Tehnopolis

Sreda, 09.04.2014.

16:35

Heartbleed, bag o kojem bruji internet

Čak 66 odsto interneta možda je ugroženo sigurnosnim propustom nazvanim Heartbleed.

Autor: Huffington Post

Default images

Istraživači koji su ga otkrili, kažu da je reč o bagu koji utiče na važan protokol za bezbednost na internetu SSL, a naročito OpenSSL.

Evo kako funkcionišu SSL i OpenSSL: Svaki put kad se ulogujete na sajt, podaci o vašem logovanju šalju se na server tog sajta. Međutim, u većini slučajeva to se ne dešava u takozvanom "plain text"-u. Podaci su kriptovani uz pomoć protokola pod nazivom Secure sockets Layer ili SSL.

Kao i sa većinom protokola, različiti proizvođači softvera stvaraju različite implementacije SSL. Jedna od najpopularnijih je OpenSSL koju koristi oko dve trećine trenutno aktivnih sajtova.

Heartbleed je bag u OpenSSL. Hakeri to mogu iskoristiti kako bi dobili sirovi tekst iz mejlova, poruka, šifri, pa čak i poslovnih dokumenata.

Što je najgore, Heartbleed je postojao gotovo dve godine, pre nego što je otkriven, što znači da su hakeri imali dovoljno vremena da ga iskoriste.

Šta bi trebalo da uradite?

Metju Princ, izvršni direktor mreže Cloudflare, jedan od prvih koji je primetio bag, rekao je da ne postoji mnogo toga što biste mogli da učinite u ovom trenutku.

"Kada završite sa korišćenjem sajta, obavezno se izlogujte", rekao je Princ dodajući da su tako manje šanse da hakeri dođu do vaših podataka.

On dodaje da je Heartbleed toliko ozbiljan i loš događaj, da gotovo svaki veći servis pokušava da ga ispravi kako zna i ume.

On procenjuje da će do kraja nedelje većina trenutno ranjivih sajtova popraviti propuste.

Neki su već popravili propuste, dok drugi poput Flickr, Imgur, Yahoo, OKCupid, navodno i dalje ostaju nepouzdani. Inače, možete proveriti da li je sajt na kom imate nalog pouzdan ili ne na ovom linku.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

41 Komentari

Možda vas zanima

Ruska imovina pravi razdor

Potres u EU; Makron izdao Merca – "Za to će morati da plati"

Pokušaj nemačkog kancelara Fridriha Merca da ubedi čelnike EU da iskoriste 210 milijardi evra zamrznute ruske imovine za pomoć Ukrajini doživeo je neuspeh kada je shvatio da mu ključni saveznik, francuski predsednik Emanuel Makron, okreće leđa.

20:31

21.12.2025.

1 d

Najnovija prognoza za Srbiju

Biće snega – negde i do 40 centimetara; Čeka nas veoma hladan januar

Snega će ipak biti u Srbiji oko novogodišnjih praznika, pokazuje najnovija vremenska prognoza, a januar će imati dosta hladnih dana sa temparturama ispod proseka. Već ove nedelje očekuje se da u Negotinskoj krajini napada čak 40 centimetara snega.

9:50

22.12.2025.

14 h

Podeli: