/dev/blog

A tale of awesomazing sandcastles

Das neue ACME v2 Protokoll für Let's Encrypt Zertifikate ist live! Dies erlaubt unter anderem nun Wildcard-Zertifikate zu beziehen. Damit können viele einzelne Zertifikate (wie z.B. subdomains) auf eines reduziert werden und für weitere Subdomains benötigt es kein zusätzliches Zertifikat.

Continue Reading...

Seit August 2014 werkeln die Mitglieder von IETF und andere Beteiligte an der kommenden TLS Version 1.3. Nach einiger Verzögerung durch die überaschend negativen Feldtestergebnisse, welche durch Middleboxen verursacht wurden, ist nun der aktuelle Draft eingereicht.

Continue Reading...

Vor einiger Zeit habe ich bei mir Zuhause ein Pi-hole auf einem Raspberry installiert, um unerwünschte Werbung zu filtern. Dieser funktioniert nach einigen Startschwierigkeiten (selbstgemachte Firewall Probleme) sehr gut. Damit wird nun sämtlicher Netzwerkverkehr in meinem Netzwerk gefiltert, was auch z.B. Fernseher oder Smartphones, Tablets usw. betrifft.
Gerade Geräte wie Smartphones, bei denen häufig In-App Werbung eingeblendet wird, profitieren von der Filterung der DNS-Anfragen direkt beim DNS-Server. Es wird nicht nur Werbung gefiltert, sonder z.B. auch Tracker von Samsung TV, Google...

Continue Reading...

Brauchen wir ein neues Internet? Gemäss diversen Forscher und Professoren auf dem Internetgebiet, ja. Diese haben eine neue Netzwerkarchtitektur entwickelt: Scalability, Control, and Isolation on next-generation Networks (SCION), welche ich euch hier kurz vorstellen möchte. Ich war an einem Talk der ISSS (Internet Security Society Switzerland) und Adrian Perrig persönlich hat den Teilnehmern seine seit 2009 andauernde Arbeit vorgestellt.

Continue Reading...

Wer sich schon mit der Sicherheit vom DNS Protokoll auseinander gesetzt hat, musste feststellen, dass es ohne weitere Verbesserungen sehr einfach manipuliert, abgehört und zensiert werden kann. Diese Zensuren sind nicht nur Theorie, sondern werden schon von diversen Ländern umgesetzt.
Um diese Themen im DNS Protokoll abzudecken wurden verschiedene Erweiterungen spezifiziert, wie z.b DNSSEC mit DANE/TLSA um man-in-the-middle Angriffe zu erkennen. Die neusten Ansätze in diesem Bereich gehen noch einen Schritt weiter und verschlüsseln gleich den DNS ganzen Verkehr.

Continue Reading...