חורי אבטחה של SSL

hetzbh

New member
חורי אבטחה של SSL

אנשי סיסטם לינוקס ומיקרוסופט - הנה קישור איך לטפל בשרתי WEB בכל הקשור לחור של SSL 3.0 - גם אפאצ'י, גם NGINX, וגם IIS.
https://scotthelme.co.uk/sslv3-goes-to-the-dogs-poodle-kills-off-protocol
משתמשי RHEL/CENTOS, לא לשכוח להחליף את המילה apache2 ב- httpd (ה-apache2 מתאים להפצות דביאן/אובונטו)
עוד משהו - 2 חורים ב-OpenSSL התגלו ועדכונים להם יצאו היום או מחר. רואים? בסיסטם אף פעם לא משעמם :)
 

yossik111

New member
כואב הלב (לי לפחות ) איך לאט לאט (בעצם די מהר)

חולפת לה תהילת עולם - "בלינוקס זה לא היה קורה" .
תגידו אין מצב שמקרוסופט הקימו לאחרונה כוח משימה סודי שכול תפקידו זה "לגלות ליכלוך" על לינוקס (ובכלל על "קוד פתוח" (בעקבות אולי שימוש גובר והולך של אירגונים בלינוקס / קוד פתוח ))?
קונספירטור שכמוני ....
 

בצג

New member
אולי בכלל בגוגל

סה"כ, הם מערכת ההפעלה החדשה שמנסה להיכנס
למיקרוסופט יש את נתח השוק שכולל אירגונים שצריכים ניהול משתמשים ואין ל AD (עד כמה שידוע לי) תחליף אמיתי.
ללינוקס יש נתח שוק שהוא כל המכונות שקשורות בתפקוד תקין של רשת (ראוטרים, פיירוולים וכן הלאה)
&nbsp
גוגל מנסים להיכנס בתוך אין-וואקום-מתאים.
 

Motel

New member
מה ?

&nbsp
לגוגל אין מערכת הפעלה משלהם, הם מתבססים על לינוקס.
למיקרוסופט יש גם נתח שוק נוסף של כמה מאות מיליונים של PC, וללינוקס יש עוד שימושים חוץ ממכשירי רשת.
&nbsp
הפרצה היא למיטב הבנתי ב-SSL, לא קשור ללינוקס ספציפית.
 

yossik111

New member
נכון , אך גם הוזכר בפוסט הפותח

2 חורי אבטחה שהתגלו לאחרונה ב openssl (בנוסף למקרה הטרי המפורסם - Heartbleed) ...לינוקס ו openssl הולכים בד בבד (הרבה הפצות לינוקס מגיעות כבר עם openssl ) , וכאשר פיטצ'ר כול כך חשוב מרכזי / דומיננטי בשימוש (בקטע של סקיוריטי) "נופל" חדשות לבקרים ... "טוב" ללינוקס זה לא עושה (בלשון המעטה) ...
 

בצג

New member
יש להם מעה"פ משלהם והם מתבססים על לינוקס

אין סתירה
מה שכן, זה לא עושה להם טוב להתבסס על מערכת פרוצה כפי שכתב יוסי'ק
 

Motel

New member
זה לא מערכת הפעלה משלהם

&nbsp
זה כמו להגיד שבנקים מפתחים מערכת הפעלה משלהם כי הכספומטים מבוססים על XP Embedded.
 

Shmulik Franko

New member
הרשו לי להזכיר את אחד העקרונות שלי (משתדל)

זה נכון גם לגבי אופנוענים , טייסים , אשי סיסטם ובכלל בחיים

אל לנו לסמוך על המערכת והאוטומאט שבדברים - אף פעם זה לא יהיה מושלם כי אין דבר כזה מושלם

כאשר מפעילים באשר הם , יפנימו את זה יהיו פחות תאונות מכל הסוגים
 
למעלה