Abo
  • IT-Karriere:

Keine verwertbaren Antworten, trotzdem neue Ideen

Doch auch offizielle Anfragen an verschiedene Unternehmen bringen hier keinerlei Klarheit, wer den Vorschlag der "statischen Schlüssel" unterstützt. Von den großen Cloud-Betreibern Google und Amazon heißt es lediglich, dass sich diese hierzu nicht äußern werden. Telefonica lässt wissen: "Wir nehmen an dem Standardisierungsprozess von TLS nicht teil und können uns daher zu dem aktuellen Stand und den möglichen Perspektiven nicht äußern", was extrem wenig Sensibilität für das Thema erahnen lässt.

Stellenmarkt
  1. Institut Franco-Allemand de Recherches Saint-Louis, Weil am Rhein
  2. Universität Potsdam, Potsdam

Von allen anderen angefragten Unternehmen erhalten wir schlicht gar keine Antwort. Dazu gehören Internet- und Mobilfunkprovider wie die Deutsche Telekom und Vodafone, Netzwerkausrüster wie Cisco, Ericsson, Huawei, Juniper und Nokia, der vor allem für seine Load-Balancer bekannte Anbieter F5, Infrastruktur- und CDN-Betreiber wie Akamai, Cloudflare, Fastly und Level3, sowie der Bundesverband deutscher Banken. Vor allem die Bankenlobby ist vor einen Jahr schon negativ damit aufgefallen, dass das PFS von TLS 1.3 ihr offenbar zu sicher ist.

Die Suche nach kaputtem TLS 1.3 geht weiter

Auch wenn sich aktuell kaum ein Unternehmen zu dem Thema äußern möchte, geschweige denn öffentlich als Befürworter auftritt, ist absehbar, dass die TLS-Community noch etwas länger mit dem Problem zu kämpfen haben wird. Zwar ist es nach der hitzigen Diskussion auf dem IETF-Meeting 99 in der Community zunächst sehr ruhig zu dem Vorschlag von Green geworden.

Doch der Grund dafür ist wohl schlicht: Mitstreiter von Green, in diesem Fall Russ Housley und Ralph Droms, haben bereits an einer anderen Möglichkeit gearbeitet,, die die "Sichtbarkeit in Rechenzentren", also die Entschlüsselung des Traffics, optional ermöglichen können soll.

Der sehr aktive Gegner solcher Ideen, Stephen Farrell, hat jedoch auch schon reichlich Gegenargumente zu diesem Vorschlag gesammelt und betont erneut, dass derartige Ideen dem Zweck der TLS-Arbeitsgruppe widersprechen und deshalb gar nicht behandelt werden sollten. Ob die Beteiligten dennoch den Vorschlag von Housley und Droms diskutieren werden, wird sich wohl auf dem nächsten IETF-Meeting zeigen, das Mitte November dieses Jahres in Singapur stattfindet.

Sollte es zu solch einer Diskussion kommen, zeigen sich dann vielleicht auch wieder einige Mitarbeiter großer Unternehmen, die von der Idee TLS 1.3 zu knacken, keinen Abstand nehmen.

 Verschlüsselung: Niemand hat die Absicht, TLS zu knacken
  1.  
  2. 1
  3. 2


Anzeige
Spiele-Angebote
  1. 38,99€
  2. 7,99€
  3. 3,99€
  4. 4,60€

crypt0 16. Okt 2017

Das hat damit nichts zu tun. TLS liegt im/über dem Transport Layer (TCP). IP basierte...

crypt0 15. Okt 2017

Klar, wer Zugriff auf den Server hat... ...hat Zugriff auf den Server. Aber (solange der...

Nocta 14. Okt 2017

imho macht eine extension dafür trotzdem Sinn, weil man es la sonst einfach trotzdem...

bombinho 14. Okt 2017

Dafuer gibt es bereits DRM ;)

derdiedas 13. Okt 2017

Erstens geht es darum gar nicht, und zweitens sind Deine Argumente vollkommener Stuss...


Folgen Sie uns
       


iPad Mini (2019) - Fazit

Nach vier Jahren hat Apple ein neues iPad Mini vorgestellt. Das neue Modell hat wieder einen 7,9 Zoll großen Bildschirm und unterstützt dieses Mal auch den Apple Pencil.

iPad Mini (2019) - Fazit Video aufrufen
Chromium: Der neue Edge-Browser könnte auch Chrome besser machen
Chromium
Der neue Edge-Browser könnte auch Chrome besser machen

Build 2019 Wie sieht die Zukunft des Edge-Browsers aus und was will Microsoft zum Chromium-Projekt beitragen? Im Gespräch mit Golem.de gibt das Unternehmen die vage Aussicht auf einen Release für Linux und Verbesserungen in Google Chrome. Bis dahin steht viel Arbeit an.
Von Oliver Nickel

  1. Insiderprogramm Microsoft bietet Vorversionen von Edge für den Mac an
  2. Browser Edge auf Chromium-Basis wird Netflix in 4K unterstützen
  3. Browser Microsoft lässt nur Facebook auf Flash-Whitelist in Edge

Oneplus 7 Pro im Hands on: Neue Konkurrenz für die Smartphone-Oberklasse
Oneplus 7 Pro im Hands on
Neue Konkurrenz für die Smartphone-Oberklasse

Parallel zum Oneplus 7 hat das chinesische Unternehmen Oneplus auch das besser ausgestattete Oneplus 7 Pro vorgestellt. Das Smartphone ist mit seiner Kamera mit drei Objektiven für alle Fotosituationen gewappnet und hat eine ausfahrbare Frontkamera - das hat aber seinen Preis.
Ein Hands on von Ingo Pakalski

  1. Oneplus Upgrade auf Android 9 für Oneplus 3 und 3T wird verteilt
  2. Smartphones Android-Q-Beta für Oneplus-7-Modelle veröffentlicht
  3. Oneplus 7 Pro im Test Spitzenplatz dank Dreifachkamera

Bethesda: Ich habe TES Blades für 5,50 Euro durchgespielt
Bethesda
Ich habe TES Blades für 5,50 Euro durchgespielt

Rund sechs Wochen lang hatte ich täglich viele spaßige und auch einige frustrierende Erlebnisse in Tamriel: Mittlerweile habe ich den Hexenkönig in TES Blades besiegt - ohne dafür teuer bezahlen zu müssen.
Ein Bericht von Marc Sauter

  1. Bethesda TES Blades erhält mehr Story-Inhalte und besseres Balancing
  2. Bethesda TES Blades ist für alle verfügbar
  3. TES Blades im Test Tolles Tamriel trollt

    •  /