mekan rehberi scripti / OpenSSL CVE-2014-0160 Heartbleed 嚴重漏洞 - 昇銳科技有限公司

Mekan Rehberi Scripti

mekan rehberi scripti

Həyatı

Aleksandr Ptuşko 19 aprel (digər mənbəyə görə 18 aprel) 1900-cü ildə Luqansk şəhərində Luki Artemyeviç və Natalya Semyonovna Ptuşkinlərin kəndli ailəsində anadan olmuşdur.

Real məktəbində oxumuşdur. 1919-cu ildən 1-ci süvari ordunun 11-ci kavaler diviziyasında xidmət etmişdir. Vətəndaş müharibəsindən sonra yerli Xalq evində (indiki Dəmiryol vilayət mərkəz sarayı) aktyor və rəssam-dekorator, "Donetsk ocaqxanası" (rus.Донецкая кочегарка) qəzetində müxbir işləmişdir.

1923-1926-cı illərdə Moskva xalq təsərrüfatı institutunda təhsil almışdır. 1927-ci ildən Mosfilm kinostudiyasında cizgi filmi rəssamı və rejissoru işləməyə başlayır.

1932-bu ildə Ptuşkin ilk rəngli multiplikasiya filmi "Hökmdar həyatı"nı (rus.Властелин быта) çəkir. 30-cü illərdə Conatan Sviftin romanının motivləri əsasında "Yeni Qulliver (1935), "Balıqçı və balıq haqqında nağıl" (1937), "Qızıl açar" (1939) və s. cizgi filmləri çəkmişdir. Böyük Vətən müharibəsi illərində Almatıda "Qazaxfilm" kinostudiyasında, 1944-1946-cı illərdə Soyuzmultfilm kinostudiyasında işləmişdir.

O, əsasən bılina janrında, xalq nağılları, rus ədəbiyyatında olan motivlər əsasında filmlər çəkmişdir. Bir sıra filmi beynəlxalq kinofestivallarda mükafata layiq görülmüşdür. Aleksandr Ptuşkin 1973-cü ildə Moskvada vəfat etmişdir.

Mükafatları və adları

Filmoqrafiya

İl Film Orijinal ad Afişa
Rejissor Ssenari müəllifi Digər
1927İtmiş savad rus.Пропавшая грамотаKuklalar və dekorasiya
1928-1931Bratişkinin macəraları rus.Приключения Братишкина
Y
Y
Rəssam, multiplikator, aktyor
1932Hökmdar həyatı rus.Властелин быта
Y
Y
Rəssam
1935Yeni Qulliver rus.Новый Гулливер
Y
Y
1936Kapitan Qrantın uşaqlarırus.Дети капитана ГрантаOperator
Turp rus.Репка
Y
Bədii rəhbər
Tülkü və canavar rus.Лиса и волк
Y
Bədii rəhbər
Tülkü və üzüm rus.Лиса и виноградBədii rəhbər
Canavar və durna rus.Волк и журавльBədii rəhbər
1937Balıqçı və balıq haqqında nağıl rus.Сказка о рыбаке и рыбке
Y
Y
Vəsiyyət rus.Завещание
Y
1938Şən musiqiçilər rus.Весёлые музыканты
Y
Y
İt və pişik rus.Пёс и кот
Y
1939Qızıl açar rus.Золотой ключик
Y
1942Gözəl insan rus.Славный малыйRejissor
Bizim şəhərli oğlan rus.Парень из нашего городаKombinasiya edilmiş çəkilişlərin rejissoru
Raykom katibi rus.Секретарь райкомаKombinasiya edilmiş çəkilişlərin rejissoru
Pəhləvan haqqında mahnı rus.Песнь о великанеOperator
1943Vətən uğrunda rus.Во имя РодиныKombinasiya edilmiş çəkilişlərin rejissoru
1944Moskva səması rus.Небо МосквыKombinasiya edilmiş çəkilişlərin rejissoru
Zoya rus.ЗояDöyüş səhnələrinin rejissoru
Telefon rus.ТелефонBədii rəhbər
1945İtmiş savad rus.Пропавшая грамотаBədii rəhbər
Teremok (balaca ev) rus.ТеремокBədii rəhbər
1946Daş çiçək rus.Каменный цветок
Y
1948Üç görüş rus.Три встречи
Y
1952Sadko rus.Садко
Y
1956İlya Murometsrus.Илья Муромец
Y
1958Sampo rus.Сампо
Y
1961Al yelkənlər rus.Алые паруса
Y
Dostum mənim, Kolka rus.Друг мой, Колька!Bədii rəhbər
1962Fitil №3 rus.Фитиль №3
Y
Çal, baraban! rus.Бей, барабан!Bədii rəhbər
1964İtirilmiş vaxt haqqında nağılrus.Сказка о потерянном времени
Y
1966Çar Saltan haqqında nağıl rus.Сказка о царе Салтане
Y
Y
1967Viy rus.Вий
Y
Bədii rəhbər, trüklərin quruluşçusu
1972Ruslan və Lyudmilarus.Руслан и Людмила
Y
Y

İstinadlar

  1. А. В. Шпагин. "ПТУШКО́ Алек­сандр Лу­кич (наст. фам. Птуш­кин)". Большая российская энциклопедия. Федеральный портал «История.рф».
  2. ↑ The Fine Art Archive — 2003.

    <a href="https://wikidata.org/wiki/Track:Q10855166"></a>

  3. Tim Lucas, DVD commentary for Black Sunday (1960), Image Entertainment 2000
  4. Upchurch, Alan (Nov/Dec 1991). "Russkaya Fantastika: The Fairytale Landscapes of Aleksandr Ptushko – Part One". Video Watchdog, p. 24-37.
  5. Upchurch, Alan (Jan/Feb 1992). "Russkaya Fantastika: The Fairytale Landscapes of Aleksandr Ptushko – Part Two". Video Watchdog, p. 32-46.
  6. Птушко Александр Лукич
  7. Азәрбајҹан Совет Енсиклопедијасы:. VIII : – . : . : Ҹ. Б. Гулијев. 1984. 37.

Ədəbiyyat

  • Птушко А. Л., Ренков Н. С. Комбинированные и трюковые киносъёмки. — М., 1948.
  • Птушко А. Л. «Чудеса» кино. — М., 1949.
  • Птушко А. «Творчество и техника» — Статья в книге-сборнике: Асенин С.Мудрость вымысла. Мастера мультипликации о себе и своём искусстве. М. Искусство, 1983, 207 с., тираж 25 000 экз.
  • Сергей Капков. Энциклопедия отечественной мультипликации. — М.: Алгоритм, 2006. — С. 537-538. — 816 с. — 3 000 экз. — ISBN 5-9265-0319-4.

Xarici keçidlər

  • Биография на портале Кино-Театр. ру
  • Александр Птушко — Энциклопедия отечественного кино[ölü keçid]
  • Птушко Александр Лукич — animator.ru
  • Александр Птушко на сайте imdb.com
  • Егор Селиверстов. Они не дали сделать сказку былью…
  • Андрей Миронов. Несостоявшийся дебют в кино
  • Правда о случае с Алейниковым и Андреевым
  • Анастасия Вертинская. О времени, о театре, о себе

Həmçinin bax

aleksandr, ptuşko, aleksandr, lukiç, ptuşko, doğularkən, ptuşkin, Александр, Лукич, Птушко, aprel, 1900, 1900, luqansk, yekaterinoslav, quberniyası, mart, 1973, 1973, moskva, sovet, rejissoru, operator, rəssamı, ssri, xalq, artisti, 1969, stalin, mükafatı, lau. oxu, kitab, kitabxana, axtar, tap, hersey,

ne axtarsan burda

, en yaxsi meqale sayti, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, seks, porno, indir, yukle, sex, azeri sex, azeri, seks yukle, sex yukle, izle, seks izle, porno izle, mobil seks, telefon ucun, chat, azeri chat, tanisliq, tanishliq, azeri tanishliq, sayt, medeni, medeni saytlar, chatlar, mekan, tanisliq mekani, mekanlari, yüklə, pulsuz, pulsuz yüklə, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar.

OpenSSL CVE-2014-0160 Heartbleed 嚴重漏洞


OpenSSL 今天公告了一個極度嚴重的漏洞(CVE-2014-0160),被稱為「Heartbleed」,而他確實也如同心臟噴出血般嚴重。這個漏洞能讓攻擊者從伺服器記憶體中讀取 64 KB 的資料,利用傳送 heartbeat 的封包給伺服器,在封包中控制變數導致 memcpy 函數複製錯誤的記憶體資料,因而擷取記憶體中可能存在的機敏資料。記憶體中最嚴重可能包含 ssl private key、session cookie、使用者密碼等,因此可能因為這樣的漏洞導致伺服器遭到入侵或取得使用者帳號。詳細的分析可以參閱 existential type crisis : Diagnosis of the OpenSSL Heartbleed Bug
  • 軟體名稱:OpenSSL
  • 影響範圍:1.0.1 至 1.0.1f / 1.0.2-beta ~ 1.0.2-beta1
  • 修復版本:1.0.1g / 1.0.2-beta2
  • 影響系統版本
    • Debian Wheezy (stable), OpenSSL 1.0.1e-2+deb7u4
    • Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11
    • CentOS 6.5, OpenSSL 1.0.1e-15
    • Fedora 18, OpenSSL 1.0.1e-4
    • OpenBSD 5.3 (OpenSSL 1.0.1c 10 May 2012) and 5.4 (OpenSSL 1.0.1c 10 May 2012)
    • FreeBSD 10.0 – OpenSSL 1.0.1e 11 Feb 2013
    • NetBSD 5.0.2 (OpenSSL 1.0.1e)
    • OpenSUSE 12.2 (OpenSSL 1.0.1c)
  • 影響服務:HTTP、SMTPS、IMAPS、POP3S 等使用 OpenSSL 之服務

OpenSSL 的公告如下:https://www.openssl.org/news/secadv_20140407.txt

A missing bounds check in the handling of the TLS heartbeat extension can be used to reveal up to 64k of memory to a connected client or server. Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including 1.0.1f and 1.0.2-beta1.

如何自我檢測?

要如何測試自己的網站有沒有這樣的漏洞呢?可以利用以下的網站或工具直接查詢。

直接輸入 Domain 即可查詢,例如「fbi.gov」。

OpenSSL CVE-2014-0160 Heartbleed 檢測: fbi.gov

使用方法直接執行「python ssltest.py ifttt.com」,或是用「-p」指定特定 SSL 連接埠。畫面上會顯示出記憶體資料,可能內含機敏資料例如 private key、session cookie 等。

OpenSSL CVE-2014-0160 Heartbleed 檢測: ifttt.com

原始碼如下:

使用方法直接執行「perl check-ssl-heartbleed.pl mail.XXXXXX.gov.tw:443」,可在網域名稱後指定特定 SSL 連接埠。

使用說明:

應對措施

如果發現自己的伺服器有這樣的漏洞,該怎麼辦呢?

  1. 確認自己的 OpenSSL 版本是否在受害範圍
  2. 使用 ssltest.py 檢測工具檢測是否含有漏洞
  3. 更新 OpenSSL 至 1.0.1g 或 1.0.2-beta2
  4. 重開所有與 OpenSSL 函式庫相關之服務
  5. 重新產生 SSL Private Key (因為 Private Key 可能藉由漏洞外洩)
  6. 將網站舊憑證撤銷
  7. 清除所有目前網頁伺服器上的 Session (因為可能遭到竊取)
  8. 必要時更換網站內使用者密碼,或是密切追蹤網站是否有帳號盜用的情況發生

詳細討論與建議可以參考
Heartbleed: What is it and what are options to mitigate it? http://serverfault.com/questions/587329/heartbleed-what-is-it-and-what-are-options-to-mitigate-it

誰會是目標呢?

真的會有攻擊者利用這樣的攻擊手法嗎?目前在烏雲 wooyun平台上已經滿滿的資安研究員開始回報網站含有 OpenSSL 漏洞。也有駭客在嘗試撰寫更有效的攻擊利用程式,想要藉此把平常打不下來的網站一舉攻陷。

怎樣的站台會是重點目標呢?含有會員機制的網站特別如此,例如 Web Mail、社群網站等等。因此不少企業要多注意了,例如全世界最大的社群網站 Facebook、SlideShare、台灣知名電信公司網站、社交平台、網路銀行、NAS,都會在這波的攻擊範圍之內。如果沒有儘速修復,等到更有效的攻擊程式出現,就真的等著失血了。

2018-06-11

技術發布

nest...

batman iftar saati 2021 viranşehir kaç kilometre seferberlik ne demek namaz nasıl kılınır ve hangi dualar okunur özel jimer anlamlı bayram mesajı maxoak 50.000 mah powerbank cin tırnağı nedir