Jens Holzkämper: Frage an die absoluten Sicherheits-Profis

Beitrag lesen

Tach,

  1. Ich rufe ab und an eine interne Administrationsseite über die Adresse https://ssl-id.de/... bla ab. Mein Firefox sagt, das ist eine RC4 128bit-verschlüsselte Verbindung.
  • Ist diese Verschlüsselung so gut, dass ich diese Seite bedenkenlos in einem offenen W-LAN oder bei einem nicht unbedingt vertrauenswürdigen W-LAN-Betreiber (z.B. irgendeine Kneipe) aufrufen und auch Daten mit der Seite austauschen kann?

ja

  • Kann der Betreiber des WLANs die URLs sehen?

nein

  1. Ich rufe E-Mails über eine "SSL"-Verbindung (Port: 995) ab. Wie sieht es da mit der Sicherheit in offenen W-LANS aus?

Auch hier ist SSL soweit als sicher zu betrachten.

  1. Angenommen, ich rufe eine gänzlich unverschlüsselte Seite auf oder sende eine unverschlüsselte E-Mail über eine unverschlüsselte Verbindung - aber das ganze über Handy per UMTS oder GPRS. Kann da ein lokaler Beobachter irgendwas abfangen?

UMTS eher nein (für einen umstehenden, nicht für den Netzbetreiber oder jemanden dahinter), GSM dürfte man inzwischen wohl als unsicher einstufen.

mfg
Woodfighter