14/04/16 01:16:19.23 vHnZbB2P
エロいな
914:911
14/04/16 01:36:33.62 VJqlKc9C
双方向の機能だったのね。ありがと。
悪意あるサーバーにつなぐといろいろ抜かれる可能性がある、と。
915:デフォルトの名無しさん
14/04/16 10:12:10.28 HsAxhSMJ
いや、、、つないだサーバが悪意があったら経路の暗号化は関係ないでしょw
916:デフォルトの名無しさん
14/04/16 11:15:19.95 H0EzTxMv
一方的に覗いてるつもりが、知られたくないことまで抜かれてるのはイヤざんす。
やっぱりニーチェの言うとおりだった。
917:デフォルトの名無しさん
14/04/16 20:13:30.20 U4oeQthW
>>915
よくわかんないんだけど、そうするとクライアントアプリは
単にOpenSSLのバージョンが上がったから追従しました
というだけで脆弱性には関係ないということ?
それとも、仮にサーバ側に悪意があってもクライアント側の
想定より長いメモリを覗けなくなる対応が入ってるの?
918:デフォルトの名無しさん
14/04/17 03:28:13.67 KNGPRiph
>>915
つないだサーバーに悪意があったら、
俺の秘密鍵が盗まれちゃうっていうの?w
919:デフォルトの名無しさん
14/04/17 12:11:55.38 gzIoS/KQ
>>918
サーバとやり取りしてるんだから、そのサーバには生データが届くだろ
パスワードやカード番号をサーバに送ったら暗号化されたまま認証されると思ってんの?
920:デフォルトの名無しさん
14/04/17 12:16:57.95 ywS1I6nw
>>919
え????
921:デフォルトの名無しさん
14/04/17 12:19:10.97 ywS1I6nw
わかってないのに余計なこと言わんほうがいいという好例
922:デフォルトの名無しさん
14/04/17 12:38:15.66 d0ggOM8u
911 「聞こえてくる範囲では heartbleed の問題はサーバーの問題だと思ってたんだけど、」
912 「heartbleedは、接続相手のメモリを覗けるという不具合です。」
914 「双方向の機能だったのね。ありがと。悪意あるサーバーにつなぐといろいろ抜かれる可能性がある、と。」
「いろいろ抜かれる」とは、クライアント側から送信したもの以外にも、サーバー側から取得できる可能性があるという意味でしょう。
私はそう理解しました。それが正しいなら
heartbleedの問題があるクライアントは、SSLを使って接続すると秘密鍵などの情報を盗まれる可能性があるということになります。
923:デフォルトの名無しさん
14/04/17 15:17:44.39 cqNmjTsF
>>922
どんな問題なのか、ググればすぐにわかるよ。
「heartbleed クライアントアプリ」でヒットした最上位。
URLリンク(www.symantec.com)
924:デフォルトの名無しさん
14/05/16 08:41:24.85 /n3KLxLZ
URLリンク(svn.apache.org)
925:デフォルトの名無しさん
14/05/16 08:53:13.21 QoHSVP+W
Apache Subversion 1.8.9 age
URLリンク(svn.haxx.se)
926:デフォルトの名無しさん
14/05/19 22:18:17.58 8TpwFkzG
1.9はよ。
927:デフォルトの名無しさん
14/05/20 00:49:00.64 iccyffSk
バージョンアップ早すぎねーか
1.8に上がったのってそんなに前じゃないぞ
何をそんなに生き急いでいるのか
928:デフォルトの名無しさん
14/05/20 19:42:28.91 NRb4Z8Gk
>>926
1.9になったら何が変わるん?バージョン番号だけ?
929:デフォルトの名無しさん
14/05/20 19:44:15.95 RI5To4Ko
「Apache Subversion 1.7.17」リリース
2014年5月20日16:15 末岡洋子
URLリンク(sourceforge.jp)
930:デフォルトの名無しさん
14/05/20 20:08:52.25 x4AZU60Q
>>925
今は年1回のバージョンアップ。
これではペースが遅いので9か月に1回のバージョンアップにしたい、
と中の人が言ってたのをどっかで見た。
>>926
1.9の変更点
URLリンク(svn.apache.org)
931:デフォルトの名無しさん
14/05/21 00:07:30.56 vTYI5eja
1.9 で checkpoints は実装されますか?
932:デフォルトの名無しさん
14/05/21 00:26:11.68 m0iZj/52
>>931
- Minor new features and improvements:
* fsfs: checkpoint after each rev during hotcopy (r1560723)
ってあるけど、これは違うのかな。
933:デフォルトの名無しさん
14/05/25 16:48:52.08 gjrYoQsl
>>931
URLリンク(subversion.apache.org)