我在新闻中看到了“Heartbleed”安全漏洞。作为最终用户,我需要对此做些什么吗?
1
它表明缺乏对OpenSSL问题的研究,这是服务器方面的明确问题。
—
Ramhound 2014年
@Ramhound你能提供一个参考吗?客户端应用程序可以链接到OpenSSL库以提供与SSL / TLS相关的功能(参见例如此)。此外,来自heartbleed.com(大胆突出我的):“ 当它被利用时,它会导致内存内容从服务器泄漏到客户端,从客户端泄漏到服务器。 ”
—
Daniel Beck
@DanielBeck,Ramhound贬低了这个问题。任何人都可以添加“否”答案。(我甚至没有选择答案。)
—
danorton 2014年
虽然泄漏可能发生在两端,但恶意黑客不会攻击客户端。我支持我关于缺乏研究的陈述。此外阿帕奇是从我读的目标
—
Ramhound
@Ramhound你读错了。任何链接OpenSSL的东西都是目标。现在,包括Apache。但它绝不仅限于Apache。此外,我仍然不明白你怎么认为这没有得到适当的研究。此外,你刚刚成为计算机安全中6个最愚蠢的想法中的一个小傻瓜的牺牲品- “我们不是目标”不是一个论点。
—
2014年