SSL ist ein gesichertes Kommunikationsprotokoll im Internet. 1995 erschienen, kamen seither mehrere Versionen auf den Markt. Abgelöst wurde es vom Nachfolgerprotokoll TLS.

Die Version SSLv3 stammt von 1996 und beinhaltet eine Schwachstelle, die von einem Kriminellen ausgenutzt werden kann, um Sitzungsdaten abzufangen und sich bei Online-Diensten als jemand anderes auszugeben. Das Kompromittierungsrisiko hängt vom Sicherheitsniveau dieser Dienste ab: Falls das Passwort für jede „sensible“ Operation erneut gefragt wird sowie auch zum Ändern des Passworts an sich, ist das Risiko zwar geringer, jedoch immer noch da.
Um Risiken zu vermeiden, ist es besser, diese SSL-Version in allen Browsern zu deaktivieren. In Internet Explorer müssen die erweiterten Einstellungen geändert und SSL deaktiviert werden.
In Firefox sollten Sie folgendermaßen vorgehen:
Verwalter von Webdiensten müssen also ihrerseits dafür sorgen, dass SSLv3 von ihren Servern verschwindet. CIRCL, das nationale CERT, erklärt ihnen, wie sie dabei vorgehen sollten.
Die Version SSLv3 stammt von 1996 und beinhaltet eine Schwachstelle, die von einem Kriminellen ausgenutzt werden kann, um Sitzungsdaten abzufangen und sich bei Online-Diensten als jemand anderes auszugeben. Das Kompromittierungsrisiko hängt vom Sicherheitsniveau dieser Dienste ab: Falls das Passwort für jede „sensible“ Operation erneut gefragt wird sowie auch zum Ändern des Passworts an sich, ist das Risiko zwar geringer, jedoch immer noch da.
Um Risiken zu vermeiden, ist es besser, diese SSL-Version in allen Browsern zu deaktivieren. In Internet Explorer müssen die erweiterten Einstellungen geändert und SSL deaktiviert werden.
In Firefox sollten Sie folgendermaßen vorgehen:
- Geben Sie „about:config“ in die Adresszeile ein
- Suchen Sie „security.tls.version.min“
- Machen Sie einen Rechtsklick auf > Modify
- Geben Sie den Wert 1 ein
Verwalter von Webdiensten müssen also ihrerseits dafür sorgen, dass SSLv3 von ihren Servern verschwindet. CIRCL, das nationale CERT, erklärt ihnen, wie sie dabei vorgehen sollten.
