タグ

ブックマーク / tamo.tdiary.net (1)

  • Heartbleed を tedu が分析: , http://www.tedunangst.com/flak/post/heartbleed-vs-mallocconf (4/8), http...

    _ また勝手訳。だって誰もこの件を取りあげてくれないんだもん。適当なので原文にあたってください。原文は色もついてて綺麗だし。 _ http://www.tedunangst.com/flak/post/heartbleed-vs-mallocconf (4/8) heartbleed vs malloc.conf 約二年前に OpenSSL は新機能を導入しましたが、それは昨日まで皆さんが使ったことも聞いたこともなかったものでした。そう、プロセス内のメモリを読み出せるようにしてしまうバグが発見されるまでは。 heartbleed そのバグ heartbleed のメインサイトには大量の情報がありますが、バグそのものの詳細な説明はありません。そちらは Diagnosis of the OpenSSL Heartbleed Bug をご覧ください。 ここにも参考のため擬似的なショートバージョン

    rryu
    rryu 2014/04/20
    せめてゼロフィルしてくれていればなあと思っていたらまさかこんなことになっていたとは……
  • 1