B
BKlocke
Guest
Hoi,
ich stelle euch kurz mal meine Vorstellung vor, und würde mich freuen, wenn Ihr mir Eure Meinung, Anregungen und Ideen schreiben könntet. Vielleicht bin ich ja nicht der Einzige den das interessiert.
Die Idee ist eine Zusammenstellung diverser Software um eine größt mögliche Sicherheit herzustellen.
Als Verschlüsselungsgrundlage dachte ich an GnuPG, da ich mir hier durch die OpenSource Idee eine sichere Lösung, zumindestens sicherere als ClosedSource Software, erhoffe.
Schwachstelle auf vielen Fremdsystemen ist und bleibt, dass man dem System nicht trauen kann. Sei es, dass die Rechner per Keylogger überwacht werden, oder aber z.B. Trojaner sich auf den Systemen eingenistet haben.
Daher dachte ich, könne man in diesem Fall die Tastatureingaben (in welchem Umfang müßte noch geklärt werden, und hängt meiner Meinung nach stark von der Vertrauenswürdigkeit des Rechners an dem man sitzt ab.) durch eine virtuelle Tastatur vornehmen. Hierzu eine Frage:
1. Wo greifen Keylogger (Software) ein? Will meinen, sitzen die Zwischen System und Tastatur, d.h. man könnte das durch eine Virtuelle Tastatur lösen. Oder greifen die erst kurz vor der Anwendung ein, so dass auch eine Virtuelle Tastatur nichts bewirken würde?
Weiter fällt mir ein, dass auch die Möglichkeit einer Monitorüberwachung existiert, z.b. durch einen Signal Splitter, oder aber auch durch elektromagnetische Wellen (War bereits vor Jahren in diversen Reportagen zu sehen, damals hatte ich auch mal ein Textprogramm, was diesbezüglich durch Störungen (Flackern) diese Möglichkeiten der Aufzeichnung verhindern sollte, allerdings habe ich es leider verloren)
Daher dürfte der Klartext nicht ersichtlich sein, zumindestens von Passwörtern. Schwierig stelle ich mir das schreiben von längeren Textpassagen vor, die nicht im klartext angezeigt werden...
Eine Erweiterung mit einem Eigenen Browser (Firefox - http://johnhaller.com/jh/mozilla/portable_firefox/) sowie einem Email Client (Thunderbird - http://johnhaller.com/jh/mozilla/portable_thunderbird/), wobei hier eine Unterstützung für GPG noch offen ist.
So, dass soll es erstmal soweit gewesen sein.
Vielen Dank im Vorraus für Eure Antworten.
BKlocke
ich stelle euch kurz mal meine Vorstellung vor, und würde mich freuen, wenn Ihr mir Eure Meinung, Anregungen und Ideen schreiben könntet. Vielleicht bin ich ja nicht der Einzige den das interessiert.
Die Idee ist eine Zusammenstellung diverser Software um eine größt mögliche Sicherheit herzustellen.
Als Verschlüsselungsgrundlage dachte ich an GnuPG, da ich mir hier durch die OpenSource Idee eine sichere Lösung, zumindestens sicherere als ClosedSource Software, erhoffe.
Schwachstelle auf vielen Fremdsystemen ist und bleibt, dass man dem System nicht trauen kann. Sei es, dass die Rechner per Keylogger überwacht werden, oder aber z.B. Trojaner sich auf den Systemen eingenistet haben.
Daher dachte ich, könne man in diesem Fall die Tastatureingaben (in welchem Umfang müßte noch geklärt werden, und hängt meiner Meinung nach stark von der Vertrauenswürdigkeit des Rechners an dem man sitzt ab.) durch eine virtuelle Tastatur vornehmen. Hierzu eine Frage:
1. Wo greifen Keylogger (Software) ein? Will meinen, sitzen die Zwischen System und Tastatur, d.h. man könnte das durch eine Virtuelle Tastatur lösen. Oder greifen die erst kurz vor der Anwendung ein, so dass auch eine Virtuelle Tastatur nichts bewirken würde?
Weiter fällt mir ein, dass auch die Möglichkeit einer Monitorüberwachung existiert, z.b. durch einen Signal Splitter, oder aber auch durch elektromagnetische Wellen (War bereits vor Jahren in diversen Reportagen zu sehen, damals hatte ich auch mal ein Textprogramm, was diesbezüglich durch Störungen (Flackern) diese Möglichkeiten der Aufzeichnung verhindern sollte, allerdings habe ich es leider verloren)
Daher dürfte der Klartext nicht ersichtlich sein, zumindestens von Passwörtern. Schwierig stelle ich mir das schreiben von längeren Textpassagen vor, die nicht im klartext angezeigt werden...
Eine Erweiterung mit einem Eigenen Browser (Firefox - http://johnhaller.com/jh/mozilla/portable_firefox/) sowie einem Email Client (Thunderbird - http://johnhaller.com/jh/mozilla/portable_thunderbird/), wobei hier eine Unterstützung für GPG noch offen ist.
So, dass soll es erstmal soweit gewesen sein.
Vielen Dank im Vorraus für Eure Antworten.
BKlocke