_Security & Anonymity are not a crime_

Black Mordred

Vertrauter
Security & Anonymity


logo.jpg



"Eine Gesellschaft die Freiheit zugunsten der Sicherheit opfert hat beides nicht verdient!”

- Benjamin Franklin




"
Daten zu verschlüsseln ist aus mehreren Gründen sinnvoll: um Privatsphäre und Vertraulichkeit zu schützen, um die Authentizität des Absenders sicherzustellen, und um Verletzungen der Integrität der Nachricht zu verhindern. Dabei sollte nicht nur an E-Mails gedacht werden, sondern auch an Dateien, die man dem Schriftverkehr anhängt, sowie an Kommunikation via Instant Messenger."

- ZDNet.de




  • PROGRAMME & Dienste


- Anonymizer


Anonymouse.org

JAP / JONDO (= JAP)

TOR

OperaTor (Opera)

xB Browser (Firefox [ehemals: FoxTor] )

Privoxy

TrueCrypt

Proxy-World



- Spyware & Co


Ad-Aware

Spybot - Search & Destroy

Peer Guardian



- Krypthologie


Steghide

GNU Privacy Projekt

GNU Privacy Guard

GPG4Win



- Sonstige


Claws Mail

Proxomitron

SwitchProxy (Firefox)



  • LINKS


Bundesamt für Sicherheit in der Informationstechnik

Gulli.com

Wilders Security Forums

Protecus Security Forum

Unabhängiges Landeszentrum für Datenschutz S-H

Innovationszentrum - Datenschutz & Datensicherheit

Leader.ru (engl. version)

Guru's Heaven

Heise Security





f
- TOR -

htw1_deutsch.png


htw2_deutsch.png


htw3_deutsch.png



j

- JAP -

JAPArchitecture.png


anon2.jpg









Hier könnt ihr rausfinden, welcher Internetprovider euere ips wie lange speichert. Das hat allerdings nichts mit der vds zu tun (die speichert aber alles was ihr von da aus macht)



Netzwerkcheck (übertragung der ergenisse unverschlüsselt)


Netzwerkcheck (übertragung der ergenisse verschlüsselt)


Online Security Scanner aller Art





 
Zuletzt bearbeitet:
Sehr schön, für TOR benötigt man allerdings ein proxy Programm wie z.B. Privoxy.

Peer Guardian :
www.gulli.com schrieb:
PeerGuardian blockiert die IPs von Ermittlern, Strafverfolgern, Ad- und Spywareherstellern. Einen vollständigen Schutz oder Anonymität beim Filesharing bietet das Programm nicht, sperrt aber zuverlässig eine große Anzahl von Rechnern aus, mit welchen Filesharer überwacht oder gesucht werden.

>>HowTo<<

adaware :
www.gulli.com schrieb:
Ad-Aware ist ein sehr nützliches Freeware-Tool zum Aufspüren und Löschen von Spyware.

Allgemein ist www.gulli.com und sowie http://www.gulli.com/filesharing/tools-extras/
nur zu empfehlen was das betrifft.

lg,
Zeis
 
  • Like
Reaktionen: Black Mordred
Kann es sein, dass das Internet durch Tor extrem verlangsamt wird? Ich habe mir wie auf der Seite vorgeschlagen den Torbutton für Firefox installiert und kann das so ganz leicht aktivieren und deaktivieren....Der Unterschied ist gravierend!
 
Kann es sein, dass das Internet durch Tor extrem verlangsamt wird? Ich habe mir wie auf der Seite vorgeschlagen den Torbutton für Firefox installiert und kann das so ganz leicht aktivieren und deaktivieren....Der Unterschied ist gravierend!
Der Transfer geht halt nicht direkt von dir aus, sondern wird über viele Zwischenstationen geleitet ... so weiß dann zwar keine der Zwischenstationen wo deine Infos wirklich her kommen bzw. wo sie hingehen (auch dein Provider nicht), aber diese Verfälschung der Verbindungstruktur braucht halt etwas Zeit.
 
  • Like
Reaktionen: White Messiah
@ tommy, hab mir mal Link # 1 & 2 aus deiner sig geklaut, die scheinen nämlich gut zum Thema zu passen






wie kann man eigentlich ein programm ins kontextmenü einbauen?
hab nämlich ein prog zum verschlüsseln, bei dem es via menü einfacher ginge
 
Zuletzt bearbeitet:
Ich kann wärmstens TrueCrypt
http://www.truecrypt.org/
zum verschlüsseln empfehlen. Das Tool ist open Source (das gewährleistet das Fehlen von staatlichen Hintertüren), kann ganze Partitionen verschlüsseln, einzelne Containerdateien anlegen, USB Sticks sichern (ist dann portable auf dem Stick) und hidden containers anlegen. D.H.: ihr habt eine verschlüsselte Partitione/Container. In diesem legt ihr noch ein hidden volume an. wenn nun von euvh jmd das passwort für den container erpresst, nehmt ihr den vom äusseren container. das hidden ist absolut unsichtbar, selbst forensiker können es nicht aufspüren. das tool ist 1000% sicher, einfach und kostet keine performance.

ich persönlich kann folgendes empfehlen:

USB Stick (schnell sollte er sein), verschlüsselt.
Darauf:
- Thunderbird-enigmail+gpg portable (NICHT pgp) zum emails verschlüsseln! machs mit: safe send :)
- firefox mit sicherheitsplugins (unter anderem Safe Cache, SafeHistory, TrackMenNot, AdBlockPlus, alle über die Firefox Addons Seite zu bekommen)
- miranda mit securIM (verschlüsselt die Chats)

so habt ihr alles was ihr braucht immer dabei. TOR+PRIVOXY kann ich auch nur empfehlen. kostet zwar geschwindigkeit, aber man kann nicht alles haben. ich benutze es nicht immer, aber immer wenns persönlich wird :)

auch im normalen leben kann man drauf achten, seine daten bei sich zu behalten:
- keine "rabatt-karten" benutzen (wie zB peibäck usw), sie dienen einzig dazu, eure daten und euer kaufverhalten zu speichern
- so wenig wie möglich mit EC karte zahlen (s.o.)
- keine gewinnspiele mitmachen (online oder offline), gewinnen gibbet nix, eure daten sind registriert und werden verkauft, ich habe mal in einer werbeagentur gearbeitet, die gewinne werden im vorfeld untereinander aufgeteilt.



.....to be continued....
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Black Mordred
Security IS a crime:

Eben auf Spiegel gelesen. War schon lange im Gespräch, aber nun haben sich wirklich die leute, die am wenigsten Ahnung haben durchgesetzt.

Dieses Land ist eine Schande!!

Zitat:
Gesetz kriminalisiert Programmierer
Jetzt hat auch der Bundesrat zugestimmt: Ein neuer Paragraf im Strafrecht verbietet die Nutzung von Programmen, die Computern schaden können - mit riskanten Nebenwirkungen. Denn das Gesetz untersagt auch Sicherheits-Experten, Computersysteme mittels entsprechender Software zu schützen.

http://www.spiegel.de/netzwelt/web/0,1518,492932,00.html
 
ehrlich gesagt, glaub ich inzwischen überhaupt nichtmehr, dass es gegen jemanden geht... es dient nur dazu um die PC Sicherheit zu schwächen, um leichter reinzukommen....


PS. wer will mithelfen, eine möglichst gute Anleitung zu schreiben, in der Tipps, must-haves etc. beschrieben sind (um den PC / Netzwerk optimal zu schützen)?


das tool ist 1000% sicher,
Sowas gibts in der krypthologie nicht :p

- miranda mit securIM (verschlüsselt die Chats)
Secure IM (2in1)

außerdem wird noch Crypto++ benötigt!

PS. wer noch fragen zu SecureIM etc. hat, kann mich natürlich gerne fragen :)

geht bei mir nicht (nicht kompatibel mit dem neuen thunderbird) .. pgp geht aber
 
Zuletzt bearbeitet:
geht bei mir nicht (nicht kompatibel mit dem neuen thunderbird) .. pgp geht aber


ich habe thunderbird als portable app paket mit enigmail und gpg portable "on board". das enigmail nicht mit der neusten fb version kompatibel ist, ist mir neu, denke aber es wird nicht lange dauern, bis ein neue vers rauskommt.

bei Pgp bitte beachten: die letzen versionen -glaube ab vers. 5, bin mir aber nicht sicher- sind KEIN open source, die soft wurde kommerzialisiert. d.h. es ist zu 99.9999999 % sicher, das backdoors eingebaut sind! um sicherzugehen, das eine soft keine hintertüren hat, muss man auf open source setzen, da es genug echte freaks gibt, die die progz untersuchen. pgp ist ein ansatz, aber nicht vor NSA und BND sicher. auch wenn sie immer meckern, das es solche progz gibt. es liegt im interesse des staates, den leuten glauben zu machen, das ihre mails etc sicher verschlüsselt sind, damit sie schön lauschen können. sie wären ja schön bekloppt zu sagen, wir können eure pgp mails lesen. dann würden ja alle wechseln.

nettes buch dazu: diabolus von dan brown. lesen, paranoid werden, rechner wegschmeissen und einschliessen.....
 
naja... besser als gar nichts, wenn man aber auf nummer sicher gehen will, sollte man schon eher auf open source wie zb gnupg setzen
 
Zitat Wikipedia zu GnuPG:
Da der Quellcode jedermann offen steht, hat GnuPG gegenüber dem nicht vollständig offenen PGP deutliche Vorteile, z. B. kann (mit dem nötigen Wissen und entsprechendem Zeitaufwand) überprüft werden, dass man durch GnuPG selbst nicht ausspioniert wird.



aber auch:

Es gibt auch Kritik an GPG. Diese bezieht sich z. B. auf die Verwendung zumindest teilweise schon kompromittierter Algorithmen (z. B. SHA1) und Voreinstellungen, die teils sogar diese Algorithmen verwenden lassen.


D.H.: bei der auswahl der verschlüsselungsalgorithmen drauf achten, das man keine überholten benutzt. davon werden genug unterstützt:
ElGamal, DSA, RSA, AES, 3DES, Blowfish, Twofish, CAST5, MD5, SHA-1, RIPE-MD-160 und TIGER.

ich benutze AES, ist ziemlich sicher. ZItat Wiki:
AES ist in den USA für staatliche Dokumente mit höchster Geheimhaltungsstufe zugelassen.
 
Also ich hab noch immer mein selbst geschribenes Programm, das hat garantiert keine Hintertüren. Ist aber leider in Polynomialzeit zu entschlüsseln. Aber wer sich die Mühe macht sowas zu tun, der darf meine Mails auch gerne lesen. Ich verschicke keine hochgeheimen oder privaten Daten über E-Mail.

Außerdem sind unverschlüsselte Mails doch auch ganz nett, zumindest wenn so einige Schlüsselworte darin vorkommen (natürlich in absolut harmlosen Zusammenhang). Ich bin sicher eine Mail wie: "Gestern hab ich ein Mädchen getroffen, das war voll die Bombe!" kommt durch ihren Filter durch und irgendwelche Menschen müssen sich per Hand damit beschäftigen. :evil:
 
Also ich hab noch immer mein selbst geschribenes Programm, das hat garantiert keine Hintertüren. Ist aber leider in Polynomialzeit zu entschlüsseln. Aber wer sich die Mühe macht sowas zu tun, der darf meine Mails auch gerne lesen. Ich verschicke keine hochgeheimen oder privaten Daten über E-Mail.

Außerdem sind unverschlüsselte Mails doch auch ganz nett, zumindest wenn so einige Schlüsselworte darin vorkommen (natürlich in absolut harmlosen Zusammenhang). Ich bin sicher eine Mail wie: "Gestern hab ich ein Mädchen getroffen, das war voll die Bombe!" kommt durch ihren Filter durch und irgendwelche Menschen müssen sich per Hand damit beschäftigen. :evil:



Hehe...

jeder wie er meint, ich verschicke auch keine hochgeheimen mails, ich möchte nur nicht, das irgendwer meine post liest, den das nichts angeht. ich hab auch kein bock darauf, das irgendwer ein profil von mir anlegen kann. die sache mit den schlüsselwörtern ist ja witzig, aber darauf, in einer kartei/datenbank gespeichert zu werden, hab ich noch weniger bock.

kennst du den fall von der touristin in new york, die am flughafen von den ganzen Durchsuchungen so die nase voll hatte, das sie aus spass zu dem beamten gesagt hatte: wenn sie die bombe suchen, die ist in meiner hosentasche?

3 monate knast mit allen schikanen, weil die jungs nämlich kein spass verstehen.

das sind die gründe (u.a.) warum ich meine mails verschlüssel. aber wie gesagt, muss jeder selber entscheiden, wie wichtig ihm/ihr die privatsphäre ist.