<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Информация о взломе OpenSSL.org</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html</link>
    <description>В сети появились (http://www.reddit.com/r/linux/comments/1tx0kf/opensslorg_website_defaced/) сведения (https://news.ycombinator.com/item?id=6977948) о возможном взломе элементов web-инфраструктуры проекта OpenSSL, в рамках которого развивается популярная свободная  библиотека с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. При открытии сайта проекта пользователям выдавалась страница с информацией злоумышленников о совершённом дефейсе. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://i.imgur.com/xS6FeVO.png&quot;&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/0_1388294182.png&quot; style=&quot;border-style: solid; border-color: #e9ead6; border-width: 15px;&quot; title=&quot;&quot; border=0&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/center&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Следует отметить, что следы дефейса наблюдались около двух часов назад. В настоящий момент сайты www.openssl.org, openssl.net и www.openssl.net отдают информацию в штатном режиме, а сайт openssl.org  не отвечает на запросы  и указывает на IP почтового сервера. Никакой официальной информации о взломе и деталей возникновения инцидент</description>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (Виктор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#101</link>
    <pubDate>Tue, 18 Feb 2014 14:10:11 GMT</pubDate>
    <description>Взламываем системы социальных сетей, почт и сайтов любой сложности на заказ!!! &lt;br&gt;&lt;br&gt;Почтовые ящики: &lt;br&gt;mail, list,inbox, bk, rambler &lt;br&gt;yandex, gmail, ukr, yahoo,hotmail &lt;br&gt;qip-pochta,корпоративные ящики &lt;br&gt;и многие другие!. &lt;br&gt;Предоставляем услуги по взлому социальных сетей: &lt;br&gt;mamba &lt;br&gt;lo veplanet &lt;br&gt;odnoklassniki &lt;br&gt;vkontakte &lt;br&gt;facebook и многое другое !!! &lt;br&gt;Кратчайшие сроки работы. &lt;br&gt;Работаем без предоплат и почтовых сборов, оплата по факту. &lt;br&gt;&lt;br&gt;УДАЛЯЕМ НЕГАТИВНУЮ КРЕДИТНУЮ ИСТОРИЮ !!! &lt;br&gt;&lt;br&gt;*** Также обучаю взлому *** &lt;br&gt;- Вероятность успешного обучения 100&#037; &lt;br&gt;- Гарантии &lt;br&gt;- Перед обучением могу продемонстрировать взлом на живом примере, чтобы не было сомнений &lt;br&gt;- Обучиться сможет любой, даже совсем не разбирающийся в компьютерах &lt;br&gt;- Процесс занимает несколько часов &lt;br&gt;- Обучение проходит по аське или скайпу &lt;br&gt;- Недорого &lt;br&gt;***Распечатка смс сообщений и звонков:**** &lt;br&gt;- Билайн &lt;br&gt;- МегаФон &lt;br&gt;- МТС &lt;br&gt;- Теле2 &lt;br&gt;Мы не стоим на месте и постоянно развиваемся - список будет дополнятся актуальными почтовыми системами. &lt;br&gt;Если у</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (взлом подтверждён) (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#100</link>
    <pubDate>Thu, 02 Jan 2014 09:11:41 GMT</pubDate>
    <description>&amp;gt; Заучу эту великое изречение наизусть. Особенно понравилось осторумное сравнение культурной &lt;br&gt;&amp;gt; Москвы и забитого Усть-Пердыщенска.&lt;br&gt;&lt;br&gt;Да, остроумно.&lt;br&gt;А Москва - это где?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#99</link>
    <pubDate>Thu, 02 Jan 2014 09:07:53 GMT</pubDate>
    <description>&amp;gt; И даже в хромиумие/хроме :)) ?&lt;br&gt;&lt;br&gt;Да, именно в нем.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (Xaionaro)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#95</link>
    <pubDate>Tue, 31 Dec 2013 16:15:29 GMT</pubDate>
    <description>&amp;gt; порошок, уходи. рассказывать в 100500-й раз, почему это фигня, мне лень. хинты: &lt;br&gt;&amp;gt; централизация есть, проверка подлинности херовая. дальше сам, сам, мне за разжёвывание &lt;br&gt;&amp;gt; основ не платят.&lt;br&gt;&lt;br&gt;Какая к чёрту централизация? Это наоборот децентрализованная система.&lt;br&gt;&lt;br&gt;В n-ный раз повторяю, вы говорите про возможность управления корневыми DNS?&lt;br&gt;&lt;br&gt;Что такое &quot;хреновая проверка подлинности&quot;? Не хуже, чем то, что используется сейчас.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вы до сих пор не сказали ниодного (!) аргумента против DANE. По-моему вы просто некомпетенты и решили выпендрнуться. Зря тратите своё и чужое время, говоря что технология несостоятельна, если не можете сказать ниодного аргумента или (при Великой лени) хотя бы дать ссылку чего почитать... или хотя бы ссылку на свои комментарии в другой ветке (если уж вы писали про это &quot;100500 раз&quot;)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#94</link>
    <pubDate>Tue, 31 Dec 2013 15:03:54 GMT</pubDate>
    <description>порошок, уходи. рассказывать в 100500-й раз, почему это фигня, мне лень. хинты: централизация есть, проверка подлинности херовая. дальше сам, сам, мне за разжёвывание основ не платят.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (Xaionaro)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#93</link>
    <pubDate>Tue, 31 Dec 2013 14:48:09 GMT</pubDate>
    <description>&amp;gt; DANE enables the administrator of a domain name to certify the keys &lt;br&gt;&amp;gt; used in that domain&apos;s TLS servers by storing them in the &lt;br&gt;&amp;gt; Domain Name System (DNS).&lt;br&gt;&amp;gt; какбэ всё, на этом месте можно останавливаться и не продолжать.&lt;br&gt;&lt;br&gt;Не согласен. Это как раз говорит о децентрализации и невозможности вмешаться при использовании DNSSEC без контроля над корневыми DNS... или наличия квантовых компьютеров и прочих iddqd.&lt;br&gt;&lt;br&gt;&amp;gt; если тебе &lt;br&gt;&amp;gt; всё ещё ничего не понятно &amp;#8212; уйди, пожалуйста, и больше никогда &lt;br&gt;&amp;gt; не приходи со своим Особо Ценным Мнением в темы о security. &lt;br&gt;&lt;br&gt;Да нет, мне-то всё понятно. DANE - это действительно весьма хороший кандидат. А вы до сих пор не сказали ниодного аргумента против. Только лишь говорите о наличии таких аргументов, а самих их не называете.&lt;br&gt;&lt;br&gt;&lt;br&gt;Повторяю свой вопрос. Вы боитесь контроля Большим братом корневых DNS-ов?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#92</link>
    <pubDate>Tue, 31 Dec 2013 14:21:24 GMT</pubDate>
    <description>DANE enables the administrator of a domain name to certify the keys used in that domain&apos;s TLS servers by storing them in the Domain Name System (DNS).&lt;br&gt;&lt;br&gt;какбэ всё, на этом месте можно останавливаться и не продолжать. если тебе всё ещё ничего не понятно &amp;#8212; уйди, пожалуйста, и больше никогда не приходи со своим Особо Ценным Мнением в темы о security.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (Xaionaro)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#91</link>
    <pubDate>Tue, 31 Dec 2013 12:05:33 GMT</pubDate>
    <description>&amp;gt; DNSSEC ?&lt;br&gt;&lt;br&gt;Верный DNS-ответ - ещё не защита от MitM.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован взлом сайта OpenSSL (Xaionaro)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/93308.html#90</link>
    <pubDate>Tue, 31 Dec 2013 11:14:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; DANE - хороший кандидат.&lt;br&gt;&amp;gt; Хороший кандидат - tor hidden service: не централизован, ибо адрес - лишь &lt;br&gt;&amp;gt; хэш ключа. И сложно отобрать, закрыть, запретить и непущать. И подделать &lt;br&gt;&amp;gt; тоже сложно - угадать ключ такого размера, и чтоб приватный к &lt;br&gt;&amp;gt; нему в пару был... легче миллион в лотерею выиграть.&lt;br&gt;&lt;br&gt;Мне кажется, эти вещи решают разные задачи. :)&lt;br&gt;&lt;br&gt;&amp;#8230; поправьте, пожалуйста, если ошибаюсь. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
