Erwin studeerde af bij SIDN Labs

Zijn tool maakt inzichtelijk of servers op het internet een veilige versie van TLS gebruiken

Erwin Janssen deed zijn afstudeeronderzoek bij SIDN Labs. Wij vroegen hem wat te vertellen over zijn onderzoek.

Erwin Janssen studeerde af bij SIDN Labs

Erwin: “Om internetverkeer te beveiligen, wordt vaak Transport Layer Security (TLS) gebruikt. De bekendste toepassing van TLS is het groene slotje voor websites in de vorm van HTTPS. Programma’s die het TLS-protocol willen gebruiken, maken gebruik van softwarebibliotheken. In de loop der tijd worden kwetsbaarheden gevonden in deze bibliotheken en worden nieuwe versies uitgebracht. Programma’s moeten dan deze nieuwe versies gebruiken om niet kwetsbaar te zijn, maar de vraag is of dit ook gebeurt.

Tooling

In mijn onderzoek heb ik een tool ontwikkeld die een reeks berichten naar een TLS-server stuurt en achterhaalt welke versie van welke softwarebibliotheek gebruikt wordt. Het is dan duidelijk of deze up-to-date is of kwetsbaarheden bevat. De tool die ik heb ontwikkeld, kan op grote schaal inzichtelijk maken of servers op het internet een veilige versie van TLS gebruiken. Het is immers belangrijk om te weten of dingen écht veilig zijn, of dat alleen maar lijken te zijn.”

Ook afstuderen bij SIDN Labs?