OpenSSL

Материал из I2P-ilita вики
Версия от 21:04, 13 октября 2017; 40rniy (обсуждение | вклад) (Новая страница: «'''OpenSSL''' — криптографическая библиотека для работы с SSL/TLS и не только. Присутствует в бол…»)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к навигацииПерейти к поиску

OpenSSL — криптографическая библиотека для работы с SSL/TLS и не только. Присутствует в большинстве дистрибутивов Linux, используется некоторыми программами для Windows/macOS.

Heartbleed

Heartbleed в картинках

Эта библиотека также широко известна уязвимостью под названием "Heartbleed", которая просуществовала около 2-х лет. Ей были подвержены около полумиллиона серверов по всему миру. Она позволяла злоумышленнику (например, АНБ) читать произвольные участки оперативной памяти сервера, в которых могли находится логины, пароли пользователей уязвимых сайтов и не только. Эта уязвимость также послужила поводом для разработчиков OpenBSD сделать форк проекта, назвав его LibreSSL. Цель проекта — убрать устаревший и потенциально опасный код, сделать исходный код более простым для понимания.