MS Fix-it-Tool schließt SSL-Lücke im IE

  • TIPP

  • totsch
  • 1162 Aufrufe 0 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • MS Fix-it-Tool schließt SSL-Lücke im IE

    Microsoft hat auf die schwerwiegende Sicherheitslücke im Verschlüsselungsprotokoll SSL 3.0 reagiert. Ein Fix-it-Tool schließt die Lücke im Internet Explorer. Das kleine Tool deaktiviert die betroffene SSL 3.0 Verschlüsselung im Browser. Natürlich kann man das unsichere Verschlüsselungsprotokoll auch händisch deaktivieren.
    Download FixIt 51024/51025 für Internet Explorer

    SSL 3.0 im IE deaktivieren
    Dazu muss man lediglich in den Browser-Einstellungen des IE auf "Internetoptionen | Erweitert" gehen und dort unter dem Punkt "Sicherheit" den Haken bei "SSL 3.0 verwenden" entfernen. Und sollten die darunter befindlichen Haken zu TLS 1.0, 1.1 und 1.2 nicht gesetzt sein, sollten Sie diese alternativen Verschlüsselungsprotokolle gleich aktivieren.

    Auch Apple und Mozilla reagieren auf die Lücke
    Vor einer Woche hatte Apple angekündigt, das unsichere Protokoll nicht mehr für Push Notifications zu unterstützen und dort auf TLS umzustellen. Mozilla hat zudem angekündigt, ab Firefox 34, der am 25. November veröffentlicht wird, SSL 3.0 standardmäßig zu deaktivieren.

    In Google Chrome lässt sich SSL 3.0 nicht über die Einstellungen deaktivieren. Hier hilft nur, den Browser mit einem Startparameter auszuführen.

    Nachtrag:
    Google hat nun angekündigt, SSL 3.0 ab der kommenden Chrome-Version 39 als Fallback-Option zu entfernen, ab der Version 40 sogar komplett aus dem Browser zu verbannen.

    Quelle
    .....................Geld allein macht nicht glücklich. Es gehören auch noch Aktien, Beteiligungen, Gold und Grundstücke dazu.