Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Sonic the Hedgehog 4 Episode 1 - Trailer Sonic the Hedgehog 4 Episode 1 - Trailer
Stellenmarkt

Systemingenieur/-in für Software
Tesat-Spacecom GmbH & Co.KG, Backnang bei Stuttgart

JAVA-Entwickler (m/w)
Scheidt & Bachmann GmbH, Mönchengladbach

Field Service Engineer Clinical Chemistry / Automation (m/w)
Siemens Healthcare Diagnostics, Regensburg

Detailsuche
Newsletterabo
Verwandte Themen

Security, Internet, DSL

Verwandte Artikel
Letzte Meldungen

Bundesgerichtshof: Sedlmayr-Mörder müssen Fotos dulden

Buzz - Google macht Twitter und Facebook Konkurrenz

Belkins Powerline-Adapter sollen P1901-kompatibel werden

600 GByte mit 10.000 U/min von Seagate

British Library und Microsoft liefern kostenlose E-Books

Wenn Sicherheitssoftware zu Sicherheitslücken führt

KDE SC 4.4 - Caikaku macht einen großen Schritt

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Networld / 22.07.2007 / 20:55 Trackback     Versenden     Druck 
Hintergründe zum Freigabe-Fehler bei DSL-Providern Seiten

Hintergründe zum Freigabe-Fehler bei DSL-Providern

Private PCs auf Ethernet-Ebene verbunden, nicht per Internet

In der am Montag, den 23. Juli 2007 erscheinenden Ausgabe berichtet die Zeitschrift c't über Fehlkonfigurationen bei DSL-Providern. Dadurch kann man auf Kosten anderer Nutzer - und mit deren IP-Adresse - mitsurfen, aber unter Umständen auch Windows-Freigaben einsehen. Bereits die Vorab-Berichterstattung sorgte für viel Wirbel und zahlreiche Missverständnisse.

Die neue Ausgabe 16 der c't erscheint zwar erst am Montag, den Abonnenten liegt sie jedoch bereits vor. Wie bereits berichtet beschreibt das Magazin darin einen Fehler von DSL-Providern, der zu einer direkten Verbindung von privaten Rechnern führt, so als ob sie in einem lokalen Netz verbunden wären - die Redaktion der c't nennt das treffend "Netzwerk-Kurzschluss".

Zahlreiche Nutzer, die seit den ersten Meldungen über den Bericht in Internet-Foren hitzig diskutieren, sehen das allerdings ganz anders. Eine der vertretenen Meinungen lautet sinngemäß "Was ich freigebe, hat der Provider auch durchzulassen, alles andere wäre ein beschränkter Internet-Zugang". Doch darum geht es bei diesem Fehler gar nicht. De facto sind die Rechner nicht über das Internet miteinander verbunden, sondern auf der Ebene von Ethernet-Verbindungen. Diese Tatsache bedingt auch, dass es sich hierbei nicht um eine Sicherheitslücke im Betriebssystem eines Kunden handelt. Mit früheren Fehlern, wie sie unter anderem im TCP/IP-Stack älterer Windows-Versionen auftraten, hat das aktuelle Problem auch nichts zu tun.

Bei vielen Providern, die ihre Netze zügig ausbauen, wird ganz auf Ethernet-Infrastrukturen gesetzt, auch die DSL-Leitung zum Kunden ist lediglich eine Verlängerung dieses Ethernet-Netzes auf ATM-Ebene, danach geht es per Ethernet weiter. Dieses "Next Generation Network" (NGN) setzt unter anderem auch der Anbieter Alice ein, bei dem der Fehler laut c't mehrfach zu beobachten war - allerdings nur in Städten, wo Alice kein eigenes Telefon-Netz betreibt, sondern seine Angebote über das von Telefonica bereitstellt. Laut Angaben von Alice soll der beschriebene Fehler aber mit Erscheinen des c't-Artikels im Netz dieses Providers nicht mehr auftreten. Im Alice-Netz werden auch analoge Telefonanschlüsse per Voice-over-IP emuliert, das Netz setzt vollständig auf IP-Verkehr, der aber zum größten Teil über Ethernet-Verbindungen abgewickelt wird.

Das Modem hat dabei - anders als man vielleicht denken mag - stets eine Verbindung ins Netz des Providers. Es dient aus Sicht eines angeschlossenen PCs lediglich als Bridge zwischen dem eigenen lokalen Netz und der Infrastruktur des Providers. Diese ATM-Verbindung, die das Modem mit dem Einwahlpunkt (DSLAM) aufbaut, ist aus Sicht des Ethernet-Netzes transparent. Der Fehler besteht darin, dass die Verbindung des Kunden an einem Switch nicht von denen anderer Benutzer getrennt wird. Dadurch befinden sich die Rechner im selben Subnetz, in dem per Ethernet jeder Rechner von jedem anderen aus sichtbar ist - ganz so, als seien sie in einem lokalen Netzwerk zuhause am selben Switch angeschlossen. Je nachdem, wo sich dieser Switch - oder ein Gerät mit gleicher Funktion - im Netz des Providers befindet, können mehr oder weniger DSL-Nutzer von dem Fehler betroffen sein. Die Kunden wissen aber nicht, wer mit ihnen im selben Subnetz hängt - von einer gewollten Freigabe kann damit keine Rede sein. weiter...
Hintergründe zum Freigabe-Fehler bei DSL-Providern Seiten

Kommentar-Übersicht / Kommentieren:
Re: Ne, da gibts was Besseres (berwetz, 29.07.07 01:37)
Re: Computerführerscheinpflicht einführen (ernestopheles, 26.07.07 20:51)
Re: Computerführerscheinpflicht einführen (ernestopheles, 25.07.07 23:39)
Re: Mehr Sicherheit für PC-Idioten durch... (hupenbremser, 25.07.07 21:00)
Re: Mehr Sicherheit für PC-Idioten durch... (Timo Fercher, 25.07.07 20:48)
Trackback:

Sicherheitslücke im DSL Netz (VitoNet, 26.07.07 23:13)

Freigabe für alle! (Alexander Stelter, 24.07.07 15:07)

Details zu Freigabe-Fehler bei DSL-Providern (Entwickler Blog, 23.07.07 18:00)

Ungewolltes DSL-Netzwerk [UPDATE] (svenkubiak.de, 23.07.07 13:07)

Öffentliche Eigene Dateien - Netzwerkfreigaben im Internet (Blar, 23.07.07 00:20)

Links zum Artikel
Bookmarks:
Artikel bei Mister Wong ablegen Artikel bei Yigg ablegen Artikel bei Linkarena ablegen Artikel bei Google ablegen Artikel bei del.icio.us ablegen Artikel bei Webnews ablegen
Aktuelle Artikel

Bundesgerichtshof: Sedlmayr-Mörder müssen Fotos dulden
Der Bundesgerichtshof (BGH) hat geurteilt, dass auch Bilder der Sedlmayr-Mörder in Online-Archiven bestehen bleiben dürfen. Gegen eine Namensnennung in alten Meldungen hatten die aus der Haft entlassenen Mörder des Schauspielers Walter Sedlmayr bereits erfolglos geklagt.

Buzz - Google macht Twitter und Facebook Konkurrenz
Buzz - Google macht Twitter und Facebook Konkurrenz Mit Buzz führt Google einen neuen Weg zur Echtzeitkommunikation ein und tritt damit in Konkurrenz zu Twitter und Facebook. Mit Funktionen wie Auto-Following und einer Integration in die Inbox von Google Mail soll es leicht werden, Neuigkeiten mit anderen zu teilen und diese zu verfolgen.

Belkins Powerline-Adapter sollen P1901-kompatibel werden
Belkin wird den in Entwicklung befindlichen Powerline-Standard IEEE-P1901 ebenfalls unterstützen. Die aktuellen Gigabit-Powerline- und Homeplug-AV-Adapter des Herstellers sollen mit späteren Firmware-Upgrades zu IEEE P1901 kompatibel werden.

 

 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden