GwenDragon
Registered User
http://googleonlinesecurity.blogspot.com.au/2014/10/this-poodle-bites-exploiting-ssl-30.html
Wie seht ihr das Problem in Bezug auf euere Web/Mail/FTP-Server?
Welche Maßnahmen ergreift ihr?
Habt ihr noch SSL3 neben TLS1.x aktiv?
Ich werde auf Servern, auch Webservern, die nicht PCI compliant sein müssen, SSL3 aus den Protokollen rausnehmen. TLS1 sollte doch wohl jeder moderne Client können.
Wie seht ihr das Problem in Bezug auf euere Web/Mail/FTP-Server?
Welche Maßnahmen ergreift ihr?
Habt ihr noch SSL3 neben TLS1.x aktiv?
Ich werde auf Servern, auch Webservern, die nicht PCI compliant sein müssen, SSL3 aus den Protokollen rausnehmen. TLS1 sollte doch wohl jeder moderne Client können.
Last edited by a moderator: