За да коментирате, да оценявате или да докладвате коментар, трябва да влезете в профила си или да се регистрирате.
Вход | Регистрация
За да коментирате, да оценявате или да докладвате коментар, влезте в профила си. Вход | Регистрация
ilinko
Рейтинг: 806 НеутралноВсъщност Microsoft-ските сървъри са засегнати по-малко от другите, защото не използват OpenSSL.
kollin
Рейтинг: 176 ВеселоActually, the heartbleed bug isn't very likely to leak much of value. The attacker need quite a bit of luck with a LOT of analysis in the raw 64KiB blocks returned.
How to tell Heretics from Catholics?Papal legate Arnaud Amalric:Caedite eos. Novit enim Dominus qui sunt eius.(Kill them all, the Lord will recognise His own.)Don't cause panic from paranoia, its not constructive!!!
Знам и Мога
Рейтинг: 978 ВеселоДо коментар [#1] от "ilinko":
Всъщност, въобще не са засегнати.
Знам и Мога
Рейтинг: 978 ВеселоТака става, когато не се съблюдават правилни практики при разработка: unit testing, integration testing, peer code-review, use cases...
Още по-комичното е, че бъгът е удивително прост.
Лъв
Рейтинг: 163 НеутралноДо коментар [#4] от "Знам и Мога":
За каква разработка може да става въпрос?
ОпенССЛ обществото са няколко човека, които многократно искаха помощ и обясняваха, че това е безплатен софтуер. Това, че комерсиалните сайтове разчитат на нещо, което няма комерсиален съпорт, си е техен проблем. Платени имплементации на ТЛС има, но са решили да изградят целите си инфраструктури на безплатна основа.
Като Северити бъга е доста проблемен от гледна точка на риск асесмънта, иначе ще му трябват доста опити на 'хакера'.
Без много паника, просто си сменете паролите (пак).
ilinko
Рейтинг: 806 НеутралноДо коментар [#3] от "Знам и Мога":
Всъщност не са, ако са изцяло IIS, но не е много сигурно
Знам и Мога
Рейтинг: 978 ВеселоДо коментар [#5] от "Ksharp":
Аз пък си мислех, че Linux е сигурен, ама много сигурен, защото е базиран на Unix, на Линукс и не знам си какво, защото е с отворен код и всеки може да провери и види какви са нередностите, че отвореният код въобще е много хубаво нещо, а Windows е боза, несигурна, пълна с вируси, защото е на MS и не е с отворен код.
Подобна грешка може да стане винаги. Само че има едно много особено общество, дето, като стане нещо в Windows, вдига олелия до небесата. Стане ли обаче нещо с Linux / Unix, изведнъж проблемът бива омаловажен, изкарва се незначителен, бил потребителска грешка, грешка на компанията и не знам си какво още, ала никога на програмистите, на Linux и на отворения код въобще.
Апропо, няма полза да си сменяш паролата, докато сървърът не се закърпи.
Знам и Мога
Рейтинг: 978 ВеселоДо коментар [#6] от "ilinko":
То не е разумно да имаш Windows Server и да сложиш на него друг HTTP сървър. Ако си направил подобна простотия, страданието ти е напълно заслужено.
ilinko
Рейтинг: 806 НеутралноДо коментар [#8] от "Знам и Мога":
Аз лично нямам никакво страдание
Просто исках да кажа, че Майкрософските сървъри не са засегнати, но по-добре човек да не се успокоява, че всичко е 100% ОК. Ако ти си сигурен, че при теб няма грам OpenSSL и че данните са ти на сигурно място, по-добре за теб. Нямам намерение да споря или да се пиша специалист. Поздрави
Знам и Мога
Рейтинг: 978 ВеселоДо коментар [#9] от "ilinko":
Спокойно, не беше лично. Извинявай, ако си приел второто лице като директно обвинение към теб. Искрено имах в предвид, че е простотия да смесваш IIS (и .NET) с разни като OpenSSL.
ilinko
Рейтинг: 806 НеутралноДо коментар [#10] от "Знам и Мога":
По-добре да се има впредвид и да се провери, отколкото да си мисли човек, че всичко е ОК.
Не съм се засегнал, просто не искам да споря, но сигурно има и такива случаи. Ако някой върти Апаш на Уиндоус сървър
epoc
Рейтинг: 1366 НеутралноДо коментар [#5] от "Ksharp":
Икономедия се превърна в трибуна на тролове ЗА и ПРОТИВ правителството. Очевидно е, че няма какво да се говори или коментира с такива драскачи....И какво софтуерът е безплатен?
Това е великата заблуда на опен сорс обществото - че като кодът е достъпен (отворен, безплатен и т.н.) всеки добросъвестно ще го прегледа и като открие грешка - ще я докладва или поправи.
Да ама не. Всичко е въпрос на морал. Да не говорим, че се ползва като оправдание да се пише некачествен код с идеята някой друг да го оправи. Честно - не съм чувал да има quality assurance в софтуера с отворен код, точно защото няма някой, който да поеме отговорността за това. Но като се опре как да си набутаме пакета в ядрото всички са първа писта.....
Иначе като гледам в нета всички платени Linux дистрибуции са засегнати - язък за парите за поддръжка.....