<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Qbi's Weblog - Krypto</title>
    <link>http://www.kubieziel.de/blog/</link>
    <description>Gedanken über mich, die Welt und alles andere</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:qbi@kubieziel.de" />
    <generator>Serendipity 1.5.2 - http://www.s9y.org/</generator>
    
    <image>
        <url>http://www.kubieziel.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Qbi's Weblog - Krypto - Gedanken über mich, die Welt und alles andere</title>
        <link>http://www.kubieziel.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Eindrücke von der Kryptologie-Prüfung</title>
    <link>http://www.kubieziel.de/blog/archives/1290-Eindruecke-von-der-Kryptologie-Pruefung.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1290-Eindruecke-von-der-Kryptologie-Pruefung.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1290</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1290</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Kürzlich hatte ich eine Prüfung im Fach Kryptologie. Das war eine Prüfung mit mehreren Personen. Eine wurde gefragt, warum der Algorithmus &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3586&amp;amp;entry_id=1290&quot; title=&quot;http://de.wikipedia.org/wiki/Data_Encryption_Standard&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Data_Encryption_Standard&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;DES&lt;/a&gt; unsicher ist. Nachdem keine Antwort kam, versuchte der Prüfer eine Brücke zu bauen und fragte, wieviele Schlüssel es gäbe. Es entspann sich folgender Dialog:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;P: Wie groß ist der Schlüsselraum?&lt;br /&gt;
S: 10&lt;sup&gt;100&lt;/sup&gt;?&lt;br /&gt;
P: Gut geraten. Aber daneben. Aus welchen Zeichen besteht der Schlüssel bei DES?&lt;br /&gt;
S: ?&lt;br /&gt;
P: Bitfolgen! Was sind Bitfolgen?&lt;br /&gt;
S: 0 und 1&lt;br /&gt;
P: Welches Zeichen kommt in Frage?&lt;br /&gt;
S: 2&lt;br /&gt;
P: *augenroll*
&lt;/p&gt;
&lt;/blockquote&gt;  
    </content:encoded>

    <pubDate>Sat, 27 Feb 2010 14:28:13 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1290-guid.html</guid>
    <category>DES</category>
<category>kryptografie</category>
<category>prüfung</category>

</item>
<item>
    <title>Die Drachen rufen</title>
    <link>http://www.kubieziel.de/blog/archives/1247-Die-Drachen-rufen.html</link>
            <category>Krypto</category>
            <category>Politik</category>
            <category>Privacy</category>
            <category>Software</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1247-Die-Drachen-rufen.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1247</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1247</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Übermorgen ist es wieder soweit. Der &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3485&amp;amp;entry_id=1247&quot; title=&quot;https://www.ccc.de/&quot;  onmouseover=&quot;window.status=&#039;https://www.ccc.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CCC&lt;/a&gt; läd zum  &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3486&amp;amp;entry_id=1247&quot; title=&quot;http://events.ccc.de/congress/2009/wiki/Main_Page&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2009/wiki/Main_Page&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;26C3&lt;/a&gt;. Ab dem 27.&amp;#160;Dezember treffen sich Hacker aus aller Welt im bcc in Berlin, um zu lauschen, diskutieren, hacken und Spass zu haben. Der &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3487&amp;amp;entry_id=1247&quot; title=&quot;http://events.ccc.de/congress/2009/Fahrplan/&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2009/Fahrplan/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Fahrplan&lt;/a&gt; sieht recht stabil aus. Wobei sich gerade &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3488&amp;amp;entry_id=1247&quot; title=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3523.en.html&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2009/Fahrplan/events/3523.en.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;mein Vortrag&lt;/a&gt; verschiebt. Wahrscheinlich findet der schon am ersten Tag um 12:30 Uhr statt.&lt;/p&gt;

&lt;p&gt;Für alle, die es nicht nach Berlin schaffen, gibt es &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3489&amp;amp;entry_id=1247&quot; title=&quot;http://events.ccc.de/congress/2009/wiki/Dragons_everywhere&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2009/wiki/Dragons_everywhere&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Dragons everywhere&lt;/a&gt;. An verschiedenen Orten rund um die Welt gibt es Beamer, WLAN etc. und Interessierte können sich dort treffen. In Jena findet das Treffen im &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3490&amp;amp;entry_id=1247&quot; title=&quot;http://events.ccc.de/congress/2009/wiki/Dragons_everywhere#Th.C3.BCringen&quot;  onmouseover=&quot;window.status=&#039;http://events.ccc.de/congress/2009/wiki/Dragons_everywhere#Th.C3.BCringen&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Cafe Wagner&lt;/a&gt; statt.&lt;/p&gt;

&lt;p&gt;Von woauchimmer ihr zuseht oder kommt: Ich wünsche viel Spass auf dem 26C3.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 25 Dec 2009 17:07:09 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1247-guid.html</guid>
    <category>26c3</category>
<category>berlin</category>
<category>ccc</category>
<category>jena</category>

</item>
<item>
    <title>Unterlagen zum Vortrag über AES</title>
    <link>http://www.kubieziel.de/blog/archives/1234-Unterlagen-zum-Vortrag-ueber-AES.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1234-Unterlagen-zum-Vortrag-ueber-AES.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1234</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1234</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Heute hielt ich im Rahmen der Vorlesung &lt;q&gt;Kryptologie&lt;/q&gt; einen Vortrag zu AES. Wie erwähnt, gibt es dazu eine &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3454&amp;amp;entry_id=1234&quot; title=&quot;http://kubieziel.de/studium/aes-ausarbeitung.pdf&quot;  onmouseover=&quot;window.status=&#039;http://kubieziel.de/studium/aes-ausarbeitung.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Ausarbeitung&lt;/a&gt;. Diese und den Vortrag selbst könnt ihr unter den folgenden URLs runterladen.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3454&amp;amp;entry_id=1234&quot; title=&quot;http://kubieziel.de/studium/aes-ausarbeitung.pdf&quot;  onmouseover=&quot;window.status=&#039;http://kubieziel.de/studium/aes-ausarbeitung.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://kubieziel.de/studium/aes-ausarbeitung.pdf&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3455&amp;amp;entry_id=1234&quot; title=&quot;http://kubieziel.de/studium/vortrag-vl-kryptologie.pdf&quot;  onmouseover=&quot;window.status=&#039;http://kubieziel.de/studium/vortrag-vl-kryptologie.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.kubieziel.de/studium/vortrag-vl-kryptologie.pdf&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3456&amp;amp;entry_id=1234&quot; title=&quot;http://www.formaestudio.com/rijndaelinspector/archivos/Rijndael_Animation_v4_eng.swf&quot;  onmouseover=&quot;window.status=&#039;http://www.formaestudio.com/rijndaelinspector/archivos/Rijndael_Animation_v4_eng.swf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Animation&lt;/a&gt; liegt bei &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3456&amp;amp;entry_id=1234&quot; title=&quot;http://www.formaestudio.com/rijndaelinspector/archivos/Rijndael_Animation_v4_eng.swf&quot;  onmouseover=&quot;window.status=&#039;http://www.formaestudio.com/rijndaelinspector/archivos/Rijndael_Animation_v4_eng.swf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.formaestudio.com/rijndaelinspector/archivos/Rijndael_Animation_v4_eng.swf&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 07 Dec 2009 13:25:34 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1234-guid.html</guid>
    <category>aes</category>
<category>kryptografie</category>
<category>vorlesung</category>
<category>vortrag</category>

</item>
<item>
    <title>Bücher kostenlos lesen</title>
    <link>http://www.kubieziel.de/blog/archives/1209-Buecher-kostenlos-lesen.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1209-Buecher-kostenlos-lesen.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1209</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1209</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Du willst ein hochwertiges Buch lesen und dazu noch kostenlos? Nichts leichter als das! die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3362&amp;amp;entry_id=1209&quot; title=&quot;http://www.iacr.org/&quot;  onmouseover=&quot;window.status=&#039;http://www.iacr.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;IACR&lt;/a&gt; möchte gern die Bücher in ihrem Bestand &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3363&amp;amp;entry_id=1209&quot; title=&quot;http://www.iacr.org/books/&quot;  onmouseover=&quot;window.status=&#039;http://www.iacr.org/books/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;bewerten&lt;/a&gt;. Wenn du also gern ein Buch lesen willst, &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3364&amp;amp;entry_id=1209&quot; title=&quot;http://www.iacr.org/books/booksForReview.html&quot;  onmouseover=&quot;window.status=&#039;http://www.iacr.org/books/booksForReview.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;suchst du dir eines aus&lt;/a&gt;, liest es und schickst eine Bewertung an die IACR. Das Buch darfst du behalten und dein Review erscheint auf der Webseite.&lt;/p&gt;

&lt;p&gt;Ähnliche Programme gibt es auch mit anderen Verlagen. Die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3365&amp;amp;entry_id=1209&quot; title=&quot;http://lug-jena.de/&quot;  onmouseover=&quot;window.status=&#039;http://lug-jena.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;LUG Jena&lt;/a&gt; nimmt an einem Programm mit O&#039;Reilly teil. Hier haben wir schon eine ansehnliche &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3366&amp;amp;entry_id=1209&quot; title=&quot;http://www.lug-jena.de/oreilly/&quot;  onmouseover=&quot;window.status=&#039;http://www.lug-jena.de/oreilly/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Bibliothek&lt;/a&gt; zusammen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 02 Nov 2009 23:18:43 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1209-guid.html</guid>
    <category>buch</category>
<category>iacr</category>
<category>jena</category>
<category>lug</category>
<category>oreilly</category>

</item>
<item>
    <title>Man in the Middle selbst erleben</title>
    <link>http://www.kubieziel.de/blog/archives/1177-Man-in-the-Middle-selbst-erleben.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1177-Man-in-the-Middle-selbst-erleben.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1177</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1177</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;div style=&quot;float:right&quot;&gt;&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3283&amp;amp;entry_id=1177&quot; title=&quot;http://kubieziel.de/pics/finjan-tor.png&quot;  onmouseover=&quot;window.status=&#039;http://kubieziel.de/pics/finjan-tor.png&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;img src=&quot;http://kubieziel.de/pics/finjan-tor.png&quot; alt=&quot;Meldung von Finjan&quot; width=&quot;345px&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Die Anonymisierungssoftware &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3284&amp;amp;entry_id=1177&quot; title=&quot;https://torproject.org/&quot;  onmouseover=&quot;window.status=&#039;https://torproject.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tor&lt;/a&gt; bietet neben vielen nützlichen Anwendungen auch Risiken in sich. In der Vergangenheit haben diverse Leute versucht, Passwörter anderer Nutzer auszulesen oder sonst an geheime Informationen zu kommen. Heute stieß ich beim Surfen auf einen Exit-Knoten, der falsche SSL-Zertifikate präsentiert. Damit ließe sich die sonst geschützte Kommunikation von dritter Seite mitlesen, ohne das man selbst etwas davon merkt. Der Knoten trägt den Namen &lt;q&gt;JustANode&lt;/q&gt; mit der IP-Adresse 89.138.155.193 und läuft unter Windows XP. Offensichtlich läuft dort das &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3285&amp;amp;entry_id=1177&quot; title=&quot;http://www.finjan.com/Content.aspx?id=190&quot;  onmouseover=&quot;window.status=&#039;http://www.finjan.com/Content.aspx?id=190&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Finjan Secure Web Gateway&lt;/a&gt;, welches sich für &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3286&amp;amp;entry_id=1177&quot; title=&quot;http://www.finjan.com/Content.aspx?id=170&quot;  onmouseover=&quot;window.status=&#039;http://www.finjan.com/Content.aspx?id=170&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Active Real-Time Content Inspection&lt;/a&gt; rühmt. Ich hoffe, der Knoten bekommt schnellstens ein BadExit-Flag. Das schützt andere Tor-Nutzer davor, diesen zufällig zu nutzen.&lt;/p&gt;

&lt;p&gt;Wenn du selbst mal in den Genuss kommen willst, kannst du folgendes probieren. &lt;em&gt;Allerdings solltest du wissen, was du tust und auf keinen Fall schützenswerte Daten über die Leitung schicken!&lt;/em&gt;&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Stelle sicher, dass Tor installiert ist und funktioniert (eventuell hilft das &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3287&amp;amp;entry_id=1177&quot; title=&quot;http://www.kubieziel.de/blog/archives/1161-Tor-Browser-Paket-fuer-GNULinux.html&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/blog/archives/1161-Tor-Browser-Paket-fuer-GNULinux.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tor-Browser-Paket&lt;/a&gt;).&lt;/li&gt;
&lt;li&gt;Wähle eine SSL-Seite (https://torproject.org oder https://www.ccc.de sind zwei Möglichkeiten.)&lt;/li&gt;
&lt;li&gt;Gib in die Adresszeile des Browsers die URl gefolgt von &lt;samp&gt;.JustANode.exit&lt;/samp&gt; ein: &lt;kbd&gt;https://www.example.com.JustANode.exit/&lt;/kbd&gt;.&lt;/li&gt;
&lt;li&gt;Wirf einen genauen Blick auf das präsentierte Zertifikat.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Das Beispiel zeigt mal wieder, dass man beim Surfen im Web immer die Augen und das Gehirn offen halten sollte. &lt;img src=&quot;http://www.kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 08 Sep 2009 21:36:59 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1177-guid.html</guid>
    <category>anonymität</category>
<category>https</category>
<category>ssl</category>
<category>tor</category>

</item>
<item>
    <title>Ausarbeitung zum AES-Vortrag</title>
    <link>http://www.kubieziel.de/blog/archives/1174-Ausarbeitung-zum-AES-Vortrag.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1174-Ausarbeitung-zum-AES-Vortrag.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1174</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1174</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Ich hatte meine &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3280&amp;amp;entry_id=1174&quot; title=&quot;http://www.kubieziel.de/blog/archives/1124-Unterlagen-zum-AES-Vortrag.html&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/blog/archives/1124-Unterlagen-zum-AES-Vortrag.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vortragsunterlagen zu einem Seminarvortrag&lt;/a&gt; kürzlich verbloggt. Mittlerweile ist auch die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3281&amp;amp;entry_id=1174&quot; title=&quot;http://www.kubieziel.de/studium/aes-ausarbeitung.pdf&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/studium/aes-ausarbeitung.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;dazugehörige Ausarbeitung&lt;/a&gt; fertig. Die 257&amp;#160;kB große &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3281&amp;amp;entry_id=1174&quot; title=&quot;http://www.kubieziel.de/studium/aes-ausarbeitung.pdf&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/studium/aes-ausarbeitung.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;PDF-Datei&lt;/a&gt; behandelt den AES-Algorithmus und Public-Key-Verfahren (RSA und Diffie-Hellman-Schlüsseltausch). Vielleicht ist es für den einen oder anderen von Nutzen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 07 Sep 2009 15:37:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1174-guid.html</guid>
    <category>aes</category>
<category>algebra</category>
<category>seminar</category>
<category>verschlüsselung</category>
<category>vortrag</category>

</item>
<item>
    <title>Wer wird US-Präsident?</title>
    <link>http://www.kubieziel.de/blog/archives/1172-Wer-wird-US-Praesident.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1172-Wer-wird-US-Praesident.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1172</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1172</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;&quot;Hä?&quot;, werden jetzt einige denken, &quot;was soll denn das?&quot; Der US-Präsident wurde doch schon gewählt und die nächsten Wahlen sind noch ein paar Jahre hin. Beim Klicken durch das Blog stieß ich auf den alten Beitrag &lt;q&gt;&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3275&amp;amp;entry_id=1172&quot; title=&quot;http://www.kubieziel.de/blog/archives/806-Der-naechste-US-Praesident-wird.html&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/blog/archives/806-Der-naechste-US-Praesident-wird.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Der nächste US-Präsident wird&lt;/a&gt;&lt;/q&gt;. Demnach hatten drei Wissenschaftler den Ausgang der Wahl errechnet und die Hash-Summe der PDF-Datei veröffentlicht. Die Datei &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3276&amp;amp;entry_id=1172&quot; title=&quot;http://www.win.tue.nl/hashclash/Nostradamus/Jeb%20Bush.pdf&quot;  onmouseover=&quot;window.status=&#039;http://www.win.tue.nl/hashclash/Nostradamus/Jeb%20Bush.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Jeb Bush.pdf&lt;/a&gt; sagt &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3277&amp;amp;entry_id=1172&quot; title=&quot;http://de.wikipedia.org/wiki/Jeb_Bush&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Jeb_Bush&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Jeb Bush&lt;/a&gt; als nächsten Präsident voraus und hat die vorab angekündigte Hash-Summe. &quot;Moment mal&quot;, sagt ihr zurecht, &quot;es ist doch Obama und kein Bush mehr.&quot; Es gibt auf der &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3278&amp;amp;entry_id=1172&quot; title=&quot;http://www.win.tue.nl/hashclash/Nostradamus/&quot;  onmouseover=&quot;window.status=&#039;http://www.win.tue.nl/hashclash/Nostradamus/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Webseite des Projektes&lt;/a&gt; auch eine PDF-Datei, die Barrack Obama als Präsidenten verkündet. Genauso werden Paris Hilton, John McCain und andere genannt. Alle Dateien haben die korrekte Hash-Summe. Letztlich soll die Aktion wirksam auf die Schwächen von MD5 hinweisen. Die Forscher schreiben ganz klar:&lt;/p&gt;

&lt;blockquote&gt;&lt;strong&gt;MD5 should no longer be used as a fingerprint function for electronic documents.&lt;/strong&gt;&lt;/blockquote&gt;  
    </content:encoded>

    <pubDate>Sat, 05 Sep 2009 07:17:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1172-guid.html</guid>
    <category>hash</category>
<category>md5</category>
<category>obama</category>
<category>präsident</category>

</item>
<item>
    <title>Kaputtes HTTPS gesucht</title>
    <link>http://www.kubieziel.de/blog/archives/1166-Kaputtes-HTTPS-gesucht.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1166-Kaputtes-HTTPS-gesucht.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1166</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1166</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;div style=&quot;float:right&quot;&gt;&lt;img src=&quot;http://kubieziel.de/pics/ssl-twitter.png&quot; alt=&quot;Fehlermeldung im IE bei Twitter&quot; /&gt;&lt;/div&gt;

&lt;p&gt;Vor vielen Jahren berichtete ich über &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3257&amp;amp;entry_id=1166&quot; title=&quot;http://www.kubieziel.de/blog/archives/197-Wer-braucht-schon-SSL.html&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/blog/archives/197-Wer-braucht-schon-SSL.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Banken, die sicheres Login (SSL)&lt;/a&gt; abschalten. Sebastian &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3258&amp;amp;entry_id=1166&quot; title=&quot;http://twitter.com/sebastianhahn/status/3611713928&quot;  onmouseover=&quot;window.status=&#039;http://twitter.com/sebastianhahn/status/3611713928&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;twitterte&lt;/a&gt; über Truecrypt, die den Aufruf von http&lt;em&gt;s&lt;/em&gt;://truecrypt.org auf die HTTP-Seite umleiten. Gerade TrueCrypt als Anbieter von Sicherheitslösungen (Verschlüsselung der Festplatte) ist da ein schlechtes Beispiel. Einige weitere Beispiele nannte Sebastian in einer &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3259&amp;amp;entry_id=1166&quot; title=&quot;http://twitter.com/sebastianhahn/status/3624684704&quot;  onmouseover=&quot;window.status=&#039;http://twitter.com/sebastianhahn/status/3624684704&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;weiteren Nachricht&lt;/a&gt;. Ich habe das mal auf der Seite &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3260&amp;amp;entry_id=1166&quot; title=&quot;http://anonymitaet-im-inter.net/wiki/badhttps&quot;  onmouseover=&quot;window.status=&#039;http://anonymitaet-im-inter.net/wiki/badhttps&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;BadHTTPS&lt;/a&gt; gesammelt. Wenn euch weitere Beispiele einfallen, so hinterlasst entweder hier einen Kommentar oder schreibt es direkt auf die obige Wikiseite. Es wäre sehr interessant, weitere Beispiele zu kennen. Solch eine Sammlung liess sich in einem weiteren Schritt nutzen, um die betreffenden Firmen anzusprechen und auf eine Verbesserung der Situation hinzuwirken.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 30 Aug 2009 11:27:08 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1166-guid.html</guid>
    <category>browser</category>
<category>https</category>
<category>truecrypt</category>

</item>
<item>
    <title>Google Tech Talk &quot;Crypto strikes back!&quot;</title>
    <link>http://www.kubieziel.de/blog/archives/1149-Google-Tech-Talk-Crypto-strikes-back!.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1149-Google-Tech-Talk-Crypto-strikes-back!.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1149</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1149</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Der Crypto-Experte &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3218&amp;amp;entry_id=1149&quot; title=&quot;http://root.org/~nate/&quot;  onmouseover=&quot;window.status=&#039;http://root.org/~nate/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Nate Lawson&lt;/a&gt; hielt kürzlich bei Google einen Vortrag, den so genannten Tech Talk. Darin beschreibt er, was man bei der Implementierung von Kryptografie alles falsch machen kann. Wer von euch ein wenig Interesse an Krypto hat, sollte sich den unbedingt anhören:&lt;/p&gt;

&lt;p style=&quot;text-align:center&quot;&gt;&lt;!-- xhtml clean youtube --&gt;&lt;object type=&quot;application/x-shockwave-flash&quot; width=&quot;445&quot; height=&quot;364&quot; data=&quot;http://www.youtube.com/v/ySQl0NhW1J0&amp;amp;hl=de&amp;amp;fs=1&amp;amp;color1=0xe1600f&amp;amp;color2=0xfebd01&amp;amp;border=1&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/ySQl0NhW1J0&amp;amp;hl=de&amp;amp;fs=1&amp;amp;color1=0xe1600f&amp;amp;color2=0xfebd01&amp;amp;border=1&quot; /&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/ySQl0NhW1J0&amp;amp;hl=de&amp;amp;fs=1&amp;amp;color1=0xe1600f&amp;amp;color2=0xfebd01&amp;amp;border=1&quot;&gt;&lt;/param&gt;&lt;param name=&quot;allowFullScreen&quot; value=&quot;true&quot;&gt;&lt;/param&gt;&lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot;&gt;&lt;/param&gt;&lt;/object&gt;&lt;!-- /xhtml clean youtube --&gt;

&lt;!-- &lt;object width=&quot;445&quot; height=&quot;364&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/ySQl0NhW1J0&amp;amp;hl=de&amp;amp;fs=1&amp;amp;color1=0xe1600f&amp;amp;color2=0xfebd01&amp;amp;border=1&quot;&gt;&lt;/param&gt;&lt;param name=&quot;allowFullScreen&quot; value=&quot;true&quot;&gt;&lt;/param&gt;&lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot;&gt;&lt;/param&gt;&lt;embed src=&quot;http://www.youtube.com/v/ySQl0NhW1J0&amp;hl=de&amp;fs=1&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1&quot; type=&quot;application/x-shockwave-flash&quot; allowscriptaccess=&quot;always&quot; allowfullscreen=&quot;true&quot; width=&quot;445&quot; height=&quot;364&quot;&gt;&lt;/embed&gt;&lt;/object&gt; --&gt;

&lt;/p&gt;

&lt;p&gt;via &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3219&amp;amp;entry_id=1149&quot; title=&quot;http://rdist.root.org/2009/08/06/google-tech-talk-on-common-crypto-flaws/&quot;  onmouseover=&quot;window.status=&#039;http://rdist.root.org/2009/08/06/google-tech-talk-on-common-crypto-flaws/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Google Tech Talk on common crypto flaws&lt;/a&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 08 Aug 2009 23:21:49 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1149-guid.html</guid>
    <category>google</category>
<category>kryptografie</category>
<category>vortrag</category>

</item>
<item>
    <title>Unterlagen zum AES-Vortrag</title>
    <link>http://www.kubieziel.de/blog/archives/1124-Unterlagen-zum-AES-Vortrag.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1124-Unterlagen-zum-AES-Vortrag.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1124</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1124</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Im Rahmen eines Seminars an der Uni hielt ich kürzlich einen Vortrag über &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3110&amp;amp;entry_id=1124&quot; title=&quot;http://de.wikipedia.org/wiki/Advanced_Encryption_Standard&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Advanced_Encryption_Standard&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;AES&lt;/a&gt; und eine Einführung in Public-Key-Kryptografie. Die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3112&amp;amp;entry_id=1124&quot; title=&quot;http://kubieziel.de/studium/AES-vortrag-handout.pdf&quot;  onmouseover=&quot;window.status=&#039;http://kubieziel.de/studium/AES-vortrag-handout.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Unterlagen&lt;/a&gt; sind als &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3112&amp;amp;entry_id=1124&quot; title=&quot;http://kubieziel.de/studium/AES-vortrag-handout.pdf&quot;  onmouseover=&quot;window.status=&#039;http://kubieziel.de/studium/AES-vortrag-handout.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;PDF-Dokument&lt;/a&gt; verfügbar. Zum Grundverständnis finde ich auch &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3113&amp;amp;entry_id=1124&quot; title=&quot;http://www.kubieziel.de/blog/archives/937-Wie-AES-funktioniert.html&quot;  onmouseover=&quot;window.status=&#039;http://www.kubieziel.de/blog/archives/937-Wie-AES-funktioniert.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;diese Animation&lt;/a&gt; interessant. Sie enthält aus mathematischer Sicht nur ein paar Unzulänglichkeiten.&lt;/p&gt;

&lt;p&gt;Der Vortrag verlief aus meiner Sicht sowie der der Teilnehmer gut. Nur der betreuende Professor meinte, er finde es schade, dass so wenig Mathematik dabei ist. &lt;img src=&quot;http://www.kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Mittlerweile gibt es einen neuen Angriff auf den Algorithmus. Bruce Schneier verweist im Beitrag &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3114&amp;amp;entry_id=1124&quot; title=&quot;http://www.schneier.com/blog/archives/2009/07/new_attack_on_a.html&quot;  onmouseover=&quot;window.status=&#039;http://www.schneier.com/blog/archives/2009/07/new_attack_on_a.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;New attack on AES&lt;/a&gt; auf die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3115&amp;amp;entry_id=1124&quot; title=&quot;https://cryptolux.uni.lu/mediawiki/uploads/1/1a/Aes-192-256.pdf&quot;  onmouseover=&quot;window.status=&#039;https://cryptolux.uni.lu/mediawiki/uploads/1/1a/Aes-192-256.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Veröfentlichung&lt;/a&gt;. Die Autoren haben auch eine &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3116&amp;amp;entry_id=1124&quot; title=&quot;https://cryptolux.org/FAQ_on_the_attacks&quot;  onmouseover=&quot;window.status=&#039;https://cryptolux.org/FAQ_on_the_attacks&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;FAQ&lt;/a&gt; zu den wichtigsten Fragen des Angriffs. Ich muss das demnächst mal lesen und verstehen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 03 Jul 2009 16:05:21 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1124-guid.html</guid>
    <category>aes</category>
<category>kryptografie</category>
<category>mathe</category>
<category>seminar</category>

</item>
<item>
    <title>Offener Brief an Google</title>
    <link>http://www.kubieziel.de/blog/archives/1110-Offener-Brief-an-Google.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1110-Offener-Brief-an-Google.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1110</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1110</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Heute haben 38&amp;#160;Akademiker und Forscher einen &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3056&amp;amp;entry_id=1110&quot; title=&quot;http://files.cloudprivacy.net/google-letter-final.pdf&quot;  onmouseover=&quot;window.status=&#039;http://files.cloudprivacy.net/google-letter-final.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;offenen Brief&lt;/a&gt; (&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=3057&amp;amp;entry_id=1110&quot; title=&quot;http://www.cloudprivacy.net/letter/&quot;  onmouseover=&quot;window.status=&#039;http://www.cloudprivacy.net/letter/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;HTML-Version&lt;/a&gt;)an den CEO von Google, Eric Schmdit, geschrieben. So fordern auf sechs Seiten (plus zwei Seiten Fußnoten) die Standardnutzung von HTTPS und somit adäquate Sicherheit und den Schutz der Privatsphäre für die Nutzer.&lt;/p&gt;

&lt;p&gt;Aus der Zusammenfassung:&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;Google already uses industry-standard Hypertext Transfer Protocol Secure (HTTPS) encryption technology to protect customers’ login information. However, encryption is not enabled by default to protect other information transmitted by users of Google Mail, Docs or Calendar. As a result, Google customers who compose email, documents, spreadsheets, presentations and calendar plans from a public connection (such as open wireless networks in coffee shops, libraries, and schools) face a very real risk of data theft and snooping, even by unsophisticated attackers. Tools to steal information are widely available on the Internet.&lt;/p&gt;

&lt;p&gt;Google supports HTTPS encryption for the entire Gmail, Docs or Calendar session. However, this is disabled by default, and the configuration option controlling this security mechanism is not easy to discover. Few users know the risks they face when logging into Google’s Web applications from an unsecured network, and Google’s existing efforts are little help.&lt;/p&gt;

&lt;p&gt;Support for HTTPS is built into every Web browser and is widely used in the finance and health industries to protect consumers’ sensitive information. Google even uses HTTPS encryption, enabled by default, to protect customers using Google Voice, Health, AdSense and Adwords. Google should now extend this degree of protection to users of Gmail, Docs and Calendar.&lt;/p&gt;

&lt;p&gt;Rather than forcing its customers to “opt-in” to adequate security, Google should make security and privacy the default.&lt;/p&gt;&lt;/blockquote&gt;  
    </content:encoded>

    <pubDate>Tue, 16 Jun 2009 22:28:22 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1110-guid.html</guid>
    <category>datenschutz</category>
<category>google</category>
<category>https</category>
<category>privatsphäre</category>

</item>
<item>
    <title>caff einrichten</title>
    <link>http://www.kubieziel.de/blog/archives/1080-caff-einrichten.html</link>
            <category>Krypto</category>
            <category>Software</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1080-caff-einrichten.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1080</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1080</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;div style=&quot;float:right&quot;&gt;&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2909&amp;amp;entry_id=1080&quot; title=&quot;http://www.flickr.com/photos/noirin/177608023/&quot;  onmouseover=&quot;window.status=&#039;http://www.flickr.com/photos/noirin/177608023/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;img src=&quot;http://farm1.static.flickr.com/46/177608023_28e5f8197f_m_d.jpg&quot; alt=&quot;Keysigning zur ApacheCon 2006&quot; /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;Das nächste Keysigning steht an und wieder einmal stellt sich für alle Teilnehmer die Frage, wie man am besten alle Schlüssel unterschreibt. Ich nutze dafür &lt;kbd&gt;&lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2910&amp;amp;entry_id=1080&quot; title=&quot;http://pgp-tools.alioth.debian.org/&quot;  onmouseover=&quot;window.status=&#039;http://pgp-tools.alioth.debian.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;caff&lt;/a&gt;&lt;/kbd&gt; und will euch im folgenden kurz eine Einführung in die Konfiguration des Programmes geben. Hoffentlich hilft das, leichter und schneller zu Ergebnissen zu kommen.&lt;/p&gt;

&lt;p&gt;Die Software gehört bei Debian und darauf basierenden Distributionen zum Umfang der Distribution und wird im Paket &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2911&amp;amp;entry_id=1080&quot; title=&quot;http://packages.debian.org/signing-party&quot;  onmouseover=&quot;window.status=&#039;http://packages.debian.org/signing-party&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;signing-party&lt;/a&gt; ausgeliefert. Andere Distributionen können die Dateien aus dem Subversion auschecken.&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;caff&lt;/kbd&gt; wird über die Datei &lt;var&gt;.caffrc&lt;/var&gt; gesteuert. Im folgenden sind einige Einstellungen genauer erläutert. Dabei reichen meist die ersten vier oder fünf genannten Einstellungen, um &lt;kbd&gt;caff&lt;/caff&gt; zum Laufen zu bekommen.&lt;/p&gt;

&lt;dl&gt;
&lt;dt&gt;&lt;var&gt;$CONFIG{&#039;owner&#039;}       = &#039;Max Mustermann&#039;;&lt;/var&gt;&lt;/dt&gt;
&lt;dt&gt;&lt;var&gt;$CONFIG{&#039;email&#039;}       = &#039;mm@example.org&#039;;&lt;/var&gt;&lt;/dt&gt;
&lt;dt&gt;&lt;var&gt;$CONFIG{&#039;keyid&#039;}       = [ qw{01234567890ABCDE} ];&lt;/var&gt;&lt;/dt&gt;
&lt;dd&gt;In den beiden Variablen legt ihr euren Namen, E-Mail-Adresse und die Key-ID eures Schlüssels  fest. In der letzten Einstellung kann auch eine Liste von Schlüsseln stehen. Die Key-ID bzw. den Fingerprint eures Schlüssels erhaltet ihr durch Eingabe des Befehls: &lt;kbd&gt;gpg --fingerprint emailadresse&lt;/kbd&gt;.&lt;/dd&gt;

&lt;dt&gt;$CONFIG{&#039;mail-template&#039;} = &lt;&lt;&#039;EOM&#039;&lt;br /&gt;
Text der E-Mail&lt;br /&gt;
EOM&lt;/dt&gt;
&lt;dd&gt;Diese Variable trägt den Text der E-Mail, die an die Adressaten verschickt wird. Ihr könnt dort beliebigen Text reinschreiben und auch Variablen lassen sich expandieren. So wird &lt;var&gt;{$owner}&lt;/var&gt; durch den oben festgelegten Namen ersetzt, &lt;var&gt;{$key}&lt;/var&gt; steht für die Key-ID und &lt;var&gt;{@uids}&lt;/var&gt; ist ein Array über alle UIDs. In der Beispieldatei, die mitgeliefert wird, findet ihr auch ein Beispiel zur Anwendung dieser Variablen.&lt;/dd&gt;

&lt;dt&gt;&lt;var&gt;$CONFIG{&#039;mailer-send&#039;} =  [ &#039;smtp&#039;, Server =&gt; &#039;mail.example.org&#039;, Auth =&gt; [&#039;mm&#039;, &#039;GehHeim&#039;] ];&lt;/var&gt;&lt;/dt&gt;
&lt;dd&gt;Wenn ihr einen lokalen Mailserver habt, dann ist die obige Einstellung nicht nötig. Sie betrifft vielmehr Anwender, die üblicherweise Programme wie Thunderbird, Evolution etc. nutzen und ohne lokalen Mailserver unterwegs sind. Dann hier muss &lt;kbd&gt;caff&lt;/kbd&gt; wissen, wie es die E-Mails versenden soll. Meist wird zum Versand ein Smarthost des Providers genutzt. Der Name des Mailservers wird oben eingetragen und innerhalb der eckigen Klammern nach &lt;var&gt;Auth&lt;/var&gt; kommen die Zugangsdaten (Benutzername und Passwort).&lt;/dd&gt;

&lt;dt&gt;&lt;var&gt;$CONFIG{&#039;keyserver&#039;}      = &#039;subkeys.pgp.net&#039;;&lt;/var&gt;&lt;/dt&gt;
&lt;dd&gt;Es könnte sein, dass ihr einen anderen Keyserver als den obigen standardmäßig eingestellten Nutzer wollt. Dann solltet ihr subkeys.pgp.net durch den Keyserver eurer Wahl ersetzen. Im Allgemeinen ist dieser aber eine gute Wahl.&lt;/dd&gt;

&lt;/dl&gt;

&lt;p&gt;Die Software bietet noch eine Vielzahl weiterer Möglichkeiten zur individuellen Steuerung. Diese sind in der Handbuchseite zu &lt;kbd&gt;caff&lt;/kbd&gt; erklärt. Wie ihr oben schon gesehen habt, hat jede Option den Aufbau &lt;var&gt;$CONFIG{&#039;optionsname&#039;}  = &#039;einstellung&#039;;&lt;/var&gt;. So könnt ihr auch die weiteren in der Manpage genannten Optionen belegen.&lt;/p&gt;

&lt;p&gt;Nachdem alle Einstellungen getroffen sind, kannst du dich ans Unterschreiben machen. 
Das Programm muss mit einer Liste von Key-IDs aufgerufen werden. Doch woher kommen diese? Ich stelle bei den Keysignings, die ich leite, am Ende einen Keyring aller Teilnehmer zur Verfügung. Das macht es einfach, die Key-IDs zu extrahieren:&lt;/p&gt;

&lt;pre&gt;&lt;kbd&gt;gpg --no-default-keyring --keyring=KEYRINGDATEI --with-colons --list-keys \
 | awk -F: &#039;/^pub/ { print $5 }&#039;&lt;/kbd&gt;&lt;/pre&gt;

&lt;p&gt;Nun ruft ihr das Programm auf: &lt;kbd&gt;caff -m yes -u 0x012345 KEYIDS&lt;/kbd&gt;. Die Variable &lt;var&gt;-m&lt;/var&gt; steht dafür, die E-Mails ohne Nachfrage zu versenden. Es gibt vier Möglichkeiten, diese zu belegen und wer es will, kann die Einstellungen auch in der .caffrc treffen. Ich persönlich nutze hier lieber die Kommandozeile, um die Option zu übergeben. Mittels &lt;var&gt;-u&lt;/var&gt; übergebt ihr die Key-ID eures eigenen Schlüssels. Auch diese Einstellung kann bereits in der .caffrc getroffen werden. Nach einem beherzten Druck auf die Entertaste geht die eigentliche Arbeit los. Ihr werdet Schlüssel für Schlüssel nach eurer Unterschrift gefragt und könnt unterschreiben.&lt;/p&gt;

&lt;p&gt;Ich hoffe, diese Anleitung ist für Teilnehmer an einem Keysigning nützlich und hilft, den Aufwand auf ein Minimum zu reduzieren.&lt;/p&gt;

&lt;p style=&quot;text:.8em&quot;&gt;Foto von &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2912&amp;amp;entry_id=1080&quot; title=&quot;http://www.flickr.com/people/noirin/&quot;  onmouseover=&quot;window.status=&#039;http://www.flickr.com/people/noirin/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;NoirinP&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 11 Mar 2009 13:07:03 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1080-guid.html</guid>
    <category>caff</category>
<category>debian</category>
<category>gnupg</category>
<category>keysigning</category>

</item>
<item>
    <title>Keysigning an der ETH Zürich</title>
    <link>http://www.kubieziel.de/blog/archives/1022-Keysigning-an-der-ETH-Zuerich.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1022-Keysigning-an-der-ETH-Zuerich.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1022</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1022</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Du bist am 2008-12-12 in Zürich und nutzt &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2747&amp;amp;entry_id=1022&quot; title=&quot;http://www.gnupg.org/&quot;  onmouseover=&quot;window.status=&#039;http://www.gnupg.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;GnuPG&lt;/a&gt; (bzw. ein anderes OpenPGP-kompatibles Programm)? Dann nichts wie hin zur Keysigning-Party. Um 19:00&amp;#160;Uhr treffen sich Interessierte im Campus Zentrum der ETH und stärken ihr Web of Trust. Auf einer &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2748&amp;amp;entry_id=1022&quot; title=&quot;http://ethz08-ksp.ftbfs.de/&quot;  onmouseover=&quot;window.status=&#039;http://ethz08-ksp.ftbfs.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Infoseite&lt;/a&gt; sind alle Details zur Teilnahme beschrieben. Viel Spass beim Treffen und Unterschreiben!&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 08 Nov 2008 11:50:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1022-guid.html</guid>
    <category>eth</category>
<category>keysigning</category>
<category>zürich</category>

</item>
<item>
    <title>Tip #14: E-Mails mit mutt automatisch verschlüsseln</title>
    <link>http://www.kubieziel.de/blog/archives/1021-Tip-14-E-Mails-mit-mutt-automatisch-verschluesseln.html</link>
            <category>Krypto</category>
            <category>Linux</category>
            <category>Privacy</category>
            <category>zsh</category>
    
    <comments>http://www.kubieziel.de/blog/archives/1021-Tip-14-E-Mails-mit-mutt-automatisch-verschluesseln.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=1021</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1021</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Ich sinniere schon seit einiger Zeit, wie ich ausgehende E-Mails weitgehend automatisch verschlüsseln kann. Vor längerer Zeit stiess ich dabei auf das &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2744&amp;amp;entry_id=1021&quot; title=&quot;http://www.martin-grandrath.de/2008/04/pgp_autoencrypt-fuer-mutt-automatisieren/&quot;  onmouseover=&quot;window.status=&#039;http://www.martin-grandrath.de/2008/04/pgp_autoencrypt-fuer-mutt-automatisieren/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Perlskript von Martin Grandrath&lt;/a&gt;. Auf der Seite ist gut beschrieben, wie das einzurichten ist. Das problem am Skript ist die relativ lange Startzeit. Es vergehen in der regel mehrere Sekunden bis mutt einsatzfähig ist.&lt;/p&gt;

&lt;p&gt;Vor kurzem unterhielt ich mich mit Jörg Sommer darüber. Er hat eine Lösung mit zsh-Mitteln gebastelt. Diese ist zudem noch wesentlich schneller als die obige Variante:&lt;/p&gt;

&lt;pre&gt;&lt;code&gt;
#!/bin/zsh

hook_name=send-hook
blacklist_file=$HOME/Mail/crypt_blacklist
output_file=$HOME/Mail/crypt_hook_list

setopt extendedglob

gpg_dump=( ${(f)&quot;$(gpg --list-keys --with-colons)&quot;} )

# filter out lines without @
people=( ${(f)&quot;$(for line in ${(M)gpg_dump:#(pub|uid):*@*}; do 
  print ${&quot;${(@s.:.)line}&quot;[10]}; done)&quot;} )

typeset -a -U addresses
# possible bad lines:
# • email@example.com  -- only an address
# • name (&lt;…&gt;) &lt;email@example.com&gt;
addresses=( ${${people%&gt;}##*&lt;} )

[[ -r $blacklist_file ]] &amp;&amp;amp;
  addresses=( ${addresses:#${(j:|:)~${${(f)&quot;$(&lt;$blacklist_file)&quot;}:#\#*}}} )

print -l &quot;$hook_name\t~A\tunset crypt_autoencrypt&quot; \
  &quot;$hook_name\t&#039;~t \&quot;&quot;${(j:|:)addresses//./\\\\.}&quot;\&quot;&#039;\tset crypt_autoencrypt&quot; \
  &gt; $output_file
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Was macht das Skript? Anfangs werden zunächst ein paar Variablen festgelegt und das erweiterte Globbing der zsh eingeschalten. In der  Variable &lt;var&gt;gpg_dump&lt;/var&gt; wird alsdann die Ausgabe von &lt;kbd&gt;gpg --list-keys --with-colons&lt;/kbd&gt; gespeichert. Nun folgt ein wenig zsh-Magic. &lt;img src=&quot;http://www.kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Die Anweisung hinter &lt;var&gt;people&lt;/var&gt; entspricht in etwa der Shellzeile &lt;kbd&gt;awk -F: &#039;/^(pub|uid)/ { print $10 }&#039; gpg_dump&lt;/kbd&gt;, d.h. dort liegen dann alle E-Mail-Adressen, die auf den Schlüsseln angegeben waren. &lt;del&gt;Schließlich wird für alle Adressen auf der Blackliste ein enstprechender Eintrag erzeugt und die Konfiguration in die Variable &lt;var&gt;output_file&lt;/var&gt; geschrieben.&lt;/del&gt;&lt;ins&gt;Die Adressen in der Blackliste werden entfernt. Was übrig bleibt, schreibt das Skript in Datei, deren Name in &lt;var&gt;output_file&lt;/var&gt; gespeichert ist. Dabei muss man beachten, dass mutt nicht unendlich viele Einträge akzeptiert. Es scheint eine Begrenzung irgendwo bei 200&amp;#160;Einträgen zu geben.&lt;/ins&gt;&lt;/p&gt;

&lt;p&gt;Das ist aus meiner Sicht eine gute Alternative zu Martins Skript. Solltet ihr Anmerkungen, Fragen, Kommentare haben, schreibt mir es unten rein oder schreibt direkt eine E-Mail an &lt;a href=&quot;mailto:jorg@alea.gnuu.de&quot;&gt;Jörg&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Update&lt;/em&gt;: Eine Zeile im Beitrag war ungenau formuliert. Nach einem Hinweis von Jörg habe ich das verbessert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 07 Nov 2008 21:25:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/1021-guid.html</guid>
    <category>gnupg</category>
<category>mutt</category>
<category>privatsphäre</category>
<category>verschlüsselung</category>
<category>zsh</category>

</item>
<item>
    <title>CSU und die Mathematik</title>
    <link>http://www.kubieziel.de/blog/archives/997-CSU-und-die-Mathematik.html</link>
            <category>Krypto</category>
    
    <comments>http://www.kubieziel.de/blog/archives/997-CSU-und-die-Mathematik.html#comments</comments>
    <wfw:comment>http://www.kubieziel.de/blog/wfwcomment.php?cid=997</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=997</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Gestern hat die CSU erhebliche Fortschritte bei ihren Mathematik-Kenntnissen gemacht. Denn die Formel 50+x hat auf einmal 43 ergeben. Neben den &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2689&amp;amp;entry_id=997&quot; title=&quot;http://de.wikipedia.org/wiki/Natürliche_Zahl&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Natürliche_Zahl&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;natürlichen Zahlen&lt;/a&gt; gibt es eben noch die &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2690&amp;amp;entry_id=997&quot; title=&quot;http://de.wikipedia.org/wiki/Ganze_Zahl&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Ganze_Zahl&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;ganzen Zahl&lt;/a&gt; bzw. &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2691&amp;amp;entry_id=997&quot; title=&quot;http://de.wikipedia.org/wiki/Rationale_Zahl&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Rationale_Zahl&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;rationale&lt;/a&gt; und &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2692&amp;amp;entry_id=997&quot; title=&quot;http://de.wikipedia.org/wiki/Reelle_Zahl&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Reelle_Zahl&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;reelle Zahlen&lt;/a&gt;. Bei der nächsten Wahl sollte die Partei vielleicht einfach als Wunsch 50+i ausrufen. Das Gute bei &lt;a href=&quot;http://www.kubieziel.de/blog/exit.php?url_id=2693&amp;amp;entry_id=997&quot; title=&quot;http://de.wikipedia.org/wiki/Komplexe_Zahl&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Komplexe_Zahl&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;komplexen Zahlen&lt;/a&gt; ist, dass sie dann einfach behaupten können, mehr Stimmen als beim letzten Mal oder als eine andere Partei erhalten zu haben (und wieder etwas über Mathematik gelernt haben). &lt;img src=&quot;http://www.kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 29 Sep 2008 11:50:40 +0200</pubDate>
    <guid isPermaLink="false">http://www.kubieziel.de/blog/archives/997-guid.html</guid>
    <category>csu</category>
<category>mathe</category>
<category>wahl</category>
<category>zahl</category>

</item>

</channel>
</rss>