1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Verschlüsselung: Strato bietet…

Was ist noch sicher ?

Danke an alle Helfer!
Wir läuten hier mit den Freitag ein und bitten ins entsprechende Forum!
  1. Thema

Neues Thema Ansicht wechseln


  1. Was ist noch sicher ?

    Autor: SvenMeyer 12.02.14 - 11:16

    Hat einer noch eine Idee was überhaupt noch sicher ist ?

    Sicher ist nur Perfect forward security (laut Aussgae hier). Aber ...

    Mit DHE sind die Schlüssel zu kurz (aber man braucht angeblich gute Hardware um 1024 Bit zu knacken)

    Mit ECDHE hat man das Problem, dass die gewählten Eliptischen Kurven von der NSA kommen und gesagt wird, dass wenn die "passende Konstanten" ausgewählt haben die Verbindung (leicht) knacken können ...

    Und nun ?

  2. Re: Was ist noch sicher ?

    Autor: hab (Golem.de) 12.02.14 - 16:09

    SvenMeyer schrieb:
    --------------------------------------------------------------------------------
    > Mit DHE sind die Schlüssel zu kurz (aber man braucht angeblich gute
    > Hardware um 1024 Bit zu knacken)

    Das ist kein grundsätzliches Problem von DHE. Das geht auch mit längerem Modulus (einen "Schlüssel" gibt es da in dem Sinne nicht).
    Das Problem ist eigentlich nur Apache in älteren Versionen, weil da DHE auf 1024 Bit festgelegt war und das ist potentiell unsicher (aber ja, man braucht sehr teure Hardware für einen Angriff, das macht niemand "mal eben", aber die NSA wäre dazu in der Lage).
    Wie es im Artikel steht wurde das mit Apache 2.4.7 behoben. Da ist dann der Modulus im Fall von RSA standardmäßig gleich groß wie der verwendete Public Key (also beispielsweise 2048 oder 4096 bit). Das ist sinnvoll und das sollte man benutzen.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. BG-Phoenics GmbH, Hannover, Berlin, Frankfurt am Main, Mannheim, Dresden
  2. Membrain GmbH, München-Unterhaching
  3. über duerenhoff GmbH, Raum Augsburg
  4. DATAGROUP Köln GmbH, Frankfurt

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (u. a. MSI GeForce RTX 3060 VENTUS 3X OC 12G für 589€)
  2. Heute um 18 Uhr Release der RTX 3060


Haben wir etwas übersehen?

E-Mail an news@golem.de