WinFuture-Forum.de: Netmeeting über Zwei Firmennetze - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Netmeeting über Zwei Firmennetze

#16 Mitglied ist offline   awwic 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 08. Februar 07
  • Reputation: 0

geschrieben 19. Februar 2007 - 19:47

Zitat

Bei SIP kann man aber sicher sein, dass der Benutzer schuld ist, wenn die Verbindung unsicher ist. Bei Skype kann man das nicht.

Sip ist grundsätzlich unverschlüsselt. Ztrp lässt noch auf sich warten, ist bisher in kaum Clients eingebaut und hat eine verschwindend geringe Nutzerzahl. Jetzt sag bitte nicht Zfone, das heißt nicht nur Beta sondern ist auch noch so Beta das man es nicht benutzen kann.

Zitat

Der Client muss nicht mit Firewalls klar kommen, da sich eine Firewall im Idealfall nicht wie eine Firewall (im Sinne von $PFW) verhält. Der Admin muss die Firewall entsprechend konfigurieren, damit diese mit dem SIP-Client klar kommt.

Die Frage nach einem Clieten wo man die Firewall nicht einstellen muss ist erstmal ein normales Bedürfniss. Das kann Sip nunmal nicht und hier muss man sagen das Skype in der Beziehung überlegen ist auch wenn ich es sonst nicht mag.

Es gibt Firewalls (in Sinne von Router mit NAT) die man nicht einstellen kann (technische Ursache). Dort funktionieren keine Portfreigaben oder die eingestellten sind schon "voll" (man hat schon zu viele hinzugefügt, ja es gibt wirklich solche scheiß Router).

Deshalb ist es ein gutes Recht nach einem Clienten zu Fragen der auch in so einer Umgebung klar kommt.

Wenn jemand explizit sagt er kann keine Ports freigeben dann muss man sagen das Sip da nicht funktionieren wird sondern nur der nicht überprüfbare Skype Client in Frage kommt der ausspioniert werden könnte (was aber im Einzelfall noch nicht bewiesen wurde).
0

Anzeige



#17 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. Februar 2007 - 20:23

awwic sagte:

Sip ist grundsätzlich unverschlüsselt. Ztrp lässt noch auf sich warten, ist bisher in kaum Clients eingebaut und hat eine verschwindend geringe Nutzerzahl. Jetzt sag bitte nicht Zfone, das heißt nicht nur Beta sondern ist auch noch so Beta das man es nicht benutzen kann.

TLS existiert auch noch.

awicc sagte:

Die Frage nach einem Clieten wo man die Firewall nicht einstellen muss ist erstmal ein normales Bedürfniss.

ACK bei $ONU. Ein professioneller Administrator wird (hoffentlich) andere Bedürfnisse haben ;)
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#18 Mitglied ist offline   awwic 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 08. Februar 07
  • Reputation: 0

geschrieben 21. Februar 2007 - 08:11

Die meisten Benutzer sind aber keine Professionellen. Auch wollen die keine dafür anstellen nur weil Pc zu Pc kostenlos und sicher telefonieren wollen.

TLS.... Naja wie soll man das bitte umsetzen? Das die Verschlüsselung nur funktioniert wenn beide sie benutzen ist ja klar wie immer. TLS ist ja 'fast' das gleiche wie SSL. Also bräuchte man dafür Zertifikate, entweder selbstsignierte oder....

Klingt ja alles schön und gut. Aber ist das nur eine theoretische Idee oder kann man das als Endanwender auch schon technisch umsetzen? Einen Sip Clienten und wie ruft man jemanden andern darüber über TLS an?
0

#19 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 21. Februar 2007 - 08:24

awwic sagte:

Das die Verschlüsselung nur funktioniert wenn beide sie benutzen ist ja klar wie immer. TLS ist ja 'fast' das gleiche wie SSL. Also bräuchte man dafür Zertifikate, entweder selbstsignierte oder....

Sowieso. Aber darauf wird es langfristig auch hinauslaufen.

awwic sagte:

Aber ist das nur eine theoretische Idee oder kann man das als Endanwender auch schon technisch umsetzen? Einen Sip Clienten und wie ruft man jemanden andern darüber über TLS an?

TLS-Verschlüsselung ist, soweit ich weiß, im Moment am einfachsten über Proxies zu handhaben (zumindest im größeren Maßstab). Allerdings dürfte hier DTLS interessanter sein.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#20 Mitglied ist offline   awwic 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 08. Februar 07
  • Reputation: 0

geschrieben 21. Februar 2007 - 20:31

Es ging ja nur darum das ich gesagt habe das sip grundsätzlich auch unverschlüsselt ist. Zfone scheint da neben tls auch nur eine Lösung zu sein die vieleicht irgendwann mal praktikabel wird für Entanwender es aber bis jetzt noch nicht ist. (praktikabel würde ich Gaim mit OTR bezeichnen oder Engimail und Thunderbird aber nicht Tls und Sip)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0