{"id":6345,"date":"2014-04-10T16:32:41","date_gmt":"2014-04-10T14:32:41","guid":{"rendered":"http:\/\/www.mixxt.de\/?p=6345"},"modified":"2019-05-27T13:16:46","modified_gmt":"2019-05-27T11:16:46","slug":"sicherheit-mit-herzblut","status":"publish","type":"post","link":"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/","title":{"rendered":"Sicherheit mit Herzblut"},"content":{"rendered":"<p><img src=\"\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed.png\" \/><\/p>\n<div class=\"spare\"><\/div>\n<p><em>Anfang dieser Woche ist ein Sicherheitsproblem bekannt geworden. Betroffen ist ein OpenSSL Framework, das von unz\u00e4hligen Diensten &#8211; so auch mixxt &#8211; eingesetzt wird. Kurz nach Bekanntwerden haben wir alle Systeme, die \u00fcber ein Login verf\u00fcgen gepatched. Ein Sicherheitsrisiko f\u00fcr Ihre Daten besteht nicht.<\/em><\/p>\n<h2>Was hat mixxt genau unternommen?<\/h2>\n<ul>\n<li>Zertifikate ausgetauscht (am 08.04.2014 um 12.02 Uhr GMT)<\/li>\n<li>Libraries geupdated (am 08.04.2014)<\/li>\n<\/ul>\n<p>Erneut: Ihre Daten sind sicher. Unabh\u00e4ngig davon empfehlen wir Ihnen dringend Ihre wichtigen Passw\u00f6rter umgehend zu \u00e4ndern. Dazu z\u00e4hlen zum Beispiel E-Mail Adressen und Ihre Zug\u00e4nge zu Online-Banking und Online-Shops. Sch\u00e4tzungsweise 70 % des gesamten Internets sind von Heartbleed betroffen. Ob diese L\u00fccke bereits l\u00e4nger ausgenutzt wird ist unbekannt, daher <strong>\u00e4ndern Sie Ihre Passw\u00f6rter<\/strong> sicherheitshalber noch heute.<\/p>\n<p>&nbsp;<br \/>\n<strong>3 weiteren Fakten m\u00f6chten wir an dieser Stelle die Ehre erweisen:<\/strong><\/p>\n<h2>1. mixxt ist sicher<\/h2>\n<p>Das k\u00f6nnen wir uneingeschr\u00e4nkt f\u00fcr alle mixxt Netzwerke garantieren. Sowohl die <a href=\"http:\/\/smallcommunities.mixxt.de\" title=\"small communities\" target=\"_blank\">mixxt small communities<\/a>, als auch alle neuen tixxt Netzwerke waren zu jeder Zeit sicher und sind es auch weiterhin.<\/p>\n<p>Sehen k\u00f6nnen Sie das in diesem <a href=\"http:\/\/filippo.io\/Heartbleed\/#mixxt.de\" title=\"tool\" target=\"_blank\">Online-Tool<\/a><br \/>\nDatenschutz und Datensicherheit haben f\u00fcr uns h\u00f6chste Priorit\u00e4t.<\/p>\n<p>Mehr Informationen zum Heartbleed Bug erhalten Sie hier: <a href=\"http:\/\/heartbleed.com\/\" title=\"heartbleed\" target=\"_blank\">http:\/\/heartbleed.com\/<\/a><\/p>\n<h2>2. Auch Bugs haben eine Marketing-Abteilung<\/h2>\n<p>Falls Sie sich jetzt fragen, warum der Marketing-Typ von mixxt hier schreibt und kein Techniker: Das hat auch damit zu tun, dass Heartbleed technisch nicht sonderlich spannend ist, da es sich schnell beheben l\u00e4sst. Das Interesse daran allerdings sehr gro\u00df. Das f\u00e4ngt schon an mit einem einpr\u00e4gsamen Namen. Und dieser hier heisst Heartbleed &#8211; was f\u00fcr ein Name! Genauer genommen hei\u00dft der Bug: CVE-2014-0160 aber das ist nat\u00fcrlich weniger griffig. Ganz zu schweigen von dem Icon unter dem Heartbleed bekannt ist und das beim googeln sofort gefunden wird. Ein blutendes Herz. Sch\u00f6n schaurig und absolut einpr\u00e4gsam. Die Gefahr ist f\u00f6rmlich greifbar.<\/p>\n<p>Diese aktuelle Sicherheitsl\u00fccke ist schwerwiegend und musste zeitnah behoben werden. Das haben unsere Techniker erledigt und sich wieder ihrem Tagesgesch\u00e4ft gewidmet. Keine gro\u00dfe Sache, aber die \u00f6ffentliche Aufmerksamkeit ist enorm. Heartbleed ist ein kleiner Star geworden, auch in den Massenmedien.<\/p>\n<p>Kennen Sie CVE-2013-0156? Vermutlich nicht, dabei waren die Auswirkungen vergleichbar. Der Unterschied ist: Diesem Bug fehlte es an einem starken Namen, der Kopfkino verursacht und einfach zu merken ist. Heartbleed ist perfekt und das zugeh\u00f6rige Icon unterstreicht die Ernsthaftigkeit.<\/p>\n<p>Einen sehr detaillierten und absolut empfehlenswerten Blogpost zu diesem Ph\u00e4nomen finden Sie hier: <a href=\"http:\/\/www.kalzumeus.com\/2014\/04\/09\/what-heartbleed-can-teach-the-oss-community-about-marketing\/\" title=\"Kalzemus\" target=\"_blank\">What Heartbleed Can Teach The OSS Community About Marketing<\/a><\/p>\n<h2>3. Kommunikation ist alles. Oder: Wie geht\u00b4s jetzt weiter?<\/h2>\n<p>Wir mussten uns viele unangenehme Fragen gefallen lassen. Auf Facebook, bei Twitter, per Mail. Das sind wir selber schuld, denn wir haben uns zwar sofort um die aktuelle Sicherheitsl\u00fccke gek\u00fcmmert, aber kein Wort dar\u00fcber verloren. Schade, denn Datensicherheit ist ein sehr wichtiges Thema f\u00fcr mixxt. Und wir freuen uns immer, wenn wir bei unserem Umfeld die n\u00f6tige Sensibilit\u00e4t dazu wahrnehmen k\u00f6nnen. Von Au\u00dfen betrachtet wirkte es durch das oben erw\u00e4hnte Tool so, als sei unsere Website angreifbar. Dass es sich bei mixxt.de um unsere Firmenwebsite handelt, die keinerlei Datenstr\u00f6me &#8211; erst Recht nicht von Kundendaten &#8211; aufweist, ist f\u00fcr uns so selbstverst\u00e4ndlich, dass wir das gar nicht erw\u00e4hnt haben. Dieses Wissen nicht zu teilen hat zu Missverst\u00e4ndnissen gef\u00fchrt.<\/p>\n<p>Sie m\u00fcssen selbst nichts unternehmen. Sollten Sie noch Fragen haben: <a href=\"http:\/\/www.mixxt.de\/unternehmen\/kontakt\/\" title=\"Kontakt\">Sprechen Sie uns an <\/a><\/p>\n<hr align=\"left\" noshade=\"noshade\" size=\"1\" width=\"300\" \/>\n&nbsp;<br \/>\n<b>Weitere Tipps gef\u00e4llig?<\/b><\/p>\n<ul>\n<li>2 von 3 Internetdiensten setzen OpenSSL ein: <a href=\"http:\/\/www.theinquirer.net\/inquirer\/news\/2338750\/openssl-security-bug-heartbleed-exposes-two-thirds-of-webservers-to-attack\" title=\"theinquire\" target=\"_blank\">mehr&#8230;<\/a> <\/li>\n<li> Open SSL ist das zweith\u00e4ufigste SSL Zertifikat weltweit: <a href=\"http:\/\/www.datanyze.com\/customers\/OpenSSL\" title=\"heart\" target=\"_blank\">mehr&#8230;<\/a><\/li>\n<li>Handlungsempfehlungen f\u00fcr OpenSSL Nutzer: <a href=\"https:\/\/www.schneier.com\/blog\/archives\/2014\/04\/heartbleed.html\" title=\"schneier\" target=\"_blank\">mehr&#8230;<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<hr>\n<p><strong>Diesen Beitrag Ihren Followern bei Facebook und Twitter empfehlen:<\/strong><\/p>\n<p><div class=\"twoclick_social_bookmarks_post_6345 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_6345')){$('.twoclick_social_bookmarks_post_6345').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"like\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"mixxt_de\",\"tweet_text\":\"%20Sicherheit%20mit%20Herzblut%20%C2%BB%20tixxt.com%20-%20Social%20Intranet%2C%20Enterprise%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"gplus\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Google+ senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"referrer_track\":\"\"},\"xing\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Xing senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"linkedin\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an LinkedIn senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/wp-staging.tixxt.com\\\/de\\\/sicherheit-mit-herzblut\\\/\",\"post_id\":6345,\"post_title_referrer_track\":\"Sicherheit+mit+Herzblut\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anfang dieser Woche ist ein Sicherheitsproblem bekannt geworden. Betroffen ist ein OpenSSL Framework, das von unz\u00e4hligen Diensten &#8211; so auch mixxt &#8211; eingesetzt wird. Kurz nach Bekanntwerden haben wir alle Systeme, die \u00fcber ein Login verf\u00fcgen gepatched. Ein Sicherheitsrisiko f\u00fcr Ihre Daten besteht nicht. Was hat mixxt genau unternommen? Zertifikate ausgetauscht (am 08.04.2014 um 12.02 [&hellip;]<\/p>\n","protected":false},"author":13,"featured_media":13043,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":""},"categories":[30,19,18,45],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.1.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Sicherheit mit Herzblut<\/title>\n<meta name=\"description\" content=\"Anfang der Woche ist ein Sicherheitsproblem bekannt geworden. Betroffen ist ein OpenSSL Framework, das auch von mixxt eingesetzt wird. Kurz nach Bekanntwerden haben wir alle Systeme, die \u00fcber ein Login verf\u00fcgen, gepatched. Ein Sicherheitsrisiko f\u00fcr Ihre Daten besteht nicht.\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sicherheit mit Herzblut\" \/>\n<meta property=\"og:description\" content=\"Anfang der Woche ist ein Sicherheitsproblem bekannt geworden. Betroffen ist ein OpenSSL Framework, das auch von mixxt eingesetzt wird. Kurz nach Bekanntwerden haben wir alle Systeme, die \u00fcber ein Login verf\u00fcgen, gepatched. Ein Sicherheitsrisiko f\u00fcr Ihre Daten besteht nicht.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/\" \/>\n<meta property=\"og:site_name\" content=\"tixxt.com - Social Intranet, Enterprise Social Network, Extranet\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/mixxt\" \/>\n<meta property=\"article:published_time\" content=\"2014-04-10T14:32:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-05-27T11:16:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/wp-staging.tixxt.com\/de\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_klein.png\" \/>\n\t<meta property=\"og:image:width\" content=\"214\" \/>\n\t<meta property=\"og:image:height\" content=\"260\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@mixxt_de\" \/>\n<meta name=\"twitter:site\" content=\"@mixxt_de\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\">\n\t<meta name=\"twitter:data1\" content=\"3\u00a0Minuten\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#website\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/\",\"name\":\"tixxt.com - Social Intranet, Enterprise Social Network, Extranet\",\"description\":\"tixxt ist Ihr eigenes Social Network f\\u00fcr Ihre Organisation\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/wp-staging.tixxt.com\/de\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/#primaryimage\",\"inLanguage\":\"de\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_klein.png\",\"contentUrl\":\"https:\/\/wp-staging.tixxt.com\/de\/wp-content\/uploads\/sites\/3\/2015\/10\/heartbleed_klein.png\",\"width\":214,\"height\":260},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/#webpage\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/\",\"name\":\"Sicherheit mit Herzblut\",\"isPartOf\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/#primaryimage\"},\"datePublished\":\"2014-04-10T14:32:41+00:00\",\"dateModified\":\"2019-05-27T11:16:46+00:00\",\"author\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#\/schema\/person\/3efe5767aedb0dacd66b9013e582c3a5\"},\"description\":\"Anfang der Woche ist ein Sicherheitsproblem bekannt geworden. Betroffen ist ein OpenSSL Framework, das auch von mixxt eingesetzt wird. Kurz nach Bekanntwerden haben wir alle Systeme, die \\u00fcber ein Login verf\\u00fcgen, gepatched. Ein Sicherheitsrisiko f\\u00fcr Ihre Daten besteht nicht.\",\"breadcrumb\":{\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":2,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/\",\"url\":\"https:\/\/wp-staging.tixxt.com\/de\/sicherheit-mit-herzblut\/\",\"name\":\"Sicherheit mit Herzblut\"}}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#\/schema\/person\/3efe5767aedb0dacd66b9013e582c3a5\",\"name\":\"tixxt Team\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/wp-staging.tixxt.com\/de\/#personlogo\",\"inLanguage\":\"de\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b4d3071a2b1a794380fd68d2122c4815?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b4d3071a2b1a794380fd68d2122c4815?s=96&d=mm&r=g\",\"caption\":\"tixxt Team\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/posts\/6345"}],"collection":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/comments?post=6345"}],"version-history":[{"count":0,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/posts\/6345\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/media\/13043"}],"wp:attachment":[{"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/media?parent=6345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/categories?post=6345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.tixxt.com\/de\/wp-json\/wp\/v2\/tags?post=6345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}