Hallo Leute,
weiss einer von euch, ob die Lücke mit dem "Downgrading" auf die schwache Verschlüsselung mit FF 38.0.5 geschlossen ist?
Worum es nochmal geht:
Vielen Dank für euere Mühe
MfG
Hallo Leute,
weiss einer von euch, ob die Lücke mit dem "Downgrading" auf die schwache Verschlüsselung mit FF 38.0.5 geschlossen ist?
Worum es nochmal geht:
Vielen Dank für euere Mühe
MfG
Da stellt Mozilla ein AddOn für zur Verfügung, bis das Problem entgültig erledigt ist. Wurde hier schon irgendwo kommuniziert.
Bei mir hat das hier gereicht:
Jedenfalls zeigen mir danach die Logjam-Testseiten, mein FF sei sicher.
Danke erst einmal für diesen Tipp.
Auch Dank an giana0212
Hi, hier der Name des AddOns:
Disable dhe 0.1.1.1
Hallo,
das klingt, als ob es das gleiche wie mi~we's Tipp ist:
(
(1) In a new tab, type or paste about:config in the address bar and press Enter. Click the button promising to be careful.
(2) In the search box above the list, type or paste ssl3 and pause while the list is filtered
(3) Double-click the security.ssl3.dhe_rsa_aes_128_sha preference to switch it from true to false (this usually would be the first item on the list)
(4) Double-click the security.ssl3.dhe_rsa_aes_256_sha preference to switch it from true to false (this usually would be the second item on the list)
Vor allem (3) und (4)
MfG
Das kann sein, habe ich nicht geprüft. Es wurde das AddOn von Mozilla direkt angeboten und wenn das installiert ist, ist die Sache geflickt, bis in einer nächsten Version des FF die Lücke richtig geschlossen ist. Dazu mußte ich nicht in die Config.
Der IE hat ja diese fatale Sicherheitslücke nicht.
Warum also nicht zum IE wechseln ?
Der hat andere Lücken, die der Firefox nicht hat. Warum also nicht zum Firefox wechseln?
Ich bin vom FF zum IE gewechselt, weil mir da keine Sicherheitslücken bekannt sind.
Beim FF und Chrome ist diese spezielle Lücke vorhanden und wird breit diskutiert.
Der IE hat einen miserablen Ruf. Warum eigentlich ?
Welche anderen Lücken hat denn nun der IE ?
Hast natürlich recht. Der InternetExplorer hat keine Lücken.
http://www.heise.de/thema/Internet-Explorer
http://www.n-tv.de/technik/Freak-Luecke-auch-in-Windows-article14647111.html
http://www.zdnet.de/88213443/kritische-zero-day-luecke-im-internet-explorer-entdeckt/
http://blog.trendmicro.de/internet-explorer-cross-site-scripting-luecke-offengelegt/
usw usw usw usw usw usw usw .....
Hast natürlich recht. Der InternetExplorer hat keine Lücken.
Das habe ich garnicht behauptet.
Danke für die Links, habe sie mir zu Gemüte geführt.
Ganz ähnliche Warnungen findet man auch massenhaft über den Firefox..
Ich benutze Kaspersky (KIS), der verbindet mich mit meiner Bank über einen "sicheren Browser". Welcher kann denn das nun wieder sein ? Und ist er "sicher" ?
Weißt Du was darüber ?
Nachtrag:
Übrigens ist nicht mehr der IE der meistgenutzte Browser, welcher aus diesem Grund so sehr Angriffen ausgesetzt war (ist ?), sondern überholt hat mittlerweile ihn der Firefox und auch Chrome.
Womöglich ist der IE nicht mehr Hauptziel von Angriffen, sodaß er in diesem Fall verschont ist ?
Klick dich hier mal durch,da solltest du dich schlau machen.
http://support.kaspersky.com/de/11161#block4
Die Webseiten,wie deine Bank kannst du under den Add-ons im FF 38.0.5 unter Sicheren Zahlungsverkehr hinzufügen.Somit hast du auch deinen grünen Rahmen als sicheren Browser.
Meine Meinung,wenn du KIS vertraust sollt du auch das sichere Browsen akzeptieren.
Gruss
rk49
wenn du KIS vertraust sollt du auch das sichere Browsen akzeptieren.
Tu ich blindlings.
Würde mich interessieren, mit welchem Browser macht KIS das. Alle mir bekannten Browser sind doch mehr oder weniger anfällig. (Logjam)
Gruß
Hanshh
mit welchem Browser macht KIS das
Schau doch mal in deinen KIS Einstellungen nach,das klärt dich auf ! Dort kannst alles einsehen und festlegen.