OHM

OHM #008 - Ohne Heftige Mängel


Listen Later

Wir haben ein Problem. Das Problem ist, dass wir glauben, dass wir verschlüsselt im Netz surfen, wenn im Browser die angegebene Adresse mit https:// beginnt. Das stimmt so nicht. Denn wie mit jeder Technologie, ist die Materie die hinter dieser Zeichenkette etwas komplizierter.

So kompliziert, dass ich in dieser achten Folge unserer herzallerliebsten Podcastreihe hart an meinem Erständnishorizont entlangsurfe, wenn mir Hannes (Github, Twitter) und erdgeist zu versuchen zu erklären, was daran alles kaputt ist und wie Hannes versucht hat, diese Technologie so neu zu implementieren, dass es diese Probleme nicht mehr gibt.

Sogar so kompliziert, dass diese Veröffentlichung dieser Aufnahme sich um ganze acht Monate verzögerte. Weil die Aufnahme nämlich auf seltsam-obskuren Datenträgern verschollen war.

Möglicherweise auch, weil ich die erste Aufnahme technisch verpeilt hatte und wir so lange gebraucht haben, um einen neuen Termin zu finden. So genau weiß man das nicht, aber das hier ist auf jeden Fall die sagenumwobene verschollene Folge.

Hören Sie also nun, was der Unterschied zwischen SSL und TLS ist, welche Probleme Implementationen haben und wieso es gut sein kann, ganz funktional zu programmieren. Die Geschichte beginnt – nach einer Einführung – am Strand von Marokko:

OHM ist eine Kollaborationsproduktion der Herren @erdgeist & @monoxyd. Bei Gefallen abonnieren (RSS, iTunes), kommentieren (Artikel, iTunes) und flatterieren (erdgeist, monoxyd) Sie bitte reichhaltig.

So eine Art Shownotes:

Die Details zum TLS-Projekt von Hannes:

  • der Code
  • die Visualisierung eines Crypto-Handshakes
  • die Piñata in der Bitcoins sind
  • der Vortag zum Projekt auf dem 31c3
  • Schlagwortverzeichnis in der Reihenfolge des Erscheinens:

    1. SSL
    2. TLS
    3. IETF / RFC
    4. SSH
    5. Registrare / Certificate Authorities
    6. Registrarhack bei Heise: SSL-GAU: Ein Angriff im Cyberwar?
    7. Implementationen: OpenSSL / S-Channel / Secure Transport / GnuTLS / NSS
    8. Verschlüsselungsalgorithmen: AES / Triple DES
    9. 20 Jahre Angriffe auf TLS (featuring: Heartbleed / Poodle / Freak)
    10. Warum “Heil Hitler!” die Enigma entschlüsselte
    11. Warum die OpenSSL-API schlimm ist
    12. ASN1
    13. OCaml
    14. GMP-Library / libtls / ReSSL
    15. MAC
    16. Mirage OS
    17. Xen-Hypervisor
    18. Chaosradio 209: Open Source Finanzierung. (Featuring: Das Problem der fehlenden Softwareauditierung)
    19. Fuzzing
    20. Bild: “Lac lake Balaton Hongrie Hungary Siofolk photo picture image” von SuperCar-RoadTrip.fr unter CC-BY

      ...more
      View all episodesView all episodes
      Download on the App Store

      OHMBy [ohm] – monoxyd


      More shows like OHM

      View all
      Bits und so by Undsoversum GmbH

      Bits und so

      25 Listeners

      Freak Show by Metaebene Personal Media - Tim Pritlove

      Freak Show

      9 Listeners

      wrint: gespräche zum runterladen by Holger Klein

      wrint: gespräche zum runterladen

      16 Listeners

      Realitätsabgleich by Holger Klein, Toby Baier

      Realitätsabgleich

      6 Listeners

      Methodisch inkorrekt! by Methodisch inkorrekt!

      Methodisch inkorrekt!

      15 Listeners

      Zum Thema – WRINT: Wer redet ist nicht tot by Holger Klein

      Zum Thema – WRINT: Wer redet ist nicht tot

      1 Listeners

      c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

      c’t uplink - der IT-Podcast aus Nerdistan

      6 Listeners

      Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

      Logbuch:Netzpolitik

      5 Listeners

      Holger ruft an by Übermedien

      Holger ruft an

      1 Listeners

      Geschichtsunterricht by Holger Klein

      Geschichtsunterricht

      3 Listeners

      Die Wochendämmerung - Der stabile Wochenrückblick by Katrin Rönicke und Holger Klein (hauseins)

      Die Wochendämmerung - Der stabile Wochenrückblick

      11 Listeners

      audiodump by Malik und Johnny und Flowinho und Ben

      audiodump

      2 Listeners

      Alliteration Am Arsch by Bastian Bielendorfer und Reinhard Remfort

      Alliteration Am Arsch

      17 Listeners

      Indie Fresse by Marcus Richter und Dennis Kogel

      Indie Fresse

      0 Listeners

      Besser Wissen by Golem.de

      Besser Wissen

      0 Listeners