"Heartbleed"보안 버그에 대한 뉴스를 봅니다. 최종 사용자로서 이에 대해 무엇을해야합니까?
1
서버 측의 OpenSSL에 대한 문제는 명확하지 않습니다.
—
Ramhound
@Ramhound 당신은 그것에 대한 참조를 제공 할 수 있습니까? 클라이언트 응용 프로그램은 OpenSSL 라이브러리에 연결하여 SSL / TLS 관련 기능을 제공 할 수 있습니다 (예 : this 참조 ). 또한 heartbleed.com (굵게 강조 표시)에서 : " 악용 될 경우 서버에서 클라이언트로, 클라이언트에서 서버로 메모리 내용이 유출 됩니다. "
—
Daniel Beck
@DanielBeck, Ramhound가 그 질문을 하향 조정했습니다. 누구나 "아니오"답변을 추가 할 수 있습니다. (아직 답을 선택하지 않았습니다.)
—
danorton
악의적 인 해커는 클라이언트 측을 공격하지 않을 것입니다. 나는 연구의 부족에 대한 진술을지지한다. 또한 Apache는 내가 읽은 것의 목표였습니다
—
Ramhound
@Ramhound 당신은 잘못 읽었습니다. OpenSSL과 연결되는 모든 것이 대상입니다. 이제 여기에는 Apache가 포함됩니다. 그러나 결코 아파치에만 국한된 것은 아니다. 게다가, 나는 이것이 당신이 올바르게 연구되지 않았다고 어떻게 생각하는지 아직도 이해하지 못합니다. 게다가, 당신은 방금 컴퓨터 보안 에 관한 6 가지 멍청한 아이디어 중 하나의 멍청한 녀석들 중 하나에 먹이로 빠졌습니다. "우리는 목표가 아닙니다"는 논쟁이 아닙니다.
—
strugee