![]() |
|
|
![]() |
|||||||||||||
![]() |
||||||||||||||||
|
![]() |
#21 |
Registriert seit: 07.09.2003
Beiträge: 20.047
|
Moin, moin,
bei Frame dachte ich an einen digitalen Bilderrahmen, aber neee, das ist ja ein TV. In dem Fall macht die zufällige MAC-Adresse Sinn, denn das Nutzer- und Konsumentenverhalten sind schon von Interesse. Zudem wäre es gut, den TV ins Gäste-Netz der Fritz!Box zu verbannen. So hat er zwar Zugang zum Internet, nicht aber zu anderen Geräten im Netzwerk. Leider sind die Möglichkeiten der Fritz!Box sehr beschränkt, um weitere, andere Maßnahmen zu treffen. Dat Ei
__________________
![]() "Wer mit Euch ist, ist nicht ganz bei sich." |
![]() |
![]() |
Sponsored Links | |
|
![]() |
#22 |
Themenersteller
Registriert seit: 07.09.2003
Ort: Sauerland 59***
Beiträge: 11.286
|
Ok, welche Geräte würdest Du da noch hin verbannen und warum?
Geräte: Sonos Komponenten Drucker 2 x TV 2 x Tablet 2 x Smartphone Alle anderen Geräte sind über LAN verbunden.
__________________
Gruß aus dem Sauerland Irmgard (IRMI) I.M.A f ![]() ![]() Ein Foto stellt den Augenblick dar, die Malerei die Interpretation |
![]() |
![]() |
![]() |
#23 | |||||
Registriert seit: 16.08.2010
Beiträge: 19.139
|
Zitat:
Das kann man verhindern, indem sich das Gerät bei jedem Netz mit einer anderen, zufälligen MAC-Adresse anmeldet. Die Bedrohung halte ich aber ehrlich gesagt für rein theoretisch, wenn du dich nicht gerade mit einem staatlichen Geheimdienst angelegt hast. Dafür müsste man ja Tausende von öffentlichen WLANs überwachen. Zitat:
Zitat:
![]() Und EDIT: Vielleicht hab ich das OSI-Schichtenmodell nicht verstanden, aber MAC-Adressen sind doch auf Layer 3 eh nicht mehr vorhanden?? Der Host sieht bestenfalls die MAC-Adresse seines eigenen Routers, mehr nicht. Aber selbst wenn, wäre eine Zufalls-MAC hier völlig nutzlos, denn die wird ja nur beim Erstkontakt mit dem Netzwerk generiert und dann mindestens so lange beibehalten, wie die Verbindung besteht. Im Heimnetz also typischerweise für etliche Monate. Zitat:
Im Prinzip kann alles ins Gastnetz, was nur eine Internet-Verbindung braucht, aber keinen Kontakt zu deinen anderen Geräten. Der Drucker z.B. wäre ein eher schlechter Kandidat, die Sonos-Geräte vermutlich auch. Zitat:
__________________
Any feature is a bug unless it can be turned off. (Heuer's Law, 1990) Geändert von usch (17.09.2025 um 19:23 Uhr) |
|||||
![]() |
![]() |
![]() |
#24 |
Registriert seit: 07.09.2003
Beiträge: 20.047
|
Moin, moin,
nachdem heute eine Menge Software in den TVs steckt, ist die spannende Frage, ob der Hersteller des TVs oder des TV-OS, der Zugriff auf die MAC-Adresse hat, diese unter Umständen in Cookies oder Datenstrom hinterlegt, um das Gerät eindeutig zu identifizieren. Der TV-Hersteller kennt zudem die Seriennummer des Gerätes. In Kombination mit TV- oder OS-Registrierungs- und Logindaten gibt das doch schon mal eine nette Informationsquelle. Fritz!Boxen sind (leider) auf die User-Freundlichkeit für Laien ausgerichtet. Es wäre nett, wenn sie in der Lage wären, weitreichender Möglichkeiten im Bereich der vlans zu haben. Dann könnte man den TVs zwar Zugriff auf's Internet geben, ohne dass sie selber auf andere Netzwerkclients zugreifen können, sie aber für andere Geräte durchaus erreichbar sind. Dat Ei
__________________
![]() "Wer mit Euch ist, ist nicht ganz bei sich." |
![]() |
![]() |
![]() |
#25 |
Registriert seit: 12.08.2009
Ort: Oberrheinische Tiefebene
Beiträge: 2.654
|
Die FritzBoxen bieten doch eine Kindersicherung an.
Die kann man missbrauchen, in dem man Gruppen für Geräte anlegt, die zB innerhalb des eigenen Netzes kommunizieren können, aber nicht nach außen.
__________________
Mahalo, Chris I'm not a pessimist. At some point the world shits on everybody. Pretending it ain't shit makes you an idiot, not an optimist. |
![]() |
![]() |
Sponsored Links | |
|
![]() |
#26 |
Registriert seit: 07.09.2003
Beiträge: 20.047
|
Aber ein smarter Fernseher ohne Internet ist auch nicht die Lösung...
Dat Ei
__________________
![]() "Wer mit Euch ist, ist nicht ganz bei sich." |
![]() |
![]() |
![]() |
#27 |
Registriert seit: 12.08.2009
Ort: Oberrheinische Tiefebene
Beiträge: 2.654
|
Den heiligen Gral wirst Du nicht finden, einen Kompromiss wirst Du eingehen müssen.
Entweder convenience, und damit ggf Datenabfluss, oder (im weitgreifenden Sinne) Sicherheit und damit Einschränkungen in der Handhabung. Etwas Aufwand, aber vielleicht die pragmatischste Lösung: Traffic beobachten, DNS durch Pihole schleifen und entsprechend gezielt die Kommunikation unterbinden. Dazu musst Du dann allerdings wissen, was Du tust (oder jemanden kennen), und es kostet Zeit, die nicht jeder hat bzw investieren will. Womit wir wieder bei Punkt 1 wären.
__________________
Mahalo, Chris I'm not a pessimist. At some point the world shits on everybody. Pretending it ain't shit makes you an idiot, not an optimist. |
![]() |
![]() |
![]() |
#28 |
Themenersteller
Registriert seit: 07.09.2003
Ort: Sauerland 59***
Beiträge: 11.286
|
Das sind böhmische Dörfer für mich.
![]()
__________________
Gruß aus dem Sauerland Irmgard (IRMI) I.M.A f ![]() ![]() Ein Foto stellt den Augenblick dar, die Malerei die Interpretation |
![]() |
![]() |
![]() |
#29 | |
Registriert seit: 07.09.2003
Beiträge: 20.047
|
Moin, moin,
Zitat:
Dat Ei
__________________
![]() "Wer mit Euch ist, ist nicht ganz bei sich." |
|
![]() |
![]() |
![]()
|
|
|