タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

セキュリティと通信に関するlibrarius_Iのブックマーク (1)

  • ウェブ・セキュリティを脅かす重大なバグ「Heartbleed」について知っておくべきこと

    OpenSSLのバグによってパスワードや暗号鍵などが大量に流出している可能性がある。自分自身と自分のサイトを保護する方法を紹介する 「Heartbleed」はウェブ・コミュニケーションを安全にするOpenSSLと呼ばれる暗号化ソフトの中に長く発見されずに潜んでいたバグだ。その発見が遅れたため、ウェブの2/3に及ぶトラフィックが過去2年間に渡って盗聴や攻撃の危険にさらされていたことになる。Heartbleedは一般的なウェブ・ユーザーにとってなじみのある脆弱性でない。そのため、それがなぜそれほど重大なのか、またデータを安全にしておくためには何ができるかについて、ここでなるべく分かりやすく紹介したい。 Heartbleedとは 簡単にいうと、ブラウザとウェブサイト間の暗号化通信に関する脆弱性だ。攻撃者は理論的にはこのバグを悪用することで、銀行やEコマース・サイトなどの安全な通信が必要なサイト上

    ウェブ・セキュリティを脅かす重大なバグ「Heartbleed」について知っておくべきこと
    librarius_I
    librarius_I 2014/04/10
    カーリルさんのアカウントで注意喚起されてたバグはこちら。ユーザー名とパスワードを扱っている図書館Webサイトは,OpenSSLは使っている可能性が高いので念のためチェックを。
  • 1