====== Sicherheit ====== :!: ''WORK IN PROGRESS'' ===== Informationen für Nutzer von Freifunk ===== Das WLAN-Netz von Freifunk ist unverschlüsselt. Wir fragen nicht nach Zugangsdaten, da es jedem Nutzer und Endgerät offen stehen soll. Das bringt viele Vorteile, doch wir möchten hier auch über die potentiellen Risiken einer unverschlüsselten Kommunikation aufklären und ein Bewusstsein für ein besonderes Auge auf Sicherheit sichern. - Benutze nur Internetadressen, die mit HTTPS beginnen. Achte auf das Schloss-Symbol oder eine grün gefärbte Adressleiste im Browser. So surfst Du sicher. ☞ Das Add-on "HTTPS Everywhere" automatisiert dies. - Informiere Dich, wie Deine Liebling-Apps ins Internet gehen, da dies häufig im Hintergrund geschieht. - Im E-Mail-Programm auf Deinem Computer, Smartphone oder Tablet das Häkchen für SSL/TLS setzen, damit der Abruf und Versand verschlüsselt durchgeführt wird. - Eigene VPN-Verbindungen (z. B. zum heimischen Router oder in die Firma) nutzen. - [[wpde>Tor (Netzwerk)|Tor]] verwenden **Was bedeutet beim Surfen "Verbindung verschlüsselt"** \\ Die Seite, die Du ansiehst, wurde verschlüsselt, bevor sie über das lnternet übermittelt wurde. Verschlüsselung macht es für unberechtigte Personen schwierig, zwischen Computern übertragene Informationen anzusehen. Daher ist es unwahrscheinlich, dass jemand diese Seite gelesen hat, als sie über das lnternet übertragen wurde. ===== Informationen für Knotenbetreiber ===== - Nutzer des Freifunk-Netzes können grundsätzlich nicht auf das interne [[Netzwerk]] zugreifen. - Die Freifunk-Firmware enthält eine Firewall, die beide Netze klar trennt. - Die Freifunk-Firmware basiert auf einer etablierten Open-Source-Linux-Distribution ([[wpde>OpenWrt]]). - Firmwareupdates werden nach dem 6-Augen-Prinzip freigegeben. - 3 Admins - 2 Vorstufen vor der Freigabe: experimental, beta, stable - Was kann man selber tun: - Vorhandene Sicherheitsmechanismen der eigenen Infrastruktur verwenden: - Freifunk-Router physikalisch vor Zugriff durch Dritte schützen. - Freifunk-Router in DMZ/Gast-LAN/VLAN betreiben.