Ansicht umschalten
Avatar von /mecki78
  • /mecki78

mehr als 1000 Beiträge seit 03.07.2004

UPnP ist ein einziger Designfehler

Wie schafft man es ein Netzwerkprotokoll zu entwerfen, das es unter anderem erlaubt Gerätekonfigurationen zu verändern, auch die von Routern (aber auch die von anderen Netzwerkgeräten, was vielen so gar nicht bewusst ist, z.B. von ihrem SmartTV), das aber keinerlei System zur Authentifizierung kennt? Ich muss mich für jeden Kack, den ich auf meinem Router einstellen will, immer erst dort authentifizieren (anmelden mit einem Passwort), aber dann gibt man den eine Protokoll, dass einfach Hunz und Kunz im lokalen Netz erlaubt den Router nach belieben zu durchlöchern mit Port Forwardings? Geht's noch?

Such euch eines aus:
https://www.google.de/search?hl=de&tbm=isch&q=triple+facepalm

UPnP ist und war schon immer das aller erste was ich bei einem neuen Router ausschalte. Das braucht eigentliche kein Mensch, da es kaum noch Anwendungsfälle gibt, wo man heute überhaupt offene Ports braucht und wenn doch, dann kann man die auch ohne UPnP von Hand in wenigen Sekunden einrichten, ohne dass man gleich seine komplett Netzwerksicherheit über Board werfen muss. Ja ja, ich weiß, Komfort vs Sicherheit, nur hier hat man für ein kleines bisschen Komfort die komplett Sicherheit über Board geworfen und das zu einer Zeit, wo man es eigentlich hätte bereits viel besser wissen sollen.

/Mecki

Bewerten
- +
Ansicht umschalten