Permalänk
Medlem

Heartbleed

Hur ställer sig SweC till detta?

Citat:

Detected server software of Apache
That server is known to use OpenSSL and could have been vulnerable.

The SSL certificate for www.sweclockers.com valid 2 years ago at Aug 22 01:19:40 2012 GMT.
This is before the heartbleed bug was published, it may need to be regenerated.

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Legendarisk
Skrivet av Orici:

Hur ställer sig SweC till detta?

Vår version av OpenSSL påverkades inte av problemet.

Visa signatur

Abstractions all the way down.

Permalänk
Medlem
Skrivet av Biberu:

Vår version av OpenSSL påverkades inte av problemet.

Okej, vad bra.

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Skrivet av Biberu:

Vår version av OpenSSL påverkades inte av problemet.

Bara för att förtydliga, den version som sweclockers använder är alltså antigen släppt tidigare än 2012 eller kompilerad utan heartbeat-stöd?

Permalänk
Medlem
Skrivet av Baba Tong:

Bara för att förtydliga, den version som sweclockers använder är alltså antigen släppt tidigare än 2012 eller kompilerad utan heartbeat-stöd?

Troligtvis det förstnämnda. Det ser ut som en openssl 0.9.8 när man skakar hand med den.

Dessutom klarar den inte bättre anslutning än TLS version 1.0 (där 1.2 är den som gäller idag) vilket stämmer med tesen.