Связь и интернет Архив Программирование
Сотовые телефоны
Сотовые телефоны

Новости

Сотовые мобильные телефоныПолифонические мелодии для сотовых
Связь :
Новости
Мобильные технологии
Программы для сотовых
Картинки для сотовых
Новинки
Виды связи
Российские операторы
Сотовые телефоны
Мелодии для сотовых
Права потребителя мобильника
Это интересно!
Телефонные карты
Доска объявлений
Новости связи
Новые статьи

Интернет :
Новости
Новые технологии
Безопасность в интернет
История Интернета
Принцип работы Интернета
Создание сайта
Обучение Интернет
Право и Интернет
Интернет-бизнес
Техника в Интернет
Провайдеры России
Зарубежные провайдеры
Рейтинги почтовых служб
Литература
Словарь терминов
Гостевая
Партнеры
Голосование :
Ваша модель телефона:
Наиболее популярные модели :
Nokia 3310 271
Motorola v50 198
Siemens C45 139
Motorola T191 94
Siemens C55 93
Siemens ME45 87
Samsung SGH R220 82
Samsung SGH N500 79
Nokia 3510 74
Siemens M50 73
Поиск по сайту :
Новые статьи
Сотовые телефоны Новости
Связь :

В пакете SSL обнаружили еще одну серьезную уязвимость

В пакете SSL обнаружили еще одну серьезную уязвимость

В пакете SSL обнаружили еще одну серьезную уязвимостьСпециалисты нашли в криптографическом пакете OpenSSL, который используется для шифрования данных при передаче информации от компьютера к серверу, очередную критическую " дыру". Она дает возможность злоумышленникам расшифровать и модифицировать VPN-трафик, электронные письма и другую данные, защищенную протоколом TLS.

Хакеры имеют возможность обойти TLS-защиту только в том случае, если трафик передается или принимается сервером под управлением Open SSL версий 1. 0. 1 и 1. 0. 2-beta1. При этом неважно, OpenSSL какой версии установлен на стороне клиента.

Уязвимость получила название CVE-2014-0224. К счастью, " заплатка" К ней уже выпущена: ее можно загрузить с интернет представительства OpenSSL. Администраторам, которые наблюдают за работой OpenSSL-серверов, рекомендуется немедленно обновить библиотеки.

Новая " дыра", выявленная в OpenSSL, весьма серьезна, но не настолько опасна, как Heartbleed, которая была обнаружена восемь недель назад. Дело в том, что Heartbleed позволяла любому " выудить" из оперативной памяти веб-сервера ценные данные (логины, пароли, cookie-файлы и Т. П.) в незашифрованном виде, тогда как связанная с TLS-протоколом уязвимость предполагает нацеленную нападение на одно соединение. Помимо этого, Heartbleed затронула оборудование, которым пользуются в домашних сетях и на предприятиях: маршрутизаторы, коммутаторы и файерволлы.

" Хорошие новости в том, что для предоставления возможности этих атак, во-первых, необходима позиция вида ' человек посередине' относительно жертвы, а во-вторых, они не затрагивают клиенты, не применяющие OpenSSL (IE, Firefox, Chrome на компьютере и iOS, Safari и Т. Д.)", — пояснил работник Google Адам Лэнгли, знаменитый инженер-программист и специалист в области шифрования.

Источник Hi-tech Вести
 

 
Copyright ©RIN 2003 - 2004.* connect@rin.ru
Российская Информационна Сеть