Новые вопросы с тегом «heartbleed»

Всего найдено 24 вопроса

1
голосов
1
ответ
337
просмотров

Сертификаты HeartBleed и Client

Правда ли, что сервер, настроенный на требование сертификата клиента, не может страдать от уязвимости Heartbleed, если у этого пользователя нет сертификата клиента?
спросил Myforwik 10 лет назад

1
голосов
3
ответа
727
просмотров

Скомпилируйте тестер Heartbleed.c на CentOS 6.x

Я уже несколько дней ищу решение этой проблемы, в основном я пытаюсь проверить свою сеть на наличие ошибки, но я не могу скомпилировать тестер на CentOS 6.x, любые идеи или предложения очень ценятся ... Ссылка на тестер http://www.exploit-db.com/download/32998 Я получаю ошибку [root@www ~]# gcc hea...
спросил Jeffrey L. Roberts 10 лет назад

-1
голосов
1
ответ
219
просмотров

Как я могу защитить Windows от кровотечения

Я только что исправил свою версию openssl на debianwheezy и обновил свое Android-устройство до версии 1.1.1, но единственное, чего не хватает - это мой Windows-ПК. Мой вопрос сейчас таков: как именно влияет Windows 7 Professional, 64-битная версия, или она затронута, и как я могу исправить это за од...
спросил user3005255 10 лет назад

6
голосов
2
ответа
2006
просмотров

Heartbleed "Неожиданное сообщение"

У меня есть задача проверить исправление программного обеспечения нашей компании, которое касается Heartbleedатаки. Теперь я уверен, что версия программного обеспечения, которую я пытаюсь использовать, использует 1.0.1eбиблиотеку OpenSSL, которая должна быть уязвимой. Тем не менее, я опробовал неско...
спросил Jovan Perovic 10 лет назад

1
голосов
2
ответа
11057
просмотров

Как получить версию OpenSSL в установке Tomcat 6

Прочитав статью об ошибке безопасности Heartbleed, я понял, что рекомендуется проверять версию OpenSSL, которую использует Apache Tomcat. Статья содержит это предложение: Какую версию OpenSSL использует Tomcat? Эта информация регистрируется AprLifecycleListener при запуске Tomcat. Например, 10-Apr-...
спросил Ziba Leah 10 лет назад

-1
голосов
2
ответа
614
просмотров

Если атаки «человек посередине» редки, является ли Heartbleed настолько серьезным, насколько это было предложено?

Я подключаюсь к Интернету по защищенному беспроводному соединению. Я почти уверен, что ни у кого нет MITM в моей локальной сети. Как еще кто-то может использовать Heartbleed для кражи закрытых ключей, чтобы получить доступ к моим данным? Я понимаю, что они могут расшифровать мои сообщения, но я поль...
спросил Cameron 10 лет назад

0
голосов
3
ответа
344
просмотра

Как узнать, уязвим ли сайт к ошибке Heartbleed?

Итак, я подумал, что, возможно, мне следует начать менять свои пароли, услышав все разговоры об ошибке Heartbleed. Однако потом я начал думать, какой смысл менять свой пароль на данном сайте, если он все еще уязвим для Heartbleed? Итак, я думаю, что имеет смысл только изменить мой пароль на сайте, к...
спросил phaz 10 лет назад

5
голосов
4
ответа
19861
просмотр

apt-get upgrade openssl не переведет Ubuntu 12.04 до последней версии

Я пробовал следующее, но я не могу получить дату сборки позже, чем: Вт, авг 21 05:18:46 UTC 2012 Я сделал следующее: apt-get dist-upgrade apt-get update apt-get upgrade openssl а также apt-get purge openssl apt-get install openssl а также apt-get purge libcrypto1.0.0 apt-get install libcrypto1.0....
спросил user1182988 10 лет назад

0
голосов
1
ответ
1310
просмотров

После ошибки Heartbleed нам нужно обновить наши библиотеки OpenSSL?

Наше программное обеспечение, которое мы разрабатываем, использует пакет интернет-компонентов Indy в Delphi. Инди имеет возможности для OpenSSL. После инцидента с Heartbleed нам интересно, нужно ли нам действовать. Мы распространяем 2 DLL с нашим программным обеспечением, которые предназначены для O...
спросил Jerry Dodge 10 лет назад

0
голосов
1
ответ
506
просмотров

Нужно ли устанавливать Openssl 1.0.1g в usr / local / lib64, чтобы перезаписать usr / lib64? (CentOS 6.4, проблема с сердечным кровотечением)

Я использую VPS, мне нужно обновить openssl новым пакетом из-за уязвимой уязвимости. Но я новичок в управлении сервером, мне нужно знать, правильно ли я понимаю: папка usr / local / lib64 будет локально перезаписывать usr / lib64? Например, если я установлю пакет openssl 1.0.1g здесь, он будет ра...
спросил Tritof 10 лет назад

1
голосов
2
ответа
266
просмотров

Угроза сердечного кровотечения: нужно ли менять пароль для сайтов, на которые я редко захожу?

У меня дюжина учетных записей электронной почты, возможно, сотня веб-сайтов и форумов, и я не хочу менять все пароли. Нужно ли менять пароль веб-сайтов, на которые я редко захожу, или вход «сохраняется» в файле cookie браузера?
спросил Joshua Lim 10 лет назад

0
голосов
2
ответа
364
просмотра

heartbleed закрыты ли секретные ключи CA?

Есть ли какие-либо секретные ключи CA, такие как те, которые используются godaddy для выпуска пар закрытых / открытых ключей, скомпрометированных в результате сердечного кровотечения?
спросил rory 10 лет назад

1
голосов
1
ответ
284
просмотра

Heartbleed представляет риск для прошлых коммуникаций HTTPS?

Heartbleed представляет угрозу, которая может подвергнуть уязвимость компьютерной памяти. Рассмотрим противника с доступом ко всему зашифрованному текстовому вводу и выводу вашего сервера (интернет-провайдер, правительство, узлы локальной сети). Если бы они имели доступ к предыдущим HTTPS-сообщениям...
спросил William Entriken 10 лет назад

1
голосов
3
ответа
1849
просмотров

Как настроить HTTP-сервер Apache с уязвимым OpenSSL

Я хочу провести некоторый тест, поэтому я хочу настроить HTTP- сервер Apache с уязвимым OpenSSL (в частности, с ошибкой Heartbleed ), и я бы лучше сделал это из исходного кода. Как я могу это сделать?
спросил ytliu 10 лет назад

4
голосов
2
ответа
613
просмотров

Как я могу различить эти две ситуации сертификата?

Ситуация 1 (безопасная): Сайт был уязвим для сердцебиения и использует сертификат, недействительный до 2012-10-21 Сайт обновлен до уязвимой версии OpenSSL Сайт переименован и получил переоформленный сертификат с той же недействительной датой 2012-10-21 Сегодня, когда я проверяю сайт, я обнаружил, ч...
спросил 10 лет назад

2
голосов
1
ответ
393
просмотра

Инструмент / Процедура для оценки того, готов ли каждый сайт в Менеджере паролей (например, KeePass, LastPass, Dashlane) к новому паролю (после Heartbleed)?

Сайты должны быть исправлены для эксплойта Heartbleed до обновления пароля. Некоторые сайты будут исправлены немедленно, но другие могут не обновляться месяцами. У многих из нас есть несколько десятков до нескольких сотен сайтов в менеджере паролей, которые, возможно, потребуется обновить. Существуе...
спросил BillR 10 лет назад

85
голосов
12
ответов
16746
просмотров

Какой эффективный способ изменить пароли моей учетной записи более 200?

У меня много онлайн-аккаунтов, веб-сервисов и т. Д. - как личных, так и деловых - поэтому, очевидно (?), Я использую менеджер паролей для их обработки. В частности, я использую Lastpass, но мой вопрос относится ко всем и каждому: Учитывая проблему Heartbleed и связанные с ней вопросы, даже если бы я...
спросил Torben Gundtofte-Bruun 10 лет назад

3
голосов
1
ответ
2889
просмотров

Влияет ли ошибка Heartbleed в OpenSSL на ВСЕ сертификаты SSL

Влияет ли ошибка Heartbleed в OpenSSL на ВСЕ SSL-сертификаты, независимо от того, где я приобрел или я сам-сертифицировал? Например, если я купил SSL-сертификат у GoDaddy и установил его на своем сервере, следуя их руководству по Apache ( http://support.godaddy.com/help/article/5238/install-an-ssl-c...
спросил bwright 10 лет назад

2
голосов
1
ответ
2813
просмотров

Какие версии программного обеспечения для передачи файлов Windows TLS / SSL, такие как WinSCP и FileZilla, не подвержены воздействию Heartbleed?

Я заметил, что многие люди все еще используют версии, затронутые уязвимой уязвимостью широко распространенных клиентов Windows с поддержкой TLS / SSL, таких как WinSCP и Filezilla. Чтобы иметь возможность давать безопасные рекомендации, я хочу иметь список с безопасными версиями. Вероятно, есть стар...
спросил mit 10 лет назад

119
голосов
7
ответов
16939
просмотров

Как пользоваться Интернетом во время исправления Heartbleed?

Есть много сайтов, которые не являются в настоящее время уязвимы, но я понятия не имею, если они были уязвимы несколько дней назад. Например: twitter.com: сейчас не уязвим, но сертификат от ср. 05 марта, 00:00:00 UTC 2014 google.com: сейчас не уязвим, но сертификат от ср. 12 марта 09:53:40 UTC 2014...
спросил Cristian Ciupitu 10 лет назад

40
голосов
2
ответа
24218
просмотров

Влияет ли Heartbleed на ssh-ключи?

Влияет ли недавняя ошибка Heartbleed на ssh-ключи, которые я сгенерировал и использовал для отправки / извлечения кода с Github, Heroku и другими подобными сайтами? Нужно ли заменить ключи, которые я использовал?
спросил LikeMaBell 10 лет назад

10
голосов
3
ответа
1741
просмотр

Нужно ли конечным пользователям что-либо делать с ошибкой безопасности Heartbleed? Какие?

Я вижу в новостях об ошибке безопасности Heartbleed. Как конечный пользователь, я должен что-нибудь сделать с этим?
спросил danorton 10 лет назад

9
голосов
3
ответа
1562
просмотра

Что мне делать с ошибкой Heartbleed для сайтов, которые я запускаю?

Недавно объявленная ошибка Heartbleed в OpenSSL затрагивает многие сайты (70% Интернета). Есть сайт: http://www.heartbleed.com Есть веб-тест: http://filippo.io/Heartbleed/ Что я должен сделать, чтобы защитить сайты, которые я запускаю?
спросил Matt Cruikshank 10 лет назад

0
голосов
0
ответов
426
просмотров

Блокировка доверенного сертификата в Google Chrome

Можно ли как-то заблокировать определенный сертификат, которому в настоящее время доверяет мой браузер? Причина в недавно обнаруженной атаке Heartbleed, которая, как я выяснил, также влияет на мой сетевой банк (удивительно), поэтому, пока они не исправят это и не выпустят новый сертификат, я хотел б...
спросил FrankyBoy 10 лет назад