openssl — Siteshare LTD — Сайты, приложения, SEO, маркетинг и реклама https://siteshare.ru Создание профессиональных сайтов в Тольятти, Новосибирске, Самаре. Раскрутка и продвижение, консультации и обслуживание компьютеров. Раскрутка сайтов, продвижение сайтов. Реклама. Sat, 25 Jun 2016 08:53:48 +0000 ru-RU hourly 1 https://siteshare.ru/wp-content/uploads/2015/09/cropped-ss11-32x32.png openssl — Siteshare LTD — Сайты, приложения, SEO, маркетинг и реклама https://siteshare.ru 32 32 Выпущена серьезная заплатка для openssl 2016 https://siteshare.ru/vypushhena-sereznaya-zaplatka-dlya-openssl-2016/ https://siteshare.ru/vypushhena-sereznaya-zaplatka-dlya-openssl-2016/#respond Sat, 25 Jun 2016 08:53:48 +0000 https://siteshare.ru/?p=4483 В первой половине 2016 года, большая часть сайтов с шифрованием оказалась под угрозой уязвимости CVE-2016-2107 о которой было известно еще в далеком 2013 году, но вот исправление этой уязвимости привело к новой, о которой стало известно лишь в мае этого года. Если сервер поддерживал AES-NI — то можно было расшифровать https трафик cайта и спокойно получать информацию. […]

Запись Выпущена серьезная заплатка для openssl 2016 впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>

В первой половине 2016 года, большая часть сайтов с шифрованием оказалась под угрозой уязвимости CVE-2016-2107 о которой было известно еще в далеком 2013 году, но вот исправление этой уязвимости привело к новой, о которой стало известно лишь в мае этого года. Если сервер поддерживал AES-NI — то можно было расшифровать https трафик cайта и спокойно получать информацию. В новых версиях openssl 1.0.2h эту ошибку устранили, но большинство обновившихся — до сих пор под угрозой. Почему? — ответ прост: веб сервер как правило использует собственную сборку openssl — и обновляя системную — это никак не сказывается на реальной работе сайта — в итоге в работе все такой же старый модуль openssl — многие владельцы VPS и выделенных серверов не знаю как правильно работать с openssl и только начинают работать с шифрованием данных — в итоге данные могут быть украдены и дешифрованы. Владельцам облачных хостингов с ssl мы бы рекомендовали проверить хостера через ssllabs и подобные сервисы.

Запись Выпущена серьезная заплатка для openssl 2016 впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>
https://siteshare.ru/vypushhena-sereznaya-zaplatka-dlya-openssl-2016/feed/ 0