{"id":3008,"date":"2014-04-18T15:31:36","date_gmt":"2014-04-18T15:31:36","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3008"},"modified":"2021-04-30T09:46:48","modified_gmt":"2021-04-30T07:46:48","slug":"es-geht-immer-noch-um-heartbleed","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/es-geht-immer-noch-um-heartbleed\/3008\/","title":{"rendered":"Die Nachrichten der Woche: Es geht immer noch um Heartbleed"},"content":{"rendered":"<p><a href=\"https:\/\/www.kaspersky.de\/blog\/heartbleed-und-windows-xp\/\" target=\"_blank\" rel=\"noopener\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Wie schon in der letzten Woche<\/span><\/span><\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> , hei\u00dft die Heartbleed-Sicherheitsl\u00fccke nach wie vor den Schlagzeilen. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Ich habe geh\u00f6rt zu den vollst\u00e4ndigen geh\u00f6rt, die nur f\u00fcr Herzblut sprechen, aber ich denke, Sie haben sich auch f\u00fcr einen bestimmten Vorgefallenen Datendiezug bei einem bekannten (und sehr modischen) Festplattenhersteller, die wahrscheinliche Aktion von Micorosft, die neue zur Installation von Sicherheit -Updates Dies bedeutet, dass die Initiative eines neuen Suchgiganten, die Anzeige der Webseiten mit optimaler Sicherheit, der Ansicht, das Ende der Windows-XP-Auswirkungen das Internet geh\u00f6rt.<\/span><\/span><\/span><\/span><\/p>\n<p class=\"MsoNormal\"><b><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Herzblut<\/span><\/span><\/span><\/span><\/b><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Die Heartbleed-Saga geht weiter. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Falls Sie in den letzten zweieinhalb Wochen keine Nachrichten geh\u00f6rt haben, kurz eine Erkl\u00e4rung: Heartbleed ist eine Verschl\u00fcsselungs-Sicherheitsl\u00fccke, die jeder im Internet geh\u00f6rt, einen Speicherbereich der Verschl\u00fcsselungsimplementierung OpenSSL auszulesen. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">In schlimmen, um diese auslegesene Speicherbereich vertrauliche Informationen wie etwa Nutzernamen und Passw\u00f6rter oder sogar Verschl\u00fcsselungs-Keys enthalten. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Wir k\u00f6nnen hier nicht den folgenden Zugriff anzeigen, aber wenn Sie mehr wissen, k\u00f6nnen Sie diese <\/span><\/span><\/span><\/span><a href=\"https:\/\/www.kaspersky.de\/blog\/heartbleed-howto\/\" target=\"_blank\" rel=\"noopener\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Heartbleed-\u00dcbersicht<\/span><\/span><\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> und diese Analyse, sterben Sie, <\/span><\/span><\/span><\/span><a href=\"https:\/\/www.kaspersky.de\/blog\/heartbleed-jacoby\/\" target=\"_blank\" rel=\"noopener\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">warum Heartbleed so sicher ist<\/span><\/span><\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> , lesen. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Wenn Sie die Sicherheitsl\u00fccke kennen, k\u00f6nnen Sie direkt weiterlesen:<\/span><\/span><\/span><\/span><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Dies des Wochenendes <\/span><\/span><\/span><\/span><a href=\"https:\/\/threatpost.com\/heartbleed-saga-escalates-with-real-attacks-stolen-private-keys\/105436\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">eskalierte die Situation<\/span><\/span><\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> und aus einer ernsten, aber immer noch hypothetischen Sicherheitsl\u00fccke wurde eine Sicherheitsl\u00fccke, sterben in echt Angriffen aktiv ausgenutzt wurde und echtes Opfer verraten. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Eine bestimmte Eltern-Webseite geh\u00f6rt Mumsnet wurde \u00fcber Herzblutung angenommen. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Die Rechte Rechte Passw\u00f6rter Rechte und Nutzen Sie wohl schon, um Nachrichten auf der Seite zu geh\u00f6rt. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Noch letzte ist, dass auch Heartbleed auch auf Steuern der Finanz Finanzbeh\u00f6rde ausnste. <\/span><\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Bevor die Sicherheitsl\u00fccke von der CRA geschlossen wurde, wurde die Sicherheit geschlossen von sechs Stunden Sozialversicherungsnummern von 900 betreuen.<\/span><\/span><\/span><\/span><\/p>\n<div class=\"pullquote\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Die Heartbleed-Sicherheitsl\u00fccke in OpenSSL wird nach wie vor die Schlagzeilen. <\/span><span style=\"vertical-align: inherit\">Sie k\u00f6nnen Passw\u00f6rter, Kommunikation und Verschl\u00fcsselungs-Keys preisgeben.<\/span><\/span><\/div>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Selbst auf etwa 20 Jahren des Servers (auch \u201eExit Nodes\u201c genannt) des <\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Tor-Anonymisierungsnetzwerks wurde die Sicherheitsl\u00fccke gefunden<\/span><\/span><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> , wie eine Untersuchung \u00fcberpr\u00fcft wurdez\u00e4hler Tor-Server durch Collin Mulliner von der Boston Northeastern University erhalten. <\/span><span style=\"vertical-align: inherit\">Tor hat bereits damit verbunden, diese anf\u00e4lligen Server zu verlieren.<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Abgesehen von Diesen Angriffen, Proof-of-Concept-Darstellungen that Auch Zertifikatsdiebstahl \u00fcber Heartbleed M\u00f6glich Krieg, Eulen DM verbreiteten Wissen that potenziell kompromittierte Zertifikate schnellstm\u00f6glich erstetzt Werden M\u00fcssen, Scheint <\/span><\/span><a href=\"https:\/\/threatpost.com\/certificate-revocation-slow-for-heartbleed-servers\/105489\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">beim zur\u00fcckrufen und erstetzen Solcher Zertifikate keine Eile zu bestehen<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> . <\/span><span style=\"vertical-align: inherit\">Doch diese Angaben sind dazu da, geh\u00f6ren, dass eine umstrittenufene Webseite auch wirklich die Webseite ist, die Sie geh\u00f6rtufen haben. <\/span><span style=\"vertical-align: inherit\">M\u00fcssenaten im Internet muss man geh\u00f6rt k\u00f6nnen. <\/span><span style=\"vertical-align: inherit\">Es hat seit der Entdeckung von Heartbleed zwar eine <\/span><\/span><a href=\"https:\/\/threatpost.com\/certificate-revocations-shoot-up-in-wake-of-openssl-heartbleed-bug\/105526\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Explosion zur\u00fcckgelassener und ersetzter gegebene gegeben<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> , doch ist diese Explosion zum Sicherheit der Sicherheitsl\u00fccke nicht gerade proportional.<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><b><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">LaCie: Datenendstellung<\/span><\/span><\/b><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Laut meinen Kollegen <\/span><\/span><a href=\"https:\/\/www.kaspersky.com\/blog\/security-news-podcast-march\/\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">,<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> Chris <\/span><a href=\"https:\/\/www.kaspersky.com\/blog\/security-news-podcast-march\/\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\">Nachrichten, und der Co-Moderator<\/span><\/a><span style=\"vertical-align: inherit\"> ist, in der letzten Woche bekannt gegeben, dass er zum Opfer eines <\/span><\/span><a href=\"https:\/\/threatpost.com\/hd-manufacturer-lacie-admits-yearlong-data-breach\/105447\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Datendie Konfliktes<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">wurde, bei dem die vertraulichen Informationen von jedem, von den allgemeinen des letzten Jahres auf der Webseite des Herstellers eingekauft hat, wurde sein sein. <\/span><span style=\"vertical-align: inherit\">Die Firma sagte, die Sie haben die Online-Systeme mit einem Schadprogramm kompromittiert und den Zugang dann geh\u00f6rt, um Kundendaten zu geh\u00f6ren: Namen, Adressen, E-Mail-Adressen <\/span><span style=\"vertical-align: inherit\">Wenn Sie auch die letzten Jahre im LaCie-Online-Shop eingegeben haben, haben Sie auch Ihre Daten \u00fcberpr\u00fcft, die Sie erhalten haben.<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><b><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Eine falsche Entscheidung von Microsoft und eine andere Wahrnehmung von Google<\/span><\/span><\/b><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Wenn es darum geht, einen guten Grund zu geben, wird es darum gegeben, dass das Unternehmen aber das Ganze aber doch: Microsoft hat sich darum gek\u00fcmmert, dass die Firma f\u00fcr Anwender, die ver\u00e4nderten Rechte von Windows 8.1 verwendet wird, keine Sicherheits-Updates mehr werden. <\/span><span style=\"vertical-align: inherit\">Mit anderen Worten: <\/span><\/span><a href=\"https:\/\/threatpost.com\/install-april-windows-8-1-update-if-you-want-security-patches\/105452\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Um Ihre Sicherheits-Updates zu erhalten, m\u00fcssen Kunden Ihre Computer mit dem aktuellen Windows-8.1-Update ausstatten<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> , das im April wurde wurde.<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Ich habe geh\u00f6rt mit einem Sprecher von Microsoft gesprochen, der allerdings keine anderen Rechte, warum diese Entscheidungen getroffen wurden. <\/span><span style=\"vertical-align: inherit\">Die gute Nachricht \u2013 wie der Sprecher sagte \u2013 ist hier, dass dies nur eine kleine Kleinigkeit der Anwenderrechte ist, die die Aktualisierungsfunktion nicht gesehen haben. <\/span><span style=\"vertical-align: inherit\">Und jetzt ich wei\u00df, ist dies in den meisten, die immer wieder erledigt sind. <\/span><span style=\"vertical-align: inherit\">Aber auch wenn Sie Auto-Update nicht erledigt haben, m\u00fcssen Sie sich keine Sorgen machen. <\/span><span style=\"vertical-align: inherit\">Wenn Sie Updates manuell erhalten, m\u00fcssen Sie nur das Windows-8.1-Update vom April verwalten, damit Sie die Microsoft-Patches nutzen k\u00f6nnen. <\/span><span style=\"vertical-align: inherit\">Es ist nat\u00fcrlich Ihre Entscheidung, aber eigentlich ist diese Entscheidung nicht schwer.<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Auf der anderen Seite gibt es geh\u00f6rt, dass der Suchgantant Google den hauseigenen Suchalgorithmus wird wird, um die Webseiten in den Suchergebnissen weiter oben, die Verschl\u00fcsselung nutzen. <\/span><\/span><a href=\"http:\/\/blogs.wsj.com\/digits\/2014\/04\/14\/google-may-push-sites-to-use-encryption\/\" target=\"_blank\" rel=\"noopener nofollow\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Das Wall Street Journal<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> hat diese Nachricht ver\u00f6ffentlicht, eine Antwort auf eine Aussage von Googles Suchalgorithmus-Guru Matt Cutts bei einer Konferenz. <\/span><span style=\"vertical-align: inherit\">Google hat diese Dinge nicht direkt dementiert, hat aber auch gesagt, dass es momentan nichts ank\u00fcndigen gibt. <\/span><span style=\"vertical-align: inherit\">Schwer zu sagen, ob Google wirklich \u00fcber so etwas geh\u00f6rtkt, aber es ist auf jeden Fall eine gute Idee.<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><b><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Kommt die XPokalypse?<\/span><\/span><\/b><\/p>\n<p class=\"MsoNormal\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Da wir schon von Microsoft gesprochen haben, haben wir auch noch einmal geh\u00f6rt, dass das Unternehmen Windows XP nicht mehr verloren und im ersten Monat den letzten Patch geh\u00f6rt wurde. <\/span><span style=\"vertical-align: inherit\">Es wurde in den letzten Jahren viel mehr spekuliert, welche Folgen das f\u00fcr die Sicherheit hat, da ja das hei\u00dft, dass noch immer von 28 Jahren der Computernutzer verwendet wird. <\/span><span style=\"vertical-align: inherit\">Es ist noch zu fr\u00fch, das genau gesagt zu k\u00f6nnen, aber wenn Sie noch XP nutzen, ist langsam die Zeit gekommen, auf ein neueses um umigen. <\/span><span style=\"vertical-align: inherit\">Ich denke, wir wissen \u00fcber dieses Thema viel mehr sprechen, wenn nicht Heartbleed geh\u00f6rt worden<\/span><\/span><a name=\"_GoBack\"><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">werden, und ich wette, das Thema wird in Zukunft wieder behandelt. <\/span><span style=\"vertical-align: inherit\">Hier finden Sie eine \u00dcbersicht, <\/span><\/span><a href=\"https:\/\/www.kaspersky.de\/blog\/windows-xp-gibt-es-ein-leben-nach-dem-ende-des-supports\/\" target=\"_blank\" rel=\"noopener\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">war das Ende des XP-Supports bedeutet<\/span><\/span><\/a><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> .<\/span><\/span><\/p>\n<p class=\"MsoNormal\"><b><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Mobile Nachrichten<\/span><\/span><\/b><\/p>\n<p class=\"MsoNormal\"><!-- [if gte mso 9]&gt;--><\/p>\n<p class=\"MsoNormal\"><span lang=\"DE\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Zu guter letzter noch ein Bericht von Kaspersky Lab zum boomenden Gesch\u00e4ft von Cyberkriminellen, die <\/span><\/span><\/span><\/span><\/span><span style=\"vertical-align: inherit\"><a href=\"https:\/\/www.kaspersky.de\/blog\/faketoken-2014q1\/\" target=\"_blank\" rel=\"noopener\"><span lang=\"DE\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Schadprogramme nutzen, um Bankdaten von Android-Anwendern zu geh\u00f6ren<\/span><\/span><\/span><\/span><\/a><span lang=\"DE\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> , sowie ein Artikel zu einem weiteren <\/span><\/span><\/span><\/span><a href=\"https:\/\/threatpost.com\/like-apples-touchid-galaxy-s5-vulnerable-to-fingerprint-hack\/105527\" target=\"_blank\" rel=\"noopener nofollow\"><span lang=\"DE\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\">Hack, der einen modernen Fingerabdruck-Scanner kompromittiert<\/span><\/span><\/span><\/span><\/a><span lang=\"DE\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"><span style=\"vertical-align: inherit\"> .<\/span><\/span><\/span><\/span><\/span><a href=\"https:\/\/www.kaspersky.de\/blog\/faketoken-2014q1\/\" target=\"_blank\" rel=\"noopener\">\u00a0<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Heartbleed-Sicherheitsl\u00fccke in OpenSSL dominiert nach wie vor die Schlagzeilen. Sie kann Passw\u00f6rter, Kommunikation und Verschl\u00fcsselungs-Keys preisgeben.<\/p>\n","protected":false},"author":42,"featured_media":3009,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[55,976,991,990,209,855],"class_list":{"0":"post-3008","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-heartbleed","11":"tag-lacie","12":"tag-openssl","13":"tag-schadprogramme","14":"tag-windows-xp"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/es-geht-immer-noch-um-heartbleed\/3008\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3008"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3008\/revisions"}],"predecessor-version":[{"id":26605,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3008\/revisions\/26605"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3009"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}