Moin!
- Ich rufe ab und an eine interne Administrationsseite über die Adresse https://ssl-id.de/... bla ab. Mein Firefox sagt, das ist eine RC4 128bit-verschlüsselte Verbindung.
- Ist diese Verschlüsselung so gut, dass ich diese Seite bedenkenlos in einem offenen W-LAN oder bei einem nicht unbedingt vertrauenswürdigen W-LAN-Betreiber (z.B. irgendeine Kneipe) aufrufen und auch Daten mit der Seite austauschen kann?
Die Verschlüsselung: ja.
Die Umgebung, die ja Augen oder gar Kameras hat: nein
- Kann der Betreiber des WLANs die URLs sehen?
Ja.
- Ich rufe E-Mails über eine "SSL"-Verbindung (Port: 995) ab. Wie sieht es da mit der Sicherheit in offenen W-LANS aus?
Dito.
- Angenommen, ich rufe eine gänzlich unverschlüsselte Seite auf oder sende eine unverschlüsselte E-Mail über eine unverschlüsselte Verbindung - aber das ganze über Handy per UMTS oder GPRS. Kann da ein lokaler Beobachter irgendwas abfangen?
Die GPRS-eigene Verschlüsselung gilt als geknackt. Der nötige IMSI-Catcher ist billig zu haben.
MFFG (Mit freundlich- friedfertigem Grinsen)
fastix