Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?

mawe2 / 60 Antworten / Flachansicht Nickles

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

http://www.golem.de/specials/heartbleed-bug/

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

http://www.faz.net/aktuell/feuilleton/openssl-sicherheitsluecke-jetzt-muss-jeder-jedes-passwort-aendern-12889676.html

Gruß, mawe2

bei Antwort benachrichtigen
the_mic Hyperboreal „Hallo, Darum liebe ich Python. ...“
Optionen
Und vielleicht wirkt sich ja der gute Wert der Sprachimplementierung auch auf die damit erstellte Software aus :-)

Und von was träumst du nachts? ;-)

Stark abstrahierte Hochsprachen wie Python oder Java haben natürlich gewisse Vorteile. Diese ganzen Buffer-Overflows werden dort schon von vorneherein abgefangen. Das erkauft man sich aber mit Performance-Nachteilen (jede Prüfung kostet Zeit -> von vorne herein korrekt implementieren um die Prüfung unnötig zu machen, ist deutlich schneller). Dazu kommt, dass diese Sprachen z.T. jünger sind als bestehende, sicherheitskritische Softwarekomponenten.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Also Entwarnung?? mawe2