Hallo allerseits.
Ich habe vor einigen Tagen ein gebrauchtes Gigaset GS290 mit /e/ OS ausgestattet. Alles lief gut, bis ich zwei Apps installiert habe: Cyberghost VPN und PCAPdroid mit dem Mitm-Plugin für Entschlüsselung von TLS. Dieses Plugin installiert ein gefaktes CA-Zertifikat. Nun habe ich zwei Sicherheitswarnungen:
CA-Zertifikate
Auf dem Gerät ist das Zertifikat einer Zertifizierungsstelle installiert. Eventuell wird dein sicherer Netwerkverkehr überwacht oder bearbeitet.
VPN
Du bist mit Cyberghost verbunden. Die App kann deine Netzwerkaktivitäten (E-Mails, Apps und Websites) erfassen.
PCAPDroid habe ich von F-Droid, das Mitm-Plugin wurde in der App von mir nachinstalliert. Cyberghost war eine APK. Nun denn, bei Cyberghost bin ich schon seit fast vier Jahren und hatte noch keine Probleme bekommen, ergo ich vertraue dem Dienst.
Das PCAP-Zertifikat sollte m.M.n. auch nicht schädlich sein. Ich bin der Auffassung, dass ich beide Meldungen ignorieren kann und frage euch wie ihr das so sieht. Es ist mein erster Kontakt mit /e/ OS (bisher iOS) und noch fehlt mir das nötige Gefühl. Daher bitte ich um eure Meinung(en).