Heartbleed... SSL, TLS...das Sperrproblem nimmt kein Ende...

Der heise-Server ist wohl gerade abgeschmiert.
 
Zuletzt bearbeitet:
Ja, scheint so


"Heartbleed und das Sperrproblem von SSL


Nach dem Beseitigen des Heartbleed-Problems sperrten viele Admins vorsorglich ihre SSL-Zertifikate und besorgten sich neue. Trotzdem bedeuten geklaute Server-Schlüssel auch weiterhin ein Problem – denn das Sperren funktioniert eigentlich nicht.

SSL beziehungsweise genauer TLS hat ein ganz fundamentales Problem: Das für einen sicheren Betrieb erforderliche Sperren von Server-Zertifikaten funktioniert eigentlich nicht. Da im Zug der Aufräumarbeiten nach Heartbleed hunderttausende Admins ihre möglicherweise kompromittierten Zertifikate vorsorglich sperrten, gerät diese eigentlich schon länger bekannte Tatsache jetzt wieder ins Licht der Öffentlichkeit.
Die Zahl der gesperrten Zertifikate explodierte nach dem Bekanntwerden des Heartbleed-Bugs.
...
Quelle

EDIT: Heise 'geht' wieder :)
 
Zuletzt bearbeitet von einem Moderator:
Ich glaub ein Vollzitat darfst du nicht machen .. Copyright und so kram!

Grüße
 
Doch, Heise erlaubt das, Blafoo. Bei vielen anderen Verlagen ist das aber tatsächlich nicht so.
 
Doch, Heise erlaubt das, Blafoo. Bei vielen anderen Verlagen ist das aber tatsächlich nicht so.
Im Rahmen des Leistungsschutzgesetztes hat der heise-Verlag erklärt, daß man seine Artikel weiterhin zitieren und verlinken darf.
Das bezieht sich aber eben nur auf die mit dem Leistungsschutzrecht angesprochenen Themen.

Das setzt nicht die sonstigen Regeln des Zitatrechtes ausser Kraft.
Und die besagen immer noch, daß Vollzitate/Großzitate ein Sonderfall sind.
Ein Vollzitat ohne eigene schöpferische Leistung ist ein No-Go!

Die Wikipedia gibt da einen kleinen Einstieg: http://de.wikipedia.org/wiki/Zitat#Deutschland
 
Kommen wir doch einfach zurück zum Thema.

Es nichts Neues, dass OSCP und Zertifikate-Sperrlisten (CRL) mehr oder weniger wirkungslos sind. Es wird nur bei gravierenden Zwischenfällen wie Heartbleed erneut schmerzlich bewusst, dass man ohne Gürtel und Hosenträger dasteht.
 
Zur Info: Ich habe direkt bei Heise nachgefragt und bekam sehr schnell Antwort:

"...die Weiterverbreitung von Newsticker-Meldungen aus heise online durch
Dritte können wir aus urheberrechtlichen Gründen nicht gestatten.

Hier ist alles zusammenfassend erklärt:
http://www.heise.de/news-extern/news.html "
 
Zuletzt bearbeitet:
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben