Friday, December 22. 2006Blogumzug
So, der Blogumzug ist im Großen und Ganzen abgeschlossen. Die neue Adresse lautet http://blog.kairaven.de/ oder wer direkt Feeds abonnieren möchte:
RSS 2.0 Feed
RSS 2.0 Kommentare ATOM 1.0 Feed OPML 1.0 FeedJannis, dem Betreiber von Supersized und "Umzugshelfer" wurde mitgeteilt, dass die Abschaltung hier zum Jahresende erfolgen soll. Thursday, December 21. 2006Kommentarsperre
Damit Ihr Euch nicht wundert - wegen des Weblogumzugs sind weitere Kommentare nicht mehr möglich. Die Kommentare zu den letzten Beiträgen seit dem Dump werde ich manuell nachtragen.
Sunday, December 17. 2006Ausgezeichnet
Vielen Dank für die Auszeichnung und Glückwunsche auch an meine Bloggerkolleginnen und -kollegen, Mailinglistenbetreiber, Websitegestalter, Webforen- und Wikiautoren, Usenetposter und Programmierer, die ebenfalls an der kreativen, kritischen und informativen Mitgestaltung des Informationszeitalters mitwirken :)
Ausgezeichnet Posted by Kai Raven
in Gesellschaft, Medien / Kultur, Netz, Politik at
19:22
Comments (2) Trackbacks (0) Sunday, December 17. 2006HP Umzug
Kurzer Hinweis: Die Raven Homepage ist umgezogen.
Die alte Adresse lautete http://kai.iks-jena.de/. Die neue Adresse lautet ab heute http://hp.kairaven.de/. Es ist geplant, das rabenhorst Weblog ebenfalls dorthin zu verlagern. Dazu später mehr.
HP Umzug Posted by Kai Raven
in In Kürze, Owl, Raven HP, Weblog at
08:29
Comments (3) Trackbacks (0) Saturday, December 16. 2006Flashanimation zum Panoptikum
Eigentlich bin ich gut gemachte Flashanimationen zur Datenschutz- und Überwachungsproblematik nur aus dem angloamerikanischem Raum gewöhnt, aber das deutsche Flashmovie Die schöne neue Welt der Überwachung ist ein ausgezeichnetes Flashmovie, das jedem mit gutem Design, passendem Sound, komprimierten Inhalten und passenden Kommentaren aus dem Off die zur Alltäglichkeit werdende Überwachung im Alltag und ihre Konsequenzen vor Augen führt. Würde sich auch hervorragend als Material für Politik oder Soziologie im Schulunterricht eignen.
![]() Überwachung rund um die Uhr, ![]() aber Paul denkt noch, ![]() dass er nichts zu verbergen hat. Impressionen aus "Die schöne neue Welt der Überwachung". Via: we blog - Die schöne neue Welt der Überwachung. Nachtrag: Es freut mich zu sehen, dass mittlerweile Dutzende von Weblogs ebenfalls auf die Flashanimation hinweisen. Vielleicht gelangt sie ja so an die Personen und Stellen, die sie nützlich einsetzen können. Eine kompakte stand-alone SWF-Datei wäre natürlich auch fein.
Flashanimation zum Panoptikum Posted by Kai Raven
in Anti-Überwachung, Gesellschaft, Linktipp, Owl, Politik, Überwachung at
19:07
Comments (4) Trackbacks (4) Friday, December 15. 2006Auf dem Weg zum Tor Crackdown
Und wieder ein Tor Exit Node in Deutschland weg. Und wie das vor sich ging, beschreibt ein Tor Exit Node Admin so:
Am 13.10. erhielt der Betreiber eines deutschen Tor-Nodes (Attribute: Exit, Fast, Stable, Guard, V2Dir) vom Hoster des dedizierten Servers die Kündigung des Mietvertrages für den Server. Die sehr knapp gehaltenen E-Mail enthielt als Begründung ein Wort: "Pornographie". Die telefonische Nachfrage beim Hoster ergab: Das BKA hatte in einem "Beobachtungs-Log" die IP-Adresse des Servers gefunden und im Rahmen der Ermittlungen um die Daten des Betreibers des Servers gebeten. Aufgrund dieser Nachfage vom BKA sei der Server gesperrt worden und der Vertrag gekündigt. Die telefonische Nachfrage des Tor Admins beim BKA ergab die Auskunft, dass man eine derartige IP-Adresse mitgeloggt und den Provider des Servers bezüglich der Stammdaten des Kunden angefragt habe. Eine Abschaltung des Servers sei aber von Seiten des BKA nicht gewünscht worden. Wegen der Abschaltung solle sich der Tor Admin um Aufklärung beim Hoster bemühen. In einem erneuten Telefonat mit dem Hoster erklärte dieser, gegen den Tor Admin würde wegen Besitzes von Kinderpornographie ermittelt. Diese Ermittlung sähe man als hinreichenden Grund für eine sofortige und fristlose Kündigung an und man werde sich etwaige Schadensersatzansprüche gegen den Tor Admin vorbehalten. In einem zweiten Gespräch mit dem BKA bestätigte der Beamte dem Tor Admin, dass man die Anfragen beim Hoster als Ermittlung wegen des Verdachtes auf Besitz von Kinderpornografie benennen könnte. Man sähe beim gegenwärtigen Stand der Ermittlungen aber nicht, das sie dem Hoster einen Grund für Konsequenzen bieten. Auf den Hinweis des Tor Admins, bei dem Server würde es sich um einen Tor Onion Router handeln und seinem Angebot der Unterstützung zur Klärung der Vorwürfe, kam vom BKA noch die Antwort, von Tor Onion Routern habe man noch nie gehört, aber man bedanke sich für das Angebot. Nach Aussage des Tor Admins waren der Kündigung bereits Versuche seitens des Hosters vorangegangen, sich des Servers zu entledigen, bei denen nach Auffassung des Tor Admins eher wirtschaftliche als politische Gründe eine Rolle spielten, da der gemietete Server mit knapp 3 TByte Traffic pro Monat an der Grenze der nebenvertraglichen Absprache gearbeitet hatte. Der "offizielle" Vertrag zwischen dem Hoster und dem Tor Admin sah ein unbegrenztes Datenverkehraufkommen vor, was der Hoster jedoch technisch nicht realisieren konnte. Wie der Tor Admin noch anmerkte, hätte ihm die überstürzte und technisch inkompetente Reaktion des Hosters dennoch die Möglichkeit gegeben, eventuell vorhandene Spuren zu vernichten, da auch 24 Stunden nach Zugang der Kündigung per E-Mail der administrative Zugriff auf den Server via SSH noch möglich war. Nach der Beschlagnahmewelle im September geht es weiter mit der Bekämpfung der Tor Nodes. Das man nach dem "September Crackdown" im BKA immer noch nichts von der Existenz des Tor Netzes und seiner Funktionsweise (<- BKA hier lesen) zu wissen behauptet, erscheint mir unglaubwürdig. Man muss davon ausgehen, dass immer dann, wenn sich die IP-Adresse eines deutschen Tor Exit Nodes in den "Beobachtungs-Logs" zu Ermittlungen der Polizeien und Geheimdienste verheddert, trotz der Unwirksamkeit der Aktionen gegen die eigentlichen Ziele der Polizeiarbeit gegen den Tor Exit Node Admin ermittelt, sein Server/Rechner beschlagnahmt oder sein Hoster angegangen wird, die zu einem gewissen Prozentsatz wie im obigen Beispiel mit der vorauseilenden Kündigung die "Drecksarbeit" des BKA erledigen werden. Außerdem kann man spekulieren, ob sich an solche Ermittlungen nicht auch die eine oder andere Überwachung der E-Mail Kommunikation des Tor Admins anschließt, da man ja die "Daten des Betreibers eines Tor Servers" beim Hoster abfragt. Das bedeutet langfristig und spätestens dann, wenn auch von Tor Router Betreibern die Vorratsdatenspeicherung erzwungen werden sollte, dass es in Deutschland immer weniger oder überhaupt keine Tor Exit Nodes mehr geben wird, sondern allenfalls Middleman Tor Nodes. Da die Vorratsdatenspeicherung eine internationale Kiste ist und in anderen Staaten die Sicherheitsbehörden ebenfalls ihre Beboachtungsnetze auswerfen, gehe ich von der mittel- bis langfristigen Gefahr aus, dass es aufgrund des "Fahndungsdrucks" im Tor Netz mindestens zu großen Löchern kommen wird – Beschwichtigungsversuche und das Herunterspielen der Gefahr von "Tor Executive Directors" sind da auch nicht gerade hilfreich. Was dem Tor Netz offensichtlich fehlt und mit zu seinem Verhängnis beitragen könnte, sind Funktionen, die geografische Informationen (Stichwort "Geolocation") berücksichtigen: Auf der einen Seite wird z. B. bei einem Tor Benutzer (oder auch Anbieter eines "versteckten" Tor Dienstes) aus Deutschland bei der Bildung der Verbindungsschaltung aus drei Tor Onion Routern niemals ein Eingangsrouter gewählt, der ebenfalls in Deutschland beheimatet ist. Auf der anderen Seite erkennt der Ausgangsrouter der Verbindungsschaltung, ob die Anfrage des Tor Benutzers zu einem Zielrechner ausgeleitet wird, der sich im gleichen Land befindet wie der Ausgangsrouter. Ist dies nicht der Fall, übernimmt der Ausgangsrouter wie gewohnt die Kommunikation zum Zielrechner. Ist das der Fall, wird die Verbindungsschaltung entweder um einen anderen Ausgangsrouter ersetzt oder um einen weiteren Router erweitert, der die Ausgangsfunktionen übernimmt. Entweder würde das der ursprüngliche Ausgangsrouter mit dem Ersatz- oder Erweiterungsrouter selbst aushandeln oder eine entsprechende Information zum Tor Benutzer zurücksenden, damit dieser mit dem neuen Ausgangsrouter einen gemeinsamen Sitzungsschlüssel bilden und anschließend die Verbindungschaltung verändert erneuern kann. Auf jeden Fall wird der neue Ausgangsrouter nicht im gleichen Land stehen wie der Zielrechner. Schematisch kann der Ist-Zustand so ausssehen und zu obigen Konsequenzen führen: TB(D) --> TOR1(D) --> TOR2(CH) --> TOR3(D) <--> ZR(D) Wird der deutsche Tor Benutzer TB(D) überwacht, weil er sich z. B. für Informationen zum islamistischen Djihadismus im Internet interessiert – was ein Journalist auf Recherchetour im Netz oder auch ein militanter Islamist sein kann, könnte der deutsche Eingangsrouter TOR1(D) ebenfalls das Interesse der deutschen Sicherheitsbehörden wecken. Findet sich in den "Beobachtungs-Logs" der deutschen Sicherheitsbehörden zum in Deutschland gehosteten Zielrechner ZR (D) die IP-Adresse des deutschen Ausgangsrouter TOR3(D), wird er u. U. Besuch vom BKA/LKA bekommen, mit einer Beschlagnahmung rechnen müssen oder sein Hoster bekommt einen "blauen Brief". Anders würde der Zustand aussehen, wenn die obigen Informationen berücksichtig würden: TB(D) --> TOR1(JP) --> TOR2(CH) --> TOR3(CN) <--> ZR(D) Der deutsche Tor Benutzer TB(D) benutzt als Eingang einen Tor Router in Japan TOR1(JP), die Kommunikation mit einem deutschen Zielrechner ZR(D) wickelt ein Tor Ausgangsrouter in China TOR3(CN) ab. Noch zur Ergänzung: Ideal, aber selten, würde die Verbindung aussehen, wenn die Zielrechner ihre Informationen per HTTPS und als versteckten Tor Dienst anbieten würden, der ebenfalls mit Auswertung der GeoIP Informationen angeboten wird, da die Sicherheitsbehörden zunächst die realen Adressdaten des Zielrechners in Erfahrung bringen müssten, um überhaupt zu erkennen, welchen Zielrechner sie beobachten müssten. Die SSL/TLS Verschlüsselung würde zusätzlich verhindern, dass an Übergabepunkten Inhaltsdaten im Klartext das Netz passieren. Das Ganze hätte natürlich nur solange einen Sinn, wie es keine automatischen, unmittelbaren und internationalen Informationsabfragen, -austauschverfahren und Überwachungsersuchen gibt, mit denen z. B. ein Sicherheitsbeamter "auf Knopfdruck" in Erfahrung bringen und ausländische Partnerbehörden informieren könnte, wer TOR3(CN) und ZR(D) ist, was dort ausgetauscht oder abgefragt wurde und warum es geboten ist, Daten für spätere Zugriffe und Auswertungen abzufangen und zu speichern. Ich weiß, ist etwas viel "Technikgebabbel", aber nötig, wenn man sich auf zukünftige Herausforderungen einstellen muss oder will.
Auf dem Weg zum Tor Crackdown Posted by Kai Raven
in Anonymität, Data Mining, Geheimdienste, Internet / TeKo, Netz, Owl, Politik, Terror at
22:22
Comments (13) Trackback (1) Sunday, December 10. 2006Schaut TV zur Vorratsdatenspeicherung
Bei Google Video gibt es ein interessantes TV-Interview zur Vorratsdatensspeicherung und anderen Datenschutzthemen mit padeluun als Vertreter des AK Vorratsdatenspeicherung und des FoeBuD und dem Rechtsanwalt Meinhard Starostik, der die Sammelverfassungsbeschwerde gegen die Vorratsdatenspeicherung beim Bundesverfassungsgericht in Karlsruhe vertreten wird, wenn die Bundesregierung die VDS zum Gesetz macht.
Erst kürzlich hatte sich öffentlich und offiziell die Vizepräsidentin des Deutschen Bundestages und Mitglied des Bundestaginnenausschusses Petra Pau in ihrer lesenswerten Rede Die Sicherheits-Architektur attackiert die Gesellschafts-Architektur anlässlich der Veranstaltungsreihe "Gesamtstaatliche Sicherheit" der Sammelverfassungsbeschwerde angeschlossen:
Ich habe vor Wochen die Bundesregierung gefragt, wie viele Datenbanken mit persönlichen und Umfeld-Daten über vermeintliche Kriminelle, Terroristen, Staatsfeinde, "Gefährder" usw. bereits existieren.
Die Bundesregierung hat detailliert, wenn auch unvollständig geantwortet. Demnach gibt es schon jetzt 160 Dateienbanken mit rund 60 Millionen Datensätzen. Das sind keine Peanuts, das ist bedrohlich.
Die Rede von Petra Pau ist auf der Seite zur Veranstaltungsreihe nicht verlinkt, wohl aber in gekürzter und zusammengefasster Form die Rede von Bundesinnenminister Schäuble, in der er das Internet zur "Fernuniversität und Trainingscamp" für Terroristen erklärte.
Aber auch das gehört zur neuen Sicherheitsarchitektur. Die Substanz der freiheitlich-demokratischen Grundordnung wird verklappt und unterlaufen. Es geht ans Eingemachte. Deshalb habe ich mich auch einer Sammerklage gegen die Daten-Vorratsspeicherung in Karlsruhe angeschlossen. Die Pressefreiheit und weitere Grundsätze sind gefährdet. Das will ich nicht. Ich hatte schon angefangen, für den TV-Beitrag mit Bittorrent herumzuwerkeln, aber da er jetzt bei Google Video zu sehen ist, umso besser. Auch gut, da ich im Schnelldurchgang gelernt habe, mit µTorrent selbst Dateien anzubieten. Ich hoffe, der sehr gute Windows-Bittorrentclient µTorrent wird durch die Übernahme durch BitTorrent ein plattformübergreifender, schlanker, einfach zu bedienender Bittorrent-Client ohne DRM-Beschränkungen. Aber das nur am Rande. Noch drei Anmerkungen zum TV-Interview:
Schaut TV zur Vorratsdatenspeicherung Posted by Kai Raven
in Anti-Überwachung, Data Mining, Geheimdienste, Internet / TeKo, Linktipp, Owl, Politik, Terror, TV at
10:23
Comment (1) Trackback (1) Thursday, December 7. 2006Der Internetspion auf Deinem PC
Und nun lieber Leser gieb fein Acht, die Annette hat Dir 'nen schönen Popanz mitgebracht:
Na das ist mal wieder ein wild zusammengeschusterter Artikel, den uns Annette Ramelsberger in der Süddeutschen mit der Durchsuchung online feilbietet. Da heißt es direkt am Anfang:
Den meisten Computernutzern ist es nicht klar: Aber wenn sie im Internet surfen, können Verfassungsschützer oder Polizei online bei ihnen zu Hause auf die Festplatte zugreifen und nachschauen, ob sie strafbare Inhalte dort lagern - zum Beispiel Kinderpornographie oder auch Anleitungen zum Bombenbau.
Vermutlich wollte die Autorin aussagen, dass Angreifer – wenn man als Internetbenutzer mit einem Betriebssystem online unterwegs ist, dem Wartung und restriktive Einstellungen fehlen, sprich aktuelle Sicherheitsaktualisierungen, eingeschränkte Netzwerkdienste und die Benutzung eingeschränkter Benutzerkonten, jeden Mailanhang ungeprüft öffnet, mit E-Mail Clients arbeitet, die alles mögliche ausführen, mit einem Webbrowser surft, die auch alles ausführen, weil alles aktiviert ist, was nur ein Klickkästchen hat und bei dem man nicht die Kontrollmöglichkeiten einsetzt, die man als Internetnutzer hätte, unsichere Instant Messaging Plattformen nutzt, die spezielle Würmer freudig begrüßen, keinen eigenständigen und gut gewarteten Paketfilter zwischen Rechner und der DSL-Dose pflanzt und dergleichen mehr – von außen nach innen oder von außen nach innen und wieder hinaus, lokale Daten ausspähen können.Natürlich nur, wenn es einen konkreten Tatverdacht gibt und nachdem ein Richter zugestimmt hat. Eine Binsenweisheit, die auch für die Angreifer aus BKA, Verfassungsschutz & Co gilt. Denn Angreifer sind sie aus der Sicht eines um die Integrität seines Rechners und den Schutz seiner Daten bemühten Internetnutzers. Wären sie nicht, basierend auf – wie immer demokratisch legitimierten – Rechtsgrundlagen, im Staatsauftrag und mit mal korrekter, mal unkorrekter Richtergenehmigung unterwegs, müsste man sie nach dem EU-Übereinkommen gegen Computerkriminalität oder dem "Entwurf eines Strafrechtsänderungsgesetzes zur Bekämpfung der Computerkriminalität (StrÄndG)" wegsperren. Aber ihr Ansinnen gehört ja zu dem, was "alles an Menschenmöglichem getan werden kann", um die gefühlte Sicherheit in der Bevölkerung vor den Terroristen zu stärken. Das dabei der konkrete Tatverdacht vielleicht noch für die Internetpolizisten des BKA und der LKAs gilt, aber viel weniger für die Internetagenten der Geheimdienste, geht der Autorin ab. Aber sie macht dem bösen Internet mit seinen verkappten Terroristen mit ihrer pauschalen Übertreibung, dass den Staatsdienern immer und überall alles möglich sei, tüchtig Angst und verarbeitet auch fleißig die Reizworte – Kinderpornografie und Bombenanleitungen – die alle Initiatoren und Befürworter der polizeilich-geheimdienstlichen "Überwachung des Internets" ständig im Munde führen. Sie werden die Worte der Autorin mit Wohlgefallen vernehmen. Und weiter geht's im Sauseschritt:
Aber haben sich die Behörden erst einmal eingehackt, ist für sie eigentlich alles sichtbar: Die E-Mails, die man bekommen, die Internetseiten, die man angesehen und auch die Dateien, die man angelegt hat. Da muss kein Fahnder mehr einen Computer beschlagnahmen, die Durchsuchung funktioniert online und quasi ferngesteuert.
Oha, wenn die kleinen und großen Netzspione der Behörden also nicht auf den Typus des Internetnutzers stoßen, der das genaue Gegenteil des obigen Netzbürgers darstellt – man mag ihnen fast wünschen, sie hätten wirklich immer mit der Internetvariante der beiden Kofferbombenamateure zu tun, denn ansonsten hätte der ganze Spionagespuk ja gar keinen Sinn – offenbart sich ihnen auf geradezu magische Weise das Gestern und Heute der Browserhistorien, IRC- und IM-Logs, E-Mails und Dateien in ganzer Pracht.Kein Internetnutzer, der verschlüsselte Dateisysteme einsetzt, die sich – man höre und staune – gar auf einem unixoiden Betriebssystem statt dem Windows-OS, das natürlich alle Terroristen nutzen (müssen), befinden können. Kein Websurfer, der penetrant die vom Browser zwischengespeicherten Cookies, besuchten Links, Saugchroniken und andere Heimlichkeiten elimieren lässt, wenn er genug vom Web hat und der renitent seine E-Mails verschlüsselt, stört das heimliche Stöbern bei Tag und bei Nacht. Das Verbiegen der Pfade zu Mailordnern, Mailboxdateien, Profilverzeichnissen und Ablegen von Briefen, Bildern und Voicemails in verschlüsselte Container und Partitionen kommt selbstverständlich auch nicht gegen die Fernsteuerung der gesteuerten Fahnder an. Aber oh Schreck, wie man flugs darauf erfährt, soll nun auch das Bundeskriminalamt (BKA) in großem Maß dürfen, was die Kollegen in den Ländern längst tun.
Was tun sie denn? Die Antwort folgt:
Die Polizeien der Länder betreiben diese Art der Fahndung schon lange: Sie schleichen sich zum Beispiel in Internetforen ein, wo Kinderpornohändler miteinander kommunizieren oder legen im Internet Köder aus für Täter, die der Organisierten Kriminalität zuzurechnen sind. Auch der Bundesverfassungsschutz ist bei der Internetrecherche eifrig zugange. Die Experten nennen das "Offensive Nutzung Internet", abgekürzt ONI.
Jaja, sie nennen es auch vulgär "Internetstreife", "Zentralstelle für anlassunabhängige Recherchen in Datennetzen (ZaRD)" oder bald auch "Internet Monitoring und Analysestelle (IMAS)". Aber sie sollen eben jetzt das dürfen, was die Kollegen noch nicht durften, aber bald alle dürfen sollen. Der Ingo, der Wolf, hat es mit seinem neuen Verfassungsschutzgesetz für das Land Nordrhein-Westfalen schon eingeritten und der Schäuble noch draufgesattelt. Das es noch einen Unterschied gibt – den es nach Meinung der Wölfe nicht mehr gibt – zwischen verdeckter Recherche im öffentlichen Internet und verdecktem Einbruch in private Rechner (sollte er denn gelingen), den man an dieser Stelle auch hätte erwähnen können...geschenkt.Und so schließen wir für dieses Mal gnädig den Vorhang und warten auf den Originaltext des "Programms für die Stärkung der inneren Sicherheit" des Bundesinnenministers, auf dem der Artikel der Süddeutschen basiert. Wer sich von den werten Lesern noch fragen sollte, worüber da alles die Rede ist und die bequemen Links vermisst – fasst es als kleines Addventsrätsel auf und begebt Euch doch mal auf die spannende Quest durch dieses Weblog und die der Blogroll. Der heilige Gral bleibt Euch versagt, dafür vielleicht so manch neuer Gedanke, bittere Erkenntnis und Antrieb zum Handeln nicht. Siehe dazu auch: Schieflage - Schäuble & Co. sind eine Gefahr für die Gesellschaft Ingo Wolf - Plenarrede von Innenminister Dr. Ingo Wolf anl. der 2. Lesung des Gesetzes zur Änderung des Verfassungsschutzgesetzes vom 07.12.2006 Surveillance Studies - …und immer mal wieder das Internet Jürgen Kuri - Online-Durchsuchung von PCs durch Strafverfolger und Verfassungsschutz gulli - Grüne Welle für staatlich organisierten Hausfriedensbruch Tagesspiegel - Die Ermittler surfen mit Florian Rötzer - Lauschangriff auf Festplatten Christian Rath - Die Polizei als Hacker Burks - Viren und Trojaner vom BKA? Z A F - Jetzt den Bundestrojaner herunterladen
Der Internetspion auf Deinem PC Posted by Kai Raven
in Anonymität, Data Mining, Datenschutz, Geheimdienste, Gesellschaft, Internet / TeKo, Kryptografie, Medien / Kultur, Netz, Owl, Politik at
18:32
Comments (15) Trackbacks (2) Thursday, November 23. 2006Psiphonodes für Psiphoniten gegen Internet-Zensur
Eine interessante Ergänzung zu Tor in Ländern, wo man ein schärferes Auge auf die Adressen der Tor Nodes haben könnte und den freien Zugriff auf Websites im Ausland zensiert und verfolgt, stellt das am 1. Dezember erscheinende Psiphone dar, das von der Opennet Initiative seit geraumer Zeit entwickelt wird.
Anders als bei Tor mit seinen anonymen Nodes gibt es bei Psiphone eine direkte Beziehung zwischen Psiphonebetreiber und Psiphonebenutzer – für mich auch die Schwachstelle bei Psiphone, wenn die Geheimdienste selbst als Psiphonebetreiber auftreten, ihre Dissidenten gut genug kennen und auch als verdeckte Mitarbeiter an sie herantreten. Von Leuten in Ländern mit freiem und unzensiertem Internetzugang – wer weiß, wie lange es die noch gibt – wird Psiphone als Webproxy installiert, der Betreiber wird zum "Psiphonode". Dann sendet er an Leute in Ländern mit zensiertem Internet, die er "persönlich kennt" und denen er "vertraut", sein "Psiphoneangebot", das eine einmalige URL, Username und Passwort und den Fingerprint des Zertifikats des Psiphonodes enthält. Hier knüpft sich das Problem der sicheren Übertragung zum Psiphonenutzer an, wenn Kryptografie ebenfalls stark regelementiert ist und E-Mail oder IM Traffic stark überwacht wird wie z. B. in China. Der Psiphonenutzer, von den Psiphonemachern als "Psiphonite" bezeichnet, braucht dann nur die URL in seinem Browser eingeben, über die eine verschlüsselte HTTPS Verbindung zum Psiphonode hergestellt wird, das Zertifikat prüfen und seine Logindaten in ein entsprechendes Formular eingeben. Danach trägt er in ein Feld die URL der zensierten Adresse ein, die der Psiphonode für ihn anfordert. Anonymisierungsfunktionen wie bei Tor bringt Psiphone nicht mit. Zensoren, die eine Psiphonode-IP abfangen, weil sie auf den verschlüsselten Traffic aufmerksam geworden sind, bekommen nur eine leere Seite angezeigt. Die Psiphonodes sind nicht miteinander verbunden und bilden kein Netzwerk wie bei Tor, sondern jeder Psiphonode arbeitet unabhängig für sein kleines oder großes Netz von Psiphoniten. D. h. im Grunde genommen ist Psiphone nichts weiter als ein SSL-Webproxy, nur vermutlich einfacher einzusetzen und zu administrieren, denn sonst hätte Psiphone eh keinen Erfolg. ![]() Psiphone - nettes Logo, zweifelhafter Nutzen. Ändern sich die Netzwerkinformationen des Psiphonodes wie z. B. bei Benutzern mit dynamsichen IP-Adressen, muss der Psiphonode jedesmal seinen Psiphoniten die Zugangsdaten erneut übermitteln. Zukünftige Versionen sollen Funktionen erhalten, die es erlauben sollen, dass "Psiphonodes in sozialen Netzwerken Peering-Abkommen schließen, so dass ein Psiphonode als Backupnode für einen anderen Psiphonode und dessen Psiphoniten" fungieren kann. Neben den oben angeschnittenen Problemen stellt sich auch die Frage, wie ein Internetnutzer, der bereit ist, einen Psiphoneserver zu betreiben, (sicher) an die Adressen der Internetnutzer kommt, die Psiphone benötigen könnten. Normalerweise wird der Durchschnittsinternetnutzer in Europa oder den USA keine direkten und ausgedehnten Kontakte mit Dissidenten in China, Iran oder Vietnam unterhalten, so dass eigentlich nur die Personen aus Menschen- und Bürgerrechts-NGOs bleiben, die unter Umständen den Feinden des freien Internets im Ausland auch bekannt sind. Auch wenn Psiphone in gut einer Woche veröffentlicht wird, bleibt meines Erachtens noch eine Menge Arbeit zu tun und der wirkliche Nutzen erscheint mir derzeit zweifelhaft. Auch hinsichtlich der Risiken, denen man sich als Dissident aussetzt, wenn man Psiphone in der jetzigen Form nutzt. Via: ars technica - "Psiphoning" data past the censors.
Psiphonodes für Psiphoniten gegen ... Posted by Kai Raven
in Anonymität, Datenschutz, Geheimdienste, Internet / TeKo, Kryptografie, Netz, Owl, Software, Zensur / Filter at
19:00
Comments (0) Trackbacks (0) Tuesday, November 21. 2006Chaosradio zu IM und Jabber
Vormerken in Eurem Lightning Kalender oder "Personal Information Manager" Eurer Wahl.
Wäre übrigens neben dem Versand des Newsletters und der Ankündigung im Feed eine gute Ergänzung für Chaosradiosendungen: Links mit dem Termin auf der Chaosradioseite und im Feed, den man dann in den Kalender übernehmen könnte. Die nächste Chaosradiosendung am 29.11.06 beschäftigt sich mit Instant Messaging – Realtime Kommunikation im Internet. Mit von der Partie ist neben Tim Pritlove und Holger Klein auch Florian Holzhauer, einer der Admins des Jabberservers jabber.ccc.de. Der Ankündigungstext:
Instant Messaging (IM) ist nichts neues, doch setzt es in dieser Zeit zum großen Sprung an. Zahlreiche Diensteanbieter wie Google, GMX oder Web.de liefern heute zur kostenlosen E-Mail-Inbox auch Instant Messaging-Dienste dazu und treiben ein einheitliches Messaging-Netzwerk voran. IM wird zur SMS des Internets - ist aber deutlich billiger und vor allem deutlich flexibler.
Bis dahin kann man auf der Mitmachseite zur Sendung Links, Fragestellungen, Infos und Themen, die angesprochen werden sollten, hinterlassen.
Als ICQ 1997 mit seinem Dienst an die Öffentlichkeit trat war vielen der daraus nachfolgende Erfolg des Konzeptes unvorstellbar. Viel zu sehr orientierte man sich an Web und E-Mail. Doch während E-Mail unter Dauerbeschuss durch Spam steht und Web das One-on-one-Kommunikationsbedürfnis nur beschränkt bedienen konnte wurde IM immer populärer und ist heute Ausgangspunkt für viele interessante neue Dienste und Anwendungen. Chaosradio erzählt die Geschichte von Instant Messaging und erläutert die technischen Details, die dahinterstehen. Ein großer Schwerpunkt wird das XMPP-Protokoll (auch als Jabber bekannt) sein, dass nach langer Zeit die Ablösung der technisch grundverschiedenen und proprietären Angebote von Yahoo, AOL, Microsoft und anderen verspricht. Dazu möchten wir auch die kulturellen Auswirkungen der IM-Nutzung diskutieren und hören, welche Bedeutung IM in Eurem Alltag spielt.
Chaosradio zu IM und Jabber Posted by Kai Raven
in Netz, Radio, Software at
07:18
Comments (11) Trackbacks (0) |
Calendar
QuicksearchGoogle SucheAktuellBlogumzug
Friday, December 22 2006 Kommentarsperre Thursday, December 21 2006 Letzte Präsente Wednesday, December 20 2006 Abgeordnete wollen mehr zu PSIS und dem Bundestrojaner wissen Monday, December 18 2006 D-Land webt weiter am europäischen Überwachungsnetz für's Internet Monday, December 18 2006 Die FR zum Bundestrojaner Monday, December 18 2006 123 Millionen für Kontrolle und Überwachung Sunday, December 17 2006 Ausgezeichnet Sunday, December 17 2006 HP Umzug Sunday, December 17 2006 Blick auf Guantanamo Saturday, December 16 2006 Flashanimation zum Panoptikum Saturday, December 16 2006 34 Minuten staatlicher Mord Saturday, December 16 2006 Kundenbelästigung Saturday, December 16 2006 Auf dem Weg zum Tor Crackdown Friday, December 15 2006 Wie der Staat "dicht macht" Friday, December 15 2006 ArchivesKategorien
Infos
Erhebt Beschwerde gegen die Vorratsspeicherung!
Blog abonnieren RSS 2.0 Feed
RSS 2.0 Kommentare ATOM 1.0 Feed OPML 1.0 Feed
OpenPGP D6E995A0 kairaven@arcor.de kraven@jabber.ccc.de Kontakthinweise rabenhorst.blogg.de Okt 2003... Impressum
supersized.orgBlogroll• 27B Stroke 6
• 46halbe • Abmahnung • ACLU • AK VDS • AlterNet • Andreas Bogk • ARCH Blog • ArmsControlWonk • Ars Technica • basquiat • blog-on-nymity • Blogzilla • Blogwartung • Blue Archiv • Burks • C D T • Chaos Computer Club • China Digital Times • Cryptology ePrints • Cryptome • Daten-Speicherung • Datenschutzbüro • Defence Talk • Defense Tech • Denksprit • Dobschat • EastSouthWestNorth • echox • EDRi • EDRi-Deutsch • EFF • EFFs Deep Links • elementarteile • emplify • EUobserver • EurActiv • Eurozine • F!xmbr • Fefe • Florian Holzhauer • floyd-online • FoeBuD • Fuckup • futurezone • get privacy • Global Voices • Google Earth Blog • governet • GovExec • GovTech • gulli untergrund • guymon • Haken • Hanno • Hartz4all • heise news • Homeland Stupidity • HR in China • Human Rights First • Human Rights Watch • I C E • Identity Weblog • Infosec Writers • Infothought • Island-Blog • IT, life and me • Jabber News • jabber.ccc.de • Jürgen Lübeck • Kai Schott • Kom-Guerilla • Korrupt • Light Blue Touchpaper • Linkslog • LiveScience • LobbyControl • Lunatic Fringe • Medienrecht • Michael Zimmer • Missis Notizblock • Möhrenfeld • mozillaZine • Murksblog • NachDenkSeiten • NetReaper • netzpolitik • NO2ID • Ogle Earth • onlinejournalismus • open Democracy • OpenNet • Open Rights Group • OSDir • OSINFO • Ostblog • Out-Law • Owl Metablog • Perlentaucher • Planet Jabber • Politech • Privacy 2.0 • PI/EPIC • Privacy Digest • Quintessenz • Radio Free China • Ralf Bendrath • Ralph Segert • Reporter ohne Grenzen • Register • RFIDa • RFID Gazette • RFID in Japan • RFID News • robots.net • rfc1437.de • sagichdoch? • Schieflage • Schneier on Security • Seclog • Secrecy News • Slashdot • so-zi-al • Sozialtick(er) • Spacewar • Spindoktor • Spy Blog • Spychips • Su-Shee • Surveillance Studies • T L F • Techdirt • Technology Review Blog • Telepolis • teuchtlurm • Think Progress • Too Much Cookies • TPMmuchcracker • Turkey Curse • UAVs • Uhus Nest • Unterschichtenblog • winni • Wired • Z A F • Zappi • Zukunftsblog • Blogroll OPML-Datei |
|||||||||||||||||||||||||||||||||||||||||||||||||
Powered by s9y - Design by Lordcoffee



Owner login