Zum Hauptinhalt Zur Navigation Zur Suche

Verschlüsselung

Verbindung mit Google nach Downgrade-Attacke (Bild: Screenshot Hanno Böck) (Screenshot Hanno Böck)

Browser: Downgrade-Angriffe auf TLS

Neuere Versionen des TLS-Standards verbessern die Verschlüsselung und verhindern bestimmte Angriffe. Das nützt aber praktisch nichts, denn ein aktiver Angreifer kann die Nutzung eines älteren TLS-Standards erzwingen.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Schlechte Zufallszahlen führen zu Sicherheitsproblemen. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

OpenSSL: Fork und der Zufall

Der Zufallsgenerator von OpenSSL liefert unter bestimmten Umständen bei mehreren Aufrufen identische Werte, wenn er aus mehreren parallel ablaufenden Prozessen desselben Programms aufgerufen wird.
Philipp Rösler im Juni 2013 (Bild: Thomas Peter/Reuters) (Thomas Peter/Reuters)

Rösler: "Mittelständler kennt sich mit Verschlüsselung nicht so aus"

Für die De-Mail ist End-to-End-Verschlüsselung nicht im neuen Gesetz vorgeschrieben. Doch die Bundesregierung will jetzt ein Gütesiegel für Verschlüsselung entwickeln und vergeben, um dem Mittelstand sichere Produkte an die Hand zu geben. Der Minister geht davon aus, dass sich ein normaler Mittelständler mit Verschlüsselung nicht so gut auskennt.
Fingerabdrücke - der Homebutton soll sie nicht nur anziehen, sondern auch erkennen. (Bild: Andreas Donath) (Andreas Donath)

Beta 4: Fingerabdrucksensor im iOS 7 angekündigt

Apple hat die vierte Betaversion von iOS 7 für Entwickler veröffentlicht. Darin befindet sich ein Ordner namens "BiometricKitUI" sowie einige Texte, die auf einen Fingerabdrucksensor im Home-Button schließen lassen. Gerüchte um eine Authentifizierungsfunktion gibt es schon lange.