Sicherheitsupdates dieser Seite

Themen: 

Durch den sog. Poodle-Bug in SSL sind wir gezwungen bei verschlüsselten Verbindungen neuerdings auf das mittlerweile veraltete SSL in der Version 3 zu verzichten, d.h. ältere Browser (z.B. der Internet Explorer 6 auf Windows XP) funktionieren nicht mehr, wenn Ihr Euch anmelden oder einen Artikel veröffentlichen wollt. Ferner musste durch den sogenannten "Drupageddon"-Bug unser CMS auf den neuesten Stand gebracht werden.

Was bedeutet das für mich?

Die entsprechende SSL-Protokoll wurde von uns Serverseitig gestoppt. Wenn Ihr einen älteren Browser besitzt und Ihr Euch wundert, dass weder die Ameldung noch das Veröffentlichen eines Artikels funktioniert, dann prüft bitte, ob nicht eine neuere Version Eures Browsers bereitstehen. Es gibt aber noch eine Vielzahl von anderen Websites, die noch nicht aktualisert haben. Wenn Ihr also solche Seiten ansurft und Verschlüsselung benutzt (die URL beginnt mit https://...), dann kann es dennoch passieren, dass jemand mitliest. Ihr könnt auch im Browser einstellen, ältere SSL-Varianten nicht mehr zu akzeptieren: http://www.heise.de/security/meldung/So-wehren-Sie-Poodle-Angriffe-ab-24....

Ausblick

Derzeit sind unsere Server so eingestellt, dass möglichst viele Browser unterstützt werden und gleichzeitig die Verbindungen möglichst sicher sind. Wenn noch weitere Bugs in dieser Richtung auftauchen, sind wir gezwungen, weitere Prtokolle abzuschalten, auch auf die Gefahr hin, dass die Seite von älteren Systemen nicht mehr angesurft werden kann. Derzeit unterstützen wir noch TLS 1.0, TLS 1.1 und TLS 1.2.

Mittelfristig werden wir uns auch ein Root-Zertifikat erwerben, damit die Meldung in Eurem Browser ausbleibt, dass der Verbindung nicht vertraut wird. Bis dahin merkt Euch bitte den Fingerprint: BF:92:C4:46:F0:57:D2:CC:FF:8B:94:F6:2B.02:AD:46:34:9B:FA:CA (Kleiner Tipp: merkt Euch einfach an einer beliebigen Stelle zwei bis drei Zahlen, z.B: die zehnte Stelle, wenn Ihr am 10. eines Monats Geburtstag habt.)

webadresse: 
Lizenz des Artikels und aller eingebetteten Medien: 
Creative Commons by-sa: Weitergabe unter gleichen Bedingungen

Ergänzungen

Falls Euch etwas auffallen sollte - z.B. dass eine geliebte Funktion seit heute nicht mehr geht -  bitte teilt uns das mit, das ist natürlich nicht absicht.