Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
tag

OpenSSL

2 статей с этим тегом

2026-06-29

Что такое OpenSSL — библиотека под HTTPS и как её защищать

OpenSSL = открытая библиотека, на которой держатся HTTPS (TLS/SSL) и криптография. Почти никто не пишет её напрямую — её наследуют через веб-сервер, ОС или среду выполнения языка. Поэтому у одного бага огромный радиус поражения (классика — Heartbleed). Защита: знайте, какой OpenSSL использует ваш стек, не работайте на EOL-версиях, включайте фундаментальные библиотеки в мониторинг CVE и патчите без промедления. Даже сертификаты, которые отдаёт этот сайт, прогоняют криптографию через реализацию из семейства OpenSSL внизу.

2026-06-07

Heartbleed (CVE-2014-0160) — когда из фундамента шифрованного трафика утекала память

Чтение памяти за границей в OpenSSL могло раскрыть приватные ключи и сессии. Причина: сервер доверял заявленной длине и читал соседнюю память. Урок: действуйте так, будто утекло всё — перевыпускайте сертификаты, ротируйте все секреты — плюс вес фундаментального ПО и безопасности работы с памятью.