|
Uutiset
|
|
Kirjoittanut Marko Laimi
|
|
26.05.2008 02:06 |
|
Avoimen lähdekoodin kehittäjien muokatessa pohjaa tuleville Linux, Unix -ja Mac OS X -käyttöjärjestelmille, ottivat he tehtäväkseen erittäin tärkeän tehtävän, nimittäin sen varmistamisen, että generoitu salasana todellakin pitäisi suojatun datan turvassa uteliaiden katseilta.
Ilmeisesti prosessin aikana tapahtui kuitenkin alkeellinen ohjelmointivirhe, joka jäi huomaamatta. Muutamaa vuotta myöhemmin jotkin hakkerit huomauttivat OpenSSL -avaingeneraattorin olevan periatteessa hyödytön turvallisuusmekanismi ja koska OpenSSL on erittäin laajalti käytössä, on kyseessä vakava ongelma. Vaikka asiaan on julkaistu korjaus, ei ole takeita, etteikö vakavia vahinkoja ehdi syntyä.
Dailytech: Huge Hole in Open Source Software Found, Leaves Millions Vulnerable
TechPowerUp: Programming Error Made Years Ago turns Open Source Software into Ticking Time Bomb
|