fastix®: Frage an die absoluten Sicherheits-Profis

Beitrag lesen

Moin!

  1. Ich rufe ab und an eine interne Administrationsseite über die Adresse https://ssl-id.de/... bla ab. Mein Firefox sagt, das ist eine RC4 128bit-verschlüsselte Verbindung.
  • Ist diese Verschlüsselung so gut, dass ich diese Seite bedenkenlos in einem offenen W-LAN oder bei einem nicht unbedingt vertrauenswürdigen W-LAN-Betreiber (z.B. irgendeine Kneipe) aufrufen und auch Daten mit der Seite austauschen kann?

Die Verschlüsselung: ja.
Die Umgebung, die ja Augen oder gar Kameras hat: nein

  • Kann der Betreiber des WLANs die URLs sehen?

Ja.

  1. Ich rufe E-Mails über eine "SSL"-Verbindung (Port: 995) ab. Wie sieht es da mit der Sicherheit in offenen W-LANS aus?

Dito.

  1. Angenommen, ich rufe eine gänzlich unverschlüsselte Seite auf oder sende eine unverschlüsselte E-Mail über eine unverschlüsselte Verbindung - aber das ganze über Handy per UMTS oder GPRS. Kann da ein lokaler Beobachter irgendwas abfangen?

Die GPRS-eigene Verschlüsselung gilt als geknackt. Der nötige IMSI-Catcher ist billig zu haben.

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix