image

Pentagon gaat alle websites dit jaar van https voorzien

dinsdag 31 juli 2018, 13:30 door Redactie, 5 reacties

Het Pentagon zal dit jaar nog alle websites van https voorzien, zo heeft het Amerikaanse ministerie van Defensie in een brief aan de Amerikaanse senator Ron Wyden laten weten (pdf). Wyden had in mei het Pentagon nog opgeroepen om alle websites van een versleutelde verbinding te voorzien.

Veel websites van het Amerikaanse leger maken echter nog geen gebruik van een beveiligde verbinding of gebruiken een certificaat dat niet door browsers wordt vertrouwd. In dit laatste geval moeten gebruikers certificaatwaarschuwingen van de browser negeren om de website te kunnen bezoeken. Het Pentagon stelt dat het de afgelopen jaren al bezig was met het aanpassen van de infrastructuur.

Op verzoek van Wyden is nu een plan en tijdslijn gepresenteerd om de geconstateerde problemen te verhelpen. Zo is er begonnen met het uitrollen van publiek vertrouwde certificaten en zullen voor 30 september van dit jaar zwakke encryptie-algoritmen worden verwijderd. Verder zal er voor het einde van dit jaar een plan komen voor de uitrol van HSTS.

HSTS staat voor HTTP Strict Transport Security en zorgt ervoor dat websites die via https te bezoeken zijn alleen via https worden bezocht, ook al wordt er door de gebruiker http in de adresbalk ingevoerd. Verder meldt het ministerie van Defensie dat op alle mailservers STARTTLS en DMARC zal worden uitgerold. Dit zou in december moeten zijn afgerond.

Reacties (5)
31-07-2018, 15:09 door Anoniem
Is dit geen nepnieuws? Het Pentagon! Waar zo enorm veel meer aan wordt uitgegeven dan menig EU land bijdraagt (in geld dan) aan defensie en NATO? Die gaan nu eens goed kijken naar https. En hsts gaan ze ook eens "bestuderen"?

Als dat waar is moet Trump nog maar eens goed nadenken voordat hij blaft bij zijn volgende Nato bezoek. Wordt er echt te weinig uitgegeven bij ons, of te veel betaald aan evident incompetente pentagons!

Als het waar is. Zeg ik er voor de beleefdheid bij. Want ook Jules de la Tourette is een nare ziekte. Ook voor presidenten.
31-07-2018, 15:54 door Anoniem
In Nederland zijn we er gelukkig al een tijdje mee bezig!
Voor wie zich afvraagt hoe je zeer gemakkelijk de verschillende punten (web- en mailserver) kan controleren;

https://internet.nl

Je moet even zoeken op de Over Internet.nl pagina maar de helden van NLnet Labs zijn verantwoordelijk voor alle tooling, niets gekopieerd en alles Open Source!
31-07-2018, 15:59 door Anoniem
En HSTS pas in 2030? Goed bezig...
31-07-2018, 17:03 door packetguy
Goed bezig daar bij het Pentagon, hier in ons bedrijf doen we dat al 5 jaar. *facepalm*
31-07-2018, 18:46 door SecGuru_OTX
“military grade security”
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.