Fefe erklärts:
... der schwache Key ... Habt ihr mal in eurem Browser die Liste der CAs angeschaut, denen euer Browser vertraut? Kennt ihr auch nur bei einer davon nähere Informationen, die Vertrauen rechtfertigen würden? Seht ihr? Ich auch nicht.
Meine Kurzfassung: Die Verschlüsselung/Authentifizierung, wie sie jetzt z.B. für Elster-Steuerformulsra verwendet wird, und auf der die Zertifikate in den Browsern aufbauen, ist korrumpiert.
Meine Ergänzung: Wir können damit rechnen daß die Elektronische Gesundheitskarte genauso unsicher sein wird.
Wirtschaft und Regierung wollen aber "Augen zu und durch".
Wer kann den Daten-Amoklauf der Regierungen aufhalten?
Wir bauen unser Kryptographie-Fundament auf Sand so nochmal Fefe
___
Nachtrag: Hal ist das auch aufgefallen