Wednesday, January 30. 2013mutt will jede E-Mail entschlüsseln
Immerhin wusste ich, dass die Probleme nach einem Update auf Ubuntu 12.04 begannen. Also vermutete ich das Problem bei Ubuntu. Allerdings zeigte ein Debian mit derselben Konfiguration gleiches Verhalten. In der Manpage von mutt suchte ich nach einem Debugging-Schalter. Den gibt es nicht. Jedoch lassen sich systemweite und lokale Variablen deaktivieren.
Bei knapp 100 kB an Konfigurationsdateien ist suchen natürlich leichter gesagt als getan. Glücklicherweise habe ich die Dateien mit
Dieser Eintrag macht bestimmte E-Mails »unsichtbar«. Ich erhalte immermal wieder Spam, der keinerlei Text im Nachrichtenteil enthält. Die obige Regel weist mutt an, den Body ( Jetzt ist also klar, warum mutt unbedingt in diverse E-Mails schauen wollte. Denn nur so kann diese Regel angewendet werden. Also habe ich die zunächst rausgeschmissen. Sven Guckes wies mich später darauf hin, dass mit Ich bin mit meinem Mailprogramm nun wieder glücklich und freue mich auf neue E-Mails. :-)
Posted by Jens Kubieziel
in Linux
at
11:32
| Comments (0)
| Trackbacks (3)
![]()
Mein Mailprogramm mutt brachte mich kürzlich zur Verzweiflung. Denn beim Öffnen eines Mailordners wollte die Software jede E-Mail öffnen. Insbesondere bei verschlüsselten Mails wurde immer wieder nach dem Passwort gefragt. Enthielt der Ordner mal keine verschlüsselte E-Mail, so erschien immer noch die Meldung Kann keinen Mailcap-Eintrag für [MIME-Typ] finden.. Der MIME-Typ hängt vom eventuellen Anhang der Mail ab. Beispiele sind image/png, application/pdf oder anderes. Wie lässt sich das Problem nun lösen? Immerhin wusste ich, dass die Probleme nach einem Update auf Ubuntu 12.04 begannen. Also vermutete ich das Problem bei Ubuntu. Allerdings zeigte ein Debian mit derselben Konfiguration gleiches Verhalten. In der Manpage von mutt suchte ich nach einem Debugging-Schalter. Den gibt es nicht. Jedoch lassen sich systemweite und lokale Variablen deaktivieren. mutt -n -F /dev/null war der erste Versuch. Der Schalter -n umgeht die systemweite Konfiguration und -F /dev/nul
Saturday, January 19. 2013Zweite CryptoParty in JenaDie nächste Woche bietet zwei spannende Termine:
Posted by Jens Kubieziel
in Krypto
at
00:51
| Comments (0)
| Trackback (1)
Defined tags for this entry: cryptoparty, jena ![]()
Die nächste Woche bietet zwei spannende Termine: Der Datenkanal geht wieder auf Sendung. In der ersten Sendung im neuen Jahr wollen wir uns über den 29C3 unterhalten. Es gibt wieder eine CryptoParty im Krautspace. Beim letzten Mal haben wir nur theoretisch diverse kryptologische Aspekte angesprochen. Dies schien Tim Thaler nicht ganz zu gefallen. Diesmal geht es mehr um die praktischen Aspekte. Im Wiki stehen schon einige Ideen drin. Wenn euch was interessiert, kommt einfach mit vielen Fragen vorbei. Wenn ihr keine Fragen habt, so wäre es schön, wenn ihr ein paar Kleinigkeiten zum Knabbern mitbringt.
Friday, January 11. 2013VPNs zur ZensurumgehungVirtuelle private Netze (VPN) stehen in der ersten Reihe der Matrix der Zensurumgehungswerkzeuge. Wobei VPNs ursprünglich aus einer anderen Ecke kommen. Firmen haben oft nicht nur einen Sitz, sondern viele Filialen oder Niederlassungen und eine Zentrale. Eine Verbindung zwischen den Außenstellen und der Zentrale muss über das (unsichere) Internet erfolgen. Das birgt natürlich alle mögliche Risiken. Alternativ könnte die Firma sich eine Leitung zwischen den Außenstellen und der Zentrale legen lassen und ausschließlich darüber kommunizieren. Doch einerseits kostet das vergleichsweise viel Geld und zum anderen existiert da draußen nicht nur eine Firma, sondern viele. Stellt euch vor, jede Woche steht ein Bagger vor eurer Tür, weil wieder eine neue Leitung vergraben werden soll.
Beispiel für virtuelle private Netzwerke (von Wikimedia)
Die Lösung heißt allgemein Kryptografie und speziell VPN. Mit Hilfe von Verschlüsselung nimmt der Client (Filiale) Kontakt zur Zentrale auf und kann dann alle internen Ressourcen verwenden. Ein Angreifer sieht nur Datenmüll hin- und herrauschen. Für die Firma ist das so, als ob sie wirklich eine eigene Leitung verwenden. In der Praxis spricht man oft von einem Tunnel, der in das öffentliche Internet gelegt wird.
Ein VPN kann nun auf verschiedene Weise benutzt werden. In dem obigen Firmenbeispiel kann der Admin einfach eine VPN-Software auf den beteiligten Rechner installieren und loslegen. Dies gilt nicht nur für Firmen, sondern auch für Privatmenschen. Eine recht bekannte und gern benutzte freie Software ist OpenVPN (Wikipedia zu OpenVPN). Diese nutzt SSL/TLS für die Verschlüsselung, was von Webseiten (HTTPS) bekannt ist. Mit IPsec gibt es eine Menge von Protokollen, die ein VPN aufbauen. Hier ist strongSwan eine bekannte Softwareausprägung. Ihr könntet nun für einen zensierten Nutzer einfach einen VPN-Zugang auf eurem Rechner einrichten. Derjenige baut eine verschlüsselte Verbindung zu eurem Rechner auf und verbindet sich von dort aus zu den gewünschten Webseiten (oder anderen Internetanwendungen). Natürlich hat nicht jeder Freunde, die einen VPN-Server einrichten können. Aber zum Glück gibt es eine ganze Reihe kommerzieller Dienste. Dort zahlt man meist eine kleine Gebühr pro Monat und erhält dafür Zugang auf deren VPN-Server. Letztlich gilt hier die gleiche Kritik, wie schon im Beitrag zu den offenen Proxys. Der Betreiber könnte loggen und die Daten mit anderen teilen. Daten-speicherung.de hatte vor einigen Jahren VPN-Provider getestet. Damit bekommt ihr eine Idee, wer loggt und wer nicht. Allerdings sind die Daten schon älter und der Betreiber könnte das mittlerweile geändert haben. VPNs sind für viele Zensierte ein guter Weg, die Zensur zu umgehen. Denn zumeist funktioniert das einfach. Lediglich von einigen Providern in China ist bekannt, dass die beim Verbindungsaufbau testen, ob die Verbindung zu einem VPN geht und brechen die Verbindung dann ab.
Posted by Jens Kubieziel
at
08:00
| Comments (0)
| Trackbacks (9)
![]()
Virtuelle private Netze (VPN) stehen in der ersten Reihe der Matrix der Zensurumgehungswerkzeuge. Wobei VPNs ursprünglich aus einer anderen Ecke kommen. Firmen haben oft nicht nur einen Sitz, sondern viele Filialen oder Niederlassungen und eine Zentrale. Eine Verbindung zwischen den Außenstellen und der Zentrale muss über das (unsichere) Internet erfolgen. Das birgt natürlich alle mögliche Risiken. Alternativ könnte die Firma sich eine Leitung zwischen den Außenstellen und der Zentrale legen lassen und ausschließlich darüber kommunizieren. Doch einerseits kostet das vergleichsweise viel Geld und zum anderen existiert da draußen nicht nur eine Firma, sondern viele. Stellt euch vor, jede Woche steht ein Bagger vor eurer Tür, weil wieder eine neue Leitung vergraben werden soll. Beispiel für virtuelle private Netzwerke (von Wikimedia) Die Lösung heißt allgemein Kryptografie und speziell VPN. Mit Hilfe von Verschlüsselung nimmt der Client (Filiale) Kontakt
Spamschutz bei S9YIm Hintergrund tut Serendipity oder kurz S9Y seinen Dienst. Vor mehr als sieben Jahren stieg ich von Wordpress auf die Software um. Die Software tut im wesentlichen ihren Dienst. Außer, wenn wie heute, ein Plugin merkwürdige Sachen macht. Ich hatte bis heute abend das Autosave-Plugin installiert. Das speichert die Einträge zwischen und soll eigentlich vor Datenverlust schützen. Bei mir sorgte es dafür, dass die Rezension mehrfach verschwand. Der Grund war, dass ich auf Speichern im Artikelfenster drückte und das Fenster offen liess. Das Plugin wollte einfach alte Werte speichern und löschte so den Beitrag. Seit dem Jahreswechsel bereitet mir nicht die Blogsoftware Kopfschmerzen, sondern der Spam der eintrudelt. Anfangs hatte ich den Spamschutz aktiviert, den S9Y von Haus aus mitbringt. Dazu setzte ich ein paar Worte auf die Blacklist. Das reichte aus. Nebenan im Datenkanal habe ich noch das Bayes-Plugin im Einsatz. Das wurde von Beginn an angelernt und verrichtet gute Dienste. Das S9Y Infocamp hat sich nun dem Thema Spamschutz bei S9Y angenommen. In dem Podcast besprechen sie verschiedene Mechanismen. Dabei kommt die Rede auf die SpamBee. Die arbeitet unter anderem mit versteckten CAPTCHAs. Die vier Podcaster sind voll das Lobes. Ich habe den Podcast glücklicherweise zur rechten Zeit gehört. Denn direkt nachdem ich die Biene hier installierte, traf das Blog eine Spamwelle. Von den Lesern hat das vermutlich niemand bemerkt. Die Spambiene hat den Spam wirklich sehr gut abgefangen. Wer also da draußen mit Spam bei S9Y zu kämpfen hat, sollte unbedingt SpamBee probieren. Vermutlich bringt das Plugin Linderung.
Posted by Jens Kubieziel
in Software
at
00:04
| Comments (5)
| Trackback (1)
![]()
Im Hintergrund tut Serendipity oder kurz S9Y seinen Dienst. Vor mehr als sieben Jahren stieg ich von Wordpress auf die Software um. Die Software tut im wesentlichen ihren Dienst. Außer, wenn wie heute, ein Plugin merkwürdige Sachen macht. Ich hatte bis heute abend das Autosave-Plugin installiert. Das speichert die Einträge zwischen und soll eigentlich vor Datenverlust schützen. Bei mir sorgte es dafür, dass die Rezension mehrfach verschwand. Der Grund war, dass ich auf Speichern im Artikelfenster drückte und das Fenster offen liess. Das Plugin wollte einfach alte Werte speichern und löschte so den Beitrag. Seit dem Jahreswechsel bereitet mir nicht die Blogsoftware Kopfschmerzen, sondern der Spam der eintrudelt. Anfangs hatte ich den Spamschutz aktiviert, den S9Y von Haus aus mitbringt. Dazu setzte ich ein paar Worte auf die Blacklist. Das reichte aus. Nebenan im Datenkanal habe ich noch das Bayes-Plugin im Einsatz. Das wurde von Beginn an angelernt und verrichtet gute Dienst
Thursday, January 10. 2013This machine kills secrets von Andy Greenberg
Woody Guthrie mit Gitarre (Quelle: Wikipedia bzw. Library of Congress)
Die Maschine, die Geheimnisse vernichtet, beginnt mit den Pentagon-Papers ihr Werk. Daniel Ellsberg veröffentlichte die geheimen Dokumente damals mit Hilfe der NY Times. Julian Assange und neuere Entwicklungen sind noch lange nicht das Ende der Maschine. Vielmehr wird sie wohl lange weiterleben. Das Buch zeichnet den Weg der Maschine nach. Im Prolog wird ein Treffen mit Julian Assange beschrieben. Julian kündigt dort die MegaLeaks an und verspricht einen Leak über eine US-Bank. Der erste Teil startet mit einer Gegenüberstellung von Ellsberg und Bradley Manning. Greenberg vergleicht im Kapitel »The Whistleblowers« ihre Herkunft und ihr Vorgehen. Ellsberg hatte seinerzeit die Berechtigung sehr geheime Dokumente zu lesen. Ein Privileg, was nur wenige mit ihm teilten. Manning auf der anderen Seite war einer von 2,5 Millionen Amerikanern, die aufgrund lascher Voreinstellungen auf viele geheime Dokumente Zugriff hatten. Beide waren der Meinung, dass »ihre« Dokumente an die Öffentlickeit müssen. Ellsberg war sich sicher, dass er für die Veröffentlichung der Pentagon-Papiere für den Rest seines Lebens im Gefängnis landen würde. Manning, auf der anderen Seite, schien Hoffnung zu hegen, dass er unerkannt davon kommt. Zumindest arbeitet Greenberg diesen Punkt im Buch heraus. Die realen Entwicklungen waren jedoch genau gegenteilig. Ellsberg wurde nicht bestraft und Manning wird aller Voraussicht nach lange Zeit im Gefängnis bleiben. Das erste Kapitel ist sehr schön geschrieben. Man merkt hier schon, wie gut Greenberg seine Geschichte recherchiert hat. Mit der Gegenüberstellung der beiden Protagonisten gelingt ihm ein schöner Spannungsaufbau.
Die folgenden drei Kapitel widmen sich der »Evolution of Leaking«. Greenberg erzählt die Geschichte der Cypherpunks detailliert nach. Den Startpunkt bilden dabei die Lebensläufe von Tim May und Phil Zimmerman, der Erfinder von PGP. Mit Geschichten zu Julian Assange und John Young, dem Gründer von Cryptome geht es weiter. Schließlich spielen die Diskussionen auf der Mailingliste und der Artikel »Assassination Politics« von Jim Bell eine Rolle. Der Keynote-Sprecher des 29C3, Jacob Appelbaum, mit dem Tor-Projekt bilden den Abschluss. Der dritte Teil hat die Zukunft (»The Future of Leaking«) zum Gegenstand. Dort geht es um »Plumbers«, »Globalizers« und »Engineers«. Das Kapitel beginnt mit Peiter Zatko. Mudge, wie er sich nannte, war einer der Köpfe der Hacker-Gruppe Cult of the Dead Cow und hatte engere Kontakte zu Assange. Mittlerweile arbeitet er bei der DARPA und soll Gegentaktikten zum Leaking entwickeln. Das langfristige Ziel des Projektes ist, Leaking komplett zu unterbinden. Greenberg beschreibt im Kapitel HBGary und den Anonymous-Hack sehr lebendig. Der Autor nutzt IRC-Logs und persönliche Gespräche und kann dadurch eine sehr detaillierte Sicht auf die Dinge bieten. Die Isländische Initiative zu modernen Medien (IMMI) und BalkanLeaks sind die Vorboten der Zukunft. Schließlich traf Greenberg zufällig den Architekten. Derjenige, der nur unter dem Namen »Der Architekt« agiert, war für die sichere Neugestaltung von WikiLeaks zuständig und arbeitet jetzt bei OpenLeaks. Greenberg traf ihn zufälligerweise beim Chaos Communication Camp. Am Ende des Buches steht ein kurzer Abschnitt zur »Machine«. Greenberg macht klar, dass heute jeder zum Leaker werden kann. Mobiltelefone und andere elektronische Gegenstände erlauben es, Reportagen von Ereignissen anzufertigen oder eine Vielzahl elektronischer Dokumente zu kopieren. GlobaLeaks wird kurz beleuchtet. Das Projekt baut an einer Lösung für eine Leakingplattform mit Freier Software. Greenberg schließt mit den Worten:
Ich habe es sehr genossen, das Buch zu lesen. Zum einen hat Greenberg einen schönen, lebendigen Schreibstil. Obwohl ich viele Aspekte der Geschichten kannte, hatte das Buch einiges Neues zu bieten. Faktisch auf jeder Seite ist die gute Recherchearbeit des Autors zu spüren. Es war spannend für mich den Handlungssträngen zu folgen. »This machine kills secrets« war eines der Bücher, was ich nur schwer aus der Hand legen konnte und am liebsten am Stück durchgelesen hätte. Leseempfehlung! Wer von euch einen Verlag kennt, der das Buch ins Deutsche übersetzen will, kann sich gern an mich oder an Andy Greenberg wenden. Continue reading "This machine kills secrets von Andy Greenberg"
Posted by Jens Kubieziel
in Krypto, Politik, Privacy
at
23:24
| Comments (0)
| Trackbacks (5)
Defined tags for this entry: appelbaum, assange, buch, ccc, cryptome, cypherpunks, kryptografie, rezension, tor, wikileaks ![]()
Woody Guthrie mit Gitarre (Quelle: Wikipedia bzw. Library of Congress) Der Titel des Buches klingt spektakulär: »Die Maschine, die Geheimnisse vernichtet«. Der Journalist Andy Greenberg berichtet im gleichnamigen Buch von dieser Maschine und hat an vielen Stellen spektakuläres zu berichten. Greenberg kam durch die Gitarre von Woody Guthrie auf den Titel. Die Gitarre trug den Aufkleber: »This machine kills fascists« (siehe Bild). Die Maschine, die Geheimnisse vernichtet, beginnt mit den Pentagon-Papers ihr Werk. Daniel Ellsberg veröffentlichte die geheimen Dokumente damals mit Hilfe der NY Times. Julian Assange und neuere Entwicklungen sind noch lange nicht das Ende der Maschine. Vielmehr wird sie wohl lange weiterleben. Das Buch zeichnet den Weg der Maschine nach. Im Prolog wird ein Treffen mit Julian Assange beschrieben. Julian kündigt dort die MegaLeaks an und verspricht einen Leak über eine US-Bank. Der erste Teil startet mit einer Gegenüberst
Sunday, January 6. 2013Vorträge und Keysigning bei den Chemnitzer Linux-Tagen 2013
Die Chemnitzer Linux-Tage 2013 werfen ihre Schatten voraus. Hinter den Kulissen wird geschraubt und gebastelt, um wieder eine tolle Tagung auf die Beine zu stellen. Wie jedes Jahr, kannst du dich noch einbringen. Bis zum 7. Januar 2013 nehmen die Organisatoren noch Vorschläge für Vorträge und für Stände mit Präsentationen entgegen. Die Chemnitzer Linux-Tage sind sehr familiär und angenehm. Wir haben im fünften Datenkanal mal versucht, ein paar Eindrücke zu schildern. Wenn du also ein Thema hast, melde es ruhig an!
Ich werde in diesem Jahr wieder die Keysigning-Party in die Hand nehmen. Frank benötigt erstmal eine Pause. Wenn ihr also euren Schlüssel anmelden wollt, schickt mir den Fingerprint oder die Key-ID zu. Der Fingerprint wird mit dem Kommando gpg --fingerprint KEY ausgegeben:
Ich bastele dann eine Liste aller Schlüssel. Mit dieser führen wir dann die Party durch. Eine genauere Anleitung ist auf der Keysigning-Seite der Linux-Tage zu finden. Aus den Teilnehmern bastele ich eine Übersicht des Vertrauensnetzes. Unten seht ihr die aktuelle Version. Es ist immer schön zu sehen, wie eng das nach dem Keysigning wird:
Posted by Jens Kubieziel
at
13:38
| Comments (0)
| Trackbacks (2)
![]()
Die Chemnitzer Linux-Tage 2013 werfen ihre Schatten voraus. Hinter den Kulissen wird geschraubt und gebastelt, um wieder eine tolle Tagung auf die Beine zu stellen. Wie jedes Jahr, kannst du dich noch einbringen. Bis zum 7. Januar 2013 nehmen die Organisatoren noch Vorschläge für Vorträge und für Stände mit Präsentationen entgegen. Die Chemnitzer Linux-Tage sind sehr familiär und angenehm. Wir haben im fünften Datenkanal mal versucht, ein paar Eindrücke zu schildern. Wenn du also ein Thema hast, melde es ruhig an! Ich werde in diesem Jahr wieder die Keysigning-Party in die Hand nehmen. Frank benötigt erstmal eine Pause. Wenn ihr also euren Schlüssel anmelden wollt, schickt mir den Fingerprint oder die Key-ID zu. Der Fingerprint wird mit dem Kommando gpg --fingerprint KEY ausgegeben: jens@linux:~/ > gpg --fingerprint 0xEA3E4D61 pub 4096R/EA3E4D61 2010-01-15 Schl.-Fingerabdruck = 60D8 5B8D 9A1C D2D1 355E BE9F 65B3 F094 EA3E 4D61 uid
Saturday, January 5. 2013Interview mit Radio Trackback auf Fritz
Die Sendung Trackback auf Fritz hatte an diesem Wochenende unter anderem Internetkontrolle und Anonymes Surfen zum Thema. Stefan Schultz arbeitet bei Spiegel Online und war in China. Er erzählte etwas zur Zensur und Überwachung in China. Ich wurde kurz zu technischen Möglichkeiten des anonymen Surfens und der Zensurumgehung befragt. Im Interview erklärte ich kurz die Tor Bridges und wies auf JonDonym als weiteres Projekt zum anonymen Surfen hin. Die gesamte Sendung könnt ihr anhören oder als MP3 runterladen.
Posted by Jens Kubieziel
in Persönliches
at
21:05
| Comments (0)
| Trackback (1)
![]()
Die Sendung Trackback auf Fritz hatte an diesem Wochenende unter anderem Internetkontrolle und Anonymes Surfen zum Thema. Stefan Schultz arbeitet bei Spiegel Online und war in China. Er erzählte etwas zur Zensur und Überwachung in China. Ich wurde kurz zu technischen Möglichkeiten des anonymen Surfens und der Zensurumgehung befragt. Im Interview erklärte ich kurz die Tor Bridges und wies auf JonDonym als weiteres Projekt zum anonymen Surfen hin. Die gesamte Sendung könnt ihr anhören oder als MP3 runterladen.
Interview mit Ben Mezrich und Andy GreenbergAndy Greenberg ist ein Reporter des Forbes Magazine. Er kümmert sich dort viel um die Hackszene und schrieb das Buch »This machine kills secrets«. Das ist sehr gut recherchiert und startet bei Daniel Ellsberg und den Pentagon-Papers. Es arbeitet sich dann über die Cypherpunks und WikiLeaks bis zu den aktuellesten Entwicklungen weiter. Ich fand das sehr gut geschrieben und werde später noch eine tiefergehende Rezension schreiben. Ben Mezrich wohl bekanntestes Buch Bringing Down the House: The Inside Story of Six MIT Students Who Took Vegas for Millions erzählt die Geschichte von MIT-Studenten, die recht erfolgreich beim BlackJack waren. Beide werden von Pharrell Williams interviewt:
Posted by Jens Kubieziel
in Politik, Privacy
at
20:46
| Comments (0)
| Trackbacks (2)
![]()
Andy Greenberg ist ein Reporter des Forbes Magazine. Er kümmert sich dort viel um die Hackszene und schrieb das Buch »This machine kills secrets«. Das ist sehr gut recherchiert und startet bei Daniel Ellsberg und den Pentagon-Papers. Es arbeitet sich dann über die Cypherpunks und WikiLeaks bis zu den aktuellesten Entwicklungen weiter. Ich fand das sehr gut geschrieben und werde später noch eine tiefergehende Rezension schreiben. Ben Mezrich wohl bekanntestes Buch Bringing Down the House: The Inside Story of Six MIT Students Who Took Vegas for Millions erzählt die Geschichte von MIT-Studenten, die recht erfolgreich beim BlackJack waren. Mezrich schrieb in der Zwischenzeit noch weitere Bücher, unter anderem eines über Mark Zuckerberg. Beide werden von Pharrell Williams interviewt:
Friday, January 4. 2013Offene Proxys zur ZensurumgehungIm letzten Blogposting stellte ich die Matrix verschiedener Zensurumgehungssoftware vor. Ich will hier und in den folgenden auf einzelne Software oder Protokolle eingehen. Vielleicht hilft euch das, Vor- und Nachteile der Lösungen zu erkennen. Die erste Variante in der Reihe sind offene Proxys. Eigentlich wurden die nicht zur Zensurumgehung erfunden, das ist vielmehr ein Nebenaspekt. Proxys dienten zuerst als eine Art Zwischenspeicher in großen Netzen (Firmen). Denn das Internet war langsam und teuer. Also suchten die Betreiber nach Möglichkeiten, es schneller zu machen. Ein Proxy war eine solche Möglichkeit und spielt eine Vermittlerrolle. Die Benutzer eines Proxys fragen Webseiten nicht mehr direkt an, sondern nutzen den indirekten Weg über den Vermittler. Dieser ruft seinerseits die Webseite ab und liefert das Ergebnis weiter. Gleichzeitig speichert der Proxy die Webseite lokal. Kommt nun ein weiterer Benutzer, liefert der Proxy die Webseite aus seinem Speicher aus. Das ist zum einen schneller und zum anderen preiswerter, da kein externer Datenverbrauch entsteht.
![]() Schematische Darstellung eines offenen Proxys (Quelle: Wikipedia)
Offene Proxys sind Proxys, die von allen benutzt werden können. Doch woher kommen diese offenen Proxys? Ein Teil stammt schlicht von Fehlkonfigurationen. Das heißt, jemand installiert eine Proxysoftware und gibt die dann versehentlich für die Welt frei. Andererseits kann das jemand in bösartiger Absicht tun. In der Hoffnung, dass Fremde die Software nutzen, sich bei Seiten einloggen und dort sensible Daten hinterlassen, wird der Proxy aktiviert. Der Angreifer lauscht mit und bekommt so Zugriff auf die Geheimnisse seiner Nutzer. Dafür würde die konsequente Nutzung verschlüsselter Seiten (HTTPS) schützen. Eine weitere Gruppe von Administratoren sorgt sich um die Sicherheit seiner Nutzer und versucht mit speziellen offenen Webproxys zu helfen. Zu letzterem gehören Seiten wie Morphium.info oder Anonymouse.org. Weiterhin gibt es Listen, wie beispielsweise Xroxy, die beliebige offene Proxys sammeln. Das Firefox-Plugin Stealthy lädt die Listen automatisch herunter und macht die im Browser nutzbar. Ein Nutzer in einem Land mit Internetzensur kann versuchen, einen offenen Proxy zu verwenden. Als einfache Varianten bieten sich Morphium.info, Anonymouse oder Stealthy an. Oder aber er stellt im Browser einen offenen Proxy ein. Im letztgenannten Fall geht der Aufruf nicht direkt zur gesperrten Webseite, sondern zu dem Proxy. Dieser ruft die Seite auf und liefert das Ergebnis zurück. Derartige Proxys sind ein sehr einfaches Mittel, Zensur zu umgehen. Leider haben das auch die Zensoren erkannt. Diese rufen häufig einfach die Listen der Proxys ab und sperren die Adressen. Andererseits wies ich oben schon auf den möglichen Missbrauch seitens des Betreibers des Proxys hin. Gegebenenfalls liest der Betreiber mit und nutzt diese Daten später zu seinem Vorteil. Im schlimmsten Fall könnte der Zensor den Betreiber des Proxys »überzeugen«, die Daten spezieller Nutzer mitzuschneiden und ihm diese auszuhändigen. Das heißt, auf der einen Seite sind Proxy zwar einfach. Aber die damit verbundenen Risiken sind nicht von der Hand zu weisen. Die Lage verbessert sich für den zensierten Nutzer etwas, wenn er gute Freunde hat, die für ihn einen Proxy betreiben. Denn diese sind hoffentlich vertrauenswürdig. Insgesamt sind die offenen Proxys also ein erster Weg zur Zensurumgehung. Mit etwas Glück funktionieren die im Land. Jedoch sollten die Nutzer sich immer über eventuellen Missbrauch im Klaren sein und entsprechende Gegenmaßnahmen treffen. Weitere Informationen hat die englischsprachige Wikipediaseite zu Open Proxys oder die deutschsprachige zu Proxys.
Posted by Jens Kubieziel
in Software
at
23:31
| Comments (0)
| Trackbacks (5)
![]()
Im letzten Blogposting stellte ich die Matrix verschiedener Zensurumgehungssoftware vor. Ich will hier und in den folgenden auf einzelne Software oder Protokolle eingehen. Vielleicht hilft euch das, Vor- und Nachteile der Lösungen zu erkennen. Die erste Variante in der Reihe sind offene Proxys. Eigentlich wurden die nicht zur Zensurumgehung erfunden, das ist vielmehr ein Nebenaspekt. Proxys dienten zuerst als eine Art Zwischenspeicher in großen Netzen (Firmen). Denn das Internet war langsam und teuer. Also suchten die Betreiber nach Möglichkeiten, es schneller zu machen. Ein Proxy war eine solche Möglichkeit und spielt eine Vermittlerrolle. Die Benutzer eines Proxys fragen Webseiten nicht mehr direkt an, sondern nutzen den indirekten Weg über den Vermittler. Dieser ruft seinerseits die Webseite ab und liefert das Ergebnis weiter. Gleichzeitig speichert der Proxy die Webseite lokal. Kommt nun ein weiterer Benutzer, liefert der Proxy die Webseite aus seinem Speicher aus. Das ist
Tuesday, January 1. 2013Meine beliebteste ZensurumgehungssoftwareIn der Fragestunde zu meinem Vortrag beim 29C3 wurde ich unter anderem gefragt, was meine Top Fünf der Zensurumgehungssoftware sind. Ich antwortete, dass ich konkret Tor und den Teilprojekten mein Vertrauen schenken würde. Im folgenden will ich nochmal etwas differenzierter auf diese Frage antworten. Beim Vortrag hatte ich die untenstehende Matrix von Zensurumgehungsmaßnahmen präsentiert. Das sind Projekte, die mir in der Vorbereitung einfielen. Die Aufstellung ist nicht vollständig. Mir fallen immer mal neue Namen ein. Im Nachgang zu meinem Vortrag wurden noch phantom und RetroShare genannt.
Die grün hinterlegten Felder sind meiner Meinung nach Software, die man zur Zensurumgehung einsetzen kann. Bei den gelben Feldern gibt es einiges zu beachten und die kann daher nicht bedenkenlos verwendet werden. Den gelben Felder ist gemein, dass in der Regel unbekannt ist, wer Betreiber des Angebotes ist. Das ist jedoch eine recht wichtige Information. Denn der Betreiber hat aufgrund des Modells alle Informationen über die Benutzer. Gegebenenfalls kann er diese weitergeben oder auswerten. Wie ich schon im Vortrag sagte, fiel bei mir, genau aus dem Grund, Ultrasurf durch. Denn im Artikel »Digital Weapons Help Dissidents Punch Holes in China’s Great Firewall« von Wired stand 2010:
Einzig bei Alkasir kenne ich den Betreiber und glaube ihm vertrauen zu können. Daher würde ich hier zu grün tendieren. Jedoch kann er prinzipiell jederzeit in den Internetverkehr schauen. Diese theoretische Schwäche führt zum Gelb. Einen offenen Proxy, VPN oder einen Picidae-Server kann jeder selbst betreiben. Das heißt, wer Freunde in anderen Ländern hat, kann so etwas aktivieren und damit den Menschen helfen. Ich hoffe, dass ihr dann euren Freunden nicht hinterherspioniert. Sollte jemand einen kommerziellen VPN-Provider in Betracht ziehen, so solltet ihr euch nach Speicherdaten, -dauer etc. erkundigen. Letztlich ist es immer schwer, eine immer funktionierende Lösung zu finden. Denn allen ist gemein, dass man dem Betreiber vertrauen muss. Bei den grünen Lösungen steckt das Vertrauen meist im Design des Systems. In den meisten Fällen könnte auch eine nicht vertrauenswürdige Person den Dienst betreiben, ohne Schaden anzurichten. Neben Tor wäre mein zweiter Favorit JonDonym. Die Software ist nach meinem Eindruck fast nur als Anonymisierer bekannt. Sie besitzt jedoch auch eine Zensurumgehungsfunktion. Wenn ich mich richtig erinnere, ist diese Funktion auch die Grundlage der Tor Brückenserver. Laut Aussage der Entwickler wird JonDonym kaum gesperrt. Aufgrund des Designs ist die Software auch sicher. Ich erwarte nur Probleme bei der Installation bzw. Benutzung. Denn nach meiner Erfahrung tun sich viele Benutzer mit einer zu installierenden Software, wo zudem noch irgendwelche Fragen gestellt werden, schwer. Der obige Punkt bringt mich zu Psiphon. Das große Plus der zweiten Variante von Psiphon ist eben die leichte Benutzung. Es reicht, wenn sich der Nutzer sein Login merkt und eine URL in ein Textfeld eingeben kann. Den Rest erledigt die Software. Mit der neuen Version ändert sich das wieder ein wenig. Ich werde mir die demnächst mal anschauen und evtl. dazu bloggen. Telex habe ich ebenfalls in Grün markiert. Wobei ich mir natürlich bewusst bin, dass es da diverse Schwierigkeiten gibt. Allen voran braucht es Provider, die sich diese Telex-Stationen in ihr Netz stellen. Daneben gibt es derzeit nur einen Prototyp und offensichtlich keine weitere Entwicklung. Roger Dingledine hat sich vor einiger Zeit ebenfalls Gedanken gemacht und zehn Dinge zusammengestellt, die ihm bei einer Umgehungssoftware wichtig sind. Letztlich finde ich die Top-Irgendwas-Listen immer schwierig. Denn es ist einfach schwierig eine ausgewogene Wertung zu treffen. Ich denke, einige würden Tor geringer gewichten, da es langsam ist. Dafür mögen die dann Ultrasurf, weil es schnell ist. Ich hingegen ziehe Ultrasurf gar nicht als Werkzeug in Betracht, da es eben die genannten Probleme hat. Ich hoffe, mit den obigen Worten konnte ich euch ein paar Hinweise an die Hand geben.
Posted by Jens Kubieziel
in Privacy, Software
at
23:17
| Comments (10)
| Trackbacks (62)
![]()
In der Fragestunde zu meinem Vortrag beim 29C3 wurde ich unter anderem gefragt, was meine Top Fünf der Zensurumgehungssoftware sind. Ich antwortete, dass ich konkret Tor und den Teilprojekten mein Vertrauen schenken würde. Im folgenden will ich nochmal etwas differenzierter auf diese Frage antworten. Beim Vortrag hatte ich die untenstehende Matrix von Zensurumgehungsmaßnahmen präsentiert. Das sind Projekte, die mir in der Vorbereitung einfielen. Die Aufstellung ist nicht vollständig. Mir fallen immer mal neue Namen ein. Im Nachgang zu meinem Vortrag wurden noch phantom und RetroShare genannt. Open Proxys VPNs Alkasir Psiphon Your Freedom Collage Infranet Tangler Triangle Boy Picidae Message in a bottle #h00t Instasurf Hotspot Shield WebSecure Tor Flashproxys Bridges Safeweb Haystack Peek-a-booty Telex JonDonym Censorsweeper Freehaven Ultrasurf SWEET Cirripede
(Page 1 of 1, totaling 10 entries)
|
Weitere Inhalte auf kubieziel.deQuicksearchArchivesKategorienGetaggte Artikel24c3 26c3 29c3 abstimmung AES akvorrat algebra anonymität auto berlin biometrie blog browser buch bundestrojaner ccc chaosradio chemnitz computer datei datenschutz datenspuren debian demonstration diskussion dns dresden e-mail editor emacs euler fehler festplatte finnland firefox flugzeug gesetz gnupg google grml grüne hacker hash html i2p internet interview ip-adresse it-sicherheit jemen jena kamera kernel keysigning kind kryptografie latex linux lug mail mathe mixmaster pets pgp piratenpartei polizei postcrossing privatsphäre remailer rezension seminar shell sicherheit software spam ssl steuern ted terror thüringen tor twitter ubuntu usa vds verlosung verschlüsselung video vim virus vorlesung vortrag wahl webseite wikileaks windows zensur zensus zsh überwachung
Syndicate This Blog |

