Jump to content


Photo

TeamViewer


  • Please log in to reply
67 replies to this topic

Re: TeamViewer #61 WanWizard

  • PLi® Core member
  • 68,669 posts

+1,740
Excellent

Posted 24 February 2018 - 17:39

HTTPS op zich zuigt niet, maar de manier waarop het nu wordt opgdrongen wel.

 

HTTPS biedt twee voordelen, encryptie in transit, en server validatie. Beide zijn voor heel veel toepassingen helemaal niet nodig, en de laatste is alleen maar zinvol bij EV certificaten (en zelfs dan tonen niet alle browsers de eigenaar direct). Het feit dat een website een geldig certificaat heeft (en dus bv een groen slotje laat zien) zegt absoluut nul over de betrouwbaarheid ervan.


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: TeamViewer #62 MiLo

  • PLi® Core member
  • 14,045 posts

+298
Excellent

Posted 25 February 2018 - 09:15

HTTPS biedt twee voordelen, encryptie in transit, en server validatie. Beide zijn voor heel veel toepassingen helemaal niet nodig, ...


Voor de toepassing niet maar voor security wel.

Encryptie zonder validatie is zinloos, want een man-in-the-middle blijft onopgemerkt. Zonder validatie is de key-exchange te volgen en kun je de inhoud decrypten. Als er een share-secret gebruikt wordt, is dat trouwens impliciet de validatie en blijft de regel zonder validatie geen encryptie gewoon gelden.

Validatie zonder encryptie werkt ook niet, een man-in-the-middle kan de validatie gewoon laten passeren en pas daarna ingrijpen en de inhoud van de berichten onopgemerkt wijzigen. Biedt dus geen bescherming tegen het spoofen van een website.
Real musicians never die - they just decompose

Re: TeamViewer #63 Erik Slagter

  • PLi® Core member
  • 46,960 posts

+541
Excellent

Posted 25 February 2018 - 09:18

Blijf WanWizard's punt overeind, voor heel veel toepassingen is het niet nodig. Met het mooie voorbeeld van "bijdragen" op social media.


* Wavefrontier T90 with 28E/23E/19E/13E via SCR switches 2 x 2 x 6 user bands
I don't read PM -> if you have something to ask or to report, do it in the forum so others can benefit. I don't take freelance jobs.
Ik lees geen PM -> als je iets te vragen of te melden hebt, doe het op het forum, zodat anderen er ook wat aan hebben.


Re: TeamViewer #64 WanWizard

  • PLi® Core member
  • 68,669 posts

+1,740
Excellent

Posted 25 February 2018 - 12:51

Ik bedoelde meer "server validatie" door de gebuiker, niet zo zeer technisch.

 

Maar ik ben het niet helemaal eens met MiLo, er zijn zat situaties waarbij een self-signed certificate meer dan voldoende is, en daar valt weinig aan te valideren. Bijvoorbeeld omdat de kans op MITM of spoofing quasi nul is. 


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: TeamViewer #65 MiLo

  • PLi® Core member
  • 14,045 posts

+298
Excellent

Posted 25 February 2018 - 13:56

Dan heb je me niet begrepen.

Een self-signed certificate is juist veel veiliger dan een "gekochte". Je hebt dan alles in eigen beheer, en dus minder kans op uitlekken. Bovendien kun je ook veel preciezer bepalen wat er wel en niet mee gebeurt. Wat wel heel belangrijk is, en dat wordt vaak vergeten, is dat de verificatie een handmatige eenmalige actie zal zijn (tenzij je een windows domein hebt, dan kun je certificaten pushen) en die MOET handmatig zijn. Bijvoorbeeld door die op het bedrijfsnetwerk in te lezen. Zonder handmatige verificatie is het certificaat waardeloos en daarmee de verbinding ook niet veilig.
Real musicians never die - they just decompose

Re: TeamViewer #66 WanWizard

  • PLi® Core member
  • 68,669 posts

+1,740
Excellent

Posted 25 February 2018 - 13:59

Heb je het nu over client-side certficates (want die kan Windows pushen)? Want dat is natuurlijk weer een andere discussie. ;)


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.


Re: TeamViewer #67 MiLo

  • PLi® Core member
  • 14,045 posts

+298
Excellent

Posted 25 February 2018 - 14:08

In mijn tijd bij OCE meen ik te herinneren dat je vanuit de domain server allerlei "trust" kon pushen. Dat gebruikte ik om een nieuwe printer vertrouwd te maken in het domain. Printer genereert een certificaat, en stuurt die naar de admin. Als die die hem approved had, kon het hele domain secure printen zonder verder nog gevraagd te worden.

Leuke demo, de hele printerinstallatie werd dan:
- Aanzetten
- Smartcard van (printer) administrator in de gleuf steken (geen pin nodig)
- Printer is nu geconfigureerd voor het hele domein (alle domain users mogen printen, admin heeft beheer)
- Domain admin krijgt een Certificate request, deze approven (op domain admin's werkplek) en printer is ook helemaal klaar voor HTTPS.
Real musicians never die - they just decompose

Re: TeamViewer #68 WanWizard

  • PLi® Core member
  • 68,669 posts

+1,740
Excellent

Posted 25 February 2018 - 14:11

Ik heb dit systeem gebruikt om 802.1x certificaten te pushen naar PC's, vanuit Microsoft's Radius implementatie.


Currently in use: VU+ Duo 4K (2xFBC S2), VU+ Solo 4K (1xFBC S2), uClan Usytm 4K Pro (S2+T2), Octagon SF8008 (S2+T2), Zgemma H9.2H (S2+T2)

Due to my bad health, I will not be very active at times and may be slow to respond. I will not read the forum or PM on a regular basis.

Many answers to your question can be found in our new and improved wiki.



0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users