09.04.2014 | 15:11
Kolko sam ja shvatio radi se o grešci u određenoj verziji OpenSSl-a koja omogućuje napadaču da dođe do takozvanog sigurnosnog ključa s kojim može, naprimjer, dešifrirati kompletnu moju šifriranu komunikaciju sa Yahoo serverom u posljednjih godinu dana, naravno ako je istu bilježio... Problem je u tome što, prema onom što sam pročitao, preko 60% servera u svijetu koristi tu problematičnu verziju OpenSSL-a... Znači, to je problem koji moraju riješavati administratori tih servera... Vidim da se preporuča instalacija addon-a za browsere koji navodno nudi dodatnu enkripciju komunikacije sa mnogim važnijim web site-ovima...
www.eff.org/https-everywhere
Eto, tolko sam ja uspio shvatiti...