Datenschutzerklärung Reading TalosFamily VPN und HTTPS: So schützen beide gemeinsam Ihre Internetverbindung Next Talos Family vs. Family Link vs. Qustodio

TalosFamily VPN und HTTPS: So schützen beide gemeinsam Ihre Internetverbindung

TalosFamily VPN und HTTPS: So schützen beide gemeinsam Ihre Internetverbindung

Wenn Sie im Internet surfen, sind mehrere Systeme daran beteiligt, Ihre Daten von Ihrem Gerät zu einer Webseite zu transportieren. Zwei der wichtigsten Sicherheitstechnologien sind ein Virtual Private Network, kurz VPN, und HTTPS.

TalosFamily fügt eine geschützte VPN-Schicht zwischen Ihrem Gerät und dem TalosFamily-VPN-Server hinzu. HTTPS ergänzt eine weitere verschlüsselte Verbindung zwischen Ihrem Browser und der besuchten Webseite. Beide Schutzmechanismen erfüllen unterschiedliche Aufgaben und ergänzen sich gegenseitig.

Der grundlegende Verbindungsweg

Wenn TalosFamily VPN aktiviert ist und Sie eine HTTPS-Webseite besuchen, verläuft der Datenverkehr normalerweise über folgenden Weg:

Ihr Gerät → lokales Netzwerk oder Internetanbieter → TalosFamily-VPN-Server → HTTPS-Webseite

Dabei schützen zwei unterschiedliche Verschlüsselungssysteme verschiedene Teile der Verbindung:

  1. Die TalosFamily-VPN-Verschlüsselung schützt die Verbindung zwischen Ihrem Gerät und dem TalosFamily-VPN-Server.
  2. Die HTTPS-Verschlüsselung schützt die Verbindung zwischen Ihrem Browser und der Zielwebseite.

Da HTTPS auch innerhalb der VPN-Verbindung aktiv bleibt, transportiert der TalosFamily-VPN-Server den bereits verschlüsselten HTTPS-Datenverkehr, ohne die geschützten Webseiteninhalte normalerweise lesen zu können.

Was TalosFamily VPN schützt

Ohne VPN verbindet sich Ihr Gerät über Ihr lokales Netzwerk und Ihren Internetanbieter direkt mit Internetdiensten.

Auch wenn HTTPS den Inhalt einer Webseite verschlüsselt, können das lokale Netzwerk oder der Internetanbieter unter Umständen weiterhin bestimmte Verbindungsmetadaten erkennen.

Wenn TalosFamily VPN aktiviert ist, baut Ihr Gerät einen verschlüsselten Tunnel zum TalosFamily-VPN-Server auf.

Dies hilft insbesondere beim Schutz vor:

  • anderen Nutzern in unsicheren öffentlichen WLAN-Netzwerken
  • lokalen Netzwerkbetreibern
  • einfachem Abfangen des Datenverkehrs zwischen Ihrem Gerät und dem VPN-Server
  • direkter Weitergabe Ihrer privaten oder öffentlichen WLAN-IP-Adresse an Webseiten
  • bestimmten Formen netzwerkbasierter Überwachung und Filterung

Ihr Internetanbieter oder der Betreiber eines öffentlichen WLAN-Netzes kann normalerweise erkennen, dass Ihr Gerät mit einem VPN-Server kommuniziert.

Die innerhalb des verschlüsselten VPN-Tunnels übertragenen Browserinhalte kann er jedoch normalerweise nicht einsehen.

Er kann weiterhin bestimmte Informationen auf Verbindungsebene erkennen, beispielsweise:

  • wann die VPN-Verbindung beginnt und endet
  • die IP-Adresse des TalosFamily-VPN-Servers
  • die ungefähre übertragene Datenmenge
  • Zeitpunkt und Dauer der Netzwerkaktivität

Ein VPN verbessert damit Ihre Privatsphäre.

Was HTTPS schützt

HTTPS ist die sichere Variante von HTTP, dem Protokoll, das Browser und Webseiten zur Kommunikation verwenden.

Wenn HTTPS ordnungsgemäß funktioniert, wird die Kommunikation zwischen Ihrem Browser und der Webseite verschlüsselt.

Für normales Web-Browsing bedeutet das, dass sensible Inhalte während der Übertragung geschützt werden.

HTTPS schützt beispielsweise:

  • Passwörter
  • Zahlungsinformationen
  • Nachrichten
  • Suchanfragen
  • Formulareingaben
  • Webseiteninhalte
  • Authentifizierungs-Cookies
  • Kontoinformationen

Netzwerke und Dienste, die den Datenverkehr lediglich zwischen Ihrem Browser und der Webseite weiterleiten, darunter WLAN-Betreiber, Internetanbieter, Transitprovider und VPN-Dienste, können diesen verschlüsselten Inhalt normalerweise nicht lesen.

Die Zielwebseite selbst kann die Informationen selbstverständlich lesen, da sie eines der beiden Endpunkte der HTTPS-Verbindung ist. Der andere Endpunkt ist Ihr Browser.

Ist HTTPS wirklich Ende-zu-Ende verschlüsselt?

Beim normalen Surfen verschlüsselt HTTPS die Daten zwischen Ihrem Browser und der Zielwebseite.

Der VPN-Server beendet die HTTPS-Sitzung normalerweise nicht. Er leitet den verschlüsselten Datenverkehr lediglich an die Webseite weiter.

Das bedeutet, dass ein VPN-Anbieter die Verbindung transportieren kann, ohne dadurch automatisch Zugriff auf die geschützten Webseiteninhalte zu erhalten.

Der HTTPS-Schutz setzt allerdings voraus, dass:

  • die Webseite ein gültiges HTTPS-Zertifikat verwendet
  • der Browser dieses Zertifikat korrekt überprüft
  • das Gerät nicht kompromittiert wurde
  • kein nicht vertrauenswürdiges Root-Zertifikat installiert wurde
  • der Nutzer Sicherheitswarnungen des Browsers nicht ignoriert
  • die Webseite selbst die empfangenen Daten anschließend sicher verarbeitet

HTTPS schützt Daten während der Übertragung.

Es garantiert jedoch nicht, dass eine Webseite vertrauenswürdig ist, Daten sicher speichert oder dass das verwendete Gerät frei von Schadsoftware ist.

Verwenden alle Webseiten HTTPS?

Die meisten großen und modernen Webseiten verwenden heute HTTPS. Moderne Browser fördern zudem sichere Verbindungen und warnen zunehmend vor unverschlüsselten Webseiten.

Trotzdem ist es nicht korrekt zu behaupten, dass jede Webseite im Internet HTTPS verwendet.

Ältere, verlassene, falsch konfigurierte oder privat betriebene Webseiten können weiterhin unverschlüsseltes HTTP verwenden.

Achten Sie unter anderem auf:

  • https:// am Anfang der Webadresse
  • die Anzeige einer sicheren Verbindung im Browser
  • das Fehlen von Zertifikatswarnungen

Wichtig:

Eine verschlüsselte Verbindung bedeutet nicht automatisch, dass die Webseite seriös oder sicher ist.

Auch eine betrügerische Webseite kann HTTPS verwenden.

Diagramm zur Kombination von TalosFamily VPN und HTTPS: Der VPN-Tunnel schützt die Verbindung vom Gerät zum TalosFamily-VPN-Server, während HTTPS die Verbindung zwischen Browser und Zielwebseite verschlüsselt.

Was das lokale WLAN oder Ihr Internetanbieter sehen kann

Wenn TalosFamily VPN aktiviert ist, können das lokale Netzwerk oder Ihr Internetanbieter normalerweise erkennen:

  • dass eine VPN-Verbindung verwendet wird
  • die Netzwerkadresse des VPN-Servers
  • Zeitpunkt und Dauer der Verbindung
  • die übertragene Datenmenge

Normalerweise können sie jedoch nicht direkt erkennen:

  • die Inhalte von HTTPS-Webseiten
  • über HTTPS übermittelte Passwörter
  • durch HTTPS geschützte Formulardaten
  • vollständige URLs, die innerhalb des VPN-Tunnels übertragen werden
  • direkte Ziel-IP-Adressen der über den VPN-Tunnel aufgebauten Verbindungen

Der VPN-Tunnel verhindert, dass das lokale Netzwerk den normalen Internetverkehr direkt beobachten kann, nachdem dieser in den verschlüsselten Tunnel gelangt ist.

Was TalosFamily sehen kann

Ein VPN-Anbieter befindet sich technisch an einer wichtigen Stelle innerhalb des Verbindungswegs. Deshalb ist Vertrauen in den VPN-Anbieter grundsätzlich wichtig.

Abhängig von Architektur, Konfiguration, Logging-Richtlinien, DNS-Aufbau und technischen Schutzmaßnahmen kann ein VPN-Anbieter bestimmte Metadaten grundsätzlich sehen oder verarbeiten können, darunter beispielsweise:

  • die ursprüngliche IP-Adresse des Nutzers
  • Verbindungszeiten
  • den ausgewählten VPN-Server
  • die übertragene Datenmenge
  • Ziel-IP-Adressen
  • DNS-Anfragen, sofern diese nicht separat geschützt werden
  • die Tatsache, dass eine Verbindung zu einem bestimmten Dienst aufgebaut wird

Wenn die Zielwebseite HTTPS verwendet, kann TalosFamily die geschützten Inhalte normalerweise nicht lesen, darunter:

  • Webseiteninhalte
  • Passwörter
  • Zahlungsinformationen
  • private Nachrichten
  • HTTPS-Formulareingaben
  • innerhalb der HTTPS-Sitzung geschützte Authentifizierungsdaten

Aus Metadaten, Verkehrsmustern, Zieladressen und Zeitpunkten können technisch weiterhin bestimmte Informationen abgeleitet werden.

HTTPS schützt den Inhalt der Kommunikation, beseitigt jedoch nicht jede mögliche Form der Verkehrsanalyse.

Was die besuchte Webseite sehen kann

Die Zielwebseite ist ein Endpunkt der HTTPS-Verbindung.

Deshalb kann sie die Daten lesen, die der Nutzer bewusst an sie sendet.

Eine Webseite kann beispielsweise erkennen:

  • die öffentliche IP-Adresse des TalosFamily-VPN-Servers
  • die angeforderten Seiten und Ressourcen
  • über Formulare übermittelte Informationen
  • Zugangsdaten, die an diese Webseite gesendet werden
  • Cookies der jeweiligen Webseite
  • bestimmte Browser- und Geräteeigenschaften
  • die Identität eines angemeldeten Benutzerkontos

Die Webseite sieht normalerweise nicht die ursprüngliche Heim- oder öffentliche WLAN-IP-Adresse des Nutzers, da die Verbindung aus Sicht der Webseite vom TalosFamily-VPN-Server stammt.

Ein VPN verhindert jedoch nicht automatisch eine Identifizierung über:

  • angemeldete Benutzerkonten
  • Tracking-Cookies
  • Browser-Fingerprinting
  • Werbe-IDs
  • vom Nutzer freiwillig eingegebene Informationen
  • bereits gespeicherte Webseitendaten

Eine andere IP-Adresse ist daher nur ein Teil des Schutzes der Online-Privatsphäre.

Warum VPN und HTTPS gemeinsam stärker sind

VPN und HTTPS sollten nicht als Alternativen betrachtet werden.

Sie schützen unterschiedliche Abschnitte und Ebenen der Internetverbindung:

TalosFamily VPN schützt den Netzwerkweg zwischen Ihrem Gerät und dem VPN-Server.

HTTPS schützt die Verbindung auf Anwendungsebene zwischen Ihrem Browser und der besuchten Webseite.

Zusammen bieten beide Technologien einen mehrschichtigen Schutz.

In einem öffentlichen WLAN schützt das VPN den Datenverkehr bereits ab Ihrem Gerät und verhindert, dass andere Teilnehmer im lokalen Netzwerk die Verbindung direkt einsehen können.

Über das weitere Internet hinweg sorgt HTTPS dafür, dass die Inhalte zwischen Browser und Webseite weiterhin verschlüsselt bleiben, auch während der Datenverkehr durch die VPN-Infrastruktur transportiert wird.

Dieses mehrschichtige Sicherheitsmodell wird häufig als Defense in Depth bezeichnet.

Wovor VPN und HTTPS nicht schützen

Auch wenn VPN und HTTPS gleichzeitig aktiviert sind, können weiterhin Risiken bestehen.

Dazu gehören beispielsweise:

  • Phishing-Webseiten
  • schädliche Downloads
  • Browser-Erweiterungen, die Webseiteninhalte auslesen
  • Schadsoftware auf dem Gerät
  • gestohlene Passwörter
  • schwache oder mehrfach verwendete Passwörter
  • kompromittierte Webseiten
  • betrügerische Webseiten mit gültigem HTTPS-Zertifikat
  • Tracking über angemeldete Benutzerkonten
  • Social Engineering
  • Datenlecks nach der Übermittlung von Informationen an eine Webseite

VPN und HTTPS schützen die Netzwerkkommunikation.

Sie ersetzen jedoch nicht:

  • Gerätesicherheit
  • Kontosicherheit
  • sichere Passwörter
  • Schutz vor Schadsoftware
  • vorsichtiges Verhalten beim Surfen

Praktische Empfehlungen für mehr Sicherheit

Für einen möglichst guten Schutz empfehlen wir:

  • TalosFamily VPN aktiviert zu lassen
  • bevorzugt Webseiten mit HTTPS zu verwenden
  • Zertifikatswarnungen niemals einfach zu ignorieren
  • Browser und Betriebssystem regelmäßig zu aktualisieren
  • für jedes wichtige Konto ein eigenes Passwort zu verwenden
  • Zwei-Faktor- oder Multi-Faktor-Authentifizierung zu aktivieren
  • unbekannte Browser-Erweiterungen nicht zu installieren
  • verschlüsseltes DNS zu verwenden, sofern unterstützt
  • Datenschutz- und Logging-Richtlinien des VPN-Anbieters zu prüfen
  • sich auf gemeinsam genutzten Geräten von sensiblen Konten abzumelden
  • unerwartete Links und Login-Seiten besonders kritisch zu prüfen

Zusammenfassung

TalosFamily VPN und HTTPS bieten zwei sich ergänzende Schutzebenen.

TalosFamily VPN verschlüsselt den Datenverkehr zwischen dem Gerät des Nutzers und dem TalosFamily-VPN-Server. Dadurch wird die Verbindung insbesondere gegenüber lokalen WLAN-Beobachtern und dem Internetanbieter besser geschützt.

HTTPS verschlüsselt die Kommunikation zwischen dem Browser und der Zielwebseite. Es schützt bei normalem sicheren Web-Browsing die eigentlichen Inhalte der Kommunikation.

Die besuchte Webseite kann die an sie gesendeten Daten lesen, da sie das vorgesehene Ziel der Verbindung ist.

Ein VPN-Anbieter kann technisch bestimmte Netzwerkmetadaten sehen. HTTPS verhindert jedoch normalerweise, dass geschützte Webseiteninhalte, Passwörter oder Formulardaten vom VPN-Anbieter gelesen werden können.

Die meisten modernen Webseiten verwenden HTTPS. Nutzer sollten trotzdem nicht davon ausgehen, dass jede Webseite verschlüsselt oder vertrauenswürdig ist.

TalosFamily VPN + HTTPS + sichere Geräte + starker Kontoschutz + vorsichtiges Surfen

Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert