Warum ist die *.export-Datei jedes Mal anders?

daniela.waranie

Neuer User
Mitglied seit
19 Okt 2009
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Wenn ich in meiner Fritzbox 7490 eine .export-Datei erstelle, ist diese jedes mal anders.
Menüpunkt: System / Sicherung / Sichern (ohne Einstellungen mit Kennwort sichern)

Ich lasse mit IntelliJ IDEA mir 2 .export-Dateien vergleichen, die aus der selben Fritzbox in der selben Minute exportiert wurden.
Ich habe erwarte das nur ein Kommentar (Timestamp) anders ist, aber offensichtlich sind gerade die sensiblen Daten jedes mal anders.

Z.B.:
Im Abschnitt "vpncfg { }" sind folgdene Felder jedes mal anders:

Client-To-LAN:
vpncfg / connections / remoteid / user_fqdn
vpncfg / connections / key

Client-To-LAN (iPhone):
vpncfg / connections / remoteid / user_fqdn
vpncfg / connections / key
vpncfg / connections / xauth / username
vpncfg / connections / xauth / passwd

Warum sind die sensiblen Werte jedes Mal anders, obwohl sich in der Box nix geändert hat?
 
Warum sind die sensiblen Werte jedes Mal anders, obwohl sich in der Box nix geändert hat?
Gerade in einer export-Datei sind die Daten noch einmal zusätzlich verschlüsselt ... es gab ja früher (also vor 06.20) auch mal die Möglichkeit, eine Datei mit zwei Kennwörtern (einmal boxabhängig und einmal benutzerspezifiziert) zu exportieren; heute geht wohl nur noch entweder oder.

Dabei werden dann trotzdem die einzelnen Einstellungen mit einem zufälligen Kennwort verschlüsselt (die sind wegen eines hinzugefügten Zufallswertes (Salt) ohnehin jedesmal verschieden) und dieses zufällige Kennwort wird dann im Kopf der Datei (Password[2]=) mit dem benutzerdefinierten Kennwort (oder mit boxspezifischen Daten beim Export ohne Kennwort) verschlüsselt hinterlegt.
Das gilt für den Export von Dateien ...

Aber selbst die interne Speicherung eines "sensiblen Wertes" wird bei jedem Schreibzugriff auf die Datei (i.d.R. in /var/flash/...), in der dieser Wert steht, geändert - auch hier wirkt sich der/das "Salt" dann aus.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.