Το πρόβλημα ασφαλείας Heartbleed του OpenSSL ήταν, ίσως, η είδηση που αναστάτωσε το Διαδίκτυο την προηγούμενη εβδομάδα.
Συνοπτικά, το πρόβλημα αυτό δίνει τη δυνατότητα σε κακόβουλους επισκέπτες να υποκλέπτουν «ευαίσθητα»δεδομένα, όπως κλειδιά πιστοποιητικών ασφαλείας και κωδικούς πρόσβασης, από εξυπηρετητές που χρησιμοποιούν συνδέσεις SSL.
Παρόλο που κυκλοφόρησε έκδοση του OpenSSL που διορθώνει το πρόβλημα, για να είμαστε σίγουροι ότι τα δεδομένα μας είναι ασφαλή πρέπει να επαναδημιουργήσουμε όλα τα κλειδιά, και οι χρήστες να αλλάξουν τους κωδικούς πρόσβασης τους. Αν αναλογιστούμε ότι η πλειοψηφία των εξυπηρετητών στο Διαδίκτυο χρησιμοποιεί το OpenSSL και ότι το Heartbleed δεν αφορά μόνο web servers, αλλά οποιαδήποτε υπηρεσία χρησιμοποιεί το OpenSSL — μεταξύ άλλων, mail και VPN — μπορούμε να κατανοήσουμε τη σημασία και την έκταση του προβλήματος.
Οι προγραμματιστές του ανοικτού λειτουργικού συστήματος OpenBSD — δε σχετίζεται με το OpenSSL — υποστηρίζουν ότι το Heartbleed ήταν μόνο η αρχή, καθώς ο κώδικας του OpenSSL δεν φημίζεται για την ποιότητα του. Φυσικά, δεν έμειναν μόνο στα λόγια αλλά αποφάσισαν να κάνουν fork τον κώδικα του OpenSSL με σκοπό τη βελτίωση του και, ασφαλώς, την αποφυγή παρόμοιων προβλημάτων στο μέλλον.
Το OpenBSD οδηγεί τις εξελίξεις στον τομέα της ασφάλειας υιοθετώντας προηγμένες τεχνικές αντιμετώπισης προβλημάτων ασφαλείας πριν από όλα τα υπόλοιπα λειτουργικά, ανοικτού και κλειστού κώδικα.
Σίγουρα, αυτή η πρωτοβουλία του OpenBSD αποτελεί σημαντική εξέλιξη για την ασφάλεια του Διαδικτύου και αναμένουμε με ιδιαίτερο ενδιαφέρον τα αποτελέσματα.
Πηγή : ΕΛ/ΛΑΚ
Εμφάνιση 1-15 από 65
-
17-04-14, 19:26 Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.571
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
17-04-14, 19:44 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #2
Αρα δηλαδή θα βγούν 2 OpenSLL ? Ενα που θα έχουν γράψει αυτοί..?
-
17-04-14, 19:54 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #3
http://el.wikipedia.org/wiki/OpenBSD
Βλέπω όπως λέει εδώ ότι δίνουν έμφαση στην ασφάλεια οπότε μάλλον ναι αλλά θα είναι λογικά για το δικό τους λειτουργικό σύστημα.Τελευταία επεξεργασία από το μέλος Nikiforos : 17-04-14 στις 20:36.
-
17-04-14, 19:57 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #4
Καλή πρωτοβουλία, αλλά γιατί να δράσουν ανταγωνιστικά κάνοντας fork, και όχι να συνεργαστούν;
-
17-04-14, 20:02 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #5
Προφανώς για να προωθήσουν το δικό τους λειτουργικό σύστημα πιστεύω γιατί το προτιμάνε πολλοί για την ασφάλεια. Εξάλου ενώ μοιάζει με linux το openBSD και freeBSD δεν θεωρούνται ότι είναι, επειδή δεν έχω ασχοληθεί με αυτά δεν καταλαβαίνω τις διαφορές αλλά anyway...θα προτιμούσα και εγώ να συνεργάζονταν.
-
17-04-14, 20:03 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #6
επιτέλους λίγος ορθός επαγγελματισμός για κάτι τόσο σοβαρό
Σεβασμός & Απειθαρχία
δεν αντέχετε το 50-50
δεν το αντέχετε
-
17-04-14, 21:31 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #7
-
17-04-14, 21:33 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #8
πριν απο λίγα χρόνια δεν ειχε εμφανιστεί ενας τύπος που υποστήριζε οτι φυτευε backdoors στο openbsd για λογαριασμό του fbi-nsa; τι εγινε με αυτη την ιστορία;
-
17-04-14, 21:43 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #9
Απο ότι θυμάμαι μετά από code audit δήλωσαν ότι δεν βρήκαν κάτι.
Από την άλλη υποτίθεται ότι κάνουν audit έτσι και αλλιώς για να προλάβουν τέτοιου τύπου bugs. Δεν θεωρείται σημαντικό κομμάτι το openssh για να κάνουν ή αποδεικνύεται ότι είναι και αυτό ανεπαρκές;
-
17-04-14, 21:43 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #10
Και εμείς όταν μια εταιρεία αναπτύσσει υπο την "προστασία" της ενα λογισμικο τσιμπάμε και το θεωρούμε οτι θα είναι καλό. Λες και η εταιρεία δεν έχει καπιταλιστική συνείδηση ή δεν παίζει βρόμικα παιχνίδια μέσα σε ενα βρόμικο σύστημα.
Γιατί τα παραθύρια δεν υποτίθεται ότι κάνουν την ίδια δουλειά;
-
17-04-14, 21:49 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #11
-
17-04-14, 22:00 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #12
δε θέλω να θίξω τους άλλους αλλά το αποτέλεσμα έδειξε πως δεν είχαν κάνει σωστή δουλειά.
η κοινότητα του BSD είναι η πλέον σοβαρή σε θέματα ασφαλείας και σίγουρα θα κάνουν την NSA να τρέχει
- - - Updated - - -
το αντίθετο. στο opensource μπορεί να συμμετάσχει ο καθένας αν θέλει. θέλουν απλά να δείξουν πως θα ασχοληθούν με αυτό το θέμα οι ίδιοι. όποιος θέλει και μπορεί βοηθάει
το fork σημαίνει απλά νέο όνομα από δω και μπροςΣεβασμός & Απειθαρχία
δεν αντέχετε το 50-50
δεν το αντέχετε
-
17-04-14, 22:12 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #13
-
17-04-14, 22:13 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #14
-
17-04-14, 22:58 Απάντηση: Το OpenBSD ξεκίνησε τη βελτίωση του κώδικα του OpenSSL #15
Παρόμοια Θέματα
-
Η Google έκλεισε τις τρύπες του OpenSSL στις υπηρεσίες της, ασφαλές το Android εκτός της έκδοσης 4.1.1
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 12Τελευταίο Μήνυμα: 13-04-14, 15:01 -
Πρόβλημα σύνδεσης σε VM(okeanos) μέσω console, από τη σελίδα του okeanos
Από antonis556 στο φόρουμ Internet, web surfing και online υπηρεσίεςΜηνύματα: 20Τελευταίο Μήνυμα: 26-02-14, 21:45 -
ΕΕΤΤ: Θετικά αποτελέσματα για την αδειοδότηση κεραιών από τη λειτουργία του ΣΗΛΥΑ
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 2Τελευταίο Μήνυμα: 30-07-13, 00:04 -
Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του
Από Seitman στο φόρουμ ΕιδήσειςΜηνύματα: 123Τελευταίο Μήνυμα: 24-05-13, 14:55
Bookmarks