Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

886usersがブックマークコメント70

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        OpenSSLの脆弱性で想定されるリスク - めもおきば

        886 usersd.nekoruri.jp

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント70

            • 注目コメント
            • 新着コメント
            オーナーコメントを固定しています
            nekoruri
            オーナーまずはそのパッケージ更新で大丈夫というふざけた幻想をぶち壊す!!!!!!!!!!!!!!

              その他
              kazuhooku
              既に攻撃されていたという前提で言うなら、一番影響がでかいのは過去のパケットキャプチャの復号やMITMではなく、サーバの通信バッファ内のユーザのパスワード等の漏洩リスクだと思う

                その他
                zilog80
                XPのサポート切れと合わせて、ネットは史上最悪の時代に突入した。

                その他
                k-holy
                影響受けたのは、むしろ普段からまめに更新してるところだろうし、この脆弱性が放置される状況というのは少ないのでは。うちが借りてる共用サーバはどこも0.9.8だった

                その他
                s025236
                djb的な感じでリスナーとプロトコルパーサは分離、mod_phpはやめてfcgiみたいにプロセス別けよう!

                  その他
                  kussun
                  漏れすぎ笑えない。

                  その他
                  burnworks
                  『脆弱性を影響を受けていたら、証明書の「失効」までが必要です。/Forward Secrecy が無ければ、秘密鍵の漏洩が通信内容の漏洩に直結します。/SSL処理とアプリケーションコードはプロセスを分けよう。』

                    その他
                    tarVolcano
                    分かり易い説明です、深刻なことがよくわかりました(; ̄O ̄)

                    その他
                    オーナーコメントを固定しています
                    nekoruri
                    オーナーnekoruriまずはそのパッケージ更新で大丈夫というふざけた幻想をぶち壊す!!!!!!!!!!!!!!

                      2014/04/10リンク

                      その他
                      naga_sawa
                      Heartbleed 問題

                      その他
                      shiba_yu36
                      わかりやすい

                        その他
                        saitama_ITC
                        エンジニア向け詳細が、わかりやすい。

                        その他
                        takuya_1st
                        分かりやすい。

                          その他
                          mas-higa
                          わかりやすい!

                          その他
                          naohiko7
                          OpenSSLの脆弱性「Heartbleed」問題を3行で解説している「OpenSSLの脆弱性で想定されるリスク」冒頭の「今北産業」。

                            その他
                            skam666
                            “SSL3.0とより新しいTLS1.0~1.2(中略)を使うために、様々なソフトウェアが利用している共通ライブラリがOpenSSです。今回の脆弱性は、このTLS1.2に追加されたハートビート拡張の実装の不具合によるもの”

                            その他
                            novusdomus
                            たいへん参考になる。

                              その他
                              daibutsuda
                              うーん。

                                その他
                                tetokon
                                秘密鍵まるっと漏れてる可能性もあんのかよ…

                                その他
                                golden_eggg
                                多謝

                                その他
                                daishi_n
                                サーバでSSLやってインメモリ型アプリだと完全アウトか

                                  その他
                                  snowsunny
                                  メモ:Heartbleedで想定されるリスクまとめ

                                  その他
                                  s99e209
                                  かなりヤバイ。とりあえずこの週末は各サイトのパスワード全部変更しとかないとなあ。

                                  その他
                                  hobo_king
                                  過去最大級にヤバイ

                                  その他
                                  nujab3s
                                  本当にわかりやすい助かります

                                    その他
                                    FunnyBunnyDizzy
                                    読みながら生唾飲んでしまった。これはヤバい。/時間がない人向けの暫定対処としては、いったん0.9.8とかにバージョンダウン、その後、正規の対処、でいいのかな…

                                    その他
                                    lets_skeptic
                                    OpenSSLの脆弱性は、SSLを提供しているプロセスのメモリ情報を読み取れる不具合とのこと。本気でターゲットにされたらヤバ過ぎる脆弱性。OpenSSLをアップデートしただけでは済まない。

                                    その他
                                    nharuki
                                    OpenSSL Heatbleed脆弱性のリスク解説

                                    その他
                                    John_Kawanishi
                                    http://cdn-ak.b.st-hatena.com/entryimage/190194554-1397118956_l.jpg Userとしてはどう自衛するべきかNetBankingもShopingもしないほうがいいのかなぁ

                                    その他
                                    asuka0801
                                    分かりやすくていいね

                                      その他
                                      k-holy
                                      k-holy影響受けたのは、むしろ普段からまめに更新してるところだろうし、この脆弱性が放置される状況というのは少ないのでは。うちが借りてる共用サーバはどこも0.9.8だった

                                      2014/04/11リンク

                                      その他
                                      mkusunok
                                      確かにForward Securityの重要性を実感させられる事案

                                        その他
                                        Nagatani
                                        わかりやすい

                                        その他
                                        tetsutalow
                                        これは分かり易い。今回のはForward Secrecyの有効性を実に説明しやすい事案になったな。リバースプロキシ箱とかのSSL実装がOpenSSL由来かどうかなんてすぐわからないから頭痛いな。

                                          その他
                                          kappaseijin
                                          "あまりにも再現が容易であることから、既に脆弱なサーバの探索が増えているようです。"

                                            その他
                                            l__LINE__l
                                            定点観測という大義名分+今回の問題で、警察庁には全て筒抜けだったと。

                                              その他
                                              tmatsuu
                                              お、わかりやすい

                                                その他
                                                shikiarai
                                                実装の不具合かー 実装の不具合じゃ仕方ないなー 仕方なくないなー

                                                  その他
                                                  shindoiwa00
                                                  今回のopennsslのリスク、わかりやすかった。メモリガチャ、、、

                                                    その他

                                                    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                    リンクを埋め込む

                                                    以下のコードをコピーしてサイトに埋め込むことができます

                                                    プレビュー
                                                    アプリのスクリーンショット
                                                    いまの話題をアプリでチェック!
                                                    • バナー広告なし
                                                    • ミュート機能あり
                                                    • ダークモード搭載
                                                    アプリをダウンロード

                                                    関連記事

                                                      usersに達しました!

                                                      さんが1番目にブックマークした記事「OpenSSLの脆弱性で...」が注目されています。

                                                      気持ちをシェアしよう

                                                      ツイートする

                                                      OpenSSLの脆弱性で想定されるリスク - めもおきば

                                                      JVNやJPCERT/CCの記事があまりにもさらっと書かれていて、具体的なリスクが想像しづらいと思うので説明...JVNやJPCERT/CCの記事があまりにもさらっと書かれていて、具体的なリスクが想像しづらいと思うので説明します。 今北産業 (今ニュース見て来たから三行で教えて欲しいという人向けのまとめ) インターネット上の「暗号化」に使われているOpenSSLというソフトウェアが2年間壊れていました。 このソフトウェアは便利なので、FacebookだとかYouTubeだとか、あちこちのウェブサイトで使っていました。 他の人の入力したIDとかパスワードとかクレカ番号とかを、悪い人が見ることができてしまいます。(実際に漏れてる例) 他にも色々漏れてますが、とりあえずエンジニア以外の人が覚えておくべきはここまででOKです。もう少し分かりやすい情報が以下にあります。 OpenSSL の脆弱性に対する、ウェブサイト利用者(一般ユーザ)の対応について まだ直っていないウェブサイトもあれば、元々壊れていないウェブ

                                                      ブックマークしたユーザー

                                                      • techtech05212023/09/19techtech0521
                                                      • techten2019/04/13techten
                                                      • nminoru2018/09/19nminoru
                                                      • stray3462017/11/23stray346
                                                      • titilat2016/04/11titilat
                                                      • takc9232014/12/16takc923
                                                      • yhira02022014/06/18yhira0202
                                                      • sanryuu2014/05/19sanryuu
                                                      • naga_sawa2014/05/17naga_sawa
                                                      • TakayukiN6272014/05/01TakayukiN627
                                                      • sggy2014/04/27sggy
                                                      • zsiarre2014/04/27zsiarre
                                                      • shiba_yu362014/04/27shiba_yu36
                                                      • igrep2014/04/26igrep
                                                      • skyriser2014/04/23skyriser
                                                      • ikosin2014/04/21ikosin
                                                      • joker10072014/04/20joker1007
                                                      • AegisTetra2014/04/20AegisTetra
                                                      すべてのユーザーの
                                                      詳細を表示します

                                                      ブックマークしたすべてのユーザー

                                                      同じサイトの新着

                                                      同じサイトの新着をもっと読む

                                                      いま人気の記事

                                                      いま人気の記事をもっと読む

                                                      いま人気の記事 - テクノロジー

                                                      いま人気の記事 - テクノロジーをもっと読む

                                                      新着記事 - テクノロジー

                                                      新着記事 - テクノロジーをもっと読む

                                                      同時期にブックマークされた記事

                                                      いま人気の記事 - 企業メディア

                                                      企業メディアをもっと読む

                                                      はてなブックマーク

                                                      公式Twitter

                                                      はてなのサービス

                                                      • App Storeからダウンロード
                                                      • Google Playで手に入れよう
                                                      Copyright © 2005-2025Hatena. All Rights Reserved.
                                                      設定を変更しましたx

                                                      [8]ページ先頭

                                                      ©2009-2025 Movatter.jp