Jump to content
Melde dich an, um diesem Inhalt zu folgen  
christec

Handysperre benötigt wenn Zertifikate installiert?

Recommended Posts

x-driver

Das hab ich ehrlich gesagt auch nur überflogen. Aber offensichtlich ist das Zertifikat nur dazu da, damit die Uni sich dir gegenüber als vertrauenswürdig ausweisen kann, du dich also nicht mit was Bösem verbindest...:-)

Aber wie gesagt hab ich auch nur irgendwo gelesen und überflogen. Sinn macht es aber schon, wenn man sich auch ohne das Zertifikat anmelden kann.

Zumindest setzt es der Uni Server wohl nicht zwingend voraus, dass man es hat weil es zumindest bei meiner Uni auch ohne Zertifikat geklappt hat.

Gruß,

x-driver

Diesen Beitrag teilen


Link zum Beitrag
flatflo

Auf alle Fälle interessante Art und Weise, wie man das Entsperrmuster umgehen kann ^^

Diesen Beitrag teilen


Link zum Beitrag
x-driver

Naja, finde ich nicht. Wenn jemand deine Zugangsdaten zu deinem Gmail Account hat (und die braucht man ja für die Freischaltung), dann hast du ganz andere Probleme/Sicherheitslücken... :-)

Diesen Beitrag teilen


Link zum Beitrag
Kladdy

Das stimmt schon, nur ist ja ein Zertifikat da um die Sicherheit zu erhöhen.

Das das andere Sicherheitseinstellungen (PIN-Abfrage, Muster,...) vorrangestellt werden, sollte so sein.

Diesen Beitrag teilen


Link zum Beitrag
x-driver

Naja, der Fail ist nicht die Möglichkeit sich bei vergessenem Entsperr-Muster trotzdem wieder einzuloggen, sondern die Tatsache, dass man kein neues Entsperr-Muster eingeben muss.

Dennoch finde ich es sollte gerade bei einem OS wie Android dem User die Entscheidung überlassen werden, welche Sicherheitsmaßnahmen er ergreift und welche nicht. Wer ein super unsicheres Handy haben will, der soll es so haben. Das ist doch das tolle an Android, dass jeder seine Freiheit hat.

Aber ich glaub wir -oder zumindest ich ^^- werden jetzt ein bisschen off-topic.

Fakt ist, es funktioniert wohl nicht nur bei mir und das ist die Lösung für das Problem :-)

Diesen Beitrag teilen


Link zum Beitrag
virFortis

Ich hatte das ja relativ schnell gemacht, und heute in der Uni musste ich feststellen das mein WLAN problemme hatte sich einzulogen. Es kamm der hinweis (Authentifizierungsproblem) Nach langem hin und her habe ich das Muster erneut "eingeschaltet" und dann hat er sich wieder verbunden :huh:

Kann auch zufall sein da er gestern ins WLAN ging auch ohne Muster. Habe das Muster wieder mit dem Trick deaktiviert bin gespannt wie das im neuen Jahr an der Uni wird ^^

Diesen Beitrag teilen


Link zum Beitrag
x-driver

Aber funktioniert hat es schonmal bei dir? Komisch. Du kannst aber auch mal versuchen das Zertifikat ganz zu deinstallieren bzw. die WLAN Einstellungen für das Uni-WLAN neu einzutragen und dann das Zertifikat nicht auswählen.

Bei mir hat es sich auch ohne Zertifikat verbunden.

Gruß

Diesen Beitrag teilen


Link zum Beitrag
virFortis

Ich meine gestern hat es geklappt ... aber das Root zertifikat finde ich gar nicht mehr nur das von der Uni ... vllt. war das alles auch nur ein blöder zufall heute.

Diesen Beitrag teilen


Link zum Beitrag
Chamelion

ich hatte noch android 2.3 als ich im eduroam der uni das zertifikat benutzt hab, daher weiß ich auch seine eigenheiten:

1. mit android 2.3 musste man beim aufbau der wlan verbindung ein passwort für den authentifikationsspeicher anlegen, was in android 4.x.x das muster darstellt.

2. wenn man sich erneut verbunden hat, z.b. nach einem reboot, hat er das passwort nicht mehr gebraucht (ungefähr für den rest des tages). das ist der grund, warum man einmal ohne muster reinkommt und am anderen tag nicht mehr.

3. android 2.3 hatte einen bug, der bei automatischem verbinden nicht nach dem passwort gefragt hat obwohl es benötigt wurde und nicht verbunden hat, bis man manuell trennt und von hand im wlan menü verbindet.

dieser bug wurde jetzt durch das muster bei der bildschirmsperre ersetzt.

scheint, als generiert das handy jetzt mit dem muster diesen 8-stelligen code, den man damals sich selbst immer ausgedacht hat und immer wieder eingeben musste, was in anbetracht der sicherheit totaler blödsinn ist!

außer wenn es dann eine art verschlüsselte verbindung ermöglicht, denn der code war local gespeichert, so wie das muster auch und beschützt einen höchstens nur vor sich selbst :icon_chee

hoffentlich wird das in zukunft einfach intern und automatisch erzeugt, was aber bestimmt die sicherheitsvorgaben verletzt

Diesen Beitrag teilen


Link zum Beitrag

Please sign in to comment

You will be able to leave a comment after signing in



Jetzt anmelden
Melde dich an, um diesem Inhalt zu folgen  

×
×
  • Neu erstellen...

Wichtige Information

Bitte beachten Sie folgende Informationen: Nutzungsbedingungen und Impressum & Datenschutzerklärung. Wir haben Cookies auf deinem Gerät platziert, um die Bedienung dieser Website zu verbessern. Du kannst deine Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist.