- Horizonzero
- Beiträge: 14021
- Registriert: 29.01.2009, 18:08
- AoA: ab 8 aufwärts
- Wohnort: [email protected]
Re: GLF mit https
Sicherheitslücke geschlossen - neue Zertifikate sind in Planung.
Mit dem nachfolgenden Link ist das mit der Lücke nachprüfbar:
http://filippo.io/Heartbleed/
Mit dem nachfolgenden Link ist das mit der Lücke nachprüfbar:
http://filippo.io/Heartbleed/
TeleGuard-ID: ZQV9DB8VV
- Horizonzero
- Beiträge: 14021
- Registriert: 29.01.2009, 18:08
- AoA: ab 8 aufwärts
- Wohnort: [email protected]
Re: GLF mit https
Nun liegen auch die neuen Zertifikate vor, es empfiehlt sich die alten im Browser zu löschen.
Domain: girlloverforum.net
Gültigkeit: 09.04.2014 - 09.04.2015
Seriennummer: 00:82:00:5C:E2:2E:07:03:E6
Fingerabdruck SHA1: 5E:6D:99:51:14:16:A9:02:E2:60:10:C9:AB:FF:68:82:0F:1A:D0:C5
Fingerabdruck MD5: 90:A5:D9:03:C9:43:C3:FE:C7:96:4F:0C:41:42:13:59
TeleGuard-ID: ZQV9DB8VV
Re: GLF mit https
Das ging echt flott. Vielen Dank!
... und sie sah die Welt nicht so wie sie war, sondern wie sie sein könnte. aus Cinderella
TorChat: klick auf Profil.
- Horizonzero
- Beiträge: 14021
- Registriert: 29.01.2009, 18:08
- AoA: ab 8 aufwärts
- Wohnort: [email protected]
Re: GLF mit https
Das dieses Heartbleed Dings dazu führen konnte das Passwörter ausgelesen werden, ist es ratsam seine Passwörter zu ändern.
TeleGuard-ID: ZQV9DB8VV
- Jean Valjean
- Beiträge: 1281
- Registriert: 20.01.2012, 20:16
- AoA: 1-13
Re: GLF mit https
ist der GLF-Server ebenfalls betroffen??
"Wer die Sicherheit der Freiheit vorzieht, wird immer in der Unfreiheit landen – und damit in der schlimmsten Unsicherheit, die dem Menschen widerfahren kann."
Roland Baader
Roland Baader
Re: GLF mit https
Was ist das? Wenn ich meine PW ändere, dann bekommt das Programm das doch mit oder? Ich kann das GLF übrigend nur mit einem roten durchgestrichenen HTTPS besuchen, aber das war ja schon immer so.Horizonzero hat geschrieben:Das dieses Heartbleed Dings dazu führen konnte das Passwörter ausgelesen werden, ist es ratsam seine Passwörter zu ändern.
Die staatliche Vernichtung von Puppen muss sich für ihre Besitzer wie die Ermordung eines geliebten Familienmitgliedes anfühlen. Konsequent gegen die politische Verfolgung und Inhaftierung von unschuldigen Menschen!
Meine TeleGuard-ID: YHB6PWGT9
Meine TeleGuard-ID: YHB6PWGT9
- Horizonzero
- Beiträge: 14021
- Registriert: 29.01.2009, 18:08
- AoA: ab 8 aufwärts
- Wohnort: [email protected]
Re: GLF mit https
Da diese Lücke gestopft ist, und neue Zertifikate für die sichere Verbindung eingesetzt sind, kann jetzt auch sicher das PW gewechselt werden.
Ja - es betraf eindeutig auch den Server auf dem das GLF liegt.
Ja - es betraf eindeutig auch den Server auf dem das GLF liegt.
TeleGuard-ID: ZQV9DB8VV
Re: GLF mit https
Bei heise.de wird in diesem Artikel
http://heise.de/-2168010
gut erklärt, wie die als Heartbleed bezeichnete Sicherheitslücke prinzipiell funktioniert. Für mich wird dort sehr anschaulich gezeigt, wie eine Sicherheitslücke überhaupt funktionieren kann. Unter dem Wort Sicherheitslücke verstehe ich jetzt viel mehr als vorher.
http://heise.de/-2168010
gut erklärt, wie die als Heartbleed bezeichnete Sicherheitslücke prinzipiell funktioniert. Für mich wird dort sehr anschaulich gezeigt, wie eine Sicherheitslücke überhaupt funktionieren kann. Unter dem Wort Sicherheitslücke verstehe ich jetzt viel mehr als vorher.
... und sie sah die Welt nicht so wie sie war, sondern wie sie sein könnte. aus Cinderella
TorChat: klick auf Profil.
- Jean Valjean
- Beiträge: 1281
- Registriert: 20.01.2012, 20:16
- AoA: 1-13
Re: GLF mit https
http://bazonline.ch/ausland/amerika/NSA ... y/24201457
Angeblich hat die NSA die Lücke schon seit zwei Jahren systematisch ausgenutzt. Nun frage ich mich: Warum hat uns Snowden diese Info vorenthalten??
Angeblich hat die NSA die Lücke schon seit zwei Jahren systematisch ausgenutzt. Nun frage ich mich: Warum hat uns Snowden diese Info vorenthalten??
"Wer die Sicherheit der Freiheit vorzieht, wird immer in der Unfreiheit landen – und damit in der schlimmsten Unsicherheit, die dem Menschen widerfahren kann."
Roland Baader
Roland Baader
Re: GLF mit https
1. Snowden braucht etwas in der Hinterhand als Sicherheit für ihn. Er hat auch Informationen anderen Menschen gegeben, die das alles leaken sollen, sollte ihm etwas zustoßen. Vielleicht gehörte das dazu?
2. Meinst du Snowden hat wirklich ALLES bekommen?
2. Meinst du Snowden hat wirklich ALLES bekommen?
Re: GLF mit https
Und wer nicht gern liest, kann sich den aktuellen xkcd anschauen.Lolimat hat geschrieben:Bei heise.de wird in diesem Artikel
http://heise.de/-2168010
gut erklärt, wie die als Heartbleed bezeichnete Sicherheitslücke prinzipiell funktioniert.

http://xkcd.com/1354/
I wonder if I've been changed in the night? Let me think. Was I the same when I got up this morning? I almost think I can remember feeling a little different. But if I'm not the same, the next question is 'Who in the world am I?' Ah, that's the great puzzle!
aus
Lewis Caroll: Alice in Wonderland
aus
Lewis Caroll: Alice in Wonderland
- Annika
- Beiträge: 4493
- Registriert: 08.10.2008, 21:38
- AoA: 90's bitch
- Wohnort: Kein Busen ist so flach wie das Niveau dieser Party!
Re: GLF mit https
Ist die LÜcke nun auf dem Server oder der Browser-Software ??
Dumm fickt gut. Noch Fragen ??
- Horizonzero
- Beiträge: 14021
- Registriert: 29.01.2009, 18:08
- AoA: ab 8 aufwärts
- Wohnort: [email protected]
Re: GLF mit https
Sie war auf dem Server, und ermöglichte bei Kenntnis das auslesen von zufälligen Datensätzen- die jedoch Zugangsdaten enthalten konnten.
TeleGuard-ID: ZQV9DB8VV
- Annika
- Beiträge: 4493
- Registriert: 08.10.2008, 21:38
- AoA: 90's bitch
- Wohnort: Kein Busen ist so flach wie das Niveau dieser Party!
Re: GLF mit https
Wäre doch eigentlich besser wenn mein Browser da auch mitmacht oder? Denn wenn mein Browser auf solche Anfrgen reagiert ist er nicht sicher. Also muss die SSL Version des Browsers aktualisiert werden. Nur wie geht das?
Dumm fickt gut. Noch Fragen ??
- Annika
- Beiträge: 4493
- Registriert: 08.10.2008, 21:38
- AoA: 90's bitch
- Wohnort: Kein Busen ist so flach wie das Niveau dieser Party!
Re: GLF mit https
Und mal echt jetzt. Die Signatur des Browsers ist immer die selbe ??????????
D.H. man könnte noch die Konversationen der let5zten 2 Jahre knacken wenn diese gespeichert wurden?
Ich dachte immer jede einzelne Verbindung wird extra PGP erledigt. Ka ich habs nicht gelesen aber so würde ichs machen. Darum dachte ich so wirds gemacht. Aber sind die jetzt echt so bescheuert und haben seit 1994 jedem Browser einen privaten Schlüssel gegeben oder was ???!!!!
Weiss vlt. jemand von Euch wo die Schlüssel gespeichert sind?? Man müsste die einfach löschen, evtl. regelmässig
D.H. man könnte noch die Konversationen der let5zten 2 Jahre knacken wenn diese gespeichert wurden?
Ich dachte immer jede einzelne Verbindung wird extra PGP erledigt. Ka ich habs nicht gelesen aber so würde ichs machen. Darum dachte ich so wirds gemacht. Aber sind die jetzt echt so bescheuert und haben seit 1994 jedem Browser einen privaten Schlüssel gegeben oder was ???!!!!
Weiss vlt. jemand von Euch wo die Schlüssel gespeichert sind?? Man müsste die einfach löschen, evtl. regelmässig
Dumm fickt gut. Noch Fragen ??