1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Vanish - Daten zerstören sich selbst

Wichtig - Müll

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Wichtig - Müll

    Autor tuxi72 22.07.09 - 08:32

    Wenn es wichtige Daten sind, die übertragen werden, wird sich der Empfänger eine nicht verfallende Kopie anlegen, womit die Daten wieder permanent gespeichert sind.
    Wenn unwichtiger Müll übertragen wird, darf ihn jeder sehen der will.
    Nun die Frage: Was bringt mir der ganze Vanish-Aufwand?

  2. Re: Wichtig - Müll

    Autor DeineMudda 22.07.09 - 08:54

    Ich denke es geht hier nicht darum zu verhindern, dass jemand der die Nachricht im Klartext liest, sie kopieren kann, sondern darum, dass die ursprüngliche Nachricht nach einiger Zeit nicht mehr von jedem Anderen gelesen werden kann.

  3. Re: Wichtig - Müll

    Autor 123456 22.07.09 - 08:57

    und wo ist dann der Effekt?

  4. Re: Wichtig - Müll

    Autor DeineMudda 22.07.09 - 09:00

    Der Sinn liegt darin, dass du vielleicht Heute etwas in ein Forum schreiben kannst, alle Forenteilnehmer können es lesen, aber wenn in 5 Jahren dein zukünftiger Chef auf das Forum stösst, kann er deine Nachricht nicht mehr lesen, ausser er kennt einen deiner Freunde, die zufällig eine Kopie der Nachricht noch rumliegen haben. Aber im Prinzip kommt ein Unbekannter der später dazustösst (vielleicht weil er mal nach deinem Namen googelt) nicht mehr so einfach an den Inhalt der Nachricht.

  5. Re: Wichtig - Müll

    Autor psycho 22.07.09 - 09:43

    Das ganze macht bei Onlinevideoteken Sinn.
    Wenn du dir ein Video für 2 Wochen ausleist, kannst du es dir anschauen und auch an Freunde weitergeben.Ganz ohne DRM.
    Nach ablauf der Frist brauchst du es nichtmal zurückgeben.
    Jederzeit Fristverlängerung gegen Aufpreis wäre auch nicht schlecht.

    Also das Verleihen von Daten ohne DRM.

  6. Re: Wichtig - Müll

    Autor Mobi schreiber 22.07.09 - 09:51

    Ganz einfach - aktuell ist es doch so, dass den leuten alte, damals unwichtige Informationen, wie eine Amatuerhomepage oder Foreneinträge heute zum verhängnis werden.

    Eine der schrecklichen socialnetwork seiten so prepariert, haltbarkeit der Infos 1 jahr, und vielleicht sind in 10 Jahren dann keine peinlichen Details einer nun bekannten Person der Bild-&Co bekannt ;)


    tuxi72 schrieb:
    -------------------------------------------------------
    > Wenn es wichtige Daten sind, die übertragen
    > werden, wird sich der Empfänger eine nicht
    > verfallende Kopie anlegen, womit die Daten wieder
    > permanent gespeichert sind.
    > Wenn unwichtiger Müll übertragen wird, darf ihn
    > jeder sehen der will.
    > Nun die Frage: Was bringt mir der ganze
    > Vanish-Aufwand?


  7. Re: Wichtig - Müll

    Autor Sai 22.07.09 - 10:52

    Nicht ganz...wenn du das Video auf deinem Rechner abspielen kannst, kannst du es auch in eine haltbare Version konvertieren. Die einzige Technologie, die das verhindern kann, ist jene, die dir die Kontrolle über deinen eigenen Rechner entzieht - DRM gekoppelt mit einem TPM-Modul (das zwar in deinem Rechner steckt, sich per Definition aber nicht von dir steuern lässt).

  8. Re: Wichtig - Müll

    Autor spYro 22.07.09 - 11:12

    Deine Denkweise hat nur einen Haken:
    Woher soll man im Vorfeld wissen, wie lange die Haltbarkeit sein soll?
    8 Stunden reicht ja bei Foren nicht aus. Die Beiträge sind ja dafür da, dass man sie auch nach längerer Zeit noch lesen kann.
    Man soll ja nicht alle 2 Tage jedes Thema neu tippen.
    Ich finde, was wesentlich besser wäre, ist, wenn es ne Seite gibt, auf der man alle Einträge, die man in Foren macht, verschlüsseln kann und wenn man dann nach 3 Jahren denkt, dass man alle Einträge aus einem bestimmten Forum von sich löschen will, guckt man in der Liste in dem Programm nach und läsche alle Schlüssel, die zum entschlüsseln dieser Nachrichten nötig sind.
    Dann erscheint in den meißten Foren nur Buchstabensalat....
    Klingt wirr, aber ich bin gerade zu faul es noch detaileirter zu erläutern :)

    MFG spYro

  9. Re: Wichtig - Müll

    Autor Lestat 22.07.09 - 11:34

    spYro schrieb:
    -------------------------------------------------------
    > Klingt wirr, aber ich bin gerade zu faul es noch
    > detaileirter zu erläutern :)
    >
    > MFG spYro

    Finde ich gar nicht wirr. Klingt für mich zumindest schon deutlich sinnvoller als der ursprüngliche Ansatz.
    Jetzt müsste man nur noch verhindern können, dass jemand, der es lustig findet das System zu torpedieren, die Schlüssel noch während ihrer Gültigkeit kopiert und Anderen zur verfügung stellt.
    Vielleicht in den Kopf der Nachricht einen individuellen, signierten Serverpfad zum Schlüssel. Das wäre aber wahrscheinlich zu störanfällig..


    --------------------
    Come out, come out, whereever you are!

  10. Re: Wichtig - Müll

    Autor Jakelandiar 22.07.09 - 11:40

    Lestat schrieb:
    -------------------------------------------------------
    > Finde ich gar nicht wirr. Klingt für mich
    > zumindest schon deutlich sinnvoller als der
    > ursprüngliche Ansatz.

    Ich auch

    > Jetzt müsste man nur noch verhindern können, dass
    > jemand, der es lustig findet das System zu
    > torpedieren, die Schlüssel noch während ihrer
    > Gültigkeit kopiert und Anderen zur verfügung
    > stellt.
    > Vielleicht in den Kopf der Nachricht einen
    > individuellen, signierten Serverpfad zum
    > Schlüssel. Das wäre aber wahrscheinlich zu
    > störanfällig..

    Warum? Wenn man schlüssel selbst erstellen kann, dann kann man denen dochauch z.B. sagen für welche URL(IP) die nur gültig sind und nur anfragen von dort nach genau diesem schlüssel, oder diesen schlüsseln wenn man mehrere für verschiedene Foren Bereiche z.B. hat, nur beantworten.

    Klingt insgesamt für mich nach der bisher besten lösung nur ist das Problem eher wo werden die schlüssel gespeichert und verwaltet?

    Eigener PC? Dann müsste der dazu immer an sein.
    Irgend ein Anbieter für so ein System? Der hätte dann alle schlüssel zum entschlüsseln und es ist nich sicher ob er die wirklich löscht.

    Aber im großen und ganzen könnte man so ein system direkt in die Foren z.B. einbauen das die beim öffnen direkt selbst die schlüssel anfragen und die Beiträge entschlüsselt anzeigen wenn es die Schlüssel noch gibt und ansonsten z.B. nur den Poster und ne Nachricht wie "Schlüssel nicht mehr verfügbar" oder so.

  11. Re: Wichtig - Müll

    Autor spYro 22.07.09 - 11:48

    Also ich hatte mir das grob so gedacht:
    In Foren trägt man keinen Plain-Text ein, sondern trägt, ähnlich wie bei dem Youtube-Einbetten-Code, einen "Namen-noch-ausdenken"-Code ein, der dann nen speziellen Code enthält.
    Wenn man das Forum öffnet, sieht man den normalen Text (sozusagen statt Youtube-Video).
    Wenn der User dann in seinen Account auf der Seite "Namen-noch-ausdenken" geht, sich dort einloggt, sieht er unter "meine Einträge" (wie bei "Meine Videos") seine Einträge und kann diese bei bedarf löschen.
    Im Forum steht dann, nach einer löschung, nur noch "Der User hat diesen Beitrag am 22.07.2009 um xx:xx Uhr löschen lassen".

    Na? Wär doch mal ein Projekt...und das meien ich ernst. Würde bestimtm viele Anhänger finden :)

    MFG spYro

  12. Re: Wichtig - Müll

    Autor Lestat 22.07.09 - 11:54

    Jakelandiar schrieb:
    -------------------------------------------------------

    > Klingt insgesamt für mich nach der bisher besten
    > lösung nur ist das Problem eher wo werden die
    > schlüssel gespeichert und verwaltet?
    >
    > Eigener PC? Dann müsste der dazu immer an sein.
    > Irgend ein Anbieter für so ein System? Der hätte
    > dann alle schlüssel zum entschlüsseln und es ist
    > nich sicher ob er die wirklich löscht.
    >
    > Aber im großen und ganzen könnte man so ein system
    > direkt in die Foren z.B. einbauen das die beim
    > öffnen direkt selbst die schlüssel anfragen und
    > die Beiträge entschlüsselt anzeigen wenn es die
    > Schlüssel noch gibt und ansonsten z.B. nur den
    > Poster und ne Nachricht wie "Schlüssel nicht mehr
    > verfügbar" oder so.

    Ich dachte vor allem deshalb an zu störanfällig, da ein Server ja u.U. mal umzieht, also eine neue/andere IP bekommt. Zudem nutzen wir im Moment noch größtenteils IPv4, aber wie lange noch? IPv6 ist am kommen. Wenn man nun statt IPs sich auf URLs verlässt, dann kommt DNS mit ins Spiel, und die aktuellen Diskussionen um DNSSEC, DNSCurve, etc. zeigen, dass man sich damit auch wieder Störfaktoren mit ins Boot holt.

    Mir fallen dann nun noch relative Pfade ein (gerade bei Foren, wie du sagtest z.B. in einem Userprofilordner könnte ich mir das gut vorstellen), aber das ist natürlich wieder ziemlicher Mist, denn wenn ich den Schlüssel dort ablegen und löschen kann, dann kann ich das dort auch direkt mit den Inhalten.

    --------------------
    Come out, come out, whereever you are!



    1 mal bearbeitet, zuletzt am 22.07.09 11:55 durch Lestat.

  13. Re: Wichtig - Müll

    Autor Sluff 22.07.09 - 12:03

    ... und das mit der durchsuchbarkeit der Foren dürfte auch ein Problem werden, da ja im Script nicht der Inhalt steht...

  14. Re: Wichtig - Müll

    Autor Captain 22.07.09 - 12:12

    tuxi72 schrieb:
    -------------------------------------------------------
    > Wenn es wichtige Daten sind, die übertragen
    > werden, wird sich der Empfänger eine nicht
    > verfallende Kopie anlegen, womit die Daten wieder
    > permanent gespeichert sind.
    > Wenn unwichtiger Müll übertragen wird, darf ihn
    > jeder sehen der will.
    > Nun die Frage: Was bringt mir der ganze
    > Vanish-Aufwand?


    Es gibt Infos, die für den Augenblick extrem wichtig sind oder erscheinen, aber langfristig keinen Wert haben...

  15. Re: Wichtig - Müll

    Autor Lestat 22.07.09 - 12:20

    Sluff schrieb:
    -------------------------------------------------------
    > ... und das mit der durchsuchbarkeit der Foren
    > dürfte auch ein Problem werden, da ja im Script
    > nicht der Inhalt steht...

    Naja, muss die entsprechende Suchengine eben das System unterstützen. Die Suchmaschine kann ja die Beiträge vor dem indexieren entschlüsseln, und nach dem Ablaufdateum aus dem Index werfen.



    --------------------
    Come out, come out, whereever you are!

  16. Re: Wichtig - Müll

    Autor spYro 22.07.09 - 12:26

    Jo, genau. Das Forum könnte ja alle X Wochen (oder Tage) die Inhalte der Sete unseres "Projekts" indexieren. Wenn die Inhalte gelöscht wurden, gibt unsere Seite halt als Return-Wert "Dieser Beitrag wurde gelöscht e.t.c.".
    Damit wäre dann gewährleistet, dass nicht jedes mal "unser" Server beansprucht wird bzw. generell nicht jedesmal die Nachricht aufs neue entschlüsselt werden muss, und dass trotzdem die Nachrichten aus dem Forum entfernt werden können....
    Sieht noch einer andere Schwachstellen?
    Ich seh momentan keine wirklichen mehr...

    MFG spYro

  17. Re: Wichtig - Müll

    Autor Sluff 22.07.09 - 12:39

    > Sieht noch einer andere Schwachstellen?

    Codeinjection... welcher Forenbetreiber läßt Javascript zu?



  18. Re: Wichtig - Müll

    Autor spYro 22.07.09 - 12:45

    Muss ja kein JAvscript genommen werden. Die Foren-Software kann ja erkennen, dass es sich um so einen Code handelt und dann intern per PHP mit dem entsprechenden Parameter den Inhalt auslesen.
    Dann wäre allersdings ein Add-On für die Foren nötig.
    Und Javascript ist nicht imemr unsicher. Da es sich um eine eher kleine und überichtliche sofware handeln würde, könnte man auch jegliche Injection verhindern bzw. abfangen.

    MFG spYro

  19. Re: Wichtig - Müll

    Autor Genuin 22.07.09 - 13:05

    Finde ich gut. Wer setzt es um?

    Im übrigen wäre ein ähnlicher Ansatz mit Vanish auch denkbar.
    In der Forensoftware ein Tag einbauen:
    <Vanish="22.07.09 17:59:00">
    mein Text
    </Vanish>

    und die Forensoftware generiert daraus einen Vanish Code und dekodiert diesen auch wieder automatisch solange dieser gültig ist.

  20. Re: Wichtig - Müll

    Autor Sluff 22.07.09 - 13:48

    Hmmm... wäre es dann nicht einfacher, eine Funktion in die Forensoftware einzubauen, die einem angemeldeten Benutzer die Möglichkeit gibt seine Einträge einfach zu löschen? Wenn die Forensoftware schon so viel dafür angepasst werden muss?
    (Will ja nicht desillusionieren...)

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 74 | letzter Beitrag 18:52 Uhr

  4. Kommentare: 70 | letzter Beitrag 18:56 Uhr

  5. Kommentare: 59 | letzter Beitrag 19:29 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49