Gentoo Archives: gentoo-user-de

From: Daniel Frickemeier <daniel@×××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Verschlüsseln des Heimnetzwerks (NFS)
Date: Wed, 19 Apr 2006 09:54:19
Message-Id: 200604191151.12620.daniel@zigulle.de
In Reply to: Re: [gentoo-user-de] Verschlüsseln des Heimnetzwerks (NFS) by Dirk Heinrichs
1 Hallo,
2
3 Am Mittwoch, 19. April 2006 10:57 schrieb Dirk Heinrichs:
4 > Am Mittwoch, 19. April 2006 10:33 schrieb ext Kai Kuehne:
5 > > Hi,
6 > >
7 > > On 4/19/06, Dirk Heinrichs <ext-dirk.heinrichs@×××××.com> wrote:
8 > > > Das macht Sinn, zumindest wenn Du die Rechner/Platten irgendwann mal
9 > > > weiterverkaufen willst, bzw. um bei eventuellem Diebstahl
10 > > > sicherzustellen, daß der Dieb nicht auch noch an die Daten rankommt.
11 > >
12 > > Ja ne, is klar.
13 >
14 > Das war duchaus ernst gemeint.
15 Hier muss ich Dirk zustimmen, eine Verschlüsselung der Platten macht natürlich
16 wirklich nur sinn, wenn $ANGRIFFSZENARIO das erfodert, also im Falle eines
17 Dibestahls, oder wenn du die Platten mit sensieblen Daten aus der Hand geben
18 willst.
19 Einen Homerechner zu verschlüsseln kann natürlich dann Sinn machen, wenn man
20 z.B. Besuch erwartet, die den Rechner beschlagnahmen wollen, aber das ist ja
21 sicher bei keinem auf der Liste der Fall ;-)
22 Aus meinen Laptoperfahrungen (da ist alles verschlüsselt, bis auf SWAP, den
23 die bremmst sehr stark aus) kann ich nur sagen, für moblie Recher IMHO
24 Pflicht, sonst bewzeifel ich den Nutzen stark.
25
26 > Mir ist allerdings immer noch nicht klar, warum Du den Übertragunsweg
27 > verschlüsseln willst. Es macht für mich keinen Sinn, solange Client und
28 > Server nicht über ein öffentliches Netz miteinander verbunden sind.
29
30 Bei einem Verdrahteten Heimnetzwerk mach Verschlüsselung IMHO wirklich keinen
31 Sinn. Wozu der overhead. Damit jemand auf den Netzwerkverkehr zugreifen kann,
32 muss er physikalischen Zugang zu deinem Netz haben, oder aber schon auf deine
33 Rechner zugreifen können.
34 Im Fall zwei bringt dir selbst die Verschlüsselung nur etwas, wenn der Recher
35 zu dem Zeitpunkt des Zugriffes nicht online ist, da sonst die Verschlüsselung
36 schon freigeschaltet ist. Eine Netzwerkverschlüsselung bringt dann wenig.
37 Im Falle eines reinen Zugriffes auf das Netzwerk kannst du das über viel
38 einfache Technicken (Zugriffskontrolle per IP´s, Arpwatch usw.) zumindest
39 ohne Overhead mitbekommen.
40
41 Wichtig ist aber in erster Linie ein sinnvolles $ANGRIFFSZENARIO zu
42 definieren. Wenn ich meinen Mitbewohnern nicht vertraue, kann auch eine
43 verschlüsselte Homevernetzung sinn machen.
44
45 cu Danile
46
47 --
48 Achte auf deine Gedanken, denn sie werden Worte.
49 Achte auf deine Worte, denn sie werden Handlungen.
50 Achte auf deine Handlungen, denn sie werden Gewohnheiten.
51 Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
52 Achte auf deinen Charakter, denn er wird dein Schicksal.
53 (Talmud)

Replies

Subject Author
Re: [gentoo-user-de] Verschlüsseln des Heimnetzwerks (NFS) Daniel Frickemeier <daniel@×××××××.de>
Re: [gentoo-user-de] Verschlüsseln des Heimnetzwerks (NFS) Kai Kuehne <kai.kuehne@×××××.com>