Verschlüsselte Verbindungen absichern
Wednesday, July 23rd, 2008Verbindungen zum Onlinebanking, anderen Bezahldiensten, Webmailern, etc. werden per SSL abgesichert. Das hat zwei entscheidende Vorteile: 1. verschlüsselte Kommunikation, und 2. vertrauensvolle Kommunikation. Das Zertifikat des Webservers garantiert, dass es sich auch wirklich um diesen handelt. Ohne jetzt weiter in die Kryptographie einzusteigen, sei gesagt, dass dies seit dem OpenSSL-Debakel bei Debian nicht mehr uneingeschränkt gilt. Durch einen Fehler sind schwache Zertifikate generiert worden. Dies ermöglicht es den bösen Leuten die Identität eines anderen Webserver vorzutäuschen. Ist sich der Nutzer sicher, dass er mit seiner Bank verbunden ist, weil https:// vor der URI steht, und diese auch noch korrekt und selbst eingegeben ist, tippt der Nutzer tatsächliche seine PINs und TANs auf der Seite einer bulgarischen Verbrecherbande ein.
Schütz Dich vor unsicheren SSL-Verbindungen
Firefox 3.x prüft per OCSP, ob ein Zertifikat widerrufen wurde, und verfügt zusätzlich über Instant-ID. Doch führt die Liste nicht alle schwachen Zertifikate. Hier schaft das Addon / Erweiterung namens (more…)
