Zurück   R32 Club > Allgemeines R32 Forum > Allgemeines

Allgemeines Neuigkeiten, Umfragen, Anfragen und Links die sonst nirgends rein passen :)

Antwort
Alt 09.01.2014, 21:29   #1
coolhard
 
Avatar von coolhard
Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

TRT seines Zeichens Security ITler hat mal wieder einen interessanten Setup Guide zur Firefox Sicherheit erstellt:

"Moin Leute,
mal ganz kurz was zum Thema Browser Sicherheit.

Ich habe schon seit langer Zeit das ganze RC4 Gebubbel zur SSL Verschlüsselung abgedreht, weil es ja nicht sicher ist.

Ihr könnt das auch easy:
Im Firefox in der URL Zeile – about:config eingeben.

Kontext bestätigen.

In der Suchleiste RC4 eingeben.
Jetzt erhaltet ihr 6 Einträge.
Dann alle mit der rechten Maustaste im Kontext auf FALSE setzen.

Fertig.

Wessen Homebanking danach nicht mehr funktioniert, der sollte ein ernstes Wort mit seiner Bank reden
und hat im Grunde dann ein grundsätzliches Problem.
(Und wer immer noch mit dem Microsoft IE unterwegs ist auch)

Mit dem Ausschalten von RC4 verhindert man aber einiges an Spoofing.


Für diejenigen, die es nicht mitbekommen haben:
RC4 ist eine von vielen Verschlüsselungsmöglichkeiten von SSL / also für die Nutzung von https:// Seiten.
Viele Server von Betreibern begnügen sich noch mit diesem „kleinsten Nenner“ der vermeintlich sicheren Verbindung.
Leider haben unsere falschen Freunde mit den großen Ohren überm Teich eine Hintertüre in RC4 bei RSA gekauft.
Die allermeisten Banken haben aber schon umgestellt.
Und auf vermeintlich sicheren Seiten, die RC4 noch zur Ultima Ratio haben, will bzw. sollte man gar nicht mehr sein.

Weiteres, wie man seine Systeme zumindest ein ganz kleines Stück sicherer machen kann folgt in Kürze.

Grundsätzlich noch ein paar Add Ons die jeder haben sollte:


Ghostery
AdBlock Edge (Nicht Adblock Plus)
No Script
Better Privacy


Have Fun Maxwell
coolhard ist offline  
Alt 09.01.2014, 21:41   #2
Hansdampf
 
Avatar von Hansdampf
AW: Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

Öhmmm ja - wieviel Newtonmeter oder PS bringt das Uwe?
Hansdampf ist offline  
Alt 09.01.2014, 23:45   #3
coolhard
 
Avatar von coolhard
AW: Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

auf dich kommen grad 10NM zu mein lieber Hans
coolhard ist offline  
Alt 10.01.2014, 08:28   #4
dsg-driver
 
Avatar von dsg-driver
AW: Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

naja für einen reinen sauger nicht schlecht
dsg-driver ist offline  
Alt 10.01.2014, 09:46   #5
coolhard
 
Avatar von coolhard
AW: Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

Ihr Nasen
coolhard ist offline  
Alt 10.01.2014, 14:51   #6
Alex R32
 
Avatar von Alex R32
AW: Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

Zitat:
Zitat von coolhard Beitrag anzeigen
TRT seines Zeichens Security ITler hat mal wieder einen interessanten Setup Guide zur Firefox Sicherheit erstellt:

"Moin Leute,
mal ganz kurz was zum Thema Browser Sicherheit.

Ich habe schon seit langer Zeit das ganze RC4 Gebubbel zur SSL Verschlüsselung abgedreht, weil es ja nicht sicher ist.

Ihr könnt das auch easy:
Im Firefox in der URL Zeile – about:config eingeben.

Kontext bestätigen.

In der Suchleiste RC4 eingeben.
Jetzt erhaltet ihr 6 Einträge.
Dann alle mit der rechten Maustaste im Kontext auf FALSE setzen.

Fertig.

Wessen Homebanking danach nicht mehr funktioniert, der sollte ein ernstes Wort mit seiner Bank reden
und hat im Grunde dann ein grundsätzliches Problem.
(Und wer immer noch mit dem Microsoft IE unterwegs ist auch)

Mit dem Ausschalten von RC4 verhindert man aber einiges an Spoofing.


Für diejenigen, die es nicht mitbekommen haben:
RC4 ist eine von vielen Verschlüsselungsmöglichkeiten von SSL / also für die Nutzung von https:// Seiten.
Viele Server von Betreibern begnügen sich noch mit diesem „kleinsten Nenner“ der vermeintlich sicheren Verbindung.
Leider haben unsere falschen Freunde mit den großen Ohren überm Teich eine Hintertüre in RC4 bei RSA gekauft.
Die allermeisten Banken haben aber schon umgestellt.
Und auf vermeintlich sicheren Seiten, die RC4 noch zur Ultima Ratio haben, will bzw. sollte man gar nicht mehr sein.

Weiteres, wie man seine Systeme zumindest ein ganz kleines Stück sicherer machen kann folgt in Kürze.

Grundsätzlich noch ein paar Add Ons die jeder haben sollte:


Ghostery
AdBlock Edge (Nicht Adblock Plus)
No Script
Better Privacy


Have Fun Maxwell


Danke !

Gruß Alex .
Alex R32 ist offline  
Alt 10.01.2014, 17:18   #7
enta
 
Avatar von enta
AW: Browser Sicherheit RC4/ SSL Verschlüsselung Firefox

Ich habe jetzt aufgrund deines Rats nen Fuchs angezündet und aufn Beifahrersitz plaziert, der Leistungszuwachs war ernüchternd und die Sicht wurde schlechter.

Du schuldest mir nen Duftbaum.
enta ist offline  
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Microsoft hat den Konkurrenzbrowser Firefox aufgekauft Klaus Allgemeines OFF TOPIC! 3 12.11.2006 16:46
Sicherheit [email protected] Allgemein 13 04.07.2006 23:54
Sicherheit.... Anonymous Sonstiges Tuning 8 22.04.2004 20:17



Powered by vBulletin® Version 3.8.8 (Deutsch)
Copyright ©2000 - 2017, vBulletin Solutions, Inc.
Copyright ©2003 - 2015, R32-Club.de