image

Internet Explorer 7 kiest niet altijd veiligste SSL optie

woensdag 7 november 2007, 12:59 door Redactie, 4 reacties

Internet Explorer 7 kiest bij het maken van een SSL-verbinding niet altijd het veiligste algoritme, maar dat kan volgens Microsoft eenvoudig worden aangepast. Als de browser een HTTPS verbinding opzet met een webserver biedt het een lijst met ondersteunde algoritmes. De server kiest dan de eerste uit de lijst die het ondersteunt. De lijst is echter oplopend, en plaatst de minder veilige algoritmes bovenaan.

De softwaregigant laat weten dat dit met de prestaties te maken heeft. "Denk eraan, encryptie is iets dat je extra tijd geeft tegen een aanvaller. Het versleutelen kost tijd. Bij het kiezen van een algoritme en een bitlengte, moet je jezelf afvragen "Hoe lang moeten mijn geheimen geheim blijven?"

Via de group policy editor (gpedit.msc) kan de volgorde van de aangeboden algoritmes worden aangepast, zoals Steve Riley hier uitlegt. Volgens de beveiligingsexpert is dit voor de meeste mensen niet nodig, maar kan het voor compliance reden vereist zijn.

Reacties (4)
07-11-2007, 13:16 door wimbo
Firefox heeft een aantal oude ssl varianten standaard uit
staan. Wordt tijd dat ze dat bij MS ook gaan doen. Laten we
wel wezen. Als je website nog 40bit ssl met md5 en een 512
public key doet, dan 'verdien' je gewoon geen bezoekers.
07-11-2007, 16:46 door Anoniem
Ik vind het een flauwekul argument van Microsoft. Hoe lang
geheimen geheim moeten blijven is niet aan MS om te bepalen.
Ze kunnen dat niet eens, want op basis van "u gebruikt
internet" kan dat niet gezegd worden. Een performance issue
dan? Nee ook niet, want ook daar is het niet aan MS om te
bepalen wat beter is. Vanuit die kant gezien zou Microsoft
voor veiligheid moeten kiezen, niet voor halfbakken en
slecht onderbouwde excuses.
07-11-2007, 22:20 door [Account Verwijderd]
[Verwijderd]
09-11-2007, 14:49 door d4mn
Dus ... gebruik gewoon Firefox en wanneer het ECHT niet
anders kan, Opera met de useragent van M$ om net te doen
alsof ;) (misschien dat Safari goed is?)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.