_Security & Anonymity are not a crime_

Dieses Thema im Forum "PC- und Technik-Forum" wurde erstellt von Black Mordred, 5. Juli 2007.

  1. Black Mordred

    Black Mordred Vertrauter

    Security & Anonymity


    [​IMG]


    "Eine Gesellschaft die Freiheit zugunsten der Sicherheit opfert hat beides nicht verdient!”

    - Benjamin Franklin




    "
    Daten zu verschlüsseln ist aus mehreren Gründen sinnvoll: um Privatsphäre und Vertraulichkeit zu schützen, um die Authentizität des Absenders sicherzustellen, und um Verletzungen der Integrität der Nachricht zu verhindern. Dabei sollte nicht nur an E-Mails gedacht werden, sondern auch an Dateien, die man dem Schriftverkehr anhängt, sowie an Kommunikation via Instant Messenger."

    - ZDNet.de




    • PROGRAMME & Dienste


    - Anonymizer


    Anonymouse.org

    JAP / JONDO (= JAP)

    TOR

    OperaTor (Opera)

    xB Browser (Firefox [ehemals: FoxTor] )

    Privoxy

    TrueCrypt

    Proxy-World



    - Spyware & Co


    Ad-Aware

    Spybot - Search & Destroy

    Peer Guardian



    - Krypthologie


    Steghide

    GNU Privacy Projekt

    GNU Privacy Guard

    GPG4Win



    - Sonstige


    Claws Mail

    Proxomitron

    SwitchProxy (Firefox)



    • LINKS


    Bundesamt für Sicherheit in der Informationstechnik

    Gulli.com

    Wilders Security Forums

    Protecus Security Forum

    Unabhängiges Landeszentrum für Datenschutz S-H

    Innovationszentrum - Datenschutz & Datensicherheit

    Leader.ru (engl. version)

    Guru's Heaven

    Heise Security




    [hr]f[/hr]

    - TOR -

    [​IMG]

    [​IMG]

    [​IMG]

    [hr]j[/hr]


    - JAP -

    [​IMG]

    [​IMG]








    Hier könnt ihr rausfinden, welcher Internetprovider euere ips wie lange speichert. Das hat allerdings nichts mit der vds zu tun (die speichert aber alles was ihr von da aus macht)



    Netzwerkcheck (übertragung der ergenisse unverschlüsselt)


    Netzwerkcheck (übertragung der ergenisse verschlüsselt)


    Online Security Scanner aller Art





     
    Zuletzt bearbeitet: 4. Januar 2008
    A-Bomb, Corax, Northsider und 2 anderen gefällt das.
  2. Werbung (Nur für Gäste)
  3. Tommy

    Tommy Hausvetter

    Black Mordred gefällt das.
  4. Zeis

    Zeis Abenteurer

    Sehr schön, für TOR benötigt man allerdings ein proxy Programm wie z.B. Privoxy.

    Peer Guardian :
    >>HowTo<<

    adaware :
    Allgemein ist www.gulli.com und sowie http://www.gulli.com/filesharing/tools-extras/
    nur zu empfehlen was das betrifft.

    lg,
    Zeis
     
    Black Mordred gefällt das.
  5. White Messiah

    White Messiah Gebannter Benutzer

    Kann es sein, dass das Internet durch Tor extrem verlangsamt wird? Ich habe mir wie auf der Seite vorgeschlagen den Torbutton für Firefox installiert und kann das so ganz leicht aktivieren und deaktivieren....Der Unterschied ist gravierend!
     
  6. Zeis

    Zeis Abenteurer

    Jep, TOR macht das Internet unglaublich langsam, schützt dafür aber zu 99.9%
     
    White Messiah gefällt das.
  7. Black Mordred

    Black Mordred Vertrauter

    spybot S&D ist auch ne gute alternative zu Ad-aware :)
     
  8. Tommy

    Tommy Hausvetter

    Der Transfer geht halt nicht direkt von dir aus, sondern wird über viele Zwischenstationen geleitet ... so weiß dann zwar keine der Zwischenstationen wo deine Infos wirklich her kommen bzw. wo sie hingehen (auch dein Provider nicht), aber diese Verfälschung der Verbindungstruktur braucht halt etwas Zeit.
     
    White Messiah gefällt das.
  9. Black Mordred

    Black Mordred Vertrauter

    @ tommy, hab mir mal Link # 1 & 2 aus deiner sig geklaut, die scheinen nämlich gut zum Thema zu passen






    wie kann man eigentlich ein programm ins kontextmenü einbauen?
    hab nämlich ein prog zum verschlüsseln, bei dem es via menü einfacher ginge
     
    Zuletzt bearbeitet: 5. Juli 2007
  10. dantes_inferno

    dantes_inferno Bürger

    Ich kann wärmstens TrueCrypt
    http://www.truecrypt.org/
    zum verschlüsseln empfehlen. Das Tool ist open Source (das gewährleistet das Fehlen von staatlichen Hintertüren), kann ganze Partitionen verschlüsseln, einzelne Containerdateien anlegen, USB Sticks sichern (ist dann portable auf dem Stick) und hidden containers anlegen. D.H.: ihr habt eine verschlüsselte Partitione/Container. In diesem legt ihr noch ein hidden volume an. wenn nun von euvh jmd das passwort für den container erpresst, nehmt ihr den vom äusseren container. das hidden ist absolut unsichtbar, selbst forensiker können es nicht aufspüren. das tool ist 1000% sicher, einfach und kostet keine performance.

    ich persönlich kann folgendes empfehlen:

    USB Stick (schnell sollte er sein), verschlüsselt.
    Darauf:
    - Thunderbird-enigmail+gpg portable (NICHT pgp) zum emails verschlüsseln! machs mit: safe send :)
    - firefox mit sicherheitsplugins (unter anderem Safe Cache, SafeHistory, TrackMenNot, AdBlockPlus, alle über die Firefox Addons Seite zu bekommen)
    - miranda mit securIM (verschlüsselt die Chats)

    so habt ihr alles was ihr braucht immer dabei. TOR+PRIVOXY kann ich auch nur empfehlen. kostet zwar geschwindigkeit, aber man kann nicht alles haben. ich benutze es nicht immer, aber immer wenns persönlich wird :)

    auch im normalen leben kann man drauf achten, seine daten bei sich zu behalten:
    - keine "rabatt-karten" benutzen (wie zB peibäck usw), sie dienen einzig dazu, eure daten und euer kaufverhalten zu speichern
    - so wenig wie möglich mit EC karte zahlen (s.o.)
    - keine gewinnspiele mitmachen (online oder offline), gewinnen gibbet nix, eure daten sind registriert und werden verkauft, ich habe mal in einer werbeagentur gearbeitet, die gewinne werden im vorfeld untereinander aufgeteilt.



    .....to be continued....
     
    Zuletzt bearbeitet: 6. Juli 2007
    Black Mordred gefällt das.
  11. dantes_inferno

    dantes_inferno Bürger

    ein link kann ich all denjenigen ans herz legen, die sich für meinungsfreiheit im netz, it-sicherheit und datenschutz interessieren:

    http://www.ccc.de


    [​IMG]
     
    Zuletzt bearbeitet: 6. Juli 2007
    Black Mordred gefällt das.
  12. dantes_inferno

    dantes_inferno Bürger

    Security IS a crime:

    Eben auf Spiegel gelesen. War schon lange im Gespräch, aber nun haben sich wirklich die leute, die am wenigsten Ahnung haben durchgesetzt.

    Dieses Land ist eine Schande!!

    Zitat:
    Gesetz kriminalisiert Programmierer
    Jetzt hat auch der Bundesrat zugestimmt: Ein neuer Paragraf im Strafrecht verbietet die Nutzung von Programmen, die Computern schaden können - mit riskanten Nebenwirkungen. Denn das Gesetz untersagt auch Sicherheits-Experten, Computersysteme mittels entsprechender Software zu schützen.

    http://www.spiegel.de/netzwelt/web/0,1518,492932,00.html
     
  13. Killfetzer

    Killfetzer Super-Moderator Mitarbeiter

  14. Black Mordred

    Black Mordred Vertrauter

    ehrlich gesagt, glaub ich inzwischen überhaupt nichtmehr, dass es gegen jemanden geht... es dient nur dazu um die PC Sicherheit zu schwächen, um leichter reinzukommen....


    PS. wer will mithelfen, eine möglichst gute Anleitung zu schreiben, in der Tipps, must-haves etc. beschrieben sind (um den PC / Netzwerk optimal zu schützen)?


    Sowas gibts in der krypthologie nicht :p

    Secure IM (2in1)

    außerdem wird noch Crypto++ benötigt!

    PS. wer noch fragen zu SecureIM etc. hat, kann mich natürlich gerne fragen :)

    geht bei mir nicht (nicht kompatibel mit dem neuen thunderbird) .. pgp geht aber
     
    Zuletzt bearbeitet: 7. Juli 2007
  15. dantes_inferno

    dantes_inferno Bürger



    ich habe thunderbird als portable app paket mit enigmail und gpg portable "on board". das enigmail nicht mit der neusten fb version kompatibel ist, ist mir neu, denke aber es wird nicht lange dauern, bis ein neue vers rauskommt.

    bei Pgp bitte beachten: die letzen versionen -glaube ab vers. 5, bin mir aber nicht sicher- sind KEIN open source, die soft wurde kommerzialisiert. d.h. es ist zu 99.9999999 % sicher, das backdoors eingebaut sind! um sicherzugehen, das eine soft keine hintertüren hat, muss man auf open source setzen, da es genug echte freaks gibt, die die progz untersuchen. pgp ist ein ansatz, aber nicht vor NSA und BND sicher. auch wenn sie immer meckern, das es solche progz gibt. es liegt im interesse des staates, den leuten glauben zu machen, das ihre mails etc sicher verschlüsselt sind, damit sie schön lauschen können. sie wären ja schön bekloppt zu sagen, wir können eure pgp mails lesen. dann würden ja alle wechseln.

    nettes buch dazu: diabolus von dan brown. lesen, paranoid werden, rechner wegschmeissen und einschliessen.....
     
  16. Black Mordred

    Black Mordred Vertrauter

    :shock: das heißt pgp muss ganz schnell weg!!!


     
  17. dantes_inferno

    dantes_inferno Bürger

    naja... besser als gar nichts, wenn man aber auf nummer sicher gehen will, sollte man schon eher auf open source wie zb gnupg setzen
     
  18. Black Mordred

    Black Mordred Vertrauter

    ich verschlüssel den text jetzt lieber mit nem externen programm...

     
  19. dantes_inferno

    dantes_inferno Bürger

    Zitat Wikipedia zu GnuPG:
    Da der Quellcode jedermann offen steht, hat GnuPG gegenüber dem nicht vollständig offenen PGP deutliche Vorteile, z. B. kann (mit dem nötigen Wissen und entsprechendem Zeitaufwand) überprüft werden, dass man durch GnuPG selbst nicht ausspioniert wird.



    aber auch:

    Es gibt auch Kritik an GPG. Diese bezieht sich z. B. auf die Verwendung zumindest teilweise schon kompromittierter Algorithmen (z. B. SHA1) und Voreinstellungen, die teils sogar diese Algorithmen verwenden lassen.


    D.H.: bei der auswahl der verschlüsselungsalgorithmen drauf achten, das man keine überholten benutzt. davon werden genug unterstützt:
    ElGamal, DSA, RSA, AES, 3DES, Blowfish, Twofish, CAST5, MD5, SHA-1, RIPE-MD-160 und TIGER.

    ich benutze AES, ist ziemlich sicher. ZItat Wiki:
    AES ist in den USA für staatliche Dokumente mit höchster Geheimhaltungsstufe zugelassen.
     
  20. Killfetzer

    Killfetzer Super-Moderator Mitarbeiter

    Also ich hab noch immer mein selbst geschribenes Programm, das hat garantiert keine Hintertüren. Ist aber leider in Polynomialzeit zu entschlüsseln. Aber wer sich die Mühe macht sowas zu tun, der darf meine Mails auch gerne lesen. Ich verschicke keine hochgeheimen oder privaten Daten über E-Mail.

    Außerdem sind unverschlüsselte Mails doch auch ganz nett, zumindest wenn so einige Schlüsselworte darin vorkommen (natürlich in absolut harmlosen Zusammenhang). Ich bin sicher eine Mail wie: "Gestern hab ich ein Mädchen getroffen, das war voll die Bombe!" kommt durch ihren Filter durch und irgendwelche Menschen müssen sich per Hand damit beschäftigen. :evil:
     
  21. dantes_inferno

    dantes_inferno Bürger



    Hehe...

    jeder wie er meint, ich verschicke auch keine hochgeheimen mails, ich möchte nur nicht, das irgendwer meine post liest, den das nichts angeht. ich hab auch kein bock darauf, das irgendwer ein profil von mir anlegen kann. die sache mit den schlüsselwörtern ist ja witzig, aber darauf, in einer kartei/datenbank gespeichert zu werden, hab ich noch weniger bock.

    kennst du den fall von der touristin in new york, die am flughafen von den ganzen Durchsuchungen so die nase voll hatte, das sie aus spass zu dem beamten gesagt hatte: wenn sie die bombe suchen, die ist in meiner hosentasche?

    3 monate knast mit allen schikanen, weil die jungs nämlich kein spass verstehen.

    das sind die gründe (u.a.) warum ich meine mails verschlüssel. aber wie gesagt, muss jeder selber entscheiden, wie wichtig ihm/ihr die privatsphäre ist.
     
  22. Werbung (Nur für Gäste)
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden