Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?

mawe2 / 60 Antworten / Flachansicht Nickles

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

http://www.golem.de/specials/heartbleed-bug/

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

http://www.faz.net/aktuell/feuilleton/openssl-sicherheitsluecke-jetzt-muss-jeder-jedes-passwort-aendern-12889676.html

Gruß, mawe2

bei Antwort benachrichtigen
Also Entwarnung?? mawe2
xafford mawe2 „Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?“
Optionen

Leider etwas spät, aber ich will trotzdem noch darauf antworten:

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

Nun, Du warst wohl der erste Nutzer, der sich darüber Gedanken machte.

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Siehe oben, es scheint auf Seiten der Nutzer so zu sein, dass entweder die Tragweite nicht bekannt ist, oder das Interesse eher gering.

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

Jein- siehe andere Antwort. Nickles hat bisher kein SSL eingesetzt, auch wenn seit knapp 8 Wochen testweise ein SSL-Betrieb möglich wäre. Den habe ich eingerichtet, um die Umstellung auf SSL für sicherheits-relevante Dinge zu testen. Da dies aber nur für Test-Zwecke verfügbar war und ist sind im Speicherbereich von OpenSSL keine sensiblen Daten von Nickles-Usern vorhanden und somit für Angrifer auch nicht auslesbar. An dem  Tag als die Lücke bekannt wurde wurden auch der Server direkt aktualisiert.

Trotzdem werden wir demnächst SSL in einigen Bereichen einsetzen für eine verschlüsselte Übertragung und auch einige andere Bereiche werden umgestellt werden müssen um die Sicherheit zu erhöhen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen