-
Neuer OpenPGP-Schlüssel
Wir haben vor kurzem unseren PGP-Schlüssel, der sowieso bald abgelaufen wäre, ersetzt. Der Hintergrund war dass wir in dem alten Key sogenannte Revocation-Keys hinterlegt hatten, was von einigen OpenPGP-Implementierungen nicht unterstützt wird. Das führte dazu dass unser Key mit diesen Implementierungen nicht nutzbar ware.
-
Wichtiges Sicherheitsupdate für PuTTY und diverse FTP/SFTP-Programme
Tags:Wir wissen, dass viele unserer Kunden PuTTY nutzen, um auf ihren Account zuzugreifen oder Daten zu übertragen. In PuTTY wurden gerade eine Reihe von kritishcen Sicherheitslücken gefunden, die in der Version 0.71 behoben sind.
Zudem gibt es eine Reihe von Programmen zum Dateitransfer - etwa FileZilla oder WinSCP - die ebenfalls den Code von PuTTY verwenden, um eine Dateiübertragung mit SFTP zu ermöglichen. Für FileZilla gibt es inzwischen ein Update, für WinSCP noch nicht.
-
Am 1. Februar ist DNS Flag Day
Einige Hersteller von DNS-Software und Internetprovider haben für den morgigen 1. Februar einen DNS Flag Day angekündigt. Dabei werden einige alte Workarounds in DNS-Servern deaktiviert. Auch wenn es unsere Services nur am Rande betrifft wollten wir kurz darüber informieren.
Für DNS gibt es ein Erweiterungssystem namens EDNS. Das ganze ist Abwärtskompatibel, ein DNS-Server, der EDNS nicht unterstützt, sollte dies schlicht ignorieren. Er kann dann zwar neuere Features nicht nutzen, aber funktionieren sollte alles weiterhin.
-
Besser verschlüsseln mit TLS 1.3
schokokeks.org unterstützt ab sofort den neuen Internet-Verschlüsselungsstandard TLS 1.3.
TLS 1.3 ist entstanden, da in TLS immer wieder Sicherheitslücken gefunden wurden, deren Ursache fragwürdige und veraltete kryptographischen Methoden in bisherigen TLS-Standards waren. Daneben bietet TLS 1.3 auch bessere Performance, da der Handshake mit einem Round-Trip weniger auskommt.
-
PHP 7.2 jetzt schon ausprobieren
Tags:Die kommende Version 7.2 von PHP bietet einige interessante Neuerungen. Beispielsweise gibt es mit der Unterstützung für die libsodium-Kryptobibliothek einige sehr sichere Verschlüsselungsverfahren, die künftig direkt aus PHP-Anwendungen genutzt werden können.
Das offizielle Release von PHP 7.2 ist in etwa einem Monat zu erwarten, wir bieten unseren Kunden allerdings jetzt schon die Möglichkeit, die aktuelle Release-Candidate-Version von PHP 7.2 zu testen. Einzelne Webhosts können schon seit einer Weile darauf umgestellt werden.