Atkatla schrieb:
Was nützt dir denn die Sicherheit der Verschlüsselung, wenn in deinen Endgeräten eine Schadsoftware sitzt, die am Endpunkt vor der Verschlüsselung alles mitlesen kann und deine Daten (ironischerweise) in Verschlüsselung dann raus transportiert? Solange die Daten in deinem Netzwerk sind, solltest du auch die Hoheit darüber haben zu entscheiden, ob du in deinem Netzwerk da rein schaust oder nicht. Das Ziel der Verschlüsselung ist der Schutz der Daten draußen im Netz vor fremden und nicht vor dir in deinem eigenen Netz.
Ich würde das gerne mal diskutieren. Ich bin sicherlich kein Experte und setze daher auf einem abstrakten Level an.
Meine Rechnung ist die, dass ich erstmal davon ausgehe keine Schadsoftware zu haben, also profitiere ich von der Verschlüsselung. Sollte ich Schadsoftware haben setzt die auf dem Endgerät an, die restlichen Netzwerkteilnehmer sind davon (hoffentlich) erstmal nicht betroffen.
Wenn ich nun den Router aber als zentrales System habe, dann hab ich nur noch einen Angriffspunkt, und wenn dort die Verschlüsselung aufgebrochen wird, dann ist ja mein ganzes Netzwerk angreifbar?
Wäre in dem Zusammenhang ja auch mal interessant wieviel Schadsoftware über https:// Seiten kommt?
Das nach draußen telefonieren von Schadsoftware halte ich für vernachlässigbar, ich glaube nicht, dass der Router das erkennt.
Und ja natürlich sollte ich in meinem Netzwerk die Daten haben, aber wenn meiN Rechner kompromittiert ist, kann ich Gkück haben und der meiner Freundin nicht, wenn aber der Router alles aufmacht, dann wäre es halt auch leichter anderen Netzverkehr mitzulesen.
Ich glaube auch nicht, dass da unterschieden wird, was aufgebrochen wird, und was nicht, es müsste eine Warnung geben, Achtung, wir haben Verdacht, und man kann dann selektiv Deep Packet Inspection machen... aber so sieht mir das eher nach mitlesen aus...
Ich meine ist ja auch klar: Google machts vor mit den Daten, Facebook zieht mit, Microsoft merkt, dass sie den Zug verpasst haben, verschenkt also Windows 10.
Jetzt denken sich die Sicherheitshersteller? Hey warum sollten wir nicht einfach den Verkehr mitlesen? Und als ob das dann nicht schlimm genug wäre, wollen sie dafür auch noch monatlich 10 EUR... also das ist schon frech, da kauf ich mir lieber nen Zotac Nano mit zwei NICS und fuxe mich einmal in Sophos Home und gut ist...