- 1 名前:1 [2006/01/16(月) 22:17:16 .net]
- OpenSSLの証明書絡みで、12月の半ばごろ、
ある会社にCSR作成の作業を依頼しました。 そして1か月ほど経った本日、依頼先から下記のメールが来ました。 メールには下記の文面とともに「csr1」というファイルが添付されており、 中身を確認したら突っ込みどころ満載でぶっとびました。 どう見てもCSRです。 本当にありがとうございました。
- 50 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/16(水) 07:28:50.18 .net]
- opensslの脆弱性が最近記事になってるやん
これ変な気がするんだよなぁ メモリーをコピられてもさ、それってユーザー空間なわけじゃないのさ? んで、ふつうさ、コネクション毎に別のプロセス立ち上げるだろ? つまりね、別のユーザー空間にアクセスできるわけねえんだから そもそもメモリーをコピーしたところでなんか見れるの? ふつうcallocすりゃメモリは0で初期化されるだろ? 他のプロセスが使ってたメモリの内容がスタック領域とかに残ってるのか? 陰謀論なら、フリーソフトではなく商用ソフトを使わせたいとかいうことかもね でも、スノーデンが正しいならむしろそっちのほうこそ仕込まれてる可能性があるわけで・・・・
- 51 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/16(水) 07:32:23.32 .net]
- というか、仮に1つのプロセスがすべてに対応する作りだと
そもそもそれ自体がセキュアーなアーキテクチャになってないという ほんまにそういうつくりなのか?
- 52 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/16(水) 07:57:47.01 .net]
- Apacheだっていちいちforkしないだろ
そんなことしたらパフォーマンス下がる
- 53 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/16(水) 09:13:47.01 .net]
- >>50
「センシティブなデータ使い終わったらゼロクリアしろって言われてる」 って話はよく聞くけど、それを怠ってるんだろうね >>52 Webアプリケーションといえば未だにCGIとPHPな2chで何を… ここの住人にはprefork MPM以外の概念は通用しないよ
- 54 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/16(水) 11:55:38.63 .net]
- Googleが暗号化を推進したいとかいってるのがすげえ気になるんだわ
よくわからないけど、SSLにつかう公開鍵って常に同じだったりするのか? 仮にそうなら相手のコンピュータの識別IDとして使えるよな
- 55 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/16(水) 12:56:00.04 .net]
- ここCA構築スレな
スレチだから消えてくれ
- 56 名前:名無しさん@お腹いっぱい。 [2014/04/16(水) 21:52:59.11 .net]
- >>50
それは設定によるだろ 1アクセスごとにforkしてアクセス終わったら終了する設定にしてるならそうだけど、 ふつうは、preforkして、かつ数百とか数千アクセスを処理すれば終了するような 設定にしてる人が多いんじゃね?
- 57 名前:名無しさん@お腹いっぱい。 [2014/04/16(水) 22:19:24.22 .net]
- 一部お客様のドメインに関しましてご報告とご協力のお願い
iis.jp/server/news/2014/20140416.html これ良く分からん
- 58 名前:名無しさん@お腹いっぱい。 [2014/04/18(金) 17:40:19.93 .net]
- うさんくさいレジストラ代行会社やうさんくさいネームサーバ管理会社を使うなってことだね
- 59 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/04/19(土) 20:58:34.01 .net]
- >>50
>んで、ふつうさ、コネクション毎に別のプロセス立ち上げるだろ? さすがUNIX板 1990年くらいで時が止まってるな
- 60 名前:村井 mailto:sage [2014/04/20(日) 11:05:19.60 .net]
- あのぉ、これは、当日はいていく予定のTバックのことです。
Tバックというのは、あの部分が故意に、つまり意図的にですね、 そうゆう目的性と申しましょうか、方向性ていうかぁ、挿入のために、 破れているのれす!
- 61 名前:名無しさん@お腹いっぱい。 mailto:sage [2014/06/16(月) 14:19:56.57 .net]
- またOpenSSLの深刻なバグがみつかって情報の盗聴や偽のユーザーにアクセスされる恐れがある
最悪の場合、証明書の再発行がまた必要だろうな
- 62 名前:名無しさん@お腹いっぱい。 [2014/07/14(月) 22:36:56.82 .net]
- LibreSSLは20万行も削除して登場
- 63 名前:名無しさん@お腹いっぱい。 [2016/09/28(水) 15:24:50.08 .net]
- SHA-2 の証明書は OpenSSL 0.9.8 から使えますが,
OpenSSL 0.9.8 では SHA-2 を使った TLS/SSL の 暗号プロトコルには対応していない という文章の意味がわからないです これ、結局サーバではSHA2の証明書は使えない ということじゃないの?
- 64 名前:名無しさん@お腹いっぱい。 mailto:sage [2016/09/29(木) 19:04:58.61 .net]
- 証明書で使うハッシュ関数と、暗号化通信で使うハッシュ関数の違い。
- 65 名前:名無しさん@お腹いっぱい。 [2016/10/15(土) 22:29:40.43 .net]
- まだ、OpenSSLとか使ってる情弱がいたのかよ。
- 66 名前:名無しさん@お腹いっぱい。 [2016/10/16(日) 11:30:44.08 .net]
- >>65
時代はなに?
- 67 名前:名無しさん@お腹いっぱい。 [2016/10/16(日) 14:52:41.32 .net]
- >>65
9月22日時点でOpenSSLがアップデートした修正版は、LibreSSLは同じ箇所を2年前に既に修正済み状態だった。 OpenSSL側はセキュリティに関してあまり関心がないか、修正できないか、自分たちのコードでさえどうなってるのか把握できないくらいぐちゃぐちゃになってるかのどっちかだろ。 たまから、OpenBSDは使われてない何万行ものコードを削除したんだろ。
- 68 名前:名無しさん@お腹いっぱい。 mailto:sage [2016/10/16(日) 17:37:12.89 .net]
- なぜ65にその返し?
- 69 名前:名無しさん@お腹いっぱい。 [2016/10/16(日) 18:16:03.67 .net]
- >>68
間違えた。 66ね
- 70 名前:名無しさん@お腹いっぱい。 mailto:sage [2016/10/16(日) 21:38:50.12 .net]
- >>69
OpenSSL使ってるのが情弱なら、情強は何使ってんだ?って話だろ?
- 71 名前:名無しさん@お腹いっぱい。 [2017/01/17(火) 14:12:36.21 .net]
- >>70
オマエは、OpenSSLでも使ってろw
- 72 名前:名無しさん@お腹いっぱい。 [2017/01/19(木) 01:50:05.98 .net]
- ホント、スレタイ通り爆発したなw
OpenSSLオワタ\(^o^)/
- 73 名前:名無しさん@お腹いっぱい。 [2017/12/29(金) 10:54:11.99 .net]
- 誰でも簡単にパソコン1台で稼げる方法など
参考までに、 ⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。 グーグル検索⇒『宮本のゴウリエセレレ』 45EAYK03MU
- 74 名前:名無しさん@お腹いっぱい。 [2018/04/09(月) 21:41:22.04 .net]
- さようなら、OpenSSL。
こんにちは、LibreSSL。
- 75 名前:名無しさん@お腹いっぱい。 [2018/04/09(月) 21:42:00.45 .net]
- 未だにOpenSSL使ってるアホがいるんだな。
- 76 名前:名無しさん@お腹いっぱい。 [2018/05/22(火) 02:46:33.79 .net]
- 知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』 4S32B
- 77 名前:名無しさん@お腹いっぱい。 [2024/03/19(火) 01:18:46.42 .net]
- 骨董品スレ、ほしゅ
- 78 名前:名無しさん@お腹いっぱい。 [2024/03/27(水) 19:55:24.08 .net]
- 小学生女子に負ける
- 79 名前:名無しさん@お腹いっぱい。 mailto:sage [2024/03/27(水) 19:58:04.32 .net]
- 29000逝っても関係なかった
ドリランドやりたいんやけど
- 80 名前:名無しさん@お腹いっぱい。 [2024/03/27(水) 20:23:22.12 .net]
- >>61
2発目被弾 その後すぐにSPに取り押さえられる
- 81 名前:名無しさん@お腹いっぱい。 [2024/03/27(水) 20:33:15.99 .net]
- 頑張ってくれてるやん
- 82 名前:名無しさん@お腹いっぱい。 [2024/03/27(水) 20:39:19.99 .net]
- おっさんがカフェ巡りで自撮りしてる絵面見たいだけだよ。
https://i.imgur.com/qi39lPc.jpg
- 83 名前:名無しさん@お腹いっぱい。 [2024/03/27(水) 21:25:48.55 .net]
- 40代以降の間にか良質枠扱いに
ご自慢の3人シーズン全休したらかわいいとも守りに入ってるってことだ
|

|