Σελ. 1 από 5 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 65
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Το πρόβλημα ασφαλείας Heartbleed του OpenSSL ήταν, ίσως, η είδηση που αναστάτωσε το Διαδίκτυο την προηγούμενη εβδομάδα.

    Συνοπτικά, το πρόβλημα αυτό δίνει τη δυνατότητα σε κακόβουλους επισκέπτες να υποκλέπτουν «ευαίσθητα» Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  heartbleed-logo.jpg 
Εμφανίσεις:  427 
Μέγεθος:  10,4 KB 
ID: 138211δεδομένα, όπως κλειδιά πιστοποιητικών ασφαλείας και κωδικούς πρόσβασης, από εξυπηρετητές που χρησιμοποιούν συνδέσεις SSL.

    Παρόλο που κυκλοφόρησε έκδοση του OpenSSL που διορθώνει το πρόβλημα, για να είμαστε σίγουροι ότι τα δεδομένα μας είναι ασφαλή πρέπει να επαναδημιουργήσουμε όλα τα κλειδιά, και οι χρήστες να αλλάξουν τους κωδικούς πρόσβασης τους. Αν αναλογιστούμε ότι η πλειοψηφία των εξυπηρετητών στο Διαδίκτυο χρησιμοποιεί το OpenSSL και ότι το Heartbleed δεν αφορά μόνο web servers, αλλά οποιαδήποτε υπηρεσία χρησιμοποιεί το OpenSSL — μεταξύ άλλων, mail και VPN — μπορούμε να κατανοήσουμε τη σημασία και την έκταση του προβλήματος.

    Οι προγραμματιστές του ανοικτού λειτουργικού συστήματος OpenBSD — δε σχετίζεται με το OpenSSL — υποστηρίζουν ότι το Heartbleed ήταν μόνο η αρχή, καθώς ο κώδικας του OpenSSL δεν φημίζεται για την ποιότητα του. Φυσικά, δεν έμειναν μόνο στα λόγια αλλά αποφάσισαν να κάνουν fork τον κώδικα του OpenSSL με σκοπό τη βελτίωση του και, ασφαλώς, την αποφυγή παρόμοιων προβλημάτων στο μέλλον.

    Το OpenBSD οδηγεί τις εξελίξεις στον τομέα της ασφάλειας υιοθετώντας προηγμένες τεχνικές αντιμετώπισης προβλημάτων ασφαλείας πριν από όλα τα υπόλοιπα λειτουργικά, ανοικτού και κλειστού κώδικα.

    Σίγουρα, αυτή η πρωτοβουλία του OpenBSD αποτελεί σημαντική εξέλιξη για την ασφάλεια του Διαδικτύου και αναμένουμε με ιδιαίτερο ενδιαφέρον τα αποτελέσματα.

    Πηγή : ΕΛ/ΛΑΚ

  2. #2
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Αρα δηλαδή θα βγούν 2 OpenSLL ? Ενα που θα έχουν γράψει αυτοί..?

  3. #3
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.137
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    http://el.wikipedia.org/wiki/OpenBSD

    Βλέπω όπως λέει εδώ ότι δίνουν έμφαση στην ασφάλεια οπότε μάλλον ναι αλλά θα είναι λογικά για το δικό τους λειτουργικό σύστημα.
    Τελευταία επεξεργασία από το μέλος Nikiforos : 17-04-14 στις 20:36.

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.672
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Καλή πρωτοβουλία, αλλά γιατί να δράσουν ανταγωνιστικά κάνοντας fork, και όχι να συνεργαστούν;

  5. #5
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.137
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Προφανώς για να προωθήσουν το δικό τους λειτουργικό σύστημα πιστεύω γιατί το προτιμάνε πολλοί για την ασφάλεια. Εξάλου ενώ μοιάζει με linux το openBSD και freeBSD δεν θεωρούνται ότι είναι, επειδή δεν έχω ασχοληθεί με αυτά δεν καταλαβαίνω τις διαφορές αλλά anyway...θα προτιμούσα και εγώ να συνεργάζονταν.

  6. #6
    Εγγραφή
    03-10-2006
    Ηλικία
    40
    Μηνύματα
    3.965
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    2048/512
    ISP
    ΔΙΟΔΟΣ HOL
    Router
    AVM Fritz!Box Fon
    SNR / Attn
    31(dB) / 14(dB)
    επιτέλους λίγος ορθός επαγγελματισμός για κάτι τόσο σοβαρό
    Σεβασμός & Απειθαρχία

    δεν αντέχετε το 50-50
    δεν το αντέχετε

  7. #7
    Εγγραφή
    04-02-2009
    Ηλικία
    33
    Μηνύματα
    1.486
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    Cyta Hellas
    Παράθεση Αρχικό μήνυμα από raspoutiv Εμφάνιση μηνυμάτων
    επιτέλους λίγος ορθός επαγγελματισμός για κάτι τόσο σοβαρό
    Γιατι το θέτεις έτσι; Φαντάζει να λες ότι οι υπόλοιποι (βλ Ελευθερο Λογισμικό) είναι τσαπατσούληδες. Ή κάνω λάθος;

  8. #8
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    πριν απο λίγα χρόνια δεν ειχε εμφανιστεί ενας τύπος που υποστήριζε οτι φυτευε backdoors στο openbsd για λογαριασμό του fbi-nsa; τι εγινε με αυτη την ιστορία;

  9. #9
    Εγγραφή
    05-05-2003
    Περιοχή
    Λάρισα
    Μηνύματα
    8.918
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    CosmOTE
    DSLAM
    ΟΤΕ - ΑΚΑΔΗΜΙΑ
    Router
    FRITZ!Box 7590
    Path Level
    Fastpath
    Απο ότι θυμάμαι μετά από code audit δήλωσαν ότι δεν βρήκαν κάτι.

    Από την άλλη υποτίθεται ότι κάνουν audit έτσι και αλλιώς για να προλάβουν τέτοιου τύπου bugs. Δεν θεωρείται σημαντικό κομμάτι το openssh για να κάνουν ή αποδεικνύεται ότι είναι και αυτό ανεπαρκές;

  10. #10
    Εγγραφή
    04-02-2009
    Ηλικία
    33
    Μηνύματα
    1.486
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    Cyta Hellas
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    πριν απο λίγα χρόνια δεν ειχε εμφανιστεί ενας τύπος που υποστήριζε οτι φυτευε backdoors στο openbsd για λογαριασμό του fbi-nsa; τι εγινε με αυτη την ιστορία;
    Και εμείς όταν μια εταιρεία αναπτύσσει υπο την "προστασία" της ενα λογισμικο τσιμπάμε και το θεωρούμε οτι θα είναι καλό. Λες και η εταιρεία δεν έχει καπιταλιστική συνείδηση ή δεν παίζει βρόμικα παιχνίδια μέσα σε ενα βρόμικο σύστημα.

    Γιατί τα παραθύρια δεν υποτίθεται ότι κάνουν την ίδια δουλειά;

  11. #11
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Καλή πρωτοβουλία, αλλά γιατί να δράσουν ανταγωνιστικά κάνοντας fork, και όχι να συνεργαστούν;
    Γιατί πάντα έτσι είναι το opensource

    Το πρόβλημα είναι, οτι την πληρώνουνε οι χρήστες

  12. #12
    Εγγραφή
    03-10-2006
    Ηλικία
    40
    Μηνύματα
    3.965
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    2048/512
    ISP
    ΔΙΟΔΟΣ HOL
    Router
    AVM Fritz!Box Fon
    SNR / Attn
    31(dB) / 14(dB)
    Παράθεση Αρχικό μήνυμα από petran_18 Εμφάνιση μηνυμάτων
    Γιατι το θέτεις έτσι; Φαντάζει να λες ότι οι υπόλοιποι (βλ Ελευθερο Λογισμικό) είναι τσαπατσούληδες. Ή κάνω λάθος;
    δε θέλω να θίξω τους άλλους αλλά το αποτέλεσμα έδειξε πως δεν είχαν κάνει σωστή δουλειά.
    η κοινότητα του BSD είναι η πλέον σοβαρή σε θέματα ασφαλείας και σίγουρα θα κάνουν την NSA να τρέχει

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Γιατί πάντα έτσι είναι το opensource

    Το πρόβλημα είναι, οτι την πληρώνουνε οι χρήστες
    το αντίθετο. στο opensource μπορεί να συμμετάσχει ο καθένας αν θέλει. θέλουν απλά να δείξουν πως θα ασχοληθούν με αυτό το θέμα οι ίδιοι. όποιος θέλει και μπορεί βοηθάει
    το fork σημαίνει απλά νέο όνομα από δω και μπρος
    Σεβασμός & Απειθαρχία

    δεν αντέχετε το 50-50
    δεν το αντέχετε

  13. #13
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από raspoutiv Εμφάνιση μηνυμάτων
    δε θέλω να θίξω τους άλλους αλλά το αποτέλεσμα έδειξε πως δεν είχαν κάνει σωστή δουλειά.
    η κοινότητα του BSD είναι η πλέον σοβαρή σε θέματα ασφαλείας και σίγουρα θα κάνουν την NSA να τρέχει

    - - - Updated - - -



    το αντίθετο. στο opensource μπορεί να συμμετάσχει ο καθένας αν θέλει. θέλουν απλά να δείξουν πως θα ασχοληθούν με αυτό το θέμα οι ίδιοι. όποιος θέλει και μπορεί βοηθάει
    το fork σημαίνει απλά νέο όνομα από δω και μπρος
    Ο απλός ο χρήστης τι θα πάρει απο αυτό;
    τα 3 τα μεγαλύτερα, εκτός αν έχεις bsd
    sorry αλλά δεν είναι το opensource αυτό

  14. #14
    Εγγραφή
    04-02-2009
    Ηλικία
    33
    Μηνύματα
    1.486
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    Cyta Hellas
    Παράθεση Αρχικό μήνυμα από raspoutiv Εμφάνιση μηνυμάτων
    δε θέλω να θίξω τους άλλους αλλά το αποτέλεσμα έδειξε πως δεν είχαν κάνει σωστή δουλειά.
    η κοινότητα του BSD είναι η πλέον σοβαρή σε θέματα ασφαλείας και σίγουρα θα κάνουν την NSA να τρέχει

    - - - Updated - - -






    το αντίθετο. στο opensource μπορεί να συμμετάσχει ο καθένας αν θέλει. θέλουν απλά να δείξουν πως θα ασχοληθούν με αυτό το θέμα οι ίδιοι. όποιος θέλει και μπορεί βοηθάει
    το fork σημαίνει απλά νέο όνομα από δω και μπρος
    Μάλιστα, ευχαριστώ για την διευκρύνιση

  15. #15
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.672
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Γιατί πάντα έτσι είναι το opensource

    Το πρόβλημα είναι, οτι την πληρώνουνε οι χρήστες
    Ακριβώς, γιαυτό υπάρχουν 74628374 διανομές linux και όχι 1-2.

Σελ. 1 από 5 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 12
    Τελευταίο Μήνυμα: 13-04-14, 15:01
  2. Πρόβλημα σύνδεσης σε VM(okeanos) μέσω console, από τη σελίδα του okeanos
    Από antonis556 στο φόρουμ Internet, web surfing και online υπηρεσίες
    Μηνύματα: 20
    Τελευταίο Μήνυμα: 26-02-14, 21:45
  3. Μηνύματα: 2
    Τελευταίο Μήνυμα: 30-07-13, 00:04
  4. Μηνύματα: 123
    Τελευταίο Μήνυμα: 24-05-13, 14:55

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας