Sincer sa fiu dupa stirea cum ca NSA a inceput deja rescrierea algoritmului pt SSL pt a lasa o portita de intrare si au inceput sa o implementeze in rooterele care ies pe piata fabricate in SUA, imi pun mari semne de intrebare asupra bugului asta care a aparut peste noapte si totusi Open SSL este de mult mult timp in folosinta.
In orice caz o sa ma documentez bine despre acest bug insa la alte buguri importante nu s-a facut un site special si nu a explodat media IT ca pana acum https://heartbleed.com/
Cu o astfel de stire se poate updata o mare parte din serverele mondiale cu un alt "bug".
Pt mine ramane suspecta treaba asta
"However, Adam Langley, a Google security expert who helped close the OpenSSL hole, said his testing didn't reveal information as sensitive as secret keys. "When testing the OpenSSL heartbeat fix I never got key material from servers, only old connection buffers. (That includes cookies though.)," Langley said on Twitter."



Răspunde cu citat
