e_mir: (Default)
[personal profile] e_mir

Это, разумеется, уже не так чтоб свежая новость, с обнаружения ошибк прошло три дня, а для сисадминов так вообще – самая актуальная  головная боль, необходимость в срочном порядке  ставить заплатки, принимать меры и оттачивать паранойю. Но на случай если кто-то еще не знает, выступлю капитаном очевидностью.


Итак – Heartbleed это чудовищно неприятный баг, позволяющий злоумышленнику получать дампы памяти серверов (а следовательно – любые данные), на которых установлен OpenSSL  (это около двух третей серверов в мире !). Разумеется, сейчас в срочном порядке эту дыру затыкают, но обьем проблемы уникален. Это не пресловутая “проблема 2000″, которая была безобразно раздута и к которой было время подготовится.


Вот статья на Хабре, позвооляющая понять обьем проблемы - http://habrahabr.ru/post/218661/


Обязательно нужно сменить пароли на всех серверах, особенно там где лежат финансовые данные – интернет-банкинги, почтовые пароли и так далее. Но предварительно – проверить не осталось ли на сайте уязвимости – иначе вы просто сообщите потенциальным злоумышленникам ваш новый пароль. Список сервисов, позволяющих протестировать обновили ли сервер  - находится вот тут. Крупные сервисы и банки, почти все позакрывали, конечно.

Date: 2014-04-10 06:47 am (UTC)
From: [identity profile] olegy.livejournal.com
Проверил скриптом на нашем стареньком сервере... "Server returned error, likely not vulnerable".
Просто софт на нем не обновлялся уже много лет, ибо страшно ;)

Date: 2014-04-10 09:18 am (UTC)
From: [identity profile] ctype.livejournal.com
а старые версии и не затронуты, младше openssl 1.0
да и вообще оно только там где https используется

Date: 2014-04-10 10:28 am (UTC)
From: [identity profile] metrika.livejournal.com
Когда это все случилось? Подозреваю, у сбербанк-онлайна пару дней назад был глобальный сбой именно по этой причине. Срочно все меняли.

Date: 2014-04-10 10:56 am (UTC)
From: [identity profile] beldmit.livejournal.com
Младше 1.0.1, AFAIK.

Profile

e_mir: (Default)
e_mir

April 2017

S M T W T F S
      1
2345678
9101112131415
16171819202122
232425 26272829
30      

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 22nd, 2026 01:15 pm
Powered by Dreamwidth Studios