Автор опаснейшего бага отрицает свою вину

iugyugytduyyoОбнаруженная недавно уязвимость в одной из популярнейших технологий шифрования – криптографическом пакете OpenSSL – учитывая присвоенное ей название Heartbleed (Кровоточащее сердце), была признана опаснейшей за всю историю Интернета. IT-эксперты высказали предположение, что разработчик программного пакета OpenSSL преднамеренно оставил в нем «дыру», что немецкий программист, естественно, опровергает.

Уязвимость Heartbleed опасна тем, что касается практически любого интернет-пользователя, ведь могла быть украдена личная информация буквально каждого: пароли от социальных сетей и сервисов, данные банковских карт и прочее. Вся проблема заключается в ошибке, которую обнаружили на прошлой неделе в бесплатном программном обеспечении с открытым исходным кодом – OpenSSL. Этот криптографический пакет сегодня используют большинство сайтов, включая и крупные, для шифрования интернет-коммуникаций пользователей. В общей сложности, протокол OpenSSL используют примерно 2/3 интернет-серверов.

Робин Сеггельман, немецкий разработчик, на которого возложили ответственность за эту «информационную катастрофу», все обвинения в свой адрес отвергает, и заявляет, что баг в код мог попасть «очень просто»: «Я работал над улучшением OpenSSL и исправил огромное количество багов и добавил много новых функций. В одной из них я, к сожалению, упустил переменную, контролирующую длину».

После того как Робин Сеггельман допустил в программе ошибку, корректор «также не заметил уязвимость, из-за чего она попала в релизную версию». В то время корректором кода служил программист Стивен Хенсон. Господин Сегельман подчеркнул, что ошибка сама по себе была «весьма заурядной», но неожиданно привела к таким тяжелым последствиям.

Тем не менее, большинство интернет-экспертов и простых пользователей не доверяют словам Робина Сегельмана. Сейчас довольно активно обсуждается так называемая конспирологическая теория, согласно которой, баг в протокол OpenSSL был добавлен намеренно, чтобы спецслужбы могли беспрепятственно контролировать Интернет, что, впрочем, неудивительно после разоблачений экс-сотрудника АНБ Эдварда Сноудена, когда проблемы в интернет-безопасности выглядят актуально, как никогда ранее.

«Это была просто программная ошибка в новой функции, которая, к сожалению, привела к существенной прорехе в безопасности. Она не была преднамеренной, я сам перед этим исправил огромное количество багов в OpenSSL», – говорит программист Робин Сеггельман.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • weysy4saegseg444434t

    Трекинг – новый интернет-сервис для автомобилистов

    Сегодня в столице водителям выписывают штрафы преимущественно по данным видеофиксаторов правонарушений на дорогах: в Москве насчитывается 263 камеры ГИБДД, а до конца 2013г. количество таких стационарных автоматизированных пунктов видео- и фотофиксации нарушений ПДД планируется довести до…
  • chedhr5hs5s5hsgfhr300

    ЦИК запускает собственный интернет-канал «Выборы-ТВ»

    Центральный избирательный комитет совместно с телеканалом «Просвещение» запускает новый интернет-канал «Выборы-ТВ». Свое вещание канал начнет 5 ноября на сайте Российского центра обучения избирательным технологиям (РЦОИТ). Основной задачей нового канала будет привлечение молодежи к процессу выборов. По словам директора телеканала «Просвещение» Владимира Косенчука – главная цель «Выборов-ТВ» сделать выборы для молодых людей интересным и нужным общественным…
  • TCl8j507sBcwtaetaa444

    «Живые письма» от «Яндекса»

    Согласно данным исследований аналитической компании comScore, сервис «Яндекс.Почта» — один из популярнейших в настоящее время, на долю которого приходится около 40% аудитории почтовых сервисов России. Антон Забанных, руководитель отдела персональных сервисов Яндекса, отмечает, что в России пользователи предпочитают «Яндекс.Почту» и почту Mail.ru, а сервис Gmail занимает третью позицию с 20%, что связано со специфическим сложным, непонятным обывателю, подходом в этом почтовом…