"Es gibt keine Hintertüren für irgendeine Person, Organisation oder Regierung in unserer Verschlüsselung"
das diffie-hellman-verfahren zum Austausch des Schlüssels ist anfällig für man-in-the-middle Attacken. Eine falsche route in der HOSTS datei oder ein router, der falsch routet wenn er erkennt das zu "Silent Phone" verbunden und das wars.
was ist jetzt sicherer:
- normales Netz nutzen, sich aber nicht auffällig verhalten und hoffentlich in Ruhe gelassen werden
- Silent Phone benutzten, womit sofort auffällt das man was zu verbergen
Benutzer wird von Ihnen ignoriert. Anzeigen
Du hast wohl nicht nie was von Zertifikaten gehört, die normalerweiße vor so einem wichtigen DH-Verfahren beiderseitig geprüft werden, oder?
Benutzer wird von Ihnen ignoriert. Anzeigen
Es wird nur der öffentliche Schlüssel übertragen, nicht der private.
Benutzer wird von Ihnen ignoriert. Anzeigen
zettifour schrieb:
--------------------------------------------------------------------------------
> Es wird nur der öffentliche Schlüssel übertragen, nicht der private.
Das bringt genau was gegen einen Man-in-the-middle?
Auch wenn Alice und Bob "nur" ihre öffentlichen Schlüssel tauschen, kann Charlie trtzodem zwischendrin die Kommunikation abfangen und seine Schlüssel statt den korrekten weiterleiten und somit die komplette Kommunikation mithören.
1 mal bearbeitet, zuletzt am 16.01.13 13:14 durch c3rl.
Benutzer wird von Ihnen ignoriert. Anzeigen
Genau und die verschlüsselten Daten werden dann einfach mit einem X beliebigen Schlüssel entschlüsselt. Oder hab ich deine Aussage jetzt Falsch verstanden?
> was ist jetzt sicherer:
> - normales Netz nutzen, sich aber nicht auffällig verhalten und hoffentlich
> in Ruhe gelassen werden
> - Silent Phone benutzten, womit sofort auffällt das man was zu verbergen
Ich denk mal da ist bewusst eine gewisse Ironie darin, aber trotzdem. Natürlich ist Punkt 2 potentiell viel sicherer, dar niemand mitlesen kann. Besser wäre natürlich selbst die keys auszutauschen und nicht noch mit Mittelsmann arbeiten.
1 mal bearbeitet, zuletzt am 16.01.13 13:31 durch b1nary.
Benutzer wird von Ihnen ignoriert. Anzeigen
kann er das bei einer Zertifikatsprüfung?
Benutzer wird von Ihnen ignoriert. Anzeigen
was genau hat ein normaler mensch zu verbergen, dass man solche maßnahmen benötigt?...
Benutzer wird von Ihnen ignoriert. Anzeigen
c3rl schrieb:
--------------------------------------------------------------------------------
> zettifour schrieb:
> ---------------------------------------------------------------------------
> -----
> > Es wird nur der öffentliche Schlüssel übertragen, nicht der private.
>
> Das bringt genau was gegen einen Man-in-the-middle?
> Auch wenn Alice und Bob "nur" ihre öffentlichen Schlüssel tauschen, kann
> Charlie trtzodem zwischendrin die Kommunikation abfangen und seine
> Schlüssel statt den korrekten weiterleiten und somit die komplette
> Kommunikation mithören.
Dafür gibt es ja Zertifikate die sicherstellen (sollten!), daß der Schlüssel auch zur Identität paßt.
Aber ja, am Besten ist natürlich, du packst deinen öffentlichen Schlüssel auf einen Stick und gibst ihn händisch den Leuten, mit denen du in Zukunft sicher kommunizieren möchtest.
Benutzer wird von Ihnen ignoriert. Anzeigen
der kleine boss schrieb:
--------------------------------------------------------------------------------
> was genau hat ein normaler mensch zu verbergen, dass man solche maßnahmen
> benötigt?...
Kochrezepte ;-)
Benutzer wird von Ihnen ignoriert. Anzeigen
Politischer Aktivismus in Ländern, wo man für die falsche Meinungsäußerung umgebracht wird?
Benutzer wird von Ihnen ignoriert. Anzeigen
Das sagt sich immer so leicht. Auch bei RFID Chips. Bis dann zB aus Spaß mal ein Galileo Mitarbeiter vor dir steht und dir zeigen will was er so alles weis was du machst.
Das Problem ist ja einfach. Einmal Informationen Preis gegeben und sie sind weg. gibt keine Rückgängig machen taste :)
Benutzer wird von Ihnen ignoriert. Anzeigen
der kleine boss schrieb:
--------------------------------------------------------------------------------
> was genau hat ein normaler mensch zu verbergen, dass man solche maßnahmen
> benötigt?...
Die eigene Privatsphäre z.B.
Benutzer wird von Ihnen ignoriert. Anzeigen
Vielleicht wirst du ja mal prominent.
Dann wär's doch doof, wenn jemand Informationen über dich hätte, die dir vorher nicht schützenswert erschienen, im Nachhinein aber doch ein schlechtes Licht auf dich werfen ;-)
Und zack, landest du im Dschungelcamp :-P
Benutzer wird von Ihnen ignoriert. Anzeigen
c3rl schrieb:
--------------------------------------------------------------------------------
> Das bringt genau was gegen einen Man-in-the-middle?
> Auch wenn Alice und Bob "nur" ihre öffentlichen Schlüssel tauschen, kann
> Charlie trtzodem zwischendrin die Kommunikation abfangen und seine
> Schlüssel statt den korrekten weiterleiten und somit die komplette
> Kommunikation mithören.
Ja, Phil hat keine Ahnung von solchen Dingen, der hat sicher nicht daran gedacht
/sarkasmus
Lies doch einfach mal wie ZRTP funktioniert. Es gibt dort den SAS (Short Authentication String) der beim telefonieren angezeigt wird. Stimmt er einmal ueberein, ist die verbindung sicher, wenn dann in zukunft sich jemand dazwischen MITM't gibts sofort Alarm.
Benutzer wird von Ihnen ignoriert. Anzeigen
zettifour schrieb:
> Kochrezepte ;-)
zuviel tom clancy gelesen, oder ? ;)
Benutzer wird von Ihnen ignoriert. Anzeigen
sicher?
Wenn man es schaft die Route umzubiegen, einen Midm durchzuführen und das ganze dann noch an einen, der in letzter Zeit öfters gehackten Zertifikatsanbieter umleitetet, ist garnichts sicher.
Das zu bewerkstelligen ist natürlich ein immenser Aufwand den wohl nur Geheimdienste finanzieren können ;-)
Benutzer wird von Ihnen ignoriert. Anzeigen
Ob die 20 Dollar im Monat übrig haben ?
Benutzer wird von Ihnen ignoriert. Anzeigen
der kleine boss schrieb:
--------------------------------------------------------------------------------
> was genau hat ein normaler mensch zu verbergen, dass man solche maßnahmen
> benötigt?...
Dann poste doch mal den Links zu den Webcams in deiner Wohnung. hast ja schließlich nichts zu verbergen. Kannst ja auch gleich noch dein Adressbuch und die Telefonnummern dazu veröffentlichen, hast ja nix zu verbergen. Schreibste mir auch gleich noch ein Protokoll für alle Gespräche, die du führst und postest die online auf deiner Homepage, hast ja nix zu verbergen. Los zack, ich warte.
Benutzer wird von Ihnen ignoriert. Anzeigen
dabbes schrieb:
--------------------------------------------------------------------------------
> sicher?
>
> Wenn man es schaft die Route umzubiegen, einen Midm durchzuführen und das
MänInDäMiddäl?
> ganze dann noch an einen, der in letzter Zeit öfters gehackten
> Zertifikatsanbieter umleitetet, ist garnichts sicher.
ARGH. LIES ES NACH. ZRTP benutzt keine Zertifikate die man "hacken" koennte.
Benutzer wird von Ihnen ignoriert. Anzeigen
jayrworthington schrieb:
--------------------------------------------------------------------------------
> dabbes schrieb:
> ---------------------------------------------------------------------------
> -----
> > sicher?
> >
> > Wenn man es schaft die Route umzubiegen, einen Midm durchzuführen und
> das
>
> MänInDäMiddäl?
Mann in der Mitte!
Das ist Deutschland hier!!!!111
Wobei es natürlich MidM geschrieben wird!
Benutzer wird von Ihnen ignoriert. Anzeigen
Runde Mac Pro liegen im Weinregal des Rechenzentrums
Bundesnetzagentur senkt Preise für TAL am Schaltverteiler
Datenschützer halten Google Glass für nicht EU-tauglich
Huawei Ascend P6 ist schick und schlank
NSA-Hacker verursachen weltweit Systemabstürze
Kommentare: 260 | letzter Beitrag 18.06. 21:03
Kommentare: 248 | letzter Beitrag 18.06. 20:28
Kommentare: 199 | letzter Beitrag 02:27 Uhr
Kommentare: 151 | letzter Beitrag 00:48 Uhr
Kommentare: 127 | letzter Beitrag 18.06. 14:46
E-Mail an news@golem.de

E3 2013 Wie leistungsstark Xbox One und Playstation 4 im Vergleich sind, lässt sich noch nicht endgültig sagen. Mit einer Demonstration hat Microsoft versucht, die Bedeutung der zusätzlich möglichen Cloud-Berechnungen zu belegen. Außerdem konnte Golem.de die beiden neuen Konsolencontroller ausprobieren.

Photofast hat eine Speichererweiterung für Macbooks vorgestellt, die mit MicroSD-Karten bestückt wird. Die Konstruktion wird dann in den SD-Kartenschacht der Geräte gesteckt, wo sie fast vollständig verschwindet. Wer will, kann auch den beigelegten, winzigen MicroSD-Adapter für den USB-Port nutzen.

Was erst nur für Neukunden galt, bekommen jetzt alle Kunden von Internet Service Providern und Nutzer öffentlicher WLANs: Pornofilter. Doch sie lassen sich (noch) ausschalten.

Oracle beendet den Support für Java 6. Rund 40 Sicherheitslücken, die teilweise gefährlich sind, dokumentiert Oracle in Java 5, 6 und 7. Doch nur für Java 7 gibt es ein öffentlich zugängliches Sicherheitsupdate. Für Apple-Nutzer gibt es eine Ausnahme.

Huawei hat sein neues Smartphone aus der Ascend-Reihe vorgestellt. Das Ascend P6 setzt weniger auf neue Hardware als auf Design. Es ist schick und schlank und sieht von der Seite aus wie ein iPhone 4.

Die Bundesnetzagentur senkt den monatlichen Mietpreis für die letzte Meile ab dem Schaltverteiler der Deutschen Telekom. Dies sei gut für die Breitbandversorgung, so die Behörde.