Python SSH vs SSL? [duplicar]

0

Leí el ¿Cuál es la diferencia entre SSL vs SSH? ¿Qué es más seguro? , y menciona que existe la posibilidad de que puedan ser afectados por ataques similares. Ahora que se ha eliminado el problema, ¿se ha afectado la ssh en python a través de Paramiko por esto?

    
pregunta user1938107 21.04.2014 - 07:28
fuente

1 respuesta

2

El error de seguridad de Hearbleed ( CVE-2014-0160 ) afecta a solo versiones específicas de OpenSSL , y nada más.

De Advertencia de seguridad de OpenSSL [07 de abril de 2014] , en sitio web de OpenSSL :

  

Solo se ven afectadas las versiones 1.0.1 y 1.0.2-beta de OpenSSL, incluidas   1.0.1f y 1.0.2-beta1.

Entonces, para responder a su pregunta: Depende de si OpenSSL se usa en su sistema y qué versión está instalada actualmente.

Si observa que su sistema es vulnerable, la recomendación es:

  1. Coloca el componente OpenSSL lo antes posible;
  2. Renueve el certificado X.509 que usa OpenSSL;
  3. Cambie (o haga cumplir el cambio) las contraseñas de todas en el sistema.

Para mitigar los riesgos asociados con el error Heartbleed, todos de los pasos anteriores son necesarios, y deben ejecutarse en el orden correcto.

    
respondido por el Steven Volckaert 21.04.2014 - 09:06
fuente

Lea otras preguntas en las etiquetas