|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от opennews on 10-Апр-14, 13:38 | ||
Стали появляться (http://arstechnica.com/security/2014/04/heartbleed-vulnerabi.../) свидетельства возможного применения Heartbeat-уязвимости (https://www.opennet.ru/opennews/art.shtml?num=39518) в OpenSSL (CVE-2014-0160) для совершения вредоносных действий за несколько месяцев до выявления проблемы сотрудниками компаний Google и Codenomicon. Следы одной из таких атак зафиксированы компанией MediaMonks в журналах аудита, датированных ноябрём прошлого года. Сохранённые в журналах пакеты с нескольких серверов, подозреваемых во вредоносной активности, совпали по своему характеру с пакетами, применяемыми при эксплуатации Heartbeat-уязвимости. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +9 +/– | |
Сообщение от rob pike on 10-Апр-14, 13:38 | ||
>а также многие банки и финансовые сервисы | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:16 | ||
Карточки одноразовых кодов - это круто. А в почту тоже логиниться по карточке одноразовых кодов? И в жаббер? Слушай, а может проще тогда сообщения доставлять голубями? Впрочем, на этот случай есть граждане с рогатками. Хотя стоп, они уже давно проапгрейдились до пневматики с оптическим прицелом, так что перехватят ваши сообщения, как пить дать. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
78. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от XoRe (ok) on 10-Апр-14, 22:26 | ||
> Карточки одноразовых кодов - это круто. А в почту тоже логиниться по | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
84. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 23:17 | ||
> Если когда-нибудь лишитесь 3700 евро со счета, поймете прелесть одноразовых паролей при | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
91. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 10-Апр-14, 23:59 | ||
Ну если клобаксами, то, полагаю, можете чувствовать себя спокойно, изготовление копии сим-карты оценивается как раз примерно в килобакс. Когда дойдете до хотя бы десятков, чего я вам искренне желаю, а лучше - сотен, тогда советую задуматься. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
108. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:15 | ||
> изготовление копии сим-карты оценивается как раз примерно в килобакс. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
114. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от rob pike on 11-Апр-14, 02:26 | ||
> Древняя атака с вычислением Ki по куче запросов | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
117. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:59 | ||
> Какие ж вы, гики, предсказуемые. | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
206. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от XoRe (ok) on 12-Апр-14, 23:59 | ||
> Ну если клобаксами, то, полагаю, можете чувствовать себя спокойно, изготовление копии | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
207. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от XoRe (ok) on 13-Апр-14, 00:03 | ||
>> Если когда-нибудь лишитесь 3700 евро со счета, поймете прелесть одноразовых паролей при | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
92. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 00:05 | ||
>А в почту тоже логиниться по карточке одноразовых кодов? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
109. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:16 | ||
> почему бы и нет. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
115. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от rob pike on 11-Апр-14, 02:36 | ||
> Сканирование? Сетчатки глаза? Чипом с проприетарной фирмварой? Не-не-не, Дэвид Блейн, | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
118. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 03:10 | ||
> Как тонка эта грань между паранойей и шизофренией. | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
124. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от bugmenot (ok) on 11-Апр-14, 05:06 | ||
Вы таки не поверите, но... | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
135. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 10:32 | ||
Это вообще к чему? Ну TCP/IP. Ну по побочному каналу. И что? | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
161. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от bugmenot (ok) on 11-Апр-14, 17:43 | ||
К тому, что машина, не имеющая доступ к сети, но стоящая в одном помещении с машиной, такой доступ имеющей - потенциально все равно уязвима. Поэтому "отправить машину в оффлайн" это не панацея, увы, в современном мире. | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
175. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 20:59 | ||
> потенциально все равно уязвима. | ||
Ответить | Правка | ^ к родителю #161 | Наверх | Cообщить модератору |
177. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от iZEN (ok) on 11-Апр-14, 21:17 | ||
>> потенциально все равно уязвима. | ||
Ответить | Правка | ^ к родителю #175 | Наверх | Cообщить модератору |
180. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 22:31 | ||
> У ноутбуков есть микрофоны. И они практически всегда включены. | ||
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору |
191. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-14, 00:08 | ||
Компьютеры в оффлайне, а сотовый наверняка с андроидом. И наверняка подключали его к компьютеру по usb (чтоб зарядить, например).. Лучше б подискутировали на тему, как можно передавать данные с Андроида, если в нём выключен интернет вообще. И как с помощью одной симки можно получить полный контроль над телефоном. | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
196. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-14, 08:29 | ||
это чаще использется для сопоставления данных по мобильным устройствам и ноутам/настольным. | ||
Ответить | Правка | ^ к родителю #191 | Наверх | Cообщить модератору |
215. "Heartbeat-уязвимости в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от iZEN (ok) on 16-Апр-14, 18:50 | ||
>>а также многие банки и финансовые сервисы | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –12 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 13:46 | ||
Столько паники из-за капли в океане. Про спецслужбы - вообще смешно. Они и без того обязаны следить за разработкой таких продуктов и проводить аудит всех патчей к ним. Думаю, они о ней знали (и эксплуатировали) уже через месяц - два после её появления. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +8 +/– | |
Сообщение от Нанобот (ok) on 10-Апр-14, 14:55 | ||
>Думаю, они о ней знали (и эксплуатировали) уже через месяц - два после её появления | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
20. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +4 +/– | |
Сообщение от rob pike on 10-Апр-14, 15:17 | ||
За десятки лет до появления OpenSSL спецслужбы уже написали инструментарий для эксплуатации её будущих уязвимостей. Срочно в номер. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
38. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от EuPhobos (ok) on 10-Апр-14, 17:24 | ||
<irony> | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
50. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:30 | ||
> За десятки лет до появления OpenSSL спецслужбы уже написали инструментарий для эксплуатации | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
85. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 10-Апр-14, 23:38 | ||
>наархитектили так, что секурно ими пользоваться почти невозможно | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
156. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 14:09 | ||
> И это вы тоже склонны приписать страшным спецслужбам? | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
98. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 00:24 | ||
Сказано словно можно создать (и уже создано) что-то более простое и секьюрное. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
102. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 01:33 | ||
Это вы шутите так или действительно видели человека, утверждающего что чего-то более простого и секьюрного чем OpenSSL создать невозможно, и он над вами не глумился в этом момент? | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
110. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:18 | ||
> Сказано словно можно создать (и уже создано) что-то более простое и секьюрное. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
46. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:15 | ||
Всё может быть. Только тогда это спецслужбы какой-то одной страны... с хорошим мозговым центром. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
3. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от iZEN (ok) on 10-Апр-14, 14:07 | ||
Да всё протроянено на высшем уровне. Вы как вчера родились. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:47 | ||
Это ты сам у себя спрашиваешь? ;) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
130. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 11-Апр-14, 09:44 | ||
> Это ты сам у себя спрашиваешь? ;) | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
79. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от XoRe (ok) on 10-Апр-14, 22:32 | ||
> Да всё протроянено на высшем уровне. Вы как вчера родились. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
82. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от iZEN (ok) on 10-Апр-14, 22:47 | ||
>> Да всё протроянено на высшем уровне. Вы как вчера родились. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
86. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 23:41 | ||
> карточки любого гражданина их или не их страны, но не делают | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
153. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от user (??) on 11-Апр-14, 14:04 | ||
Насчет гопстопа. У нас на работе несколько человек получали з/п на карточки Собин-банка. Картой раплатиться они не могли, да, но снять с нее деньги в отделении банка - без проблем, ни одной копейки не потерялось. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
155. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 14:06 | ||
> Картой раплатиться они не могли, да, но снять с нее деньги | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
159. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от user (??) on 11-Апр-14, 16:36 | ||
>> Картой раплатиться они не могли, да, но снять с нее деньги | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
174. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 20:55 | ||
> Получайте, разрешаю | ||
Ответить | Правка | ^ к родителю #159 | Наверх | Cообщить модератору |
189. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от user (??) on 11-Апр-14, 23:16 | ||
Так уж и быть, можете не брать такие карточки. | ||
Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору |
200. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от t28 on 12-Апр-14, 12:00 | ||
> в беспределе нужно было бы каждой группировке/человеку разрабатывать | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
4. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Андрей (??) on 10-Апр-14, 14:20 | ||
А в роутерах на WRT прошивке или в серверных IMPI интерфейсах эта библиотека случайно не используется? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Sabakwaka (ok) on 10-Апр-14, 14:44 | ||
Совершенно случайно нет. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
27. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 15:40 | ||
Расскажите. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
31. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Sabakwaka (ok) on 10-Апр-14, 16:20 | ||
> Расскажите. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
60. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:41 | ||
Хотя идея heartbeat довольно дурная сама по себе, сабж тут не виноват. В сабже довольно крутой баг с утеканием памяти в сеть. Это не было задумано. Это просто лютый баг в либе. Одной конкретной либе. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
125. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от balda on 11-Апр-14, 06:26 | ||
В сабже довольно крутой баг с утеканием памяти в сеть. Это не было задумано. Это просто лютый баг в либе. Одной конкретной либе. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
136. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 10:34 | ||
> и там до посинения. Может станет правдой ))) | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
193. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-14, 04:56 | ||
да не, автор коммента - прав. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
162. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Тампарам on 11-Апр-14, 17:50 | ||
Для реализации heartbeat достаточно было бы определить пакеты для запроса и ответа. Они же там наворотили зачем-то "отправку запрошенного количества байтов". Ну и программер явно был в доле, потому что не специально отправить по запросу произвольное количество байт - очень сложно. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
12. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от pavlinux (ok) on 10-Апр-14, 14:49 | ||
На OpenWRT какой-то свой шайтан-ssl-сервер писанный на LUA. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
24. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от rob pike on 10-Апр-14, 15:36 | ||
Сервер-то свой, а суть всё та же. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
61. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:43 | ||
> На OpenWRT какой-то свой шайтан-ssl-сервер писанный на LUA. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
29. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Онаним on 10-Апр-14, 16:01 | ||
> А в роутерах на WRT прошивке или в серверных IMPI интерфейсах эта | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
30. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от mickvav on 10-Апр-14, 16:19 | ||
У меня единственное место, где живет IPMI настолько древнее, что 1.0 openssl еще не написали тогда. И в инет не смотрит :) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
62. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:44 | ||
> Да и gnutls-utils - 2.8.6-2 там есть. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
94. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 00:07 | ||
> А при тем тут gnutls? В нем какие-то баги есть? | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
111. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:22 | ||
> "Уязвимость оценивается как очень серьёзная и подрывающая доверие к проекту. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
116. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 02:40 | ||
Осталось ответить на вопрос почему им никто не пользуется. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
119. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 03:15 | ||
> Осталось ответить на вопрос почему им никто не пользуется. | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
163. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Тампарам on 11-Апр-14, 17:51 | ||
>> "Уязвимость оценивается как очень серьёзная и подрывающая доверие к проекту. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
173. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 20:51 | ||
> Эллептические | ||
Ответить | Правка | ^ к родителю #163 | Наверх | Cообщить модератору |
195. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Тампарам on 12-Апр-14, 08:12 | ||
Берштейну или какому-нибудь его помощнику АНБ просто заплатило немножко денег, чтобы направить его поиск в нужном направлении. Никто ж не заметит и все доверяют. | ||
Ответить | Правка | ^ к родителю #173 | Наверх | Cообщить модератору |
197. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-14, 08:33 | ||
> Берштейну или какому-нибудь его помощнику АНБ просто заплатило немножко денег, чтобы направить | ||
Ответить | Правка | ^ к родителю #195 | Наверх | Cообщить модератору |
202. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Sabakwaka (ok) on 12-Апр-14, 13:26 | ||
> сложности задача для Люьбой спецслужбы ) | ||
Ответить | Правка | ^ к родителю #197 | Наверх | Cообщить модератору |
204. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 12-Апр-14, 22:26 | ||
>бумажку с набором одноразовых | ||
Ответить | Правка | ^ к родителю #202 | Наверх | Cообщить модератору |
201. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Sabakwaka (ok) on 12-Апр-14, 13:17 | ||
Эллиптические кривые - прямиком из оснований математики, вообще-то. | ||
Ответить | Правка | ^ к родителю #163 | Наверх | Cообщить модератору |
154. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 14:05 | ||
> А в роутерах на WRT прошивке | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от MPEG LA (ok) on 10-Апр-14, 14:25 | ||
gmail, fb и vk попали под раздачу? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
63. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:47 | ||
> gmail, fb и vk попали под раздачу? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
131. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 11-Апр-14, 09:47 | ||
> что даже приблизительно оценить масштабы пи...ца будет довольно сложно. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
6. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Sw00p aka Jerom on 10-Апр-14, 14:36 | ||
баг специально внесли из-за коммерческой выгоды, все попёрли менять ssl сертификаты - круто | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Sabakwaka (ok) on 10-Апр-14, 14:44 | ||
> баг специально внесли из-за коммерческой выгоды, все попёрли менять ssl сертификаты - | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –10 +/– | |
Сообщение от Нанобот (ok) on 10-Апр-14, 14:46 | ||
>все попёрли менять ssl сертификаты | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
22. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от pavlinux (ok) on 10-Апр-14, 15:25 | ||
Для "истеричек, паникёров и лохов..." ниже показал скриншот, | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
65. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:48 | ||
> попёрли менять сертификаты только истерички, паникёры и лохи, которые | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от serverX (??) on 10-Апр-14, 14:54 | ||
я бесплатно перевыпустил свои сертификаты. причем сроки сертификатов остались старыми. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
194. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Тампарам on 12-Апр-14, 08:10 | ||
Старые-то заэкспайрить не забыли? :) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
7. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от pavlinux (ok) on 10-Апр-14, 14:36 | ||
Redmine тоже дырявый. http://i59.fastpic.ru/big/2014/0410/2e/9fd0122735fb7d475abc7... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Xaionaro (ok) on 10-Апр-14, 14:57 | ||
Как данный скриншот указывает на дырявость Redmine? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
19. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от pavlinux (ok) on 10-Апр-14, 15:01 | ||
> Как данный скриншот указывает на дырявость Redmine? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
80. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от XoRe (ok) on 10-Апр-14, 22:35 | ||
| ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
128. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Xaionaro (ok) on 11-Апр-14, 08:25 | ||
>> Как данный скриншот указывает на дырявость Redmine? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
138. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 10:37 | ||
> А причём тут "дырявость" redmine-е, | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
178. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Xaionaro (ok) on 11-Апр-14, 22:01 | ||
>> А причём тут "дырявость" redmine-е, | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
181. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 22:34 | ||
> А другие Web ITS как работают? | ||
Ответить | Правка | ^ к родителю #178 | Наверх | Cообщить модератору |
192. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Xaionaro (ok) on 12-Апр-14, 00:19 | ||
>> А другие Web ITS как работают? | ||
Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору |
23. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +5 +/– | |
Сообщение от anonymus on 10-Апр-14, 15:31 | ||
А потом все удивлялись, откуда такой ажиотаж вокруг сноудена, все же знали, что следят. Видимо, без капитана сноудена наивные обыватели не способны представить во что выливаются те или иные технические проколы. А как только посмотрят презентацию с надписью "собрано 2 миллиарда ключей" - так сразу начнут вопить как резанные. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
41. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 17:58 | ||
мало того, некоторым и выступлений Сноудена недостаточно | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
66. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:50 | ||
> Redmine тоже дырявый. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
21. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 15:20 | ||
> но не предусматривающими возможность автоматического обновления прошивки. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
120. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 03:15 | ||
> А Столман давно говорит, что надо делать. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Ansomgsom on 10-Апр-14, 15:40 | ||
Писали открытый ССЛь, скопипастили проприетарный код не глядя :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 16:32 | ||
причем наверняка АНБ :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от anonymous (??) on 10-Апр-14, 17:43 | ||
> причем наверняка АНБ :) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
42. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 18:00 | ||
> Как будто список спецслужб мира состоит из одного АНБ. Все они одним | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
48. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +4 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:20 | ||
>> Как будто список спецслужб мира состоит из одного АНБ. Все они одним | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
74. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 21:54 | ||
> над чем задуматься, правда? ;) | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
198. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-14, 09:09 | ||
ха, я был прав http://lenta.ru/news/2014/04/12/heartbleed/ | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
33. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 16:37 | ||
Ловим гадов через iptables | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
67. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:51 | ||
> "ScriptKiddy detected: " | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
69. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 21:15 | ||
...и вместо 40 00 может быть нечто другое... | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
73. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 21:53 | ||
> ...и вместо 40 00 может быть нечто другое... | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
75. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 21:56 | ||
> ...и вместо 40 00 может быть нечто другое... | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
150. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от pavlinux (ok) on 11-Апр-14, 12:30 | ||
>> ...и вместо 40 00 может быть нечто другое... | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
34. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +5 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 16:37 | ||
Появились сведения (http://techrights.org/2014/04/08/howard-schmidt-codenomicon/), что публикация данных о Heartbeat-уязвимости является манёвром Microsoft, отвлекающим от проблем, вызванных прекращением поддержки Windows XP, и направленным на будущую дискредитацию СПО в глазах потребителей. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от pavlinux (ok) on 10-Апр-14, 16:40 | ||
Ну чо, спасибо посанам из маздайсофта, спалили бэкдор!!! Дайте иcчо! :) | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
43. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 18:02 | ||
всё может быть | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
55. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:54 | ||
И шо они скажут? В Windows Next самое неуязвимое шифрование? :) Кто им поверит? Не, ну конечно, те кто и раньше безропотно заглатывали их "продукты" и дальше глотать будут. Таких и убеждать не надо. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
76. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от некто (ok) on 10-Апр-14, 22:03 | ||
типа не переходите c XP на сторонние *nix-системы, там все плохо, вот например дыра в openssl. Но ведь стэк openssl используется и на винде и во многом входит/заимствован в составе инфраструктуры винды в части криптографии. Ибо как IE реализует https? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
81. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Волкот on 10-Апр-14, 22:36 | ||
http://www.securitylab.ru/vulnerability/449697.php | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
126. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Адекват (ok) on 11-Апр-14, 08:15 | ||
> криптографии. Ибо как IE реализует https? | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
139. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 10:40 | ||
Возьми снифер да посмотри что там передается по факту. Может он digest авторизацию считать не умеет? Или что ты там используешь... | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
89. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от ALex_hha (ok) on 10-Апр-14, 23:48 | ||
> Появились сведения (http://techrights.org/2014/04/08/howard-schmidt-codenomicon/), | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
121. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 03:17 | ||
> а какое отношение имеет openssl к линуксу как таковому? | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
132. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Andrey Mitrofanov on 11-Апр-14, 09:51 | ||
> либу и по этому поводу бессовестно продалбывало их данные злонамеренным серверам. | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
140. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 10:40 | ||
> Ну, за здоровье IIS! Не чокаясь. | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
142. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Andrey Mitrofanov on 11-Апр-14, 10:49 | ||
>Все время из могилы вылезает, зараза. | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
160. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 17:31 | ||
> Спонсер-вурдалак-некромансер бздит | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
36. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от некто (ok) on 10-Апр-14, 16:47 | ||
У них там в загашниках типа еще есть гостинцы? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от axe (??) on 10-Апр-14, 16:56 | ||
вангую появление новой библиотеки | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от anonymous (??) on 10-Апр-14, 17:44 | ||
> вангую появление новой библиотеки | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
44. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от pavlinux (ok) on 10-Апр-14, 18:21 | ||
> ... NaCl уже есть. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
49. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:23 | ||
>> ... NaCl уже есть. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
52. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +8 +/– | |
Сообщение от Michael Shigorin (ok) on 10-Апр-14, 19:37 | ||
> Не, не так. KCl и Na(OH)2 | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
93. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 00:06 | ||
Извиняюсь, перепутал валентность металлов. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
112. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:24 | ||
> Ион сойдёт за оправдание? :) | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
129. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 08:53 | ||
Теоретически возможный в какой-либо момент времени. Разумеется, сразу распадётся, как образуется. | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
133. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Andrey Mitrofanov on 11-Апр-14, 09:53 | ||
> Теоретически возможный в какой-либо момент времени. Разумеется, сразу распадётся, как | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
58. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:38 | ||
Если и будут, то будет PoCl на всех 3х, ибо NeCl | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
113. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:25 | ||
> ибо NeCl | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
127. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Адекват (ok) on 11-Апр-14, 08:16 | ||
>> ибо NeCl | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
141. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 10:45 | ||
> При помощи кувалды и такой-то матери... | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
149. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от pavlinux (ok) on 11-Апр-14, 12:24 | ||
>> При помощи кувалды и такой-то матери... | ||
Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору |
151. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Michael Shigorin (ok) on 11-Апр-14, 12:49 | ||
> Вдуваешь в баллон 50% неона, 50% хлора, взбалтываешь! Опа! | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
152. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от pavlinux (ok) on 11-Апр-14, 13:17 | ||
>> Вдуваешь в баллон 50% неона, 50% хлора, взбалтываешь! Опа! | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
182. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 22:37 | ||
> Надо было добавить, "Взболтать перед употреблением" | ||
Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору |
45. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от некто (ok) on 10-Апр-14, 18:28 | ||
> вангую появление новой библиотеки | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
87. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 10-Апр-14, 23:42 | ||
Да и ядро ОС неплохо бы, основанное не на идеях 50-летней давности. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
99. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 00:25 | ||
> Да и ядро ОС неплохо бы, основанное не на идеях 50-летней давности. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
101. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 01:31 | ||
>> Да и ядро ОС неплохо бы, основанное не на идеях 50-летней давности. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
104. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 01:59 | ||
> Точно не сломано? Что ж тогда всё чинят и чинят, и всё | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
51. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:34 | ||
Я всегда знал, что даже на Tor полностью надеяться нельзя. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
103. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от anonymous (??) on 11-Апр-14, 01:49 | ||
В области распространения германских языков Тору посвящён день недели — четверг (англ. thursday, нем. Donnerstag). по четвергам можно пользоваться | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
143. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 11:07 | ||
> Я всегда знал, что даже на Tor полностью надеяться нельзя. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
210. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 13-Апр-14, 08:07 | ||
учитывая кем и для чего был разработан Тор, ваша ремарка - может лишь улыбку, вызвать ) | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
53. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 19:42 | ||
>Другой вопрос, случайно или нет подобная уязвимость появилась в OpenSSL. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от lucentcode (ok) on 10-Апр-14, 20:23 | ||
Да, такого фейла ещё не было наверное в истории IT. А некоторые люди ещё и отказываются обновлять OpenSSL на своих серверах. Это было бы смешно, если не было бы так печально... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Oinari (ok) on 10-Апр-14, 20:47 | ||
Debian oldstable спасает. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
72. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 21:51 | ||
> Debian oldstable спасает. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
172. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 20:26 | ||
> люди ещё и отказываются обновлять OpenSSL на своих серверах. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
57. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от iZEN (ok) on 10-Апр-14, 20:24 | ||
C/C++ всё погубил. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:40 | ||
> C/C++ всё погубил. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
68. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 20:55 | ||
> C/C++ всё погубил. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
70. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от iZEN (ok) on 10-Апр-14, 21:25 | ||
>> C/C++ всё погубил. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
71. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-14, 21:49 | ||
> Java написана на C/C++, поэтому в ней полно дыр. Очевидно и логично. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
77. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от iZEN (ok) on 10-Апр-14, 22:06 | ||
>> Java написана на C/C++, поэтому в ней полно дыр. Очевидно и логично. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
90. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Anonym2 on 10-Апр-14, 23:52 | ||
>> Впрочем, | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
95. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +2 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 00:15 | ||
> Потому что ЯП C/C++ допускают использование памяти небезопасным способом | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
148. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 12:07 | ||
Ругаетесь вы клёво, но всё-таки выход за рамки массива -- это таки то что хочется чтобы запрещал язык. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
165. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 18:46 | ||
> Ругаетесь вы клёво, но всё-таки выход за рамки массива -- это таки | ||
Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору |
170. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 20:21 | ||
> А тут нам Тюринг объяснил что нет в жизни счастья. Одна программа не может анализировать другую произвольную программу и выносить какой либо определенный вердикт. FAIL. | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
183. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 22:56 | ||
> любой другой скажет остановится ли она. Но у нас _одна_ программа | ||
Ответить | Правка | ^ к родителю #170 | Наверх | Cообщить модератору |
185. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 23:03 | ||
Ээээ, я просто объяснял что значит компьютерно-верифицированная программа.. | ||
Ответить | Правка | ^ к родителю #183 | Наверх | Cообщить модератору |
83. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –2 +/– | |
Сообщение от Anonym2 on 10-Апр-14, 22:53 | ||
> Ну вот например, почему криптографическая либа, | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
96. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 00:21 | ||
> А зачем её чистить? | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
100. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 01:23 | ||
>допинать сложный навороченный рантайм до кондиции когда его фичи не будут вызывать внезапный прострел пяток в самых непредсказуемых ситуациях - сложно, да | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
105. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 11-Апр-14, 02:04 | ||
А в real-time мире так и к С++ больше вопросов чем ответов. | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
107. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:10 | ||
> А в real-time мире так и к С++ больше вопросов чем ответов. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
106. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 02:04 | ||
> Но заказчики хотят Java, так что будут допинывать. | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
122. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Anonym2 on 11-Апр-14, 04:07 | ||
>> А зачем её чистить? | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
166. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 19:08 | ||
> Нельзя сказать, что UNIX не подразумевает... | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
167. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Anonym2 on 11-Апр-14, 20:00 | ||
> Сами по себе многозадачки общего назначения не страдают в общем случае такой | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
169. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 20:15 | ||
> выпустил DOS NIX. | ||
Ответить | Правка | ^ к родителю #167 | Наверх | Cообщить модератору |
123. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Anonym2 on 11-Апр-14, 04:36 | ||
> Не | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
88. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от rob pike on 10-Апр-14, 23:46 | ||
Предлагаю сразу кремний.. да что там, просто физику во всём обвинять. Какие к нам вопросы, это всё Бор с Эйнштейном, да. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
97. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 00:22 | ||
> Предлагаю сразу кремний.. да что там, просто физику во всём обвинять. Какие | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
146. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 11:54 | ||
> ключи из памяти требуется изничтожать предсказуемо, как только они перестали требоваться, затерев явным образом | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
147. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 11:59 | ||
* я конкретно про приход gc. | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
168. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 20:09 | ||
> конкретно в этом вы не правы, кажется. Никто не мешает уничтожать. Хочешь - уничтожай. | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
171. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 20:25 | ||
Да, тут с вами полностью согласен. Человек просто говорил именно о GC и сборке мусора (имея в виду, видимо, иммутабельные String-и). А между тем проблем куча, но таки они не в том как GC стринги чистит. | ||
Ответить | Правка | ^ к родителю #168 | Наверх | Cообщить модератору |
186. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 23:09 | ||
> и сборке мусора (имея в виду, видимо, иммутабельные String-и). | ||
Ответить | Правка | ^ к родителю #171 | Наверх | Cообщить модератору |
190. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от iZEN (ok) on 11-Апр-14, 23:43 | ||
>> и сборке мусора (имея в виду, видимо, иммутабельные String-и). | ||
Ответить | Правка | ^ к родителю #186 | Наверх | Cообщить модератору |
205. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Michael Shigorin (ok) on 12-Апр-14, 23:52 | ||
> В любой программе, сложнее "Hello World", есть баги. | ||
Ответить | Правка | ^ к родителю #190 | Наверх | Cообщить модератору |
208. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от iZEN (ok) on 13-Апр-14, 00:27 | ||
>> В любой программе, сложнее "Hello World", есть баги. | ||
Ответить | Правка | ^ к родителю #205 | Наверх | Cообщить модератору |
209. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-14, 01:03 | ||
>>> В любой программе, сложнее "Hello World", есть баги. | ||
Ответить | Правка | ^ к родителю #208 | Наверх | Cообщить модератору |
212. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от iZEN (ok) on 13-Апр-14, 20:18 | ||
> Изя, | ||
Ответить | Правка | ^ к родителю #209 | Наверх | Cообщить модератору |
213. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Апр-14, 21:34 | ||
>> если человек допускает детские ошибки -- он неграмотен. | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
214. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от iZEN (ok) on 13-Апр-14, 21:44 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #213 | Наверх | Cообщить модератору |
176. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от iZEN (ok) on 11-Апр-14, 21:14 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #168 | Наверх | Cообщить модератору |
179. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от vn971 (ok) on 11-Апр-14, 22:10 | ||
> это же самое относится и к программистам JVM | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
184. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | –1 +/– | |
Сообщение от iZEN (ok) on 11-Апр-14, 23:00 | ||
>> это же самое относится и к программистам JVM | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
187. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 23:10 | ||
> JVM написана на C++. OpenJDK7u51 для компиляции JVM нужен GCC 4.6+ (LLVM/Clang | ||
Ответить | Правка | ^ к родителю #184 | Наверх | Cообщить модератору |
188. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 23:11 | ||
> щито? | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
157. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 15:10 | ||
Кто-нибудь подскажет, ошибка при apt-get update (с https://mirrors.kernel.org/): | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
158. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-14, 15:26 | ||
А не, не из-за этой, само исправилось.. | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
211. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 13-Апр-14, 08:14 | ||
> Кто-нибудь подскажет, ошибка при apt-get update (с https://mirrors.kernel.org/): | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
164. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от V (??) on 11-Апр-14, 17:58 | ||
http://istheinternetfixedyet.com/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
199. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +1 +/– | |
Сообщение от t28 on 12-Апр-14, 11:27 | ||
> могла эксплуатироваться с ноября прошлого года | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
203. "Heartbeat-уязвимость в OpenSSL могла эксплуатироваться с ноя..." | +/– | |
Сообщение от Аноним (??) on 12-Апр-14, 14:35 | ||
http://dlang.ru/211-heartbeat-cve-2014-0160 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |