Zitat
Original geschrieben von VoIPTom
Da braucht es keine grosse Rechenleistung zu, [denn] DPI-Systeme können problemlos […] HTTPS-Verbindungen aufbrechen.
Bei HTTPS existiert in dem Sinne kein Master-Key.
Denkbar ist, dass ein Zertifikatsaussteller (CA) auf Wunsch jedes Zertifikat ausstellt. Wenn der Geheimdienst dann auch noch den Datenverkehr umleiten kann (beispielsweise mittels DNS), könnte er sich dazwischen quetschen. Das ist ein gezielter Angriff auf Dich. Ich bezweifele, dass irgendein Geheimdienst sowas jemals machen wird, weil die Aufdeckungsgefahr hoch ist. Eine Folge wäre nämlich, dass der Zertifikatsaussteller danach wertlos ist. Dagegen hilft HTTP-HPKP und/oder DNSSEC/DANE und/oder Certificate-Transparency. Das Gleiche gilt für Deep-Paket-Systeme – VoIPTom, das meintest Du DPI? – hierbei liegt auf dem verwundbaren Computer eine vom DPI-Hersteller selbstgestrickte CA. Dadurch kann der DPI-Hersteller alles mitlesen. Das war Stümperei. Viele von denen wurden durch die obigen Techniken bereits entlarvt.
Das mit der Rechenleistung ist auch so eine Sache. Manche Internet-Apps erlaubten noch veraltete TLS-Cipher-Suites. Forscherteams können mit viel Rechenpower on-the-fly eine HTTPS-Sitzung kapern. Wenn solche alten Cipher-Suites zum Einsatz kommen. Seit Ende der 90er-Jahre – also seit mehr als 15 Jahren – bieten uns Internet-Apps die Cipher-Suites 3DES und AES-128. Wenn Dein Anbieter mehr als 2048 bit starke Zertifikate nutzt, bei jeder Verbindung einen neuen Schlüssel erstellt (PFS) und TLS in Version 1.2 bietet, surfst Du nach heutigem Wissen sicher. Leider findet man solche Infos nur versteckt, wenn man auf das Schloß-Symbol in der Browser-Adresszeile klickt. Die Browser-Hersteller konnten sich bisher noch nicht durchringen, statt einem geschlossenen Schloß in solchen Fällen ein offenes Schloß anzuzeigen. Aber das wird in den nächsten Jahren kommen. Dann kapiert das auch der letzte System-Administrator. Problematisch sind heute fehlendes Wissen bei Administratoren, fachliche Überforderung aber auch Fehler in einzelnen Implementierungen. Daher dauernd diese Sicherheits-Updates und Meldungen über Passwort-Klau.
Durch HTTPS (bzw. genauer das darunter liegende TLS; ehemals SSL) ist die Verbindung zwischen Dir und Deinem Web-Anbieter gesichert. Du redest wirklich mit Deinem Anbieter und die Daten können auch hinterher nicht geknackt werden. Allerdings musst Du weiterhin Deinem Anbieter trauen, was der mit den Daten macht (bzw. ob seine Systeme auf dem neusten Stand und abgesichert sind). Außerdem bist Du nicht anonym, sondern lediglich die Inhalte sind versteckt. Und all das schützt Deinen eigenen Computer nicht, gegen Übergriffe von Malware.
Kurzum: Führe keine EXE aus, die nicht wenigstens vom Hersteller code-signiert ist (bei macOS die Standard-Einstellung in Systemeinstellungen » Sicherheit » Allgemein » Apps-Downloads erlauben, bei Windows diese rote/gelbe Frage, bei mobilen System die Standard-Einstellung). Achte beim Betriebssystem und Web-Browser auf die neusten Updates; kommt nichts mehr installiere Mozilla Firefox. Achte beim Surfen auf das Schloß-Symbol in der Adressleiste; wenn nicht vorhanden, ändere das http:// am Anfang auf https://. Lasse Dir Zeit beim Internet-Surfen. Plane mindestens die doppelte Zeit ein. Wenn Du etwas nicht verstehst – auch nachdem Du die Meldung gelesen hast –, klicke nicht auf OK sondern auf Abbrechen. Und das Allerwichtigste: Frage Andere, wenn etwas unklar ist.
Frank, problematisch ist im heutigen Internet die Trackerei durch Firmen, die keinerlei Kontrolle unterstehen. Für uns Nutzer ist bereits unklar, warum überhaupt getrackt wird (Verhältnismäßigkeit). Was diese Firmen dann mit den Daten machen, ist dann eher schon die letzte Frage. Hier wären die Datenschutzbeauftragten Deines Web-Anbieters gefragt. Nach empirischen Studien von mir, ist aber bezüglich Tracking ebenfalls nur Überforderung anzutreffen. So kann oft nicht einmal die Frage nach der Verhältnismäßigkeit beantwortet werden. Frank, nach Deiner Frage zu urteilen, dürfte dieses Problemfeld Dein größtes persönliches Angriffsziel sein. Daher mein Tipp, Dich in dieses Themenfeld einlesen… dann verstehst Du vielleicht auch, warum auch manch normaler Bürger auf TOR setzt.