Heartbleed - Το σοβαρότερο κενό ασφαλείας
- blog
- Monday, 14 July 2014 13:13
Το Heartbleed είναι ένα σφάλμα λογισμικού που προκαλεί κενό ασφάλειας (security bug) στην ανοιχτού κώδικα βιβλιοθήκη κρυπτογραφίας OpenSSL, που χρησιμοποιείται ευρέως στο πρωτόκολλο ασφάλειας επιπέδου μεταφοράς του Διαδικτύου TLS (Transport Layer Security).
Πρόκειται για ένα τρωτό σημείο, που οφείλεται σε απουσία ελέγχου ορίων, στην επέκταση heartbeat του πρωτοκόλλου TLS. Μία διορθωμένη έκδοση του OpenSSL, διατέθηκε στις 7 Απριλίου 2014, ημερομηνία που αποκαλύφθηκε δημοσίως το Heartbleed. Τότε, περίπου 17% (σχεδόν μισό εκατομμύριο) από τους ασφαλείς εξυπηρετητές ιστού του Διαδικτύου, που είχαν πιστοποιηθεί από έμπιστες αρχές, θεωρήθηκε ότι ήταν τρωτοί σε επίθεση, επιτρέποντας την κλοπή των ιδιωτικών κλειδιών των εξυπηρετητών, καθώς και των συνθηματικών και των cookies των συνεδριών επισκέψεων των χρηστών του Διαδικτύου.
Τόσο το Ίδρυμα Ηλεκτρονικών Συνόρων (Electronic Frontier Foundation), όσο και η Ars Technica και ο Μπρους Σνάϊερ θεώρησαν το Heartbleed καταστροφικό. Ο αρθογράφος του Φόρμπς σε θέματα κυβερνοασφάλειας Τζόζεφ Στάινμπεργκ έγραψε: "Ορισμένοι θεωρούν ότι το Heartbleed αποδεικνύεται το σοβαρότερο κενό ασφάλειας (τουλάχιστον αναφορικά με τις εν δυνάμει επιπτώσεις του) που έχει ανακαλυφθεί αφότου ξεκίνησε η εμπορική χρήση του Διαδικτύου".
Έχει περάσει πάνω από μήνας από τότε που πολλοί είδαν στις οθόνες τους το μήνυμα των windows που έλεγε ότι η microsoft σταματάει να υποστηρίζει πλέον αυτό το προϊόν. Φυσικά τα πολύ διαδεδομένα windows XP δεν σταμάτησαν ξαφνικά να λειτουργούν στις 9 Απριλίου, συνεχίζουν να λειτουργούν κανονικά όπως και πριν… ή σχεδόν όπως και πριν. Τι λείπει? Λείπει η ενημέρωση και η υποστήριξη.
Έχεις ένα φορητό υπολογιστή… κάνει τη δουλειά του μεν αλλά σε δυσκολεύει. Eχουν περάσει 4-5 χρόνια από τότε που τον πήρες και πλέον δεν τα βγάζει εύκολα πέρα με τις απαιτήσεις των νέων εφαρμογών. Θέλει αλλαγή αλλά οι εποχές είναι δύσκολες. Τι κάνεις? …αναβάθμιση. Υπάρχουν δύο τουλάχιστον σημεία που μπορούμε να επέμβουμε και να κάνουμε τον παλιό φορητό αρκετά πιο γρήγορο. Έτσι αναβάλλουμε την αγορά ενός καινούργιου για 2-3 ακόμα χρόνια.
