Mit POODLE haben wir nun das nächste schwerwiegende SSL-Problem, weil wir davon ja in den letzten Monaten nicht genug hatten. Die Sicherheitslücke betrifft zwar das alte SSL 3.0, kann aber aber dann zum Problem werden, wenn der Angreifer neuere SSL-Versionen (TLS 1.0+) blockiert und so einen Fallback auf SSL 3.0 erzwingt. Laut ALEXA unterstützen 96,9 Prozent aller verschlüsselten Seiten der meist genutzten Million Webeiten noch SSL 3.0 als Fallback (0,02 Prozent haben SSL 3.0 als höchsten Standard). Das Sicherheitsproblem ist groß genug, dass POODLE der Anlass ist, dass sowohl Google als auch Mozilla die Unterstützung von SSL 3.0 nun komplett aus ihren Browsern entfernen werden. Firefox 34 wird bereits kein SSL 3.0 mehr unterstützen, ein entsprechender Patch soll in der morgigen Nightly-Version integriert sein.
Bis dahin: security.tls.version.min über about:config auf 1 setzen, um vor POODLE geschützt zu sein.