RSS-Feed  E-Mail

Sie erreichen mich auf Skype unter dem Benutzernamen DL8KDL. Zur Zeit bin ich offline.

TeamDrive ist verfügbar für Windows, Mac OS X und Linux und ganz auf Datenschutz optimiert: Alle Dateien werden mit AES verschlüsselt. Über ein Partnerprogramm kann man seine 2GB kostenlosen Speicherplatz auf bis zu 8GB erweitern, ähnlich wie bei Dropbox. Auf TeamDrive "Spaces" kann außerdem von mehreren Benutzern gleichzeitig zugegriffen werden.

TeamDrive kann auch auf dem eigenen Server installiert werden oder WebDAV-Server nutzen. Es trägt das Datenschutzsiegel des unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein. Sie können sich hier kostenlos anmelden...

Sicher surfen in Internetcafé und offenem WLAN?

Datum:  23. Januar 2011

Kommentare:  4 Kommentare

Immer mehr Cafés, Restaurants und Hotels, stellen ihren Kunden WLANs zur kostenfreien Nutzung oder zumindest gegen ein kleines Entgelt zur Verfügung. All diesen Funknetzen ist eines gemeinsam: Sie sind nicht verschlüsselt. Das bedeutet, dass Jedermann mit einer WLAN-Karte und geeigneten Programmen den Funkverkehr mithören kann. Das wiederum bedeutet, dass dieser Jemand auch all Ihre Benutzernamen und Passwörter mitlesen kann, wenn Sie keine weiteren Vorkehrungen treffen. Abhilfe schafft hier in vielen Fällen zwar eine mit TLS bzw. SSL verschlüsselte Verbindung. Diese müssen Sie dann aber auch nutzen und vor allem muss dies Ihr Anbieter erst einmal unterstützen – keineswegs selbstverständlich. Mit einem VPN-Gateway können Sie diese Probleme elegant und unkompliziert umgehen.

Gefahren im unverschlüsselten Funknetz

Damit Sie möglichst einfach das öffentliche WLAN nutzen können, erfolgt in der Regel keine Verschlüsselung zwischen Ihrem Notebook und dem Access-Point (Hotspot). Leider hat dies zur Folge, dass alle Pakete, die Sie über das Funknetz versenden, von allen, die mit diesem Funknetz verbunden sind oder den Hotspot belauschen, Ihre Datenpakete mitlesen können. Wenn Sie sich nun zum Beispiel bei Ihrem E-Mailserver anmelden, und diese Anmeldung nicht über eine eigens verschlüsselte Verbindung (z.B. per TLS) abgewickelt wird, kann Jedermann die URL Ihres E-Mailservers zusammen mit Ihrem Benutzernamen und Ihrem Passwort abgreifen. Damit erhält der Angreifer Zugriff auf Ihre persönliche Daten, ohne dass Sie etwas merken und ohne Zugriff auf Ihr Notebook zu benötigen.

unverschlüsselte Daten im offenen WLAN

Es bleibt Ihnen also nichts übrig, als in öffentlichen Netzen selbst für Ihre (Daten-) Sicherheit zu sorgen. Mindestens, so empfiehlt es auch das Bundesamt für Sicherheit in der Informationstechnik (BSI), sollten Sie in öffentlichen Netzen nach Möglichkeit TLS-verschlüsselte Verbindungen nutzen. Da es aber viele Dienste gibt, die keine Verschlüsselung anbieten, sollten Sie besser von vornherein dafür sorgen, dass all Ihre Daten über eine verschlüsselte VPN-Verbindung ins Internet gelangen. Ein Angreifer kann dann nichts mehr mit den von Ihnen übertragenen Daten anfangen. Ihre Sicherheit hängt von der kryptographischen Stärke der VPN-Verschlüsselung und des im VPN implementierten Protokolls ab.

Datenschutz durch VPN-Verbindung

Virtuelle private Netze mit OpenVPN

Ein virtuelles privates Netzwerk ist eine Schnittstelle zum Zugriff auf ein Netzwerk. In diesem Artikel verstehe ich unter einem VPN eine Netzwerkschnittstelle, die es ermöglicht, zwei voneinander unabhängige Netzwerke verschlüsselt über andere Netze hinweg miteinander zu verbinden, bzw. ein Netzwerkgerät über eine verschlüsselte Verbindung über andere Netze hinweg in ein entferntes Netzwerk einzubinden. In der Praxis werden beispielsweise die Netzwerke von Filialen mit dem Netzwerk der Firmenzentrale über ein VPN verbunden, so dass es für die Benutzer so aussieht, als existiere nur ein einziges Netzwerk. Eine weitere Anwendungsmöglichkeit ist die Anbindung von Außendienstmitarbeitern über ein VPN ins Firmennetz, so dass diese von überall, wo ein Internetzugang besteht, auf die Dienste des Firmennetzes zugreifen können.

Genauso können Sysops von automatisch arbeitenden Amateurfunkstationen wie z.B. Digipeatern oder D-Star-Gateways ein VPN errichten, um räumlich getrennte Standorte zu einem Netz zusammenzufassen, oder um von zu Hause aus Zugriff auf das Netzwerk der Stationen zu erhalten.

Diese letzte Variante werde ich hier mit OpenVPN aufbauen, allerdings mit einem Unterschied: Es existiert kein “Firmennetz”, sondern das VPN-Gateway verbindet den Benutzer direkt mit dem Internet. Die Verbindung zwischen Benutzer und VPN-Gateway ist somit immer verschlüsselt. Über den Hotspot erhalten Sie Zugang zum Internet, all Ihre Daten gehen verschlüsselt über den Hotspot zum VPN-Gateway und erst von dort zu den von Ihnen benötigten Diensten. Wenn Sie dafür sorgen, dass Ihr VPN-Gateway an einem vertrauenswürdigen Ort steht, etwa bei Ihnen zu Hause oder in einem Rechenzentrum eines namhaften Anbieters, können Sie damit unbesorgt auch in öffentlichen Netzen surfen.

OpenVPN ist ein Programm zum Aufbau eines VPN über eine TLS-verschlüsselte Verbindung. Als Transportprotokoll kommt idealerweise UDP zur Anwendung, OpenVPN kann aber auch TCP verwenden. OpenVPN steht unter der GNU General Public License. Der Quellcode liegt also offen. Es sind Implementierungen für Windows, Mac OS X, Linux, OpenBSD, FreeBSD, NetBSD und Solaris erhältlich – alle großen heute verfügbaren Betriebssysteme werden also unterstützt. Selbst auf Routern wie der Fritz!Box oder auf der OpenWRT-Plattform kann OpenVPN laufen. Diese hohe Verfügbarkeit für zahlreiche Plattformen und die relativ unkomplizierte Konfiguration sind zusammen mit den offenliegenden Quelltexten ein guter Grund, sein VPN auf Basis von OpenVPN zu planen.

Seiten: 1 2 3 4 5 6

Geschrieben von DL8KDL in der Kategorie Computer.

Lesezeichen hinzufügen:

Facebook Twitter Google-Bookmarks Delicious Mister-Wong Digg Stumble-Upon

Trackback-URL für diesen Artikel

 

Mein Blog lebt von Ihren Rückmeldungen! Gerne möchte ich meine Artikel verbessern und nicht hier digital verstauben lassen. Nutzen Sie daher die Gelegenheit, Ihre Kommentare, Anmerkungen und Fragen zu meinen Artikeln zu hinterlassen. Außerdem steht Ihnen mein Kontaktformular zur Verfügung.

Die Kommentare geben nicht die Meinung des Autors wieder. Ich behalte mir vor, sie zu kürzen oder zu löschen. Dies gilt besonders bei Kommentaren, die zu sehr vom Thema des Artikels abweichen oder die gegen die etablierten Umgangsformen oder das Gesetz verstoßen.

Über mein Kontaktformular können Sie anstößige Inhalte melden.

Bitte beachten Sie die Richtlinien zur Abgabe eines Kommentars. Ein Anspruch auf Nutzung der Kommentarfunktion meiner Webseite besteht nicht. Daher behalte ich mir ebenfalls vor, einzelne Kommentatoren unter Moderation zu stellen oder zu sperren.

Die Interessengemeinschaft der Funkamateure Siebengebirge e.V. (kurz: IGFS) betreut seit Oktober 2009 die analogen und digitalen 70 cm- und 23 cm-Amateurfunkrelais DB0SG und DB0DBN auf dem Großen Ölberg im Siebengebirge. Um diesen wichtigen Knotenpunkt, der die Standorte im Ruhrgebiet und auf dem Großen Feldberg im Tauns miteinander verbindet, erhalten zu können, benötigt dieser Verein jede Spende. Wenn Ihnen die Inhalte dieser Webseite gefallen, freue ich mich, wenn Sie diesen als gemeinnützig anerkannten Verein mit einer Spende berücksichtigen. Informationen erhalten Sie auf der Webseite der IGFS:

www.ig-funk-siebengebirge.de

4 Kommentare zu "Sicher surfen in Internetcafé und offenem WLAN?"

Rudolph Elstin sagt:

Hallo,

ich wollte den Tipp mit der Fritzbox-Firmware “freetz” ausprobieren, um OpenVPN auf meiner Box zu installieren. Leider sagt mir freetz immer etwas von “image too big” und bricht ab. Hast du Erfahrung damit? Da meine Box einen USB-Anschluss hat, klappt das mit freetz und der Option “external”, um OpenVPN auf den USB-Stick auszulagern?

Gruß
Rudi

Dominik, DL8KDL sagt:

Auf meiner FritzBox 7140 kann ich OpenVPN auch nicht direkt im Firmware Abbild unterbringen. Es ist egal, welche (für meine Konfiguration) überflüssigen AVM-Dienste ich entfernen lasse. Es geht nur mit der Option “external” auf einem USB-Stick. Probleme habe ich keine festgestellt. Die Vorgehensweise ist im Freetz-Wiki ausführlich beschrieben.
Bei asymmetrischen DSL-Anbindungen beschränkt allerdings die Uploadrate des Anschlusses die mögliche Datenrate. Mit langsameren DSL-Anschlüssen kann das je nach Anwendungsbereich eine ziemlich lahme Angelegenheit werden.

Peter sagt:

Danke für diese Beschreibung, das funktioniert auf Anhieb wunderbar!

[...] inSSIDer findet ihr auf FSchreiner.de. Wer sich für sicheres Surfen im INternetcafé interessiert, schaut auf DL8KDL um. Ein sehr informativer Beitrag zum Surfen in unverschlüsselten [...]

Kommentieren Sie diesen Beitrag

Bitte füllen Sie das Spamschutz-Feld aus. Alle übrigen Angaben sind freiwillig!

 
DX-Spot von PU9GBM-@ 144200 PU9GBM GH40jh, cq dx pol. vert. 
DX-Spot von UR5WH: 7001.9 SV0XCA/5 
DX-Spot von PY5XH 144300 PU5VTO Tnx Israel: . Fb qso. 
DX-Spot von LW9DYQ: 21071.2 YY8HBO BPSK31 
DX-Spot von WB1S 3789 LZ1JY Nick 
DX-Spot von N6HY 14014 HI3DX qsx up 1 kc 
DX-Spot von AA6RE: 18070.8 P4/WJ2O Up 1-2, 
DX-Spot von VE3AXW 7157 DB2RR 
DX-Spot von PY4AQA-@ 50110 UT1FG/MM 559 in GG88DS 
DX-Spot von S51ST 3793 KE1Y 59+ TNX ROLF 73 MNY DX 
DX-Spot von K4WZ 10103.9 3C6A QSX: 10105.57 Not Easy 
DX-Spot von PY5PLL 7115 PY5LJ very good my friend 73 
DX-Spot von KJ5IX 21210 KH6/AA4V 
DX-Spot von F4AZF 3796 LX1HD cq DX 
DX-Spot von UA0SIK-@ 18071 P4/WJ2O tnx QSO 
DX-Spot von K9LZJ: 14014.1 HI3DX 
DX-Spot von W3LPL: 7006.9 EK7DX 
DX-Spot von K5RK: 50101.9 ZP5SNA 
DX-Spot von W6SFK-@ 18071 P4/WJ2O Up: 1.3 
DX-Spot von W6SFK 18071 P4/WJ2O Up: 1.3 
DX-Spot von N3LL 50097 ZL1RS cq'n 559 
DX-Spot von ND5T 50125 HR1/K2LCT <EK64> <EM20> 
DX-Spot von BV4VQ-@ 28520 BX5AA 
DX-Spot von PU5SVE 28480 9Z4DZ 59 in brazil thank you 73 
DX-Spot von PU5VTO 144300 PU5VTO cq cq dx gg46gl 

2m 70cm Aktivantenne Antenne APRS Bausatz Bluetooth Debian Funkbetrieb HF Hybriddoppelquad iso-Datei J-Antenne Koaxialmonopol Kurzwelle Linux Mobil Notebook OpenWRT Packet Radio Selbstbau Server TinyTrak Ubuntu UHF