Irgendwie frustriert einen der aktuelle Zustand unserer Kryptographie-Softwarelandschaft. Einerseits möchte man es dem Nutzer so einfach wie möglich machen, andererseits aber einem Angreifer so schwierig wie möglich. Prinzipiell sind alle hier gängigen Bibliotheken, sei es OpenSSL, GnuTLS, NSS, NaCl und die diversen OpenPGP-Implementierungen zwar an sich einig, wie die verschiedenen kryptographischen Verfahren umzusetzen sind, aber in den Details stecken so einige Stolpersteine, die einfach nicht sein müssen. (more…)
02.09.2013
09.04.2009
RFC – Reason for Congratulations!
Wie doch die Zeit vergeht! Vor 40 Jahren, am 7. April 1969, wurde das erste RFC – oder auch „Ready for Compost“, wie es einige Kritiker nennen mögen – herausgegeben. RFCs dienten ursprünglich als Diskussionsbeiträge für das neu entstehende ARPANET. Später entwickelte sich aus dieser Diskussionskultur das Gremium, dass maßgeblich an der Schaffung der Internet-Standards beteiligt ist. (more…)