Bericht: Binärdateien bei Download verändert

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Matthieu

Benutzer
Registriert
03. Nov. 2008
Beiträge
13.222
Reaktionspunkte
88
Punkte
344
Vielen Dank für den Link, Matthieu! Und besonders der eine Satz des Artikel fasst den casus knaxus treffend zusammen: "anonymity does not guarantee security". Im Gegenteil - aus der Anonymität heraus patched es sich ungeniert viel besser... Tor ist da zwar nur ein Beispiel, doch sicherlich eine bemerkenswerte Warnung an diejenigen, die über lange Zeit (und teilweise heute noch) das Konzept als unangreifbare eierlegende Wollmilchsau bewerben.
 
Das klingt jetzt nach einer Tor-Problematik, aber im Grunde kann jeder Knoten in einer Kommunikation diese Daten verändern sofern unverschlüsselt übertragen. Besonders prädestiniert dafür sind Proxies, siehe auch den Artikel (das war ja das ursprüngliche Szenario). Aus meiner Sicht entsteht damit ein interessanter Angriffsvektor: Hacker kapern den Proxy eines Unternehmens und manipulieren dann die Daten. Binnen Tagen könnte man mit den richtigen Dateien im halben Unternehmen verbreitet sein. Auch staatliche Stellen sind IMHO dafür empfänglich - abfangen tun sie die Daten ja schon. Wenn sie also rechtzeitig die Kommunikation identifizieren können als angreifbar, ist der Schritt zur Intervention bzw. Manipulation auch nicht mehr sehr weit. Genau das ist für mich immer das schwierige an Themen wie Vorratsdatenspeicherung: Der Grund zur Einführung solcher Systeme mag rechtlich und moralisch einwandfrei sein - aber die Hemmschwelle zur Nutzung für andere Zwecke sinkt enorm wenn es erst einmal scharf geschalten ist.

MfG Matthieu
 
auch bei "verschlüsselt" kann das ein Problem sein. Ein böser Zeitgenosse klemmt einen SSL Proxy in die Verbindung und so viele User klicken bei Zertifikatswarnungen auf "weiter"
Zudem könnte es auch sein, dass der "böse" Zeitgenosse sogar ein vertrauenswürdiges Zertifikat für den Domainnamen hat. Dann noch etwas DNS Poisning, damit der User auch beim Bösewicht landet und es würde schon sehr sehr schwierig auch für einen fortgeschrittenen User, das zu erkennen. Gerade staatliche Stellen hätten die technischen Mittel solche "Angriffe" zu fahren.
Gegen sowas hilft eigentlich dann nur noch DNSSec und DANE, aber bis die mal verbreitet sind wird noch viel Wasser den Rhein hinabfliessen :-)
 
Das Risiko sehe ich in gleicher Weise. Und wenn man sich aktuelle Entwicklungen bei staatlich propagierten Sicherheitslösungen anschaut, passt das in ein Bild, was dem einen oder anderen Politiker oder "Ordnungshüter" sicherlich im Kopf herumgeistert. Weitere Puzzleteilchen dazu sind bspw. auch gerade in Deutschland die per Gesetz als sicher erklärte de-Mail, die ja nicht nur geradezu fahrlässig die Transportverschlüsselung nur als 'optional' erwähnt, sondern systemimmanent die Entschlüsselung, Kontrolle und erneute Verschlüsselung der Inhalte für den Versand an den Empfänger beinhaltet - die beste Gelegenheit, vermeintlich sichere Transportwege zur gezielten Manipulation zu nutzen. Man kann sich die bestimmt nicht nicht nur in Deutschland umgreifende Angst bei den ganzen Staatsschützern vorstellen, was eine durchgängige Ende-zu-Ende-Verschlüsselung mit PFS, DNSSEC und DANE für den Alltag eines Schlapphuts bedeuten würde... und dementsprechend werden auch sicherlich die Maßnahmen zur "trojanischen" Schwächung solcher Konzepte à la NIST mit besonderem Ehrgeiz verfolgt - die Tor-Infiltrierung war eben nur ein weiteres Beispiel.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat