Opera 25 und RC4/SSLv3

Trefoil80

Commodore
Registriert
Dez. 2009
Beiträge
4.805
Moin zusammen,

gibt es eine Möglichkeit, der aktuellen Opera-Version den Umgang mit RC4 (unsicherer Cipher) und SSLv3 (Poodle-Attacke) zu untersagen? Mit der Version 12.x ging es ja, aber in der neuen Klicki-Bunti-Version finde ich den Menüpunkt nicht.

Hat jemand eine Idee?

Bei Firefox lässt es sich ja über about:config einstellen.
 
Da ich kein Opera benutze, kenne ich den exakten Weg nicht, jedoch müsste das ähnlich wie bei Chrome über die Kommandozeile vorübergehend möglich sein, für RC4 kenne ich nur Möglichkeiten im IE und Firefox
Einen Anständigen Weg wie beim Firefox gibt es AFAIK nicht, RC4 dito (man möge mich ggf korrigieren).

Dafür hat Opera25 aber den SCSV Fallbackschutz mit dabei, der verhindern soll, dass z.B. ein Fallback von TLS 1.2 auf SSL3 passiert, jedoch bleibt die Funktionalität SSL3-only Seiten erhalten.
 
"Kommandozeile" war ein gutes Stichwort.

Wie ist dann der korrekte Syntax für
–ssl-version-min und --cipher-suite-blacklist ?

Edit:
Hab's schon gefunden :)

--cipher-suite-blacklist=0x0001,0x0002,0x0004,0x0005,0x0017,0x0018,0xc002,0xc007,0xc00c,0xc011,0xc016,0xff80,0xff81,0xff82,0xff83

–ssl-version-min=tls1
 
Zuletzt bearbeitet:
Zurück
Oben