[l]Auf der IETF-Arbeitsgruppe für TLS brodelt es. Peter Gutmann hat dazu aufgerufen, den Vorsitzenden der Arbeitsgruppe das Misstrauen auszusprechen. Inhaltlich hat er natürlich völlig Recht. Lange hat in der Geschichte der IETF keine Arbeitsgruppe mehr so vollständig und nachhaltig versagt wie die für TLS. Dieses Padding-Orakel ist eine echt alte Problematik, seit vielen vielen Jahren bekannt, und die verkacken es seit über 10 Jahren, da mal eine Lösung zu finden. Die naheliegende Verschwörungstheorie ist natürlich, dass die von der NSA unterwandert sind. Ob das jetzt wahr ist oder nicht, es kann sicherlich nicht schaden, da mal ein paar Köpfe rollen zu lassen. (Danke, Andreas)