• @[email protected]
      link
      fedilink
      12 months ago

      Fritz wohl nicht? Die vom ISP wohl nicht?

      Welche vernünftige Hardware hat denn keine Hintertür für irgendwelche Geheimdienste? Solange das nicht für reguläre Strafvervolgung eingesetzt wird kann mir das echt vorkommen egal sein, weil man es auch nicht vermeiden kann.

      • Neshura
        link
        fedilink
        6
        edit-2
        2 months ago

        Selbst wenn du ein eigenes Router OS verwendest ist die Hintertür im Netzwerkadapter drin, aber das sind Angriffsflächen die einem Normalo sowas von egal sein können. Dafür ist man nicht Ansatzweise wichtig genug

        • @[email protected]
          link
          fedilink
          22 months ago

          Ne Hintertür im Netzwerkadapter ist nicht so gefährlich wie eine im Router OS, da diese Hintertür trotzdem die Firewall nicht umgehen kann (vorausgesetzt die Treiber sind Quelloffen, was die meisten unter Linux/FreeBSD sind).

          • @[email protected]
            link
            fedilink
            12 months ago

            Glaubst du das wirklich?

            Firewalls umgehen ist nicht unmöglich, selbst ohne Geheimdienst Fähigkeiten.

            • @[email protected]
              link
              fedilink
              1
              edit-2
              2 months ago

              Natürlich ist es nicht unmöglich, aber um eine Firewall zu “umgehen” (also Pakete durch zu schleusen, die blockiert werden sollten) braucht es aber auch eine Sicherheitslücke in dieser oder eine unsichere Konfiguration, was ja ein anderes Thema ist. Und um diese Sicherheitslücke aus zu nutzen braucht man meist so wie so keine infizierte Netzwerkkarte. Ich sage ja nur, dass eine infizierte Netzwerkkarte im Vergleich nicht so schlimm ist wie ein infiziertes Firewall OS, da diese die Pakete immer noch durch die Firewall Software leiten muss.

              Eine eigenes (vor allem quelloffenes) Firewall OS sorgt zudem zumindest dafür, dass das beabsichtigte und unbemerkte erstellen dieser Sicherheitslücke durch z.B. Geheimdienste wesentlich schwerer ist als einfach eine Firma dazu zu zwingen.

              Selbst wenn das Ziel nur ist bestimmte Pakete vom LAN zu extrahieren, muss das ja die Netzwerkkarte der LAN Seite machen, und die an irgendeinen Server schicken. Natürlich kann der getarnt sein, trotzdem fällt das irgendwann auf, zumindest wenn man immer mal wieder in seine Firewall Protokolle schaut.