TLS-/SSLv3-Protokoll

Opera 10.50 enthält Patch gegen SSL-Fehler

Clients und Server müssen angepasst werden

Dazu ist es jedoch notwendig, dass alle Web-Server und Browser, die verschlüsselte Verbindungen mit TLS nutzen, aktualisiert werden. Damit der Schutz klappt, müssen Client und Server das neue Verfahren beherrschen und sich über dessen Verwendung einigen. Doch bislang sind mehr als 99 Prozent der Web-Server darauf noch nicht vorbereitet und auch bei den Clients sieht es nicht viel besser aus.

Der Browser-Hersteller Opera hat in der neuen Version 10.50 seiner Software seinen Beitrag geleistet. Das bleibt zunächst noch ohne nennenswerten Vorteil für Opera-Nutzer, da auch die Web-Server erst noch auf den Stand gebracht werden müssen. Yngve Pettersen, leitender Entwickler bei Opera, hat das Problem und Operas Lösung im Opera-Blog ausführlich dargestellt. Er schätzt, es könnte bis zu einem Jahr dauern, bis die Problemlösungen in der Breite umgesetzt sind.

Microsoft hat dazu eine Sicherheitsmitteilung veröffentlicht, die vor allem auf seine Server-Software IIS eingeht. Mozilla hat ebenfalls eine Lösung für Firefox und darauf basierende Browser in Arbeit, die zu Testzwecken in einigen "Nightly Builds" von Firefox bereits implementiert ist. (PC-Welt/cvi)