「Heartbleed」セキュリティバグに関するニュースを目にします。エンドユーザーとして、私はそれについて何かする必要がありますか?
はい!
基本的な情報は http://heartbleed.com/ にあります。
より多くの技術情報は以下から入手できます:
エンドユーザーではない場合は、serverfaultに関する次の質問を参照してください。
Linuxユーザーとして、OpenSSL 1.0.1eを Debian 7. (wheezy)インストールにインストールしました。
それを修正するために、私はこれを行いました:
apt-get update
apt-get upgrade openssl
これにより、OpenSSLが再インストールされ、DebianWheezyの修正済みOpenSSLである1.0.1e-2に置き換えられます。
主要な問題は実際にはサーバー側にありますが、念のため、クライアントのOpenSSLがインストールされている場合はアップグレードすることをお勧めします。詳細については、Debian Security Advisory、DSA-2896-1 openssl --security updateを参照してください。
また、固定バージョンが利用可能になり次第、OpenSSLを使用するTLS/SSLクライアントをアップグレードする必要があります。特にFTPS(FTP over TLS/SSL)クライアント。
幸い、クライアントの脆弱性が悪用される可能性は、サーバーよりも低くなります。
参照: