Google gaat de versleutelde verbinding van diensten als Gmail, Docs en Google+ standaard voorzien van 'forward secrecy'. Daardoor moet het voor hackers lastiger worden om berichten die zij nu onderscheppen in de toekomst te ontcijferen.
Websites die een https-sessie zonder forward secrecy aanbieden, laten volgens Google de mogelijkheid open dat hackers versleutelde data die ze onderschept hebben, in de toekomst alsnog kraken. Computers zijn dan namelijk veel sneller dan nu, aldus Google. Forward secrecy zou een eventuele kraak moeten voorkomen. Met de techniek heeft het kraken van een enkele privésleutel alleen gevolgen voor het decrypten van de gegevens die met de desbetreffende key versleuteld zijn. Het is onmogelijk om ook eerdere sleutels af te leiden uit de kraak en andere onderschepte data te ontcijferen. Voor forward secrecy is onder andere nodig dat de keys tijdelijk opgeslagen worden en Google gebruikt bij de uitwisseling elliptic curve Diffie-Hellman-RSA. Momenteel ondersteunen Firefox, Internet Explorer en Googles eigen browser Chrome deze laatste functionaliteit, hoewel IE nog niet de combinatie van elliptic curve Diffie-Hellman en RC4 ondersteunt.
Diensten als Gmail, Docs, Google+ en Google Search maken nu standaard gebruik van forward secrecy. De aanpassing volgt na een reeks eerdere beveiligingsmaatregelen van Google. Sinds oktober kunnen onder meer ingelogde gebruikers standaard zoeken op het internet via een versleutelde verbinding. Daarmee moeten man-in-the-middle-aanvallen worden voorkomen, zodat derden geen zoekopdrachten kunnen onderscheppen. Ook werden eerder diensten als Gmail en Docs van standaard-ssl-ondersteuning voorzien.

[Reactie gewijzigd door Moartn op 23 november 2011 11:55]
Om te beginnen: niet.Hoe kan een bedrijf zo groot als google nu een 'minder goed' certificaat hebben?
'Enige'? Eigenlijk vind ik dat nogal wat. Firefox, IE en Chrome samen hebben toch een aanzienlijk marktaandeel zou ik zo zeggen. Eigenlijk kende ik deze techniek helemaal niet, maar als het al ingebakken in meerdere browsers zit dan bestaat het blijkbaar al even.Als enige browsers ondersteunen momenteel Firefox, Internet Explorer en Googles eigen browser Chrome de functionaliteit.
[Reactie gewijzigd door Cloud op 23 november 2011 11:52]
Standaard, dus geen andere optie meer? Betekend dit dat Opera en Safari nu geen G-Diensten meer kunnen gebruiken?Google gaat onder andere de keys tijdelijk opslaan voor forward secrecy. Als enige browsers ondersteunen momenteel Firefox, Internet Explorer en Googles eigen browser Chrome de functionaliteit.
Diensten als Gmail, Docs, Google+ en Google Search maken nu standaard gebruik van forward secrecy.
Forward secrery, betekend dat je een bepaald sleutel(1) hebt, waarmee je het eerste bericht encrypted, het volgende bericht versleutel je met sleutel(2)=hash(sleutel(1)), het derde bericht met sleutel(3)=hash(hash(sleutel(1))).Forward secrecy zou een eventuele kraak moeten voorkomen. Met de techniek heeft het kraken van een enkele privésleutel alleen gevolgen voor het decrypten van de gegevens die met de desbetreffende key versleuteld zijn.
[Reactie gewijzigd door djexplo op 23 november 2011 12:28]
het SPEL heet: "Uplink Hacker Elite""A stroke of genius...a must for all conspiracy fiends"
PC Gamer – 80%
"A true original...paranoia has never been so much fun"
PC Format – 81%
"Deeply, deeply, deeply compulsive...try it"
Games Master - 80%
Ten eerste limiteert de VS al jaren niet meer de keylengte van geëxporteerde crypto, met uitzondering van export naar "schurkenstaten" en terroristische organisaties. The usual zeg maar. Er zijn dus nog wel wat regeltjes aan verbonden, maar in principe wordt export niet meer in de weg gezeten.Het is echt tijd dat de VS de federale wetten her zien en encryptie boven de 128 bit gaat toe staan want het blijft 128 bit encryptie dus niet erg veilig.
We moeten het hele internet maar eens naar 256 bit encryptie opwaarderen uit securitie oogpunt zeker met de hoeveelheid financiele transacties die er tegenwoordig over plaats vinden is dat geen overbodige luxen.
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True