Shaare your links...
2322 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
page 1 / 1
6 results for tags openssl x
  • OpenSSL est mort, vive (le futur) LibreSSL
    Ah, je ne savais pas que le code d'OpenSSL était si terrible que cela oO
    Wed 23 Apr 2014 02:47:21 PM CEST - permalink -
    - https://linuxfr.org/users/rakoo/journaux/openssl-est-mort-vive-le-futur-libressl
    openssl ssl sécurité tls
  • Heartbleed, une semaine plus tard | Sam & Max: Python, Django, Git et du cul
    Petit compte rendu sur la fameuse faille OpenSSL.
    Tue 15 Apr 2014 03:05:50 PM CEST - permalink -
    - http://sametmax.com/heartbleed-une-semaine-plus-tard/
    faille heartbleed openssl ssl
  • Faille Heartbleed : clés privées compromises !
    Contrairement à ce que j'avais dit maladroitement, la faille Heartbleed est non seulement exploitée, mais permet de récupérer la clé privée du serveur ! Avec la clé privée en main, vous pouvez décoder TOUTES les trames émises précédemment, ainsi que celles actuelles et futures (sauf si la clé est changée entre temps).

    Donc la faille a des conséquences désastreuses pour la sécurité : mettre à jour la bibliothèque OpenSSL ne suffit pas, il faut également révoquer ses anciennes clés et en générer de nouvelles !

    Voici quelques liens pour étayer mes propos :

    - https://www.cloudflarechallenge.com/heartbleed ;
    - http://blog.cloudflare.com/the-results-of-the-cloudflare-challenge ;
    - https://news.ycombinator.com/item?id=7576389

    Merci à Pierre, un lecteur assidu, de m'avoir signalé ce fait et pour les liens ;)
    Sun 13 Apr 2014 10:34:13 AM CEST - permalink -
    - ?wy6O9Q
    compromission heartbleed openssl ssl sécurité
  • Heartbleed : faut-il changer ses mots de passe ? (maj)
    Certes, mais faut-il encore que la faille ait été exploitée !

    EDIT : Je n'ai rien dit, la faille a été exploitée au-delà de ce qu'on pouvait penser, allant jusqu'à permettre la récupération des clés privées du serveur : http://links.kevinvuilleumier.net/?wy6O9Q
    Sat 12 Apr 2014 11:26:12 AM CEST - permalink -
    - http://pro.clubic.com/it-business/securite-et-donnees/actualite-695520-heartbleed-changer-mots.html?utm_content=bufferbc8ee&utm_medium=social
    faille heartbleed openssl ssl
  • Heartbleed : petit best of des journalistes - LinuxFr.org
    Du gros n'importe quoi -_-

    Certes, de voir apparaître des "torchons" dans cet article ne m'étonnent pas, mais de voir Zataz se tromper ainsi !

    Et pour mettre un court à certaines peurs, je cite : "Certes, le bug est critique, mais récupérer des informations à partir de celui-ci n'est pas trivial : elles doivent être en mémoire. Si je ne me suis pas connecté à un site depuis un moment, il est assez peu probable qu'un attaquant potentiel ait pu récupérer quoi que ce soit."
    Fri 11 Apr 2014 12:53:58 PM CEST - permalink -
    - http://linuxfr.org/users/perdu/journaux/heartbleed-petit-best-of-des-journalistes
    faille heartbleed openssl ssl sécurité
  • Test your server for Heartbleed (CVE-2014-0160)
    Pour tester si un site particulier est vulnérable à la faille HeartBleed (faille dans certaines versions d'OpenSSL).

    Bien, je constate que ma banque ni mon école ne sont impactés, c'est déjà ça.
    Wed 09 Apr 2014 03:52:01 PM CEST - permalink -
    - http://filippo.io/Heartbleed/
    faille openssl ssl sécurité
Links per page: 20 50 100
page 1 / 1
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.