Elektronika.lt
 2025 m. spalio 7 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Spalio 6 d. 20:17
JAV gresia pralaimėti kosminę kovą Kinijai: „Artemis“ stringa, o Pekinas sparčiais žingsniais juda į priekį
Spalio 6 d. 17:15
Lietuvoje kauks sirenos: padarykite tai savo telefone, kad gautumėte perspėjimo pranešimus
Spalio 6 d. 14:12
Naujasis „Mazda“ elektromobilis debiutavo „ArtVilnius‘25“ parodoje
Spalio 6 d. 11:37
Paklaida mažėja nuo kilometrų iki metrų: nauja kinų sukurta technologija perrašo kosminę navigaciją
Spalio 6 d. 08:20
Dirbtinio intelekto asistentų karai
Spalio 5 d. 20:12
3D raketos keičia ginklų gamybos žaidimą
Spalio 5 d. 17:05
Robotai užplūdo Šveicarijos miestų gatves, ar dirbtinis intelektas ir robotai išstums žmones iš darbo?
Spalio 5 d. 14:48
Mokslininkas – apie naujos kartos automobilius: „Nebeturime privilegijos nerimauti dėl privatumo“
Spalio 5 d. 11:35
Ką daryti, jei pamiršote „iPhone“ telefono atrakinimo kodą?
Spalio 5 d. 08:46
Kai atstumas išnyksta: kaip bevielio ryšio technologija pranoko Teslos viziją?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Fun football drills
Football Training Equipment, Defending drills football, Kids football training kit
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Atrastas milžiniškas saugumo defektas, keliantis grėsmę dviem trečdaliams pasaulio serverių

Publikuota: 2014-04-09 18:06
Tematika: Kompiuterija
Aut. teisės: ©Delfi.lt
Inf. šaltinis: Delfi.lt

Kompiuterių saugumo analitikai aptiko kritinį defektą kriptografinėje programinėje įrangoje, kurią, manoma, naudoja du trečdaliai visų pasaulio serverių. Ši programinė įranga reikalinga tam, kad serveris identifikuotųsi galutiniam vartotojui ir apsaugotų nuo slaptažodžių, interneto bankininkystės duomenų bei kitos svarbios informacijos vagysčių, rašo arstechnica.com.

Įspėjimas apie „OpenSSL“ klaidą buvo publikuotas kartu su šios atviro kodo programinės įrangos 1.0.1g versijos išleidimu. „OpenSSL“ biblioteka yra naudojama pagal nutylėjimą „Apache“ ir „Nginx“ pagrindu veikiančiuose serveriuose, taip pat keliose operacinėse sistemose, elektroninio pašto ir greitųjų žinučių programose. Dėl šios daugiau nei dvejus metus saugumo ekspertų nepastebėtos klaidos buvo įmanoma perimti skaitmeniniuose sertifikatuose saugomą privatų šifro raktą, per kurį interneto serveriai identifikuojasi galutiniam vartotojui ir šifruoja duomenis, keliaujančius tarp serverio bei vartotojo. Dar viena blogybė – kad pasinaudojus šia saugumo skyle serverio įrašuose nepaliekama jokių pėdsakų, taigi, neįmanoma nustatyt, nei kas šia klaida pasinaudojo, nei ar apskritai ja buvo naudojamasi.

Tačiau įvertinus galimybę per šią skylę iškrapštyti šifro raktus, slaptažodžius ir kitus svarbius duomenis, kyla didelė rizika, kad šia skyle ateityje bus bandoma naudotis.

„Klaidos pavienėse programose ar bibliotekose pasitaiko ir būna ištaisomos naujose versijose. Tačiau ši klaida visam internetui atvėrė duris į didžiulį kiekį privačių raktų ir kitų paslapčių. Įvertinus tai, kad klaida egzistavo ilgą laiką, o pasinaudojimas ja nepalieka jokių pėdsakų, situaciją reikia vertinti itin rimtai“, – pirmadienį tinklaraštyje teigė „OpenSSL“ silpnybę aptikę ekspertai.

„Google“ ir programinės įrangos saugumo bendrovėje „Codenomicon“ dirbantys ekspertai teigė, jog net svetainėms atnaujinus „OpenSSL“ iki saugios versijos, pačios svetainės gali išlikti pažeidžiamos atakoms, mat egzistuoja grėsmė, kad programišiai šia skyle pasinaudojo jau anksčiau ir turi skaitmeninių sertifikatų privačius raktus, svetainių administravimo slaptažodžius ar autentifikavimo slapukus. Norint užsitikrinti saugumą, prarastą dėl dvejus metus egzistavusios skylės, taip pat reikėtų pakeisti visus iki šiol naudotus šifro raktus ir kitus autentifikavimo duomenis.

Kaip skelbia „Netcraft“, „OpenSSL“ yra populiariausia pasaulyje atviro kodo kriptografijos biblioteka, pagal nutylėjimą naudojama „Apache“ ir „Ngnix“ serveriuose, kuriuose veikia 66 proc. viso pasaulio svetainių. Be to, „OpenSSL“ naudojama ir įvairiose „Linux“ pagrindu sukurtose operacinėse sistemose - „Debian Wheezy“, „Ubuntu“, CENTOS, „Fedora“, „OpenBSD“, „FreeBSD“ ir „OpenSUSE“. Klaida egzistuoja visose „OpenSSL“ versijose nuo 1.0.1 iki 1.0.1f.

Klaida, kurios kodas yra CVE-2014-0160, programišiams suteikia galimybę iš serverio ar kliento kompiuterio su „OpenSSL“ atminties išgauti iki 64 kb duomenų bloką. „CloudFlare“ sistemų inžinierius Nickas Sullivanas sakė, kad jo įmonė iki šiol aiškinasi, kokia yra tikimybė, jog privatūs raktai galėtų būti šiuose atminties blokuose bei kaip tikėtina, kad programišiai šiuos duomenis pavogė iki klaidos paviešinimo. Nuo šio vertinimo rezultatų priklausys ir įmonės sprendimas keisti arba palikti TLS sertifikatą.

Tuo tarpu klaidą atradę saugumo ekspertai yra kategoriškesni: „Puolėme save iš išorės. Be jokios privilegijuotos informacijos ir slaptažodžių sugebėjome iš savęs pavogti slaptus raktus, naudotus mūsų X.509 sertifikatuose, vartotojų vardus ir slaptažodžius, greitąsias žinutes, elektroninius laiškus, verslo dokumentus ir susirašinėjimus“, rašoma jų tinklaraštyje.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Pristatytas „Alldocube Ultra Pad“ planšetinis kompiuteris su dideliu ekranu ir „Qualcomm“ lustu

Kinijos kompanija „Alldocube“ pristatyto naują savo produktą – tai „Alldocube Ultra Pad“ planšetinį kompiuterį, kuris pasiūlys didelį ekraną ir dėmesio vertas technines savybes. Pažvelkime, kuo pasižymi šis prietaisas.

„Google“ pristato naują įrankį: dabar judėti galės net ir jūsų užfiksuotos nuotraukos

Prieš kelerius metus „Google“ nuotraukų paslauga buvo žinoma tik kaip paprastas įrankis nuotraukoms saugoti. Naujausia funkcija žada tikrą perversmą. Kompanija „Google“ pristatė naujovę, leidžiančią paprastas nuotraukas paversti dinamiškais vaizdo klipais.

„Motorola“ pristatė naująjį „Moto Book 60 Pro“ nešiojamą kompiuterį su galingais „Intel“ procesoriais

„Motorola“ šiemet savo asortimentą praplėtė dar labiau. Dar balandžio mėnesį bendrovė pristatė pirmąjį savo nešiojamą kompiuterį. Dabar gamintojas paskelbė ir apie dar vieną naują modelį, kuris bus žinomas kaip „Moto Book 60 Pro“.

2025 m. spalis
2025-10-03 07:19
Sintetinių žvaigždžių era prasidėjo: dirbtinio intelekto aktorė Tilė Norvud jau gauna vaidmenis ir sparčiai populiarėja
2025-10-02 22:08
Aplinkos ministerijos diegiamus IT pokyčius pajuto ir vartotojai: paslaugos teikiamos greičiau, mažiau biurokratijos ir daugiau skaidrumo
2025-10-02 15:23
„Lenovo“ pristatė „Legion Blade 7000K Super Edition“ stalinius kompiuterius su „Nvidia“ grafika
2025-10-02 13:01
„Telia“ pristato naują kibernetinio saugumo programėlę: atsakas į didžiausias lietuvių baimes internete
2025-10-01 22:01
ES pradės veikti Atvykimo ir išvykimo registracijos sistema, skirta trečiųjų šalių piliečiams
2025-10-01 12:49
„Huawei“ pristatė itin kompaktišką „MatePad Mini“ planšetinį kompiuterį, paskelbtos pagrindinės savybės
2025 m. rugsėjis
2025-09-30 18:36
„Instagram“ sulaukė ilgai lauktos naujienos, štai kas keičiasi „iPad“ ir „Android“ vartotojams
2025-09-30 16:32
Technologijos sporte: žaidimo strategiją parenka treneris ar dirbtinis intelektas?
2025-09-30 12:19
„Google“ paskelbė, kada „Gemini“ perims išmaniųjų namų kontrolę
2025-09-29 18:45
„ChatGPT“ sulauks svarbaus atnaujinimo: po tragedijos grėsmės „OpenAI“ pristato naują saugumo planą
2025-09-29 13:39
Skaitmeninių piniginių naudojimas išaugo tris kartus: populiariausia tarp jaunuolių
2025-09-29 12:14
Pašalinti programėles iš telefono bus dar paprasčiau: „Google“ ruošia mygtuką, kurio visi laukė jau seniai
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama