Anzeige

Anzeige

VERANSTALTUNGEN

B2B Service Management
22.10.19 - 23.10.19
In Titanic Chaussee Hotel, Berlin

PM Forum 2019
22.10.19 - 23.10.19
In Nürnberg, NCC Ost

DILK 2019
28.10.19 - 30.10.19
In Düsseldorf

Digital X
29.10.19 - 30.10.19
In Köln

DIGITAL FUTUREcongress
05.11.19 - 05.11.19
In Essen, Halle 8 im Congress Center Ost

Anzeige

Anzeige

SSL 526277542 700

Im vergangenen Jahr haben die Forscher von Google entdeckt, dass die Zertifizierungsstellen (CA) von Symantec tausende Transport Layer Security (TLS)-Zertifikaten falsch ausgestellt haben. Als Folge verkündeten die Chrome-Forscher, den Zertifikaten von Symantec ihr Vertrauen zu entziehen

Laut Walter Goulet, Produktmanager für Cloud-Produkte bei Venafi, Marktführer für Cybersicherheit, wird die dadurch ausgelöste Spannung zwischen Browserfirmen und CAs 2018 zunehmen.

„Die Sorgen der Browserfirmen bezüglich der Zertifizierungspraktiken der CAs sind nicht neu. Ihre Bedenken treiben sie nun zum Handeln an, und dies wird 2018 mit weiteren Veränderungen in der Branche einhergehen. Es ist sehr wahrscheinlich, dass sich die Spannung zwischen CAs und Browserherstellern weiter verschärfen werden, wodurch der Druck auf die Geschäftsmodelle der CA-Branche steigt.“

Goulet glaubt, dass die gegenseitige Abhängigkeit zwischen Browsern und CAs durch drei große Marktveränderungen beeinflusst wird:

Browserhersteller werden bei der Überwachung von CAs eine aktivere Rolle spielen. Im vergangenen Monat führte der Sicherheitsforscher Ian Carroll ein Experimentdurch, das zeigte, wie Kriminelle legal Extended Validation (EV)-Zertifikate für bösartige Websites erhalten. Unter Berufung auf den Bericht von Carroll verweisen viele Browserentwickler darauf, dass die CA-Ausgabe eine zusätzliche Aufsicht erfordern. In der Folge und mit der Entscheidung von Google, das Vertrauen in Symantec-Zertifikate einzustellen, sollten CAs mit einer stärkeren Prüfung durch die Browserentwickler rechnen.

Web-Browser werden die Sicherheitswarnungen von Zertifikaten weniger stark hervorheben oder ganz entfernen. Browser könnten von jeder Art der Warnung bezüglich Zertifikaten Abstand nehmen, weil Untersuchungen gezeigt haben, dass diese Warnungen selten das Nutzerverhalten beeinflussen. Die meisten Benutzer verstehen beispielsweise nichts von EV-Zertifikaten und lesen im Allgemeinen keine Sicherheitsdetails, sodass Chrome vor kurzem ein Update veröffentlicht hat, wodurch Benutzer keine Zertifikatsdetails mehr angezeigt werden, wenn sie nicht auf die Entwicklertools zurückgreifen.

CA-Geschäftsmodelle müssen sich weiterentwickeln. Da Browserhersteller eine aktivere Rolle dabei spielen werden, welchen CAs sie vertrauen, und weil sie die Benutzererfahrung in Verbindung mit schwachen, falsch ausgestellten oder anfälligen Zertifikaten verändern werden, werden sich auch die Geschäftsmodelle der CAs weiterentwickeln. Neben der Automatisierung und Optimierung bei der Ausstellung von EV-Zertifikaten, um mit Let's Encrypt konkurrieren zu können, ist es wahrscheinlich, dass CAs noch mehr in die Automatisierung investieren und neue Produktangebote entwickeln werden, um sich von ihren Wettbewerbern zu unterscheiden.

„Ich erwarte nicht, dass sich die Beziehung zwischen CAs und Browsern über Nacht ändert, aber wir werden im Lauf des Jahres radikale Veränderungen erleben. Der Zwischenfall mit Google und Symantec war erst der Anfang größerer Umwälzungen, die letztendlich die Sicherheit und den Datenschutz im Internet von uns allen beeinflussen werden“, ergänzt Goulet.

venafi.com

GRID LIST
Hacker Emails

Erpresserische Sex-E-Mails im Umlauf

Check Point Research, die Threat-Intelligence-Abteilung von Check Point Software…
KI Cybersecurity

Mit Machine Learning die Stecknadel im Heuhaufen finden

Cyber-Angriffe werden immer ausgeklügelter. Um sich vor diesen Attacken zu schützen,…
Zero Day Exploit

Zero-Day-Angriffe: Die bösartigen Unbekannten

Zero-Day-Schwachstellen und entsprechende Exploit-Kits sind äußerst wertvoll auf dem…
Malware

Agent Tesla verbreitet sich wie ein Lauffeuer – Emotet erwacht wieder

Die Threat Intelligence-Abteilung von Check Point Software Technologies Ltd. (NASDAQ:…
hacker Anonymous

Cyber-Mythen aus Film und Fernsehen

Der Herbst ist da und mit ihm steht auch Halloween vor der Tür: Zur Einstimmung schauen…
Zeki Turedi

EU-Kommission warnt vor Cyberangriffen auf 5G-Netze

Die Kritik an der Vergabe der 5G-Netze an nicht europäische Anbieter reißt nicht ab.…