NSA/PRISM/TEMPORA - was unternehmt ihr um euch zu schützen

Nein ist sie nicht! In der VM sind bereits Intrusion-Mechanismen enthalten! Egal was Du da reininstallierst findet seinen Weg über die VM selbst an allen Firewalls etc. vorbei!

Belegst du das auch irgendwie?

Atti
 
Tja, vor 15-20 Jahren fanden es noch alle toll, daß viele deutsche Traditionsunternehmen von ausländischen Unternehmen geschluckt wurden und haben nur abgewunken, wenn man auf potentielle Gefahren für unser Land hingewiesen hat und jetzt sind alle total entsetzt und empört.

Ein Volk kriegt immer das, was es wählt und damit genau das, was es verdient!
 
Nichts, das was ich rausgebe ist eh nicht wichtig!
 
Da ist mir heute noch die iOS App. iCrypter über den Weg gelaufen. Auf den ersten Blick nicht schlecht. Hinsichtlich der Handhabung aber noch verbesserungsfähig. Solltet Ihr Euch aber auch mal ansehen.

Juergen
 

Was soll mir der Link sagen? Der Blog ist von 2007 (!) und beschreibt eine Funktionalität die sich vmci. Die lässt sich ein oder abschalten. (Und ist dazu defaultmässig aus)
Das "i" in vmci steht übrigens nicht für "intrusion" und vmci ist abgekündigt und schon in der 5.1er nicht mehr supported (weiss gerade nicht ob es in vm8 VMs noch funktioniert. Kenne aber keinen der das jemals benutzt hat).

Mit ist nicht ganz klas was du ausdrücken wolltest: Meinst du das VMware absichtlich "intrusion" Möglichkeiten eingebaut hat? Wenn ja, wäre es nicht schlecht das du das belegst. Der Link ist kalter Kaffee und spricht von einem sicherheitsloch aufgrund von Code-Fehler.

Atti
 
Bei der Gelegenheit...
GMX scheint ja nichts von Privatsphäre zu halten. Private Mails landen im Spam-Ordner. Spam wird zugestellt. Werbung, Datensammelei - alles kein Problem für GMX.

Was haltet ihr von "privatdemail.net"? Welche Erfahrungen habt ihr damit gemacht?
 
Wie steht es eigentlich um die PF-Firewall? Würde es sich lohnen, sich damit mal ausführlicher zu beschäftigen? Gibt es vielleicht noch empfehlenswerte Dokumentationen, die sich auch mit Tool wie 'Icefloor' auseinandersetzen?
http://www.hanynet.com/icefloor/
 
Wie steht es eigentlich um die PF-Firewall? Würde es sich lohnen, sich damit mal ausführlicher zu beschäftigen?
Nein, mit einem Mac OS kannst du dich nicht gegen die NSA absichern da es nicht IT'ler nutzen können sollen. Du müsstest deinen TCP/IP Stäck härten, was aber nicht geht unter Mac OS um wirklich was von einer Firewall zu haben.

Falls du wirklich sicher sein willst solltest du dir ein Gentoo-Hardened installieren. Dort hast du dann grsecurity/PaX/SELinux und Honeypots damit kann man dann etwas anfangen.

Zu eurer VM macht euch einen chroot und sichert den ab, das man nicht mit pstree raus kommt. Zieht viel weniger Leistung und ist richtig umgesetzt flexibler.

Edit: Ich habe nichts geändert, fühle mich als gentoo on Macbook Nutzer sicher.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: walter_f
Der Glaube man könne sich per Technik von dieser Kontrolle befreien ist absurd!

OS X gehört zur Familie der BSDs. Die BSDs haben große Teile ihrer Sicherheitsstruktur von TrustedBSD. Ihr könnt ja mal nachlesen wer da ein ganz großer Supporter ist ( geht von A wie Apple bis N wie NSA)! Auch mit Linux ist das nicht besser, ja SELinux härtet Linux, das stimmt. Nur wer hat es denn wohl entwickelt? VMs? VMs haben den Intrusion-Mechanismus per Default mit an Board - sie agieren ja so wunderbar mit dem Host-System, teilen sich i/O von allen Devices ( ja auch der Netzwerkkarte und der Platte). Gerade bei VMs ist gar nichts sicher!

Nicht falsch verstehen bitte! TrustedBSD und SELinux sind tolle Produkte, die so manches OS wirklich deutlich sicherer machen gegen Eindringlinge! Wer jedoch glaubt ein Dienst wie die NSA würde selbst die letzte Tür hinter sich zumachen, der glaubt auch an den Weihnachtsmann! Grundsätzlich kann man sich auf den Standpunkt stellen das die eigenen Dienste immer die Möglichkeit der Überwachung haben müssen. So gesehen ist ein solches System sicher. Sprich: wer nicht mehr als 90% Sicherheit erwartet, der liegt richtig, Wer glaubt mit solchen Systemen die Tür vor NSA schliessen zu können, der liegt grob falsch.
 
  • Gefällt mir
Reaktionen: walter_f
Der Glaube man könne sich per Technik von dieser Kontrolle befreien ist absurd!
Full ack!
Nur rausgehen und den Leuten (gerade den alten) erklären, dass sie nicht mehr CDU, SPD etc wählen sollen.
 
  • Gefällt mir
Reaktionen: walter_f
Sprich: wer nicht mehr als 90% Sicherheit erwartet, der liegt richtig, Wer glaubt mit solchen Systemen die Tür vor NSA schliessen zu können, der liegt grob falsch.
Es gibt noch eine andere, effektivere Methode: Nicht die Tür schließen, sondern extra weit aufstoßen! Sprich, so viele Leute wie möglich überzeugen zu verschlüsseln, jede mail und jeden account mit mindestens 40 (unsichtbaren) Schlagworten (für Tempora gibt das die Höchstwarnstufe ;) ) ausstatten, auf die die automatischen Rechercheprogramme anspringen.

In GB speichert man die gesamten Daten aus Internet und Telefon 30 Tage zwischen, sie werden automatisiert gewonnen, keine "manpower" würde diese Datenflut schaffen. 30 Tage, weil man mehr nicht speichern kann, so groß ist die Datenmenge inzwischen. Diese Daten werden auf Schlagworte untersucht und die "wichtigen" (nach Ansicht einer Maschine) werden weitergeleitet, notfalls dechiffriert und von MENSCHEN gelesen / untersucht. Was wäre, wenn plötzlich alle Kommunikation "wichtig" wäre? Wohin mit der Datenmenge, und wer sollte sie prüfen? Maschinen arbeiten schon recht raffiniert, aber den Unterschied zwischen "eine Bombe bauen" und "abgehen wie eine Bombe" können sie unter Einbeziehung des Inhaltes noch nicht, bzw, nicht die Signifikanz für eine "terroristische Bedrohung" unterscheiden.

Jedes Dechiffrieren erfordert eine gewisse Zeit und Rechenleistung, muss diese für jede unbedeutende Notiz, mail, jeden Kontakt erbracht werden ist die heutige Technik überfordert. Die Kosten für einen Ausbau der Kapazitäten würde in etwa dem gesamten militärischen Etat entsprechen - politisch durchsetzbar? In den USA vielleicht in GB in der derzeitigen wirtschaftlichen Situation kaum in Deutschland politisch nicht durchsetzbar. Man stelle sich vor: Ausbau der Überwachung auf Kosten der Straßeninstandhaltung… ;)
 
Ich bin grad dabei, es testweise cloudless zu probieren. Aber eher aus minimalisierungsgründen, nicht wegen des Datenschutzes. Ich habe iPhone und iPad erstmal beiseite gelegt und mir für Termine und Mails unterwegs einen guten alten Blackberry gekauft, gebraucht von eBay, die Dinger werden da verschleudert... Dazu noch das Macbook Air ohne iCloud. Ich muss zwar jetzt wieder ein Kabel anklemmen für den Sync, aber mal ehrlich, so viel schlechter gings uns vor 10 Jahren auch nicht mit dem Prinzip. Ob das was bringt hinsichtlich Prism, ich glaube kaum. Die bekommens nicht mehr auf dem Silbertablett in der iCloud, aber drankommen werden sie schon bei Bedarf.
 
@Hausbesetzer:

Im Prinzip ist es egal welche Partei man wählt, es gibt interationale Verpflichtungen (nicht erst seit dem 11.9, aber seit der Zeit intensiviert) die keine Partei einfach "abschalten" kann ohne eine politische Krise herauf zu beschwören. Gerade Deutschland trauen die Alliierten noch immer nicht, rational nicht begründet, aber seit wann war geheimdienstliche Tätigkeit schon rational. Deutschland ist wegen der recht liberalen Gesetzgebung und der starken politischen Kontrolle der Geheimdienste (und das ist Fakt wenn man mit USA, GB, Frankreich, Russland etc. vergleicht) prinzipiell "verdächtig" und die möglichen Regierungen werden alles daran setzen diesen Eindruck nicht zu bestätigen / vertiefen. In Südamerika sieht das anders aus, dort ist es gerade en vogue die USA zu düpieren. Dort haben sie aber auch besonders viel für ihr negatives Image getan…
 
"verdächtig"?
Die USA interessieren sich nicht die Bohne für Verbrechensaufklärung - die offizielle Aufgabe eines Geheimdienstes ist die wirtschaftliche Ausspionierung eines anderen Landes zum eigenen Vorteil. Dafür wurden die gegründet und das tun sie auch.
Ich finde es bedenklich, dass die USA uns Deutsche regieren, denn eigentlich könnte man unseren politischen Apparat abschaffen und dadurch ne Menge Geld sparen.
 
Jedes Dechiffrieren erfordert eine gewisse Zeit und Rechenleistung, muss diese für jede unbedeutende Notiz, mail, jeden Kontakt erbracht werden ist die heutige Technik überfordert. Die Kosten für einen Ausbau der Kapazitäten würde in etwa dem gesamten militärischen Etat entsprechen - politisch durchsetzbar? In den USA vielleicht in GB in der derzeitigen wirtschaftlichen Situation kaum in Deutschland politisch nicht durchsetzbar. Man stelle sich vor: Ausbau der Überwachung auf Kosten der Straßeninstandhaltung… ;)

Der Zusammenhang ist doch genau andersherum: Seitdem die Festplattenpreise im Keller sind, wird die flächendeckende Kameraüberwachung propagiert! Mit Erfindung von Facebook und Co. wird der Klarnamenzwang diskutiert. Wenn sich die Aufregung gelegt hat, kommt der nächste Schritt mit einer weiteren technokratischen Maßnahme.
 
Hallo zusammen,

ich bin der Meinung, dass jedwede Verschlüsselung mich sowieso erst dann interessant macht.

Es müsste eine App geben, die während dem man im Internet ist, so nebenbei wie eine Art Datenschleuder für eben genau das arbeitet, was Geheimdienste anspringen lässt. Je mehr unsinnige Daten dabei sind, desto schwieriger wird es für NSA und Co., genau das herauszufinden was sie wirklich hören / lesen wollen. Ist jetzt einfach mal so ne Theorie.
 
Zurück
Oben Unten