Salam. Deyilənlərə görə, bu günlərdə OpenSSl-də ciddi boşluqlar aşkarlanıb. Bu, isə əksər sosial şəbəkələrdə, həmçinin e-mail servislərindəki şifrələrin dəyişdirilmə vacibliyini aktuallaşdırıb.Özəlliklə, Yahoo servislərində bu daha aktualmış. Sözü düzü şifrə işləmlərini xoşlamadığımdan, məsələnin nə dərəcədə ciddiliyi barədə sizin də fikirlərinizi bilmək istərdim… Cavabınız üçün öncədən təşəkkürlər!
Verilmiş cavablar və yazılan şərhlər (4 cavab var)
0
Salam. SSL istifadə etməyən saytlar üçün bu məsələ aktual deyil (https ilə yəni)
SSL istifadə edənlər üçün isə artıq bir sıra online alətlər var. Məsələn http://filippo.io/Heartbleed/ bu sayt ilə yoxlamaq olur ki sayt bu baxımdan problemə malikdirmi
0
Elvin bəy, dediyiniz alət biraz qarışıq görsəndi. Şifrəsini dəyişib-dəyişməməkdə tərəddüd etdiyimiz əsas servislər isə bunlardır: Mail.Yahoo.com, Gmail, Blogger, Adsense, Adwords, Paypal, Facebook, Twitter, Linkedin, Mail.Rambler.ru, Mail.ru. Mümkünsə, bu servislər barədə fikrinizi bilmək istərdim.
Buarada Tumblr isə parolu dəyişdirmək üçün bildiriş göstərir.
SSL -i həmişə web təhlükəsizlik simvolu hesab edirdik, bu da belə…
2
Hansı saytlar ki təsirə məruz qalma ehtimalını hiss edir özü deyir ki parolu dəyişin. Məsələn Tumblr. Amma bəziləri var ki onlara kiçik də olsa təsir olsa da əmindirlər ki parolu dəyişməyə gərək yoxdur. Zira, parolu dəyişməyi istəyənlərdə belə ehtimal çox cüzidir, hər ehtimala qarşı deyirlər dəyişin.
Burada cədvəl var və hansı servislər parol dəyişməyi təklif edir deyir http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/
Şəxsən mən heç bir servisdə parolu dəyişmədim. Bu məsələ də çox medianın şişirməsi sayəsində səs küy yaradıb.
0
Təşəkkürlər, Elvin bəy!
Sual verin
Cavab verin