Jump to content

TLS Sicherheit: Logjam bei Diffie-Hellmann-Schlüsseltausch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

wieder mal steht HTTPS in der Kritik, diesmal gibt es eine Lücke bzgl. TLS, speziell beim Einsatz von Diffie Hellman:

http://www.heise.de/security/meldung/Logjam-Attacke-Verschluesselung-von-zehntausenden-Servern-gefaehrdet-2657502.html

 

Abgesehen von vielen Servern sind auch die Browser betroffen:

Microsoft hat den IE beim letzten PatchDay gesichert, die anderen Hersteller arbeiten noch an Patches.

Bei einigen Browsern kann man selbst bereits Hand anlegen, um die Nutzung von schwachen Diffie-Hellman-Schlüssel zu verhindern.

 

» Sind Eure Server safe? Das kann man hier prüfen:https://weakdh.org/sysadmin.html

 

» Zum Test der eigenen Browser: https://weakdh.org/ (Für das Ergebnis siehe Banner ganz oben)

 

Die MCSEboard.de Server sind safe und nicht anfällig für diese Lücke.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...