<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mac Wiki &#187; Tastenkuerzel</title>
	<atom:link href="http://www.mac-wiki.de/category/wiki/tastenkuerzel/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mac-wiki.de</link>
	<description>Mac Informationsportal</description>
	<lastBuildDate>Wed, 08 Feb 2012 09:07:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>SSL Zertifikate gestohlen</title>
		<link>http://www.mac-wiki.de/wiki/tastenkuerzel/ssl-zertifikate-gestohlen-0417.html</link>
		<comments>http://www.mac-wiki.de/wiki/tastenkuerzel/ssl-zertifikate-gestohlen-0417.html#comments</comments>
		<pubDate>Sun, 17 Apr 2011 08:53:59 +0000</pubDate>
		<dc:creator>Schuster</dc:creator>
				<category><![CDATA[Tastenkuerzel]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Tastenkürzel]]></category>

		<guid isPermaLink="false">http://www.mac-wiki.de/?p=224</guid>
		<description><![CDATA[Dem Anbieter Comodo wurden im März 2011 SSL Zertifikate gestohlen. Besonders für Benutzer des Apple-Browsers Safari kann dieser Diebstahl gefährlich werden. Denn neben den Zertifikaten für die Seiten addons.mozilla.org, mail.goohle.com und login.skype.com wurde auf für den Browser erstellte Zertifikate entwendet. Wird bei den anderen Browsern ein Zertifikat automatisch geprüft, so ist die Überprüfung bei Safari [...]]]></description>
			<content:encoded><![CDATA[<p>Dem Anbieter Comodo wurden im März 2011 SSL Zertifikate gestohlen. Besonders für Benutzer des Apple-Browsers Safari kann dieser Diebstahl gefährlich werden. Denn neben den Zertifikaten für die Seiten addons.mozilla.org, mail.goohle.com und login.skype.com wurde auf für den Browser erstellte Zertifikate entwendet. Wird bei den anderen Browsern ein Zertifikat automatisch geprüft, so ist die Überprüfung bei Safari schwieriger, da sie komplexer ist. Andere Browser wie der Windows Explorer, Google Chrome und Firefox sind hingegen durch die automatische Überprüfung geschützt.</p>
<p><span id="more-224"></span></p>
<h3>Komplizierte Überprüfung lässt Sicherheitslücken offen</h3>
<p>Browser wie der genannte Internet Explorer von Windows, der Mozilla Firefox Browser und auch der Google Chrome Browser arbeiten bei der Überprüfung von Zertifikaten mit der Certificate Revocation List, kurz CRL oder mit dem Online Certificate Status Protocol, OCSP. Diese beiden Verfahren erkennen gefälschte Zertifikate zum einen automatisch und zum anderen sofort. Eine solche automatische Überprüfungs-Funktion ist bei dem Apple Browser Safari nicht integriert. Bei ihm muss man die Zertifikate über Umwege prüfen. Ein Blogeintrag bei dem Sicherheitsanbieter von Mac ließ allerdings verlauten, dass eine solche Funktion nun in dem Schlüsselbund des neuen Mac OS X integriert sein soll.</p>
<h3>Neuer Schlüsselbund soll nicht nur Safari schützen</h3>
<p>Hat man den neuen Schlüsselbund aktiviert, soll er demnächst auch andere Programme, die auf den Schlüsselbund Zugriff haben, dazu befähigen, SSL Zertifikate zu überprüfen. Die Aktivierung ist entsprechend einfach: Der Benutzer startet die Schlüsselbundverwaltung, über das Tastenkürzel &#8220;Command + Komma&#8221; wird dort die Einstellung aufgerufen. Hier kann der User dann &#8220;Zertifikate&#8221; wählen. Laut Mac Sicherheitsanbieter Intego soll nun zunächst als Priorität OSCP gewählt werden. Alle anderen Programme, die den bereits erwähnten Zugriff auf den Schlüsselbund besitzen, überprüfen dann automatisch Zertifikate, bevor sie zugelassen werden. Einen Nachteil hat diese Funktion allerdings: Die Programme, die nach der neuen Einstellung aufgerufen werden, werden deutlich langsamer. Ein kleiner Wehmutstropfen ganz im Sinne der Sicherheit.</p>]]></content:encoded>
			<wfw:commentRss>http://www.mac-wiki.de/wiki/tastenkuerzel/ssl-zertifikate-gestohlen-0417.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

