Heartbleed

Diskutiere Heartbleed im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Mich wundert, dass noch niemand einen Thread zu diesem Thema aufgemacht hat, das doch die Verschlüsselungssicherheit so massiv betrifft. Als...
  • Heartbleed Beitrag #1
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Mich wundert, dass noch niemand einen Thread zu diesem Thema aufgemacht hat, das doch die Verschlüsselungssicherheit so massiv betrifft.

Als Kurzinfo: vor einigen Tagen wurde eine Lücke in der Umsetzung des TLS-Protokolls im OpenSSL gefunden, die das Auslesen von Speicherdaten des verschlüsselnden Servers möglich macht und somit Zugriff auf Schlüssel und ggf. sogar Zertifikate und Passworte möglich macht.
Eine sehr interessante Beschreibeung der Funktionsweise des Exploits steht bei Heise: So funktioniert der Hearbleed-Exploit

Damit sind (und waren wahrscheinlich für lange Zeit) viele community-getriebene Projekte wie z.B. OpenVPN oder einige nicht kommerzielle https-Server quasi offen oder zumindest leicht knackbar. Sogar Sophos musste einräumen, dass einige seiner Appliances (früher "Astaro") anfällig sind. http://blogs.sophos.com/2014/04/08/important-note-openssl-vulnerability-cve-2014-0160-in-sophos-utm/

Bezeichnend fand ich die umgehende (!) Reaktion der NSA, die sofort eine Kenntnis dieser Schwachstelle bestritten hat, wo sie doch sonst so zögerich mit der Preisgabe von Informationen ist. ;)

Was sagt ihr dazu? Hat jemand von euch schon mal seine Services getestet?
 
  • Heartbleed Beitrag #2
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
... bei uns im RZ, wurden alle Server etc. gepacht.

RetroShare - mein Skype-ersatz - hat auch schnell reagiert und eine gepachte Ver. releast - denn auch dort kommt OpenSSL Verschlüsselung zum Einsatz.
 
  • Heartbleed Beitrag #3
sebhoff

sebhoff

Bekanntes Mitglied
Dabei seit
07.09.2006
Beiträge
5.209
Reaktionspunkte
2
wo heise viele viele Wörter braucht, geht's auch kürzer

:D

https://xkcd.com/1354/

hab direkt nen apt-get update && apt-get upgrade durchgeführt, wobei aber sicherlich mein Server nicht wirklich relevant wäre.

fraglich ist es was zb bei den großen social Plattformen ausgelesen wurde.


Sent via Tapatalk
 
  • Heartbleed Beitrag #4
fox99

fox99

Bekanntes Mitglied
Dabei seit
27.11.1999
Beiträge
3.948
Reaktionspunkte
27
Ort
Omicron Persei 8
wo heise viele viele Wörter braucht, geht's auch kürzer

:D

https://xkcd.com/1354/

hab direkt nen apt-get update && apt-get upgrade durchgeführt, wobei aber sicherlich mein Server nicht wirklich relevant wäre.

fraglich ist es was zb bei den großen social Plattformen ausgelesen wurde.


Sent via Tapatalk

und nicht vergessen die services zu restarten die openssl benutzen. (oder server reboot wenn man ganz sicher gehen will nichts vergessen zu haben)
 
  • Heartbleed Beitrag #5
sebhoff

sebhoff

Bekanntes Mitglied
Dabei seit
07.09.2006
Beiträge
5.209
Reaktionspunkte
2
bei solch kritischen Sachen gibt's immer nen Reboot


Sent via Tapatalk
 
Thema:

Heartbleed

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.171
Mitglieder
55.876
Neuestes Mitglied
RamiroGarn
Oben