Seite 1 von 1
TM 15.2.x installiert/aktualisiert OpenVPN???
Verfasst: Sonntag 10. Mai 2015, 16:08
von Thomas
Mir ist beim Einspielen des Updates für's 2. Quartal (jaaa.... ich mache das jetzt erst

) aufgefallen, dass das Turbomed-Setup einfach mal so in meiner OpenVPN-Konfiguration herumwuselt, indem es ungefragt ein Update von OpenVPN installiert. (Bzw. versucht zu installieren, denn weil es bei mir als Service für den Heimzugang läuft, scheitert das Setup - glücklicherweise.)
Hat jemand eine Idee, was das nun wieder soll?
Viele Grüße
Thomas
Re: TM 15.2.x installiert/aktualisiert OpenVPN???
Verfasst: Montag 11. Mai 2015, 01:40
von wahnfried
...vielleicht im Rahmen der Voraussetzungen für die Mobil-App ??
wähnt Wahnfried...
Re: TM 15.2.x installiert/aktualisiert OpenVPN???
Verfasst: Montag 11. Mai 2015, 08:55
von Meckelein
Also nach den Datumsangaben der Dateien im Install Ordner "Disk2\OpenVPN", wurde die "openvpn-install*.exe" am 23.12.2014 und die beiden anderen Dateien am 12.01.2015 erstellt. Laut der "readme.txt" im gleichen Verzeichniss wird das openvpn nur installiert, wenn schon eines vorhanden ist. Was ich persönlich als schlechteste Möglichkeit erachte, wenn dann sollte in diesem Fall eine Meldung erscheinen ob es installiert werden soll. Leider ist es mir noch nicht gelungen, das beiliegende Zertifikat zu überprüfen, von wem und für wen dieses ausgestellt ist. Grundsätzlich bin ich aber ein Gegner davon, dass man versucht mir Zertifikate unter zu jubeln, ohne mir bescheid zu geben. Vor allem in so einem sensiblen Bereich wie Gesundheitsdaten.
Re: TM 15.2.x installiert/aktualisiert OpenVPN???
Verfasst: Montag 11. Mai 2015, 09:06
von Thomas
...und vor allem, wenn damit potenziell Sicherheitslücken wieder neu eingespielt werden. Denn im TM-OpenVPN (das übrigens erst mit diesem Quartalsupdate im Paket enthalten ist) wird der I001-Installer mitgeliefert, und erst ab I002 werden wichtige Sicherheitslecks gestopft.
Windows installers I002 and I602 bundle OpenSSL 1.0.1l, which fixes the FREAK vulnerability. The impact of the vulnerability on OpenVPN is discussed in detail in the Wiki. Windows installers I003 and I603 bundle OpenSSL 1.0.1m that fixes several security vulnerabilities, one of which (CVE-2015-0286) is likely to affect OpenVPN also.
Also jeder, der OpenVPN für seine Heimarbeitsplätze usw. einsetzt, sollte hier seeehr vorsichtig sein. Vielleicht den Ordner aus dem Installationsverzeichnis löschen, bevor das Update gemacht wird. (Was ich aber -noch- nicht ausprobiert habe.)