WinFuture-Forum.de: Der Staat Will Zum Hacker Werden! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Der Staat Will Zum Hacker Werden!

#16 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 08. Dezember 2006 - 16:58

natürlich kann man sich dagegen schützen aber es gibt ja welche, die es nicht tun und wenn man zumindest erstmal die kriegt, dann ist die polizei schon zufrieden. es ist ja auch nicht erlaubt unter alkohol auto zu fahren und die polizei kann alle kontrollieren. jeder weiß das und trotzdem gibt es welche, die weder das verbot, noch die mögliche kontrolle interessiert und nur die kann die polizei kriegen und weil solche kontrollen ja im prinzip nur stichproben sind, kriegt die polizei von diesen leuten auch wieder nur einen bruchteil aber das reicht denen. diejenigen die in erfahrung bringen können, wo die kontrollen sind und sich deshalb schützend vorbereiten können, weil sie entweder nix trinken oder nicht da lang fahren, werden der polizei durch die lappen gehen.
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

Anzeige



#17 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 08. Dezember 2006 - 17:03

Beitrag anzeigenZitat (Gitarremann: 08.12.2006, 16:58)

es ist ja auch nicht erlaubt unter alkohol auto zu fahren..

Ach ja, mich fragen sie immer ob ich in den letzten 24 Stunden etwas getrunken habe, nach dem Motto es ist jetzt Pflicht. :D

@Topic
Damit wirst Du sicherlich recht haben, dennoch ist das ganze eine riesen Schweinerei (so Sau Sau...) und man sollte es ihnen natürlich nicht leicht machen und Tür und Tor öffnen.

Dieser Beitrag wurde von Großer bearbeitet: 08. Dezember 2006 - 17:05

0

#18 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 08. Dezember 2006 - 17:06

Zitat

Und an der Mathematik werden auch diese Affen scheitern, bestimmte Dinge verschlüssel und Feierabend ist.
In Mathe für Informatiker I haben wir z.b RSA gemacht und es gibt genug weitere Verfahren, das dauert einfach zu lange, es zu "knacken"...


Prinzipiell hast du natürlich recht, bringt in diesem Falle aber trotzdem reichlich wenig, wenn ein Keylogger mit im Spiel ist - dann werden deine Mails einfach beim Schreiben mitgelesen und die PWDs abgefangen, wenn du eine Datei entschlüsseln willst.
Auch unter *nix gibt es Möglichkeiten, Rootkits annähernd perfekt zu verstecken, ergo wäre nichtmal eine dauerhafte Netzverbindung von Nöten, sondern die Daten werden einfach nur Häppchenweise verschickt, wenn eine Verbindung besteht.

Sicherlich ist es schwieriger, eine *nix-Kiste zu übernehmen, unmöglich ist es aber nicht und v.a. ist es ja nicht so, dass bei den entsprechenden Stellen nur Noobs sitzen.
0

#19 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 08. Dezember 2006 - 17:34

Aber eine gute Idee um die Kiste "sicher" zu machen hast Du auch nicht oder?
0

#20 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 08. Dezember 2006 - 17:48

Wirklich relevantes offline auf einer seperaten Kiste die nie ans netz kommt machen.
Ansosnten so gut wie möglich drauf achten, dass man sich schützt, es sitzen sehr viele Fachleute rum denen auch was auffallen würde, wird also ein hin und her werden:
Regime bringt neuen Trojaner raus -> Hacker kriegens raus und bringen Schutz -> Regime bringt neuen Trojaner raus -> ...
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#21 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 08. Dezember 2006 - 18:02

Ich kann ja mal kurz umreissen, wie es bei mir aussieht, ist zwar noch lange nicht perfekt, aber das geht ja bekanntlich auch nicht.

Das OS an sich sollte natürlich immer up2date sein, was bei mir alle 6h oder bei einem Neustart gemacht wird, je nachdem, was zuerst kommt. Alles an unnötigen Diensten aus dem Autostart raus, v.a. die Dienste, die einen Port nach aussen bieten können - SSH z.B. Desweiteren sind meine Systeme mit USE="hardened" gebaut - was das bedeutet, kann man z.B. in der Gentoo-FAQ nachlesen - was auch wieder ein bisschen bringt, dazu dann noch SELinux, so restriktiv wie es nur geht.
Das komplette System, also bei mir /usr, /bin, /sbin, /lib, /sys und /etc/ (also alles was wirklich wichtig ist) ist bei mir in den RAM und die Partitionen read-only gemounted, ergo würde ein Exploit sich erstmal - wenn überhaupt - nur im RAM austoben können, solange mein root-PWD nicht geknackt ist - wodurch das Sys folglich nach einem Reboot wieder "sauber" wäre.

Gesurft wird stets durch meine Proxies, einmal Squid zum Cachen und einmal Privoxy, welcher schonmal einiges an Mist abfängt. JS, Java und Flash sind per Default deaktivert, wenn ich's doch mal brauche, starte ich Opera in einem chroot.

Mails werden ausschließlich per SSL abgeholt und annähernd alle ausgehende Post ist GnuPG-Verschlüsselt und signiert.

Darüberhinaus sind sämtliche Partitionen LUKS-verschlüsselt(siehe z.B. Gentoo-Wiki), wobei wichtige Daten nocheinmal innerhalb der Partition verschlüsselt sind - via GPG.

Dazu gesellt sich dann einmal der Router auf Basis von IPCop, sowie eine durch Hardware-Schreibschutz gesicherte Kiste mit Virenscanner, Etheral, Snort und weiteren "Spielereien".

Das ganze ist zugegebenermaßen nicht perfekt, ist aber ein Kompromiss, mit dem ich ohne große Einschränkungen arbeiten kann und mir dennoch ein ordentliches Maß an Sicherheit gewährt.

Dieser Beitrag wurde von ph030 bearbeitet: 08. Dezember 2006 - 18:04

0

#22 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Dezember 2006 - 20:20

Zitat

Windows enthält NSA Backdoors

Hoho, das spricht der Fachmann... Vielleicht sollte mal jemand diesem fachmann mal erklären, wie das mit dem Windows CryptoAPI, FIPS 140-2 und Extension Modules so funktioniert, und warum man für das Einstöpseln eines anderen Basic Crypto Module einen Public Key für die Verifizierung braucht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#23 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 08. Dezember 2006 - 20:44

Als wenn die Exekutive sich für eure Rechner interessiert, wovor habt ihr eigentlich Angst? ;)
0

#24 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 08. Dezember 2006 - 22:24

Zitat

Als wenn die Exekutive sich für eure Rechner interessiert, wovor habt ihr eigentlich Angst?


Warum zum Henker wird das Thema immer mit Angst in Verbindung gebracht?

Es geht verdammt nochmal niemanden etwas an, was ich in meinem Privatleben mache, seien das irgendwelche privaten Bilder, Kommunikation mit Freunden oder der Familie oder was auch immer.

Wenn dir das wurscht egal ist, dann hätte ich gerne Zugriff auf deine gesammten digitalen Daten, deine Zeugnisse, Kontoauszüge, Verträge, Nacktbilder deiner Frau und was sonst noch daheim rumfliegt - ach, das geht mich also nichts an, soso...
0

#25 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.341
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 08. Dezember 2006 - 23:28

Beitrag anzeigenZitat (Großer: 08.12.2006, 17:34)

Aber eine gute Idee um die Kiste "sicher" zu machen hast Du auch nicht oder?


Ich hb da was:

Regelmäßiges Neuinstallieren ;)

Aber immerwieder herbe was sich Vaterstaat noch so überlegt um den Überwachungsstaat zu perfektionieren.
0

#26 Mitglied ist offline   blue32 

  • Gruppe: aktive Mitglieder
  • Beiträge: 625
  • Beigetreten: 28. Juli 05
  • Reputation: 0

geschrieben 08. Dezember 2006 - 23:54

Stefan_der_held sagte:

Regelmäßiges Neuinstallieren ;)

Are you serious? Das ist ein Grund, warum ich auf Linux gewechselt bin: Gleiche Performance, egal wie lang die Kiste schon läuft und egal wieviel Programme darauf installiert sind.

Zum Thema, Überwachung vs. "Ich hab nichts zu verbergen".
Leute, das ist doch ein Totschlagargument und trifft absolut nicht die Bedenken der User.

Auch wenn manche jetzt noch sagen, das wird nur bei Verdächtigen angewandt, ändert das nichts daran, dass solch ein Gesetz verabschiedet wurde und sobald es in Kraft tritt ist es ein Leichtes es auszudehnen und zu verschärfen, je nachdem wie unser Innenminister gerade drauf ist.
Das war das gleiche mit den Studiengebühren. Sobald das Hochschulrahmengesetz da war, machte es keinen Sinn mehr dagegen anzukämpfen, da die Meinungen der Studenten die Länder sowieso nicht interessiert.
Bin zum Glück fertig geworden mit Studium, was aber nicht die Verwerflichkeit solcher Gesetze mindert.
These guys are the best surfers in the world.
No surfboard, no wetsuit, no worries.

Phil, speaking about dolphins
0

#27 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 09. Dezember 2006 - 00:23

Beitrag anzeigenZitat (ph030: 08.12.2006, 22:24)

Warum zum Henker wird das Thema immer mit Angst in Verbindung gebracht?

Es geht verdammt nochmal niemanden etwas an, was ich in meinem Privatleben mache, seien das irgendwelche privaten Bilder, Kommunikation mit Freunden oder der Familie oder was auch immer.

Wenn dir das wurscht egal ist, dann hätte ich gerne Zugriff auf deine gesammten digitalen Daten, deine Zeugnisse, Kontoauszüge, Verträge, Nacktbilder deiner Frau und was sonst noch daheim rumfliegt - ach, das geht mich also nichts an, soso...




Bist Du Polizist? ;)


Ich habe mit keinem Wort erwähnt das es scheiss egal ist, nur wird sich die Polizei nicht für die Rechner unschuldiger Bürger interessieren, darum ging es mir in meiner Aussage.
0

#28 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.341
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 09. Dezember 2006 - 00:28

Beitrag anzeigenZitat (Major König: 09.12.2006, 00:23)

Ich habe mit keinem Wort erwähnt das es scheiss egal ist, nur wird sich die Polizei nicht für die Rechner unschuldiger Bürger interessieren, darum ging es mir in meiner Aussage.


Sicher die Polizei wird dies nicht unbedingt interessieren. Aber der BND zum Beispiel steckt seine Nase schonmal gerne in anderer Leute Angelegenheit. Und wenn er das dann auch noch offen heraus tuen darf, was will er mehr?
0

#29 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 09. Dezember 2006 - 00:49

Beitrag anzeigenZitat (Stefan_der_held: 09.12.2006, 00:28)

Sicher die Polizei wird dies nicht unbedingt interessieren. Aber der BND zum Beispiel steckt seine Nase schonmal gerne in anderer Leute Angelegenheit. Und wenn er das dann auch noch offen heraus tuen darf, was will er mehr?



Ich habe noch keine Probleme mit dem BND gehabt, woran liegt das nur? Wenn ihr aber meint es könnte für euch zum Nachteil werden dann quasselt nicht nur sondern tut was dagegen. ;)
0

#30 Mitglied ist offline   drago1401 

  • Gruppe: aktive Mitglieder
  • Beiträge: 591
  • Beigetreten: 09. September 04
  • Reputation: 0
  • Interessen:Mich interessiert erstmal alles, immer bis dem nicht mehr so ist.<br />ansonsten: Naturreligionen/Artglauben (Asatrue)

geschrieben 09. Dezember 2006 - 03:56

ein hoch auf die stasi .... jeder wusste wo er seinen nächsten ansprechpartner hatte, und das die wände sehr dünn waren ....
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0