网站运营商应该如何处理 Heartbleed OpenSSL 漏洞?主要讲的是运营网站的人应该如何处理Heartbleed。
网站的最终用户应该做什么?
他们需要更改密码吗?
如果是这样,他们是否应该立即登录网站并更改密码?或者他们应该等到他们的网站更改了他们的网站以更安全,然后再更改他们的密码?
(我是https://security.stackexchange.com/users/8335/andrew-grimm,但以访客身份发帖,因为我尚未登录,wordpress openID 无法正常工作,我不想在 Heartbleed 宣布后使用密码)