TLS-Verschlüsselung versagt

Orkulus

Cadet 2nd Year
Registriert
Okt. 2020
Beiträge
18
Guten Abend zusammen,


Zuerst einmal ist dies mein erster Eintrag auf dieser Seite, daher seht es mir bitte nach und weist mich drauf hin, wenn ich die Frage irgendwie an der falschen Stelle gestellt habe.

Seit gestern spielt meine https Verschlüsselung verrückt. Ich verwende drei Browser, Edge, Firefox und Chrome, die sich folgendermaßen verhalten:
Chrome erklärt neuerdings jede Internetseite für unsicher, einschließlich seiner eigenen Supportlinks.

Firefox meldet, dass verschiedene Seiten nur eine TLS 1.0 Verschlüsselung anbieten, die wohl unsicher sein soll, obwohl dieselbe Seite vor einer Minute noch TLS 1.2 oder 1.3 hatte. Ich glaube da ein Muster zu erkennen: Seiten, die zu großen Internetkonzernen gehören, wie YouTube, Google, Facebook, Instagram, Disney+, Netflix, Microsoft, Wikipedia oder auch Computer Base haben alle eine 1.2 oder 1.3 Verschlüsselung. Eher private Seiten haben hingegen eine 1.0 Verschlüsselung(die wie gesagt normalerweise 1.2 oder 1.3 auf eben diesen Seiten ist). Auch sicherheitskritische Seiten wie PayPal, GMX oder die Sparkasse haben neuerdings nur eine 1.0 Verbindung, obwohl ich mir ziemlich sicher bin, dass zumindest PayPal eigentlich eine 1.3 hat.


Wenn Firefox eine unsichere Verbindung aufbaut, dann steht unter den Technischen Details der Seiteninformationen: "Defekte Verschlüsselung ( (Ein Code, weiß nicht ob ich den hier posten sollte), 128 Bi-Schlüssel, TLS1.0) Ihre Verbindung zu dieser Webseite verwendet schwache Verschlüsselung und ist nicht privat. Andere Personen können ihre Informationen einsehen oder das Verhalten der Webseite verändern. Informationen, die ohne Verschlüsselung über das Internet gesendet werden, können während der Übertragung von anderen Personen angesehen werden."

Zum Vergleich, bei ComputerBase steht: "Verbindung verschlüsselt ((Wieder so ein Code), 128Bit-Schlüssel, TLS1.3). Die Seite, die Sie ansehen, wurde verschlüsselt, bevor sie über das Internet übermittelt wurde. Verschlüsselung macht es für unberechtigte Personen schwierig, zwischen Computern übertragene Informationen anzusehen. Daher ist es unwahrscheinlich, dass jemand diese Seite gelesen hat, als sie über das Internet übertragen wurde.


Im Wiederspruch zu Firefox verhält sich nun aber Edge: Ich habe in den Interneteinstellungen die Anweisung gegeben, nur TLS 1.2 und 1.3 zu akzeptieren. Daraus, dass Edge eine Verbindung zu Seiten aufbauen kann, die Firefox nur mit 1.0 verbindet, folgt nach meinem Sachverständnis, dass Edge eine 1.2 oder 1.3 Verschlüsselung aufbaut, die aber laut Firefox nicht möglich ist.

Zum zeitlichen Auftreten: Das Problem trat gestern Abend am 29.09.2020 erstmals gegen 20:00 auf. Nachdem ich mir darüber einige Zeit den Kopf zerbrochen und diverse Dinge ausprobiert hatte verschwand das Problem kurzzeitig gegen 03:00 morgens am 30.09.2020, um etwa eine halbe Stunde später wieder aufzutreten, und einige Zeit zu bleiben. Gegen 17:00 am 30.09.2020, also am nächsten Nachmittag, war das Problem so verschwunden wie es gekommen war. Ich dachte dann erst einmal, dass jetzt alles wieder in Ordnung sei, und über Stunden und mehrere PC Neustarts hinweg haben die auf Firefox "kaputten" Seiten zuverlässig 1.2 und 1.3 Verschlüsslungen aufgebaut. Bis gegen Mitternacht (00:00 01.10.2020), vielleicht etwas früher, das gleiche Problem wieder auftauchte, sowohl in Chrome als auch in Firefox.

Ich wäre sehr dankbar, wenn mir jemand erklären könnte, was hier los ist, wie gefährlich es ist, und wie ich das Problem löse.
 
Es gibt da für Chrome eine App, die sich "HTTP Everywhere" nennt. Diese App erzwingt eine sichere
HTTPs-Verbindung. Die App müsste es aber auch für Firefox geben. Probiere mal aus, ob es funktioniert. Ansonsten wechsel einfach mal auf Vivaldi ....

Ich denke da ist "Nichts" gefährlich .... ;-)
 
@Orkulus Zusätzlich zu @Dr. McCoy s Frage:
a) Welches Betriebssystem?
b) Irgendwas an Windows oder den TCP-Einstellungen "optimiert"?
c) Stimmt Datum und Uhrzeit direkt nach dem Einschalten des Rechners?
d) Falls b+c passen: Testweise mal Avira runterwerfen.
 
@Nutzerkennwort Danke für den Tipp, ich versuche mal, dieses "HTTP Everywhere" zu installieren. Aber soweit ich es verstehe erzwingt "HTTP Everywhere" nur eine HTTPs Verbindung. Die habe ich ja, was mir Sorgen macht ist die schwache Verschlüsselung.
 
@TorenAltair

a) Windows 10, vor Ewigkeiten von Windows 7 geupdatet. Vielleicht relevant: Ich habe gestern mit Oracle Box einen virtuellen XP Computer installiert, um damit uralte Software starten zu können.
b)Ich denke nicht. Vom Betriebssystem lasse ich schön die Finger, ohne genau zu wissen, was ich da tue, und da war ich nicht drann. Bei TCP muss ich gestehen, dass ich nicht weiß, was das ist.
c) Datum und Uhrzeit stimmt.
 
Orkulus schrieb:
@Dr. McCoy Danke. Ich verwende den Avira Free.
Ist bei Dir der Avira Browserschutz installiert? Falls ja, bitte mal diese Komponente deinstallieren, System neu starten und erneut die Webseiten aufrufen.

Orkulus schrieb:
Daraus, dass Edge eine Verbindung zu Seiten aufbauen kann, die Firefox nur mit 1.0 verbindet, folgt nach meinem Sachverständnis, dass Edge eine 1.2 oder 1.3 Verschlüsselung aufbaut, die aber laut Firefox nicht möglich ist.
Das könnte(!) allerdings wiederum daran liegen, dass Avira für den Edge derzeit noch keinen Browserschutz anbietet:
-> https://www.avira.com/de/free-antivirus-windows
*Diese Funktionen sind im Avira Browserschutz enthalten – einer Browser-Erweiterung für Chrome und Firefox.
 
  • Gefällt mir
Reaktionen: TorenAltair
Diesen Post bitte ignorieren. Einfach das da oben lesen. :D
 
Zuletzt bearbeitet von einem Moderator: (Obsolet)
Schau nach der Uhrzeit ob die wirklich passt und deinstalliere mal testweise das Avira wie schon in Post #5 erwaehnt.
Ergänzung ()

Im Post #4 hat er es erwaehnt @onesworld
 
  • Gefällt mir
Reaktionen: konkretor und onesworld
@PHuV Wenn ich das ausversehen gemacht habem wo hätte ich das eingegeben, bzw. wo ist der? Ich habe gestern mal eine Informatik studierende Freundin die Zertifikate ansehen lassen, laut ihr ist damit alles in Ordnung.
 
Orkulus schrieb:
Suchfeld unten links, Eintippen von winver und Auswahl mittels Mausklicks ergibt welche Anzeige?

Vielleicht relevant: Ich habe gestern mit Oracle Box einen virtuellen XP Computer installiert, um damit uralte Software starten zu können.
Du meinst Virtual Box, und darin XP installiert?
 
Wirf deinen Virenscanner und sonstige Security Software runter. Die hebeln gerne mal die Verschlüsselung aus. Windows hat bereits einen guten Virenscanner eingebaut
 
@Dr. McCoy Das ergibt folgende Anzeige: Ein kleines Info Feld mit dem Windows 10 Logo, wo drinn steht:

"Microsoft Windows Version 2004(Build 19041.508)
(c) 2020 Microsoft Corporation. Alle Rechte vorbehalten.

Das Betriebssyste, Windows 10 Pro und die zugehörige Benutzeroberfläche sind durch Marken und andere rechtsabhängige bzw. bestehende gewerbliche Schutz-und Urheberrechte in den Vereinigten Staaten und anderen Ländern geschützt.

Dieses Produkt ist unter den Microsoft Softwarelizenzbedingungen lizensiert für: Windows-Benutzer."

Zur zweiten Frag:
Genau so, in Virtual Box, und darin XP installiert.

Ich werfe jetzt mal den Virenscanner runter, wie es hier einige empfehlen.
 
Die Entfernung von Avira hat das Problem leider nicht gelöst.
Ergänzung ()

Dr. McCoy schrieb:
Das könnte(!) allerdings wiederum daran liegen, dass Avira für den Edge derzeit noch keinen Browserschutz anbietet:

Das glaube ich nicht, da ich den Webschutz generell nicht aktiv habe, da er in der free antivirus Version nicht enthalten ist.
 
Dann kann es dennoch eine andere Zusatzsoftware sein, die Du kürzlich installiert hast, Browser-Addon, etc.

Wie verhält sich das Ganze, wenn Du den Firefox mal im "Abgesicheren Modus" startest, und dann die Webseiten aufrufst? Das geht so:
https://support.mozilla.org/de/kb/firefox-probleme-beheben-abgesicherter-modus

Orkulus schrieb:
Das glaube ich nicht, da ich den Webschutz generell nicht aktiv habe, da er in der free antivirus Version nicht enthalten ist.
Ich sprach vom Browserschutz, der ist in Avira Free sehr wohl enthalten:
avira-browserschutz.png

Der Webschutz ist etwas anderes, und nur in der Pro-Version enthalten. Bitte genau lesen!
 
Zuletzt bearbeitet:
Leider kriege ich den Browserschutz gar nicht so richtig gestartet, aufgrund des sagen wir "ernsteren" Probelemes bei Chrome, dass Chrome jede Seite für unsicher erklärt. Das sieht dann so aus:

Screenshot (50).png
 
Zurück
Oben