Sie sind nicht angemeldet.

Assa

active tee

  • »Assa« ist der Autor dieses Themas

Beiträge: 290

Ingame-Name: Assa

Clan: FlyAc

Renommeemodifikator: 8

Danksagungen: 19

  • Nachricht senden

1

Freitag, 17. Oktober 2014, 17:55

poodle

einmal alle machen pls...
https://www.poodletest.com/

Spoiler
Am 15.10.2014 wurde eine Schwachstelle in der veralteten Secure Socket Layer
(SSL) Version 3 bekannt, über die unter dem Namen POODLE (Padding Oracle On
Downgraded Legacy Encryption) berichtet wird. Angreifer können diese
Schwachstelle nutzen, um an vertrauliche Daten zu gelangen oder Daten während
der Übertragung zu manipulieren.

Grundsätzlich ist nicht nur HTTPS sondern jeder Netzwerkdienst, der durch eine
SSL-Verschlüsselung geschützt wird, potenziell verwundbar. Weitergehende
Informationen zur Schwachstelle und wie der Angriff funktioniert finden Sie
unter [1] und [2].

Da die Schwachstelle sich im SSL-Protokoll selbst und nicht in einer
Implementierung davon befindet, ist die einzige Möglichkeit, sich zu schützen,
die Unterstützung für SSL 3.0 in Clients und Servern abzuschalten. Danach ist
kaum mit Beeinträchtigungen zu rechnen, weil nahezu alle Systeme das
Nachfolge-Protokoll (TLS, durch POODLE nicht verwundbar) unterstützen.

Für Client Systeme ergreifen Sie bitte schnellst möglich die vom BSI unter [3]
beschriebenen Maßnahmen und deaktivieren damit die Nutzung von SSL3.0 in den
installierten Browsern. Bei zentral administrierten Systemen hat der
IT-Dienstleister die Maßnahme durchzuführen, z.B. in Windows-Domänen durch
Vergabe einer GPO.

Für Server-Systeme, insbesondere diejenigen, die über eine Freischaltung in der
zentralen Firewall verfügen, ist SSL 3.0 in den Servern zu deaktivieren, vgl.
[4].
zum Lesen den Text mit der Maus markieren



[1]
http://googleonlinesecurity.blogspot.de/…ing-ssl-30.html

[2]
http://www.heise.de/security/artikel/Poo…ng-2425250.html

[3]
https://www.bsi-fuer-buerger.de/BSIFB/DE…L_15102014.html

[4]
https://isc.sans.edu/diary/POODLE%3A+Tur…client.++/18837


Tim

Pwner!

Beiträge: 1 303

Renommeemodifikator: 14

Danksagungen: 119

  • Nachricht senden

2

Freitag, 17. Oktober 2014, 18:12

und in kurzform bitte?

teeman
elementary os
provallo cms coming sooner

Kool Savas der beste, der King, der rappende Tony Hawk.

in-ga

Another DaVinci

(5 784)

  • »in-ga« ist männlich

Beiträge: 670

Wohnort: de_cache

Ingame-Name: kickz

Clan: ÐøÐ

Renommeemodifikator: 13

Danksagungen: 74

  • Nachricht senden

3

Freitag, 17. Oktober 2014, 18:30

und in kurzform bitte?

ja wäre super wenn du für leute die nicht unbedingt ne ahnung haben, in kurzform niederschreiben könntest um was es sich handelt und was dieser test macht.
im so deep
d-e-e-p
d - e - e - p
d - e - r - p



Sarah

Pwner!

  • »Sarah« ist weiblich

Beiträge: 604

Wohnort: ▬▬▬▬▬▬▬▬▬▬▬▬▬▬ ♥ bei Jimjam ♥ ▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Beruf: ▬▬▬▬▬▬▬▬▬▬▬▬▬▬ ♥ Jimjam's Freund ♥ ▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Renommeemodifikator: 11

  • Nachricht senden

4

Freitag, 17. Oktober 2014, 18:57

"Du sollst SSLv3 deaktivieren weil nicht sicher."

Firefox ->
about:config -> suche nach tls > security.tls.version.min auf 1 setzen.




Tim

Pwner!

Beiträge: 1 303

Renommeemodifikator: 14

Danksagungen: 119

  • Nachricht senden

5

Freitag, 17. Oktober 2014, 19:03

danke

teeman
elementary os
provallo cms coming sooner

Kool Savas der beste, der King, der rappende Tony Hawk.

Sarah

Pwner!

  • »Sarah« ist weiblich

Beiträge: 604

Wohnort: ▬▬▬▬▬▬▬▬▬▬▬▬▬▬ ♥ bei Jimjam ♥ ▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Beruf: ▬▬▬▬▬▬▬▬▬▬▬▬▬▬ ♥ Jimjam's Freund ♥ ▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Renommeemodifikator: 11

  • Nachricht senden

6

Freitag, 17. Oktober 2014, 19:06

bitte tatzii.




ony

posting god

(2 411)

  • »ony« ist männlich

Beiträge: 152

Wohnort: BladeeCity

Beruf: >///<

Ingame-Name: ♥ ony

Clan: Gangreen Gang

Renommeemodifikator: 10

  • Nachricht senden

7

Freitag, 17. Oktober 2014, 19:15


yay

Jester

Die unstillbare Gier

(14 100)

Beiträge: 1 277

Ingame-Name: Jester

Renommeemodifikator: 14

  • Nachricht senden

8

Samstag, 18. Oktober 2014, 01:49

"Du sollst SSLv3 deaktivieren weil nicht sicher."

Firefox ->
about:config -> suche nach tls > security.tls.version.min auf 1 setzen.

ergibt irgendwie keinen sinn oder? man soll die unterstützung von v3 deaktivieren, wäre es da nicht naheliegender, security.tls.version.max auf 2 zu setzen? :D oder bedeutet das irgendwas, was ich nicht raffe? wie auch immer, ich bekomm den anderen köter

Assa

active tee

  • »Assa« ist der Autor dieses Themas

Beiträge: 290

Ingame-Name: Assa

Clan: FlyAc

Renommeemodifikator: 8

Danksagungen: 19

  • Nachricht senden

9

Samstag, 18. Oktober 2014, 10:04

SSL =/= TLS

In dem Addon wird glaub ich nur TLS zugelassen, ssl 1, 2 gibt es glaub ich sowieso nirgendwo mehr
Du kannst auch auf TLS 2 stellen, steht in den einstellungen


Jester

Die unstillbare Gier

(14 100)

Beiträge: 1 277

Ingame-Name: Jester

Renommeemodifikator: 14

  • Nachricht senden

10

Samstag, 18. Oktober 2014, 13:18

ah i see

Jonas Engels

unregistriert

11

Dienstag, 21. Oktober 2014, 11:49

Also generell nutzen gefühlte 0,1% der Server noch/nur SSL3. Keiner der Shops die man regulär besucht, selbst keine kleinen Shops, nutzen rein SSL3.0.

Außerdem nimmt der Browser, sofern nicht anders vom Server vorgeschrieben, immer das höchstmögliche Protokoll für die beste Sicherheit.

Ich finde den Test Schwachsinnig, man suggeriert damit, das der Benutzer was falsch macht.

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Jonas Engels« (21. Oktober 2014, 12:14)