"Heartbleed": wie schütze ich mich vor der "erschreckenden Sicherheitslücke"?

11Antworten
  1. #1
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard "Heartbleed": wie schütze ich mich vor der "erschreckenden Sicherheitslücke"?

    Hallo,

    mich würde nur mal die Meinung der Experten hier interessieren, wie ich mich am besten wegen Heartbleed
    "Heartbleed": So schützen Sie sich vor der erschreckenden Sicherheitslücke
    verhalten sollte.
    In diesem Artikel steht zwar einiges, aber ist das wirklich so ernst?

    Danke,

    dircub

  2. #2
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.961

    Standard

    Wenn es eine Lücke in der gängigsten Verschlüsselung ist, dann darf man das gar nicht ernst genug nehmen. Wenn man sich nur mal vor Augen führt, wie viele Shops SSL verschlüsseln, wenn man einkauft.

    Ich teste zur Zeit die erwähnte Chromebleed-Extension

  3. #3
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard

    Geht das nur mit Chrome?

    Den benutze ich gar nicht, nur Firefox.

  4. #4
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Als Anwender muss man erst einmal abwarten, bis der Dienste- bzw. Serverbetreiber die Sicherheitslücke behoben hat. Danach muss man als Anwender aktiv werden und seine Passwörter ändern.

    Für Leute, die englisch können, gibt es hier ein sehr schöne und einfache Erklärung:
    xkcd: Heartbleed Explanation

  5. #5
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard

    Der englischsprachige Comic ist sehr witzig.
    Ich habe hier eine ernsthaftere Erklärung gefunden:
    So funktioniert der Heartbleed-Exploit | heise Security
    Ich werde mir das mal morgen in Ruhe durchlesen

  6. #6
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard

    Es gibt auch ein Heartbleed AddOn für Firefox, Foxbleed:

    https://addons.mozilla.org/en-US/fir...ddon/foxbleed/

    Da aber vor dem Installieren von Foxbleed diese Warnung kommt:

    "Caution: This add-on has not been reviewed by Mozilla. Be careful when installing third-party software that might harm your computer."

    habe ich es noch nicht installiert. Benutzt hier jemand schon Foxbleed?

  7. #7
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.961

    Standard

    Dieser Hinweis sagt im Grunde nur aus, dass diese Extension nicht von Mozilla stammt und das Mozilla diese bislang noch nicht testen konnte.

    Ich habs installiert (nutze neben Chrome auch Firefox) und es gibt auch schon Bewertungen im Netz die besagen, dass FoxBleed genau das tut, was es soll.

  8. #8
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard

    Ich werde es jetzt auch installieren, danke!

    Etwas anderes: Auf The Heartbleed Hit List: The Passwords You Need to Change Right Now
    sehe ich, dass mein AOL-Email nicht betroffen ist; schon etwas weniger Passwort-Änderung

  9. #9
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard

    Wie benutzte ich Foxbleed?

    Ich habe es jetzt unter Firefox Extensions. Meldet sich Foxbleed von selbst, wenn ich auf eine gefährliche Internetseite komme, oder muss ich jedesmal manuell irgendwie checken?

  10. #10
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.961

    Standard

    Das sollte sich automatisch melde, wenn etwas faul ist.

  11. #11
    Avatar von dircub
    dircub ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.08.2008
    Beiträge
    445

    Standard

    @Bernard Sheyan:

    Meldet sich Foxbleed, wenn etwas faul ist, oder auch, wenn etwas faul war?

    Das wäre wichtig zu wissen, denn manche betroffene Seiten haben ja inzwischen Abhilfe geschaffen, und deswegen soll man danach, und zwar nur danach, seine Passwörter ändern.

  12. #12
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.961

    Standard

    Das kann ich dir leider auch nicht sagen

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 27.07.2013, 14:15
  2. Antworten: 1
    Letzter Beitrag: 26.08.2011, 17:22
  3. "Wort" oder "Openoffice org 3.2."

    Von Tobas im Forum Kaufberatung
    Antworten: 3
    Letzter Beitrag: 12.01.2011, 11:25
  4. "Scythe Samurai ZZ" auf das mainboard "p5qd turbo"

    Von suschi103 im Forum sonstige Hardware
    Antworten: 0
    Letzter Beitrag: 03.07.2010, 12:45
  5. Wie mache ich aus "Benutzer" (Ordner) "Users" ?

    Von Hiob im Forum Windows Vista
    Antworten: 5
    Letzter Beitrag: 29.06.2008, 20:37
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz