von jutta » Di 04 Dez, 2012 12:18
> da selbst ich schon rausgefunden habe, dass es nicht mehr sicher ist.
inwiefern nicht sicher und unter welchen randbedingungen?
laut der heise-meldung ist die voraussetzung, dass jemand den verbindungsaufbau mitsnifft. das koennte in einem der beiden beteiligten lans passieren oder eventuell beim provider.
wenn ich meinem eigenen lan nicht trauen kann, dann sollte ich mir was ueberlegen. wenn ich meinem provider nicht vertrauen kann, dann bin ich sowieso in einer bloeden situation (nicht nur wegen pptp).
bleibt fuer mich also als resume, dass man pptp-verbindungen nicht von "unsicheren" orten aus aufbauen sollte (internetcafe, hotspot, eventuell auch studentenheim). wenn sich das nicht vermeiden laesst, dann sollte man zumindest die zugangsdaten von zeit zu zeit aendern.
die 2. voraussetzung ist dann, dass derjenige, der mitgesnifft hat, bereit ist, 200 dollar fuers knacken des schluessels zu bezahlen (damit fallen schon alle script-kiddies raus) oder selbst ueber die noetige hardware und die noetigen kenntnisse zum knacken des schluessels verfuegen muss.