Andreas Jellinghaus <[EMAIL PROTECTED]> writes:

> Zu einem unbekannten verschl�sseln gibt mir einen falschen
> Eindruck von Sicherheit. Daher lasse ich von die Finger
> von opportunistic encryption.

Das ist m.E. die falsche Schlu�folgerung. Opportunistic Encryption ist
ganz in Ordnung. Etwas anderes funktioniert ja nicht wirklich in
gr��erem Ma�stab.

> IPsec hat ja auch eine Schnittstelle f�r Anwendungen, die
> IP sicherheit odern k�nnen. Nur kenne ich nicht eine Anwendung,
> die darauf auch aufbaut. Hinweise sind herzlich willkommen.

Die meisten Systeme, die ich kenne, sind Multiuser-Systeme (vielleicht
nicht mit gleichzeitiger Nutzung). IPsec macht aber explizit nur
Host-basierte Authentifizierung, User-basierte Ans�tze wurden von der
WG explizit gekickt, als sie vorgeschlagen wurden (AFAIK, hab's nicht
verfolgt).

> Ich denke nicht, das VoIP mit IPsec sicher wird, weil es einfach
> nicht konfigurierbar ist.

Die Endger�te haben grauenvoll schlechte Software, zumindest sofern
sie Telefonen �hneln.

Wenn man PCs hat, kann man sich die Verschl�sselung schon irgendwie
hinbiegen. Massentauglich wird das aber nie.

Antwort per Email an