![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Temas de Hoy |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Y es mejor quedarnos calladitos, no vaya a molestarse con nosotros
![]() Nope. Es lo que dicen la gente que sabe del tema, y ha usado el código. No, no sabe. No es criptografo. Conoce por dentro OpenSSL? No creo. Ser una persona capaz y ser competente en algo no es lo mismo. En este caso, solo alguien competente en criptografia puede evaluar el tema, y los que lo son son los que exponen el punto que OpenSSL no esta a la altura. Por favor, si hay interes en conocer mas detalles, ver el thread de hacker news. Hay esta gente que ha implementado OpenSSL (no meramente usado como una herramienta, como la mayoría de nosotros), tambien criptografos y demas. Hay problemas mas que obvios en el código, como errores estúpidos de identacion, APIS que se quiebran, inconsistencias en la evaluacion de errores, un cantidad gigantesca de codigo que hace de todo, nada de automatizacion en chequeos de seguridad, y muchas cosas mas. Cita:
Asi que si el tema es no darle proporciones al tema que no tiene, eso esta bien.
__________________
El malabarista. Última edición por mamcx fecha: 11-04-2014 a las 18:48:34. |
|
#2
|
||||
|
||||
|
Cita:
Evidentemente, no ha ocurrido nada, y ahora va a ocurrir menos todavía, porque ya se conoce. Es antes cuando tenían que haberse aprovechado y no lo han hecho, por lo tanto no es tan importante.
__________________
La otra guía de estilo | Búsquedas avanzadas | Etiquetas para código | Colabora mediante Paypal |
|
#3
|
||||
|
||||
|
Hombre, Mario, pues entonces siendo tú moderador e iniciador del hilo, y para ser congruente con esas palabras, te sugiero que vayas cambiando el título de "...afecta a casi todo el mundo" por algo más, como decirlo...verdadero.
![]() Levante la mano el miembro de Club Delphi que haya tenido algún problema grave, o que alguno de sus allegados lo haya tenido, debido al defecto de programación mencionado. Estoy de acuerdo en que seguir usando C y otros lenguajes simbólicos son una patada a la inteligencia, pero no creo que su estresante sintaxis sea una de las principales causas del problema reportado. Saludos incendiarios y apocalípticos. |
|
#4
|
||||
|
||||
|
Aquí está la notificación de la UNAM aunque supongo que Galli sabe más que los expertos en el ramo. La vulnerabilidad es bastante seria más allá de que haya sensacionalismo. Galli habla de porcentajes ínfimos de servidores que pueden estar afectados y puede ser que tenga razón, pero ése no es el problema, si no los usuarios de dichos servidores.
// Saludos |
|
#5
|
|||||
|
|||||
|
Cita:
Cita:
.Cita:
Cita:
Asi funciona el bug (mas divertido en comic): http://xkcd.com/1354/ Esto no es un bug que "causa destruccion & ruina", que causa un crash o mata sistemas. Es un bug de "robo de informacion" de manera oportunista. Remito de nuevo: https://www.schneier.com/blog/archiv...eartbleed.html Cita:
Por fa sitio web de un banco, podrías regalarme 64K de lo que sea que este en memoria? Gracias!. Y es muy difícil determinar si alguien fue o NO atacado. Es como si se tuviera un telescopio apuntando a una ventana abierta, esperando oportunistamente a ver que se ve, sin que haya manera en su interior de aseverar a ciencia cierta si hay algún degenerado por ahi a kilómetros de distancia interesado. Lo que lo hace grave, es que es silencioso. No requiere penetrar el sistema. Dificilmente se puede detectar. Da información gratis sin questionar, ni recordar a quien, todo chismoso el bug.
__________________
El malabarista. |
|
#6
|
||||
|
||||
|
Cita:
Por cierto, yo, afortunadamente, no conozco a nadie cercano que haya tenido influenza, lo cual no la hace inexistente. // Saludos |
|
#7
|
|||
|
|||
|
Cita:
Y yo me pregunto... ¿Que hubiese pasado si la vulnerabilidad estuviera en alguno de los productos de MicroSoft? ¿Cómo reaccionaría ésta misma comunidad que no le ve lo grave de éste bug si fuese un bug de MicroSoft? Cita:
Saludos
__________________
"La forma de empezar es dejar de hablar y empezar a hacerlo." - Walt Disney |
|
#8
|
||||
|
||||
|
¿Alguien conoce algún caso?, ¿algún amigo de un conocido de un primo del cuñado del compañero de trabajo de ese que salió una vez en la tele... conoce algún caso?
__________________
La otra guía de estilo | Búsquedas avanzadas | Etiquetas para código | Colabora mediante Paypal |
|
#9
|
|||
|
|||
|
Cita:
Cita:
Saludos
__________________
"La forma de empezar es dejar de hablar y empezar a hacerlo." - Walt Disney |
![]() |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problema con openssl | expertis | Varios | 1 | 11-10-2012 22:53:54 |
| fechas GMT y openssl | JXJ | Varios | 4 | 09-10-2010 16:55:31 |
| OpenSSL y su Posible uso desde Delphi | rmendoza83 | Varios | 0 | 05-01-2009 19:40:54 |
| Que es un sistema crítico? | AMINOA2R | Firebird e Interbase | 2 | 20-05-2005 17:31:58 |
| Error crítico en redes inalámbricas | jachguate | Noticias | 0 | 18-05-2004 00:15:31 |
|