Комментарии участников:
Шнайер высказался по теме:
https://www.schneier.com/blog/archives/2014/04/heartbleed.html
https://www.schneier.com/blog/archives/2014/04/heartbleed.html
«Catastrophic» is the right word. On the scale of 1 to 10, this is an 11.
(...)
At this point, the odds are close to one that every target has had its private keys extracted by multiple intelligence agencies. The real question is whether or not someone deliberately inserted this bug into OpenSSL and has had two years of unfettered access to everything.
«Катастрофа» — правильное слово. По шкале от 1 до 10 это тянет на 11.
(...)
К настоящему моменту, вероятность того, что ключи всякого (значимого) уязвимого сайта расползлись по различным разведкам, близка к единице. Интересно было бы знать, не намеренно ли кто-то внедрил в SSL эту ошибку, обеспечив два года беспрепятственного доступа ко многим данным.