Beiträge von Rudolf Ratlos

    Was genau ist denn da jetzt passiert?

    Wenn Du Dich mit einer Internetseite oder einem Service wie z.B. Webmail verbunden hast
    und dabei eine verschlüsselte Verbindung benutzt hast (SSL) und der dabei benutzte Server
    Open-SSL nutzte, dann hat Deinem Browser, dieser Server ein Zertifikat vorgelegt anhand
    dessen Dein Browser geprüft hat ob dieses Zertifikat gültig und vertrauenswürdig war.

    Damit das nicht dauernd immer hin und her geprüft werden musste gab / gibt es eine
    Erweiterung für dieses Verfahren genannt Heartbeat. Dabei kann derjenige (Browser) der
    die Verbindung aufbaut der Gegenseite mitteilen das er das ganze puffern möchte.

    Und genau hier war der Fehler. Bei dieser Mitteilung / Anforderung wird ein Speicherbereich
    des Senders (Server) benutzt um das durchzuführen. Dieser Speicherbereich war aufgrund
    eines Fehlers nicht begrenzt und ermöglichte es Jedermann einen grösseren Speicherbereich
    des Servers zu lesen. Und hier fanden sich Daten, Passwörter und Benutzernamen anderer Nutzer.

    Wenn Du also z.B, bei einem betroffenen Anbieter eingeloggt warst und gleichzeitig ein Böser
    den Fehler ausnutzte konnte er Deine Daten mitlesen.

    Du musst im Prinzip davon ausgehen, dass alle Deine Geheimnisse während dieser Verbindung
    in der Vergangenheit mitgelesen wurden ....

    Kann ... muss aber nicht ...

    Besser alle Passwörter ändern und den Anbieter solange meiden bis das repariert ist.
    Und nicht wundern, wenn andere Dinge über Dich wissen die Du vertraulich kommuniziert hast.

    Ich hoffe ich konnte Euch den Tag versauen ;)

    Hallo auch,

    dann möchte ich gez auch mal meinen Senf zu dieser neuen Forensoftware ablassen.
    Eine gigantische Baustelle auf die User los zu lassen ist meiner Meinung nach einfach nur dumm.
    Nicht das hier zich Geschichten nicht funktionieren und das lesen hier einfach nur nervt auch mache ich
    mir Gedanken darum was an dieser teuren Software noch faul sein mag in Bezug auf die Sicherheit
    der Daten. Was wenn das erste Exploit im Umlauf ist und unser lieber Herr Forenbetreiber wieder
    von vorne anfangen darf?
    Nur weil es neu ist und Alex super innovativ sein möchte, kann ich mich über den Sch... hier ärgen.
    Bis hier her habe ich als Nutzer nix von VB 5.1, ich sehe keinen Mehrwert der es rechtfertigt mich
    hier als BetaTester missbrauchen zu lassen.
    Alex, Du hättest das alte Forum lassen sollen und das NEUE in einem Unterordner testen sollen.
    Ich hab das Gefühl das Dir das völlig egal ist und fühle mich voll verarscht.

    So das musste mal raus und ich schwöre, das ich mich sehr zurückgenommen habe ...

    Externer Inhalt beispiel.rocks
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Das Problem mit Fritzboxen von AVM ist doch gefährlicher als ürsprünglich berichtet.

    Hieß es erst das nur Boxen mit aktiviertem Fernzugang betroffen sind, stellt sich jetzt
    heraus das es jede Box treffen kann:

    *** Link veraltet ***

    Wenn Du eine Fritz! Box hast hol Dir SOFORT ein Update!!!


    Selbst für die Box hier, die schon lange nicht mehr supportet wird gibt es ein Update ...

    Ich würde kucken wie viel ich ausgeben will oder kann und
    mir dann das Gerät mit dem besten Preis- / Leistungsverhältniss
    greifen.

    Relative objektive Tests gibt es ja reichlich, dann den Favoriten beim
    günstigsten Anbieter greifen und fettich ...


    Wie haben hier kein TV. Aber einen PC der auch als Multimediamaschine dient.
    Allerdings "nur" 27 Zoll.

    Würde mir vllt. überlegen, ob ein kleiner Linux Server in einem Gehäuse mit Platz für
    viele Festplatten nicht die einfachere Lösung wäre.
    Ein MB mit wenig Leistungsaufnahme, WOL und gutem 80+ Netzteil.

    Sofwaremässig sehr flexibel, Hardwaremässig auch.

    Gehäuse und ServerBauvorschlag in den letzten Ct´s ...

    ...

    Fortsetzung folgt

    *** Link veraltet ***

    Wenn ich das richtig verstehe benutzt Du ein Script um das Mehl
    zu verschicken?

    Dieses ändert praktischerweise das reply-to:
    Unpraktischerweise erlauben das aber Deine Mehl-Provider net.

    Da mußt Du wohl Dein eigener Provider werden.

    ...

    Ein schöne WE