15/4/2014
Akamai (właściciel m.in. CDN-ów obsługujących 30% ruchu w internecie) opublikowało niedawno patcha dla OpenSSL, zawierającego swoje poprawki co do sposobu przechowywania klucza prywatnego, wprowadzone ok. 10 lat temu na potrzeby własnej infrastruktury. Korzystanie z tego patcha, jak pisało Akamai, pozwoliło im uchronić się przed skutkami ataku Heartbleed, tj. wyciekiem klucza prywatnego do certyfikatów SSL. Z tym, że nie :-)
Po publikacji patcha, Akamai zostało mocno skrytykowane przez Willema Pinckaersa, który wytknął błędy w kodzie patcha. Akamai wymienia więc teraz wszystkie certyfikaty SSL.
Rozpocznij dyskusję, bądź pierwszy... ;-)
Dodaj komentarz