OpenSSL Heartbeat (Heartbleed) Explained

ការពន្យល់ពី OpenSSL Heartbleed

មាននូវចំនុចខ្សោយមួយដ៏ធំនៅក្នុង OpenSSL ដែលដំណើរការនូវ SSL/TLS Protocol (CVE-2014-0160). ចំនុចខ្សោយនេះគឺកើតឡើងត្រូវបាន គេស្គាល់ថាជា heartbeat extension ចំពោះ protocol នេះ ហើយវាមានផលប៉ះពាល់ទៅលើជំនាន់ 1.0.1 និង beta version 1.0.2 នៃ OpenSSL។

ទោះបីជា OpenSSL គឺគ្រាន់តែជាការប្រើប្រាស់នូវផ្នែកនៃ SSL/TLS protocol ក៏ដោយ ក៏វាត្រូវបានគយកមកប្រើប្រាស់យ៉ាងទូលំទូលាយផងដែរ។ នៅក្នុងវិដេអូខាងលើនេះ អ្នកនឹងបានយល់លំអិតពីយន្តការនៃចំនុខខ្សោយ Heartbleed នៅក្នុងកម្រិតខ្ពស់, វិធីសាស្ត្រដែលអ្នកវាយប្រហារធ្វើការវាយលុក, ហើយនឹងយុទ្ធសាស្ត្រការពារ។

Exit mobile version