Зарыг хаах

Одоогийн байдлаар интернетийн хамгийн том эрсдэл болох Heartbleed програм хангамжийн маш өргөн тархсан алдаа нь Apple-ийн серверүүдэд нөлөөлөхгүй гэж мэдээлж байна. Энэхүү аюулгүй байдлын цоорхой нь дэлхийн хамгийн их зочилдог вэб сайтуудын 15% -д нөлөөлсөн боловч iCloud эсвэл Apple-ийн бусад үйлчилгээний хэрэглэгчид айх хэрэггүй. Тэр хэлэв Энэ бол АНУ-ын сервер юм Re / код.

“Apple аюулгүй байдалд маш нухацтай ханддаг. iOS болон OS X-ийн аль нь ч энэ ашиглагдах боломжтой програм хангамжийг агуулж байгаагүй бөгөөд гол вэб үйлчилгээнд нөлөөлөөгүй" гэж Apple Re/code-д мэдэгдэв. Тиймээс хэрэглэгчид iCloud, App Store, iTunes эсвэл iBookstore руу нэвтрэх, албан ёсны цахим дэлгүүрээс худалдан авалт хийхээс айх хэрэггүй.

Мэргэжилтнүүд бие даасан вэбсайтууд дээр өөр өөр, хангалттай хүчтэй нууц үг, мөн 1Password эсвэл Lastpass гэх мэт хадгалах программ хангамжийг ашиглахыг зөвлөж байна. Safari-ийн суулгасан нууц үг үүсгэгч нь бас тусалж чадна. Heartbleed нь үйлчлүүлэгчийн төхөөрөмжид халддаг сонгодог вирус биш тул эдгээр арга хэмжээнээс гадна нэмэлт арга хэмжээ авах шаардлагагүй.

Энэ нь дэлхийн вэбсайтуудын ихэнх хэсэгт ашиглагддаг OpenSSL криптограф технологийн програм хангамжийн алдаа юм. Энэ дутагдал нь халдагчид тухайн серверийн системийн санах ойг уншиж, хэрэглэгчийн өгөгдөл, нууц үг эсвэл бусад далд агуулгыг олж авах боломжийг олгодог.

Heartbleed алдаа хэдэн жилийн турш байсаар ирсэн бөгөөд 2011 оны XNUMX-р сард анх гарч ирсэн бөгөөд OpenSSL программ хангамжийг хөгжүүлэгчид энэ жил л мэдсэн. Гэсэн хэдий ч халдлага үйлдэгчид асуудлын талаар хэр удаан мэдсэн нь тодорхойгүй байна. Тэд Heartbleed гэх мэт вэбсайтуудын томоохон багцаас сонгох боломжтой оршин суусан хамгийн алдартай хүмүүсийн нийт 15 хувь дээр.

Удаан хугацааны турш Yahoo!, Flickr эсвэл StackOverflow зэрэг серверүүд хүртэл эмзэг байсан. Чехийн Seznam.cz болон ČSFD эсвэл Словакийн ЖДҮ зэрэг вэбсайтууд ч эмзэг байсан. Одоогоор тэдний операторууд OpenSSL-ийг шинэ, суурин хувилбар болгон шинэчилснээр серверүүдийн ихэнх хэсгийг аль хэдийн хамгаалсан байна. Та энгийн онлайн тест ашиглан зочилсон вэбсайтууд аюулгүй эсэхийг мэдэх боломжтой шалгалт, та вэбсайтаас дэлгэрэнгүй мэдээллийг авах боломжтой Heartbleed.com.

Эх сурвалж: Re / код
.