2 din 2
2
Vulnerabilitate totala la cam tot / Heartbleed
  [ Ignoră ]   [ # 16 ]
Avatar
RankRankRankRank
Sr. Member
Din: Cluj-Napoca
Macuser din: 26.01.06
psergiu - 11 Aprilie 2014 03:18 PM

.ral:cr:
Sau cineva deja ti-a luat parola ... Oricum, schimb-o.

Eu am alta teorie, ca sa nu recunoasca ca au fost hackeriti schimba la toti sistematic. Dar oare fb si google de ce nu sufla o vorba?

 Semnătură 

Mcintoshing…

Profil
 
  [ Ignoră ]   [ # 17 ]
Avatar
RankRankRankRank
Sr. Member
Din: București
Macuser din: 23.03.09

Ontopic:

http://www.wired.com/2014/04/nsa-exploited-heartbleed-two-years/

Yep. Și câte-or mai fi ...

 Semnătură 

Mac Mini Intel MGEN2LL/A, MC815LL/A - Sierra, MC239LL/A - ESXI 5.5, MB138LL/A Lion
Power Mac G4 M8787LL/A OpenBSD/macppc
Power Mac G5 Leopard
AppleTV2, iPhone 6+/64, iPhone 4, iPhone 2G

Profil
 
  [ Ignoră ]   [ # 18 ]
Avatar
RankRankRankRank
Sr. Member
Din: București
Macuser din: 23.03.09
psergiu - 11 Aprilie 2014 04:38 PM

O explicatie foarte pe scurt a bug-ului Heartbleed http://xkcd.com/1354/

CloudFlare au făcut un concurs: uite ici-șa un server vulnerabil, obțineți cheia privată a certificatului SSL din memoria serverului și dovediți că ați obținut-o.
Doi oameni au obținut-o. Unul a avut nevoie de 2,5 milioane de “server requests” -nu știu cum să le zic pe românește fără să sune aiurea -, altul numai 100.000.

Deci e nevoie de un pic de effort și transpirație, nu e pentru orice script kiddie.

 Semnătură 

Mac Mini Intel MGEN2LL/A, MC815LL/A - Sierra, MC239LL/A - ESXI 5.5, MB138LL/A Lion
Power Mac G4 M8787LL/A OpenBSD/macppc
Power Mac G5 Leopard
AppleTV2, iPhone 6+/64, iPhone 4, iPhone 2G

Profil
 
  [ Ignoră ]   [ # 19 ]
Avatar
RankRankRankRank
Sr. Member
Din: București
Macuser din: 23.03.09

Cineva s-a șucărit. Bye bye OpenSSL.

OpenBSD developers “removed half of the OpenSSL source tree in a week.”

http://arstechnica.com/information-technology/2014/04/openssl-code-beyond-repair-claims-creator-of-libressl-fork/
http://libressl.org

 Semnătură 

Mac Mini Intel MGEN2LL/A, MC815LL/A - Sierra, MC239LL/A - ESXI 5.5, MB138LL/A Lion
Power Mac G4 M8787LL/A OpenBSD/macppc
Power Mac G5 Leopard
AppleTV2, iPhone 6+/64, iPhone 4, iPhone 2G

Profil
 
  [ Ignoră ]   [ # 20 ]
Avatar
RankRankRankRank
Administrator
Din: The Colony, TX
Macuser din: 11.10.05

Long Live LibreSSL atunci.
Am *foarte* multa incredere in Theo de Raadt si echipa OpenBSD sa repare OpenSSL-ul. Sunt cei mai paranoici programatori in existenta. Daca LibreSSL va fi securizat dupa aceleasi standarde ca OpenBSD si OpenSSH, va fi foarte bine pentru toata lumea pe viitor.

Si tot legat de HeartBleed - faceti update la firmware-ul de la Airport-uri ... tocmai a aparut o versiune noua ...

 Semnătură 

Apple:5x macmini (G4, 2007, 2009, 2010, 2012)
UNIX:IBM 7011-250/AIX 5.1, HP Jornada 680/JLime, HP 9000 F20/HP-UX 11.11
PC:PentiumD/Debian, HP t5300/Debian
Misc:Spectrum 48k, 8x Raspberry Pi, 2x CHIP

Profil
 
   
2 din 2
2