Bundesamt für Sicherheit in der Informationstechnik vergibt IT-Sicherheitskennzeichen für Router

Thread Starter
Mitglied seit
06.03.2017
Beiträge
114.151
bundesnetzagentur.png
Der Router stellt einen wichtigen Schutz gegenüber möglichen Angriffen aus dem Internet dar. Schließlich ist der Router das Gerät, das die beiden Netzwerke (LAN & Internet) miteinander verbindet. Somit laufen alle Pakete durch besagtes Netzwerk-Device - egal, ob diese gute oder böse Absichten hegen. Für Laien und Otto-Normalverbraucher kann allerdings allein das grundlegende Konzept eines Routers überfordernd sein.
... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
BSI-zertifiziert = mit autorisierter backdoor?
 
BSI/=BND

Behalt einfach deine Theorien für dich, solange absolut nichts an Fakten dazu bringst. Meines Wissens hängt solch eine Bedingung nicht am Siegel.

Eine ausführliche Verfahrensbeschreibung zur Erteilung von IT-Sicherheitskennzeichen gibt es hier. Die Beantragung des IT-Sicherheitskennzeichens ist nur im Rahmen der vom BSI definierten und veröffentlichten Produktkategorien möglich und gesetzlich auf Produkte des Verbrauchermarkts beschränkt.
Wie transparenter hättest Du es denn noch?

Ist zumindest ein Forschritt gegenüber früherer Hardware, wo man die Katze im Sack gekauft oder im schlimmsten Fall gestellt bekommen hat und absolut nicht wusste, wie gut der Router eigentlich schützt.


Ich würde mir eher Gedanken um meine Aktivitäten machen, wenn eine staatliche Behörde mit richterlicher Anordnung gerade an meinem Router und den dahinterliegenden Geräten Interesse hat.
An einen 0815 User hat ein staatliches Organ sicherlich keine Zeit zu verschwenden.
 
Strikeeagle hat recht. Wir ziehen hier voreilige schlüsse. Es ist doch allgemein hin bekannt dass sowohl in der politik als auch behörden nur hochkompetente, ehrenwerte seelen arbeiten die gemeinsam an einer besseren welt für uns alle arbeiten. Es ist noch nie vorgekommen dass politik und ihre handlanger (behörden) unrecht oder inkompetenz an den tag legten. Wir sollten daher einfach auf diese guten leute vertrauen und einfach brav abnicken.
Bitte hört mit derlei grundlosen und in der menscheitsgeschichte nie vorgekommenen anschuldigungen auf.
 
Deine Art zu argumentieren und mit Ironie und Sarkassmuss meine Worte ins Gegenteil zu verdrehen ist mehr als unverschmämt und mit Verlaub in gewissen Kreisen geschulte Methode um Andersdenkende zu diskreditieren. Die 88 im Namen, naja, ich weiß, warum es in einigen bundesländern auf KFZ-Kennzeichen verboten ist ... Nur meine Meinung, nur eine Ahnung!

Es mag sein, das auf dem US Markt Vorgaben existieren, dass Backdoors für Behörden aka NSA und CIA eingebaut werden müssen. Meines Wissens sind wir in D und in der EU mit unseren Regeln ganz anders aufgestellt.
Erst einmal Politikern (was hat Politik im Parlament mit dem BSI zu tun?) und Behörden (du meinst sicherlich Ministerien und Ämter) einfach mal pauschal Unfähigkeit zu attestieren ist auch echt super. Gewiss hören ausreichend Leute zu und nicken, aber nur anderen Leuten nach dem Maul zu reden heißt nicht, immer die Wahrheit auszusprechen.

Du ziehst hier die voreilige Schlüsse. Natürlich muss man genau hinschauen. Natürlich werden das leider nur einige wenige Aktivisten auch tun, denn eine breite Unterstützung gibt es nicht, wenn es darum geht, z.B. CCC zu fördern. Nein, wir sollten nicht einfach darauf vertrauen, dass immer alles gut ist, aber wir sollten auch nicht einfach unbegründet wieder alles schlechtreden und beschimpfen.

Was haben zu Win XP Zeiten die Leute sich das Maul zerissen, dass XP nach Hause telefoniert und M$ ja ach so viele Daten abgreift und meldet. XPAntispy wurde millionenfach runtergeladen und installiert. Was ist am Ende raus gekommen? WInXp war weit verbreitet, die Leute hat es einen Dreck gekümmert und die Daten die M$ gesammelt hat, waren auch völlig harmlos. Aber erst mal lauter Aufschrei, PC Zeitschriften und Boulevardzeitungen füllen, damit jdm etwas Neues zu beklagen hat.

Wenn man ein Großteil so handeln würde, wie es das BSI für Sicherheit im Internet vorschlägt, ja, es ist eine Empfehlung und freiwillig, dann wären einige Schäden ausgeblieben, was Firmenhacks, Kontendiebstahl und Schäden durch ****** im Netz angeht.

Aber es wird ja lieber geschimpft, dass "die da oben" so schlecht sind. Ist ja auch einfacher so.

BTT:
Ob ein Hersteller überhaupt Interesse am freiwilligen Siegel hat? Alles freiwillig, man kann damit werden, muss aber nicht.
Ob sich überhaupt ein Käufer dafür interessiert?
Das Siegel kann also auch ein totaler Reinfall werden, so wie der digitale Personalausweiß mit Kennwort als Authentifizierungskarte.

... und dann der erste Kommentar, der etwas von Backdoor schwafelt.
Also wenn man es richtig machen will, dann alle und die von -T---, O² und Vodafone gestellte Router zuerst. Die gehören nämlich dem Kunden nicht, da kann man zusammen mit den Firmen bestimmt was regeln mit ner generellen Backdoor für die Behörden. Aber sicherlich nicht vom BSI aus, welches auch für den digitalen Verbraucherschutz zuständig sind. Die würden dann eher im Innenministerium dagegen argumentieren, solche pauschalen Wegen zu gehen.
 
Ich würde mir eher Gedanken um meine Aktivitäten machen, wenn eine staatliche Behörde mit richterlicher Anordnung gerade an meinem Router und den dahinterliegenden Geräten Interesse hat.
An einen 0815 User hat ein staatliches Organ sicherlich keine Zeit zu verschwenden.

Jetzt mach dich mal so uninteressant.
Wenn du so uninteressant wärest, gäbe es nicht, z. B. den Zensus.
 
Jetzt mach dich mal so uninteressant.
Wenn du so uninteressant wärest, gäbe es nicht, z. B. den Zensus.
Jetzt kommt der mit der Statistik um die Ecke und verknüpft es mit Ausspähen und Backdoors und einer richterlichen Anordnung zum digitalen Abhören. Respekt für so viel Fantasie.
Unglaublich aber wahr, als Einzelperson ganz persönlich bin ich auch beim Zensus uninteressant, aber nicht in der Gesamtheit aller. Niemand interessiert was beim Herr R.L aus W in der X Str. los ist. Niemand. Das sind Daten, mit denen können und wollen die da gar nichts anfangen, weil nichtssagend für das Ergebnis. Meine persönliche Adresse und Person interessiert nicht.
Außerdem:
Es gibt extrem starke Regeln was die Datensicherheit und Anonymisierung beim Zensus angeht. Kannst Du öffentlich nachlesen.
Es sind statistische Daten, die vor Ort in den Kreisen und Kreisstädten erhoben und anonymisiert werden und dann erst weitergemeldet werden, ohne dass jdm später Rückschlüsse auf den PERSÖNLICHEN Ursprung schließen kann. Es gibt dann nämlich eine Hochrechnung im gegensatz zur früheren "Volkszählung".
Man braucht aber diese Statistiken, um die genauere Einwohnerzahlen zu berechnen und z.B. auf der Basis in den Bundesländern die Verteilschlüssel für Fördergelder an die Städte nach hochgerechneten Einwohnerzahlen zu ermitteln.

Aber evtl hast du noch nicht einmal davon Dokumente in der Hand gehabt, denn die Fragen sind doch eindeutig und die Gerüchte dazu mehr als wild und wirr.
Es wird weder nach Einkommenshöhe noch nach wirklich persönlichen Sachen wie Religion, politische und sexuelle Orientierung gefragt.

(Evtl sollte man ja mal danach, nur was soll jdm damit anfangen? Wenn sich da 2 Leute finden oder mehr, sollen die doch machen was sie wollen, solange sie andere nicht einschränken oder bedrängen. Das wäre mir so etwas von Wumpe, ob mein Nachbar ein heterosexueller dominanter FDP Wähler mit Hang zu nordischen Gottheiten ist, oder doch eher der Grünwähler, der im Wald Bäume umarmt und einen polygahme Ehe führt.
Ist ja deren Ding, sollen die doch machen was sie wollen! Ich bleibe homosexueller Nazi mit Hang zu Wagnermusik und weil das meine Schreie übertönt, wenn mein Freund mich verhaut, na und? Macht mich das jetzt zu einem schlechten oder guten Menschen?)
Sry für den ironischen Einwurf, das musste mal raus.

Aber die Frage nach dem Schulabschluss/Bildungsgrad oder der Einkommensart muss auch für die Statistik erlaubt sein, um zu ermitteln, wo ggf mehr Förderung für ältere Menschen (Ballungsgebiete mit vielen Rentnern) oder schwächere Einkommen notwendig ist.
Da hat sich in den letzten 12 Jahren sicherlich einiges verschoben.
Und nein, wenn auch bei den Einwohnermeldebehörden einiges bekannt ist, auf diese Daten darf für den Zensus wegen Datenschutz nicht zugegriffen oder verknüpft werden! deswegen der separate Zensus.

ja, ich weiss, ist OT, aber so schwache Meinungen kann ich einfach nicht im Raum stehen lassen.
Wenn jdm schreibt das 1+1 = 3 ist, ist das keine andere Meinung, die man akzeptieren muss, sondern einfach schlicht weg falsch und dumm. Dem muss man widersprechen, sonst glauben noch andere den Blödsinn.
 
Zuletzt bearbeitet:
@Strikeeagle1977 ich habe nicht vor hier einen roman zu schreiben.

Also fasse ich mich kurz

1. Bin ich im mai 1988 geboren, mehr bedeutung hat diese zahl nicht. Jedenfalls für mich

2. Sarkasmus und ironie verwende ich gerne. Ich greife jedoch nicht andersdenkende an oder dich in diesem fall. Ich sehe lediglich deine schlussfolgerungen (die die grundlage deiner taten sind) als eine prämisse an die differenziert betrachtet werden sollte. Auch nutze ich gerne das stilmittle der überzeichnung (übertreiben) um auf probleme aufmerksam zu machen. Ich sehe hier langsam in der gesellschaft denkstrukturen die in extremismus verwurzelt sind. Das hatten "wir" schon einmal, zielführend war das jedenfalls nicht.

ich bin der meinung dass jede handlung eines menschen, die einfluss auf andere ausübt, kritisch hinterfragt werden sollte. Selbst wenn diese kritik von einigen als "wahn" oder "übertrieben" bezeichnet werden kann.

der holocaust zum beispiel kam weder urplötzlich nich unerwartet. Erst fing es mit gängeln an, dann mit berufsverboten, dann hatten wir "schutzhaft". Wie das ausging haben wir gesehen. Das ist in jeder grossen kuktur passiert. Und soetwas fängt immer mit einer idee an.
 
@Strikeeagle1977 Wirklich angenehm mal jemandem mit Vernunft in solchen Themen zu begegnen.
Wie die Drachenträne sein Mindset als vernünftig anpreist. Der Witz des Tages. :lol:

Woher kommt nur dieses blinde Vertrauen in Organisation xyz?
Beitrag automatisch zusammengeführt:

Ich würde mir eher Gedanken um meine Aktivitäten machen, wenn eine staatliche Behörde mit richterlicher Anordnung gerade an meinem Router und den dahinterliegenden Geräten Interesse hat.
An einen 0815 User hat ein staatliches Organ sicherlich keine Zeit zu verschwenden.
'türlich. Wir haben ja nichts zu verbergen und brav wie wir sind, braucht man uns nicht mal zu scannen. Und wenn doch, nicken wir es dankend ab. :hust:
 
@***** dragontear hat in gewisser weise recht. Jedoch ist dragontear von charakter her zu stabil. Er tut sich schwer sachen aus einer anderen perspektive zu betrachten. Er wäre ein guter bundespräsident, Ein schlechter arzt und wie er als programmierer ist, kann ich nicht beurteilen. In mathe ist er jedoch ganz passabel, von daher habe ich kein problem mit ihm.

Auch wenn der scherzkeks behauptet mich auf igno zu haben und mich dann doch reihenweise zitiert und antwortet.
 
'türlich. Wir haben ja nichts zu verbergen und brav wie wir sind, braucht man uns nicht mal zu scannen. Und wenn doch, nicken wir es dankend ab. :hust:
@*****
Du hast schon gelesen, was du von mir zitiert hast, oder? Richterliche Anordnung zur Freigabe einer digitalen Spionage/Beschattung/Ermittlung muss wichtige Gründe haben. Wenn also Backdoors vom Staat genutzt werden, muss das von einem Richter abgesegnet werden und dafür braucht es einen guten Grund. Bei dem Personalmangel in der Verfolgung ggf digitaler oder anderer Straftaten muss ich als Person schon richtig , richtig großen Mist bauen, damit sich jdm damit strafrechtlich beschäftigt und das bei einem Richter beantragt.
Allgemeines Scannen von personenbezogenen Daten ist nicht erlaubt, auch nicht für allgemeine Ermittlungen - Rasterfahndung etc.

Was glaubst Du, warum du wegen der DSGVO deine Einwilligung zur datenverarbeitung geben musst und warum dir Firmen genau erzählen müssen, wofür sie die Daten benötigen und nach bearbeitung auch zeitnah wieder löschen?

Dass es ein freiwilliges "vermutliches Gütesiegel" zu so viel Diskussion führen kann.
ich bin froh ein BSI in D zu haben, ganz ehrlich.
Ist nicht alles gut, was die gemacht haben, aber 90-95% waren hilfreich und ok. Allemal besser als ohne. Ansonsten gerne nen Verbesserungvorschlag machen.
 
Faschisten hier los? Jetzt Reichsadler!
 
1. Bin ich im mai 1988 geboren, mehr bedeutung hat diese zahl nicht. Jedenfalls für mich

2. Sarkasmus und ironie verwende ich gerne. Ich greife jedoch nicht andersdenkende an oder dich in diesem fall.
ok, dann möchte ich ausdrücklich um Entschuldigung für diese Unterstellung bitten. Es passte gerade in die Schublade und für mich lag der Verdacht nah.

zur Argumentation bzw zum Stilmittel.
Ja, auch ich bin gerne ironisch und sarkastisch veranlagt. Aber als Inhaber eines Ausbilderscheins und Ausbildungsbeauftragter in der Firma muss ich zugeben:
Ironie ist ein verdammt schlechter Lehrmeister und überzeugt andere nicht. Eher im Gegenteil.
 
Zuletzt bearbeitet:
ok, dann möchte ich ausdrücklich um Entschuldigung für diese Unterstellung bitten. Es passte gerade in die Schublade und nur für mich lag der Verdacht nah.
Ich habe es bereits einmal gesagt, aber du kannst nicht jeden post von mir lesen: ich bin gerne oft mehrdeutig unterwegs, damit kann ich auf probleme aufmerksam machen, sticheln und mir eine tür offenhalten dass es ein missverständniss war, wie das was ich sagte aufgefasst wurde. Damit kann ich dann dem gegenüber strohmann argumente unterstellen da das wie er meine antwort wertete mehr über seine denkweise als über meine antwort sagt. Damit baue ich einen strohman, werfe es dem anderen in die hände, dann zeige ich auf ihn und nutze ad hominem. Somit wird er gezwungen das negative zu beweisen, was praktisch unmöglich ist. Dann nutze ich einen vorschlag der es ihm erlaubt mir recht zu geben ohne dabei sein gesicht zu verlieren.

Ich mag diese kleinen spielchen einfach ^^

Und das alles, ohne zu lügen oder meine wahre meinung zu verschleiern. Ich nenne es "lügen indem man die wahrheit sagt"

Alles in allem wäre eine welt toll wo alle einander verstehen und sich gegenseitig unterstützen. Leider muss man manchmal dem teufel die hand schütteln um gottes willen durchzusetzen.

Die aussage oben von mir "das hatten wir schonmal, zielführend war das jedenfalls nicht" z beispiel. Das ist blanker zynismus. Aber eben auch die wahrheit. Ich steche so lange in die wunde bis man bereit ist das teil vernünftig zu verbinden und ausheilen zu lassen.

Bitte trenne dich von schubladen denken. Das führt unweigerlich zu einem klassendenken wo am ende ein duopol entsteht. Und dann haben wir eine "emtweder die oder wir" mentalität.
 
Hat sich irgendwer die ganzen erregten Kommentare nach meiner kecken Bemerkung durchgelesen?
 
Hat sich irgendwer die ganzen erregten Kommentare nach meiner kecken Bemerkung durchgelesen?
Du warst doch schneller als ich, aber meine beiden kommentare wurdne ja gelöscht. Wobei man die beiden trennen sollte. Bnd= backdoor
Bsi= bug. So wird das ja unterschieden.

Ist wie in der politik. Wenn ein sozi lügt, ist es eine lüge, wenn ein konservativer lügt, ist es ein versehen :fresse:
 
An einen 0815 User hat ein staatliches Organ sicherlich keine Zeit zu verschwenden.
das einzige was dazu verschwerndet werden muss ist rechenzeit. und die ist billig.
die zeiten als beamte im 3-schicht-betrieb zur ueberwachung notwendig waren sind leider lange vorbei.

damit hat das BSI aber nun wirklich nichts zu tun, weshalb man das aus diesem thread hier gut raus lassen kann.
 
damit hat das BSI aber nun wirklich nichts zu tun, weshalb man das aus diesem thread hier gut raus lassen kann.
Das BSI gehört zum Geschäftsbereich des Bundesministeriums des Innern, von daher kann man es nicht trennen bzw. sollte man alles in Zusammenhang sehen.

Beitrag automatisch zusammengeführt:

Passte einfach nicht, daher habe ich es wieder rausgenommen!
 
Führt die Zertifizierung der Router auch dazu das draußen drauf steht welche CPU verbaut ist, wieviel RAM, Flash und welche WLAN Hardware?

Die Routersoftware ist meist so beschnitten und eingedampft, oder sie telefoniert ungefragt nach Hause... das ich es eigentlich sinniger fände wenn es ein Siegel gäbe welches DD WRT oder Open WRT oder Fresh Tomato oder zur Not auch nur ASUS WRT /Merlin flashbar sind.
Ohne das die Hersteller das aktiv zu unterdrücken versuchen.

Auf heutigen Routern steht außer Marketing nichts. "Kindersicherung", "bis zu 4300 Mbit/s" oder "VPN ready" toll.
Mit dem Siegel geht schon was, nicht falsch verstehen, allerdings muss hier noch viel mehr passieren.
 
Mit dem Siegel geht schon was, nicht falsch verstehen, allerdings muss hier noch viel mehr passieren.
so sehe ich es auch!
Wenn sich das etabliert, kann das BSI weitere Vorgaben machen.

Evtl kommt ja auch mal Druck seitens von Tests auf, dass man als Verbraucher gewissen Sachen, wie von dir genannt als Merkmal einfordert.
Erkennt das ein Herstellern und sieht einen Vorteil für sich, nimmt es dann der Verbraucher auch an, könnte sich das langfristig durchsetzen.

Wenigstens in Tests mal darauf hinzuweisen, (hier bei Luxx wird ja das eher nicht gemacht), aber wenigstens bei Verbraucher- und Fachmagazinen und bezahlten Journalisten erhoffe ich mir solche kritischen Bemerkungen und Hinweise schon.
 
Naja, 99% aller Käufer von Routern kommen noch nicht einmal auf die Idee, da andere Firmware drauf zu spielen.
Daher halte ich solche Angaben für verzichtbar, da es außer ein paar Freaks niemanden interessiert.
Das, was die Normalnutzer interessiert, das steht auf dem Karton.

Bei Autos interessiert es auch nur Freaks, was für ein Motormanagement zum Einsatz kommt.
Den Normalkäufer interessieren nur Leistung und Verbrauch, evtl. noch, ob der Motor ein Saugmotor oder ein Turbomotor ist und wieviel Hubraum der Motor hat.
 
Ein toller Service vom BSI! Nun können auch DAUs im Saturn erkennen, welche Hardware auch noch in 3 Jahren ein Update bekommt.

Alle die meinen, das BSI würde hier Backdors einbauen... Das ist unmöglich. Das BSI ist eine Bürger IT Behörde und kein Geheimdienst. Solche Sachen sind in D strickt getrennt. Es gibt auch keine Zusammenarbeit zwischen BND und BSI.

Wer Angst vor einem BSI Siegel hat, sollte mal seine Facebook/Twitter/WhatApp/... Benutzung überdenken. Die Amerikaner die keine DSGVO haben, saugen alle Daten wie ein Staubsauger auf und es wird nichts gelöscht.

Das BSI sollte endlich solche Dienste in D verbieten. (Dürfen Sie aber leider nicht, das BSI darf keine Gesetze erlassen.)
Beitrag automatisch zusammengeführt:

Naja, 99% aller Käufer von Routern kommen noch nicht einmal auf die Idee, da andere Firmware drauf zu spielen.
Daher halte ich solche Angaben für verzichtbar, da es außer ein paar Freaks niemanden interessiert.
Das, was die Normalnutzer interessiert, das steht auf dem Karton.

Öhhhm, ein guter Router updatet sich von alleine... Das ist halt der Unterschied zu einem China-Router und einer Fritzbox.
Beitrag automatisch zusammengeführt:

Bei Autos interessiert es auch nur Freaks, was für ein Motormanagement zum Einsatz kommt.
Den Normalkäufer interessieren nur Leistung und Verbrauch, evtl. noch, ob der Motor ein Saugmotor oder ein Turbomotor ist und wieviel Hubraum der Motor hat.
Bei meinem nächsten Auto, werde ich mich sehr wohl dafür interessieren, ob die Maps im Autoradio sich Updaten lassen.
 
Zuletzt bearbeitet:
Also Regierungsfreundliche Router mit Backdoors die es zu meiden gibt letzlich.
 
Nur weil man nicht blind alles und jedem vertraut, heißt das nicht gleichzeitig, dass man blind allem 100% misstrauen muss. Für viele scheint es nur Extreme zu geben: Behörden haben schon Mist gebaut, also sind sind alle Behörden überwiegend böse. Eine gewisse Vorsicht und Beobachtung von Außen ist immer zu empfehlen, aber man muss dabei nicht gleichzeitig zwingend in Allem das Schlechte sehen und Worte und Argumentationen verwenden, die keinen sachlichen Fakten entsprechen, sondern durch Befindlichkeiten und Halbwahrheiten ausgelöst werden.
 
Alle die meinen, das BSI würde hier Backdors einbauen... Das ist unmöglich. Das BSI ist eine Bürger IT Behörde und kein Geheimdienst. Solche Sachen sind in D strickt getrennt. Es gibt auch keine Zusammenarbeit zwischen BND und BSI.
Nur mal eine Frage, vielleicht hab ich es auch immer falsch verstanden.

Der BSI ist eine Behörde, welche dem Bundesministerium des Inneren unterstellt ist? Ich sehe da hin- und wieder mal einen möglichen Interessenskonflikt. (In DE bisher nichts bekannt, aber ich denke da an z.B. NIST +
Dual_EC_DRBG)
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh