Entwickler-Ecke

Off Topic - Heart bleed ...!


Hochhaus - So 13.04.14 12:15
Titel: Heart bleed ...!
Hallo allerseits !

weiss jemand von Euch, ob diese gravierende Sicherheitslücke schon lange in Hackerkreisen bekannt ist oder war ?


Grüsse,


Hochhaus


Th69 - So 13.04.14 12:35

Ja, die soll schon seit zwei Jahren von der NSA ausgenutzt worden sein: Der ungeheure „Heartbleed“-Verdacht [http://www.faz.net/aktuell/wirtschaft/netzwirtschaft/nsa-dementiert-ausnutzen-der-heartbleed-luecke-12892263.html]

Der passende Comic dazu: Heartbleed Explanation [http://xkcd.com/1354]

PS: Ich bin zwar ein Hacker, aber davon wusste ich bisher nichts ;-)


Martok - So 13.04.14 15:11

"Bekannt" ist relativ (zumindest mit Hindsight Bias [http://en.wikipedia.org/wiki/Hindsight_bias] ist der Bug sehr offensichtlich), ausgenutzt ist vielleicht interessanter. Fefe ist sich da nicht so sicher [http://blog.fefe.de/?ts=adb6862d].