image

Gratis tool versterkt SSL-instellingen Windows

woensdag 26 juni 2013, 16:49 door Redactie, 3 reacties

Om ervoor te zorgen dat Windows alleen maar veilige protocollen en ciphers gebruikt bij het opzetten van SSL/TLS-verbindingen, heeft de Luxemburgse beveiligingsonderzoeker Thierry Zoller een gratis tool ontwikkeld. 'Harden SSL/TLS' maakt het mogelijk om de SSL/TLS-instellingen van Windows in te stellen, beginnend bij Windows XP tot en met Windows 8 en Server 2012.

Via Harden TLS kunnen SSL policies worden ingesteld, waarbij bepaalde ciphers en hashes of volledige cipher suites worden toegestaan of geweerd. Het gaat dan met name om ciphers en protocollen die beschikbaar zijn voor applicaties die de SCHANNEL crypto-interface gebruiken. Veel Windows-applicaties gebruiken deze interface, zoals Google Chrome en Apple Safari.

Instellingen
Door bijvoorbeeld alleen sterke ciphers en protocollen toe te staan, wordt voorkomen dat applicaties SSL-verbindingen via minder sterke ciphers en protocollen opzetten, wat het risico op aanvallen moet verkleinen.

De gratis tool bevindt zich nog in de bètafase en is via het blog van Zoller te downloaden.

Reacties (3)
26-06-2013, 17:23 door Gebruiker554147
Volgens Google Chrome:

sslharden.zip appears malicious
26-06-2013, 18:42 door vimes
Door 0111111000000000000000000000001: Volgens Google Chrome:

sslharden.zip appears malicious
De PDF bevat fouten en kan niet worden gedisplayed (zowel in xp als linux). Virustotal geeft echter geen viruswaarschuwing op de pdf.
Ik denk dat google het als malicious beschouwt omdat ie niet geopend kan worden.

-edit typo-
27-06-2013, 09:42 door Anoniem
Ja dat had ik ook al gezien (damaged PDF). Dit is niet de manier om vertrouwen te wekken lijkt me.
Denk er ook aan dat er programma;s zijn die eigen meegelinkte SSL routines gebruiken (bijvoorbeeld OpenSSL) en
daar heeft dit helemaal geen invloed op.
Ik denk ook dat je meer hebt aan een goede controle van de certificaten en uitgevers dan aan deze instellingen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.