Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Heartbleed e Netacad 10 Anni 2 Settimane fa #1

  • Dan83
  • Avatar di Dan83 Autore della discussione
  • Offline
  • Premium Member
  • Premium Member
  • Messaggi: 38
  • Ringraziamenti ricevuti 6
Salve,
dopo la falla nei gg precedenti su OpenSSL di cui non ne ero a conoscenza, ho utilizzato il sito test inserendo l'URL del Netacad ed il risultato è il seguente:





Lo so che probabilmente è solo materiale didattico, ma per scrupolo ed essendo un po' timoroso volevo un vostro parere prima di accedere nuovamente al sito. Dovrei terminare lo studio sul CAP 2. e avrei bisogno di accedervi. Vi ringrazio in anticipo delle risposte che potrete darmi. Un saluto
Allegati:

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da jpalombi.

Accesso al Netacad 10 Anni 1 Settimana fa #2

  • Dan83
  • Avatar di Dan83 Autore della discussione
  • Offline
  • Premium Member
  • Premium Member
  • Messaggi: 38
  • Ringraziamenti ricevuti 6
Salve,
Scusate se rinnovo la richiesta, ma il portale netacad utilizza SSL ? Come devo interpretare lo screenshot postato precedentemente ? Posso accedere al portale senza problemi per continuare il percorso di studio ?

Ringrazio nuovamente

Un saluto

Si prega Accedi a partecipare alla conversazione.

Accesso al Netacad 10 Anni 1 Settimana fa #3

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Ciao Daniele,
diciamo che di fronte alla nuova falla di sicurezza in questione, la miglior contromisura è quella di un cambio di password generale. L' Heartbleed infatti è in grado di utilizzare il baco per il reperimento delle credenziali di accesso. Non si quindi tratta di un virus trasmesso alle nostre macchine
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications

Si prega Accedi a partecipare alla conversazione.

Accesso al Netacad 10 Anni 1 Settimana fa #4

  • Dan83
  • Avatar di Dan83 Autore della discussione
  • Offline
  • Premium Member
  • Premium Member
  • Messaggi: 38
  • Ringraziamenti ricevuti 6
Si infatti, questo lo avevo già letto, il mio cruccio però e scusa ancora se ve lo chiedo, in molti siti che parlano di questa falla, consigliano di cambiare le credenziali di accesso ma assicurarsi prima che la problematica di quel determinato sito sia stata risolta dalla società che offre il servizio. In questo caso cosa mi consigliate, di cambiare comunque le credenziali ?



Grazie ancora tanto

Si prega Accedi a partecipare alla conversazione.

Accesso al Netacad 10 Anni 1 Settimana fa #5

  • Dan83
  • Avatar di Dan83 Autore della discussione
  • Offline
  • Premium Member
  • Premium Member
  • Messaggi: 38
  • Ringraziamenti ricevuti 6
Probabilmente ho risolto.

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da Dan83. Motivo: Errata impostazione della descrizione

Accesso al Netacad 10 Anni 1 Settimana fa #6

  • Dan83
  • Avatar di Dan83 Autore della discussione
  • Offline
  • Premium Member
  • Premium Member
  • Messaggi: 38
  • Ringraziamenti ricevuti 6
Probabilmente ho risolto.
All'incirca un ora fa, McAfee, ha messo a disposizione un tool gratuito più attendibile per eseguire il test.

Da immagine che riporto di seguito sembra tutto ok, esito negativo.





Presumo che il server, da quanto descritto nel risultato, non utilizzi SSL quindi suppongo che non sia necessario cambiare la pwd o va cambiata comunque per scrupolo ?


Comunque se può tornare utile, posto il link della pagina di McAfee che mette a disposizione questo tool:

blogs.mcafee.com/consumer/what-is-heartbleed

Un Saluto
Allegati:
Ringraziano per il messaggio: jpalombi

Si prega Accedi a partecipare alla conversazione.

Accesso al Netacad 10 Anni 1 Settimana fa #7

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Grande Daniele.
Questa era la risorsa da me consultata:
www.mysqlperformanceblog.com/2014/04/08/...bleed-cve-2014-0160/
Sembra infatti che tutto dipenda dalla versione OpenSSL 1.0.1 nelle sue varianti.
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da jpalombi.
  • Pagina:
  • 1
Moderatori: jpalombi