<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html</link>
    <description>Стали появляться (http://arstechnica.com/security/2014/04/heartbleed-vulnerability-may-have-been-exploited-months-before-patch/) свидетельства возможного применения Heartbeat-уязвимости (http://www.opennet.ru/opennews/art.shtml?num=39518) в OpenSSL (CVE-2014-0160) для совершения вредоносных действий за несколько месяцев до выявления проблемы сотрудниками  компаний Google и Codenomicon. Следы одной из таких атак зафиксированы компанией MediaMonks в журналах аудита, датированных ноябрём прошлого года. Сохранённые в журналах пакеты с нескольких серверов, подозреваемых во вредоносной активности, совпали по своему характеру с пакетами, применяемыми при эксплуатации Heartbeat-уязвимости.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По мнению (https://www.schneier.com/blog/archives/2014/04/heartbleed.html) Брюса Шнайера, известного эксперта в области компьютерной безопасности, Heartbeat-уязвимость в OpenSSL следует причислить к категории катастрофических уязвимостей, уровень опасности которой составляет 11 баллов, если рассматривать существую</description>

<item>
    <title>Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#215</link>
    <pubDate>Wed, 16 Apr 2014 14:50:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а также многие банки и финансовые сервисы &lt;br&gt;&amp;gt; А как ругали карточки одноразовых кодов ВТБ-шные, а.&lt;br&gt;&amp;gt; Как же, каменный век, Java, сертификаты, прогресс, СМС.&lt;br&gt;&lt;br&gt;Алексей Шипилёв &amp;#8212; Прагматика Java Memory Model: http://www.youtube.com/watch?v=iB2N8aqwtxc&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#214</link>
    <pubDate>Sun, 13 Apr 2014 17:44:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Если в них упорствует -- он глуп.&lt;br&gt;&amp;gt;&amp;gt; Если человек хочет, но по каким-то причинам не может аргументированно поддеть &lt;br&gt;&amp;gt; Если &quot;другого человека&quot; не пнул аргументированно только ленивый из как минимум трёх, &lt;br&gt;&amp;gt; а то и четырёх местных &quot;лагерей&quot; (ссылки собирать лень, но если &lt;br&gt;&amp;gt; так хочется сесть в лужу по полной -- можно), то &quot;поддевать&quot; &lt;br&gt;&amp;gt; такого смысла особого нет даже любителям поглумиться.&lt;br&gt;&amp;gt; Изя, пытаться в ответ на вполне конкретный и благожелательный PR (который problem &lt;br&gt;&amp;gt; report) объявлять багу фичей -- глупо.  Пытаться переспорить человека, который, &lt;br&gt;&amp;gt; скажем так, немного лучше понимает в вопросе -- глупо в квадрате. &lt;br&gt;&amp;gt; На сем позвольте откланяться, желаю скорейшего прихода в разум.&lt;br&gt;&lt;br&gt;От себя лишь могу выразить сожаление о случившемся. Ты меня очень разочаровал, Миша.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#213</link>
    <pubDate>Sun, 13 Apr 2014 17:34:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если человек допускает детские ошибки -- он неграмотен.&lt;br&gt;&amp;gt;&amp;gt; Если в них упорствует -- он глуп.&lt;br&gt;&amp;gt; Если человек хочет, но по каким-то причинам не может аргументированно поддеть&lt;br&gt;&lt;br&gt;Если &quot;другого человека&quot; не пнул аргументированно только ленивый из как минимум трёх, а то и четырёх местных &quot;лагерей&quot; (ссылки собирать лень, но если так хочется сесть в лужу по полной -- можно), то &quot;поддевать&quot; такого смысла особого нет даже любителям поглумиться.&lt;br&gt;&lt;br&gt;Изя, пытаться в ответ на вполне конкретный и благожелательный PR (который problem report) объявлять багу фичей -- глупо.  Пытаться переспорить человека, который, скажем так, немного лучше понимает в вопросе -- глупо в квадрате.&lt;br&gt;&lt;br&gt;На сем позвольте откланяться, желаю скорейшего прихода в разум.&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#212</link>
    <pubDate>Sun, 13 Apr 2014 16:18:29 GMT</pubDate>
    <description>&amp;gt; Изя,&lt;br&gt;&lt;br&gt;Давай я тебя Мичманом буду называть, хорошо?&lt;br&gt;&lt;br&gt;&amp;gt; если человек допускает детские ошибки -- он неграмотен.  Если в них упорствует -- он глуп.&lt;br&gt;&lt;br&gt;Если человек хочет, но по каким-то причинам не может аргументированно поддеть другого человека, то начинает &quot;танцевать&quot; от замечания в адрес его внешнего вида и манеры общения. Стиль дворовой шпаны (гопников, по-современному), но в ракурсе интеллигенции (&quot;илиты&quot; IT, по-современному).&lt;br&gt;&lt;br&gt;&amp;gt; Пожалуйста, сходите в школу, проконсультируйтесь у профильного преподавателя и не глупите.&lt;br&gt;&lt;br&gt;Начни с себя. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#211</link>
    <pubDate>Sun, 13 Apr 2014 04:14:39 GMT</pubDate>
    <description>&amp;gt; Кто-нибудь подскажет, ошибка при apt-get update (с https://mirrors.kernel.org/): &lt;br&gt;&amp;gt; GnuTLS recv error (-9): A TLS packet with unexpected length was received. &lt;br&gt;&amp;gt; Из-за исправления этой уязвимости? Как исправляется?&lt;br&gt;&lt;br&gt;что GNUTLS, что GNUPG - мало того что код, вежливо говоря - написан странно, так еще и бинарники себя чудно ведут. даже версию под оффтопик - не раз ловили за &quot;лазанием не туда&quot;, как-бы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#210</link>
    <pubDate>Sun, 13 Apr 2014 04:07:29 GMT</pubDate>
    <description>учитывая кем и для чего был разработан Тор, ваша ремарка - может лишь улыбку, вызвать )&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#209</link>
    <pubDate>Sat, 12 Apr 2014 21:03:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; В любой программе, сложнее &quot;Hello World&quot;, есть баги.&lt;br&gt;&amp;gt;&amp;gt; Когда у человека обе запятые в предложении на предположительно родном языке&lt;br&gt;&amp;gt;&amp;gt; являются лишними -- как-то страшненько даже думать про то, что он может &lt;br&gt;&amp;gt;&amp;gt; накодить.&lt;br&gt;&amp;gt; См. придаточные определительные.&lt;br&gt;&lt;br&gt;Изя, если человек допускает детские ошибки -- он неграмотен.  Если в них упорствует -- он глуп.&lt;br&gt;&lt;br&gt;Пожалуйста, сходите в школу, проконсультируйтесь у профильного преподавателя и не глупите.&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#208</link>
    <pubDate>Sat, 12 Apr 2014 20:27:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В любой программе, сложнее &quot;Hello World&quot;, есть баги.&lt;br&gt;&amp;gt; Когда у человека обе запятые в предложении на предположительно родном языке являются &lt;br&gt;&amp;gt; лишними -- как-то страшненько даже думать про то, что он может &lt;br&gt;&amp;gt; накодить.&lt;br&gt;&lt;br&gt;См. придаточные определительные. Союзное слово &quot;которая&quot;, которым прикрепляется придаточное определительные к главному предложению, признаюсь, мне лень было писать (думал, не обратят внимание). Однако же на форуме интеллектуального бахвальства всё-таки нашёлся умник, который указал на ошибку пунктуации. :))&lt;br&gt;</description>
</item>

<item>
    <title>Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95331.html#207</link>
    <pubDate>Sat, 12 Apr 2014 20:03:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если когда-нибудь лишитесь 3700 евро со счета, поймете прелесть одноразовых паролей при &lt;br&gt;&amp;gt;&amp;gt; работе с деньгами.&lt;br&gt;&amp;gt; Странно, ворочаю килобаксами/килоевро по счетам уже 7 лет. Как-то пока все ок &lt;br&gt;&amp;gt; (да, я очень внимательно изучаю все списки транзакций).&lt;br&gt;&lt;br&gt;Тю. Атаки уровня heartbleed тоже годами не было)&lt;br&gt;Анализа уже совершенных транзакций мало.&lt;br&gt;Если счет на физ лицо, можно очень быстро вывести деньги на только что созданный кошелек qiwi/yandex/etc, потом на другой, потом вывести на какую-нибудь не именную карточку, и снять.&lt;br&gt;</description>
</item>

</channel>
</rss>
