В протоколе OpenSSL обнаружена уязвимость

rthsrthsrthtdjfyИз-за уязвимости в протоколе шифрования OpenSSL, который широко применяется для защиты данных в интернете, пользователи двух третей интернет-сайтов оказались под угрозой, поскольку злоумышленники могли получить доступ к их конфиденциальным данным: паролям и идентификаторам.

Уязвимость получила яркое название – «Кровоточащее сердце».

Многие интернет-компании, включая и Yahoo!, незамедлительно заявили о модификации сайтов с целью защиты от обнаруженной угрозы.

Протокол OpenSSL – набор программ с открытым исходным кодом, основанный на стандартах шифрования TLS и SSL (на сайтах, использующих этот тип шифрования, в строке адреса в браузере изображена иконка в виде висячего замка). Эти программы распространяются бесплатно.

Развитием этих программных продуктов занимаются несколько программистов, и только для одного это основная работа. Поддерживает проект фонд OpenSSL Software Foundation. По словам президента фонда Стива Маркесса, в 2013 г. бюджет проекта был менее 1 млн. долларов: «Несомненно, проект нуждается в более эффективных кадровых ресурсах, – говорит Стив Маркесс. – Не повредил бы и официальный аудит программного кода». К слову, Маркесс в прошлом был консультантом министерства обороны, он единственный гражданин США, участвующий в указанном фонде, остальные живут в Европе, что позволяет фонду OpenSSL Software Foundation избегать ограничений в экспорте технологий шифрования.

Владельцы онлайн-ресурсов стараются защищать сайты, однако создание своих средств шифрования – непростое дело, что и стало основным фактором, способствующим такому широкому распространению бесплатного пакета шифрования OpenSSL. Для большинства название SSL фактически – синоним онлайн–шифрования. По словам Стива Маркесса, пакет OpenSSL используется и на сайтах министерства национальной безопасности и минобороны США. Представители интернет-компании Amazon подозревают, что их многочисленные клиенты, работающие с сервисами Amazon, также применяют протокол OpenSSL. Однако в компании сообщили, что проблема с уязвимостью для пользователей AWS была оперативно решена.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • gesghsre5hdjdkkk

    Приложение для борьбы с исламофобией

    Во Франции разработали новое приложение для борьбы с исламофобией – Zello. Приложение для смартфонов позволяет читать интерактивные новости и самому оперативно сообщать обо всех случаях проявления нетерпимого отношения к мусульманам в конкретном районе. Приложение Zello – это своего рода…
  • reessy5she6sr5h

    Роскомнадзор разрешит анонимные жалобы

    Роскомнадзор не будет вводить обязательную авторизацию для пользователей, желающих сообщить о сайтах, содержащих противозаконную информацию, сообщает РИА Новости 26 октября со ссылкой на пресс-центр ведомства. Также будет отсутствовать и ограничение на количество жалоб. При этом информационное агентство замечает, что отсутствие механизмов регистрации может привести к большому количеству ложных доносов на добросовестные ресурсы. Роскомнадзор не стал комментировать это замечание, уточнив только,…
  • eso7nDXxmk

    Сервис Instagram разрешил пользователям публиковать картинки и видео на других сайтах

    Популярный сервис Instagram, численность пользовательской аудитории которого уже составляет свыше 130 миллионов человек, этим летом представил ряд функциональных дополнений к уже существующему набору возможностей, что не может не радовать его почитателей во всем мире. Одним из значимых нововведений стала возможность публиковать короткие 15-секундные видеоролики со своих мобильных устройств с системой iOS или Android. Кевин Систром, основатель Instagram, презентуя новую возможность сервиса,…