Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: pOT News ( GAS GAS GAS )
« erste [1] 2 3 4 5 ... 50 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
TheRealHawk

AUP TheRealHawk 26.11.2007
Pfeil GAS GAS GAS




  • Hier werden Nachrichten gepostet, die für aktuell und interessant gehalten werden.
  • Achtung: Falls ein Thema großen Diskussionsbedarf hat, nutzt das bitte um einen eigenen Thread zum Thema zu entkoppeln!
  • Der Alte


Aktuelles


  • Überwachung
  • Syrien


----

Wie die NSA Verschlüsselungen knackt

 
Derzeit kann niemand mit Gewissheit sagen, welche SSL-Standards ausspioniert werden können und welche nicht. Wären etwa die Server von Microsoft betroffen, was nicht erwiesen ist, dann läge der Umfang bei 20 Prozent des weltweiten Datenverkehrs. Damit ist die Sicherheit von E-Commerce und Onlinebanking generell in Frage gestellt – und Nutzer können sich nur auf Nummer sicher gehen, in dem sie Mails verschlüsselt schicken



Abgesehen von dem Satzbaufail - praktikables S/MIME wäre damit auch unsicher, und wer garantiert, dass Web of Trust Clients nicht auch kompromittiert sind.

Datenbank PX: CIA und deutsche Dienste betrieben jahrelang Geheimprojekt

 
Für die Einheit "Projekt 6" mieteten die drei Geheimdienste ab 2005 Räumlichkeiten in der Innenstadt von Neuss an. Später zog die Gruppe in die Zentrale des Bundesamts für Verfassungsschutz in Köln um. Der BND bestätigte die Existenz der Einheit "Projekt 6" sowie der Datenbank mit dem Namen "PX", die Kooperation sei jedoch 2010 beendet worden. Das Bundesamt für Verfassungsschutz lehnte ein Stellungnahme zu Einzelfällen der internationalen Zusammenarbeit ab, versicherte aber, "ausschließlich auf Grundlage der deutschen Rechtsbestimmungen" tätig geworden zu sein.

08.09.2013 13:42:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Suppengrün

Arctic
Geheimdienste arbeiten zusammen und kooperieren? Big fucking deal!
08.09.2013 13:44:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Bombur

AUP Bombur 24.06.2010
 
Zitat von TheRealHawk

Abgesehen von dem Satzbaufail - praktikables S/MIME wäre damit auch unsicher, und wer garantiert, dass Web of Trust Clients nicht auch kompromittiert sind.


Solange Dein privater Schlüssel nicht kompromittiert ist.
08.09.2013 13:55:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Das nützt dir gar nichts wenn die Implementierung eine Backdoor hat (wie bei SSL).
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 08.09.2013 13:59]
08.09.2013 13:59:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Bombur

AUP Bombur 24.06.2010
Wie Du das da rausgelesen hast, ist mir schleierhaft.
08.09.2013 14:10:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von Suppengrün

Geheimdienste arbeiten zusammen und kooperieren? Big fucking deal!



Es geht uns (mir zumindest) dabei darum, dass westliche Geheimdienste kooperieren um letzlich über Bande die eigenen Bürger die totale Überwachung zukommen zu lassen.

Darüber hinaus finde ich aggressive (d.h. nicht auf Spionageabwehr beschränkte) Geheimdienste per se gefährlich, aber diese Argumentationen sind allgemein bekannt und werde ich daher hier nicht wiederholen.
08.09.2013 14:13:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Bombur

AUP Bombur 24.06.2010
 
Zitat von csde_rats

Darüber hinaus finde ich aggressive (d.h. nicht auf Spionageabwehr beschränkte) Geheimdienste per se gefährlich, aber diese Argumentationen sind allgemein bekannt und werde ich daher hier nicht wiederholen.


Ja, aber.... Wenn alle so denken würden, dann müßten die armen Jungs sich ja alle furchtbar langweilen! traurig
08.09.2013 14:17:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
 
Zitat von Bombur

Wie Du das da rausgelesen hast, ist mir schleierhaft.


Es ist mir schleierhaft, was du da rausliest. Die Verschlüsselungsalgorithmen an sich sind nicht geknackt, also kann man sie nur durch die Hintertür umgehen. Und das heißt, dass dein privater Schlüssel wertlos ist. Ein Hochsicherheitsschloss an der Haustür nützt dir nichts wenn die Terrassentür offen steht.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 08.09.2013 14:54]
08.09.2013 14:52:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Bombur

AUP Bombur 24.06.2010
 
Zitat von TheRealHawk

 
Zitat von Bombur

Wie Du das da rausgelesen hast, ist mir schleierhaft.


Es ist mir schleierhaft, was du da rausliest. Die Verschlüsselungsalgorithmen an sich sind nicht geknackt, also kann man sie nur durch die Hintertür umgehen. Und das heißt, dass dein privater Schlüssel wertlos ist. Ein Hochsicherheitsschloss an der Haustür nützt dir nichts wenn die Terrassentür offen steht.


Dazu müsste meine Mail also vor dem Verschlüsseln abgegriffen werden oder meine Implementation des Algorythmus kompromittiert sein? Die Möglichkeit besteht, ist aber sehr gering.
08.09.2013 15:09:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TylerDurdan

tylerdurdan
verschmitzt lachen
 
Zitat von Suppengrün

Geheimdienste arbeiten zusammen und kooperieren? Big fucking deal!



Verbrecherbanden arbeiten zusammen und kooperieren? Big fucking deal!
08.09.2013 15:10:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
NTGhost

AUP Netghost 26.11.2007
http://www.tagesschau.de/ausland/syrien-verteidigungsausschuss100.html

Was ja auch schon gleich zu Anfang vermutet wurde. Weil Assad eben genau nix davon hat. Nur seine Kommandeure die ein wenig Trigger Happy sind.
08.09.2013 15:10:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
limlug

tf2_soldier.png
...
Anscheinend hatten da wohl einige kein Bock auf Muttis Kriegsrhetorik und ham beim Blatt des Vertrauens angerufen. Erinenrt iwie an Pentagon Wars.
08.09.2013 15:14:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von Bombur

 
Zitat von TheRealHawk

Abgesehen von dem Satzbaufail - praktikables S/MIME wäre damit auch unsicher, und wer garantiert, dass Web of Trust Clients nicht auch kompromittiert sind.


Solange Dein privater Schlüssel nicht kompromittiert ist.


Das ist schlichtweg nicht wahr und ein gefährlicher Irrglauben.

 
Zitat von Bombur

...meine Implementation des Algorythmus kompromittiert sein? Die Möglichkeit besteht, ist aber sehr gering.


Vielleicht ist dir bekannt, dass es vor einiger Zeit ein unglaubliches Debakel um SSL-Keys gab, die in einem bestimmten Zeitraum von einer bestimmten OpenSSL-Version erzeugt wurden. Da wurde der Zufallsgenerator quasi nicht initialisiert, weil ein Entwickler ne Codezeile auskommentiert hatte. Hups. Entweder war der Mann da besoffen oder hat jetzt einige Dollar mehr aus fraglicher Herkunft. Aber so oder so waren die besagten Schlüssel allesamt Schrott. Ob weitere schwere Lücken bei der Generierung bestehen oder ob die schwachen Schlüssel alle ausgetauscht sind, weiß kein Mensch.

Auch der Aluhutblogger zitiert just heute Berichte, dass die NSA seit jeher direkt und indirekt verbandelte Leute auf internationale Konferenzen schickt um Protokollspezifikationen löchrig zu machen. Durch vorgeschobene Argumente ("wir sollten auch eine keine-Verschlüsselung-Option einbauen, damit es schneller ist") oder einfach nur durch Lügen ("die Exportgesetze verbieten das"). Daraus geht dann auch hervor, wieso in vielen Protokollen durchaus "safemode"-Schalter eingebaut sind, die aber lustigerweise nicht standardmäßig gedrückt sind. (Cipher-Suiten mit PFS finden alle erst super, seit ein Typ mit Brille auf Russlandbesuch ist.)

Und ein drittes spontanes Beispiel wäre Lotus Notes, das seit gut 10 Jahren eine Backdoor in seinen privaten Schlüsseln hat, weil diese nur zu etwa zwei Dritteln vom Nutzer generiert werden. Wer das andere Drittel kennt, und damit einen um Faktor Fuckthisshit gesenkten Aufwand zum brechen hat, kann man sich selbst als Amateur-Aluhut denken.

Also hör bitte bitte auf, solche Statements wie da oben zu verbreiten. Am Ende führt das dazu, dass sich ein fachfremder Zuhörer sicher fühlt. Das wollen wir doch nicht.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Rufus am 08.09.2013 15:27]
08.09.2013 15:22:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von NTGhost

http://www.tagesschau.de/ausland/syrien-verteidigungsausschuss100.html

Was ja auch schon gleich zu Anfang vermutet wurde. Weil Assad eben genau nix davon hat. Nur seine Kommandeure die ein wenig Trigger Happy sind.



Das responsive Layout der Tagesschau ist ja der Shit schlechthin. Größer kleiner größer kleiner größer kleiner... ich bin dann mal den Rest des Tages beschäftigt \o/
08.09.2013 15:27:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Bombur

AUP Bombur 24.06.2010
 
Zitat von Rufus

Also hör bitte bitte auf, solche Statements wie da oben zu verbreiten. Am Ende führt das dazu, dass sich ein fachfremder Zuhörer sicher fühlt. Das wollen wir doch nicht.


SSL? Was interessiert mich SSL bei der Verschlüsselung meiner Mails? Wer glaubt, daß eine Mail, die nicht von mir selbst lokal verschlüsselt meinen Rechner verläßt, um ausschließlich vom Empfänger lokal entschlüsselt zu werden, sicher ist, der hat sie nicht alle. Selbst wenn seine Kommunikation zum Mailserver noch so gut gesichert wäre.
08.09.2013 15:30:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Bei der aktuellen Diskussion geht es aber um genau solche Dinge wie SSL/TLS. Transportsicherungen eben.
08.09.2013 15:37:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
http://www.taz.de/NSA-Technik-in-Deutschland/!123257/

 
Mit einer Luftaufnahme aus einem Hubschrauber überprüfte der Bundesverfassungsschutz in der vergangenen Woche, ob das US-amerikanische Generalkonsulat in Frankfurt am Main Mittel zur Spionage einsetzt. Das berichtete die Frankfurter Allgemeine Zeitung (FAZ) in ihrer Freitagsausgabe. Mit dem Hubschrauberflug wollte der Verfassungsschutz Klarheit über mögliche Abhöranlagen auf dem Gebäude gewinnen.



Das ist WTF auf einem beeindruckend hohem Niveau
08.09.2013 15:42:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Bregor

AUP Bregor 26.01.2009
AHAHAHAHAHAHA! Breites Grinsen

Das ist Comedy pur.
08.09.2013 15:50:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
jonny

AUP jonny 01.04.2012
sie schaffen es echt sich mit jeder aktion noch selber zu toppen Breites Grinsen
08.09.2013 15:51:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von Bombur

 
Zitat von Rufus

Also hör bitte bitte auf, solche Statements wie da oben zu verbreiten. Am Ende führt das dazu, dass sich ein fachfremder Zuhörer sicher fühlt. Das wollen wir doch nicht.


SSL? Was interessiert mich SSL bei der Verschlüsselung meiner Mails?


Okay, nochmal kurz aufgemalt:

SSL implementiert (für Übetragungen): RSA, AES, etc. etc.
Dein PGP (oder whatever) implementiert (für Mailtext): RSA, AES, etc. etc.
Kritisch zu betrachten sind die Algorithmen, die überall gleichermaßen unter der Haube laufen wie: RSA, AES, etc. etc.
08.09.2013 16:08:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
psycho.doc

AUP PsYch0_D0c 01.06.2009
 
Zitat von jonny

sie schaffen es echt sich mit jeder aktion noch selber zu toppen Breites Grinsen


vielleicht gibts n kombo bonus oder die wollen ins guinness buch mit den Augen rollend
08.09.2013 16:12:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Alkoholiker*

Alki_MKII
unglaeubig gucken
saudi arabien hat zum tode verurteilte nach syrien geschickt
08.09.2013 19:12:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
 
Zitat von Bombur

Dazu müsste meine Mail also vor dem Verschlüsseln abgegriffen werden oder meine Implementation des Algorythmus kompromittiert sein? Die Möglichkeit besteht, ist aber sehr gering.


Dass das immer wieder vorkommt war schon bekannt bevor Snowden seinen großen Auftritt hatte. Was Rufus schon sagte z.B., nachdem die Key Escrow Initiative in den 90ern gescheitert ist (Clipper Chip / Capstone) musste die NSA einfach andere Wege beschreiten.

/e: als nächstes würde ich mir mal SELinux ansehen, das kommt ja quasi direkt von der NSA. Die Konfiguration ist schon so kompliziert dass es kaum einer versteht, von Kernel- und Systemerweiterungen ganz zu schweigen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 08.09.2013 19:21]
08.09.2013 19:17:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rudirogdt

AUP Rudirogdt 26.11.2007
 
Zitat von Alkoholiker*

saudi arabien hat zum tode verurteilte nach syrien geschickt



08.09.2013 19:19:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
verschmitzt lachen
Krisenregionen verwechselt: Syrien erhält Rettungspaket, Griechenland wird bombardiert
08.09.2013 23:15:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
jonny

AUP jonny 01.04.2012
poste sowas doch nicht. nachher sieht das noch irgendein relevanter politiker Breites Grinsen
08.09.2013 23:16:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Es gibt relevante Politiker?
08.09.2013 23:23:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
jonny

AUP jonny 01.04.2012
ersetze relevant durch [an der macht]
08.09.2013 23:24:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Lord Nighthawk

Deutscher BF
Führend heißt jetzt Richtungsweisend, sonst ändert sich nix.
08.09.2013 23:47:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hardCoreGEN

AUP hardCoreGEN 03.02.2016
 
Zitat von NTGhost

http://www.tagesschau.de/ausland/syrien-verteidigungsausschuss100.html

Was ja auch schon gleich zu Anfang vermutet wurde. Weil Assad eben genau nix davon hat. Nur seine Kommandeure die ein wenig Trigger Happy sind.


Die Bundeswehr hat natürlich kein Bock auf einen ernsten Einsatz, da kommen dann plötzlich auch solche "Feststellungen". mit den Augen rollend
08.09.2013 23:48:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: pOT News ( GAS GAS GAS )
« erste [1] 2 3 4 5 ... 50 nächste » letzte »

mods.de - Forum » Public Offtopic » 

Hop to:  

Mod-Aktionen:
04.10.2013 08:12:58 Atomsk hat diesen Thread geschlossen.
08.09.2013 13:46:50 Sharku hat diesem Thread das ModTag 'news' angehängt.

| tech | impressum