NSA/PRISM/TEMPORA - was unternehmt ihr um euch zu schützen

"verdächtig"?
Die USA interessieren sich nicht die Bohne für Verbrechensaufklärung - die offizielle Aufgabe eines Geheimdienstes ist die wirtschaftliche Ausspionierung eines anderen Landes zum eigenen Vorteil. Dafür wurden die gegründet und das tun sie auch.
Ich finde es bedenklich, dass die USA uns Deutsche regieren, denn eigentlich könnte man unseren politischen Apparat abschaffen und dadurch ne Menge Geld sparen.

Naja das stimmt so auch nicht! Wie beizeiten nachlesbar hat man nach Hinweisen auf die Sauerlandgruppe bis zu 100 Mitarbeiter nach DE verlegt um den Fall aufzuklären und die Täter festnehmen zu können!

Allerdings kommt, wer solche Mittel hat, schnell in Versuchung das auch wirtschaftlich auszunutzen. Genau das ist nachweisbar passiert und es wird immer noch passieren. Gerade darum sollten wir versuchen souverän zu werden!

Übrigens gibt es mal wieder einen guten Artikel in der SZ, die neben der Zeit die einzigen zu sein scheinen die dieses Thema bemüht sachlich begleiten und dabei trotzdem ein deutliches Wort trotzdem nicht scheuen:
http://www.sueddeutsche.de/politik/...ie-dankbaren-und-die-scheinheiligen-1.1718815
 
  • Gefällt mir
Reaktionen: Kolobok
Ich bin schon ein wenig älter… Habe nicht nur die deutsche Staatsangehörigkeit, kenne einige Militärs (u.a. mein Dad) und weiß wie die meisten von denen "ticken", darauf bezog sich das "verdächtig". Wirtschaftspionage ist von den Aspekten die hier angesprochen wurden sowieso unbenommen, dafür muss ein anderer Aufwand betrieben werden, auch wenn die installierte Technik "nützlich" ist. Meine Frau reist regelmäßig in die USA, der Laptop ist immer "jungfräulich" - Daten liegen auf einem kleinen, verschlüsselten Datenträger (USB) der sich auf Knopfdruck löschen lässt, dieser wird nicht aus der Hand gegeben (gibt am Flughafen manchmal einen Aufstand, aber es geht). Die Amerikaner waren ob des Laptops mehrfach irritiert - einfach weil sie keine Daten fanden und sie sagten dies auch genau so…

Die Franzosen sparen sich den Aufwand großer Strukturen und setzen ihren Geheimdienst viel effizienter und direkter ein… wie man seit dem Verkauf von ICE versus TGV weiß, die Franzosen waren immer besten informiert, obwohl die deutschen Gesellschaften die meiste Kommunikation nicht über das Netz abwickelte.

Die Geheimdienste sind zuallerst ein militärisches Konstrukt, in Kriegszeiten durchaus nachvollziehbar und "sinnvoll", in Friedenszeiten haben sie ein Problem > das fehlende Feindbild. Diente im letzten Jahrhundert noch der "kalte Krieg" als Hauptmotiv, ging auch dieser verloren, aber so ein Apparat löst sich nicht einfach auf. Also müssen Islamisten und Andersdenkende jeder Couleur herhalten. In den USA fing es in den 50er Jahren an, dass man politische, militärische und wirtschaftliche Interessen eng miteinander verknüpfte, kein Wunder, handelte es sich doch in allen Fällen um die gleichen Personenkreise, da wollten "die Anderen" nicht nachstehen.

Nebenbei, das Interessanteste an der Datensammlung ist meist nicht der Inhalt (obwohl das als Begründung herhalten muss), dass "Gold" der Sammlung sind die Metadaten (Kontakte, Zeiten, Interessen, Orte verknüpft mit dem, was die Menschen Freiwillig ausplaudern in sozialen Netzwerken etc.) Man kann allein anhand dieser Metadaten einen Menschen analysieren und einem "Gefährdungspotential" zuordnen - das ist erschreckend zuverlässig. Habe ich genug Daten erkenne ich jede Person und wer hinterlässt keine Spuren / Daten (Kreditkarten, Onlinekauf, Buchungen, google maps!, Telefon, Computer, Zeiten, Internetseiten, Bewegungsprofile und und und)
 
Und so sieht wohl die Realität aus: Hat die NSA eine Hintertür zu Googles Betriebssystem Android?

"Google hat offiziell bestätigt, dass in seinem mobilen Betriebssystem Android auch Programmcode enthalten ist, der von der National Security Agency (NSA) entwickelt wird. Es soll sich dabei um Abwehrfunktionen gegen Hackerangriffe handeln. Google hat bei US-Behörden unterdessen beantragt, weitere Details über die Datenanfragen von Regierungsstellen an Google veröffentlichen zu dürfen.
NSA-Sprecher erklärten dazu, der von der NSA beigesteuerte Programmcode diene dazu, Apps gegen Hacker aber auch Vermarkter zu "isolieren". Es solle verhindert werden, dass diese Zugang zu persönlichen oder betrieblichen Daten erlangen könnten. NSA-Sprecherin Vanee Vines erklärte, dass irgendwann alle neuen Smartphones, Tablet-PC, Fernsehgeräte, Autos und andere Systeme, die Android verwenden, auch NSA-Programmcode enthalten.
"
 
Gegen Google hilft übrigens "IXQuick", die einzige Suchmaschine, die die IP Adresse des Anfragenden verschleiert.
 
  • Gefällt mir
Reaktionen: win2mac und walter_f
Der Glaube man könne sich per Technik von dieser Kontrolle befreien ist absurd!
Warum? Irgendwie sichert sich selbst die NSA ab.

OS X gehört zur Familie der BSDs. Die BSDs haben große Teile ihrer Sicherheitsstruktur von TrustedBSD. Ihr könnt ja mal nachlesen wer da ein ganz großer Supporter ist ( geht von A wie Apple bis N wie NSA)! Auch mit Linux ist das nicht besser, ja SELinux härtet Linux, das stimmt. Nur wer hat es denn wohl entwickelt?
SELinux ist von der NSA entwickelt was aber nichts negatives ist da es opensource ist und jeder den Code kennt. Bei OS X existiert kein Zero Day Schutz, du bist temperbar usw. Denkst du wirklich es gibt absichtliche Zero Days in so wichtigem open source Code? Es gibt viele Server die im Schnitt alle 30sek angegriffen werden, jeder Zero Day sickert extrem schnell auf die Mailinglisten durch sollte einer existieren.
 
Hei,

Da ja jetzt die Ausmaße der Überwachungsaktionen immer mehr und mehr ans Licht der Öffentlichkeit gelangen, wollte ich mal hören, was ihr tut, um eure Daten/Privatsphäre zu schützen.
Dabei geht es mir weniger um die Tatsache, dass so etwas vorkommt und die Daten eh nirgendwo sicher sind. Darum geht es ja schon in dem anderen Thread.
Hier soll es mehr um Möglichkeiten geben, die jeder nutzen kann, um sich zu schützen. Dabei kann es sich um einfache Dinge wie DoNottrackMe gehen oder bis hin zur Nutzung von TOR zusammen mit einen VPN im Ausland.
Vielleicht lässt sich ja so eine Liste von Möglichkeiten erstellen (eventuell mit Anleitung), um private Sachen privat zu halten.
Ich bin gespannt, welche Möglichkeiten ihr so nutzt...

ich mache eigentlich nicht viel mehr als vorher; lediglich der sinnvolle eMail-Verkehr wird etwas abgespeckt, man muß nicht alles kommentieren und dafür sowohl sinnloser als als auch die Eigenpost ordentlich erhöht. Das heißt ich schick mir selbst „Test-eMails” innerhalb meines eigenen Adresspools mit und ohne verschlüsselten Kleinbildern und mehr Bilder, meist Witzbilder an Leute die eh eMail von mir bekommen. ;) Ersteres wegen der möglichen Profilbildung, ich verkehre also mit meiner Person am meisten, zweiteres um mit weniger eMail mehr Datenvolumen zu schaffen, hilft mir nichts braucht aber mehr Speichervolumen. Es nehmen sozusagen meine Protestnoten zu! :D

Proxyserver, des eigenen Provider, habe ich immer schon benutzt, MetaGer auch fast ausschließlich, IXquick neuerdings auch, allerdings nur sehr gelegentlich, Google vielleicht ein zweimal im Jahr, allerdings Earth öfter; eMail Verschlüsselung würde ich gerne mehr machen, aber meinen Kontakten, Freunden und Verwandten ist das zu mühsam… mir dagegen so Sachen wie Tor und VPN. Verschlüsselte Mail wird auch bei manchen Behörden und Firmen gelöscht, auch wenn man mit einem Empfänger erfolgreich die Schlüssel getauscht hat. Da greift wohl die innere Überwachung, nach der Devise lieber löschen dann weiß keiner was drinstand, nachher war das noch ein Virus! Meine Browser sind auf bestmöglichstes Nichtwiedererkennen eingestellt und erzählen die Daten die am Häufigsten vorkommen, aber sehr viel hilft das auch nicht; dann ist man nicht mehr der Einzige sondern nur noch einer von 30 oder so, weltweit :D

Briefpost wird ja auch gescannt und das Beziehungsgeflecht dadurch für die „Yes we Scan”ner und deren Freunde offengelegt. Aber bei Paketpost konnte ich die Rate auf Null senken. Wer von mir was bekommt, den besuche ich auch gelegentlich ich und die brauchen also nichts zu schicken. Online-Bestellungen hab ich schon vorher wegen Adressweitergabe etc so gut wie eingestellt. Ist sowieso ökologischer wenn nicht ständig immer mehr Lieferwagen durch die Gegend kurven. :)

Gruß von… (siehe links)

P.S.: Ich gehe so gut wie nie ans Telefon, allenfalls im Reflex, und rufe nur zurück wenn der Anrufer verfizierbar ist und der Rückruf sich lohnt! :D
 
Anlässlich von PRISM eine konkrete Frage, ob das hier noch irgendwie relevant ist. Müssen wir davon ausgehen, dass eine Backdoor in OSX ist?
http://www.heise.de/newsticker/meld...PSec-Implementierung-von-OpenBSD-1153180.html

Dann wäre doch sowieso alles an Vorsichtsmaßnahmen völlig übern Haufen geworfen.

Überhaupt mal als Frage... Ich mein, wenn diese Geheimdienstmitarbeit der Firmen entsprechende Unternehmen in der Ex-DDR oder vielleicht russische oder chinesische Firmen sich also so einen Kundenverrat leisten würden, würdet ihr denen noch vertrauen? Ist Apple jetzt aber so cool, dass es egal ist? Oder ist es Fatalismus, dass man da lieber nicht weiterdenkt?

Ich bin kürzlich erst auf OSX umgestiegen. Ein Grund war immerhin, dass man sich das bei Microsoft schon länger gedacht hatte, dass die nicht zimperlich sind. Aber allein der Umstand, dass die (wenn auch wie andere Firmen) so weitreichend anstandslos sind, veranlasst mich aktuell, wieder einen Wechsel anzustreben. Das ist natürlich ärgerlich, weil man so viel geld reingsteckt hat. Wohin soll man auch wechseln? EIn gutes Linux? Ich bin echt verunsichert. Aber ich will es allein schon prinzipiell nicht mehr mitmachen oder Firmen nachsehen, die mal eben so nebenbei weil kriminelle Dienste es wollen, uns Kunden auch noch verarschen. Ich hätte es DDR-Firmen nicht nachgeshen, also besteht kein Grund es mit Apple anders zu handhaben. Ich fühl mich sowieso gründlich verarscht. Ich zahl noch teuer dafür, dass ich mich quasi mit nem tollen Gerät totalüberwachen lasse? Es hackt wohl. Was machen?!? SO auf jeden fall nicht weiter. Den letzten Rest Würde will man sich doch noch bewahren.
 
Konkrete oder auch nur halbwegs sichere Antworten kann dir hier mangels Know-How wohl kaum jemand geben (ohne jemandem zu Nahe treten zu wollen).

Was du nun für Konsequenzen ziehst, liegt ja nun auch an dir - bzw. wie wütend du jetzt bist.

Meine Meinung ist: Grad VPN Implementierungen sind höchst interessant für Geheimdienste, also sollte man da ein Auge drauf haben. Ich würd mich vielleicht nicht mehr blind auf Cisco verlassen...
Ansonsten gehe ich davon aus, dass in jedem technischen Produkt mehr oder minder Backdoors sind. Bei amerikanischen halt von US Diensten, bei chinesischen ala Huawei, ZTE uswusf. eben chinesische.

Ich seh das so, dass man der Überwachung nicht mehr vollständig entkommen kann. Also versuche ich, datensparsam zu sein und werd den Teufel tun und irgendwelche *wichtigen* Dinge elektronisch verfügbar zu machen. Den russischen Ansatz find ich gut, de-evolution.
 
Auch über das Argument des transparenten Quellcodes muss ich wirklich schmunzeln.
Wie viele VERSTEHEN denn den Quellcode wirklich? Alleine den Kernel mit seinen Millionen Zeilen Code verstehen doch in Summe
weltweit nur eine Handvoll Menschen wirklich.
 
Na, ich nutze zum Beispiel einen deutschen Anbieter für Push Email, Kalender, Kontakte etc. (interWays). Die sitzen komplett in D, haben ihre Server hier. Verbindungen sind verschlüsselt mit 1024bit, das macht es den Geheimdiensten schon schwerer...
 
Auch über das Argument des transparenten Quellcodes muss ich wirklich schmunzeln.
Wie viele VERSTEHEN denn den Quellcode wirklich? Alleine den Kernel mit seinen Millionen Zeilen Code verstehen doch in Summe
weltweit nur eine Handvoll Menschen wirklich.

Und, wo ist das Problem? Setzt Dich hin, fang an C zu lernen, schaus Dir aus. Wikipedia funktioniert so, der Linuxkernel, ..

http://www.linuxfoundation.org/news...tion-releases-annual-linux-development-report

Wenn das ne handvoll für dich ist, ..
 
und Du glaubst wirklich, diese 7800 Entwickler verstehen den gesamten Quellcode des Kernels in Gänze? Nicht wirklich, oder?
Ich finde die Aussage nicht, aber Linus Torvalds hat das gesagt, das den (Linux-)Code fast keiner mehr versteht.
Und dabei ging es nur um den Kernel, die unendlich vielen Zeilen Code eines komplette OS mit seinen ganzen Frameworks etc. kommen ja noch dazu.
Will da jemand wie die amerikanischen Geheimdienste mit unendlichen Ressourcen Schadcode implementieren dann schaffen die das auch.
Bei Closed Source Software wie Windows noch leichter, wenn MS mitspielt.
 
Sag ich nicht, dass jeder alles versteht. Aber es sollte so funktionieren wie bei Wikipedia.. irgendwann kann wer drüber laufen, falls es nicht vorher schon auffaellt, dass da wer ne Backdoor einbauen will. Währenddessen du bei Close Source absolut nichts weißt.
Wie man jetzt bei MS sieht, .. es wurde ja mit deren "Einwilligung" z.B. das Crypto in Outlook.com für die NSA ausgemacht. Nach außen hin wurde viel von Sicherheit geäußert, und das die NSA keinen direkten Zugriff hat, was im Endeffekt nicht sooo richtig war. Man weiß es einfach nicht.

Ergo, ich will damit sagen, .. sicher ist man nie zu 100%. Das weiß wohl jeder hier hoffentlich. Aber imho fährt man doch deutlich besser mit Open Source, oder sieht du das anders?

Und z.B. um mal bei Cryptographie Code zu bleiben. Wie oft wurde der schon falsch implementiert, oder selbst was gestrickt das überhaupt nicht sicher war. Da kann man doch besser auf Code zurückgreifen, der schon durch Hunderte von Händen gegangen ist, und richtige Mathematiker drübergeschaut haben, .. Vorteile sehe ich definitiv bei OpenSource.
 
Dafür müßte eine geschlossene Gruppe über einen Zeitraum ein komplett eingefrorenes OS validieren! Ich forder auch, dass das passiert und nach meiner Ansicht ist das BSI zu so etwas nicht nur prädestiniert sondern auch verpflichtet!
 
ich lasse die nsa algorithmen gerne teilhaben an meinem leben. ich habe kein problem mit denen, im gegensatz ich finde es sehr gut dass das internet überwacht wird.
 
im gegensatz ich finde es sehr gut dass das internet überwacht wird.
Na da sind wir aber beruhigt…*kennst Du alle Schlagworte nach denen gefahndet wird? In Deutschland wird nach 16000 BEgriffen durchleuchtet 13000 haben mit Waffen zu tun. Wenn Du sie nicht kennst, wäre es vielleicht besser überhaupt nichts mehr zu mailen, sms"en", twittern, chatten oder hier zu posten. Warum? DARUM
 
OS X ist ein/basiert auf BSD UNIX! Jetzt schau mal hier auf die Webseite wer wesentliche Teile der Sicherheitssoftware von BSD in Kooperation entwickelt:

http://www.trustedbsd.org/

und jetzt frag nochmal ;)

Beastie in Geheimdienst-Suit und Ohr am Handy gleich auf der Eingangsseite? Ist das schon der blanke Spott gegen uns? Zumindest spricht das wohl für sich selbst. Sind wir ja schön angeschmiert...
 
Also versuche ich, datensparsam zu sein und werd den Teufel tun und irgendwelche *wichtigen* Dinge elektronisch verfügbar zu machen.

im Jahr 2013 ist das doch unrealistisch...

was sind denn wichtige Dinge?

Also aktuelle "wichtige" Dinge liegen in der Regel immer digital vor......
 
Zurück
Oben Unten