Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Anmeldung an Homeservern außerhalb der TI verhindern #307

Open
Johennes opened this issue Mar 3, 2025 · 0 comments
Open

Anmeldung an Homeservern außerhalb der TI verhindern #307

Johennes opened this issue Mar 3, 2025 · 0 comments

Comments

@Johennes
Copy link
Contributor

Johennes commented Mar 3, 2025

Dieser Issues ist die Fortsetzung der Diskussion aus https://matrix.to/#/!ITJWWiaDLOlHvrqghY:matrix.org/$GEhPbh2q1aqlzyhC7SYFsVRtEVym2kfGnRYrAd_jrZg?via=matrix.org&via=imbitbu.de&via=famedly.de.

In TI-M 1.x mussten Clients sicherstellen, dass sie sich nicht an Homeservern außerhalb der TI anmelden. Mit den TI-M Basis / ePA / Pro Releases im vergangenen Jahr ist diese Anforderung weggefallen. Die Motivation hierfür war:

  1. Die Föderationsliste liegt am Client aktuell nicht vor
  2. Die Anmeldung in TI-M Pro sollte nicht von der Verfügbarkeit des VZDs abhängen

Prinzipiell wäre es wünschenswert wenn man die Anmeldung an TI-fremden Servern technisch verhindern könnte um damit z. B. Phishing Angriffe zu unterbinden.

Eine Möglichkeit 1. zu umgehen wäre es direkt nach Anmeldung ein Search Access Token am VZD abzufragen. Schlägt das fehl, kann der Client daraus schlußfolgern, dass der Homeserver nicht zur TI gehört und sich automatisch wieder abmelden. Dies löst allerdings 2. nicht.

Alternativ könnte man sich vorstellen, dass Client und Server mit Zertifikaten aneinander gebunden werden. Hierdurch würde das Deployment von Clients allerdings schwieriger.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant