Sicherheit in GLF und Internet - Wichtig für neue User!
Benutzeravatar
Ovid
Beiträge: 9521
Registriert: 09.10.2008, 20:26
Wohnort: ricochet:y3oy6i4ubgu4b2pd

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Ovid »

YoungLover hat geschrieben: Ich habe schon viele lächerliche Research Papers über Tor gelesen. Waren meistens irgendwelche Pseudo-Experten.
Dann hast du die falschen gelesen (Guck auf freehaven). Auch aus diesem Jahr viele relevante Artikel:
http://freehaven.net/anonbib/date.html#2013

Der bekannteste Artikel in letzter Zeit wohl:
Users Get Routed: Traffic Correlation on Tor by Realistic Adversaries (PDF)
by Aaron Johnson, Chris Wacek, Rob Jansen, Micah Sherr, and Paul Syverson.


Das ist weit mehr als die Nasen bei NSA je geschafft haben.
Die egoistische Giraffe attackiert alte Browser mit Sicherheitslücken (wie z.B. die JavaScript-Lücke letztens) und eben nicht Tor selbst.

Die "Tor-stinks" Slides fand ich auch sehr amüsant. In dem offenbarte sich ja auch, dass die NSA relativ wenig Plan hat Tor selbst zu attackieren.

Der verlinkte Artikel sagt es ja bereits:
One top-secret presentation, titled 'Tor Stinks', states: "We will never be able to de-anonymize all Tor users all the time." It continues: "With manual analysis we can de-anonymize a very small fraction of Tor users," and says the agency has had "no success de-anonymizing a user in response" to a specific request.
Also NSA failed hart...
Die guten Paper kommen von Dingledine, Syverson, Mathewson, Sherr und Co.
Benutzeravatar
YoungLover
Beiträge: 1295
Registriert: 01.04.2013, 02:09
AoA: 4 - 11

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von YoungLover »

Danke Ovid.
Ovid hat geschrieben:Dann hast du die falschen gelesen [...]
Glaube ich auch...

Was die Tor-Stinks Präsentation angeht, musste ich lachen. Die Attacken auf Tor User, die durch die NSA durchgefüht wird, sind oft... lausig. Wenn man sich mal die Präsentation anschaut:

- Cookie Leakage ... depends on how target is using Tor
- Dumb Users (EPICFAIL)
- How does Tor handle DNS requests? Are DNS requests going through Tor? Does this depend on how the target is using Tor? ... still investigating
- Hidden Services ... current: no effort by NSA

Wie du schon sagtest, haben die keinen Plan. Aber ja; solche Slides sind unterhaltsam. Vorallem die Grafiken:

Bild

"Terrorist with Tor client installed" xDD


P.S. Werde mir Freehaven mal anschauen.

EDIT:

Frage an dich, Ovid; findest du es nicht seltsam, dass das Verteitigungsministerium (DoD) Tor unterstützt? Ein Gerücht ist ja das die US Navy Tor benützt. Aber sonst sehe ich für 'DoD' keinen nützlichen Zweck.
Zuletzt geändert von YoungLover am 10.11.2013, 22:20, insgesamt 1-mal geändert.
Benutzeravatar
Rüdiger
Beiträge: 645
Registriert: 23.01.2013, 23:02
AoA: bis zur Hüfte

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Rüdiger »

Hallo,

wäre es nicht eine Idee wenn man mal eine Wörterliste erstellt wo die ganzen "Fremdwörter" mal erläutert wird?

Liebe Grüße der

Rüüüdiger
Ja Hallo erst mal!

ricochet:mjm5dmw5z447ds47

Solange dein Gewissen dein Freund ist, brauchst du deine Feinde nicht zu fürchten!


"»Mach Deine Augen zu und Alles, was Du siehst, gehört Dir«"

23 Juni 2015 - der Anfang von ?
Benutzeravatar
YoungLover
Beiträge: 1295
Registriert: 01.04.2013, 02:09
AoA: 4 - 11

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von YoungLover »

Fremdwörter? Welche?
Benutzeravatar
Smaragd aus Oz
Beiträge: 12755
Registriert: 09.05.2009, 10:34
Kontaktdaten:

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Smaragd aus Oz »

[color=#000000]Janus Halbritter[/color] hat geschrieben:Warum das?
Ich meine mich erinnern zu können, dass ich irgendwann etwas über Sicherheitslücken bei dem Programm gelesen habe. Gut, solche Lücken gibt es überall. Aber ein ungutes Gefühl bleibt.
Wenn Hacker im großen Stil angreifen wollen, dann nutzen sie dazu Standardprogramme, weil sie davon ausgehen können, dass ein Großteil der Menschen diese Programme nutzt. Da Thunderbird das Mehlprogramm schlechthin zu sein scheint, dürfte es zentral im Fokus von Hackern stehen.

[color=#000000]Janus Halbritter[/color] hat geschrieben:Und was nutzt du stattdessen?
Gar nichts.
[color=#000000]Rüdiger[/color] hat geschrieben:wäre es nicht eine Idee wenn man mal eine Wörterliste erstellt wo die ganzen "Fremdwörter" mal erläutert wird?
Das ist halt der "gute Ton" im Sicherheitsbereich. :lol:
... Und hab’s Pflücken nicht gemacht.
Benutzeravatar
Ovid
Beiträge: 9521
Registriert: 09.10.2008, 20:26
Wohnort: ricochet:y3oy6i4ubgu4b2pd

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Ovid »

YoungLover hat geschrieben: Frage an dich, Ovid; findest du es nicht seltsam, dass das Verteitigungsministerium (DoD) Tor unterstützt? Ein Gerücht ist ja das die US Navy Tor benützt. Aber sonst sehe ich für 'DoD' keinen nützlichen Zweck.
Die wohl einfachste Erklärung ist, wie du sagst, dass sie es wohl selbst benutzen oder ein Interesse haben, dass bestimmte andere es benutzen.

Denn es ist im Prinzip alles öffentlich. Nicht nur der Sourcecode, sondern auch die Mailing-List, die Menschen, die sich an der Entwicklung beteiligen und der Forschungsprozess.
Theoretisch könntest du sogar einfach mitmachen. Ich habe auch schon einige Tickets geschrieben. Für das Mitentwickeln stecke ich jetzt aber nicht sooo tief drin. Da müsste ich den Sourcecode besser studieren.

Aber prinzipiell kann man so einem öffentlichen System mehr trauen, kann mehr darüber in Erfahrung bringen, als bei einem geschlossenen System, wo man nicht mitmachen kann, den Entwicklungsprozess nicht mitverfolgen kann und der Sourcecode unbekannt ist.
Macht Sinn, oder?
Benutzeravatar
YoungLover
Beiträge: 1295
Registriert: 01.04.2013, 02:09
AoA: 4 - 11

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von YoungLover »

Mailtor

Seit dem Takedown von Freedom-Hosting mussten viele Email-Dienste dicht machen. Eine Alternative zu z.Bsp. tormail ist jetzt Mailtor:

>> Geheimnetzlink gelöscht. GLF-Moderation
(für die Registrierung und Anmeldung müssen Cookies akzeptiert werden)

Ich weiss jetzt nicht, ob es ein FBI Honeypot sein könnte, aber solange man keine persönlichen Daten angibt sollte dies kein Problem sein.
Benutzeravatar
Lavinia Halbritter
Beiträge: 2184
Registriert: 28.07.2010, 21:57
AoA: Puppen

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Lavinia Halbritter »

Wieso ist das sicherer als irgendein anderer Mailprovider? (Abgesehen davon, dass man über Tor drauf zugreift.)
Benutzeravatar
YoungLover
Beiträge: 1295
Registriert: 01.04.2013, 02:09
AoA: 4 - 11

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von YoungLover »

Nachrichten werden wie bei "normalen" Providern in Klartext versendet und emfangen (es sei denn man benutzt PGP). Was bei Hidden-Services jedoch der Vorteil ist, ist, dass die Exit-Nodes nicht mitbekommen, auf welche Seite man zugreift. Wenn man nun auf clearnet Seiten wie safe-mail.net geht, sehen es die Betreiber der Exit-Node. Sie wissen zwar nicht, wer du bist, können aber dein Ziel und unverschlüsselte Inhalte (aus-)lesen (safe-mail nutzt SSL -> verschlüsselt). Bei den Hidden Services, also .onion Seiten, besteht eine end-to-end Verschlüsselung und der Hidden-Service kann nicht lokalisiert werden. Somit ist es für die Behörden schwieriger den Betreiber des Providers zu Ausgaben von Daten zu zwingen.
Benutzeravatar
YoungLover
Beiträge: 1295
Registriert: 01.04.2013, 02:09
AoA: 4 - 11

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von YoungLover »

Der EFF (Electronic Frontier Foundation) hat eine Liste mit allen Snowden-Leaks zusammengestellt:


NSA Primary Sources
:arrow: https://www.eff.org/nsa-spying/nsadocs


Dokumente über Tor:

- Tor Stinks: https://www.eff.org/document/2013-10-04 ... tor-stinks
- Guard Egotistical Giraffe: https://www.eff.org/document/2013-10-04 ... al-giraffe
- Guard lat Tor: https://www.eff.org/document/2013-10-04-guard-iat-tor
- Wapo Tor: https://www.eff.org/document/2013-10-04-wapo-tor
Zuletzt geändert von YoungLover am 05.12.2013, 21:11, insgesamt 1-mal geändert.
Benutzeravatar
cortejador
Beiträge: 5442
Registriert: 25.11.2008, 00:53
Wohnort: in der Vorstufe zum Paradies

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von cortejador »

Oh mein Gott!
Ich glaube jetzt an gar nichts mehr.
Denn ein achtzehnjähriger schreibt nicht so, wie ein 45-vierziegjähriger glauben könnte, dass eine 17-jährige irgendwann man so schreiben könnte!

LG, corte

Es kann sein, dass ich auf euch beide reingefallen bin.
Wer weiss das!

Dennoch glaube ich immer noch an die Liebe!

cortejador

P.S.: Es gibt so Liebe wie:
Madicken, Hori, Sakura, KB,...!
Unvisible
Beiträge: 2642
Registriert: 28.04.2011, 23:17

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Unvisible »

was hast du gegen junge leutz corte?

Lg
Fetzer
Beiträge: 2959
Registriert: 15.05.2011, 15:50

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von Fetzer »

Dennoch glaube ich immer noch an die Liebe!
Sag ich auch immer, un?
Zuletzt geändert von Fetzer am 05.12.2013, 23:05, insgesamt 2-mal geändert.
"Psychoanalyse ist die Geisteskrankheit, für deren Heilung sie sich hält"

_____________________________________________Karl Kraus 1899
Benutzeravatar
YoungLover
Beiträge: 1295
Registriert: 01.04.2013, 02:09
AoA: 4 - 11

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von YoungLover »

cortejador hat geschrieben:Denn ein achtzehnjähriger schreibt nicht so, wie ein 45-vierziegjähriger glauben könnte, dass eine 17-jährige irgendwann man so schreiben könnte!
Könntest du mir ein bisschen genauer erklären, was du damit meinst, corte?
cortejador hat geschrieben:Es kann sein, dass ich auf euch beide reingefallen bin.
Da du mit Anonie "Meinungsverschiedenheiten" hattest, kann ich, obwohl nur ein bisschen, nachvollziehen, wieso du sie für einen Fake hälst. Aber mich für meine Schreibweise (??) zu verdächtigen finde ich ein wenig lächerlich. Oder verstehe ich da was falsch?
Benutzeravatar
cortejador
Beiträge: 5442
Registriert: 25.11.2008, 00:53
Wohnort: in der Vorstufe zum Paradies

Re: Mittel zur Komunikation - ICQ-Jabber-Skype-Tor-Mail-Fore

Beitrag von cortejador »

Nein. Auf was sich das nein auch immer bezieht.
Ich mag dich.
Ich weiß nicht.

Ich weiß gar nichts mehr.
Tud mir Leid.


Edit: Anschließende Beleidigungen gelöscht. GLF-Moderation
Antworten