<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Kommentare zu: Verschlüsselte Laptops: Bloß nicht zu gechillt</title>
	<atom:link href="http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/feed/" rel="self" type="application/rss+xml" />
	<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/</link>
	<description>Politik, Computer, Unileben und mehr</description>
	<lastBuildDate>Fri, 23 Oct 2009 16:12:39 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Annika</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3320</link>
		<dc:creator>Annika</dc:creator>
		<pubDate>Sun, 24 Feb 2008 04:13:57 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3320</guid>
		<description>Yo, hast du recht. Hatte ich erst nach dem Eintrag so genau gelesen.</description>
		<content:encoded><![CDATA[<p>Yo, hast du recht. Hatte ich erst nach dem Eintrag so genau gelesen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ECC</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3319</link>
		<dc:creator>ECC</dc:creator>
		<pubDate>Sun, 24 Feb 2008 03:12:52 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3319</guid>
		<description>um thema ECC

http://citp.princeton.edu.nyud.net/pub/coldboot.pdf

&quot;On other machines, mainly high-end desktops and servers that support ECC memory, we found that the BIOS cleared memory contents without any override option. ECC memory must be set to a known state to avoid spurious errors if memory is read without being initialized [7], and we believe many ECC-capable systems perform this wiping operation whether or not ECC memory is installed. (ECC DRAMs are not immune to retention effects, and an attacker could transfer them to a non-ECC machine that does not wipe its memory on boot. Indeed, ECC memory could turn out to help the attacker by making DRAM more resistant to bit errors.)&quot;</description>
		<content:encoded><![CDATA[<p>um thema ECC</p>
<p><a href="http://citp.princeton.edu.nyud.net/pub/coldboot.pdf" rel="nofollow">http://citp.princeton.edu.nyud.net/pub/coldboot.pdf</a></p>
<p>&#8222;On other machines, mainly high-end desktops and servers that support ECC memory, we found that the BIOS cleared memory contents without any override option. ECC memory must be set to a known state to avoid spurious errors if memory is read without being initialized [7], and we believe many ECC-capable systems perform this wiping operation whether or not ECC memory is installed. (ECC DRAMs are not immune to retention effects, and an attacker could transfer them to a non-ECC machine that does not wipe its memory on boot. Indeed, ECC memory could turn out to help the attacker by making DRAM more resistant to bit errors.)&#8220;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Annika</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3311</link>
		<dc:creator>Annika</dc:creator>
		<pubDate>Sat, 23 Feb 2008 00:10:25 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3311</guid>
		<description>@SaarBreaker: Nun, das ist natürlich deine persönliche Entscheidung und imo eine durchaus sinnvolle Methode (wobei Du Dir natürlich der Tatsache bewusst sein solltest, dass alles, was hier über Daten im Arbeitsspeicher geschrieben wurde, genauso für den Inhalt Deines USB-Sticks gilt, wenn Du damit gearbeitet hast).
Dass ich persönlich anders arbeite, hat mehrere Gründe:
- ich halte einen USB-Stick nicht für wesentlich sicherer; auch darauf kann man nicht ständig aufpassen
- es ist mir schlicht zu umständlich immer erst zu entscheiden ob ich eine Datei als sensibel einstufe und diese dann extra woanders zu speichern
- auch welche Programme ich nutze muss nicht jeder wissen
- ich lerne nebenbei noch einiges über Linux, Kryptographie und IT Security</description>
		<content:encoded><![CDATA[<p>@SaarBreaker: Nun, das ist natürlich deine persönliche Entscheidung und imo eine durchaus sinnvolle Methode (wobei Du Dir natürlich der Tatsache bewusst sein solltest, dass alles, was hier über Daten im Arbeitsspeicher geschrieben wurde, genauso für den Inhalt Deines USB-Sticks gilt, wenn Du damit gearbeitet hast).<br />
Dass ich persönlich anders arbeite, hat mehrere Gründe:<br />
- ich halte einen USB-Stick nicht für wesentlich sicherer; auch darauf kann man nicht ständig aufpassen<br />
- es ist mir schlicht zu umständlich immer erst zu entscheiden ob ich eine Datei als sensibel einstufe und diese dann extra woanders zu speichern<br />
- auch welche Programme ich nutze muss nicht jeder wissen<br />
- ich lerne nebenbei noch einiges über Linux, Kryptographie und IT Security</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: petronellas blog &#187; Blog Archive &#187; uncool</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3310</link>
		<dc:creator>petronellas blog &#187; Blog Archive &#187; uncool</dc:creator>
		<pubDate>Fri, 22 Feb 2008 21:19:57 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3310</guid>
		<description>[...] nachlesen kann man im FreiheIT-Blog und natürlich bei [...]</description>
		<content:encoded><![CDATA[<p>[...] nachlesen kann man im FreiheIT-Blog und natürlich bei [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: SaarBreaker</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3309</link>
		<dc:creator>SaarBreaker</dc:creator>
		<pubDate>Fri, 22 Feb 2008 17:28:21 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3309</guid>
		<description>Was ich hier nicht ganz verstehe, ist: Warum sollte ich meinen Laptop überhaupt verschlüsseln? Wichtige Daten würde ich niemals auf dem Laptop lassen, sondern auf einem Stick speichern und dann z.B. um den Hals hängen.

Wozu also der Aufwand?</description>
		<content:encoded><![CDATA[<p>Was ich hier nicht ganz verstehe, ist: Warum sollte ich meinen Laptop überhaupt verschlüsseln? Wichtige Daten würde ich niemals auf dem Laptop lassen, sondern auf einem Stick speichern und dann z.B. um den Hals hängen.</p>
<p>Wozu also der Aufwand?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Annika</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3308</link>
		<dc:creator>Annika</dc:creator>
		<pubDate>Fri, 22 Feb 2008 12:07:44 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3308</guid>
		<description>@P.Orno: Möglich, dass der eine oder andere Polizist das nicht kann. Falls du deine Daten aber wirklich vor diesem verstecken wolltest (aus Sorge um deine Privatsphäre) ist das etwas wenig, um sich darauf zu verlassen, oder? Ganz zu schweigen von jemandem, der schlicht und einfach deinen Laptop klaut; ich denke, dass bei Kriminellen zum Teil einiges an technischem Know-How vorhanden ist, wissen wir beide.
@Smuggler: Da hast du recht, man kann den Speicher ebensogut einfach ausbauen. Geht bei Laptops ja mehr oder weniger mit drei Handgriffen und ein kompatibles Gerät dazuhaben sollte auch nicht so schwer sein, gibt da ja quasi nur DDR und DDR2, je nach Alter des Geräts, die sonstigen Unterschiede beziehen sich afaik rein auf Taktung und Größe der Module und sind damit für Analysezwecke irrelevant. 
Die beiden von Dir genannten Tools muss ich mir unbedingt einmal anschauen (und je nach Ergebnis wird es hier dazu dann auch ein HowTo geben). Funktionieren sie in Verbindung mit dm-crypt?
Man darf aber nicht vergessen, dass die meisten Menschen eher Windows nutzen... gerade mit TrueCrypt eine gute Möglichkeit zum Vollverschlüsseln gefunden schon wird über Angriffe berichtet ;-) IT Security kann wirklich gemein sein, Sobald ich dafür was gutes sehe werde ich auch berichten, wer eher darauf stößt, den würde ich bitten mich an die rechts stehende Adresse anzumailen und aufmerksam zu machen.</description>
		<content:encoded><![CDATA[<p>@P.Orno: Möglich, dass der eine oder andere Polizist das nicht kann. Falls du deine Daten aber wirklich vor diesem verstecken wolltest (aus Sorge um deine Privatsphäre) ist das etwas wenig, um sich darauf zu verlassen, oder? Ganz zu schweigen von jemandem, der schlicht und einfach deinen Laptop klaut; ich denke, dass bei Kriminellen zum Teil einiges an technischem Know-How vorhanden ist, wissen wir beide.<br />
@Smuggler: Da hast du recht, man kann den Speicher ebensogut einfach ausbauen. Geht bei Laptops ja mehr oder weniger mit drei Handgriffen und ein kompatibles Gerät dazuhaben sollte auch nicht so schwer sein, gibt da ja quasi nur DDR und DDR2, je nach Alter des Geräts, die sonstigen Unterschiede beziehen sich afaik rein auf Taktung und Größe der Module und sind damit für Analysezwecke irrelevant.<br />
Die beiden von Dir genannten Tools muss ich mir unbedingt einmal anschauen (und je nach Ergebnis wird es hier dazu dann auch ein HowTo geben). Funktionieren sie in Verbindung mit dm-crypt?<br />
Man darf aber nicht vergessen, dass die meisten Menschen eher Windows nutzen&#8230; gerade mit TrueCrypt eine gute Möglichkeit zum Vollverschlüsseln gefunden schon wird über Angriffe berichtet <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  IT Security kann wirklich gemein sein, Sobald ich dafür was gutes sehe werde ich auch berichten, wer eher darauf stößt, den würde ich bitten mich an die rechts stehende Adresse anzumailen und aufmerksam zu machen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Smuggler</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3307</link>
		<dc:creator>Smuggler</dc:creator>
		<pubDate>Fri, 22 Feb 2008 11:23:06 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3307</guid>
		<description>Den Rechner am Booten zu hindern hilft nur wenn der Angreifer das RAM nicht einfach ausbaut und in einen anderen Rechner einbaut.
Für Linux gibt es auch noch loop-aes mit key-scrubbing was solche Angriffe auf ausgeschaltete Rechner etwas schwerer macht. Außerdem beherrscht GRSec mittlerweile das Überschreiben des Speichers bei shutdown + boot.

Noch ein Paper in dem Rahmen: http://www.cypherpunks.to/~peter/usenix01.pdf</description>
		<content:encoded><![CDATA[<p>Den Rechner am Booten zu hindern hilft nur wenn der Angreifer das RAM nicht einfach ausbaut und in einen anderen Rechner einbaut.<br />
Für Linux gibt es auch noch loop-aes mit key-scrubbing was solche Angriffe auf ausgeschaltete Rechner etwas schwerer macht. Außerdem beherrscht GRSec mittlerweile das Überschreiben des Speichers bei shutdown + boot.</p>
<p>Noch ein Paper in dem Rahmen: <a href="http://www.cypherpunks.to/~peter/usenix01.pdf" rel="nofollow">http://www.cypherpunks.to/~peter/usenix01.pdf</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: HB</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3306</link>
		<dc:creator>HB</dc:creator>
		<pubDate>Fri, 22 Feb 2008 10:02:03 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3306</guid>
		<description>Naja und dafür sorgen, des der Rechner nicht einfach gebootet werden kann (USB / Live-CD) sollte auch helfen. Bios- und Biosadminpasswort kann auch helfen.

Bis die ausgehebelt sind, ist der Rechner wieder warm.

Oder: Immer schön die Heizung hochdrehen ;)</description>
		<content:encoded><![CDATA[<p>Naja und dafür sorgen, des der Rechner nicht einfach gebootet werden kann (USB / Live-CD) sollte auch helfen. Bios- und Biosadminpasswort kann auch helfen.</p>
<p>Bis die ausgehebelt sind, ist der Rechner wieder warm.</p>
<p>Oder: Immer schön die Heizung hochdrehen <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: P.Orno</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comment-3305</link>
		<dc:creator>P.Orno</dc:creator>
		<pubDate>Fri, 22 Feb 2008 07:09:29 +0000</pubDate>
		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312#comment-3305</guid>
		<description>Aha, und der normale Wald-und-Wiesen-Kripo Mann kann dies durchführen? Das kann man vielleicht im Labor nachbilden aber bis der Computer im Labor ist, besonders im Sommer, kann man wahrscheinlich wegen der Wärme Spiegeleier auf ihm braten.</description>
		<content:encoded><![CDATA[<p>Aha, und der normale Wald-und-Wiesen-Kripo Mann kann dies durchführen? Das kann man vielleicht im Labor nachbilden aber bis der Computer im Labor ist, besonders im Sommer, kann man wahrscheinlich wegen der Wärme Spiegeleier auf ihm braten.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
