内容へ移動
CML, AGC.
ユーザ用ツール
ユーザー登録
ログイン
サイト用ツール
ツール
文書の表示
以前のリビジョン
バックリンク
最近の変更
メディアマネージャー
サイトマップ
ログイン
ユーザー登録
最近の変更
メディアマネージャー
サイトマップ
トレース:
hacks:openssl:heartbleed
この文書は読取専用です。文書のソースを閲覧することは可能ですが、変更はできません。もし変更したい場合は管理者に連絡してください。
====== Heartbleed ====== ===== はじめに ===== OpenSSL の脆弱性.詳細は[[http://heartbleed.com/|こちら]]. ===== 脆弱性の確認 ===== ==== サーバの脆弱性 ==== 自分で運用しているサーバであれば,インストールされている OpenSSL のバージョンが 1.0.1 以降ではないか確認するのが基本. 外部サーバの脆弱性をチェックするには,以下のサイトが有用. * [[https://www.ssllabs.com/ssltest/index.html|SSL Server Test (Qualys SSL Labs)]] ==== クライアントの脆弱性 ==== クライアントの脆弱性をチェックするには,以下のサイトにアクセス.このページが見えてしまったら,そのクライントは脆弱. * [[https://www.cloudflarechallenge.com/heartbleed|Heartbleed Challenge]] ===== クライアントの状況 ===== いくつかのブラウザについて,実際に脆弱性を確認した結果は以下の通り. ^ OS ^ Browser ^ Version ^ Result ^ |MacOS|Chrome|34.0.1847.116| ◯ | |:::|Firefox|28.0| ◯ | |:::|Safari|7.0.2| × | |:::|:::|7.0.3| ? | |iOS|Atomic Lite|| × | |:::|Chrome|| × | |:::|iBrowse Free|| × | |:::|InvisibleBrowser|| × | |:::|Mango|| × | |:::|Mercury|| × | |:::|Opera Mini|7.0| ◯ | |:::|Safari|| × | |Android|Chrome|| × | |:::|Opera Mobile Classic|| ◯ |
hacks/openssl/heartbleed.txt
· 最終更新: 2016/10/19 13:07 (外部編集)
ページ用ツール
文書の表示
以前のリビジョン
バックリンク
文書の先頭へ