Ich sehe in den Nachrichten über den Sicherheitsfehler "Heartbleed". Muss ich als Endbenutzer etwas dagegen tun?
Ich sehe in den Nachrichten über den Sicherheitsfehler "Heartbleed". Muss ich als Endbenutzer etwas dagegen tun?
Antworten:
Ja!
Grundlegende Informationen finden Sie unter http://heartbleed.com/
Weitere technische Informationen finden Sie unter:
Für diejenigen, die keine Endbenutzer sind, lesen Sie diese Frage unter Serverfehler:
You should contact your service providers and confirm that they have plans or have already taken the necessary steps to correct the vulnerability
Ich nehme an , mit Dienstanbietern meinen Sie die Websites und nicht ISPs, oder?
Als Linux-Benutzer hatte ich OpenSSL 1.0.1e auf meiner Debian 7.0- Installation (wheezy) installiert.
Um das Problem zu beheben, habe ich Folgendes getan:
apt-get update
apt-get upgrade openssl
Dadurch wird OpenSSL neu installiert und durch 1.0.1e-2 ersetzt, das feste OpenSSL für Debian Wheezy.
Das Hauptproblem liegt wirklich auf der Serverseite, aber es ist eine gute Idee, Ihr Client-OpenSSL zu aktualisieren, wenn es installiert ist, nur um sicherzugehen. Weitere Informationen finden Sie unter Debian Security Advisory, DSA-2896-1 openssl - Sicherheitsupdate .
Sie sollten auch Ihre TLS / SSL-Clients, die OpenSSL verwenden, aktualisieren, sobald eine feste Version verfügbar ist. Insbesondere FTPS-Clients (FTP über TLS / SSL).
Glücklicherweise ist ein Exploit der Sicherheitsanfälligkeit in Clients weniger wahrscheinlich als in Servern.
Siehe auch:
:-P