Falkenfelser
Benutzer
- Mitglied seit
- 15. Jun 2013
- Beiträge
- 285
- Punkte für Reaktionen
- 3
- Punkte
- 18
Eben - und Du scheinst tatsächlich naiv zu sein, wenn Du glaubst, dass jemand, der sensible Daten transportieren will und halbwegs weiß, was er tut, keine Vorkehrungen trifft, um ein zwischengeschobenes Zertifikat eines Proxys zu erkennen......Wo ist das Problem mit HTTPS?! Solange ich an der richtigen Stelle sitze und dem Client noch ein entsprechendes Zertifikat liefern kann, ist das eine reine Fingerübung..
Geschwurbel? Jetzt interessiert mich aber sehr, was Du Dir erhoffst, wenn HTTPS aufgebrochen ist.Solange ich an der richtigen Stelle sitze und dem Client noch ein entsprechendes Zertifikat liefern kann, ist das eine reine Fingerübung. Langsam wird es wirklich lächerlich - ganz besonders das Geschwurbel von helmut72.
Mal eine dumme Frage an jemanden, der sich mit ssl auskennt. Wenn sich die DS mit Syno über ein SSL unterhält, muss ja entweder Syno oder die DS ein Zertifikat haben das der jeweils andere akzeptiert. Ich vermute mal stark das die DS ein Syno Zertifikat akzeptiert. Wenn man nun in der DS das vertrauen für das Zertifikat enziehen könnte, wäre eine verschlüsselte kommunikation doch unmöglich. Damit könnte man doch entweder die Kommunikation selbst unterbinden, oder erzwingen, das auf unverschlüsselte Komunikation zrückgegriffen wrid. Diese könnte man ja dan per Wireshark auswerten. Ich bin kein Netzwerker, aber noch haben wir auf die DSen rootzugriff und es sollte doch nicht unmöglich sein die Quasselstrippe zum schweigen zu bringen.
Gruß
n2d
Sagte er und fügte mit überheblichem Unterton hinzu ...Und ich tue dabei auch nichts mit Häme ab.
Vielleicht merkst du selbst dass in deiner Argumentation etwas nicht ganz stimmig ist. Und deine Formulierungen etwas arrogant wirken.Ja, dann gründen wir mal erst einmal einen Arbeitskreis...
Wer sagt das ich von dir gesprochen hatte ?Sorry, ich habe nie von https geschrieben, sondern von Verschlüsselung und Zertifikaten (auch SSH nutzt so etwas ).
Du redest im Konjunktiv. Ich nehme also daher an, dass du es selbst nicht weißt ob irgendwo irgendwelche Schlüssel "hardcoded" sind.Wenn auf der DS einfach mit einem Schlüssel, der hardgecoded in irgendeinem Tool steckt, etwas an einen Server verschlüsselt verschickt wird, dann kannst Du da nix sperren.
Da hast du meinen Beitrag aber leider nicht sehr genau gelesen ...Allein der Gedanke, Google Docs in Betracht zu ziehen
Herzlichen Glückwunsch dazu.Ich für meinen Teil weiß jedenfalls genug Konkretes
Das war auch eher ein Ratschlag.Und wann und wo ich mich zurückhalte, musst Du schon mir überlassen.
Wie war das noch gleich?Da hast du meinen Beitrag aber leider nicht sehr genau gelesen ...
Ich hatte explizit Google Docs NICHT in Betracht gezogen.
Ich sagte "so etwas WIE Google Docs".
Ich gratuliere dir, du hast es endgültig geschafft diesen Faden komplett zu "Ver-Trollen" und jegliche Sachlichkeit zu zerschlagen !
...
War aber klar, dass Du bei Deinen eigenen Aussagen so schwammig bleibst ....
Etwas wie Google Docs z.B. (muss aber nicht unbedingt von Google sein ...)
Wenn man inhaltlich nichts zu sagen hat.Ich würde nun gerne eine Tüte Popcorn spendieren
Da hast du aber hübsch die (für dich) passende Stelle fett hervorgehoben.War aber klar, dass Du bei Deinen eigenen Aussagen so schwammig bleibst
Ich warte dann mal, bis Du etwas zur Sachlichkeit beiträgst, wenn Du dann mal Zeit hast und die Ergebnisse Deiner Untersuchung der übermittelten Daten mitteilst.
PS die Popcorn Bemerkung wurde auch nicht von Dir das erste Mal im Thema verwendet, ggf mal zum Neurologen gehen und auf Demenz untersuchen lassen?
Ansonsten man kann jedes Thema mit Popcorn! Spam zugrunde richten.
es gibt nur zwei Stellen wo man ein Cert einschieben könnte: auf der Client Seite (Du) oder auf der Serverseite (Synology). Syno muss kein Cert unterschieben, denn Sie haben ja Zugriff auf die Daten nach der (https) Entschlüsselung. Auf deiner Seite könnte es natürlich sein, dass dir z.B. dein Provider einen Zwangsproxy mit einem solchen Cert unterschiebt. Solange das Cert von einer offiziellen CA unterschrieben ist, wird es recht schwierig für dich das erkennen zu können. Ausser du kontrollierst jedesmal die ausstellende CA....und ich dachte, ich wäre in einem Fachforum. Wo ist das Problem mit HTTPS?! Solange ich an der richtigen Stelle sitze und dem Client noch ein entsprechendes Zertifikat liefern kann, ist das eine reine Fingerübung. Langsam wird es wirklich lächerlich - ganz besonders das Geschwurbel von helmut72.
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.