Manu Pitkänen
12. huhtikuuta, 2014 17:35
OpenSSL Groupin perustaja Mark Cox on kertonut Google+-palvelussa miten asiat Heartbleed-bugin ympärillä kehittyivät viimeaikoina.
Heartbleed-aukkoa on kuvailtu monin eri tavoin ja jotkut ovat pitäneet sitä Internetin historian vakavimpana haavoittuvuutena. Tietoturva-asiantuntija Bruce Schneier on pitänyt haavoittuvuutta katastrofina ja arvioinut sen vakavuuden olevan 11 asteikolla 1–10.
On ehkä kohtalon ivaa, että Google kertoi Heartbleedistä OpenSSL Groupille huhtikuun ensimmäisenä päivänä, eli aprillipäivänä. Tällaisten asioiden kanssa leikkiminen on turhan härskiä, mutta Googlen ilmoitus on saatettu siitä huolimatta lukea kahteen kertaan, ihan varmuuden vuoksi.
OpenSSL Group ilmoitti yhteistyökumppaneitaan bugista 7. huhtikuuta, eli hieman ennen kuin se paljastettaisiin julkisuudelle. Samaan aikaan Suomen kyberturvallisuuskeskus ilmoitti haavoittuvuudesta, jonka suomalainen Codenomicon oli löytänyt itsenäisesti.