Seite 1 von 1

Java Sicherheitslücke

Verfasst: Montag 14. Januar 2013, 14:26
von mschiller
In Anbetracht der Java-Sicherheitslücke - weiss da jemand Bescheid ob TM für telemed.net Java nutzt?

Re: Java Sicherheitslücke

Verfasst: Montag 14. Januar 2013, 16:00
von Koetterheinrich
mschiller hat geschrieben:In Anbetracht der Java-Sicherheitslücke - weiss da jemand Bescheid ob TM für telemed.net Java nutzt?

--> TM-Net ist eine JAVA-App , man sollte nur die Version nutzen, die auf der Update-DVD mitgeliefert wird. (keine Updates "fahren")

Re: Java Sicherheitslücke

Verfasst: Mittwoch 16. Januar 2013, 15:37
von nmndoc
wie oben beschrieben: Java wird verwendet.
Darüber hinaus lassen sich mehrere Java-Versionen parallel installierten (die von TM nennt sich ja CGM-java oder so).
Ich würde mal unterstellen, dass diese Version sicher auch nicht aktuell ist und u.U. Sicherheitslücken enthält, allerdings wird diese evtl (???) z.B. nicht beim Surfen o.ä. angesprochen werden.

Re: Java Sicherheitslücke

Verfasst: Mittwoch 16. Januar 2013, 15:48
von mschiller
ich hab mal bei TM nachgefragt (über das Java-Teil: telemed.net) und dort hat man mir gesagt das das CG-Java völlig sicher sei und alle anderen Javas gelöscht werden können. Das kann ich jetzt glauben oder auch nicht

Re: Java Sicherheitslücke

Verfasst: Donnerstag 17. Januar 2013, 07:55
von RAMöller
mschiller hat geschrieben:ich hab mal bei TM nachgefragt (über das Java-Teil: telemed.net) und dort hat man mir gesagt das das CG-Java völlig sicher sei und alle anderen Javas gelöscht werden können
Toller Hotline-Tipp
Natürlich wäre es theoretisch sinnvoll, nur die aktuelleste Java-Version an Bord zu haben.
Das Dilemma ist, dass ältere Applikationen eventuell frühere Java-Versionen benötigen. D.h. wenn sie die anderen Versionen löschen, funktionieren einige Programme nicht mehr richtig. Wir hatten das anschließend beim Labordatenabruf etc. Es macht dann ziemlich viel Arbeit, den Fehler und dann die richtige Version zu finden um sie wieder zu installieren.
MFG
Möller

Re: Java Sicherheitslücke

Verfasst: Donnerstag 17. Januar 2013, 07:58
von mschiller
also wenn sie ernsthafte programmierer fragen, dann dürfte java nichts mit produktiv-systemen zu tun haben. java war nochnie sicher und schon immer ein einfallstor für ganz, ganz böse sachen. wenn software fürlabordaten damit läuft oder TurboMed das für telemed.net nutzt müssten sie aufgefordert werden das in einer vernünftigen umgebung und eben nicht in java zu programmieren. java ist eher so was für "halbstarke"

Re: Java Sicherheitslücke

Verfasst: Donnerstag 17. Januar 2013, 15:58
von RAMöller
mschiller hat geschrieben:also wenn sie ernsthafte programmierer fragen, dann dürfte java nichts mit produktiv-systemen zu tun haben. java war nochnie sicher und schon immer ein einfallstor für ganz, ganz böse sachen. wenn software fürlabordaten damit läuft oder TurboMed das für telemed.net nutzt müssten sie aufgefordert werden das in einer vernünftigen umgebung und eben nicht in java zu programmieren. java ist eher so was für "halbstarke"
Die Version 1.6.0.11.1 ist eine ältere Version. Oracle empfiehlt 7.11 um Sicherheitsrisiken zu vermeiden, bzw. rät eindringlich von den 6er Versionen ab.
(WARNING: These older versions of the JRE and JDK are provided to help developers debug issues in older systems. They are not updated with the latest security patches and are not recommended for use in production.)
Mit der neuesten Version läuft Telemed allerdings nicht.

Re: Java Sicherheitslücke

Verfasst: Freitag 18. Januar 2013, 08:41
von Pragewo
Grüß Gott!

Meine Erfahrung von gestern:

Bei mir funktionierte die HzV-Abrechnung nicht mehr, zeigte Fehler bei der Installation von Telemed.net an :?: . Nach Rücksprache mit Turbomed habe ich Java von der letzten DVD aufgepielt und danach ging wieder alles...

Liebe Grüße

T. Fuchs

Re: Java Sicherheitslücke

Verfasst: Freitag 18. Januar 2013, 09:00
von mschiller
alles ganz sicher - kann gar nix passieren, unsere Kernkraftwerke sind die besten der welt, wir haben die besten ingenieure der welt - bei uns würde nie was schief gehen #lol

Re: Java Sicherheitslücke

Verfasst: Freitag 18. Januar 2013, 12:08
von PCI
Das Problem mit Telemed.net hatten wir gerade auch. Java ist langsam eine Zumutung.
Gruß

Re: Java Sicherheitslücke

Verfasst: Samstag 19. Januar 2013, 09:22
von wahnfried
RAMöller hat geschrieben:
mschiller hat geschrieben:...java ist eher so was für "halbstarke"
Die Version 1.6.0.11.1 ist eine ältere Version. Oracle empfiehlt 7.11 um Sicherheitsrisiken zu vermeiden, bzw. rät eindringlich von den 6er Versionen ab.
Hallo,

die von der Hotline verbreitete Meldung, dass das CGM-Java sicher sei (@mschiller: Sie zweifeln also auch daran, dass unsere Kernkraftwerke sicher sind... also... also...) könnte damit zusammenhängen, dass angeblich die Gangster-Software ("exploit") auf 6er-Versionen ("Bei einem ersten Test von kafeine...") nicht "zünden" würde. SIehe: http://www.heise.de/security/meldung/Ge ... 80850.html

Welche anderen Gefahren lauern nun in der 1.6.-Version?

Wo ist Java noch aktiv? Was läuft noch alles nicht, wenn man Java-frei arbeiten wollte?

Bei konsequenter Trennung Praxis-System/Internet-PC sollte es ausreichend sein, den Internet-PC zu schützen, oder??? Kann das Problem per USB-Stick übertragen werden?

Hier kein Internet am Praxis-System. Musste also LEIDER der enttäuschten Telefonwerberin der CGM oder TM sagen, dass ich keinerlei Interesse an CGM eServices hätte...

Grüsse, Wahnfried

Re: Java Sicherheitslücke

Verfasst: Montag 4. März 2013, 14:22
von Kasimir
Auf meinem Heim-Laptop habe ich vorgestern ein Java-Update gemacht, in der Systemsteuerung/Programme steht jetzt "Java 7 Update 15".
Nun funktioniert Telemd.net nicht mehr.
Ob das eine etwas mit dem anderen zu tun hat? Aber das "Compugroup Java 1.6.0.11.1" ist ja auch noch auf dem Computer!!
Die Telemed-Fehlermeldung besagt nur, dass die Internetverbindung nicht erstellt werden kann und dass es Näheres in der Telemed-Hilfe gibt.
Aber nicht einmal die finde ich.

Re: Java Sicherheitslücke

Verfasst: Montag 4. März 2013, 14:24
von mschiller
weil die hilfe nur mit dem TM-Java funktioniert

Re: Java Sicherheitslücke

Verfasst: Dienstag 5. März 2013, 00:03
von Otmar Cramer
Hallo kasimir,

hatte ich auch - merkwürdigerweise nur auf einem Arbeitsplatz - da ist VISTA 32 Bit
installiert. Auf allen 64 Bit Maschinen (egal ob Vista oder W 7) keine Probleme.

Ich habe auf dem besagten 32 Bit Rechner Java 7 upd 15 in der Systemsteuerung
gelöscht u. das TM JAVA (disk 2), einmal "cgm" und "sun", wieder neu installiert -
danach ging "telemed net" wieder.

Vielleicht ist es bei Ihnen auch so ? !

Frdl. Gruß

Otmar Cramer

Re: Java Sicherheitslücke

Verfasst: Dienstag 5. März 2013, 13:06
von Kasimir
Heute geht's wieder - und ich hatte nichts geändert.

Re: Java Sicherheitslücke

Verfasst: Montag 25. März 2013, 18:27
von lapins
Kann zwar nix neues beitragen, nur bestätigen, dass ein "Normaler PC", der zufällig auch Internetzugang hat, irgendwann
Schwierigkeiten mit HZV und oder Telemed-ned kriegt, eben wegen JAVA.

Dann sucht man halt , irgendwann ruft man Hotline, dann installiert man CG-Java.

Und wenn man nicht gewusst hat, dass man den automatischen JAVA update deinstallieren oder deaktivieren soll, dann

macht man das eben öfter. : -((

Das ganze wiederholt sich natürlich an allen Stationen.

Juhu rLap

Re: Java Sicherheitslücke

Verfasst: Mittwoch 27. März 2013, 12:14
von Doc am See
Hallo an alle,

inzwischen rät TM (auf Nachfrage) von der Installation des Java 7 Updates ab, weil es Probleme mit TM machen kann.

Warum informiert TM nicht alle Kunden über das Problem?

Wär es nicht möglich das Problem durch entsprechende Programmierung schon im Vorfeld zu lösen und damit Ärger beim Kunden zu vermeiden?

Viele Grüße vom Doc am See

Re: Java Sicherheitslücke

Verfasst: Mittwoch 27. März 2013, 18:29
von Stefan
Diesmal liegen die Probleme nicht bei TurboMed. In letzter Zeit sind einige Exploits bekannt geworden und
Oracles (Java) erste Reaktion war es die Sicherheitsstufe von "Mittel" auf "Hoch" mit einem Update zu stellen.

Daher müsste TM den Java-Teil gänzlich umstricken, um ihn wieder zum Laufen zu bekommen.

Vielleicht kann das jemand mal mit installierten CG-Java überprüfen, ob die Sicherheitsstufe auf "Mittel" steht.
Sitze gerade vorm Test-PC und kann nicht selber nachschauen. Bei Version 7 Update 15 steht der Schalter auf "Hoch".

Überprüfen welche Java-Version installiert ist: http://www.java.com/de/download/install ... detect=jre

Re: Java Sicherheitslücke

Verfasst: Mittwoch 27. März 2013, 18:35
von Stefan
Nachtrag:

Den Schalter für die Sicherheitsstufe erreicht man über Systemsteuerung->Java [Java Control Panel].
Vielleicht reicht ein manuelles Zurückstellen der Sicherheitsstufe auf "Mittel" beim
neuesten Java, um TM(telemed, usw.) wieder zum Laufen zu bekommen.

Re: Java Sicherheitslücke

Verfasst: Montag 1. April 2013, 11:50
von Doc am See
Stefan hat geschrieben:Diesmal liegen die Probleme nicht bei TurboMed. In letzter Zeit sind einige Exploits bekannt geworden und
Oracles (Java) erste Reaktion war es die Sicherheitsstufe von "Mittel" auf "Hoch" mit einem Update zu stellen.

Daher müsste TM den Java-Teil gänzlich umstricken, um ihn wieder zum Laufen zu bekommen.


Überprüfen welche Java-Version installiert ist: http://www.java.com/de/download/install ... detect=jre

Lieber Stefan,

wenn man Ihrem Link folgt, findet man ein Statement von Oracle, dass die Programmierer unserer Software (hier also TM) am Zuge sind, ihre Software anzupassen, wenn sie Java benutzen.

Wir bezahlen Turbomed auch dafür, uns fehlerfreie Software zu liefern.


Viele Grüße vom Doc am See

PS: Hat schon jemand getestet, ob die neue TM-Version 13.2.1 mit dem neuen Java-Update noch regelrecht funktioniert?