Java Sicherheitslücke

Fragen, Anregungen oder Tipps und Tricks? Hier ist der erste Anlaufpunkt.
Nicht sicher, wo ein Thema hingehört? Hier hinein - wir kümmern uns! :)

Moderator: Forum Moderatoren

Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Antworten
Benutzeravatar
mschiller
Beiträge: 979
Registriert: Montag 10. Mai 2004, 09:32
22
Wohnort: 90489 Nürnberg
Kontaktdaten:

Java Sicherheitslücke

Beitrag von mschiller »

In Anbetracht der Java-Sicherheitslücke - weiss da jemand Bescheid ob TM für telemed.net Java nutzt?
Koetterheinrich

Re: Java Sicherheitslücke

Beitrag von Koetterheinrich »

mschiller hat geschrieben:In Anbetracht der Java-Sicherheitslücke - weiss da jemand Bescheid ob TM für telemed.net Java nutzt?

--> TM-Net ist eine JAVA-App , man sollte nur die Version nutzen, die auf der Update-DVD mitgeliefert wird. (keine Updates "fahren")
nmndoc
Beiträge: 1907
Registriert: Donnerstag 17. März 2011, 12:56
15
Hat sich bedankt: 1 mal
Hat Dank erhalten: 50 mal

Re: Java Sicherheitslücke

Beitrag von nmndoc »

wie oben beschrieben: Java wird verwendet.
Darüber hinaus lassen sich mehrere Java-Versionen parallel installierten (die von TM nennt sich ja CGM-java oder so).
Ich würde mal unterstellen, dass diese Version sicher auch nicht aktuell ist und u.U. Sicherheitslücken enthält, allerdings wird diese evtl (???) z.B. nicht beim Surfen o.ä. angesprochen werden.
Benutzeravatar
mschiller
Beiträge: 979
Registriert: Montag 10. Mai 2004, 09:32
22
Wohnort: 90489 Nürnberg
Kontaktdaten:

Re: Java Sicherheitslücke

Beitrag von mschiller »

ich hab mal bei TM nachgefragt (über das Java-Teil: telemed.net) und dort hat man mir gesagt das das CG-Java völlig sicher sei und alle anderen Javas gelöscht werden können. Das kann ich jetzt glauben oder auch nicht
Benutzeravatar
RAMöller
Beiträge: 1517
Registriert: Montag 4. Januar 2010, 20:42
16
Hat sich bedankt: 16 mal
Hat Dank erhalten: 79 mal

Re: Java Sicherheitslücke

Beitrag von RAMöller »

mschiller hat geschrieben:ich hab mal bei TM nachgefragt (über das Java-Teil: telemed.net) und dort hat man mir gesagt das das CG-Java völlig sicher sei und alle anderen Javas gelöscht werden können
Toller Hotline-Tipp
Natürlich wäre es theoretisch sinnvoll, nur die aktuelleste Java-Version an Bord zu haben.
Das Dilemma ist, dass ältere Applikationen eventuell frühere Java-Versionen benötigen. D.h. wenn sie die anderen Versionen löschen, funktionieren einige Programme nicht mehr richtig. Wir hatten das anschließend beim Labordatenabruf etc. Es macht dann ziemlich viel Arbeit, den Fehler und dann die richtige Version zu finden um sie wieder zu installieren.
MFG
Möller
Benutzeravatar
mschiller
Beiträge: 979
Registriert: Montag 10. Mai 2004, 09:32
22
Wohnort: 90489 Nürnberg
Kontaktdaten:

Re: Java Sicherheitslücke

Beitrag von mschiller »

also wenn sie ernsthafte programmierer fragen, dann dürfte java nichts mit produktiv-systemen zu tun haben. java war nochnie sicher und schon immer ein einfallstor für ganz, ganz böse sachen. wenn software fürlabordaten damit läuft oder TurboMed das für telemed.net nutzt müssten sie aufgefordert werden das in einer vernünftigen umgebung und eben nicht in java zu programmieren. java ist eher so was für "halbstarke"
Benutzeravatar
RAMöller
Beiträge: 1517
Registriert: Montag 4. Januar 2010, 20:42
16
Hat sich bedankt: 16 mal
Hat Dank erhalten: 79 mal

Re: Java Sicherheitslücke

Beitrag von RAMöller »

mschiller hat geschrieben:also wenn sie ernsthafte programmierer fragen, dann dürfte java nichts mit produktiv-systemen zu tun haben. java war nochnie sicher und schon immer ein einfallstor für ganz, ganz böse sachen. wenn software fürlabordaten damit läuft oder TurboMed das für telemed.net nutzt müssten sie aufgefordert werden das in einer vernünftigen umgebung und eben nicht in java zu programmieren. java ist eher so was für "halbstarke"
Die Version 1.6.0.11.1 ist eine ältere Version. Oracle empfiehlt 7.11 um Sicherheitsrisiken zu vermeiden, bzw. rät eindringlich von den 6er Versionen ab.
(WARNING: These older versions of the JRE and JDK are provided to help developers debug issues in older systems. They are not updated with the latest security patches and are not recommended for use in production.)
Mit der neuesten Version läuft Telemed allerdings nicht.
Pragewo
Beiträge: 101
Registriert: Dienstag 5. April 2011, 17:41
15

Re: Java Sicherheitslücke

Beitrag von Pragewo »

Grüß Gott!

Meine Erfahrung von gestern:

Bei mir funktionierte die HzV-Abrechnung nicht mehr, zeigte Fehler bei der Installation von Telemed.net an :?: . Nach Rücksprache mit Turbomed habe ich Java von der letzten DVD aufgepielt und danach ging wieder alles...

Liebe Grüße

T. Fuchs
Benutzeravatar
mschiller
Beiträge: 979
Registriert: Montag 10. Mai 2004, 09:32
22
Wohnort: 90489 Nürnberg
Kontaktdaten:

Re: Java Sicherheitslücke

Beitrag von mschiller »

alles ganz sicher - kann gar nix passieren, unsere Kernkraftwerke sind die besten der welt, wir haben die besten ingenieure der welt - bei uns würde nie was schief gehen #lol
PCI
Beiträge: 35
Registriert: Freitag 9. April 2010, 15:39
16
Hat sich bedankt: 3 mal

Re: Java Sicherheitslücke

Beitrag von PCI »

Das Problem mit Telemed.net hatten wir gerade auch. Java ist langsam eine Zumutung.
Gruß
Benutzeravatar
wahnfried
Beiträge: 3180
Registriert: Freitag 13. Januar 2006, 23:46
20
Wohnort: Braunschweig

Re: Java Sicherheitslücke

Beitrag von wahnfried »

RAMöller hat geschrieben:
mschiller hat geschrieben:...java ist eher so was für "halbstarke"
Die Version 1.6.0.11.1 ist eine ältere Version. Oracle empfiehlt 7.11 um Sicherheitsrisiken zu vermeiden, bzw. rät eindringlich von den 6er Versionen ab.
Hallo,

die von der Hotline verbreitete Meldung, dass das CGM-Java sicher sei (@mschiller: Sie zweifeln also auch daran, dass unsere Kernkraftwerke sicher sind... also... also...) könnte damit zusammenhängen, dass angeblich die Gangster-Software ("exploit") auf 6er-Versionen ("Bei einem ersten Test von kafeine...") nicht "zünden" würde. SIehe: http://www.heise.de/security/meldung/Ge ... 80850.html

Welche anderen Gefahren lauern nun in der 1.6.-Version?

Wo ist Java noch aktiv? Was läuft noch alles nicht, wenn man Java-frei arbeiten wollte?

Bei konsequenter Trennung Praxis-System/Internet-PC sollte es ausreichend sein, den Internet-PC zu schützen, oder??? Kann das Problem per USB-Stick übertragen werden?

Hier kein Internet am Praxis-System. Musste also LEIDER der enttäuschten Telefonwerberin der CGM oder TM sagen, dass ich keinerlei Interesse an CGM eServices hätte...

Grüsse, Wahnfried
Kasimir
PowerUser
Beiträge: 1694
Registriert: Mittwoch 11. Mai 2005, 20:23
21
Wohnort: Land Brandenburg
Hat sich bedankt: 9 mal
Hat Dank erhalten: 74 mal

Re: Java Sicherheitslücke

Beitrag von Kasimir »

Auf meinem Heim-Laptop habe ich vorgestern ein Java-Update gemacht, in der Systemsteuerung/Programme steht jetzt "Java 7 Update 15".
Nun funktioniert Telemd.net nicht mehr.
Ob das eine etwas mit dem anderen zu tun hat? Aber das "Compugroup Java 1.6.0.11.1" ist ja auch noch auf dem Computer!!
Die Telemed-Fehlermeldung besagt nur, dass die Internetverbindung nicht erstellt werden kann und dass es Näheres in der Telemed-Hilfe gibt.
Aber nicht einmal die finde ich.
Viele Grüße
Kasimir
Benutzeravatar
mschiller
Beiträge: 979
Registriert: Montag 10. Mai 2004, 09:32
22
Wohnort: 90489 Nürnberg
Kontaktdaten:

Re: Java Sicherheitslücke

Beitrag von mschiller »

weil die hilfe nur mit dem TM-Java funktioniert
Otmar Cramer
PowerUser
Beiträge: 345
Registriert: Montag 10. April 2006, 22:08
20
Wohnort: 56566 Neuwied
Hat Dank erhalten: 6 mal

Re: Java Sicherheitslücke

Beitrag von Otmar Cramer »

Hallo kasimir,

hatte ich auch - merkwürdigerweise nur auf einem Arbeitsplatz - da ist VISTA 32 Bit
installiert. Auf allen 64 Bit Maschinen (egal ob Vista oder W 7) keine Probleme.

Ich habe auf dem besagten 32 Bit Rechner Java 7 upd 15 in der Systemsteuerung
gelöscht u. das TM JAVA (disk 2), einmal "cgm" und "sun", wieder neu installiert -
danach ging "telemed net" wieder.

Vielleicht ist es bei Ihnen auch so ? !

Frdl. Gruß

Otmar Cramer
Kasimir
PowerUser
Beiträge: 1694
Registriert: Mittwoch 11. Mai 2005, 20:23
21
Wohnort: Land Brandenburg
Hat sich bedankt: 9 mal
Hat Dank erhalten: 74 mal

Re: Java Sicherheitslücke

Beitrag von Kasimir »

Heute geht's wieder - und ich hatte nichts geändert.
Viele Grüße
Kasimir
lapins
PowerUser
Beiträge: 520
Registriert: Donnerstag 7. April 2005, 12:44
21
Wohnort: Heidenheim an der Brenz
PVS: Turbomed
Konnektortyp: 2024Rise 2019Secunet
Hat sich bedankt: 7 mal
Hat Dank erhalten: 8 mal

Re: Java Sicherheitslücke

Beitrag von lapins »

Kann zwar nix neues beitragen, nur bestätigen, dass ein "Normaler PC", der zufällig auch Internetzugang hat, irgendwann
Schwierigkeiten mit HZV und oder Telemed-ned kriegt, eben wegen JAVA.

Dann sucht man halt , irgendwann ruft man Hotline, dann installiert man CG-Java.

Und wenn man nicht gewusst hat, dass man den automatischen JAVA update deinstallieren oder deaktivieren soll, dann

macht man das eben öfter. : -((

Das ganze wiederholt sich natürlich an allen Stationen.

Juhu rLap
Doc am See
Beiträge: 90
Registriert: Dienstag 31. März 2009, 21:47
17

Re: Java Sicherheitslücke

Beitrag von Doc am See »

Hallo an alle,

inzwischen rät TM (auf Nachfrage) von der Installation des Java 7 Updates ab, weil es Probleme mit TM machen kann.

Warum informiert TM nicht alle Kunden über das Problem?

Wär es nicht möglich das Problem durch entsprechende Programmierung schon im Vorfeld zu lösen und damit Ärger beim Kunden zu vermeiden?

Viele Grüße vom Doc am See
Stefan
Beiträge: 546
Registriert: Dienstag 15. August 2006, 23:46
19
Wohnort: Land Brandenburg

Re: Java Sicherheitslücke

Beitrag von Stefan »

Diesmal liegen die Probleme nicht bei TurboMed. In letzter Zeit sind einige Exploits bekannt geworden und
Oracles (Java) erste Reaktion war es die Sicherheitsstufe von "Mittel" auf "Hoch" mit einem Update zu stellen.

Daher müsste TM den Java-Teil gänzlich umstricken, um ihn wieder zum Laufen zu bekommen.

Vielleicht kann das jemand mal mit installierten CG-Java überprüfen, ob die Sicherheitsstufe auf "Mittel" steht.
Sitze gerade vorm Test-PC und kann nicht selber nachschauen. Bei Version 7 Update 15 steht der Schalter auf "Hoch".

Überprüfen welche Java-Version installiert ist: http://www.java.com/de/download/install ... detect=jre
Gruß
Stefan
Stefan
Beiträge: 546
Registriert: Dienstag 15. August 2006, 23:46
19
Wohnort: Land Brandenburg

Re: Java Sicherheitslücke

Beitrag von Stefan »

Nachtrag:

Den Schalter für die Sicherheitsstufe erreicht man über Systemsteuerung->Java [Java Control Panel].
Vielleicht reicht ein manuelles Zurückstellen der Sicherheitsstufe auf "Mittel" beim
neuesten Java, um TM(telemed, usw.) wieder zum Laufen zu bekommen.
Gruß
Stefan
Doc am See
Beiträge: 90
Registriert: Dienstag 31. März 2009, 21:47
17

Re: Java Sicherheitslücke

Beitrag von Doc am See »

Stefan hat geschrieben:Diesmal liegen die Probleme nicht bei TurboMed. In letzter Zeit sind einige Exploits bekannt geworden und
Oracles (Java) erste Reaktion war es die Sicherheitsstufe von "Mittel" auf "Hoch" mit einem Update zu stellen.

Daher müsste TM den Java-Teil gänzlich umstricken, um ihn wieder zum Laufen zu bekommen.


Überprüfen welche Java-Version installiert ist: http://www.java.com/de/download/install ... detect=jre

Lieber Stefan,

wenn man Ihrem Link folgt, findet man ein Statement von Oracle, dass die Programmierer unserer Software (hier also TM) am Zuge sind, ihre Software anzupassen, wenn sie Java benutzen.

Wir bezahlen Turbomed auch dafür, uns fehlerfreie Software zu liefern.


Viele Grüße vom Doc am See

PS: Hat schon jemand getestet, ob die neue TM-Version 13.2.1 mit dem neuen Java-Update noch regelrecht funktioniert?
Antworten

Wer ist online?

Mitglieder in diesem Forum: Ahrefs [Bot], Bing [Bot] und 1 Gast