Als «heartbleed» getaggte Fragen

Sicherheitslücke in OpenSSL, die es einem Angreifer ermöglicht, SSL-Schlüssel, Kennwörter und andere sichere Daten von einem Server oder Client abzurufen



2
Beeinflusst Heartbleed ssh-Schlüssel?
Hat der letzte Heartbleed-Fehler Auswirkungen auf die SSH-Schlüssel, die ich generiert und zum Pushen / Ziehen von Code mit Github, Heroku und anderen ähnlichen Sites verwendet habe? Muss ich die von mir verwendeten Schlüssel ersetzen?



1
Tool / Verfahren zum Auswerten, ob jede Site in einem Passwort-Manager (z. B. KeePass, LastPass, Dashlane) für ein neues Passwort bereit ist (nach Heartbleed)? [geschlossen]
Websites müssen für den Heartbleed-Exploit wiederhergestellt werden, bevor ein Kennwort aktualisiert wird. Einige Websites werden sofort repariert, andere werden möglicherweise monatelang nicht aktualisiert. Viele von uns haben viele Dutzend bis mehrere Hundert Websites in einem Passwort-Manager, die möglicherweise aktualisiert werden müssen. Gibt es bereits ein Tool / Dienstprogramm / Verfahren …



2
Wenn Man-in-the-Middle-Attacken selten sind, ist Heartbleed dann so ernst wie vorgeschlagen? [geschlossen]
Ich verbinde mich über eine gesicherte drahtlose Verbindung mit dem Internet. Ich bin mir ziemlich sicher, dass mich niemand in meinem LAN hat. Wie könnte jemand, der Heartbleed verwendet, um private Schlüssel zu stehlen, auf meine Daten zugreifen? Ich verstehe, dass sie meine Kommunikation entschlüsseln können, aber ich verwende Websites, …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.