Wechsler hat geschrieben: ↑30.07.2024, 07:38
Es geht darum, den Kunden (!) sicher zu identifizieren, nicht das Gerät.
Solange man sich nicht am Gerät mit dem Fingerabdruck authentifizieren muss, ist es immer das Gerät, was identifiziert wird. Ob sich das nun altertümlich durch ein Passwort oder moderner kryptographisch authentifiziert, ändert daran nichts.
Wechsler hat geschrieben: ↑30.07.2024, 07:38
Letzteres ist völliger Murks. Beim Mobilfunk
Lustig, gerade Mobilfunk dagegen zu stellen, wo doch genau der Mobilfunk DOCSIS noch am nächsten kommt, was die Authentifizierung angeht.
Wechsler hat geschrieben: ↑30.07.2024, 07:38
möchte man nicht irgendwelche Rogue Clients im Netz haben,
MUSS, nicht "möchte". Das ist eben die Krux am Shared Medium. Wenn man keine Rogue Clients will, muss man PtP-Netze betreiben. Ansonsten gibt es K-E-I-N Mittel dagegen.
Wechsler hat geschrieben: ↑30.07.2024, 07:38
deshalb schaut man, dass man diese einer Person (!) zuordnen kann.
Kannst du bei einem "echten" Rogue Client eben nicht. Aber auch bei "unechten" bringt das nichts: Denk' mal an M2M, mit zigtausenden Geräten im Feld. Die kannst du vielleicht alle einem Firmenmitarbeiter zuordnen, aber wenn die "Amok" laufen, bringt dir das genau gar nichts.
Wechsler hat geschrieben: ↑30.07.2024, 07:38
Und die tollen in der Gerätefirmware hinterlegten Schlüssel sind ausgerechnet dem Profi-Unternehmen AVM ja schon verloren gegangen.
Die sind nicht verloren gegangen, sie haben nur ihren privaten Herstellerschlüssel nach der Personalisierung dummerweise auf den Geräten gelassen (bzw. ihn überhaupt drauf gespielt, wo er definitiv nie hingehörte).
Wechsler hat geschrieben: ↑30.07.2024, 07:38
Genau solchen Murks braucht es einfach nicht.
Welchen Schaden hat "dieser Murks" denn angerichtet? Sind weltweit die DOCSIS-Netze zusammengebrochen? Nein. Ist irgendwo ein nennenswerter Schaden entstanden? Auch nicht. Bestenfalls hatte AVM etwas Extraarbeit, aber das ist ja auch angemessen.
Wechsler hat geschrieben: ↑30.07.2024, 07:38
Aber die Lieferanten aus dem Festnetzmuseum können es halt einfach nicht besser.
Brauchen sie auch gar nicht, denn das Festnetz ist prinzipbedingt viel weniger anfällig als der wackelige Mobilfunk.