Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?

mawe2 / 60 Antworten / Flachansicht Nickles

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

http://www.golem.de/specials/heartbleed-bug/

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

http://www.faz.net/aktuell/feuilleton/openssl-sicherheitsluecke-jetzt-muss-jeder-jedes-passwort-aendern-12889676.html

Gruß, mawe2

bei Antwort benachrichtigen
Hyperboreal mawe2 „Da ist sicher was dran. Nur ist eben dieses Thema jetzt von ...“
Optionen

Hallo,

irgendwie behandeln sollte, oder?

Klar.

Für mich gibt es zwei Aspekte:

1. Webkommunikation / Sicherheitsaspekte

2. Programmtechnische Umsetzung

Zu 2. kann ich nur sagen, dass ich C und dessen tollen Speichermanagement

eine gewisse Mitschuld gebe. Immer wieder liest man von Pufferüberläufen,

Zugriff (Abgriff) von Speicherinhalten, direckter Zugriff auf den Stack usw.

Manche Sprachen organisieren den Speicherzugriff selber, da braucht man

keine Pointerarithmetik und memcpy(). So eine Sache mit der gefälschten

Länge des Payloads wären dann gar nicht möglich, weil die Länge nicht

extra angegeben werden würde.

Vielleicht setzt sich ja mal jemand hin und implementiert alle Webdienste

und Protokollstacks in einer sichereren Sprache (Go?).

http://www.heise.de/security/artikel/So-funktioniert-der-Heartbleed-Exploit-2168010.html

Gruss

Hyperboreal

bei Antwort benachrichtigen
Also Entwarnung?? mawe2