Трамвайчик

    Главная : Новости : Связь
Новости киноляповНовости маразмовIMHO Добавить в Избранное Сделать стартовой Назад   

Автор Тема: Время менять пароли  (Прочитано 2167 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Lamborg

  • Ветеран
  • *****
  • Сообщений: 1895
    • Просмотр профиля
    • E-mail
Время менять пароли
« : 11 Апрель 2014, 21:59:55 »
Цитировать
http://blog.yandex.ru/post/78158/
https://security.yandex.ru
7 апреля стало известно об уязвимости в пакете шифрования данных OpenSSL. (О том, что такое шифрование данных и зачем оно нужно, мы рассказывали некоторое время назад.) Эта уязвимость стала настолько известной, что у нее даже есть имя - Heartbleed. Так важна она потому, что пакет OpenSSL используют две трети интернет-ресурсов, и среди них – практически все популярные сервисы. И Яндекс, и Google, и Facebook, и еще очень многие. Суть уязвимости – в том, что злоумышленники могли получить до 64 килобайт случайных данных из памяти процесса веб-сервера в незашифрованном виде. При наличии времени и терпения они могли повторять запросы, пока среди полученной информации не окажутся, например, логины и пароли пользователей.

Мы начали устанавливать обновления безопасности на сервисах Яндекса сразу после сообщения о Heartbleed. Некоторые из наших сервисов – например, и это важно, Яндекс.Деньги – проблема вообще не затронула, остальные перестали быть подвержены уязвимости уже через несколько часов. Эти несколько часов были самыми опасными – о проблеме уже могли знать злоумышленники, а интернет-компании еще не успели ее устранить. Поэтому мы тщательно проверили статистику наших сервисов – никаких массовых обращений к нашим серверам, которые могли бы свидетельствовать об атаке, не было.

Тем не менее мы очень рекомендуем нашим пользователям поменять свои пароли. Это касается не только паролей от Яндекса, а вообще от всех сервисов, которыми вы пользуетесь и которые успели устранить уязвимость (проверить это можно здесь). Heartbleed еще раз показала, что ни один сервис в интернете не может быть абсолютно безопасным. Но защитить себя не так сложно – достаточно почаще менять пароли. А чтобы еще немного упростить эту задачу, мы сделали специальную страницу-помощника. Кроме того, напоминаем наши советы – как придумать хороший пароль и как сохранить его.
Чо за фигня ?!!

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21687
    • Просмотр профиля
Re: Время менять пароли
« Ответ #1 : 11 Апрель 2014, 22:39:27 »
Протокол HTTPS (который с шифрованием) теоретически можно прослушать и выудить оттуда пароли.

Яшко в своем же блоге: "К счастью, мы имеем на руках список пользователей, которые теоретически могли пострадать. И с помощью механизмов автоматического определения зловредной активности в рамках пользовательской сессии будем направлять таких пользователей на разлогин и смену пароля."

Мыло.Ру вообще забило на проблему: http://habrahabr.ru/company/mailru/blog/218913/
Тыгыдымс-тыгыдымс

Оффлайн Lamborg

  • Ветеран
  • *****
  • Сообщений: 1895
    • Просмотр профиля
    • E-mail
Re: Время менять пароли
« Ответ #2 : 12 Апрель 2014, 01:51:30 »
Я, грешным делом, подумал, что Яндекс стал работать на ФСБ  ;D

Оффлайн Садисто

  • Ветеран
  • *****
  • Сообщений: 835
    • Просмотр профиля
Re: Время менять пароли
« Ответ #3 : 12 Апрель 2014, 15:24:43 »
С мыла.ру прёт такой плотный поток спама, что мне пришлось внести его в спам-фильтр.
Медицинский центр Ивана Грозного предлагает услуги: колы от аллергии. лечебное отрубание головы, терапевтическое четвертование, расслабляющая порка плетьми. Боярам скидки.

Оффлайн SaAnVi

  • Ветеран
  • *****
  • Сообщений: 3495
    • Просмотр профиля
    • Авторский сайтоблог
Re: Время менять пароли
« Ответ #4 : 12 Апрель 2014, 16:21:02 »
Да, нехилая заварушка... Весь мир жил более года на гнилой библиотеке, написанной долбоёбами. Воистину - если бы строители строили дома так, как программисты пишут программы, то...

 

Страница сгенерирована за 0.639 секунд. Запросов: 21.

Назад Наверх
 
   © 2025 Генрих Лиговский