Re: FreeBSD-basierter Firewall

From: <Bernhard(at)gtkx.de>
Date: Thu, 17 Jan 2013 01:18:29 +0100

Von meinem iPhone gesendet

Am 17.01.2013 um 00:26 schrieb Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>:

> On Thu, 17 Jan 2013, Bernhard(at)gtkx.de wrote:
>
>> ist dann irgendwann jede wohnung verwanzt um vorsorglich mitzuhören ob man was sagt das jemand andrem nicht pass?
>
> Darum geht es gar nicht. Ich habe Zugang zu aller Leute e-mail - die interessiert mich nicht die Bohne.

richtig, admins können alles - dürfen es aber nicht! das ist der feine unterschied.
wenn du nun die emails lesen würdest, dann hättest irgenwann ein rechtliches problem.

>
> Was mich interessiert, ist ein Virenscanner, der die e-Mail "mitliest", um das Einschleusen von Viren zu erschweren.

richtig, das ist bestimmt im mailserver zentral einfacher, aber rechtlich ein sehr sehr dünnes eis.
besser ist es, obwohl aufwändiger, virenschutzprogramme auf den clients zu installieren.
als admin ist man da auf der sicheren seite

>
> Auch findet dieses "Mitlesen" in einer Firma statt, und nicht in des Mitarbeiters Wohnung.

für Briefe und da zählen emails dazu, gibt es das Briefgeheimnis. Manipulationen sind strafbar. Und das unerlaubte entfernen eines viruses ist ein manitulation. Das ist so!

>
> Natürlich kann man mit manchem Werkzeugen auch ungesetzliche Dinge machen. Muß ich aber nicht.
>
> Wenn tatsächlich ein Online-Banking "belauscht" wird, in meinem Szenario, dann gibt es nur einen Punkt, an dem das alles unverschlüsselt vorliegt, und das ist der Rechner, auf dem DPI läuft. Und das auch nur für die Zeit der Verbindung, es loggt den Verkehr nicht.

kann es aber mitlogen. und in meinen augen ist DPI ein sehr dünnes eis, der admin muss sich genau überlegen was er tut!!! ER Haftet persönlich mit!!!
Darum gibt es doch den witz

"als admin steht man mit einem bein im knast"

>
> Diese Maschine ist nicht öffentlich zugänglich, und auch nicht dem Firmenmanagement, sondern nur dem SysAdmin.
>

das ist total egal

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 17 Jan 2013 - 01:18:45 CET

search this site