Ein bisserl knapp kommt die Meldug (und die Gegenmaßnahmen) schon! - Verisign-Zertifikate in Suns Java-Pakete…

marathon immer das verbockt hat, daß die Frist am 7.1. ausläuft und
das erst jetzt bemerkt wird, sollte gesteiningt werden.
Derjenige soll minderstens zu 1000 Jahren Turnschuh-Putzen verdonnert
werden.
So eine Meldung und das genau zu Beginn des Weihnachtsurlaubs. Die
meisten Admin’s kommen erst am 7.1. aus dem Urlaub zurück und zwar
mit nagelneuen Turnschuhen, da sie die Meldung im Urlaub gelesen
haben und sich auf einen Marathon einstellen. Das Telefon vom Admin
läuft heiß.
Bei so was wichtigem ist eine Frist von 2 (!!) Monaten ok - aber doch
nicht knapp mehr als 2 Wochen! Und was hätte man denn auch vorher
machen können? Es gab die Zertifikat-Updates von den Herstellern ja
auch noch nicht.
Und wie bitte soll ein kleiner Admin noch auf sowas aufpassen? Er hat
eh alle Hände davon zu tun, mit den normalen Security-Updates auf dem
laufenden zu bleiben, da kann er nicht auch noch jede potentiell
SSL-fähige Software untersuchen, ob diese vielleicht ein Update
braucht.
Robert (der sich schon auf den Marathon freut - sind ja blos ca. 80
Computer bei uns in der Firma, die angefasst werden müssen)

Leave a Reply

You must be logged in to post a comment.