Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?

mawe2 / 60 Antworten / Flachansicht Nickles

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

http://www.golem.de/specials/heartbleed-bug/

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

http://www.faz.net/aktuell/feuilleton/openssl-sicherheitsluecke-jetzt-muss-jeder-jedes-passwort-aendern-12889676.html

Gruß, mawe2

bei Antwort benachrichtigen
the_mic mawe2 „Da ist sicher was dran. Nur ist eben dieses Thema jetzt von ...“
Optionen

Klar, der Fehler ist extrem kritisch, teuer und braucht bei betroffenen Admins eine unverzügliche Reaktion. Auch den Usern potentiell betroffener Systeme ist eine Änderung ihrer Passwörter anzuraten.

E-Banking ist z.B. kaum betroffen, da die Banken aufgrund sehr konservativer Software-Politik zumeist noch so alte Versionen von OpenSSL einsetzen, dass die fehlerhafte Routine noch gar nicht eingebaut war.

Ich persönlich finde die ganze Geheimdienstschnüffelei aber noch viel schlimmer, da dort mit Einsatz praktisch unbegrenzter Geldmengen unbegrenzte Informationsmengen (inkl. Login-Daten) abgegriffen werden. UND: Das ganze auch noch mit Vorsatz! Demgegenüber dürfte Heartbleed tatsächlich nur ein "normaler" Programmierfehler sein.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Also Entwarnung?? mawe2