All times are UTC + 1 hour




Post new topic Reply to topic  [ 6 posts ] 
Author Message
 Post subject: Verschlüsselung der "letzten Meile"
PostPosted: Fri Oct 22, 2010 10:25 

Joined: Fri Oct 22, 2010 10:19
Posts: 12
Hallo,
vielen Dank für das Produkt und all den Support.

Wie sicher ist eigentlich die Verschlüsselung der "letzten Meile"? Könnte ein "man in the middle" nicht einfach den Schlüssel direkt an meinem Anschluss abfangen und so den traffic qusi am Ende decodieren?

Für einen Hinweis auch auf ein konzeptuelles Papier wäre ich dankbar.

wolf


Top
 Profile  
 
 Post subject: Re: Verschlüsselung der "letzten Meile"
PostPosted: Fri Oct 22, 2010 10:52 
User avatar

Joined: Thu Dec 04, 2008 18:02
Posts: 1049
Sie meinen, ob es nicht möglich ist, einen MITM-Angriff auf Ihre SSL-Verbindung zu fahren, die die "letzte Meile" zwischen Exit-Mix und Webserver sichert? Sicher ist das denkbar. Z.T. werben auch einige schon mit Möglichkeiten, genau das machen zu können. Siehe z.B. http://files.cloudprivacy.net/ssl-mitm.pdf (Anhang). Wir haben den Nutzern in unserer JonDoFox-Erweiterung mit der Integration der angepassten Certificate Patrol-Erweiterung die Gelegenheit gegeben, seltsames Verhalten bei SSL-Zertifikaten ohne großen Mehraufwand entdecken zu können. Auch wenn noch nicht alle möglichen MITM-Fälle abgedckt sind, ein Anfang ist jedenfalls gemacht. Wir planen in diesem Bereich noch einige Verbesserungen in absehbarer Zukunft.


Top
 Profile  
 
 Post subject: Re: Verschlüsselung der "letzten Meile"
PostPosted: Fri Oct 22, 2010 11:01 

Joined: Fri Oct 22, 2010 10:19
Posts: 12
Vielen Dank für den Hinweis und viel Erfolg bei der weiteren Arbeit auch an dieser wie ich finde wichtigen Problematik


Top
 Profile  
 
 Post subject: Re: Verschlüsselung der "letzten Meile"
PostPosted: Fri Oct 22, 2010 12:43 
User avatar

Joined: Thu May 24, 2007 14:52
Posts: 1195
Mir ist aufgefallen, dass die Frage wohl in die andere Richtung zielte: nämlich direkt auf den Anschluss/DSL-Provider des Nutzers. Diese Verbindung ist natürlich über JonDonym abgesichert, und zwar mehrfach. Die verschlüsselte Verbindung ist über Zertifikate authentisiert, die nicht fälschbar sind.


Top
 Profile  
 
 Post subject: Re: Verschlüsselung der "letzten Meile"
PostPosted: Wed Dec 01, 2010 20:35 
Das liegt bestimmt nicht an der JonDos IP.Sondern hängt mit dem aaaaaaaaaaaaaaaaaaaaaaa der vor dem System Sitz zusammen.


Top
  
 
 Post subject: Re: Verschlüsselung der "letzten Meile"
PostPosted: Thu Dec 02, 2010 4:06 
User avatar

Joined: Fri Jul 16, 2010 17:32
Posts: 272
aaaaaaaaaaaaaaaaaaaa wrote:
MITM gar nicht nötig. GMX schaltet bei Jondos-IP seit langem beim Login SSL automatisch ab. Scheinbar reicht eine Jondos-IP um abgehört zu werden. Ob bei anderer IP auch weiss ich nicht.


Wenn ich das richtig verstanden habe meinst du das man nach dem GMX https Login auf einer http Seite landet?

Wenn man sich ohne JonDonym anmeldet wird man als nicht Bezahlkunde bei GMX immer nach dem Login von https zu http geleitet. Es ist also egal ob man JonDonym verwendet, es liegt an dem Geldfluss von GMX-User zu GMX um automatisch/dauerhaft https zu verwenden.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 6 posts ] 

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.6 Beta
Mon, 08 Apr 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013