1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Verschlüsselung…

die wöchentliche SSL/TLS Lücke

  1. Thema

Neues Thema


  1. die wöchentliche SSL/TLS Lücke

    Autor: nicoledos 04.03.15 - 08:14

    ich liebe es



    1 mal bearbeitet, zuletzt am 04.03.15 08:15 durch nicoledos.

  2. Re: die wöchentliche SSL/TLS Lücke

    Autor: SchmuseTigger 04.03.15 - 08:29

    nicoledos schrieb:
    --------------------------------------------------------------------------------
    > ich liebe es


    Ich jetzt weniger

  3. Re: die wöchentliche SSL/TLS Lücke

    Autor: Xiut 04.03.15 - 09:20

    Na ja, ich würde das jetzt nicht direkt als SSL/TLS Lücke sehen.
    Wie es aussieht, betrifft das ja nur schlecht konfigurierte Server (mal wieder). Natürlich kann man das auch einer Software zuschreiben, weil sie diese schlechte Konfiguration sicher noch eher begünstigt als verhindert, aber am Ende muss man ja wohl nur den Server entsprechend konfigurieren.

  4. Re: die wöchentliche SSL/TLS Lücke

    Autor: Wallbreaker 04.03.15 - 09:40

    Was will man auch erwarten?
    Ich kenne unter Anderem mehrere Leute, die in nicht unbekannten Unternehmen jeweils in der IT sitzen, wo allen Ernstes noch darüber diskutiert wird ob die Server geupdatet werden.
    Die reden sich den Mund fusslig vor den Vorgesetzten, und am Ende läuft es immer nur auf billige Workarounds hinaus. Dann müssen sie noch uralte Linux/Windows Installationen in einen Flickteppich verwandeln, die noch ganz andere Probleme haben, aber Hauptsache man "durfte" mal OpenSSL und dergleichen aktualisieren.

  5. Re: die wöchentliche SSL/TLS Lücke

    Autor: drmccoy 04.03.15 - 09:56

    Ungotteswillen. Da lobe ich mir doch meine eher unbekannte Firma, in der ich stellvertretend den Sysadmin spiele. Hier darf ich mich nach Herzenslust austoben :D

  6. Re: die wöchentliche SSL/TLS Lücke

    Autor: TheUnichi 04.03.15 - 15:51

    Xiut schrieb:
    --------------------------------------------------------------------------------
    > Na ja, ich würde das jetzt nicht direkt als SSL/TLS Lücke sehen.
    > Wie es aussieht, betrifft das ja nur schlecht konfigurierte Server (mal
    > wieder). Natürlich kann man das auch einer Software zuschreiben, weil sie
    > diese schlechte Konfiguration sicher noch eher begünstigt als verhindert,
    > aber am Ende muss man ja wohl nur den Server entsprechend konfigurieren.

    Das Problem dabei ist, dass für die meisten bis zu dem Punkt durchaus eine valide Konfiguration vorliegt und lediglich die Relikte der genutzten Programme dafür verantwortlich sind, dass man unsicher fährt.

    Soll man SSL dann abschalten oder was?

    Die genutzte Software ist gängige Software wie so von vielen Milliarden Konfigurationen weltweit genutzt wird, da ist so erst mal nichts _richtig_ oder _falsch_ dran.

  7. Re: die wöchentliche SSL/TLS Lücke

    Autor: TheUnichi 04.03.15 - 15:53

    drmccoy schrieb:
    --------------------------------------------------------------------------------
    > Ungotteswillen. Da lobe ich mir doch meine eher unbekannte Firma, in der
    > ich stellvertretend den Sysadmin spiele. Hier darf ich mich nach
    > Herzenslust austoben :D

    In einem Kindergarten kann ich mich auch austoben, es gibt aber auch Unternehmen, die Umsatz machen und da kann man nicht mal eben neue Konfigurationen teste, Server neu starten geschweige denn temporär abschalten oder sonst etwas.

    Eine IT ist kein Spielplatz für Update-freudige, Updates sollte man immer bedacht fahren.

    Es ist nicht verwerflich, dass die meisten Unternehmen noch Windows 7 nutzen z.B.

  8. Re: die wöchentliche SSL/TLS Lücke

    Autor: drmccoy 04.03.15 - 16:01

    Und wo interpretierst du jetzt hinein, dass ich meine Updates nicht mit Bedacht fahre?

    Vielleicht bin ich aber auch noch zu klein um es zu verstehen und sollte mich lieber erstmal mit Unternehmen befassen, die Umsatz machen :)

  9. Re: die wöchentliche SSL/TLS Lücke

    Autor: TheUnichi 05.03.15 - 18:28

    drmccoy schrieb:
    --------------------------------------------------------------------------------
    > Und wo interpretierst du jetzt hinein, dass ich meine Updates nicht mit
    > Bedacht fahre?
    >
    > Vielleicht bin ich aber auch noch zu klein um es zu verstehen und sollte
    > mich lieber erstmal mit Unternehmen befassen, die Umsatz machen :)

    "Hier darf ich mich nach Herzenslust austoben :D"

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Koordinatorin / Koordinator (w/m/d) im operativen Betrieb der Rechenzentren
    Informationstechnikzentrum Bund (ITZBund), Bonn
  2. Fachinformatiker Systemintegration (m/w/d)
    Rottländer Business-IT GmbH, Siegburg
  3. Embedded Systems Entwickler (m/w/d) Additive Manufacturing
    DMG MORI Additive GmbH, Bielefeld
  4. IT-Projektmanager:in in der Softwareentwicklung (m/w/d)
    STRABAG BRVZ GMBH, Wien, Spittal/Drau, Villach, Stuttgart

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de


Digitale-Dienste-Gesetz: Regierung bessert bei der Störerhaftung nach
Digitale-Dienste-Gesetz
Regierung bessert bei der Störerhaftung nach

Bei der Umsetzung des DSA in deutsches Recht soll der Schutz vor kostenpflichtigen Abmahnungen nun doch beibehalten bleiben.
Ein Bericht von Friedhelm Greis

  1. Störerhaftung Verbraucherschützer befürchten neue Abmahnwelle bei WLANs

Teil 2 unseres Tutorials: Objekte und Variablen in Powershell
Teil 2 unseres Tutorials
Objekte und Variablen in Powershell

Powershell-Tutorial
In unserer Powershell-Einführung mit Übungsblöcken und Lösungsvideos beschäftigen wir uns dieses Mal mit Objekten und Variablen.
Eine Anleitung von Holger Voges

  1. Mit praktischen Übungen und Videos Powershell für Einsteiger - Teil 1

Stopp der Umweltprämie: Eine schöne Bescherung
Stopp der Umweltprämie
Eine schöne Bescherung

Über Sinn und Unsinn der Umweltprämie für Elektroautos lässt sich streiten. Doch wie wirkt sich der abrupte Stopp auf den Hochlauf der E-Mobilität aus?
Eine Analyse von Friedhelm Greis

  1. Bis auf 6.500 Meter Schweizer Team stellt Höhenrekord für Elektroautos auf
  2. Elektroautos Audi-Chef Döllner will sich mit Verbrennern durchwursteln
  3. Wechselakku Nio schafft mehr als 1.000 km mit 150-kWh-Batterie