Heartbleed [Debatt]

Diskussion i 'Off Topic' startad av plun, 12 apr 2014.

  1. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Jag kan inte hitta någon tråd om Heartbleed och jag tror det är viktigt att det klargörs även här på siten hur det ser ut. Startade en fråga i "Hjälp" men tror det här ämnet även bör diskuteras!!:P

    Enkelt om Heartbleed.
    http://pcforalla.idg.se/2.1054/1.55...dar-du-maste-byta-ditt-losenord/sida/1/sida-1

    Djupare om den här förödande buggen:
    https://www.schneier.com/blog/archives/2014/04/heartbleed.html

    Men den kan vara "snällare" än vad man först trodde:
    https://www.schneier.com/blog/archives/2014/04/more_on_heartbl.html

    NGINX används även här vad jag sett!


    Hur ser det ut för Swedroid? Att siten körs med en Linuxkärra är klart och är buggen patchad?

    Ska vi byta lösen?
     
    Last edited: 12 apr 2014
  2. Snusdus

    Snusdus Professional Droid Medlem

    Blev medlem:
    18 nov 2010
    Inlägg:
    2 174
    Mottagna gillanden:
    259

    MINA ENHETER

    Buggen lär vara patchad , inte sårbar när man testar mot Swedroid. Android 4.1 är påverkat vad jag vet men annars lär väl de flesta sidor vara patchade vid det här laget.
     
  3. Ascii

    Ascii Android Expert Medlem

    Blev medlem:
    23 nov 2010
    Inlägg:
    10 160
    Mottagna gillanden:
    3 144

    MINA ENHETER

    Var Google påverkat? Kollade på lastpass men de vet ej

    Sent from my Galaxy Nexus using Tapatalk
     
  4. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Jo men även om den är patchad så är ju rådet att man ska byta lösen...enklast läs PC för Alla länken. (om fel version av OpenSSL användes)
     
  5. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Både Google och Lastpass är påverkade.

    Rådet från LastPass:
    http://blog.lastpass.com/2014/04/lastpass-and-heartbleed-bug.html

     
  6. Snusdus

    Snusdus Professional Droid Medlem

    Blev medlem:
    18 nov 2010
    Inlägg:
    2 174
    Mottagna gillanden:
    259

    MINA ENHETER

    Jo självklart, men tänkte bara nämna det då det antagligen inte lär komma att bli några attacker mer..

    F.ö. riktig coolt. vilken jävla miss alltså.
     
  7. Ascii

    Ascii Android Expert Medlem

    Blev medlem:
    23 nov 2010
    Inlägg:
    10 160
    Mottagna gillanden:
    3 144

    MINA ENHETER

    Enl lastpass.com/heartbleed så vet de inte om Google var påverkade om man kollar upp Google.com

    Sent from my Galaxy Nexus using Tapatalk
     
  8. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Jo den här buggen är nog bland det värsta man upptäckt.

    Gurun Bruce Schneier tidigare länkad skrev så här:

    :P
     
  9. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

  10. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Den här noten är viktig om LastPass:

    Angående Google så måste det vara helt säkert om man har tvåstegsverifiering!
     
  11. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

  12. Ascii

    Ascii Android Expert Medlem

    Blev medlem:
    23 nov 2010
    Inlägg:
    10 160
    Mottagna gillanden:
    3 144

    MINA ENHETER

    Jag kör ej med lastpass, använder bara deras verktyg att kolla webbsidor med. Jag har dock tvåstegsverifiering. :)
     
  13. Snusdus

    Snusdus Professional Droid Medlem

    Blev medlem:
    18 nov 2010
    Inlägg:
    2 174
    Mottagna gillanden:
    259

    MINA ENHETER

    CF skrev att de hade fixat buggen en vecka innan den blev känd publikt så det borde väl i stort sett alla stora företag ha gjort.
     
  14. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Utan länk är det svårbedömt och det är massvis med spekulationer/rykten just nu.
     
  15. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

  16. Ascii

    Ascii Android Expert Medlem

    Blev medlem:
    23 nov 2010
    Inlägg:
    10 160
    Mottagna gillanden:
    3 144

    MINA ENHETER

    Kanske inte alltför viktigt om man inte kör android, men speciellt viktigt för de som kör Android! Jag köper ju appar på den mailen tex och har min SIC-databasfil där (på Drive) så för mig är tvåstegsverifiering speciellt viktigt!
     
  17. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Jo jag ser det som viktigt att man lär sig att skydda sitt konto.

    Outlook/Hotmail som många oxå använder har infört dito:

    http://windows.microsoft.com/sv-se/windows/two-step-verification-faq
     
  18. Ascii

    Ascii Android Expert Medlem

    Blev medlem:
    23 nov 2010
    Inlägg:
    10 160
    Mottagna gillanden:
    3 144

    MINA ENHETER

    Var och en får väl överväga om de tycker det är nödvändigt att ha just tvåstegsverifiering. Jag personligen tog bort det från min Dropbox, t.ex, eftersom jag flyttade SIC-databasfilen till Drive istället. Då har jag inte längre något jätteviktigt att skydda där.
     
  19. plun

    plun Android Medlem

    Blev medlem:
    18 okt 2009
    Inlägg:
    5 628
    Mottagna gillanden:
    520

    MINA ENHETER

    Jovisst är det så men jag kan inte tänka mig så många som det inte gör något om ett konto hackas...:P
     
  20. Ascii

    Ascii Android Expert Medlem

    Blev medlem:
    23 nov 2010
    Inlägg:
    10 160
    Mottagna gillanden:
    3 144

    MINA ENHETER

    Eftersom många sidor åtgärdat felen "rätt fort", hur stor är risken att just "du" hackas?