Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: Verschlüsselung und Anonymität III ( Privatsphäre jetzt )
« erste « vorherige 1 ... 18 19 20 21 [22] 23 24 25 26 ... 42 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
statixx

AUP statixx 14.11.2023
Pfeil
http://security.stackexchange.com/questions/18281/does-password-protecting-an-archived-file-actually-encrypt-it

Wie hoch ist dein Paranoia-Faktor auf ner Skala von 1-10 Aluhüten?
14.09.2016 13:49:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Raster

AUP Raster 26.12.2008
Ich persönlich würde es unverschlüsselt versenden Breites Grinsen
Aber der Kunde besteht auf Verschlüsselung, im gleichen Zug nennt er mir aber keine Vorgaben.

Ich mach jetzt mal einen VeraCrypt Container mit AES...
14.09.2016 14:05:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
monischnucki

AUP monischnucki 06.06.2018
 
Zitat von Raster

Ich persönlich würde es unverschlüsselt versenden Breites Grinsen
Aber der Kunde besteht auf Verschlüsselung, im gleichen Zug nennt er mir aber keine Vorgaben.

Ich mach jetzt mal einen VeraCrypt Container mit AES...



Passwort dann im Klartext per Mail!
14.09.2016 14:06:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MartiniMoe

AUP MartiniMoe 02.02.2019
Oder einfach Zettel auf den USB-Stick
 
Passwort ist "geheim"


Breites Grinsen
14.09.2016 14:09:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Raster

AUP Raster 26.12.2008
USB-Stick per Einschreiben oder versicherter Versand und Passwort per E-Mail.

Ja, so hatte ich das vor. Bessere Idee? peinlich/erstaunt
14.09.2016 14:13:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
limlug

tf2_soldier.png
Passwort per Anruf übergeben. Dann ist es Problem des Kunden wenn er sich das auf nen Post it an den Monitor hängt.
14.09.2016 14:26:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Raster

AUP Raster 26.12.2008
Ich sag es per Telefon durch, dann hab ich Frieden Breites Grinsen
14.09.2016 15:35:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Raster

AUP Raster 26.12.2008
Ich wurde nochmals gebeten das Passwort bitte per E-Mail zu senden. Alles normel
14.09.2016 16:59:30  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
Das .7z Format ist uebrigens quelloffene, gehaertete AES-Crypto von GNU, paranoia-level Cryptotrojaner aufwaerts. So fuer das naechste mal. :P
14.09.2016 17:26:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Kaiman

AUP Kaiman 20.09.2021
 
Zitat von theromi

 
Zitat von Kaiman

Quelloffen ist ja schön und gut.
Wurde denn mal drübergesehen?


Es heisst erst kürzlich Signal, vorher Textsecure: https://eprint.iacr.org/2014/904.pdf

Aber es gibt je Menge Paper (die sich zumeist mit dem Axolotl-Protokoll auseinandersetzen)



Ich glaube zwar dass hier viele Fefe lesen aber ich lass das Trotzdem mal hier:

Signal Bugs
17.09.2016 7:55:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
BierDeckelJoe

AUP BierDeckelJoe 17.06.2011
Vielleicht gibt es irgendwo bereits eine Liste, aber auf die Schnelle konnte ich sie hier nicht finden.

Welche Anbieter haben denn eine vollständige Verschlüsselung vom Mailverkehr? Am Besten wäre natürlich ein kostenloser Anbieter, allerdings bin ich auch bereits 20¤ im Jahr dafür zu bezahlen.

Aktuell verwende ich Gmail und Chello (UPC Österreich), jedoch finde ich dort keine Möglichkeit an das Private Zertifikat heranzukommen damit ich das in den Mailclient einspielen könnte.
06.10.2016 11:29:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
Was genau meinst du? PGP und S/MIME, Transportwegverschlüsselung oder Verschlüsselung der Mails auf dem Server? Oder was ganz anderes?

In jedem Fall ist Posteo die allererste Anlaufstelle.
06.10.2016 11:35:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
BierDeckelJoe

AUP BierDeckelJoe 17.06.2011
 
Zitat von theromi

Was genau meinst du? PGP und S/MIME, Transportwegverschlüsselung oder Verschlüsselung der Mails auf dem Server? Oder was ganz anderes?

In jedem Fall ist Posteo die allererste Anlaufstelle.



TLS bietet mir die Transportwegverschlüsselung oder? Das bieten ja prinzipiell fast alle heutigen Anbieter, auch Gmail. Mir geht es eher darum, dass die Mails auch verschlüsselt am Server liegen.

Posteo habe ich mir heute bereits angesehen, dass sieht gut aus. Aber vielleicht gibt es ja noch eine Alternative dazu
06.10.2016 11:58:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
 
Zitat von BierDeckelJoe

TLS bietet mir die Transportwegverschlüsselung oder? Das bieten ja prinzipiell fast alle heutigen Anbieter, auch Gmail. Mir geht es eher darum, dass die Mails auch verschlüsselt am Server liegen.


Genau. Die Mails sind auf dem Server von Posteo verschlüsselt (wenn du willst; dann gehen aber auch Dinge wie Passwort-Reset nicht mehr, d.h. wenn du dein PW verlierst sind auch alle Mails weg). Wenn dein Mailclient diese anfordert werden sie mit deinem Passwort entschlüsselt und dir dann TLS-verschlüsselt an deinen Mailsclient geschickt.
06.10.2016 12:03:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MartiniMoe

AUP MartiniMoe 02.02.2019
In der Liga von posteo gibts noch Mailbox.org Glaube die beiden tun sich nicht viel, sind jedenfalls immer die erstgenannten.

Als freie Alternative ist mir nur openmailbox.org bekannt. Da habe ich aber auch keine Erfahrungen mit.
06.10.2016 12:54:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
BierDeckelJoe

AUP BierDeckelJoe 17.06.2011
Danke für die Hilfe Ich werde mir das mal alles genauer ansehen und dann einen der genannten wählen Augenzwinkern
06.10.2016 12:58:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
 
The QuarksLab audit of VeraCrypt has been completed, and this is the public release of the results.

QuarksLab found:
8 Critical Vulnerabilities
3 Medium Vulnerabilities
15 Low or Informational Vulnerabilities / Concerns



VeraCrypt hat auch schon Version 1.19 mit den Fixes rausgebracht, man sollte also dringend updaten.


Reddit / HN
17.10.2016 23:06:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Installer runterladen, installieren, Rechner neu starten. Wie man das erwarten könnte. Augenzwinkern
18.10.2016 0:00:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
a) Doch.
b) Doch.

Es muss nicht alles Sichere kompliziert und unhandlich sein.
18.10.2016 2:04:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
Du meinst doch ne Standard-FDE mit Veracrypt, TC, LUKS etc die dann auf nen Bootloader zurueckgreifen... oder, Stryker? Weil dann ist es echt so einfach. Die Verschluesselung ist ja vollstaendig transparent fuer das System, Windows Update stoert sie nicht.

Oder hab ich deine Frage falsch verstanden?


Ich meine mich an Probleme Anno 2013 mit zerlegten Festplatten zu erinnern weil MS was verbockt hatte... Aber ich nutze selber Win7 mit TC-FDE und da laeuft der Patch Tuesday wie gewohnt.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von indifferent am 18.10.2016 2:56]
18.10.2016 2:55:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
Falls jemand Langeweile hat: Hie ein sehr cooler und auch lustiger Vortrag von Bruce Dang (MS Dev) zu Malware in Office-Dokumenten.

https://www.youtube.com/watch?v=oXmInBUJHCM

50 min. Locky war auch sowas, der Vortrag ist 7 Jahre alt aber mittlerweile ist das wohl die "beste" Methode fuer gezielte Infektion, die nicht auf Packet Injection zurueckgreifen muss.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von indifferent am 19.10.2016 3:15]
19.10.2016 3:14:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Armag3ddon

AUP Armag3ddon 04.01.2011
Crosspost aus dem Newsthread, zum Thema Anonymität in der Welt allgemein!

 
Zitat von Armag3ddon

https://www.dasmagazin.ch/2016/12/03/ich-habe-nur-gezeigt-dass-es-die-bombe-gibt/

Behandelt neueste Methoden der Persönlichkeitsvermessung von Individuen. Methoden, die von Cambridge Analytica dazu verwendet wurden, um die Brexit-Leave-Kampagne und Trump beim Wahlkampf zu unterstützen.
Basiert wesentlich darauf, dass die notwendigen Daten für ein eindeutigen Persönlichkeitsbild nunmehr verfügbar sind (weitreichend einkaufen, Facebook).

 
Psychometrie, manchmal auch Psychografie genannt, ist der wissenschaftliche Versuch, die Persönlichkeit eines Menschen zu vermessen. In der modernen Psychologie ist dafür die sogenannte Ocean-Methode zum Standard geworden. Zwei Psychologen war in den 1980ern der Nachweis gelungen, dass jeder Charakterzug eines Menschen sich anhand von fünf Persönlichkeitsdimensionen messen lässt, den Big Five: Offenheit (Wie aufgeschlossen sind Sie gegenüber Neuem?), Gewissenhaftigkeit (Wie perfektionistisch sind Sie?), Extraversion (Wie gesellig sind Sie?), Verträglichkeit (Wie rücksichtsvoll und kooperativ sind Sie?) und Neurotizismus (Sind Sie leicht verletzlich?). Anhand dieser Dimensionen kann man relativ genau sagen, mit was für einem Menschen wir es zu tun haben, also welche Bedürfnisse und Ängste er hat, und aber auch, wie er sich tendenziell verhalten wird.



Resultiert in Werbekampagnen (Facebook targetting oder Wahlhelfer an der Tür mit einer App, die ihnen sagen, was sie zu sagen haben), die individuell auf Personen heruntergebrochen werden können.

 
«Meine Kinder», beendet Nix seinen Vortrag am Concordia Summit, «werden sich so etwas wie ein Werbeplakat mit der gleichen Nachricht für alle, ja das ganze Konzept eines Massenmediums, nicht mehr erklären können.



07.12.2016 17:08:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
... Lawl
Heute so auf Youtube: Englischsprachiger Channel des CCC gesperrt.



Bin mal auf die Geschichte dazu gespannt, am Ende blamiert sich eh nur wieder der Schuldige und der Channel wird wieder aufgemacht.
10.02.2017 16:24:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
Apple ist ja eh nochmal ne andere Liga, die haben sogar Vorträge von Rüdi (kein Plan wie der komplett heisst, so stellt er sich vor) gesperrt wo es einfach nur um Crypto-Mathematik ging.

Neee, wenn der ganze Channel auf einmal weg ist, hat sich bestimmt wer Anderes beschwert. Vielleicht ja Trump. fröhlich
10.02.2017 16:53:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
RushHour

rushhour
 
Zitat von Danzelot

 
The QuarksLab audit of VeraCrypt has been completed, and this is the public release of the results.

QuarksLab found:
8 Critical Vulnerabilities
3 Medium Vulnerabilities
15 Low or Informational Vulnerabilities / Concerns



VeraCrypt hat auch schon Version 1.19 mit den Fixes rausgebracht, man sollte also dringend updaten.


Reddit / HN





Ist das der letzte Stand zum Thema? Muß mal wieder einen Container erstellen udn hab noch das alte TrueCrypt, weil ich mich auf den VeraCrypt-Kram nie eingelassen ahtte, das war so eine komische Nummer damals ... also: TC oder VC oder was anderes? pOT-Empfehlung?
18.02.2017 12:07:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
zzzZZZzzzZZZ

zzzZZZzzzZZZ
https://magazine.atavist.com/the-mastermind

die interessante story vom mutmaßlichen truecrypt entwickler.

tldr(is schon was her, als ich die Artikel gelesen hab): Typ hat zuerst paar hundert millionen mit medikamenten spam-mails verdient, ist dann ins drogen/waffen/menschenhandelgeschäft mit irgendwelchen afrikanischen warlords eingestiegen, hat sich 'ne private killer armee gehalten und seit er mit der DEA zusammenarbeitet steht auf der TC-Homepage, dass man besser die windows-verschlüsselung benutzen soll peinlich/erstaunt
18.02.2017 12:35:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
a1ex

a1ex_small2
Haha, die Story lese ich zum ersten Mal. Völlig bescheuert Breites Grinsen
Aber gut möglich dass er es war, oder zumindest mit finanziert hat.
20.02.2017 11:05:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
Pfeil
Ein hervorragender Vortrag aus Zeiten des arabischen Frühlings zu Opsec allgemein:

https://www.youtube.com/watch?v=9XaYdCdwiWU

Der Typ ist vielleicht keine so charismatische Figur aber er weiß wovon er redet.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von indifferent am 27.02.2017 19:50]
27.02.2017 19:45:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
unglaeubig gucken
27.02.2017 21:47:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
 
Zitat von indifferent

Bin mal auf die Geschichte dazu gespannt, am Ende blamiert sich eh nur wieder der Schuldige und der Channel wird wieder aufgemacht.


Oder nicht.

CCC-DE jetzt auch down, auf die gleiche Art.

Gut dass die Kollegen auf dezentrale Infrastruktur setzen und deshalb immer noch media.ccc.de exisitiert.
31.03.2017 14:38:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Verschlüsselung und Anonymität III ( Privatsphäre jetzt )
« erste « vorherige 1 ... 18 19 20 21 [22] 23 24 25 26 ... 42 nächste » letzte »

mods.de - Forum » Public Offtopic » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
30.01.2019 13:16:03 Atomsk hat diesen Thread repariert.

| tech | impressum