Firefox-Erweiterung schützt vor Man-in-the-Middle-Angriffen

Open-Source-Software soll auch DNS-Exploits vorbeugen

Forscher der Carnegie Mellon Universität haben eine Erweiterung für den Firefox-Browser entwickelt, die den Anwender vor sogenannten Man-in-the-Middle-Attacken schützt. "Perspectives" überprüft dazu, ob der Schlüssel der Gegenseite korrekt ist. So wissen Nutzer auch, ob sie einer Verbindung vertrauen können, wenn der Server ein selbst signiertes Zertifikat verwendet.

Artikel veröffentlicht am , Julius Stiebert

Firefox-Erweiterung
Firefox-Erweiterung
Auch bei per SSL gesicherten Verbindungen zu Webseiten ist prinzipiell ein Angriff denkbar. Ist das Zertifikat nämlich nicht von einer Zertifizierungsstelle beglaubigt, kann nicht per Public-Key-Verfahren überprüft werden, ob die Gegenstelle auch wirklich der gewünschte Server ist. Browser wie der Firefox warnen den Anwender daher und überlassen ihm die Entscheidung, ob er die Verbindung aufbauen möchte.

Denkbar in so einem Fall ist, dass sich ein Angreifer zwischen Client und Server geschaltet hat und sich als die Gegenstelle ausgibt - der sogenannte Man-in-the-Middle-Angriff. Das unbeglaubigte SSL-Zertifikat täuscht in so einem Fall Sicherheit vor.

Die wenigsten Nutzer werden sich die Mühe machen, den verwendeten Schlüssel manuell zu überprüfen. Hier greift die Firefox-Erweiterung Perspectives. Die Software fragt sogenannte "Network Notary Server" ab, um zu überprüfen, ob derselbe Schlüssel verwendet wird, der in der Vergangenheit auch schon von dem entsprechenden Server verwendet wurde. So kann Perspectives zumindest vor einem möglichen Angriff warnen.

So soll Perspectives auch vor Auswirkungen des kürzlich im DNS-Protokoll entdeckten Fehlers schützen. Durch Exploits für diese Sicherheitslücke kann der Anwender beim Aufruf einer Internetadresse auf einen anderen Server umgeleitet werden, ohne dass er dies merkt. Perspectives soll auch dies erkennen.

Die Entwickler bieten außerdem einen OpenSSH-Client an, der ebenfalls nach diesem Muster arbeitet.

Die Erweiterung ist in einer Version für Linux (32-Bit), Windows und MacOS X (x86) für Firefox 3 verfügbar. Auch der Quelltext steht zum Download bereit. Die Software wird unter den Bedingungen der GPLv3 als Open Source veröffentlicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Interview mit Don Lemon
Elon Musk spricht über Ketamin-Konsum und Raketen-Roadster

Das einstündige Interview hat seinen Moderator den Job gekostet. Viel Neues lässt sich über Elon Musks Drogenkonsum, Weltbild und Zukunftspläne trotzdem nicht lernen.
Von Daniel Ziegener

Interview mit Don Lemon: Elon Musk spricht über Ketamin-Konsum und Raketen-Roadster
Artikel
  1. Blackwell B200: Nvidias stellt riesige Doppel-GPU vor
    Blackwell B200
    Nvidias stellt riesige Doppel-GPU vor

    GTC 2024 Nvidias neue GPU-Architektur startet mit der wohl komplexesten Grafikprozessor aller Zeiten. Ohne TSMCs Cowos-Packaging wäre das nicht möglich gewesen.

  2. Audi Q6 E-Tron vorgestellt: Mehr Verspätung als bei der Bahn
    Audi Q6 E-Tron vorgestellt  
    Mehr Verspätung als bei der Bahn

    Audi bringt zwei Jahre später als geplant den Q6 E-Tron heraus. Eine Proberunde im Prototyp hinterlässt einen guten Eindruck.
    Von Dirk Kunde

  3. Security: So funktioniert Zero Trust
    Security
    So funktioniert Zero Trust

    Wer seine Systeme vor Attacken schützen möchte, kommt um Zero Trust nicht herum. Wir erklären, wie man es auf die eigenen Systeme bringt.
    Von Andre Fritsche

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Wochenendknaller bis 9 Uhr bei MediaMarkt • MindStar: MSI RTX 4070 Super Ventus 2x OC 589€ - günstig wie nie • Ubisoft Spring Sale (PC) • 8x Panasonic eneloop AA 19,99€ • NBB: Black Weeks bis -70% • be quiet! Shadow Base 800 93,89€ • Hisense 85A6BG 999€ [Werbung]
    •  /