Y-Chromosome
Commander
- Registriert
- Aug. 2008
- Beiträge
- 2.913
ich sage nur, dass du das Bedrohungsszenario von Seiten des Emailtransports völlig unterschätzt.
Eine Verbindung, die nicht mit TLS 1.2 und guten Ciphern wie ( ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256) abgesichert ist, ist angreifbar.
https://blog.qualys.com/ssllabs/2015/05/22/ssl-labs-increased-penalty-when-tls-12-is-not-supported
Es gibt einfach inzwischen eine Vielzahl von Angriffsvektoren, die mit TLS 1.2 nicht existent sind.
Nun der Schwenk zurück zu Cyberfox, demnächst wird TLS 1.3 spezifiziert, welches ein Quantensprung in Sachen Sicherheit bietet. Es wird dann sicher noch einige Zeit dauern, bis das breitflächig verfügbar sein wird, aber man sollte sich nicht täuschen, die großen Provider sowie alle Banken werden das sicher asap adaptieren und ich glaube nicht, dass der ESR von Firefox und damit Cyberfox TLS 1.3 bekommt. Ab dem Tag solltet ihr wechseln.
Eine Verbindung, die nicht mit TLS 1.2 und guten Ciphern wie ( ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256) abgesichert ist, ist angreifbar.
https://blog.qualys.com/ssllabs/2015/05/22/ssl-labs-increased-penalty-when-tls-12-is-not-supported
Es gibt einfach inzwischen eine Vielzahl von Angriffsvektoren, die mit TLS 1.2 nicht existent sind.
Nun der Schwenk zurück zu Cyberfox, demnächst wird TLS 1.3 spezifiziert, welches ein Quantensprung in Sachen Sicherheit bietet. Es wird dann sicher noch einige Zeit dauern, bis das breitflächig verfügbar sein wird, aber man sollte sich nicht täuschen, die großen Provider sowie alle Banken werden das sicher asap adaptieren und ich glaube nicht, dass der ESR von Firefox und damit Cyberfox TLS 1.3 bekommt. Ab dem Tag solltet ihr wechseln.