Комментарии 5
Шо, опять?!
Отвратная статья, которая на самом деле перевод чуть менее отвратной статьи.
Ни номера CVE (CVE-2016-0701).
Противоречивые по смыслу абзацы:
Скажите мне кто-нибудь, никуда больше не подглядывая, нужно ли включать SSL_OP_SINGLE_DH_USE?
Уязвимости подвержена только версия 1.0.2, которая достаточно мало распространена. Фикс для 1.0.1 выпущен «на всякий случай».
В общем не читайте перед завтракомсоветских газет marks 'a. Он совсем обализарел, к сожалению.
Читайте первоисточники. Они рулят.
Ни номера CVE (CVE-2016-0701).
Противоречивые по смыслу абзацы:
Например, Apache использует опцию SSL_OP_SINGLE_DH_USE. BoringSSL также не подвергается опасности, поскольку избавился от поддержки SSL_OP_SINGLE_DH_USE еще несколько месяцев назад, а LibreSSL поступил аналогично на прошлой неделе.
Скажите мне кто-нибудь, никуда больше не подглядывая, нужно ли включать SSL_OP_SINGLE_DH_USE?
Уязвимости подвержена только версия 1.0.2, которая достаточно мало распространена. Фикс для 1.0.1 выпущен «на всякий случай».
В общем не читайте перед завтраком
Читайте первоисточники. Они рулят.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
В OpenSSL ликвидирована опасная уязвимость, позволявшая злоумышленнику расшифровывать HTTPS трафик