![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
El bug es muy grave, pero esos datos son erróneos y puro sensacionalismo iniciado por heartbleed.com:
https://twitter.com/gallir/status/453926366896218113 https://twitter.com/gallir/status/453927393032679424 antiguo-director-seguridad-microsoft-detras-heartbleed-com http://www.meneame.net/c/14555192
__________________
La otra guía de estilo | Búsquedas avanzadas | Etiquetas para código | Colabora mediante Paypal |
|
#2
|
||||
|
||||
|
SI lees el link que puse, en ningun lado se afirma lo de que el 66% de los servidores estan comprometidos. Este linkea a:
http://news.netcraft.com/archives/20...bleed-bug.html Cita:
Cita:
--- Con respecto a lo de meneame: Cita:
2) Lo de meneame hace una falacia logica que desvia la atencion de algo serio (el bug) al ago estupido en contexto (MS is EVIILLLL!!!) y que esta de lejos de lo que personas con las credenciales del caso han mostrado. 3)con un mensaje muy sensacionalista contra OpenSSL. OpenSSL es ALTAMANENTE RECONOCIDO como un proyecto de software mal codificado & chapuzero (para los estandares criptograficos), es solo que al igual que C & JavaScript, es la vaina que tiene mas inercia. Remito al thread en hacker news (donde hay un cubrimiento mucho mas profesional del tema que el de meneame. Hay hay gente de la comunidad criptografica, gente que sabe del tema).
__________________
El malabarista. |
|
#3
|
||||
|
||||
|
OK, vamos a ver qué es eso del gravísimo y catastrófico defecto de OpenSSL que tanto se cacarea...
Marchando intento de búsqueda objetiva en Google... |
|
#4
|
||||
|
||||
|
Una lectura útil y divertida:
http://es.chuso.net/openssl-heartble...s-elmundo.html Apaguen y vamos a dormir. |
|
#5
|
||||
|
||||
|
Sí, lo es, quieras creerlo o no
![]() Cita:
![]() Cita:
Cita:
__________________
La otra guía de estilo | Búsquedas avanzadas | Etiquetas para código | Colabora mediante Paypal Última edición por Casimiro Noteví fecha: 11-04-2014 a las 10:23:49. |
|
#6
|
||||
|
||||
|
Y es mejor quedarnos calladitos, no vaya a molestarse con nosotros
![]() Nope. Es lo que dicen la gente que sabe del tema, y ha usado el código. No, no sabe. No es criptografo. Conoce por dentro OpenSSL? No creo. Ser una persona capaz y ser competente en algo no es lo mismo. En este caso, solo alguien competente en criptografia puede evaluar el tema, y los que lo son son los que exponen el punto que OpenSSL no esta a la altura. Por favor, si hay interes en conocer mas detalles, ver el thread de hacker news. Hay esta gente que ha implementado OpenSSL (no meramente usado como una herramienta, como la mayoría de nosotros), tambien criptografos y demas. Hay problemas mas que obvios en el código, como errores estúpidos de identacion, APIS que se quiebran, inconsistencias en la evaluacion de errores, un cantidad gigantesca de codigo que hace de todo, nada de automatizacion en chequeos de seguridad, y muchas cosas mas. Cita:
Asi que si el tema es no darle proporciones al tema que no tiene, eso esta bien.
__________________
El malabarista. Última edición por mamcx fecha: 11-04-2014 a las 18:48:34. |
|
#7
|
||||
|
||||
|
Cita:
Evidentemente, no ha ocurrido nada, y ahora va a ocurrir menos todavía, porque ya se conoce. Es antes cuando tenían que haberse aprovechado y no lo han hecho, por lo tanto no es tan importante.
__________________
La otra guía de estilo | Búsquedas avanzadas | Etiquetas para código | Colabora mediante Paypal |
|
#8
|
||||
|
||||
|
Hombre, Mario, pues entonces siendo tú moderador e iniciador del hilo, y para ser congruente con esas palabras, te sugiero que vayas cambiando el título de "...afecta a casi todo el mundo" por algo más, como decirlo...verdadero.
![]() Levante la mano el miembro de Club Delphi que haya tenido algún problema grave, o que alguno de sus allegados lo haya tenido, debido al defecto de programación mencionado. Estoy de acuerdo en que seguir usando C y otros lenguajes simbólicos son una patada a la inteligencia, pero no creo que su estresante sintaxis sea una de las principales causas del problema reportado. Saludos incendiarios y apocalípticos. |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problema con openssl | expertis | Varios | 1 | 11-10-2012 22:53:54 |
| fechas GMT y openssl | JXJ | Varios | 4 | 09-10-2010 16:55:31 |
| OpenSSL y su Posible uso desde Delphi | rmendoza83 | Varios | 0 | 05-01-2009 19:40:54 |
| Que es un sistema crítico? | AMINOA2R | Firebird e Interbase | 2 | 20-05-2005 17:31:58 |
| Error crítico en redes inalámbricas | jachguate | Noticias | 0 | 18-05-2004 00:15:31 |
|