<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Qbi's Weblog - Krypto</title>
    <link>http://kubieziel.de/blog/</link>
    <description>Gedanken über mich, die Welt und alles andere</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:qbi@kubieziel.de" />
    <generator>Serendipity 1.7-alpha1 - http://www.s9y.org/</generator>
    
    <image>
        <url>http://kubieziel.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Qbi's Weblog - Krypto - Gedanken über mich, die Welt und alles andere</title>
        <link>http://kubieziel.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>ACM Turing Award für Goldwasser und Micali</title>
    <link>http://kubieziel.de/blog/archives/1549-ACM-Turing-Award-fuer-Goldwasser-und-Micali.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1549-ACM-Turing-Award-fuer-Goldwasser-und-Micali.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1549</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1549</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Die beiden Kryptografen &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4766&amp;amp;entry_id=1549&quot; title=&quot;http://theory.csail.mit.edu/~shafi/&quot;  onmouseover=&quot;window.status=&#039;http://theory.csail.mit.edu/~shafi/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Shafrira »Shafi« Goldwasser&lt;/a&gt; und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4767&amp;amp;entry_id=1549&quot; title=&quot;http://people.csail.mit.edu/silvio/&quot;  onmouseover=&quot;window.status=&#039;http://people.csail.mit.edu/silvio/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Silvio Micali&lt;/a&gt; &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4768&amp;amp;entry_id=1549&quot; title=&quot;http://www.acm.org/news/featured/awards/turing-award-2012&quot;  onmouseover=&quot;window.status=&#039;http://www.acm.org/news/featured/awards/turing-award-2012&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;erhalten den &lt;/a&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4769&amp;amp;entry_id=1549&quot; title=&quot;https://de.wikipedia.org/wiki/Turing_Award&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Turing_Award&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;ACM Turing Award&lt;/a&gt;. Das ist so eine Art Nobelpreis in der Informatik. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4770&amp;amp;entry_id=1549&quot; title=&quot;https://de.wikipedia.org/wiki/Shafrira_Goldwasser&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Shafrira_Goldwasser&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Goldwasser&lt;/a&gt; und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4771&amp;amp;entry_id=1549&quot; title=&quot;https://de.wikipedia.org/wiki/Silvio_Micali&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Silvio_Micali&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Micali&lt;/a&gt; sind vermutlich nur Insidern bekannt. Sie lieferten allerdings wesentliche Beiträge zur Kryptografie. Die Begriffe der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4772&amp;amp;entry_id=1549&quot; title=&quot;https://en.wikipedia.org/wiki/Semantic_security&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/Semantic_security&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Semantic Security&lt;/a&gt; und Ununterscheidbarkeit eines Algorithmus&amp;#8217; vom Zufall gehen auf die Forscher zurück. Sie legten damit die Grundlagen für eine Formalisierung des Wissenschaftszweiges. Ich gratuliere beiden Wissenschaftlern für die Auszeichnung!
&lt;/p&gt; 
&lt;p&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4773&amp;amp;entry_id=1549&quot; title=&quot;http://www.acm.org/press-room/news-releases/2013/turing-award-12&quot;  onmouseover=&quot;window.status=&#039;http://www.acm.org/press-room/news-releases/2013/turing-award-12&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Pressemitteilung der ACM&lt;/a&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 13 Mar 2013 16:38:00 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1549-guid.html</guid>
    <category>goldwasser</category>
<category>kryptografie</category>
<category>micali</category>
<category>turing award</category>

</item>
<item>
    <title>Artikelserie &quot;Mein digitaler Schutzschild&quot; in der ZEIT</title>
    <link>http://kubieziel.de/blog/archives/1543-Artikelserie-Mein-digitaler-Schutzschild-in-der-ZEIT.html</link>
            <category>Krypto</category>
            <category>Privacy</category>
            <category>Software</category>
    
    <comments>http://kubieziel.de/blog/archives/1543-Artikelserie-Mein-digitaler-Schutzschild-in-der-ZEIT.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1543</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1543</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4689&amp;amp;entry_id=1543&quot; title=&quot;http://community.zeit.de/user/patrick-beuth&quot;  onmouseover=&quot;window.status=&#039;http://community.zeit.de/user/patrick-beuth&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Patrick Beuth&lt;/a&gt; hat für die ZEIT ein Experiment gemacht. Er stellte sich die Frage, wie schwierig es für Laien ist, sich anonym und sicher zu bewegen. Diese Erfahrungen schrieb Beutch in der Serie »&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4690&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/serie/mein-digitaler-schutzschild&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/serie/mein-digitaler-schutzschild&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Mein digitaler Schutzschild&lt;/a&gt;« nieder. Für das Experiment kaufte er sich einen neuen Rechner und installierte Ubuntu. Später machte er sich Gedanken zu sicheren Verbindungen über VPN und Tor, nutzte E-Mail-Verschlüsselung mit OpenPGP und verschlüsselte die Festplatte. Die Artikel sind aus der Sicht eines neuen Benutzers geschrieben und sehr interessant zu lesen.&lt;/p&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4691&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-einleitung&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-einleitung&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Mein digitaler Schutzschild&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4692&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-ubuntu&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-ubuntu&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Ubuntu – die Basis für einen sicheren Computer&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4693&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-tor-browser-bundle&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-tor-browser-bundle&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tor – die Tarnkappe fürs Netz&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4694&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-vpn-ipredator&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-vpn-ipredator&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;VPN – durch einen Tunnel ins Internet&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4695&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-anonyme-e-mails&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-anonyme-e-mails&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Hushmail – auch E-Mails können anonym sein&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4696&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-enigmail&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-enigmail&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;OpenPGP – E-Mails verschlüsseln, damit sie keine Postkarten mehr sind&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4697&amp;amp;entry_id=1543&quot; title=&quot;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-truecrypt&quot;  onmouseover=&quot;window.status=&#039;http://www.zeit.de/digital/datenschutz/2013-01/serie-mein-digitaler-schutzschild-truecrypt&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;TrueCrypt – der Tresor auf der Festplatte&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt; 
&lt;p&gt;ZEIT Online macht sogar den Sprung vom Artikel in die Praxis und organisiert am 26. Februar eine &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4698&amp;amp;entry_id=1543&quot; title=&quot;http://de.amiando.com/crypto_zeitonline1.html&quot;  onmouseover=&quot;window.status=&#039;http://de.amiando.com/crypto_zeitonline1.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CryptoParty&lt;/a&gt;. Dort zeigen Patrick Beuth und die Organisatoren der CryptoPartys in Berlin, wie die verschiedenen Werkzeuge zu benutzen sind. So wird die anfängliche Hürde, derartige Werkzeuge zu benutzen sicher kleiner.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 04 Feb 2013 14:57:13 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1543-guid.html</guid>
    <category>anonymität</category>
<category>cryptoparty</category>
<category>datenschutz</category>
<category>gnupg</category>
<category>kryptografie</category>
<category>openpgp</category>
<category>tor</category>
<category>truecrypt</category>
<category>verschlüsselung</category>
<category>vpn</category>
<category>zeit</category>

</item>
<item>
    <title>Zweite CryptoParty in Jena</title>
    <link>http://kubieziel.de/blog/archives/1538-Zweite-CryptoParty-in-Jena.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1538-Zweite-CryptoParty-in-Jena.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1538</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1538</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Die nächste Woche bietet zwei spannende Termine:&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;ol&gt; 
&lt;li&gt;Der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4659&amp;amp;entry_id=1538&quot; title=&quot;http://datenkanal.org/&quot;  onmouseover=&quot;window.status=&#039;http://datenkanal.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Datenkanal&lt;/a&gt; geht wieder auf Sendung. In der ersten Sendung im neuen Jahr wollen wir uns über den 29C3 unterhalten.&lt;/li&gt; 
&lt;li&gt;Es gibt wieder eine &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4660&amp;amp;entry_id=1538&quot; title=&quot;https://www.krautspace.de/hswiki:projekte:cryptoparty:start&quot;  onmouseover=&quot;window.status=&#039;https://www.krautspace.de/hswiki:projekte:cryptoparty:start&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CryptoParty im Krautspace&lt;/a&gt;. Beim letzten Mal haben wir nur theoretisch diverse kryptologische Aspekte angesprochen. Dies schien Tim Thaler &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4661&amp;amp;entry_id=1538&quot; title=&quot;http://www.dradio.de/dkultur/sendungen/neonlicht/1934491/&quot;  onmouseover=&quot;window.status=&#039;http://www.dradio.de/dkultur/sendungen/neonlicht/1934491/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;nicht ganz zu gefallen&lt;/a&gt;. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Diesmal geht es mehr um die praktischen Aspekte. Im &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4662&amp;amp;entry_id=1538&quot; title=&quot;https://www.krautspace.de/hswiki:projekte:cryptoparty:start#die_zweite_cryptoparty&quot;  onmouseover=&quot;window.status=&#039;https://www.krautspace.de/hswiki:projekte:cryptoparty:start#die_zweite_cryptoparty&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Wiki&lt;/a&gt; stehen schon einige Ideen drin. Wenn euch was interessiert, kommt einfach mit vielen Fragen vorbei. Wenn ihr keine Fragen habt, so wäre es schön, wenn ihr ein paar Kleinigkeiten zum Knabbern mitbringt.&lt;/li&gt; 
&lt;/ol&gt; 
&lt;p&gt; &lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 19 Jan 2013 00:51:07 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1538-guid.html</guid>
    <category>cryptoparty</category>
<category>jena</category>

</item>
<item>
    <title>This machine kills secrets von Andy Greenberg</title>
    <link>http://kubieziel.de/blog/archives/1534-This-machine-kills-secrets-von-Andy-Greenberg.html</link>
            <category>Krypto</category>
            <category>Politik</category>
            <category>Privacy</category>
    
    <comments>http://kubieziel.de/blog/archives/1534-This-machine-kills-secrets-von-Andy-Greenberg.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1534</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1534</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt; &lt;/p&gt; 
&lt;div class=&quot;serendipity_imageComment_left&quot; style=&quot;width: 110px; &quot;&gt; 
&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; title=&quot;Woody Guthrie mit Gitarre&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4588&amp;amp;entry_id=1534&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/w/index.php?title=Datei:Woody_Guthrie.jpg&amp;amp;amp;filetimestamp=20071003020341&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;!-- s9ymdb:19 --&gt;&lt;img class=&quot;serendipity_image_left&quot; width=&quot;110&quot; height=&quot;102&quot; src=&quot;http://kubieziel.de/blog/uploads/258px-Woody_Guthrie.serendipityThumb.jpg&quot; title=&quot;Woody Guthrie mit Gitarre&quot; alt=&quot;Woody Guthrie&quot; /&gt;&lt;/a&gt;&lt;/div&gt; 
&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Woody Guthrie mit Gitarre (Quelle: &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4589&amp;amp;entry_id=1534&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/w/index.php?title=Datei:Woody_Guthrie.jpg&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Wikipedia&lt;/a&gt; bzw. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4590&amp;amp;entry_id=1534&quot; title=&quot;http://www.loc.gov/pictures/resource/cph.3c30859/&quot;  onmouseover=&quot;window.status=&#039;http://www.loc.gov/pictures/resource/cph.3c30859/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Library of Congress&lt;/a&gt;)&lt;/div&gt; 
&lt;/div&gt;Der Titel des Buches klingt spektakulär: »&lt;a href=&quot;thismachinekillssecrets.com&quot;&gt;Die Maschine, die
Geheimnisse vernichtet&lt;/a&gt;«. Der Journalist &lt;a href=&quot;blogs.forbes.com/andygreenberg/&quot;&gt;Andy Greenberg&lt;/a&gt; berichtet im
gleichnamigen Buch von dieser Maschine und hat an vielen Stellen spektakuläres zu berichten. Greenberg kam durch die Gitarre von Woody Guthrie auf den Titel. Die Gitarre trug den Aufkleber: »This machine kills fascists« (siehe Bild).




&lt;p&gt; &lt;/p&gt; 
&lt;p&gt;Die Maschine, die Geheimnisse vernichtet, beginnt mit den &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4591&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Pentagon-Papiere&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Pentagon-Papiere&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Pentagon-Papers&lt;/a&gt; ihr Werk. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4592&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Daniel_Ellsberg&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Daniel_Ellsberg&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Daniel Ellsberg&lt;/a&gt; veröffentlichte die geheimen Dokumente damals mit Hilfe der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4593&amp;amp;entry_id=1534&quot; title=&quot;https://www.nytimes.com/&quot;  onmouseover=&quot;window.status=&#039;https://www.nytimes.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;NY Times&lt;/a&gt;. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4594&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Julian_Assange&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Julian_Assange&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Julian Assange&lt;/a&gt; und neuere Entwicklungen sind noch lange nicht das Ende der Maschine. Vielmehr wird sie wohl lange weiterleben. Das Buch zeichnet den Weg der Maschine nach.&lt;/p&gt; 
&lt;p&gt;Im Prolog wird ein Treffen mit Julian Assange
beschrieben. Julian kündigt dort die MegaLeaks an und verspricht einen Leak über eine US-Bank. Der erste Teil startet mit einer Gegenüberstellung von
Ellsberg und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4595&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Bradley_Manning&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Bradley_Manning&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Bradley Manning&lt;/a&gt;. Greenberg vergleicht im Kapitel »The
Whistleblowers« ihre Herkunft und ihr
Vorgehen. Ellsberg hatte seinerzeit die Berechtigung sehr geheime
Dokumente zu lesen. Ein Privileg, was nur wenige mit ihm
teilten. Manning auf der anderen Seite war einer von 2,5 Millionen
Amerikanern, die aufgrund lascher Voreinstellungen auf viele
geheime Dokumente Zugriff hatten. Beide waren der Meinung, dass »ihre« Dokumente an die Öffentlickeit müssen. Ellsberg war sich sicher, dass er
für die Veröffentlichung der Pentagon-Papiere für den Rest seines
Lebens im Gefängnis landen würde. Manning, auf der anderen Seite,
schien Hoffnung zu hegen, dass er unerkannt davon kommt. Zumindest
arbeitet Greenberg diesen Punkt im Buch heraus. Die realen
Entwicklungen waren jedoch genau gegenteilig. Ellsberg wurde nicht
bestraft und Manning wird aller Voraussicht nach lange Zeit im
Gefängnis bleiben.&lt;/p&gt; 
&lt;p&gt;Das erste Kapitel ist sehr schön geschrieben. Man merkt hier schon,
wie gut Greenberg seine Geschichte recherchiert hat. Mit der
Gegenüberstellung der beiden Protagonisten gelingt ihm ein schöner
Spannungsaufbau.
&lt;/p&gt; 
&lt;div class=&quot;serendipity_imageComment_right&quot; style=&quot;width: 69px; &quot;&gt; 
&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/uploads/0753540517.01._SX450_SY635_SCLZZZZZZZ_.jpg&quot;&gt;&lt;!-- s9ymdb:20 --&gt;&lt;img class=&quot;serendipity_image_right&quot; width=&quot;69&quot; height=&quot;110&quot; src=&quot;http://kubieziel.de/blog/uploads/0753540517.01._SX450_SY635_SCLZZZZZZZ_.serendipityThumb.jpg&quot; alt=&quot;Cover&quot; /&gt;&lt;/a&gt;&lt;/div&gt; 
&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Cover des Buches&lt;/div&gt; 
&lt;/div&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/uploads/0753540517.01._SX450_SY635_SCLZZZZZZZ_.jpg&quot;&gt;&lt;!-- s9ymdb:20 --&gt; 
&lt;p&gt; &lt;/p&gt; &lt;/a&gt; 
&lt;p&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/uploads/0753540517.01._SX450_SY635_SCLZZZZZZZ_.jpg&quot;&gt;
Die folgenden drei Kapitel widmen sich der »Evolution of
Leaking«. Greenberg erzählt die Geschichte der &lt;/a&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4596&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Cypherpunk&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Cypherpunk&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Cypherpunks&lt;/a&gt; detailliert
nach. Den Startpunkt bilden dabei die Lebensläufe von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4597&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/Timothy_C._May&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/Timothy_C._May&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tim May&lt;/a&gt; und
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4598&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/Philip_Zimmermann&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/Philip_Zimmermann&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Phil Zimmerman&lt;/a&gt;, der Erfinder von PGP. Mit Geschichten zu Julian Assange und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4599&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/John_Young_(Cryptome)&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/John_Young_(Cryptome)&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;John Young&lt;/a&gt;, dem
Gründer von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4600&amp;amp;entry_id=1534&quot; title=&quot;http://cryptome.org/&quot;  onmouseover=&quot;window.status=&#039;http://cryptome.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Cryptome&lt;/a&gt; geht es weiter. Schließlich spielen die Diskussionen auf der Mailingliste und der Artikel »&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5vdXRwb3N0LW9mLWZyZWVkb20uY29tL2ppbWJlbGxhcC5odG0=&amp;amp;entry_id=1534&quot; title=&quot;http://www.outpost-of-freedom.com/jimbellap.htm&quot;  onmouseover=&quot;window.status=&#039;http://www.outpost-of-freedom.com/jimbellap.htm&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Assassination
Politics&lt;/a&gt;« von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4601&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/Jim_Bell&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/Jim_Bell&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Jim Bell&lt;/a&gt; eine Rolle. Der Keynote-Sprecher des &lt;a href=&quot;events.ccc.de/congress/2012&quot;&gt;29C3&lt;/a&gt;,
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4602&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Jacob_Appelbaum&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Jacob_Appelbaum&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Jacob Appelbaum&lt;/a&gt;, mit dem &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4603&amp;amp;entry_id=1534&quot; title=&quot;https://torproject.org/&quot;  onmouseover=&quot;window.status=&#039;https://torproject.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tor-Projekt&lt;/a&gt; bilden den Abschluss.
&lt;/p&gt; 
&lt;p&gt;Der dritte Teil hat die Zukunft (»The Future of Leaking«) zum
Gegenstand. Dort geht es um »Plumbers«, »Globalizers« und
»Engineers«. Das Kapitel beginnt mit &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4604&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/Peiter_Zatko&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/Peiter_Zatko&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Peiter Zatko&lt;/a&gt;. Mudge, wie er sich nannte, war einer der Köpfe der Hacker-Gruppe &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4605&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Cult_of_the_Dead_Cow&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Cult_of_the_Dead_Cow&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Cult of the Dead Cow&lt;/a&gt; und hatte engere Kontakte zu Assange. Mittlerweile arbeitet er bei der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4606&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/DARPA&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/DARPA&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;DARPA&lt;/a&gt; und soll
Gegentaktikten zum Leaking entwickeln. Das langfristige Ziel des
Projektes ist, Leaking komplett zu unterbinden. Greenberg beschreibt
im Kapitel &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4607&amp;amp;entry_id=1534&quot; title=&quot;https://en.wikipedia.org/wiki/HBGary&quot;  onmouseover=&quot;window.status=&#039;https://en.wikipedia.org/wiki/HBGary&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;HBGary&lt;/a&gt; und den Anonymous-Hack sehr lebendig. Der Autor
nutzt IRC-Logs und persönliche Gespräche und kann dadurch eine sehr
detaillierte Sicht auf die Dinge bieten. Die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4608&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/IMMI&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/IMMI&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Isländische Initiative zu modernen Medien (IMMI)&lt;/a&gt; und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4609&amp;amp;entry_id=1534&quot; title=&quot;https://www.balkanleaks.eu&quot;  onmouseover=&quot;window.status=&#039;https://www.balkanleaks.eu&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;BalkanLeaks&lt;/a&gt; sind
die Vorboten der Zukunft. Schließlich traf Greenberg zufällig den
Architekten. Derjenige, der nur unter dem Namen »Der Architekt«
agiert, war für die sichere Neugestaltung von WikiLeaks zuständig und
arbeitet jetzt bei &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4610&amp;amp;entry_id=1534&quot; title=&quot;https://openleaks.org/&quot;  onmouseover=&quot;window.status=&#039;https://openleaks.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;OpenLeaks&lt;/a&gt;. Greenberg traf ihn zufälligerweise beim
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4611&amp;amp;entry_id=1534&quot; title=&quot;https://de.wikipedia.org/wiki/Chaos_Communication_Camp&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Chaos_Communication_Camp&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Chaos Communication Camp&lt;/a&gt;.&lt;/p&gt; 
&lt;p&gt;Am Ende des Buches steht ein kurzer Abschnitt zur
»Machine«. Greenberg macht klar, dass heute jeder zum Leaker werden
kann. Mobiltelefone und andere elektronische Gegenstände erlauben es,
Reportagen von Ereignissen anzufertigen oder eine Vielzahl
elektronischer Dokumente zu kopieren. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4612&amp;amp;entry_id=1534&quot; title=&quot;http://globaleaks.org/&quot;  onmouseover=&quot;window.status=&#039;http://globaleaks.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;GlobaLeaks&lt;/a&gt; wird kurz
beleuchtet. Das Projekt baut an einer Lösung für eine
Leakingplattform mit Freier Software. Greenberg schließt mit den
Worten:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;We don’t yet know the names of the architects who will build the
next upgrade to the secret-killing machine. But we’ll know them by
their work.&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;
Ich habe es sehr genossen, das Buch zu lesen. Zum einen hat Greenberg
einen schönen, lebendigen Schreibstil. Obwohl ich viele Aspekte der
Geschichten kannte, hatte das Buch einiges Neues zu bieten. Faktisch
auf jeder Seite ist die gute Recherchearbeit des Autors zu
spüren. Es war spannend für mich den Handlungssträngen zu
folgen. »This machine kills secrets« war eines der Bücher, was ich
nur schwer aus der Hand legen konnte und am liebsten am Stück
durchgelesen hätte. Leseempfehlung!
&lt;/p&gt; 
&lt;p&gt;Wer von euch einen Verlag kennt, der das Buch ins Deutsche übersetzen will, kann sich gern an mich oder an Andy Greenberg wenden.&lt;/p&gt; &lt;p&gt; 
&lt;iframe width=&quot;560&quot; height=&quot;315&quot; src=&quot;https://www.youtube-nocookie.com/embed/CwLTSZT8zA4&quot; frameborder=&quot;0&quot;&gt;&lt;/iframe&gt; 
&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 10 Jan 2013 23:24:00 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1534-guid.html</guid>
    <category>appelbaum</category>
<category>assange</category>
<category>buch</category>
<category>ccc</category>
<category>cryptome</category>
<category>cypherpunks</category>
<category>kryptografie</category>
<category>rezension</category>
<category>tor</category>
<category>wikileaks</category>

</item>
<item>
    <title>CryptoParty in Jena</title>
    <link>http://kubieziel.de/blog/archives/1521-CryptoParty-in-Jena.html</link>
            <category>Krypto</category>
            <category>Privacy</category>
            <category>Software</category>
    
    <comments>http://kubieziel.de/blog/archives/1521-CryptoParty-in-Jena.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1521</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1521</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In aller Welt finden momentan so genannte &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4380&amp;amp;entry_id=1521&quot; title=&quot;https://cryptoparty.org/&quot;  onmouseover=&quot;window.status=&#039;https://cryptoparty.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CryptoPartys&lt;/a&gt; statt. Diese sollen in einer entspannten Atmosphäre Nutzer über verschiedene Aspekte von Kryptografie bzw. Anwendungen aufklären. Die erste &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4381&amp;amp;entry_id=1521&quot; title=&quot;https://www.hackspace-jena.de/hswiki:projekte:cryptoparty&quot;  onmouseover=&quot;window.status=&#039;https://www.hackspace-jena.de/hswiki:projekte:cryptoparty&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CryptoParty in Jena&lt;/a&gt; steht vor der Tür. Am kommenden Freitag, dem 23. November 2012, startet im Krautspace eine CryptoParty. Ich werde dort ein paar Worte zu Kryptografie im Allgemeinen verlieren und später tiefer in Richtung &lt;abbr title=&quot;Off-the-record&quot;&gt;OTR&lt;/abbr&gt; eintauchen. Vermutlich werde ich nur die theoretische Seite erklären können, da es im Krautspace immer noch kein Internet gibt. Weitere Vorschläge sind im Wiki unter dem Punkt &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4382&amp;amp;entry_id=1521&quot;  onmouseover=&quot;window.status=&#039;https://www.hackspace-jena.de/hswiki:projekte:cryptoparty&amp;amp;amp;#inhalte&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Inhalte&lt;/a&gt; aufgelistet. Die Veranstaltung findet nach dem Prinzip der Barcamps statt. Das heißt, wer will, kann einen Vortrag oder Workshop halten.&lt;/p&gt; 
&lt;p&gt;Ich würde mich freuen, wenn recht viele zu der Veranstaltung kommen und sich von den Vorteilen der Kryptografie überzeugen lassen. Vermutlich sind auch Reporter von Dradio Kultur anwesend. Also seid darauf gefasst, interviewt zu werden. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Update&lt;/em&gt;: Kleinen Fehler beseitigt. Vielen Dank an fpunktk&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 19 Nov 2012 10:32:00 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1521-guid.html</guid>
    <category>hackspace</category>
<category>jena</category>
<category>kryptografie</category>
<category>vortrag</category>

</item>
<item>
    <title>Der Security-Geek beschwert sich im Restaurant</title>
    <link>http://kubieziel.de/blog/archives/1520-Der-Security-Geek-beschwert-sich-im-Restaurant.html</link>
            <category>Joke</category>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1520-Der-Security-Geek-beschwert-sich-im-Restaurant.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1520</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1520</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4378&amp;amp;entry_id=1520&quot; title=&quot;http://geekandpoke.typepad.com/&quot;  onmouseover=&quot;window.status=&#039;http://geekandpoke.typepad.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Geek and Poke&lt;/a&gt; beschreibt sehr schön, wie sich ein Security-Geek in einem Restaurant beschweren kann:&lt;/p&gt; 
&lt;p style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4379&amp;amp;entry_id=1520&quot; title=&quot;http://geekandpoke.typepad.com/geekandpoke/2011/11/1000-ways-to-complain-in-a-restaurant.html&quot;  onmouseover=&quot;window.status=&#039;http://geekandpoke.typepad.com/geekandpoke/2011/11/1000-ways-to-complain-in-a-restaurant.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;img alt=&quot;Geek and Poke Comic&quot; src=&quot;http://kubieziel.de/pics/gap-salted-hashes.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 18 Nov 2012 12:56:59 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1520-guid.html</guid>
    <category>comic</category>
<category>hash</category>
<category>it-sicherheit</category>
<category>sicherheit</category>

</item>
<item>
    <title>Keccak -- der neue SHA-3-Algorithmus</title>
    <link>http://kubieziel.de/blog/archives/1518-Keccak-der-neue-SHA-3-Algorithmus.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1518-Keccak-der-neue-SHA-3-Algorithmus.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1518</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1518</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4363&amp;amp;entry_id=1518&quot; title=&quot;https://de.wikipedia.org/wiki/NIST&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/NIST&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;National Institute of Standards and Technology (NIST)&lt;/a&gt; &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4364&amp;amp;entry_id=1518&quot; title=&quot;http://www.nist.gov/itl/csd/sha-100212.cfm&quot;  onmouseover=&quot;window.status=&#039;http://www.nist.gov/itl/csd/sha-100212.cfm&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;gab heute bekannt&lt;/a&gt;, wer den &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4365&amp;amp;entry_id=1518&quot; title=&quot;http://ehash.iaik.tugraz.at/wiki/The_SHA-3_Zoo&quot;  onmouseover=&quot;window.status=&#039;http://ehash.iaik.tugraz.at/wiki/The_SHA-3_Zoo&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;SHA-3-Wettbewerb&lt;/a&gt; gewonnen hat: &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4366&amp;amp;entry_id=1518&quot; title=&quot;http://keccak.noekeon.org/&quot;  onmouseover=&quot;window.status=&#039;http://keccak.noekeon.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Keccak&lt;/a&gt;. Der Algorithmus wird nun die neue Empfehlung für einen kryptografischen Hash. Er stammt von den Forschern Guido Bertoni, Joan Daemen, Michaël Peeters und Gilles Van Assch. Besonders erwähnenswert ist Daemen. Denn er war schon für den Verschlüsselungsalgorithmus AES zuständig, der vor mehr als zehn Jahren standardisiert wurde.&lt;/p&gt; 
&lt;p&gt;Die bisher oft genutzten Algorithmen benutzen das so genannte &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4367&amp;amp;entry_id=1518&quot; title=&quot;https://de.wikipedia.org/wiki/Merkle-Damg%C3%A5rd-Konstruktion&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Merkle-Damg%C3%A5rd-Konstruktion&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Merkle-Damgård-Verfahren&lt;/a&gt;. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4368&amp;amp;entry_id=1518&quot; title=&quot;http://ehash.iaik.tugraz.at/wiki/Keccak&quot;  onmouseover=&quot;window.status=&#039;http://ehash.iaik.tugraz.at/wiki/Keccak&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Keccak&lt;/a&gt; geht einen neuen Weg (&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4369&amp;amp;entry_id=1518&quot; title=&quot;http://sponge.noekeon.org/&quot;  onmouseover=&quot;window.status=&#039;http://sponge.noekeon.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;cryptographic sponge&lt;/a&gt;). Das erinnert mich ein wenig an AES. Denn auch damals kamen die Standardisierer von dem Feisteldesign ab.&lt;/p&gt; 
&lt;p&gt;Daniel Bernstein hat &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4370&amp;amp;entry_id=1518&quot; title=&quot;http://bench.cr.yp.to/results-sha3.html&quot;  onmouseover=&quot;window.status=&#039;http://bench.cr.yp.to/results-sha3.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Benchmarks&lt;/a&gt; für verschiedene Algorithmen auf verschiedenen Plattformen gemacht. Nach der Seite ist beispielsweise BLAKE wesentlich schneller als Keccak. Im Allgemeinen scheint SHA-3 in Hardware gegossen schneller als SHA-2 zu sein. Aber die Softwarevariante ist wesentlich langsamer. Mal sehen, was die nächsten Tage ergeben. Aber momentan kann man wohl &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4371&amp;amp;entry_id=1518&quot; title=&quot;https://www.schneier.com/blog/archives/2012/09/sha-3_will_be_a.html&quot;  onmouseover=&quot;window.status=&#039;https://www.schneier.com/blog/archives/2012/09/sha-3_will_be_a.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Bruce Schneier recht geben&lt;/a&gt;, der mal sagte, dass niemand SHA-3 nutzen wird. Nichtsdestotrotz: Alles Gute zur Wahl. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 02 Oct 2012 23:01:08 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1518-guid.html</guid>
    <category>hash</category>
<category>keccak</category>
<category>kryptografie</category>
<category>sha3</category>

</item>
<item>
    <title>Dritte Auflage von »Anonym im Netz«</title>
    <link>http://kubieziel.de/blog/archives/1507-Dritte-Auflage-von-Anonym-im-Netz.html</link>
            <category>Krypto</category>
            <category>Persönliches</category>
            <category>Privacy</category>
            <category>Software</category>
    
    <comments>http://kubieziel.de/blog/archives/1507-Dritte-Auflage-von-Anonym-im-Netz.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1507</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1507</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    Der Verlag Open Source Press &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4296&amp;amp;entry_id=1507&quot; title=&quot;https://www.opensourcepress.de/index.php?26&amp;amp;amp;backPID=178&amp;amp;amp;tt_products=348&quot;  onmouseover=&quot;window.status=&#039;https://www.opensourcepress.de/index.php?26&amp;amp;amp;backPID=178&amp;amp;amp;tt_products=348&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;twitterte&lt;/a&gt; soeben: »Neuauflage mit #JonDo-Live-CD für anonymes surfen, mailen, chatten! &amp;#8220;Anonym im Netz&amp;#8221; (J.Kubieziel) jetzt lieferbar.« Damit ist nun die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4296&amp;amp;entry_id=1507&quot; title=&quot;https://www.opensourcepress.de/index.php?26&amp;amp;amp;backPID=178&amp;amp;amp;tt_products=348&quot;  onmouseover=&quot;window.status=&#039;https://www.opensourcepress.de/index.php?26&amp;amp;amp;backPID=178&amp;amp;amp;tt_products=348&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;dritte Auflage meines Buches »Anonym im Netz«&lt;/a&gt; draußen. Ich habe die Inhalte wieder aufpoliert, die Struktur einiger Kapitel angepasst. Aber die größte Neuerung ist eine beigelegte CD. Die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4298&amp;amp;entry_id=1507&quot; title=&quot;https://www.anonym-surfen.de/jondo-live-cd.html&quot;  onmouseover=&quot;window.status=&#039;https://www.anonym-surfen.de/jondo-live-cd.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;JonDo Live-CD&lt;/a&gt; hat alle wichtigen Anonymisierungsdienste vorinstalliert. Der Leser legt die einfach in das CD-Fach und kann sofort ausprobieren. Ich hoffe, das Buch findet wieder großen Anklang. Solltet ihr Fehler finden, schreibt mir eine E-Mail oder hinterlasst hier einen Kommentar. Die Fehler werden dann in der folgenden Ausgabe ausgebessert. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Wed, 23 May 2012 17:34:36 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1507-guid.html</guid>
    <category>anonymität</category>
<category>auflage</category>
<category>buch</category>
<category>internet</category>

</item>
<item>
    <title>Das Kryptosystem von John Nash</title>
    <link>http://kubieziel.de/blog/archives/1502-Das-Kryptosystem-von-John-Nash.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1502-Das-Kryptosystem-von-John-Nash.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1502</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1502</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Der Mathematiker &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4267&amp;amp;entry_id=1502&quot; title=&quot;https://de.wikipedia.org/wiki/John_Forbes_Nash_Jr.&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/John_Forbes_Nash_Jr.&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;John Nash&lt;/a&gt; wird einigen aus dem Spielfilm &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4268&amp;amp;entry_id=1502&quot; title=&quot;https://de.wikipedia.org/wiki/A_Beautiful_Mind_%E2%80%93_Genie_und_Wahnsinn&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/A_Beautiful_Mind_%E2%80%93_Genie_und_Wahnsinn&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;A beautiful mind&lt;/a&gt; bekannt sein. Dort wird sein Leben (zum Teil etwas ungenau) nachgezeichnet. Noch heute ist der Begriff des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4269&amp;amp;entry_id=1502&quot; title=&quot;https://de.wikipedia.org/wiki/Nash-Gleichgewicht&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Nash-Gleichgewicht&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Nashgleichwichts&lt;/a&gt; in der BWL und der Informatik wichtiger Lehrstoff. Vor kurzem veröffentlichte die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4270&amp;amp;entry_id=1502&quot; title=&quot;http://www.nsa.gov/&quot;  onmouseover=&quot;window.status=&#039;http://www.nsa.gov/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;NSA&lt;/a&gt; einen &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4271&amp;amp;entry_id=1502&quot; title=&quot;http://www.nsa.gov/public_info/_files/nash_letters/nash_letters1.pdf&quot;  onmouseover=&quot;window.status=&#039;http://www.nsa.gov/public_info/_files/nash_letters/nash_letters1.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Brief von Nash&lt;/a&gt;, den er 1955 an den Geheimdienst schrieb.&lt;/p&gt; 
&lt;p&gt;In dem Brief beschreibt Nash ein Kryptosystem, oder Ver-/Entschlüsselungsmaschine. Es ist unklar, inwieweit die NSA hierauf reagiert hat. Dennoch äußert Nash einige grundlegende Ideen. Ron Rivest hat für seinen &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4272&amp;amp;entry_id=1502&quot; title=&quot;http://courses.csail.mit.edu/6.857/2012/&quot;  onmouseover=&quot;window.status=&#039;http://courses.csail.mit.edu/6.857/2012/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Krypto-Kurs&lt;/a&gt; eine &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4273&amp;amp;entry_id=1502&quot; title=&quot;http://courses.csail.mit.edu/6.857/2012/files/nash.py&quot;  onmouseover=&quot;window.status=&#039;http://courses.csail.mit.edu/6.857/2012/files/nash.py&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Implementation in Python&lt;/a&gt; geschrieben. Wer es mag, kann ja eine Kryptoanalyse versuchen. :-)&amp;#160;&lt;/p&gt; 
&lt;p&gt;&amp;#160;via &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4276&amp;amp;entry_id=1502&quot; title=&quot;http://agtb.wordpress.com/&quot;  onmouseover=&quot;window.status=&#039;http://agtb.wordpress.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Turing&amp;#8217;s Invisible Hand&lt;/a&gt;: &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4277&amp;amp;entry_id=1502&quot; title=&quot;http://agtb.wordpress.com/2012/02/17/john-nashs-letter-to-the-nsa/&quot;  onmouseover=&quot;window.status=&#039;http://agtb.wordpress.com/2012/02/17/john-nashs-letter-to-the-nsa/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;John Nash&amp;#8217;s Letter to the NSA&lt;/a&gt; &lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 26 Mar 2012 16:46:14 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1502-guid.html</guid>
    <category>john nash</category>
<category>kryptografie</category>
<category>nsa</category>

</item>
<item>
    <title>CAcert-Training in Jena</title>
    <link>http://kubieziel.de/blog/archives/1501-CAcert-Training-in-Jena.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1501-CAcert-Training-in-Jena.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1501</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1501</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    Assurer aufgepasst! &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4262&amp;amp;entry_id=1501&quot; title=&quot;http://cacert.org/&quot;  onmouseover=&quot;window.status=&#039;http://cacert.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CAcert&lt;/a&gt; veranstaltet diese Woche in Jena ein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4263&amp;amp;entry_id=1501&quot; title=&quot;http://wiki.cacert.org/Events/2012-03-29ATE-Jena&quot;  onmouseover=&quot;window.status=&#039;http://wiki.cacert.org/Events/2012-03-29ATE-Jena&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Training&lt;/a&gt;. Jeder, der sich gern bei der freien, community-basierten Zertifizierungsinstanz engagieren, möchte ist dazu herzlich eingeladen. Das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4264&amp;amp;entry_id=1501&quot; title=&quot;https://blog.cacert.org/2012/03/550.html&quot;  onmouseover=&quot;window.status=&#039;https://blog.cacert.org/2012/03/550.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Training&lt;/a&gt; startet am 29. März 2012 um 19 Uhr. Wir treffen uns im Raum E006 des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4265&amp;amp;entry_id=1501&quot; title=&quot;http://www.uni-jena.de/URZ.html&quot;  onmouseover=&quot;window.status=&#039;http://www.uni-jena.de/URZ.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Universitätsrechenzentrums&lt;/a&gt; der Universität Jena (&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4266&amp;amp;entry_id=1501&quot; title=&quot;http://osm.org/go/0MAe9XhNp-&quot;  onmouseover=&quot;window.status=&#039;http://osm.org/go/0MAe9XhNp-&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Am Johannisfriedhof 2&lt;/a&gt;). Viel Spass bei der Teilnahme!  
    </content:encoded>

    <pubDate>Mon, 26 Mar 2012 12:03:36 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1501-guid.html</guid>
    <category>cacert</category>
<category>jena</category>
<category>ssl</category>
<category>training</category>

</item>
<item>
    <title>Fingerprints von SSL-Seiten prüfen</title>
    <link>http://kubieziel.de/blog/archives/1484-Fingerprints-von-SSL-Seiten-pruefen.html</link>
            <category>Krypto</category>
            <category>zsh</category>
    
    <comments>http://kubieziel.de/blog/archives/1484-Fingerprints-von-SSL-Seiten-pruefen.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1484</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1484</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4195&amp;amp;entry_id=1484&quot;  onmouseover=&quot;window.status=&#039;http://www.heise.de/security/meldung/DigiNotar-Hack-Kritische-Infrastruktur-war-unzureichend-geschuetzt-1337378.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Heisec zum DigiNotar-Hack&quot;&gt;Desaster um die niederländische Zertifizierungsstelle DigiNotar&lt;/a&gt;&amp;#160;zieht derzeit immer noch seine Kreise. Mir scheint es noch zu früh, um hier etwas dazu zu schreiben. Vielmehr will ich ein paar Worte verlieren, wie ich „meine eigene CA betreibe“. Denn schon seit längerem vertraue ich nicht, den von den Browsern mitgelieferten Zertifizierungsstellen (CA). Zumeist lösche ich alle und gebe dann einzeln Vertrauen.&lt;/p&gt; 
&lt;p&gt;Der beste Weg, um einem SSL-Zertifikat zu vertrauen, wäre, sich bei dem Betreiber zu melden und über einen sicheren Kanal den Fingerprint des Zertifikats zu klären. Mein Browser zeigt mit für die Seite &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4196&amp;amp;entry_id=1484&quot; title=&quot;https://secure.wikimedia.org/wikipedia/de/wiki/Wikipedia:Hauptseite&quot;  onmouseover=&quot;window.status=&#039;https://secure.wikimedia.org/wikipedia/de/wiki/Wikipedia:Hauptseite&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Wikipedia-SSL-Seite&lt;/a&gt;&amp;#160;den Fingerprint (SHA-1) &lt;samp&gt;BA:8A:BE:34:B1:34:3B:AF:06:05:4B:48:A9:27:AA:D9:B4:75:45:6E&lt;/samp&gt; an. Wenn ich bei der Wikipedia anrufe und diese mir denselben nennen, so habe ich das korrekte Zertifikat. Dabei nehme ich natürlich an, dass das Telefon ein sicherer Weg zum Austausch der Informationen ist. Aber beispielsweise druckt die lokale Sparkasse eben diesen Fingerprint auf ihre Dokumente. Damit kann ich das als Kunde leicht verifizieren.&lt;/p&gt; 
&lt;p&gt;Wie das Beispiel Wikipedia aber schon zeigt, ergibt sich da ein Problem.Woher bekomme ich den Fingerprint? Muss ich bei Jimmy Wales direkt anrufen oder gar nach &lt;del&gt;Florida&lt;/del&gt;&lt;ins&gt;Kalifornien&lt;/ins&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4198&amp;amp;entry_id=1484&quot; title=&quot;https://plus.google.com/115844971100496683214/posts/agWzBznSipp&quot;  onmouseover=&quot;window.status=&#039;https://plus.google.com/115844971100496683214/posts/agWzBznSipp&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;¹&lt;/a&gt;  reisen? Hier kam nun meine Idee ins Spiel.&lt;/p&gt; 
&lt;p&gt;Ich habe auf diversen Servern einen Zugang, d.h. ich kann mich von der Ferne einloggen und dann dort arbeiten. Die Rechner stehen in verschiedenen Netzen und zum Teil auf verschiedenen Kontinenten. Nun logge ich mich auf den Servern ein, lade das Zertifikat herunter und lasse mir den Fingerprint anzeigen. Wenn dieser auf allen Rechner gleich ist, dann gehe ich davon aus, dass ich das korrekte Zertifikat angezeigt bekomme. In dem Fall akzeptiere ich das und vertraue dem. Sollten die Fingerprints abweichen, dann akzeptiere ich das nicht und recherchiere dem in der Regel ein wenig hinterher.&lt;/p&gt; 
&lt;p&gt;Jörg Sommer hat das nun ein wenig automatisiert und ein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4197&amp;amp;entry_id=1484&quot; title=&quot;http://svn.lug-jena.de/tools/ssl-fp-check?revision=HEAD&quot;  onmouseover=&quot;window.status=&#039;http://svn.lug-jena.de/tools/ssl-fp-check?revision=HEAD&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Skript&lt;/a&gt; geschrieben. Das wird folgendermaßen aufgerufen:&lt;/p&gt; 
&lt;pre&gt;&lt;code&gt;ssl-fp-check [-l] sslsi.te[:port] ssh1 [ssh2] [ssh3] ...&lt;/code&gt;&lt;/pre&gt; 
&lt;p&gt;Dabei ist &lt;code&gt;sslsi.te&lt;/code&gt; die Webseite, die geprüft werden soll. Ohne die Angabe eines Ports verwendet das Skript standardmäßig 443. Danach wird eine oder mehrere SSH-Verbindungen angegeben. Das Skript wird nun versuchen, sich überall einzuloggen und gibt dann den Fingerprint aus. Für den Fall, dass es auf dem Zielsystem kein OpenSSL gibt, existiert die Option &lt;code&gt;-l&lt;/code&gt;. Dabei wird dann ein Tunnel gebaut und das lokale installierte OpenSSL verwendet.&lt;/p&gt; 
&lt;p&gt;Also für Wikimedia habe ich folgendes eingeben:&lt;/p&gt; 
&lt;pre&gt;&lt;code&gt;ssl-fp-check secure.wikimedia.org a b c d&lt;/code&gt;
&lt;samp&gt;a: SHA1 Fingerprint=BA:8A:BE:34:B1:34:3B:AF:06:05:4B:48:A9:27:AA:D9:B4:75:45:6E
b: SHA1 Fingerprint=BA:8A:BE:34:B1:34:3B:AF:06:05:4B:48:A9:27:AA:D9:B4:75:45:6E
c: SHA1 Fingerprint=BA:8A:BE:34:B1:34:3B:AF:06:05:4B:48:A9:27:AA:D9:B4:75:45:6E
d: SHA1 Fingerprint=BA:8A:BE:34:B1:34:3B:AF:06:05:4B:48:A9:27:AA:D9:B4:75:45:6E&lt;/samp&gt;&lt;/pre&gt; 
&lt;p&gt;Die SSH-Server a, b, c und d gaben also denselben Fingerprint aus. Also würde ich dem ganzen doch vertrauen. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;p&gt;Ich werde das Skript jetzt wahrscheinlich immer verwenden. Es macht das Leben doch deutlich einfacher.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 07 Sep 2011 21:35:37 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1484-guid.html</guid>
    <category>diginotar</category>
<category>openssh</category>
<category>openssl</category>
<category>skript</category>
<category>ssh</category>
<category>ssl</category>

</item>
<item>
    <title>Lebe wohl Len Sassaman</title>
    <link>http://kubieziel.de/blog/archives/1478-Lebe-wohl-Len-Sassaman.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1478-Lebe-wohl-Len-Sassaman.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1478</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1478</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4167&amp;amp;entry_id=1478&quot; title=&quot;http://upload.wikimedia.org/wikipedia/commons/c/ca/Len_Sassaman_27C3.jpg&quot;  onmouseover=&quot;window.status=&#039;http://upload.wikimedia.org/wikipedia/commons/c/ca/Len_Sassaman_27C3.jpg&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;!-- s9ymdb:4 --&gt;&lt;img class=&quot;serendipity_image_right&quot; width=&quot;73&quot; height=&quot;110&quot; src=&quot;http://upload.wikimedia.org/wikipedia/commons/c/ca/Len_Sassaman_27C3.jpg&quot; alt=&quot;Len Sassaman&quot; /&gt;&lt;/a&gt;Als ich das Buch zur Anonymität im Internet schrieb, gab es eine Person, die mir immer wieder „über den Weg“ lief. Len Sassaman hatte sehr früh Probleme beim Cypherpunk-Remailer gefunden und daraufhin Mixmaster mit entwickelt. The Pynchon&amp;#160;Gate war eines der Ideen aus jüngerer Zeit, welches Len zusammen mit Nick Matthewson vom Tor Project und Bram Cohen von BitTorrent entwickelte. Len bat mich damals, eine Beschreibung mit in das Buch aufzunehmen. Die Zeit war jedoch zu kurz, um eine ordentliche Beschreibung einzubauen. &lt;/p&gt; 
&lt;p&gt;Im Laufe der Zeit sah ich Len Sassaman immer mal wieder auf Konferenzen. Wir unterhielten uns und ich lernte ihn sehr zu schätzen. Denn neben der Tatsache, dass er wirklich ein Fachmann auf seinem Gebiet war, war er ein unheimlich, hilfsbereiter Mensch.&lt;/p&gt; 
&lt;p&gt;Umso schockierter war ich, als ich gestern eine Twitter-Nachricht seiner Frau Meredith las. Sie schrieb, dass sie gerade mit der Polizei wegen seines Selbstmordes telefoniert hatte. Was zuerst noch wie ein schlechter Scherz klang, hat sich bestätigt. Len Sassaman ist aus dem Leben geschieden. Lebe wohl!&lt;/p&gt;
&lt;p&gt;Bild von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4168&amp;amp;entry_id=1478&quot; title=&quot;http://en.wikipedia.org/wiki/File:Len_Sassaman_27C3.jpg&quot;  onmouseover=&quot;window.status=&#039;http://en.wikipedia.org/wiki/File:Len_Sassaman_27C3.jpg&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Wikipedia&lt;/a&gt; (&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4169&amp;amp;entry_id=1478&quot; title=&quot;http://commons.wikimedia.org/wiki/User:AlexanderKlink&quot;  onmouseover=&quot;window.status=&#039;http://commons.wikimedia.org/wiki/User:AlexanderKlink&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Benutzer:AlexanderKlink&lt;/a&gt;)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 04 Jul 2011 21:34:10 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1478-guid.html</guid>
    <category>anonymität</category>
<category>kryptografie</category>
<category>mixmaster</category>
<category>sassaman</category>

</item>
<item>
    <title>Die inoffizielle TEMPEST-Seite geht vom Netz</title>
    <link>http://kubieziel.de/blog/archives/1477-Die-inoffizielle-TEMPEST-Seite-geht-vom-Netz.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1477-Die-inoffizielle-TEMPEST-Seite-geht-vom-Netz.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1477</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1477</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/uploads/complete_unofficial_tempest_page.pdf&quot;&gt;&lt;!-- s9ymdb:3 --&gt;&lt;img class=&quot;serendipity_image_right&quot; width=&quot;85&quot; height=&quot;110&quot; src=&quot;http://kubieziel.de/blog/uploads/complete_unofficial_tempest_page.serendipityThumb.pdf.png&quot; alt=&quot;PDF zu TEMPEST&quot; /&gt;&lt;/a&gt; &lt;/p&gt; 
&lt;p&gt;Wer nach Informationen zu TEMPEST bzw. van-Eck-Abstrahlung suchte, landete lange Zeit auf der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL2Vza2ltby5jb20vfmpvZWxtL3RlbXBlc3QuaHRtbA==&amp;amp;entry_id=1477&quot; title=&quot;http://eskimo.com/~joelm/tempest.html&quot;  onmouseover=&quot;window.status=&#039;http://eskimo.com/~joelm/tempest.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Complete, Unofficial&amp;#160;TEMPEST Information Page&lt;/a&gt;. Der Betreiber gab nun bekannt, dass die Seite zum Oktober 2011 vom Netz geht. Er hat alle Informationen in ein PDF gepackt und bittet darum, dieses weiter zu verbreiten. Eine &lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/uploads/complete_unofficial_tempest_page.pdf&quot;&gt;Kopie&lt;/a&gt; findet ihr auch &lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/uploads/complete_unofficial_tempest_page.pdf&quot;&gt;hier&lt;/a&gt;. Ansonsten bleibt die Promotionsarbeit &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5jbC5jYW0uYWMudWsvdGVjaHJlcG9ydHMvVUNBTS1DTC1UUi01NzcuaHRtbA==&amp;amp;entry_id=1477&quot; title=&quot;http://www.cl.cam.ac.uk/techreports/UCAM-CL-TR-577.html&quot;  onmouseover=&quot;window.status=&#039;http://www.cl.cam.ac.uk/techreports/UCAM-CL-TR-577.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Compromising emanations: eavesdropping risks of computer displays&lt;/a&gt; von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5jbC5jYW0uYWMudWsvfm1nazI1Lw==&amp;amp;entry_id=1477&quot; title=&quot;http://www.cl.cam.ac.uk/~mgk25/&quot;  onmouseover=&quot;window.status=&#039;http://www.cl.cam.ac.uk/~mgk25/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Markus Kuhn&lt;/a&gt; eine hervorragende Informationsquelle zum Thema.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 29 Jun 2011 00:25:00 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1477-guid.html</guid>
    <category>tempest</category>

</item>
<item>
    <title>Rückblick zum 27C3</title>
    <link>http://kubieziel.de/blog/archives/1450-Rueckblick-zum-27C3.html</link>
            <category>Krypto</category>
            <category>Politik</category>
            <category>Privacy</category>
            <category>Software</category>
    
    <comments>http://kubieziel.de/blog/archives/1450-Rueckblick-zum-27C3.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1450</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1450</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Neben Weihnachten ist für mich vor allem das Jahrestreffen des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4032&amp;amp;entry_id=1450&quot; title=&quot;https://ccc.de/&quot;  onmouseover=&quot;window.status=&#039;https://ccc.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CCC&lt;/a&gt; eine feste Tradition. So fuhr ich auch dieses Jahr wieder zum &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4033&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/wiki/Main_Page&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/wiki/Main_Page&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;27C3&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;In den letzten Jahren zeichnete sich der Kongress durch eine stete Überfüllung aus.  Insbesondere schlecht erwischte es letztes Jahr viele, die „erst“ zum Starttag anreisten. Ich traf damals morgens gegen 11&amp;#160;Uhr mit &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4034&amp;amp;entry_id=1450&quot; title=&quot;http://ereignisblick.de/blog/&quot;  onmouseover=&quot;window.status=&#039;http://ereignisblick.de/blog/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Frank&lt;/a&gt; ein und da hieß es bereits, dass keinerlei Karten mehr verfügbar seien. Damals musste ich mir glücklicherweise keine Gedanken darum machen, da ich einen &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4035&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3523.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2009/Fahrplan/events/3523.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vortrag&lt;/a&gt; hatte. Jedoch mussten viele wieder die Segel streichen. Diese Situation sollte im Jahr 2010 nicht wieder auftreten. Daher gab es &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4036&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/2010/11/09/der-vorverkauf-geht-in-die-hauptrunde/&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/2010/11/09/der-vorverkauf-geht-in-die-hauptrunde/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;drei Runden mit Vorverkäufen&lt;/a&gt;. Wer hier zum Zug kommen wollte, musste einigermaßen flink handeln. Denn die Tickets waren in kurzer Zeit (weniger Minuten bis Stunden) ausverkauft. Viele Menschen waren hinterher verärgert, dass sie keine Tickets erhielten. Ich halte das aber immerhin für besser, als mehrere Stunden nach Berlin anzureisen und dann vor verschlossenen Toren zu stehen. Ein Trost sei, dass laut &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4037&amp;amp;entry_id=1450&quot; title=&quot;http://www.ulm.ccc.de/dev/radio/detail?id=177&quot;  onmouseover=&quot;window.status=&#039;http://www.ulm.ccc.de/dev/radio/detail?id=177&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;der aktuellen Ausgabe von /dev/radio&lt;/a&gt; auch „Schwergewichte“ wie Steffen Wernéry ohne Ticket da standen. Für die Tage zwei bis vier wurden Tagestickets an der Kasse angeboten. Solange der Chaos Communication Congress im &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4038&amp;amp;entry_id=1450&quot; title=&quot;http://bcc-berlin.de/&quot;  onmouseover=&quot;window.status=&#039;http://bcc-berlin.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;bcc&lt;/a&gt; bleibt, wird wohl die Situation mit den Tickets unverändert bleiben. Kris ist der Meinung, dass die Veranstaltung als &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4039&amp;amp;entry_id=1450&quot; title=&quot;http://blog.koehntopp.de/archives/2996-By-Invitation-Only.html&quot;  onmouseover=&quot;window.status=&#039;http://blog.koehntopp.de/archives/2996-By-Invitation-Only.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;By Invitation Only&lt;/a&gt; bezeichnet werden solle. Ein Umzug an einen anderen Ort scheint schwierig zu sein, &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4040&amp;amp;entry_id=1450&quot; title=&quot;http://blog.fefe.de/?ts=b3e604e0&quot;  onmouseover=&quot;window.status=&#039;http://blog.fefe.de/?ts=b3e604e0&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Laut Fefe&lt;/a&gt; gibt es in Berlin schlicht keinen besseren Ort.&lt;/p&gt;

&lt;p&gt;Ich hatte nun glücklicherweise meine Karte. Allerdings habe ich es weitgehend verpeilt, mich um Anreise und Übernachtung zu kümmern. Der CCC hatte ein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4041&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/2010/10/22/mit-der-bahn-fur-99-euro-zum-27c3/&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/2010/10/22/mit-der-bahn-fur-99-euro-zum-27c3/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;schönes Angebot bei der Bahn&lt;/a&gt; organisiert. So bin ich letztlich mit einem normalen Ticket gefahren und habe wiedermal eine kleine Verspätung mitgenommen. Glücklicherweise musste ich nicht wieder im ICE übernachten, wie im Dezember. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Pünktlich zur ersten Pause war ich dann im bcc und hatte Zeit, mir die Aufbauten genauer anzuschauen. Eine überraschende Entdeckung war ein Stand des Deutschlandfunk. Er &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4042&amp;amp;entry_id=1450&quot; title=&quot;http://www.dradio.de/dlf/sendungen/forschak/1330229/&quot;  onmouseover=&quot;window.status=&#039;http://www.dradio.de/dlf/sendungen/forschak/1330229/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;berichtete&lt;/a&gt; alle vier Tage vom Congress. Danach schaute ich mir einige Vorträge an und als ich dann den Saal wieder verließ, traf ich einige Bekannte. So verbrachte ich die Zeit bis 23&amp;#160;Uhr mit Gesprächen. Dann kam ein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4043&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4245.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4245.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vortrag zu Stuxnet&lt;/a&gt; und den wollte ich mir gern anhören. Gute Entscheidung. Denn aus meiner Sicht war das einer der besten Vorträge, den ich auf dem gesamten Congress hörte. Bruce Dang erzählte etwas, wie sie die diversen Lücken gefunden haben. Sein Vortrag wirkte auf mich natürlich und eher nicht wie eine &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4044&amp;amp;entry_id=1450&quot; title=&quot;http://www.mitternachtshacking.de/blog/1403-27c3-adventures-in-analyzing-stuxnet&quot;  onmouseover=&quot;window.status=&#039;http://www.mitternachtshacking.de/blog/1403-27c3-adventures-in-analyzing-stuxnet&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Marketingshow&lt;/a&gt;. Schließlich gab es die Pentanews Game Show und für mich wurde es Zeit, mich um eine Übernachtung zu kümmern. Da es bereits nach eins war, schaute ich, ob es noch Tickets zur Turnhalle gab. Das war der Fall und dieses Jahr war die Turnhalle nicht die Turnhalle, sondern das Cafe Moskau. Dort fand ich dann sogar ein Zimmer mit wenigen Leuten und schlief ruhig ein.&lt;/p&gt;

&lt;p&gt;Am nächsten Tag wollte ich früh in Saal&amp;#160;3 sein. Der Vortragende war jedoch nicht aufgetaucht und so hielt Guido Strack vom &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4045&amp;amp;entry_id=1450&quot; title=&quot;http://www.whistleblower-netzwerk.de/&quot;  onmouseover=&quot;window.status=&#039;http://www.whistleblower-netzwerk.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Whistleblower-Netzwerk e.V.&lt;/a&gt; einen Vortrag zu &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4046&amp;amp;entry_id=1450&quot; title=&quot;http://wikileaks.org/&quot;  onmouseover=&quot;window.status=&#039;http://wikileaks.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;WikiLeaks&lt;/a&gt;. Das Ganze schien relativ spontan entstanden zu sein und er kündigte das als Diskussion an. Leider wurde es dann doch ein Vortrag. Ich hatte das Gefühl, dass seine Inhalte für die meisten bereits bekannt waren und es so keinen wirklichen Mehrwert gab. Aus meiner Sicht wäre es besser gewesen, einige Aspekte von WikiLeaks mal zu diskutieren. Bis zum Nachmittag nahm ich mir dann erstmal ein wenig Zeit, redete und schaute mich um. Der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4047&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4121.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4121.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vortrag von Peter Eckersley&lt;/a&gt; erschien mir dann wieder interessant. Er hat alle IP-Adressen auf Port&amp;#160;443 nach einem SSL-Zertifikat befragt und dieses dann heruntergeladen. Einige Ergebnisse finden sich auf &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4048&amp;amp;entry_id=1450&quot; title=&quot;https://www.eff.org/observatory&quot;  onmouseover=&quot;window.status=&#039;https://www.eff.org/observatory&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;der SSL-Observatory-Seite&lt;/a&gt;. Darin enthalten sind Zertifikate mit schwachen Schlüsseln, mit Namen wie mail oder localhost und viele andere Merkwürdigkeiten. Wer mag, kann sich den Datensatz selbst herunterladen und analysieren. Nach dem Vortrag verlor ich mich wieder in Gesprächen und so verpasste ich unter anderem &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4049&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4201.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4201.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;The Concert&lt;/a&gt;. Einige Künstler hatten sich wohl an den CCC gewendet und den Vorschlag gemacht, ein kleines Konzert mit Klavier (Steinway) und Geige (Stradivari) zu spielen. So kamen einige Hacker dann in den Genuss eines großartigen Konzerts. Immerhin die Zugabe erfreute noch meine Ohren. Denn ich wollte mir den Vortrag zu &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4050&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4295.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4295.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;High-Speed Crypto&lt;/a&gt; von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4051&amp;amp;entry_id=1450&quot; title=&quot;http://cr.yp.to/&quot;  onmouseover=&quot;window.status=&#039;http://cr.yp.to/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Daniel J. Bernstein&lt;/a&gt; anhören. Daniel begann mit einem Rant gegen DNSSEC. Seiner Meinung nach, ist es ein großartiges DDoS-Tool. Denn eine Anfrage generiert eine Antwort, die 30-50 mal so groß ist. Dann hielt er sich lange bei Grundlagen auf, um dann schließlich zu seiner Lösung CurveCP zu kommen. Diese soll alle Pakete verschlüsseln und über UDP versenden. Der öffentliche Schlüssel steckt in der URL, z.B. wäre die Seite dann über &lt;samp&gt;http://72538ab3e4.kubieziel.de&lt;/samp&gt; zu erreichen. Damit hat der Client den öffentlichen Schlüssel und kann loslegen. Angeblich ist das Verschlüsseln und Senden genauso schnell wie HTTP. Aber hier hätte ich gern Belege in Form von Messungen gesehen. Bernstein sagte, es sei alles ganz einfach und schnell, blieb aber den konkreten Nachweis schuldig. Insgesamt fand ich den Vortrag eher enttäuschend, da ich zu Beginn mehr erwartet hatte. Im Anschluss blieb ich beim Stand des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4052&amp;amp;entry_id=1450&quot; title=&quot;http://vorratsdatenspeicherung.de/&quot;  onmouseover=&quot;window.status=&#039;http://vorratsdatenspeicherung.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;AK Vorrat&lt;/a&gt; kleben und verpasste den zweiten interessanten Teil des Abends, Erst durch den &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4053&amp;amp;entry_id=1450&quot; title=&quot;http://twitter.com/annnalist&quot;  onmouseover=&quot;window.status=&#039;http://twitter.com/annnalist&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Twitterstream&lt;/a&gt; von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4054&amp;amp;entry_id=1450&quot; title=&quot;http://annalist.noblogs.org/&quot;  onmouseover=&quot;window.status=&#039;http://annalist.noblogs.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Anne Roth&lt;/a&gt; wurde ich darauf aufmerksam. Nick Merrill &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4055&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4263.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4263.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;erzählte&lt;/a&gt; von seiner Tätigkeit als &lt;abbr title=&quot;Internet Service Provider&quot;&gt;ISP&lt;/abbr&gt; und wie er vom FBI eine Gag Order (Redeverbot) erhielt. Er sollte die Daten eines seiner Kunden herausgeben und durfte mit niemandem darüber sprechen. Er tat es trotzdem, nämlich mit Anwälten, und klagte dagegen und erzielte einen Teilerfolg. Den Vortrag muss ich mir auf jeden Fall nochmal anhören. Als ich mich dann von dannen machen wollte, traf ich &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4056&amp;amp;entry_id=1450&quot;  onmouseover=&quot;window.status=&#039;http://www.guckes.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Sven Guckes&lt;/a&gt;. Wir schwatzten und plötzlich waren auch die Künstler vom Konzert an unserem Tisch. So hatten wir noch eine nette Plauderei über Musik, Mathematik und Programmierung.&lt;/p&gt;

&lt;p&gt;Die zweite Nacht über schnarchte jemand in mein Ohr hinein und so war ich recht zeitig wieder auf den Beinen. Ich setzt mich in eine Ecke des bc, lud den Akku und genoß das WLAN. Denn ausnahmsweise tat es mal seine Dienste. An meinem Tisch nahm ein junger Hacker Platz und wir kamen ins Gespräch. Er hatte von den &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4057&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/wiki/Hacked&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/wiki/Hacked&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;gehackten Seiten&lt;/a&gt; gelesen und war der Meinung, hier seine H4x0r-Ski||z aufpolieren zu können. Dummerweise war er dabei bei mir an den Falschen geraten. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Denn ich halte das stupide Aufmachen irgendwelcher Foren oder Webseiten nicht für Hacken. Stattdessen versuchte ich ihn ein wenig im Sinne des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4058&amp;amp;entry_id=1450&quot; title=&quot;http://www.linuxtaskforce.de/hacker-howto-ger.html&quot;  onmouseover=&quot;window.status=&#039;http://www.linuxtaskforce.de/hacker-howto-ger.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Hacker-Howto&lt;/a&gt; (&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4059&amp;amp;entry_id=1450&quot; title=&quot;http://www.catb.org/~esr/faqs/hacker-howto.html&quot;  onmouseover=&quot;window.status=&#039;http://www.catb.org/~esr/faqs/hacker-howto.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Original&lt;/a&gt;) zu prägen. Andererseits lernte ich durch ihn ein wenig mehr über die diversen Hackerboards und die Kriege zwischen diesen. Der erste Vortrag des Tages wurde dann der zur &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4060&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4183.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4183.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Navigation mit offenen Karten&lt;/a&gt;. Ich fand es sehr spannend mal eine Einführung in das Thema zu bekommen. Denn bislang hatte ich nur eine vage Idee und nun lernte ich, dass es noch komplexer als angenommen ist. Bernhard hat eine abgeschlossene Gemeinschaft von Editoren im Sinn, die eine perfekte Karte erstellen. Nach meiner Ansicht wäre ein offenes Projekt mit einigen Restriktionen jedoch besser. Ich bin gespannt, wie sich das weiter entwickelt. Der weitere Tagesablauf bedurfte dann einiger Planung. Ich versorgte mich zeitig mit Essen. Denn am Abend kamen mit dem &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4069&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4070.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4070.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Fnord-Jahresrückblick&lt;/a&gt; und dem &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4070&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4141.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4141.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Hacker Jeopardy&lt;/a&gt; zwei Publikumslieblinge. Ich kam kurz vor halb acht zurück vom Essen und nahm Kurs Richtung Saal&amp;#160;1. Zu dem Zeitpunkt war der letzte Vortrag gerade zu Ende und schon da stand eine Riesentraube vor den Eingangstüren. Ich machte mich dann auch gleich auf und ergatterte einen guten Platz. Also nochmal in Klartext: Gegen 19:30&amp;#160;Uhr war der Saal voller Leute, die den um 21:45&amp;#160;Uhr beginnenden Vortrag sehen wollten&amp;#160;… &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4071&amp;amp;entry_id=1450&quot; title=&quot;http://nickfarr.org/&quot;  onmouseover=&quot;window.status=&#039;http://nickfarr.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Nick Farr&lt;/a&gt; unterhielt die Massen bis zum Beginn des nächsten Vortrages. Nick ist wirklich ein guter Entertainer und es machte Spass, seinen Ausführungen zu lauschen. Um 20:30&amp;#160;Uhr führte Steven Murdoch wieder vor, dass das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4072&amp;amp;entry_id=1450&quot; title=&quot;http://events.ccc.de/congress/2010/Fahrplan/events/4211.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2010/Fahrplan/events/4211.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Chip-und-PIN-System kaputt ist&lt;/a&gt;. Sein Vortrag ist aus mehreren Gründen sehr sehenswert. Zum einen zeigt er, dass die Industrie bei fehlendem öffentlichen Druck nicht auf Schwachstellen reagiert. Stattdessen wird die Schuld auf die Kunden abgewälzt. Selbst wenn dann Öffentlichkeit da ist, gibt es Ausreden und in dem Falle versuchten sie sogar, die Dokumente zu &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4073&amp;amp;entry_id=1450&quot; title=&quot;http://www.lightbluetouchpaper.org/2010/12/25/a-merry-christmas-to-all-bankers/&quot;  onmouseover=&quot;window.status=&#039;http://www.lightbluetouchpaper.org/2010/12/25/a-merry-christmas-to-all-bankers/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;zensieren&lt;/a&gt;. Prof. Ron Anderson verschickte eine &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4074&amp;amp;entry_id=1450&quot; title=&quot;http://www.cl.cam.ac.uk/~rja14/Papers/ukca.pdf&quot;  onmouseover=&quot;window.status=&#039;http://www.cl.cam.ac.uk/~rja14/Papers/ukca.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;entsprechend gewürzte Antwort&lt;/a&gt;. Zum zweiten hatte Steven eine wirklich sehr gute Präsentation gebaut. Sehr sehenswert! Danach kamen dann Frank und Fefe auf die Bühne. Beide präsentierten mit Hingabe die Show. Das hat einfach einen hoher Unterhaltungswert. Genauso wie die folgende Spielshow. Beide muss man eigentlich live erleben. Hinterher betrachtet, geht wahrscheinlich die Stimmung verloren. Danach endete der offizielle Congresstag.&lt;/p&gt;

&lt;p&gt;Der letzte Tag stand für mich schon ganz im Zeichen der Abreise. Dieses Jahr waren wir Veranstalter der Silvesterparty und ich musste diverses besorgen. Daher organisierte ich die Rückfahrt und traf noch einige Bekannte. Gerade als ich mich auf den Weg machen wollte, sprach mich Peter Welchering vom Deutschlandfunk an, ob ich nicht Lust auf ein Interview hätte. Wer lässt sich denn die Chance entgehen? Also verzögerte sich die Abreise noch etwas. Das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4075&amp;amp;entry_id=1450&quot; title=&quot;http://vimeo.com/18299929&quot;  onmouseover=&quot;window.status=&#039;http://vimeo.com/18299929&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Interview&lt;/a&gt; steht schon online. Jedoch ist die Tonspur kaputt. Mal sehen, wann ich endlich hören kann, was ich da erzählte. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Das Gespräch war dann der Schlusspunkt und ich machte mich auf den Heimweg.&lt;/p&gt;

&lt;p&gt;Der 27C3 war für mich wieder einmal einer der Höhepunkte des Jahres. Es tut gut, Gleichgesinnte zu treffen, Ideen auszutauschen und wirklich guten Vorträgen zu lauschen. Ich werde nun noch einige verpasste Vorträge nachhören, Ideen aufarbeiten und von dem positiven Gefühl leben. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Update&lt;/em&gt;: Ein S9Y-Plugin hat vorhin den Rest des Beitrages gefressen. Ich habe den daher nochmal neu formuliert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 05 Jan 2011 10:50:57 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1450-guid.html</guid>
    
</item>
<item>
    <title>Finalisten im Hash-Wettbewerb</title>
    <link>http://kubieziel.de/blog/archives/1449-Finalisten-im-Hash-Wettbewerb.html</link>
            <category>Krypto</category>
    
    <comments>http://kubieziel.de/blog/archives/1449-Finalisten-im-Hash-Wettbewerb.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1449</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1449</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Jetzt ist es endlich soweit. Die letzte Runde im Wettbewerb um
einen neuen Hash-Standard wurde eingeläutet. Fünf Kandidaten gehen in
die letzte Runde:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4027&amp;amp;entry_id=1449&quot; title=&quot;http://ehash.iaik.tugraz.at/wiki/BLAKE&quot;  onmouseover=&quot;window.status=&#039;http://ehash.iaik.tugraz.at/wiki/BLAKE&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;BLAKE&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4028&amp;amp;entry_id=1449&quot; title=&quot;http://www.groestl.info/&quot;  onmouseover=&quot;window.status=&#039;http://www.groestl.info/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Grøstl&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4029&amp;amp;entry_id=1449&quot; title=&quot;http://icsd.i2r.a-star.edu.sg/staff/hongjun/jh/&quot;  onmouseover=&quot;window.status=&#039;http://icsd.i2r.a-star.edu.sg/staff/hongjun/jh/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;JH&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4030&amp;amp;entry_id=1449&quot; title=&quot;http://keccak.noekeon.org/&quot;  onmouseover=&quot;window.status=&#039;http://keccak.noekeon.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;KECCAK&lt;/a&gt; und&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4031&amp;amp;entry_id=1449&quot; title=&quot;http://skein-hash.info/&quot;  onmouseover=&quot;window.status=&#039;http://skein-hash.info/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Skein&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Bis zum Januar nächsten Jahres besteht nochmals die Möglichkeit,
die Hashes zu verbessern. Dann gibt es wieder Konferenzen und
schließlich steht dann bald die Wahl einer neuen Hashfunktion vor der Tür.&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Sat, 11 Dec 2010 21:00:43 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1449-guid.html</guid>
    <category>hash</category>
<category>kryptografie</category>
<category>sha3</category>

</item>

</channel>
</rss>
