<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Datenschutzfehler mit Google Chrome</title>
    <link>http://forum.geizhals.at/feed.jsp?id=871584</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(8): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7564500.html#7564500</link>
      <description>klar, diese devices hatten dann die root CA nicht installiert, die wird bei den restlichen firmengeräten ja meist automatisiert ausgerollt. Root CA nicht vorhanden-&gt;Zertifikatsfehler &lt;br&gt;&lt;br&gt;Jo, netscaler kann man so einsetzen, das stimmt. Geht ja auf f5 auch, ersetzt einem dann die sterbenden TMG. Aber wie gesagt, da terminierts SSL ohnehin, sonst kann das Ding nicht das tun was es tun soll...und im regelfall erspart man den Servern dahinter dann die SSL Terminierung da man unverschlüsselt weiterfährt. Das ist zwar bei den meisten Firmen rechentechnisch kein Problem...wohl aber das man die serveradmins dazu bekommt SSL richtig aufzusetzen und die keys/zertifikate vernünftig einzuspielen. Am Balancer/reverseproxy is meist einfacher, man muss bei einem Wechsel des Zertifikats nur einmal hingreifen und das wars.&lt;br/&gt;</description>
      <pubDate>Fri, 11 Dec 2015 20:14:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7564500.html#7564500</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2015-12-11T20:14:28Z</dc:date>
    </item>
    <item>
      <title>Re(7): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7564497.html#7564497</link>
      <description>Hallo!&lt;br&gt;Es kann aber durchaus sein das der Proxy das Paket aufbricht, aber die client dem Cert des Proxys nicht vertraut. Hatten wir schon paar mal in der Firma mit selbst aufgesetzten Devices bei Administratoren. &lt;br&gt;&lt;br&gt;Also meines Wissens Stand nach ist unser Netscaler nicht nur Loadbalancer sondern auch Revers Proxy und ich hab im Kopf das man dort die Pakete auch aufbrechen kann und reinsehen. Zumindest mit Lastverteilung via Loadbalancing hab ich mich auseinander gesetzt da kenne ich mich etwas in der Praxis aus.&lt;br&gt;&lt;br&gt;Dann habe ich eindeutig den falschen Link rausgesucht, für mich war dass das gleiche.&lt;br&gt;&lt;br&gt;&lt;br&gt;Danke für den Input..&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 11 Dec 2015 20:01:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7564497.html#7564497</guid>
      <dc:creator>tridh</dc:creator>
      <dc:date>2015-12-11T20:01:16Z</dc:date>
    </item>
    <item>
      <title>Re(6): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7564490.html#7564490</link>
      <description>das "Aufbrechen" wie du es meinst macht man auf proxys oder Firewalls, dazu muss der client der Kiste aber auch vertrauen.Bei Firmen bedeutet das, man spielt allen Clients eine eigene Root CA ein, von der stellt man sich * oder auch wildcard Zertifikat aus und schon ist man auf dem Interceptiondevice google oder sonstjemand.&lt;br&gt;&lt;br&gt;Auf loadbalancern terminiert SSL lediglich, die dienen dazu um Last auf Server zu verteilen, da gehört die Rechenarbeit für SSL dazu,abgesehen davon könnte man sonst am Loadbalancer keine Logik konfigurieren. Dem Client gegenüber passiert das transparent, am loadbalancer ist dann eben ein vertrauenswürdiges Zertifikat hinterlegt. Ob danach verschlüsselt übertragen wird, ob da 2 oder 200 Server dahinter sind...das sieht der Client im regelfall&amp;nbsp;&amp;nbsp;nicht&lt;br&gt;&lt;br&gt;Eine deep packet inspection hat mit all dem nicht direkt was zu&amp;nbsp;&amp;nbsp;tun, das heißt lediglich das sich ein System den traffic mal ein wenig genauer als nur auf layer3/4 anschaut...allerdings ist es dazu hilfreich wenn es dazu auch SSL Interception machen kann. akuteller Schrei ist hier dann aber mittlerweile Application control/awareness, wir wollen nicht nur wissen das ein Paket http ist, nein,wir wollen wissen ob das dropbox,skype, facebook gaming oder sonst was ist,egal wie sehr sich das Ding versucht zu tarnen&lt;br/&gt;</description>
      <pubDate>Fri, 11 Dec 2015 19:46:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7564490.html#7564490</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2015-12-11T19:46:59Z</dc:date>
    </item>
    <item>
      <title>Re(5): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7564294.html#7564294</link>
      <description>Ich bin weder Security noch Zertifikats Spezialist.&lt;br&gt;Wenn du jetzt noch schreibst was dich stört , können wir darüber diskutieren.&lt;br&gt;Evtl. lerne ich dann wie es wirklich geht oder benutze den richtigen fachterminus.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 11 Dec 2015 11:43:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7564294.html#7564294</guid>
      <dc:creator>tridh</dc:creator>
      <dc:date>2015-12-11T11:43:23Z</dc:date>
    </item>
    <item>
      <title>Re(4): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7564225.html#7564225</link>
      <description>selten so viel Durcheinander und Halbwahrheiten bei so komplexen Dingen gesehen wie hier geschrieben&lt;br/&gt;</description>
      <pubDate>Fri, 11 Dec 2015 09:05:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7564225.html#7564225</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2015-12-11T09:05:31Z</dc:date>
    </item>
    <item>
      <title>Re(2): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7562860.html#7562860</link>
      <description>späte Antwort auf den Thread hier...&lt;br&gt;&lt;br&gt;Hab mit diesem Update die ganze Sache beheben können:&lt;br&gt;&lt;a href="http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/rootsupd.exe" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;download.windowsupdate.com/&lt;wbr/&gt;msdownload/&lt;wbr/&gt;update/&lt;wbr/&gt;v3/&lt;wbr/&gt;static/&lt;wbr/&gt;trustedr/&lt;wbr/&gt;en/&lt;wbr/&gt;rootsupd.exe&lt;/a&gt; &lt;br&gt;&lt;br&gt;Jetzt passt alles wieder.&lt;br&gt;Danke für den Hinweis!&lt;br/&gt;</description>
      <pubDate>Tue, 08 Dec 2015 16:13:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7562860.html#7562860</guid>
      <dc:creator>L-MG77</dc:creator>
      <dc:date>2015-12-08T16:13:13Z</dc:date>
    </item>
    <item>
      <title>Re(3): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7548487.html#7548487</link>
      <description>&lt;a href="https://de.wikipedia.org/wiki/Deep_Packet_Inspection" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Deep_Packet_Inspection&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;Viele große Firmen brechen die SSL Verschlüsselung auf am Proxy oder Loadbalancer und leiten den Content dann weiter mit dem eigenen Zertifikat im Header.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 04 Nov 2015 19:58:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7548487.html#7548487</guid>
      <dc:creator>tridh</dc:creator>
      <dc:date>2015-11-04T19:58:49Z</dc:date>
    </item>
    <item>
      <title>Re(2): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7548346.html#7548346</link>
      <description>&lt;blockquote&gt;&lt;em&gt; inkl. SSL aufbrechen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;?&lt;br/&gt;</description>
      <pubDate>Wed, 04 Nov 2015 15:13:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7548346.html#7548346</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-11-04T15:13:10Z</dc:date>
    </item>
    <item>
      <title>Re: Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7548005.html#7548005</link>
      <description>Wenn datum und Uhrzeit korrekt sind dann sind die Zertifikat im Zertifikatsspeicher wohl alt.&lt;br&gt;Könntest du mal bitte Screenshots von den Zertifikaten reinstellen von Seiten welche nicht gehen.&lt;br&gt;Vor allem von der Zertifkatskette. &lt;br/&gt;</description>
      <pubDate>Tue, 03 Nov 2015 20:29:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7548005.html#7548005</guid>
      <dc:creator>tridh</dc:creator>
      <dc:date>2015-11-03T20:29:25Z</dc:date>
    </item>
    <item>
      <title>Re: Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7548008.html#7548008</link>
      <description>Wenn datum und Uhrzeit korrekt sind dann sind die Zertifikat im Zertifikatsspeicher wohl alt.&lt;br&gt;Könntest du mal bitte Screenshots von den Zertifikaten reinstellen von Seiten welche nicht gehen.&lt;br&gt;Vor allem von der Zertifkatskette. &lt;br&gt;&lt;br&gt;&lt;br&gt;Und der Rechner hängt eh nicht in einem Firmen Netzwerk mit Proxy inkl. SSL aufbrechen?&lt;br/&gt;</description>
      <pubDate>Tue, 03 Nov 2015 20:29:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7548008.html#7548008</guid>
      <dc:creator>tridh</dc:creator>
      <dc:date>2015-11-03T20:29:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7547916.html#7547916</link>
      <description>ja stimmt. &lt;br&gt;&lt;br&gt;das hatte ich auch gleich im verdacht...&lt;br/&gt;</description>
      <pubDate>Tue, 03 Nov 2015 15:26:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7547916.html#7547916</guid>
      <dc:creator>L-MG77</dc:creator>
      <dc:date>2015-11-03T15:26:28Z</dc:date>
    </item>
    <item>
      <title>Re: Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7547720.html#7547720</link>
      <description>Stimmt Uhrzeit und Datum bei deinem Rechner?&lt;br/&gt;</description>
      <pubDate>Tue, 03 Nov 2015 10:02:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7547720.html#7547720</guid>
      <dc:creator>Belial2003</dc:creator>
      <dc:date>2015-11-03T10:02:21Z</dc:date>
    </item>
    <item>
      <title>Datenschutzfehler mit Google Chrome</title>
      <link>http://forum.geizhals.at/t871584,7547546.html#7547546</link>
      <description>Hab die Version 46.0.2490.80&amp;nbsp;&amp;nbsp;von Google Chrome installiert.&lt;br&gt;Bei einigen Seiten (z.B. hier im Forum) bekomme ich einen Warnhinweis das die Identität nicht verifiziert werden kann.&lt;br&gt;Bei anderen (z.B. paypal.com) kann ich die Seite gar nicht öffnen.&lt;br&gt;Bei anderen passt alles, keine Fehlermeldung.&lt;br&gt;&lt;br&gt;Wenn ich das ganze mit IE mach bekomm ich auch eine Meldung das irgendwas mit den Zertifikaten nicht passt, aber ich kann die Seiten wenigstens öffnen.&lt;br&gt;&lt;br&gt;Auf dem Rechner läuft:&lt;br&gt;Windwos Embedded Standard&lt;br&gt;Service Pack 3&lt;br&gt;&lt;br&gt;&lt;br&gt;Kann ich diese Zertifikatfehler irgendwie beseitigen?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;img src="http://666kb.com/i/d3h6jfupiwq0d82p8.png" title="hosted by 666kb.com"/&gt;&lt;br&gt;&lt;img src="http://666kb.com/i/d3h6k61uwlfwzjgdo.png" title="hosted by 666kb.com"/&gt;&lt;br&gt;&lt;img src="http://666kb.com/i/d3h6kof9ujig81ygc.gif" title="hosted by 666kb.com"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 02 Nov 2015 21:39:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t871584,7547546.html#7547546</guid>
      <dc:creator>L-MG77</dc:creator>
      <dc:date>2015-11-02T21:39:12Z</dc:date>
    </item>
  </channel>
</rss>
