Woran merkt man Man in the Middle

chr1zZo schrieb:
Welcher Browser sollte sowas Posten?
Ausgehend von der Meldung sieht das aus wie eine Tor-Fehlermeldung (zumindest findet man ähnliche Screens dazu -> https://www.reddit.com/r/TOR/comments/spa6te/should_i_be_worried_lol/ ). Wer weiß da alles an Sicherheitssoftware und Optionen eingerichtet / aktiviert wurden und natürlich kommen all diese Infos, wenn überhaupt, nur tröpchenweise.

Und auch ein anderer Thread lässt einen primär mit Fragen zurück, was er erreichen will -> https://www.computerbase.de/forum/threads/nginx-als-proxy.2157837/#post-28540518
 
  • Gefällt mir
Reaktionen: chr1zZo
M@rsupil@mi schrieb:
Ausgehend von der Meldung sieht das aus wie eine Tor-Fehlermeldung (zumindest findet man ähnliche Screens dazu -> https://www.reddit.com/r/TOR/comments/spa6te/should_i_be_worried_lol/ ). Wer weiß da alles an Sicherheitssoftware und Optionen eingerichtet / aktiviert wurden und natürlich kommen all diese Infos, wenn überhaupt, nur tröpchenweise.
Ah der gute alte TorBrowser. Auch so ein relativ "useless" Teil, finde ich! Danke für den Hinweis. Für mich ist alles schon zu spät, wenn es auf dem Client ist :) Deswegen sollte sowas immer nach dem ISP abgefangen und analysiert werden ^^

Und danke für die Info mit dem 2ten Thread. Wer weis was er da versemmelt hat. Misskonfiguration ist auch ne tolle Sache.
 
  • Gefällt mir
Reaktionen: redjack1000 und madmax2010
Man könnte prüfen ob ein man in the Middle vorliegt , man müsste eine TLS-Authentifizierung machen und wenn die fehlschlägt dann könnte es ein Anhaltspunkt sein
 
Könnte vielleicht..

Mehr bringt es, wenn du endlich sagst worum es geht :d
Kleiner Hinweis: unter Android bringt dir auch der Tor browser meist nicht mehr Anonymität.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: redjack1000
Wohin willst du dich den Authentifizeren? SSL/TLS-Inspection, dann müsste aber ein Gerät die Zertfikate ausstellen und jeder Client müste sich die Zertifikate installieren. Nur so kann man überhaupt das ganze bewerkstelligen. Ansonsten kann der Traffic nicht darauf geprüft werden ob er i.o. ist.

Mit was willst du das anstellen? ^^ Denk dran, wenn jemand aktuell eine Man in the middle machen würde, dann müsste er sich in deinem Netzwerk bewegen! Dabei ist es egal welches Gerät infiziert ist.

Denn deine TLS Idee würde bei einem ARP Spoofing oder DNS Cache Poisoning zu nichte gemacht :)

Deine Ursachensuche oder Bekämpfung ist nicht zielführend.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: madmax2010 und redjack1000
Zurück
Oben