SSL. Oder: Einmal aufmachen, bitte.

Published: Sept. 29, 2011, 8 p.m.

b'Alle braven Nutzer bekommen seit Ewigkeiten beigebracht: Wenn wir sicher surfen wollt, m\\xfcsst ihr ein httpS vor die Webadresse eurer Onlinebank schreiben. Nur dann ist die Kommunikation wirklich, ehrlich und total sicher. Und das gilt auch f\\xfcr alle anderen Seiten, bei denen irgendwelchen Informationen \\xfcbertragen werden. \\n\\nOder halt eben nicht. Sp\\xe4testens seit den Skandalen um Zertifikatsherausgeber wie Diginotar, dem Abh\\xf6ren von GMail-Traffic durch den Iran[2] und der weitreichenden BEAST-Attacke[3] ist klar: SSL und TLS sind kaputt. So kaputt, dass sich die Frage stellt, ob es ein Fehler im System oder eine behebbare Sicherheitsl\\xfccke ist. \\n\\nEine Problem um das es im Chaosradio gehen soll. Stephan "tomate" Urbach, fukami und Matthias "Wetterfrosch" Mehldau werden die Funktionsweise, Fallstricke und fundamentalen Fehler bei verschl\\xfcsselter Daten\\xfcbertragung im Netz erkl\\xe4ren, beleuchten und mit euch diskutieren. \\n\\nLinks: \\n\\n* [1] http://www.vasco.com/company/press_room/news_archive/2011/news_diginotar_reports_security_incident.aspx \\n* DigiNotar http://www.heise.de/firma/DigiNotar \\n* [2] http://netzpolitik.org/2011/wie-der-iran-mit-hilfe-einer-niederlandischen-firma-gmail-abhorte/ \\n* [3] https://blog.torproject.org/blog/tor-and-beast-ssl-attack'