Страница 1 из 6

A весь интернет стоит сейчас на ушах

Добавлено: 07 апр 2014, 22:51
Marmot
все фиксят https://news.ycombinator.com/item?id=7548991
А ключики-то утекают, тем временем...

https://forums.aws.amazon.com/thread.js ... dID=149690

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 00:45
Waterbyte
слишком многа букаф. сделай нам дайджест, плиз. только своими словами.

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 08:39
Stanislav
Waterbyte писал(а):слишком многа букаф. сделай нам дайджест, плиз. только своими словами.
Кароче: не пиши номер своей кредитки в интернете. :D

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 11:01
Marmot
A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 13:09
nonn
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
Скажи откуда нужно срочно убрать все деньги?
Есть ли шанс, что на счёта с минусами наоборот будут добавлять?

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 15:26
Marmot
http://techcrunch.com/2014/04/08/openss ... t-at-risk/
A large chunk of the Internet is broken at the moment. OpenSSL, used by a host of companies and services to encrypt their data, contained a flaw for two years that, if exploited, allowed external parties to extract data from a server’s working memory in 64 kilobyte chunks.

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 15:31
Stanislav
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
А нахрена все бросились сертификаты менять? Непонятно... :dunno:

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 15:33
Stanislav
nonn писал(а):
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
Скажи откуда нужно срочно убрать все деньги?
Из банков убирать не надо - они тебе гарантировали неприкосновенность и сохранность при использовании онлайн-банка :D :D :D

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 16:04
Marmot
Stanislav писал(а):
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
А нахрена все бросились сертификаты менять? Непонятно... :dunno:
Дык, нет гарантий, что их не увели незаметно, за два-то года :)

Re: A весь интернет стоит сейчас на ушах

Добавлено: 08 апр 2014, 16:53
Stanislav
Marmot писал(а):
Stanislav писал(а):
Marmot писал(а):A жопа между тем расширяется... все срочно делают новые сертификаты и будут отзывать старые, говорят, что revocation lists переполнятся и умрут...
А нахрена все бросились сертификаты менять? Непонятно... :dunno:
Дык, нет гарантий, что их не увели незаметно, за два-то года :)
Ну если ты не заметил, это проблема ОпенССЛ, а не ОС. И проблемный (1.0.1) ОпенССЛ стоит только на последних версиях ОСов...
Типо РедХат 6.5, ЦентОС 6.5 ...
Если у тебя старье типо как у меня (6.4), то оно не подвержено...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 09 апр 2014, 02:37
Waterbyte
вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?

Re: A весь интернет стоит сейчас на ушах

Добавлено: 09 апр 2014, 06:43
tasko
Waterbyte писал(а):вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
Преувеличивать очень полезно.
Бабла можно выкачать немеряно.

Re: A весь интернет стоит сейчас на ушах

Добавлено: 09 апр 2014, 08:22
Marmot
Waterbyte писал(а):вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
кому: NSA и прочим жуликам
опять же сдались не сами сертификаты, а их private keys...
Масштаб жопы раздувает тот факт, что никому не хочется оказаться в жопе, когда у твоих клиентов скоммуниздят что-либо ценное...

Re: A весь интернет стоит сейчас на ушах

Добавлено: 09 апр 2014, 09:37
bedi

Re: A весь интернет стоит сейчас на ушах

Добавлено: 09 апр 2014, 09:59
Stanislav
Marmot писал(а):
Waterbyte писал(а):вопрос чайнега: а кому, нахрен, сдались эти ваши сертификаты? не шибко ли преувеличен масштаб жопы?
кому: NSA и прочим жуликам
опять же сдались не сами сертификаты, а их private keys...
Масштаб жопы раздувает тот факт, что никому не хочется оказаться в жопе, когда у твоих клиентов скоммуниздят что-либо ценное...
И как же ты собираешься скоммуниздить приват ки? В лучшем случае (т.е. в худшем) ты можешь скоммуниздить ССЛ сессионный мастер ки...