Найденная уязвимость в SSL-протоколе снова доказала, что можно в
Блог Nerus.com [/] Ethno-продукты Почему Ethno? Разделы Вопросы-ответы Новости и релизы Рабочий процесс Советы бизнесу Вестник Инфомедии Ваше имя: Электронный адрес: Архив Апрель 2014 Март 2014 Июнь 2012 Апрель 2012 Февраль 2012 Октябрь 2011 Сентябрь 2011 Август 2011 Июнь 2011 Май 2011 Апрель 2011 Март 2011 Декабрь 2007 << Вам письмо, или Как максимально быстро донести до клиента информацию о компании? Найденная уязвимость в SSL-протоколе снова доказала, что можно взломать любой сайт 18/04/2014 19:27 - Опубликовал xnerus в разделе Новости и релизы Протокол SSL изобретен еще в далеком 1995 году и используется на многих веб-сайтах повсеместно, в основном для авторизации пользователей. Он предназначен для шифрования информации «на лету» чтобы ее нельзя было перехватить/подслушать на уровне канала передачи данных, например, учетных данных пользователя. Кто бы мог подумать, что последнее время, а точнее с 2011 года, в популярной открытой библиотеке OpenSSL содержался баг, который позволял спровоцировать переполнения буфера памяти и получить контроль над передаваемой информацией. Назван данный баг Heartbleed (в переводе означающее «кровоточащее сердце»). Лишь в апреле 2014 года стало известно о существовании такой уязвимости. По подсчетам специалистов, до 17% сайтов, использующих SSL-протокол, могли быть уязвимыми. Примечателен тот факт, что баг был определен лишь в конкретной версии библиотеки OpenSSL, которая в свою очередь является популярным программным обеспечением с открытым исходным кодом. Таким образом, данная проблема, как ни странно, обошла стороной все коммерческие решения, в том числе, Microsoft. Удивила реакция самих поставщиков SSL-сертификатов. Хоть инженеры по безопасности Google отрапортовали о данной проблеме 1 апреля, вендор Symantec (принадлежащие ей торговые марки Thawte и GeoTrust) сделали публичное заявление по этому поводу лишь 11 апреля 2014 г. Проверить ваш сайт на наличие уязвимости можно по адресу: http://safeweb.norton.com/heartbleed/ Мы с радостью сообщаем, что на серверах нашего хостинга использовалась стабильная версия OpenSSL 0.9.8, которая не содержит уязвимости Heartbleed. Для заинтересовавшихся в более глубоком изучении будет интересно: Список сайтов которые задела уязвимость Heartbleed Отдельный сайт посвященный Heartbleed Статья на Wikipedia Эта запись была создана в Пятница, Апрель 18, 2014 в 19:27 и опубликована в разделе Новости и релизы . Вы можете отслеживать комментарии к этой записи используя RSS 2.0 . Вы можете оставить комментарий , или поместить уведомление с вашего сайта. Оставить комментарий Нажмите, чтобы отменить ответ. You must be logged in to post a comment. Статьи (RSS) и Комментарии (RSS) Разработка сайта и хостинг nerus.com nerus.com Компания «Инфомедиа» предоставляет услуги в области информационных технологи под торговой маркой «Ethno» с 2006 года. На данный момент мы предлагаем следующие продукты, предназначенные для улучшения вашего бизнеса, повышения его прибыльности и эффективности. dc.nerus.com Качественные услуги хостинга и регистрации доменных имен Регистрация доменных имен Хостинг сайтов Облачные серверы SSL-сертификаты studio.nerus.com Профессиональная разработка интернет-проектов любой сложности Создание корпоративных сайтов Разработка Интернет-магазинов Интернет-казино под ключ Бизнес-порталы express.nerus.com Комплексная система маркетинга и продаж e-mail рассылок Про сервис Возможности системы Обучающее видео Клиенты сервиса interceptor.nerus.com Онлайн-служба регистрации освобождающихся доменных имен Подбор доменных имен Аукцион доменных имен Магазин доменных имен Статистика службы перехвата blog.nerus.com 18 апреля Найденная уязвимость в SSL-протоколе снова доказала, что можно взломать любой сайт Протокол SSL изобретен еще в далеком 1995 году и используется на многих веб-сайтах повсеместно, в основном для авторизации пользователей. Он предназначен для шифрования информации «на лету» чтобы ее нельзя было перехватить/подслушать на уровне канала передачи данных, например, учетных данных пользователя. Кто бы мог подумать, что последнее время, а точнее с 2011 года, в популярной открытой ... 31 марта Вам письмо, или Как максимально быстро донести до клиента информацию о компании? Когда у организации появляется важная новость, ей следует обязательно поделиться со всеми клиентами и партнерами. И желательно оперативно. Как наиболее эффективно решить данный вопрос? Ведь реклама в СМИ стоит довольно дорого, при этом не факт, что она будет прочтена той целевой аудиторией, на которую рассчитана. Короткое объявление или многостраничный пресс-релиз, полученные по почте, могут сделать ... © 2006–2017, Интернет-компания « Инфомедиа »