этой уязвимостью очень сложно.

В мире нет вечных двигателей, зато есть вечные тормоза...

Блог

Последний раз редактировалось _PROGRAMM_; 09.04.2014 в 23:17.
_PROGRAMM_ вне форума Ответить с цитированием
Старый 10.04.2014, 04:29   #5
Larboss
Недо
Участник клуба
 
Регистрация: 11.08.2011
Сообщений: 1,394
По умолчанию

И как же практически извлечь, скажем, мой пароль от почты злоумышленнику?
С помощью программирования можно разбогатеть и изменить мир к лучшему (с) Бьерн Страуструп
Larboss вне форума Ответить с цитированием
Старый 10.04.2014, 07:30   #6
_PROGRAMM_
Участник клуба
 
Аватар для _PROGRAMM_
 
Регистрация: 30.07.2009
Сообщений: 1,601
По умолчанию

Цитата:
И как же практически извлечь, скажем, мой пароль от почты злоумышленнику?
В теории при особой доле везения это возможно. Тут дело в самом факте наличия такой дыры, к тому же хищение информации не ограничивается паролями. С чем черт не шутит.

В мире нет вечных двигателей, зато есть вечные тормоза...

Блог
_PROGRAMM_ вне форума Ответить с цитированием
Старый 10.04.2014, 10:01   #7
ds.Dante
Старожил
 
Аватар для ds.Dante
 
Регистрация: 06.08.2009
Сообщений: 2,992
По умолчанию

Народ успел вовсю побаловаться эксплоитом. Выцепляется очень много кукей авторизации.

http://habrahabr.ru/post/218661/#comment_7478777
http://habrahabr.ru/post/218661/#comment_7479755
http://habrahabr.ru/post/218661/#comment_7479839
http://habrahabr.ru/post/218661/#comment_7480907
ds.Dante вне форума Ответить с цитированием
Старый 10.04.2014, 12:38   #8
Goodwin98
equ asm
Участник клуба
 
Аватар для Goodwin98
 
Регистрация: 02.05.2009
Сообщений: 1,605
По умолчанию

Кто гонял на этом форуме ?)))
Какой вопрос - такой ответ. Не забываем пользоваться поиском, гуглом.
Помощь в выполнении работ по ассемблеру ICQ:2725322O4
Goodwin98 вне форума Ответить с цитированием
Старый 10.04.2014, 13:16   #9
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

Цитата:
Сообщение от Goodwin98 Посмотреть сообщение
Кто гонял на этом форуме ?)))
разве у нас применен SSL?
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Старый 10.04.2014, 20:21   #10
Goodwin98
equ asm
Участник клуба
 
Аватар для Goodwin98
 
Регистрация: 02.05.2009
Сообщений: 1,605
По умолчанию

Цитата:
разве у нас применен SSL?
А что, тут авторизация не по https ? o_O
Какой вопрос - такой ответ. Не забываем пользоваться поиском, гуглом.
Помощь в выполнении работ по ассемблеру ICQ:2725322O4
Goodwin98 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц