由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
PDA版 - Android 4.1.1受heartbleed影响
相关主题
OpenSSL现新漏洞:或比“心脏流血”更危险 手机Chrome中招 zzzAndroid Gmail 使用公司wifi是否会被监听。
来个学术贴具体分析一下heartbleed的原理.说真的这个windows 8的metro连android都不如
NSA避免再爆丑闻,停止了加密软件Truecrypt的开发 (转载)狗狗这两年都干啥了?android一直在吃老本...
NSA 早就知道 Heartbleed,很多年!IE又爆大漏洞
open source极不安全啊Shellshock来了 (转载)ShellShock, 比起来heartbleed就是毛毛雨
NOKIA 1520 还是华为的mate 2macOS/Linux 巨大安全漏洞 shellshock (转载)
为什么有人宁肯用低配置二手棒子货真搞不懂MS在干什么。。。
我是不会用android的一到关键时刻就看出来DotNet架构的网站不行了
相关话题的讨论汇总
话题: android话题: heartbleed话题: 影响话题: openssl话题: reviewer
进入PDA版参与讨论
1 (共1页)
n****1
发帖数: 1136
1
http://googleonlinesecurity.blogspot.com.au/2014/04/google-serv
很多小厂和山寨出品应该没得补丁打吧.
n******7
发帖数: 12463
2
这几天到处是这消息啊
这回真玩大了
话说可能追溯到是谁贡献的这个bug吗?
当年的humblebee不知道有没人为此丢脸了
X****r
发帖数: 3557
3
搞得不好是NSA的人故意干的也未可知。找一个广泛应用的开源软件贡献一个不容易看
出问题的patch可比秘密地要求各大公司合作容易多了。

【在 n******7 的大作中提到】
: 这几天到处是这消息啊
: 这回真玩大了
: 话说可能追溯到是谁贡献的这个bug吗?
: 当年的humblebee不知道有没人为此丢脸了

s****e
发帖数: 3181
4
有人会在android上跑openSSL server吗?
至少在手机上肯定不会吧,所以用山寨机应该都没事

【在 n****1 的大作中提到】
: http://googleonlinesecurity.blogspot.com.au/2014/04/google-serv
: 很多小厂和山寨出品应该没得补丁打吧.

n****1
发帖数: 1136
5
谁说heartbleed只对server有效? 比方说linux桌面上无线加密就有直接用openssl, 其
他对openssl有依赖的包也是一大陀

【在 s****e 的大作中提到】
: 有人会在android上跑openSSL server吗?
: 至少在手机上肯定不会吧,所以用山寨机应该都没事

s****e
发帖数: 3181
6
"很多人怀疑这一漏洞是代码编写者、来自德国明斯特的软件开发者罗宾·西格尔曼(
Robin Seggelmann)蓄意植入的, 但他本人对此表示否认。"

【在 n******7 的大作中提到】
: 这几天到处是这消息啊
: 这回真玩大了
: 话说可能追溯到是谁贡献的这个bug吗?
: 当年的humblebee不知道有没人为此丢脸了

n******7
发帖数: 12463
7
嗯,我也这么猜的
别有用心的反动分子混迹于人民群众之中可能危害比明着的敌人更大

【在 X****r 的大作中提到】
: 搞得不好是NSA的人故意干的也未可知。找一个广泛应用的开源软件贡献一个不容易看
: 出问题的patch可比秘密地要求各大公司合作容易多了。

n******7
发帖数: 12463
8
真是蓄意的话,这比写病毒收益高多了

【在 s****e 的大作中提到】
: "很多人怀疑这一漏洞是代码编写者、来自德国明斯特的软件开发者罗宾·西格尔曼(
: Robin Seggelmann)蓄意植入的, 但他本人对此表示否认。"

s*****m
发帖数: 13092
9
也就是说英国人reviewer和他一伙的?

【在 s****e 的大作中提到】
: "很多人怀疑这一漏洞是代码编写者、来自德国明斯特的软件开发者罗宾·西格尔曼(
: Robin Seggelmann)蓄意植入的, 但他本人对此表示否认。"

X****r
发帖数: 3557
10
reviewer没看出来太正常了,这个漏洞摆在那里两年都没人看出来。

【在 s*****m 的大作中提到】
: 也就是说英国人reviewer和他一伙的?
1 (共1页)
进入PDA版参与讨论
相关主题
一到关键时刻就看出来DotNet架构的网站不行了open source极不安全啊Shellshock来了 (转载)
igo primo thin-v1.3NOKIA 1520 还是华为的mate 2
真不知道有些2货给nsa洗个毛的地为什么有人宁肯用低配置二手棒子货
继apple以后,openssl又玩了次大的我是不会用android的
OpenSSL现新漏洞:或比“心脏流血”更危险 手机Chrome中招 zzzAndroid Gmail 使用公司wifi是否会被监听。
来个学术贴具体分析一下heartbleed的原理.说真的这个windows 8的metro连android都不如
NSA避免再爆丑闻,停止了加密软件Truecrypt的开发 (转载)狗狗这两年都干啥了?android一直在吃老本...
NSA 早就知道 Heartbleed,很多年!IE又爆大漏洞
相关话题的讨论汇总
话题: android话题: heartbleed话题: 影响话题: openssl话题: reviewer