Beiträge von Abi99

    Ich finde das toll, dass Du Dich so den Stick annimmst. Die Linux-Gemeide wird es Dir danken!

    Zitat

    Original geschrieben von thomasschaefer
    Du hast oft angegeben ob GSM/UMTS aktiv war.

    Nur wenn es Unterschiede gab. Die Tests vor Ort waren immer beides, GSM-only und UMTS-only.

    Zitat

    Original geschrieben von thomasschaefer
    Gab es irgendwo auch die Kombination LTE+IPv6 (nicht bei den recherchierten, sondern den selbst probierten Tests)?

    Leider nicht. Prepaid und LTE ist noch selten.


    @All
    Wer übrigens weitere GSM/UMTS-Netze mit frei zugänglichem IPv6 kennt, nur her damit! Will doch meine nächsten Urlaube frühzeitig verplanen. Und wer noch mehr mobile Betriebssysteme kennt, die IPv6 im Menü bieten, auch her damit! Will die in meiner Sammlung haben.

    Zitat

    Original geschrieben von KingBoa
    Die FRITZ!Box weist meinem Router keine IP zu und ich daher nicht mehr auf das Webinterface des Routers komme. Ich habe bis dato auch noch keine Lösung dafür gefunden.

    Wollen wir nicht lieber gemeinsam dieses Problem lösen? Von wem ist der Router (Hersteller, Modellname)?

    Zitat

    Original geschrieben von telthies
    Was soll denn das beides miteinander zu tun haben?

    Stromverbrauch. Wobei – ups, hatte ich vergessen – es aber auch analoge Telefon mit eigenen Netzstecker gibt, die dann doch beides können.

    Zitat

    Original geschrieben von harlekyn
    Die Metadaten (Absender, Empfaenger) sind bei E-Mail ungeschuetzt, S/MIME schuetzt nur den Inhalt der Mail vor Neugierigen Blicken.

    Wie geschildert, Anonymität (gegenüber dem Staat) ist eine ganz andere Baustelle.


    Durch TLS+PFS stellst Du sicher, dass auf dem Weg niemand mitlauscht und damit auch niemand die Metadaten sieht, außer Deinem E-Mail-Anbieter und der E-Mail-Server Deines Empfängers†. Somit sind die Metadaten gegen Dritte geschützt. Hast Du einen Insider, ein Datenleck oder einen Staatsübergriff auf einen der beiden E-Mail-Server liegen die aktuelle dort liegenden Metadaten offen (und nur diese). Die Frage ist, ob man sich gegen dieses Szenario überhaupt wehren will.

    Zitat

    Original geschrieben von Gallium
    TLS/SSL-Verbindungen sind vor den Schnüfflern der NSA nicht sicher [laut dieser Meldung].

    Im letzten Absatz steht die Auflösung. Diesen Übergriff kannst Du (weitgehend) umgehen, indem Du Deinen eigenen DNS-Server benutzt (bind als Proxy, und nur für die eigenen Adressen eine Auflösung ist in wenigen Minuten aufgesetzt) und/oder auch noch DNSSEC.


    @ All
    Macht es nicht komplizierter als es ist:
    1) Benutzt wenigstens SSL/TLS Verbindungen zu Eurem E-Mail-Anbieter.
    2) Fordert Euren Anbieter auf PFS zu nutzen.
    3) Nutzt S/MIME und/oder PGP.
    Nur wer ganz wild ist, braucht eigene VoIP-, E-Mail- und DNS-Server.

    Zitat

    Original geschrieben von phone-company
    Nur ein Lautsprecher dann hörst das Gespräch nach hinten raus lauter als zu Ohrseite.

    Das sind Märchen. Ist die Lautstärke richtig eingestellt, die Seite zum Ohr lauter und die andere Seite quasi nicht hörbar. Ich selbst habe das oft genug mit betroffenen Modellen getestet.

    Zitat

    Original geschrieben von thomasschaefer
    2010 machte ein slowenischer IPv6-Experte auf verschiedenen Konferenzen […]

    Jan Žorž

    Zitat

    Original geschrieben von thomasschaefer
    Trotzdem würde ich jetzt nicht […] nach Slowenien fahren.

    :D Ich konnte es nicht lassen. Der Drang – endlich mal IPv6 zu haben – war zu groß. Leider etwas ernüchternd:

    • T-2
      bot mir keine Guthabenkarte an, selbst nicht im deren eigenen Verkaufsläden; von IPv6 weiß niemand etwas.
    • Si.mobil
      bietet IPv6 (APN ipv6.simobil.si) nicht für Normalsterbliche sondern lediglich als Testsystem an.
    • Mobitel
      wies eine SMS mit „IPv6“ an die 1918 ab. Support (sehr bemüht, vorbildlich!) wusste auch nicht, was los ist. Technik nicht erreichbar.
    • Tušmobil
      hier habe ich (im Inland) verschlafen, dass ich als APN ipv6.tusmobil.si hätte nehmen müssen. Konnte und kann es nicht mehr testen, weil Tušmobil für Guthabenkarten generell kein Daten-Roaming bietet, also weder IPv6 noch IPv4.
    Zitat

    Original geschrieben von thomasschaefer
    [Für IPv6-Roaming] muss [es] schon eine SIM sein, wo der Provider selbst auch IPv6 anbietet.

    • Orange Polen via, via
      APN: leer lassen (sowohl IPv4 als auch IPv6 fähig, IPv4v6 [Dual-Stack] nicht getestet weil falsches Telefon dabei) bzw. internet (IPv4-only) bzw. internetipv6 (IPv6-only)
    • T-Mobile USA (von mir ungetestet, laut eigenen Angaben kein IPv6-Roaming)
      APN: epc.tmobile.com (sowohl IPv4 als auch IPv6 fähig)
    • Tušmobil Slowenien (von mir ungetestet, kein Daten-Roaming für Prepaid)
      APN: leer lassen (IPv4) bzw. internet.tusmobil.si (IPv4-only) bzw. ipv6.tusmobil.si (IPv6-only)
      vorher „IPV6 start“ an die 7070 senden
    • Mobiltel Slowenien (kein IPv6 für meine Prepaid-SIM)
      APN: internet (sowohl IPv4 als auch IPv6 fähig)
      vorher „IPv6“ an die 1918 senden

    Polen hat dann richtig Spaß gemacht. Orange PL roamt bei T-Mobile Deutschland (GSM) und O₂ (GSM und UMTS). E-Plus (GSM und UMTS) erst nach dreimaligen Bitten. T-Mobile Deutschland (UMTS) erst nach dreimaligen Bitten. Vodafone will nicht. Daten-Roaming klappt über APN internet (IPv4). Der leere APN klappt generell nicht (keine Context-Activation). IPv6-Roaming klappt nicht (keine Context-Activation).


    Erstaunlicherweise bekomme ich bei T-Mobile Deutschland einen Packet-Context. Ab und zu (!) bekomme ich in T-Mobile Deutschland nicht einmal einen Packet-Attach. Getestet mit einem Nokia 700 (Symbian Belle Feature Pack 2), sowohl User-Interface als auch über die Modem-Schnittstelle (USB-Modus „Nokia Suite“). Nokia ist so nett und zeigt sogar Doppel-Pfeile an. Die genutzten Befehle aus der ETSI TS 27.007:

    Code
    AT+CGEREP=1 // kann Nokia nicht, daher ERROR
    AT+CGATT=1 // Packet-Attach
    AT+CGDCONT=1,"IPV6","internetipv6"
    AT+CGDCONT=2,"IP","internet"
    AT+CGACT=1,1 // Context-Activation ID 1, also hier IPv6
    AT+CGACT=1,2 // Context-Activation ID 2, also hier IPv4
    AT+CGPADDR= // nach dessen Angabe bekomme ich keine IPv6 aber die IPv4
    AT+CGDATA="PPP" oder ATD*99***1,2#

    Irgendwie habe ich jetzt schon das Gefühl, dass das ein riesiger Spaß wird, denn manche Telefone zeigen IPv6 im Menü an, können es aber nicht weil der Radio-Interface-Layer (RIL) nicht richtig verlinkt ist. Vornehmlich Android. Manche Provider bietet kein IPv6 im Roaming, was wiederum Nokia Series 40 und Nokia Symbian nicht verträgt. Und selbst moderne Betriebssysteme können kein IPv6 für Mobilfunk.


    Mit Orange PL erfolgreich getestet habe ich:

    • Nokia Symbian (Nokia 700)
      Einstellungen » Verbindungen » Einstellungen » Netzziele » Internet » … » Taste „Erweiterte Einstellungen“ » Netztyp = IPv6
    • Windows Phone 8 (Nokia Lumia 820)
      Einstellungen » APN » Hinzufügen » Netzwerktyp = IPv6 oder IPv4v6
      erlaubt keinen leeren APN
    • Google Android (Nexus 4)
      Einstellungen » Mehr » Mobilfunknetze » Zugangspunkte (APNs) » … » APN-Protokoll » IPv6 oder IPv4/IPv6
      erlaubt keinen leeren APN

    Nicht erfolgreich war ich mit:

    • Nokia Series 40 (Nokia 6212 classic)
      keinen Schimmer warum IPv6 nicht ging
      Einstellungen » Konfiguration » Eigene » (Optionen » ) Neu » Zugangspunkt » Einstellungen » Datenträger-Einstellungen » Netztyp = IPv6
    • BlackBerry Z10
      automatisch kein IPv6, keine Option für IPv6 gefunden
      Einstellungen » Netzwerkverbindungen » Mobilfunknetz » APN » Zugriffspunktname
      erlaubt keinen leeren APN

    Nicht mit in Polen dabei waren:

    • Nokia Maemo N9(50)
      ipv6enabler über Einstellungen » Sicherheit » Entwicklermodus » An » ganz unten: IPv6 » Installieren (automatisch, kein Schalter für IPv4-only)
      Einstellungen » Internetverbindung » Netze bearbeiten » … » Zugangspunktname
      erlaubt keinen leeren APN
    • Apple iOS
      Einstellungen » Allgemein » Mobiles Netz » Mobiles Datennetzwerk » (Mobile Daten) APN
    • Windows Mobile
      habe keines mit IPv6-Stack
    Zitat

    Original geschrieben von Gallium
    TLS/SSL-Verbindungen sind vor den Schnüfflern der NSA nicht sicher und die Verschlüsselung der Mail erfolgt erst beim Anbieter selbst.

    Was meinst Du damit?


    @All: Auf jeden Fall SSL/TLS hilft ein Mitlesen zu erschweren. Wenn der Anbieter und der Client dann noch PFS nutzen, braucht es nicht nur Vorratsdatenspeicherung der Sicherheitsbehörden, Durchsuchungsbeschluss, sondern eben immer noch Arbeit. Mehr zu dem Thema TLS plus PFS bei Heise. Dort findet sich auch ein Artikel, wie man seine eigenen Server überprüft bzw. absichert. Schreibt Eure Anbieter an, setzt PFS durch! Das kann jeder Admin in weniger als fünf Minuten anschalten. Euren Admin anschreiben, kann jeder von Euch! Du kannst anfangen, die Welt sicherer zu machen! Weil die Artikel vielleicht zu kurz sind, habt Ihr Fragen oder Probleme im Detail: Gerne her damit!

    Zitat

    Original geschrieben von Gallium
    […] die Verschlüsselung der Mail erfolgt erst beim Anbieter selbst. Aber da kann man auch einfach selbst mit PGP nachhelfen.

    Mit PGP oder S/MIME brauchst Du auf dem Server gar keine Verschlüsselung mehr und somit ist der Server-Standort dann egal. Außer Du willst (auch noch) einen gewissen Grad an Anonymität.


    @All Deswegen muss die erste Frage immer sein, gegen was man sich schützen will. Viele Dingen machen keinen Sinn, weil es eben Glaube ist. Andere Dinge machen keinen Sinn, weil zu aufwändig. Trotzdem empfehle ich jedem (!) S/MIME, PGP und TLS plus PFS. Heise signiert auf den Messen regelmäßig Euren PGP-Key, kostenlos, Klasse 3. Bei GlobalSign bekommt man auch ohne Firma, als Privatanwender ein Zertifikat (Klasse 2, einmalig 79 € für drei Jahre Ruhe), StartCom (Klasse 2, einmalig 49 € für zwei Jahre Ruhe). Fragt bei Euren Bekannten, dass sie wenigstens SSL/TLS nutzen! Überzeugt sie von S/MIME und/oder PGP!

    Zitat

    Original geschrieben von WernerK
    Jede Verschlüsselung kann ja sicherlich entschlüsselt werden.

    Was soll denn jetzt diese Aussage?


    @All Auch wenn theoretisch vieles denkbar ist, sollte man eine gewisse Grundsicherung einhalten. Sonst könnten wir uns alle die Diskussion sparen.

    armerStudi, weil ein Händler der Welt hat die Zeit Opels Kompatibilitätsliste mit dem eigenen Warenbestand abzugleichen, würde ich die Anfrage nicht mit einer Handy-Kaufberatung belasten.


    Die nächste Frage wäre, was Dein Vater zur Zeit hat und warum er es nicht mehr mag. Aus dem Bauch heraus: Hol Dir bei Amazon ein [amazon=B005LGY8PQ]Nokia 700[/amazon] (Betriebssystem: Symbian Belle) oder ein Nokia 515 (Betriebssystem: Series 40). Willst Du eine detaillierte Kaufberatung, bitte Thread in entsprechendem Unterforum aufmachen …