Apr. 9th, 2014

Heartbleed

Apr. 9th, 2014 01:44 pm
arkenoi: (underground)
Что я имею сказать про опенсорц, который такой опенсорц:

Наколхозили новый экстеншн -- модне, клеве, молодежне -- хуяк-хуяк и в продакшн, всем включить по дефолту.
Нужен, не нужен, безопасен, небезопасен -- насрать. Да, renegotiation тоже туда.

ФСБшники, конечно, люди странные, а местами даже ебанутые, и модель угроз у них тоже своеобразная, а местами даже ебанутая (типа утечек из памяти через ПЭМИН). Но практический вывод, который делается при сертификации криптоговнища, тем не менее, верен: за оставление ключей в памяти после использования ебсти люто и беспощадно.

Не таковы товарищи опенсорсники. Срали мы на безопасность, гони перформанс, давайте все кэшировать и реюзать.

UPD:

I looked at some of the data dumps from vulnerable sites, and it was ... bad. I saw emails, passwords, password hints. SSL keys and session cookies. Important servers brimming with visitor IPs. Attack ships on fire off the shoulder of Orion, c-beams glittering in the dark near the Tannhäuser Gate. I should probably patch OpenSSL.
http://xkcd.com/1353/

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 21st, 2025 03:04 am
Powered by Dreamwidth Studios