-
23. 03. 2011, 14:29 #1Chefredakteurin
gulli:Redaktion
- Registriert seit
- Aug 2008
- Beiträge
- 4.698
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
Sicherheitsproblem bei SSL-CA
Der US-amerikanische IT-Experte Jacob Appelbaum berichtet über eine beunruhigende Entdeckung: eine der "Certificate Authorities" für SSL und TLS wurde möglicherweise kompromittiert. Das könnte bedeuten, dass zahlreiche Zertifikate ausgetauscht werden müssen. Auch die Browser-Entwickler mussten reagieren und die betreffenden Zertifikate blacklisten.
zur News
-
23. 03. 2011, 15:01 #2
-
23. 03. 2011, 15:41 #3Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.698
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
Re: Sicherheitsproblem bei SSL-CA
Danke. Mal wieder pwned by keyboard.
-
23. 03. 2011, 19:45 #4
Re: Sicherheitsproblem bei SSL-CA
Hm, ist das denn Standard, dass die Seriennummer quasi jedes einzelnen Fake-Zertifikats in den Browsern hinterlegt werden? Wenn so etwas öfter geschieht, kann ich mir gut vorstellen, dass wir früher oder später riesige Text-Dateien mitführen dürfen, die irgendwann jeden Seitenaufruf verlangsamen.
Vor Allem aber könnte das doch auch ein richtiges Sicherheitsproblem sein, da solche Seriennummern doch sicher mehr oder weniger im Klartext irgendwo hinterlegt sein dürften. Jedwelche Malware könnte dann schlichtweg beliebig Zertifikate für ungültig erklären oder sie aus der Blacklist entfernen, was einfacher und unauffälliger wäre als ganze Root-Zertifikate zu verändern.
Oder stelle ich mir das gerade falsch vor?
-
23. 03. 2011, 20:06 #5Gesperrt
- Registriert seit
- Mar 2011
- Beiträge
- 2.183
- Danksagungen
- 0
Re: Sicherheitsproblem bei SSL-CA
Warum? Es würde doch reichen, wenn man die Seriennummern der gültigen Zertifikate hinterlegt.
Zumindest die Anzahl dürfte dann doch begrenzt sein.
-


Zitieren


mehr lesen...







#drosselkom: Online-Petition...
Heute, 15:25 in gulli:news