DK45: TLS, Zertifikate und Seitenkanalangriffe
Die Sendung ist der Startpunkt einer Sendereihe zu SSL/TLS. Wir wollen uns über mehrere Sendungen dem Thema nähern. Der Datenkanal gibt erstmal einen groben Überblick zur Geschichte des Protokolls. Daneben sprechen wir Zertifikate an, erklären, wie man zu Zertifikaten kommt und gehen auf einige Probleme mit CAs ein.
Daneben verfolgen wir in der Sendung einige Seitenstränge. Jens spricht zu Anfang über seine weiteren Podcast-Ideen und verweist auf die Podcasts Lage der Nation und Technische Aufklärung, den Podcast zum NSA-Untersuchungsausschuss. Daneben diskutieren wir später diverse Seitenkanalangriffe gegen verschiedene IT-Systeme.
Download und Anhören
Musik
- Manhat10 mit Look At You
Shownotes
- DK23: Verschwörungstheorien
- Illuminati rückwärts
- DK25: NSA
- Deutsches Radioarchiv
- Kuchenstud.io
- DerSender
- Lage der Nation
- Technische Aufklärung, Podcast zum NSA-Untersuchungsausschuss
- WP: Transport Layer Security
- WP: Microsoft Edge
- WP: Thawte, die CA, von der Jörg sprach
- HTTPS Everywhere von der EFF
- sslstrip
- How does SSLstrip work?
- Verschlüsselung im Thüringer Landtag
- Technical White Paper: Traffic Analysis on Google Maps with GMaps-Trafficker (PDF)
- CAcert
- Color map of CAs von der EFF
- The EFF SSL Observatory
- Google Online Security Blog: Maintaining digital certificate security
- Operation Socialist: The Inside Story of How British Spies Hacked Belgium’s Largest Telco