Danke für die Übersetzung... :top:
Fangen wir mal bei TLS, der erste Rat in Bruce Schneiers Liste Pkt 2. , an:
Mein Opera-Browser bietet mir
unter Extras --> Einstellungen --> Erweitert --> Sicherheit ---> Sicherheitsprotokolle
standardmässig
* SSL 3
und
* TLS 1
an.
TLS 1.1 und TLS 1.2 sind nicht angekreuzt.
Der Wikipedia-Artikel TLS erwähnt, dass TLS 1.1 bei Google Chrome verfügbar ist (google - das will ich nicht auf meinem PC haben!) und dass TLS 1.2 bei Apple iOS standardmässig verfügbar ist sowie im Internet Explorer und Opera aktiviert werden kann.
Frage: Schadet es, die "potentiell "weniger sicheren Protokolle SSL 3 und TLS 1 dann komplett zu deaktivieren und erstmal zu sehen wie weit man nur mit TLS 1.2 im Internet kommt?
Habe bisher mich nie mit diesen Einstellungen befasst :o
Jetzt denke ich, TLS 1.2 und gut ist.
Wenn wir also auf TLS 1.2 umstellen, stimmen wir sozusagen mit den Füßen für mehr Sicherheit ab, weil SSL-Server wenn wir sie virtuell besuchen ab sofort nur noch TLS 1.2 zu Beginn des Datenverkehrs aushandeln können.
Was denkt ihr?
Und wie geht es weiter?
EDIT Gallium: (siehe nächstes Posting)
ja okay, das bezieht sich jetzt auf Brot-Und-Butter-Anwendungen zu "gewerblichen Accounts" wie z.b. Bank-Accounts, solange man nicht (wie ich) den für bürgerrechtstaktisch sinnvoll erachteten Sprung zurück zum Analog-Banking (wie von Frankie geschildert) gewagt hat! Für E-Mail ist PGP dann richtiger, dazu schreib ich ggf. später noch Erfahrungsbericht ..
harlekyn: Habe jetzt 10 Protokolle /Verschlüsselungsmethoden deaktiviert, die DHE enthalten. Sind denn die DH_xxx haltigen Methoden von DHE unabhängig ? (hoffentlich)