TotalEclipse
Lt. Junior Grade
- Registriert
- Juni 2009
- Beiträge
- 478
Hi zusammen,
auch wenn man das als internetaffiner Nutzer definitiv wissen sollte, hab ich mir gerade paar Gedanken zu SSL-Logins (vs. nichtverschlüsselte Logins) gemacht, und bei den eigentlich zentralen Frage bin ich unsicher:
Ein SSL-Login schützt mich nur davor, dass jemand, der NICHT Zugriff auf alle von mir und zu mir gesendeten Pakete hat, die Kommunikation ab meinem Netzwerkport bis zum Servernetzwerkport mitliest, richtig? Denn wer den Handshake am Anfang mitliest, der hat ja alles zur Verfügung, was zur Entschlüsselung benötigt wird...
Im Gegenzug ist meine Kommunikation mit dem Server nicht mehr einfach zu entschlüsseln, wenn der Handshake nicht mitgelesen wurde und sich keine Schadsoftware auf dem Server oder auf meinem Rechner befindet, richtig?
In Bezug auf PRISM & Co:
Allgemein ist jede Art der Kommunikation einfach mitzulesen, solange die Handshake-Pakete mitgelesen werden, richtig? D.h. selbst surfen über TOR z.B. ist nur dann sicher, wenn keine Daten auf dem Weg zum ersten Server abgegriffen werden (und dieser erste Server natürlich nicht kompromittiert ist), oder?
Was ist dann überhaupt noch ein Szenario, in dem verschlüsselt kommuniziert/gesurft werden kann?
auch wenn man das als internetaffiner Nutzer definitiv wissen sollte, hab ich mir gerade paar Gedanken zu SSL-Logins (vs. nichtverschlüsselte Logins) gemacht, und bei den eigentlich zentralen Frage bin ich unsicher:
Ein SSL-Login schützt mich nur davor, dass jemand, der NICHT Zugriff auf alle von mir und zu mir gesendeten Pakete hat, die Kommunikation ab meinem Netzwerkport bis zum Servernetzwerkport mitliest, richtig? Denn wer den Handshake am Anfang mitliest, der hat ja alles zur Verfügung, was zur Entschlüsselung benötigt wird...
Im Gegenzug ist meine Kommunikation mit dem Server nicht mehr einfach zu entschlüsseln, wenn der Handshake nicht mitgelesen wurde und sich keine Schadsoftware auf dem Server oder auf meinem Rechner befindet, richtig?
In Bezug auf PRISM & Co:
Allgemein ist jede Art der Kommunikation einfach mitzulesen, solange die Handshake-Pakete mitgelesen werden, richtig? D.h. selbst surfen über TOR z.B. ist nur dann sicher, wenn keine Daten auf dem Weg zum ersten Server abgegriffen werden (und dieser erste Server natürlich nicht kompromittiert ist), oder?
Was ist dann überhaupt noch ein Szenario, in dem verschlüsselt kommuniziert/gesurft werden kann?
