Суббота, 05.10.2024, 00:04
Приветствую Вас Гость | Регистрация | Вход| RSS
















Космологический портал безопасности



Календарь

«  Апрель 2014  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930


Астрологический прогноз 2020

Астрологический прогноз для Крыма 2016-2026

Астрологический прогноз для Крыма 2017

Астрологический прогноз для Крыма 2016

Прогноз для Крыма 2015

Прогноз для Крыма 2014


Астрологический прогноз на 2023 год

Прогнозы на 2023 год


Распространение эпидемий карта- прогноз
Распространение эпидемий карта-прогноз



[17.09.2024]

Геомагнитная буря 17 сентября 2024.
[13.09.2024]

Геомагнитная буря 12 сентября 2024.
[13.08.2024]

Геомагнитная буря 12 августа 2024.
[17.07.2024]

Метеорный поток Персеиды 2024.
[10.05.2024]

Геомагнитная буря 10 мая 2024.
[03.05.2024]

Геомагнитная буря 2 мая 2024.
[20.04.2024]

Геомагнитная буря 19 - 20 апреля 2024.

Новости

Форма входа



Пpoгнoз мaгнитныx буpь
Прогноз магнитных бурь
подробнее...


Категории раздела
Землетрясения, Earthquakes [2233]
Произошедшие сейсмособытия, анализ, прогноз
Вулканы, Volcanoes [622]
извержения вулканов, анализ, прогноз
Наводнения, floods [252]
Наводнения, анализ, прогноз
Пожары, fires [153]
Пожары, анализ, прогноз
Засуха, drought [32]
Засуха, анализ, прогноз
Ураганы, hurricanes [159]
Ураганы, анализ, прогноз
Экономические кризисы [223]
Экономические кризисы, анализ, прогноз
Цунами, tsunami [27]
Цунами, анализ, прогноз
Атмосферные аномалии [558]
Атмосферные аномалии, анализ, прогноз
Техногенные катастрофы [201]
Техногенные катастрофы
Авиакатастрофы [81]
Катастрофы на транспорте [31]
Космические старты [417]
Прогнозы, forecasts [1674]
Стихийные бедствия [98]
Вспышки на Солнце, магнитные бури [810]
Космические новости [477]
Архив времени [175]
Новости по циклу Юпитера 12 лет назад
Наш опрос
Оцените мой сайт
1. Отлично
2. Хорошо
3. Неплохо
4. Плохо
5. Ужасно
Всего ответов: 74


Популярные материалы.

[03.12.2013]
Астрологический прогноз для Украины 2013- 2014. Евроинтеграция, евромайдан и игры патриотов.
[22.08.2011]
Астрологический прогноз для Украины 2012- 2016.
[06.01.2015]
Прогноз погоды в Украине 2015. Народный синоптик Валерий Некрасов.
[03.10.2012]
Астрологический прогноз на 2013- 2025- астролог Павел Свиридов.
[20.08.2010]
Астрологический прогноз погоды на осень - зиму 2010- 2011.
[01.03.2014]
Астрологический прогноз на 2014 год для России, Украины и мира в целом.
[01.01.2016]
Лунные и Солнечные затмения 2016 года. Прогноз и рекомендации.
[12.05.2016]
Лилит в знаке Скорпиона с 21 мая 2016 по 13 февраля 2017. Прогноз и рекомендации.
[02.04.2012]
Сейсмически активные регионы Земного шара. Действие Плутона- вибрации Дальнего Космоса.
[29.03.2014]
Лунный посевной календарь садовода-огородника на 2014 год.


Статистика

Онлайн всего: 3
Гостей: 3
Пользователей: 0

Яндекс цитирования

free counters


тИЦ и PR сайта





Главная » 2014 » Апрель » 9 » Кровоточащее сердце интернета. Смертельная уязвимость мировой сети.
15:33
Кровоточащее сердце интернета. Смертельная уязвимость мировой сети.

Уязвимость в протоколе шифрования OpenSSL могла привести к крупнейшему хищению данных в истории человечества.

Фотография: «Газета.Ru» 09.04.2014, Эрик Хачатрян

Программисты создают код, а хакеры находят в нем ошибки и пользуются ими. Обнаруженная дыра в самом распространенном криптографическом пакете OpenSSL потенциально могла привести к хищению данных почти всех пользователей интернета.

Об ошибке в системе узнала финско-американская компания Codenomicon, о чем поспешила сообщить миру через специальный сайт heartbleed.com. Heart Bleed — это название, которое дали ошибке специалисты, в вольном переводе оно значит «Кровоточащее сердце».

Такое драматичное название было выбрано не случайно. Ошибка была обнаружена в пакете heartbeat (удар сердца, сердечный ритм), используемом для обнаружения сбоев и управления ресурсами серверного кластера. В итоге получилась игра слов: в сердце произошла утечка.

В отличие от всех других «помощников хакеров» Heart Bleed позволяет перехватить шифровальные ключи — краеугольный камень защищенных подключений, шифрующий данные при передаче между серверами. Сами по себе перехваченные данные не стоят ничего, поскольку в зашифрованном виде тот же пин-код банковской карты может выглядеть как, например, «dkgh#k87u». Без ключа, который позволит расшифровать этот код, это всего лишь набор символов. Но если ключ окажется в руках злоумышленников, то получить исходные данные для них не составит никакого труда.

Самая большая опасность заключается в том, что такой метод взлома не оставляет совершенно никаких следов и в случае хищения данных узнать об этом невозможно.

Казалось бы, что в этом такого, ведь подобные ошибки находятся чуть ли не каждый день. Однако пакет шифрования OpenSSL — самый распространенный в мире. Он используется в большинстве своем на веб-серверах Apache и nginx. По данным исследования компании Netcraft, на этих архитектурах работает около 66% всех сайтов в интернете. Таким образом, лишь каждый третий сайт не представляет потенциальной угрозы в аспекте хищения данных. Среди подверженных опасности сайтов можно назвать такие популярные сервисы, как Twitter, Dropbox, Yahoo!, Steam и другие. Пакеты OpenSSL используются ко всему прочему для обеспечения работы серверов электронной почты и разнообразного клиентского ПО.

Для выявления степени опасности ошибки Codenomicon попробовала похитить собственные данные так, как это сделали бы профессиональные хакеры.

В итоге им удалось совершить атаку на собственные серверы, не оставив никаких следов. Используя лишь дыру в системе, Codenomicon получила ключи шифрования. Используя их, специалисты собрали с серверов имена пользователей и пароли, переписку сотрудников через мессенджеры и электронную почту, а также конфиденциальную документацию компании, хранившуюся на компьютерах.

Разумеется, столь опасная дыра не могла остаться незакрытой. В итоге 7 апреля была выпущена новая версия OpenSSL, в которой данная ошибка уже отсутствует. Однако простого обновления пакета недостаточно. Если злоумышленники уже похитили ключи шифрования, то они могут использовать их точно так же, как и при прежней версии, и для обеспечения безопасности администраторам нужно получить новые сертификаты безопасности и сгенерировать новые ключи.

Разумеется, за крупные сервисы не стоит переживать, поскольку цена халатности их администраторов слишком велика. Можно предположить, что соответствующие работы на серверах уже проведены.

В Codenomicon видят даже положительные стороны в Heart Bleed: поскольку администраторы не могут проигнорировать факт обнаружения этой дыры, они вынуждены обновить системы шифрования данных на своих серверах. Вместе с ними, вероятно, будут устанавливаться и другие обновления, которые до этого откладывались на какой-то период.

Источник.


Справка- комментарий.

Интерактивная карта кибератак.

Посмотри на кибервойну своим глазами.


Кибератаки 2014. Как определить точное время компьютерной атаки.


Наиболее напряженные периоды действия тау- квадрата Марс- Уран- Плутон.


10 марта- 10 июня 2014.

Напряженный период- 10 апреля- 10 мая 2014.

Критическая дата- 20- 21 апреля 2014.


Большой крест планет- Уран- Юпитер- Марс- Плутон.


20 марта- 20 мая 2014.

Напряженный период- 10 апреля- 10 мая 2014.

Критическая дата- 20- 21 апреля 2014.


В эти периоды наиболее вероятны компьютерные, информационные войны, сбои в работе компьютерных систем и сетей,- Интернета, как единой мировой сети, вызванные хакерскими и DDOS- атаками.

Следует усилить меры защиты информации и компьютерной безопасности.

Андрей Андреев- косморитмолог.


В апреле 2014 возможна массовая хакерская атака. Прогноз кибератак.


Категория: Техногенные катастрофы | Просмотров: 2165 | Добавил: Андрей-Андреев | Теги: ddos-атака, интернет, компьютерные войны, Эра Водолея, квадратура Уран-Плутон, хакерские атаки | Рейтинг: 5.0/1
Всего комментариев: 0
Материалы по теме...

  • Лаборатория Касперского в марте 2014 запустила глобальную карту кибератак. Прогноз кибератак 2014.
  • В апреле 2014 возможна массовая хакерская атака. Прогноз кибератак.
  • Кибератаки 2014. Как определить точное время компьютерной атаки.
  • Хакер похитил данные кредитной карты президента PayPal.
  • В планах НАТО - кибервойна. Прогноз кибератак.
  • Угроза отключения Рунета извне существует.
  • Астрологический прогноз. Информационная безопасность 2014.
  • Газета "Ведомости" 30 января 2014 сообщает о DDoS-атаке на сайт.
  • Американские города с визуализированным излучением сотовой связи.
  • Общее количество DDoS-атак на объекты в России в 2013 году выросло на 178%.
  • Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]








    Последние новости...





    Прогноз ураганов 2020

    Стихия Огня 2022

    Космологический портал безопасности- мониторинг, прогнозы стихийных бедствий и катастроф

    Стратегический прогноз землетрясений, стихийных бедствий, техногенных аварий 2009-2024


    Сейсмически активные регионы Земного шара

    Активизация вулканов 2012


    Треугольники опасности АКСБ
    Зоны извержений вулканов 2009-2024


    Гороскоп нового тысячелетия



    Поиск


    Архив записей
    Блог
    [12.11.2022]

    Видеоконференция AstroGeoClub о квантовой астрологии.
    [28.05.2022]

    О движении Плутона и Нептуна в 1945 - 2035 гг.
    [25.04.2022]

    Гороскоп на неделю с 24 апреля по 1 мая 2022.
    [18.04.2022]

    Гороскоп на неделю с 18 по 24 апреля 2022.
    [02.01.2022]

    Гороскоп, астрологический прогноз для знака Рыбы на 2022 год. Видео
    [02.01.2022]

    Гороскоп, астрологический прогноз для знака Водолей на 2022 год. Видео
    [02.01.2022]

    Гороскоп, астрологический прогноз для знака Козерог на 2022 год. Видео


    [17.09.2024]

    Геомагнитная буря 17 сентября 2024.
    [13.09.2024]

    Геомагнитная буря 12 сентября 2024.
    [13.08.2024]

    Геомагнитная буря 12 августа 2024.
    [17.07.2024]

    Метеорный поток Персеиды 2024.
    [10.05.2024]

    Геомагнитная буря 10 мая 2024.
    [03.05.2024]

    Геомагнитная буря 2 мая 2024.
    [20.04.2024]

    Геомагнитная буря 19 - 20 апреля 2024.
    Друзья сайта
  • Наша планета. Новости экологии
  • АстроСистема
  • Pa - Свет Сириуса
  • Астромир
  • Астропроцессор Zet
  • AstroPro
  • Школа астрологии К.Дарагана
  • Библиотека Астро-Вавилон
  • Центр стратегических прогнозов
  • Cценарии,пьесы
  • Официальный блог
  • Сайт Фукусима

  • Сайт о космосе,НЛО,аномалиях