A весь интернет стоит сейчас на ушах

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

A весь интернет стоит сейчас на ушах

Сообщение Marmot »

все фиксят https://news.ycombinator.com/item?id=7548991
А ключики-то утекают, тем временем...

https://forums.aws.amazon.com/thread.js ... dID=149690
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48035
Зарегистрирован: 10 авг 2007, 13:43

Re: A весь интернет стоит сейчас на ушах

Сообщение Waterbyte »

слишком многа букаф. сделай нам дайджест, плиз. только своими словами.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Waterbyte писал(а):слишком многа букаф. сделай нам дайджест, плиз. только своими словами.
Кароче: не пиши номер своей кредитки в интернете. :D
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
Аватара пользователя
nonn
Графоман
Сообщения: 26920
Зарегистрирован: 28 май 2008, 08:50
Откуда: Западно-Сибирская равнина > Долина предков > Тихоокеанское побережье

Re: A весь интернет стоит сейчас на ушах

Сообщение nonn »

Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
Скажи откуда нужно срочно убрать все деньги?
Есть ли шанс, что на счёта с минусами наоборот будут добавлять?
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

http://techcrunch.com/2014/04/08/openss ... t-at-risk/
A large chunk of the Internet is broken at the moment. OpenSSL, used by a host of companies and services to encrypt their data, contained a flaw for two years that, if exploited, allowed external parties to extract data from a server’s working memory in 64 kilobyte chunks.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
А нахрена все бросились сертификаты менять? Непонятно... :dunno:
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

nonn писал(а):
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
Скажи откуда нужно срочно убрать все деньги?
Из банков убирать не надо - они тебе гарантировали неприкосновенность и сохранность при использовании онлайн-банка :D :D :D
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

Stanislav писал(а):
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
А нахрена все бросились сертификаты менять? Непонятно... :dunno:
Дык, нет гарантий, что их не увели незаметно, за два-то года :)
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Marmot писал(а):
Stanislav писал(а):
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
А нахрена все бросились сертификаты менять? Непонятно... :dunno:
Дык, нет гарантий, что их не увели незаметно, за два-то года :)
Ну если ты не заметил, это проблема ОпенССЛ, а не ОС. И проблемный (1.0.1) ОпенССЛ стоит только на последних версиях ОСов...
Типо РедХат 6.5, ЦентОС 6.5 ...
Если у тебя старье типо как у меня (6.4), то оно не подвержено...
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48035
Зарегистрирован: 10 авг 2007, 13:43

Re: A весь интернет стоит сейчас на ушах

Сообщение Waterbyte »

вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
tasko
Графоман
Сообщения: 18705
Зарегистрирован: 20 июл 2003, 09:16
Откуда: Торонто

Re: A весь интернет стоит сейчас на ушах

Сообщение tasko »

Waterbyte писал(а):вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
Преувеличивать очень полезно.
Бабла можно выкачать немеряно.
Аватара пользователя
Marmot
Графоман
Сообщения: 39328
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: A весь интернет стоит сейчас на ушах

Сообщение Marmot »

Waterbyte писал(а):вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
кому: NSA и прочим жуликам
опять же сдались не сами сертификаты, а их private keys...
Масштаб жопы раздувает тот факт, что никому не хочется оказаться в жопе, когда у твоих клиентов скоммуниздят что-либо ценное...
Аватара пользователя
bedi
Графоман
Сообщения: 5525
Зарегистрирован: 01 мар 2006, 00:58
Откуда: Blr→IL→Coquitlam

Re: A весь интернет стоит сейчас на ушах

Сообщение bedi »

Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45492
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: A весь интернет стоит сейчас на ушах

Сообщение Stanislav »

Marmot писал(а):
Waterbyte писал(а):вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
кому: NSA и прочим жуликам
опять же сдались не сами сертификаты, а их private keys...
Масштаб жопы раздувает тот факт, что никому не хочется оказаться в жопе, когда у твоих клиентов скоммуниздят что-либо ценное...
И как же ты собираешься скоммуниздить приват ки? В лучшем случае (т.е. в худшем) ты можешь скоммуниздить ССЛ сессионный мастер ки...
Ответить