Begriffe

Certificate Transparency

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Der Angriff auf drei Top-Level-Domains ermöglichte die Ausstellung gefälschter TLS-Zertifikate für Google und große Dienste

Der Angriff auf drei Top-Level-Domains ermöglichte die Ausstellung gefälschter TLS-Zertifikate für Google und große Dienste

Angreifer nutzten die Kontrolle über die Domains .gh, .sl und .as, um DNS-Einträge zu ändern und automatisierte Prüfverfahren zu umgehen. Anschließend erhielten sie nicht autorisierte TLS-Zertifikate für Domains von Google und anderen globalen Marken. Chrome blockierte die von Google identifizierten Zertifikate, doch das Unternehmen warnte, dass browserseitige Maßnahmen nicht alle Nutzer schützen und nicht die Erkennung sämtlicher Zertifikate gewährleisten.

CN
Android 17 fügt ECH-Unterstützung hinzu, um die Möglichkeit der Netzwerke zur Verfolgung des Surfverhaltens zu verringern

Android 17 fügt ECH-Unterstützung hinzu, um die Möglichkeit der Netzwerke zur Verfolgung des Surfverhaltens zu verringern

Google fügt Android 17 integrierte Unterstützung für den Standard Encrypted Client Hello hinzu, um den Domainnamen beim Aufbau von HTTPS-Verbindungen zu verbergen. Außerdem gibt es neue Einschränkungen für den Zugriff auf das lokale Netzwerk, die standardmäßige Aktivierung von Certificate Transparency und eine Option zum Deaktivieren von 2G-Netzen.

CN
Android 17 fügt ECH-Unterstützung hinzu, um die Möglichkeit der Netzwerke zur Verfolgung des Surfverhaltens zu verringern

Android 17 fügt ECH-Unterstützung hinzu, um die Möglichkeit der Netzwerke zur Verfolgung des Surfverhaltens zu verringern

Google fügt Android 17 integrierte Unterstützung für den Standard Encrypted Client Hello hinzu, um den Domainnamen beim Aufbau von HTTPS-Verbindungen zu verbergen. Außerdem gibt es neue Einschränkungen für den Zugriff auf das lokale Netzwerk, die standardmäßige Aktivierung von Certificate Transparency und eine Option zum Deaktivieren von 2G-Netzen.