purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » ! WTF ? NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen ! WTF ? NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 8.284
Herkunft: 51°N/11.5°E Jena/Thuringia




! WTF ? NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Kommen auf Webservern veraltetet Verschlüsselungsprotokolle zum Einsatz, könnten Angreifer beispielsweise Bank-Daten mitschneiden. Das will die NSA verhindern.




Die National Security Agency (NSA) warnt vor veralteten Verschlüsselungsprotokollen wie TLS 1.0 (Transport Layer Security) und rät zum Einsatz aktuellerer Verfahren, um Datenverkehr im Internet effektiver zu schützen. Mit ihren Hinweisen richten sie sich vor allem an Regierungsorganisationen und Unternehmen.

Kümmern sich Web-Admins nicht darum, könnten Angreifer in einigen Fällen als Man-in-the-Middle mit vergleichsweise wenig Aufwand die Verschlüsselung aufbrechen und so beispielsweise Passwörter und andere persönliche Daten kopieren. Das ist besonders gefährlich, wenn das etwa auf einer Banking-Website passiert.

Verschlüsselungstipps der NSA

Der TLS-Standard verschlüsselt den Datenverkehr beim Abruf von Websites (HTTPS). Außerdem ist TLS der wichtigste Standard für Authentifizierung im Internet. In einem Paper listet die NSA unter anderem die ihrer Einschätzung nach obsoleten Verfahren SSL 2.0, SSL 3.0, TLS 1.0 und TLS 1.1 auf. TLS 1.0 ist seit über 20 Jahren im Einsatz und setzt auf die schon lange als unsicher geltenden Hash-Verfahren MD5 und SHA-1.

Admins sollten auf die derzeit als sicher geltenden Verschlüsselungsprotokolle TLS 1.2 oder TLS 1.3 setzen. Im Zuge dessen sollten sie unsichere Verfahren am besten komplett deaktivieren, ansonsten könnten Angreifer Websites mit Downgrade-Attacken wie Freak malträtieren.

Außerdem sollten auf keinen Fall unsichere Verschlüsselungsalgorithmen wie RC4 oder DES zum Einsatz kommen. Wichtig ist darüber hinaus auch der Einsatz von sicheren Schlüsselaustauschverfahren wie Diffie Hellman auf elliptischen Kurven (ECDH).

Bei den Webbrowsern haben sich bereits Chrome, Firefox & Co. von TLS 1.0/1.1 verabschiedet. Die Internet Engineering Task Force (IETF) arbeitet schon seit 2018 an einem Verbot von alten TLS-Versionen.

Weitere Tipps

In dem Paper gibt die NSA noch weitere Hinweise zu sicheren TLS-Konfigurationen und wie Admins obsolete TLS-Verfahren im eigenen Netzwerk aufspüren können.
(des)


Quelle: https://heise.de/-5004856


PS: Schon wieder 1. April?!
Das ging ja fix!

Glauben die denn wirklich Alle würden an Demenz leiden???

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
07.01.2021 12:52 Muad'Dib ist offline E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » ! WTF ? NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps Baumstruktur | Brettstruktur

Views heute: 388.557 | Views gestern: 250.026 | Views gesamt: 295.267.440


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.