<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Итоговые результаты расследования взлома сайта OpenSSL</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html</link>
    <description>Разработчики OpenSSL опубликовали (http://www.openssl.org/news/secadv_hack.txt) итоги расследования инцидента, в результате которого злоумышленники смогли совершить дефейс (http://www.opennet.ru/opennews/art.shtml?num=38747) сайта проекта. Расследование показало, что, вопреки начальному предположению (http://www.opennet.ru/opennews/art.shtml?num=38758), атакующими не были эксплуатированы уязвимости в гипервизоре. Проникновение в виртуальное окружение с сайтом проекта OpenSSL было совершено при помощи гипервизора, но для атаки был совершен подбор ненадёжного пароля к системе хостинг-провайдера, что позволило атакующим воспользоваться штатными средствами управления гипервизором для получения контроля над выполняемыми виртуальными машинами.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака не затронула репозитории с кодом, которые были тщательно проверены. Никаких изменений, кроме подмены файла index.html, не выявлено. Для предотвращения подобных атак в будущем предприняты надлежащие меры.&lt;br&gt;&lt;br&gt;URL: http://www.openssl.org/news/secadv_hack.txt&lt;br&gt;Новость: h</description>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#41</link>
    <pubDate>Thu, 09 Jan 2014 20:37:09 GMT</pubDate>
    <description>то ли дело &amp;#8212; Стойкие, Супернадёжные пароли! ведь ничего же страшного, если публично пароль засветить, правда? это же намного менее вероятно, нежели кража Злыми Злоумышленниками флэшки, лежащей в моей тумбочке, которая находится в моей комнате, которая находится в моей квартире и откуда посторонний её заберёт только если будет кража со взломом. ура! вот оно, крутое средство безопасности &amp;#8212; пароли! ДАЁШЬ!&lt;br&gt;&lt;br&gt;p.s. то ли дело &amp;#8212; публичный ключ публично засветить. сразу поломают!&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (AV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#40</link>
    <pubDate>Thu, 09 Jan 2014 15:58:34 GMT</pubDate>
    <description>&amp;gt; ну, положу. и что? собственно, где-то там оно сейчас и лежит, безо &lt;br&gt;&amp;gt; всяких паролей. прямо рядом с моей кроватью, в тумбочке.&lt;br&gt;&lt;br&gt;И они знают об этом. И, в результате, не делают авторизацию по ключу. Я бы не стал, если бы отвечал за тему. За себя говорю.&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (rew)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#39</link>
    <pubDate>Thu, 09 Jan 2014 09:44:11 GMT</pubDate>
    <description>Этот ковер задавал стиль всей комнаты.&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#38</link>
    <pubDate>Wed, 08 Jan 2014 21:18:39 GMT</pubDate>
    <description>ну, положу. и что? собственно, где-то там оно сейчас и лежит, безо всяких паролей. прямо рядом с моей кроватью, в тумбочке.&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (AV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#37</link>
    <pubDate>Wed, 08 Jan 2014 16:47:07 GMT</pubDate>
    <description>&amp;gt; с поддержкой https &amp;#8212; в особенности. какого дьявола вы не умеете &lt;br&gt;&amp;gt; просто принять от меня файлик с открытым ключом и больше никакой &lt;br&gt;&amp;gt; фигни у меня не спрашивать? ваш-то сертификат у меня уже есть. &lt;br&gt;&lt;br&gt;А Вы свой закрытый ключ положите на флешке в ящике тумбочки на работе. Без защиты ключа паролем.&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#34</link>
    <pubDate>Mon, 06 Jan 2014 09:24:46 GMT</pubDate>
    <description>Правдиво и скромно, как всегда.&lt;br&gt;&lt;br&gt;Ты вообще понимаешь что в микропроцессорах нет души, человечков и прочих литературных персонажей которые матерятся? Даже если твой комп не для быдла а от правильной тыблочной компании? Ломать тебя будет один универсальный ломальщик написаный и для твоего локалхоста и для королей мира, он одинаков. И он не матерится, он - программа. Ему вообще начхать кто ты. И да, ему не надоест.&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#33</link>
    <pubDate>Sat, 04 Jan 2014 20:20:38 GMT</pubDate>
    <description>Если бы все было так просто. Клиентские сертификаты должны выпускать тем же CA, что и серверные, а это автоматически означает свой CA и соответствующий геморрой: для самих клиентов по добавлению CA в доверенные, усилия на эксплуатацию CA (инфраструктура, политики безопасности и т.д.). В общем-то, понятно, почему оно за пределы корпоративных сетей не вылезает, оно практически неприменимо для массовых публичных сервисов.&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#32</link>
    <pubDate>Sat, 04 Jan 2014 17:51:16 GMT</pubDate>
    <description>&amp;gt; эт какие меры? наняли провайдеру костолома?&lt;br&gt;&lt;br&gt;Мотал страничку вниз, чтобы написать этот комментарий!&lt;br&gt;</description>
</item>

<item>
    <title>Итоговые результаты расследования взлома сайта OpenSSL (Куяврег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93391.html#31</link>
    <pubDate>Sat, 04 Jan 2014 02:59:27 GMT</pubDate>
    <description>&amp;gt; хоть по отпечатку пальца&lt;br&gt;&lt;br&gt;а по ключу?&lt;br&gt;</description>
</item>

</channel>
</rss>
