BTC
$104,752.29
+
0.33%
ETH
$2,475.93
+
1.08%
USDT
$1.0000
-
0.01%
XRP
$2.3402
-
0.59%
BNB
$643.21
-
0.13%
SOL
$166.24
+
1.31%
USDC
$0.9996
-
0.01%
DOGE
$0.2197
-
0.58%
ADA
$0.7281
-
0.78%
TRX
$0.2714
+
2.26%
SUI
$3.8276
+
1.88%
LINK
$15.49
+
0.53%
AVAX
$22.06
+
0.22%
XLM
$0.2820
-
0.56%
HYPE
$25.86
-
0.94%
SHIB
$0.0₄1427
-
0.54%
HBAR
$0.1932
+
1.45%
LEO
$8.7134
+
1.56%
BCH
$386.34
-
0.35%
TON
$3.0343
+
2.81%
Logo
  • Balita
  • Mga presyo
  • Data
  • Mga Index
  • Pananaliksik
  • Events
  • Sponsored
  • Mag-sign In
  • Mag-sign Up
Технології
Поділитися цією статтею
X iconX (Twitter)LinkedInFacebookЕлектронна пошта

Ang Kapintasan ba ng Linux ay Iiwan ang mga Bitcoiner na Masugatan sa Mga Pag-atake?

Ang isang matagal nang error sa Linux gnuTLS package ay maaaring magkaroon ng malawak na epekto sa komunidad ng Bitcoin .

Автор Pete Rizzo
Оновлено 11 вер. 2021 р., 10:30 дп Опубліковано 5 бер. 2014 р., 11:37 пп Перекладено AI
shutterstock_131313473

Ang isang depekto sa seguridad sa isang pangunahing cryptographic na programa ay nahayag sa Linux gnuTLS package, isang opsyonal na bahagi para sa mga application ng third-party Bitcoin at altcoin client.

Ang library ng gnuTLS SSL ay kasama sa maraming open-source na mga pakete tulad ng mga nasa Red Hat, Ubuntu at Debian na mga pamamahagi ng Linux.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути Всі Розсилки
Підписуючись, ви отримуватимете листи про продукти CoinDesk та погоджуєтесь з нашими умови використання та політика конфіденційності.

Orihinal na natuklasan sa panahon ng pag-audit ng gnuTLS para sa Red Hat, ang mga epekto ng kapintasan ay malawak na naaabot para sa mga developer.

Ipinaliwanag Ars Technica sa ulat nito:

"[Ang] mga pag-atake ay umiiwas sa pinakamalawak na ginagamit Technology upang maiwasan ang pag-eavesdrop sa Internet, salamat sa isang lubhang kritikal na kahinaan sa isang malawakang ginagamit na cryptographic code library."

Ang bug, paliwanag ng source, ay resulta ng mga command sa isang seksyon ng gnuTLS code na humahawak sa pag-verify ng certificate. Iminumungkahi ng mga pagtatantya na ang error ay maaaring ipinakilala noong 2005, kahit na natuklasan ito noong ika-4 ng Marso.

Dagdag pa, maaaring maapektuhan ang mahigit 200 iba't ibang operating system at app.

TALAGANG MASAMA ang GnuTLS bug: i-bypass ang SSL, TLS sa mahigit 200 iba't ibang OS, Mga app na umaasa sa GnuTLS para sa mga pagpapatakbo ng SSL at TLS <a href="http://t.co/Tj7nA9R0ih">http:// T.co/Tj7nA9R0ih</a>





— Team Cymru (@teamcymru) Marso 5, 2014

Ang depekto, na kinasasangkutan ng mga error sa ilang "goto cleanup" na mga tawag, ay potensyal na mapanganib dahil epektibong nagbibigay-daan ito sa isang tao na magsagawa ng "man in the middle attack", kung saan ang mga naka-encrypt na komunikasyon sa pagitan ng isang kliyente at ng web server ay maaaring mapagsamantalahan ng mga espesyal na ginawang certificate.

Sumulat ng Red Hat sa pagtatasa nito:

"Maaaring gamitin ng isang umaatake ang kapintasan na ito upang lumikha ng isang espesyal na ginawang sertipiko na maaaring tanggapin ng gnuTLS bilang wasto para sa isang site na pinili ng umaatake."

Epekto sa mga gumagamit ng Bitcoin

Sa kabila ang alarma na itinaas ng bugsa mas malawak na komunidad ng tech, sinabi ng developer ng Bitcoin na si Jeff Garzik sa CoinDesk na ang isyu ay malabong magkaroon ng malaking epekto sa Bitcoin, kahit na ang ilan ay maaapektuhan.

Ipinaliwanag ni Garzik:

"Ang gnuTLS bug ay medyo masama, ngunit kakaunti ang gumagamit ng gnuTLS sa komunidad ng Bitcoin . Ang OpenSSL ay karaniwan."

Ipinahiwatig ni Garzik na ang paggamit ng OpenSSL ay nagpapagaan ng panganib sa fork na naroroon kapag gumagamit ng iba pang nakikipagkumpitensyang mga aklatan para sa pangunahing software, gaya ng gnuTLS.

Sinabi rin niya na ang mga proyektong gumagamit ng OpenSSL, Mozilla NSS, Crypto++ o ibang Crypto library ay hindi apektado ng bug. Ang sinumang nag-compile ng Bitcoind laban sa SSL package na ito, gayunpaman, ay magkakaroon ng isang pagpapatupad na mahina, sinabi niya.

Ankur Nandwani, isang developer sa Bitmonet, ang mga iminungkahing naka-host na gumagamit ng wallet at ang mga gumagamit ng Bitcoin exchange ay higit na maaapektuhan, ngunit nakasaad na may mga madaling proteksyon upang maiwasan ang mga isyu.

"Sa parehong mga kaso, maaaring singhutin ng isang attacker ang mga kredensyal ng mga user, kapag sinusubukan ng mga user na mag-log-in sa kanilang account. Upang bawasan ang posibilidad na makompromiso ang mga online na wallet at makipagpalitan ng mga kredensyal, talagang mahalaga na gumamit ang lahat ng two-factor authentication."







Sinabi ni Nandwani na ang bug ay katibayan na dapat bawasan ng mga gumagamit ng Bitcoin ang kanilang pag-asa sa mga online na wallet at palitan.

Pagpapatupad ng pag-aayos

Ang pangkat ng gnuTLS ay mayroon mula nang ipahayag isang update sa account para sa kapintasan, ONE Bitcoin at altcoin user at developer na nangangailangan ng pag-aayos ay maaari na ngayong mag-upgrade sa. Isinaad ng Red Hat na dapat i-upgrade ng mga user ng gnuTLS ang kanilang mga package para itama ang isyu, at ipinahiwatig na ang lahat ng application na naka-link sa library ng gnuTLS ay dapat na i-restart para maganap ang update.

Bagama't naresolba ang mga pagkakamali sa bersyon 3.2.12, nananatili pa rin ang mga ito sa mga nasa publiko, na nagdulot ng mga paghahambing sa iba pang matinding error sa kasaysayan ng coding flaw.

Ang Gnu ay may mas malala pang networking security flaw kaysa Apple had... At mula noong 2005... <a href="http://t.co/iiuxG10XdK">http:// T.co/iiuxG10XdK</a>





— JoergR (@JoergR) Marso 5, 2014

Para sa buong paliwanag ng error at kung paano magpatuloy kung apektado ka, i-click dito.

Credit ng larawan: Code ng computer sa pamamagitan ng Shutterstock

CrimeTechnologyTechnology News
Pete Rizzo

Pete Rizzo was CoinDesk's editor-in-chief until September 2019. Prior to joining CoinDesk in 2013, he was an editor at payments news source PYMNTS.com.

Picture of CoinDesk author Pete Rizzo

Залишилося 2 статті цього місяця.

Зареєструватися безкоштовно

Про нас

  • Про нас
  • Топ команда
  • Кар'єра
  • Новини CoinDesk
  • Crypto API Documentation

Контакти

  • Контакти
  • Доступність
  • Реклама
  • Карта сайту
  • System Status
DISCLOSURE & POLICES
CoinDesk - це відзначений нагородами ЗМІ, яке висвітлює індустрію криптовалют. Його журналісти дотримуються суворого набору редакційна політика. CoinDesk прийняв набір принципів, спрямованих на забезпечення цілісності, редакційної незалежності та відсутності упередженості його публікацій. CoinDesk є частиною групи Bullish, яка володіє та інвестує в бізнеси та цифрові активи. Співробітники CoinDesk, включаючи журналістів, можуть отримувати компенсацію на основі акцій групи Bullish. Bullish був започаткований інвестором в технології Block.one.
ЕтикаПолітика конфіденційностіУмови використанняCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Mag-sign Up
  • Balita
    Повернутися до меню
    Balita
    • Mga Markets
    • Finance
    • Tech
    • Policy
    • Focus
  • Mga presyo
    Повернутися до меню
    Mga presyo
    • Data
      Повернутися до меню
      Data
      • Trade Data
      • Derivatives
      • Data ng Order Book
      • On-Chain Data
      • API
      • Pananaliksik at Mga Insight
      • Catalog ng Data
      • AI at Machine Learning
    • Mga Index
      Повернутися до меню
      Mga Index
      • Mga Index ng Multi-Asset
      • Mga Rate ng Sanggunian
      • Mga Istratehiya at Serbisyo
      • API
      • Mga Insight at Anunsyo
      • Dokumentasyon at Pamamahala
    • Pananaliksik
      Повернутися до меню
      Pananaliksik
      • Events
        Повернутися до меню
        Events
        • Pinagkasunduan 2025
        • Consensus 2025 na Saklaw
      • Sponsored
        Повернутися до меню
        Sponsored
        • Pamumuno ng Kaisipan
        • Mga Press Release
        • CoinW
        • MEXC
        • Phemex
        • Mag-advertise
      • Mga video
        Повернутися до меню
        Mga video
        • CoinDesk Araw-araw
        • Shorts
        • Mga Pinili ng Editor
      • Mga Podcasts
        Повернутися до меню
        Mga Podcasts
        • CoinDesk Podcast Network
        • Mga Markets Araw-araw
        • Gen C
        • Unchained kasama si Laura Shin
        • Ang Mining Pod
      • Mga Newsletters
        Повернутися до меню
        Mga Newsletters
        • Ang Node
        • Crypto Daybook Americas
        • Estado ng Crypto
        • Crypto Mahaba at Maikli
        • Crypto para sa Mga Tagapayo
      • Mga Webinars at Events
        Повернутися до меню
        Mga Webinars at Events
        • Pinagkasunduan 2025
        • Kumperensya ng Policy at Regulasyon
      Оберіть мову
      Українська ukEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ru