2013-07-14, 12:55
  #1
Medlem
Först lite bakgrund:

All webbtrafik mellan Flashback och dess användare är som vi vet krypterad med TLS eller SSL. Det är utmärkt, och innebär att någon som avlyssnar trafiken knappast har möjlighet att se vilken data som skickas, så länge de inte får tag på Flashbacks SSL-certifikat. Men om de lagrar all trafik, trots att den är krypterad, och sedan någon gång i framtiden lyckas tvinga eller lura sig till certifikatet så kan de utan problem dekryptera all gammal data de har sparat.

Man kan tycka att det låter rimligt och att det helt enkelt är något som man måste acceptera - om de har nyckeln så kan de naturligtvis dekryptera trafiken - men det finns faktiskt sätt att skydda sig mot det. Det kallas 'forward secrecy' och innebär att servern genererar nya, tillfälliga nycklar för varje ny SSL-uppkoppling och bara använder certifikatet för att garantera att de tillfälliga nycklarna är genererade av Flashback. De tillfälliga nycklarna används för att kryptera all trafik i den uppkopplingen och raderas sedan. Om någon har lagrat all trafik så räcker det alltså inte att de har fått tag på Flashbacks certifikat, de måste knäcka de tillfälliga nycklarna för varje uppkoppling de är intresserade av, vilket är extremt svårt.

De flesta webbläsare har stöd för SSL både med och utan forward secrecy, och åtminstone i Firefox så kan man gå in i de 'gömda' inställningarna (about:config) och slå av alla krypton som inte använder forward secrecy. På det sättet kan man vara någorlunda säker på att de SSL-uppkopplingar man gör inte kan dekrypteras i efterhand. Problemet är att en del webbservrar, bland annat Flashback, inte har stöd för krypton med forward secrecy. Jag testade det genom att gå till about:config och slå av alla krypton som inte börjar med security.ssl3.ecdhe_ eller security.ssl3.dhe_ (ecdhe står för elliptic curve Diffie-Hellman ephemeral, dhe står för Diffie-Hellman ephemeral - ephemeral betyder ungefär 'tillfällig') och ansluta till Flashback - jag får då ett felmeddelande som säger att servern inte har stöd för något av mina valda krypton. Om jag går tillbaka till about:config och slår på security.ssl3.rsa_aes_128_sha, ett krypto utan forward secrecy, så kan jag ansluta till Flashback som vanligt igen.

Det vore väldigt bra om Flashback hade stöd för åtminstone ett av de krypton som har forward secrecy. Nackdelen är att det drar lite mer datorkraft på servern eftersom den måste generera nya nycklar för varje uppkoppling. En kompromiss skulle kunna vara att bara använda ett sådant krypto om webbläsaren som ansluter inte har stöd för några andra, så att man som användare åtminstone kan välja själv ifall man tycker att man behöver forward secrecy.


TL;DR - Skulle Flashback kunna lägga till stöd för några DHE- eller ECDHE-krypton?
Citera
2013-07-15, 21:21
  #2
Medlem
splitfaces avatar
Allt som förbättrar säkerheten på flashback är av intresse, här är två länkar för vidare läsning:
http://news.netcraft.com/archives/2013/06/25/ssl-intercepted-today-decrypted-tomorrow.html
http://blogs.computerworld.com/encryption/22366/can-nsa-see-through-encrypted-web-pages-maybe-so.
__________________
Senast redigerad av splitface 2013-07-15 kl. 21:24.
Citera
2013-07-16, 20:23
  #3
Inaktiv Administrator
admin4s avatar
Bra input. Jag vidarebefordrar detta till den lite mer tekniska avdelningen så får de titta på saken.

admin4
Citera
2013-08-10, 02:03
  #4
Medlem
Blev det någon reaktion från skäggen? DHE- och ECDHE-krypton fungerar fortfarande inte.
Citera
2013-08-11, 08:56
  #5
Medlem
BigFatCones avatar
Citat:
Ursprungligen postat av Synapsgas
Blev det någon reaktion från skäggen? DHE- och ECDHE-krypton fungerar fortfarande inte.
Lugna dig lite va. Det har inte ens gått en månad och det finns (vad jag antar) viktigare saker att rådda med.
Citera
2015-10-31, 18:26
  #6
Medlem
Nu har det gått två år och Flashback har fortfarande inte aktiverat forward secrecy. Det borde bara vara att ändra en rad i en config-fil, så jag drar slutsatsen att flashback inte tycker FS är viktigt, vilket är mycket märkligt.
Citera
2015-11-02, 23:44
  #7
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Realiserad
Nu har det gått två år och Flashback har fortfarande inte aktiverat forward secrecy. Det borde bara vara att ändra en rad i en config-fil, så jag drar slutsatsen att flashback inte tycker FS är viktigt, vilket är mycket märkligt.

Ptja, det är lite mer komplicerat än så på stora hemsidor. Antagligen använder Flashback någon form av SSL-proxy som fungerar olikt en webbserver. Men oavsett så bör det vara enkelt att addera ciphersuits om det nu finns som stöd på servern(vilket det kanske inte ens finns).

Jag tror det helt enkelt handlar om att man inte vill ändra något. Man anser att det fungerar och känner väl att säkerhet inte är nödvändigt att förbättra. Säkerhet är en process, inte en produkt.

Just i detta fall handlar det att addera mer stöd för fler ciphers. Klienter som inte har stöd för dessa kommer ju använda de sämre. För att skydda för nergraderingsattacker så finns det ju TLS_FALLBACK_SCSV.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in