[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [FYI] (Fwd) FC: IPv6, encryption, and FBI lobbying forbroadband wir



On Do, 2003-08-14 at 19:39, Florian Weimer wrote:
> "Axel H Horns" <axel.h.horns@gmx.net> zitierte:
> 
> > This is a very good reason folks should be in favor of upgrading to
> > IPv6.  It has end-to-end IPSEC built-in, so your VOIP calls would all
> > be encrypted.
> 
> Das ist kompletter Blödsinn.

Vielen Dank! Fein, das es jamand mal so deutlich ausspricht.

IPsec ist ja ganz nett für Firmennetz zu verbinden, und auch
damit der Roadwarrior "nach hause telefonieren" darf. 
Ich zweifele aber ernsthaft, das es aus diesem Kreis jemals ausbricht.

Zu einem unbekannten verschlüsseln gibt mir einen falschen
Eindruck von Sicherheit. Daher lasse ich von die Finger
von opportunistic encryption.

IPsec hat ja auch eine Schnittstelle für Anwendungen, die
IP sicherheit odern können. Nur kenne ich nicht eine Anwendung,
die darauf auch aufbaut. Hinweise sind herzlich willkommen.

Ich denke nicht, das VoIP mit IPsec sicher wird, weil es
einfach nicht konfigurierbar ist. Mein Testfall beginnt mit
zwei Leuten mit dynamischen IPs, die sich über dyndns aber
finden. Jeder hat ein Zertifikat, beide die gleiche CA,
und da das Zertifikat den Namen hat kann geprüft werden,
ob es der gewünschte Gesprächspartner ist.

In der Theorie ist obiger Falle gelöst. In der Praxis scheint
niemand überhaupt nur darüber nach zu denken, ob oder wie
das umgesetzt werden kann.

Zumindest soweit mein recht bescheidener Kenntnisstand.

Tschüss, Andreas


-- 
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de