Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sicherheitskatastrophe "Heartbleed": Auf nickles.de kein Thema?

mawe2 / 60 Antworten / Flachansicht Nickles

Mich wundert, dass hier bisher kein Wort über die jüngst bekannt gewordene Sicherheitskatastrophe namens "Heartbleed" verloren wurde.

http://www.golem.de/specials/heartbleed-bug/

Gibt es irgendwelche nachvollziehbaren Gründe, dass dieses Thema hier komplett unter den Tisch gefallen ist? Oder ist es purer Zufall?

Ist nickles.de von diesem Bug in irgendeiner Form betroffen?

http://www.faz.net/aktuell/feuilleton/openssl-sicherheitsluecke-jetzt-muss-jeder-jedes-passwort-aendern-12889676.html

Gruß, mawe2

bei Antwort benachrichtigen
mawe2 Borlander „Es gibt allerdings auch genügend Beispiele für Lücken in ...“
Optionen
Es gibt allerdings auch genügend Beispiele für Lücken in Closed-Source-Software die noch länger ausnutzbar waren. Siehe z.B. die RTF-Lücke die seit grob mindestens 12 Jahren in MSO drin gewesen sein muss.

Das ist richtig. Nur dürfte diese Lücke kaum von der Dimension sein wie beim Heartbleed-Bug.

Und so lange eine Software Closed Source ist, haben auch die Hacker weniger Möglichkeiten, den Code nach solchen ausnutzbaren Problemen zu durchsuchen.

Zwei Jahre sind nun also keinesweg ein irrsinng langer Zeitraum.

Dafür, dass in dieser Zeit fast jede verschlüsselte Client-Server-Kommunikation als kompromittiert gelten kann, finde ich den Zeitraum schon ziemlich lang!

wird durch diesen Vorfall die Chance steigen, dass häufiger unabhängige Code-Reviews von häufig eingesetzter freier Software erfolgen.

Das ist möglich. Aber wo wird das verbindlich geregelt? So lange die Suche nach solchen Bugs mehr oder weniger zufällig stattfindet, sind die Verfahren nach wie vor sehr fragwürdig.

Gruß, mawe2

bei Antwort benachrichtigen
Also Entwarnung?? mawe2