нравится
Личная панель  
Наши услуги  
 
Хочешь
- сайт без рекламы?
- прямые ссылки?
- общение и конкурсы?
Хочешь
- качать без проблем с летитбит?
 
Категории программ  
Софт хиты  
Наш опрос  
 
Чего вам хотелось бы видеть на сайте?

Софт для iOS
Софт для Android
Софт для Windows
Игры для iOS
Игры для Android
Игры для Windows
Новости IT
Фильмы
Музыку

 


 Эксперты обнаружили наибольшую угрозу безопасности частной информации
#1 AMik Меня надо слушаться :) | 10 апреля 2014 14:19

Пятизвездочный дример
  • 85

Репутация: 1558
Группа: Администраторы
Сообщений: 1334
C нами с: 28.12.2007
Очки: 75593
На днях стало известно о существовании дыры в безопасности протокола шифрования данных OpenSSL.



Проблема существует уже 2 года. В течение всего этого периода хакеры, которые могли знать о дыре, бесконтрольно могли читать вашу переписку, знать информацию о ваших банковские данные.

Дыру в безопасности назвали Heartbleed . Эксперты по безопасности информации считают, что это самая большая угроза безопасности частной информации за все время существования интернета.

Причем это не просто баг в каком-то приложении, который легко можно "апдейтнуть" . Дыра в безопасности серверов, которые обеспечивают безопасную передачу данных в таких сервисах как Facebook, Gmail и тысячах других .



Heartbleed - дыра в безопасности OpenSSL - опенсорсный стандарт шифрования данных, который используют большинство сайтов для шифрования данных, проходящих между сервером и пользователем. Это дает возможность шифровать данные при обмене сообщениями в чате или электронной почте.

Шифрование происходит следующим образом, что если кто-то перехватит вашу информацию - это будет только набор символов, который не имеет никакого смысла .
Когда компьютеры устанавливают между собой безопасное соединение через OpenSSL - они отправляют друг другу так называемый heartbeat (сердцебиение ) - небольшой пакет данных, который просит дать ответ на запрос.

Из-за ошибки в программном коде OpenSSL злоумышленники получили возможность послать неавторизованный heartbeat таким образом, что сервер будет воспринимать его как авторизованный компьютер и может получить доступ к данным, хранящихся в частности, в памяти серверов.

Насколько высока угроза для пользователя?

Это самый высокий уровень угрозы из существующих до сегодняшнего дня. Веб серверы могут держать своей активной памяти много информации, включая пароли, контент, который загрузил пользователь . Даже номера кредитных карточек.

Но самое опасное то, что у хакеров появилась возможность доступа к ключам шифрования - кодов, которые дают возможность превратить бессмысленную информацию, которая передается между пользователем и сервером, в нормальную .

Имея такие ключи, хакер может перехватывать зашифрованные данные (даже не имея доступа к серверу ) и расшифровывать их. Например, можно подключиться к вашему интернет -кабеля, и снимать с него всю вашу переписку по почте.

То есть это означает, что пока на сервере изменения значения ключи безопасности - хакеры смогут продолжать читать вашу информацию.

Касается это вас лично?

Скорее всего, да. Это может касаться вас как прямо, так и косвенно . OpenSSL - популярный стандарт шифрования в интернете . Ваши любимые сайты, сайт вашей компании, сайт, где вы оплачиваете коммунальные услуги покупаете книги - многие из них используют OpenSSL .

По информации компании Netcraft, с почти 1 миллиарда существующих на сегодняшний день сайтов, 66 % используют технологии на базе SSL.

Что вы можете сделать, чтобы защитить себя ?

Поскольку проблема существует уже более 2 лет, и процесс доступа к данным не оставлял никаких следов вмешательства - это значит, что так или иначе кто-то мог получить доступ к вашим данным . Важно изменить ваши пароли. Особенно для сервисов, где есть важная информация.

Однако, если сайт, где хранится эта информация, НЕ обновил OpenSSL, изменение вашего пароля ничего не даст - угроза доступа к данным будет храниться .

Почтовые сервисы Gmail и Yahoo.Mail уже " залатали " дыру, и просят пользователей изменить свои пароли. Аналогичная ситуация с социальной сетью Facebook и сервисом хранения данных Dropbox .

По данным BBC News, некоторые компании, среди которых Google и Yahoo, уже призывают людей менять свои пароли. Так, блог- платформы Tumblr советует громадськсти " изменить свои пароли везде - особенно это касается электронной почты, хранения файлов и банковской деятельности ".

В Google и в Codenomicon (финская компания по безопасности ) говорят, что в результате выявленной ошибки в программе SSL - шифрования, которая существовала на протяжении двух лет, интернет-пользователи могут потерять персональные данные и пароли различных веб - сервисов.

Поскольку персональные данные не были нигде опубликованы, выявить или сломана ваш ящик - невозможно.

Эксперты называют ситуацию катастрофической . По словам блогера Брюса Шнейер, катастрофа - правильное слово . По 10 - бальной шкале - 11.

Источник: life.pravda.com.ua
  Перейти в начало страницы  
#2 LETCHIK. | 10 апреля 2014 14:26

Пятизвездочный дример
  • 85

Репутация: 13261
Группа: Посетители
Сообщений: 1467
C нами с: 1.09.2008
Очки: 9473
Цитата: AMik
По словам блогера Брюса Шнейер,


Блогеры-зло :smile-54: за бабло напишут все и Эксперты по безопасности информации считают........ думаю это он же эксперты))))
  Перейти в начало страницы  
#3 AMik Меня надо слушаться :) | 10 апреля 2014 14:43

Пятизвездочный дример
  • 85

Репутация: 1558
Группа: Администраторы
Сообщений: 1334
C нами с: 28.12.2007
Очки: 75593
Как бы там ни было а сменить пароли лишний раз не помешает.
  Перейти в начало страницы  
#4 LETCHIK. | 10 апреля 2014 15:06

Пятизвездочный дример
  • 85

Репутация: 13261
Группа: Посетители
Сообщений: 1467
C нами с: 1.09.2008
Очки: 9473
А толку то менять??? дыра большая ,в одном месте залатают в другом убудет))) а с баблом приложение Advisor в браузер с привязкой к мобильному и спать спокойно :smile-24:
  Перейти в начало страницы  
#5 super_bum Shutdown | 10 апреля 2014 20:20

Активный дример
  • 68

Репутация: 782
Группа: Посетители
Сообщений: 517
C нами с: 18.07.2008
Очки: 1452
А толку менять пароль, если в многих серверах есть такая огромная дыра?

--------------------
После Майдана для кого-то Украина окончательно стала Родиной, а для кого-то осталась территорией. Я считаю врагом любого, кто захочет превратить мою Родину в свою территорию.
  Перейти в начало страницы  
#6 Sinigr | 11 апреля 2014 12:47

Активный дример
  • 68

Репутация: 1013
Группа: Посетители
Сообщений: 729
C нами с: 3.04.2009
Очки: 9894
сменю пароль,на долго ли это?
пока не залатают дыру так и будешь менять каждый месяц неделю

--------------------
Пока человек чувствует боль – он жив. Пока человек чувствует чужую боль – он Человек.
  Перейти в начало страницы  
#7 super_bum Shutdown | 11 апреля 2014 13:06

Активный дример
  • 68

Репутация: 782
Группа: Посетители
Сообщений: 517
C нами с: 18.07.2008
Очки: 1452
Пароль можно менять после того, как на сервере залатали дыру. Например, в сейчас WOT плюшки дают за смену пароля.

--------------------
После Майдана для кого-то Украина окончательно стала Родиной, а для кого-то осталась территорией. Я считаю врагом любого, кто захочет превратить мою Родину в свою территорию.
  Перейти в начало страницы  
#8 Jann | 11 апреля 2014 19:16

Общительный дример
  • 51

Репутация: 929
Группа: Посетители
Сообщений: 431
C нами с: 5.09.2008
Очки: 3031
Что же так "беспокойно"? Ни одна "система", даже компьютерная не бывает идеальной - всегда есть и будут в ней слабые места. Тут уж зависит от людей - кто пользуется, или, кто разрушает. А средства защиты - у всех своя "дубинка" - если ещё нет - сделайте такую, чтобы на все "системы" была гарантия собственного сохранения.
  Перейти в начало страницы  
 
 
 
 Тема закрыта
 
 

  Сейчас: 24 ноября 2024 17:49


Новое на форуме  
Топ в разделе за месяц  
Windows 10 Optima Pro 22H2 19045.5011 x64
Оптимальные настройки скорости и производительности, делают эту сборку незаменимым помощником…
Скачать >>
Windows 11 24H2 Enterprise LTSC 26100.1742 Stable
Сборка на основе оригинального образа Windows 11 24H2 LTSC, удалены приложения и процессы…
Скачать >>

Новости магазинов  
   
© DREAMPROGS 2004 - 2018.
Связь с администрацией. По вем вопросам. Не забудьте указать свой e-mail.
Сервер предоставлен компанией Host-UA: Украинский хостинг провайдер
    uaRating  
    MyCounter - Ваш счётчик