新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

OpenSSLに脆弱性(セキュリティホール)のバグ。鍵のマークも信用出来ない

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

何かと、「インターネットで個人情報を入力する際は鍵のマークに注目しましょう。
という話をしているのですが、どうも、それもヤバいらしいという話を耳にしました。

□ OpenSSLの「Heartbleed」脆弱性、一般ユーザーの自衛は困難 対応は長期戦か (1/3) – ITmedia ニュース

セキュリティ大丈夫?

スポンサーリンク
 

実はこれと似たようなこと以前もあったみたいです。

□ 鍵のマークも信用できないかもしれない – ちほちゅう

こちらはSSL自体にゼロデイの脆弱性があるというものでした。
これ、解決したんでしょうか?

今回ニュースになっているのはSSLのうちのOpenSSLに「Heartbleed」というセキュリティホール(バグ)があるというもの。
ユーザー側で取れる自衛策はなく、サーバー側がOpenSSLをアップデートするのを待つしかないようです。

すでに、

Googleの広報担当者、ドロシー・シュー氏は次のように語る。「われわれは早期にこのバグを修正した。Googleユーザーはパスワードを変更する必要はない」
Amazon.comの広報担当者、タイ・ロジャース氏は、「Amazon.comには影響は及んでいない」と語っている。

とのことで、大手は対策済みのようですね。
他にも「Evernote」などでもすでに対策済みのようです。

自分もよく使っているFacebook、ツイッターあたりも気になりますが、
それぞれ、適切な対策をとっていると思われます。
しばらくすれば問題解決といったところでしょうね。

自衛策がないということなので、しばらくはネットしないというのが一番の自衛策かもしれません。
なんて言いながらいきなりブログ更新しちゃってるんですけどね(笑)

参考1) OpenSSLの“出血バグ”を抱えているサイト、「.jp」ではHTTPSサイトの45% – クラウド Watch
参考2) チェック方法まとめ:OpenSSLの「Heartbleed」脆弱性は2年前から存在、「最悪のケースを想定して対処を」と専門家 – @IT 
参考3) 巷を賑わすHeartbleedの脆弱性とは?! — Mobage Developers Blog (追記) 

 - サーバー・ネットワーク, セキュリティ

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

プロキシいらずのIPアドレス偽装アプリ「spotflux」(今なら無料)

1年以上前の記事です。内容が古い可能性があります。これは究極の個人情報保護アプリ …

片山祐輔被告はやはり冤罪?真犯人が自供を指示したとメール【PC遠隔操作ウイルス事件】

1年以上前の記事です。内容が古い可能性があります。もう、ここまでくるとわけわから …

プロキシはもう古い。「TOR(トーア)」とは何のこと?

1年以上前の記事です。内容が古い可能性があります。さてさて、2ちゃんねるでの個人 …

no image
スパムメールのタイトル

1年以上前の記事です。内容が古い可能性があります。僕もたぶんにもれずメールアドレ …

「Ameba(アメーバ)なう」でこんにちは!祭

1年以上前の記事です。内容が古い可能性があります。先日、パソコン版が使えるように …

Skypeにもウイルス、不明な添付ファイルは開かないでFA

1年以上前の記事です。内容が古い可能性があります。以前からあったみたいだが、再び …

Wi-Fi機能のある複合機プリンターはセキュリティにも注意しよう

1年以上前の記事です。内容が古い可能性があります。まあ、当然といえば当然なんです …

no image
ホスティングサービス

1年以上前の記事です。内容が古い可能性があります。ホスティングサービス業に興味あ …

プロフ+リアルで人生破綻への道

1年以上前の記事です。内容が古い可能性があります。ちょっと前から気にはなっていた …

これは新手のサイバーテロ? リアル(USBメモリをポストに投函)からマルウェアに感染させる手法がオーストラリアで発生

1年以上前の記事です。内容が古い可能性があります。なんでも、ポストに無作為にUS …

血液型オヤジ