LINUX.ORG.RU

openssl heartbleed для пользователей.


0

2

Доброго времени суток ! Внесите ясность, кому не сложно. Только сегодня узнал про openssl heartbleed. Собственно вопрос который я не могу понять это - если у пользователя в системе установлены версии openssl libssl в которых нет данной уязвимости, и он обращается к ресурсу по https у которого версия openssl с уязвимостью, пользовательская система подвергается риску потери(кражи) данных?



Последнее исправление: VitaliyH (всего исправлений: 2)

прямой эксплоит тырит данные с уязвимого сервера, хоть бы клиент и неуязвим.

anonymous
()

В данном случае клиент напрямую не подвержен, но с уязвимого сервера другие могут достать данные клиента если он ими поделится с сервером.

feanor ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.