diff --git a/MA-Inhalt.tex b/MA-Inhalt.tex index ea5a0f8..c233f4c 100644 --- a/MA-Inhalt.tex +++ b/MA-Inhalt.tex @@ -252,7 +252,7 @@ Sollten Sicherheitslücken innerhalb von beiden Softwareprojekten bekannt werden Wie bereits im vorherigen Abschnitt erläutert wurde, ist Strongswan nicht der einzige Bestandteil eines VPN auf Basis von IPsec. Auch der Kernel des eingesetzten Betriebssystems wird zur Umsetzung eines solchen VPN benötigt. Die in \ref{req:clientos} und \ref{req:serveros} genannten Betriebssysteme enthalten unterschiedliche Kernel, die jeweils eine individuelle Implementierung von IPsec enthalten. -Aus diesem Grund kann nicht garantiert werden, dass die verschiedenen Kernel die aktuellen Empfehlungen \todo{\dots} zeitgleich umsetzen. +Aus diesem Grund kann nicht garantiert werden, dass die verschiedenen Kernel die aktuellen Empfehlungen \cite{RFC8221} zeitgleich umsetzen. Ebenso sind unterschiedliche Reaktionszeiten auf auftretende Sicherheitslücken zu erwarten, die einen oder mehrere Kernel betreffen. In diesem Abschnitt wurden OpenVPN und IPsec-gestützte VPNs auf Basis von Strongswan gegenübergestellt.