Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verschlüsselten Datenverkehr filtern

Frage Sicherheit Firewall

Mitglied: teret4242

teret4242 (Level 1) - Jetzt verbinden

31.05.2013 um 12:51 Uhr, 2445 Aufrufe, 5 Kommentare, 1 Danke

Hallo,

ist es möglich, dass eine Firewall verschlüsselten Datenverkehr aufbrechen und filtern kann, ohne dass dazu auf den Endgeräte irgendwelche Zertifikate oder ähnliches eingerichtet werden muss?


Grüße
Mitglied: Pjordorf
31.05.2013 um 13:05 Uhr
Hallo,

Zitat von teret4242:
verschlüsselten
Definiere verschlüsselt. Was womit wie wodurch.

Datenverkehr aufbrechen und filtern kann
Nein. Was sollte dan Verschlüsselung für eine Sinn haben wenn schon jede Firewall den Inhalt Lesen kann.

Endgeräte irgendwelche Zertifikate oder ähnliches eingerichtet werden muss?
Erläuter doch mal dein Ziel und ansinn.

Gruß,
Peter
Bitte warten ..
Mitglied: teret4242
31.05.2013 um 13:57 Uhr
Nehmen wir als Beispiel mal HTTPS also SSL bzw. TLS.

Warum ich mich das frag kommt daher, weil ich mal irgendwo gelesen habe, dass es wohl Firewalls gibt, die HTTPS-Datenverkehr aufbrechen können um auch verschlüsselten Datenverkehr filtern zu können. Allerdings müssen dazu Zertifikate am Endgerät installiert werden. Und jetzt frag ich mich eben, ob es auch Firewalls gibt, die auch verschlüsselten Datenverkehr filtern können auch wenn keine Zertifikate am Endgerät eingerichtet sind?


Grüße
Bitte warten ..
Mitglied: Lochkartenstanzer
31.05.2013, aktualisiert um 14:23 Uhr
Ja! Und zwar genau dann, wenn die Endanwender ohne zu Murren jede zertifikatswarnung durchwinken (oder Malware die Warnung unterdrückt/versteckt).

lks

Nachtrag:

Bedenke aber, daß man damit eventuell in DE (und anderen Staaten) in Konflikte mit dem Gesetz kommt, es sei denn, man arbeitet bei Drei-Buchstabenorganisationen.
Bitte warten ..
Mitglied: filippg
01.06.2013 um 03:35 Uhr
Hallo,

Bedenke aber, daß man damit eventuell in DE (und anderen Staaten) in Konflikte mit dem Gesetz kommt
Wieso das denn? Wo ist der Unterschied zwischen einem Webproxy, der HTTPS-Verkehr filtert/cacht/prüft/antivirenscannt und einem, der das mit HTTP tut?
Und man knackt damit auch keine Verschlüsselung, sondern verschiebt lediglich den Endpunkt, und auch das "transparent".

Ansonsten kann ich mich da nur anschließen: Wenn das "ohne alles" (ohne Warnung und ohne Zertifikatsinstallation...) ginge, dann wäre das wohl eher ein ziemlich schwerwiegender Bug im Verschlüsselungssystem.

Gruß

Filipp
Bitte warten ..
Mitglied: Lochkartenstanzer
01.06.2013 um 09:28 Uhr
Zitat von filippg:
Hallo,

> Bedenke aber, daß man damit eventuell in DE (und anderen Staaten) in Konflikte mit dem Gesetz kommt
Wieso das denn? Wo ist der Unterschied zwischen einem Webproxy, der HTTPS-Verkehr filtert/cacht/prüft/antivirenscannt und
einem, der das mit HTTP tut?

HTTP ist wie Postkarte, HTTPS ist wie (verschlossener) Brief.

es gelten bestimte regeln, wann man einem Blich auf eine "Postkarte" und einen auf einen "Brief" werfen darf. Selbst in einer Firma, in der keine privatkommunikation erlaubt ist (aber stillshweigend geduldet wird).

Und man knackt damit auch keine Verschlüsselung, sondern verschiebt lediglich den Endpunkt, und auch das
"transparent".

Das ist aber "abhören", und die frage ist, ob der Endbenutzer (oder der Betriebsrat) dem zugestimmt hat. Und als Admin kann man schnell zwischen Geschäftsleitung und der belegschaft in die Mühlen geraten. wie gesagt, je nachdem mit welcher legitimation man das macht, kann man da durchaus gegen Gesetze verstoßen, selbst wenn es per "ordre di mufti" vom Chef kommt. Siehe dazu auch den Artikel in der c't.

Ansonsten kann ich mich da nur anschließen: Wenn das "ohne alles" (ohne Warnung und ohne
Zertifikatsinstallation...) ginge, dann wäre das wohl eher ein ziemlich schwerwiegender Bug im Verschlüsselungssystem.


oder ein zu weitreichender einfluß von Drei-buchstaben-Organisationen.

lks

PS. Mitarbeiter von solchen Organisationen "dürfen" das meist, ohne sich strafrechtlichen Konsequenzen aussetzen zu müssen.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Powershell Filtern Filtern Filtern
gelöst Frage von H41mSh1C0RBatch & Shell10 Kommentare

Aloa in die Runde, ich brech mir gerade wieder etwas die Finger ^^ am Freitag. DataTable einmal durchlaufen und ...

Netzwerkgrundlagen
Datenverkehr beim remote copy
Frage von lancelot2000Netzwerkgrundlagen4 Kommentare

Hallo, habe eine Frage. Wenn ich ein script auf meinem Rechner starte um Daten zweischen zwei remote computern zu ...

Netzwerkgrundlagen
Verständnisfrage Datenverkehr bei VLAN-Routing
Frage von MarinoNetzwerkgrundlagen11 Kommentare

Hi, ich habe eine kleine Verständnisfrage. Und zwar habe ich die folgenden Geräte: 1x Lancom 1781EF+ (Router) 2x Cisco ...

Monitoring
Monitoring Software für den Datenverkehr
gelöst Frage von ucme2010Monitoring8 Kommentare

Ich brauche mal ein paar Tipps von euch Administratoren. Ich bin auf der Suche nach einer Software, die mir ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Sicherheitslücke Spectre und Meltdown: Status prüfen

Anleitung von Frank vor 1 StundeErkennung und -Abwehr

Nach all den Updates der letzten Woche sollte man unbedingt auch den Status prüfen, ob die Sicherheitslücke Spectre und ...

Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 1 TagMicrosoft Office9 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 1 TagDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

SAN, NAS, DAS

Backdoor Zugang und Upload-Bug in vielen Western Digital MyCloud Geräten

Information von Frank vor 1 TagSAN, NAS, DAS2 Kommentare

James Bercegay von der Firma Gulftech hat die Fehler an Western Digital gemeldet und das Unternehmen stellt bereits ein ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

iOS
Einladung vom iphone kalender
Frage von jensgebkeniOS15 Kommentare

Hallo Gemeinschaft, folgendes Problem - immer wenn ich von meinem Iphone einen Termin einztrage und diesem Termin Teilnehmer zuweise, ...

Windows Netzwerk
Drucker isolieren in Windows Domäne
gelöst Frage von lcer00Windows Netzwerk14 Kommentare

Hallo zusammen, habe eine Windows-AD (2012R2) in der es einen Druckerserver gibt. Mittlerweile verliere ich das Vertrauen in die ...