heartbleed - Homeoffice- Filialen

Fragen, Anregungen oder Tipps und Tricks? Hier ist der erste Anlaufpunkt.
Nicht sicher, wo ein Thema hingehört? Hier hinein - wir kümmern uns! :)

Moderator: Forum Moderatoren

Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Antworten
mmoellinger
Beiträge: 91
Registriert: Mittwoch 31. August 2005, 20:30
20
Wohnort: Bayern

heartbleed - Homeoffice- Filialen

Beitrag von mmoellinger »

Hallo Kollegen,
auf openvpn.net steht ein neuer Download für openvpn (2.3.3) bereit, in dem der Fehler der SSL Verschlüssellung beseitigt sei. Inwieweit man für den Erhalt der Sicherheit der verschlüsselten Verbindung dann auch die Zertifakate erneuern müßte, überblicke ich im Moment nicht. Ich habe auf dem Server und dem Heimarbeitsplatz jedenfalls mal Openvpn aktualisiert (in der normalen Linuxdistrib (Opensuse 12.3 und 13.1) ist nur openvpn 2.3.2 von 2013 enthalten).
Diese SSL Lücke betrifft ja eigentlich unsere gesamte Kommunikation, inwieweit Turbomed.net betroffen ist - eine Mitteilung darüber habe ich noch nicht gesehen.?
Schöne Ostern
Mölli
nmndoc
Beiträge: 1907
Registriert: Donnerstag 17. März 2011, 12:56
15
Hat sich bedankt: 1 mal
Hat Dank erhalten: 50 mal

Re: heartbleed - Homeoffice- Filialen

Beitrag von nmndoc »

Hallo,

die erste Frage wäre ja, ob Sie tatsächlich von dem Bug betroffen waren - der ist ja nicht in allen Versionen (zB älteren) enthalten. Und u.u. auch abhängig davon, ob der Hersteller die fargliche Funktion implementiert hat.
Da hilft entweder selbst testen oder beim Hersteller nachfragen.
Falls Sie tatsächlich betroffen waren, müssen Sie auch alle Schlüssel (zB Serverkey), Zertifikate und auch die Kennwörter für die Authentifizierung ersetzen, da diese ja bereits ein Angreifer abgegriffen haben könnte.

Turbomed.net: Das ist ja ein Kapitel für sich ... nichts genaues weiß man nicht ... mit persönlich erschließt sich schon die "normale" Funktion nicht - zB wofür wird neuerdings ein Kennwort benötigt (evtl nur bei HzV) - früher gings auch ohne... azeptiert wird aber jedes mit der Mindestlänge - man soll sogar möglichst das TM-Kennwort vergeben!? (auf der anderen Seite sagte der Partner, man könne hinterher das TM Kennwort wieder ändern?) Ich darf mal raten, wieviele da "turbomed", 12345678 o.ä. verwenden. ...
Inweiweit hat das Einfluß auf die Sicherheit bzw was sind die praktischen Konsequenzen ... was wird da wohin übertragen ... und was wäre, wenn Jemand meien tmnet-Account übernimmt oder Daten mitliest? Fragen über Fragen ... aber leider keine (mir bekannten) Antworten geschweige denn eine vernünftige Dokumentation.
Antworten

Wer ist online?

Mitglieder in diesem Forum: Ahrefs [Bot], Google [Bot] und 8 Gäste