Sicherheitslücke „Poodle“
Deaktivierung von SSLv3 schützt vor Bedrohung
Forscher haben eine weitere Schwachstelle des Internets offengelegt. Ein 15 Jahre altes Sicherheitsprotokoll ermöglicht Unbefugten den Zugriff auf verschlüsselte Verbindungen. Endanwender können sich aber recht leicht schützen. Um sich vor „Poodle“, der jüngsten öffentlich gewordenen Sicherheitslücke im Internet zu schützen, sollten Nutzer ihrem Browser die Verwendung von SSLv3 verbieten. Dieses Protokoll zur Verschlüsselung von Daten beim Transfer zwischen Computer und Server ist nach einem Bericht von Sicherheitsforschern anfällig für Angriffe.
Im schlimmsten Fall können Unbefugte über die Schwachstelle Accounts von Anwendern übernehmen. Zwar wird der 15 Jahre alte Standard in der Praxis nur noch wenig genutzt, ist aber als Rückfallebene noch in nahezu allen Browsern und Servern enthalten. Wie „heise.de“ berichtet, können Endanwender SSLv3 problemlos in ihrem Browser deaktivieren. Im schlimmsten Fall ließe sich zu einigen Servern keine Verbindung mehr aufbauen. Hier eine Anleitung für die drei am häufigsten verwendeten Browser Firefox, Chrome und den Internet Explorer.
Firefox
In die Adresszeile des Browsers das Kommando „about:config“ eingeben, dann nach „tls“ suchen und den Wert bei „security.tls.version.min“ auf „1“ setzen. In der nächsten Firefox-Version soll SSLv3 standardmäßig abgeschaltet sein. Das kostenlose Addon SSL Version Control hilft ebenfalls weiter.
Chrome
Um SSLv3 abzuschalten,das Programm mit dem Kommando „--ssl-version-min?tls1“ starten. Dazu legen sich Windows-Nutzer am besten eine Verknüpfung an. Per Rechtsklick und den Punkt „Eigenschaften“ werden die Einstellungen geöffnet. Dort muss im Fenster „Ziel“ der Befehl hinter den dort angegebenen Programmpfad geschrieben werden.
Internet Explorer
Im Punkt „Internetoptionen“ bitte unter „Erweitert“ den Punkt „SSL 3.0 verwenden“ abwählen; „heise security“ rät außerdem zur Aktivierung von „TLS 1.1“ und „TLS 1.2“.
Text: tmn
Italienischer Hochgenuss in der Zott Genusswelt
Steuerprogramme im Test: Eines überzeugt auf ganzer Linie
Ein Überflieger und einige mehr oder weniger erfolgreiche Verfolger - das ist das Ergebnis einer Untersuchung von elf verschiedenen Steuersoftwares.
Kindergeld oder Kinderfreibetrag - wem nützt was?
Wer Kinder in die Welt setzt, übernimmt große Verantwortung für die Gesellschaft. Der Staat honoriert das finanziell. Was Eltern zu den Unterstützungsleistungen wissen sollten.
Lohn- und Gehaltsabrechnung: Warum sich ein Check auszahlt
Aufgemacht - und schnell wieder abgelegt: Behandeln Sie Ihre Entgeltabrechnung auch eher stiefmütterlich? Wo und warum sich ein genauer Blick auf den Lohnzettel oft lohnt.
Mit Zuckerguss ins Wochenende
Jeden Freitag leckere Rezeptideen, Tipps und Tricks rund ums Backen.
Kostenlos Newsletter abonnierenDie swa bietet vergünstigte Tarife: Jetzt den Strom- und Gasanbieter wechseln
Wer im Frühjahr 2024 zu den Stadtwerken Augsburg als Strom- und Gasanbieter wechselt, profitiert von vergünstigten Preisen und bekommt einen Bonus von bis zu 350 Euro für Strom und Gas.
Wie finde ich die richtige Ausbildung? Die IHK bietet Unterstützung
Welcher Beruf passt zu mir? Und wie finde ich den passenden Ausbildungsplatz? Die IHK Schwaben unterstützt Schülerinnen und Schüler beim Start in das Berufsleben.
Ehegattensplitting: Wer spart, wie funktioniert's?
Heiraten, um Steuern zu sparen? Das kann funktionieren - zumindest in einigen Fällen. Das Zauberwort heißt Ehegattensplitting. Was es damit genau auf sich hat.