Назад | Перейти на главную страницу

Как я могу проверить, не влияет ли Heartbleed на мой встроенный Linux SSL, не полагаясь на номер версии?

Есть много встроенных устройств Linux, построенных на Linux, которые используются именно в целях безопасности, например, шлюзы, если я проверю OpenSSL, я получаю:

openssl version -a

получает - »

OpenSSL 1.0.0k 5 Feb 2013

Но это может быть исправлено или объединено, и у меня нет доступа к источникам, как я могу проверить, что моя система не уязвима, не полагаясь на openssl version -a

Eсть Perl скрипт что позволяет вам проверить наши собственные услуги. Это также онлайн инструменты. Еще один.

Qualys SSL Labs предлагает очень хороший SSL-тест, который также включает тесты Heartbleed и, как правило, серверы в качестве хорошей точки для тестирования вашей собственной инфраструктуры SSL для таких вещей, как прямая секретность, атаки BEAST, слабые протоколы и многое другое. И это бесплатно.

https://www.ssllabs.com/ssltest/