Σελ. 1 από 6 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 76
  1. #1
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.146
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Security
    Πριν μερικές ώρες ανακοινώθηκε σοβαρό κενό ασφαλείας στο OpenSSL, συγκεκριμένα στην έκδοση 1.0.1 έως και την 1.0.1f. Το πακέτο αυτό χρησιμοποιείται κατά κόρον για κρυπτογράφηση, ταυτοποίηση και ασφάλεια στο διαδίκτυο. Το εν λόγω κενό που ονομάστηκε "heartbleed", επιτρέπει σε κακόβουλους χρήστες να αποκτήσουν πρόσβαση σε κομμάτια μνήμης από τρωτές διεργασίες. Έτσι εκθέτουν πληροφορίες που μπορεί να συμπεριλαμβάνουν τα private keys, usernames, passwords καθώς και άλλα δεδομένα.

    Οι developers του OpenSSL έχουν διορθώσει το συγκεκριμένο κενό στην έκδοση 1.0.1g ενώ αναμένεται σύντομα να είναι διαθέσιμη και στα repositories δημοφιλών διανομών linux και bsd . Ειδικοί συμβουλεύουν όσους τρέχανε ευάλωτες εκδόσεις να δημιουργήσουν νέα private keys καθώς και οποιαδήποτε δεδομένα πιθανώς να έχουν ήδη υποκλαπεί . Αρκετοί οργανισμοί ( π.χ. το δικτυακό κατάστημα newegg ) επέλεξαν να απενεργοποιήσουν πλήρως σχετικές υπηρεσίες , όπως το https , προσωρινά.

    Ακόμα δεν έχει ακουστεί κάτι από τρίτους κατασκευαστές εξειδικευμένων συσκευών που χρησιμοποιούν το OpenSSL.

    Περισσότερες πληροφορίες: Heartbleed, US-CERT/NIST, OpenSSL.org

  2. #2
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.180
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Ωπα!!!!!!!!!!!!!!!!!! δηλαδή ότι ενεργοποίηση έχουμε κάνει τελευταία σε linux έχει το bug????
    There's no substitute for experience
    CorollaClub

  3. #3
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Ωπα!!!!!!!!!!!!!!!!!! δηλαδή ότι ενεργοποίηση έχουμε κάνει τελευταία σε linux έχει το bug????
    Ναι ναι θέλει νέο CA και από την αρχή όλα.

    Οπότε προσοχή

  4. #4
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    χμμμ για αυτό ήρθε πριν λίγο Update σε xubuntu που αφορούσε private keys?
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  5. #5
    Εγγραφή
    27-06-2003
    Μηνύματα
    631
    Downloads
    5
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    Δυστυχώς το bug είναι πολύ σοβαρό...
    Υπάρχει από τον Δεκέμβριο του 2011 και ανακαλύφθηκε μόλις χτες (!!)
    Μπορεί να αποκαλύψει από private keys μέχρι username/passwords και πιστωτικές κάρτες...
    Από το heartbleed.com:
    What leaks in practice?

    We have tested some of our own services from attacker's perspective. We attacked ourselves from outside, without leaving a trace. Without using any privileged information or credentials we were able steal from ourselves the secret keys used for our X.509 certificates, user names and passwords, instant messages, emails and business critical documents and communication.
    - - - Updated - - -

    Να συμπληρώσω ότι στο ubuntu είναι διαθέσιμη αναβάθμιση, απλά κάντε:
    Κώδικας:
    apt-get update
    apt-get install openssl
    Μετά τρέξτε:
    Κώδικας:
    dpkg -s openssl
    Αν σας βγάλει:
    Κώδικας:
    Version: 1.0.1-4ubuntu5.12
    Είστε οκ...
    Μετά χρειάζεται restart όλων των services και κανονικά επανέκδοση private keys.

  6. #6
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.808
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Έχει γίνει χαμός με την ανακοίνωση... Αναρωτιέμαι πόσο καιρό το ήξεραν μερικοί .

  7. #7
    Εγγραφή
    28-11-2008
    Μηνύματα
    645
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    109.998/11.000
    ISP
    COSMOTE
    Router
    Arcadyan - Hap ax3
    SNR / Attn
    14.3(dB) / 7.3(dB)
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Έχει γίνει χαμός με την ανακοίνωση... Αναρωτιέμαι πόσο καιρό το ήξεραν μερικοί .
    Οι μερικοί ξέρουν σίγουρα και τον αντικαταστάτη.....
    | Fractal Design | Thermaltake 750 Gold | Core i7 6700k | Corsair H100 | Maximus VIII HERO | Kingston Savage 16gb | Samsung 850pro | Asus PG279Q | Creative 5.1

  8. #8
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Και στο gentoo υπάρχει η ενημέρωση. Να υποθέσω ότι για λόγους ασφαλείας πρέπει οπουδήποτε έχουμε private/public keys να τα ανανεώσουμε, αλλά μόνο όταν το openssl έχει ενημερωθεί στο σύστημα;

    - - - Updated - - -

    Επίσης, αν στον υπολογιστή μου με το ενημερωμένο openssl δημιουργήσω νέο ζευγάρι public/private keys και μεταφέρω το public σε έναν υπολογιστή που δεν έχει ενημερώσει ακόμα το openssl, κινδυνεύω;

  9. #9
    Εγγραφή
    01-02-2008
    Ηλικία
    43
    Μηνύματα
    587
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    6000/600
    ISP
    Wind
    DSLAM
    Wind - ΡΟΣΤΑΝ
    Router
    linux
    SNR / Attn
    11(dB) / 34(dB)
    Επίσης, αν στον υπολογιστή μου με το ενημερωμένο openssl δημιουργήσω νέο ζευγάρι public/private keys και μεταφέρω το public σε έναν υπολογιστή που δεν έχει ενημερώσει ακόμα το openssl, κινδυνεύω;
    Χωρίς να είμαι σίγουρος αν είναι εκτός τοπικού λαν ο ανενημέρωτος κινδυνευεις

  10. #10
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Η 1.0.1 βγήκε πριν 2 χρόνια.

    Το πρόβλημα έγινε γνωστό τώρα. Δε ξέρεις από πότε κάποιοι μπορεί να το είχαν βρει.

    Θεωρείστε παραβιασμένη την ασφάλεια σας και αλλάξτε τα όλα μετά την αναβάθμηση.

  11. #11
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    αν ακυρωσεις το ιδιωτικο σου κλειδί και φτιάξεις νεο τι γίνεται με τα αρχεία, μηνύματα κλπ που εχεις κρυπτογραφήσει με το παλιό;;

  12. #12
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    αν ακυρωσεις το ιδιωτικο σου κλειδί και φτιάξεις νεο τι γίνεται με τα αρχεία, μηνύματα κλπ που εχεις κρυπτογραφήσει με το παλιό;;
    Ότι γίνεται με τα ίδια μηνύματα αν σου χει τραβήξει το παλιό κλειδί κάποιος και έχει αποθηκεύσει την παλιά "συνομιλία".

  13. #13
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    ==> Software upgrade (new version) :
    core/openssl 1.0.1.f-2 -> 1.0.1.g-1

    και σε εμενα νέα αναβαθμιση.

  14. #14
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    εννοώ απο την δικιά μου μεριά, να φροντίσω πρώτα να τα αποκρυπτογραφήσω με το παλιό κλειδί, ακύρωση του παλιού κλειδιού, δημιουργία νέου, κρυπτογράφηση ξανά με το νεο;

  15. #15
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Παράθεση Αρχικό μήνυμα από 8anos Εμφάνιση μηνυμάτων
    εννοώ απο την δικιά μου μεριά, να φροντίσω πρώτα να τα αποκρυπτογραφήσω με το παλιό κλειδί, ακύρωση του παλιού κλειδιού, δημιουργία νέου, κρυπτογράφηση ξανά με το νεο;
    Φαντάζομαι πως ναι.

    Δε γίνεται να αποκρυπτογραφήσεις μηνύματα με διαφορετικό κλειδί.

Σελ. 1 από 6 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 26
    Τελευταίο Μήνυμα: 21-03-14, 12:32
  2. Μηνύματα: 30
    Τελευταίο Μήνυμα: 14-03-14, 02:07
  3. Μηνύματα: 22
    Τελευταίο Μήνυμα: 22-02-14, 22:40
  4. Μηνύματα: 19
    Τελευταίο Μήνυμα: 02-12-13, 16:52
  5. Μηνύματα: 17
    Τελευταίο Μήνυμα: 26-07-13, 16:04

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας