Heartbleed nedir, ne yapmalısınız?

CHIP Online
14-04-2014, 00:03   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Tozu dumana katan büyük açık Heartbleed nedir; ondan nasıl korunabiliriz? İçeride...

Okumak için: https://www.chip.com.tr/haber/hea ... alisiniz_46548.html

Resimlerle: En iyi sabit disk araçları!

Heartbleed SSL açığı, çoğu kullanıcının kafasını karıştırmış durumda. Farklı kaynaklar, birbiriyle çelişkili bilgiler verirken, açığın bir "virüs" olduğunu söyleyenler bile var. Ancak Heartbleed açığı, adından da anlaşılacağı gibi bir virüs değil güvenlik açığı. Peki kişisel verilerinizin sızmadığından nasıl emin olabilirsiniz?

Heartbleed nedir?

Heartbleed, OpenSSL çalıştıran sunuculardaki bir güvenlik açığı. OpenSSL ise güvenli bağlantıların, yani https:// ile başlayan adreslerin kullandığı SSL ve TLS protokollerinin açık kaynak kodlu bir sürümü.

"Bug (hata)" olarak da adlandırılan açık, hacker'ların şifrelemeyi alt etmelerine izin veriyor. 7 Nisan 2014'te doğrulanan açık, OpenSSL 1.0.1g hariç tüm sürümlerde mevcuttu. Bununlar beraber tehdit, sadece OpenSSL ile çalışan siteleri etkiliyor. Ancak başka SSL ve TLS kitaplıkları olmasına rağmen, OpenSSL oldukça yaygın kullanılıyor.

Sorunun bir onarımı olsa da sıkça ziyaret ettiğiniz web siteleri, bu onarımı henüz uygulamamış olabilir. Açıktan etkilenen siteler, çevrimiçi mağazalar, sosyal ağlar ve fazlası olabilir. Dolayısıyla kişisel ve finansal bilgileriniz riskte olabilir. Heartbleed, internet tabanlı bir açık olduğundan sizin hangi işletim sistemini veya cihazı kullandığınızın bir önemi yok.


Tüm Konu: Heartbleed nedir, ne yapmalısınız?

Resimlerle: En iyi sabit disk araçları!

Kaynak: www.chip.com.tr