{"id":36619,"date":"2019-10-31T22:12:43","date_gmt":"2019-10-31T19:12:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver\/"},"modified":"2019-10-31T22:12:43","modified_gmt":"2019-10-31T19:12:43","slug":"post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver","title":{"rendered":"Post-Analyse: was \u00fcber den letzten Angriff auf das Netzwerk der SKS Keyserver bekannt ist","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hacker haben eine Schwachstelle im OpenPGP-Protokoll ausgenutzt, die seit \u00fcber zehn Jahren bekannt ist. <\/p>\n<p>Wir erkl\u00e4ren, worum es genau geht und warum sie nicht behoben werden kann.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/461443\/\"><img decoding=\"async\" alt=\"Post-Analyse: was \u00fcber den letzten Angriff auf das Netzwerk der SKS Keyserver bekannt ist\" src=\"\/wp-content\/uploads\/2019\/07\/d8fec24b72a147e758eb1174eecb7336.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<i>\/ Unsplash \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/unsplash.com\/photos\/8fs1X0JFgFE\">Chunlea Ju<\/a><\/noindex><\/i><\/p>\n<h2>Netzwerkprobleme<\/h2>\n<p>\nMitte Juni haben Unbekannte <noindex><a rel=\"nofollow\" href=\"https:\/\/gist.github.com\/rjhansen\/67ab921ffb4084c865b3618d6955275f\">einen Angriff<\/a><\/noindex> auf das Netzwerk der kryptografischen Schl\u00fcsselserver <noindex><a rel=\"nofollow\" href=\"https:\/\/bitbucket.org\/skskeyserver\/sks-keyserver\/src\/default\/\">SKS Keyserver<\/a><\/noindex>, basierend auf dem OpenPGP-Protokoll, durchgef\u00fchrt. Dies ist ein IETF-Standard (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4880\">RFC 4880<\/a><\/noindex>), der zur Verschl\u00fcsselung von E-Mails und anderen Nachrichten verwendet wird. Das SKS-Netzwerk wurde vor drei\u00dfig Jahren eingerichtet, um \u00f6ffentliche Zertifikate zu verbreiten. Werkzeuge wie <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/GnuPG\">GnuPG<\/a><\/noindex> werden verwendet, um Daten zu verschl\u00fcsseln und elektronische digitale Signaturen zu erstellen.<\/p>\n<p>Hacker haben die Zertifikate zweier Maintainer des GnuPG-Projekts \u2014 Robert Hansen und Daniel Gillmor \u2014 kompromittiert. Der Download eines besch\u00e4digten Zertifikats vom Server f\u00fchrt zu einem Ausfall von GnuPG \u2014 das System h\u00e4ngt einfach. Es gibt Grund zu der Annahme, dass die Angreifer hier nicht aufh\u00f6ren werden und die Zahl der kompromittierten Zertifikate nur steigen wird. Bislang sind die genauen Ausma\u00dfe des Problems unbekannt.<\/p>\n<h2>Die Natur des Angriffs<\/h2>\n<p>\nHacker haben eine Schwachstelle im OpenPGP-Protokoll ausgenutzt. Diese ist der Community bereits seit vielen Jahren bekannt. Sogar auf GitHub <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/micahflee\/trollwot\">findet man<\/a><\/noindex> entsprechende Exploits. Bisher hat jedoch niemand die Verantwortung f\u00fcr das Schlie\u00dfen der \"L\u00fccke\" \u00fcbernommen (wir werden sp\u00e4ter ausf\u00fchrlicher auf die Gr\u00fcnde eingehen).<\/p>\n<blockquote><p><b>Hier sind einige Zusammenstellungen aus unserem Blog auf Habra:<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/446634\/\">SDN-Digest \u2013 sechs Emulationen mit offenem Quellcode<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/446058\/\">Wie man SDN aufbaut \u2013 acht Open-Source-Tools<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/433298\/\">Netzwerk-Digest: 17 Fachartikel \u00fcber Wi-Fi und 5G<\/a><\/noindex><\/li>\n<\/ul>\n<\/blockquote>\n<p>\nLaut der OpenPGP-Spezifikation kann jeder digitale Signaturen zu Zertifikaten hinzuf\u00fcgen, um deren Eigent\u00fcmer zu best\u00e4tigen. Die maximale Zahl der Signaturen ist dabei nicht geregelt. Hier entsteht jedoch ein Problem \u2013 das SKS-Netzwerk erm\u00f6glicht es, bis zu 150.000 Signaturen auf einem Zertifikat zu speichern, aber GnuPG unterst\u00fctzt diese Menge nicht. Dadurch h\u00e4ngt GnuPG (wie auch andere Implementierungen von OpenPGP) beim Hochladen des Zertifikats.<\/p>\n<p>Einer der Benutzer <noindex><a rel=\"nofollow\" href=\"https:\/\/buttondown.email\/cryptography-dispatches\/archive\/cryptography-dispatches-hello-world-and-openpgp\/\">f\u00fchrte ein Experiment durch<\/a><\/noindex> \u2013 der Import des Zertifikats dauerte etwa 10 Minuten. Das Zertifikat hatte mehr als 54.000 Signaturen und wog 17 MB:<\/p>\n<pre><code class=\"bash\">$ gpg --homedir=$PWD --recv C4BC2DDB38CCE96485EBE9C2F20691179038E5C6\ngpg: Schl\u00fcssel F20691179038E5C6: 4 doppelte Signaturen entfernt\ngpg: Schl\u00fcssel F20691179038E5C6: 54614 Signaturen aufgrund fehlender Schl\u00fcssel nicht \u00fcberpr\u00fcft\ngpg: Schl\u00fcssel F20691179038E5C6: 4 Signaturen umsortiert\ngpg: Schl\u00fcssel F20691179038E5C6: \u00f6ffentlicher Schl\u00fcssel \"Daniel Kahn Gillmor \" importiert\ngpg: keine endg\u00fcltig vertrauensw\u00fcrdigen Schl\u00fcssel gefunden\ngpg: Insgesamt verarbeitete Anzahl: 1\ngpg:               importiert: 1\n$ ls -lh pubring.gpg\n-rw-r--r--  1 filippo  staff    17M  2 Jul 16:30 pubring.gpg\n<\/code><\/pre>\n<p>\nDas Problem wird dadurch versch\u00e4rft, dass OpenPGP-Schl\u00fcsselserver keine Informationen \u00fcber Zertifikate l\u00f6schen. Dies dient dazu, die gesamte Historie von Aktionen mit Zertifikaten nachverfolgen zu k\u00f6nnen und einen Austausch zu verhindern. Daher k\u00f6nnen kompromittierte Elemente nicht beseitigt werden.<\/p>\n<p>Im Grunde genommen ist das SKS-Netzwerk ein gro\u00dfer \u201eDateiserver\u201c, auf den jeder Daten schreiben kann. Um das Problem zu veranschaulichen, hat ein GitHub-Resident im vergangenen Jahr <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yakamok\/keyserver-fs\">ein Dateisystem<\/a><\/noindex>, das Dokumente im Netzwerk der kryptografischen Schl\u00fcsselserver speichert, geschaffen.<\/p>\n<h2>Warum die Schwachstelle nicht geschlossen wurde<\/h2>\n<p>\nEs gab keinen Anlass, die Schwachstelle zu schlie\u00dfen. Bisher wurde sie nicht f\u00fcr Hackerangriffe genutzt. Obwohl die IT-Community <noindex><a rel=\"nofollow\" href=\"https:\/\/news.ycombinator.com\/item?id=20315633\">schon lange darum gebeten hat,<\/a><\/noindex> achten die Entwickler von SKS und OpenPGP auf das Problem.<\/p>\n<p>Es ist fair zu erw\u00e4hnen, dass sie im Juni tats\u00e4chlich <noindex><a rel=\"nofollow\" href=\"https:\/\/keys.openpgp.org\/about\/news#2019-06-12-launch\">starteten<\/a><\/noindex> experimenteller Schl\u00fcsselserver <noindex><a rel=\"nofollow\" href=\"https:\/\/keys.openpgp.org\/about\/news\">keys.openpgp.org<\/a><\/noindex>. Es bietet Schutz gegen solche Angriffe. Allerdings wird seine Datenbank von Grund auf neu aufgebaut, und der Server ist nicht Teil von SKS. Daher wird es eine Zeit dauern, bis er genutzt werden kann.<\/p>\n<p><img decoding=\"async\" alt=\"Post-Analyse: was \u00fcber den letzten Angriff auf das Netzwerk der SKS Keyserver bekannt ist\" src=\"\/wp-content\/uploads\/2019\/07\/6ab10981f7c6215cede6e26c2fd3aa5c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\/ Unsplash \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/unsplash.com\/photos\/_DkmMhzrsYY\">Rub\u00e9n Bag\u00fc\u00e9s<\/a><\/noindex><\/i><\/p>\n<p>Was den Bug im urspr\u00fcnglichen System betrifft, so wird dessen Behebung durch einen komplexen Synchronisierungsmechanismus erschwert. Das Netzwerk der Schl\u00fcsselserver wurde urspr\u00fcnglich als Proof of Concept zum Schutz der Doktorarbeit von Yaron Minsky entwickelt. Dabei wurde eine recht spezifische Sprache, OCaml, ausgew\u00e4hlt. <noindex><a rel=\"nofollow\" href=\"https:\/\/gist.github.com\/rjhansen\/67ab921ffb4084c865b3618d6955275f\">den<\/a><\/noindex> Laut dem Maintainer Robert Hansen ist es schwierig, den Code zu verstehen, weshalb nur kleine \u00c4nderungen vorgenommen werden. Um die Architektur von SKS zu modifizieren, m\u00fcsste sie von Grund auf neu geschrieben werden.<\/p>\n<p>Jedenfalls glauben die Entwickler von GnuPG nicht, dass das Netzwerk jemals repariert werden kann. In einem GitHub-Post haben sie sogar geschrieben, dass sie die Arbeit mit dem SKS Keyserver nicht empfehlen. Das ist tats\u00e4chlich einer der Hauptgr\u00fcnde, warum sie den \u00dcbergang zum neuen Service keys.openpgp.org initiiert haben. Wir k\u00f6nnen nur die weitere Entwicklung abwarten.<\/p>\n<blockquote><p><b>Ein paar Materialien aus unserem Unternehmensblog:<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/bezopasnost\/botnet-spamit-cherez-routery\/\">Botnets belasten Router: Was Sie wissen sollten<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/bezopasnost\/ddos-i-5g-tolshhe-truba-bolshe-problem\/\">DDoS und 5G: Je dicker die 'R\u00f6hre', desto mehr Probleme<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/bezopasnost\/firewall-ili-dpi-instrumenty-zashhity-raznogo-naznacheniya\/\">Firewall oder DPI \u2013 Werkzeuge mit unterschiedlichen Schutzzielen<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/telekom\/internet-v-derevnyu-stroim-radiorelejnuyu-wi-fi-set\/\">Internet ins Dorf \u2013 Aufbau eines Funk-Relay-Wi-Fi-Netzes<\/a><\/noindex><\/li>\n<\/ul>\n<\/blockquote>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vasexperts\/blog\/461443\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0425\u0430\u043a\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP, \u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u0431\u043e\u043b\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438 \u043b\u0435\u0442. \u0420\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c, \u0432 \u0447\u0435\u043c \u0441\u0443\u0442\u044c \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0435\u0451 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043a\u0440\u044b\u0442\u044c. \/ Unsplash \/ Chunlea Ju \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0441\u0435\u0442\u0438 \u0412 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u0438\u044e\u043d\u044f \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0435\u043b\u0438 \u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 SKS Keyserver, \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP. \u042d\u0442\u043e \u2014 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 IETF (RFC 4880), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27422,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36619","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0425\u0430\u043a\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP, \u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u0431\u043e\u043b\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438 \u043b\u0435\u0442. \u0420\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c, \u0432 \u0447\u0435\u043c \u0441\u0443\u0442\u044c \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0435\u0451 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043a\u0440\u044b\u0442\u044c. \/ Unsplash \/ Chunlea Ju \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0441\u0435\u0442\u0438 \u0412 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u0438\u044e\u043d\u044f \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0435\u043b\u0438 \u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 SKS Keyserver, \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP. \u042d\u0442\u043e \u2014 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 IETF (RFC 4880), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0441\u0442-\u0430\u043d\u0430\u043b\u0438\u0437: \u0447\u0442\u043e \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u043e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u0430\u0442\u0430\u043a\u0435 \u043d\u0430 \u0441\u0435\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u043a\u043b\u044e\u0447\u0435\u0439 SKS Keyserver | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0425\u0430\u043a\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP, \u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u0431\u043e\u043b\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438 \u043b\u0435\u0442. \u0420\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c, \u0432 \u0447\u0435\u043c \u0441\u0443\u0442\u044c \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0435\u0451 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043a\u0440\u044b\u0442\u044c. \/ Unsplash \/ Chunlea Ju \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0441\u0435\u0442\u0438 \u0412 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u0438\u044e\u043d\u044f \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0435\u043b\u0438 \u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 SKS Keyserver, \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP. \u042d\u0442\u043e \u2014 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 IETF (RFC 4880), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:12:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:12:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Post-Analyse: Was \u00fcber den letzten Angriff auf das Netzwerk der SKS-Kryptoschl\u00fcsselserver bekannt ist | ProHoster","description":"Hacker nutzten eine Eigenschaft des OpenPGP-Protokolls, die bereits seit \u00fcber zehn Jahren bekannt ist. Wir erkl\u00e4ren, worum es geht und warum sie nicht geschlossen werden kann. \/ Unsplash \/ Chunlea Ju Netzwerkprobleme. Mitte Juni f\u00fchrten Unbekannte einen Angriff auf das Netzwerk der SKS-Keyserver durch, das auf dem OpenPGP-Protokoll basiert. Dies ist ein IETF-Standard (RFC 4880), der eingesetzt wird.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0441\u0442-\u0430\u043d\u0430\u043b\u0438\u0437: \u0447\u0442\u043e \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u043e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u0430\u0442\u0430\u043a\u0435 \u043d\u0430 \u0441\u0435\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u043a\u043b\u044e\u0447\u0435\u0439 SKS Keyserver | ProHoster","og:description":"\u0425\u0430\u043a\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP, \u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e \u0431\u043e\u043b\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438 \u043b\u0435\u0442. \u0420\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c, \u0432 \u0447\u0435\u043c \u0441\u0443\u0442\u044c \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0435\u0451 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043a\u0440\u044b\u0442\u044c. \/ Unsplash \/ Chunlea Ju \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0441\u0435\u0442\u0438 \u0412 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u0438\u044e\u043d\u044f \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0435\u043b\u0438 \u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 SKS Keyserver, \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 OpenPGP. \u042d\u0442\u043e \u2014 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 IETF (RFC 4880), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/post-analiz-chto-izvestno-o-poslednej-atake-na-set-serverov-kriptoklyuchej-sks-keyserver","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:12:43+00:00","article:modified_time":"2019-10-31T19:12:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36619","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 04:10:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:41:53","updated":"2026-01-22 04:10:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=36619"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/36619\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/27422"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=36619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=36619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=36619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}