Kassenärzte warnen: Zehntausende Praxen müssen wohl bald zurück zum PapierrezeptDer langsame Umstieg auf ECC-Verschlüsselung zwingt viele Praxen womöglich zurück zu Papier. Kassenärzte warnen die Bundesnetzagentur vor gravierenden Folgen.
Buchkritik: Kryptografie lernen und anwendenDas Gebiet der Kryptografie füllt ganze Bibliotheken. Bernhard Esslinger presst einen Rundumschlag in ein Buch, das allerdings nahezu 900 Seiten dick ist.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
Patientenakte, E-Rezept & eAU: Viele Praxen könnten bald auf der Strecke bleibenDas Ende der in den SmartCards von 35.000 Konnektoren verwendeten RSA-Zertifikate mit einer Schlüssellänge von 2048 Bit naht. Kassenärzte warnen seit 2024.
Kryptoinventar erstellen: Cryptography Bills of MaterialsEin Kryptoinventar ist wichtig für die Migration zur Post-Quanten-Kryptografie im Unternehmen. Der Standard CycloneDX ermöglicht die Inventarerstellung.
E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel einMit geringem Aufwand brachten die Sicherheitsexperten drei Anbieter dazu, eine gefälschte E-Mail zu akzeptieren. Admins sollten ihr Mail-Setup checken.
Zertifikate: Kurze Schlüssel bei HTTPSIn einem Onlineshop ist mir aufgefallen, dass die Bestellseiten laut Zertifikat eine Schlüssellänge von nur 256 Bit besitzen. Ist der Shop unsicher?
Microsoft wird konkreter mit veralteten TLS-ZertifikatenMicrosoft hatte bereits im März erklärt, dass TLS-Zertifikate mit schwachem RSA-Key als veraltet gelten. Das Unternehmen wird konkreter.
Microsoft: RSA-Schlüssellängen von 2048 Bit reichen für TLS-ZertifikateMicrosoft betrachtet TLS-Zertifikate mit RSA-Schlüsseln mit weniger als 2048-Bit als ungültig. Jedoch nicht in allen Fällen.
iX-Workshop: Bewährte Methoden moderner Kryptographie verstehen und anwendenLernen Sie, wie gängige kryptographische Verfahren wie Verschlüsselung und digitale Signaturen funktionieren und wie Sie damit Ihre Unternehmens-IT schützen.
iX-Workshop: Moderne Kryptographie im Unternehmen einsetzenLernen Sie Konzepte und Methoden der Kryptographie anhand typischer Anwendungsfälle aus der Praxis kennen. (Last Call)
BSI: Hohe Anforderungen an RSA-Schlüssellängen bei TLS-VerbindungenDas BSI fordert für TLS-Verbindungen äußerst große RSA-Schlüssellängen. Sprecher relativieren, es seien Empfehlungen. Checklisten widersprechen dem.
Grundwissen: Asymmetrische Kryptografie erklärt, Teil 1Public-Key-Infrastruktur ist elementar für die Sicherheit im Internet, und doch geraten die Details gern in Vergessenheit. Zeit für eine ausführliche Übersicht.
Computer-Fehler verraten geheime SSH-SchlüsselNatürlich auftretende Fehler verraten einem passiven Lauscher genug, dass er geheime RSA-Keys aus einem fehlgeschlagenen SSH-Verbindungsaufbau extrahieren kann.
Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) ausRSA-Verschlüsselungen halten Quantenrechnern noch einige Zeit stand, meint Fujitsu. Ein Umdenken zu neuen Verfahren sei dennoch angebracht.
Verschlüsselung: RSA zerstört? Experten zweifelnEin neuer Algorithmus knackt die Verschlüsselung RSA angeblich schneller als jemals zuvor – diesmal mit einem Quantencomputer. Experten zweifeln daran.
Kryptografie: Riesige Primzahlen für sichere Verschlüsselungen findenVerschlüsselungen wie RSA setzen auf große Primzahlen, um sichere Schlüssel zu erstellen. RSA-Implementierungen nutzen dazu den Miller-Rabin-Primzahltest.
UpdateBSI: Laufzeitverlängerung der TI-Konnektoren wohl auch über 2025 hinaus möglichDas BSI hat bestätigt, dass mit den Kryptofähigkeiten der SmartCards in den TI-Konnektoren ein Weiterbetrieb über 2025 hinaus möglich sei.
Schwache RSA-Schlüssel mit 380 Jahre altem Faktorisierungsalgorithmus knackenDrucker von Canon und Fujifilm benutzten eine fehlerhafte Krypto-Bibliothek: Deren Schlüssel waren verwundbar gegenüber einem 380 Jahre alten Verfahren.
heise+ Update vom 1. April 2022: Lesetipps zum WochenendeDer wöchentliche Newsletter von heise+: dieses Mal über Quantencomputing, das digitale Gesundheitswesen, Auto-Startups, Routing und Verschlüsselung
RSA-Verschlüsselung im Überblick: So funktioniert das asymmetrische VerfahrenViele Verschlüsselungsverfahren basieren auf genialen Tricks, um es Angreifern schwer zu machen. RSA benutzt lediglich zwei gigantisch große Primzahlen.
Quantencomputing: Gefahr für traditionelle Verschlüsselungsmethoden?Euphorische Medienberichte erwecken den Eindruck, mit dem Quantencomputing seien Kryptografieverfahren wie RSA bald obsolet. So ist der Stand wirklich.
Asymmetrische Verschlüsselung: Sicher durch FalltürfunktionenAus dem Ergebnis einer Multiplikation auf Primzahlen zu schließen, ist auch für Supercomputer schwer. Dadurch bleibt asymmetrische Verschlüsselung sicher.