Hallo,
Nachdem ich ein wenig mit Wireshark rumgespielt habe, verstehe ich nicht mehr, wie naiv ich in offenen Hotspots unverschlüsselt meine Emails abrufen konnte. Nachdem die nun auf SSL umgestellt sind das nächste Problem:
Wir kann ich sicher Seiten aufrufen? Sensible Seiten haben ja shttp, aber wie sieht es bei den anderen aus?
Meine Idee war folgende:
Es gibt ja Dienste wie anonymouse, die sich zwischen die eigene IP und die abzurufene Seite stellen. Hilft natürlich nur gegen "außen", nicht aber gegen jemand in meinem Netzwerk. Hätte ich aber eine shttp Verbindung zu einer solchen Seite, die dann wiederum ungeschützt nach draußen fragt, dann kämen in meinem Netzwerk nur verschlüsselte Daten an. Und mein eigentliches Zielt sieht zwar die offene Anfrage, kann sie aber nicht mehr meinem Computer zuordnen. Die einzige Schwachstelle wäre also der "mittler" (oder kompliziertere spoofing Attacken, die ich noch nicht ganz verstehe).
Soweit richtig? Gibt es das? Oder eine andere bequeme Möglichkeit?
gruss quero
Nachdem ich ein wenig mit Wireshark rumgespielt habe, verstehe ich nicht mehr, wie naiv ich in offenen Hotspots unverschlüsselt meine Emails abrufen konnte. Nachdem die nun auf SSL umgestellt sind das nächste Problem:
Wir kann ich sicher Seiten aufrufen? Sensible Seiten haben ja shttp, aber wie sieht es bei den anderen aus?
Meine Idee war folgende:
Es gibt ja Dienste wie anonymouse, die sich zwischen die eigene IP und die abzurufene Seite stellen. Hilft natürlich nur gegen "außen", nicht aber gegen jemand in meinem Netzwerk. Hätte ich aber eine shttp Verbindung zu einer solchen Seite, die dann wiederum ungeschützt nach draußen fragt, dann kämen in meinem Netzwerk nur verschlüsselte Daten an. Und mein eigentliches Zielt sieht zwar die offene Anfrage, kann sie aber nicht mehr meinem Computer zuordnen. Die einzige Schwachstelle wäre also der "mittler" (oder kompliziertere spoofing Attacken, die ich noch nicht ganz verstehe).
Soweit richtig? Gibt es das? Oder eine andere bequeme Möglichkeit?
gruss quero