Gönderen Konu: OpenSSL’deki Büyük Güvenlik Açığı  (Okunma sayısı 4614 defa)

Çevrimdışı fortran

  • Kıdemli Penguen
  • ****
  • İleti: 774
  • Bir insanı sevmekle başlar her şey...
  • Dağıtım: Linux Mint
OpenSSL’deki Büyük Güvenlik Açığı
« : 11 Nisan 2014, 00:22:00 »

Bilindiği gibi, internetin yaklaşık yüzde 66′sını çalıştıran Apache web sunucusu OpenSSL kullanıyor. Bu, kullanılan uygulamalar ve ziyaret edilen internet sitelerinde, veriler, gönderimi ve alımı sırasında şifreleniyorsa OpenSSL kullanılıyor olma ihtimalleri oldukça yüksek demek oluyor. İşte internet trafiğinin önemli bir kısmının güvenliğini sağlayan kriptografik yazılım kütüphanesi OpenSSL’de çok ciddi bir güvenlik açığı tespit edildi. Yapılan açıklamaya göre, OpenSSL’deki açık, normal koşullarda SSL/TLS şifreleriyle korunan bilgilerin çalınmasına izin veriyor. SSL/TLS web, e-posta, anlık mesajlaşma ve bazı VPN’lerin iletişiminin güvenlik ve gizliliğini sağlıyor. “Heartbleed Bug” adı verilen bu açık güvenlik şirketi Codenomicun tarafından dün kamuoyuyla paylaşıldı.

Açığı, Google’ın güvenlik takımından Neel Mehta’nın bulup OpenSSL’e bildirdiği ifade ediliyor. İnternette şu ana kadar görülmüş en büyük güvenlik açığı denilen “Heartbleed bug”ın kaç web sitesini etkilediği tam olarak bilinmiyor. Etkilenen sitelerin listesini görmek için tıklayınız.




Çevrimdışı hwpplayer1

  • Çaylak Penguen
  • **
  • İleti: 139
  • Linux Mint 17.1 Rebecca KDE :)
  • Dağıtım: Linux Mint 17.1 Rebecca KDE / PTS 3.0 KDE Kararlı
Ynt: OpenSSL’deki Büyük Güvenlik Açığı
« Yanıtla #1 : 03 Ocak 2015, 17:01:49 »
Merhaba karşılaştırması kolay olsun diye buraya yazayım dedim.Umarım uygundur.OpenSSL'den fork edilmiş LibreSSL hakkındaki yorumunuz nedir ? ( Ya da LibreSSL adında bir başlık mı açmalıyım ? ).Teşekkürler.

http://www.libressl.org/
GNU Emacs :)