ZitatAlles anzeigenOriginal geschrieben von frank_aus_wedau
Edit:
Mein letzter Stand über die Funkionalität des Bundestrojaners war, dass er für den Versand der Daten ein besonderes Protokoll nutzt, dass zwar von den Providern unterstützt, üblicherweise aber nicht verwendet wird. Daten mit diesem Protokoll werden von Firewalls (und mancher Antivirensoftware) nicht als Traffic erkannt und können so ungehindert passieren. Verkehrsübliche Sicherheitslösungen (wie sie von meinem Vorposter als Mittel der Wahl betrachtet werden), wären vor diesem Hintergrund möglicherweise nutzlos.
Schon bei Erlangung dieser Info hatte ich die Befürchtung, dass auch noch böswilligere Kreise diesen Übertragungsweg, den die Behörden sicher nicht gepachtet haben, nutzen könnten. Angeblich sei das aber weitgehend auszuschließen ... versicherten "informierte Kreise" damals ...
Wer verzapft denn sowas?
Das Ding benutzt Port 443 aber spricht darüber kein HTTPS (wie sonst auf dem Port erwartet) sondern ein eigenes Protokoll. Gerade dadurch ist es für Firewalls und IDS extrem einfach zu entdecken...