Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › OpenSSL-Lücke: Die Sache mit den…

openssl entwickelt sich zum neuen flashplayer

  1. Thema

Neues Thema Ansicht wechseln


  1. openssl entwickelt sich zum neuen flashplayer

    Autor: lemmer 29.01.16 - 12:22

    nahezu wöchentliches patchen ist fast erreicht.

  2. Re: openssl entwickelt sich zum neuen flashplayer

    Autor: Wallbreaker 29.01.16 - 12:52

    Echt jetzt? Du vergleichst den Flashplayer mit einer hoch-komplexen Kryptografie Anwendung?

  3. Re: openssl entwickelt sich zum neuen flashplayer

    Autor: Mingfu 29.01.16 - 13:05

    Trotzdem muss man sagen, dass die Lücke kein gutes Licht auf OpenSSL wirft. Angriffe auf Diffie-Hellman bei wiederholter Verwendung des gleichen Exponenten für verschiedene Schlüsselaustauschvorgänge im Zusammenhang mit Primzahlen p, deren Untergruppen klein sind, sind schon ewig bekannt (p - 1 enthält also keine großen Primzahlen - daher auch die Bedingung für eine "safe prime", dass auch q = (p - 1) / 2 prim sein soll, denn dann ist da eine große Primzahl in Form von q drin). Die Leute, die das implementieren, sind also nicht auf dem Stand der Dinge bezüglich der Kryptographieforschung. Das ist gefährlich für eine Bibliothek, die massenhaft verwendet wird, gerade weil man sich darauf verlässt, dass dort ein gewisser Sachverstand waltet.

  4. Re: openssl entwickelt sich zum neuen flashplayer

    Autor: Nibbels 29.01.16 - 15:49

    Also... ich persönlich bin froh, dass die Bugs, welche man in den letzten Jahren gefunden hat, jetzt raus sind!



    1 mal bearbeitet, zuletzt am 29.01.16 15:50 durch Nibbels.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. ENERCON GmbH, Aurich
  2. NTI Kailer GmbH, Villingen-Schwenningen, Wendlingen, Lahr, Magdeburg
  3. FRITSCH Bakery Technologies GmbH & Co. KG, Markt Einersheim Raum Würzburg
  4. Etkon GmbH, Gräfelfing

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. (u. a. beide Spiele zu Ryzen 9 3000 oder 7 3800X Series, eines davon zu Ryzen 7 3700X/5 3600X/7...


Haben wir etwas übersehen?

E-Mail an news@golem.de


Change-Management: Die Zeiten, sie, äh, ändern sich
Change-Management
Die Zeiten, sie, äh, ändern sich

Einen Change zu wollen, gehört heute zum guten Ton in der Unternehmensführung. Doch ein erzwungener Wandel in der Firmenkultur löst oft keine Probleme und schafft sogar neue.
Ein Erfahrungsbericht von Marvin Engel

  1. IT-Jobs Der Amtsschimmel wiehert jetzt agil
  2. MINT Werden Frauen überfördert?
  3. Recruiting Wenn das eigene Wachstum zur Herausforderung wird

Funkstandards: Womit funkt das smarte Heim?
Funkstandards
Womit funkt das smarte Heim?

Ob Wohnung oder Haus: Smart soll es bitte sein. Und wenn das nicht von Anfang an klappt, soll die Nachrüstung zum Smart Home so wenig aufwendig wie möglich sein. Dafür kommen vor allem Funklösungen infrage, wir stellen die gebräuchlichsten vor.
Von Jan Rähm

  1. Local Home SDK Google bietet SDK für Smarthomesteuerung im lokalen Netzwerk
  2. GE Smarte Lampe mit 11- bis 13-stufigem Resetverfahren
  3. IoT Smart Homes ohne Internet, geht das? Ja!

Alexa: Das allgegenwärtige Ohr Amazons
Alexa
Das allgegenwärtige Ohr Amazons

Die kürzlich angekündigten Echo-Produkte bringen Amazons Sprachassistentin Alexa auf die Straße und damit Datenschutzprobleme in die U-Bahn oder in bisher Alexa-freie Wohnzimmer. Mehrere Landesdatenschutzbeauftragte haben Golem.de erklärt, ob und wie die Geräte eingesetzt werden dürfen.
Von Moritz Tremmel

  1. Digitaler Assistent Amazon bringt neue Funktionen für Alexa
  2. Echo Frames und Echo Loop Amazon zeigt eine Brille und einen Ring mit Alexa
  3. Alexa Answers Nutzer smarter Lautsprecher sollen Alexa Wissen beibringen

  1. BDI: Industrie für schnelle 5G-Errichtung statt Vertrauensschwüre
    BDI
    Industrie für schnelle 5G-Errichtung statt Vertrauensschwüre

    Die deutsche Industrie will keine Vertrauenswürdigkeitserklärung von den 5G-Ausrüstern einholen müssen. Diese Erklärungen seien wirkungslos, gefragt sei dagegen Cyber-Resilienz.

  2. Watch Parties: Twitch ermöglicht Streamern Filmabende mit Followern
    Watch Parties
    Twitch ermöglicht Streamern Filmabende mit Followern

    Gemeinsam im kleinen oder großen Kreis einen Spiefilm oder eine TV-Serie per Streaming anschauen: Das können Influencer künftig auf Twitch - vorerst allerdings nur in den USA.

  3. Smarte Lautsprecher: Belauschen mit Alexa- und Google-Home-Apps
    Smarte Lautsprecher
    Belauschen mit Alexa- und Google-Home-Apps

    Mit verschiedenen Tricks ist es Sicherheitsforschern gelungen, Apps für Google Assistant und Amazons Alexa zu erzeugen, die Nutzer belauschen oder Phishingangriffe durchführen. Die Apps haben den Review-Prozess von Google und Amazon überstanden.


  1. 18:53

  2. 17:38

  3. 17:23

  4. 16:54

  5. 16:39

  6. 15:47

  7. 15:00

  8. 13:27