TGViewer
کدهالیک | codehalic کدهالیک | codehalic @codehalics · 4.15K subscribers
Post #571 534
کدهالیک | codehalic Heartbleed
FYI : For Your Information

باگ معروف Heartbleed یه حفره امنیتی خیلی خطرناک توی کتابخونه‌ی OpenSSL بود که سال ۲۰۱۴ کشف شد. OpenSSL همون چیزیه که خیلی از سایت‌ها برای رمزنگاری و HTTPS ازش استفاده می‌کنن. مشکل از یه قابلیت به اسم “Heartbeat” اومده بود؛ هکر می‌تونست به سرور یه درخواست تقلبی بفرسته و سرور بدون بررسی درست، بخشی از حافظه‌ی خودش رو پس بده. تو اون حافظه ممکن بود اطلاعات خیلی حساس مثل پسورد، کوکی لاگین، پیام‌ها یا حتی کلید خصوصی SSL وجود داشته باشه.

چیزی که Heartbleed رو ترسناک‌تر کرد این بود که این باگ حدود دو سال توی یه پروژه‌ی اوپن‌سورس بسیار معروف وجود داشت و کسی متوجهش نشده بود. این دقیقاً شد ضد مثال معروف برای Linus’s Law؛ یعنی صرف اینکه کد جلوی چشم همه باشه کافی نیست، باید آدم‌های متخصص واقعاً کد رو بررسی کنن. بعد از افشای باگ، کلی سایت بزرگ مجبور شدن سریع OpenSSL رو آپدیت کنن، سرتیفیکیت‌هاشون رو عوض کنن و از کاربرها بخوان پسوردهاشون رو تغییر بدن.

@codehalics | کدهالیک
  • ❤ 2
More from @codehalics
  1. Oct 8, 2026بوت‌استرپ ۶ نسخه آلفا ۱ منتشر شد و جالب‌ترین تغییرش اینه که رسماً داره می‌ره سمت سبک تیلوی…
  2. Oct 8, 2026کتابخونه Replicant یه ابزار کاربردی تو دات‌نته که با اضافه کردن یه لایه کش رو دیسک برای Ht…
  3. Oct 7, 2026این نکته رو هم اضافه کنم که این مورد داره ۲ اصل از اصول SOLID رو رعایت میکنه ! اول DIP (مع…
  4. Oct 7, 2026توی NestJS اینکه چند تا پوشه مثل Orders و Payments بسازی معنیش کد ماژولار نیست. وقتی همه چ…
  5. Oct 7, 2026توی نسخه جدید 16.4 نکس‌جی‌اس، مهم‌ترین خبر اینه که مدل جدید Cache Components بالاخره کامل…
  6. Oct 5, 2026یه اتفاق جالب افتاده: یه برنامه‌‌نویس موقع ساخت پروژه دات‌نت با Claude متوجه شده هوش مصنوع…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →