Heartbleed meest gevaarlijke beveiligingslek treft ons direct

Hallo vrienden, in de tutorial van vandaag zullen we het hebben over beveiliging, meer bepaald over de kwetsbaarheid die wordt aangetroffen in Open SSL die wordt gebruikt door servers om de informatie te beschermen die gebruikers invoeren wanneer ze inloggen op een site of webservice. De kwetsbaarheid genaamd "Heartbleed" verscheen met de introductie van een "hartslag" -functie, een functie die het mogelijk maakt om een ​​authenticatiesessie actief te houden op een site.
Wat is precies de kwetsbaarheid Heartbleed?
Nou, een aanvaller die dit beveiligingslek kan alles wat in RAM om een ​​server te vangen. Als de aanval toen sommige spelers waren actief login sessies of zelfs logau die tijd op die site sessies, kon sleutel in het RAM op dit moment worden vastgelegd en kon dus gevoelige informatie, gebruikersnaam, wachtwoord te verkrijgen of andere informatie die tijdens de sessie. Gevangen informatie kan later worden gebruikt.
Veel sites in Roemenië nog steeds last van dit beveiligingslek, onder hen bekend en een tracker aan wie ik geen naam geven
Er zijn genoeg bedrijven die geen gebruik maken OpenSSL maar vele gerenommeerde websites en sociale platforms zoals Facebook, Twitter, Flickr Tumblr, Pinterest, Yahoo, Google, Dropbox, met behulp van Open SSL.
Gelukkig zijn veel bedrijven en web services zijn reeds gepatcht beveiligingslek in OpenSSL gevestigd. Het lijkt erop dat Google Heartbleed werd ontdekt en gepatcht allemaal. Zoals u waarschijnlijk weet Google speelt een belangrijke rol in de open source gemeenschap en niet zelden is er gebeurd met het helpen van Google open source software, een platform dat Google zet veel, omdat het gebruik maakt van de volledige basis in de meeste software ingrijpen en diensten.
Hoe beschermen we de kwetsbaarheid Heratbleed?
Als een eenvoudige gebruiker niet te veel dingen kan doen. Een firewall en een antivirusprogramma helpt niet in dit geval, want de aanvaller is gericht op server (website) die geen toegang hebben tot onze PC We.
- het wordt aanbevolen om niet voor alle accounts hetzelfde wachtwoord te gebruiken, om zo complexe wachtwoorden te gebruiken die letters, cijfers, tekens en spaties bevatten.
- vermijd frequente authenticaties (meerdere keren in korte tijd)
- maak geen gebruik van openbare netwerken en verifieer u niet via deze netwerken. Als het toch moet, gebruik dan een VPN die door ons in de tutorial is benaderd Vrijheid Okay, betaalt online en veilig surfen
- voer in deze periode geen online betalingen of fanoverdracht uit
- toegang Heartbleed testen om te controleren of de website die u wilt bladeren nog steeds kwetsbaar is of niet.
Op het einde, Heartbleed is de grootste kwetsbaarheid in Internet geschiedenis. Op een schaal van 1 10 security professionals om een ​​zekere mate van risico Heartbleed 10 +, zeer hoge verlenen.
Gelukkig is onze website wordt niet beïnvloed. Zelfs een paar dagen geleden een update van WordPress die dit beveiligingslek gepatcht ontving ik. Gebruikers van onze site moet kalm onder te blijven, want op onze website is geen verificatie vereist, gevoelige informatie zal niet vragen, je geen account nodig hebben om onze tutorials kijken.


[media-ID = 1111 breedte = 480 hoogte = 223]
Adrian: Hongerig naar informatie en kennis, ik hou van alles op technisch gebied en deel mijn kennis met veel plezier. Degenen die zichzelf aan anderen geven, zullen zichzelf, maar nuttig, verliezen en iets nuttigs overlaten aan anderen. Genietend van dit voorrecht, zal ik nooit zeggen "ik weet het niet", maar "ik weet het nog niet"!

Bekijk reacties (42)

  • In dit geval is het gebruik van complexe wachtwoorden met hoofdletters, kleine letters, cijfers en andere tekens nutteloos, net zoals in het geval van een keylogger die je op je pc zou hebben, omdat absoluut alle toetsen die je indrukt worden onderschept... dus ...
    Bedankt voor de tutorials, die ik de hele tijd volg, maar de laatste tijd zijn ze een beetje zeldzaam...

  • Je hebt geen gelijk als je zegt "zodat we ons wachtwoord niet veranderen tenzij we een e-mail hebben ontvangen".!!!!
    Wijzig wachtwoorden regelmatig, eens per 2-3 maanden.

    • Je verkeerd begrepen mijn tutorial. je verkeerd begrepen en hoe een aanvaller kunt u de informatie te krijgen. Als je een beetje voorzichtiger en lees de tekst boven tutorial en je begrijpt (en u waarschijnlijk gehoord) toen ik zei dat het niet aan te raden om het wachtwoord in deze periode (1-2 weken) veranderen
      Het is waarschijnlijk dat de site die u vandaag of morgen komen, de kwetsbaarheid nog steeds bestaan. Als gedurende deze tijd de aanvaller er voordeel uit halen en vast te leggen dat de server geheugen, kan het opraken gebruikersnaam en wachtwoord, omdat je ziet, uw sessie is in het geheugen van de server, net wanneer je denkt dat je doet een grote daad veranderende wachtwoord. Als in die tijd (wanneer u het wachtwoord wijzigen) vangt aanvaller zal niet alleen het oude en het nieuwe wachtwoord, maar met actieve sessies op het moment.
      Het was gemakkelijker om te zeggen dat u niet begrijpt de tutorial dan corrigeer me me niet verkeerd.
      Volgende keer wat voorzichtiger

      • Ik heb het in het algemeen als gebruikers ari zijn om wachtwoorden te wijzigen in een reeks 2-3-4 maanden.

  • Ik stel voor om door te gaan met de tutorials over bewakingscamera's, dvr's, nrv's... instellingen... laten we onze eigen bewakingsnetwerken maken, thuis of bij bedrijven. Dit zou echt interessant zijn om tot het einde door te nemen.
    Dank u voor deze les. Ik wist dat zelfs als de server onderschept versleutelde gegevens weinig te maken met hen hebben gehad. decryptie duurt eeuwig. Ik denk niet dat iemand is echt zo gek zijn om te blijven 1, 2 weken misschien meer om het wachtwoord van een gebruiker te achterhalen.

    • Er is een infectie, een virus. Het is een bug, een fout. Zoals ik al zei in de tekst bovengenoemde tutorial, antivirus-en firewall helpt je niet als voor dit beveiligingslek een gebruiker.

      • Hallo, ik heb je echt nodig om me te helpen met een advies. Gedurende ongeveer 2 maanden, na 5 minuten soms en 20 minuten, kan ik niet meer op internet surfen - standaard ga ik naar e-mail en verschijnt in de linkerhoek een bericht "tot stand brengen beveiligde verbinding...". En een venster waarin staat: "ERROR CODE:ERR-EMPTY-RESPONDE". Op sommige sites moet ik ook de antivirus deactiveren. Om toegang te krijgen tot het net, moet ik sluit de computer en ik open hem opnieuw. Ik vermeld dat ik Win 7 home en Avast antivirus heb, blader door Chrom. Met groot respect, Stefan

  • Ik kreeg dit systeem moederbord:https://www.asus.com/Motherboards/M2NE/,procesor:amd phenom ii x4 940
    http://www.pcgarage.ro/procesoare/amd/phenom-ii-x4-940-black-edition-300-ghz-skt-am2-plus-box/
    GM 4 2 800 MHz DDR RAM, geïntegreerde w 45 bron.
    En ik wil graag deze videokaart kopen:http://www.emag.ro/placa-video-msi-amd-radeon-r7-250-oc-1024mb-gddr5-128bit-hdmi-dvi-vga-propeller-blade-technology-r7-250-1gd5-oc/pd/D387JBBBM/ en ik 1.0 slot videokaart is wat capaciteit 3.0 videokaart en voeding zal gaan als dat nodig is.

  • Jullie van de videotutorial, je bent goed om best kopiëren en plakken om items te stelen van anderen plaatsen bent.
    Je doet alsof je slim bent terwijl je dat niet bent, en je wilt overkomen als een genie in de ogen van een paar ongeïnformeerde snotapen die hun neus opsteken.
    Je hebt zielig bereikt!

    • Ik neem aan dat jij de ingenieur/ingenieurs van Google bent/zijn die de kwetsbaarheid heeft/ontdekt... en dat je er voor het eerst over hebt geschreven.
      U / Je hebt een goede baan met het vinden van de bug en post patch.
      Onze excuses voor het informeren van onze bezoekers, de volgende keer zullen we zoiets niet publiceren. Wij dachten echter dat het goed was voor de wereld om het te weten...

      • ...vind altijd een klootzak die modder gooit naar degene die werkt, ga door met de tutorials en luister niet naar de "grote genieën van internet"!

        • We kunnen niet verder in deze voorwaarden, sluit de winkel morgen, dat videoturorial.ro, website verantwoordelijk voor vele misdaden.
          "Ik" heeft gelijk, stop de rotzooi...
          Het klinkt als een hel: 'Ik heb gelijk'... Het zou correct zijn geweest om te zeggen: 'Ik heb gelijk', maar dat is niet zo, ik heb gelijk.

    • Ja, deze slimme "Eu zegt" broer ben jij want hier heb je ook slimme mensen die de tutorials van deze moderators/beheerders volgen. Er zijn ook mensen met een beroepsopleiding, middelbare school of universiteit die deze videotutorials volgen, zoals uit je bericht blijkt, heb je niet eens de 8 lessen afgerond van de algemene school in de provincie waar je vandaan komt, of je woordenschat (van het land) en beheers je woordenschat een beetje, alsof je zo min mogelijk ‘slim’ bent.

      • Goed gedaan jongens, "videotutorial.ro-team", jullie doen heel goed werk, houden geen rekening met alles wat sommige mensen op jullie site plaatsen. Zou het jaloezie kunnen zijn op de man die succesvol is in alles wat hij doet en alles goed gaat?
        Ik stel voor dat deze berichten zonder goede simnt ze niet goedkeuren.
        Wie leest dit bericht dat ik hem verlaten en is het met mij Ik stel voor dat je communiceren jongens
        Laten we een campagne voeren tegen de ‘Smarts’.
        Als zij instemmen met de uitvoering van dit voorstel deze situatie niet te accepteren.

    • 1 NEE Cristi, je hoeft je nergens voor te verontschuldigen
      als de heer EU goede bedoelingen had, zou hij niet alle gebruikers tot ‘ongeïnformeerde snotneuzen’ maken
      2 Ik zei en ik zal het indien nodig nog een keer zeggen. Als je computer zegt, zeg je videotutorial.ro
      3 tot het einde, wat moet ik na mij stelen, ik weet niet welke site "paarden van de fiets"
      4subiectul media is minstens 2 jaar, zodat diefstal en copy paste?
      5Romani in 2014 in Roemenië wordt ==== democratie hebben wij het recht om informatie of niet?
      Adrian thanks

  • zelfs jouw site is kwetsbaar ---- Oh, er is iets misgegaan: je moet de http"s"-site controleren

    Videotutorial.ro geen persoonsgegevens bezoekers op te slaan.
    Je hebt niet inloggen, je hoeft geen wachtwoorden hebben, gebruiker, identiteitsgegevens enz.
    Wanneer u videotutorial.ro bezoekt, doe dit dan via 'http' en niet via 'https'.

    Team videotutorial.ro

  • Ik corrigeer de site is prima, het spijt me --- het lijkt erop dat wanneer je eerst http invoert, je iets krijgt en wanneer je binnenkomt zonder http, je iets anders krijgt

  • welkom
    Sprekend tutorial over het uitbreiden van het netwerk met meerdere routers, kan ik hoop dat je een tutorial te maken?

    • Ik zal een nieuw netwerk te maken, en als je nog moet doen zal ik met u delen de ervaring die zal passeren.
      Nu op zoek naar de benodigde apparatuur en wanneer ik zal het allemaal gaat om deze tutorial te doen.
      We hebben ook een PoE (Power over Ethernet) technologie uitermate geschikt voor afgelegen locaties waar geen elektriciteitsnet.

  • Dankzij ons iets, weet niet waarom het zo boos persoon boven en ik kijk uit naar volgende tutorials die je hebt gedaan.

    • Hij heeft waarschijnlijk exclusiviteit voor alle onderwerpen van over de hele wereld ooit en we hebben een van deze onderwerpen "gestolen".
      Wij wachten op de oproeping...

Verwant bericht

Deze website maakt gebruik van cookies.