• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Более 300 тысяч серверов в глобальной сети по-прежнему уязвимы для Heartbleed

Tcinet

Member
Регистрация
13 Фев 2014
Сообщения
125
Репутация
0
Баллы
16
Специалист компании Errata Security Роберт Грэм опубликовал результаты предпринятого им масштабного исследования. Грэм просканировал миллионы веб-серверов, использующих порт 443, через который, как правило, осуществляется обмен зашифрованными данными, в том числе и с использованием протокола OpenSSL. Именно уязвимость этого протокола, обнаруженная месяц назад и получившая название Heartbleed, признается специалистами самой серьезной угрозой безопасности глобальной сети на сегодняшний день.

По данным Грэма, более 300 тысяч серверов по-прежнему остаются уязвимыми для Heartbleed. Если быть точными, то речь идет о 318239 серверах. Впрочем, исследователь добавляет, что это скорее минимальное, чем максимальное число уязвимых серверов. Роберт Грэм подчеркивает, что проверял лишь использование порта 443, тогда как коммуникации посредством OpenSSL могут осуществляться и через другие порты (хотя это и не слишком частая ситуация).

В то же время Грэм отмечает позитивную динамику: месяц назад, сразу после обнаружения Heartbleed, перед лицом угрозы были беззащитны более 600 тысяч веб-серверов.
 
Сверху