1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Thawte widerruft persönliche E-Mail…

Schaut euch doch mal CAcert an.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Schaut euch doch mal CAcert an.

    Autor Dumdidum 09.10.09 - 23:58

    Ein schönes Web-Of-Trust wo man mindestens von 2~3 unabhängigen "Assurern" überprüft werden muss, bis man die nötigen Punkte hat um den Namen z.B. in einem E-Mail Zertifikat aufnehmen zu dürfen. Aber auch für SSL Zertifikate.

    http://de.wikipedia.org/wiki/CAcert

    Assurer in seiner Umgebung zu finden (zumindest in NRW etc...) ist eigentlich auch nicht sooo ein problem.

  2. Re: Schaut euch doch mal CAcert an.

    Autor leser123456789 10.10.09 - 11:54

    solange das Root Zertifikat von CA-Cert nicht im IE und allen anderen großen Browsern und auch im Windows selbst standardmäßig eingebunden ist, ist das nur relativ sinnlos.

  3. Re: Schaut euch doch mal CAcert an.

    Autor No Patents 10.10.09 - 13:42

    Solange es Idioten gibt, die unabhaengige Zertifizierungsstellen
    boykotieren, weil diese nicht unmengen von Geld zum Fenster
    rauswerfen und dafuer ihren Auftrag ernst nehmen, wird sich
    das auch nicht aendern.

    Keiner meiner Bekannten hatte ein Problem damit, das CACert Root
    Zertifikat zu aktzeptieren. Wer vor dem neuesten MITM Angriff
    mit einem Null Byte im Namen sicher sein moechte, muss sowieso
    alle Root Zertifikate ausschalten und die Serverzertifikate
    einzeln pruefen und genehmigen!

  4. Re: Schaut euch doch mal CAcert an.

    Autor Unbarmherziger Deutschlehrer 10.10.09 - 14:02

    Dumdidum schrieb:

    > Assurer

    Wie meinen?

  5. Re: Schaut euch doch mal CAcert an.

    Autor Avalanche 10.10.09 - 14:06

    Das hat nichts mit boykottieren zu tun. Nahezu 100% der Nutzer verstehen eben nicht, was ein Zertifikat, ein Root-Zertifikat oder eine Zertifizierungsstelle eigentlich macht. Für die ist eine Webseite sicher, wenn oben ein grünes Symbol auftaucht.

    Man hat also zwei Möglichkeiten: (1) entweder man verbannt alle, die sich nicht auskennen aus dem Internet oder (2) man beschränkt sich auf die etablierten Root-Zertifizierungsstellen.

    Praktikabel dürfte nur (2) sein, wobei ich finde, dass auch (1) durchaus seinen Charme hat.

  6. Re: Schaut euch doch mal CAcert an.

    Autor Dumdidum 10.10.09 - 14:27

    Um sich die 2 Klicks zu ersparen, damit auch bei CAcert dieser kleine Grüne button in der Adresszeile erscheint, wirft mal Lieber den paar Zertifizierungsstellen Tonnenweise Geld in den Rachen?

    Sicherheit und Verschlüsselung sollte nicht vom Geldbeutel abhängen. Ich behaupte sogar das die CAcert zertifizierten Signaturen vertrauenswürdiger sind als so manches zertifikat so manche anderer CA. Da man dort als Privatperson für ein Entsprechendes zertifikat von mehreren Augen kontrolliert wird, wobei die "Kontrolle" bei so manch anderer CA nur darin besteht ob das Geld eingegangen ist.

    Klar lässt sich auch bei CAcert mit dem nötigem Aufwand betrügen, aber dafür muss man ~3 Leute finden, welche selbst von mindestens 5 Leuten "Assured" sein müssen, und selbst bis dato 25 Mitglieder Assuren, um dann einen eine Falsche Identität zu verpassen, welche Dokumentiert sein muss. Fliegt es dann auf folgt ein ban.

    Bei diversen "Etablierten" CA's ahl ich halt jedes mal über ein anderes PayPal Konto und erhalte dann das schöne kleine Gründe Icon, auch wenn im Zertifikat "Biene Maja" drinsteht. Das Prüft eh niemand.

  7. Re: Schaut euch doch mal CAcert an.

    Autor Ainer v. Fielen 10.10.09 - 21:47

    Er meint gaaanz bestimmt "Assyrer"... ;-)

    ___________

    "Aufgrund der globalen Klimaerwärmung sowie der gegenwärtigen Finanzkrise wird das Licht am Ende des Tunnels nun abgeschaltet!"

    - Autor unbekannt -

  8. Re: Schaut euch doch mal CAcert an.

    Autor Horschd 11.10.09 - 17:45

    Dumdidum schrieb:
    --------------------------------------------------------------------------------
    > Um sich die 2 Klicks zu ersparen, damit auch bei CAcert

    Du hast nicht verstanden was das Problem mit Certs ist die nicht im Rootstore *DER ANDEREN* ist.

  9. Re: Schaut euch doch mal CAcert an.

    Autor Sturmflut 12.10.09 - 08:55

    CACert bietet keinerlei Sicherheit. Das Web-Of-Trust kann problemlos untergraben werden.

    Wäre CACert per Default in Browsern etc. eingebunden würde die SPAM/Malware-Fraktion doch keine drei Wochen dauern um sich damit endlos viele Zertifikate ausstellen. Da bei vielen Anwendungen auch die Kontrolle von Revocation Lists (CRL) nicht sauber klappt hätte CACert auch wenig Möglichkeiten etwas dagegen zu tun.

  10. Re: Schaut euch doch mal CAcert an.

    Autor fbrueckn 14.11.09 - 19:59

    > Ich behaupte sogar das die CAcert zertifizierten Signaturen
    > vertrauenswürdiger sind als so manches zertifikat so manche
    > anderer CA.

    Sehe ich auch so.

    > as Web-Of-Trust kann problemlos untergraben werden.

    ???

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Blackberry

    RIM plant Massenentlassungen

  4. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 171 | letzter Beitrag 20:42 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 75 | letzter Beitrag 19:49 Uhr

  4. Kommentare: 70 | letzter Beitrag 18:56 Uhr

  5. Kommentare: 60 | letzter Beitrag 20:11 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49