e_mir: (Default)
[personal profile] e_mir

Это, разумеется, уже не так чтоб свежая новость, с обнаружения ошибк прошло три дня, а для сисадминов так вообще – самая актуальная  головная боль, необходимость в срочном порядке  ставить заплатки, принимать меры и оттачивать паранойю. Но на случай если кто-то еще не знает, выступлю капитаном очевидностью.


Итак – Heartbleed это чудовищно неприятный баг, позволяющий злоумышленнику получать дампы памяти серверов (а следовательно – любые данные), на которых установлен OpenSSL  (это около двух третей серверов в мире !). Разумеется, сейчас в срочном порядке эту дыру затыкают, но обьем проблемы уникален. Это не пресловутая “проблема 2000″, которая была безобразно раздута и к которой было время подготовится.


Вот статья на Хабре, позвооляющая понять обьем проблемы - http://habrahabr.ru/post/218661/


Обязательно нужно сменить пароли на всех серверах, особенно там где лежат финансовые данные – интернет-банкинги, почтовые пароли и так далее. Но предварительно – проверить не осталось ли на сайте уязвимости – иначе вы просто сообщите потенциальным злоумышленникам ваш новый пароль. Список сервисов, позволяющих протестировать обновили ли сервер  - находится вот тут. Крупные сервисы и банки, почти все позакрывали, конечно.

(will be screened)
(will be screened if not validated)
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

If you are unable to use this captcha for any reason, please contact us by email at support@dreamwidth.org

Profile

e_mir: (Default)
e_mir

April 2017

S M T W T F S
      1
2345678
9101112131415
16171819202122
232425 26272829
30      

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 22nd, 2026 08:52 pm
Powered by Dreamwidth Studios