<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сервисы Mozilla Persona и Firefox Account были подвержены уя...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html</link>
    <description>Проект Mozilla опубликовал информацию (https://blog.mozilla.org/security/2014/04/08/heartbleed-security-advisory/) с анализом проявления уязвимости в OpenSSL в своих продуктах и сервисах. Проблема проявлялась только на серверах, обеспечивающих работу сервисов Persona и Firefox Account. Данные серверы были размещены на платформе Amazon Web Services (AWS), шифрованное соединение в которой обеспечивалось с использованием уязвимой версии OpenSSL. Браузер Firefox проблема в OpenSSL не касается, так как для шифрования в нём используется libnss.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Amazon достаточно оперативно выполнил обновление OpenSSL, поэтому в настоящий момент службы защищены от атак. Свидетельств о проведении атак на сервисы Mozilla не выявлено, но потенциально не исключается утечка идентификаторов сессий для доступа к инфраструктуре Persona и параметров пользователей, осуществлявших аутентификацию в сервисе Firefox Account (утечка возможна только при входе с вводом пароля, при дальнейшем обращении и синхронизации данных в процессе работы</description>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (пак)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#16</link>
    <pubDate>Thu, 10 Apr 2014 03:11:22 GMT</pubDate>
    <description>&amp;gt; С чего вы взяли что не затронут?&lt;br&gt;&lt;br&gt;в firefox sync, твои данные хранятся в зашифрованном виде по твоему ключу во время регистрации, без ключа их нельзя восстановить, ключ можно сбросить через настройки, но тогда все шифрованные данные на сервисе удаляются.&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (пак)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#15</link>
    <pubDate>Thu, 10 Apr 2014 03:06:55 GMT</pubDate>
    <description>наркоман йопт, персона это не хранилище паролей, это удобный для разработчиков и пользователей мост между твоим сервисом и всякого вида oauth, openid. &lt;br&gt;&lt;br&gt;firefox account это замена старому firefox sync, он хранит все для синхронизации firefox, там все персональное твоё личное, одна дырка в openssl не означает что до файлов твоей персональных ещё можно добраться. &lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#14</link>
    <pubDate>Wed, 09 Apr 2014 19:18:52 GMT</pubDate>
    <description>Подними глаза повыше... там такой текст, новость называется. Двигай глазками слева на право да проговаривай...&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#13</link>
    <pubDate>Wed, 09 Apr 2014 16:21:58 GMT</pubDate>
    <description>Всплыло незакрывающееся окно в браузере с надписью &quot;Не бойся смертный, FireSync не трогали мы, Митником клянемся&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#12</link>
    <pubDate>Wed, 09 Apr 2014 16:20:41 GMT</pubDate>
    <description>Раз говорит - значит знает.&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#11</link>
    <pubDate>Wed, 09 Apr 2014 15:40:23 GMT</pubDate>
    <description>С чего вы взяли что не затронут?&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (ILYA INDIGO)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#10</link>
    <pubDate>Wed, 09 Apr 2014 14:56:04 GMT</pubDate>
    <description>Главное, что FireSync незатронут, остальное не важно.&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#3</link>
    <pubDate>Wed, 09 Apr 2014 09:41:06 GMT</pubDate>
    <description>Так как после пользование данного сервиса появилась реальная угроза покрыться спамом, и потерять ценности, то скорее в Public House aka Mozilla Brothel/&lt;br&gt;</description>
</item>

<item>
    <title>Сервисы Mozilla Persona и Firefox Account были подвержены уя... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95316.html#2</link>
    <pubDate>Wed, 09 Apr 2014 09:17:20 GMT</pubDate>
    <description>Теперь им придется переименоваться в Mozilla Public Person...&lt;br&gt;</description>
</item>

</channel>
</rss>
