NSA-Affäre: United Stasi of A
HaBa 07.06.2013 - 06:52 145286 899
smashIt
master of disaster
|
|
mascara
Witze-Präsident
|
Hab mir das mit SSH angeschaut, da steht aber im Endeffekt nix drin was technisch verwertbar ist.
Ich weiss nicht, kann mir nur vorstellen dass es sich hier um alte SSH versionen oder Fehlkonfiguration oder sowas handeln (a'la Poodle bei SSL)? Haben sie nicht gesagt dass sie viele Dokumente nicht veröffentlichen können, da sie sonst im Gefängnis landen?
|
NeM
OC Addicted
|
|
smashIt
master of disaster
|
ja, das sollte er sein
|
Hansmaulwurf
u wot m8?
|
Britischer Premier will Verschlüsselung verbietenCameron: Sicherheitsbehörden brauchten Zugriff auf alle Daten – Backdoor oder Verbot für Whatsapp, iMessage und Co Link: derstandard.at Super gute Idee. Jeder weiß ja, das sobald etwas gesetzlich verboten wird, Terroristen aufhören es zu verwenden, man möchte ja nicht mit dem Gesetz in Konflikt kommen
|
Reakwon
Addicted
|
und vor allem weil es ja auch den terror verhindert...
|
mr.nice.
differential image maker
|
Hier ist ein guter Heise Security Artikel, wo Herr Prof. Dr.-Ing. Damian Weber Einschätzungen über diverse Standards liefert: https://www.heise.de/security/artik...eg-2514013.htmlDigitale Selbstverteidigung in Form von quelloffener Ende-zu-Ende Verschlüsselung, basierend auf robusten Methoden, wird für mich immer mehr zum Selbstverständnis, denn das Unbehagen nicht zu wissen, ob und wer mich vielleicht abhört, schränkt mich sonst zu sehr in meiner Privatsphäre genannten Wohlfühlzone ein.
|
Nico
former person of interest
|
nur mehr encrypted traffic erlauben schränkt derzeit noch ein. hoffentlich kann man bald auf http verzichten und nur mehr via https servieren.
|
Hansmaulwurf
u wot m8?
|
Hab mir das mit SSH angeschaut, da steht aber im Endeffekt nix drin was technisch verwertbar ist.
Ich weiss nicht, kann mir nur vorstellen dass es sich hier um alte SSH versionen oder Fehlkonfiguration oder sowas handeln (a'la Poodle bei SSL)? Etwas spät gesehen, aber im Talk sagten sie das sie das mit Datenbanken machen, u.a. durch Standard-Configs, und das sammeln von Configs, Keys und Hashes. D.h. sie sammeln alles was sie an Keys finden, und können damit sicherlich eine Standard-Config schnell "abklopfen" und was finden.
|
AdRy
Auferstanden
|
nur mehr encrypted traffic erlauben schränkt derzeit noch ein. hoffentlich kann man bald auf http verzichten und nur mehr via https servieren. https ist auch kein wundermittel. kann von profis (wovon man bei NSA und co ausgehen kann) genauso leicht abgehört werden. der user ist und bleibt die schwachstelle.
|
Hansmaulwurf
u wot m8?
|
https ist auch kein wundermittel. kann von profis (wovon man bei NSA und co ausgehen kann) genauso leicht abgehört werden. der user ist und bleibt die schwachstelle. Prinzipiell kann es geknackt werden, aber nur mit (wenn auch geringem) Aufwand. Wenn jetzt 500% der Verbindungen im Vergleich zum Vorjahr verschlüsselt sind, kostet das den Diensten auch 5 mal mehr (Rechenleistung/Mannstunden/wwi).
|
Smut
takeover & ether
|
https ist auch kein wundermittel. kann von profis (wovon man bei NSA und co ausgehen kann) genauso leicht abgehört werden. der user ist und bleibt die schwachstelle. genauso leicht geht es auf jeden fall nicht. entweder sie sind man-in-the middle oder sie besitzen die keys. auf jeden fall ist es ein mehraufwand und nur weil sie es technisch bei bestimmten verbindungen können, heißt es nicht, dass sie davon genauso gebrauch gemacht haben wie bei den vergleichsweise billigen plaintext verbindungen. ansonsten würde ja das GCHQ und FBI nicht so sehr um zugang ua. bei imessage, whatsapp etc. betteln.
|
NeM
OC Addicted
|
WikiLeaks: Google gab E-Mails an US-Ermittler weiter - news.ORF.atGoogle hat nach Angaben der Enthüllungsplattform WikiLeaks E-Mails und andere Informationen von drei WikiLeaks-Mitarbeitern an US-Ermittler weitergegeben. Die Enthüllungsseite veröffentlichte heute die Durchsuchungsbefehle, die der Internetkonzern den Betroffenen mittlerweile zugesendet hat. Ein US-Gericht ordnete demnach an, dass Google alle E-Mails, Kontaktlisten, gelöschte Nachrichten und Entwürfe der drei Nutzer herausgeben muss. Link: orf.at
|
Nico
former person of interest
|
NSA-Skandal: BND greift täglich 220 Millionen Verbindungsdaten ab - heise onlineLink: m.heise.de
|
sk/\r
i never asked for this
|
wir hom e olle nix zu verbergn...
|