alvegs Цитата: Разработка программы прекращена - изменений в работе самой программы ожидать не приходиться.
Ухудшений в работе вполне можно ожидать.
Цитата: исправление просроченных сертификатов
Разве они не автоматом отзываются?
xChe Цитата: Да небось просто новую версию OpenSSL воткнули... Просто "чтоб было". Чё они ещё могут то?
Скорее всего просто autoupdater обновили (кому он нах нужен, куда теперь обновляться?). Вот что они писали про пресловутую дыру в OpenSSL:
Even though Presto does not use any vulnerable parts of OpenSSL, the standalone autoupdater for Opera 12 on Windows does. However, the autoupdater will only connect to our server, and close the connection if the certificate does not validate, so the certificate holders are the only ones who can abuse it. If someone should have stolen our certificate with a heartbleed attack against our servers, they might potentially use it against the autoupdater. The autoupdater runs in a separate process, and doesnt have much memory to leak, but might potentially leak system information in such a case, such as local username on Windows machines. We aim to get an update out soon. An attack on the autoupdate mechanism itself would still have to bypass additional protections.
Короче Presto (даже старых версий) не имеет уязвимости к атаке Heartbleed.
Зато есть дырка в их автоапдейтере. Если гипотетически допустить взлом серверов opera и кражу сертификата, тогда Heartbleed возможно будет провернуть через autoupdate.
Короче "дырка" как и само обновление и выеденного яйца не стоит.