La faille OpenSSL nommée Heartbleed a donné du travail à tous les administrateurs de site la semaine dernière. Que faisait-elle réellement ?
Si vous n'êtes pas administrateur d'un serveur ou webmaster, vous n'aviez certainement pas très bien compris ce que la faille nommée HeartBleed faisait pour être si dangereuse.
Pour faire très simple, elle permettait de lire des informations qui ne nous étaient pas destinées sans que cela soit repérable. Un accès direct à tout ce qui se passait en temps réel sur un serveur.
Il est d'ailleurs très étonnant que cette faille ne soit révélée qu'au bout de deux ans, de quoi se poser la question de qui a profité de ça tout ce temps sans rien dire. Si la chose n'est encore pas très claire pour vous, lisez donc
la BD faite par XKCD à ce sujet, on ne peut plus simple, mais tout à fait claire.
Source:
XKCD via
Le Comptoir du Hardware.