<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
    <link>http://forum.geizhals.at/feed.jsp?id=897150</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(7): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7961895.html#7961895</link>
      <description>&lt;blockquote&gt;&lt;em&gt; deiner antivirensoftware/Endpoint security lösung ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Geht genauso wenig verschlüsselter Traffic was an, wie irgendwelchen Geheimdiensten..&lt;br&gt;&lt;br&gt;Arbeitest du bei einem Anti-Viren Hersteller, welcher Root-Zertifkate einspielt oder verschlüsselte Pakete öffnet und verpfuscht neu signiert? Deine Antworten hören sich nämlich so an..&lt;br&gt;&lt;br&gt;&lt;br&gt;Und tut mir Leid, aber "Terroristen" finden so kreative Wege, dass die beste Verschlüsselung nix bringt. Schickens halt wieder Briefe.&lt;br/&gt;</description>
      <pubDate>Tue, 05 Mar 2019 16:15:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7961895.html#7961895</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2019-03-05T16:15:25Z</dc:date>
    </item>
    <item>
      <title>Re: eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7961413.html#7961413</link>
      <description>&lt;a href="https://www.heise.de/newsticker/meldung/Europaeische-Standards-Organisation-warnt-USA-vor-TLS-1-3-4324155.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Europaeische-Standards-Organisation-warnt-USA-vor-TLS-1-3-4324155.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Ein Wahnsinn, diese nordkoreanischen Sicherheitsexperten, äh, EU-Normierungsorganisationen mit dem Segen des EU-Zentralkommitees...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 01 Mar 2019 14:18:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7961413.html#7961413</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2019-03-01T14:18:09Z</dc:date>
    </item>
    <item>
      <title>Re(9): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954932.html#7954932</link>
      <description>Du hast mich persönlich gefragt was bei mir zuhause sein wird, also hab ich Dir geantwortet. &lt;br/&gt;</description>
      <pubDate>Fri, 18 Jan 2019 09:24:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954932.html#7954932</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2019-01-18T09:24:24Z</dc:date>
    </item>
    <item>
      <title>Re(8): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954928.html#7954928</link>
      <description>es mag dir erschreckend vorkommen, aber es gibt so 1,2 user außer dir geben die auf anderen Systemen arbeiten&lt;br/&gt;</description>
      <pubDate>Fri, 18 Jan 2019 09:21:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954928.html#7954928</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-18T09:21:20Z</dc:date>
    </item>
    <item>
      <title>Re(7): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954790.html#7954790</link>
      <description>Sobald's für Linux mal brauchbare Viren gibt die aus meiner Sandbox rauskommen reden wir drüber, ok?&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 15:58:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954790.html#7954790</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2019-01-17T15:58:04Z</dc:date>
    </item>
    <item>
      <title>Re(6): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954756.html#7954756</link>
      <description>was ist mi dir zuhause ? deiner antivirensoftware/Endpoint security lösung ? wann soll die den Inhalt prüfen, wenn der Inhalt schon ausgeführt wird oder vielleicht doch lieber schon vorher ?&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 13:53:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954756.html#7954756</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T13:53:25Z</dc:date>
    </item>
    <item>
      <title>Re(12): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954754.html#7954754</link>
      <description>gut, der Brief ist ein versiegelter Behälter...und du bekomst ihn nicht privat, du bekommst ihn als Angestellter in die Firma....wie schauts dann aus ?&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 13:52:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954754.html#7954754</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T13:52:14Z</dc:date>
    </item>
    <item>
      <title>Re(5): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954743.html#7954743</link>
      <description>Dann gibt's dafür eine einfache Lösung, alle Firmen können gern die unsichere MITM-bare Variante einsetzen und wer tatsächlich Sicherheit braucht kann ja die echte verwenden.&lt;br&gt;&lt;br&gt;It's just so win-win...&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 13:03:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954743.html#7954743</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2019-01-17T13:03:06Z</dc:date>
    </item>
    <item>
      <title>Re(11): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954722.html#7954722</link>
      <description>&lt;blockquote&gt;&lt;em&gt; doch tust du, du willst einerseits Schutz für deine Daten, lehnst aber eine&lt;br&gt;Komponente die dafür nötig sein könnte ist komplett ab.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Natürlich will ich Sicherheit für meine Daten, aber nicht auf Kosten der Sicherheit von Datenübertragungen. Wenn es eine andere Möglichkeit gibt, wunderbar. Wenn nicht, Pech gehabt.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Und es gibt genügend Fälle, da kannst dir die Grundrechte (wo genau wurde da&lt;br&gt;von wem genau festgehalten das eine verschlüsselte Verbindung jeglicher Art&lt;br&gt;nur zwischen Sender und Empfänger sein darf?) schenken. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das ist ja das traurige.&lt;br&gt;Übrigens: &lt;a href="https://dejure.org/gesetze/MRK/8.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;dejure.org/&lt;wbr/&gt;gesetze/&lt;wbr/&gt;MRK/&lt;wbr/&gt;8.html&lt;/a&gt; &lt;br&gt;Leider sind da in Artikel 2 einige Ausnahmen definiert, die beliebig auslegbar sind.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Um es in die physische Welt zu übertragen, du bekommst eine Briefbombe, darfst&lt;br&gt;die dann auch nur du aufmachen weils ja an dich adressiert ist ? Oder wenns eh&lt;br&gt;nur Anthrax is ? Gibt ja schließlich ein Briefgeheimnis. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das ist nicht genau vergleichbar, denn einen Brief kann ich auf Sprengstoff oder Anthrax überprüfen ohne ihn zu öffnen oder dessen Inhalt zu erfahren. Das ist bei einer Netzwerkübertragung so nicht möglich, würde ich sagen. Aber im Zweifel lebe ich lieber mit dem Risiko eine Briefbombe oder Anthrax zu bekommen. Genauso wie ich lieber mit dem Risiko leben würde, dass mein Flugzeug explodiert, als dass ich diese Pseudo-Sicherheitsüberprüfungen über mich ergehen lasse.&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 11:43:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954722.html#7954722</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2019-01-17T11:43:22Z</dc:date>
    </item>
    <item>
      <title>Re(10): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954709.html#7954709</link>
      <description>doch tust du, du willst einerseits Schutz für deine Daten, lehnst aber eine Komponente die dafür nötig sein könnte ist komplett ab.&lt;br&gt;&lt;br&gt;Und es gibt genügend Fälle, da kannst dir die Grundrechte (wo genau wurde da von wem genau festgehalten das eine verschlüsselte Verbindung jeglicher Art nur zwischen Sender und Empfänger sein darf?) schenken. &lt;br&gt;Um es in die physische Welt zu übertragen, du bekommst eine Briefbombe, darfst die dann auch nur du aufmachen weils ja an dich adressiert ist ? Oder wenns eh nur Anthrax is ? Gibt ja schließlich ein Briefgeheimnis. &lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 11:26:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954709.html#7954709</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T11:26:40Z</dc:date>
    </item>
    <item>
      <title>Re(9): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954702.html#7954702</link>
      <description>&lt;blockquote&gt;&lt;em&gt; dann widersprichst du dir ja nur selbst. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nein tue ich nicht. Entweder es gibt eine andere Lösung oder eben nicht.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Was ich mir einreden lasse, ist das TLS MITM für den User transparent&lt;br&gt;geschieht&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Besser als nichts.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; wenn man mit der gleichen Technik Anschläge auf tausende Leute verhindert&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ich bin trotzdem dagegen, das ist für mich ein Eingriff in die Grundrechte und Privatsphäre von Menschen, der durch nichts gerechtfertigt werden kann.&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 11:20:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954702.html#7954702</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2019-01-17T11:20:17Z</dc:date>
    </item>
    <item>
      <title>Re(8): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954682.html#7954682</link>
      <description>dann widersprichst du dir ja nur selbst. &lt;br&gt;&lt;br&gt;Mir wäre keine andere Möglichkeit bekannt als die die es jetzt schon gibt bzw. zur Diskussion stehen. Was ich mir einreden lasse, ist das TLS MITM für den User transparent geschieht, also im Sinn von er weiß das es passiert, nicht das es unbemerkt passiert.&lt;br&gt;&lt;br&gt;Ja, mir wurde eine CA untergeschoben der ich vertraue, JA mir ist bewusst das dann &lt;a href="https://schmoo.ru" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;schmoo.ru&lt;/a&gt;&amp;nbsp;&amp;nbsp;eventuell nicht am Ziel entpackt wird und mein Securitykiste schauen kann was da passiert.&lt;br&gt;&lt;br&gt;genau das was man aktuell eben so tut, nur leider oft nicht wirklich transparent&lt;br&gt;&lt;br&gt;Halt dann bled mit pinning und co, aber das nutzen eh net viele &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Die Diskussion kann man auch anders führen, wen interessiert schon dein geleakter Gesundheitsakt wenn man mit der gleichen Technik Anschläge auf tausende Leute verhindert wurde ? Das sind Dinge die mit Technik erst mal nix zu tun haben&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 10:17:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954682.html#7954682</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T10:17:29Z</dc:date>
    </item>
    <item>
      <title>Re(7): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954653.html#7954653</link>
      <description>&lt;blockquote&gt;&lt;em&gt; dann fehlt dir der nötige Weitblick.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Dasselbe kann ich von dir behaupten. Unsichere Verschlüsselung bzw. Verschlüsselung "mit Backdoor" ist durch nichts zu rechtfertigen und wird uns (oder irgendjemandem) früher oder später sehr hart auf den Kopf fallen.&lt;br&gt;&lt;br&gt;Für deine Securitybedenken muss und kann man andere Lösungen finden.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich nenne nur mal die tausenden PCs bei irgendwelchen Arztpraxen, da lagern&lt;br&gt;unzählige, sensible Daten elektronisch und werden auch haufenweise versendet&lt;br&gt;und empfangen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Abgesehen davon, dass Datensicherheit in üblichen Arztpraxen (leider) wohl keine Rolle spielt, habe ich auch kein Interesse, dass der Staat oder wer auch immer meine Gesundheitsdaten hat.&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 09:39:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954653.html#7954653</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2019-01-17T09:39:48Z</dc:date>
    </item>
    <item>
      <title>Re(6): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954645.html#7954645</link>
      <description>dann fehlt dir der nötige Weitblick.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ich nenne nur mal die tausenden PCs bei irgendwelchen Arztpraxen, da lagern unzählige, sensible Daten elektronisch und werden auch haufenweise versendet und empfangen. Wäre es nicht gscheit, verehr der da hin und her geht, auch über Securitylösungen laufen zu lassen die verhindern das man sich schön TLS gesichert die Malware dort runterlädt die dann wiederum schön TLS gesichert diese Daten durch die Weltgeschichte schickt ?&lt;br&gt;Beispiele wie dieses gibt es unzählige, es ist nicht einfach nur das pöhse Regierungsregime und die kapitalistischen Schweinefirmen die sehen wollen was du auf GH postest, also krasses aus der Luft gegriffenes Beispiel.&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 09:22:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954645.html#7954645</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T09:22:05Z</dc:date>
    </item>
    <item>
      <title>Re(5): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954635.html#7954635</link>
      <description>&lt;blockquote&gt;&lt;em&gt; doch natürlich, oder wie soll zB in einer Firma dann DLP oder sandboxing&lt;br&gt;gemacht werden ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das könnte man dann halt nicht zentral machen, eine sichere Verschlüsselung ist m.E. wichtiger als Interessen von Firmen.&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 09:04:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954635.html#7954635</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2019-01-17T09:04:31Z</dc:date>
    </item>
    <item>
      <title>Re(4): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954629.html#7954629</link>
      <description>doch natürlich, oder wie soll zB in einer Firma dann DLP oder sandboxing gemacht werden ? Das muss dann alles am Client, dort wo es womöglich schon zu spät ist, dem die Puste dabei ausgeht, der leichter kompromitierbar ist usw usf&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 08:57:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954629.html#7954629</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T08:57:51Z</dc:date>
    </item>
    <item>
      <title>Re(3): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954625.html#7954625</link>
      <description>&lt;blockquote&gt;&lt;em&gt; auf der anderen müsste man Security und eben auch Überwachungsfunktionen&lt;br&gt;direkt auf die beteiligten Endpunkte bekommen was relativ schwierig ist&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nein müsste man nicht...verschlüsselt soll verschlüsselt bleiben und nicht überwacht oder geprüft werden.&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 08:55:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954625.html#7954625</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2019-01-17T08:55:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954606.html#7954606</link>
      <description>das sollte machbar sein. Das Problem ist allerdings hier kein technisches, ich kann beide Seiten nachvollziehen. Auf der einen Seite soll sich der User auf die Verschlüsselung und Authentizität verlassen können, auf der anderen müsste man Security und eben auch Überwachungsfunktionen direkt auf die beteiligten Endpunkte bekommen was relativ schwierig ist.&lt;br&gt;&lt;br&gt;Wer sich durchsetzt ist offen, wie im Nachsatz erwähnt, gibt es Möglichkeiten Dienstanbieter zwangs zu verpflichten oder sie müssen den Markt verlassen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 17 Jan 2019 08:20:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954606.html#7954606</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2019-01-17T08:20:13Z</dc:date>
    </item>
    <item>
      <title>Re: eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954546.html#7954546</link>
      <description>Kann man das dann im Browser blockieren?&lt;br/&gt;</description>
      <pubDate>Wed, 16 Jan 2019 20:49:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954546.html#7954546</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2019-01-16T20:49:34Z</dc:date>
    </item>
    <item>
      <title>Re: eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954532.html#7954532</link>
      <description>Es muss wohl wirklich erst mal was passieren bis unsere Halbhirne in der Politik schnallen dass es "Government Only" Backdoors nicht gibt.&lt;br/&gt;</description>
      <pubDate>Wed, 16 Jan 2019 20:02:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954532.html#7954532</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2019-01-16T20:02:52Z</dc:date>
    </item>
    <item>
      <title>eTLS oder wenn man-in-the-middle zum Securitystandard erklärt werden soll</title>
      <link>http://forum.geizhals.at/t897150,7954510.html#7954510</link>
      <description>Lesenswerter Artikel der das Ganze ein wenig 'dumbed down' erläutert:&lt;br&gt;&lt;a href="https://fm4.orf.at/stories/2958984/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;fm4.orf.at/&lt;wbr/&gt;stories/&lt;wbr/&gt;2958984/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 16 Jan 2019 19:17:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t897150,7954510.html#7954510</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2019-01-16T19:17:10Z</dc:date>
    </item>
  </channel>
</rss>
