HTTPS рд╡рд░реАрд▓ рд╕рдВрднрд╛рд╡реНрдп рд╣рд▓реНрд▓реЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ

рдЕрд░реНрдзреНрдпрд╛ рд╕рд╛рдЗрдЯреНрд╕ HTTPS рд╡рд╛рдкрд░рддреЗ, рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛ рд╕рддрдд рд╡рд╛рдврдд рдЖрд╣реЗ. рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЯреНрд░реЕрдлрд┐рдХ рд╡реНрдпрддреНрдпрдп рдпреЗрдгреНрдпрд╛рдЪрд╛ рдзреЛрдХрд╛ рдХрдореА рдХрд░рддреЛ, рдкрд░рдВрддреБ рддрд╕реЗ рдкреНрд░рдпрддреНрди рдХреЗрд▓реЗрд▓реЗ рд╣рд▓реНрд▓реЗ рджреВрд░ рдХрд░рдд рдирд╛рд╣реА. рдЖрдореНрд╣реА рддреНрдпрд╛рдкреИрдХреА рдХрд╛рд╣реАрдВрдмрджреНрджрд▓ рдмреЛрд▓реВ - POODLE, BEAST, DROWN рдЖрдгрд┐ рдЗрддрд░ - рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛ рд╕рд╛рдордЧреНрд░реАрдордзреНрдпреЗ рд╕рдВрд░рдХреНрд╖рдгрд╛рдЪреНрдпрд╛ рдкрджреНрдзрддреА.

HTTPS рд╡рд░реАрд▓ рд╕рдВрднрд╛рд╡реНрдп рд╣рд▓реНрд▓реЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ
/рдлреНрд▓рд┐рдХрд░/ рд╕реНрд╡реЗрди рдЧреНрд░реЕрдо / рд╕реАрд╕реА рдмрд╛рдп-рдПрд╕рдП

POODLE

рд╣рд▓реНрд▓реНрдпрд╛рдмрджреНрджрд▓ рдкреНрд░рдердордЪ POODLE 2014 рдордзреНрдпреЗ рдУрд│рдЦрд▓реЗ рдЧреЗрд▓реЗ. SSL 3.0 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреАрд▓ рдПрдХ рднреЗрджреНрдпрддрд╛ рдорд╛рд╣рд┐рддреА рд╕реБрд░рдХреНрд╖рд╛ рддрдЬреНрдЮ рдмреЛрдбреЛ рдореЛрд▓рд░ рдЖрдгрд┐ Google рдордзреАрд▓ рд╕рд╣рдХрд╛рд▒реНрдпрд╛рдВрдиреА рд╢реЛрдзрд▓реА.

рддреНрдпрд╛рдЪреЗ рд╕рд╛рд░ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдЖрд╣реЗ: рд╣реЕрдХрд░ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдХрдиреЗрдХреНрд╢рди рдмреНрд░реЗрдХреНрд╕рдЪреЗ рдЕрдиреБрдХрд░рдг рдХрд░реВрди SSL 3.0 рджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕ рднрд╛рдЧ рдкрд╛рдбрддреЛ. рдордЧ рддреЛ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдбрдордзреНрдпреЗ рд╢реЛрдзрддреЛ CBC-рдЯреНрд░реЕрдлрд┐рдХ рдореЛрдб рд╡рд┐рд╢реЗрд╖ рдЯреЕрдЧ рд╕рдВрджреЗрд╢. рдмрдирд╛рд╡рдЯ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдорд╛рд▓рд┐рдХреЗрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреБрдХреАрдЬрд╕рд╛рд░рдЦреНрдпрд╛ рд╕реНрд╡рд╛рд░рд╕реНрдпрд╛рдЪреНрдпрд╛ рдбреЗрдЯрд╛рдЪреА рд╕рд╛рдордЧреНрд░реА рдкреБрдирд░реНрд░рдЪрдирд╛ рдХрд░рдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдЖрд╣реЗ.

SSL 3.0 рд╣рд╛ рдХрд╛рд▓рдмрд╛рд╣реНрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрд╣реЗ. рдкрдг рддреНрдпрд╛рдЪреНрдпрд╛ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рдкреНрд░рд╢реНрди рдЕрдЬреВрдирд╣реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ. рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рд╕реБрд╕рдВрдЧрддрддрд╛ рд╕рдорд╕реНрдпрд╛ рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд▓рд╛рдпрдВрдЯ рддреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рддрд╛рдд. рдХрд╛рд╣реА рдбреЗрдЯрд╛рдиреБрд╕рд╛рд░, 7 рд╣рдЬрд╛рд░ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрдкреНрд░рд┐рдп рд╕рд╛рдЗрдЯрдкреИрдХреА рдЬрд╡рд│рдЬрд╡рд│ 100% рдЕрдЬреВрдирд╣реА SSL 3.0 рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЗ. рддрд╕реЗрдЪ рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд POODLE рдордзреНрдпреЗ рдмрджрд▓ рдЬреЗ рдЕрдзрд┐рдХ рдЖрдзреБрдирд┐рдХ TLS 1.0 рдЖрдгрд┐ TLS 1.1 рд▓рд╛ рд▓рдХреНрд╖реНрдп рдХрд░рддрд╛рдд. рдпрд╛ рд╡рд░реНрд╖реА рджрд┐рд╕реВ рд▓рд╛рдЧрд▓реЗ рдирд╡реАрди Zombie POODLE рдЖрдгрд┐ GOLDENDOODLE рд╣рд▓реНрд▓реЗ рдЬреЗ TLS 1.2 рд╕рдВрд░рдХреНрд╖рдгрд╛рд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рддрд╛рдд (рддреЗ рдЕрдЬреВрдирд╣реА CBC рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗрдд).

рд╕реНрд╡рддрдГрдЪреЗ рд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ. рдореВрд│ POODLE рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреБрдореНрд╣рд╛рд▓рд╛ SSL 3.0 рд╕рдорд░реНрдерди рдЕрдХреНрд╖рдо рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рддрдерд╛рдкрд┐, рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд рд╕реБрд╕рдВрдЧрддрддрд╛ рд╕рдорд╕реНрдпрд╛ рдПрдХ рдзреЛрдХрд╛ рдЖрд╣реЗ. рдкрд░реНрдпрд╛рдпреА рдЙрдкрд╛рдп TLS_FALLBACK_SCSV рдпрдВрддреНрд░рдгрд╛ рдЕрд╕реВ рд╢рдХрддреЗ - рд╣реЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддреЗ рдХреА SSL 3.0 рджреНрд╡рд╛рд░реЗ рдбреЗрдЯрд╛ рдПрдХреНрд╕рдЪреЗрдВрдЬ рдлрдХреНрдд рдЬреБрдиреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╕рд╣ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓. рд╣рд▓реНрд▓реЗрдЦреЛрд░ рдпрд╛рдкреБрдвреЗ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рд╕реБрд░реВ рдХрд░реВ рд╢рдХрдгрд╛рд░ рдирд╛рд╣реАрдд. Zombie POODLE рдЖрдгрд┐ GOLDENDOODLE рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рдЪрд╛ рдПрдХ рдорд╛рд░реНрдЧ рдореНрд╣рдгрдЬреЗ TLS 1.2-рдЖрдзрд╛рд░рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдордзреНрдпреЗ CBC рд╕рдорд░реНрдерди рдЕрдХреНрд╖рдо рдХрд░рдгреЗ. рдореБрдЦреНрдп рдЙрдкрд╛рдп TLS 1.3 рдордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рдЕрд╕реЗрд▓ - рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдирд╡реАрди рдЖрд╡реГрддреНрддреА CBC рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд╛рдкрд░рдд рдирд╛рд╣реА. рддреНрдпрд╛рдРрд╡рдЬреА, рдЕрдзрд┐рдХ рдЯрд┐рдХрд╛рдК AES рдЖрдгрд┐ ChaCha20 рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд.

рдмреАрд╕реНрдЯ

1.0 рдордзреНрдпреЗ рд╕рд╛рдкрдбрд▓реЗрд▓реНрдпрд╛ SSL рдЖрдгрд┐ TLS 2011 рд╡рд░реАрд▓ рдкрд╣рд┐рд▓реНрдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдкреИрдХреА рдПрдХ. POODLE, BEAST рд╕рд╛рд░рдЦреЗ рд╡рд╛рдкрд░рддреЗ рд╕реАрдмреАрд╕реА рдПрдирдХреНрд░рд┐рдкреНрд╢рдирдЪреА рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ. рд╣рд▓реНрд▓реЗрдЦреЛрд░ рдХреНрд▓рд╛рдпрдВрдЯ рдорд╢реАрдирд╡рд░ JavaScript рдПрдЬрдВрдЯ рдХрд┐рдВрд╡рд╛ Java рдНрдкрд▓реЗрдЯ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛рдд, рдЬреЗ TLS рдХрд┐рдВрд╡рд╛ SSL рд╡рд░ рдбреЗрдЯрд╛ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддрд╛рдирд╛ рд╕рдВрджреЗрд╢рд╛рдВрдЪреА рдЬрд╛рдЧрд╛ рдШреЗрддрд╛рдд. рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдВрдирд╛ "рдбрдореА" рдкреЕрдХреЗрдЯрдордзреАрд▓ рд╕рд╛рдордЧреНрд░реА рдорд╛рд╣рд┐рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рддреЗ рдЗрдирд┐рд╢рд┐рдПрд▓рд╛рдпрдЭреЗрд╢рди рд╡реЗрдХреНрдЯрд░ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдХреАрдЬрд╕рд╛рд░рдЦреЗ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реАрд▓ рдЗрддрд░ рд╕рдВрджреЗрд╢ рд╡рд╛рдЪрдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВ рд╢рдХрддрд╛рдд.

рдЖрдЬрдкрд░реНрдпрдВрдд, BEAST рдЕрд╕реБрд░рдХреНрд╖рд╛ рдХрд╛рдпрдо рдЖрд╣реЗ рдЕрдиреЗрдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕рд╛рдзрдиреЗ рд╕рдВрд╡реЗрджрдирд╛рдХреНрд╖рдо рдЖрд╣реЗрдд: рд╕реНрдерд╛рдирд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдЧреЗрдЯрд╡реЗ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧ.

рд╕реНрд╡рддрдГрдЪреЗ рд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ. рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рдбреЗрдЯрд╛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд┐рдпрдорд┐рдд рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. VMware рдордзреНрдпреЗ рд╢рд┐рдлрд╛рд░рд╕ SSLSessionCacheTimeout рдЪрд╛ рдХрд╛рд▓рд╛рд╡рдзреА рдкрд╛рдЪ рдорд┐рдирд┐рдЯрд╛рдВрдкрд╛рд╕реВрди (рдбрд┐рдлреЙрд▓реНрдЯ рд╢рд┐рдлрд╛рд░рд╕) 30 рд╕реЗрдХрдВрджрд╛рдВрдкрд░реНрдпрдВрдд рдХрдореА рдХрд░рд╛. рд╣рд╛ рджреГрд╖реНрдЯрд┐рдХреЛрди рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдВрдирд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдпреЛрдЬрдирд╛ рдЕрдВрдорд▓рд╛рдд рдЖрдгрдгреЗ рдЕрдзрд┐рдХ рдХрдареАрдг рдХрд░реЗрд▓, рдЬрд░реА рддреНрдпрд╛рдЪрд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрд╡рд░ рдХрд╛рд╣реА рдирдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рднрд╛рд╡ рдкрдбреЗрд▓. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рддреБрдореНрд╣рд╛рд▓рд╛ рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдХреА BEAST рдЕрд╕реБрд░рдХреНрд╖рд╛ рд▓рд╡рдХрд░рдЪ рд╕реНрд╡рддрдГрд╣реВрди рднреВрддрдХрд╛рд│рд╛рддреАрд▓ рдЧреЛрд╖реНрдЯ рдмрдиреВ рд╢рдХрддреЗ - 2020 рдкрд╛рд╕реВрди, рд╕рд░реНрд╡рд╛рдд рдореЛрдареЗ рдмреНрд░рд╛рдЙрдЭрд░ рдерд╛рдВрдмрд╛ TLS 1.0 рдЖрдгрд┐ 1.1 рд╕рд╛рдареА рд╕рдорд░реНрдерди. рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреАрдд, рд╕рд░реНрд╡ рдмреНрд░рд╛рдЙрдЭрд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдкреИрдХреА 1,5% рдкреЗрдХреНрд╖рд╛ рдХрдореА рдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд.

рдмреБрдбрдгреЗ

рд╣рд╛ рдХреНрд░реЙрд╕-рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣рд▓реНрд▓рд╛ рдЖрд╣реЗ рдЬреЛ 2-рдмрд┐рдЯ RSA рдХреА рд╕рд╣ SSLv40 рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ рдмрдЧреНрд╕рдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрддреЛ. рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рд▓рдХреНрд╖реНрдпрд╛рдЪреА рд╢реЗрдХрдбреЛ TLS рдХрдиреЗрдХреНрд╢рди рдРрдХрддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдЪ рдЦрд╛рдЬрдЧреА рдХреА рд╡рд╛рдкрд░реВрди SSLv2 рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╡рд┐рд╢реЗрд╖ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рддреЛ. рд╡рд╛рдкрд░рдд рдЖрд╣реЗ рдмреНрд▓реЗрдЪреЗрдирдмреЕрдХрд░ рд╣рд▓реНрд▓рд╛, рд╣реЕрдХрд░ рд╕реБрдорд╛рд░реЗ рд╣рдЬрд╛рд░ рдХреНрд▓рд╛рдпрдВрдЯ TLS рд╕рддреНрд░рд╛рдВрдкреИрдХреА рдПрдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░реВ рд╢рдХрддреЛ.

DROWN рдкреНрд░рдердо 2016 рдордзреНрдпреЗ рдУрд│рдЦрд▓реЗ рдЧреЗрд▓реЗ - рдирдВрддрд░ рддреЗ рдЭрд╛рд▓реЗ рдПрдХ рддреГрддреАрдпрд╛рдВрд╢ рд╕рд░реНрд╡реНрд╣рд░ рдкреНрд░рднрд╛рд╡рд┐рдд рдЭрд╛рд▓реЗ рдЖрд╣реЗрдд рдЬрдЧрд╛рдордзреНрдпреЗ. рдЖрдЬ рддреНрдпрд╛рдЪреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХрддрд╛ рдЧрдорд╛рд╡рд▓реЗрд▓реА рдирд╛рд╣реА. 150 рд╣рдЬрд╛рд░ рд╕рд░реНрд╡рд╛рдд рд▓реЛрдХрдкреНрд░рд┐рдп рд╕рд╛рдЗрдЯреНрд╕рдкреИрдХреА 2% рдЕрдЬреВрдирд╣реА рдЖрд╣реЗрдд рд╕рдорд░реНрдерди SSLv2 рдЖрдгрд┐ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдпрдВрддреНрд░рдгрд╛.

рд╕реНрд╡рддрдГрдЪреЗ рд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ. рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реАрдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╕рдХрд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкреЕрдЪреЗрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ SSLv2 рд╕рдорд░реНрдерди рдЕрдХреНрд╖рдо рдХрд░рддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, OpenSSL рд╕рд╛рдареА рдЕрд╕реЗ рджреЛрди рдкреЕрдЪ рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ (2016 рдордзреНрдпреЗ рд╣реЗ рдЕрджреНрдпрддрдиреЗ рд╣реЛрддреЗ 1.0.1s рдЖрдгрд┐ 1.0.2g). рддрд╕реЗрдЪ, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрджреНрдпрддрдиреЗ рдЖрдгрд┐ рд╕реВрдЪрдирд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реНрдпрд╛ рд╣реЛрддреНрдпрд╛ рд▓рд╛рд▓ рдЯреЛрдкреА, рдЕрдкрд╛рдЪреЗ, рдбреЗрдмрд┐рдпрди.

"рдПрдЦрд╛рджреЗ рд╕рдВрд╕рд╛рдзрди рдбреВрдм рд╣реЛрдгреНрдпрд╛рд╕ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЕрд╕реВ рд╢рдХрддреЗ рдЬрд░ рддреНрдпрд╛рдЪреНрдпрд╛ рдХреА SSLv2 рд╕рд╣ рддреГрддреАрдп-рдкрдХреНрд╖ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЕрд╕рддреАрд▓, рдЬрд╕реЗ рдХреА рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░," рд╡рд┐рдХрд╛рд╕ рд╡рд┐рднрд╛рдЧрд╛рдЪреЗ рдкреНрд░рдореБрдЦ рдирдореВрдж рдХрд░рддрд╛рдд IaaS рдкреНрд░рджрд╛рддрд╛ 1cloud.ru рд╕рд░реНрдЧреЗрдИ рдмреЗрд▓реНрдХрд┐рди. тАФ рдЕрдиреЗрдХ рд╕рд░реНрд╡реНрд╣рд░ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдкрд░рдд рдЕрд╕рд▓реНрдпрд╛рд╕ рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЙрджреНрднрд╡рддреЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡ рдорд╢реАрдирд╡рд░ SSLv2 рд╕рдорд░реНрдерди рдЕрдХреНрд╖рдо рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ."

рддреБрдореНтАНрд╣реА рддреБрдордЪреНтАНрдпрд╛ рд╕рд┐рд╕реНтАНрдЯрдорд▓рд╛ рд╡рд┐рд╢реЗрд╖ рд╡рд╛рдкрд░реВрди рдЕрдкрдбреЗрдЯ рдХрд░рдгреНтАНрдпрд╛рдЪреА рдЖрд╡рд╢реНтАНрдпрдХрддрд╛ рдЖрд╣реЗ рдХрд╛ рддреЗ рддрдкрд╛рд╕реВ рд╢рдХрддрд╛ рдЙрдкрдпреБрдХреНрддрддрд╛ - рд╣реЗ рдорд╛рд╣рд┐рддреА рд╕реБрд░рдХреНрд╖рд╛ рддрдЬреНрдЮрд╛рдВрдиреА рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗ рд╣реЛрддреЗ рдЬреНрдпрд╛рдВрдиреА DROWN рд╢реЛрдзрд▓рд╛. рдпрд╛ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдгрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд╢рд┐рдлрд╛рд░рд╢реАрдВрдмрджреНрджрд▓ рддреБрдореНрд╣реА рдЕрдзрд┐рдХ рд╡рд╛рдЪреВ рд╢рдХрддрд╛ OpenSSL рд╡реЗрдмрд╕рд╛рдЗрдЯрд╡рд░ рдкреЛрд╕реНрдЯ рдХрд░рд╛.

рд╣реГрджрдпрд╕реНрдкрд░реНрд╢реА

рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░рдордзреАрд▓ рд╕рд░реНрд╡рд╛рдд рдореЛрдареА рднреЗрджреНрдпрддрд╛ рдЖрд╣реЗ рд╣реГрджрдпрд╕реНрдкрд░реНрд╢реА. 2014 рдордзреНрдпреЗ OpenSSL рд▓рд╛рдпрдмреНрд░рд░реАрдордзреНрдпреЗ рдпрд╛рдЪрд╛ рд╢реЛрдз рд▓рд╛рдЧрд▓рд╛. рдмрдЧ рдШреЛрд╖рдгреЗрдЪреНрдпрд╛ рд╡реЗрд│реА, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╡реЗрдмрд╕рд╛рдЗрдЯреНрд╕рдЪреА рд╕рдВрдЦреНрдпрд╛ рдЕрд░реНрдзрд╛ рджрд╢рд▓рдХреНрд╖ рдЕрдВрджрд╛рдЬреЗ рд╣реЛрддреЗ - рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд рд╕рдВрд╕рд╛рдзрдирд╛рдВрдЪреНрдпрд╛ рдЕрдВрджрд╛рдЬреЗ 17% рдЖрд╣реЗ.

рд▓рд╣рд╛рди рд╣рд╛рд░реНрдЯрдмреАрдЯ TLS рд╡рд┐рд╕реНрддрд╛рд░ рдореЙрдбреНрдпреВрд▓рджреНрд╡рд╛рд░реЗ рд╣рд▓реНрд▓рд╛ рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. TLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рдбреЗрдЯрд╛ рд╕рддрдд рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдкреНрд░рджреАрд░реНрдШ рдбрд╛рдЙрдирдЯрд╛рдЗрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рдмреНрд░реЗрдХ рд╣реЛрддреЛ рдЖрдгрд┐ рдХрдиреЗрдХреНрд╢рди рдкреБрдиреНрд╣рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧрддреЗ. рд╕рдорд╕реНрдпреЗрдЪрд╛ рд╕рд╛рдордирд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ рдХреГрддреНрд░рд┐рдорд░рд┐рддреНрдпрд╛ рдЪреЕрдиреЗрд▓рдЪрд╛ "рдЖрд╡рд╛рдЬ" рдХрд░рддрд╛рдд (RFC 6520, p.5), рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд▓рд╛рдВрдмреАрдЪреЗ рдкреЕрдХреЗрдЯ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреЗ. рдЬрд░ рддреЗ рд╕рдВрдкреВрд░реНрдг рдкреЕрдХреЗрдЯрдкреЗрдХреНрд╖рд╛ рдореЛрдареЗ рдЕрд╕реЗрд▓, рддрд░ OpenSSL рдЪреНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЖрд╡реГрддреНрддреНрдпрд╛ рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪреНрдпрд╛ рдкрд▓реАрдХрдбреЗ рдореЗрдорд░реА рд╡рд╛рдЪрддрд╛рдд. рдпрд╛ рдХреНрд╖реЗрддреНрд░рд╛рдордзреНрдпреЗ рдЦрд╛рдЬрдЧреА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреА рдЖрдгрд┐ рдЗрддрд░ рдХрдиреЗрдХреНрд╢рдирдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрд╕рд╣ рдХреЛрдгрддрд╛рд╣реА рдбреЗрдЯрд╛ рдЕрд╕реВ рд╢рдХрддреЛ.

рд▓рд╛рдпрдмреНрд░рд░реАрдЪреНрдпрд╛ 1.0.1 рдЖрдгрд┐ 1.0.1f рдЪреНрдпрд╛ рд╕рд░реНрд╡ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдордзреНрдпреЗ, рддрд╕реЗрдЪ рдЕрдиреЗрдХ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдореНрд╕рдордзреНрдпреЗ рднреЗрджреНрдпрддрд╛ рдЙрдкрд╕реНрдерд┐рдд рд╣реЛрддреА - рдЙрдмрдВрдЯреВ 12.04.4 рдкрд░реНрдпрдВрдд, рд╕реЗрдВрдЯреЛрд╕ 6.5 рдкреЗрдХреНрд╖рд╛ рдЬреБрдиреА, OpenBSD 5.3 рдЖрдгрд┐ рдЗрддрд░. рд╕рдВрдкреВрд░реНрдг рдпрд╛рджреА рдЖрд╣реЗ Heartbleed рд▓рд╛ рд╕рдорд░реНрдкрд┐рдд рд╡реЗрдмрд╕рд╛рдЗрдЯрд╡рд░. рдЬрд░реА рдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдкреЕрдЪ рддреНрдпрд╛рдЪреНрдпрд╛ рд╢реЛрдзрд╛рдирдВрддрд░ рд▓рдЧреЗрдЪрдЪ рд╕реЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЕрд╕рд▓реЗ рддрд░реА, рд╕рдорд╕реНрдпрд╛ рдЖрдЬрд╣реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ. 2017 рдордзреНрдпреЗ рдкрд░рдд рдЬрд╡рд│рдкрд╛рд╕ 200 рд╣рдЬрд╛рд░ рд╕рд╛рдЗрдЯреНрд╕рдиреЗ рдХрд╛рдо рдХреЗрд▓реЗ, Heartbleed рд╕рдВрд╡реЗрджрдирд╛рдХреНрд╖рдо.

рд╕реНрд╡рддрдГрдЪреЗ рд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ. рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ OpenSSL рдЕрджреНрдпрддрдирд┐рдд рдХрд░рд╛ рдЖрд╡реГрддреНрддреА 1.0.1g рдХрд┐рдВрд╡рд╛ рдЙрдЪреНрдЪ рдкрд░реНрдпрдВрдд. рддреБрдореНрд╣реА DOPENSSL_NO_HEARTBEATS рдкрд░реНрдпрд╛рдп рд╡рд╛рдкрд░реВрди рд╣рд╛рд░реНрдЯрдмреАрдЯ рд╡рд┐рдирдВрддреНрдпрд╛ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рдЕрдХреНрд╖рдо рджреЗрдЦреАрд▓ рдХрд░реВ рд╢рдХрддрд╛. рдЕрджреНрдпрддрдирд╛рдирдВрддрд░, рдорд╛рд╣рд┐рддреА рд╕реБрд░рдХреНрд╖рд╛ рддрдЬреНрдЮ рд╢рд┐рдлрд╛рд░рд╕ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдкреБрдиреНрд╣рд╛ рдЬрд╛рд░реА рдХрд░рд╛. рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреА рд╡рд░реАрд▓ рдбреЗрдЯрд╛ рд╣реЕрдХрд░реНрд╕рдЪреНрдпрд╛ рд╣рд╛рддрд╛рдд рдЧреЗрд▓реНрдпрд╛рд╕ рдкреБрдирд░реНрд╕реНрдерд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрджрд▓реА

рд╡реИрдз SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рд╕рд╣ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдиреЛрдб рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рджрд░рдореНрдпрд╛рди рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ, рд╕рдХреНрд░рд┐рдпрдкрдгреЗ рд░рд╣рджрд╛рд░реА рд╡реНрдпрддреНрдпрдп рдЖрдгрдд рдЖрд╣реЗ. рд╣рд╛ рдиреЛрдб рд╡реИрдз рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд╛рджрд░ рдХрд░реВрди рдХрд╛рдпрджреЗрд╢реАрд░ рд╕рд░реНрд╡реНрд╣рд░рдЪреА рддреЛрддрдпрд╛рдЧрд┐рд░реА рдХрд░рддреЛ рдЖрдгрд┐ MITM рд╣рд▓реНрд▓рд╛ рдХрд░рдгреЗ рд╢рдХреНрдп рд╣реЛрддреЗ.

рдорддреЗ рд╕рдВрд╢реЛрдзрди Mozilla, Google рдЖрдгрд┐ рдмрд░реНтАНрдпрд╛рдЪ рд╡рд┐рджреНрдпрд╛рдкреАрдард╛рдВрдордзреАрд▓ рд╕рдВрдШ, рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╕реБрдорд╛рд░реЗ 11% рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреЗрдХреНтАНрд╢рди рд▓рдкрд╡реВрди рдареЗрд╡рддрд╛рдд. рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рдВрд╡рд░ рд╕рдВрд╢рдпрд╛рд╕реНрдкрдж рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ рд╣рд╛ рдкрд░рд┐рдгрд╛рдо рдЖрд╣реЗ.

рд╕реНрд╡рддрдГрдЪреЗ рд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ. рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕реЗрд╡рд╛ рд╡рд╛рдкрд░рд╛ SSL рдкреНрд░рджрд╛рддрд╛. рддреБрдореНрд╣реА рд╕реЗрд╡реЗрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА тАЬрдЧреБрдгрд╡рддреНрддрд╛тАЭ рддрдкрд╛рд╕реВ рд╢рдХрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд╛рд░рджрд░реНрд╢рдХрддрд╛ (рд╕реАрдЯреА). рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рддреЗ рдЗрд╡реНрд╣рд╕реНрдбреНрд░реЙрдкрд┐рдВрдЧ рд╢реЛрдзрдгреНрдпрд╛рдд рдорджрдд рдХрд░реВ рд╢рдХрддрд╛рдд; рдХрд╛рд╣реА рдореЛрдареНрдпрд╛ рдХрдВрдкрдиреНрдпрд╛ рдЖрдзреАрдЪ TLS рдХрдиреЗрдХреНрд╢рдирдЪреЗ рдкрд░реАрдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢реЗрд╖ рд╕рд╛рдзрдиреЗ рдСрдлрд░ рдХрд░рддрд╛рдд.

рд╕рдВрд░рдХреНрд╖рдгрд╛рдЪреА рджреБрд╕рд░реА рдкрджреНрдзрдд рдирд╡реАрди рдЕрд╕реЗрд▓ рдорд╛рдирдХ ACME, рдЬреЗ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА рдкрд╛рд╡рддреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд░рддреЗ. рддреНрдпрд╛рдЪ рд╡реЗрд│реА, рддреЗ рд╕рд╛рдЗрдЯрдЪреНрдпрд╛ рдорд╛рд▓рдХрд╛рдЪреА рдкрдбрддрд╛рд│рдгреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рдпрдВрддреНрд░рдгрд╛ рдЬреЛрдбреЗрд▓. рдпрд╛рдмрджреНрджрд▓ рдЕрдзрд┐рдХ рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдорд╛рдЧреАрд▓ рд╕рд╛рдордЧреНрд░реАрдкреИрдХреА рдПрдХрд╛рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗ.

HTTPS рд╡рд░реАрд▓ рд╕рдВрднрд╛рд╡реНрдп рд╣рд▓реНрд▓реЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ
/рдлреНрд▓рд┐рдХрд░/ рдпреБрд░реА рд╕рд╛рдореЛрдЗрд▓реЛрд╡реНрд╣ / CC BY

HTTPS рд╕рд╛рдареА рд╕рдВрднрд╛рд╡рдирд╛

рдЕрдиреЗрдХ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЕрд╕реВрдирд╣реА, рдЖрдпрдЯреА рджрд┐рдЧреНрдЧрдЬ рдЖрдгрд┐ рдорд╛рд╣рд┐рддреА рд╕реБрд░рдХреНрд╖рд╛ рддрдЬреНрдЮрд╛рдВрдирд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рднрд╡рд┐рд╖реНрдпрд╛рд╡рд░ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЖрд╣реЗ. HTTPS рдЪреНрдпрд╛ рд╕рдХреНрд░рд┐рдп рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╛рдареА рд╡рдХрд┐рд▓ WWW рдирд┐рд░реНрдорд╛рддрд╛ рдЯрд┐рдо рдмрд░реНрдирд░реНрд╕-рд▓реА. рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдорддреЗ, рдХрд╛рд▓рд╛рдВрддрд░рд╛рдиреЗ TLS рдЕрдзрд┐рдХ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реЛрдИрд▓, рдЬреНрдпрд╛рдореБрд│реЗ рдХрдиреЗрдХреНрд╢рдирдЪреНрдпрд╛ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдд рд▓рдХреНрд╖рдгреАрдп рд╕реБрдзрд╛рд░рдгрд╛ рд╣реЛрдИрд▓. рдмрд░реНрдирд░реНрд╕-рд▓реА рдпрд╛рдВрдиреА рдЕрд╕реЗ рд╕реБрдЪрд╡рд▓реЗ рднрд╡рд┐рд╖реНрдпрд╛рдд рджрд┐рд╕реВрди рдпреЗрдИрд▓ рдУрд│рдЦ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рдХреНрд▓рд╛рдпрдВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ. рддреЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рд░реНрд╡реНрд╣рд░ рд╕рдВрд░рдХреНрд╖рдг рд╕реБрдзрд╛рд░рдгреНрдпрд╛рдд рдорджрдд рдХрд░рддреАрд▓.

рдорд╢реАрди рд▓рд░реНрдирд┐рдВрдЧрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди SSL/TLS рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреЗ рджреЗрдЦреАрд▓ рдирд┐рдпреЛрдЬрд┐рдд рдЖрд╣реЗ - рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд░рд╣рджрд╛рд░реА рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реНрдорд╛рд░реНрдЯ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдЬрдмрд╛рдмрджрд╛рд░ рдЕрд╕рддреАрд▓. HTTPS рдХрдиреЗрдХреНрд╢рдирд╕рд╣, рдкреНрд░рд╢рд╛рд╕рдХрд╛рдВрдХрдбреЗ рдорд╛рд▓рд╡реЗрдЕрд░рдЪреНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╣, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рдВрджреЗрд╢рд╛рдВрдЪреА рд╕рд╛рдордЧреНрд░реА рд╢реЛрдзрдгреНрдпрд╛рдЪрд╛ рдХреЛрдгрддрд╛рд╣реА рдорд╛рд░реНрдЧ рдирд╛рд╣реА. рдЖрдзреАрдЪ рдЖрдЬ, рдиреНрдпреВрд░рд▓ рдиреЗрдЯрд╡рд░реНрдХ 90% рдЕрдЪреВрдХрддреЗрд╕рд╣ рд╕рдВрднрд╛рд╡реНрдп рдзреЛрдХрд╛рджрд╛рдпрдХ рдкреЕрдХреЗрдЯреНрд╕ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдЖрд╣реЗрдд. (рд╕рд╛рджрд░реАрдХрд░рдг рд╕реНрд▓рд╛рдЗрдб 23).

рдирд┐рд╖реНрдХрд░реНрд╖

HTTPS рд╡рд░реАрд▓ рдмрд╣реБрддреЗрдХ рд╣рд▓реНрд▓реЗ рд╣реЗ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреАрд▓ рд╕рдорд╕реНрдпрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд╕реВрди рдХрд╛рд▓рдмрд╛рд╣реНрдп рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдпрдВрддреНрд░рдгреЗрдЪреНрдпрд╛ рд╕рдорд░реНрдердирд╛рд╕рд╛рдареА рдЖрд╣реЗрдд. IT рдЙрджреНрдпреЛрдЧ рд╣рд│реВрд╣рд│реВ рдорд╛рдЧреАрд▓ рдкрд┐рдвреАрдЪреЗ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕реЛрдбреВрди рджреЗрдК рд▓рд╛рдЧрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рднреЗрджреНрдпрддрд╛ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рд╕рд╛рдзрдиреЗ рджреЗрдК рдХрд░рдд рдЖрд╣реЗ. рднрд╡рд┐рд╖реНрдпрд╛рдд, рд╣реА рд╕рд╛рдзрдиреЗ рдЕрдзрд┐рдХрд╛рдзрд┐рдХ рдмреБрджреНрдзрд┐рдорд╛рди рд╣реЛрддреАрд▓.

рд╡рд┐рд╖рдпрд╛рд╡рд░реАрд▓ рдЕрддрд┐рд░рд┐рдХреНрдд рджреБрд╡реЗ:

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛