Post by Jörg TewesPeter Faust schrub
Post by Peter FaustIch tippe eher auf eine massive Umstellung aller Mailserver des
Verbundes in dieser "Initiative E-Mail made in Germany".
Oder es ghet um die Sicherheitslücke in SSL.
Ja, könnte sein; ist sogar wahrscheinlicher. Folgendes habe ich, aller-
dings gestern viel zu spät, gelesen:
http://webmagazin.de/web/Sicherheitsbug-in-OpenSSL-entdeckt-172640
Zitat daraus:
| Der Bug befindet sich im Code der als "Heartbeat" bezeichneten Erweiterung
| die vor zwei Jahren implementiert wurde. Deshalb wird vermutet, dass die
| Sicherheitslücke Angreifern schon seit März 2012 bekannt sein könnte.
| Dieser Programmierfehler sorgte dafür, dass private Schlüssel und andere
| sensible Daten über einen langen Zeitraum quasi ungeschützt im Netz
| verfügbar waren.
Nun, wer da einen Zusammenhang zu den "geklauten E-Mail-Accounts incl.
Passwörtern" laut letzten BSI-Aktionen sah und sieht, der lag und liegt wohl
nicht gar so schräg daneben ...
Gruß, Peter
P.S.: In de.comp.security.misc läuft seit gestern eine Diskussion dazu.
(Gerade eben gesehen, daher supersedes)
From: Arno Welzel <***@arnowelzel.de>
Newsgroups: de.comp.security.misc
Subject: OpenSSL mal wieder
Date: Tue, 08 Apr 2014 17:18:14 +0200
Message-ID: <***@arnowelzel.de>
--
˙uǝsǝʃ sƃuıʇsoԀ ǝɹɥI ʇɥɔıu ǝıs ǝıS uǝssɐ˥ :ɹǝpuı⋊ ǝɹɥI ǝıS uǝzʇǝnɥɔS