共有
  • 記事へのコメント71

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    nekoruri
    オーナー nekoruri まずはそのパッケージ更新で大丈夫というふざけた幻想をぶち壊す!!!!!!!!!!!!!!

    2014/04/10 リンク

    その他
    naga_sawa
    naga_sawa Heartbleed 問題

    2014/05/17 リンク

    その他
    shiba_yu36
    shiba_yu36 わかりやすい

    2014/04/27 リンク

    その他
    saitama_ITC
    saitama_ITC エンジニア向け詳細が、わかりやすい。

    2014/04/18 リンク

    その他
    takuya_1st
    takuya_1st 分かりやすい。

    2014/04/15 リンク

    その他
    mas-higa
    mas-higa わかりやすい!

    2014/04/13 リンク

    その他
    naohiko7
    naohiko7 OpenSSLの脆弱性「Heartbleed」問題を3行で解説している「OpenSSLの脆弱性で想定されるリスク」冒頭の「今北産業」。

    2014/04/12 リンク

    その他
    skam666
    skam666 “SSL3.0とより新しいTLS1.0~1.2(中略)を使うために、様々なソフトウェアが利用している共通ライブラリがOpenSSです。今回の脆弱性は、このTLS1.2に追加されたハートビート拡張の実装の不具合によるもの”

    2014/04/12 リンク

    その他
    novusdomus
    novusdomus たいへん参考になる。

    2014/04/12 リンク

    その他
    daibutsuda
    daibutsuda うーん。

    2014/04/11 リンク

    その他
    tetokon
    tetokon 秘密鍵まるっと漏れてる可能性もあんのかよ…

    2014/04/11 リンク

    その他
    golden_eggg
    golden_eggg 多謝

    2014/04/11 リンク

    その他
    daishi_n
    daishi_n サーバでSSLやってインメモリ型アプリだと完全アウトか

    2014/04/11 リンク

    その他
    syo68k
    syo68k id:dora-kou 漏洩していないことが証明出来ないから証明書の失効と再発行が必要なのではないかと思いますがどうか

    2014/04/11 リンク

    その他
    snowsunny
    snowsunny メモ:Heartbleedで想定されるリスクまとめ

    2014/04/11 リンク

    その他
    s99e209
    s99e209 かなりヤバイ。とりあえずこの週末は各サイトのパスワード全部変更しとかないとなあ。

    2014/04/11 リンク

    その他
    hobo_king
    hobo_king 過去最大級にヤバイ

    2014/04/11 リンク

    その他
    nujab3s
    nujab3s 本当にわかりやすい助かります

    2014/04/11 リンク

    その他
    FunnyBunnyDizzy
    FunnyBunnyDizzy 読みながら生唾飲んでしまった。これはヤバい。/時間がない人向けの暫定対処としては、いったん0.9.8とかにバージョンダウン、その後、正規の対処、でいいのかな…

    2014/04/11 リンク

    その他
    lets_skeptic
    lets_skeptic OpenSSLの脆弱性は、SSLを提供しているプロセスのメモリ情報を読み取れる不具合とのこと。本気でターゲットにされたらヤバ過ぎる脆弱性。OpenSSLをアップデートしただけでは済まない。

    2014/04/11 リンク

    その他
    nharuki
    nharuki OpenSSL Heatbleed脆弱性のリスク解説

    2014/04/11 リンク

    その他
    John_Kawanishi
    John_Kawanishi http://cdn-ak.b.st-hatena.com/entryimage/190194554-1397118956_l.jpg Userとしてはどう自衛するべきかNetBankingもShopingもしないほうがいいのかなぁ

    2014/04/11 リンク

    その他
    asuka0801
    asuka0801 分かりやすくていいね

    2014/04/11 リンク

    その他
    k-holy
    k-holy 影響受けたのは、むしろ普段からまめに更新してるところだろうし、この脆弱性が放置される状況というのは少ないのでは。うちが借りてる共用サーバはどこも0.9.8だった

    2014/04/11 リンク

    その他
    mkusunok
    mkusunok 確かにForward Securityの重要性を実感させられる事案

    2014/04/11 リンク

    その他
    Nagatani
    Nagatani わかりやすい

    2014/04/11 リンク

    その他
    tetsutalow
    tetsutalow これは分かり易い。今回のはForward Secrecyの有効性を実に説明しやすい事案になったな。リバースプロキシ箱とかのSSL実装がOpenSSL由来かどうかなんてすぐわからないから頭痛いな。

    2014/04/11 リンク

    その他
    kappaseijin
    kappaseijin "あまりにも再現が容易であることから、既に脆弱なサーバの探索が増えているようです。"

    2014/04/11 リンク

    その他
    l__LINE__l
    l__LINE__l 定点観測という大義名分+今回の問題で、警察庁には全て筒抜けだったと。

    2014/04/11 リンク

    その他
    tmatsuu
    tmatsuu お、わかりやすい

    2014/04/11 リンク

    その他
    shikiarai
    shikiarai 実装の不具合かー 実装の不具合じゃ仕方ないなー 仕方なくないなー

    2014/04/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OpenSSLの脆弱性で想定されるリスク - めもおきば

    JVNやJPCERT/CCの記事があまりにもさらっと書かれていて、具体的なリスクが想像しづらいと思うので説明...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事