Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Otros temas > La Taberna
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

 
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 11-04-2014
Avatar de mamcx
mamcx mamcx is offline
Moderador
 
Registrado: sep 2004
Ubicación: Medellín - Colombia
Posts: 3.912
Poder: 25
mamcx Tiene un aura espectacularmamcx Tiene un aura espectacularmamcx Tiene un aura espectacular
Exclamation HeartBleed: Bug critico de OpenSSL

https://www.schneier.com/blog/archiv...eartbleed.html


Cita:
The Heartbleed bug allows anyone on the Internet to read the memory of the systems protected by the vulnerable versions of the OpenSSL software

-----
"Catastrophic" is the right word. On the scale of 1 to 10, this is an 11.
Comprueben la seguridad de sus sitios:

http://filippo.io/Heartbleed/

Debido a esto, TODOS los certificados generados con las versiones "malignas" de OpenSSL deben ser revocados.

Comentarios en Hacker News:

https://news.ycombinator.com/item?id=7548991

-----
Este es otro grave error en un aspecto clave de la seguridad de internet, y ya van varios de estos "bugs" descubiertos recientemente que llevaban largo rato "invisibles". Ademas:

1) Muestra lo desastroso que es que la infraestructura en software esta construida sobre 2 adefesios: C & Javascript, cuya magnitud, fallos, problemas y demás cuestan millones de dólares y son una perdida de tiempo inmensa.

Cita:
We can't end all bugs in software, but we can plug this seemingly endless source of bugs which has been affecting the Internet since the Morris worm. It has now cost us a two-year window in which 70% of our internet traffic was potentially exposed. It will cost us more before we manage to end it
Un mundo donde Pascal/ADA fueran el fundamente seria uno mejor.

2) Muestra que tener el código abierto no es en si una garantia de calidad. La calidad de los programadores y sus procesos es el aspecto clave:

http://antirez.com/news/76
__________________
El malabarista.
Responder Con Cita
 



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
problema con openssl expertis Varios 1 11-10-2012 22:53:54
fechas GMT y openssl JXJ Varios 4 09-10-2010 16:55:31
OpenSSL y su Posible uso desde Delphi rmendoza83 Varios 0 05-01-2009 19:40:54
Que es un sistema crítico? AMINOA2R Firebird e Interbase 2 20-05-2005 17:31:58
Error crítico en redes inalámbricas jachguate Noticias 0 18-05-2004 00:15:31


La franja horaria es GMT +2. Ahora son las 19:14:19.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi