Bei Caschy habe ich zum ersten Mal davon gehört, dass die TLS-Verbindungen zu den Onlinebanking-Seiten der Banken teilweise Uralt-Standards verwenden, die schon lange als unsicher gelten. Damals dachte ich: „Na toll. Muss ich mir jetzt einen andere Browser suchen, damit meine Verbindungen zur Bank sicherer wird.“ Hintergrund: mein Standardbrowser ist Opera 12 und dieser hatte immer nur Verbindungen mit der TLS-Version 1.0 aufgebaut.
Inzwischen weiß man, dass eine einigermaßen sichere Verbindung nur mit der TLS-Version 1.2 in Verbindung mit dem Verschlüsselungsalgorithmus AES zu erreichen ist. Auch der Algorithmus RC4 gilt nicht mehr als sicher. Bisher dachte ich, dass es an der Kommunikation zwischen Browser und Server liegt, welche TLS-Version verwendet wird. Aber durch einen Google+-Post von Martin Gräßlin musste ich nun feststellen, dass man es dem Browser einfach nur „beibringen“ muss, welchen Standard er verwenden soll. Und siehe da: Auch im Opera 12 kann man es einstellen. „TLS-Verbindungen in Opera (und Firefox) sicherer machen“ weiterlesen