XT2 plus: SSL Zertifikat
|
25-01-2020, 20:48
Beitrag: #21
|
|||
|
|||
RE: XT2 plus: SSL Zertifikat
Geiler Thread mal wieder. Die gleiche Art Diskussion, wie in dem Update-Thread und dessen Fortsetzung.
continuouslyboring hat Recht. Punkt. Ich habe den Missstand ja auch schon bemängelt, zuletzt erst in oben genannten Thread. Es ist ein Angriffsvektor und das Risiko hängt davon ab, wie man die Anlage betreibt. Nach draußen gehört die nicht (Portforwarding, P2P usw whatever). Das Zertifikat wird längst in irgendwelchen Pen-Testern hängen, macht euch nix vor. Und auch "zu Hause" reicht es eben, das einmal das falsche Gerät mitlauscht und klaut. Der Verkehr ist entschlüsselbar, fertig aus. Damit auch manipulierbar. Das ist Fakt! Warum das gerade Errichter, die ja mit Fug und Recht sonst Anlagen verbauen, die als vermutlich unüberwindbar gelten, als - ich sage mal "egal" - klassifizieren, ist mir ein Rätsel. Ich habe meine Meinung dazu schon geäußert, woran das liegen kann, aber es wurde ja abgewiesen. Nun gut, Lupusec, dass Issue gehört gefixt. Da gibts nichts zu Diskutieren, ein privater Schlüssel, den jeder haben kann bedeutet, dass die Verschlüsselung nix wert ist. Und nur darum gehts hier in der Sache. Nicht wie hoch oder klein das Riskio ist - denn das ist immer unterschiedlich zu bewerten, in jedem einzelnen Zugriff. |
|||
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste