Forum
Tipps
News
Menu-Icon

heartbleed Sicherheitslücke?



Antworten zu heartbleed Sicherheitslücke?:

Ja, das ist definitiv ernst zu nehmen. Siehe auch zB Heise:

http://heise.de/-2165517
http://heise.de/-2166861

Richtig viel Arbeit haben jetzt alle Admins mit ihren Servern. Patches auf jede Kiste einspielen die ne verwundbare openssl-lib hatten, alle Dienste neu starten, Passwörter ändern, Zertifikate neu erstellen und signieren lassen etc. pp.  :P

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi Cosinus - Danke.
Wenn ich selbst nur eine eigene Webseite betreibe (z.B. 1&1) und natürlich Emailkonten bei yahoo habe, oder auch Onlinebanking mache, ist das dann für mich relevant?
Aus dem Bekanntenkreis kam schon der Hinweis, man solle doch jetzt wieder besser alle Passwörter ändern...
Macht das Sinn?

Das Problem ist, dass niemand weiß wer angegriffen und dabei was an Daten abgegriffen hat. Deswegen wird die Lücke in OpenSSL ja als Super-GAU tituliert. Von daher kann es nicht falsch sein, Passwörter zu ändern, wenn die Lücken denn behoben und auch die betroffenen Zertifikate getauscht wurden.

 

Zitat
Aus dem Bekanntenkreis kam schon der Hinweis, man solle doch jetzt wieder besser alle Passwörter ändern...
Macht das Sinn?

Bei wichtigen Mailkonten sollte man eh regelmäßig mal das Passwort ändern um den Schaden durch unbemerkt bekannt gewordene Passwörter einzugrenzen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja eben. Solange die Provider Ihre Lücken nicht schließen, macht es für mich keinen Sinn jetzt wieder alle Passwörter zu ändern. Denn, wie oft am Tag sollte man das dann machen?
Klar, sollte man seine Passworte ab und zu ändern - sehe ich auch so.

Es gibt da so einen Test Online = http://filippo.io/Heartbleed

 diesem nach ist yahoo nicht betroffen. Entweder haben die erst ihre Lücke geschlossen oder haben nie eine verwundbare OpenSSL-Version genutzt.

Achso und umnochmal hier drauf zurückzukommen:

 

Zitat
Wenn ich selbst nur eine eigene Webseite betreibe (z.B. 1&1) und natürlich Emailkonten bei yahoo habe, oder auch Onlinebanking mache, ist das dann für mich relevant?

Das ganze betrifft wie gesagt OpenSSL in bestimmten Versionen. Wenn deine Server bzw die managed Server die für deine Seiten zuständig sind gar kein SSL nehmen oder nicht die verwundbaren Versionen genutzt haben sollte das Problem nicht relevant sein für den Fall.

Große Provider und Banken werden doch hoffentlich ihre Kunden informieren wenn die betroffen waren! Es kann ja nicht Aufgabe der Kunden sein, die Systeme ihres Anbieters unter die Lupe zu nehmen!  ;D
« Letzte Änderung: 10.04.14, 12:06:15 von cosinus »

aus dem Heise Blog :
http://www.heise.de/security/news/foren/S-Browser-Addons-zum-automatischen-Testen-der-besuchten-Websites/forum-277807/msg-25058043/read/

wers denn wissen will ...
In meinem Bekanntenkreis interessiert es niemanden ...


« Internationale Gesetze für Suchmaschinen?unerwünschte Werbung »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Arbeitsspeicher
Arbeitsspeicher, auch Hauptspeicher oder RAM genannt, ist ein wichtiger, sehr schneller Speicherbereich des PCs, der seine Daten aber beim Auschalten oder Neustarten verl...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Maus
Eine Computer-Maus, auch Maus oder englisch "Mouse" ist ein PC Eingabegerät, mit dem der Maus-Pfeil, Cursor oder Pointer auf dem PC Bildschirm gesteiert wird. Die Ma...