NSA zneužívá Heartbleed už celé roky

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 46

Názory k článku

14. 04. 2014 15:31

OMG, nebudte takovy lamy ... Ten kod kterej byl zranitelnej do ty knihovny pridal nemec ( sice neznamena ze by nemohl pracovat pro NSA ale je to velice nepravdepodobne ) to zaprvy. Zadruhy pridal ho tam v breznu 2012. Takze ciste hypoteticky i kdyby si nekdo vsiml te zranitelnosti okamzite ( a ze to nejspis nejaky cas trvalo ) mel na jeji vyuziti cca necele 2 roky. Dalsi vec je ze v momente kdy ten kod byl pridan vetsina distribuci jela na verzi ktera zranitelna neni a i napriklad servery ktere mam ve sprave nejsou zranitelne z duvodu "starsi" verze knihovny. Takze tohle je klasickej CHODBOVEJ BULL SHIT a zviditelnovani se za kazdou cenu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
14. 04. 2014 14:32

Můj příspěvek: "Heartbleed Bug - nové informace"http://www.zive.cz/poradna/heartbleed-bug---... ... PRVNÍ JSEM BYL JÁ, KDO NA ŽIVĚ.CZ PŘINESL TUTO INFORMACI.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
avatar
14. 04. 2014 14:00

Bylo by zajímavé zjistit od toho kdo na tu chybu přišel (byl to google?) jak se mu to povedlo. S největší pravděpodobností to bylo z toho důvodu, že někdo začal masivně přistupovat přes ssl protokol k nějaké službě google a tak si toho všimli. Na druhou stranu kdybych o takové chybě věděl, tak jí sám nehlásím, u sebe jí ošetřím a snažím se jí těžit jak jen nejdéle to jde. Takové dobráctví mi prostě nesedí ani na google. Suma sumárum jde o výsledek nějakého souboje o jehož rozsahu nemáme ani potuchy a google musel být v pořádných kleštích že to vypustili

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
14. 04. 2014 13:25

Nebuďte paranoidní, je to doopravdy jenm chyba, backdoory jsou programované mohem líp.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
14. 04. 2014 12:53

... a tim se take vysvetluje nepochopitelna vec - kdyz jsem zalozil maila na seznam.cz , nikomu jsem o tom nerekl a do vecera byly ve schrankce SPAMy z Ruska a z Ciny.... helpdesk zamozdrejme tvrdil, ze chyba je u mne, ale nebyla.... uz seznam chybu opravil ?

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
14. 04. 2014 12:43

Pokud by někoho zajímalo, jak chyba funguje a kde v kódu je chyba, tady jsem to sepsal: http://rossini77.blogspot.cz/2014/04/kod-ktery-stoji-z... ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
14. 04. 2014 12:19

Divím se ruským a čínským soudruhům, že vůbec ten americký malware alias Widle používají a nenaprogramují si vlastní OS Né tak ještě vrahům z Wall Streetu za ten špehovací software platit

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
avatar
14. 04. 2014 11:56

Prdlajs, žádná chyba v openSSL není, je to typický backdoor. Bylo mi to jasné od prvního dne, co jsem o tom četl.

Souhlasím  |  Nesouhlasím  |  Odpovědět
14. 04. 2014 11:45

a co pouzivaju banky ?

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
avatar
14. 04. 2014 10:53

Vubec bych se nedivil kdyby ten vyvojar co tam chybu "nedopatrenim" zavlekl byl od NSA radne zaplacen.Neverim totiz tomu ze programator ktery se vyzna v OpenSSL kodu a zvladne do nej implementovat nove featury udela tak banalni chybu u remote funkcionality, o tom proste musel vedet.

Souhlasím  |  Nesouhlasím  |  Odpovědi (5)Zavřít odpovědi  |  Odpovědět
14. 04. 2014 10:40

Tak to bylo jasny. Kolik tomu, co to tam dal asi zaplatili? Nebo mu vyhrozovali?

Souhlasím  |  Nesouhlasím  |  Odpovědi (14)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor