Andreas Jellinghaus <[EMAIL PROTECTED]> writes: > Zu einem unbekannten verschl�sseln gibt mir einen falschen > Eindruck von Sicherheit. Daher lasse ich von die Finger > von opportunistic encryption.
Das ist m.E. die falsche Schlu�folgerung. Opportunistic Encryption ist ganz in Ordnung. Etwas anderes funktioniert ja nicht wirklich in gr��erem Ma�stab. > IPsec hat ja auch eine Schnittstelle f�r Anwendungen, die > IP sicherheit odern k�nnen. Nur kenne ich nicht eine Anwendung, > die darauf auch aufbaut. Hinweise sind herzlich willkommen. Die meisten Systeme, die ich kenne, sind Multiuser-Systeme (vielleicht nicht mit gleichzeitiger Nutzung). IPsec macht aber explizit nur Host-basierte Authentifizierung, User-basierte Ans�tze wurden von der WG explizit gekickt, als sie vorgeschlagen wurden (AFAIK, hab's nicht verfolgt). > Ich denke nicht, das VoIP mit IPsec sicher wird, weil es einfach > nicht konfigurierbar ist. Die Endger�te haben grauenvoll schlechte Software, zumindest sofern sie Telefonen �hneln. Wenn man PCs hat, kann man sich die Verschl�sselung schon irgendwie hinbiegen. Massentauglich wird das aber nie.
