1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. VPN

Heartbleed

  • pegr1969
  • 8. April 2014 um 22:54
  • Erledigt
1. offizieller Beitrag
  • pegr1969
    Anfänger
    Beiträge
    17
    • 8. April 2014 um 22:54
    • #1

    Hallo,

    mal eine interessierte Frage:
    Man hört ja momentan vom ssl-Gau "Heartbleed". Natürlich wird openssl auch bei endian genutzt. Wahrscheinlich ist doch auch diese Ausgabe von dem Debakel betroffen.
    Aber wie wird Endian darauf reagieren? Wie immer und damit die Community im Regen stehen lassen? Die vollmundig angekündigte neue Update-Politik war ja - wie zu erwarten war - nur wieder Schall und Rauch... :waiting:
    Wenn das jetzt wieder so läuft wie immer, sollte man schon mal überlegen, wie sicher denn das Ganze sein kann. Wenn die ganze Arbeit mit der Neukonfiguration nicht wäre, wäre ich wohl schon lange auf eine aktiv supportete Lösung wie pfsense umgestiegen. aber man ist halt von der Funktionsvielfalt bisher verwöhnt. Noch... :evil:


    LG
    Peter

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. April 2014 um 09:08
    • Offizieller Beitrag
    • #2

    Hallo,
    also rein Theoretisch müsste da ein Update kommen,
    zumindest für die Enterprise Version,
    wie das mit der Community aussieht das ist fraglich.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • pegr1969
    Anfänger
    Beiträge
    17
    • 9. April 2014 um 09:12
    • #3

    Hallo,

    na klasse. das läuft dann wie immer. Man kann nur jedem raten sich von Endian endlich loszulösen. Auf eine deratige "Community"-Version und -betreuung ist meiner Meinung nach geschissen.
    Mit Sicherheit hat das NICHTS zu tun. :evil:

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. April 2014 um 09:15
    • Offizieller Beitrag
    • #4

    Hallo,
    habe jetzt mal angefragt bei meiner Quelle,
    mal sehen was es als Antwort gibt.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 9. April 2014 um 09:21
    • Offizieller Beitrag
    • #5

    Die Software Version ist ja auch nicht so teuer . . :) . . . . wenn man sieht das eine FritzBox auch schon 250.- Euro kostet . .. und was kann die schon . . . :)

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. April 2014 um 09:37
    • Offizieller Beitrag
    • #6

    Hallo,
    hab gerade erfahren das die Endian Software Appliance und Community davon nicht betroffen wären.
    Eine Stellungnahme dazu gibts es wohl noch.

    Ich hab aktuell keine in Betrieb zum Testen, aber ihr sicherlich,
    testet das doch mal. http://filippo.io/Heartbleed/

    oder Lokal : https://github.com/noxxi/p5-scrip…l-heartbleed.pl
    oder https://github.com/FiloSottile/Heartbleed

    EDIT:
    also Script https://github.com/noxxi/p5-scrip…l-heartbleed.pl getestet
    per WINSCP auf die Linux Kiste schieben, und als DATEINAME.PL speichern chmod 755 die Datei danach per putty ./sslcheck.pl HOSTNAME:443
    getestet auf ubuntu, ob es auf der Endian rennt kann ich nicht genau sagen, wie gesagt aktuell kein System verfügbar.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • pegr1969
    Anfänger
    Beiträge
    17
    • 9. April 2014 um 13:17
    • #7

    Tja,

    kann wohl auch nicht betroffen sein, weil ziemlich alte Software verwendet wird. Wer hätte gedacht, dass das Verschlafen technischen Fortschritts auch mal hilfreich sein kann.
    Lt heise.de sind Versionen vor der aktuellen 1.0.1 wie das auf älteren Systemen noch verbreitete OpenSSL 0.9.8 offenbar nicht betroffen. Selbst auf der neuen 3.0 läuft noch 0.97a.

    tssss Glück muß man haben... :roll:

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. April 2014 um 14:14
    • Offizieller Beitrag
    • #8

    hm ist das nun gut oder schlecht , oder beides :D

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 9. April 2014 um 16:41
    • Offizieller Beitrag
    • #9

    Also geht doch . . . . :)

    Auf der Software Appliance läuft auch die 0.9.7a . . . :)

    Da sieht man doch das das ständige Updaten nichts bringt . . :lol:

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • pegr1969
    Anfänger
    Beiträge
    17
    • 9. April 2014 um 23:17
    • #10

    na klar, drum ist mein Auto auch schon 15 Jahre alt. Wahrscheinlich wird das dann auch mit dem Alter immer besser. Ist denn Software wie alter Wein??
    :lol::lol:

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. April 2014 um 10:33
    • Offizieller Beitrag
    • #11

    Ich habe den Eindruck das Endian die Community als Testversion sieht . .. wenn einem die gefällt soll man die Software Appliance kaufen . . . . . :roll:

    Wenn die die gleichen Updates zum gleichen Zeitpunkt für die Community bereitstellen würde wohl keiner mehr die Appliance kaufen . . :?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • pegr1969
    Anfänger
    Beiträge
    17
    • 10. April 2014 um 11:12
    • #12

    das ist ja dann wohl eine Frage bzw. ein Problem des Geschäftsmodells. Man muß halt dann die Community-Version so im Funktionsumfang "ausstatten", daß evtuelle Kunden lieber zur Vollpreisversion greifen. So machen das ja andere auch (Opensuse, RedHat,...)
    Naja, es bleibt ein komischer Nachgeschmack, und wie schon angedeutet: wenn man endlich den Hintern hochbekäme, wäre da schon lange pfsense drinne im Kasten, denn da ist der Sicherheitsstand dann immer so aktuell, daß man einfach besser schläft, was freie Versionen angeht ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. April 2014 um 16:39
    • Offizieller Beitrag
    • #13

    Bei mir hängt vor den Endian`s noch eine Bintec Firewall . . . ( Sicherheitstechnisch mit Cisco zu vergleichen . . ) , der Bintec macht die Einwahl und das VPN und schützt mit seinem SPI System alles was da hinter hängt . . . . :)
    Die Endian darf den Proxy stellen und die Firewall für die Externen Richtlinien . . .

    Die Log File im Proxy und die der Firewall sind so was von Übersicht in der Endian, das da keiner mithalten kann . . . . 8-)

    Ich schlafe so was von gut . . . 8-) . .. :D

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • sunghost
    Anfänger
    Beiträge
    3
    • 28. Juli 2014 um 17:47
    • #14

    Hallo,
    gab es mittlerweile eigentlich ein Update bzgl. Heartbleed etc.?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 31. Juli 2014 um 14:28
    • Offizieller Beitrag
    • #15

    Nicht das ich wüsste . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • sunghost
    Anfänger
    Beiträge
    3
    • 31. Juli 2014 um 14:53
    • #16

    Hallo,
    daher konnte ich im Netz wohl auch nichts finden und vorstellen, dass Endian davon nicht betroffen ist kann ich mir auch nur schwer. Nun gut ein K.O. Kriterium mehr. Zudem habe ich inzwischen hier im Forum noch mehr gelesen und bin der Meinung, dass ich bei pfsense bleibe. Was hier passiert und wie der Support wohl für die Community ist, vom lesen - hören - sagen, ist mir das nicht gut genug für eine Sicherheitslösung.

    Besten Gruß und evtl. bis bald mal

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 31. Juli 2014 um 17:34
    • Offizieller Beitrag
    • #17

    Ich benutze bei der Endian nur den Proxy und die Firewall . . .. bin trotz der Bugs hier und da recht zufrieden . . :)

    Die Log Files vom Proxy und der Firewall sind halt schon genial . . 8-)

    Und die ist mit weniger Aufwand zu administrieren als die pfsense . . :D

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™