W3C (Logo)
Mit Hilfe der in dem Entwurf vorgestellten Krypto-API sollen das Generieren von Hash-Werten, das Signieren und Prüfen von Signaturen sowie das Ver- und Entschlüsseln von Daten möglich sein. So soll beispielsweise die Identität eines Nutzers überprüft werden können. Auch die sichere Übertragung von Daten wäre möglich. Diese kann zwar derzeit mit Hilfe von SSL/TLS durchgeführt werden. SSL erwies sich jedoch in den letzten Jahren zunehmend als anfällig. Insbesondere die Zertifikats-Infrastruktur wurde mehrfach erfolgreich angegriffen. Als weiteren Anwendungsfall der neuen Krypto-API nennt das W3C das Verwalten von Schreib- und Leserechten für verschlüsselte Dokumente in der Cloud.
Derzeit ist die Krypto-API noch in einem frühen Entwurfs-Stadium. Die verantwortliche W3C-Arbeitsgruppe "Web Cryptography" bittet daher um Feedback und Erweiterungsvorschläge sowie um die Beteiligung von Experten an der Weiterentwicklung des Standards.
Text-Quellen: heise online
Annika Kremer (g+) am Samstag, 15.09.2012 18:36 Uhr
Ich glaub das ist wohl jedem hier klar zumal ich nicht sagen würde das ich garkeine Ahnung von IT-Sicherheit habe aber dennoch wie oben beschrieben sowohl JS als auch Java am laufen habe. Das habe ich dir auch nicht unterstellt, sondern die Rede war im Allgemeinem von ...
Aktuell Java deaktiviert zu haben ist sicher nicht paranoid, sondern sehr zu empfehlen. Ja ich weis aber da hier die Meinungen auseinander gehen (sei es aus bequemlichkeit oder einfach weil es welche gibt denen es egal ist wenn sie sich was einfangen; ja im erns ...
Er sprach allgemein von Javascript als Sicherheitslücke weshalb es verendet wird und nicht einer bestimmten in Java. Ich war beim Lesen der News auch etwas irritiert, weil ich Javascript ebenfalls als erhöhtes Sicherheitsrisiko im Kopf habe, das am Besten deaktiviert wird, weshalb man wichtige Funkt ...
Kenn den unterschied zwischen java und java script im Artikel ist von Java Script die Rede und hatte im Hinterkopf das welche aus Sicherheitsgründen Java Script im Browser deaktivieren Kenne ich. Die Sicherheitslücke, von der du dachtest, dass die "verendet" wird, betr ...
Das ist die mit Abstand schlechteste Umsetzung, um XSS zu verhindern. Angenommen jemand ist Mitarbeiter bei einem großem Unternehmen und kauft von dort etwas über seinen privaten Account bei einem Onlineshop. Jetzt kann ein anderer Mitarbeiter weiterhin erfolgreich den Angriff ausführen. Die Symptom ...
Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?
Lars Sobiraj am 12.05.2013, 12:51 Uhr
Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.