_
toggle menu eXmatrikulationsamt.de
online: 569 gäste
Themen Layout: [Standard] · Linear · Outline Thema abonnieren | Thema versenden | Thema drucken
post 19 Apr 2007, 09:59
avatar
Exmatrikulator
*********

Punkte: 2083
seit: 17.08.2006

Zitat(Chris @ 18 Apr 2007, 21:08)
Im Übrigen ist Ubunutu noch nicht vom Bundestrojaner betroffen. Kommunikation sowie private Daten sind damit auch gegen unberechtigten Zugriff schützbar.
*


Wie soll man denn das verstehen? In allen anderen isser schon eingebaut, oder wie?
Also ob die das Teil irgendwo mitliefern würden...


--------------------
bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
post 19 Apr 2007, 14:04
avatar
Straight Esh
*********

Punkte: 14030
seit: 01.10.2003

Zitat(stabilo @ 19 Apr 2007, 09:59)
Wie soll man denn das verstehen? In allen anderen isser schon eingebaut, oder wie?
Also ob die das Teil irgendwo mitliefern würden...
*

So ungefähr. Wenn ich einen Bundestrojaner entwickle (und da er ja für die Überwachung aller Bürger gedacht ist) erst einmal für das System, welches am häufigsten genutzt wird.


--------------------


bonum agere et bonum edere,
sol delectans et matrona delectans

(Verlängere dein Leben indem du hier und hier und hier und hier klickst!)
ProfilPM
AntwortenZitierenTOP
post 19 Apr 2007, 15:08
avatar
Exmatrikulator
*********

Punkte: 2083
seit: 17.08.2006

Den Trojaner musste nirgends "einbauen". Da der Staat direkt an den Leitungen sitzt, kann in jede beliebige Internetkommunikation ein Trojaner eingebaut werden - quasi der Prototyp eine man-in-the-middle Angriffes. Die firewall bekommt's nicht mit und die checksummen der veränderten Pakte könnten so auch gleich mit manipuliert werden. (nachzulesen auch auf heise)
Ich weiß jetzt aber nicht, wie das mit VPN-Verbindungen aussieht. Die dürften sicher sein. Allerdings wird wohl niemand für alle seine Verbindungen VPNe aufbauen können (siehe z.B. eXma). Selbst in die Anforderung einer normalen Internetseite oder beim Abrufen der Mails, könnte man jedem so ein Ding unterschieben.

Da hilft nur eines: Eine VM für's Netz aufsetzen und alles Heruntergeladene per md5 prüfen. Dazu müssten natürlich für sämtliche Dateien auf den jew. Servern erstmal die Hashes hinterlegt sein. Und wer sagt, dass die Hashes, die dann auf dem heimischen Rechner angezeigt werden, nicht selbst manipuliert wurden?

Hmmm - vll. könnten irgendwo Server stehen, auf denen zu einer URL die Hashes hinterlegt sind und man zu diesen Servern eine gesicherte Verb. aufbaut? Aber kann dann nicht vll. schon beim Verbindungsaufbau zu diesen Servern manipuliert werden? Das wird noch richtig lustig...

Edit:
Soweit ich das verstanden habe, soll der nicht flächendeckend eingesetzt werden, sondern nur bei "Verdächtigen".
Na gut - wenn Stasi-Schäuble alle Bürger unter Generalverdacht stellen will, dann wäre es natürlich flächendeckend. Honk, der...

Dieser Beitrag wurde von stabilo: 19 Apr 2007, 15:10 bearbeitet
ProfilPM
AntwortenZitierenTOP
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: