Archiv: Internet Engineering Task Force (IETF)


17.02.2021 - 18:39 [ psw-group.de ]

Ende von TLS 1.0 und TLS 1.1

(2. April 2019)

Die Version 1.0 und 1.1 des TLS-Protokolls gelten bereits seit geraumer Zeit als unsicher und veraltet. Mit TLS (“Transport Layer Security”) verabschiedete die Internet Engineering Task Force (IETF) einen Standard zum verschlüsselten Seitenabruf via HTTPS. Gemeinhin ist der Begriff “SSL” (“Secure Sockets Layer”) geläufiger. Hierbei handelt es sich um eine mittlerweile ebenfalls veraltete TLS-Version – seit 1999 wird das neuere TLS-Protokoll bereits verwendet.

17.05.2014 - 05:38 [ Techdirt ]

Internet Engineering Task Force Considers Making Surveillance Mitigation A Standard Part Of Its Specifications

As that shows, this is a high-level technical specification; it‘s not about how to mitigate pervasive monitoring, but about the fact that Internet engineers should always think about how to mitigate such surveillance when they are drawing up IETF specifications. It‘s great that the IETF is starting to work along these lines, even if it is a rather melancholy acknowledgement that we now live in a world where the default assumption has to be that someone, somewhere, is trying to monitor on a massive scale what people are doing.

27.02.2014 - 11:44 [ Techdirt ]

IETF Draft Wants To Formalize ‚Man-In-The-Middle‘ Decryption Of Data As It Passes Through ‚Trusted Proxies‘

One of the (many) shocking revelations from the Snowden leaks is that the NSA and GCHQ use „man-in-the-middle“ (MITM) attacks to impersonate Internet services like Google, to spy on encrypted communications. So you might think that nobody would want to touch this tainted technology with a barge-pole. But as Lauren Weinstein points out in an interesting post, the authors of an IETF (Internet Engineering Task Force) Internet Draft, „Explicit Trusted Proxy in HTTP/2.0,“ are proposing not just to use MITMs, but also to formalize their use.

07.11.2013 - 16:45 [ Netzpolitik ]

IETF wird politisch und beschließt, dass massenhafte Überwachung als Angriff zu bewerten ist

Diese Woche trifft sich zum mittlerweile 88. Mal die Internet Engineering Task Force, dieses Mal in Vancouver, Kanada. Die IETF ist eine lose Organisation von Administratoren, Sicherheitsexperten und interessierten Menschen, die sich um Protokolle und technische Standards, auf denen das Internet basiert, kümmern möchten.