Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

"Sichere" Verschlüsselung für unterwegs

Diskussion: "Sichere" Verschlüsselung für unterwegs im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hoi, ich stelle euch kurz mal meine Vorstellung vor, und würde mich freuen, wenn Ihr mir Eure Meinung, Anregungen ...

Antwort
Alt 13.10.05, 10:29   #1 (permalink)
BKlocke
Guest
 
Likes:
Thumbs up "Sichere" Verschlüsselung für unterwegs

Anzeige

Hoi,

ich stelle euch kurz mal meine Vorstellung vor, und würde mich freuen, wenn Ihr mir Eure Meinung, Anregungen und Ideen schreiben könntet. Vielleicht bin ich ja nicht der Einzige den das interessiert.

Die Idee ist eine Zusammenstellung diverser Software um eine größt mögliche Sicherheit herzustellen.
Als Verschlüsselungsgrundlage dachte ich an GnuPG, da ich mir hier durch die OpenSource Idee eine sichere Lösung, zumindestens sicherere als ClosedSource Software, erhoffe.

Schwachstelle auf vielen Fremdsystemen ist und bleibt, dass man dem System nicht trauen kann. Sei es, dass die Rechner per Keylogger überwacht werden, oder aber z.B. Trojaner sich auf den Systemen eingenistet haben.
Daher dachte ich, könne man in diesem Fall die Tastatureingaben (in welchem Umfang müßte noch geklärt werden, und hängt meiner Meinung nach stark von der Vertrauenswürdigkeit des Rechners an dem man sitzt ab.) durch eine virtuelle Tastatur vornehmen. Hierzu eine Frage:

1. Wo greifen Keylogger (Software) ein? Will meinen, sitzen die Zwischen System und Tastatur, d.h. man könnte das durch eine Virtuelle Tastatur lösen. Oder greifen die erst kurz vor der Anwendung ein, so dass auch eine Virtuelle Tastatur nichts bewirken würde?

Weiter fällt mir ein, dass auch die Möglichkeit einer Monitorüberwachung existiert, z.b. durch einen Signal Splitter, oder aber auch durch elektromagnetische Wellen (War bereits vor Jahren in diversen Reportagen zu sehen, damals hatte ich auch mal ein Textprogramm, was diesbezüglich durch Störungen (Flackern) diese Möglichkeiten der Aufzeichnung verhindern sollte, allerdings habe ich es leider verloren)
Daher dürfte der Klartext nicht ersichtlich sein, zumindestens von Passwörtern. Schwierig stelle ich mir das schreiben von längeren Textpassagen vor, die nicht im klartext angezeigt werden... :P

Eine Erweiterung mit einem Eigenen Browser (Firefox - http://johnhaller.com/jh/mozilla/portable_firefox/) sowie einem Email Client (Thunderbird - http://johnhaller.com/jh/mozilla/portable_thunderbird/), wobei hier eine Unterstützung für GPG noch offen ist.

So, dass soll es erstmal soweit gewesen sein.

Vielen Dank im Vorraus für Eure Antworten.

BKlocke

  Mit Zitat antworten
Alt 13.10.05, 11:55   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Schwachstelle auf vielen Fremdsystemen ist und bleibt, dass man dem System nicht trauen kann.
stelll Dir doch Dein eigenes System zusammen - USB-Bootstick oder BootCD. Und mit den wenigen Treibern sollte es auf den meisten PC's auch laufen (eben DOSe like, nur dass ich hier eher an irgendeine Linuxdistri dachte ).
Damit löst Du direkt 3 Probleme: 1. sicheres System (Malware auf der Platte kann Dir nichts anhaben, da Du diese (die Platte) gar nicht ansprichtst.
2. Durch richtige Konfiguration: es verbleiben keine Daten auf der Platte des Rechners, weder als Temp noch als Auslagerungsdateien.
3. Dein Lieblingstexteditor /Lieblingsprogramme sind immer dabei. Genauso wie z.B Mail/Chatclient .
4. Auch das OS auf dem Stick/der CD selber kann verschlüsselt werden.

Nachteil: bei USB-Sticks muss man beachten, dass diese nicht auf viele Schreibzugriffe ausgelegt wurden (ca.60000, je nach Hersteller), hier könnte aber eine tragbare 2.5'' (oder noch kleiner) Platte helfen. Der "Vorteil" wäre wiederum massig Speicher, so dass Du dann direkt eine Susi oder sogar Windows (k.A ob das so geht) mitnehmen kannst. Bei richtiger Konfiguration sollte auch Windows genau dieselben Vorteile bieten, die oben erwähnt wurden.

Zitat:
Eine Erweiterung mit einem Eigenen Browser
Ich kenne auch z.B k-meleon, welcher gar nicht angepasst werden muss, sondern aus einem Ordner läuft . Bei FF sollte es auch einfach zu erreichen sein: irgendwo im FF Ornder müssten die config Dateien liegen, die den Pfad zu den Benutzerprofilen bestimmen - so ändern, dass die Ornder im FF "landen" und schon sollte FF auch von USB laufen.

Zitat:
durch eine virtuelle Tastatur vornehmen.
meinst Du eine Tastatur auf dem "Bildschirm" die man eben mit Maus betätigen kann?

Zitat:
1. Wo greifen Keylogger (Software) ein? Will meinen, sitzen die Zwischen System und Tastatur, d.h. man könnte das durch eine Virtuelle Tastatur lösen. Oder greifen die erst kurz vor der Anwendung ein, so dass auch eine Virtuelle Tastatur nichts bewirken würde?
Eben sehr unterschiedlich: es gibt Keylogger die sich als Tastaturtreiber installiert - hier sollte die Virtuelle Tastatur schon was bringen, wird hingegen der "häufigere" Trick mit Hoocks benutzt, dann wird jede APP überwacht (durch eine injezierte DLL), so dass eine virtuelle Tastatur nur vergebliche Mühe sein sollte.

Zitat:
Weiter fällt mir ein, dass auch die Möglichkeit einer Monitorüberwachung existiert, z.b. durch einen Signal Splitter, oder aber auch durch elektromagnetische Wellen (War bereits vor Jahren in diversen Reportagen zu sehen, damals hatte ich auch mal ein Textprogramm, was diesbezüglich durch Störungen (Flackern) diese Möglichkeiten der Aufzeichnung verhindern sollte, allerdings habe ich es leider verloren)
Du wirst langsam paranoid . Wer sich die Ausrüstung leisten kann, der könnte Dich auch einfach nach dem Passwort "fragen"
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.10.05, 14:19   #3 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

meinst du was in der art?
http://www.metropipe.net/ProductsPVPM.shtml
The Dude ist offline   Mit Zitat antworten
Alt 13.10.05, 14:31   #4 (permalink)
BKlocke
Guest
 
Likes:
Standard

Danke erstmal für deine Antwort.

"stelll Dir doch Dein eigenes System zusammen Augenzwinkern"

Tja, das wäre die einfachste Lösung, wahrscheinlich auch die sicherste, allerdings kann ich bei dieser Lösung nicht unbedingt davon ausgehen, dass ich sie nutzen kann (InternetCafe o.ä.). Vor allem weil ich eigentlich nicht in das andere System eingreifen möchte, bzw. teilweise Netzwerkeinstellungen voreingestellt sind (auf den fremdrechnern), die ich dann auf dem usb stick für den jeweiligen fall einstellen müßte. dann kommen noch bezahlsysteme wie in bibliotheken vor, bei denen man dann nur über eine bestimmte software ins inet kommt. :-S

@2,5 Platte

Die setze ich im augenblick ein, da mir vor ca. einem jahr mein laptop aufgeraucht ist, habe ich mir damals nen externes gehäuse geholt. funktioniert wunderbar und habe 20gb

zusätzlich habe ich mir noch einen usb stick geholt, auf den ich meinen private key packen wollte, aber irgendwie steige ich da bei gpg noch nicht richtig durch... -> bin zur zeit viel am lesen


[nachtrag]

@the dude klingt interessant, mal weiterlesen.

so wie ich das sehe muß man 12$ dafür zahlen, dass man ihm mit seinen proxys traut...hm

ach so nee, das ist nur für sein tunnelservice
  Mit Zitat antworten
Alt 13.10.05, 17:03   #5 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von BKlocke
so wie ich das sehe muß man 12$ dafür zahlen, dass man ihm mit seinen proxys traut...hm
ach so nee, das ist nur für sein tunnelservice
die software die da verwendet wird ist komplett gpl. kannst dir selbiges also auch selbst zusammenbauen wenn du willst. stichwoerter zum googlen sind qemu und damnsmalllinux.
The Dude ist offline   Mit Zitat antworten
Alt 14.10.05, 08:30   #6 (permalink)
BKlocke
Guest
 
Likes:
Danke

Vielen Dank erstmal, ich werde mal nach den genannten Begriffen suchen. Denke der Thread kann geschlossen werden.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » "Sichere" Verschlüsselung für unterwegs
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Schnelle und sichere verschlüsselung für Netzwerk Vampir Code Kitchen 16 26.07.09 11:44
günstigen Laptop, nur zum schreiben unterwegs. valenterry Kaufberatung 1 29.01.07 22:51
Suche: Webcam für unterwegs thaos2 Kaufberatung 3 29.10.06 10:19
Neue Würmer unterwegs maedmexx News & Ankündigungen 5 10.02.04 11:48


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61