Artikel-ID: 000080885 Inhaltstyp: Installation und Setup Letzte Überprüfung: 09.07.2014

Muss ich Maßnahmen ergreifen, um die Anfälligkeit von Browsern, die OpenSSL verwenden, zu mindern, wenn ich die Quartus II Software verwende?

Umgebung

  • Intel® Quartus® II Anmeldungs-Edition
  • BUILT IN - ARTICLE INTRO SECOND COMPONENT
    Beschreibung

    Es besteht kein Hinweis darauf, dass die Quartus® II Design-Software-Tools mithilfe der Heartbleed-Schwachstelle von Browsern, die OpenSSL verwenden, ausgebeutet wurden.

    Die Sicherheit Ihrer Quartus II Design-Daten wird von Altera® jedoch sehr beachtet.

    Lösung

    Auf den Linux Betriebssystemen verwendet die Quartus II Software die auf Ihrem Host installierte OpenSSL-Bibliothek für die Notification-Center-Funktion, die in Quartus II Version 13.0 veröffentlicht wurde.  Altera empfiehlt ein Upgrade Ihrer Linux Betriebssystembibliotheken, um die notwendigen OpenSSL-Pakete zu patchen. Dadurch wird die Schwachstelle für alle Anwendungen, einschließlich der Quartus II Software, auf Ihrem Computer sofort geschlossen.

    Auf dem Windows-Betriebssystem hat Altera die OpenSSL-Bibliothek, Version 1.0.1c, in den Quartus II Softwareversionen 13.0 und 13.1 ausgeliefert, die die Heartbleed-Schwachstelle enthält.  Die Quartus II Software führt keinen Webserver unter Verwendung von Secure Sockets Layer (SSL) aus, und daher ist es nicht möglich, die Schwachstelle von Heartbleed direkt auszunutzen.  Es ist jedoch möglich, dass ein Dritter sensible Daten in der grafischen Benutzeroberfläche (GUI) oder quartus_sh wie Kompilierungsberichten erkennt, wenn das Notification Center aktiviert ist.

    Altera empfiehlt, den Patch über den folgenden Link herunterzuladen und zu installieren. Vor der Installation dieses Patches müssen Sie die Quartus II Software Version 13.0, 13.0 SP1 oder 13.1 installieren oder installiert haben.

    Zukünftige Versionen der Quartus II Software für Windows Betriebssysteme werden mit der patched Version 1.0.1g von OpenSSL geliefert, die die Heartbleed-Schwachstelle behebt.

    Zugehörige Produkte

    Dieser Artikel bezieht sich auf 1 Produkte

    Intel® programmierbare Geräte

    Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.