News Apple iOS: Defekte VPN-Funktion behält unverschlüsselte Leitungen

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
6.147
  • Gefällt mir
Reaktionen: aid0nex
Ich bin von der propritären apple lösung inzwischen auf OpenVPN umgestiegen, ist zwar etwas umständlich erst die App zu öffnen, aber zumindestens kommen nicht ständig dämliche anmeldefehler, die keine sind.
 
  • Gefällt mir
Reaktionen: aid0nex
Die Sicherheitslücke hat laut der Quelle weniger was mit der verwendeten VPN Technik zu tun, sondern mit bestehenden Sessions, die weiterhin über die vorher verwendete "Schnittstelle" - der "normalen" Internetverbindung - zu tun. Die verwendete Technik (integrierter Client mit IPSec IKEv1, IPSec IKEv2, PPTP oder ein dedizierter Client für IPSec, OpenVPN, WireGuard, etc.) haben darauf keinen Einfluss.

Erklärung:
Bei einer VPN-Connection mit "tunnel-all", also ohne "split-tunneling", soll sämtlicher Traffic über diese VPN Verbindung gehen und genau das passiert, laut der Quelle, nicht (mehr) unmittelbar.
"Most connections are short-lived and will eventually be re-established through the VPN tunnel on their own. However, some are long-lasting and can remain open for minutes to hours outside the VPN tunnel. "
Das heißt im Umkehrschluss: Egal welche VPN Technik zum Einsatz kommt, Traffic der über eine bereits bestehende Sessions läuft, wird nicht durch den VPN Tunnel geschickt, solange bis es zum Neuaufbau der Session kommt und damit die Session über den VPN Tunnel neu augebaut wird.

Es gibt aber einen simplen Workaround:
1. VPN Verbindung aufbauen
2. Flugmodus aktivieren
3. Flugmodus deaktivieren

Oder die zweite Möglichkeit:
VPN Verbindung dauerhaft aufrecht erhalten.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: aid0nex, Riverxy, Quattro und 2 andere
kurze zwischenfrage.

Kann ich VPN auch aktivieren, ohne jedesmal in die Einstellungen zu müssen?

Z.B. im Menü das man runter ziehen kann, wäre es praktisch.
 
Jasmin83 schrieb:
Ich bin von der propritären apple lösung inzwischen auf OpenVPN umgestiegen

War das ironisch gemeint, oder was genau ist an IPsec prorprietär?

https://tools.ietf.org/html/rfc2401
https://tools.ietf.org/html/rfc4301

Vielleicht solltest Du die Bedeutung dieses Begriffs nachschlagen, denn im Gegensatz zu IPsec ist OpenVPN tatsächlich proprietär. Nur weil etwas Open Source ist, ist es noch lange kein Industrie-, bzw. IETF-Standard.

Abgesehen davon hat die verwendete VPN Technologie nichts mit dem im Artikel beschriebenen Problem zu tun.
 
  • Gefällt mir
Reaktionen: new Account() und Quattro
Deswegen fragte mich iOS mehr als üblich auf die neueste iOS Version upzudaten.
 
Zurück
Oben