Skip to content

Vorträge für die Datenspuren 2010

Mind the Gap ist das Motto der diesjährigen Datenspuren. Der Chaos Computer Club Dresden bittet alle Interessierten Vorschläge für Vorträge und Workshops einzureichen. Die Veranstaltter setzen dieses Jahr Schwerpunkte auf:

  • Die Zukunft der Privatsphäre
  • Missbrauch von Daten
  • Rechtslage
  • Sicherheit und Prävention
  • Digital Resistance
  • Hacking
  • Technikfolgenabschätzung
  • Informationsfreiheit
  • Aufklärung und Diskurs

Falls du also interessante Beiträge hast, melde diese an. Ich freue mich auf eine interessante Veranstaltung.< ;-)

Geldschränke von der Kuchenblechmafia

Die Videos von der Easterhegg 2010 sind jetzt abrufbar. Rays Vortrag zum Lockpicking (Video siehe unten) enthielt einen Verweis auf ein älteres Video von Extra 3. Es zeigt, wie einfach die Experten einer Geldschrankvertriebsfirma fremde Tresore aufmachen:

Continue reading "Geldschränke von der Kuchenblechmafia"

EasyPG Assistent für Emacs

Kürzlich hatte ich mit jemanden eine Diskussion über NNTP und Gnus. Dabei fiel mir auf, dass er die Datei, welche unter anderem Passworte enthält, verschlüsselt aufbewahrt. Im Verlauf des Gespräches kamen wir daher auf den EasyPG Assistent zu sprechen. Das ist ein Modus für den Emacs, der gute Unterstützung für GnuPG innerhalb des Editors bietet. Meine ersten Versuche damit liefen recht erfolgversprechend.

Bei Debian, Ubuntu und Co. muss einfach das Paket easypg installiert werden. Debian installiert in /etc/emacs/site-start.d/50easypg.el eine Datei, die den Start des Modus’ übernimmt. Falls das bei dir nicht der Fall ist, kannst du in deiner .emacs die Zeile (require ’(epa-setup)) eintragen. Danach steht dir der Easypg Assistent zur Verfügung.

Das oben angesprochene Verhalten lässt sich erzeugen, in dem man die Endung .gpg an die Datei anhängt. Beim erstmaligen Speichern der Datei fragt der Modus nach dem korrekten Schlüssel:

Select recipents for encryption.
If no one is selected, symmetric encryption will be performed.  
- `m’ to mark a key on the line
- `u’ to unmark a key on the line
[Cancel][OK]

  - E8CBC9EE886DDD89 User 1 <user1@example.org>
  - 3B9D09F31B30974B User 2 <user2@example.com>
  u 547EBEB15774924D Jens Kubieziel <jens.kubieziel@example.org>

Standardmäßig ist der Schlüssel markiert, zu dem es auch einen privaten Schlüssel gibt. Falls du einen anderen wählen willst, gehst du in die entsprechende Zeile und wählst den mit der Taste m aus. Nachdem diese Auswahl mit Enter bestätigt wurde, befindet sich eine verschlüsselte Datei auf deiner Festplatte. Beim späteren Öffnen der Datei wird der Emacs nach dem Passwort fragen und dir den Inhalt anzeigen.

Daneben arbeitet EasyPG sehr gut mit dem Dired-Mode zusammen. Mit zwei Tastendrücken lassen sich Dateien ver-/entschlüsseln, signieren etc. Laut Handbuch ist die Unterstützung für E-Mail ebenfalls gut. Das habe ich nicht getestet und kann dazu nichts sagen.

Insgesamt hat mich EasyPG sofort begeistert und gehört ab sofort zu den Emacs-Modi meiner Wahl.

Werbung mit Cookies abschalten

Stellt euch vor, ihr setzt im Browser ein Cookie und dieser sorgt dafür, dass ihr nicht mit Werbung belästigt werdet. Klingt doch toll, oder?

Genau das erzählte mir ein Teilnehmer des Tor-Workshops auf der SIGINT 2010.Ich stellte dort verschiedene Addons für den Mozilla Firefox vor und diskutierte einen Weg, die Verwaltung von Cookies zu optimieren. Dabei kam der Vorschlag, mittels des Addons TACO personalisierte Werbung direkt auszuschalten.

Grundlage für die Software sind Gesetze, die es Surfern ermöglichen, über den (Nicht)Erhalt von Werbung zu entscheiden. Wenn nun der Nutzer einen speziellen Cookie im Browser gesetzt hat, so muss die Firma auf weitere Werbemaßnahmen verzichten. Statt nun alle Werbefirmen abzutingeln und Cookies zu sammeln, übernimmt angeblich TACO diese Aufgabe. Plugin installieren und fertig.

Als ich mir das Plugin heute anschaute, fielen mir die negativen Bewertungen ins Auge. Seit kurzem gibt es eine neue Version und die installiert eine komplette Privacy-Suite. Das war wohl unintuitiv, nicht angekündigt und generell unerwünscht. Nun häufen sich bei den Bewertungen erstmal die Beschwerden.

Das Ansinnen von TACO klingt recht sinnvoll. Wenn ihr eine Möglichkeit findet, die alte Version zu installieren, ist das eine gute Ergänzung zu anderen Privacy-Plugins.

Daneben gibt es ein weiteres Addon für Google Analytics. Das funktioniert im Firefox, Internet Explorer und Google Chrome. Das verhindert die Kommunikation mit Google Analytics und ist sicher ein weiterer sinnvoller Bestandteil im Privacy-Baukasten.

CR155 -- Netzsperren reloaded

Heute ist der letzte Mittwoch im Monat und die Eingeweihten wissen, was das heißt. Chaosradio! Das Thema der heutigen Sendung ist Netzsperren Reloaded. Frank Rieger, Constanze Kurz und scusi berichten über die neueren Entwicklungen. Reinhören lohnt sich garantiert.

Aus der Ankündigung:

Die Pläne der Regierung zur Schaffung von Internetsperren beschäftigen uns weiter. Trotzdem die nach dem Zugangserschwerungsgesetz geplanten wirkungslosen Pseudosperren nun vorerst nicht angewandt werden und auch Zensursula keine Stop-Schilder mehr in die Kameras hält, ist das Problem der vermurksten Internetregulierung dennoch nicht vom Kabinettstisch.

Derweil rückt die neue Front der Sperrapologeten in Gestalt von Censilia Malmström aus Brüssel an. Und nebenbei verhandelt die EU-Kommission in geheimen Treffen den internationalen Anti-Piraterie-Vertrag ACTA, der ebenfalls Netzsanktionen beinhaltet, da Diensteanbieter für die Inhalte auf ihren Plattformen verantwortlich gemacht und Internetsperren für Nutzer vorgesehen werden sollen.

Tag der Informatik 2010

Schülerinnen und Schüler aufgepasst! Habt Ihr Interesse an den Hintergründen der Informatik? Dann besucht am Samstag die Uni Jena. Zum Tag der Informatik 2010 erzählen euch Professoren aus der Fakultät für Informatik sowie Fachleute aus der Praxis Details aus deren täglicher Arbeit. Die Themen umfassen Biometrie, Geometrie und die Diagnose technischer Systeme. Zum krönenden Abschluss wird es dann eine Podiumsdiskussion geben. Experten vom CCC, aus der Informatik und der Jurisprudenz diskutieren, ob die Informatik zum Totengräber der Privatsphäre wird. Es klingt spannend. Ich würde mich freuen, wenn sich am Samstag zwischen 11 und 15 Uhr viele aufraffen und in den Hörsaal 4 am Ernst-Abbe-Platz kommen. Viel Spass bei der Veranstaltung.

Zweiter Tag des 26C3

Den Großteil des Tages verbrachte ich entweder am Rechner oder im Gespräch mit diversen Leuten. Weiterhin habe ich versucht herauszufinden, warum mein Tor-Brückenserver nahezu keine offenen Verbindungen mehr hat.

Der erste interessante Vortrag des Tages war Vier Fäuste für ein Halleluja von fefe und erdgeist. Die beiden zeigten jede Menge kaputten oder kranken Code. Der Saal selbst war brechend voll. Nick Farr spielte zu Anfang den Platzanweiser und verteilte selbst die Stehplätze. Ich sass leider sehr ungünstig (auf der Bühne) und konnte die Zeilen nur mit Mühe entziffern. Daher liess ich mich von den Worten der beiden mitreißen. Als sie die Folien vorbereiteten, sassen die beiden in meiner Nähe und hatten da schon sichtlich Spass. Auf der Bühne setzte sich das nahtlos fort. Ich werde mir jedoch das Video in Ruhe anschauen müssen, um in Ruhe einen Blick auf den präsentierten Code zu werfen.

Direkt danach sprachen Constanze Kurz und Frank Rieger von der Verhandlung zur Vorratsdatenspeicherung. Die beiden waren vor Ort und Constanze sprach vor den Richtern als Gutachterin. Die beiden führten nochmal das aus, was man bei Netzpolitik als Twitter-Ticker nachlesen kann. Beide stellten ihre Argumentationslinien vor und machten klar, dass sich der CCC als Ganzes um eine fundierte, strukturierte Darstellung bemüht hat. Nach allem, was man herauslesen kann, ist das sehr gut gelungen. Die Vertreter der Bundesregierung hatte keinerlei Gegenargumente. Die Polizeivertreter konnte ebenfalls weder durch ein gut gewähltes Beispiel noch durch Argumente überzeugen. Das entsprach meinem Eindruck aus der Ferne. Generell haben die Befürworter bisher nicht durch Argumente, sondern durch Bashing geglänzt. Der Vortrag war sehr gut und anschaulich. Auch das Publikum war mitgerissen. Ich fand es schade, dass am Ende keine Zeit mehr für Fragen oder Kommentare eingeräumt wurde. Ich denke, der eine oder andere hätte sich gern gemeldet.

cronjob