Privacy Extensions für IPv6 unter MAC OS einschalten?

HicSuntUrsi

HicSuntUrsi

Aktives Mitglied
Thread Starter
Dabei seit
08.10.2010
Beiträge
652
Reaktionspunkte
323
Hallo Forum,

Hier steht zum Thema Datenschutz bei IPv6 folgendes zu Privacy Extensions:

Das Datenschutzproblem ist eigentlich unnötig, denn in IPv6 gibt es Privacy Extensions, die eigens zum Schutz der Nutzer konzipiert wurden. Wird diese Option genutzt, ist die Identifizierung einzelner Geräte anhand der IPv6-Adresse unmöglich. So wird es unter Windows 7 gemacht, unter Mac OS kann man es einschalten.

Wo kann das eingeschaltet werden? :confused:
 
sudo sysctl -w net.inet6.ip6.use_tempaddr=1

ist aber nach einem reboot weg, wenn es dauernd gesetzt werden soll, musst du es in die /etc/sysctl.conf schreiben.
 
Hm, eine sysctl.conf finde ich mit EasyFind nur unter /usr/share/man/man5/sysctl.conf.5.gz. Kann es sein, dass ich die Datei erst anlegen muss?
 
ja, die ist nicht standardmäßig vorhanden und wie alle config files kann man die auch selbst anlegen...
achte nur, das der wert in /etc/sysctl.conf anders gesetzt wird als bei dem befehl:
net.inet6.ip6.use_tempaddr=1
 
OK, bevor ich jetzt Mist baue nochmal zur Bestätigung:

Ich lege eine neue Textdatei an, nenne diese sysctl.conf, kopiere net.inet6.ip6.use_tempaddr=1 hinein und speichere sie in private/etc?
 
genau, mach es am besten im terminal:
sudo nano /etc/sysctl.conf

net.inet6.ip6.use_tempaddr=1
rein kopieren
und dann ctrl-x und die speicher frage mit y beantworten.
 
  • Gefällt mir
Reaktionen: FritzSt, TGY und HicSuntUrsi
Man kann ja mehrere IP Adressen auf eine physische Netzwerkschnittstelle konfigurieren,
ist es also auch möglich dann zBsp. für die erste IPv6 Adresse die Privacy Extension zu
aktivieren um mit dieser im Internet zu surfen und für eine zweite statische IPv6 Adresse
für administrative Zwecke (ARD zBsp.) die Privacy Extension zu deaktivieren?

Bisher habe ich noch nicht die richtige Lösung dazu gefunden, vielleicht mag ich da auch
nach den falschen Begriffen gesucht haben. Hat jemand evtl. ne Idee wie die Privacy Extension
nur für ein bestimmtes Interface aktiviert werden kann?
 
Vielen Dank für die tolle Anleitung. Wie kann ich denn kontrollieren, ob es funktioniert?
 
Nutzt Du IPv6 in Deinem lokalen Netzwerk?
Hast Du einen ISP, der bereits IPv6 routet?

Wenn Du eine von beiden Fragen mit nein beantwortest, dann ist IPv6 für Dich eh irrelevant und damit auch die Privacy-Extension.
 
Wie sieht es jetzt eigentlich in den neuen OSX-Versionen aus?
Selbst die Google-Spione haben es mittlerweile unter Android aktiviert
 
das Vorhaben halte ich derzeit für unnötig. Alle meine bisherigen Provider setzen noch voll auf IPv4. Nirgends bekomme ich eine IPv6 Adresse. Von daher erstmal verschieben um einige Jahre bis man wirklich per IPv6 angebunden ist.
 
z.b. alle IP-basierten und Entertain Anschlüsse der Telekom haben eine IPv6 adresse...
Bei mir ist das seit einem guten Jahr der Fall.

Bei anderen anbietern wird das ähnlich sein, so rückständig zu sein kann sich doch niemand leisten.
Ich denke, jeder neue DSL Vertrag wird mit IPv6 ausgerüstet. Die Anbieter sparen doch Geld, wenn sie einen auf die neue NGN-Plattform schalten.
 
Wer v6 haben will und an seinem Anschluss nur v4 zur Verfügung bekommen (z.B. 1&1-Kunden), kann sich auch einen Tunnel einrichten. Ich selbst habe v6 über Sixxs. Wird von der Fritzbox unterstützt und läuft recht gut. Jeder v6-fähige Server wird primär auch damit angesprochen, die Devices hier intern sind auch von aussen zu erreichen (sowohl per v6-IP als auch per AAAA-Name). Macht schon Laune...

Wie ist das eigentlich bei der Telekom? - Bekommt man da nach der 24h-Trennung eigentlich immer das gleiche /64'er Netz zugewiesen oder ändert sich das auch ständig?
 
Es gibt da keine 24 Stunden Trennung mehr...

Die Beibehaltungszeit bei VoIP-Anschlüssen liegt bei ~6 Monaten.
Nach einer Trennung durch den Router (neustart oder script ;) ) bekommt man aber eine neue IP.
Ob man das gleiche netz zugewiesen bekommt habe ich nicht getestet.
 
das Vorhaben halte ich derzeit für unnötig. Alle meine bisherigen Provider setzen noch voll auf IPv4. Nirgends bekomme ich eine IPv6 Adresse. Von daher erstmal verschieben um einige Jahre bis man wirklich per IPv6 angebunden ist.

Ich bin per IPv6 im Netz. Gilt auch für alle Telekom neukunden

edit: Vorposter: Was bedeutet denn "Die Beibehaltungszeit bei VoIP-Anschlüssen liegt bei ~6 Monaten."??

Falls die IP gemeint ist, der Telekomchef hatte zuge der IPv6-vergabe an Neukunden gesagt die IP wird weiterhin alle 24h geändert. Ich bin mir sicher, dass wenn es auf einmal nicht so ist, man davon gelesen hätte
 
Also ich persönlich wäre froh, wenn die Telekom keine halb gare Lösung verkauft um lustige IPv6 features an Neukunden zu testen.
Ich persönliche habe einen dual-stack server im Internet. VPN dahin und gut ist.
 
Was ist denn dort halb gar? Die haben 4 und 6 im parallel Betrieb. Würden sie nur auf 6 setzen, dann könnte man nur noch heise facebook und google ansurfen
 
Ich meinte die IP.
Genauer die IPv4.

Bei VoIP Anschlüssen gibt es definitiv keine 24 Stunden Zwangstrennung mehr. Die liegt jetzt bei ~6 monaten.
Wär ja grausam, wenn da alle 24 stunden die verbindung aufgetrennt wird - am besten noch während der Kunde gerade einen Notruf absetzen will...

siehe auch: https://feedback.telekom-hilft.de/q...it-dem-internet-auch-bei-einem-voip-anschluss

Du bekommst aber bei jedem Verbindungsaufbau eine neue IP(v4).
Ich muss gestehen, ich nutze IPv6 noch nicht effektiv deshalb hab ich da keine infos, ob die ip sich da auch ändert.
 
Zurück
Oben Unten