22.Feb.2014
Finnish Amiga Users Group (ANF)
|
SSL-Sicherheitslücken bei Amiga-Software (englisch)
Harry 'Piru' Sintonen hat SSL-Implementationen am Amiga auf Sicherheitslücken hin untersucht und seinen Befund unter dem Titellink in einer englischen Textdatei dokumentiert.
Übersetzung der Zusammenfassung:
- IBrowse 2.4 ist verwundbar durch Mittelsmann-Angriffe (sslsniff)
- SimpleMail 0.40 ist verwundbar durch Mittelsmann-Angriffe (sslsniff)
- AWeb und IBrowse 2.4 unterstützen unsicheres SSL 2.0 und schwache Verschlüsselungsverfahren
- SimpleMail erlaubt schwache Verschlüsselungsverfahren
- AmiSSL basiert auf einer alten Version von OpenSSL - seither wurden dort viele Schwachstellen entdeckt
- YAM 2.9 weist eine sichere SSL-Implementation auf (abgesehen von den Defiziten, die AmiSSL selbst aufweist)
(snx)
[Meldung: 22. Feb. 2014, 20:50] [Kommentare: 20 - 26. Feb. 2014, 19:48]
[Per E-Mail versenden] [Druck-Version] [ASCII-Version]
|