AW: Oscam HTTPALLOWED Problem mit SSH Tunnel
Dazu möchte ich aber auch nochmal was sagen, auch wenns OT ist (ist ja eh mein Thread

)
es wurde aber nicht nur der eine typ bustet sondern 23 personen gleichzeitig an einem tag das heisst die anderen wurden bereits vorher auch ohne den einen im laden zu besuchen ermittelt..
Ganz ehrlich das ist mir persönlich sowas von egal. Ich kann nicht beurteilen wie vorsichtig oder unvorsichtig die waren und ob diese Informationen überhaupt korrekt sind, du vermutlich genausowenig.
mal davon abgesehen das SSLv2 bereits mitte letzten jahres gehackt wurde ist es wie ich bereits mehr mals geschrieben habe völlig egal was in dem datenpaket drin ist. selbst super heftig verschlüsselte datenpakete müssen den regulären tcp/ip weg gehen und der sieht eben vor das ein datenpaket von ip 1.2.3.4 nach ip 9.8.7.6 verschickt wird.. 1.2.3.4 bist du und 9.8.7.6 der server im ausland. das datenpaket nimmt aber nicht den direkten weg sondern wird über mehrere zwischen stationen (hops) geleitet bevor es beim ziel an kommt also genügend punkte an denen "von wo nach wo" geloggt werden könnte..
Woher weißt dui, dass SSLv2 geknackt ist? Hast du eine zuverlässige Quelle? Rein Interessenhalber...
Da ein vernünftig eingerichtetes Openvpn Netz mit zertifikatsbasierter TLS Verschlüsselung laufen sollte, würde ich mir um die Sicherheit des Netzes an sich keine Sorgen machen.
Das mit dem Wo nach Wo ist aber eine sehr interessante Sache.
Mal angenommen der Inhalt der Verbindung kann nicht geloggt werden, dann kann man eigentlich nur nachvollziehen, dass eine Verbindung besteht oder bestand.
Dann kann man im Zweifelsfall nachweisen, dass von einem Anschluss zu einem Server eine Verbindung besteht.
Und man kann nachweisen, dass vermutlich noch 50 Andere Verbindungen zu dem Server von unterschiedlichen IP's bestanden.
Das wars dann aber auch schon.
Ich glaube kaum, dass sowas den hinreichenden Tatverdacht für eine Hausdurchsuchung darstellen kann.
selbst die verhassten behörden bilden eigene experten aus und natürlich gibt es auch unabhängige unternehmen/personen die (wen wunderts) wegen der guten bezahlung den mittlerweile silber/blauen gesetzes vertretern hilfsbereit sind..
Mag ja sein, dass die von Zeit zu Zeit auch mal einen Experten ins Boot nehmen, aber du glaubst doch nicht im Ernst, dass die Behörden das für einen einzelnen Cardsharer machen.
Möglicherweise wenn sich abzeichnet, dass da ein ganzer Ring hinter sitzt und der Staat später die finanziellen Ausgaben auch wieder Einnehmen kann.
und was ist wenn nicht? suchst du dann andere gründe es dir schön zu reden?
natürlich ist der letzte bust nicht mit harmlosen "ich geb dir meine karten wenn du mir deine gibst" card sharern zu vergleichen weil das payserver waren die machen sich also in mehreren punkten strafbar und vorher gabs auch eine anzeige von nagravision aber davon abgesehen war es möglich 23 personen zu ermitteln nicht nur 2-5 hauptpersonen und nachdem die 23 bustet wurden haben sie weitere 40 ermittelt vermutlich nur anhand der verwertung von logs usw von den mitgenommenen rechnern/receivern
Ein weiterer Hinweis darauf, wovon ich sowieso schon ausgehe.
Die Jungs hatten keine Ahnung oder waren unvorsichtig, mir wäre sowas nicht passiert.
Wenn ich morgen die Bullen vor der Tür stehen hätte, könnten die meine ganze Hardware ruhig mitnehmen.
Ich würdem ich nur Ärgern weil ich dann alles neu kaufen muss, aber meine Daten halte ich dank angemessener Verschlüsselung für sicher.
das wird hier aber langsam offtopic
Das sehe ich auch so und denke hier ist jetzt gut.
Wir können das aber auch per PM weiterdiskutieren, ich finde es interessant mich über sowas auszutauschen und lasse mich von jemanden der offenbar mehr Ahnung hat als ich auch gerne eines Besseren belehren.