Thema Sicherheit, Security, Abhören, Hausdurchsuchung...

Diskutiere Thema Sicherheit, Security, Abhören, Hausdurchsuchung... im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Gehört zwar nicht grundsätzlich in diesen Thread, aber zum derzeitigen Thema ...
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #641
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
Gehört zwar nicht grundsätzlich in diesen Thread, aber zum derzeitigen Thema :

http://www.firewallinfo.de/index.php?option=com_content&task=view&id=2947&Itemid=776
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #642
R

Race-Machine

Mitglied
Dabei seit
04.03.2005
Beiträge
8
Reaktionspunkte
0
@drmaniac: welche C't genau meinst du? Welche Seite etc.?

Danke !!
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #643
TCM-

TCM-

Bekanntes Mitglied
Dabei seit
06.08.2003
Beiträge
643
Reaktionspunkte
0
Oppppa schrieb:
Gehört zwar nicht grundsätzlich in diesen Thread, aber zum derzeitigen Thema :

http://www.firewallinfo.de/index.php?option=com_content&task=view&id=2947&Itemid=776
was ist das denn? durfte da jemand seine werbung selbst schreiben und in form eines artikels unter die leute jubeln?

Montag, 21 März 2005
Im Netz sind augenblicklich Diskussionen über ein umfangreiches Sicherheitsleck im Standard Verschlüsseler PGP zu finden, dass offenbar noch nirgendwo offiziell veröffentlicht wurde
ich markiere mal die lustigen stellen. der artikel ist von gestern und tut so, als seien mitm-attacken erst seit kurzem im gespraech?

PGP basiert auf IDEA und ist ein asymetrischer allgemeiner Algorithmus.
wusste gar nicht, dass wir jetzt auf rsa und so verzichten und nur noch pgp nehmen(?). und idea wird seit langem schon nicht mehr benutzt und ist in gnupg z.b. gar nicht mehr enthalten wegen lizenzgekasper. idea ist auch gar nicht die ursache fuer das nachfolgende szenario in dem artikel.

was dort beschrieben ist, ist naemlich die uralte konstellation von A, B und dem boesen C. da fragt man sich, wozu gibt es key-fingerprints, die man mit wichtigen peers moeglichst per telefon oder live austauscht. wozu gibt es das web of trust, beim dem anerkannte parteien die identitaet von leuten verifizieren, indem sie deren keys mit ihrem eigenen signieren.

wer natuerlich einfach irgendwelche keys anhand der mailadresse von oeffentlichen keyservern lutscht, darf sich nicht wundern.

Nicht zuletzt auch aufgrund weiterer und älterer Fehler benutzt niemand in der Redaktion sonderlich gern PGP, weil immer wieder über Schwachstellen und Sicherheitslücken berichtet wurde, die bis hin zur Rekonstruktion von Schlüsseln reichten, wie zahlreiche ältere Artikel auf unserem Portal zeigen
noch mehr FUD

fragt man sich natuerlich, wozu diese demonstration von inkompetenz? ahja, eingangs erwaehnte werbung:

Nicht umsonst werben wir seit Jahren für das Email- und Datei-Verschlüsselungsprogramm Enigma2000, da uns der Entwickler persönlich bekannt ist. Herr Heidel würde eher den Quellcode des Programms löschen als ihn für andere Zwecke weiterzugeben und in dem Fall würde die Redaktion beide Hände ins Feuer legen dafür.
achso, die leute zeigen, dass sie keine ahnung haben. das qualifiziert sie natuerlich dafuer, leute als vertrauenswuerdig zu benennen. und was bitteschoen ist das fuer ein bloedsinn, dass der herr heidel den quellcode loeschen wuerde, anstatt ihn herzugeben? das heisst also, enigma2000 ist nicht einmal open source? und natuerlich legt die redaktion de la inkompetenz ihre haende dafuer ins feuer.

das ist nur ein kleiner haufen vetternwirtschaft, der glaubt, eine sichere alternative geschaffen zu haben und der jetzt versucht, mit FUD und bauernfaengerei ein nutzloses tool unter die leute zu bringen.

http://www.schneier.com/crypto-gram-9902.html#snakeoil trifft hier glaub ich mal wieder zu, besonders #3.

edit: es sei natuerlich angeraten, kostenlose und open-source pgp-varianten zu benutzen. kommerzielles pgp-zeug liegt mir selber nicht.

achja, und man sollte natuerlich prinzipiell wissen, wie pgp funktioniert, wozu die keys da sind, wie sie verwendet werden, welchen gegebenheiten man trauen darf und welchen nicht.

ich sehe schon szenarien, in denen angreifer ihre gefaelschten keys durch social engineering von ahnungslosen signieren lassen oder sowas.

wenn man keine ahnung hat, ist pgp als ganzes natuerlich nicht unbedingt sicher, d.h. allerdings nicht, dass das "enigma2000" (ich muss immernoch lachen) des herrn heidel besser ist. fuer ambitionierte angreifer ist es sicher kein unterschied, ob er es mit enigma2000 oder einem ahnungslosen pgp-anwender zu tun hat. im gegensatz zu enigma2000 vermutlich _kann_ man pgp aber sicher verwenden.

edit2: *ROTFL* ich wollte es mir eigtl sparen, aber neugier ueberkam mich: http://www.network-secure.de/index.php?option=content&task=view&id=1459&Itemid=105 das liest sich ja wie das who-is-who der snakeoil-liste. brilliant! man sollte davor warnen, finger weg!

beispiele:

"Enigma 2000" ist ein [...] Programm [...], dass [...] wesentlich von den sonst üblichen und unter Umständen unsicheren "Public-Key Verfahren" abweicht.
Das für "Enigma 2000" entwickelte Verfahren ist kein mathematisches Verfahren
Bei einem echten Zufallsschlüssel arbeitet "Enigma 2000" mit einer bis zu 4.718.592 Bit-Verschlüsselung.
Dieses Verfahren wurde vom Hersteller bereits beim Deutschen Patent- und Markenamt zum Patent eingereicht.
Die Verschlüsselung der Datei erfolgt über eine XOR-Verknüpfung der Originaldatei mit dem Schlüssel.
Da eine nachweisliche Sicherheit des XOR-Verschlüsselungs-Algoritmus (One-Time-Pad) in Fachkreisen unumstritten ist, haben wir auf Prüfverfahren verzichtet.

man koennte meinen, der entwickler dieses machwerks hat die snakeoil-liste mit einer abzuarbeitenden checkliste verwechselt.
 
Zuletzt bearbeitet:
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #645
D

drmaniac

Bekanntes Mitglied
Dabei seit
20.05.1999
Beiträge
6.033
Reaktionspunkte
2
Ort
Germany
Race-Machine schrieb:
@drmaniac: welche C't genau meinst du? Welche Seite etc.?

Danke !!

hab sie jetzt nicht hier liegen, aber es ist die AKTUELL NEUE, steht auch dick unf fett auf dem Cover, Thema Festplattenverschlüsselung, sind einige Seiten ! Ab 90-100 oder so
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #646
A

a-saft

Aktives Mitglied
Dabei seit
23.03.2005
Beiträge
30
Reaktionspunkte
0
Hallo,

ich habe mir jetzt mal den gesamten Thread durchgelesen, weil ich mich für das Thema Sicherheit und Verschlüsselung, doch sehr interessiere und nicht nur im Bezug auf staatliche Organisationen.
Aber jetzt mal eine ganz andere Frage. Es wird immer wieder geschrieben, dass bei einer Hausdurchsuchung der Rechner beschlagnahmt wird. Würde es nicht theoretisch reichen, wenn du die grünen Männer nur die Festplatte(n) mitnehmen würden, allein diese Tragen doch die Beweißlast oder nicht?

EDIT: Ich habe hier hier mal den Link zur ct wo man auch einen Teil online zur Verschlüsselung lesen kann

Markus
 
Zuletzt bearbeitet:
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #647
S

Stefan

Guest
Ich glaube, das wurde in diesem Zusammenhang auch schon mal gepostet: Theoretisch würde es reichen (wenn die Festplatte softwaretechnisch nicht an die Hardware gebunden ist), allerdings soll das ein wenig eine "Strafe" sein, dass gleich der komplette PC mitgenommen wird.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #648
H

HUCKJ

Verdienter Ex-Mod
Dabei seit
22.02.2005
Beiträge
7.353
Reaktionspunkte
0
Andererseits kannst Du die Polizei belangen, wenn sie das so machen würden, denn dabei könnte die Hardware dabei beschädigt werden. Da das keine PC-Experten sind, die die Durchsuchung machen, sondern gerade mal Leute, die wissen was eine CDR ist und was zum PC so gehört, lassen die das lieber die Kollegen machen. Die selber wissen wohl teilweise nicht mal, wie so ein PC von innen aussieht.

Außerdem brauchen die ja dann den Rechner nur bei sich anzuschließen und können dann loslegen. Die haben sicher keine Lust daran rumzubasteln.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #650
G

Giovanni

Mitglied
Dabei seit
15.09.2004
Beiträge
8
Reaktionspunkte
0
Hallo Leute,

Lange war ich krankheitsbedingt aus diesem Forum abwesend.

Zuletzt hatte ich ein Appell gestartet:

„Ist irgendjemand im Forum interessiert das DCPP Benutzerhandbuch, und/oder die Software vom englischen ins Deutsche zu übersetzen ? „

Das DCPP Handbuch wurde bereits von „Grinsekater“ freundlicherweise übersetzt.
Hier nochmals öffentlich ein GROSSES DANKESCHÖN an Grinsekater.

Wir suchen jetzt noch jemanden, der das eigentliche Programm übersetzen würde.
Eine Deutshe Version von DCPP würde vielen Leuten helfen.

Ich kann ein paar kostenlose Softwarelizenzen im Gegenzug verteilen.

Es währe nett wenn sich eine nette Sehle finden würde; wir könnten uns in der zwischenzeit mehr mit dem thema Sicherheit als mit Übersetzungen beschäftigen.

In kürze werden wir auch eine Firewall und ein Anonymes Internet Tunnelsystem (anonym surfen) veröffentlichen.

Grüsse

Giovanni
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #651
D

drmaniac

Bekanntes Mitglied
Dabei seit
20.05.1999
Beiträge
6.033
Reaktionspunkte
2
Ort
Germany
welcher Umfang hat denn die Übersetzung ? So in Wörtern gesprochen ;) ?
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #652
Storker911

Storker911

Mitglied
Dabei seit
30.08.2004
Beiträge
12
Reaktionspunkte
0
Race-Machine schrieb:

Mal ne Frage dazu:
Wie schaut das nun genau aus?
In dem Bericht wird desöfteren erwähnt "Verschlüsselte Datein können ohne weiteres gelesen werden" ...
Ist das nur eine Angst-Themen Propaganda .---. Oder hat die Polizei, wirklich die Mittel auf Festplatten die z.B. mit DriveCrypt verschlüsstelt wurden zuzugreifen?

Interessant wäre ja mal ein Beitrag von jemanden, dessen Computer von der Polizei eingezogen wurde auf dem Festplatten verschlüsselt gewesen sind..

Ist die Polizei an die Daten gekommen?

Kennt jemand von euch vielleicht jemanden der etwas in dieser Richtung behauptet/ oder passiert ist/hat?

viele grüße,
Stalker911
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #653
D

drmaniac

Bekanntes Mitglied
Dabei seit
20.05.1999
Beiträge
6.033
Reaktionspunkte
2
Ort
Germany
sagen wir ich würde Fälle kennen...dann kann ich dir versichern, dass die Polizei sowie der BSI aktuell keine Festplatten entschlüsseln können, die auch nur ansatzweise korrekt verschlüsselt sind. D.h. z.b. alles höher als 64bit...

nimm AES256 und gut is :)
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #654
Brutzel

Brutzel

Bekanntes Mitglied
Dabei seit
03.11.2001
Beiträge
1.648
Reaktionspunkte
0
woher nimmst du diese Sicherheit wenn ich fragen darf ?
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #655
TCM-

TCM-

Bekanntes Mitglied
Dabei seit
06.08.2003
Beiträge
643
Reaktionspunkte
0
Brutzel schrieb:
woher nimmst du diese Sicherheit wenn ich fragen darf ?

oeffentliches review von algorithmen durch zig wissenschaftler >> geheimdienste.

diese panikmache, dass die "boesen" geheimdienste eh alles knacken, was der kleine user verschluesselt, zieht nicht, wenn man sich etwas auskennt. wenn irgendwer zb aes knacken koennte, dann wuesste man davon.

informier dich ueber die verfuegbaren algorithmen, wie lange sie in benutzung sind, welche schwachstellen man bisher gefunden hat, was experten dazu sagen, etc. dann such dir ein aktives (open source) projekt, welches den algorithmus verwendet, informier dich, ob es dort bisher luecken gegeben hat, wie das tool arbeitet, etc.

ich wuerde vollstaendig auf jegliche kommerzielle software verzichten[1] und zb truecrypt einsetzen, weil es lt. changelog dort bisher keine grundsaetzlichen luecken gegeben hat und ein bekanntermassen sicherer algorithmus (AES-256) verwendet wird. dazu ist das programm klein, muss nicht installiert werden und ist kostenlos und open source. sowas will man.

[1] am lustigsten sind die leute, die irgendwelche gecrackten kommerziellen crypt-tools benutzen. die haben gar nichts kapiert und koennten es genausogut sein lassen.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #656
G

Giovanni

Mitglied
Dabei seit
15.09.2004
Beiträge
8
Reaktionspunkte
0
Storker911 schrieb:
Mal ne Frage dazu:
Wie schaut das nun genau aus?
In dem Bericht wird desöfteren erwähnt "Verschlüsselte Datein können ohne weiteres gelesen werden" ...
Ist das nur eine Angst-Themen Propaganda .---. Oder hat die Polizei, wirklich die Mittel auf Festplatten die z.B. mit DriveCrypt verschlüsstelt wurden zuzugreifen?

Mitte letztes Jahr wurde die SecurStar zuletzt vom BSI und BKA freundlich kontaktiert mit der bitte um Hilfe zur entlschlüsselung von DriveCrypt verschlüsselten festplatten... Hier raumten beide dienste ein, Sie kommen nicht weiter. "Leider" konnten wir auch nicht weiterhelfen.

Ähnliche Anfragen hatte SecurStar von Behörde aller Welt. Alle waren erfolglos. (USA, UK, Deutschland, Brasilien sind die Länder die mir gerade einfallen).
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #657
G

Giovanni

Mitglied
Dabei seit
15.09.2004
Beiträge
8
Reaktionspunkte
0
drmaniac schrieb:
welcher Umfang hat denn die Übersetzung ? So in Wörtern gesprochen ;) ?

Habe die Wörter nicht gezählt, aber es sind 42 Dialogboxen und
ca. zeilen 300 Text.

In Zeit bedeutet dies, ca. 8-10 Stunden.

Wer sich meldet sollte im idealfall einen Visual C++ Compiler haben, dann kann ich die GUI sorcen liefern.

Grüsse

Giovanni
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #658
Storker911

Storker911

Mitglied
Dabei seit
30.08.2004
Beiträge
12
Reaktionspunkte
0
Hallo!

Habe mal ne Frage zu Drivecrypt und Partitionen im Netzwerk, an euch...

Wie schaut das genau aus?
Ich habe eine Festplatte in einem Netzwerk als z.B. Laufwerk E:/ dessen Partition mit Drivecrypt verschlüsselt wurde.

Wie kann ich nun von einem anderen Rechner aus, diese Partition offen?
Wohlgemerkt ist auf dem Rechner wo die Festplatte eingebaut ist, kein Drivecrypt installiert!

Hat hemand erfahrungen damit?
Geht das überhaupt?


Viele Grüße,
Storker911
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #659
Storker911

Storker911

Mitglied
Dabei seit
30.08.2004
Beiträge
12
Reaktionspunkte
0
Gebrannte Drivecrypt-Container

Hallo!

wo ich schonmal dabei bin :)

mir ist aufgefallen, das beim brennen einer z.B. 4GB großen Drivecrypt Container-Datei auf eine DVD - der Container nicht mehr angemeldet werden kann.

Ist das Normal?
Muss man eventuell einen bestimmten Brennmodus nutzen?
Habt Ihr ähnliche erfahrungen?


Viele Grüße,
Storker911
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #660
D

drmaniac

Bekanntes Mitglied
Dabei seit
20.05.1999
Beiträge
6.033
Reaktionspunkte
2
Ort
Germany
hast du als DVD Format "UDF" min mindestens Version 2.0 aktiviert ?
 
Thema:

Thema Sicherheit, Security, Abhören, Hausdurchsuchung...

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.185
Beiträge
1.579.185
Mitglieder
55.884
Neuestes Mitglied
KevinPrint
Oben