Entries tagged as anonymität

Thursday, March 11. 2010
Erst kürzliche verloste pro-linux.de fünf der Bücher "Anonym im Netz". Gerade eben erfuhr ich, dass das Linux-Magazin nachzieht. Anlässlich des Welttags gegen Internetzensur werden fünf Exemplare angeboten. Jeder, der die Frage richtig beantwortet, ist dabei. Start der Aktion ist der 12.Februar ab sechs Uhr in der Frühe.
Friday, March 5. 2010
Hast du dich gewundert, dass in der Logdatei von Tor viele Meldungen der Art [notice] Your IP address seems to have changed to 1.2.3.4.Updating. enthält? Dann könntest du einem Fehler in der Software aufgesessen sein. Ein Tor-Server, bei dem keine IP-Adresse fest eingestellt ist (Option Address) und dessen Hostname nicht/falsch auflöst, ermittelt seine IP-Adresse auf eigenwillige Weise. Es werden vier Byte aus dem Speicher ausgelesen und als IP-Adresse verwendet. Der Fehlerbericht 1269 hat eine Beschreibung. Mit Version 0.2.1.24 wurde das Verhalten wieder korrigiert.
Wednesday, March 3. 2010
Mittlerweile habe ich einige Blogeinträge zu der Neuauflage meines Buch "Anonym im Netz" gefunden. Alle haben sich positiv geäußert. Bei Amazon hat das Buch fünf Sterne erhalten. Die Rezension in Langversion ist im Blog unglaesern.de zu finden.
Eine zweite Rezension stammt von F!XMBR. Oliver Herold hatte mich mal angetwittert, ob ich ihm ein Autorenexemplar zusende. Ich habe ihm die zweite Auflage zugeschickt und er schreibt
Insgesamt also ein Werk, daß sich nicht nur für den Anfänger lohnt, sondern auch für jene Zeitgenossen mit tieferem Einblick, die aber ihr Wissen vervollständigen bzw. abrunden möchten. Klarer Fall von Lesetipp...
Grundsätzlich freuen mich die positiven Bewertungen. Ich hoffe, dass das Buch auch den vielen anderen Käufern gut gefällt. Wenn ihr weitere (positive wie negative) Bewertungen kennt, hinterlasst bitte einen Kommentar.
Monday, March 1. 2010
Für die Schnäppchenjäger gibt es ein Schnäppchen: Pro-Linux verlost fünf Exemplare meines Buches "Anonym im Netz". Ihr müsst euch dazu auf der Seite einloggen und eine Frage beantworten. Viel Erfolg! 
via MartinGrandrath
Friday, February 19. 2010
Als Tor-Benutzer hat man es im IRC gelegentlich schwer. Viele Admins sperren ihre Dienste und lassen Tor nicht zu. Freenode ging früher einen anderen Weg. Sie boten versteckte Services (hidden services) an. Über diese konnte man anonym chatten. Doch hier gab es offensichtlich viel Missbrauch und die Dienste blieben über lange Zeiträume abgeschalten.
Vor kurzem wechselte das Projekt auf einen neuen IRC-Server und nun kündigen sie, dass man Freenode mit Tor und SASL benutzen kann. In dem Blogposting gibt es Anleitungen für mIRC und irssi. Ich hoffe, dass es im Wiki des Tor-Projektes bald weitere Benutzungshinweise für andere Software gibt. Mein Lieblingschatprogramm weechat unterstützt ab der Version 0.3.2 SASL. Dort müssen die Optionen irc.server_default.sasl_mechanism, irc.server_default.sasl_username und irc.server_default.sasl_password gesetzt sein.
Viel Spass beim Chatten über Tor! 
Im Tor-Blog ist zu lesen, dass Tor nun auch auf dem Nokia N900 (Maemo) läuft. Derzeit zwar noch experimentell aber immerhin. Falls du ein N900 hast, lies dir die Anweisungen durch und freue dich über Tor auf deinem Telefon.
Für Freunde des Radios gibt es das Chumby One und auch hier kannst du ein Tor laufen lassen. 
Monday, December 28. 2009
Der erste Tag des 26C3 liegt hinter mir und er war sehr
intensiv. Wir kamen gegen Mittag in Berlin an, vor dem bcc stand
bereist eine Schlange und als ich reinkam, hörte ich, dass alle
Tickets ausverkauft waren. Glücklicherweise brauchte ich als
Vortragender keine Tickets. 
Direkt nach der Keynote von Frank begann mein Vortrag. Ursprünglich
rechnete ich mich etwa 200 Besuchern. Umso erschrockener war ich
als sich nach meinen Berechnungen knapp 1000 Leute im Saal
einfanden. Entsprechend nervös begann ich. Jedoch legte sich die erste
Nervosität schnell und ich konnte die geplanten Punkte
rüberbringen. Das Maskottchen von der Stoppseite
der Vereinigten Arabischen Emirate fand ebenso Gefallen. Insgesamt
war der Vortrag aus meiner Sicht gut gelungen und die Kommentare der
Zuhörer bestätigten den Eindruck.
Der Vortrag zu Wikileaks war
für mich dann der Highlight des Tages. Nach einer Einführung zum
Projekt stellten die Macher dann die spektakuläre Idee vor. Island
wurde in der Vergangenheit sehr stark von der Finanzkrise gebeutelt
und bei deren Kaupthing-Bank fand geradezu eine Plünderung
statt. Wikileaks sorgte dafür, dass die daran beteiligten Firmen
veröffentlicht wurden. Die Einwohner des Landes waren extrem dnkbar
dafür und haben keine Lust mehr auf diverse Finanzhaie. Stattdessen
hat sich die Regierung den Plänen der Wikileaks-Macher
angeschlossen, aus Island ein Offshore-Information-Center ähnlich
den Offshore-Finanz-Centern zu machen. Das heißt, die Legislative
werden demnächst ein Gesetz einbringen, die Pressefreiheit,
Informantenschutz und Recht auf Anonymität garantieren. Weiterhin
bietet das Land die Ressourcen, um Datencenter zu betreiben. Wenn
das klappt, wäre das ein großer Schritt in die richtige
Richtung. Wikileaks bittet daher um Unterstützung. Entweder sollen
Interessierte direkt mit nach Island kommen, um die Abgeordneten zu
überzeugen oder man kann auch vom Festland aus über die Pläne
berichten. Ich bin sehr gespannt, ob das klappt.
Roger Dingledine vom Tor-Projekt erzählte ebenfalls ein wenig über Zensur und wie Tor
mit den Brückenservern bei der Umgehung hilft. Für mich brachte der
Vortrag wenig neues. Aber es ist immer wieder schön, die Personen vom
Projekt zu treffen und ein paar Worte zu wechseln.
Grundsätzlich verbrachte ich große Teile des Tages mit Gesprächen,
dem Austausch von Ideen und ähnlichen. Gegen zwei Uhr war der Tag zu
Ende und mit Vorfreude auf die weiteren Tage ging es dann ins Bett.
Tuesday, November 17. 2009
Durch den Remailer, den ich unter der Domain Anonymitaet-im-inter.net betreibe, habe ich hin und wieder Kontakt zu Polizeibehörden. In der Regel erfolgt die Kontaktaufnahme telefonisch und dem Gesprächspartner ist schnell klar, worum es hier geht. Vor kurzem erhielt ich nun eine Einladung zu einer Zeugenaussage.
Nach dem unten stehenden Video von Udo Vetter weiß ich ja, dass man auch als Zeuge den Mund halten sollte. Nichtsdestotrotz rief ich bei der Polizei an. Auf die Frage nach dem Hintergrund meinte derjenige, dass ich IP-Adressen vermiete. Ich mache vieles, aber die Vermietung von IP-Adressen gehört definitiv nicht dazu. Aber, so erklärte mir mein Gegenüber, ich betreibe doch den Server anonymitaet-im-internet.de mit der IP-Adresse A.B.C.D und unter der vermiete ich IP-Adressen. Zunächst versuchte ich klar zu machen, dass die Top-Level-Domain nicht .de, sondern .net ist. Hierbei schien es sich um einen Übermittlungsfehler zu handeln. Schließlich erklärte ich noch, dass ich keine IP-Adressen vermiete, sondern lediglich Dritten erlaube, E-Mails über den Dienst Mixmaster zu versenden. Der Polizist hörte sich die Ausführungen an, aber ich hatte nicht das Gefühl, dass meine Erklärungen zum Verständnis beitrugen. 
Continue reading "Sie vermieten IP-Adressen"
Wednesday, November 11. 2009
Kürzlich errang der Tor-Betreiber Theodor Reppe einen Sieg vor Gericht. Die deutsche Pressemitteilung enthält alle Details. Kürzlich wurde auch um eine englische Version gebeten. Auf der Tor-Mailingliste erschien eine Übersetzung und mit Theodors Erlaubis stelle ich die hier ebenfalls online.
Today, the Local Court of Jena, Hall 1, held a criminal trial against the domain owner of wikileaks.de, Theodore Reppe. The criminal charges were computer fraud - Reppe was accused of posting false information on the Internet and thereby causing damages amounting to 38.55 euros. The only evidence: An IP address that led to Reppe's customer data. After the opening statement, defense attorney Norman Lenz read out comments and other statements from Reppe that the court and prosecutor had to see that Reppe was not the culprit. In fact, it turned out that the Tor server operated by Reppe had been misused by someone else.
The question ensued between the court and defense as to whether Reppe was still guilty since he had allowed the transfer of the fraudulent data. The court offered the popular conservative view that projects such as Tor are more harmful than useful, stating claims such as, "There's nothing to fear if you have nothing to hide!" and "This server could also allow anonymous distribution of child pornography!" The defense countered: "These sorts of statements could also justify the elimination of private mail and personal correspondence." In the end, the presumption of innocence was upheld: Reppe's Tor server only anonymizes and encrypts activity, it is not itself the source of illegal activities, and thus the court had to acquit him.
Please send questions to tor@morphium.info and they will be promptly answered.
Monday, October 26. 2009
In Deutschland diskutieren diverse Leute, ob das Gesetz zur Vorratsdatenspeicherung Anonymisierer verbietet. Die Slowakei geht da gleich richtig ran. Wer nämlich einen Service betreibt, der die Verfolgung von Internetnutzern schwierig oder unmöglich macht, soll bestraft werden. Es sind Strafen bis zu 33.000 Euro möglich. Den Grund kennen wir natürlich. Kinderpornografie, Terrorismus und Finanzbetrügereien. Eine RTF-Datei mit allen Details findet ihr bei ICTLaw. Spricht jemand gut Slowakisch, um alle Details klären zu können? Ich fand sonst leider keine weiteren Quellen dazu im Netz.
via Tor-Mailingliste
Tuesday, September 22. 2009
Anfang Oktober ist es wieder soweit. Zum einen werde ich von einem Professor zum Thema Gruppentheorie befragt und zum anderen finden in Dresden wieder die Datenspuren statt. Die Veranstaltung des C3D2 stehen in diesem Jahr unter dem Motto Hands off – Privacy on! Finger weg von unseren Grundrechten und Hand anlegen um unsere Privatsphäre zu schützen. Es gibt zahlreiche interessante Vorträge zu Zensur, Wikileaks, Anonymität und vielem anderen. Im Fahrplan sind alle Veranstaltungen aufgelistet. Ich werde zusammen mit Konrad eine kleine Rundreise durch die zensierte Welt unternehmen, d.h. wir erzählen euch, in welchen Ländern wie gefiltert wird, welche Technik zum Einsatz kommt etc.
Kommt also zahlreich nach Dresden und erzählt auch euren Freunden von der Veranstaltung. Die andere Sache werde ich wohl allein bestreiten müssen. 
Tuesday, September 8. 2009
Die Anonymisierungssoftware Tor bietet neben vielen nützlichen Anwendungen auch Risiken in sich. In der Vergangenheit haben diverse Leute versucht, Passwörter anderer Nutzer auszulesen oder sonst an geheime Informationen zu kommen. Heute stieß ich beim Surfen auf einen Exit-Knoten, der falsche SSL-Zertifikate präsentiert. Damit ließe sich die sonst geschützte Kommunikation von dritter Seite mitlesen, ohne das man selbst etwas davon merkt. Der Knoten trägt den Namen JustANode mit der IP-Adresse 89.138.155.193 und läuft unter Windows XP. Offensichtlich läuft dort das Finjan Secure Web Gateway, welches sich für Active Real-Time Content Inspection rühmt. Ich hoffe, der Knoten bekommt schnellstens ein BadExit-Flag. Das schützt andere Tor-Nutzer davor, diesen zufällig zu nutzen.
Wenn du selbst mal in den Genuss kommen willst, kannst du folgendes probieren. Allerdings solltest du wissen, was du tust und auf keinen Fall schützenswerte Daten über die Leitung schicken!
- Stelle sicher, dass Tor installiert ist und funktioniert (eventuell hilft das Tor-Browser-Paket).
- Wähle eine SSL-Seite (https://torproject.org oder https://www.ccc.de sind zwei Möglichkeiten.)
- Gib in die Adresszeile des Browsers die URl gefolgt von .JustANode.exit ein: https://www.example.com.JustANode.exit/.
- Wirf einen genauen Blick auf das präsentierte Zertifikat.
Das Beispiel zeigt mal wieder, dass man beim Surfen im Web immer die Augen und das Gehirn offen halten sollte. 
Friday, August 28. 2009
Jacob Appelbaum hat das Tor-Browser-Paket weiter entwickelt. Bisher war das ein Paket für Microsoft Windows, welches Tor, Vidalia, Polipo und Torbutton (und auch das Chatprogramm Pidgin) enthält. Das Paket lässt sich auf einen USB-Stick speichern und auf einem beliebigen Rechner ohne Installation starten. Jake hat das Paket für GNU/Linux (im speziellen Fall zunächst nur Debian) weiterentwickelt und bittet um ausführliche Tests. Falls du also Lust hast, kannst du das Paket von Jakes Seite runterladen. Wenn das passiert ist, kannst du es entpacken und kannst es starten. Weiterhin kannst du es auch direkt aus dem SVN auschecken und bauen:
svn co https://tor-svn.freehaven.net/svn/torbrowser/trunk/
cd build-scripts
time make -f Makefile.linux build-all-binaries
time make -f Makefile.linux all-compressed-bundles
Bitte testet fleißig und gebt Rückmeldungen an das Projekt.
Friday, July 31. 2009
Der Mittwoch sollte dann mein erster richtiger Arbeitstag
werden. Zu Beginn wurden im Vorhof des Gebäudes diverse Tische und
Stühle aufgebaut. Gleichzeitig teilte mir der Organisator mit, dass
ich zu Beginn doch bitte eine kleine Rede halten solle. So versuchte
ich fieberhaft in den verbleibenden Minuten mir etwas sinnvolles
einfallen zu lassen. Im Anschluss erzählte ich dann etwa zehn Minuten
etwas über das Internet, die Überwachung und Sperrung von Webseiten
sowie über die Inhalte der nächsten Tage. Natürlich konnte ich es mir
nicht verkneifen, einige Worte zum Zugangserschwerungsgesetz zu
verlieren. Das erzeugte einiges Erstaunen bei den Zuhörern. Später
kommentierte einer der Teilnehmer das mit den Worten, dass die
deutsche Regierung doch nach Jemen kommen könne. Hier kann sie in
puncto Zensur und Sperrung einiges lernen. 
Im Kurs stellte ich dann verschiedene Möglichkeiten der Umgehung
vor. Dabei versuchte ich klar zu machen, dass sich niemand nur auf
eine Alternative verlassen sollte. Zuerst sprach über manuelle
Methoden . Manchmal reicht es, eine Seite statt mit
http:// mit https:// aufzurufen. Im Fall von Sesawe oder Your Freedom funktioniert das
wunderbar. Weiterhin reicht es auch das www. von der URl zu
entfernen. So lassen sich blockierte Seiten zum Teil
erreichen. Ein weiteres gut funktionierendes Mittel ist Google Translate oder halt ein
ähnlicher Dienst. Ein gangbares Mittel wäre die Suche nach offenen
Proxys mittels diverser verfügbarer Proxylisten. Jedoch war das
Eintragen eines Proxy für die meisten Teilnehmer zu
schwierig. Sinnvoll wäre aus meiner Sicht ein kleines Programm, was
automatisch Proxys runterlädt und dann beispielsweise eine pac-Datei
kreiert. Diese könnte automatisch geladen werden.
Später kamen wir dann auf Psiphon zu sprechen. Das Werkzeug
überzeugte aufgrund seiner Einfachheit. Einloggen, URL eingeben und
browsen. Das Projekt versucht seinerseits seine Proxyserver geheim zu
halten und hat auch einige Gegenmaßnahmen eingebaut. Ich kann nur
hoffen, dass das lange so bleibt. Später kam dann noch Alkasir und Your Freedom zur
Sprache. Letzteres war jedoch für die meisten Teilnehmer zu
komplex. Ich glaube, außer ein paar Willigen wird das niemand so
schnell nutzen.
Der Arbeitstag wurde dann mit einem gemeinsamen Essen in einem
typischen jemenitischen Restaurant beschlossen. Für Europäer ist der
Anblick der Essenden sicher gewöhnungsbedürftig. Denn es wird mit
Händen gegessen und Geschirr wird nur zum Servieren der Speisen
benutzt. Das Essen selbst war sehr lecker. Wir hatten gebratenen Fisch
und diverse Fleischspeisen. Hinzu kamen Soßen und Fladenbrot, welches einen
Durchmesser von mindestens einem halben Meter hatte.

Abends hörte ich Gesänge, die sich wie die üblichen Muezzin-Klänge
anhörten. Jedoch war es zu einer ungewöhnlichen Zeit. Die Muezzin
singen ihre Suren üblicherweise sechs Mal am Tag, beginnend zwischen
halb und um vier Uhr morgens. Also beschloss ich, den Gesängen mal
nachzugehen. In einem Innenhof hatte sich eine Gesellschaft
versammelt. Ehe ich so richtig identifizieren konnte, um was es sich
da handelt, kam jemand auf mich zugestürmt und bat mich
reinzukommen. Ich folgte der Einladung und flugs befand ich mich
inmitten einer Hochzeitsgesellschaft. Sofort musste ich mich zum
Bräutigam gesellen und Fotos wurden gemacht (Leider sind die nur mit Handycam aufgenommen. Fotoapparat lag sicher im Hotel.). Glücklicherweise hatte
ich vorab gesehen, wie die Gratulation abläuft und versuchte es, so
gut es geht nachzumachen. Die Teilnehmer wiesen mir einen Platz in
ihren Reihen zu und so konnte ich recht lange der Prozession
beiwohnen.
Später am Abend verließ ich die Gesellschaft dann tief
beeindruckt. Die Leute waren sehr herzlich und aufgeschlossen. Ich
hatte die gesamte Zeit nicht das gefühl, ein beliebiger Fremder zu
sein. Vielmehr war ich fest integriertes Teil der
Festgemeinschaft. Gerade die Feier machte diesen Tag zu dem bislang
schönsten hier im Land.
Sunday, July 12. 2009
Das Tor-Projekt sucht derzeit eine Möglichkeit, für einen Verzeichnisserver außerhalb der USA und Europa. Diese Server sind nicht solche, die Verkehr für andere Nutzer weiterleiten, sondern sie stellen die Informationen zum Tor-Netzwerk zur Verfügung. Das heißt, hier bekommt euer Client die Informationen, welche Tor-Server es gibt, wie er diese nutzen kann etc. Ein Verzeichnisserver sollte eine stabile Anbindung an das Netz haben und pro Monat bis zu vier Terabyte Traffic aushalten. Falls jemand solch eine Möglichkeit kennt, so hinterlasse er hier oder beim Beitrag im Tor-Blog einen Kommentar.
|