Автор опаснейшего бага отрицает свою вину

iugyugytduyyoОбнаруженная недавно уязвимость в одной из популярнейших технологий шифрования – криптографическом пакете OpenSSL – учитывая присвоенное ей название Heartbleed (Кровоточащее сердце), была признана опаснейшей за всю историю Интернета. IT-эксперты высказали предположение, что разработчик программного пакета OpenSSL преднамеренно оставил в нем «дыру», что немецкий программист, естественно, опровергает.

Уязвимость Heartbleed опасна тем, что касается практически любого интернет-пользователя, ведь могла быть украдена личная информация буквально каждого: пароли от социальных сетей и сервисов, данные банковских карт и прочее. Вся проблема заключается в ошибке, которую обнаружили на прошлой неделе в бесплатном программном обеспечении с открытым исходным кодом – OpenSSL. Этот криптографический пакет сегодня используют большинство сайтов, включая и крупные, для шифрования интернет-коммуникаций пользователей. В общей сложности, протокол OpenSSL используют примерно 2/3 интернет-серверов.

Робин Сеггельман, немецкий разработчик, на которого возложили ответственность за эту «информационную катастрофу», все обвинения в свой адрес отвергает, и заявляет, что баг в код мог попасть «очень просто»: «Я работал над улучшением OpenSSL и исправил огромное количество багов и добавил много новых функций. В одной из них я, к сожалению, упустил переменную, контролирующую длину».

После того как Робин Сеггельман допустил в программе ошибку, корректор «также не заметил уязвимость, из-за чего она попала в релизную версию». В то время корректором кода служил программист Стивен Хенсон. Господин Сегельман подчеркнул, что ошибка сама по себе была «весьма заурядной», но неожиданно привела к таким тяжелым последствиям.

Тем не менее, большинство интернет-экспертов и простых пользователей не доверяют словам Робина Сегельмана. Сейчас довольно активно обсуждается так называемая конспирологическая теория, согласно которой, баг в протокол OpenSSL был добавлен намеренно, чтобы спецслужбы могли беспрепятственно контролировать Интернет, что, впрочем, неудивительно после разоблачений экс-сотрудника АНБ Эдварда Сноудена, когда проблемы в интернет-безопасности выглядят актуально, как никогда ранее.

«Это была просто программная ошибка в новой функции, которая, к сожалению, привела к существенной прорехе в безопасности. Она не была преднамеренной, я сам перед этим исправил огромное количество багов в OpenSSL», – говорит программист Робин Сеггельман.

osirghpinhosintrhoish

Яндекс.Метрика будет анализировать мобильные приложения

Компания «Яндекс» сообщает о запуске бесплатного аналитического инструмента – Яндекс.Метрика, предназначенного для разработчиков мобильных приложений. Это весьма полезный и удобный инструмент, с помощью которого веб-разработчики смогут абсолютно бесплатно отслеживать основные показатели эффективности интернет-ресурса, мониторить поведенческие особенности пользователей, проводить анализ результативности рекламных кампаний и прочее. Александр Кочубей, представитель компании «Яндекс»…
  • drhher5hsr5hs5hjjj6

    Wikileaks опубликует правила обращения с заключенными

    Сегодня ресурс Wikileaks начал публикацию документов Министерства обороны Соединенных Штатов, в которых описаны правила обращения с иракскими заключенными и подозреваемыми в терроризме, содержащимися на военной базе в Гуантанамо. О начале публикации сообщается в пресс-релизе основателя Wikileaks…
  • fJMClJHQSqsgege4gahhh5

    Развитие рынка интернет-услуг в России

    По данным исследования iKS-Consulting наметился некоторый спад в развитии рынка широкополосного интернет-доступа: если в 2010 г. количество подключений к интернету выросло на 22 %, в прошлом году – на 17, 8%, а в нынешнем году российский рынок показал самые низкие темпы роста – только на 10,8%. В июне 2013 г. в России зафиксировано 26,32 млн. домовладений, подключенных к сетям широкополосного доступа (ШПД) к сети Интернет, что составляет 48% от их общего числа. Как уже отмечалось ранее, сейчас…
  • srthd6rjdtykjtdyjdtjkdd

    Google: сложности создания indoor maps

    Кай Хансен, менеджер по геопродуктам корпорации Google рассказал о перспективах проекта indoor maps, планах разработчиков Google по интеграции внутренних схем зданий с другими программными продуктами и о технических сложностях реализации масштабного плана добавить навигацию внутри зданий и сделать ее такой же удобной, как и основная. На Google Марs в России недавно начали появляться схемы зданий изнутри и добавлена функция навигации по ним — компания добавила внутренние схемы 30 зданий в…