Jens Holzkämper: SICHERHEIT, bitte mitdenken und mitdiskutieren

Beitrag lesen

Tach,

Lass uns das Szenario doch bitte mal durchdenken. Ich komme in eine Hotellobby mit Hotspot, der mit einem shared Key mit WPA2 arbeitet.

so wie man das sonst auch _überall_ (ob der Lauscher jetzt am WLAN-Hotspot, auf einem Rechner im eigenen Netz, beim eigenen Provider oder sonstwo entlang der Route sitzt spielt keine Rolle) macht, alles was wichtig/persönlich ist, läuft nur über verschlüsselte Verbindungen SSL/TLS/TOR/... Man läßt sich dabei im Browser von Dingen wie HTTPS-Everywhere unterstützen und läßt Vorsicht walten. Um die Zertifikatshölle (Authentifikation ist momenzan ein viel größeres Problem als Verschlüsselung) kommt man bisher leider nicht rum.

mfg
Woodfighter