Υπερσυμμαχία ενάντια στο Heartbleed Bug

To Heartbleed bug αποδείχθηκε αρκετά καταστροφικό και είναι ένα παράδειγμα για το πόσο ευάλωτα είναι τα προσωπικά μας δεδομένα ακόμα και όταν πιστεύουμε πως είναι ασφαλής. Αλλά τι είναι το Heartbleed bug;

Το bug αυτό αποτελεί μια μικρή “τρύπα“ στο open source πρωτόκολλο OpenSSL, που αφήνει εκτεθειμένο τους servers σε επιθέσεις. Από τις επιθέσεις, οι hackers μπορούν να αποσπάσουν τα κλειδιά κρυπτογράφησης ώστε να αποκτήσουν πρόσβαση σε πολύτιμες πληροφορίες.

Μεγάλες ιστοσελίδες όπως το Yahoo, το Imgur, το Flickr, το LastPass και αμέτρητες άλλες έμειναν απροστάτευτες, ενώ το χειρότερο από όλα είναι πως η “τρύπα” αυτή υπήρχε χρόνια στον κώδικα. Το πρόβλημα είναι πως ακόμα και να αλλάξετε τους κωδικούς πρόσβασης, αν δεν ενημερωθεί ο server με το κατάλληλο update που διορθώνει αυτό το κενό ασφαλείας θα είναι το ίδιο ευάλωτος όσο και πριν.

Το θετικό από όλη αυτή την ιστορία είναι πως συνειδητοποιήσαμε πόσο βασιζόμαστε στο OpenSSL και πόσο λίγα ξοδεύουμε για την συντήρηση του. Ευτυχώς, το θέμα θα αναλάβει το βαρύ πυροβολικό της τεχνολογίας, με στόχο την καταπολέμηση και την πρόβλεψη μελλοντικών απειλών, πριν προλάβουν να λάβουν μεγάλες διαστάσεις. Το νέο αυτό project ονομάζεται Core Infrastructure Initiative και οργανώθηκε από Ίδρυμα Linux με σκοπό την αφιέρωση χρόνου και χρήματος σε κρίσιμα λογισμικά που το χρειάζονται. Ο διευθυντής Jim Zemlin αναφέρει πως μετά το Heartbleed ήταν ξεκάθαρο πως χρειαζόταν μία αλλαγή. Το Ίδρυμα Linux δεν διαχειρίζεται τα λεφτά, πιο πολύ τα “κρατάει” και τα μέλη αποφασίζουν που θα ξοδευτούν, λέει ο Zemlin. Μέσα στα μέλη βρίσκονται γίγαντες όπως η Google, Microsoft, Facebook, Intel και η Fujitsu αλλά και cloud υπηρεσίες όπως η Rackspace και οι ηλεκτρονικές υπηρεσίες του Amazon. Κάθε ένα μέλος από τα δώδεκα δεσμεύεται να δωρίζει τουλάχιστον $100.000 τον χρόνο και μέχρι τώρα η εταιρία έχει συλλέξει $3.6 εκατομμύρια. Το OpenSSL δεν είναι μόνο του στην λίστα με τα κρίσιμα λογισμικά, αλλά είναι το πρώτο. Αναφέρθηκαν και άλλα, όπως ModSSL, PGP και OpenCryptolab, που η πρωτοβουλία μάλλον ασχοληθεί στην συνέχεια, ενώ ίσως προκύψουν και άλλες κρίσιμες προτεραιότητες , όταν τα μέλη αρχίσουν να συνεδριάζουν πιο συχνά.

Keywords
Τυχαία Θέματα