WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 07.05.2012, 19:13   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard SSL Pulse protokolliert Sicherheit von Webseiten

Zitat:
Das Trustworthy Internet Movement, eine eigenen Angaben nach unabhängige und nicht profitorientierte Organisation rund um das Thema Internetsicherheit, hat mit SSL Pulse eine Website vorgestellt, die den aktuellen Stand in Sachen SSL-Implementierung von rund 200.000 der populärsten Websites weltweit (gemäß Alexa-Ranking) grafisch aufbereitet.

Nach einem ersten Durchlauf habe die Analyse der Daten ergeben, dass nur knapp 10 Prozent der geprüften Websites über (im Rahmen der erfassten Datenpunkte) wirklich sichere SSL-Implementierungen verfügen. Im Wesentlichen hätten die Tester zwei Problemfelder ausgemacht: Zum einen würde von vielen Seiten eine unsichere SSL-Neuverhandlung verwendet, und zum anderen seien viele Server anfällig für BEAST-Angriffe (spezielle Plaintext-Angriffe, benannt nach dem von Thai Duong und Juliano Rizzo vorgelegten Proof-of-Concept "Browser Exploit Against SSL/TLS", BEAST).

Das Problem mit der Neuverhandlung würde nach Ansicht von Experten kontinuierlich abnehmen, zumal man ihm mit einfachen Patches beikommen könnte. Sorgen machen den Testern vielmehr die für BEAST-Angriffe zugänglichen Schwachstellen, da diese sich nur über Konfigurationseinstellungen beheben ließen. Das erfordere jedoch einschlägiges Fachwissen, Zeit und generell das Wissen um die Schwachstelle – eine schnelle Lösung sei damit nicht in Sicht.

SSL Pulse soll künftig in regelmäßigen Abständen neue Daten erheben und damit die Entwicklung und Verbreitung sicherer SSL-Implementierungen dokumentieren. (rl)
Quelle: http://www.heise.de/newsticker/meldu...n-1569214.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:48 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag