Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Streaming/online servisi, linkovi i ostale zanimljivosti
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 12.04.2014., 17:55   #1
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Question SSL više nije siguran?

http://heartbleed.com

Zna li netko kakva je ovo drama? :-\
Valley7 je offline   Reply With Quote
Staro 12.04.2014., 18:02   #2
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,345
Pa sve ti piše na linku Otrkriven bug u OpenSSL-u koji je fixan u novijoj verziji.
tomek@vz je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 12.04.2014., 18:03   #3
Bluzer
Premium
Moj komp
 
Bluzer's Avatar
 
Datum registracije: Feb 2007
Lokacija: localhost
Postovi: 1,060
http://en.wikipedia.org/wiki/Heartbleed_bug

Zanimljivo, pcekspert.com svi checkeri prikazuju kao vulnerable.
__________________
Udomljujem 386/486/P1 hardver. Više na PM.
Bluzer je offline   Reply With Quote
Staro 12.04.2014., 18:14   #4
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
To sigurno imaju nsa/cia/mossad prste u tome... Ne vjerujem u slučajnost.
Valley7 je offline   Reply With Quote
Staro 12.04.2014., 22:11   #5
Necto
♪☺☼☻♫
Moj komp
 
Necto's Avatar
 
Datum registracije: Oct 2007
Lokacija: Šibenik
Postovi: 736
Citiraj:
Autor Bluzer Pregled postova
http://en.wikipedia.org/wiki/Heartbleed_bug

Zanimljivo, pcekspert.com svi checkeri prikazuju kao vulnerable.
Zar je pcexpert uopce na sslu ?
Necto je offline   Reply With Quote
Staro 12.04.2014., 22:45   #6
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Citiraj:
Autor Necto Pregled postova
Zar je pcexpert uopce na sslu ?
Nije...

No glede ove drame sa open ssl-om ispada da je poželjno samo promijenit paswort na zahvaćenim servisima kao yahoo...

Nisu baš nekaj ljude informirali.

Meni u gmailu nije došla nikakva službena obavijest o svemu tome, iako se okolo piše da je i za njega poželjno promijeniti paswort...
Valley7 je offline   Reply With Quote
Staro 12.04.2014., 22:59   #7
doctorg
Premium
Moj komp
 
Datum registracije: Oct 2008
Lokacija: KC
Postovi: 50
Jel da palimo kompove uopće?
doctorg je offline   Reply With Quote
Staro 12.04.2014., 23:20   #8
Bluzer
Premium
Moj komp
 
Bluzer's Avatar
 
Datum registracije: Feb 2007
Lokacija: localhost
Postovi: 1,060
Citiraj:
Autor Necto Pregled postova
Zar je pcexpert uopce na sslu ?
Nema to apsolutno nikakve veze, nepatchirani open ssl postoji na serveru i to je bitno.
__________________
Udomljujem 386/486/P1 hardver. Više na PM.
Bluzer je offline   Reply With Quote
Staro 12.06.2014., 02:38   #9
calypso
Premium
Moj komp
 
calypso's Avatar
 
Datum registracije: Oct 2002
Lokacija: Zagreb/Rijeka
Postovi: 1,522
Iskreno, cijela ta prica o Heartbleedu je zesca glupost. Vulnerability scanneri ga smatraju Severity 4 problemom, a ne 5, dakle nije kriticno za hitno patchiranje. U principu, ako patchiras unutar 30 dana ce ti security auditori reci da si OK postupio, ionako je vec 2 godine aktivan.

Sto tocno Heartbleed bug radi je receno u sljedecoj recenici - 'permitting attackers to read up to 64 kilobytes of the victim's memory that was likely to have been used previously by OpenSSL'. Sad, ako neko moze izvuci nesto koristno iz 64kB random podataka, svaka mu cast.

Pred par dana su mi vulnerability scanneri poceli vikat za jos jedan Severity 4 problem (zapravo vise njih) vezan uz OpenSSL - OpenSSL Multiple Remote Security Vulnerabilities. Ovaj me malo vise brine.

CVE-2014-0224, CVE-2014-0221, CVE-2014-0195, CVE-2014-0198, CVE-2010-5298, CVE-2014-3470, CVE-2014-0076
__________________

Lenovo ThinkPad P15v Gen3 AMD
AMD Ryzen 7 PRO 6850H, 4.7GHz 8-core
32GB DDR5-4800 (2x16GB), quad-channel
NVMe1 - 512GB Micron 3400, PCI-E 4.0 x4
NVMe2 - 512GB Samsung PM981, PCI-E 3.0 x4
AMD Rembrandt integrirana grafika (Radeon)
nVidia Quadro T1200 diskretna grafika
15.6" 600nits 4K LCD
Lenovo 170W PSU
Lenovo 40AY docking station + 90W PSU


2x EIZO EV2336WFS3-BK
23" 1920x1080 IPS


Lenovo T14s Gen1 AMD
AMD Ryzen 7 PRO 4750U, 1.7GHz 8-core
16GB DDR4
512GB NVMe x4 (Micron)
AMD Radeon Vega
14" FullHD IPS



Thinkpad - Nikad ne umiru, samo postanu obsolete... (c)FujiLim
calypso je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na