Poodle Workaround
SSLv3 in Chrome deaktivieren
- Beenden Sie alle laufenden Chrome Instanzen
- Führen Sie einen Rechtsklick auf die Chrome-Verknüpfung aus
- Wählen Sie nun Eigenschaften
- Nun fügen Sie am Ende der Zeile "Ziel", wie im Screenshot gezeigt, den Befehl "--ssl-version-min=tls1" ein.
- Zuletzt klicken Sie auf "Übernehmen" und anschließend auf "OK". Chrome wird nun nur noch auf das neuere TLS Protokoll zurückgreifen
SSLv3 im Firefox abschalten
Mozilla hat für den Firefox ein offizielles Addon veröffentlich:
https://addons.mozilla.org/en-US/firefox/addon/ssl-version-control/
Das Addon muss nur installiert werden, dann wird die veraltete SSL Implementierung abgeschaltet.
Alternativ kann die URL about:config geöffnet werden. Hier muss die Einstellung security.tls.version.min gesucht werden und der Parameter auf 1 gesetzt werden. Anschliessend muss der Browser einmal neu gestartet werden, damit die Önderungen greifen.
Open about:config, find security.tls.version.min and set the value to 1. Then restart your browser to drop any open SSL connections.
Safari
*coming soon*
Internet Explorer
Unter Windows müssen über die die Systemsteuerung die Interneteinstellungen editierit werden. Im Karteireiter "Erweitert" muss im Abschnitt "Sicherheit" SSLv3 deaktiviert werden.
Sollte noch XP verwendet werden, muss auch TLS 1.0 aktiviert werden.