heartbleed - ceho vseho se vlastne tyka

Miroslav Lachman 000.fbsd at quip.cz
Thu Apr 10 23:39:36 CEST 2014


Jan Dušátko wrote:
> No, v prubehu patchovani jednotlivych stroju si s tim hraji a situace neni
> uplne prijemna.
[...]

A to mas na vsech strojich FreeBSD 10.0 a nebo na vsech strojich zamerne 
pouzivas OpenSSL 1.0 z portu?
Pokud vim, tak FreeBSD 8.4 ani 9.2 (a starsi) nepouzivaji v base OpenSSL 
1.0, ale 0.9.8, kde tato chyba neni, takze tam bys musel mit jedine 
OpenSSL z portu.

> To co by mne zajimalo a co hledam, zda je uvedenou chybou dotceno i GNUTLS
> nebo PolarSSL.

To si clovek moc nevybere, v GnuTLS byla pred mesicem zase jina chyba:

http://www.gnutls.org/security.html#GNUTLS-SA-2014-2
http://www.root.cz/clanky/postrehy-z-bezpecnosti-kyberspionazni-malware-a-chyba-v-gnutls/

Mirek


More information about the Users-l mailing list