Club Delphi  
    Paypal   FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Otros temas > La Taberna
Registrarse FAQ Miembros Calendario Guía de estilo Buscar Temas de Hoy Marcar Foros Como Leídos

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 11-04-2014
[egostar] egostar is offline
Registrado
 
Registrado: feb 2006
Posts: 6.572
Poder: 27
egostar Va camino a la fama
Cita:
Empezado por Casimiro Notevi Ver Mensaje
Tampoco has visto un ovni, ni un extraterrestre... por el mismo motivo, no los hace inexistentes
Así como tampoco he tenido un Windows que falle para que me haga serle infiel

Es más ni el mismísimo Windows Vista me falló durante todo el tiempo que lo usé.

Saludos
__________________
"La forma de empezar es dejar de hablar y empezar a hacerlo." - Walt Disney
Responder Con Cita
  #2  
Antiguo 11-04-2014
Avatar de Casimiro Noteví
Casimiro Noteví Casimiro Noteví is online now
Merodeador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.669
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
Cita:
Empezado por egostar Ver Mensaje
...
Por cierto, ¿qué es la imagen de tu avatar? ¿es un perro?
Responder Con Cita
  #3  
Antiguo 12-04-2014
Avatar de mamcx
mamcx mamcx is offline
Moderador
 
Registrado: sep 2004
Ubicación: Medellín - Colombia
Posts: 3.939
Poder: 27
mamcx Tiene un aura espectacularmamcx Tiene un aura espectacularmamcx Tiene un aura espectacular
Parece que la NSA lleva explotando el bug desde hace rato:

http://www.bloomberg.com/news/2014-0...consumers.html

Cita:
The NSA and other elite intelligence agencies devote millions of dollars to hunt for common software flaws that are critical to stealing data from secure computers. Open-source protocols like OpenSSL, where the flaw was found, are primary targets.

The Heartbleed flaw, introduced in early 2012 in a minor adjustment to the OpenSSL protocol, highlights one of the failings of open source software development.

While many Internet companies rely on the free code, its integrity depends on a small number of underfunded researchers who devote their energies to the projects.
Aunque segun este reporte, es probable que su uso en el ambito comercial haya sido minimo:

Cita:
If criminals found the flaw before a fix was published this week, they could have scooped up troves of passwords for bank accounts, e-commerce sites and e-mail accounts worldwide.

Evidence of that is so far lacking, and it’s possible that cybercriminals missed the potential in the same way security professionals did, suggested Tal Klein, vice president of marketing at Adallom, in Menlo Park, California.
La parte mas interesante, segun yo:

Cita:
The SSL protocol has a history of security problems, Lewis said, and is not the primary form of protection governments and others use to transmit highly sensitive information.
Me vengo a enterar de eso...
__________________
El malabarista.
Responder Con Cita
  #4  
Antiguo 12-04-2014
Avatar de Casimiro Noteví
Casimiro Noteví Casimiro Noteví is online now
Merodeador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.669
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
¿Cómo revisar qué contraseñas cambiar a raíz del bug Heartbleed?



Responder Con Cita
  #5  
Antiguo 12-04-2014
Avatar de Casimiro Noteví
Casimiro Noteví Casimiro Noteví is online now
Merodeador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.669
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
Y ya puestos, ¡¡¡ daros de baja de dropbox !!!

El fichaje de Condoleezza Rice pone a Dropbox en la picota
Responder Con Cita
  #6  
Antiguo 17-04-2014
Avatar de nlsgarcia
[nlsgarcia] nlsgarcia is offline
Miembro Premium
 
Registrado: feb 2007
Ubicación: Caracas, Venezuela
Posts: 2.206
Poder: 23
nlsgarcia Tiene un aura espectacularnlsgarcia Tiene un aura espectacular
Club Delphi,

Cita:
Empezado por openssl.org

OpenSSL Security Advisory [07 Apr 2014]

========================================
==

TLS heartbeat read overrun (CVE-2014-0160)

==========================================


A missing bounds check in the handling of the TLS heartbeat extension can be
used to reveal up to 64k of memory to a connected client or server.

Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including
1.0.1f and 1.0.2-beta1.

Thanks for Neel Mehta of Google Security for discovering this bug and to
Adam Langley <[email protected]> and Bodo Moeller <[email protected]> for preparing the fix.

Affected users should upgrade to OpenSSL 1.0.1g
. Users unable to immediately
upgrade can alternatively recompile OpenSSL with -DOPENSSL_NO_HEARTBEATS.

1.0.2 will be fixed in 1.0.2-beta2
.


Tomado de: https://www.openssl.org/news/secadv_20140407.txt
Cita:
Empezado por elnuevoherald

Washington -- Reparar la falla “Heartbleed”, descubierta la semana pasada, podrá perturbar y enlentecer el funcionamiento de Internet, informaron este martes expertos estadounidenses en seguridad informática.
Ver la noticia completa en : Reparar falla ‘Heartbleed’ enlentecerá Internet, según expertos

En mi opinión personal, la falla de seguridad ocasionada por el The Heartbleed Bug es ciertamente grave, pero esto no desmerita el trabajo hecho durante tantos años por el equipo de desarrollo de OpenSSL Cyptographic Software Library, ni mucho menos del software libre en general

Nelson.
Responder Con Cita
  #7  
Antiguo 17-04-2014
Avatar de Casimiro Noteví
Casimiro Noteví Casimiro Noteví is online now
Merodeador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.669
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
Cita:
@LINOX:~$ aptitude versions openssl | grep ubuntu
1.0.1-4 ubuntu precise-security
Esta mañana se me actualizó
Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
problema con openssl expertis Varios 1 11-10-2012 22:53:54
fechas GMT y openssl JXJ Varios 4 09-10-2010 16:55:31
OpenSSL y su Posible uso desde Delphi rmendoza83 Varios 0 05-01-2009 19:40:54
Que es un sistema crítico? AMINOA2R Firebird e Interbase 2 20-05-2005 17:31:58
Error crítico en redes inalámbricas jachguate Noticias 0 18-05-2004 00:15:31


La franja horaria es GMT +2. Ahora son las 15:36:17.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi