Zitat
Original geschrieben von Anja Terchova
Solche SSL-Fehlermeldungen lassen sich […] auch wegklicken.
- Solltest Du als Laie solche Meldungen nicht wegklicken.
- Bei einigen Diensten erscheint keine Warnung sondern eine Fehlermeldung – man kann sie nicht wegklicken.
- Können diese Geräte tatsächlich keine Verbindung zu SHA-2 basierten Server aufbauen.
Das bedeutet dass aktuell sogar schon Dinge wie die Wikipedia oder E-Mail nicht mehr gehen. Abgesehen davon setzen bereits erste Angebote im Internet „neue“ Standards wie AES-128, TLS-PFS, TLS-SNI oder sogar TLS 1.2 voraus. Die TLS-Clients in diesen alten Telefon-Modellen können dann ebenfalls keine Verbindung mehr aufbauen, wenn der Anbieter nicht auch einen unverschlüsselten Zugang erlaubt. Mehr dazu unter SSL-Labs » Test your browser …
Wenn es lediglich die Trust-Anchor wären, dann könnte man diese noch nachinstallieren. Aber die TLS-Clients selbst sind das Problem. Für den Web-Zugang kannst Du auf Proxy-Browser ausweichen, beispielsweise Opera Mini. Allerdings musst Du dann Opera (bzw. seinem neuen Eigentümer) vertrauen, dass nicht mitgelesen wird.
Zitat
Original geschrieben von Anja Terchova
Ab iOS 8.1 und und Android 5.0 laufen eigentlich noch alle Apps.
Darum ging es mir nicht. Problem sind die Sicherheitsupdates. Ein Telefon kann ungepatcht gekapert werden, Deine persönlichen Daten gestohlen werden oder als Mittäter in Bot-Netzen zum Einsatz kommen.
Zitat
Original geschrieben von Abi99
Diese Modelle können kein SHA-256. Folglich sind das Internet-Offliner.
Das Sony Ericsson Aino kann kein SHA-2. Satio musst Du mal testen. Erstaunlicherweise können das LG Arena und Samsung Jet bereits SHA-2. Aber beide können kein TLS-SNI. Das LG Arena kann TLS-PFS maximal mit 3DES, also kein AES-128. Das Samsung Jet kann zwar AES-128 aber kein TLS-PFS. Beide können auch kein TLS 1.2. Letzt wollte ich mir unterwegs aus einem McDonald’s Happy-Meal ein Hörbuch herunterladen – wäre nicht gegangen, weil die Webseite TLS-PFS mit AES-128 voraussetzte. Klar. Blödsinn. Warum erzwingt solch eine Webseite TLS für solch einen Content. Warum bietet sie nicht normales AES-128 oder 3DES ohne PFS an … aber bitte, Ärger wäre vorprogrammiert.
Zitat
Original geschrieben von Anja Terchova
Da gab es weder ein "Bendgate" Problem und die Acculeistung war auch recht gut.
Interessiert das wen? Bitte lese Dir in den Archiven die alten Threads zu den Modellen durch. Ich befürchte, Deine Erinnerung ist etwas getrübt. Allein diese TLS/SSL-Sache zeigt, dass diese Modelle nicht hätten erscheinen dürfen. AES-128 ist Standard seit dem Jahr 1999. TLS-PFS ist noch älter. TLS-SNI ist Standard seit dem Jahr 2003. TLS 1.2 ist final seit dem Jahr 2008. Von der viel zu kurzen und veralten Liste an Trust-Anchors ganz zu schweigen. Selbst „moderne“ wie Windows Phone 7 hat es getroffen, weil der E-Mail-Client bei IMAP/POP3 maximal SSL 3.0 und nicht mal TLS 1.0 kann. Ich wiederhole: Wer mit seinem Mobiltelefon ins Internet will, braucht ein aktuell noch gepflegtes Betriebssystem, also mindestens iOS 10, Android 6 oder Ubuntu Touch.