ΠΠ΅ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΠ°Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡ Π² ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΡΠΊΠ°ΡΠ° Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° OpenSSL (CVE Π²ΡΠ΅ ΠΎΡΠ΅ Π½Π΅ Π΅ Π·Π°Π΄Π°Π΄Π΅Π½Π°), ΡΡΠ΅Π· ΠΊΠΎΡΡΠΎ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½ Π½Π°ΠΏΠ°Π΄Π°ΡΠ΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ²ΡΠ΅Π΄ΠΈ ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ΡΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅ΡΡΠ° Π½Π° ΠΏΡΠΎΡΠ΅ΡΠ° ΡΡΠ΅Π· ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° ΡΠΏΠ΅ΡΠΈΠ°Π»Π½ΠΎ ΠΏΡΠΎΠ΅ΠΊΡΠΈΡΠ°Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΏΠΎ Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΡΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° TLS Π²ΡΡΠ·ΠΊΠ°. ΠΡΠ΅ ΠΎΡΠ΅ Π½Π΅ Π΅ ΡΡΠ½ΠΎ Π΄Π°Π»ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠ΄Π° Π½Π° Π°ΡΠ°ΠΊΡΠ²Π°ΡΠΈΡ ΠΈ ΠΈΠ·ΡΠΈΡΠ°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ ΠΏΠ°ΠΌΠ΅ΡΡΠ° Π½Π° ΠΏΡΠΎΡΠ΅ΡΠ° ΠΈΠ»ΠΈ Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ Π΄ΠΎ ΡΡΠΈΠ².
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° ΡΠ΅ ΠΏΠΎΡΠ²ΡΠ²Π° Π² Π²Π΅ΡΡΠΈΡΡΠ° OpenSSL 3.0.4, ΠΏΡΠ±Π»ΠΈΠΊΡΠ²Π°Π½Π° Π½Π° 21 ΡΠ½ΠΈ, ΠΈ Π΅ ΠΏΡΠΈΡΠΈΠ½Π΅Π½Π° ΠΎΡ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»Π½Π° ΠΊΠΎΡΠ΅ΠΊΡΠΈΡ Π·Π° Π³ΡΠ΅ΡΠΊΠ° Π² ΠΊΠΎΠ΄Π°, ΠΊΠΎΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΡΠ΅Π·Π°ΠΏΠΈΡΠ²Π°Π½Π΅ ΠΈΠ»ΠΈ ΡΠ΅ΡΠ΅Π½Π΅ Π½Π° Π΄ΠΎ 8192 Π±Π°ΠΉΡΠ° Π΄Π°Π½Π½ΠΈ ΠΈΠ·Π²ΡΠ½ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ Π±ΡΡΠ΅Ρ. ΠΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡΠ°ΠΌΠΎ Π½Π° x86_64 ΡΠΈΡΡΠ΅ΠΌΠΈ Ρ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ AVX512.
Π Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΡΡΠ° Π½Π° OpenSSL, ΠΊΠ°ΡΠΎ BoringSSL ΠΈ LibreSSL, ΠΊΠ°ΠΊΡΠΎ ΠΈ ΠΊΠ»ΠΎΠ½ΡΡ OpenSSL 1.1.1, Π½Π΅ ΡΠ° Π·Π°ΡΠ΅Π³Π½Π°ΡΠΈ ΠΎΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°. ΠΠΎΡΠ΅ΠΊΡΠΈΡΡΠ° Π² ΠΌΠΎΠΌΠ΅Π½ΡΠ° Π΅ Π½Π°Π»ΠΈΡΠ½Π° ΡΠ°ΠΌΠΎ ΠΊΠ°ΡΠΎ ΠΊΡΡΠΏΠΊΠ°. Π Π½Π°ΠΉ-Π»ΠΎΡΠΈΡ ΡΡΠ΅Π½Π°ΡΠΈΠΉ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΠΏΠΎ-ΠΎΠΏΠ°ΡΠ΅Π½ ΠΎΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π½Π° Heartbleed, Π½ΠΎ Π½ΠΈΠ²ΠΎΡΠΎ Π½Π° Π·Π°ΠΏΠ»Π°Ρ
Π° Π΅ Π½Π°ΠΌΠ°Π»Π΅Π½ΠΎ ΠΎΡ ΡΠ°ΠΊΡΠ°, ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° ΡΠ΅ ΠΏΠΎΡΠ²ΡΠ²Π° ΡΠ°ΠΌΠΎ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ΡΠΎ OpenSSL 3.0.4, Π΄ΠΎΠΊΠ°ΡΠΎ ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠΈ ΠΏΡΠΎΠ΄ΡΠ»ΠΆΠ°Π²Π°Ρ Π΄Π° Π΄ΠΎΡΡΠ°Π²ΡΡ 1.1.1 ΠΊΠ»ΠΎΠ½ ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ ΠΈΠ»ΠΈ Π²ΡΠ΅ ΠΎΡΠ΅ Π½Π΅ ΡΠ° ΠΈΠΌΠ°Π»ΠΈ Π²ΡΠ΅ΠΌΠ΅ Π΄Π° ΡΡΠ·Π΄Π°Π΄Π°Ρ Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ Ρ Π²Π΅ΡΡΠΈΡ 3.0.4.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru