Hopp til navigasjon Hopp til innhold

Tre Linux-hull tettet

Britiske myndigheter fant tre alvorlige hull i OpenSSL – Linux-varianten av sikkerhetsprotokollen SSL.

Detektiv Linux
Myndighetene i Storbritannia satser for en stor del på Linux. Blant annet har politiorganisasjonen Scotland Yard bestemt seg for å bruke åpen kildekode.

Sikkerhet

Dermed er det ikke unaturlig at søkelyset rettes mot sikkerheten. Under en omfattende test av OpenSSL, som tilsvarer den SSL (Secure Sockets Layer)-protokollen som blant annet nettbanker og nettbutikker bruker for å beskytte kundenes kredittinformasjon, ble det avdekket tre hull.

– Snille gutter

Ett av dem kunne medføre at utenforstående brøt seg inn. De to øvrige la serverne åpne for såkalte DoS-agrep, der store mengder falske oppkall lammer systemet.

– Vi kjenner ikke til noen angrep ennå. Disse feilene ble avdekket de snille guttene, sier Mark Cox ved britiske OpenSSL Security Team til News.com.

Stikkord: linux, programvare