opera 12.16 unter linux und openssl

Forumsregeln
BildBitte immer Versionsnummer von Opera und das Betriebssystem mit angeben.
So kann dir schneller geholfen werden.

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: opera 12.16 unter linux und openssl

Re: opera 12.16 unter linux und openssl

von Gwen » 14.04.2014, 11:34

Ähm - nein, das Problem ist ein anderes. Es geht beim Heartbeat-Bug nicht um eine sichere oder unsichere Verbindung. Es geht darum, dass unkontrolliert Speicherinhalte ausgelesen werden können.
Es können unter Umständen die Privaten Schlüssel der Server von Externen ausgelesen werden. Der Private Schlüssel darf niemals extern bekannt sein, sonst kann die Verbindung nicht mehr als verschlüsselt bezeichnet werden.

Re: opera 12.16 unter linux und openssl

von BigMike » 12.04.2014, 13:11

Ähm - nein, das Problem ist ein anderes. Es geht beim Heartbeat-Bug nicht um eine sichere oder unsichere Verbindung. Es geht darum, dass unkontrolliert Speicherinhalte ausgelesen werden können.

Wenn Opera Heartbeat nicht unterstützt, heißt das, dass Heartbeat nicht verwendet wird und deshalb kein potentiell attackierender Server über den Heartbeat-Bug Daten von Deinem Client auslesen kann. (Das ganze funktioniert auch anders rum)

Wenn ein attackierender Client Speicherinhalte von einem verwundbaren Server ausliest, können da auch potentiell vertrauliche Daten von Dir dabei sein. Das hat nichts damit zu tun, ob Du gerade eine Verbindung mit dem Server aufrecht hältst oder nicht. Entscheidend ist, dass der Server dazu gebracht wird unkontrolliert Daten aus seinem Arbeitsspeicher offen zu legen.

Re: opera 12.16 unter linux und openssl

von OperaNer » 12.04.2014, 12:19

Dass es nichts nutzt, wenn Opera unverwundbar ist aber die besuchten Server bei SSL druch die Herartbeat-Lücke ausgespäht wurden, ist euch bekannt? Dann könnte auch die Verbindung bei der Übermittlung von Logins unsicher gewesen sein.

Re: opera 12.16 unter linux und openssl

von m1chael » 12.04.2014, 12:05

Danke für den link!

Re: opera 12.16 unter linux und openssl

von Gwen » 12.04.2014, 09:36

Opera 12 hat bei SSL Heartbeat nicht aktiviert, ist also sicher. Siehe auch http://blogs.opera.com/security/2014/04 ... eartaches/

opera 12.16 unter linux und openssl

von m1chael » 11.04.2014, 18:46

Hat hier jemand infos ob Opera von der Heartbleed vulnerability (openssl bug) betroffen ist? Tante Google wußte da nicht wirklich etwas.

Nach oben