DPI ist nicht neu, aber ich beschäftige mich erst jetzt damit und im Internet finde ich keine seriöse Zusammenstellung. Der Wikipedia Artikel passt nicht recht zu vielen Artikeln und Diskussionen im Internet.
Auf wikipedia steht, dass bei dpi Header und eben auch Datenteil analysiert werden. Dienste, Protokollverletzungen, auch Inhalt wie SPAM und Viren können erkannt und reguliert werden. HTTPs strikt wäre jedoch eine Technik um dpi zu umgehen.
In verschiedenen Diskussionen wurde über dpi devices gesprochen. Diese seien in der Lage als men-in-the-middle zu fungieren und SSL geschützte Inhalte zu entschlüsseln. Da die dpi-devices eine akzeptierte CA nutzen, erstellen diese neue Zertifikate für erneute Verschlüsselung und der Nutzer bekommt keinen Hinweis für einen Zertifikat-Fehler.
Jetzt zu meinen konkreten Fragen:
Wird der Inhalt das Datenteils bei dpi sichtbar?
Kann eine HTTPs Verbindung analysiert werden?
Ist HTTPs strikt notwendig für einen wirksamen Schutz und ist dieses standartmäßig aktiviert?
Sicher kann ein dpi devices keine Zertifikat meines ursprünglichen Ziels signieren. Wenn ich mich zu meiner Bank verbinde, muss mein Browser doch erkennen, dass ich mit dem dpi-device kommuniziere und nicht mit der gewünschten Bank, oder?
Wäre ein SSL-VPN eine Möglichkeit, grundsätzlich dpi durch den Provider von jedem möglichen Traffic zu umgehen?
Vielen Dank für eure Antworten
Auf wikipedia steht, dass bei dpi Header und eben auch Datenteil analysiert werden. Dienste, Protokollverletzungen, auch Inhalt wie SPAM und Viren können erkannt und reguliert werden. HTTPs strikt wäre jedoch eine Technik um dpi zu umgehen.
In verschiedenen Diskussionen wurde über dpi devices gesprochen. Diese seien in der Lage als men-in-the-middle zu fungieren und SSL geschützte Inhalte zu entschlüsseln. Da die dpi-devices eine akzeptierte CA nutzen, erstellen diese neue Zertifikate für erneute Verschlüsselung und der Nutzer bekommt keinen Hinweis für einen Zertifikat-Fehler.
Jetzt zu meinen konkreten Fragen:
Wird der Inhalt das Datenteils bei dpi sichtbar?
Kann eine HTTPs Verbindung analysiert werden?
Ist HTTPs strikt notwendig für einen wirksamen Schutz und ist dieses standartmäßig aktiviert?
Sicher kann ein dpi devices keine Zertifikat meines ursprünglichen Ziels signieren. Wenn ich mich zu meiner Bank verbinde, muss mein Browser doch erkennen, dass ich mit dem dpi-device kommuniziere und nicht mit der gewünschten Bank, oder?
Wäre ein SSL-VPN eine Möglichkeit, grundsätzlich dpi durch den Provider von jedem möglichen Traffic zu umgehen?
Vielen Dank für eure Antworten