• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Feature FREAK-Attack-Lücke bedroht verschlüsselte Netzwerkverbindungen

Philipp Schwinn

Herrenhut
Registriert
28.10.12
Beiträge
2.300
Ein Sicherheitslücke erlaubt den Angriff von HTTPS-Verbindungen, welche per SSL/TLS verschlüsselt sind. Die von Sicherheitsforschern im Rahmen des State Machine Attack-Projekts entdeckte Lücke wurde auf den Namen FREAK-Attack getauft und knackt dabei als Man-In-The-Middle-Angriff die gesicherte Verbindung. Die Daten können sowohl gelesen als auch manipuliert werden.[prbreak][/prbreak]

hacker.jpg
Bild: Wikimedia, bestimmte Rechte vorbehalten

Betroffen sind vor allem Mac-Rechner sowie iOS- und Android-Geräte, da diese auf eine ungepatchte Version von OpenSSL setzen. Ein Angriff ist möglich, falls die Webseite eine Verbindung mit absichtlich geschwächten Export-Verschlüsselungsalgorithmen zulässt und auch der Client diese noch akzeptiert. Aufgrund fehlerhafter Implementierungen kann man einen Browser durch einen Man-In-The-Middle austricksen und zum Export schwacher 512-Bit-Schlüssel bewegen. Diese können innerhalb weniger Stunden geknackt werden, der Netzwerkverkehr also relativ leicht entschlüsselt werden.

Diese schwachen Export-Algorithmen stammen noch aus den 90er Jahren und gehen auf ein US-Gesetz zurück, welches die Nutzung und Verbreitung von starken Kryptoverfahren eindämmen sollte, indem diese als Kriegswaffen klassifiziert wurden. Auch wenn diese Vorschrift schon lange nicht mehr existiert, sind die unsicheren Algorithmen weiterhin in einigen Programmen vorhanden.

OpenSSL vor Version 1.0.1k ist ebenso angreifbar wie der Standard-Browser unter Android. Besitzt man ein Android-Gerät soll man stattdessen auf Chrome in der Version 41 zurückgreifen. Apple hat bereits einen Patch in Aussicht gestellt, an diesem wird bereits gearbeitet.

via State Machine Attack
 

BigJ1972

Seidenapfel
Registriert
13.04.13
Beiträge
1.341
Warum tun wir uns den ganzen Scheiss eigentlich an? Frag ich mich immer wieder.....
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.235
Hi hi...

Mal abwarten, was wirklich alles dahinter steckt und vor allem, wann der Fix kommt.
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Dito und google Chrome ist davon auch nicht betroffen :p
 

Ühm

Ontario
Registriert
17.09.14
Beiträge
350
Welcher Browser als Alternative für IOS Geräte ist denn wirklich sinnvoll und benutzerfreundlich?
...also empfehlenswert?
 

Ühm

Ontario
Registriert
17.09.14
Beiträge
350
Diese Toolbar nervt gewaltig...!

Ist es sinnvoll Java zu deinstallieren? Wie merke ich, dass ich Java "brauche"?

Den Flash Player habe ich schon deinstalliert und habe keine Beeinträchtigung dadurch...
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.200
@Ühm Flash ist ei mr auc weg. Aber Java ist auf dem iMac und dem MBP. Konnte Java 8-31 nicht mal updaten. Sondern musst Java 8-40 ab Oracle neu drüberbügeln.

Die Toolbar sah ich noch nie, las lediglich den Artikel auf heise.
Es gibt Anwendungen wo Java notwendig sind. leider.
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.235
Diese Toolbar nervt gewaltig...!

Ist es sinnvoll Java zu deinstallieren? Wie merke ich, dass ich Java "brauche"?

Den Flash Player habe ich schon deinstalliert und habe keine Beeinträchtigung dadurch...
Indem Du Java einfach deinstallierst und wartest, ob es überhaupt irgendein Programm gibt, das sich je meldet ;) - ernsthaft.
 

Peterpeterpeter

Wilstedter Apfel
Registriert
31.01.11
Beiträge
1.915
Wie kann man testen ob man den Müll sich einghandlet hat, und wie bekommt man ihn los? Java 8- 40 ist bei mir installiert.

Die Ask toolbar würdest du bemerken:

java-ask-toolbar-closeup.png
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.200
@Peterpeterpeter nein so was habe ich bei mir noch nie gesehen. Aber werde eben mal Safari und FF auf dem MBP öffnen um dort noch nachzusehen.

Danke dir