Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?

mawe2 / 60 Antworten / Flachansicht Nickles

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

http://www.golem.de/specials/heartbleed-bug/

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

http://www.faz.net/aktuell/feuilleton/openssl-sicherheitsluecke-jetzt-muss-jeder-jedes-passwort-aendern-12889676.html

Gruß, mawe2

bei Antwort benachrichtigen
mawe2 Nachtrag zu: „Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?“
Optionen

Übrigens haben wir auch schon öfters diskutiert, ob Open Source Software per se sicherer als Closed Source Software ist, weil eine (große?) Community die Source Codes durchleuchtet und Schwachstellen entdeckt / beseitigt.

Ich war damals der Meinung, dass "Open Source" allein noch kein Qualitätskriterium sein kann und dass es keineswegs automatisch zu sichererer Software führen wird.

Das aktuelle Beispiel zeigt, dass der Fehler zwar in einer Open Source Software aufgedeckt wurde und dass die Qualitätsprüfung somit grundsätzlich funktioniert.

Wenn es aber zwei Jahre dauert, bis das passiert und der Bug somit zwei Jahre lang ausgenutzt werden konnte, kann man dieses Beispiel nur noch für die Untauglichkeit dieser Form der Qualitätssicherung heranziehen!

Gruß, mawe2

bei Antwort benachrichtigen
Also Entwarnung?? mawe2