<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>FreiheIT-Blog &#187; Kryptographie</title>
	<atom:link href="http://freiheitblog.wordpress.com/tag/kryptographie/feed/" rel="self" type="application/rss+xml" />
	<link>http://freiheitblog.wordpress.com</link>
	<description>Politik, Computer, Unileben und mehr</description>
	<lastBuildDate>Fri, 26 Jun 2009 21:40:37 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='freiheitblog.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/e0646f6f2d1ff08fa2573410c335faca?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>FreiheIT-Blog &#187; Kryptographie</title>
		<link>http://freiheitblog.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://freiheitblog.wordpress.com/osd.xml" title="FreiheIT-Blog" />
		<item>
		<title>Links 87</title>
		<link>http://freiheitblog.wordpress.com/2008/11/24/links-87/</link>
		<comments>http://freiheitblog.wordpress.com/2008/11/24/links-87/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 23:41:21 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[Links]]></category>
		<category><![CDATA[BND]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Edvige]]></category>
		<category><![CDATA[Innere Sicherheit]]></category>
		<category><![CDATA[Kryptographie]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=806</guid>
		<description><![CDATA[France drops security database over privacy fears (International Herald Tribune)
Cybercrime-Attacken richten sich häufig gegen Social Networks (IT SecCity)
187. Tagung der Innenministerkonferenz (Cop2Cop)
Arbeitet T-Systems für den BND? (ruhrbarone)
Amateurs and Pros Vie to Build New Crypto Standard (PCWorld)
Einblick ins Getriebe (Ostblog)
Das Ende von 9/11 (Die Zeit)
Code-cracking and computers (BBC Technology)
Anfrage an Bundesregierung: Anzahl erfasster Personen in Anti-Terror-Datei [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=806&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://www.iht.com/articles/ap/2008/11/20/europe/EU-France-Security-Database.php" target="_blank">France drops security database over privacy fears</a> (International Herald Tribune)</p>
<p><a href="http://www.itseccity.de/?url=/content/virenwarnung/hintergrund/081121_vir_hin_gdata.html" target="_blank">Cybercrime-Attacken richten sich häufig gegen Social Networks</a> (IT SecCity)</p>
<p><a href="http://www.cop2cop.de/2008/11/21/187-tagung-der-innenministerkonferenz/" target="_blank">187. Tagung der Innenministerkonferenz</a> (Cop2Cop)</p>
<p><a href="http://www.ruhrbarone.de/arbeitet-t-systems-fur-den-bnd/" target="_blank">Arbeitet T-Systems für den BND?</a> (ruhrbarone)</p>
<p><a href="http://www.pcworld.com/article/153526/.html" target="_blank">Amateurs and Pros Vie to Build New Crypto Standard</a> (PCWorld)</p>
<p><a href="http://www.ostblog.de/2008/11/einblick_ins_getriebe.php" target="_blank">Einblick ins Getriebe</a> (Ostblog)</p>
<p><a href="http://www.zeit.de/2008/48/01-Rechtspolitik" target="_blank">Das Ende von 9/11</a> (Die Zeit)</p>
<p><a href="http://news.bbc.co.uk/2/hi/technology/7713003.stm" target="_blank">Code-cracking and computers</a> (BBC Technology)</p>
<p><a href="http://www.datenschutz.de/news/detail/?nid=3151" target="_blank">Anfrage an Bundesregierung: Anzahl erfasster Personen in Anti-Terror-Datei</a> (Virtuelles Datenschutzbüro)</p>
<p><a href="http://www.heise.de/newsticker/Tatort-Internet-fuer-Polizei-oft-mehr-als-einen-Klick-entfernt--/meldung/119300/" target="_blank">Tatort Internet &#8211; für Polizei oft mehr als einen Klick entfernt</a> (heise online)</p>
<p><a href="http://online.wsj.com/article/SB122722381368945937.html" target="_blank">Why Obama Should Keep His BlackBerry – But Won&#8217;t</a> (Wall Street Journal)</p>
Posted in Links Tagged: BND, Cybercrime, Edvige, Innere Sicherheit, Kryptographie <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/806/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/806/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/806/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/806/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/806/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/806/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/806/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/806/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/806/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/806/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=806&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/11/24/links-87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>
	</item>
		<item>
		<title>Technischer Datenschutz für Einsteiger</title>
		<link>http://freiheitblog.wordpress.com/2008/10/02/technischer-datenschutz-fur-einsteiger/</link>
		<comments>http://freiheitblog.wordpress.com/2008/10/02/technischer-datenschutz-fur-einsteiger/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 22:22:20 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[Activism]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[MRMCD]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Vortrag]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=682</guid>
		<description><![CDATA[Anfang September war ich in Darmstadt auf den 7. Meta-Rhein-Main Chaos Days (in nerdiger Schreibweise MRMCD 111b), einer der etwas &#8222;familiäreren&#8220; Veranstaltungen des Chaos Computer Club, hier in Zusammenarbeit mit dem Arbeitskreis Vorratsdatenspeicherung und anderen Partnern. Auf dem Gelände der TU Darmstadt konnte man dort hacken, spielen eine große Anzahl interessanter Vorträge und Workshops besuchen [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=682&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Anfang September war ich in Darmstadt auf den <a href="http://www.gulli.com/news/darmstadt-ber-300-besucher-2008-09-08/">7. Meta-Rhein-Main Chaos Days</a> (in nerdiger Schreibweise MRMCD 111b), einer der etwas &#8222;familiäreren&#8220; Veranstaltungen des <a href="http://www.ccc.de/">Chaos Computer Club</a>, hier in Zusammenarbeit mit dem <a href="http://vorratsdatenspeicherung.de">Arbeitskreis Vorratsdatenspeicherung</a> und anderen Partnern. Auf dem Gelände der TU Darmstadt konnte man dort hacken, spielen eine große Anzahl interessanter Vorträge und Workshops besuchen und ausführlich mit Gleichgesinnten quatschen.</p>
<p>Neben diesen Aktivitäten war ich aber auch selbst insofern an der Gestaltung der Veranstaltung beteiligt, als ich einen Workshop gestaltet habe. Dieser stand unter dem Titel &#8222;Technischer Datenschutz für Einsteiger&#8220; und hatte zum Ziel, technisch beziehungsweise im Bereich IT-Sicherheit eher unerfahrenen Computernutzern zu ermöglichen, ihre privaten Daten besser zu schützen.<span id="more-682"></span></p>
<p>Konkret standen, neben einer Einführung in die Datenschutz-Problematik und die bei der</p>
<div id="attachment_683" class="wp-caption alignleft" style="width: 235px"><a href="http://freiheitblog.files.wordpress.com/2008/10/bild0188.jpg"><img class="size-medium wp-image-683" title="bild0188" src="http://freiheitblog.files.wordpress.com/2008/10/bild0188.jpg?w=225&#038;h=300" alt="Mein Vortrag auf den MRMCDs" width="225" height="300" /></a><p class="wp-caption-text">Mein Vortrag auf den MRMCDs</p></div>
<p>Computernutzung aktuellen Risiken, die Verschlüsselung von Emails mit Hilfe von Thunderbird/Enigmail und verschlüsseltes Instant Messaging per Pidgin/OTR auf dem Programm. Beide Programme und Plugins sind sowohl unter Windows (von 2k über XP bis Vista) als auch unter allen gängigen Linux-Distributionen und FreeBSD nutzbar.</p>
<p>Mittlerweile sind auch die Folien von meinem Vortrag (selbstverständlich in einer kommentierten Version) im Internet zu finden und können <a href="https://mrmcd.net/schedule/mrmcd111b/attachments/1122_Annika%20Kremer%20Technischer%20Datenschutz%20fuer%20Einsteiger.pdf">hier</a> als PDF heruntergeladen werden. Hoffentlich helfen sie dem einen oder anderen weiter.</p>
<p>Die entsprechenden Howtos (Pidgin/Thunderbird) sind natürlich auch hier im Blog zu finden; das versprochene TrueCrypt-Howto wird in Kürze folgen (momentan bin ich leider durch einige Klausuren und die anstehende Großdemo in Berlin etwas im Stress).</p>
<p>Insofern: Enjoy! Kritik, Feedback, Anregungen und was euch sonst so einfällt sind natürlich erwünscht, ebenso wie Vorschläge für weitere wichtige Themen in diesem (meines Erachtens zu wenig Beachtung findenden) Bereich.</p>
Posted in Activism, IT, Owl Content, Privacy Tagged: Datenschutz, Kryptographie, MRMCD, Pidgin, Thunderbird, Vortrag <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/682/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/682/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/682/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/682/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/682/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/682/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/682/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/682/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/682/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/682/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=682&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/10/02/technischer-datenschutz-fur-einsteiger/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/10/bild0188.jpg?w=225" medium="image">
			<media:title type="html">bild0188</media:title>
		</media:content>
	</item>
		<item>
		<title>Sophos&#8217; 10-Punkte-Plan</title>
		<link>http://freiheitblog.wordpress.com/2008/08/09/sophos-10-punkte-plan/</link>
		<comments>http://freiheitblog.wordpress.com/2008/08/09/sophos-10-punkte-plan/#comments</comments>
		<pubDate>Sat, 09 Aug 2008 19:53:29 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Laptops]]></category>
		<category><![CDATA[Sophos]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=585</guid>
		<description><![CDATA[Anlässlich des Beginns der diesjährigen Olympischen Sommerspiele in China warnt die Firma Sophos (spezialisiert auf IT-Sicherheits-Produkte und -Dienstleistungen) vor &#8222;erhöhten IT-Sicherheits-Risiken in China und am heimischen Arbeitsplatz&#8220;. Um diese Risiken möglichst zu minimieren, hat die Firma eine Liste unter der Überschrift &#8222;Die zehn wichtigsten Spielregeln zum Schutz vor Datenverlust und Cyberattacken&#8220; zusammengestellt, die Computernutzern Anhaltspunkte [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=585&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Anlässlich des Beginns der diesjährigen Olympischen Sommerspiele in China warnt die Firma Sophos (spezialisiert auf IT-Sicherheits-Produkte und -Dienstleistungen) vor &#8222;erhöhten IT-Sicherheits-Risiken in China und am heimischen Arbeitsplatz&#8220;. Um diese Risiken möglichst zu minimieren, hat die Firma eine Liste unter der Überschrift &#8222;<a href="http://www.itseccity.de/content/virenwarnung/hintergrund/080808_vir_hin_sophos.html">Die zehn wichtigsten Spielregeln zum Schutz vor Datenverlust und Cyberattacken</a>&#8220; zusammengestellt, die Computernutzern Anhaltspunkte geben soll, wie sie sich angesichts von Cyberkriminalität und mangelndem Respekt vor der Privatsphäre anderer verantwortungs- und sicherheitsbusst verhalten. </p>
<p>&#8222;Risikofrei im Web surfen&#8220;, wie es die Firma vollmundig verspricht, wird man auch nach der gewissenhaften Anwendung dieser Tipps wohl kaum können &#8211; absolute Sicherheit ist im realen Leben nicht zu gewährleisten, schon gar nicht durch das Abarbeiten doch eher allgemein gehaltener Sicherheitstipps. Anderes zu suggerieren ist angesichts der professionellen Verantwortung fragwürdig. Abgesehen davon jedoch ist jede Verbesserung des Sicherheitsstandards auf Endbenutzer-PCs momentan eine gute Idee- und die Tipps selbst erscheinen durchaus sinnvoll. </p>
<blockquote><p><em>1. Halten Sie ihre Anti-Viren-Software auch bei Reisen stets aktuell. Stellen Sie sicher, dass der Virenscanner aktiviert ist und sich regelmäßig aktualisiert. Nur dann sind Sie vor den neuesten Attacken geschützt.</em></p></blockquote>
<p>Ein möglichst effektiver Virenscanner ist nie verkehrt, insbesondere auf Windows-Systemen, für die die Mehrzahl der Schädlinge kursiert. Dieser benötigt auch regemäßige Updates, anderenfalls sind für neue Bedrohungen keine passenden Signaturen vorhanden und diese finden unbemerkt ihren Weg auf den Rechner. Abgesehen davon, dass Sophos als Anbieter entsprechender Software hier durchaus eigennützige Interessen vertritt, ist Regel Nr. 1 auf jeden Fall sinnvoll.</p>
<blockquote><p><em>2. Surfen Sie auch am Hotspot nur mit aktiver Personal-Firewall, die Ihnen sofort meldet, wenn unerwünschte Verbindungen ins Internet aufgebaut werden! Im Zweifelsfall die Internetverbindung lieber sofort beenden und die verdächtige Anwendung sperren. Hotspots können zudem gefälscht sein: Ähnlich zu Phishing-Websites gibt es mittlerweile gefälschte Portale, die als öffentlicher Hotspot getarnt sind und es auf Ihre Kreditkartendaten abgesehen haben. Prüfen Sie also genau, dass Sie nur vertrauenswürdige Angebote nutzen.</em></p></blockquote>
<p>Über den Sinn und Unsinn von Personal Firewalls kann man sich fein trefflich streiten (was auch in diversen Foren, Newsgroups und Mailinglists mit Ausdauer getan wird). Der Rest der Aussage jedoch, nämlich die Warnung vor Angriffen über fragwürdige WLAN-Hotspots, ist richtig und wichtig, insbesondere, da sich noch kaum jemand dieses Risikos bewusst zu sein scheint.  </p>
<blockquote><p><em>3. Schalten Sie Drahtlos-Funktionen wie WLAN und/oder Bluetooth nur an, kurz bevor Sie sie wirklich benutzen und auch nur so lange, wie Sie sie benötigen! Reagieren Sie nur auf Geräte, denen Sie vertrauen können und lassen Sie keine unbekannten Geräte für die Kommunikation zu. Prüfen Sie, ob Sie die maximale WLAN-Sicherheit aktiviert haben bzw. wie geschützt der WLAN-Zugang ist. Sollten Sie andere Geräte im Zugriff entdecken oder sich in Datenverbindungen anderer einschalten können, gehen Sie sofort aus dem Netz.</em></p></blockquote>
<p>Sicher nicht verkehrt, durch das Ausschalten der WLAN-Karte wird auch noch Strom gespart. Beim eigenen WLAN-Router sollte außerdem auf eine sinnvolle Verschlüsselung (nein, WEP ist definitiv keine) geachtet werden.</p>
<blockquote><p><em>4. Lassen Sie Ihre IT-Ausrüstung und Ihr Mobiltelefon nie unbeaufsichtigt. Das schützt erstens vor Diebstahl, zweitens kann dann niemand unmittelbar Schadprogramme oder Spionage-Software auf den Geräten installieren.</em></p></blockquote>
<p>Sollte selbstverständlich sein, immerhin sind solche Geräte auch teuer. Ideal natürlich: Wo das möglich ist, zusätzlich die Festplatte verschlüsseln, dann haben Datendiebe keine Chance. Mit <a href="http://www.truecrypt.org/">Truecrypt</a> ist das mittlerweile sogar unter Windows möglich.</p>
<blockquote><p><em>5. Speichern Sie vertrauliche Daten immer verschlüsselt, sowohl auf Notebooks, aber auch auf Handys und Datenträgern, wie USB-Sticks oder Speicherkarten! Kleine Geräte und Datenträger können schnell verloren gehen oder gestohlen werden.</em></p></blockquote>
<p>Diesem Rat kann ich mich nur uneingeschränkt anschließen- wie gesagt, idealerweise verschlüsselt man direkt das ganze Dateisystem, dann spart man sich die Mühe, zu entscheiden, welche Daten vertraulich sind, und erreicht einen gewissen Schutz des Betriebssystems vor Manipulationen.</p>
<blockquote><p><em>6. Nutzen Sie keine externen Datenträger von Personen und Organisationen, denen Sie nicht voll vertrauen! Sie könnten Software enthalten, die unbemerkt auf Ihren Geräten Schad- und Spionageprogramme installiert.</em></p></blockquote>
<p>Auch dem kann ich mich nur voll inhaltlich anschließen.</p>
<blockquote><p><em>7. Richten Sie Ihr Betriebssystem so ein, dass Sie nur als Nutzer mit eingeschränkten Rechten im Internet unterwegs sind! Sind Sie zum Beispiel bei Windows Vista oder XP als Benutzer mit Administratorrechten angemeldet, hat ein Hacker möglicherweise vollen Zugriff auf alle Daten und Einstellungen des Rechners.</em></p></blockquote>
<p>Prinzipiell ist das sicher vollkommen richtigim Falle von Windows XP sind jedoch Zweifel an der Praktikabilität angebracht. Hier sollte jeder selbst ausprobieren, ob er mit einem Benutzeraccount zurecht kommt- letztlich nutzt der beste Sicherheitsstandard wenig, wenn man den Computer nur eingeschränkt produktiv nutzen kann. Linux hat diesen Punkt besser umgesetzt; hier ist das Arbeiten mit einem normalen Benutzerkonto Standard und bereitet in der Regel keinerlei Probleme.</p>
<blockquote><p><em>8. Wer Kontakt zum Unternehmen zu Hause aufbaut, sei es um Mails abzurufen oder Daten anzusehen oder herunterzuladen, sollte dafür immer eine gesicherte VPN (Virtual Private Network) Verbindung aufbauen! Nur dann ist gewährleistet, dass die Verbindung zwischen Sender und Empfänger aufgebaut wird und niemand unbemerkt den Datenverkehr &#8216;belauscht&#8217;.</em></p></blockquote>
<p>Wenn man sieht, wie unbesorgt viele Nutzer auch wichtige und vertrauliche Daten im Klartext über das Internet schicken, kann man das wohl nicht oft genug betonen. Hier ist allerdings auch der Arbeitgeber in der Pflicht, eine entsprechende Infrastruktur bereitzustellen.</p>
<blockquote><p><em>9. Erstellen Sie Sicherheitskopien Ihrer wichtigsten Daten, um im Notfall darauf zurückgreifen zu können! Denn auch wenn Sie alle Sicherheitsvorkehrungen beachten, können mobile Geräte gestohlen werden oder verloren gehen. Speichern Sie daher alle relevanten Daten nochmals auf einem anderen Datenträger, etwa einem USB-Stick oder einer CD, den Sie sicher im Hotel oder im Büro aufbewahren.</em></p></blockquote>
<p>Regelmäßige Backups haben wohl selten jemandem geschadet und oft Schlimmeres verhindert. Auch hier gilt: Am besten verschlüsselt speichern, immerhin sind auch diese Daten oft vertraulich.</p>
<blockquote><p><em>10. Und zu guter Letzt: Lassen Sie nur Personen Ihres Vertrauens an Ihren Computer und auch nur, wenn es wirklich nötig ist! Fremde sollten Sie gar nicht, oder, wenn unbedingt notwendig, nur unter Aufsicht mit Ihren IT-Systemen arbeiten lassen.</em></p></blockquote>
<p>Hier gilt es, wie so oft, die richtige Balance zu finden zwischen sicherheitsbewusstem Verhalten und blanker, sozial schädlicher Paranoia. Letzten Endes kommt es wohl darauf an, eine möglichst gute Einschätzung potentieller Bedrohungssituationen zu entwickeln.</p>
<p>Insgesamt ist die von Sophos zusammengestellte Liste, auch wenn sie natürlich kaum auf Details eingehen kann, ein durchaus sinnvoller &#8222;Leitfaden&#8220; insbesondere für unerfahrene Benutzer. Wer sich daran hält, vermeidet bereits einen Großteil der häufig gemachten Fehler im Bereich Rechner- und Datensicherheit.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/585/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/585/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/585/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/585/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/585/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/585/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/585/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/585/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/585/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/585/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/585/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/585/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=585&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/08/09/sophos-10-punkte-plan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>
	</item>
		<item>
		<title>Howto: Thunderbird mit Enigmail</title>
		<link>http://freiheitblog.wordpress.com/2008/05/26/howto-thunderbird-mit-enigmail/</link>
		<comments>http://freiheitblog.wordpress.com/2008/05/26/howto-thunderbird-mit-enigmail/#comments</comments>
		<pubDate>Mon, 26 May 2008 00:14:51 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Enigmail]]></category>
		<category><![CDATA[GPG]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=451</guid>
		<description><![CDATA[Angesichts der heutigen Tendenz hin zu mehr Überwachung (sei es durch den Staat, private Firmen oder Cyberkriminelle) empfiehlt es sich oft, seine Privatsphäre durch die Verwendung sinnvoller Verschlüsselungsprogramme zu schützen. Schließlich muss nicht jeder wissen, was man mitzuteilen hat; mitunter kann es sogar wichtig sein, bestimmte Informationen zu schützen (seien sie privater oder geschäftlicher Natur). [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=451&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:justify;">Angesichts der heutigen Tendenz hin zu mehr Überwachung (sei es durch den Staat, private Firmen oder Cyberkriminelle) empfiehlt es sich oft, seine Privatsphäre durch die Verwendung sinnvoller Verschlüsselungsprogramme zu schützen. Schließlich muss nicht jeder wissen, was man mitzuteilen hat; mitunter kann es sogar wichtig sein, bestimmte Informationen zu schützen (seien sie privater oder geschäftlicher Natur). Dies gilt nicht nur für das Instant Messaging, sondern ebenso auch für das Versenden von Emails.</p>
<p style="text-align:justify;">Zum Glück stehen auch Privatanwendern qualitativ hochwertige Möglichkeiten zur Verfügung, sich abzusichern. Im Email-Bereich empfiehlt sich hier vor allem das Programm &#8222;Enigmail&#8220; in Verbindung mit Mozilla Thunderbird. Enigmail ist zuverlässig, Open Source und kostenlos und arbeitet mit der bewährten Gnu Privacy Guard (GPG)-Verschlüsselung, die auch dem OpenPGP-Standard entspricht und somit auch mit neueren Versionen von PGP (Pretty Good Privacy) kompatibel. Thunderbird ist mittlerweile ein sehr verbreiteter Mail-Client (sowohl unter Windows als auch unter Linux und diversen Unix-Versionen) und der Umstieg zumindest vom unter Windows XP verbreiteten Outlook Express stellt erfahrungsgemäß kein allzu großes Problem dar, so dass sich Thunderbird auch für unerfahrenere Benutzer anbietet.</p>
<p style="text-align:justify;">Auch Enigmail ist nicht so schwer zu installieren und einzurichten, wie man denkt. Um den Einstieg zu erleichtern, sind hier die nötigen Arbeitsschritte einzeln und mit Bildern aufgeführt (am Beispiel von Windows XP).</p>
<p style="text-align:justify;">Zunächst muss man Thunderbird herunterladen. Die aktuelle deutsche Version als Installerpaket gibt es <a href="http://www.mozilla.com/products/download.html?product=thunderbird-2.0.0.14&amp;os=win&amp;lang=de">hier</a>. Den Installer führt man einfach aus (das Entpacken der Dateien vor dem eigentlichen Installationsvorgang kann erfahrungsgemäß ebenso wie das Installieren selbst einen Moment dauern, selbst mein relativ leistungsstarker Test-Athlon zeigte hier jeweils eine deutliche Verzögerung). Der Installationsassistent fordert einen zunächst auf, die Lizenzvereinbarung zu lesen und dies auch durch Markieren des entsprechenden Feldes zu bestätigen. Danach kann man zwischen Standard- und benutzerdefinierter Installation wählen, Für die meisten Benutzer ist die Standard-Installation vollkommen richtig und sinnvoll.</p>
<p style="text-align:justify;"><img class="alignleft" style="float:left;" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto01.jpg?w=503&#038;h=392" alt="" width="503" height="392" />Ist der Mailclient installiert, erhalten wir ein Fenster wie das im Bild (über das wir Thunderbird auch direkt starten können). Ein Klick auf &#8222;Fertig stellen&#8220; beendet den Installationsassistenten.</p>
<p style="text-align:justify;">Nun werden wir gefragt, ob wir Kontodaten importieren möchten. Wer bisher beispielsweise Outlook Express benutzt hat, kann diese Option wählen und seine Emails und Konto-Einstellungen übernehmen. Wer nichts importieren will (beispielsweise weil bisher ausschließlich Webmail genutzt wurde) wird als nächstes aufgefordert, ein Mailkonto in Thunderbird einzurichten. Die entsprechenden Daten wie Servername und Port findet man normalerweise in den FAQ seines Mailproviders (die meisten größeren Freemailer, wie GMail, GMX und Web.de, unterstützen mittlerweile auch den Abruf von Emails über einen Mail-Client). Da sich diese Eingaben je nach Provider unterscheiden, kann auf die Einzelheiten hier nicht näher eingegangen werden.</p>
<p style="text-align:justify;">Ist alles richtig eingerichtet, sollte man schon Mails herunterladen und schreiben können. Diese sind natürlich noch nicht verschlüsselt, denn dazu benötigt man zunächst das Enigmail-Plugin und GPG. Wir beginnen mit dem herunterladen von GPG. Die entsprechenden Dateien gibt es <a href="ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.9.exe">hier</a>. Auch hierbei handelt es sich um einen einfachen Installer. Außer der Sprache kann man auch hier überall die Standard-Einstellungen übernehmen und auf &#8222;Next&#8220; und am Ende auf &#8222;Install&#8220; klicken.</p>
<p style="text-align:justify;"><img class="alignleft" style="float:left;" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto02.jpg?w=526&#038;h=386" alt="" width="526" height="386" />Ist auch hier die Installation beendet, wird noch das Enigmail-Plugin für Thunderbird benötigt, das quasi die &#8222;Schnittstelle&#8220; zwischen dem Mailclient und dem eigentlichen Verschlüsselungsprogramm darstellt. Es empfiehlt sich, die Schlüsselerzeugung und -verwaltung erst später mit Enigmail vorzunehmen, da dies eine recht komfortable grafische Benutzeroberfläche dafür bietet.</p>
<p style="text-align:justify;">Wir bekommen das Plugin, indem wir es auf der <a href="https://addons.mozilla.org/de/thunderbird/downloads/file/22391/enigmail-0.95.6-tb+sm.xpi">Mozilla-Seite</a> herunterladen und irgendwo speichern, wo wir<img class="alignright" style="float:right;" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto032.jpg?w=263&#038;h=218" alt="Auswahl des Plugins" width="263" height="218" />  es leicht wiederfinden. Anschließend gehen wir im Thunderbird auf &#8222;Extras&#8220; und dort auf &#8222;Add-Ons&#8220;. In diesem Fenster gibt es einen &#8222;Installieren&#8220;-Button. Dieser öffnet ein Fenster, indem wir den Speicherort der soeben heruntergeladenen Add-On-Datei auswählen können, was in etwa wie im Bild aussehen sollte.</p>
<p style="text-align:justify;">Haben wir die Datei gefunden, klicken wir auf &#8222;Öffnen&#8220;. Die anschließende Warnung, dass das Add-On nicht signiert ist, ist in diesem Fall unbedenklich. Daher kann man nach einigen Sekunden die Option &#8222;Jetzt installieren&#8220; auswählen und Enigmail installieren. Anschließend aktiviert ein Klick auf &#8222;Thunderbird neustarten&#8220; das neu installierte Add-On.</p>
<p style="text-align:justify;">Nun müsste es oben bei den Optionen von Thunderbird die neue Option &#8222;OpenPGP&#8220; geben. Dort wählt man die Option &#8222;Schlüssel verwalten&#8220;, was ein Dialogfenster aufruft. Dort behält man die Option &#8222;Ja, ich möchte vom Assistenten geholfen bekommen&#8220; bei und klickt auf &#8222;Weiter&#8220;. Bei den nächsten Abfragen können die Standard-Einstellungen verwendet werden, bis man zur Schlüsselgenerierung kommt. Dort wird man zunächst nach einer Passphrase gefragt, mit der man den Schlüssel später vor unbefugten Zugriffen schützt. Diese sollte nicht zu kurz oder zu einfach zu erraten sein, kann aber auch später relativ problemlos geändert werden.</p>
<p style="text-align:justify;">Danach klickt man einfach noch einmal auf &#8222;Weiter&#8220;. Dann wird der Schlüssel vom Computer aus im Rechner anfallenden Werten mit Hilfe eines pseudozufälligen Algorithmus erzeugt. Wie im Dialogfenster erklärt dauert dies auch auf schnellen Rechnern sehr lange (mehrere Minuten), kann aber abgekürzt werden, indem man in dieser Zeit den Computer möglichst aktiv verwendet, um viele &#8222;Ausgangsdaten&#8220; zu liefern.</p>
<p style="text-align:justify;">Die Frage nach dem &#8222;Wiederrufszertifikat&#8220; beantwortet man mit &#8222;Ja&#8220; und speichert dies an einem möglichst sicheren Ort ab (was man mit Eingabe der kurz zuvor festgelegten GPG-Passphrase bestätigen muss). Der Schlüssel ist nun fertig generiert- genauer gesagt, besitzt man nun zwei Schlüssel, einen privaten, den man geheim halten sollte (zum entschlüsseln) und einen öffentlichen (damit an einen geschickte Mails verschlüsselt werden können). Auf die Mathematik dahinter und das genaue Funktionsprinzip gehe ich hier nicht näher ein, Interessenten werden bei <a href="http://de.wikipedia.org/wiki/GNU_Privacy_Guard">Wikipedia</a> fündig. Alle anderen müssen nur wissen, dass es zwei Schlüssel pro Benutzer gibt und wofür diese benötigt werden.</p>
<p style="text-align:justify;">Nun sollte man den öffentlichen Schlüssel (oft verwendet wird auch der englische Begriff &#8222;public key&#8220;) noch unter &#8222;Schlüsselverwaltung -&gt; Schlüssel-Server -&gt; Schlüssel hochladen&#8220; auf einen Keyserver laden, damit er für die Korrespondenzpartner auch verfügbar ist.</p>
<p style="text-align:justify;">Nun kann man GPG verwenden. Standardmäßig werden alle verschickten Emails mit einer &#8222;Signatur&#8220; versehen, die es dem Gesprächspartner ermöglicht, den passenden öffentlichen Schlüssel vom Keyserver zu laden. Eine Mail verschlüsseln kann man, indem man beim Schreiben einer neuen Mail auf &#8222;OpenPGP&#8220; und dort auf &#8222;Nachricht verschlüsseln&#8220; geht. Dann erhält man, wenn man das noch nicht bereits festgelegt hat, eine Liste von auf dem Rechner vorhandenen Schlüsseln, unter denen man den des Empfängers auswählen kann.</p>
<p style="text-align:justify;"><a href="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto04.jpg"><img class="aligncenter size-full wp-image-458" src="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto04.jpg?w=400&#038;h=299" alt="Eine Mail mit Enigmail schreiben" width="400" height="299" /></a></p>
<p style="text-align:justify;">Erhält man selbst eine verschlüsselte Mail, erhält man sofort beim Aufrufen dieser Mail eine Dialogbox, die die eigene &#8222;Passphrase&#8220; (die beim Generieren des Schlüssels angelegt wurde) abfragt. Erst wenn diese fehlerfrei eingegeben wurde, wird der eigene private Schlüssel dazu benutzt, die Nachricht lesbar zu machen.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/451/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/451/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/451/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/451/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/451/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/451/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/451/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/451/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/451/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/451/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/451/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/451/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=451&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/05/26/howto-thunderbird-mit-enigmail/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto01.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto02.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto032.jpg" medium="image">
			<media:title type="html">Auswahl des Plugins</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/05/enigmailhowto04.jpg" medium="image">
			<media:title type="html">Eine Mail mit Enigmail schreiben</media:title>
		</media:content>
	</item>
		<item>
		<title>Verschlüsseltes Instant Messaging- Teil 4: Trillian</title>
		<link>http://freiheitblog.wordpress.com/2008/03/06/348/</link>
		<comments>http://freiheitblog.wordpress.com/2008/03/06/348/#comments</comments>
		<pubDate>Thu, 06 Mar 2008 21:55:29 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Instant Messaging]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Trillian]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=348</guid>
		<description><![CDATA[Der vierte Teil meiner Howto-Serie beschäftigt sich mit dem Instant Messenger-Client Trillian. Dieser ist, im Gegensatz zu den bisher vorgestellten, Closed Source. Daher und weil er nichts kann, was Pidgin nicht auch könnte (mit Ausnahme eines proprietären &#8222;Secure IM&#8220;-Modus, der aber qualitativ kaum überprüfbar ist und außerdem ausschließlich zwischen Trillian-Nutzern funktioniert), würde ich tendenziell von [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=348&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Der vierte Teil meiner Howto-Serie beschäftigt sich mit dem Instant Messenger-Client Trillian. Dieser ist, im Gegensatz zu den bisher vorgestellten, Closed Source. Daher und weil er nichts kann, was Pidgin nicht auch könnte (mit Ausnahme eines proprietären &#8222;Secure IM&#8220;-Modus, der aber qualitativ kaum überprüfbar ist und außerdem ausschließlich zwischen Trillian-Nutzern funktioniert), würde ich tendenziell von der Verwendung eher abraten. Wer allerdings aus Gründen der Bedienung oder ähnlichen Motiven Trillian verwenden will, kann durch Verwendung eines Plugins trotzdem OTR nutzen- vorausgesetzt er nutzt die kostenpflichtige &#8222;Pro&#8220; Version, da das Plugin nicht unter &#8222;Basic&#8220; funktioniert. Trillian gibt es (bis zum Release der &#8222;Astra&#8220; Version) nur für Windows, daher wird auch dieses Howto an Windows orientiert sein.</p>
<p><img src="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto01.jpg?w=501&#038;h=387" align="left" border="0" height="387" width="501" />Trillian lässt sich <a href="http://www.trillian-messenger.net/de">hier</a> herunterladen. Die .exe-Datei können wir einfach irgendwo speichern und ausführen, Wir lesen die Lizenzvereinbarung durch, klicken auf &#8222;Agree&#8220;, suchen uns einen Zielordner aus (in den meisten Fällen ist der standardmäßig vorgeschlagene &#8222;Programme&#8220;-Ordner vollkommen in Ordnung), klicken dann auf &#8222;Next&#8220; und entscheiden uns, ob wir den &#8222;Weather Channel Desktop&#8220; und die &#8222;Ask Toolbar&#8220; haben wollen (zumindest ist das in der Version 3.1.9.0 so; ich persönlich würde von solchen Programmen abraten, da sie erfahrungsgemäß eher nerven und das System instabil machen) und klicken jeweils auf &#8222;Next&#8220;, entweder mit oder ohne die entsprechenden Optionen auszuwählen. Anschließend folgt die eigentliche Installation, ist der Rechner halbwegs aktuell und Direct X bereits installiert, dauert diese weniger als eine Minute.</p>
<p><img src="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto02.jpg?w=257&#038;h=302" align="right" border="0" height="302" width="257" />Ein Klick auf &#8222;Launch&#8220; bringt uns zu einem Auswahlbildschirm, in dem wir zwischen &#8222;Pro&#8220; und &#8222;Basic&#8220; auswählen können. Wir entscheiden uns für Pro, geben unseren Key dafür ein, wählen einen Avatar aus und entscheiden dann, welche Messaging-Protokolle wir benötigen. Wenn wir uns dabei nicht sicher sind, ist es immer eine sichere Option, einfach alle zu installieren; dies braucht kaum Platz und man ist für jede Eventualität gerüstet, ohne erst nachinstallieren zu müssen. Anschließend werden die Plugins erst heruntergeladen und (nach einem weiteren Klick auf &#8222;Next&#8220;) installiert. Danach können wir unsere Nicknames und Passwörter für die verschiedenen Messenger-Accounts eingeben. Wer sein Trillian lieber auf Deutsch benutzen möchte, bekommt <a href="http://www.trillian-deutsch.de/downloads.php#down_sprachpaket">hier</a> ein entsprechendes Sprachpaket, das er ebenfalls installieren kann.</p>
<p>Sind wir damit fertig, können wir Trillian durch die Option &#8222;Launch&#8220; starten und bekommen dann, wenn alles funktioniert hat, unsere Buddy List präsentiert. Trillian als solches ist somit fertig eingerichtet und zur Benutzung bereit. Der nächste Schritt ist natürlich das Installieren und Einrichten des OTR-Plugins.</p>
<p>Herunterladen kann man das Plugin <a href="http://trillianotr.kittyfox.net/downloads.php">hier</a>. Wir nehmen den normalen Installer in der aktuellsten vorhandenen Version, speichern und entpacken ihn. Anschließend kopieren wir die .dll-Datei in das Trillian-Plugins-Verzeichnis (bei Installation mit Standard-Parametern ist das C:\Programme\Trillian\plugins) und starten Trillian einmal neu.</p>
<p><img src="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto03.jpg" border="0" /></p>
<p><img src="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto04.jpg" border="0" /></p>
<p><img src="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto05.jpg" align="left" border="0" height="308" width="375" />Nun taucht im Menü unter &#8222;Trillian Preferences &#8211;&gt;Plugins&#8220; auch das OTR-Plugin auf. Dieses aktivieren wir, gehen dann auf &#8222;Change&#8220; und &#8222;OTR Config&#8220;. Dort wählen wir einen unserer Accounts aus und klicken dann auf &#8222;Generate Key&#8220;. Die Schlüsselerzeugung dauert auf einem modernen Rechner nicht sehr lange, auf meinem Athlon 64 3500+ beispielsweise um die 10 Sekunden. Wir klicken auf &#8222;OK&#8220; und haben somit OTR-Verschlüsselung und einen gültigen Private-Key am Start.</p>
<p>Öffnen wir nun ein Dialogfenster, haben wir oben den zusätzlichen Menüpunkt &#8222;Trillian OTR&#8220;. Dort wählen wir &#8222;Start Conversation&#8220; aus und verifizieren anschließend (über &#8222;Verify Fingerprint) nach Möglichkeit den Fingerprint unseres Gegenübers. Wenn wir nun noch einmal &#8222;Refresh Conversation&#8220; verwenden, sehen wir, dass auch die Anmerkung &#8222;Unverified&#8220; bei der Statusmeldung fehlt. Somit haben wir eine sichere OTR-Verbindung aufgebaut.</p>
<p><img src="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto06.jpg" align="middle" border="0" height="466" width="412" /></p>
<p>Wie dieses Howto zeigt, kann man auch mit einem relativ verbreiteten proprietären Client OTR-Verschlüsselung nutzen (vorausgesetzt, man ist bereit, die Gebühr für die Pro-Version zu bezahlen oder besitzt diese bereits). Wer also aus irgendwelchen Gründen kein Pidgin oder PSI nutzen will, kann auch auf Trillian zurückgreifen.</p>
<p>Ich hoffe, auch dieser Teil meiner Howto-Serie hat dem einen oder anderen weitergeholfen und die digitale Welt wieder ein Stückchen sicherer gemacht <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Fragen, Anmerkungen und Tipps wie immer an mich. Im nächsten Teil der Reihe werde ich mich dann endlich mit PSI befassen.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/348/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/348/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/348/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/348/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/348/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=348&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/03/06/348/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto01.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto02.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto03.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto04.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto05.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/03/trillianhowto06.jpg" medium="image" />
	</item>
		<item>
		<title>Verschlüsseltes Instant Messaging- Teil 3: Kopete</title>
		<link>http://freiheitblog.wordpress.com/2008/03/03/verschlusseltes-instant-messaging-teil-3-kopete/</link>
		<comments>http://freiheitblog.wordpress.com/2008/03/03/verschlusseltes-instant-messaging-teil-3-kopete/#comments</comments>
		<pubDate>Mon, 03 Mar 2008 19:33:05 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Freie Software]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Instant Messaging]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kopete]]></category>
		<category><![CDATA[Kryptographie]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=340</guid>
		<description><![CDATA[Aufgrund der Aufregung um das Urteil zur Online-Durchsuchung und insbesondere die Demo-Vorbereitungen für unser großes Event demnächst in Köln ist meine Serie über sicheres Instant Messaging kurzfristig etwas in den Hintergrund getreten. Nun habe ich aber doch noch die Zeit gefunden, um den versprochenen dritten Teil zu liefern. Wie angekündigt wird es hierbei um meinen persönlichen Favoriten Kopete in Verbindung mit GPG- und OTR-Verschlüsselung [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=340&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Aufgrund der Aufregung um das Urteil zur Online-Durchsuchung und insbesondere die Demo-Vorbereitungen für unser <a HREF="http://freiheit-ist-sicherheit.de/femif.php">großes Event</a> demnächst in Köln ist meine Serie über sicheres Instant Messaging kurzfristig etwas in den Hintergrund getreten. Nun habe ich aber doch noch die Zeit gefunden, um den versprochenen dritten Teil zu liefern. Wie angekündigt wird es hierbei um meinen persönlichen Favoriten Kopete in Verbindung mit GPG- und OTR-Verschlüsselung gehen.</p>
<p>Zunächst stellen wir sicher, dass Kopete auf unserem System installiert ist. Bei Ubuntu wäre der entsprechende Befehl beispielsweise<br />
sudo apt-get install kopete<br />
<img ALIGN="left" HEIGHT="459" WIDTH="573" BORDER="0" SRC="http://freiheitblog.files.wordpress.com/2008/03/kopetehowto01.jpg?w=573&#038;h=459" />Ist die Installation erledigt, können wir Kopete ganz normal über das &#8222;Startmenü&#8220; starten. Es begrüßt uns dann mit einem Bildschirm wie dem abgebildeten, in dem wir unsere Account-Daten eingeben können.</p>
<p>Nachdem wir das erledigt haben (normalerweise werden hier nur die ICQ-Nummer bzw. je nach Messenger der Login-Name und das Passwort gebraucht) klicken wir einfach zweimal auf weiter und bekommen zur Belohnung unsere Buddylist präsentiert.<br />
Über &#8222;Settings&#8220; und &#8222;Configure Plugins&#8220; (bzw. das entsprechende deutsche Äquivalent) kommen wir in das Plugin-Menü von Kopete. Das GPG-Plugin ist hier unter &#8222;Cryptography&#8220; zu finden. Haben wir GPG bereits installiert, müssen wir Kopete nur den Speicherort unseres &#8222;Private Keys&#8220; mitteilen, den es zum entschlüsseln der Nachrichten verwenden soll. Haben wir GPG noch nicht installiert, ist es jetzt Zeit, das nachzuholen und einen Schlüssel zu generieren. Diesen Vorgang explizit zu beschreiben würde allerdings den Rahmen dieses Howtos sprengen, daher muss ich an dieser Stelle auf die gute Online-Dokumentation zum Thema verweisen.</p>
<p>Ob wir auf das Verwenden unserer Passphrase verzichten ist Ansichtssache. Ohne ist es natürlich bequemer, aber je nach dem, wer Zugriff auf den Rechner hat, kann die betreffende Person dann auch für uns bestimmte verschlüsselte Nachrichten lesen. Im wesentlichen ist es eine Frage des persönlichen Sicherheitsbedürfnisses. Ich persönlich habe mich mit mir darauf geeinigt, die Passphrase zu verwenden, sie aber bis zum Ende der Sitzung im Cache zu behalten.</p>
<p>Nach Aktivierung des Plugins könnte Kopete möglicherweise einen Neustart benötigen. Per Rechtsklick auf einen unserer<img SRC="http://freiheitblog.files.wordpress.com/2008/03/kopetehowto02b.jpg?w=304&#038;h=299" BORDER="0" WIDTH="304" HEIGHT="299" ALIGN="right" /> Kontakte können wir nun, wenn alles bis hierher stimmt, die Option &#8222;Select Cryptography Public Key&#8220; auswählen. Nun erhalten wir ein Dropdown-Menü, in der wir aus unserem Schlüsselbund den Public Key der betreffenden Person auswählen. Haben wir den Key noch nicht in der Sammlung, müssen wir ihn uns zunächst von der betreffenden Person schicken lassen oder ihn von einem Keyserver laden.</p>
<p>Öffnen wir nun ein Dialogfenster zur betreffenden Person und klicken oben auf &#8222;Tools&#8220;, sollten wir unten im Menü den Eintrag &#8222;Encrypt Messages&#8220; finden, den wir natürlich aktivieren. Wenn wir nun der Person etwas schreiben, sollten wir darüber die Nachricht &#8222;Outgoing Encrypted Message&#8220; sehen wie im Bild. Schreibt unser Kontakt uns etwas mit GPG verschlüsseltes zurück, sollte darüber entsprechend &#8222;Incoming Encrypted Message&#8220; stehen. So können die ganz Paranoiden (wie ich <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> ) bei GPG-Verschlüsselung immer sehen, dass alles seine Richtigkeit hat. Je nach Konfiguration müssen wir möglicherweise noch eine Passphrase angeben, bevor wir die Nachrichten lesen können.</p>
<p><img BORDER="0" SRC="http://freiheitblog.files.wordpress.com/2008/03/kopetehowto03.jpg" /></p>
<p>Nun kann unser Kopete schon GPG. Sicher chatten ist also möglich; wir wollen aber natürlich das ganze Paket und mit Chatpartnern, deren Client möglicherweise nur OTR-Verschlüsselung kann, auch diese verwenden. Daher laden wir uns als nächstes das Kopete-OTR-Plugin <a HREF="http://kopete-otr.follefuder.org/">hier</a> herunter und installieren es. Die Installation unterscheidet sich sehr stark je nach verwendeter Distribution; für Verwendung der Ubuntu-, Debian- und Fedora-Pakete verweise ich daher auf die auf der Website zu findenden Installationsanweisungen. Ich werde hier allerdings kurz einen Überblick über das Installieren der Sources geben, das an sich auf jedem System funktionieren sollte.<br />
Zunächst sollten wir sicherstellen, dass folgende Bibliotheken installiert sind:<br />
kdenetwork-devel<br />
libotr-devel<br />
Auf den meisten aktuellen Systemen sollten sie bereits vorhanden sein, wenn sie fehlen, lassen sie sich über den Paketmanager (z.B. aptitude) nachinstallieren.</p>
<p>Wir laden dann als erstes die Source (als .tar.bz2) herunter. Diese entpacken wir dann (in den Beispielen ist jeweils die Versionsnummer enthalten, diese muss entsprechend angepasst werden) per<br />
tar -xjf kopete-otr-0.7.tar.bz2<br />
Dabei entsteht ein Verzeichnis, in das wir per<br />
cd kopete-otr-0.7<br />
wechseln.<br />
Ab jetzt sollten wir Root-Rechte haben, auf den meisten aktuellen Befehlen bedeutet dies, dass wir sudo verwenden. Wir benutzen nacheinander die Befehle<br />
./configure<br />
make<br />
make install<br />
um das Plugin zu konfigurieren, zu kompilieren und das entsprechende Kernel-Modul zu basteln.</p>
<p><img ALIGN="center" HEIGHT="213" WIDTH="786" BORDER="0" SRC="http://freiheitblog.files.wordpress.com/2008/03/kopetehowto04.jpg" /></p>
<p>Hat alles funktioniert, sollte unser Kopete nun das OTR-Plugin in der Plugin-Liste aufführen. Das aktivieren wir, wählen anschließend (falls nötig) einen unserer Messenger-Accounts aus und klicken rechts daneben auf &#8222;Generate&#8220;, um einen Private Key zu erstellen. Das geht in der Regel schnell; auf meinem Core Duo dauert es nur wenige Sekunden. Nun wählen wir noch eine OTR-Policy aus; wollen wir immer OTR verwenden, wäre &#8222;always&#8220; die passende Wahl (notfalls lassen sich für einzelne Kontakte auch noch per Rechtsklick auf deren Namen und Ändern der &#8222;OTR Policy&#8220; spezielle Settings definieren). öffnen wir nun ein Chatfenster, sollten wir oben ein Icon in Form eines Vorhängeschlosses sehen. Darunter wählen wir &#8222;Start OTR Session&#8220; aus. Nun sollten im Fenster die Zeilen &#8222;Attempting to start a private OTR session&#8230;&#8220; und &#8222;Private OTR session started&#8220; erscheinen (evtl. erfolgt zuvor noch eine Verifizierung). Das bedeutet, dass wir nun verschlüsselt per OTR chatten.</p>
<p><img ALIGN="middle" HEIGHT="155" WIDTH="505" BORDER="0" SRC="http://freiheitblog.files.wordpress.com/2008/03/kopetehowto05.jpg" /></p>
<p>Somit ist unser Kopete für beide gängigen Verschlüsselungsverfahren bestens gerüstet und für Lauscher aller Art gilt: Wir müssen leider draußen bleiben. Ich hoffe, auch dieses Howto hat dem einen oder anderen weitergeholfen und gezeigt, dass es gar nicht so schwer ist, sich technisch effektiv zu schützen, wenn man einmal weiß wie.</p>
<p>Die geplanten Teile meiner Serie sind somit abgearbeitet, ich werde mich allerdings außerplanmäßig wohl noch mit der Alternative PSI befassen (danke an <a HREF="http://www.denny-schierz.de/">Denny</a> für den Tipp) und wahrscheinlich auch darüber ein Howto (ich plane momentan für Windows) schreiben.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/340/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/340/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/340/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/340/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/340/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=340&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/03/03/verschlusseltes-instant-messaging-teil-3-kopete/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>
	</item>
		<item>
		<title>Verschlüsseltes Instant Messaging- Teil 2: Pidgin</title>
		<link>http://freiheitblog.wordpress.com/2008/02/25/verschlusseltes-instant-messaging-teil-2-pidgin/</link>
		<comments>http://freiheitblog.wordpress.com/2008/02/25/verschlusseltes-instant-messaging-teil-2-pidgin/#comments</comments>
		<pubDate>Mon, 25 Feb 2008 04:05:40 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Freie Software]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Instant Messaging]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[Pidgin]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=316</guid>
		<description><![CDATA[Teil 2 dieses Dreiteilers wird sich mit dem Pidgin-IM befassen. Kleine Bemerkung vorab: Die Screenshots und die Installationsanleitung nehmen Bezug auf ein Windows-System, da dies nach wie vor das verbreitetste Betriebssystem ist und ich außerdem für Linux/FreeBSD noch eine Kopete-Anleitung schreiben werde. Die grundlegenden Schritte sind allerdings auf jedem Betriebssystem gleich, so dass etwas erfahrenere [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=316&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="justify">Teil 2 dieses Dreiteilers wird sich mit dem Pidgin-IM befassen. Kleine Bemerkung vorab: Die Screenshots und die Installationsanleitung nehmen Bezug auf ein Windows-System, da dies nach wie vor das verbreitetste Betriebssystem ist und ich außerdem für Linux/FreeBSD noch eine Kopete-Anleitung schreiben werde. Die grundlegenden Schritte sind allerdings auf jedem Betriebssystem gleich, so dass etwas erfahrenere Benutzer sich auch für Linux an dieser Anleitung orientieren können (es empfiehlt sich allerdings, bei der Installation des Programms vor dem Download erst einmal den Paketmanager zu befragen, da man dort in den meisten Fällen fündig wird, was Installationsaufwand spart und das aktuell halten der Software leichter macht).</p>
<p align="justify"><img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto01.jpg?w=256&#038;h=197" alt="Installationsbildschirm" align="left" border="0" height="197" width="256" />Nach diesem kleinen Hinweis nun direkt zum konkreten Teil, also dem Installieren und Einrichten des Messengers. Zunächst einmal besorgen wir uns die aktuelle Pidgin-Version zum Download (gibt es beispielsweise <a href="http://www.netzwelt.de/software/3715-pidgin.html#downloads">hier</a>). Herunterladen, speichern und ausführen (Virenscan nicht vergessen) und es öffnet sich ein Installationsassistent, der in etwa so aussehen müsste wie im Bild. Zunächst immer auf &#8222;Weiter&#8220; klicken (vorher die Lizenzbedingungen durchlesen und im darauf folgenden Fenster eventuell gewünschte Verknüpfungen mit Häkchen auswählen). Beim Fenster &#8222;Zielverzeichnis&#8220; wählen wir dann aus, wo das Programm landen soll- in den meisten Fällen ist der vorgegebene Pfad aber durchaus sinnvoll. Dann bestätigen und Pidgin beginnt mit der Installation, die auf halbwegs aktuellen Systemen (Testrechner war ein Laptop mit einem Intel Celeron Mobile mit 1300 MHz und 512 MB Arbeitsspeicher) kaum länger als eine Minute dauern sollte, sofern das System nicht anderweitig sehr ausgelastet ist. Anschließend klicken wir noch einmal auf weiter, woraufhin uns eine Meldung begrüßt, dass Pidgin erfolgreich installiert wurde. Wir machen einen Haken bei &#8222;Pidgin ausführen&#8220; und klicken dann auf &#8222;Fertig stellen&#8220;.</p>
<p align="justify">Als nächstes werden wir von einem Bildschirm begrüßt, der uns darauf hinweist, dass wir keine IM-Konten konfiguriert<img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto02b.jpg?w=411&#038;h=447" align="right" height="447" width="411" /> haben. Das bedeutet lediglich, dass Pidgin bis jetzt unsere Messenger-Accounts nicht kennt. Wir klicken auf die linke Schaltfläche, mit der wir Konten hinzufügen können. Im daraufhin erscheinenden Fenster tragen wir nun unsere Daten ein, was in etwa wie im Bild rechts aussehen sollte, wobei &#8222;lokaler Alias&#8220; bedeutet, dass ein anderer Name als unser Login-Name im Chatfenster angezeigt wird. Die &#8222;erweiterten&#8220; Optionen benötigt man nur unter sehr speziellen Bedingungen, daher lassen wir diese einfach außen vor und klicken, wenn wir alles eingegeben haben, auf &#8222;speichern&#8220;.</p>
<p align="justify"><img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto03.jpg?w=257&#038;h=435" alt="Buddy-List" align="left" height="435" width="257" /> Neben dem Konten-Fenster, das wir nun (wenn wir nicht noch weitere Konten hinzufügen wollen) schließen können), erscheint nun unsere Buddylist, die vom Aufbau her in etwa so aussieht, wie man es von ICQ und ähnlichen Messengern kennt. Nun könnten wir mit Pidgin bereits chatten. Da wir aber verschlüsselt chatten wollen, stehen noch einige weitere Arbeitsschritte an.</p>
<p align="justify">Zunächst müssen wir das OTR-Plugin für Pidgin herunterladen, beispielsweise <a href="http://www.chip.de/downloads/OTR-fuer-Pidgin-3.1_24518582.html">hier</a>. Wenn wir damit fertig sind, starten wir den Installer. Leider ist dieser auf Englisch, da es noch keiner offizielle deutsche Version zu geben scheint. Da es aber kaum Optionen auszuwählen gibt, sollte für die meisten Fälle der Klick auf &#8222;next&#8220;, &#8222;next&#8220; und &#8222;install&#8220; vollkommen ausreichen (es sei denn wir haben Pidgin in einem anderen als dem üblichen Verzeichnis installiert, dann sollten wir das auch beim Plugin berücksichtigen). Die Installation des Plugins sollte nur wenige Sekunden dauern. Ist sie beendet, können wir uns noch die Readme-Datei anzeigen lassen, oder wir klicken einfach auf &#8222;Finish&#8220; und beenden den Installationsvorgang.</p>
<p align="justify">Anschließend müssen wir unser Pidgin einmal kurz beenden und neu starten. Haben wir das getan, gehen wir über die Leiste oben bei der Buddy-List auf &#8222;Werkzeuge&#8220; und dort unter &#8222;Plugins&#8220;. Wenn alles so funktioniert hat, wie es<img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto04.jpg?w=342&#038;h=65" align="right" height="65" width="342" /> vorgesehen ist, sollte in der Plugin-Liste nun auch das OTR-Plugin auftauchen. Dort setzen wir einen Haken, woraufhin unten die Schaltfläche &#8222;Plugin konfigurieren&#8220; aktiv wird, die wir auch direkt benutzen. In dem nun angezeigten Fenster wählen wir den Account aus, für den wir den Key generieren möchten (falls wir mehrere haben) und entscheiden uns dafür, ob wir, wie in der Standardeinstellung vorgesehen, automatisch versuchen wollen, mit unseren Kontakten eine verschlüsselte Verbindung aufzubauen. Zusätzlich können wir uns noch entscheiden, ob wir OTR-Verbindungen vom Logging ausnehmen wollen. Sind alle Einstellungen zu unserer Zufriedenheit, klicken wir auf &#8222;Generate&#8220;. Dadurch wird unser Private Key, den wir später verwenden, erstellt. Dieser Arbeitsschritt erfordert einigen Rechenaufwand und kann eine Weile dauern- wenn also erst einmal nichts<img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto05.jpg?w=349&#038;h=142" align="right" height="142" width="349" /> geschieht, ist der Rechner wahrscheinlich nicht abgestürzt, sondern nur ausgelastet (unser kleiner Test-Celeron zeigte hier schon deutlich, dass er nicht mehr zur allerneuesten Prozessor-Generation gehört). Ist der Key fertig generiert, werden wir mit einem Fenster wie dem rechts dargestellten belohnt.</p>
<p align="justify"><img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto06b.jpg?w=349&#038;h=476" align="left" height="476" width="349" />Öffnen wir nun ein Chatfenster mit einem Gesprächspartner, dessen Client ebenfalls OTR unterstützt, werden wir links neben unserem Eingabefenster einen Button mit der Aufschrift &#8222;OTR: Not private&#8220; sehen. Klicken wir darauf, starten wir eine OTR-Sitzung. Allerdings wird uns Pidgin darauf aufmerksam machen, dass wir unseren Kontakt nicht authentifiziert haben. Ein Rechtsklick auf das &#8222;not private&#8220;-Icon ruft ein Menü auf, das unter anderem den Punkt &#8222;authenticate Buddy&#8220; anbietet. Diesen wählen wir aus und erhalten dann<img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto07c.jpg" align="right" /> ein Fenster, in dem wir einen Text eingeben können.</p>
<p align="justify">Hier müssen wir einen Text eingeben, den wir mit unseren Gesprächspartner auf einem sicheren Weg (beispielsweise in einer verschlüsselten Email) abgesprochen haben.</p>
<p align="justify">Gibt unser Gesprächspartner denselben Text ein, erhalten wir eine Erfolgsmeldung und das Icon neben unserem<img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto08.jpg" align="right" height="65" width="68" /> Eingabefenster verändert sich, so dass es aussieht wie rechts. Das bedeutet, dass wir nun verschlüsselt chatten können. Wann immer dieses Icon angezeigt wird, haben wir, auch wenn im Chat selbst alles aussieht wie immer, eine Verschlüsselung, die uns sicher vor unbefugtem Mitlesen schützt- unter Windows und ohne auf die meisten unserer Gewohnheiten beim Instant Messaging verzichten zu müssen.</p>
<p align="justify">Hoffentlich hat diese Anleitung dem einen oder anderen weitergeholfen auf dem Weg hin zu einem bisschen mehr<img src="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto09b.jpg" align="right" height="419" width="349" /> technischen Datenschutz. Wie man sieht ist das Verwenden von Verschlüsselung mittlerweile nicht mehr allzu kompliziert und auch unter Windows gut einsetzbar, was die weitere Verbreitung hoffentlich begünstigt.</p>
<p align="justify">Der nächste (und voraussichtlich letzte) Teil dieser Mini-Serie wird ähnlich aufgebaut sein und sich mit dem Kopete Messenger für Linux und FreeBSD befassen.</p>
<p align="justify">Fragen, Anregungen, Kritik oder zusätzliche Hintergrundinformationen bitte einfach per Kommentar, per Email (Adresse rechts in der Sidebar) oder auch über die in den Screenshots erkennbare ICQ-Nummer an mich.</p>
<p align="justify"><b>Anmerkung</b>: Bei diesem Beitrag kann in einigen Auflösungen die Darstellung etwas problematisch sein, so dass die eingefügten Bilder an den falschen Stellen erscheinen. Das liegt daran, dass mein WordPress-Editor die Bilder in der Vorschau immer komplett anders darstellt als im fertigen Text und außerdem manchmal Bilder über dem Text darstellt. Falls ein Leser eine Ahnung hat, wie man dieses Problem behebt, möge er sich bitte auf den bereits erwähnten Wegen an mich wenden.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/316/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/316/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/316/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/316/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/316/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/316/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/316/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/316/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/316/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/316/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/316/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/316/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=316&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/02/25/verschlusseltes-instant-messaging-teil-2-pidgin/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto01.jpg" medium="image">
			<media:title type="html">Installationsbildschirm</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto02b.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto03.jpg" medium="image">
			<media:title type="html">Buddy-List</media:title>
		</media:content>

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto04.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto05.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto06b.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto07c.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto08.jpg" medium="image" />

		<media:content url="http://freiheitblog.files.wordpress.com/2008/02/pidginhowto09b.jpg" medium="image" />
	</item>
		<item>
		<title>Verschlüsseltes Instant Messaging- Teil 1: Einleitung</title>
		<link>http://freiheitblog.wordpress.com/2008/02/25/verschlusseltes-instant-messaging-teil-1-einleitung/</link>
		<comments>http://freiheitblog.wordpress.com/2008/02/25/verschlusseltes-instant-messaging-teil-1-einleitung/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 23:13:06 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Instant Messaging]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kryptographie]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=315</guid>
		<description><![CDATA[Heutzutage muss man oft zu technischen Methoden greifen, wenn man seine Privatsphäre bei der Kommunikation über das Internet wirklich effektiv schützen will. Das gilt auch für das sogenannte Instant Messaging, also das Nutzen von Diensten wie ICQ, MSN und AIM zum Austausch von Textnachrichten. Bei diesen Diensten werden die Nachrichten normalerweise im Klartext übertragen (Jabber [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=315&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Heutzutage muss man oft zu technischen Methoden greifen, wenn man seine Privatsphäre bei der Kommunikation über das Internet wirklich effektiv schützen will. Das gilt auch für das sogenannte Instant Messaging, also das Nutzen von Diensten wie ICQ, MSN und AIM zum Austausch von Textnachrichten. Bei diesen Diensten werden die Nachrichten normalerweise im Klartext übertragen (Jabber bietet hier durch die Möglichkeit der SSL-Verschlüsselung eine Ausnahme, allerdings ist das oft serverabhängig und viele Menschen wollen aufgrund der großen Verbreitung anderer Messenger-Dienste nicht oder nicht ausschließlich auf Jabber umsteigen). Es liegt auf der Hand, dass Klartext-Nachrichten keine wirklich sichere Kommunikationsform sind; zwar wird in aller Regel niemand mitlesen, rein technisch wäre dies jedoch ohne weiteres möglich.</p>
<p>Wem das zu unsicher ist der kann sich durch das Nutzen einer Verschlüsselung schützen. Dadurch kann zwar immer noch festgestellt werden, mit wem man kommuniziert, aber der Inhalt der Kommunikation ist für einen Angreifer unmöglich feststellbar. So kann man auch private Themen weitgehend unbesorgt seinem Messenger anvertrauen (vorausgesetzt, man loggt die Gespräche nicht mit oder sorgt für eine sichere Aufbewahrung der Logdateien).</p>
<p>Die Standard-Messenger der bekannten Dienste beherrschen leider keine Verschlüsselung; es ist also unmöglich, über ICQ 6 oder den Microsoft-MSN-Client sicher zu kommunizieren. Zum Glück gibt es Programme von Drittanbietern, die in der Regel mehrere Messenger-Protokolle beherrschen und über diese auch Verschlüsselung anbieten.</p>
<p>Die beiden derzeit ernstzunehmenden Standards im Bereich verschlüsseltes Instant Messaging sind Off The Record (kurz OTR) und Gnu Privacy Guard (GPG). Ersteres ist extra für Instant Messaging, während GPG auch der Verschlüsselung von beispielsweise Emails und Dateien dient und separat auf einem Rechner installiert wird, so dass alle kompatiblen Programme darauf zugreifen können. Beide Möglichkeiten gelten als sicher und haben mittlerweile eine gewisse Verbreitung, sind jedoch nicht untereinander kompatibel- das heißt, jemand, dessen Client nur OTR beherrscht, kann nicht verschlüsselt mit jemandem chatten, dessen Client nur GPG kann. Zwei verschiedene Clients mit derselben Verschlüsselung sind jedoch kein Problem (anders als beispielsweise bei File Transfers, die oft nur zwischen Usern desselben Clients funktionieren).</p>
<p>Ich werde im Rahmen dieser Mini-Serie zwei dieser Messenger vorstellen, die ich persönlich für eine gute Wahl halte, da sie vielseitig, stabil und nicht allzu schwer zu bedienen und außerdem Open Source sind. Der erste dieser Messenger ist Pidgin, den es für Windows, Linux und FreeBSD gibt. Pidgin beherrscht mit Hilfe eines Plugins die OTR-Verschlüsselung. Der zweite von mir behandelte Instant Messenger ist Kopete, den es allerdings nur für &#8222;unixoide&#8220; Betriebssysteme gibt. Auf diesen bevorzuge ich persönlich ihn, da er neben OTR auch GPG beherrscht, nativ Jabber kann und mir außerdem von der Bedienung her entgegenkommt.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/315/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/315/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/315/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/315/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/315/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/315/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/315/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/315/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/315/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/315/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/315/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/315/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=315&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/02/25/verschlusseltes-instant-messaging-teil-1-einleitung/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>
	</item>
		<item>
		<title>Verschlüsselte Laptops: Bloß nicht zu gechillt</title>
		<link>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/</link>
		<comments>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/#comments</comments>
		<pubDate>Fri, 22 Feb 2008 02:15:53 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[TrueCrypt]]></category>
		<category><![CDATA[Vulnerability]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/?p=312</guid>
		<description><![CDATA[Von einem gravierenden Problem bei der Datensicherheit vollverschlüsselter Rechner (in der Praxis meist Laptops) berichtet unter anderem Bruce Schneier mit Bezug auf eine vor kurzem fertiggestellte Forschungsarbeit.
Wer seinen Rechner komplett verschlüsselt, geht davon aus, dass niemand auf die Daten zugreifen kann, sobald der Rechner ausgeschaltet ist. Dies ist allerdings in der Praxis nicht immer gewährleistet: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=312&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Von einem gravierenden Problem bei der Datensicherheit vollverschlüsselter Rechner (in der Praxis meist Laptops) berichtet unter anderem <a HREF="http://www.schneier.com/blog/archives/2008/02/cold_boot_attac.html">Bruce Schneier</a> mit Bezug auf eine vor kurzem fertiggestellte <a HREF="http://www.freedom-to-tinker.com/?p=1257">Forschungsarbeit</a>.<br />
Wer seinen Rechner komplett verschlüsselt, geht davon aus, dass niemand auf die Daten zugreifen kann, sobald der Rechner ausgeschaltet ist. Dies ist allerdings in der Praxis nicht immer gewährleistet: Der im Rechner verwendete DRAM (sofern er keine ECC, also fehlerkorrigierende, Eigenschaften besitzt) verliert seinen Inhalt entgegen bisheriger Annahmen nur langsam- insbesondere, wenn man ihn, beispielsweise mit Kältespray, stark herunterkühlt- allzu cool und gechillt ist also nicht wirklich gut für unsere Verschlüsselung.</p>
<p>Das kann sich ein Angreifer natürlich zunutze machen- Rechner schön kalt machen, ausschalten und von einer Live-CD oder einem USB-Stick neu starten. Nun kann er entsprechende Analysetools starten und im Arbeitsspeicher nach dem Key für die Verschlüsselung suchen. Diese Tools funktionieren angeblich sogar, wenn einige Bits des Keys überschrieben wurden und fehlerhaft sind (ein <a HREF="http://citp.princeton.edu/memory/exp/">Proof of Concept</a> existiert, wurde von mir aber bisher noch nicht getestet; ich werde entsprechende Infos nachliefern).</p>
<p>Mit dem Key kann der Angreifer nun die verschlüsselten Partitionen entschlüsseln. Da dieser Angriff unabhängig vom Algorithmus oder Lücken in der Implementierung ist, funktioniert er auf allen gängigen Tools- das populäre, vor kurzem in der neuesten Version veröffentlichte TrueCrypt ist ebenso anfällig wie das oft unter Linux (auch von mir) verwendete dm-crypt.</p>
<p>Dieser Angriff zeigt, dass leider auch eine komplette Verschlüsselung des Systems das Risiko eines unbefugten Zugriffs auf die Daten bei bestehendem physischem Zugriff nicht ganz eliminieren kann. Abhilfe gibt es momentan keine außer sich des Risikos bewusst zu sein und dafür zu sorgen, dass der Rechner lange genug ausgeschaltet ist, bevor er Unbefugten in die Hände fällt (ein Schelm, wer jetzt an vierfache Kontrolle des Durchsuchungsbefehls denkt&#8230;). Möglicherweise werden in Zukunft softwareseitige Lösungen implementiert, die das Problem beispielsweise durch Überschreiben des entsprechenden Arbeitsspeichers vor dem Herunterfahren lösen. Bis dahin ist wieder einmal der User gefragt.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/312/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/312/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/312/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/312/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/312/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/312/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/312/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/312/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/312/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/312/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/312/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/312/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=312&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/02/22/verschlusselte-laptops-blos-nicht-zu-gechillt/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>
	</item>
		<item>
		<title>USA: Regierung legt Berufung gegen Passphrase-Urteil ein</title>
		<link>http://freiheitblog.wordpress.com/2008/01/18/usa-regierung-legt-berufung-gegen-passphrase-urteil-ein/</link>
		<comments>http://freiheitblog.wordpress.com/2008/01/18/usa-regierung-legt-berufung-gegen-passphrase-urteil-ein/#comments</comments>
		<pubDate>Fri, 18 Jan 2008 14:58:45 +0000</pubDate>
		<dc:creator>Annika</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Owl Content]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Kryptographie]]></category>
		<category><![CDATA[USA]]></category>

		<guid isPermaLink="false">http://freiheitblog.wordpress.com/2008/01/18/usa-regierung-legt-berufung-gegen-passphrase-urteil-ein/</guid>
		<description><![CDATA[Nachdem in den USA ein Verwaltungsrichter entschied, dass Passwörter oder Passphrases für verschlüsselte Festplatten oder Partitionen im Falle eines Ermittlungsverfahrens nicht an die Polizei oder das Gericht herausgegeben werden müssen (nachzulesen hier), will die US-Regierung gegen dieses Urteil nun Berufung einlegen. Dies berichten unter anderem heise online und die kanadische Zeitung National Post.
Konkret geht es [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=274&subd=freiheitblog&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Nachdem in den USA ein Verwaltungsrichter entschied, dass Passwörter oder Passphrases für verschlüsselte Festplatten oder Partitionen im Falle eines Ermittlungsverfahrens nicht an die Polizei oder das Gericht herausgegeben werden müssen (nachzulesen <a href="http://freiheitblog.wordpress.com/2007/12/16/usa-von-safes-aussagen-und-passwortern/">hier</a>), will die US-Regierung gegen dieses Urteil nun Berufung einlegen. Dies berichten unter anderem <a href="http://www.heise.de/newsticker/meldung/101870/from/atom10/">heise online</a> und die kanadische Zeitung <a href="http://www.nationalpost.com/news/story.html?id=234246">National Post</a>.</p>
<p>Konkret geht es um den Fall eines Mannes, auf dessen Laptop die Ermittler Kinderpornos vermuten. Da sich diese auf einer mit dem als sicher geltenden Programm PGP verschlüsselten Partition befinden, wäre die einzige realistische Chance für die Ermittler, an die Daten heranzukommen, die Herausgabe der Passphrase durch den Besitzer. Diese aber hatte Verwaltungsrichter Jerome J. Niedermeier mit der Berufung auf den fünften Zusatzartikel zur Verfassung (also das auch in Deutschland geltende Recht zu schweigen, wenn man sich anderenfalls möglicherweise selbst belasten würde) für nicht durchsetzbar erklärt. </p>
<p>Abgesehen von dem konkreten Fall könnte ein endgültiges Urteil in dieser Frage auch allgemeine Konsequenzen haben, immerhin geht es hier um eines der Grundrechte eines Beschuldigten und um die Frage, inwiefern Kryptographie, im 21. Jahrhundert eines der wenigen verbliebenen wirksamen Mittel, seine privaten Daten zu schützen, überhaupt noch effektiv ist. Auch wenn der konkrete Fall alles andere als Sympathie für den Angeklagten, sondern eher den Wunsch nach dessen Bestrafung weckt, darf man nicht den Preis für die Erfüllung dieses Wunsches aus den Augen verlieren. </p>
<p>&#8222;The sanctity of passwords has far-reaching implications for computer users who might encrypt sensitive personal information,&#8220; schreibt die National Post, und das ist genau das Problem. In Zeiten, in denen die Privatsphäre ohnehin teilweise schon stark eingeschränkt ist (aus einer Mischung aus sozialen, technischen und politischen Gründen) bietet die Verschlüsselung privater oder vertraulicher Daten noch eine Möglichkeit, diese Daten dem Zugriff und den Blicken Unbefugter zu entziehen. Eine Einschränkung dieser Möglichkeit, selbst mit dem lobenswerten Ziel der Verbrechensbekämpfung, würde diesen Schutz der Privatsphäre (beziehungsweise den Eingriff des Staates in dieselbe) weiter verringern. Somit könnte möglicherweise auch ein Präzedenzfall für weitere, problematische Befugnisse der Ermittlungsbehörden geschaffen werden.</p>
<p>Nur weil Verbrecher Kryptographie missbrauchen, ist Kryptographie als solche in unserer modernen Gesellschaft nicht weniger wichtig und richtig. Fast alle guten Errungenschaften können von Verbrechern missbraucht werden, trotzdem wäre unser Leben ohne sie gefährlicher und weniger lebenswert. Das gilt auch für die Verschlüsselung, die Millionen unschuldiger Menschen vor Kriminalität, Eingriffen in ihre Privatsphäre und staatlicher Kompetenzüberschreitung schützt- und eben leider auch einige 1000 oder 10000 Verbrecher vor Strafverfolgung.</p>
<p>Dementsprechend ist es vom Datenschutz-Gesichtspunkt aus zu wünschen, dass das derzeitige Urteil aufrecht erhalten wird. Die Chancen dafür sehen Rechtsexperten sehr unterschiedlich, und auch die Gesetzgebung in anderen Ländern ist uneinheitlich. In England kann man für die Nichtherausgabe eines Passwortes für bis zu fünf Jahre in Haft genommen werden, während es in vielen anderen Ländern keine derartige Regelung gibt. Nun also stehen die USA vor dieser Entscheidung- hoffen wir, dass sie sich dafür entscheiden, ihre freiheitlichen Grundsätze und die Rechte ihrer Bürger in diesem Fall nicht einzuschränken. </p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/freiheitblog.wordpress.com/274/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/freiheitblog.wordpress.com/274/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/freiheitblog.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/freiheitblog.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/freiheitblog.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/freiheitblog.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/freiheitblog.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/freiheitblog.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/freiheitblog.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/freiheitblog.wordpress.com/274/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/freiheitblog.wordpress.com/274/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/freiheitblog.wordpress.com/274/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=freiheitblog.wordpress.com&blog=1149853&post=274&subd=freiheitblog&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://freiheitblog.wordpress.com/2008/01/18/usa-regierung-legt-berufung-gegen-passphrase-urteil-ein/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">Annika</media:title>
		</media:content>
	</item>
	</channel>
</rss>