POODLE-Angriff auf SSL 3.0 im Webbrowser verhindern

Übersicht:

Die Sicherheitslücke „POODLE“ kann ausgenutzt werden, wenn sowohl Client als auch Server das Protokoll SSL Version 3.0 unterstützen. Also kann der Abgriff verunmöglicht werden, indem man die Unterstützung am Client (in diesem Fall also am Webbrowser) deaktiviert.

In Firefox:

Adresse aufrufen: about:config

Schlüssel suchen: security.tls.version.min

Wert ändern von 0 auf 1

In Internet Explorer:

Internetoptionen -> Erweitert -> Checkbox „SSL 3.0 verwenden“ deaktivieren

Google Chrome:

Die Startverknüfung von Chrome ändern zu

chrome.exe --ssl-version-min=tls1

Eine detaillierte Anleitung mit Screenshots findet sich hier:

Andere Browser:

Apple Safari: Mir ist keine Möglichkeit bekannt. 😀

 

Imprint RSS