Ergebnis 1 bis 7 von 7

Notwendigkeit von SSL-Verschlüsselung

Dieses ist eine Diskussion zum Thema Notwendigkeit von SSL-Verschlüsselung im Forum Usenet allgemein, in der Kategorie Das Usenet; Hallo Zusammen! Ich hoffe die Frage ist nicht zu allgemein, aber ich dachte ich frag mal was Leute mit etwas ...

  
  1. #1
    UPeu User Avatar von pumuckl
    Registriert
    08.05.2009
    Beiträge
    7

    Standard Notwendigkeit von SSL-Verschlüsselung

    Hallo Zusammen!

    Ich hoffe die Frage ist nicht zu allgemein, aber ich dachte ich frag mal was Leute mit etwas mehr Ahnung da so drüber denken.

    Und zwar werd ich mir wohl demnächst einen "Networked Media Tank" zulegen. Also ein Ding, das ich mir unter den Fernseher stelle und womit ich dann über LAN und externe Festplatten meine selbstgemachten DVD-Sicherheitskopien von CSS-freien DVDs angucken kann.
    Die bekanntesten NMTs dürften wohl die hier sein: http://www.popcornhour.com/
    Auf jeden Fall basieren die Dinger alle auf der gleichen Firmware, und dafür gibts etwas ziemlich cooles, nämlich einen usenet-client.
    Der basiert auf http://nzbget.sourceforge.net/Main_Page, und soll wohl schon ganz gut funktionieren. Und wenn ich mir überlege wie viel Strom ich damit sparen kann, dann kann ichs kaum erwarten das Ding endlich in Betrieb zu nehmen.

    Lange Rede, kurzer Sinn: Die Dinger sind normalerweise was die CPU angeht ziemlich schwach auf der Brust, und können daher mit SSLicon nur ca. 600kB/s. Ohne SSL Fullspeed.

    Ich könnte natürlich auch mit 600kB/s gut leben, aber für wie problematisch haltet Ihr es SSL auszuschalten?

    So wie ich das sehe, ist der Einzige für den das einen Unterschied macht mein ISP (in meinem Fall netcologne).
    D.h. ohne SSL könnte Netcologne sehen was ich runterlade, und meine Zugangsdaten auslesen wenn sie Spaß dran hätten.
    Das ich mich mit meinem Usenet-Anbieter verbinde und wie viel ich wann runterlade können sie ja auch jetzt schon sehen.

    Die Frage ist jetzt: Könnte das für mich zum Problem werden? Netcologne wird wohl kaum speichern was ich da genau mache, auch für die Vorratsspeicherung wird ja nur die Verbindung gespeichert, aber keine weiteren Details.
    Netcologne wird mich denke ich auch eher kaum von selber anzeigen, wenn ich mal aus Versehen eine Linux-Distro runterlade, wo libdvdcss oder so was schlimmes drin ist.

    Insofern würde ich sagen, abgesehen von einer möglichen Drosselung ist es relativ egal ob ich SSL benutze oder nicht (kein WLAN, niemand der am router sniffen könnte oder so).
    Wie seht Ihr das?

    Danke im Voraus für jede Antwort! :)

  2. #2
    Erfahrener Benutzer Avatar von Orpheus
    Registriert
    18.12.2007
    Beiträge
    489

    Standard

    Hallo!

    Ob und warum irgendjemand auf die Idee kommen könnte an deiner Leitung zu schnüffeln, kann dir wohl niemand sagen. Geschweige denn wir hoch die Wahrscheinlichkeit für so eine Aktion wäre. Mit SSLicon wird die Möglichkeit dazu zumindest deutlich erschwert.
    Es dürfte jedenfalls Fakt sein, das das Sammeln und ausspionieren von Daten aller Art immer und überall mehr wird. Und sei es nur aus "Spaß an der Technik", ohne wirklich bösen Hintergrund. Persönlich versuche ich zumindest die Möglichkeiten die sich einem bieten diesem Sammeln entgegen zur wirken, auch zu nutzen.
    Am Ende mußt du aber für dich entscheiden, ob du auf SSL verzichten kannst bzw. möchtest. Mir ist jedenfalls kein Fall bekannt, in dem jemand der aus dem Usenet etwas downgeloaded hat, dafür "Ärger bekommen" hätte. Ob nun mit oder ohne SSL.

    Gruß
    Orpheus

  3. #3
    Benutzer Avatar von Arschitekt
    Registriert
    23.05.2009
    Beiträge
    98

    Standard

    Wie sieht da eigentlich die rechtliche Lage aus? Ich glaub ein ISP darf den Datenstrom garnicht analysieren, wegen Telekommunikationsgeheimnis.

    Dazu steht in Wiki:

    Das unbefugte Abhören von Nachrichten über Telekommunikationswege wird nach § 148 Abs. 1 Satz 1 mit Freiheitsstrafe bis zu zwei Jahre oder Geldstrafe bestraft.
    Meiner unqualifizierten Einschätzung nach, sollte das auch Internettraffic abdecken. In diesem Fall könnten die solche Sachen nur legal abziehen, wenn sie eine Genehmigung haben - welche sie nie bekommen werden, da dazu der Usenetprovider kooperieren und sich mit der Polizei in Verbindung setzen müsste.
    Die häufigste Antwort von Apple-Usern auf diverse Fragen: "Kann ich eh nicht machen, ich habe einen Mac."


  4. #4
    Erfahrener Benutzer Avatar von Roadrunner
    Registriert
    28.02.2008
    Beiträge
    230

    Standard

    hi,

    was das dürfen angeht braucht man sich doch nur die letzten geschichten bei der db und bekannten discountern anschauen. durfte man nicht, aber ob und was das evtl. bereits für auswirkungen für den ein oder anderen ma hatte, ist doch irgendwie nie gesagt worden. und um zu sniffen braucht ja nicht der isp mit im boot sitzen, denn so wie daheim der reader die daten verarbeitet, könnte das auch jemand "unterwegs" mit nem reader. auf was für ideen manch "freak" in größeren wohnanlagen via mitm kommen könnte, ist auch so eine sache. käme auch auf die eigenen gegebenheiten an.
    der eine sieht SSLicon als zugabe für diejenigen die paranoid sind und der andere bezeichnet jemanden der sll nicht nutzt als extrem leichtsinnig. deshalb freie auswahl.

    miepmiep

  5. #5
    UPeu User Avatar von pumuckl
    Registriert
    08.05.2009
    Beiträge
    7

    Standard

    Hallo Zusammen,

    danke für Eure Meinungen! :)
    Ich bin eigentlich extrem paranoid was sowas angeht, aber ich kann mit ziemlicher Sicherheit ausschließen das irgendwer außer meinem ISP an der Leitung schnüffeln kann. Gut, wenn der Nachbar die Telefon-Verteilung im Keller angebohrt hat und irgendwie die Sachen die mein Modem da reinschickt rausholen kann, dann sei's ihm gegönnt für den Aufwand!
    Aber ansonsten macht das was Arschitekt sagt schon Sinn, ich glaube auch daß ich mir da keine großen Sorgen machen muss, zumal ich wie Orpheus auch noch nie von einer Anzeige etc. wegen Usenet-Downloads gehört habe.
    Ich hoffe ich werde das Ding bald bekommen, dann schau ich einfach ob ich mit dem SSLicon-Speed gut leben kann, wenn nicht wird SSL eben abgestellt.

    Schöne Grüße,

    pumuckl

  6. #6
    Benutzer Avatar von Arschitekt
    Registriert
    23.05.2009
    Beiträge
    98

    Standard

    Zitat Zitat von Roadrunner Beitrag anzeigen
    was das dürfen angeht braucht man sich doch nur die letzten geschichten bei der db und bekannten discountern anschauen. durfte man nicht, aber ob und was das evtl. bereits für auswirkungen für den ein oder anderen ma hatte, ist doch irgendwie nie gesagt worden.
    Ja, aber diese Firmen konnten die Daten auch für interne Zwecke benutzen, sprich Mitarbeiter feuern. Hier gehts darum ob der ISP den Rechtsweg beschreitet, und da bist nicht du als Downloader, sondern der ISP selbst gearscht, wenn er zugibt, dass er dich kontrolliert hat. Ich glaube rechtlich wären die gesammelten Daten auch garnicht verwendbar, da sie illegal erhoben wurden.

    Wegen dem Sniffing, muss jeder für sich selbst abwägen. Viele Webseiten auf denen man sich einloggt benutzen auch keine verschlüsselte Verbindung.

    P.S.: für gewöhnlich hat man keine direkte Verbindung zu einem INet Server, insofern kann auch jeder an der Verbindung vom ISP zum Usenetserver beteiligte Knoten die Daten ausspähen. Hier begeben wir uns aber in wirklich paranoides Gebiet ;).
    Geändert von Arschitekt (13.07.2009 um 13:25 Uhr)
    Die häufigste Antwort von Apple-Usern auf diverse Fragen: "Kann ich eh nicht machen, ich habe einen Mac."


  7. #7
    Erfahrener Benutzer Avatar von Roadrunner
    Registriert
    28.02.2008
    Beiträge
    230

    Standard

    der isp muß doch nicht selber den rechtsweg beschreiten. die frage wäre, ob jemand mit diesen infos etwas "anstellen" könnte, ohne auf die herkunft zu verweisen. im ersten moment sicher alles ziemlich abwegig, aber das dachten die ma der firmen bis vor kurzem sicher auch noch. klar ist das szenario ziemlich paranoid, deshlab muß sich auch jeder selber in der paranoidenskala einsortieren.

    miepmiep

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •