Skip to content

Browser gegen LogJam absichern

Der macht eine Meldung über die LogJam-Schwachstelle die Runde. Ein Besuch der Webseite WeakDH.org offenbarte auch bei meinen Browser-Einstellungen Schwächen. Doch wie sichere ich den gegen die Attacke?

Im Firefox ist das recht einfach: In die Adresszeile einfach about:config eingeben und dann in den Konfigurationseinstellungen nach dem Wert .dhe suchen. Der Punkt vor dhe ist wichtig, dass nur die relevanten Algorithmen gefunden werden. Alle Werte (je nach Version sind das zwei oder mehr) werden auf false gesetzt. WeakDH.org sollte nun keine Warnung mehr anzeigen.

Einstellungen im Tor Browser Bundle

Im Chrome oder Chromium gibt es keine Möglichkeit, die Einstellung über ein Menü zu machen. Der beste Weg, den ich fand, ist, zunächst die Cipher-Suite-Detail-Seite zu besuchen. Dort findet ihr eine Tabelle mit Algorithmen, die euer Browser unterstützt. In der Spalte Spec stehen Zahlen-/Buchstaben-Kombinationen. So findet sich bei mir beispielsweise der Eintrag: (00,0a). Sucht nun nach allen Einträgen, bei denen der Cipher-Suite-Name mit DHE (nicht ECHDE) beginnt und entfernt die Klammern und das Komma von der Spec. Nun fügt ihr noch ein 0x an den Anfang. Im obigen Beispiel wird also aus (00,0a) ein 0x000a. Diese unerwünschten Algorithmen werden als Option dem Chrome oder Chromium übergeben: google-chrome --cipher-suite-blacklist=0x009e,0x0033,0x0032,0x0039,0x0004,0x0005 ist das bei meinem Browser.

Wie sieht es bei anderen Browsern aus? Meines Wissens kann man den Internet Explorer nicht so detailliert steuern. Ich freue mich über Hinweise und nehme die gern mit in den Beitrag auf. Schließlich sollte das Ergebnis der Webseite dann wie unten aussehen. :-)

Keine Angriffsmöglichkeit durch LogJam

Trackbacks

Kahr Patrick am : Kahr Patrick via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

Ralf Muschall am : Ralf Muschall via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

maxen am : maxen via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

Joshua Steinmetz am : Joshua Steinmetz via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

Thomas Schramm am : Thomas Schramm via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

CCC Updates am : CCC Updates via Twitter

Vorschau anzeigen
Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

FreeLight am : FreeLight via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Hu Nohs am : Hu Nohs via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Pascal Pupskönich am : Pascal Pupskönich via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Noriega Fresh am : Noriega Fresh via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/UHxGmNMaOZ #crypto

Jens Stomber am : Jens Stomber via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Gordin am : Gordin via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

4nduril - Tobi Barth am : 4nduril - Tobi Barth via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

CryptoParty Reloaded am : CryptoParty Reloaded via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Hendrik Höcke am : Hendrik Höcke via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

secure_one am : secure_one via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

QBiz-IT am : QBiz-IT via Twitter

Vorschau anzeigen
chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/OTFPmJJKMj #qbizit #chaosupdates #it

Christian Rebischke am : Christian Rebischke via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Anonymer Bieter am : Anonymer Bieter via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Cloudwhistler am : Cloudwhistler via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Christian Deters am : Christian Deters via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Walter Güldenberg am : Walter Güldenberg via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

sidux e.V. am : sidux e.V. via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

Damals TM Podcast am : Damals TM Podcast via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

sicherDoch am : sicherDoch via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Bobo_PK am : Bobo_PK via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

urban aid am : urban aid via Twitter

Vorschau anzeigen
#RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/rrWGIDbJeX Für #Fire… http://t.co/u8sSqCl6Qr

David am : David via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

? ???? ???? ? am : ? ???? ???? ? via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Piraten LSA am : Piraten LSA via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

botfrei am : botfrei via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Caladesi am : Caladesi via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/AYDshU6hl6: http://t.co/JeYmGgk3c4 via @botfrei

Cyrus McDugan am : Cyrus McDugan via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Frank Mankel am : Frank Mankel via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Dominic am : Dominic via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Christian M. Grube am : Christian M. Grube via Twitter

Vorschau anzeigen
RT @ (Jens Kubieziel): Ich habe mal beschrieben, wie man #Firefox und #Chrome gegen #LogJam absichern kann. http://t.co/vV3OYcnBTf

Sam Fortune am : Sam Fortune via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Mike T am : Mike T via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

Andreas Steinhaus am : Andreas Steinhaus via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Marco Doetsch am : Marco Doetsch via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

André Jaenisch am : André Jaenisch via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

CryptoParty Leipzig am : CryptoParty Leipzig via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Simon am : Simon via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Mario Fröhlich am : Mario Fröhlich via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Frerk Meyer am : Frerk Meyer via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

?? am : ?? via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

*Dotcomsecurity.de am : *Dotcomsecurity.de via Twitter

Vorschau anzeigen
Selbst Hand an legen und der Sicherheitslücke #Logjam den gar ausmachen. Danke an den #CCC für den Hinweis! https://t.co/HbNmabHCM4

Daniel Ruf am : Daniel Ruf via Twitter

Vorschau anzeigen
RT @DotcomsecurityD: Selbst Hand an legen und der Sicherheitslücke #Logjam den gar ausmachen. Danke an den #CCC für den Hinweis! https://t.…

Cryptoparty Berlin am : Cryptoparty Berlin via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Philipp Trenz am : Philipp Trenz via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Frau_Beckedahl am : Frau_Beckedahl via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

ronny am : ronny via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

{0x41} am : {0x41} via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Frank Wald am : Frank Wald via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Libertad! am : Libertad! via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Michael Eipel am : Michael Eipel via Twitter

Vorschau anzeigen
RT @DotcomsecurityD: Selbst Hand an legen und der Sicherheitslücke #Logjam den gar ausmachen. Danke an den #CCC für den Hinweis! https://t.…

lard am : lard via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Christian Pietsch am : Christian Pietsch via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

puzzle am : puzzle via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

BenBE am : BenBE via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Andreas Schulz am : Andreas Schulz via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Izzy am : Izzy via Twitter

Vorschau anzeigen
RT @qbi: Browser gegen #LogJam absichern: https://t.co/BEAGibU2kZ #crypto

A. Hase am : A. Hase via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

llnu ??p am : llnu ??p via Twitter

Vorschau anzeigen
@CMCMFIN here a full list in a screenshot. https://t.co/RB4i2WuspM

WopotYaer am : WopotYaer via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

CMCMFIN am : CMCMFIN via Twitter

Vorschau anzeigen
If you want to patch your Firefox for Logjam -> “@devnull0000: @CMCMFIN here a full list in a screenshot. https://t.co/GTGJNGK2NE”

Max secsource am : Max secsource via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Y. F. PUSHKIN am : Y. F. PUSHKIN via Twitter

Vorschau anzeigen
Browser gegen LogJam absichern http://t.co/lgq7nOTFtR

Count von Count am : Count von Count via Twitter

Vorschau anzeigen
RT @chaosupdates: Für #Firefox ist das recht einfach: Gegen #LogJam absichern https://t.co/ZC1VkkW7BL

Björn Mehner am : Björn Mehner via Twitter

Vorschau anzeigen
Browser gegen LogJam absichern - Qbi’s Weblog - https://t.co/JtFjunLtsn

Netz - Rettung - Recht am : Wellenreiten 05/2015

Vorschau anzeigen
Wer als “Websurfer” metaphorisch auf den Wellen des Netzes reitet, findet dabei zwar keine paradiesischen Inseln, manchmal aber immerhin ganz interessante Lektüre. Im Mai 2015 kann ich u.a. folgende Fundstücke empfehlen und der werten Leserschaft ans Her

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

byte am :

Sorry, aber das ist keine wirklich gute Idee.
Jeder gängige Browser wird in wenigen Wochen/Monaten entsprechende Fixes enthalten, so dass unsichere DH-Parameter nicht mehr akzeptiert werden.
Solche Konfigänderungen dagegen werden vom Großteil der User in kürzester Zeit vergessen, so dass auf unbestimmte Zeit mit älteren, nicht-ECDH-fähigen Webservern nur plain RSA-Algorithmen ausgehandelt werden.
Aus Angst, eine konkrete Verbindung könnte mittels LogJam kompromittiert werden, Forward Secrecy komplett auszuhebeln, erscheint nicht wirklich sinnvoll.

Friedo am :

Hallo und Moin, in meinem Firefox steht:
Security.ssl3.dhe_rsa_aes_*.*_sha auf true. Auf https://weakdh.org/ wird mir, wenn ich über NO Script die Seite zulassen
Good News! Your browser is safe against the Logjam attack.
ausgegeben.

Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
BBCode-Formatierung erlaubt
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
Formular-Optionen
cronjob