Elektronika.lt
 2025 m. spalio 11 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Spalio 11 d. 20:24
Neįtikėtinai ambicingas Europos projektas: meta iššūkį NASA, ant kortos milijardai ir visa kosmoso politika
Spalio 11 d. 17:36
Daugėja gaisrų, kuriuos sukelia užsiliepsnojusios baterijos: ekspertas išvardijo, kaip apsaugoti save ir savo turtą
Spalio 11 d. 14:07
Elektros kainų šuoliai Lietuvoje – ne atsitiktinumas, o signalas
Spalio 11 d. 11:26
Pristatomas „Philips Evnia 25M2N3200U“ – aukštos kokybės e. sporto monitorius siekiantiems tik pergalių
Spalio 11 d. 08:33
Startavo iniciatyva „AI Karta“: 40 tūkst. Lietuvos mokinių pradeda naudoti pažangiausius DI įrankius
Spalio 10 d. 20:32
Švedų mokslininkų tyrimo rezultatai: elektromobiliai kelia didžiulį pavojų pėstiesiems
Spalio 10 d. 17:19
Jaučiatės blogai ir kalbatės su dirbtiniu intelektu? Štai kodėl tai gali būti pavojinga
Spalio 10 d. 14:49
Prasidėjo 5-asis KTU Vaikų universiteto sezonas
Spalio 10 d. 11:26
Dirbtinis intelektas keičia mokslo DNR: pranašumas – prieiga prie unikalių duomenų
Spalio 10 d. 08:28
Specialistai ragina neignoruoti „dramblio kambaryje”: ką tėvai privalo žinoti apie virtualų vaikų gyvenimą?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Kodėl grėsmingiausia saugumo skylė buvo neužkimšta net dvejus metus?

Publikuota: 2014-04-15 19:14
Tematika: Kompiuterija
Aut. teisės: ©Delfi.lt
Inf. šaltinis: Delfi.lt

Pastarosiomis dienomis interneto saugumo ekspertų bendruomenėje – sujudimas: atrasta populiarios „OpenSSL“ programinės įrangos klaida, dėl kurios du trečdaliai pasaulio interneto svetainių saugumo požiūriu atrodo tokios pat skylėtos, kaip ir sukiužusi apleisto kaimo pašiūrė. Bet kodėl tos pašiūrės tokios suklypusios buvo daugiau nei dvejus metus?

Priežasčių yra net keletas. Visų pirma – „OpenSSL“ yra atviro kodo projektas, kurio biudžetas 2013 metais nesiekė 1 mln. JAV dolerių. Jam vadovauja keturi europiečiai programuotojai – iš jų tik vienas su „OpenSSL“ dirba visą darbo dieną. Esant tokiam darbuotojų kiekiui, sunku tikėtis, kad kiekviena programinio kodo eilutė bus išnarstyta iki smulkiausių siūlelių.

„Heartbleed“ vardu pakrikštyta „OpenSSL“ klaida gimė vienam programinės įrangos kūrėjui iš Vokietijos pasiūlius kodo atnaujinimą. Deja, jame buvo viena labai paprasta, bet nesunkiai pražiopsoma klaida. „OpenSSL“ projekto prievaizdas, priėmęs atnaujinimą, taip pat klaidos nepastebėjo. O jeigu JAV Nacionalinė saugumo agentūra NSA nemeluoja, tai per vėlesnius dvejus metus šios klaidos nepastebėjo apskritai niekas. Nors įtakingas leidinys „Bloomberg“ rašo, kad NSA šią klaidą patys buvo ne tik atradę, bet ir aktyviai ja naudojosi ne vienerius metus.

Antra priežastis, dėl kurios galima pateisinti „Heartbleed“ ilgalaikį neatradimą, yra tai, jog saugumo skylių ir programų klaidų prigimtis ir apraiškos iš esmės skiriasi. Dauguma klaidų natūraliai krenta į akis jeigu žmonės naudojasi netobula programine įranga. Ir kuo klaida dažniau pasireiškianti arba kuo jos apraiškos rimtesnės, tuo greičiau jos pastebimos ir ištaisomos, rašo vox.com.

Tuo tarpu saugumo skylės natūraliai neišaiškėja. Vienintelis būdas jas pastebėti – aktyviai jų ieškoti. Ir tai gali nutikti vienu iš dviejų būdų. Jeigu saugumo ekspertai skylę randa pirmieji, jie paprastai sukuria ir skylės užtaisymo priemonę – tik tuomet viešinama informacija apie skylę, kartu su klaidą ištaisančiais įrankiais. Bet jeigu pirmieji rasti skylę suskumba piktavaliai programišiai, pasekmės gali būti katastrofiškos.

Taikant įprastinį atviro kodo programų modelį projekto autoriai laukia, kol apie klaidas praneš jas aptikę paprasti vartotojai. Tuo tarpu norint rasti saugumo skyles anksčiau už tuos, kurie jas panaudotų savanaudiškai, reikalingi aktyviai tų skylių ieškantys žmonės. Ir nors daugelis IT darbuotojų supranta tokio saugumo audito svarbą, tačiau šiuo atveju vėl atsiremiama į atviro kodo projektų mažo biudžeto kliūtį – pinigų, už kuriuos būtų galima sumokėti saugumo ekspertams nėra.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
„Windows 11“ atsirado ilgai laukta funkcija, skirta kelių monitorių sistemoms

„Microsoft“ pridėjo ilgai prašytą „Windows 11“ funkciją. Ši naujovė leidžia vartotojams paleisti Veiksmų centrą iš užduočių juostos bet kuriame monitoriuje, neatsižvelgiant į tai, ar jis nustatytas kaip pagrindinis.

„OpenAI“ padarė dirbtinio intelekto algoritmą „Codex“ visuotinai prieinamą

Praėjusį mėnesį „OpenAI“ pristatė atnaujintą dirbtinio intelekto agentą GPT-5-Codex, galintį dinamiškai paskirstyti laiką užduotims. Tuo metu jis buvo prieinamas „ChatGPT Plus“, „Pro“, „Business“, „Education“ ir „Enterprise“ prenumeratoriams. Dabar algoritmas gauna daug naudingų funkcijų ir tampa visuotinai prieinamas.

Didžiausias „Microsoft Store“ pokytis nuo 2021 metų: kūrėjams nebereikės mokėti už aplikacijų talpinimą

Programinės įrangos kūrėjams pasirodė gera žinia, tai „Microsoft“ paskelbė apie esminį pokytį, kuris gali pakeisti visą „Windows“ ekosistemą. Nuo šiol individualūs programuotojai nebeturės mokėti už savo aplikacijų publikavimą „Microsoft Store“.

2025 m. spalis
2025-10-09 19:21
„Asus“ pristato pirmąjį „Copilot+“ klasės kompiuterį
2025-10-09 15:22
„Motorola“ pristatė naująjį „Moto Pad 60 Neo“ planšetinį kompiuterį su aukštos klasės ekranu
2025-10-09 12:33
„Acer“ pristatė naująjį „Iconia X14“ planšetinio kompiuterio modelį su OLED ekranu ir išskirtiniu lustu
2025-10-09 06:16
Pristatytas naujasis „Acer Nitro V 15“ nešiojamas kompiuteris su puikiu ekranu ir 13 kartos „Intel“ lustais
2025-10-08 21:22
„Google“ paieškoje Lietuvoje pradeda veikti „DI režimas“
2025-10-08 16:27
Pristatytas „Acer Iconia X12“ planšetinis kompiuteris su „MediaTek“ lustu ir dideliu AMOLED ekranu
2025-10-08 09:21
„Sony“ pristato naują „PlayStation“ įrankį tėvams, kuris padės užtikrinti vaikų saugumą žaidžiant
2025-10-06 15:30
Pristatytas „Alldocube Ultra Pad“ planšetinis kompiuteris su dideliu ekranu ir „Qualcomm“ lustu
2025-10-05 09:24
„Google“ pristato naują įrankį: dabar judėti galės net ir jūsų užfiksuotos nuotraukos
2025-10-03 15:41
„Motorola“ pristatė naująjį „Moto Book 60 Pro“ nešiojamą kompiuterį su galingais „Intel“ procesoriais
2025-10-03 07:19
Sintetinių žvaigždžių era prasidėjo: dirbtinio intelekto aktorė Tilė Norvud jau gauna vaidmenis ir sparčiai populiarėja
2025-10-02 22:08
Aplinkos ministerijos diegiamus IT pokyčius pajuto ir vartotojai: paslaugos teikiamos greičiau, mažiau biurokratijos ir daugiau skaidrumo
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama