Sondersendung zum Thema Stuxnet, X.509-Zertifikaten, Exploitmärkten,
explodierenden russischen Pipelines und Risiken für hiesige Atomkraftwerke.
Anhören, Download
Die Folge gibt es als mp3 und als Ogg Vorbis. Wir empfehlen Ogg Vorbis, weil
das der bessere Codec ist. MP3 bieten wir vor allem für mobile
Endgeräte an.
Mit halbwegs aktuellen Browsern könnt ihr das direkt im Browser hören
(Dauer: eine Stunde, 27 Minuten):
Certificate Patrol, das erwähnte Firefox-Add-on. Es gibt noch ein anderes, das in die Richtung geht: CertWatch. Das haben wir allerdings noch nicht probiert.
Korrekturen: es klingt in der Sendung ein bisschen so, als würden
Kernelmodule und Webseiten mit den selben Root-Zertifikaten geprüft.
Das stimmt nicht. Aber die Validierungstechnologie ist die gleiche. Hier
ist eine Liste der Signatur-Herausgeber, die Windows-Kernelmodule
unterschreiben dürfen. Und die dürfen alle auch nochmal andere Sub-CAs
ernennen.
Uns schreibt gerade jemand, dass die CeBIT-Halle 1 abgerissen wurde, und
man für Industriesteuerungen auf die Hannover-Industrie-Messe gehen
muss. Das ist ja bedauerlich.