<p>laforge has uploaded this change for <strong>review</strong>.</p><p><a href="https://gerrit.osmocom.org/c/osmo-remsim/+/17345">View Change</a></p><pre style="font-family: monospace,monospace; white-space: pre-wrap;">doc: Add WARNINGs about lack of security in protocols<br><br>Change-Id: I72c0b797fda220b9efcc86bd08717585063db591<br>---<br>M doc/manuals/chapters/remsim-server.adoc<br>M doc/manuals/chapters/rspro.adoc<br>2 files changed, 10 insertions(+), 0 deletions(-)<br><br></pre><pre style="font-family: monospace,monospace; white-space: pre-wrap;">git pull ssh://gerrit.osmocom.org:29418/osmo-remsim refs/changes/45/17345/1</pre><pre style="font-family: monospace,monospace; white-space: pre-wrap;"><span>diff --git a/doc/manuals/chapters/remsim-server.adoc b/doc/manuals/chapters/remsim-server.adoc</span><br><span>index e5c80c7..5215b54 100644</span><br><span>--- a/doc/manuals/chapters/remsim-server.adoc</span><br><span>+++ b/doc/manuals/chapters/remsim-server.adoc</span><br><span>@@ -26,6 +26,11 @@</span><br><span> </span><br><span> The API currently has version 1, and the URL prefix is /api/backend/v1</span><br><span> </span><br><span style="color: hsl(120, 100%, 40%);">+WARNING: The RESTful/JSON Web API operates in plain-text,</span><br><span style="color: hsl(120, 100%, 40%);">+There is no authentication or encryption built into the protocol.  It is</span><br><span style="color: hsl(120, 100%, 40%);">+assumed that the protocol is only spoken over trusted, controlled IP</span><br><span style="color: hsl(120, 100%, 40%);">+networks, such as inside a VPN or a closed / private corporate network.</span><br><span style="color: hsl(120, 100%, 40%);">+</span><br><span> ==== /api/backend/v1/clients</span><br><span> </span><br><span> *GET* obtains a JSON list where each element represents one currently</span><br><span>diff --git a/doc/manuals/chapters/rspro.adoc b/doc/manuals/chapters/rspro.adoc</span><br><span>index 1ce511e..ce39b9d 100644</span><br><span>--- a/doc/manuals/chapters/rspro.adoc</span><br><span>+++ b/doc/manuals/chapters/rspro.adoc</span><br><span>@@ -8,6 +8,11 @@</span><br><span> `osmo-remsim` source code) and uses BER (Basic Encoding Rules) on the</span><br><span> transport level.</span><br><span> </span><br><span style="color: hsl(120, 100%, 40%);">+WARNING: RSPRO and its underlying transport layer both operate in plain-text,</span><br><span style="color: hsl(120, 100%, 40%);">+There is no authentication or encryption built into the protocol.  It is</span><br><span style="color: hsl(120, 100%, 40%);">+assumed that the protocol is only spoken over trusted, controlled IP</span><br><span style="color: hsl(120, 100%, 40%);">+networks, such as inside a VPN or a closed / private corporate network.</span><br><span style="color: hsl(120, 100%, 40%);">+</span><br><span> === Underlying Transport Layer</span><br><span> </span><br><span> RSPRO uses TCP as an underlying transport protocol.  As TCP doesn't</span><br><span></span><br></pre><p>To view, visit <a href="https://gerrit.osmocom.org/c/osmo-remsim/+/17345">change 17345</a>. To unsubscribe, or for help writing mail filters, visit <a href="https://gerrit.osmocom.org/settings">settings</a>.</p><div itemscope itemtype="http://schema.org/EmailMessage"><div itemscope itemprop="action" itemtype="http://schema.org/ViewAction"><link itemprop="url" href="https://gerrit.osmocom.org/c/osmo-remsim/+/17345"/><meta itemprop="name" content="View Change"/></div></div>

<div style="display:none"> Gerrit-Project: osmo-remsim </div>
<div style="display:none"> Gerrit-Branch: master </div>
<div style="display:none"> Gerrit-Change-Id: I72c0b797fda220b9efcc86bd08717585063db591 </div>
<div style="display:none"> Gerrit-Change-Number: 17345 </div>
<div style="display:none"> Gerrit-PatchSet: 1 </div>
<div style="display:none"> Gerrit-Owner: laforge <laforge@osmocom.org> </div>
<div style="display:none"> Gerrit-MessageType: newchange </div>