Blog Archive

Roforum.net - Locul unde gasesti ajutor

vineri, 11 aprilie 2014

Heartbleed - Ce poti face, cum te protejezi.

by Unknown  |  in Virus at  13:23


Heartbleed a aruncat la propriu lumea in aer in ultimele zile. Conform marilor specialisti, Heartbleed este cea mai mare problema de securitate din toate timpurile.

De ce este Heartbleed o problema asa de mare?

E chiar simplu. Ne arata ca orice am face, nimeni si nici un soft nu ne poate garanta securitatea 100%. Asta e cea mai mare problema. Implementeaza aceasta idee in capul utilizatorilor ca orice ar face, informatiile lor confidentiale nu sunt sigure. 

Pana acum ni se spune ca o conexiune SSL la un site ne asigura securitatea datele, numai Heartbleed  a dat peste cap tot ce stiam.

Detalii amanuntite gasiti pe wikipedia, asa a nu voi mai explica eu ce este, ce face, etc.

Cum te poti proteja si ce poti face?

Tu ca user normal nu poti face mare lucru. Singurii care trebuie sa inteprinda ceva sunt administratorii de servere

Dar poti verifica daca site-ul pe care il accesezi regulat, unde ai cont este sigur prin link-urile de mai jos.
1. Iti permite sa verifici daca site-urile tale preferate sunt sigure. Doar pui numele la domeniu si in cateva secunde iti va arata rezultatul.  http://filippo.io/Heartbleed/ 
2. LastPass a realizat o aplicatie care iti spune ce tip de criptare foloseste un site, cand a fost actualizat, etc. https://lastpass.com/heartbleed/
3. Aici aveti un scaner care scaneaza serverul unde este hostat site-ul pentru vulnerabilitati. http://provensec.com/heartbleed/  si https://sslcheck.globalsign.com/
4. O extensie pentru browserul chrome care va spune in timp real daca site-ul este afectat de Heartbleed. In opinia mea este cea mai simpla metoda.



0 comentarii:

Proudly Powered by Blogger.