Will do this in german:
Man kann leider das Rechenzentrum nicht auswählen. Das Cloudflare Netzwerk ist so aufgebaut, dass immer die bestmögliche Route gewählt wird, und die führt bei den meisten eben über den DE-CIX. Das ist aber auch ein Problem sämtlicher Internetanbieter, VPN Provider und so weiter. Ob jetzt WARP über deine Hardware läuft, oder direkt über den Router, wäre völlig egal.
Selbst wenn du den Endpunkt ändern könntest und bspw über UK ins Internet gehst, läuft der Traffic mit an Sicherheit grenzender Wahrscheinlichkeit über den DE-CIX in Frankurt, eben nur durch einen VPN Tunnel. Genau aus dem Grund haben die sich ja den DE-CIX ausgesucht. Da geht so ziemlich alles durch was in Deutschland im Internet so passiert.
WARP ist verschlüsselt, das stellt einen gewissen Schutz dar. Was aber nicht heißt, dass die Verschlüsselung nicht geknackt werden kann. Wenn Hardware dazwischen verbauten wird über die der Traffic geht, ist das sogar relativ leicht. (Stichwort Man In The Middle).
Das ist auch nichts, was Cloudflare, die Deutsche Telekom, Vodafone oder sonstwer beeinflussen könnten. Außer vielleicht ungünsigere Routen zu announcen die ggf nicht über den DE-CIX führen. Und das will wiederum kein User. Das macht nämlich alles langsamer. Und früher oder später gehst du doch wieder am DE-CIX vorbei.
Die Hürden zum Einsatz dieses Trojaners sind extrem hoch und mindestens genauso hoch wird auch die Hürde zum abzwacken des Traffics am DE-CIX sein. Zumal hier nicht die pauschale Überwachung von, Achtung, bis zu 10 Terabits pro Sekunde passieren wird. Das sind unendliche Datenmengen. Es geht um gezielte Überwachung und hat auch nichts mit “chinesischen Verhältnissen” zu tun. Da sind wir nicht und kommen wir auch nicht hin.
Das diese Aktion trotzdem die Netzintegrität infrage stellt ist unbestritten, ich bin da auch kein Freund von.
@sdayman
They plan to rediect traffict through proxies to inspect it or inject trojans or spyware into downloads of a suspect. Currently police or intelligences do this with physical access to the suspects hardware. A MIM attack at IXs is almost not defendable. However, Doing this needs a court order and really serious crimes. Not even CSAM is enough to use the trojan. Right wings, extremists, Antifa and so on are the targets.
Some people fear that Germany turns into little China with surveillence of all users.