Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Mega: Massive Kritik an der…

@redaktion

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. @redaktion

    Autor: laserjet3000 23.01.13 - 21:10

    in dem artikel von Failoverflow geht es nicht darum, dass dieser angriff erst möglich ist wenn SSL 1024 gebrochen ist sondern darum, dass die cbc-mac implementierung überprüfen soll ob die ausgelieferten seiten nicht modifiziert wurden. hintergrund ist, dass diese nicht ausschließlich von mega gehosted werden müssen sondern eben auf serven eines content distributors liegen!
    so wie es derzeit implementiert ist, kann der content distributor die website modifizieren ohne, dass es bemerkt werden kann!

  2. Re: @redaktion

    Autor: jt (Golem.de) 24.01.13 - 07:31

    Richtig. Das war nicht klar genug dargestellt. Danke für den Hinweis.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. HAMBURG SÜD Schifffahrtsgruppe, Hamburg
  2. BIOTRONIK SE & Co. KG, Berlin
  3. Daimler AG, Leinfelden-Echterdingen
  4. T-Systems International GmbH, verschiedene Standorte

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. bei Alternate
  2. 382,84€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Intel Core i7-7700K im Test: Kaby Lake = Skylake + HEVC + Overclocking
Intel Core i7-7700K im Test
Kaby Lake = Skylake + HEVC + Overclocking
  1. Kaby Lake Intel macht den Pentium dank HT fast zum Core i3
  2. Kaby Lake Refresh Intel plant weitere 14-nm-CPU-Generation
  3. Intel Kaby Lake Vor der Vorstellung schon im Handel

GPD Win im Test: Crysis in der Hosentasche
GPD Win im Test
Crysis in der Hosentasche
  1. Essential Android-Erfinder Rubin will neues Smartphone entwickeln
  2. Google Maps Google integriert Uber in Karten-App
  3. Tastaturhülle Canopy hält Magic Keyboard und iPad zum Arbeiten zusammen

Wonder Workshop Dash im Test: Ein Roboter riskiert eine kesse Lippe
Wonder Workshop Dash im Test
Ein Roboter riskiert eine kesse Lippe
  1. Supermarkt-Automatisierung Einkaufskorb rechnet ab und packt ein
  2. Robot Operating System Was Bratwurst-Bot und autonome Autos gemeinsam haben
  3. Roboterarm Dobot M1 - der Industrieroboter für daheim

  1. Javascript und Node.js: NPM ist weltweit größtes Paketarchiv
    Javascript und Node.js
    NPM ist weltweit größtes Paketarchiv

    Programmiersprachen und größere Community-Projekte pflegen oft ihre eigenen Pakete für Erweiterungen. Das für Node.js und Javascript genutzte NPM-Archiv ist das mit Abstand derzeit größte dieser Art. Diese Paketvielfalt hat aber nicht nur Vorteile.

  2. Verdacht der Bestechung: Staatsanwalt beantragt Haftbefehl gegen Samsung-Chef
    Verdacht der Bestechung
    Staatsanwalt beantragt Haftbefehl gegen Samsung-Chef

    Im Zuge der Ermittlungen gegen die südkoreanische Präsidentin Park Geun-hye hat die Staatsanwaltschaft Samsungs De-facto-Chef Lee Jae-yong im Visier: Für den Enkel des Samsung-Gründers wurde ein Haftbefehl beantragt, er steht unter Korruptionsverdacht.

  3. Nintendo Switch im Hands on: Die Rückkehr der Fuchtel-Ritter
    Nintendo Switch im Hands on
    Die Rückkehr der Fuchtel-Ritter

    Handheld und Heimkonsole mit Bewegungssteuerung zugleich: Nintendos Hybridkonsole Switch soll bekannte Konzepte nicht nur verbinden, sondern auch verbessern. Beim Anspielen überzeugt sie uns aber nur in Teildisziplinen.


  1. 13:21

  2. 12:30

  3. 12:08

  4. 12:01

  5. 11:58

  6. 11:48

  7. 11:47

  8. 11:18