26.04.2019
Elliptic Curve Cryptography (ECC)
Stärkere Verschlüsselung in ProtonMail aktivieren
Autor: Stefan Bordel
Markus Mainka / Shutterstock.com
Nutzern des E-Mail-Dienstes ProtonMail steht ab sofort ein stärkeres und gleichzeitig performanteres Verschlüsselungsverfahren zur Verfügung. So lässt sich die sogenannte Elliptic Curve Cryptography (ECC) aktivieren.
Aufgrund der stetig steigender Rechenleistung moderner Systeme stößt die aktuell noch gängige RSA-Verschlüsselung allmählich an ihre Grenzen. Um ein adäquates Sicherheitsniveau zu erhalten, sind immer größere Schlüssellängen notwendig, was die Leistungsfähigkeit von verschlüsselten Prozessen in Mitleidenschaft zieht. Abhilfe für diese Problematik verspricht unter anderem das neue Verschlüsselungsverfahren ECC (Elliptic Curve Cryptography). Wie RSA stützt sich auch ECC auf eine mathematische Gleichung, benötigt aber viel kleinere Zahlen, um das gleiche Sicherheitsniveau zu erreichen. In der Praxis arbeitet eine ECC-Verschlüsselung daher weitaus performanter.
Nutzer des E-Mail-Dienstes ProtonMail können ab sofort von RSA auf das ECC-Verfahren wechseln. Aktuell muss dies jedoch für jede eingesetzte Mailadresse einzeln über die Schlüsselverwaltung vorgenommen werden.
ECC-Verschlüsselung in ProtonMail aktivieren
Für die meisten Nutzer dürfte ECC ein besseres Verfahren als RSA darstellen. Speziell auf mobilen Geräten bietet der neue Standard deutliche Leistungszugewinne. Lediglich bei der Nutzung von PGP ist ein Verbleib bei RSA sinnvoll. In naher Zukunft will ProtonMail aber ohnehin alle Accounts standardmäßig auf ECC umstellen.
Tools
GitLab Duo Chat mit KI-Chat-Unterstützung
Der DevSecOps-Plattform-Anbieter GitLab führt den GitLab Duo Chat ein. Dieses Tool integriert Künstliche Intelligenz in die DevSecOps-Workflows.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
Glasfasernetz
GlobalConnect stellt B2C-Geschäft in Deutschland ein
Der Glasfaseranbieter GlobalConnect will sich in Deutschland künftig auf das B2B- und das Carrier-Geschäft konzentrieren und stoppt die Gewinnung von Privatkunden mit Internet- und Telefonanschlüssen.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>