Keine Panik über Heartbleed aber haben einen Frühling sowieso reinigen (Op-Ed)



Dieser Artikel erschien ursprünglich in The Conversation. Die Publikation beigetragen Artikel Leben Wissenschaft Experten stimmen: Op-Ed & Einblicke.

Das Web ist voll von Schauergeschichten über die Sicherheitslücke Heartbleed aber in Panik wird nicht helfen. Besser, diese Situation als Chance nutzen, um unsere Handlungen zu bereinigen. Nur wenige von uns tun es, aber wir alle sollten in die Gewohnheit, unsere Passwörter regelmäßig zu ändern.

Heartbleed ist ein Fehler in bestimmten Versionen von einem Stück Software namens OpenSSL, die theoretisch jedermann mit Internet-Zugang zu einer scheinbar sicheren Server Datenblöcke, zu stehlen, ermöglicht selbst wenn sie zuvor als sicher galten.

Es hat vor allem wegen des Umfangs des Problems mehr Aufmerksamkeit erregt. Erste Zahlen deuten auf 500.000 Websites könnten potenziell gefährdet sein, viele davon sind bekannte Namen. SSL (und seine jüngere Schwester TLS) sind die Definitionen, die durch die zwei Computer die geheimen Handschlag, der sagt durchzuführen, wie sie sicher kommunizieren. Es gibt viele Versionen von SSL aber OpenSSL ist die häufigste.

Seine Popularität ist teilweise, da es eine open-Source-Initiative, die bedeutet, dass es aktualisiert wird von einer Gruppe von Gleichgesinnten Experten, die bereit sind sind, den zugrunde liegenden Code (Quellcode) offen für die Prüfung machen. Viele in der Sicherheitswelt denke, das eine ausgezeichnete Idee da es bedeutet, dass wir Sicherheitsfehler ausfindig machen können. Das heißt, es nicht unbedingt bedeutet, dass wir etwas dagegen tun können. Und wenn die Verwundbarkeit sich in einem äußerst komplexen Satz des Quellcodes versteckt, und es übersehen werden kann.

Die gute Nachricht über Heartbleed ist, dass sobald das Problem gefunden wurde, es schnell über Kanäle veröffentlicht wurde, die speziell eingerichtet wurden, um die Sicherheits-Community, wie das kürzlich gestartete UK-CERT aufmerksam zu machen. Die schlechte Nachricht ist, dass es scheint, dass es in den Versionen der Software gehen zurück bis zu zwei Jahren gewesen sein mag.

Die Tatsache, dass es unbemerkt kann kein Problem sein. Das Problem ist, dass wir nicht wissen, ob Cyber-kriminelle kannten die Verwundbarkeit vor den guten und ob sie es nutzen waren. Es dauert einige Zeit, um festzustellen, ob tatsächlich keinen Schaden getan wurde, und es sein kann, dass wir es nie erfahren. Alles, was wir sicher wissen ist, dass die Sicherheitslücke vorhanden ist und, dass es möglich ist, es um sensible Daten wie Passwörter greifen zu nutzen. Aber es gibt schon eine Lösung für das Problem, das jeder seriösen Website-Betreiber anwenden sollten, wenn sie nicht bereits getan haben.

Also, warum die Beratung durch viele, mich eingeschlossen, um Ihre Passwörter zu ändern? Es ist nicht, dass Menschen vorschlagen, es gibt Grund zur Panik. Dies ist eine ernsthafte Sicherheitslücke, sondern es wurden in der Zeit gefangen. Aber in Ermangelung von beweisen, es scheint, dass umsichtige Vorsicht ein vernünftiger Ansatz ist. Da Kennwörter zu ändern eine einfache Sache ist zu tun und es gut ist, sie trotzdem regelmäßig zu ändern, kann dies auch als eine Mahnung, eine Feder zu reinigen haben dauern werden.

Natürlich, wenn jemand diese Sicherheitsanfälligkeit auf einer Website nutzt verwenden Sie dann es keinen Sinn macht, Ihr Passwort zu aktualisieren, bis die Seite aktualisiert wurde, mit einer Version von OpenSSL, die nicht mehr anfällig ist. Dies ist eine knifflige Rätsel, wie die Mehrheit der Nutzer nicht wirklich wissen, wie Sie herausfinden, wenn die Websites, die, denen Sie betreffen, betroffen waren geschweige denn wenn sie alle erforderlichen Upgrades angewendet haben.

Das beste, was Sie wirklich tun können ist, geben Sie ihnen eine angemessene Menge an Zeit, in der Klemme für Heartbleed zu und aktualisieren Sie Ihre Passwörter. Und natürlich, wenn Sie nicht wissen, ob die Website überhaupt betroffen war dann scheint es ratsam, nehme an, es war und trotzdem Ihr Kennwort ändern.

Es ist aus diesem Grund, die die Decke Beratung gewesen ist, alle Ihre Passwörter zu überdenken. Haben Sie technische Kenntnisse zu können wählen Sie Ihren Weg durch die Seiten und bestimmen, welche Sie wirklich brauchen, um zu ändern dann begrüße ich Sie, aber ich vermute, Sie wahrscheinlich nicht, und in der Welt der Online-Sicherheit, es ist immer besser, als Nachsicht.

Mit jeder Veranstaltung wie diese sprießen Seiten sofort sagen, dass sie testen, ob eine Website, die Sie verwenden anfällig ist. Ich wäre vorsichtig mit solchen Online-Dame gibt es Hinweise darauf, dass ihre Ergebnisse nicht immer korrekt sind. Und natürlich gibt es Betrüger, die Liebe zu Seiten setzen, die behaupten, in einer solchen Situation zu helfen aber dann Fragen Sie liefern sehr sensible Informationen, die Sie besorgt werden können kompromittiert wurde.

Online-Sicherheit ist ein Bereich wo Panik und reflexartige Reaktionen können manchmal mehr Schaden als gut tun, aber es ist auch wahr, dass wenn es Zweifel über vertrauliche Informationen gefährdet, gibt auch wenn es ein Fall des nicht-Wissens, es vernünftig ist, davon auszugehen, dass es lohnt sich, Ihr Passwort zu ändern.

Das Gespräch betrieben auf ein System, das verwendet OpenSSL aber fixiert die Anfälligkeit um Mitternacht am Dienstag 8. April. Als Vorsichtsmaßnahme empfehlen wir, dass Benutzer ihre Kennwörter ändern.

Alan Woodward funktioniert nicht für, zu konsultieren, eigene Anteile an oder von einem Unternehmen oder einer Organisation, würde profitieren von diesem Artikel, und hat keine relevanten Zugehörigkeiten, finanziert.

Dieser Artikel erschien ursprünglich auf das Gespräch. Lesen Sie die

Verwandte Artikel

Keine Panik, über Ultraschall Malware (noch)

Im Internet ist in letzter Zeit mit Nachrichten, dass Informatiker eine Malware, die mit Ultraschall Audiosignale übertragen gefunden haben. Wenn "true", bedeutet dies, dass Sie nie vor den Hackern sicher wäre, solange Ihr Computer verfügt über...

Ich habe nichts dagegen, haben einen anderen Nachnamen als meine Kinder, aber mein Sohn macht

"Ich werde deinen Namen ändern!" Meine 5 jährige erklärt. Namen ändern wir einiges in unserem Haus; Dress-Up ist ein wichtiger Teil unseres Tages. "Auf was? Elsa? Spiderman?" "Nein."_FITTED Ich bin Ihr Nachname ändern. Zu mei...

Smokin ' noch über Ali aber es ist jetzt keine Zeit für Hass

Die Verwundung Verspottungen seines größten Rivalen haben dazu beigetragen, der alten Meister Rolle als Pionier der schwarzen verdecken An einem kalten und grauen Nachmittag in Washington, D.C. ist alles andere als der Jubel, die durch die Straßen vor ein...

Markt Panik über – aber die Zutaten sind für mehr Nervenkitzel auf der Achterbahn

Nach ein paar wilde Tage für Aktienkurse sollten Investoren Ölpreise, Chinas Verlangsamung und der US-Notenbank Zinssatz zu beurteilen, die Weltwirtschaft im Auge Blinken und Sie verpasste letzte Woche Turbulenzen an den Finanzmärkten. Am Mittwoch wu...

Ronnie O'Sullivan reicht Welsh Open letzten 32 aber keine Reue über Widerstand gegen 147

• Erleichtert Ronnie O'Sullivan, 4: 0-Sieg über China Tian Pengfei • "Ich sehe nicht, was in so dass es ein wenig heiter stimmt" Ronnie O'Sullivan feuerte drei Jahrhunderte in vier Frames, wie er in den letzten 32 der Welsh Open in Cardiff gefeg...

Muse Matt Bellamy: "Wir sind kein paar Jungs, die alles Gejammer über nichts dabei haben"

Kam aus der düsteren Post-Britpop Flaute die intergalaktischen Rockband Muse, ganz aus... Devon. Als die Band bereiten Sie vor, ihr siebten Album, Drohnen, hier ein Interview vom Januar 2000, ursprünglich veröffentlicht in Uncut und von Felsen des Backpag...

Sajid Javid erzählt Wirtschaftsführer nicht in Panik über Austritt Auswirkungen

Wirtschaftsminister versucht, die Nerven zu beruhigen, während Märkte weiter steil fällt am Montag morgen vorbereiten Der Wirtschaftsminister, Sajid Javid, teilte Wirtschaftsführer, gibt es keinen Grund zur Panik nach Großbritanniens zu verlassen die EU a...

Hosten Sie Ihre ersten Thanksgiving? Keine Panik – folgen Sie einfach diesem plan

Schnappen Sie sich ein Glas Wein und entspannen Sie sich mit diesem super-einfachen Plan dafür durch Ihr erstes Thanksgiving, einschließlich wie man andere Leute die Schwerarbeit So haben Sie entschieden, Ihre ersten Thanksgiving-Essen veranstalten. Du le...

Neue Eltern: keine Panik! Hier ist wie auf einem Etat Baby nach Hause bringen

Nichts kann vollständig bereiten Sie für Eltern sein, aber es ist möglich, zu vermeiden einige Anfängerfehler – und helfen, den Planeten und Ihren Geldbeutel dabei Meine Tochter, Olive, 7lb 9oz, mit einem dicken Kopf von dunklen Haaren geboren wurde. Ich...

Spider-Man und Spider-Baby haben einen Tanzwettbewerb

Spider-Man hat einige ziemlich gute Moves! Denken Sie daran, dass erstaunliche Evian Ad ab 2009 mit "Roller-Babies" schwirren in der Stadt erinnert uns jung zu bleiben? Dann im Jahr 2013 die Phantasie Water Company die meistgesehene Anzeige auf...

Canon G9 X und G5 X Review: Kameras, die fühlen sich So schön, aber haben ein Geschwindigkeitsproblem

Was macht eine tolle kleine Kamera? Es muss für einige komfortable Steuerung. Für die anderen muss sie eigentlich bequem in eine Hosentasche passen. So wählerisch! Zwei neue High-End-Kompaktkameras von Canon haben zwei verschiedene schöne Fassade, die fas...

Eurotrash ist zurück! "Wir haben einen Mann, der malt Porträts mit seinem Penis"

Ihre rasante Show definiert der 90er Jahre Post-Pub TV. Jetzt zurück Antoine de Caunes und Gaultier für einen einmaligen Brexit spezielle Antoine de Caunes ist Schriftsteller, Schauspieler, Regisseur und Fernsehmoderator. Sein größte Talent, darf jedoch a...

Warum werdende Mütter sollten nicht in Panik über die Einnahme von Antidepressiva

Eine neue Studie im Journal of American Medical Association veröffentlicht hat festgestellt, dass Frauen, die Antidepressiva während der mittleren bis späten Phasen ihrer Schwangerschaft nehmen erleben Sie ein 87 % erhöhtes Risiko, ein Kind mit Autismus d...

Raupen haben einen verrückten Crawl-Wissenschaftler entdecken

Raupen bewegen sich anscheinend in einer Weise anders als in jede andere Form des Gehens vor gesehen – wie sie kriechen, ihre Eingeweide schieben nach vorne vor dem Rest ihres Körpers ist. Diese neuen Erkenntnisse bereits Entwürfe von weichhäutigen Robote...