riversource
Captain
- Registriert
- Juli 2012
- Beiträge
- 3.193
Nur noch mal kurz zu Tailscale oder Zerotier: Richtig ist, dass die Server nur den Verbindungsaufbau vermitteln - außer, beide Clients sitzen hinter NAT Routern. Dann läuft der Traffic über deren Gateway. Das ist in diesem Fall häufig zu erwarten. Und Tailscale/Zerotier verfügen zwangsläufig über die Schlüssel der Verbindung, da sie den kompletten Verbindungsaufbau managen.
Aber selbst wenn die Server nur die Verbindung vermitteln, dann können sie die kompletten Metadaten abgreifen: Welche Endgeräte wann von wo wie lange miteinander kommuniziert haben. Bewegungsprofile, Wohnort, Arbeitgeber, Hobbys- und Freizeitgestaltung lassen sich auf einfache Weise daraus ableiten, und spätestens seit Facebook wissen wir, was diese Daten wert sind. Tailscale hat sich darüber hinaus durch die Wahl der IP-Adressen für die Kundennetze noch ein implizites Sicherheitsleck ins System gebaut, aber das nur am Rande.
Wenn sowas wie Zerotier oder Tailscale, dann nur self-hosted. Aber dann kann man auch direkt ein normales VPN machen, das ist erheblich einfacher zu administrieren. Deshalb bleibe ich dabei: genau die Idee, die der TE im ersten Beitrag skizziert hat, ist das Mittel der Wahl. Besser kann man die Herausforderung nicht lösen!
Aber selbst wenn die Server nur die Verbindung vermitteln, dann können sie die kompletten Metadaten abgreifen: Welche Endgeräte wann von wo wie lange miteinander kommuniziert haben. Bewegungsprofile, Wohnort, Arbeitgeber, Hobbys- und Freizeitgestaltung lassen sich auf einfache Weise daraus ableiten, und spätestens seit Facebook wissen wir, was diese Daten wert sind. Tailscale hat sich darüber hinaus durch die Wahl der IP-Adressen für die Kundennetze noch ein implizites Sicherheitsleck ins System gebaut, aber das nur am Rande.
Wenn sowas wie Zerotier oder Tailscale, dann nur self-hosted. Aber dann kann man auch direkt ein normales VPN machen, das ist erheblich einfacher zu administrieren. Deshalb bleibe ich dabei: genau die Idee, die der TE im ersten Beitrag skizziert hat, ist das Mittel der Wahl. Besser kann man die Herausforderung nicht lösen!