<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Heartbleed – Linux und Ich</title>
	<atom:link href="https://linuxundich.de/tag/heartbleed/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxundich.de</link>
	<description>Blog über Ubuntu, Linux, Android und IT</description>
	<lastBuildDate>Sun, 27 Sep 2026 06:19:28 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>
	<item>
		<title>Linktipp: Computerphile erklärt Heartbleed</title>
		<link>https://linuxundich.de/gnu-linux/linktipp-computerphile-und-xkcd-erklaeren-heartbleed/</link>
					<comments>https://linuxundich.de/gnu-linux/linktipp-computerphile-und-xkcd-erklaeren-heartbleed/#respond</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Sat, 19 Apr 2014 14:42:10 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Heartbleed]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">http://linuxundich.de/?p=24243</guid>

					<description><![CDATA[Was bei Heartbleed genau passiert, erklären ein xkcd-Comic und ein Video von Computerphile anschaulich.]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Der <a title="Flüsterpost: Fahrt Updates eurer Rechner, der Heartbleed Bug macht OpenSSL Ärger!" href="https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/">Heartbleed-Bug</a> zieht nach wie vor seine Kreise, noch am 8. April waren <a href="https://github.com/musalbas/heartbleed-masstest">über 600 der Top-10000 Webseiten anfällig</a> für die Schwachstelle in OpenSSL. Für Nicht-Entwickler ist es in meinen Augen interessant auch einmal hinter die Kulissen zu blicken und zu erfahren, was bei Heartbleed denn nun genau passiert. Denn der Bug ist eigentlich so trivial, dass es xkcd schafft den Fehler <a href="https://xkcd.com/1354/">in einem kurzen Comicstrip</a> zusammenzufassen. Steven Bagley von Computerphile erklärt in meinen Augen das Problem sehr anschaulich.</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6abc74ea4fe37&quot;}" data-wp-interactive="core/image" data-wp-key="6abc74ea4fe37" class="wp-block-image size-large wp-lightbox-container"><img fetchpriority="high" decoding="async" width="480" height="1024" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://linuxundich.de/wp-content/uploads/2014/04/heartbleed_explanation-480x1024.png" alt="Heartbleed Explanation, xkcd.com" class="wp-image-24244" style="width:100%" srcset="https://linuxundich.de/wp-content/uploads/2014/04/heartbleed_explanation-480x1024.png 480w, https://linuxundich.de/wp-content/uploads/2014/04/heartbleed_explanation.png 640w" sizes="(max-width: 480px) 100vw, 480px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">,</figcaption></figure>

<hr><p>☕ <strong>Linux und Ich unterstützen</strong><br>Danke, dass du <a href="https://linuxundich.de">Linux und Ich</a> liest. Wenn dir das Blog gefällt und du meine Arbeit unterstützen möchtest, findest du weitere Informationen auf der <a href="https://linuxundich.de/spendiere-einen-kaffee/">Blogspende-Seite</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/linktipp-computerphile-und-xkcd-erklaeren-heartbleed/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Synology liefert Update für DSM 5.0 gegen Heartbleed-Bug aus&#8230; DSM 4.2 und 4.3 kommen später</title>
		<link>https://linuxundich.de/gnu-linux/synology-liefert-update-gegen-heartbleed-bug-aus-aber-nur-fuer-dsm-5-0/</link>
					<comments>https://linuxundich.de/gnu-linux/synology-liefert-update-gegen-heartbleed-bug-aus-aber-nur-fuer-dsm-5-0/#respond</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Thu, 10 Apr 2014 09:11:03 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Heartbleed]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">http://linuxundich.de/?p=23994</guid>

					<description><![CDATA[Für die Synology Diskstation ist das Heartbleed-Update da: DSM 5.0-4458 Update 2 lässt sich direkt über die Systemsteuerung einspielen.]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Der <a title="Flüsterpost: Fahrt Updates eurer Rechner, der Heartbleed Bug macht OpenSSL Ärger!" href="https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/">Heartbleed-Bug</a> macht ja nicht nur Server-Betreibern viel Arbeit, auch wer Zuhause IT-Hardware wie Router, Home-Server oder NAS-Geräte stehen hat, sollte diese <a title="Heartbleed: Synology DiskStations brauchen ein Update! Fritz!Boxen sind sicher!" href="https://linuxundich.de/gnu-linux/heartbleed-synology-diskstations-brauchen-ein-update-fritzboxen-sind-sicher/">auf Heartbleed prüfen</a> und bei einem positiven Ergebnis nach Updates Ausschau halten. Bei meiner Home-IT habe ich gemerkt, dass die Synology Diskstations von Heartbleed betroffen sind, so dass ein Update dringend nötig wäre &#8212; heute ist es eingetroffen. Schaut daher also bei euren Synologys, dass ihr DSM 5.0-4458 Update 2 &#8212; so nennt sich die <a href="https://web.archive.org/web/20140223081904/http://www.synology.com/en-global/releaseNote/model/DS412+">Version für meine DS412+</a> &#8212; über die Systemsteuerung einspielt. Sollte eure Diskstation noch kein Heartbleed-Update melden, dann könnt ihr auch <a href="https://web.archive.org/web/20140410214544/http://ukdl.synology.com/download/criticalupdate/update_pack/4458-2/">hier nachsehen</a>, ob es zumindest schon einen Hotfix für euer Modell gibt.</p><p class="wp-block-paragraph">In den Kommentaren aus den letzten Beiträgen ist jedoch auch herauszulesen, dass viele Synology-User das Update auf DSM 5.0 scheuen &#8212; wohl <a href="http://forum.synology.com/enu/viewtopic.php?f=232&amp;t=84289">ab und an auch zurecht</a>. Ich habe daher bei Synology angeklopft, ob es auch für DSM 4.3 zumindest ein per Hand installierbares Hotfix geben wird, bisher aber noch keine Antwort bekommen &#8212; die Anfrage ist aber auch noch nicht lange her. Ich werden euch aber diesbezüglich hier an dieser Stelle auf dem Laufenden halten, schaut also gegen Abend noch mal hier in diesem Beitrag vorbei.</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6abc74ea55f96&quot;}" data-wp-interactive="core/image" data-wp-key="6abc74ea55f96" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" width="1258" height="882" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://linuxundich.de/wp-content/uploads/2014/04/synology-heartbleed-update.png" alt="Das 5.0-4458 Update 2 behebt den Heartbleed-Bug in der Synology." class="wp-image-23998" style="width:100%" srcset="https://linuxundich.de/wp-content/uploads/2014/04/synology-heartbleed-update.png 1258w, https://linuxundich.de/wp-content/uploads/2014/04/synology-heartbleed-update-640x449.png 640w, https://linuxundich.de/wp-content/uploads/2014/04/synology-heartbleed-update-768x538.png 768w" sizes="(max-width: 781px) 100vw, 680px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Das 5.0-4458 Update 2 behebt den Heartbleed-Bug in der Synology.</figcaption></figure>
<p class="wp-block-paragraph">[UPDATE 10.04.2014: Inzwischen ist von Synology eine Antwort eingetroffen: Gerade eben wurden wie angesprochen die Heartbleed-Updates für DSM 5.0 veröffentlicht, es werden Updates für DSM 4.3 und DSM 4.2 folgen. Diese sind bereits in der Bearbeitung und werden so schnell wie möglich in den kommenden Tagen veröffentlicht.​ Zuerst kommt das Update für DSM 4.2 und danach DSM 4.3, da DSM 4.3-Nutzer potentiell auf DSM 5.0 upgraden können, behandelt Synology das Update für DSM 4.2 mit höherer Priorität.]</p><p class="wp-block-paragraph">[UPDATE 11.04.2014: Das Update sollte man vielleicht aktuell eher mit etwas Vorsicht genießen. <a href="http://www.golem.de/news/synology-dsm-5-0-update-2-heartbleed-bugfix-legt-einige-nas-systeme-lahm-1404-105796.html">Diverse</a> <a href="https://stadt-bremerhaven.de/aufgepasst-synology-update-5-0-4458-update-2-legt-netzwerkspeicher-lahm/">Medien</a> und auch <a href="https://web.archive.org/web/20140415064528/http://forum.synology.com/enu/viewtopic.php?f=7&#038;t=84286">mehrere</a> <a href="https://web.archive.org/web/20140415064500/http://forum.synology.com/enu/viewtopic.php?f=232&#038;t=84287&#038;start=15">User</a> im Synology-Forum berichten, dass das Update auf DSM 5.0-4458 Update 2 die Diskstation schrotten kann. Insbesonders scheinen die Modelle DS211j, RS214 und DS112j betroffen zu sein. In der Redaktion der Golem ging eines dieser Modelle flöten. Auf meiner DS412+ lief das Update hingegen glatt durch.]</p><p class="wp-block-paragraph">[UPDATE 14.04.2014: Inzwischen wurde das Update-Problem wohl behoben, im Synology-Forum schreibt ein Mitarbeiter &#8222;Regarding DSM 5.0 4458 update-2, the update issue on DS112j and RS214 has been addressed, and users who have not applied this update should be able to proceed the update without any issue now.&#8220; Man kann seine Synology nun also sicher updaten. Wer sein Synology-NAS gebrickt hat, muss jedoch ein <a href="https://myds.synology.com/support/support_form.php?lang=enu">Ticket bei Synology</a> erstellen. Per Telnet kann der Synology-Support die Box wiederbeleben.]</p><p class="wp-block-paragraph"> </p>
<hr><p>☕ <strong>Linux und Ich unterstützen</strong><br>Danke, dass du <a href="https://linuxundich.de">Linux und Ich</a> liest. Wenn dir das Blog gefällt und du meine Arbeit unterstützen möchtest, findest du weitere Informationen auf der <a href="https://linuxundich.de/spendiere-einen-kaffee/">Blogspende-Seite</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/synology-liefert-update-gegen-heartbleed-bug-aus-aber-nur-fuer-dsm-5-0/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Heartbleed: Synology DiskStations brauchen ein Update! Fritz!Boxen sind sicher!</title>
		<link>https://linuxundich.de/gnu-linux/heartbleed-synology-diskstations-brauchen-ein-update-fritzboxen-sind-sicher/</link>
					<comments>https://linuxundich.de/gnu-linux/heartbleed-synology-diskstations-brauchen-ein-update-fritzboxen-sind-sicher/#comments</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Wed, 09 Apr 2014 09:02:46 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Fritz!Box]]></category>
		<category><![CDATA[Heartbleed]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">http://linuxundich.de/?p=23954</guid>

					<description><![CDATA[Nicht nur Server sind von Heartbleed betroffen: Auch Synology-Diskstations trifft der OpenSSL-Bug – so lassen sich eigene Geräte prüfen.]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Die <a title="Flüsterpost: Fahrt Updates eurer Rechner, der Heartbleed Bug macht OpenSSL Ärger!" href="https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/">Heartbleed</a> getaufte Sicherheitslücke in OpenSSL macht vielen Admins mächtig Arbeit. Die zwei, drei Rechner zu Hause sind schnell aktualisiert, doch wer ein paar tausend Systeme &#8212; egal ob aus Silizium oder als virtuelle Maschine &#8212; aktualisieren darf und oft auch neue SSL-Schlüssel generieren muss, der kommt jetzt mächtig ins Schwitzen. Doch Heartbleed ist nicht nur ein Problem für Linux-Rechner, die lassen sich ja einfach über die Paketquellen aktualisieren, problematisch sind Embedded-Linux-Systeme, also etwa Router wie die FRITZ!Box oder NAS-Systeme wie die Diskstations von Synology. Die letztgenannten sind von Heartbleed betroffen! Der folgende Beitrag beschreibt, wie ihr eure Systeme auf den Bug hin prüfen könnt.</p><h2 class="wp-block-heading">Synology Diskstation von Heartbleed betroffen!</h2><p class="wp-block-paragraph">Betroffen sind wohl mindestens alle Synology Diskstations mit der aktuellen Firmware in der Version DSM 5.0-4458 Update 1. Wie es mit älteren Ständen der Firmware aussieht, kann ich mangels Gerätepark leider nicht sagen &#8212; ich würde jedoch auf jeden Fall dazu raten, seine Diskstation zu überprüfen. Wer den Zugang zu seiner Synology Diskstation über das Internet freigegeben hat, der sollte diese daher bis zum Update der Firmware seitens Synology nicht über https ansteuern, sondern besser erst einmal ein VPN zur Diskstation einrichten und sich dann komplett verschlüsselt auf der Diskstation anmelden. [Update 10.04.14: Inzwischen gibt es ein <a title="Synology liefert Update für DSM 5.0 gegen Heartbleed-Bug aus… DSM 4.2 und 4.3 kommen später" href="https://linuxundich.de/gnu-linux/synology-liefert-update-gegen-heartbleed-bug-aus-aber-nur-fuer-dsm-5-0/">Heartbleed-Update für DSM 5.0</a>, die älteren Version DSM 4.2 und DSM 4.3 werden ebenfalls noch mit Updates versorgt.]</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6abc74ea58b20&quot;}" data-wp-interactive="core/image" data-wp-key="6abc74ea58b20" class="wp-block-image size-large wp-lightbox-container"><img decoding="async" width="1087" height="676" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-synology.png" alt="Der Heartbleed-Test verrät euch, ob euer Server im Internet vom Heartbeet-Bug betroffen ist." class="wp-image-23956" style="width:100%" srcset="https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-synology.png 1087w, https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-synology-640x398.png 640w, https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-synology-768x478.png 768w" sizes="(max-width: 781px) 100vw, 680px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Der Heartbleed-Test verrät, ob euer Server im Internet vom Heartbeet-Bug betroffen ist.</figcaption></figure>

<figure data-wp-context="{&quot;imageId&quot;:&quot;6abc74ea5b74f&quot;}" data-wp-interactive="core/image" data-wp-key="6abc74ea5b74f" class="wp-block-image size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="1149" height="713" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-terminal-check.png" alt="Mit der Heartbleed-Terminal-Checker lassen sich auch Systeme im lokalen Netzwerk prüfen." class="wp-image-23957" style="width:100%" srcset="https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-terminal-check.png 1149w, https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-terminal-check-640x397.png 640w, https://linuxundich.de/wp-content/uploads/2014/04/heartbleed-terminal-check-768x477.png 768w" sizes="auto, (max-width: 781px) 100vw, 680px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Mit der Heartbleed-Terminal-Checker lassen sich auch Systeme im lokalen Netzwerk prüfen.</figcaption></figure>
<p class="wp-block-paragraph">Das FRITZ!OS der weit verbreiteten FRITZ!Boxen hingegen zeigt in der aktuellen Version FRITZ!OS 06.03 keine Heartbleed-Schwächen &#8212; zumindest spuckt der Heartbleed-Checker bei mir keine Warnung aus. Aber da so gut wie jeder Router im Inneren mit einem Linux arbeitet, solltet ihr diesen mit dem dem <a href="https://filippo.io/Heartbleed/">Heartbleed Test</a> überprüfen &#8212; Sinn macht dies natürlich nur, wenn ihr das Konfigurationsbackend eures Routers oder andere Dienste für das Internet geöffnet habt. Wer nicht weiß, wie man seine aktuelle IP herausfindet, der bekommt diese zum Beispiel über <a href="https://wtfismyip.com/">wtfismyip.com</a> im Browser angezeugt. Vergesst nicht den Serverport des Backends an die IP-Adresse mit einem :1234 anzuhängen.</p><h2 class="wp-block-heading">Eigene IT-Hardware auf Heartbleed überprüfen</h2><p class="wp-block-paragraph">Wer einen Rechner in einem lokal begrenzten Netzwerk in den eigenen vier Wänden auf den Heartbleed-Bug hin überprüfen möchte, der kommt mit dem Web-basierten Test nicht weit. Der Heartbleed-Checker lässt sich über das <a href="https://github.com/FiloSottile/Heartbleed">Github des Autors</a> allerdings auch lokal auf dem Rechner installieren. Besonders Arch-Linux-User haben es hier &#8212; mal wieder <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> &#8212; leichter, das Paket lässt sich <a href="https://web.archive.org/web/20140801074915/https://aur.archlinux.org/packages/heartbleed-git/">bequem aus dem AUR</a> installieren.</p><pre class="wp-block-code"><code>$ sudo pacaur -S heartbleed-git</code></pre><p class="wp-block-paragraph">Der Test spuckt entweder ein &#8222;SAFE&#8220; aus, dann ist das von euch geprüfte System nicht von Heartbleed betroffen, oder die Yello Submarine meldet ein &#8222;VULNERABLE&#8220;, dann solltet ihr entweder endlich mal die anstehenden Updates installieren, oder euch &#8212; besonders bei Geräten mit fest verbauter Firmware &#8212; beim Hersteller melden.  Dieser muss dafür sorgen, dass die Sicherheitslücke so schnell wie möglich behoben wird &#8212; besonders wenn das Gerät direkt im Internet hängt.</p>
<hr><p>☕ <strong>Linux und Ich unterstützen</strong><br>Danke, dass du <a href="https://linuxundich.de">Linux und Ich</a> liest. Wenn dir das Blog gefällt und du meine Arbeit unterstützen möchtest, findest du weitere Informationen auf der <a href="https://linuxundich.de/spendiere-einen-kaffee/">Blogspende-Seite</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/heartbleed-synology-diskstations-brauchen-ein-update-fritzboxen-sind-sicher/feed/</wfw:commentRss>
			<slash:comments>18</slash:comments>
		
		
			</item>
		<item>
		<title>Flüsterpost: Fahrt Updates eurer Rechner, der Heartbleed Bug macht OpenSSL Ärger!</title>
		<link>https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/</link>
					<comments>https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/#comments</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Tue, 08 Apr 2014 09:50:43 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Heartbleed]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">http://linuxundich.de/?p=23918</guid>

					<description><![CDATA[Der Heartbleed-Bug betrifft OpenSSL 1.0.1 bis 1.0.1f. Updates stehen bereit – auch Router, NAS und vergessene Testserver gehören eingespielt.]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">Programme haben eigene Webseiten, Projekte haben eigene Webseiten, der Friseursalon Haarmonie und der Backshop nebenan haben Webseiten&#8230; seit Neustem bekommen nun aber auch Bugs eigene Homepages. Alles über den die Sicherheit von SSL/TLS von OpenSSL betreffenden <a href="https://heartbleed.com/">Heartbleed Bug</a> lässt sich unter heartbleed.com nachlesen. Betroffen sind die OpenSSL-Versionen von 1.0.1 bis 1.0.1f, die wohl die meisten aktuellen Linux-Distributionen mitbringen sollten.</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6abc74ea97ccc&quot;}" data-wp-interactive="core/image" data-wp-key="6abc74ea97ccc" class="wp-block-image size-large wp-lightbox-container"><img loading="lazy" decoding="async" width="784" height="475" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://linuxundich.de/wp-content/uploads/2014/04/openssl-heartbleed.png" alt="Alle ordentlichen Distributionen sollten schon Updates für OpenSSL bereitstellen." class="wp-image-23919" style="width:100%" srcset="https://linuxundich.de/wp-content/uploads/2014/04/openssl-heartbleed.png 784w, https://linuxundich.de/wp-content/uploads/2014/04/openssl-heartbleed-640x388.png 640w, https://linuxundich.de/wp-content/uploads/2014/04/openssl-heartbleed-768x465.png 768w" sizes="auto, (max-width: 781px) 100vw, 680px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Alle ordentlichen Distributionen sollten schon Updates für OpenSSL bereitstellen.</figcaption></figure>
<p class="wp-block-paragraph">Updates, die dem Heartbleed Bug den Garaus machen, standen bei mir schon heute morgen für Debian und Arch Linux zur Verfügung, und auch die anderen Distributionen werden das Sicherheitsupdate schon ausliefern. Nun liegt es an euch die Sicherheits-Updates auch zu installieren: besonders gerne vergisst man seinen testweise aufgesetzten Raspberry Pi in der Ecke, oder einen zum Experimentieren billig angemieteten Vserver im Netz!</p><p class="wp-block-paragraph">Problematisch sind aber auch Embedded-Linux-Systeme wie Router oder NAS-Speicher. Auf diesen Geräten kommt meist auch ein Linux zum Einsatz und demzufolge setzen viele dieser Systeme auch OpenSSL ein &#8212; wenn man Pech hat inklusive dem Heartbleed-Bug. Mit einem einfachen Test kann man seine Systeme auf <a title="Flüsterpost: Fahrt Updates eurer Rechner, der Heartbleed Bug macht OpenSSL Ärger!" href="https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/">Heartbleed testen</a>, die Synology Diskstations sind zum Beispiel für Heartbleed anfällig. Für ein Update solcher Systeme ist man leider vom Hersteller abhängig.</p>
<hr><p>☕ <strong>Linux und Ich unterstützen</strong><br>Danke, dass du <a href="https://linuxundich.de">Linux und Ich</a> liest. Wenn dir das Blog gefällt und du meine Arbeit unterstützen möchtest, findest du weitere Informationen auf der <a href="https://linuxundich.de/spendiere-einen-kaffee/">Blogspende-Seite</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/fluesterpost-fahrt-updates-eurer-server-der-heartbleed-bug-macht-openssl-aerger/feed/</wfw:commentRss>
			<slash:comments>16</slash:comments>
		
		
			</item>
	</channel>
</rss>
