Woher weiß ich, ob eine Site für den Heartbleed-Fehler anfällig ist?


0

Also dachte ich, ich sollte wahrscheinlich anfangen, meine Passwörter zu ändern, nachdem ich die ganze Diskussion über den Heartbleed-Bug gehört hatte. Dann überlegte ich mir jedoch, wozu ich mein Passwort an einer bestimmten Site ändern soll, wenn es immer noch anfällig für Heartbleed ist.

Ich schätze, es ist nur sinnvoll, mein Passwort an einer Site zu ändern, die nicht mehr anfällig ist. Wie kann ich jedoch feststellen, ob dies der Fall ist?

Antworten:


1

Geben Sie hier einfach die Website ein, die Sie überprüfen möchten .

Diese Site informiert Sie darüber, ob die überprüfte Site immer noch anfällig ist.


Danke für die Antwort! Können Sie bestätigen, dass der Test tatsächlich funktioniert und nicht immer nur Negative zurückgibt? Ich meine, alle Websites, die ich ausprobiert habe, waren (nicht überraschend) negativ. Gibt es eine Site in der Nähe, die noch anfällig ist und die ich testen kann?
Phaz

1
Der Autor verfügt zu Testzwecken über eine vunerable Site (ec2-54-81-196-192.compute-1.amazonaws.com:4433). Sie finden es in den FAQ. In den FAQ finden Sie auch einen Link zum Go- Quellcode .
Peter Lamby

2

Es gibt auch eine Chrome-Erweiterung , die besuchte Websites auf die Sicherheitsanfälligkeit überprüft. Für Firefox gibt es auch eine Erweiterung.

Wenn Sie LastPass verwenden, werden Sie benachrichtigt, sobald die Website nicht mehr von Heartbleed betroffen ist und die SSL-Zertifikate geändert hat.


Danke für die Antwort. Ich wünschte, ich könnte auch Ihre Antwort akzeptieren, aber da ich nur eine auswählen kann, habe ich mich für Peters entschieden, da für sie keine Installation erforderlich ist. :-)
phaz

1

Jemand hat bereits die ursprüngliche Heartbleed-Test-Website gepostet, und Filippo ist großartig für Open-Sourcing, sodass Sie ihn unterstützen sollten. Wir verwenden tatsächlich einen Teil seines Testcodes, um unsere Site mit Strom zu versorgen.

Ich habe mit einem Team zusammengearbeitet, um eine Website einzurichten, die ein paar weitere Funktionen bietet, als nur festzustellen, ob die Website derzeit anfällig ist. Wir haben den öffentlichen Schlüssel aller SSL-Zertifikate der Top-1-Millionen-Websites gespeichert und überprüfen, ob sie ihre Zertifikate ändern und ob sie immer noch anfällig für Herzblut sind. Wir haben auch einige Statistiken darüber, wie viele Websites, die wir getestet haben, noch anfällig sind. Derzeit sind es etwa 9%.

Wie auf der Website von Filippo können Sie Ihre eigene Website testen, um festzustellen, ob sie anfällig ist. Es ist heartbleedstatus.com

( Discosure wie oben erwähnt , ich auf dem Team war es, diese Website zu erstellen.)

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.