Gentoo Archives: gentoo-user-de

From: Alexander Skwar <listen@×××××××××××××××.name>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Verschlüsseln des Heimnetzwerks (NFS)
Date: Wed, 19 Apr 2006 13:04:23
Message-Id: 444634DF.80206@mid.message-center.info
In Reply to: Re: [gentoo-user-de] Verschlüsseln des Heimnetzwerks (NFS) by Kai Kuehne
1 Kai Kuehne wrote:
2 > Hi Alexander,
3 >
4 > On 4/19/06, Alexander Skwar <listen@×××××××××××××××.name> wrote:
5 >> Kai Kuehne wrote:
6 >> > ich moechte einfach nicht, dass Jemand
7 >> > (wer auch immer) einfach Zugriff auf meine Daten bekommt.
8 >>
9 >> Okay. Hierfür ist Festplattenschlüsselung das Mittel der Wahl.
10 >>
11 >> > Die Frage ist jetzt nur... was bringen verschluesselte Festplatten,
12 >> > wenn die Kommunikation zwischen NFS-Server und Client
13 >> > im Klartext ablaeuft?
14 >>
15 >> Viel.
16 >>
17 >> > Da gibt man doch schon wieder den Vorteil
18 >> > halb aus der Hand, dem man durch die Verschluesselung gewonnen hat.
19 >>
20 >> Nein, gibt man nicht, sofern man die Kabel unter Kontrolle
21 >> hat. Wenn die Kabel natürlich das eigene Grundstück verlassen,
22 >> dann gibt man u.U. den Vorteil halb aus der Hand - aber auch
23 >> NUR DANN.
24 >
25 > Warum? Man kann im internen Netz ohne Probleme alles mitlesen.
26
27 Nein, kann man nicht.
28
29 Und welches interne Netz überhaupt? Das zwischen Deinem Rechner
30 und Deinem Server?
31
32 > Dann
33 > bringt die Verschluesselung ueberhaupt nichts mehr. Puff.
34
35 Was "puff"?
36
37 > Wie der Angreifer nun da hin gekommen ist, spielt ueberhaupt keine Rolle.
38
39 Doch, spielt es.
40
41 > Zum Beispiel ein Gast, den ich kaum kenne. Oder ein Untermieter, oder...
42 > der Gast meines Untermieters. Ist wie gesagt vollkommen egal.
43
44 Was für ein Gast? Was für ein Untermieter? Wie kommen
45 die an das Gebäude?
46
47 >> > Natuerlich ist es ziemlich unrealistisch, dass jemand in meinem privaten
48 >> > Netzwerk meinen NFS-Verkehr mitliest. Ausschließen, kann man das
49 >> > wohl aber nicht.
50 >>
51 >> Wieso kann man das nicht ausschließen? Laufen die Kabel
52 >> z.B. durch fremde Räume? Was befürchtest Du? Wie stellst
53 >> Du Dir vor, das jamand Deinen NFS-Verkehr mitliest? Wie
54 >> soll das gehen?
55 >
56 > s.o. bitte
57
58 Gerne.
59
60 Alexander Skwar
61 --
62 Fry: Augh, I am so unlucky. I've run over black cats that were luckier than me.
63 --
64 gentoo-user-de@g.o mailing list