Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Hardware>Mac Pass Trough unter Apple M1

Mac Pass Trough unter Apple M1

Kel7620.06.2210:02
Hallo zusammen,

folgendes anliegen. Neues Mac Book Pro M1 mit 4 Thunderbolt Schnittstellen.
DIe Thunderbolt Bridge Schnittstelle in den Netzwerkeinstellungen hat ja eine bestimmte MAC Adresse. Diese wird aber wenn man zum beispiel ein LMP Dock anschließt mit Ethernet Schnittstellen NICHT an das LMP Dock durchgereicht. Im netzwerk taucht nur die MAC Adresse des LMP Adapters auf. Das Problem was daraus entsteht ist, dass es bestimmte Zertifikate gibt die auf die "echte" Mac Adresse des Rechners zugeschnitten sind. Sprich wenn ich den LMP Adapter hernehme könnte man den Adapter ja an jedes x beliebige Laptop anschließen und somit die Sicherheitszertifikate aushebeln?

Kennt da wer eine Idee oder Lösung?

LG
Marcel
0

Kommentare

Marcel Bresink20.06.2210:39
Kel76
Diese wird aber wenn man zum beispiel ein LMP Dock anschließt mit Ethernet Schnittstellen NICHT an das LMP Dock durchgereicht.

Natürlich nicht, sonst könnte es Probleme geben, wenn man Ethernet und Thunderbolt gleichzeitig als Netzwerkanschluss nutzt.
Kel76
Das Problem was daraus entsteht ist, dass es bestimmte Zertifikate gibt die auf die "echte" Mac Adresse des Rechners zugeschnitten sind.

Ein "MAC-Adresse des Rechners" gibt es überhaupt nicht und was sollen "auf eine Adresse zugeschnittene Zertifikate" sein? Zertifikate werden auf Namen ausgestellt. Ein Mac hat für jeden netzwerkfähigen Anschluss (Ethernet, WLAN, Bluetooth, Thunderbolt, …) unterschiedliche MAC-Adressen.
Kel76
Sprich wenn ich den LMP Adapter hernehme könnte man den Adapter ja an jedes x beliebige Laptop anschließen

So kompliziert muss man gar nicht vorgehen. Ein Administrator kann die im Netz genutzte MAC-Adresse jedes Hardware-Anschlusses mit dem Befehl "ifconfig" durch eine beliebige andere MAC-Adresse ersetzen. Für wirklich sicherheitsrelevante Dinge im Netz werden deshalb weder MAC- noch IP-Adressen verwendet.
+3

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.