Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.
http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/
|
12 апреля 2014, 9:43:51 AM | # 1 |
Сообщения: 770
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом.
http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ |
12 апреля 2014, 10:42:35 AM | # 2 |
Сообщения: 350
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Получил 1806 Биткоинов
Реальная история. Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом. хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ |
12 апреля 2014, 10:53:53 AM | # 3 |
Сообщения: 700
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
|
12 апреля 2014, 10:59:02 AM | # 4 |
Сообщения: 187
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Хмм, что это heartbleed? Я не хочу, чтобы нажимать на ссылки. http://heartbleed.com/ котировка Ошибка Heartbleed серьезная уязвимость в популярной библиотеке OpenSSL криптографического программного обеспечения. Эта слабость позволяет украсть информацию, защищенную при нормальных условиях, с помощью шифрования SSL / TLS, используемого для защиты Интернет. связанные статьи тока в проводной http://www.wired.com/2014/04/nsa-exploited-heartbleed-two-years/ |
12 апреля 2014, 11:01:43 AM | # 5 |
Сообщения: 196
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом. хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ это ошибка в системе, которая позволяет пользователям, чтобы украсть данные |
12 апреля 2014, 11:02:28 AM | # 6 |
Сообщения: 350
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом. хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ Нажмите на ссылку Mashable общую выше для получения дополнительной информации ..! все нормально.. ! |
12 апреля 2014, 11:07:25 AM | # 7 |
Сообщения: 700
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
довольно простое объяснение. |
12 апреля 2014, 11:08:22 AM | # 8 |
Сообщения: 364
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Спасибо за предупреждение, я слышал что-то об этом по телевизору, но я не обратил внимание на it.Is время, чтобы изменить все свои пароли.
|
12 апреля 2014, 11:14:33 AM | # 9 |
Сообщения: 350
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Спасибо за предупреждение, я слышал что-то об этом по телевизору, но я не обратил внимание на it.Is время, чтобы изменить все свои пароли. хмм большинство веб-сайтов и другие услуги будут отрицать, что они были произведены, но я предлагаю вам изменить ваш пропуск береженого бережет |
12 апреля 2014, 11:16:06 AM | # 10 |
Сообщения: 700
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Просто пойти и изменить все свои пароли в мире Это просто |
12 апреля 2014, 3:27:06 PM | # 11 |
Сообщения: 770
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Разработчики с открытым исходным кодом никогда не ловили это или создали его их самим > продается в АНБ. Разработчики = прибыль?
Кто-нибудь есть список тех, кто имеет заплату свои веб-сайты / серверов? Потому что, если они не залатать / фиксированное это бессмысленно даже изменить PW-х. Некоторые Moar информация удивительная. Редактировать: Он просто ест мой мозг это пошел незамеченным в течение многих лет |
12 апреля 2014, 3:28:28 PM | # 12 |
Сообщения: 1218
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Разработчики с открытым исходным кодом никогда не ловили это или создали его их самим > продается в АНБ. Разработчики = прибыль? Вот одинКто-нибудь есть список тех, кто имеет заплату свои веб-сайты / серверов? Потому что, если они не залатать / фиксированное это бессмысленно даже изменить PW-х. Некоторые Moar информация удивительная. |
12 апреля 2014, 5:36:36 PM | # 13 |
Сообщения: 266
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Влияет ли это на мобильные телефоны и андроид тоже?
|
12 апреля 2014, 6:09:06 PM | # 14 |
Сообщения: 294
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Влияет ли это на мобильные телефоны и андроид тоже? Это влияет на все, что использует OpenSSL. Все услуги на андроиде, который использует OpenSSL в / пострадали. |
12 апреля 2014, 8:11:53 PM | # 15 |
Сообщения: 266
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом. хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ |
12 апреля 2014, 9:14:32 PM | # 16 |
Сообщения: 770
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Я знал, что мое дерьмо было трахал с в Gmail через несколько месяцев назад, я сделал сообщение об этом. хмм мы можем получить список связанных с Bitcoin услуг и веб-сайтов, которые могут быть осуществлено Heartbleed ..! и мы должны изменить пароль почти каждый интернет-сервис, который мы используем, который использует Open SSL http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ То, что Mashable показывает на правой стороне коробки, если они исправляют / исправил это. |
12 апреля 2014, 10:06:34 PM | # 17 |
Сообщения: 574
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
двойные парни идентификации
|
12 апреля 2014, 10:08:51 PM | # 18 |
Сообщения: 129
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Черт, список полезно, спасибо!
|
12 апреля 2014, 11:02:34 PM | # 19 |
Сообщения: 1218
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Я предполагаю, что самый большой вынос в том, что, опять-таки, вы абсолютно не может быть повторное использование паролей и даже не должно быть повторно использовать адреса электронной почты или имена пользователей (хотя я признаю, чтобы обычно делает последний). Судя их "компетентность безопасности" это важно, но не все, потому что, как эта уязвимость указывает довольно ясно, вы должны доверять гораздо больше объектов, чем просто ручка-тестеров и разработчиков на один сайт - это просто невозможно для ваших данных, чтобы быть действительно безопасным, если вы «не ве разделяет его независимо от того, кто его хранения. Даже хранить все на компьютере интернет только с помощью пароля, чтобы разблокировать рискованно.
[OT бессвязных на то, что я ничего не знаю о] Мы находимся в точке, теперь, когда я думаю, что есть на самом деле рынок для компьютеров полу-автономные (не полномасштабный гигантскую коробку, но нечто такое, что может поместиться в чем-то, как отсек для жестких дисков из корпуса компьютера и подключить через SATA и может быть, это также может быть просто модуль внутри процессора с выделенными штифтами взаимодействовать только с одним выделенным портом USB), который легко взаимодействует с интернет-компьютеров, чтобы обеспечить необходимые учетные данные, но не отвечающие "вставай" предоставить эту информацию, если вы физически не предоставлять какой-то биометрических данных или других данных, уникальных в физическом пространстве, как Yubikey. Так, скажем, вы хотите, чтобы войти на сайт. Вы нажмите "авторизоваться" кнопка, которая немедленно сообщает программное обеспечение вашего компьютера, чтобы начать пытаться тянуть попытки ваших учетных данных. Все тянуть и толкать запросы в очереди, отображаемых в диалоговом окне, и вы можете получить супер-безопасным, имея дополнительную кнопку на Yubikey, как зафиксировать все запросы первыми. Вы бы затем активировать ваш Yubikey автомодельного, который будит полуторный форум ПК и обеспечивает пароль для подтверждения команда бодрствования является законной (она никогда не хранится на онлайн ПК и онлайно ПК не имеет средств расшифровки). PC принимает и обрабатывает все запросы тянуть в очереди, а затем немедленно возвращается в режим сна, так что вы вошли в то, что вы в очередь на без необходимости вводить какую-либо информацию в. Тот же процесс работает для сохранения учетных данных, где ваш ПК Программа имеет очереди данных (учетные данные для хранения), чтобы подтолкнуть к полу автономного ПК; вы надавите Yubikey, а затем эти данные позволили перейти от компьютера к полу автономного компьютера. Вы зашифровать все эти так есть два набора ключей (онлайн может расшифровать учетные извлечений и шифровать учетные данные сохраняются, пол-форум может зашифровать верительные извлечений и дешифрование учетных данных экономят). Установка займет пару минут ... может быть, у вас есть переключатель на Yubikey с тремя позициями (отсутствует пара, онлайн пара, использование), где вы попы Yubikey в полу-автономного режим и нажали кнопку (ждать светодиодного мигать, чтобы подтвердить это готово), а затем вставьте его в онлайн-компьютер, нажмите кнопку, чтобы пара - повторить процесс в обратном направлении для онлайн спаривания, а затем оставить Yubikey в онлайн компьютер в "использование" переключатель для нормального использования. Вы можете держать запасной Yubikey или два с теми же семенами в безопасных местах, которые, возможно, требуют определенного типа изготовителя установлен пароль для активации. Во всем этом, единственный способ, которым Вы можете использовать это с оригинальным или идентичным Yubikey, как физически подключен к онлайн-компьютер, который в паре с физически подключенного полу-offlince ПК. После того, как в "использование" положение, вы можете также сделать такие вещи, как требуют Yubikey, как дать пароль и использовать (возможно, биометрический) 2fa. Я думаю, вы можете получить добавленную стоимость всего этого примерно до $ 40 в массовом производстве. Вы в основном просто маленькая, прилагаемая RPI, Yubikey, и специализированное, но довольно простое программное обеспечение. Я думаю, простота нажатия кнопок превышает сложность обучения, как / когда нажимать на кнопки и сделать первоначальное спаривание. Я предполагаю, что это в основном на разработчиков ОС и основных сборщиков ПК, потому что все остальное будет чувствовать себя kludgey / неуклюжим - это должно быть что-то еще "по умолчанию," Я думаю. Что касается аппаратного обеспечения, то единственное, "торчит" является Yubikey, как устройство, которое многие из нас уже есть один или несколько. -Или что-то типа того. Я уверен, что кто-то может придумать умнее решения. |
12 апреля 2014, 11:40:25 PM | # 20 |
Сообщения: 574
цитировать ответ |
Re: WTF ??? Heartbleed LastPass Gmail
Если вы считаете, что АНБ знают об этой ошибке в течение более чем 2-х лет, и они держали это в секрете, чтобы они могли использовать его, но в то же время они держали людей, подверженных опасности
|