Heartbleed самая опасная уязвимость влияет на нас напрямую

Здравствуйте, друзья, в сегодняшнем уроке мы поговорим о безопасности, точнее об уязвимости, обнаруженной в Open SSL, который используется серверами для защиты информации, вводимой пользователями при входе на сайт или веб-сервис. Уязвимость под названием «Heartbleed» появилась с введением функции «биение сердца», которая позволяет активно поддерживать сеанс аутентификации на сайте.
Что именно heartbleed уязвимость?
Ну, злоумышленник, который воспользуется этой уязвимостью пожелания, может захватить все, что в оперативной памяти на сервере. Если когда атака некоторые пользователи были сеансы вошли в активы или Logau прямо тогда на сессии сайта, ключевую роль в памяти в этот момент может быть взят в плен и, таким образом, быть в состоянии получить доступ к конфиденциальной информации, имя пользователя, пароль или другая информация вводится во время сеанса. Информация захваченный может быть использован позже.
Многие сайты в Румынии по-прежнему подвержены этой уязвимости, среди которых хорошо известны и трекер, к которому я не дам никакого имени
Есть достаточно компаний, которые не используют OpenSSL, но многие авторитетные веб-сайты и социальные платформы, как Facebook, Twitter, Flickr, Tumblr, Pinterest Yahoo, Google, Dropbox, используя Open SSL.
К счастью, многие компании или веб-сервисы уже забыли исправить уязвимость в OpenSSL находится. Похоже, что Google heartbleed был обнаружен и исправлен часы все из них. Как вы, наверное, знаете Google играет главную роль в сообществе открытого источника и нередко случалось, как Google, чтобы шаг в помощи программного обеспечения с открытым исходным кодом, платформу, которая Google ставит много основания, так как она полностью входит в зацепление в большинстве программного обеспечения и услуги.
Как Heratbleed защитить нашу уязвимость?
В качестве простого пользователя не может сделать слишком много вещей. Брандмауэр и антивирус не помогает в этом случае, так как атакующий ориентирован сервера (веб-сайт), что мы не получить к нему доступ к нашему компьютеру.
- рекомендуется не использовать один и тот же пароль для всех учетных записей, использовать как можно более сложные пароли, содержащие буквы, цифры, знаки, пробелы.
- избегайте частых аутентификаций (несколько раз за короткое время)
- не используйте общедоступные сети и не проходите проверку подлинности по ним. Если вам все еще нужно, используйте VPN, к которому мы обратились в руководстве Свобода Хорошо, оплатить онлайн и просмотр безопасно
- не совершайте онлайн-платежей и не делайте переводы фанатов в этот период
- доступ heartbleed тест чтобы проверить, если сайт, к которому вы хотите идти или нет по-прежнему уязвимы.
В конце концов, heartbleed самая большая уязвимость в истории Интернета. По шкале от экспертов по вопросам безопасности 1 10 для придания степени риска heartbleed 10 +, очень высокая.
К счастью, наш сайт не влияет. Даже несколько дней назад я получил обновление от WordPress, которые выглядят исправления этой уязвимости. Пользователи нашего сайта должны оставаться спокойными об этом, потому что наш сайт не требует аутентификации, чувствительная информация не будет спрашивать, вам не нужно зарегистрироваться, чтобы посмотреть наши учебники.


[media id = 1111 width = 480 height = 223]
Адриан: Жажда информации и знаний, мне нравится все, что связано с технической областью, и я с удовольствием делюсь своими знаниями. Те, кто отдаются другим, теряют себя, но с пользой, оставляя что-то полезное другим. Пользуясь этой привилегией, я никогда не скажу «не знаю», а «еще не знаю»!

Комментарии (42)

  • В этом случае использование сложных паролей с прописными, строчными буквами, цифрами и другими знаками бесполезно, как и в случае с кейлоггером, который у вас будет на вашем компьютере, потому что абсолютно все нажатые клавиши перехватываются ... так ...
    Спасибо за уроки, которым я следую все время, но в последнее время они немного редки ...

  • Вы не правы, когда говорите «чтобы мы не меняли наш пароль, пока не получили электронное письмо». !!!!
    Изменение паролей регулярно, один раз в 2-3 месяцев.

    • Вы не поняли мой учебник. Вы неправильно поняли, и как злоумышленник может получить информацию. Если бы вы были немного более осторожным и прочитать текст выше учебник, и вы поняли (и, возможно, вы слышали), когда я сказал, что не рекомендуется изменить пароль в течение этого периода (1-2 недель)
      Вполне вероятно, что сайт, который вы пришли сегодня или завтра, уязвимость все еще существуют. Если на этот раз злоумышленник воспользоваться ею и захватить память этого сервера, вы можете запустить из имени пользователя и пароля, так как угадать, что сеанс находится в памяти сервера, только тогда, когда вы думаете, что вы делаете великое дело меняющийся пароль. Если в это время (при смене пароля) захватывает злоумышленник получит не только ваш старый пароль и новый пароль, но с активными сессиями в то время.
      Это было легче сказать, что вы не поняли, чем учебник меня неправильно, поправьте меня.
      В следующий раз быть более осторожным

      • Я говорил вообще, а как пользователи Овен изменить свои пароли в период 2-3-4 месяцев.

  • Я предлагаю продолжить учебники о камерах видеонаблюдения, DVD, nrvs ... настройках ... для создания сетей видеонаблюдения дома или в одиночку. Это было бы действительно интересно довести до конца.
    Спасибо за этот учебник. Я знал, что даже если сервер перехватывает зашифрованные данные имели мало общего с ними. дешифрования длится вечно. Я не думаю, что кто-то на самом деле, что с ума, чтобы сидеть 1, 2 недель, может быть, больше узнать пароль пользователя.

    • Это не инфекция, вирус. Это ошибка, уязвимость. Как я уже говорил в тексте выше учебник, антивирус и брандмауэр не поможет вам, как пользователь, если эти уязвимости.

      • Здравствуйте, мне очень нужна ваша помощь с советом. В течение примерно 2 месяцев, иногда через 5 минут и 20 минут, я больше не могу выходить в сеть - по умолчанию я вхожу в почту, появляясь в левом углу сообщения "Установление безопасности соединение ... ". И окно с надписью:" КОД ОШИБКИ: ERR-EMPTY-RESPONDE ". На некоторых сайтах нужно ввести tb для отключения антивируса. Чтобы войти в сеть, мне нужно выключить компьютер и Я упоминаю, что у меня есть Win 7 home и антивирус Avast, браузер Chrom. С уважением, Стефан

        • Смотрите, если дата, время и год на вашем компьютере установлены хорошо

  • Я сама эта система материнской платы:https://www.asus.com/Motherboards/M2NE/,procesor:amd Phenom II x4 940
    http://www.pcgarage.ro/procesoare/amd/phenom-ii-x4-940-black-edition-300-ghz-skt-am2-plus-box/
    GM 4 2 800 МГц DDR RAM, интегрированная ж источник 45.
    И я хотел бы купить эту видеокарту:http://www.emag.ro/placa-video-msi-amd-radeon-r7-250-oc-1024mb-gddr5-128bit-hdmi-dvi-vga-propeller-blade-technology-r7-250-1gd5-oc/pd/D387JBBBM/ и я 1.0 слот видеокарта 3.0 какой мощности будет идти, если потребности видеокарты и мощности.

  • Вы, ребята из видеоуроке поймут, что лучше скопировать и вставить, чтобы украсть элементы из других сайтов.
    Ты становишься умным, когда ты не такой, и ты хочешь выглядеть гением в глазах неосведомленных лохов, которые ставят свои носы.
    Вы пришли жалким!

    • Я предполагаю, что вы - инженер (ы) Google, который обнаружил уязвимость ... и вы впервые написали об этом.
      Есть ли у вас / проделали хорошую работу по нахождению ошибок и исправлений публикации.
      Мы приносим свои извинения за информирование наших посетителей, мы не будем публиковать такие вещи в следующий раз. Тем не менее, мы думали, что это было хорошо для мира, чтобы знать ....

      • ..... всегда находите сеть, чтобы поливать грязью того, кто работает, продолжайте учебники и не обращайте внимания на "великих гениев Интернета"!

        • Мы не можем идти вперед в этих условиях, завтра мы закрыть магазин, что videoturorial.ro, ответственный за сайт много злодеяний.
          «Я» верно, не более ...
          Звучит как ад "Я прав" ... Это было бы правильно "Я прав", но я не прав.

    • Вы такой умный "я говорю" отстой, вы здесь с умными людьми, которые следуют инструкциям этих модераторов / администраторов. Есть также люди с профессиональной, средней школой, колледжем, которые следуют этим видеоурокам, как вы можете видеть из своего поста, что вы не закончили 8 классов из общеобразовательной школы в той провинции, откуда вы родом или из вашего словарного запаса (из страны) и немного контролировать свой словарный запас, как будто вы немного «умный».

    • Тем не менее, приходят и смотрят на нас тайно, мы ищем. Почему? Мы не умный, не так ли?

      • Молодцы, ребята, команда "videotutorial.ro", вы делаете очень хорошую работу, не считая всего, что некоторые люди публикуют на вашем сайте. Может ли это быть предметом зависти человека, который преуспевает во всем, что он делает, и все идет хорошо?
        Я предлагаю, чтобы эти сообщения без хорошей simnt не одобряет их.
        Кто читает это сообщение, что я оставил его и согласен со мной предлагаю общаться мальчиков
        Давайте проводить кампанию против "ПРОБИТЕЛЕЙ".
        Если они согласятся реализовать это предложение не принимать эту ситуацию.

    • 1 НЕТ Кристи, у тебя нет причин извиняться
      если бы у г-на ЕС были благие намерения, он не сделал бы всех пользователей "неосведомленными лохами"
      2 Я сказал, и я скажу всякий раз, когда это необходимо, когда вы говорите компьютер, вы говорите videotutorial.ro
      3 в конце концов, что украсть у меня после того, как я не знаю, что сайт "велосипед лошадей"
      4subiectul в средствах массовой информации, по крайней мере 2 лет, так что кражи и копировать вставить?
      5Romani год ==== 2014 в Румынии является демократия у нас есть право на получение информации или нет?
      спасибо Адриан

  • даже ваш сайт уязвим ---- О-о, что-то пошло не так: вы должны проверить сайт http "s"

    Videotutorial.ro не хранит персональные данные посетителей.
    Вы не должны войти в систему, вы не имеете пароли, пользователь, идентификационные данные и т.д.
    Когда вы посещаете videotutorial.ro, вы делаете это через 'http', а не через 'https'.

    команда videotutorial.ro

  • исправить сайт в порядке, я прошу прощения --- кажется, что когда вы вводите http, прежде чем он дает вам что-то и когда вы входите без http, он дает вам что-то еще

  • добро пожаловать
    в учебнике идет о расширении сети с несколькими маршрутизаторами можно надеяться, что вы будете делать учебник?

    • Я сделаю новую сеть, и если вы все равно придется делать я буду делиться с вами опытом, который будет проходить.
      Сейчас я ищу оборудования, необходимого и когда у меня будет все это собирается сделать этот учебник.
      У нас также есть технология PoE (Power Over Ethernet) чрезвычайно полезна в отдаленных местах, где нет электросети.

  • Спасибо нам о чем-нибудь, я не знаю, почему он так расстроен человек выше, и я с нетерпением жду следующие учебники вы вы делаете.

    • Он, вероятно, имеет эксклюзивность для всех тем в мире, и мы «украли» одну из этих тем.
      Ждем цитаты ...

Похожие темы

На этом веб-сайте используются файлы cookie.