Debian-Sicherheitslücke / Sicherheit alter Versionen

jfkdlsa

Gesperrt
Mitglied seit
16 Mrz 2008
Beiträge
64
Punkte für Reaktionen
0
Punkte
0
In Debian scheint eine wirklich üble Lücke aufgetaucht zu sein, OpenSSL war in vielen Debians kaputtgepatcht und unsicher. Betrifft das irgendein Release von Freetz oder dem alten ds-mod?

Kann man eigentlich einen 2 Jahre alten ds-mod mit dropbear, openvpn und httpd beruhigt laufen lassen, oder riskiert man damit, die box ge0wnt zu bekommen?
 
Auf der FritzBox läuft ja kein Debian. Und was die OpenSSL Libs von AVM angeht, da können wir leider nichts zu sagen, weil wir keinen Source haben.
Ich hab bis jetzt 1-2 mal was über Sicherheitslücken in der Fritz!Box gehört. Aber noch keine Berichte gesehen, dass sie wirklich gehackt wurde.

MfG Oliver
 
Das Debian OpenSSL war "nur" in soweit kaputt, als das die damit erstellen Schlüssel und Zertifikate als unsicher einzustufen sind.
Zum Testen, ob ein Zertifikat oder Schlüssel betroffen ist, sind inwzischen verschiedene Scripte im Internet erhältlich.
Im Zweifel einfach alle selbst erstellen Schlüssel und Zertifikate (SSH Host- und Clientkeys, SSL Zertifikate für Web- und OpenVPN Server, usw.) neu erstellen und beruhigt anderen Dingen zuwenden.
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89