TweakPC



Firefox 37.0.1: Opportunistische Verschlüsselung wieder deaktiviert

Mittwoch, 08. Apr. 2015 14:16 - [ar] - Quelle: mozilla.or

Mit dem Firefox-Update 37 hat Mozilla erstmals die opportunistische Verschlüsselung eingeführt. Wegen möglichen Missbrauchs des Features muss nun aber eine aktualisierte Fassung des Browser verteilt werden.

Erst vor einer Woche hat Mozilla mit dem Firefox 37 die opportunistische Verschlüsselung vorgestellt.

Eigentlich sollte das Feature dafür sorgen, dass auch nicht SSL- und TLS-Verbindungen zusätzlich vom Firefox für den Anwender verschlüsselt werden. Das neue Feature lässt sich in der derzeitigen Form allerdings unterwandern und klassische SSL- und TLS-Verbindungen kompromittieren. Durch einen Man-in-the-Middle-Angriff könnten selbstsignierte Zertifikate einem Firefox-37-Nutzer untergeschoben werden und der gesamte Datenverkehr so mitgeschrieben und überwacht werden.

Da es sich bei diesem Fehler um eine wirklich kritische Sicherheitslücke handelt, hat Mozilla direkt eine aktualisierte Fassung des Browser mit der Versionsnummer 37.0.1 bereitgestellt, welche die opportunistische Verschlüsselung wieder komplett deaktiviert.

Die opportunistische Verschlüsselung soll aber weiterentwickelt werden und in den kommenden Versionen des Browsers zum Einsatz kommen.

Firefox 37.0.1: Opportunistische Verschlüsselung wieder deaktiviert
(Bild: Kritische Sicherheitslücke im Firefox 37)

Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.