SSL-Gehampel

Das gan­ze SSL ist zu kom­pli­ziert, völ­lig unab­hän­gig von Heart­bleed. Fefe hat zumin­dest Open­S­SL nicht ver­stan­den, Aka­mai hat den eige­nen Patch nicht verstanden.
Bei SSL Labs 100% zu bekom­men, scheint eine her­ku­li­sche Auf­ga­be zu sein (die 0% bei Cer­ti­fi­ca­te spie­len kei­ne Rolle).
Cipher­suites sind Geheim­wis­sen­schaft. RC4 kann man wegen BEAST nicht wegwerfen.
Die Welt wäre ein­fa­cher, wenn man sich auf 2 oder 3 Cipher­suites eini­gen und den gan­zen Rest deut­lich ent­schla­cken würde.
Doch was wird gemacht? EV-Zer­ti­fi­ka­te wer­den erfun­den, um den Kun­den mehr Geld abzu­neh­men. Weil: Viel grün in Adreß­leis­te heißt: viel sicher m(

Wir wer­den alle sterben.

4 Comments

Add a Comment
  1. dem hät­te ich nichts hin­zu­zu­fü­gen außer “+1”

    nur ein­fa­che soft­ware ist (mög­li­cher­wei­se) gute software
    dan­ke dafür! 🙂 

  2. BEAST soll­te bezwun­gen sein und damit fällt eigent­lich der Grund für RC4 weg. Ich habe das seit län­ge­rem aus mei­nen Brow­sern raus­kon­fi­gu­riert und konn­te bis­her kei­ne Pro­ble­me feststellen. 

      1. You­Tube bzw. Goog­le Video nutzt in der Tat seit lan­gem aus­schließ­lich RC4. You­Tube-Vide­os schaue ich in der Regel mit you­tube-dl und einem lokal instal­lier­tem Player. 

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert