• Esjott@feddit.org
    link
    fedilink
    arrow-up
    4
    ·
    7 days ago

    Ich hab nie verstanden, warum die Geräte ans Netz müssen. Ja ist nett für apps, aber da habe ich ohnehin eine kiste (apple tv, kodi whatever) dran, die etwas weniger shady als son smarttv ist. Schade, dass es keine dummen fernseher mehr gibt und man auf solche Unwege angewiesen ist.

      • ben@ly.eok.me
        link
        fedilink
        English
        arrow-up
        6
        ·
        7 days ago

        Daher muss du im Router andere DNS Server blockieren. Musst “DNS leaks” verhindern.

        • Señor Mono@feddit.org
          link
          fedilink
          arrow-up
          1
          ·
          edit-2
          7 days ago

          Soweit ich weiß, geht das nicht vollständig.

          Der Router sendet ein DNS Angebot, aber jeder Rechner kann ja seinen eigenen Upstream DNS-Server konfigurieren.

          Das einzige was meinem Verständnis nach gehen würde, wäre ne Firewall im Router, die die Pakete von dem Client in Echtzeit inspiziert.

          • Creat@discuss.tchncs.de
            link
            fedilink
            arrow-up
            2
            ·
            7 days ago

            Natürlich geht das. Braucht genau zwei Regeln in der Firewall: erlaube DNS abfragen an externe Server durch pihole, und verbiete alle anderen externe DNS Anfragen.

            • kossa@feddit.org
              link
              fedilink
              arrow-up
              1
              ·
              7 days ago

              Keine Ahnung wie ausgeklügelt die sowas betreiben, aber wenn die bspw. DNS-over-HTTPS machen, dann bringt das nichts. Sieht ja dann wie regulärer WebTraffic aus.

              Mit externem Mediaplayer kann man die SmartTVs natürlich einfach komplett vom Netz fernhalten, ist wahrscheinlich der einzig relativ sichere Weg.

              Inb4 da überall LTE Modems entdeckt werden 🥴

            • Señor Mono@feddit.org
              link
              fedilink
              arrow-up
              1
              ·
              7 days ago

              Die Option habe ich in meinem Router nicht.

              Aber als Workaround könnte man am Client (also am Fernseher) die DNS-Ports (53/853) sperren.

              • Creat@discuss.tchncs.de
                link
                fedilink
                arrow-up
                3
                ·
                7 days ago

                Eine weitere Möglichkeit ist das Internet an Router für das TV komplett zu sperren. Dann richtet man einen weiteren, netzinternen Router ein (Opensense, OpenWrt, …), der ins Internet darf. Den Fernseher bekommt dann den als Gateway (default route).

                So kann man den verkehr für den Fernseher komplett steuern und kontrollieren.Erfordert halt etwas Aufwand und Know-how, aber das ist auch lernbar, wenn man sich etwas damit befasst.

                • Señor Mono@feddit.org
                  link
                  fedilink
                  arrow-up
                  4
                  ·
                  7 days ago

                  Das schockierende ist, dass das als Lösung eines Problems, was nicht bestehen sollte vorgeschlagen wird.

                  Leute, die kein tieferes Technikverständnis haben oder haben wollen sind gef****.