Abo
  • IT-Karriere:

Keine verwertbaren Antworten, trotzdem neue Ideen

Doch auch offizielle Anfragen an verschiedene Unternehmen bringen hier keinerlei Klarheit, wer den Vorschlag der "statischen Schlüssel" unterstützt. Von den großen Cloud-Betreibern Google und Amazon heißt es lediglich, dass sich diese hierzu nicht äußern werden. Telefonica lässt wissen: "Wir nehmen an dem Standardisierungsprozess von TLS nicht teil und können uns daher zu dem aktuellen Stand und den möglichen Perspektiven nicht äußern", was extrem wenig Sensibilität für das Thema erahnen lässt.

Stellenmarkt
  1. DIBT Deutsches Institut für Bautechnik, Berlin
  2. Franz Binder GmbH + Co. Elektrische Bauelemente KG, Neckarsulm

Von allen anderen angefragten Unternehmen erhalten wir schlicht gar keine Antwort. Dazu gehören Internet- und Mobilfunkprovider wie die Deutsche Telekom und Vodafone, Netzwerkausrüster wie Cisco, Ericsson, Huawei, Juniper und Nokia, der vor allem für seine Load-Balancer bekannte Anbieter F5, Infrastruktur- und CDN-Betreiber wie Akamai, Cloudflare, Fastly und Level3, sowie der Bundesverband deutscher Banken. Vor allem die Bankenlobby ist vor einen Jahr schon negativ damit aufgefallen, dass das PFS von TLS 1.3 ihr offenbar zu sicher ist.

Die Suche nach kaputtem TLS 1.3 geht weiter

Auch wenn sich aktuell kaum ein Unternehmen zu dem Thema äußern möchte, geschweige denn öffentlich als Befürworter auftritt, ist absehbar, dass die TLS-Community noch etwas länger mit dem Problem zu kämpfen haben wird. Zwar ist es nach der hitzigen Diskussion auf dem IETF-Meeting 99 in der Community zunächst sehr ruhig zu dem Vorschlag von Green geworden.

Doch der Grund dafür ist wohl schlicht: Mitstreiter von Green, in diesem Fall Russ Housley und Ralph Droms, haben bereits an einer anderen Möglichkeit gearbeitet,, die die "Sichtbarkeit in Rechenzentren", also die Entschlüsselung des Traffics, optional ermöglichen können soll.

Der sehr aktive Gegner solcher Ideen, Stephen Farrell, hat jedoch auch schon reichlich Gegenargumente zu diesem Vorschlag gesammelt und betont erneut, dass derartige Ideen dem Zweck der TLS-Arbeitsgruppe widersprechen und deshalb gar nicht behandelt werden sollten. Ob die Beteiligten dennoch den Vorschlag von Housley und Droms diskutieren werden, wird sich wohl auf dem nächsten IETF-Meeting zeigen, das Mitte November dieses Jahres in Singapur stattfindet.

Sollte es zu solch einer Diskussion kommen, zeigen sich dann vielleicht auch wieder einige Mitarbeiter großer Unternehmen, die von der Idee TLS 1.3 zu knacken, keinen Abstand nehmen.

 Verschlüsselung: Niemand hat die Absicht, TLS zu knacken
  1.  
  2. 1
  3. 2


Anzeige
Hardware-Angebote
  1. 64,90€ (Bestpreis!)
  2. täglich neue Deals bei Alternate.de
  3. 99,00€

crypt0 16. Okt 2017

Das hat damit nichts zu tun. TLS liegt im/über dem Transport Layer (TCP). IP basierte...

crypt0 15. Okt 2017

Klar, wer Zugriff auf den Server hat... ...hat Zugriff auf den Server. Aber (solange der...

Nocta 14. Okt 2017

imho macht eine extension dafür trotzdem Sinn, weil man es la sonst einfach trotzdem...

bombinho 14. Okt 2017

Dafuer gibt es bereits DRM ;)

derdiedas 13. Okt 2017

Erstens geht es darum gar nicht, und zweitens sind Deine Argumente vollkommener Stuss...


Folgen Sie uns
       


LG G8x Thinq - Hands on

Das G8x Thinq von LG kann mit einer speziellen Hülle verwendet werden, die dem Smartphone einen zweiten Bildschirm hinzufügt. Golem.de hat sich das Gespann in einem ersten Kurztest angeschaut.

LG G8x Thinq - Hands on Video aufrufen
IT-Sicherheit: Auch kleine Netze brauchen eine Firewall
IT-Sicherheit
Auch kleine Netze brauchen eine Firewall

Unternehmen mit kleinem Geldbeutel verzichten häufig auf eine Firewall. Das sollten sie aber nicht tun, wenn ihnen die Sicherheit ihres Netzwerks wichtig ist.
Von Götz Güttich

  1. Anzeige Wo Daten wirklich sicher liegen
  2. Erasure Coding Das Ende von Raid kommt durch Mathematik
  3. Endpoint Security IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Change-Management: Die Zeiten, sie, äh, ändern sich
Change-Management
Die Zeiten, sie, äh, ändern sich

Einen Change zu wollen, gehört heute zum guten Ton in der Unternehmensführung. Doch ein erzwungener Wandel in der Firmenkultur löst oft keine Probleme und schafft sogar neue.
Ein Erfahrungsbericht von Marvin Engel

  1. IT-Jobs Der Amtsschimmel wiehert jetzt agil
  2. MINT Werden Frauen überfördert?
  3. Recruiting Wenn das eigene Wachstum zur Herausforderung wird

Rabbids Coding angespielt: Hasenprogrammierung für Einsteiger
Rabbids Coding angespielt
Hasenprogrammierung für Einsteiger

Erst ein paar einfache Anweisungen, dann folgen Optimierungen: Mit dem kostenlos erhältlichen PC-Lernspiel Rabbids Coding von Ubisoft können Jugendliche und Erwachsene ein bisschen über Programmierung lernen und viel Spaß haben.
Von Peter Steinlechner

  1. Transport Fever 2 angespielt Wachstum ist doch nicht alles
  2. Mordhau angespielt Die mit dem Schwertknauf zuschlagen
  3. Bus Simulator angespielt Zwischen Bodenschwelle und Haltestelle

    •  /