Internet Explorer 7 kiest bij het maken van een SSL-verbinding niet altijd het veiligste algoritme, maar dat kan volgens Microsoft eenvoudig worden aangepast. Als de browser een HTTPS verbinding opzet met een webserver biedt het een lijst met ondersteunde algoritmes. De server kiest dan de eerste uit de lijst die het ondersteunt. De lijst is echter oplopend, en plaatst de minder veilige algoritmes bovenaan.
De softwaregigant laat weten dat dit met de prestaties te maken heeft. "Denk eraan, encryptie is iets dat je extra tijd geeft tegen een aanvaller. Het versleutelen kost tijd. Bij het kiezen van een algoritme en een bitlengte, moet je jezelf afvragen "Hoe lang moeten mijn geheimen geheim blijven?"
Via de group policy editor (gpedit.msc) kan de volgorde van de aangeboden algoritmes worden aangepast, zoals Steve Riley hier uitlegt. Volgens de beveiligingsexpert is dit voor de meeste mensen niet nodig, maar kan het voor compliance reden vereist zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.