1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Verschlüsselung: SSL Version 3…

rfc7568 hat Bildzeitungsniveau und fördert Fear, Uncertainty, Doubt (FUD)

  1. Thema

Neues Thema


  1. rfc7568 hat Bildzeitungsniveau und fördert Fear, Uncertainty, Doubt (FUD)

    Autor: martinr 26.06.15 - 16:27

    Es ist traurig dass sich die IETF herablässt ein Dokument mit derart viel irreführenden Informationen und einigen offensichtlichen Lügen zu veröffentlichen.

    SSLv3 besitzt immer noch sämtliche für TLSv1.2 garantierten Sicherheitseigenschaften, die in rfc5246 Appendix F beschrieben werden. Probleme gibt es allein mit Nutzungsszenarien _ausserhalb_ dieser Design Limits, also Dummheiten, wie sie etwa Web Browser machen. BEAST und POODLE sind Angriffe auf Web-Browser, für programmatische Server&Clients sind sie irrelevant.

    Renegotiation (rfc7568, section 3) ist ein optionales feature, man kann leicht darauf verzichten, und rfc5746 ist _auch_ für SSLv3 spezifiziert, obwohl es TLS extensions verwendet, das scheint dem Autor von rfc7568 völlig entgangen zu sein.

    Die schwächste digitale RSA Signatur mit SSLv3->TLSv1.1 verwendet einen 278-bit hash (sha1+md5), die schwächste digitale RSA Signature mit TLSv1.2 is (rsa,md5) (128-bit, das lehnen die meisten noch ab, OpenSSL hat es mal erlaubt), und (rsa,sha1) was praktisch alle zulassen. AUA!



    3 mal bearbeitet, zuletzt am 26.06.15 16:45 durch martinr.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Anwendungsbetreuer*in Campus Management System (m/w/d)
    Humboldt-Universität zu Berlin, Berlin
  2. Disponent (w|m|d) - optional zusätzlich mit Anwendersupport
    ADAC e.V., Groß-Gerau
  3. Softwareentwickler C/C++ (m/w/d)
    pro-beam GmbH & Co. KGaA, Gilching (bei München),
  4. IT Workplace Administrator (w/m/d)
    RHI Magnesita GmbH, Mainzlar bei Staufenberg

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 12,24€ (UVP 34,99€) - günstig wie nie!


Haben wir etwas übersehen?

E-Mail an news@golem.de


Gesundheit: Achtsamkeit - alles Esoterik, oder was?
Gesundheit
Achtsamkeit - alles Esoterik, oder was?

Achtsamkeitsmeditation verspricht mehr Gelassenheit und Zufriedenheit in Beruf und Alltag. Eine neue Superkraft? Und wie gelingt der Einstieg?
Von Marc Favre

  1. Mathematik & Neurologie Unser Gehirn verarbeitet die Zahlen unterschiedlich
  2. Augen Besser sehen bei der Bildschirmarbeit
  3. Longevity Am Jungbrunnen wird nicht nur getüftelt, sondern geforscht

iRobot Roomba Combo j9+: Ein Fall, den auch der Schmutzdetektiv nicht löst
iRobot Roomba Combo j9+
Ein Fall, den auch der Schmutzdetektiv nicht löst

Mit einer "Schmutzdetektiv"-Funktion will der iRobot noch bequemer reinigen als die vielen guten Alternativen. Im Test wiegt aber schwer, dass er eine wichtige Komfortfunktion vernachlässigt.
Ein Test von Berti Kolbow-Lehradt

  1. Speicherrekord Die erste 2-TByte-Micro-SD ist da - aber zu welchem Preis?
  2. 32 Gigabyte Mehr Arbeitsspeicher im Asus ROG Ally
  3. Analogcomputer Programmieren mit Reglern, Röhren und Steckern

Science-Fiction-Film Enemy: Liebe in Zeiten der Übertechnologisierung
Science-Fiction-Film Enemy
Liebe in Zeiten der Übertechnologisierung

Wenn man einen Menschen durch ein Roboter-Duplikat ersetzt, was passiert dann mit demjenigen, der ihn liebt? Interessante Frage, leider macht der Film einige Denkfehler.
Eine Rezension von Peter Osteried

  1. Doctor Who Christmas Special eröffnet ein neues Mysterium
  2. Lola Könnte die Vergangenheit unsere Gegenwart verhindern?
  3. Rebel Moon Director's Cut soll "gänzlich anderer Film" sein

  1. Astronomie: Die Lavalandschaft eines doppelgesichtigen Exoplaneten
    Astronomie
    Die Lavalandschaft eines doppelgesichtigen Exoplaneten

    Auf der einen Seite eine Lavawelt, auf der anderen tiefe Finsternis - so soll ein kürzlich entdeckter Exoplanet aussehen. Zudem ist HD 63433 d relativ jung - im Vergleich zur Erde.

  2. Militär: Erfolgreiche Demonstration von Quanten-Funkkommunikation
    Militär
    Erfolgreiche Demonstration von Quanten-Funkkommunikation

    Die US-Armee hat Quanten-Funkkommunikation mit großer Reichweite getestet. Die Technologie könnte gegen Hacker-Angriffe sicher sein.

  3. Smart-Teleskope: Wo lang geht die Reise zu den Sternen, Vaonis?
    Smart-Teleskope
    Wo lang geht die Reise zu den Sternen, Vaonis?

    CES 2024 Die französische Firma Vaonis hat mit ihren Teleskop-Ankündigungen zuletzt für Verwirrung gesorgt. Wann welche Geräte kommen, was sie können - und was sie kosten.


  1. 15:45

  2. 15:15

  3. 15:00

  4. 14:23

  5. 14:08

  6. 13:28

  7. 13:17

  8. 12:53