SuisseID birgt Gefahren

Neulich habe ich in diesem Artikel über die SuisseID geschrieben. Heute habe ich nun bei PCTipp eine Sicherheitsanalyse über die SuisseID gesehen. Das Resultat ist, dass es  einfach zuwenig Anwendungen gibt für die SuisseID um eine „richtige“ Aussage zu machen. Dennoch konnten Lücken aufgezeigt werden.

Passwortqualität

Es gibt ja zuhauf Tools die mittels Ampelsystem oder aber auch mit „schlecht“, „mittel“, „gut“ Passwörter bewerten. Das ist alles gut und recht, jedoch was bedeutet „mittel“? Genau diese Antwort liefert das Tool von Timothy Mullen. Er hat ein Tool geschrieben, welches ausrechnetet, wie lange es dauert ein Passwort mittels Brute-Force zu knacken. Für die […]

SuisseID – next round

Heute bin ich wieder mal darauf aufmerksam gemacht worden, dass das „Projekt“ SuisseID nun doch vorwärts geht. SuisseID ist eine elektronische Identitätskarte, welche es mir ermöglicht Emails zu signieren, Dokumente zu „unterschreiben“ und mich als mich identifizieren zu lassen. Ich weiss nicht wie lange das schon so ist, auf jeden Fall macht jetzt auch der Bund mit […]

Das Ende der gratis Email-Zertifikate

Wie in einem früheren Beitrag zu lesen war, war ich ein Fan von persönlichen Email-Zertifikaten. Leider musste ich heute auf heise.de lesen, dass der Web of Trust Service für kostenlose SSL-Zertifikate von Thawte per 16. November eingestellt wird. Pers�nliche Zertifikate f�r Email