Oldal: 5 / 20

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.25. 21:07
Szerző: janugsa
Én sem tudok többet. Csak a slacko57 ff23 puppynál olvastam hogy ott már frissített openssl van benne (NTamas ajánlotta a puppyt pfeconak)
Itt meg ismertetik a hibát:
http://www.hwsw.hu/hirek/52103/openssl- ... bleed.html

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.25. 21:49
Szerző: kzprog
Ez bizony igen komoly sebezhetőség! Nem kellene félvállról venni!
Gyakorlatilag egy megfelelően összeállított weboldallal (vagy arról letöltődő csomaggal) elérhetik, hogy a géped memóriája olvasható lesz.
Jelszavakat, felhasználó neveket stb. lophatnak el. jajj annak, aki banki ügyeit sebezhető OpenSSL-es gépről intézi!

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.25. 21:53
Szerző: NTamas
A janugsa által idézett cikkben leírtakat nem idézem, csak ezt a lényeget:

Az OpenSSL projekt weboldalán olvasható rövid tájékoztatás szerint a sebezhetőség az OpenSSL 1.0.1 és 1.0.2-beta1 kiadásait érinti, az 1.0.0 és 0.9.8 ágat nem. Az első sebezhető verzió 2012. március 13-én jelent meg, az azóta kiadott összes OpenSSL sérülékeny, az 1.0.1g az első, amely már tartalmazza a javítást. A sérülékeny OpenSSL-verziókat azonnal javasolt lecserélni, amennyiben ez nem lehetséges, akkor az OpenSSL újrafordítása is segít a "-DOPENSSL_NO_HEARTBEATS" opció használatával. A rendszergazdáknak azonnal javasolt a korábban kiadott kulcsok visszavonása és új kulcsok kiadása is.

Ezek a legutolsó javítások, amik tudtommal most elérhetőek:
openssl-1.0.1i-wheezy.pet 14-Aug-2014 12:07 1.2M
openssl_DEV-1.0.1i-wheezy.pet 14-Aug-2014 12:07 1.5M

/pet_packages-tahr/
openssl-1.0.1i-i686.pet 2014-Sep-24 13:25:04 1.8M
openssl_DEV-1.0.1i-i686.pet 2014-Sep-23 16:08:39 1.5M

janugsa, a Te verziód is hibás, cseréld le!
Ez a már javított, openssl-1.0.1i-verzió:
Kép

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.25. 22:06
Szerző: csipesz
kosz az infot, fiuk, akkor en hamarosan lepek ezugyben a sajat pupletemet illetoen, ti pedig meg leirhatnatok ugyanezt valamelyik biztonsaggal kapcsolatos temakor fejlece alatt is, hogy meg jobban szem elott legyen!

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.27. 10:44
Szerző: csipesz
Nnya! "CsipeszPup-V8-Turbó-Krucifix-Big-Búm-Benggg" openssl- és bash-frissített verziói hozzáférhetőek az alábbi linkeken:
SZERKESZTVE: REV12 MEGJELENT, menj a 11-es oldalra linkért.

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.27. 12:01
Szerző: mayorlacko
Van olyan idióta, aki Linuxot támad? Na mindegy, azért jobb a békesség. :lol:

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.28. 20:30
Szerző: S-kami
Van bizony bőven, meg baj is a sok szemét emberkével.... sajnos...

A puppylinux.hu is kapott rendesen, de végül nem az lett a veszte, meg ez a szerver is kapja az ívet rendesen, de hát megpróbálom megtenni amit lehet, mindenesetre a szerver most frissítve van, portálmotorok szintén...

A gond az, hogy azok a szutykok egész nap a gép előtt ülnek, mi meg a szabadidőnkben, meg ahogy sikerül...
:roll: :roll: :roll:

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.29. 10:25
Szerző: mayorlacko
Szomorú dolog ez. Azt még valahol megértem, hogy egyeseket izgat a zárt forráskód relytéje és annak irtózatos elterjedtsége, de a Linux és azon belül pont a Puppy?
Csipesznek nagyon köszi, ez már a legeslegújabb Precise amin írogatok és minden szuper, személy szerint örülök, hogy kimetszette a Chromiumot e verzióból.

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.29. 11:53
Szerző: csipesz
pedig szeretem :)
de egyszeruen keptelen vagyok mindent belepaszirozni, ha a cd-mereten belul akarok maradni...
Es nagyon orulok, hogy tetszik a cucc. Mar az anyukamat is sikerult "raszoktatni", pedig 68 eves es elegge maradi.

Re: Precise 5.7.1 retro alap készlet és "csipeszpup"

Elküldve: 2014.09.29. 17:00
Szerző: mayorlacko
Azt mindegynek tartom, ki mennyi éves. Ellenben Téged és ezt NAGYON komolyan mondom, igazi önzetlen zseninek tartalak. Véletlen, avagy nem, még a murgán találtam rád, hidd el, nem hízelgek, de nem elsőbálozó vagyok Linuxon, nem is totál expert, ám amit Te teszel, az valóban nem semmi.
Más kérdés, hogy kit és mivel lehet meggyőzni erről a kis rendszerről. Sajna szinte senkit. Volt anno egy faxkalap, aki azt merte xfórumozni, hogy a linuxosknak kilóg a seggük a gatyájukból, mert nem tudják megfizetni a nagyszerű winfost.
Ez csak egy kis kitérő volt, bocs. :)