Jump to content

TLS Sicherheit: Logjam bei Diffie-Hellmann-Schlüsseltausch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wieder mal steht HTTPS in der Kritik, diesmal gibt es eine Lücke bzgl. TLS, speziell beim Einsatz von Diffie Hellman:

http://www.heise.de/security/meldung/Logjam-Attacke-Verschluesselung-von-zehntausenden-Servern-gefaehrdet-2657502.html

 

Abgesehen von vielen Servern sind auch die Browser betroffen:

Microsoft hat den IE beim letzten PatchDay gesichert, die anderen Hersteller arbeiten noch an Patches.

Bei einigen Browsern kann man selbst bereits Hand anlegen, um die Nutzung von schwachen Diffie-Hellman-Schlüssel zu verhindern.

 

» Sind Eure Server safe? Das kann man hier prüfen:https://weakdh.org/sysadmin.html

 

» Zum Test der eigenen Browser: https://weakdh.org/ (Für das Ergebnis siehe Banner ganz oben)

 

Die MCSEboard.de Server sind safe und nicht anfällig für diese Lücke.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...