OpenSSL – tai „šiukšlių kalnas“, kurio neįmanoma ištaisyti

HeartBleed – tai rimtas pažeidžiamumas kriptografiniame pakete OpenSSL, kuris plėtojamas kaip atviro kodo sprendimas. Kūrėjų komanda, pabandžiusi spragą užlopyti, prisipažino, negalintys to atlikti, todėl pristatė alternatyvią versiją, sukurdami projekto atšaką LibreSSL. Puslapis Ars Technica praneša, kad kūrėjų grupė, kuriai vadovauja OpenBSD autorius Theo de Raadt, konstatavo vieną nemalonų faktą – OpenSSL kodas yra tikrų tikriausia košė. Štai […]

Skaityti daugiau...
123rf nuotr. / Programišius

Kraujuojančios širdies klaida: ką reikia žinoti apie didžiausią saugumo spragą internete

Šią savaitę paaiškėjo, kad didžiulė saugumo spraga pačioje interneto širdyje pastaruosius porą metų galėjo programišiams atskleisti naudotojų asmeninius duomenis ir slaptažodžius. Nežinoma, kaip plačiai ši klaida buvo išnaudojama ir ar iš viso buvo, bet aišku, kad tai viena didžiausių saugumo problemų, kada nors ištikusių internetą. Saugumo ekspertas Bruce’as Schneieris apibūdino ją kaip katastrofišką. Jis sakė: „Skalėje […]

Skaityti daugiau...

Atrastas milžiniškas saugumo defektas, keliantis grėsmę dviem trečdaliams pasaulio serverių

Kompiuterių saugumo analitikai aptiko kritinį defektą kriptografinėje programinėje įrangoje, kurią, manoma, naudoja du trečdaliai visų pasaulio serverių. Ši programinė įranga reikalinga tam, kad serveris identifikuotųsi galutiniam vartotojui ir apsaugotų nuo slaptažodžių, interneto bankininkystės duomenų bei kitos svarbios informacijos vagysčių, rašo arstechnica.com.

Skaityti daugiau...