ich_iel - eviltoast
  • YourPrivatHater@ani.social
    link
    fedilink
    arrow-up
    5
    arrow-down
    4
    ·
    4 months ago

    Fritz wohl nicht? Die vom ISP wohl nicht?

    Welche vernünftige Hardware hat denn keine Hintertür für irgendwelche Geheimdienste? Solange das nicht für reguläre Strafvervolgung eingesetzt wird kann mir das echt vorkommen egal sein, weil man es auch nicht vermeiden kann.

    • Neshura@bookwormstory.social
      link
      fedilink
      arrow-up
      6
      ·
      edit-2
      4 months ago

      Selbst wenn du ein eigenes Router OS verwendest ist die Hintertür im Netzwerkadapter drin, aber das sind Angriffsflächen die einem Normalo sowas von egal sein können. Dafür ist man nicht Ansatzweise wichtig genug

      • KaninchenSpeed@sh.itjust.works
        link
        fedilink
        arrow-up
        2
        ·
        4 months ago

        Ne Hintertür im Netzwerkadapter ist nicht so gefährlich wie eine im Router OS, da diese Hintertür trotzdem die Firewall nicht umgehen kann (vorausgesetzt die Treiber sind Quelloffen, was die meisten unter Linux/FreeBSD sind).

          • KaninchenSpeed@sh.itjust.works
            link
            fedilink
            arrow-up
            1
            ·
            edit-2
            4 months ago

            Natürlich ist es nicht unmöglich, aber um eine Firewall zu “umgehen” (also Pakete durch zu schleusen, die blockiert werden sollten) braucht es aber auch eine Sicherheitslücke in dieser oder eine unsichere Konfiguration, was ja ein anderes Thema ist. Und um diese Sicherheitslücke aus zu nutzen braucht man meist so wie so keine infizierte Netzwerkkarte. Ich sage ja nur, dass eine infizierte Netzwerkkarte im Vergleich nicht so schlimm ist wie ein infiziertes Firewall OS, da diese die Pakete immer noch durch die Firewall Software leiten muss.

            Eine eigenes (vor allem quelloffenes) Firewall OS sorgt zudem zumindest dafür, dass das beabsichtigte und unbemerkte erstellen dieser Sicherheitslücke durch z.B. Geheimdienste wesentlich schwerer ist als einfach eine Firma dazu zu zwingen.

            Selbst wenn das Ziel nur ist bestimmte Pakete vom LAN zu extrahieren, muss das ja die Netzwerkkarte der LAN Seite machen, und die an irgendeinen Server schicken. Natürlich kann der getarnt sein, trotzdem fällt das irgendwann auf, zumindest wenn man immer mal wieder in seine Firewall Protokolle schaut.