Heartbleed-haavoittuvuus vaarallisin heikkous vaikuttaa meihin suoraan

Hei ystävät, tämänpäiväisessä opetusohjelmassa puhumme tietoturvasta, tarkemmin Open SSL: n löydetystä haavoittuvuudesta, jota palvelimet käyttävät suojaamaan käyttäjien syöttämiä tietoja kirjautumalla sivustoon tai verkkopalveluun. "Heartbleed" -niminen haavoittuvuus ilmestyi ottamalla käyttöön "syke" -toiminto, jonka avulla voit pitää aktiivisen kirjautumisistunnon sivustolla.
Mikä on haavoittuvuuden heartbleed-haavoittuvuus?
No, hyökkääjä Hyödyntämällä tätä haavoittuvuutta toiveita, voi kaapata kaikki, mikä on RAM palvelimeen. Jos kun hyökkäys jotkut käyttäjät olivat istuntoja kirjautunut omaisuutta tai Logau oikein sitten päällä istuntoja, näppäile RAM tuolloin voisi olla kiinni ja voi siten saada arkaluonteisia tietoja, käyttäjätunnus, salasana tai muiden tietojen käyttöön istunnon aikana. Tiedot kaapattu voidaan käyttää myöhemmin.
Monet sivustot Romaniassa edelleen tämä heikkous, joukossa tunnettuja ja seurantalaitteen jolle annan mitään nimeä
On tarpeeksi yrityksiä, jotka eivät käytä OpenSSL mutta monet hyvämaineiset sivustot ja sosiaalisen alustoilla, kuten Facebook, Twitter, Flickr Tumblr, Pinterest, Yahoo, Google, Dropbox, käyttäen Open SSL.
Onneksi monet yritykset tai verkkopalveluissa ovat jo unohtaa paikata haavoittuvuutta OpenSSL sijaitsee. Näyttää siltä, ​​että Google heartbleed-haavoittuvuus löydettiin ja paikattu katsella niitä kaikkia. Kuten ehkä tiedätte Google on tärkeä rooli avoimen lähdekoodin ja varsin usein tapahtui kuten Google vaiheeseen auttamaan avoimen lähdekoodin ohjelmistoja, alustan, joka Google tuo paljon emästä, koska se täysin lukittuu useimmissa ohjelmisto ja palveluja.
Miten Heratbleed suojella haavoittuvuus?
Tavallisena käyttäjä ei voi tehdä liian monia asioita. Palomuuri ja antivirus ei auta tässä asiassa, koska hyökkääjä on kohdistettu palvelin (verkkosivusto), että emme käyttää sitä meidän PC.
- ei ole suositeltavaa käyttää samaa salasanaa kaikilla tileillä, käyttää mahdollisimman monimutkaisia ​​salasanoja, jotka sisältävät kirjaimia, numeroita, merkkejä, välilyöntejä.
- vältä usein tapahtuvaa todennusta (useita kertoja lyhyessä ajassa)
- älä käytä julkisia verkkoja äläkä todenna niistä. Jos haluat edelleen, käytä opetusohjelmassa meille osoitettua VPN: ää Freedom Okei, maksaa verkossa ja lukemassa turvallisesti
- älä suorita verkkomaksuja tai tuulettimen siirtoa tänä aikana
- pääsy heartbleed-haavoittuvuus testi tarkistaa, jos sivusto, johon haluat mennä tai ei, on edelleen haavoittuva.
Lopulta heartbleed-haavoittuvuus on suurin haavoittuvuutta Internet-historia. Asteikolla 1 10 tietoturva-asiantuntijoita levittää riski heartbleed-haavoittuvuus 10 +, erittäin korkea.
Onneksi sivusto ei vaikuta. Vielä muutama päivä sitten sain päivityksen WordPress jotka näyttävät paikata tätä heikkoutta. Sivustomme käyttäjille pitäisi pysyä rauhallisena siitä, koska sivuilla ei edellytä todennusta, arkaluonteisia tietoja ei kysy, et tarvitse tiliä nähdäksesi opetusohjelmia.


[media id = 1111 leveys = 480 korkeus = 223]


Related Oppaat


noin Adrian

Flanderin tiedon ja osaamisen, Pidän kaikesta taiteesta ja jakamaan tietoni ilo. Ne, jotka antavat itsensä toiset eksyvät mutta hyödyllisesti, jättäen jotain hyödyllistä stipendiaatit. Olen Etuoikeutetuille, en koskaan sanoa "en tiedä", mutta "vielä tiedä"!

Kommentit

  1. Tässä tapauksessa monimutkaisten salasanojen käyttö isoilla, pienillä, numeroilla ja muilla merkeillä on turhaa, aivan kuten tietokoneellasi olevan näppäinlukijan tapauksessa, koska kaikki painetut näppäimet siepataan ... niin…
    Kiitos opetusohjelmista, joita seuraan jatkuvasti, mutta viime aikoina ne ovat vähän harvinaisia ​​...

  2. Et ole oikeassa sanoessasi "jotta emme vaihda salasanaamme, ellemme ole saaneet sähköpostia". !!!!
    Vaihda salasanoja säännöllisesti, kerran 2-3 kuukautta.

    • Adrian Gudus hän sanoi

      Sinä väärin minun opetusohjelma. Sinä väärin ja miten hyökkääjä voi saada tietoja. Jos olit hieman varovainen ja lukea tekstin yllä opetusohjelma ja olet ymmärtänyt (ja ehkä olet kuullut), kun sanoin se ei ole suositeltavaa vaihtaa salasana tänä aikana (1-2 viikkoa)
      On todennäköistä, että sivusto, joka tulet tänään tai huomenna, haavoittuvuus on edelleen olemassa. Jos tämä aika hyökkääjä hyödyntää sitä ja kaapata muistin kyseisen palvelimen, voit loppuu käyttäjätunnuksen ja salasanan, koska arvaa mitä, sinun istunto on palvelimen muisti, juuri kun luulet olet tekemässä suuri teko muuttuu salasana. Jos siihen aikaan (kun vaihtaa salasanan) kaappaa hyökkääjä saa paitsi vanha salasana ja uusi salasana, mutta aktiivisten istuntojen aikaan.
      Oli helpompi sanoa et ole ymmärtänyt opetusohjelma minut väärässä oikea minulle.
      Seuraavan kerran olla varovainen

  3. Ehdotan, että jatketaan valvontakameroiden, DVD-levyjen, nrvs-asetusten ... opetuksia ... valvontaverkkojen luomiseksi kotona tai yksin yrityksissä, joita olisi todella mielenkiintoista pitää loppuun asti.
    Kiitos tämän opetusohjelman. Tiesin, että vaikka palvelin sieppaa salatun datan on ollut vain vähän tekemistä niiden kanssa. salauksen kestää ikuisesti. En usko, että kukaan on todella että hullu istua 1, 2 viikkoa ehkä enemmän löytää käyttäjän salasanaa.

  4. VAIKUTTAA LASTT-TORENTIT VOIVAT SAATTU - http://filippo.io/Heartbleed/#lasttorrents.org

    • Adrian Gudus hän sanoi

      Se ei ole tartuntaa, virus. Tämä on virhe, haavoittuvuutta. Kuten sanoin yllä olevassa tekstissä opetusohjelma, antivirus ja palomuuri ei auta käyttäjäksi jos nämä heikkoudet.

      • Hei, tarvitsen todella apuasi neuvojen kanssa. En voi enää surffata verkossa noin kahden kuukauden ajan 2 minuutin ja joskus 5 minuutin kuluttua - oletusarvoisesti kirjoitan postin, ilmestyen vasempaan kulmaan viestin "turvallisen yhteyden luomisesta". yhteys… ". Ja ikkuna, jossa lukee:" VIRHEKOODI: ERR-EMPTY-RESPONDE ". Joillakin sivustoilla on syötettävä tb virustentorjunnan poistamiseksi käytöstä. Verkkoon pääsemiseksi minun täytyy sammuttaa tietokone ja avata se uudelleen. Mainitsen, että minulla on Win 20 home ja Avast-virustorjunta, Chrom-selaimet. Ystävällisin terveisin, Stefan

  5. Itse järjestelmän emolevy:https://www.asus.com/Motherboards/M2NE/,procesor:amd Phenom II x4 940
    http://www.pcgarage.ro/procesoare/amd/phenom-ii-x4-940-black-edition-300-ghz-skt-am2-plus-box/
    GM 4 2 800 MHz DDR RAM, integroitu w 45 lähde.
    Ja haluaisin ostaa tämän näytönohjain:http://www.emag.ro/placa-video-msi-amd-radeon-r7-250-oc-1024mb-gddr5-128bit-hdmi-dvi-vga-propeller-blade-technology-r7-250-1gd5-oc/pd/D387JBBBM/ ja minä 1.0 korttipaikka näytönohjain on 3.0 mitä kapasiteetti menee jos näytönohjaimen ja tehontarve.

  6. Te alkaen videotutorial tulee selvittää sen parasta kopioida ja liittää varastaa kohteita muilta sivustoja.
    Tulet älykkääksi, kun et ole, ja haluat näyttää neroilta tietämättömien, nenään panevien tikkareiden silmissä.
    Tulit säälittävä!

    • Oletan olet insinööri / insinöörit Google, joka on / ovat havainneet haavoittuvuuden ... ja ensin kirjoitti siitä.
      Onko teillä / ovat tehneet hyvää työtä löytää vika ja laastari julkaisu.
      Pahoittelemme, että olemme ilmoittaneet vierailijat, ensi kerralla älä julkaise sitä. Kuitenkin ajattelimme se hyvä tietää maailmassa ....

      • ... ..Etsi aina verkko, joka heittää mutaa sille, joka työskentelee, jatka opetusohjelmien kanssa äläkä kuuntele "Internetin suuria neroita"!

        • Emme voi mennä eteenpäin näissä olosuhteissa, huomenna suljemme liikkeen, joka videoturorial.ro, vastuussa monista rikoksistaan ​​verkkosivuilla.
          "Minä" on oikeassa, ei enää ci
          Kuulostaa helvetiltä: "Olen oikeassa" ... Aivan, olisin oikeassa, mutta en ole, olen oikeassa.

    • Constantin hän sanoi

      Olet niin älykäs "minä sanon" tikkari, älykkäiden ihmisten kanssa seuraat näiden valvojien opettajia. On myös ihmisiä, joilla on ammattitaitoista, lukiolaista, korkeakoulua ja korkeakoulua, jotka seuraavat näitä video-opetusohjelmia, kuten näet viestistäsi, sinulla ei ole 8 luokkaa valmiina siellä, missä olet, tai sanastossasi (maasta). ja hallitse sanastoa vähän kuin olisit vähän "fiksu".

    • Adrian Gudus hän sanoi

      Kuitenkin tulla katsomaan meitä salaa, etsimme. Miksi? Emme ole älykkäitä, eikö?

      • Constantin hän sanoi

        Hyvin tehdyt kaverit "videotutorial.ro team", teet erittäin hyvää työtä, älä harkitse kaikkea, mitä jotkut julkaisevat sivustollesi. Voisiko olla kateutta miehelle, joka menestyy kaikessa mitä tekee ja kaikki menee kunnossa?
        Ehdotan, että nämä viestit ilman hyvää simnt ei hyväksy niitä.
        Joka lukee tämän viestin, että jätän hänet ja yhtyy minun ehdottaa kommunikoida pojille
        Tehdään kampanjaa "herättäjiä" vastaan.
        Jos he päättävät toteuttaa tätä ehdotusta ei hyväksy tätä tilannetta.

    • 1 EI Cristi sinulla ei ole mitään anteeksi Ti
      jos EU: lla olisi hyvät aikomukset, se ei tekisi kaikista käyttäjistä "tietämättömiä tikkareita"
      2 sanoin ja sanon aina tarvittaessa tietokonetta, kun sanot sanoa videotutorial.ro
      3 lopulta mitä varastaa minulta, kun en tiedä mikä sivusto "polkupyörän hevosia"
      4subiectul on mediassa vähintään 2 vuotta, niin että varkaus ja kopioida liitä?
      5Romani vuosi ==== 2014 Romaniassa on demokratiassa meillä on oikeus saada tietoa vai ei?
      kiitos Adrian

  7. heartbleed-haavoittuvuus testi hän sanoi

    jopa sivustosi on haavoittuvainen - Voi, jotain meni pieleen: Tarkista http-s-sivusto

    Videotutorial.ro ei tallenna henkilökohtaisia ​​tietoja kävijöitä.
    Sinun ei tarvitse kirjautua sisään, sinun ei tarvitse salasanoja, käyttäjä, tunnistetiedot, jne.
    Kun vierailet videotutorial.ro -sivustossa, teet sen 'http' -palvelun kautta ei 'https' -palvelun kautta.

    joukkue videotutorial.ro

  8. heartbleed-haavoittuvuus testi hän sanoi

    Korjaan sivuston, se on kunnossa, pyydän anteeksi - näyttää siltä, ​​että kun kirjoitat http ennen kuin se antaa sinulle jotain ja kun syötät ilman http: tä, se antaa sinulle jotain muuta

  9. tervetullut
    opastusohjelmassa puhutaan laajentamalla verkkoon useita reitittimiä voi toivoa, että voit tehdä opetusohjelma?

  10. Kiitos meille mitään, en tiedä miksi hän on niin järkyttynyt henkilö edellä, ja odotan seuraavaa opetusohjelmia olet teet.

  11. Vihje opetusohjelmia Ubuntu.

  12. Onnea ja kiitos opetusohjelma el.Astazi paljon opetusohjelma, koska päätin asentaa minun vapauden turvallisuuden mea.Sunt kunnossa muutamia ihmisiä, jotka menettävät arvokasta aikaa vain ilmoittaa heille ja muille vakavia ongelmia turva ovat `verkossa `ja mitä riskejä altistuvat käyttää julkisia langattomissa verkoissa or` me parolate`.TOT RESPECT!

  13. Jos käytät LastPass olemme vaarassa?

  14. Kolme päivää olen kertoa, että minun antivirus pysähtyi yritetty Porttiskannausten, mitä se tarkoittaa? Tapahtuu illalla.

  15. En ymmärrä miksi unite ei tehdä, ja saada hänet pois liian coment päälle videotutorial kuin olla ja työnsä, mieluummin järjestelmänvalvojat paitsi että en halua, mutta Leas antaa ja roskapostin, kuten toisella kertaa toisen sivuston kestää kauemmin
    miten aiheesta vurnerabilitate inseammna Haku.

  16. Michael Alexu hän sanoi

    Videotutorial.ro Hei! Haluan myös tehdä opetusohjelman ohjelma, jolla ladata musiikkia missä, millä tahansa sivustolla, jopa Trilulilu (jopa erityisesti sitä) .Stiu että on olemassa monia il kerro käyttämään Trilulilu Downloader mutta en käytä, että yksi koska kun haluan ladata missä sanon en pidä, todella täytyy ladata, jossa hän sanoo, Nush mielestäni on, että se on paljon miinuksia, ja tiedän myös ohjelma Pymaxe joka on erittäin hyvä, mutta valitettavasti en tiedä mitä piti creeatorii hänelle, että viime aikoina en löydä kappaleita ladata I ennen tällaisia ​​vanhoja kappaleita bändejä Generic ja Azur (luultavasti nauraa, mutta ei tätä kuuntelee ja että minun täytyy ladata) .Jos kuten 3-4 päivää, kunnes löytäisin 10 tuloksia kappaleilla omaansa tai yli 10, ei enää löytää mitään, katsoin verkkosivuilla ja nähdä, että trilulilu ovat kappaleita siellä respective.Am rasti vaihtoehtoja ladata kaikilla sivustoilla kuten Trilulilu.Imi todella, että ohjelma erittäin helppo ladata: I kirjoitti laulun, mene ja kuuntele, ja antoi hänelle suoraan, jos halusin Download ei enää tarvitse kopioida ja pasta oli mura suu siitä, mutta nyt jos käveli Pymaxe häntä, eikä mitä tehdä, meni hyvin, en ymmärrä niitä ja tietää May May trebuia.Daca toinen ohjelma, vähintään yhtä hyvä ja helppo käyttää kuin Pymaxe suorita LCU tutor häntä, ladata ja olen Trilulilu.Numai samoin!

    • Adrian Gudus hän sanoi

      Pymaxe ei voida syyttää, eikä Trilulilu Downloader. Vika on Trilulilu, se on eri mieltä lataaminen videoiden / kappaleiden, kuten YouTube on eri mieltä.
      Nämä sivustot tekevät toistuvia muutoksia ladata ohjelmiston lopettamaan toimintansa. Google poistaa laajennuksia Google Play Store Chrome, joka helpottaa lataamista YouTube leikkeitä.

      • Michael Alexu hän sanoi

        Ymmärsin, mutta asia on, että vain ne kappaleet huomasin siellä, mutta se voi este.Atunci jos voisi tehdä opetusohjelma ohjelma, joka dumnevoastra ladata musiikkia tai mitä menetelmää käytät että välttämättä ohjelmaa.

    • Freemake Video Downloader

  17. Adrian voi auttaa minua selvittää, miten claculeaza W ainekset valita lähde ja kuinka monta W treabuie jättää varaukseen.
    Ja mitä mallit ovat parhaita lähteitä

  18. Cristian Cismaru:
    Oletan olet insinööri / insinöörit Google, joka on / ovat havainneet haavoittuvuuden ... ja ensin kirjoitti siitä.
    Onko teillä / ovat tehneet hyvää työtä löytää vika ja laastari julkaisu.
    Pahoittelemme, että olemme ilmoittaneet vierailijat, ensi kerralla älä julkaise sitä. Kuitenkin ajattelimme se hyvä tietää maailmassa ....

    Paras meihin yhteyttä! Ota!

  19. Mitä sinuun vaikuttaa ... video-opetusohjelma ... Et edes käytä https-protokollaa!

  20. Faine tutorials Onneksi! Jatkakaa hyvää työtä!
    Minulla on viesti opettajille tietotekniikan tai mitä ICT voi vielä nähdä, että asiat macar.Cred tahansa muodossa osion, osiointi kovan ja enemmän pitäisi opettaa, koska luokan a5a a6a tai jopa tulla kouluun. monet opettajat opettavat sen sijaan että ne istuvat joko verkossa tai pelata näitä ore.Sincer Uskon, että tietokone luokissa otettaisiin vakavammin kouluissa romanesti.Am kuullut 2 kuukautta sitten Haluan tarinan asemalle radio, ei antanut nimeä halua mainostaa, koska en tiedä, mikä osa Moldovaa saatiin noin 50 tietokoneita ubuntu sitä, mutta pysyä ja lähetä pöly niitä, koska kukaan ei tiedä, kuinka käyttää SO rehellinen tämä on vakava, erittäin grav.Eu lopetin lukion filo kaksikielinen muutama vuosi sitten noin 6 meille tietokoneen, ja istun lapset netissä tai useimmiten kotona ja meillä antaa kaikkien on 10.Serios tämä ongelma olisi otettava huomioon vakavammin Romanian kouluissa

  21. Missä communicatio?

  22. Linc on tekstissä, klikkaa jossa sanotaan pääsy HeartBleed.Da heartbleed-haavoittuvuus.

  23. Cristina opetusohjelma katselin heitä APK Samsung puhelin, mutta se ei toimi, ei visualisoida soitin.

Puhu mieltäsi

*