Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-10-2014, 01:32 door Anoniem

@20:49 door Anoniem: Dus dan gebruikt een browser met TLS 1.2 geen RC4 en browsers met TLS 1.0 wel. Maar dan laat je die browsers met TLS1.0 dus RC4 gebruiken, en RC4 was nu juist onveilig gebleken... ;-) Daarnaast is al een hele tijd geleden door veel browsers de 1/n-1 migitation tegen BEAST geïmplementeerd. Op enkele uitzonderingen na. Over die uitzonderingen heb ik het. Ik weet niet of die server-side ook ondersteund moet worden, maar als dat niet zo zou zijn is BEAST gelijk een veel kleiner issue. BEAST hoeft niet per sé aan de serverzijde gemitigeerd geworden, maar het kán wel: namelijk door RC4 te forceren. Dit is de afgelopen jaren ook in veel servers gedaan. Zo is de client zondermeer beschermd tegen BEAST. BEAST werkt namelijk alleen bij CBC-ciphers. (en RC4 is geen CBC cipher. Vandaar) Maar als RC4 verdwijnt, dan is men alleen nog tegen BEAST beschermd als op het cliëntsysteem de 1/n-1 patch is geïnstalleerd, want de alternatieve ciphers zijn CBC. Dus een niet-gepatchte "TLSv1.0 -only" ...

Beschrijf je klacht (Optioneel):

captcha