Држите уређаје заштићенима од крварења
Срчано срце, проблем који је изгледао јошјош једна ситуација „промените лозинку за ову малу грешку у сигурности“ показала се као нешто много озбиљније. Ево неколико савета како да заштитите себе и своје податке од њихових ефеката.
Шта је срце?
То је сигурносни јаз у Опен ССЛ-у који заправо постојипоследње две године био је у дивљини, али је недавно предочен јавности. Једноставним језиком, могло би се користити за крађу сигурносних потврда и натерати вас да мислите да је лажни сајт онај који сте планирали да посетите - попут ПаиПала или било којег другог веб сајта који сте покушали да посетите.
Процјене говоре да је мање од двије трећинеИнтернет би могао бити погођен, али није откривено много ситуација у којима се то искориштавало. Иако је тако, много је боље бити безбедан него жао, тако да ће све погођене локације морати да примене закрпу и повуку своје безбедносне потврде и издају нове.
Да бисте сазнали више ажурних детаља о овој буги, погледајте хеартблеед.цом. Па шта можете учинити да се заштитите? Следеће су важне и вредне сугестије.
Проверите места која користите на редовним основама
Пре свега, добри људи на ЛастПасс-у -вероватно најбољи менаџер лозинки тамо, обезбеђује вам Цхецкблеед Цхецкер - пронађите га овде. Ова алатка вам омогућава да проверите да ли на локацију коју користите утиче Хеартблеед и даје вам савете у случају да јесте.
Само упишите адресу веб локације и следите упутства. То сам учинио за Фацебоок испод и речено ми је да треба да променим лозинку ако је промењена пре више од недељу дана.
Ову алатку требате користити пре промене лозинке јер, ако сертификат није промењен, преклопник за лозинку неће донети никакву корист јер је потенцијално угрожен.

Остале веб локације које ћете желети да обележите и прегледате често је ово стално ажурирана листа погођених локација, на Масхабле. Листа је такође доступна на ГитХуб-у.
Заштитите своје прегледаче
Желећете да подесите веб прегледаче за проверуопозив сервера Интернет Екплорер треба да буде постављен да подразумевано провјерава сертификате. Али требали бисте два пута проверити. Идите на Интернет опције> Напредно. Затим се помакните доље до одјељка Сигурност и провјерите је ли потврђена Опозив цертификата сервера потврђен. Ако није, провјерите, кликните ОК и поново покрените ИЕ.

У Гоогле Цхроме-у проверите да ли је подешавање омогућено. То је лако омогућити тако што ћете прећи на Напредне поставке. Затим се померите надоле док не нађете ХТТПС / ССЛ одељак и проверите Проверите опозив сертификата сервера је проверен.

Ако сте корисник Мозилла Фирефок, постоје додаци који вам помажу да останете безбједни. Добар се зове Хеартблеед-Ект и можете га пронаћи овде. Рећи ће вам да ли је веб локација коју посећујете рањива.

Мицрософт и Аппле Сервицес Сафе
Мицрософтове услуге у великој мери не утичу на програм Хеартблеед. Компаније екецс најављени у следећем блогу:
тај Мицрософт налог, Мицрософт Азуре, Оффице365, Иаммер и Скипе, заједно са већином Мицрософтових сервиса, не утичу на рањивост ОпенССЛ „Хеартблеед“. Виндовс-ова имплементација ССЛ / ТЛС-а такође не утиче. Неколико Услуга и даље се прегледава и ажурира уз додатну заштиту.
Добре вести, зар не? Аппле је такође у изјави за Рецоде рекао
иОС и ОС Кс никада нису укључивали рањив софтвер и кључне веб-услуге нису погођене.
Андроид 4.1.1 је погођен
Гоогле је објавио изјаву у којој каже да је само једанНа верзију Андроид-а утиче проблем Хеартблеед - Андроид 4.1.1, али компанија је дистрибуирала информације о закрпама својим партнерима. Такође је закрпала све своје службе против проблема. Да би били сигурни, добри људи из Лоокоут-а, одговорни за један од најбољих Андроид безбедносних апартмана, Лоокоут Мобиле Сецурити, издали су малу апликацију која ће проверити Опен ССЛ верзију на вашем телефону и рећи да ли сте погођени или не. Можете да га инсталирате одавде, у Гоогле Плаи продавници (бесплатно је).

Или ако сте корисник Виндовс Пхоне 8, можете да инсталирате ову згодну апликацију једноставно позовите Хеартблеед.

Закључак
Срчано срце је озбиљно питање и не треба га олако схватити. Међутим, ако следите неке од ових једноставних упутстава, требало би да будете у реду, јер су сви предузели мере за решавање проблема.
Такође, као што смо изнели неколико пута о овомесите: Омогућите двофакторску аутентификацију (2ФА) за све услуге које користите које је пружате. Показали смо вам како то можете урадити за бројне популарне услуге наведене у наставку. Такође одличан сајт за надгледање је твофацтораутх.орг. Има листу веб локација које нуде 2ФА и стално се ажурира.
- Оквир за провјеру аутентификације Гоогле два фактора
- Двострука провјера аутентичности Гоогле Аппса
- Фацебоок Тво Фацтор Аутхентицатион
- Провера у два корака Дропбок-а
- Мицрософтова верификација у два корака
- Аутентификација са два фактора ЛастПасс
- Двострука аутентификација ЛинкедИн
Оставите коментар