Zum Inhalt der Seite



Heute ist übrigens das Internet untergegangen. Betrachtet prophylaktisch mal alles als verloren, was mit https (verschlüsselten Verbindungen) zu tun hatte: Mails, Accounts, den ganzen Kram.
08.04.2014, 18:41
 cato
Wieder mal. Erinnert mich an das Debian-Key-Problem (falls du von Hartbeat sprichst und nicht von der VDS ;) ). Schon krass, aber Weltuntergangsstimmung will sich jetzt trotzdem nicht so recht einstellen.
08.04.2014, 18:56
 kikidergecko
Natürlich spreche ich von Heartbleed. In die Forschungsarbeit, die zur Aufdeckung der Lücke geführt hat, war ein NSA-Mitarbeiter involviert, einer mit Spezialgebiet SSL. Die Lücke war ewig da, wer weiß wie viele private Schlüssel zudem währenddessen still und leise durch Kriminelle abgeschnorchelt wurden.

Im Vergleich zu den CA-Einbrüchen vor ein paar Jahren finde ich das hier ungleich schlimmer. SSL ist Kern-Infrastruktur. Und ich habe noch gar nicht mit den ganzen Speedports und Easyboxes angefanen, die sicherlich auch noch in nem halben Jahr quasi offen rumstehen werden...


Zum Weblog