Schlagwort: verschlüsselung
-
Telegram ist kein sicherer Messenger
Das Argument stammt zwar von einem Mitbewerber, aber die Argumentation ist schlüssig: Moxie Marlinspike von Signal ist sich sicher, dass Telegram nicht nur nicht verschlüsselt ist, sondern die Daten aktiv herausgibt.
-
Microsoft händigt Schlüssel aus
Wenn’s drauf ankommt und Microsoft sie hat, gibt das Unternehmen die Bitlocker-Schlüssel für Behörden frei.
-
Mountain Duck 5: File Provider 🥳
Mountain Duck entwickelt sich mehr und mehr zur unersetzlichen Utility: In Version 5, derzeit in Beta, werden Daten endlich über die File Provider API bereitgestellt! Woohoo!
-
Dein Fingerabdruck ist nicht geschützt
Auf Biometrie basierende Schlüssel sind prinzipiell eine gute Sache, bis sie keine gute Sache mehr sind und sich gute Passwörter, die man sich ganz old school merken muss, als sicherer erweisen.
-
Google dürfte wohl auch von England in die Mangel genommen worden sein 🔍+🇬🇧=🔓
Google bestreitet nicht, auch von England in die Mangel genommen worden zu sein. Der Umkehrschluss lautet also…?!
-
Apples iCloud in England nunmehr ohne E2E-Verschlüsselung
Als Reaktion auf einen Gag-Order der britischen Regierung, entfernt Apple für Userinnen und User in England die Möglichkeit, ihre Daten mittels Ende-zu-Ende-Verschlüsselung zu sichern.
-
Sicherheit ist ein temporär gewährter Luxus 🛡️😶🌫️
Die wichtigste Aussage zu all den Versprechen von Apple (und anderer Konzerne) in Bezug auf Sicherheit und Datenschutz.
-
England will Apples Verschlüsselung aushebeln +🇬🇧=🔓
England zwingt Apple sein System des „Erweiterten Datenschutzes“ so zu modifizieren, dass britische Dienste Zugang zu den Daten aller Apple-User haben. Eine angesichts der Bedrohung der Datensicherheit merkwürdig wirkende Anordnung.
-
Espionage 3.7.4
Espionage, die Verschlüsselungs- und Abstreite-App, hat eines seiner sehr seltenen Updates erhalten.
-
Verantwortung an Cloud-Anbieter übertragen?
Nicht ordentlich gesicherte Cloudspeicher machen oftmals interne, private und teils brisante Daten öffentlich. Aber wer trägt nun die Schuld daran, dass das so oft und so leicht passieren kann? Nutzerinnen und Nutzer oder doch die Anbieter dieser Speicher?
-
Kriminelle verlassen Telegram
Offenbar nehmen diejenigen, bei denen es darauf ankommt, Telegram seit der Festnahme von Pavel Durov nicht mehr als so sicher wahr, wie sie es ursprünglich taten.
-
VeraCrypt 1.26.14
Die Verschlüsselungssoftware VeraCrypt ist in Version 1.26.14 erschienen.
-
Telegram ist weder Messenger, noch verschlüsselt
Telegram ist, wie schon 2021 vom Signal-Erfinder beschrieben, keine „verschlüsselte Messaging App“. Nämlich weder verschlüsselt, noch Messaging App.
-
Zugriff der KI von Drittanbietern auf meine Dropbox-Daten
Ihr solltet prüfen, ob die Einstellung „Zugang für Drittanbieter-KI“ in euren Dropbox-Accounts aktiv ist und sie gegebenenfalls deaktivieren. Oder gleich eine ordentliche Verschlüsselungsebene einziehen, damit das Theater ein für alle Mal ein Ende hat.
-
Über den USB-Stick mit Bitcoins im Wert von 235 Mio. USD
Da hält einer einen verschlüsselten USB-Stick mit 235 Millionen USD drauf und weiß das Passwort nicht mehr. Ein Startup schafft es, diese Art von USB-Stick zu knacken, aber nun will der Besitzer den Stick nicht entschlüsseln lassen.
-
VeraCrypt 1.26.7
VeraCrypt, ein Nachfolger des plötzlich verschwundenen TrueCrypt, wurde nach mehr als eineinhalb Jahren, aktualisiert.
-
Trumps DMs und Entwürfe auf Twitter
Aus dem Trump-Prozess geht hervor: Twitter löscht nicht, DMs sind nicht wirklich privat und es existiert immer irgendwo ein Archiv von Dingen, von denen man nicht will, dass es existiert. Eigentlich nichts Neues, aber eine gute Erinnerung.
-
Passwörter und Einmalpasswörter in einer App?
Ist es sicher bzw. falsch, Passwörter und Einmalpasswörter in ein und derselben App zu speichern, fragt man sich im Firmenblog von 1Password, einem Service, mit dem man Passwörter und Einmalpasswörter in ein und derselben App speichern kann.
-
Festplatten sicher löschen. Aber sicher vor wem? – Oder: Mickens Mossad-Regel
Wenn wir unsere Festplatten löschen, vor wem versuchen wir sie eigentlich zu schützen? Und warum ist diese Vorstellung ziemlich sicher unrealistisch.
-
Datenleck bei der Letzten Generation
Ein Datenleck der Letzten Generation offenbarte besonders geschützte personenbezogene Daten von Mitgliedern und Interessenten. Darunter auch die Bereitschaft, fürs Anliegen ins Gefängnis zu gehen. Autsch!
-
iCloud-Daten ☁️ mit physischem Schlüssel 🔑 und erweitertem Datenschutz 🔒 sichern
Schluss mit lustig. Ich aktiviere meinen YubiKey für die Zwei-Faktor-Authentifizierung und die Ende-zu-Ende-Verschlüsselung für meine Daten in iCloud. Apple nennt das „erweiterter Datenschutz“. Endlich!
-
Endlich E2E-Verschlüsselung bei Apple
Apple macht Ende zu Ende-Verschlüsselung endlich – endlich! – für viele seiner iCloud-Services möglich.
-
Boxcryptor wird Dropbox
Dropbox hat Kerntechnologien von Boxcryptor gekauft und wird sie in seine Produkte integrieren. Das ist dann wohl das Ende von Boxcryptor in seiner jetzigen Form.
-
Telegram verschlüsselt? Nope.
Die Standardeinstellungen von Telegram sind das genaue Gegenteil dessen, was man einen verschlüsselten Messenger bezeichnen würde.
-
Boxcryptor neu: File Provider, Spotlight und Synchronisation
Boxcryptor liegt in der Version 3 vor. Die Systemintegration erfolgt über eine von Apple bereitgestellte API und die Apps für Dropbox, Google Drive und OneDrive sind obsolet geworden. Fuiyoh!
-
Cryptomator 1.6
Neues bei Cryptomator, denn die Version 1.6 kündigt sich an! Neues Tresorformat. Automatisches Locking der Tresore – da wird am Herzen der App gearbeitet. Sehr gut! Sobald 1.6 draußen ist, werde ich es mal wieder testen.
-
WhatsApp führt verschlüsselte Backups ein
WhatsApp, nicht gerade ein Liebkind auf meinem Blog, aber doch immer irgendwie bemüht, für Sicherheit zu sorgen, beginnt sich zu mausern und führt verschlüsselte Backups ein. Damit ist WhatsApp mit einem Schlag technisch sicherer als iMessage, das Backups nach wie vor nicht verschlüsselt. With E2EE backups enabled, backups will be encrypted with a unique, randomly…
-
WhatsApp kann Nachrichten doch lesen? Moment, bitte!
Auf ProPublica wird behauptet, Facebook würde WhatsApp-Nachrichten mitlesen. Das Medien und Social-Media-Echo ist groß, andere Medien – bspw. die Futurezone – titeln „Facebook liest bei WhatsApp-Nachrichten mit„. Soetwas ist für einen Messengerdienst, der mit Ende-zu-Ende-Verschlüsselung wirbt und der ohnehin im Umfeld des Mutterkonzerns (zumindest in meinen Augen) ein Glaubwürdigkeitsproblem hat, mehr als unangenehm. Was also…
-
Apples Fehler: Policy statt Unmöglichkeit
Ben Thompson beleuchtet in einem Beitrag, wie sehr sich Apple mit der Ankündigung, Bildanalysen am jeweiligen Device eines Users durchzuführen und von dort weg auf mögliche Problemfälle zu reagieren, in die Nesseln gesetzt hat. Hier geht es nicht abermals um einen Beitrag, der die de-facto Aufhebung der Verschlüsselung zum Hauptargument macht, sondern um den Aspekt…
-
Dammbruch bei Apple
Apple will Kinder schützen. Deshalb hat der Konzern ein aus drei Elementen bestehendes System gebaut, das die Möglichkeiten von Verschlüsselung dramatisch reduziert, ein Einfallstor für zukünftige Begehrlichkeiten bildet und in meinen Augen zu einer kontinuierlichen, lokalen, anlasslosen und unkontrollierten Überwachung aller (!) Nutzerinnen und Nutzer eines Apple-Devices führen wird. Das ist ein Dammbruch für die…
-
Pegasus – oder – Offenbar hat doch etwas zu befürchten, wer nichts zu verbergen hat
Vor 8 Jahren enthüllte Edward Snowden einen gewaltigen Spionageapparat, gestern berichteten Medien weltweit über Pegasus, eine von der israelischen Firma NSO entwickelte Software, mit der Mobiltelefone ausspioniert werden können. Natürlich kommt die Software nicht nur dort zum Einsatz, wo man es vermuten würde, sondern auch dort, wo man es befürchtet. Geheimdienste und Polizeibehörden haben offenbar…
-
Google Docs in Google vor Google selbst verschlüsseln
Google reagiert auf das, was das Unternehmen „hybrid work“ – also das Arbeiten von zuhause und vom Büro aus – nennt und ermöglicht clientseitige Verschlüsselung der in Google Docs, Sheets, Slides und Drive gespeicherten Dokumente. Künftig lassen sich Dokumente in Google Workspace mit einem vom Nutzer bereitgestellten Schlüssel verschlüsseln. Diese Funktion ist direkt in Docs,…
-
VeraCrypt, „extremely complex“ 🔒
VeraCrypt – sozusagen der Nachfolger von TrueCrypt – scheint wirklich sehr hart zu knacken zu sein. Attacking BitLocker, LUKS or FileVault 2 is straightforward: read the disk header, figure out the encryption algorithm and KDF (Key Derivation Function), set up an attack and wait. Depending on the hash algorithm and the number of hash iterations…
-
Nicht die DSGVO verhindert funktionierende Videokonferenzen
Der deutsche IT-Rechtsanwalt Chan-Jo Jun postet einen beherzten Aufruf zum Thema verschlüsseltes Video-Conferencing. Sein Anlassfall: das Homeschooling in Deutschland, welches – und das dringt sogar bis Österreich durch, obwohl wir hier ja nicht weniger Probleme haben – ein Desaster zu sein scheint. Vor allem die Auswahl (und Zuverlässigkeit) der eingesetzten („europäisch-deutschen“) Technologien und das vorgeschobene…
-
Warum Ende-zu-Ende Verschlüsselung nicht infrage gestellt werden sollte
Tom Scott erklärt, warum eine Hintertür in der Verschlüsselung populärer Messagingdienste wie WhatsApp oder iMessage anfangs wie eine gute Idee klingt, tatsächlich aber ein großes Problem ist. Auch wenn das Video – es ist übrigens von 2017, hat aber nichts an Aktualität verloren – anfangs zu sehr ins technische Detail abzugleiten droht, ist es mehr…
-
Ende-zu-Ende Verschlüsselung infrage gestellt
Kaum ein Anlass wird ausgelassen, um sichere Verschlüsselung auszuhebeln. Diesmal ist es der Anschlag in Wien.
-
Nur Verschlüsselung schützt
Der hamburgische Beauftragte für Datenschutz ist nach dem Privacy-Shield-Urteil des EuGH der Meinung, dass auch die auf Standardvertragsklauseln basierende Datenübermittlung in Drittstaaten konsequenterweise ungültig sein muss. Wenn die Ungültigkeit des Privacy Shield primär mit den ausufernden Geheimdienstaktivitäten in den USA begründet wird, muss dasselbe auch für die Standardvertragsklauseln gelten. Vertragliche Vereinbarungen zwischen Datenexporteur und -importeur…
-
Cryptomator 1.5
Wie konnte ich das nur so lange liegen lassen? Cryptomator, die mir sympathische, aber noch vor einiger Zeit leider nicht für den produktiven Betrieb reife Verschlüsselungssoftware für Cloudspeicherdienste, ist vor einigen Tagen in Version 1.5 erschienen. In meinen Augen ist das sichere und kontrollierte Verschlüsseln von bei solchen Diensten irgendwo hochgeladenen Dateien keine Option, sondern…
-
Mehr und sicherer Speicher bei Microsoft OneDrive
Microsoft OneDrive bringt zwei Neuerungen: Mehr Speicher in den Personal-Speicherplänen und – viel wesentlicher – einen neuen, sichereren Speicher namens OneDrive Personal Vault. Personal Vault is a protected area in OneDrive that you can only access with a strong authentication method or a second step of identity verification, such as your fingerprint, face, PIN, or…
-
Espionage 3.7
Tao Effect hat gestern Espionage 3.7 mit ein paar optischen Updates für macOS Mojave veröffentlicht. Ich habe Espionage vor ein paar Jahren hier kurz erwähnt, bin aber nie näher darauf eingegangen. Espionage ist eine Menubar-Applikation, die, ähnlich 1Password, einen Tresor erstellt, der Schlüssel für vom Betriebssystem erstellte, verschlüsselte Container bereithält, die anstelle von Ordnern gemountet…
-
Ein Grund mehr für Verschlüsselung in der Cloud
Zusätzlich zu vielen offenen Fragen, die unverschlüsselte Daten eo ipso auf Cloudspeichern hervorrufen, gibt es noch einen Grund mehr für die Verschlüsselung eben dieser Daten. Gehen sie verloren, entfällt, wenn ich den Text richtig interpretiere, die Benachrichtigungspflicht; keine Anrufe mit Entschuldigungen, keine E-Mails mit Erklärungen… Das kann – man denke an Anwaltskanzleien, Ärzte, Versicherungsunternehmen udgl.…
-
Nachtrag zu Mountain Duck & Cryptomator: Boxcryptor.
Ich habe vor einiger Zeit von der Kombination aus Mountain Duck & Cryptomator geschwärmt, weil ich in dieser Programmkombination endlich die Möglichkeit sah, Cloudspeicher bequem und sicher nutzen zu können: Mountain Duck lädt den externen Speicher ins Dateisystem und Cryptomator kümmert sich um die lokal stattfindende Verschlüsselung von Daten. Damit verlassen meine Daten den lokalen Rechner…
-
Mountain Duck & Cryptomator: Cloudspeicher komfortabel verschlüsselt nutzen
Vor etwas mehr als einem Jahr wurde im Blog von Cyberduck1 die Unterstützung von mit Cryptomator verschlüsselten Containern angekündigt. Schon damals, war ich über die Kombination aus Cryptomator und Cyberduck, viel mehr noch aber über das Versprechen einfacher, unaufdringlicher und im Hintergrund stattfindender Verschlüsselung begeistert. Starting to secure your data is as easy as […]…
-
Die Zeit von PGP ist vorbei
Immer häufiger empfehlen Experten, so bald als möglich auf PGP zu verzichten und die Kommunikation auf sicherere Apps wie Signal, Threema oder WhatsApp zu verlagern1. Das hat drei Gründe: Die Anzahl der möglichen Fehler bei der Nutzung von PGP ist sehr hoch. (Zuletzt hat sich das Adobe Security-Team mit der Veröffentlichung des eigenen Private Key blamiert.) Apps…
-
Über die WhatsApp-Backdoor, die „keine“ ist
Im Jänner diesen Jahres hat der renommierte Guardian über eine potentielle Backdoor in WhatsApp berichtet. Das trifft alle hart, denn WhatsApp prahlt damit, eine sichere Messaging-Applikation zu sein. Facebook, Eigentümer von WhatsApp, hat sich aber für einen Kompromiss in der Ende-zu-Ende-Verschlüsselung entschieden, der den Komfort vor die Sicherheit stellt. The way WhatsApp implemented the protocol,…
-
Cryptomator & Cyberduck
Cyberduck, der einzig kontinuierlich weiterentwickelte Client zur Dateiübertragung in was weiß ich wie vielen Protokollen, und Mountain Duck, eine Cyberduck-Variante, die es ermöglicht, externe Datenspeicher als lokale Laufwerke darzustellen und zu nutzen, werden ab der nächsten Version die Verschlüsselungsfunktionen von Cryptomator enthalten. Damit wird es möglich, Daten auf (externen) Servern und bei Cloudanbietern wie Dropbox, AWS,…
-
Wie der Diffie-Hellman-Schlüsselaustausch funktioniert
Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden. Mehr Informationen Inhalt entsperren Erforderlichen Service akzeptieren und Inhalte entsperren In einem Raum sind drei Personen: Alice, Bob und Eve. Alice und Bob wollen miteinander kommunizieren,…
-
Neues Bedrohungsszenario: Daten
Die Electronic Frontiers Foundation hat eine vollseitige Anzeige im Wired-Magazin geschalten, die sich gewaschen hat. Sie spricht die Technology Community der USA an und warnt vor den potentiellen Möglichkeiten, die Protokolldateien und andere, der Datensammlung nützliche Informationen, der neuen US-Regierung bieten würden. Gegen die Nutzung dieser Daten sollen sich Technologie-Unternehmen wehren, indem sie sämtlichen Datenverkehr…
-
Backblaze versendet seine Recovery-Disks unverschlüsselt. Blöd, wenn das Paket an den falschen Empfänger gelangt.
Sobald meine Daten meinen Rechner verlassen, müssen sie gesichert und vor fremdem Zugriff geschützt, also verschlüsselt sein. Gerade beim Thema Online-Backup gilt das ganz besonders. Deshalb bin ich schon vor einiger Zeit auf die Sicherheit beim Online-Backupdienst Backblaze eingegangen und habe schon damals erwähnt, dass das Sicherheitsmodell des Anbieters eine Schwachstelle hat, nämlich… den Prozess…
-
Heartbleed erklärt
Wie der Heartbleed-Bug, der einen Großteil der Online-Verschlüsselung für lange Zeit de facto obsolet gemacht hat, funktioniert. Wie immer auf den Punkt gebracht und hervorragend von xkcd erklärt. Ihr habt eure Passwörter bereits geändert (oder alle Dienste/Services, die bis heute keine Information zum Heartbleed-Bug veröffentlicht und euch zum Ändern der Passwörter aufgefordert haben, verlassen)?
-
Die Normalverteilung von Datenpaketen verrät viel; trotz HTTPS.
Herausfinden, was sich jemand angesehen hat, obwohl die Verbindung zwischen Client und Server mittels HTTPS geschützt ist? Ja, geht; mittels Analyse der Normalverteilung von Datenmustern. We present a traffic analysis attack against over 6000 webpages spanning the HTTPS deployments of 10 widely used, industry-leading websites in areas such as healthcare, finance, legal services and streaming…
-
FTP ist und bleibt ein Sicherheitsrisiko
Der unverschlüsselte Up- und Download per FTP ist und bleibt ein Sicherheitsrisiko. Mein Webhost, Uberspace, erlaubt nur SFTP-Verbindungen und bietet Verbindungen per FTP „ausdrücklich nicht“ an. Mit dieser Ausschluss-Policy steht Uberspace aber offenbar ziemlich alleine da. Kein einziger der großen Anbieter […] unterbindet […] unverschlüsselte Verbindungen. Auch hatten wir bei keinem Anbieter den Eindruck, dass…
-
Kryptochef
Detlef Granzow bietet unter kryptochef.de (sic!) KRYPTO, das „sicherste Daten Verschlüsselungs Programm der Welt“ (sic!) für 130 Euro an. Zu den besonderen Merkmalen der geschmackvoll gestalteten „Hoch Sicherheits Daten Verschlüsselungs Software für Windows“ (sic!) gehört zum Beispiel… die absolut technisch höchste Verschlüsselungstiefe von 256 Bit und die maximal mögliche dynamische Schlüssellänge die überhaupt auf Computern…
-
Das eigene Haus in Ordnung bringen: https
Im Schriftstück IP/14/70 28/01/2014 der Europäischen Kommission wird ein Satz aus Viviane Redings Rede anlässlich des heutigen Tags des Datenschutzes betont zitiert: „Die EU kann mit ihren Bemühungen zur Wiederherstellung des Vertrauens nur dann glaubwürdig und Vorbild für andere Kontinente sein, wenn sie das eigene Haus in Ordnung bringt.“ Stichwort „das eigene Haus in Ordnung…
-
Dateien verschlüsselt in Dropbox speichern
Ich habe mich unlängst mit Philipp über die Notwendigkeit eines Containerprogramms wie BoxCryptor zur Verschlüsselung von Dateien in Cloudspeicherdiensten (insbesondere dem weit verbreiteten Dropbox) unterhalten. Dabei hat sich herausgestellt, dass Philipp die iOS-Funktionalitäten von BoxCryptor überhaupt nicht benötigt und Dropbox hauptsächlich alleine zu Zwecken der Datensicherheit (im Sinne von „kontinuierliches Backup“) benutzt: wichtige Projektdateien sollen…
-
RC4-Verschlüsselung deaktivieren
Ein Fehler, der seit spätestens 2005 bekannt ist, führt nun dazu, dass selbst Microsoft, für gewöhnlich immer ein paar Jahre zu spät, empfiehlt, den RC4-Algorithmus nicht mehr zu verwenden und, wo möglich, zu deaktivieren. Der Algorithmus ermöglich es, Webserver-Daten in Echtzeit zu entschlüsseln. Google Chrome hat RC4 in einem Update automatisch deaktiviert. Internet Explorer muss…
-
Bullrun
Scheinbar ist es der NSA gelungen, SSL bzw. HTTPS-Verbindungen zu knacken, internationale Verschlüsselungsstandards zu beeinflussen und die Zusammenarbeit mit Technologiekonzernen auszubauen. Der Name dieses Angriffs auf die dem Internet zugrundeliegenden Verschlüsselungstechnologien: Bullrun. Some of the agency’s most intensive efforts have focused on the encryption in universal use in the United States, including Secure Sockets Layer,…
-
Vernichtendes Urteil für whistle.im
Whistle.im ist ein weiterer Messaging-Dienst, der das größte Problem des Platzhirschen WhatsApp (ähnlich, wie das auch Threema versucht) beseitigen will: Whistle.im ist „Secure instant messaging made in Germany“ und biete sichere Ende-zu-Ende-Verschlüsselung. Quatsch und Fuckup, meint dazu Nexus auf einer vom CCC gehosteten Website, die whistle.im als „FaaS – Fuckup as a Service“ vernichtend beurteilt.…
-
Antwort auf Google Chromes Passwort-Problem
Das ging ja schnell. Gerade wurde die Möglichkeit in Google Chrome, Passwörter im Klartext anzusehen, angeprangert, schon ist die – etwas eigenartige – Antwort des Google Chrome Browser Security Tech Lead Justin Schuh da. The only strong permission boundary for your password storage is the OS user account. So, Chrome uses whatever encrypted storage the…
-
Hazel: Dateien bei Bedarf in TrueCrypt sichern
Ich habe aus der Notwendigkeit Paranoia, TrueCrypt bei Bedarf zu laden und wichtige Dokumente sicher dorthin zu sichern eine Hazel-Abfolgeregel erstellt, die die Inhalte im Ordner „Dokumente“ bei jeder Änderung in einen hochverschlüsselten TrueCrypt-Container container.tc, der als Laufwerk mit der Bezeichnung Dokumente geladen wird, kopiert. Zur Erklärung: Ich erstelle eine Bedingung, die alle Dateien und…
-
Chrome: Passwörter im Klartext nach Import
Beim ersten Start von Google Chrome bietet der Browser an, verschiedene Einstellungen (und Bookmarks) aus Safari oder anderen Browsern zu übernehmen. Dabei werden Passwörter im Klartext abgespeichert. By using words like “confidential information” and “stored in your keychain”, OSX describes the state of your saved password’s current security. It’s the very security Chrome is about…
-
CryptoParty #11: FileVault, TrueCrypt & Angst
Für die elfte CryptoParty (im Metalab) war der Themenbereich „Sicheres Speichern von Daten“ festgelegt worden. Die hier passenden Stichworte sind Festplattenverschlüsselung/Full Disk Encryption, Verschlüsselung von CDs, DVDs und USB-Sticks, FileVault, BitLocker, Luks und TrueCrypt. Die dazugehörigen Fragen am Anfang der Party zielten auf Bewusstseinsbildung ab: Die Verschlüsselung von USB-Sticks (und anderen Medien) ist nicht automatisch…
-
Bei all der Freude um Kryptografie…
Bei all der Freude um mit PGP/GPG-geschützte E-Mails, in TrueCrypt-Containern gesicherte Dateien, Server-Zertifikate, in Passwortmanagern gespeicherte, superkomplizierte Passwörter und andere Möglichkeiten der Verschlüsselung und Datensicherung, darf man niemals die Kehrseite kryptografisch gesicherter Daten vergessen, die hier schon einmal präsentiert wurde: Wer seine (Widerrufs-) Zertifikate, Passwörter oder Keys verliert, verliert den Zugang zu seinen verschlüsselten Daten…
-
TrueCrypt bei Bedarf laden und wichtige Dokumente sicher dorthin sichern
Wichtige Dokumente, also – um das zu verdeutlichen – Rechnungen, Verträge, Unterschriftenmuster, Baupläne, Wohnungsgrundrisse, Kostenvoranschläge, Reisedaten, Urkunden, eingescannte Handschriften, Testamente, Kontoauszüge, Lebensläufe, Bewerbungsschreiben, Krankenakten, Röntgenbilder, Befunde, Steuererklärungen, Steuerbescheide, Zeugnisse, Liebesbriefe, Kopien und Scans offizieller Dokumente, Tickets, Zertifikate, Tonaufzeichnungen der eigenen Stimme, Interviews, Tagebücher, Audionachrichten, alle Bilder, die zuhause oder in den Räumlichkeiten der Familie gemacht…
-
Edward Snowden über E-Mail-Verschlüsselung
Ein Abschnitt aus dem erstaunlich kultivierten und sachlichen Chat mit Edward Snowden im Guardian. Is encrypting my email any good at defeating the NSA survelielance? Id my data protected by standard encryption? Encryption works. Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so…
-
Verschlüsselte E-Mails mit Apple Mail: GPGTools
Einmal das (kostenlose) GPG installiert und die dazugehörigen Keys generiert, lässt sich die Hochsicherheitsverschlüsselung für E-Mails problemlos (und äußerst komfortabel) in Apple Mail, Thunderbird, Postbox, etc. unter Mac OS X anwenden. Hier die Anleitung zur Installation und Konfiguration für Apple Mail, wie man sie für gewöhnlich auf CryptoPartys oder bei anderen themenrelevanten Zusammenkünften erhält. Download…
-
Threema: Messaging mit Ende-zu-Ende-Verschlüsselung
Sicheres Messaging1 durch Transport- sowie Ende-zu-Ende-Verschlüsselung. Und wenn man in den FAQs auch noch solche Hinweise findet… Wir raten Ihnen aber, uns nicht zu vertrauen und die Schlüssel beim nächsten Treffen mit einem Ihrer Kontakte persönlich zu überprüfen. Threema macht Ihnen das leicht — sie müssen nur einen QR-Code (der die ID und den öffentlichen…
-
Sicherheit bei Backblaze
Nachdem auch Evernote in diesem Jahr gehackt wurde und Benutzerdaten scheinbar nicht einmal von den größten Onlinefirmen geschützt werden können, habe ich mir das Sicherheitsmodell von Backblaze, das ich als Online-Backuplösung in sichere Backups unter Mac OS X empfehle, noch einmal genauer angesehen. Ich weiß, dass Backblaze die Daten verschlüsselt und ein Mischsystem aus symmetrischer…
-
Die ersten 220 Millisekunden einer HTTPS-Verbindung
Wie ist es möglich, dass Browser und Server sichere Verbindungen miteinander aufbauen? Jeff Moser beantwortet diese Frage in einem ausführlich kommentierten Ablaufprotokoll über die ersten 220 Millisekunden einer HTTPS-Verbindung. In just 220 milliseconds, two endpoints on the Internet came together, provided enough credentials to trust each other, set up encryption algorithms, and started to send…
-
Rubber-Hose Kryptanalyse
Man nennt das (von xkcd wie immer hervorragend dargestellte) Prinzip auch Rubber-Hose Kryptanalyse, die ursprünglich wie folgt beschrieben wurde: You still don’t get The Master Plan, unless you resort to the rubber-hose technique of cryptanalysis. (in which a rubber hose is applied forcefully and frequently to the soles of the feet until the key to…
-
Passwörter verschlüsselt speichern? Sicher nicht!
Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden. Mehr Informationen Inhalt entsperren Erforderlichen Service akzeptieren und Inhalte entsperren Warum Passwörter nicht verschlüsselt in Datenbanken gespeichert werden sollten (sondern gar nicht!) und wie man mit…
-
DNS-Traffic verschlüsseln mit DNSCrypt
Der DNS-Provider OpenDNS (nein, hat nichts mit “offen” zu tun, ganz im Gegenteil!) testet schon seit einiger Zeit ein Tool, mit dem man den Datenverkehr zwischen lokalem Rechner und DNS-Server verschlüsseln kann: DNSCrypt. Obwohl die Software noch als Preview Release gehandhabt wird, ist sie genügend stabil, um sowohl auf Mac als auch Windows produktiv eingesetzt…
-
Drecks WhatsApp!
Drecks WhatsApp und Drecks Spammer. Do not use WhatsApp. Really, don‘t.
-
Offenbar bringt Verschlüsselung auch gegen das FBI etwas…
Angeblich beißt sich das FBI an verschlüsselten Festplatten die Zähne aus und lässt es dann doch lieber bleiben, da der Aufwand zu groß ist. Im Artikel wird das Verschlüsselungsprogramm Truecrypt erwähnt, Mac-User können das noch einfacher haben.
-
Handygespräche nicht mehr sicher
Der Chaos Computer Club berichtet über die alte und nicht mehr sichere Verschlüsselung von Handygesprächen, die seit zwanzig Jahren nicht mehr aktualisiert wurde, nunmehr aber ohne großen finanziellen oder technischen Aufwand von jedem mit Amateurmitteln gebrochen werden kann.
-
Verschlüsselung am Mac für Dummies
Seitdem ich meine Daten immer häufiger in der Cloud (zB Dropbox) speichere und nicht zu denjenigen gehöre, die der Neudefinition von Datenschutz („Wir versprechen, dass wir keine Einsicht in Ihre Daten nehmen“) Vertrauen schenken, habe ich nach Möglichkeiten gesucht, meine Daten einfach und sicher verschlüsseln zu können. Wichtig war mir dabei, mit gängigen und weithin…