OpenSSL
| OpenSSL | ||
|---|---|---|
| Desarrollador(es) | ||
| Proyecto OpenSSL www.openssl.org |
||
| Información general | ||
| Última versión estable | 1.0.2h 3 de mayo de 2016 (7 meses y 6 días) |
|
| Género | Biblioteca de seguridad | |
| Programado en | C | |
| Sistema operativo | Multiplataforma | |
| Licencia | estilo Apache | |
| [editar datos en Wikidata] | ||
OpenSSL es un proyecto de software libre basado en SSLeay, desarrollado por Eric Young y Tim Hudson.
Consiste en un robusto paquete de herramientas de administración y bibliotecas relacionadas con la criptografía, que suministran funciones criptográficas a otros paquetes como OpenSSH y navegadores web (para acceso seguro a sitios HTTPS).
Estas herramientas ayudan al sistema a implementar el Secure Sockets Layer (SSL), así como otros protocolos relacionados con la seguridad, como el Transport Layer Security (TLS). OpenSSL también permite crear certificados digitales que pueden aplicarse a un servidor, por ejemplo Apache.
A principios de abril del 2014 se da a conocer un agujero de seguridad (conocido como Heartbleed) que afecta a las versiones 1.0.1 y 1.0.1f de este protocolo afectando a dos tercios de las comunicaciones seguras que se efectúan en Internet. El agujero está en el código de OpenSSL desde diciembre de 2011.[1] Neel Mehta, del equipo de seguridad de Google, lo habría descubierto en diciembre de 2013, fecha de la inclusión del "bug" en la base de datos 'Common Vulnerabilities and Exposures'.[2]
Véase también[editar]
Referencias[editar]
- ↑ Goodin, Dan (7 de abril de 2014). «Critical crypto bug in OpenSSL opens two-thirds of the Web to eavesdropping». ArsTechnica.com (en inglés). Consultado el 24 de abril de 2014.
- ↑ «CVE List Main Page». Common Vulnerabilities and Exposures, The Standard for Information Security Vulnerability Names (en inglés). Consultado el 20 de agosto de 2015.
Enlaces externos[editar]
- [1]
- Sitio web que explica Heartbleed (en inglés)

Formed in 2009, the Archive Team (not to be confused with the archive.org Archive-It Team) is a rogue archivist collective dedicated to saving copies of rapidly dying or deleted websites for the sake of history and digital heritage. The group is 100% composed of volunteers and interested parties, and has expanded into a large amount of related projects for saving online and digital history.
