Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mozilla.browser > #41891
| From | Cédric Menge <CRMenge@web.de> |
|---|---|
| Newsgroups | de.comm.software.mozilla.browser |
| Subject | Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" |
| Date | 2015-12-14 01:14 +0100 |
| Organization | huh? what for? |
| Message-ID | <566E0A01.3020605@mengemail.de> (permalink) |
| References | (1 earlier) <n4flds$4rl$1@news.albasani.net> <566B5B99.70305@spamcop.net> <566B5EB6.5080403@spamcop.net> <566D6C41.30205@mengemail.de> <566DC5A6.10908@spamcop.net> |
Matthias Spanier wrote:
> Am 13.12.2015 um 14:01 schrieb Cédric Menge:
>
>> Matthias Spanier wrote:
>>
>>> ... und nun in ESET die "SSL/TLS-Protokollfilterung" neu aktiviert, FF
>>> und TB beendet, in ESET die Einstellung "Stammzertifikat zu bekannten
>>> Browsern hinzufügen" wieder gesetzt, ESET beendet, FF neu gestartet.
>>> Nun werden in FF genannten Seiten angezeigt.
>>
>> …und du hast damit einer nicht wirklich von dir kontrollierten Software
>> erlaubt, *alle* verschlüsselten Verbindungen deines Browsers abzufangen,
>> zu entschlüsseln, und ggf. sogar zu modifizieren.
>> Das halte ich für nur mäßig klug.
>
> Vielen Dank für diesen Hinweis.
> Von dieser Seite hatte ich das noch nicht gesehen.
>
> Nun, wenn ESET übertragene Daten auf schädliche Inhalte prüfen und ggf.
> darauf aufmerksam machen soll, muss es diese Inhalte auch lesen können.
> Kann umgekehrt ESET das nicht lesen, so kann es das auch nicht auf
> schädliche Inhalte prüfen.
Beachte auch, daß dazu für jede per HTTPS besuchte Domain ein (von dir
durch Import des entsprechenden Zertifikates in den Browser toleriertes)
gefälschtes Zertifikat generiert wird. Um das tun zu können, muß in
diesem ESET der *geheime* Key dieser eigenen CA vorhanden sein.
Kommt dieser geheime Key (der hoffentlich nicht bei allen Installationen
gleich ist) jetzt irgendwie abhanden, hast du vorsätzlich und freiwillig
dafür gesorgt, daß damit alle deine HTTPS-Verbindungen abgefangen und
belauscht werden können, ohne daß du etwas davon mitbekommst.
Das sähe *ich* als viel größeres Risiko – aber das ist dann Sache der
persönlichen Risikoabschätzung.
Cédric
Back to de.comm.software.mozilla.browser | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
[FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-11 23:07 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-11 23:29 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-12 00:01 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-12 00:08 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Michael Wolf <milupo@sorbzilla.de> - 2015-12-12 00:14 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-12 00:26 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-12 00:39 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Michael Wolf <milupo@sorbzilla.de> - 2015-12-12 00:56 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Cédric Menge <CRMenge@web.de> - 2015-12-13 14:01 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-13 20:23 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Cédric Menge <CRMenge@web.de> - 2015-12-14 01:14 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Christoph 'Mehdorn' Weber <spam-fuer@das-mehdorn.de> - 2015-12-15 16:34 +0100
Re: [FF42.0] "Dieser Verbindung wird nicht vertraut" Matthias Spanier <matthias_spanier@spamcop.net> - 2015-12-22 18:46 +0100
csiph-web