{"id":30100,"date":"2014-04-14T16:20:41","date_gmt":"2014-04-14T14:20:41","guid":{"rendered":"http:\/\/onsoftware.softonic.pl\/?p=30100"},"modified":"2024-03-06T16:03:05","modified_gmt":"2024-03-06T15:03:05","slug":"luka-w-openssl-spytalismy-sie-miedzynarodowych-specjalistow-od-bezpieczenstwa-co-o-tym-mysla","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/pl\/luka-w-openssl-spytalismy-sie-miedzynarodowych-specjalistow-od-bezpieczenstwa-co-o-tym-mysla\/","title":{"rendered":"Luka w OpenSSL &#8211; spytali\u015bmy si\u0119 mi\u0119dzynarodowych specjalist\u00f3w od bezpiecze\u0144stwa co o tym my\u015bl\u0105"},"content":{"rendered":"<p>Jeszcze raz wracamy do spraw zwi\u0105zanych z dziur\u0105 w zabezpieczeniach biblioteki <strong>OpenSSL<\/strong>, o kt\u00f3rej pisali\u015bmy ju\u017c <a title=\"Luka w OpenSSL - kolejne doniesienia z frontu\" href=\"http:\/\/news.softonic.pl\/luka-w-openssl-aktualizacja-do-sytuacji\" target=\"_self\" rel=\"noopener noreferrer\">kilkukrotnie<\/a>. Tym razem z gar\u015bci\u0105 opinii od mi\u0119dzynarodowych specjalist\u00f3w od bezpiecze\u0144stwa w internecie. Na nasze pytania odpowiedzieli m. in. <a href=\"https:\/\/twitter.com\/gcouprie\" target=\"_blank\" rel=\"noopener noreferrer\">Geoffroy Couprie<\/a> oraz <a href=\"https:\/\/twitter.com\/lawwait\" target=\"_blank\" rel=\"noopener noreferrer\">Lorenzo Mart\u00ednez<\/a>.<\/p>\n<p>Obaj podzielaj\u0105 takie same opinie, szczeg\u00f3lnie je\u015bli chodzi o skal\u0119 zjawiska, konieczno\u015b\u0107 zmiany hase\u0142 oraz rol\u0119 NSA w ca\u0142ej tej sytuacji. Zgadzaj\u0105 si\u0119 co do tego, \u017ce <a title=\"Czym jest Heartbleed: 5 krok\u00f3w dla ochrony i bezpiecze\u0144stwa\" href=\"http:\/\/artykuly.softonic.pl\/czym-jest-heartbleed-5-krokow-dla-ochrony-i-bezpieczenstwa\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed <\/a>to naprawd\u0119 powa\u017cna luka, a ca\u0142a ta sytuacja nie powinna pozosta\u0107 bez reakcji. Szczeg\u00f3lnie, \u017ce jak twierdzi\u00a0 <strong>Geoffroy Couprie<\/strong>:<\/p>\n<blockquote><p>Atak za wykorzystaniem luki w OpenSSL mo\u017ce ujawni\u0107 dane u\u017cytkownika jakie s\u0105 przepuszczane przez serwer. W zale\u017cno\u015bci od serwera mog\u0105 to by\u0107 has\u0142a, pliki cookies, dane kart kredytowych adresy czy numery telefon\u00f3w.<\/p><\/blockquote>\n<p>Obaj specjali\u015bci<strong> zmienili has\u0142a oraz inne dane logowania<\/strong> do stron z kt\u00f3rych korzystaj\u0105. Co wi\u0119cej, zwracaj\u0105 uwag\u0119, \u017ce to dobry moment na to by zacz\u0105\u0107 korzysta\u0107 z <strong>mened\u017cera hase\u0142<\/strong>.<\/p>\n<p>W sieci pojawi\u0142y si\u0119 te\u017c informacje o tym, \u017ce ameryka\u0144ska agencja bezpiecze\u0144stwa, <strong>NSA<\/strong>, korzysta\u0142a z wycieku <strong>Heartbleed<\/strong>. Dzi\u0119ki temu Amerykanie mogli uzyska\u0107 dost\u0119p do bardzo wielu danych, nie tylko nale\u017c\u0105cych do obywateli Stan\u00f3w Zjednoczonych. <strong>Geoffroy Couprie <\/strong>twierdzi jednak, \u017ce u\u017cytkownicy nie powinni si\u0119 tym specjalnie przejmowa\u0107.<\/p>\n<blockquote><p>Martwienie si\u0119 o ty, \u017ce NSA mog\u0142o dosta\u0107 si\u0119 do naszych danych za pomoc\u0105 dziury w OpenSSL jest nie na miejscu. Szczeg\u00f3lnie, \u017ce b\u0142\u0105d ten umo\u017cliwia\u0142 dost\u0119p do tych danych w zasadzie <strong>ka\u017cdemu<\/strong> kto wiedzia\u0142 jak wykorzysta\u0107 t\u0119 sytuacj\u0119.<\/p><\/blockquote>\n<p>Co mo\u017cna zaleci\u0107 u\u017cytkownikom w takiej sytuacji? <strong>Lorenzo Mart\u00ednez <\/strong>twierdzi, \u017ce:<\/p>\n<blockquote><p>Obecnie nale\u017cy korzysta\u0107 tylko z niezb\u0119dnych nam serwis\u00f3w sieciowych i to tylko z tych, kt\u00f3re nie by\u0142y dotkni\u0119te luk\u0105 <strong>OpenSSL <\/strong>lub ju\u017c oficjalnie sobie z ni\u0105 poradzi\u0142y. Dodatkowo, zawsze nale\u017cy korzysta\u0107 z d\u0142ugich, nieprzewidywalnych hase\u0142 oraz nie wykorzystywa\u0107 jednakowych kod\u00f3w dla kilku serwis\u00f3w jednocze\u015bnie. Mo\u017cna te\u017c zacz\u0105\u0107 korzysta\u0107 z mened\u017cer\u00f3w hase\u0142 i z podw\u00f3jnej weryfikacji dost\u0119pu, je\u015bli jest to mo\u017cliwe.<\/p><\/blockquote>\n<p>Ciekaw\u0105 rad\u0119 ma <strong>Geoffroy Couprie:<\/strong><\/p>\n<blockquote><p>Je\u015bli jeden z serwis\u00f3w z kt\u00f3rego korzystacie nie zareagowa\u0142 na potencjalny wyciek lub Was o tym nie poinformowa\u0142, informujcie ich o takiej potrzeb\u0119 a\u017c to naprawi\u0105 lub porzu\u0107cie ich us\u0142ug\u0119 w og\u00f3le. Luka w <strong>OpenSSL<\/strong> jest \u0142atwa do naprawienia, wi\u0119c je\u015bli jeszcze kto\u015b tego nie zrobi\u0142, nie warto powierza\u0107 mu swoich danych.<\/p><\/blockquote>\n<p>Je\u015bli chcecie dowiedzie\u0107 si\u0119 wi\u0119cej o problemach z <strong>OpenSSL<\/strong>, zajrzyjcie do naszych news\u00f3w i artyku\u0142\u00f3w na ten temat:<\/p>\n<ul>\n<li> <a title=\"Czym jest Heartbleed: 5 krok\u00f3w dla ochrony i bezpiecze\u0144stwa\" href=\"http:\/\/artykuly.softonic.pl\/czym-jest-heartbleed-5-krokow-dla-ochrony-i-bezpieczenstwa\">Czym jest Heartbleed: 5 krok\u00f3w dla ochrony i bezpiecze\u0144stwa<\/a><\/li>\n<li> <a title=\"Ogromna dziura w zabezpieczeniach wielu serwer\u00f3w, 65% z nich nara\u017cona na kradzie\u017c danych u\u017cytkownik\u00f3w\" href=\"http:\/\/news.softonic.pl\/ogromna-dziura-w-zabezpieczeniach-wielu-serwerow-65-z-nich-narazona-na-kradziez-danych-uzytkownikow\">Ogromna dziura w zabezpieczeniach wielu serwer\u00f3w, 65% z nich nara\u017cona na kradzie\u017c danych u\u017cytkownik\u00f3w<\/a><\/li>\n<li> <a title=\"Luka w OpenSSL - kolejne doniesienia z frontu\" href=\"http:\/\/news.softonic.pl\/luka-w-openssl-aktualizacja-do-sytuacji\">Luka w OpenSSL &#8211; kolejne doniesienia z frontu<\/a><\/li>\n<\/ul>\n<p><em>\u0179r\u00f3d\u0142o: W\u0142asne<\/em><\/p>\n<p style=\"text-align: right\"><em><em><em><a href=\"https:\/\/twitter.com\/PawelKanski\" target=\"_blank\" rel=\"noopener noreferrer\">Obserwuj @PawelKanski na Twitterze<\/a><\/em><\/em><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jeszcze raz wracamy do spraw zwi\u0105zanych z dziur\u0105 w zabezpieczeniach biblioteki OpenSSL, o kt\u00f3rej pisali\u015bmy ju\u017c kilkukrotnie. Tym razem z gar\u015bci\u0105 opinii od mi\u0119dzynarodowych specjalist\u00f3w od bezpiecze\u0144stwa w internecie. Na nasze pytania odpowiedzieli m. in. Geoffroy Couprie oraz Lorenzo Mart\u00ednez. Obaj podzielaj\u0105 takie same opinie, szczeg\u00f3lnie je\u015bli chodzi o skal\u0119 zjawiska, konieczno\u015b\u0107 zmiany hase\u0142 oraz &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/pl\/luka-w-openssl-spytalismy-sie-miedzynarodowych-specjalistow-od-bezpieczenstwa-co-o-tym-mysla\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Luka w OpenSSL &#8211; spytali\u015bmy si\u0119 mi\u0119dzynarodowych specjalist\u00f3w od bezpiecze\u0144stwa co o tym my\u015bl\u0105&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9003,"featured_media":30104,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[394,6597,6546,6596,3958,6545,6594],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-30100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-bezpieczenstwo-2","tag-geoffroy-couprie","tag-heartbleed","tag-lorenzo-martinez","tag-nsa","tag-openssl","tag-password-managers"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/posts\/30100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/users\/9003"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/comments?post=30100"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/posts\/30100\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/media\/30104"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/media?parent=30100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/categories?post=30100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/tags?post=30100"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/usertag?post=30100"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/vertical?post=30100"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/pl\/wp-json\/wp\/v2\/content-category?post=30100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}