Критическая уязвимость в OpenSSL! Серьезные риски! - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB90.1887
BTC/USD67302.1915
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 08.04.2014, 10:02
Start Post: Критическая уязвимость в OpenSSL! Серьезные риски! 
  #21
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
Exclamation

Обнаружена критическая уязвимость в OpenSSL, рекомендую всем клиентам и коллегам-хостерам ознакомиться и принять меры по обновлению OpenSSL и сделать перевыпуск сертификатов, так как они могут быть скомпрометированы.

Подробнее тут: http://habrahabr.ru/post/218609/
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 17:46   #22
Alex_M
Senior Member
 
Аватар для Alex_M
 
Регистрация: 05.04.2012
Адрес: Я... я из Ялты!
Сообщений: 90
Бабло: $28728
По умолчанию

К слову о платежках: http://filippo.io/Heartbleed/#interkassa.com
до сих пор не исправили, написал им в поддержку, пздц демоны[/QUOTE]

More
Alex_M вне форума  
Старый 08.04.2014, 18:03   #23
Alex_M
Senior Member
 
Аватар для Alex_M
 
Регистрация: 05.04.2012
Адрес: Я... я из Ялты!
Сообщений: 90
Бабло: $28728
По умолчанию

Правильно ли я понимаю, если, к примеру, не пользоваться интернет-банкингом пока не устранена уязвимость, то всё будет норм?
Alex_M вне форума  
Старый 08.04.2014, 18:07   #24
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,163
Бабло: $1153600
По умолчанию

Хм вот на хабре пишут что надо еще поебаться некисло, что бы через эту дырку чтолибо вытащить

Цитата:
чтоб читать по 64к через UDP надо постараться и быть очень рядом в сети, реальные размеры пакетов 576, 1500 байт, много через такой свисток не выжмешь, а указывать смещения от куда читать данные возможности нет — соответсвенно, либо будешь читать из одного и того же места либо из случайных и склеить полученные данные весьма проблематично
— выкачать секретные документы через такой свисток на практике близко к невозможному
— инициализация либы происходит в порядке инициализации данных под ключи потом уже данных под соединения — соответсвенно данные что можно будет читать из хипа текущего процесса будут (вероятней всего) лежать уже после ключей и чтение будет происходить по совсем другим адресам.
— чтение слепое, нет возможности двигать окно — соответсвенно все это на удачу, реальные ключи выглядят как мусор и склеить их из нескольких пакетов задача близкая к невозможному.
— реальные сертификаты достаточно большие и не помещаются в обычные 1500 байтные пакеты, соответсвенно выкачать целиком сертификат…
В общем есть баг, серьезный, но реальная его эксплуатация это 2 ведра удачи плюс ложка интеллекта.
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 08.04.2014, 18:14   #25
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
ТС -->
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
автор темы ТС По умолчанию

Обновление занимает 5-10 минут времени. Ленивые могут просто наблюдать за ситуацией =) Мы продолжим обновлять сервачки наших клиентов.
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 18:16   #26
скабичевский
Senior Member
 
Аватар для скабичевский
 
Регистрация: 20.04.2013
Сообщений: 109
Бабло: $23700
По умолчанию

Цитата:
Сообщение от bess Посмотреть сообщение
Хм вот на хабре пишут что надо еще поебаться некисло, что бы через эту дырку чтолибо вытащить
Реально наверное потырить, это пароли в открытом виде из памяти, они же коротенькие. И не столько к конкретному сайту, сколько для пополнения базы брутфорсинга. Вобщем я буду пароли менять по-любому
скабичевский вне форума  
Старый 08.04.2014, 20:25   #27
smsupport
Senior Member
 
Аватар для smsupport
 
Регистрация: 12.07.2009
Сообщений: 1,581
Бабло: $361075
По умолчанию

Объясните плз доступно. Если я арендую сервер, и у меня там стоит ispmanager, захожу на него через https, мне стоит обновляться?
__________________
Swissdoc heavy spec
smsupport вне форума  
Старый 08.04.2014, 20:35   #28
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
ТС -->
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
автор темы ТС По умолчанию

smsupport, ну если ты не хочешь, чтобы свистанули твои пароли, с которыми ты лезешь в ISP Manager - однозначно стоит.
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 08.04.2014, 20:38   #29
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,800
Бабло: $299365
По умолчанию

Цитата:
Сообщение от bess Посмотреть сообщение
Хм вот на хабре пишут что надо еще поебаться некисло, что бы через эту дырку чтолибо вытащить
На боевых тачках с нормальный трафиком каждый 10 запрос выдаст тебе куку или логин+пароль для авторизации
rushter вне форума  
Старый 08.04.2014, 21:19   #30
creator123
Senior Member
 
Аватар для creator123
 
Регистрация: 05.01.2008
Сообщений: 1,676
Бабло: $213930
По умолчанию

гугль хотя бы уже успел кто-то взломать то?
creator123 вне форума  
Старый 08.04.2014, 23:00   #31
ssoleg
Senior Member
 
Аватар для ssoleg
 
Регистрация: 26.01.2009
Адрес: Ленинград
Сообщений: 642
Бабло: $106689
По умолчанию

хороший однако день сегодня, яху буквально минут 10 назад прикрыли парсинг, райфазен только к 8 вечера
Цитата:
Сообщение от smsupport Посмотреть сообщение
Объясните плз доступно. Если я арендую сервер, и у меня там стоит ispmanager, захожу на него через https, мне стоит обновляться?
скажем так, если у тебя не мега популярный ресурс, то тебя будет теребонькать исключительно личный враг, и ему надо не просто дождаться твоего логина, но и поймать чтобы эти данные были в спарсенном куске памяти, что наверно проблематично, тк выбрать конкретную область памяти нельзя.

Последний раз редактировалось ssoleg; 08.04.2014 в 23:12.
ssoleg вне форума