Ev Appscout Pc dergisi şimdi satışta verebilir: heartbleed internette bir boşluk deliktir

Pc dergisi şimdi satışta verebilir: heartbleed internette bir boşluk deliktir

Video: Heartbleed, Running the Code - Computerphile (Kasım 2024)

Video: Heartbleed, Running the Code - Computerphile (Kasım 2024)
Anonim

GALERİDE TÜM FOTOĞRAFLARI GÖRÜNTÜLE

Nisan ayındaki kapak hikayemiz olan "Stay Anonymous Online", çok fazla satış ve biraz da tartışmalıydı. Perakendeciler, İSS'ler, markalar, arkadaşlar, NSA ve evet, hatta yayıncılar tarafından sürekli takip edildiğimiz bir dünyada, Amerikan halkının üyeleri, özel yaşamlarının son değerli ayrıntılarını korumak için çaresiz oldukları ortaya çıktı. Tavsiyemiz sağlam ve yararlı oldu. Ve sonra Heartbleed hepsini güldürdü.

Heartbleed, muhtemelen şimdiye dek bildiğiniz gibi, İnternet'in temel altyapısında şimdiye kadar bulunan en büyük deliktir. Tarayıcınızın sağ üst köşesinde, teknik elemanların aramanızı söylediği küçük kilit, güvenli bir bağlantı kurduğunuz anlamına mı geliyor? 2011'den beri kırıldığı ortaya çıktı.

Açıkça söylemek gerekirse, Heartbleed bir Ulusal Virüs Radyosu için açıklamasız bir ev sahibi olarak "virüs" değil. Bir istemci ile sunucu arasında güvenli bir bağlantı kuran açık kaynaklı bir şifreleme protokolü olan OpenSSL'deki bir güvenlik açığıdır. İki sistem arasında dolaşan verileri yanlış sunarak, bir veya her ikisinin hafızasından bilgi yakalanabilir.

İOS cihazlar için bugün PC Magazine Digital Edition'a abone olun.

Heartbleed, New Years Eve 2011'de bir Alman programcı tarafından yapılan basit bir kodlama hatasından kaynaklandı. Hiç kimse onu yakalayamadı. Aksine, eğer birileri yakaladıysa, daha korkunç olabilecek bir şey söylemediler.

OpenSLL kullandığınızı düşünmeyebilirsiniz, ama kullanıyorsunuz. Tüm web sitelerinin üçte ikisi tarafından kullanılıyor. Bankalar, arama motorları, çevrimiçi perakendeciler ve hatta bağlı ev aletleri protokolü kullanır. OpenSSL desteği birçok ağ donanımında yerleşiktir ve hatta şirketinizin dahili sistemlerini güvence altına alması gereken VPN istemcisi tarafından bile kullanılabilir.

Açıklanan bilgiler, sistem belleğinizde saklanan herhangi bir şey olabilir, bu yüzden değerli şeyleri bulmak elemeler biraz zaman alabilir. Bunu anlamamız önemsiz olmayacaktı, ama mümkün. Parolalar, Sosyal Güvenlik numaraları, e-postalar, belgeler - hepsi korunmasız olabilir. Birisi "güvenli" bir bağlantıyla ilgili bilgileri kesmek istiyorsa, bunu yapabilirdi.

Daha kötüsü, kendini korumak için yapabileceğin pek bir şey yok. Etkilenen tüm siteler ve hizmetler OpenSSL’nin yeni yamalı sürümünü kullanıma sunuyor, ancak bunu yapana kadar şifrelerinizi değiştirmek için gerçek bir neden yok. Daha da önemlisi, Heartbleed döneminden birileri var olan ağ trafiğine sahipse, bu veri kümesinin şifresini çözmek için Heartbleed güvenlik açığını kullanmalarını engelleyecek hiçbir şey yoktur. Hasar geri alınamaz.

GALERİDE TÜM FOTOĞRAFLARI GÖRÜNTÜLE

Hikayede daha fazlası olmalı gibi görünüyor, ama gerçekten yok. İnternetteki büyük bir delik, trafiğe yıllarca maruz kaldı. Hiç kimse sömürülüp yararlanmadığını bilmiyor. Endüstri tamir ediyor. Yapabileceğin hiçbir şey yok.

Hayır, bu PC Magazine'de hayran olduğumuz türden teknolojik bir güçlenme değil, ama bu hikayeye alışmamız gerekebilir. Yine olabilirdi.

Çok daha hafif bir kayda göre, bu konuda iki mükemmel akıllı telefonu test ediyoruz ve gözden geçiriyoruz. HTC One (M8), yapı kalitesi ve gelişmişliği için yüksek puanlar kazanıyor. Galaxy S5, Samsung'un akla gelebilecek her özelliğe sahip amiral gemisi telefonlarını yükleme geleneğini sürdürüyor. Her ikisi de seçkin telefonlar; Tercih ettiğiniz kadar kişisel zevk meselesi ancak incelememiz seçim yapmanıza yardımcı olabilir.

İyi haber şu ki, her iki telefon da Android'in en son sürümünü, 4.4 sürümünü kullanıyor. 90 milyondan fazla Android 4.1 cihazının hala Heartbleed'e karşı savunmasız olduğunu ve muhtemelen hiçbir zaman güncelleme alamayacağından bahsettim mi?

Yükseltme zamanı olabilir.

GALERİDE TÜM FOTOĞRAFLARI GÖRÜNTÜLE

Pc dergisi şimdi satışta verebilir: heartbleed internette bir boşluk deliktir