Heartbleed, OpenSSL güvenlik açığı

İçindekiler
OpenSSLFarklı sağlayıcıların bilgi yakalama formlarını veya bilgilerimizi farklı şekillerde depolayan web sitelerini yerleştirdiği sözde güvenli sayfaların uygulanmasına izin veren açık kaynaklı bir protokoldür. Facebook.
Şifre değişikliği Ne zaman yapılmalı?
Sorun yaşamamak için ilk almamız gereken önlemlerden biri şifrelerimizi değiştirmektir, ancak her zaman yapılması gereken bir şey değildir, öncelikle değişikliği yapacağımız web sitesinin şifreleri güncellediğinden emin olmalıyız. OpenSSL hatayı düzelten sürümle, aksi takdirde aynı duruma düşeriz.
Bu, bilgilerimizin korunması için üçüncü bir tarafa ve belki de aşağıdaki gibi bir duruma bağlı olmamızı sağlar. Facebook veya Yahoo! etkilenenler, bu sorunu ilk düzeltenler arasında oldukları için çok önemli değil, ancak henüz güncellenmemiş daha küçük sayfalar ve hizmetler var.
Maruz Kalma SüresiHata, birden fazla yapılan bir güncellemede meydana geldi. iki yıl, İnanılmaz görünüyor, bu kadar uzun bir süre sonra artık bir alarm var, ancak değişikliklerden sorumlu kişi, değişikliklerin kasıtlı olmadığını ve hatanın o kadar önemsiz olduğunu ve kod denetçilerinin kaçtığını ve böylece sonunda uygulanan sürüme ulaşmayı başardığını belirtti. .
Adı, girilen fonksiyonun isme sahip olmasından kaynaklanmaktadır. kalp atışı ve amacı şuydu verileri taşıyın ve tam bir kopya oluşturun söz konusu verilerin sahte olmadığını doğrulamak için, ancak verilerin kopyasını doğrulamak yerine başarısızlık sayesinde yaptığı şey, verileri bellekten ve dolayısıyla adı protokolün kalbinden bir kanama olduğu için göndermektir.

SonuçlarBu karar, cehalet ve felsefeye saldıran faktörler arasında olduğundan, çeşitli açık kaynak projelerini büyüteç altına koyuyor. açık kaynak, bu talihsiz olayı örnek alarak diğer uygulamalara karşı tüm toplarını ateşlemekle görevlendiriliyorlar.
Kalp Kanaması TestiWeb sitenizde bu sorunun olup olmadığını test etmek istiyorsanız, URL'nizi koyarak bu testi gerçekleştirebilirsiniz:
https://filippo.io/Heartbleed/
Önleyici bir önlem olarak parolalarımızı ne zaman değiştirmemiz gerektiğini bilmek için farklı sağlayıcılarımızın iletişimlerine dikkat etmemiz ve bundan sorumlu olanların OpenSSL Güvenlik protokolünüze eklediğiniz işlevlerin yeni uygulamalarıyla gelecekte daha dikkatli olun.
Şu anda, bu kusuru yasadışı yollardan bilgi elde etmek için kullandıkları için ilk tutuklular ortaya çıkıyor.

Arkadaşlarınızla sayfasını paylaşan sitenin gelişimine yardımcı olacak

wave wave wave wave wave