trueten.de

»Es ist besser stehend zu sterben als auf Knien zu leben.« Emiliano Zapata Salazar

Berlin: Totale Überwachung im Netz - unsere Daten sichern wir selber!

Stell dir vor, dein Telefon wird vom Staat abgehört, ohne dass ein formeller richterlicher Beschluss notwendig wäre und irgendjemand je davon erfährt. Stell dir außerdem vor, alle deine Briefe werden vom Verfassungsschutz aufgerissen und gelesen. Und stell dir schliesslich vor, dass die Polizei unbemerkt in deine Wohnung eindringen und dort deine Unterlagen durchwühlen darf.

Diese Horrorvorstellung ist schon nahe an der Realität, wenn es um die elektronische Kommunikation geht. Vorratsdatenspeicherung und Legalisierung der heimlichen Internetausforschung in NRW sind nur einige Stichworte der aktuellen Debatte.
Zu den aktuellen Plänen und den juristischen Hintergründen wird der Berliner Rechtsanwalt Michael Below informieren. Zum zivilrechtlichen Widerstand wird der Vorsitzende der Deutschen Gesellschaft für Datensicherheit, Sönke Hilbrans, Einblick geben.
Zum Schluss werden die HerausgeberInnen der Broschüre (Unsere Daten sichern wir selber) darlegen, warum das Thema elektronische Kommunikation auch in der Linken wieder verstärkt zum Thema werden sollte. Die Veranstaltung richtet sich ausdrücklich an Menschen mit geringen Computerkenntnissen.
Mit:
Michael Below: Rechtsanwalt mit dem Scherpunkt Internetrecht Berlin
Sönke Hilbrans: Rechtsanwalt und Vorsitzender der Deutschen Vereinigung für Datenschutz
Herausgeber der Broschüre "Unsere Daten schützen wir selber"
Mittwoch, 7. Februar um 20 Uhr im Stadtteilladen Zielona Gora, Grünberger Str. 73, Berlin-Friedrichshain.


Quelle: G8 2007 bundesweite Liste - federal list

Gefälschte Rechnungen von (angeblich) 1&1 unterwegs!

Seit dem letzten Wochenende haben einige Freunde und Kollegen eMails, die sich als Rechnungen der 1&1 Internet AG tarnen, erhalten. 1&1 warnt Internetnutzer dringend davor, die Dateianhänge dieser Mails zu öffnen, da der Dateianhang einen gefährlichen Virus enthält.

Die Mails wurden offensichtlich an willkürlich gesammelte E-Mail-Adressen im In- und Ausland versandt, so dass nicht nur 1&1 Kunden betroffen sind. Die E-Mails tragen die gefälschten Absenderadressen info@1und1.de, support@1und1.de oder Rechnungsstelle@1und1.de. Der angebliche Rechnungsbetrag beläuft sich bei allen bisher bekannten Mails auf 59,99 €.

Ein Erfahrungsbericht und weitere Informationen im roten Blog

Warum es wenig sinnvoll ist, einen virenverseuchten Rechner zu "reinigen" habe ich hier zitiert. Da hier sowieso nichts zu retten ist empfehle ich persönlich den Wechsel der Betriebssystems, zum Beispiel Linux, zum Beispiel Knoppix, Kubuntu oder Xandros. OpenSuSE ist eine weitere Alternative.

"Sicherheit im Internet" und weitere freie Bücher zum Thema

Der O'Reilly Verlag hat - neben weiten Titeln - das Buch "Sicherheit im Internet" freigegeben. Neben realistischen Angriffsszenarien, die auch "einfachen Surfern" drohen, werden Firewalls und erweiterte Sicherheitssysteme sowie Hilfsmöglichkeiten und Tipps besprochen.

Weitere Themen des auch in gedruckter Form erhältlichen Buches sind unter anderem:"Gefahren und Akteure im Internet", "Sicherheitsbewusstsein", "E-Mail - wer liest mit?", "E-Commerce und Online-Banking", "Anonymität", "Viren, Würmer und Trojaner" usw.

Das Buch steht beim O'Reilly Verlag zum Download

Computersicherheit ist untrennbar auch mit politischen Aspekten verbunden, siehe auch das Thema "Vorratsdatenspeicherung" Auf den Seiten der Rosa Antifa Wien befindet sich ebenfalls ein empfehlenswertes Handbuch zur Computersicherheit zum Download. Achtung: 12 MB groß!!

"(Das Buch) bietet auf über 400 Seiten die wichtigsten Informationen, um den alltäglichen Umgang mit Computern sicherer zu machen. Bei der Erstellung wurde vor allem Wert darauf gelegt die besprochenen Themen - unter anderem Verschlüsselung mit WinPT/GnuPG, verschlüsselte Festplatten und anonymes Surfen - für Nicht-"ExpertInnen" verständlich zu erklären. Die Kapitel sind dabei praxisorientiert gestaltet.

Die wichtigste Änderung zu den beiden bisherigen Versionen betrifft die Verschlüsselung von Texten/Mails und Festplattenbereichen: statt dem bisher beschriebenen Programmpaket PGP (Pretty Good Privacy) werden jetzt die kostenlosen Open Source-Programme WinPT (Windows Privacy Tools, mit GnuPG) und TrueCrypt vorgestellt.

Neu ist auch eine ausführlichere Behandlung des Themas Internet-Browser (Firefox) und allgemeine Infos wie z.B. zu den Themenbereichen Spam und Open Source.

Folgende Gebiete werden im Handbuch behandelt:

• WinPT (mit GnuPG) - Verschlüsselung von Mails / Einsatz mit verschiedenen Mail-Clients
• TrueCrypt - Verschlüsselung von Festplattenbereichen
• Zone Alarm - Firewall / Eindringlinge abhalten
• AntiVir - Schutz vor Viren und Würmern
• JAP - Anonymes Surfen
• Ad-aware - Spionageprogramme entfernen
• Spybot - ebenfalls zum Entfernen von Spionageprogrammen
• XP Antispy - Den Spionageambitionen von Microsoft einen Riegel vorschieben
• Firefox - Internet-Browser
• Thunderbird - Mailprogramm
• Window Washer - System"pflege"
• Passwörter - Tipps und Tricks zur Auswahl vernünftiger Passwörter"


Absolut lesenswert.

Informationsquelle: Das Rote Blog und pro-linux

GnuPG 2.0 freigegeben

GNUPG Logo
Das GNU-Projekt hat die Freigabe von Version 2.0.0 des Verschlüsselungs- und Signaturprogrammes GnuPG angekündigt.

GNU Privacy Guard (GnuPG) dient nicht nur zur sicheren Kommunikation und Datenspeicherung. Es kann auch digitale Signaturen erzeugen und Authentifikatiion mittels Secure Shell unterstützen und stellt ein Rahmenwerk für Public-Key-Kryptografie bereit. Es enthält eine Schlüsselverwaltung und ist zu den Standards OpenPGP und S/MIME konform.

Die Architektur wurde in GnuPG 2 gegenüber der früheren Version neu entworfen und verteilt die Funktionalität auf mehrere Module. Wer beide Versionen benötigt, kann dies problemlos tun, ohne dass es zu Konflikten kommt. GnuPG-1 soll in der Lage sein, den gpg-agent von Version 2 zu nutzen. Da GnuPG-1 kleiner als GnuPG-2 ist und keine Abhängigkeiten zu anderen Modulen hat, hält das Entwicklerteam es für sinnvoll, auch diese Version weiter zu pflegen.

Neu in Version 2.0.0 ist der erweiterte gpg-agent, der zum zentralen Ort zur Verwaltung der privaten Schlüssel und Passphrasen wird. gpgsm implementiert die Standards X.509 und CMS und somit auch S/MIME. scdaemon dient zum vereinheitlichten Zugriff auf Smartcards. Auch für den Zugriff auf die Funktionen mit Skripten, Verwendung von Smartcards mit der Secure Shell und einiges mehr ist gesorgt.

GnuPG 2.0.0 kann von den GnuPG-Mirrorservern heruntergeladen werden. Mit der Zeit wird es auch seinen Weg in die Linux-Distributionen finden. Man sollte den Anweisungen zur Verifikation der Integrität des Quellcodes folgen.

Das Projekt akzeptiert Spenden und führt auch Anbieter von Supportverträgen für die Software auf.

Übrigens, mein Key 553B87AF9AAF67F6 ist auf allen PGP Keyservern abrufbar, der Fingerprint ist:
72A3 7A20 C196 A1E3 4922 F512 553B 87AF 9AAF 67F6

Polnische Hackerin knackt Windows Vista

Die polnische Hackerin Joanna Rutkowska hat Windows Vista noch vor dessen Lancierung geknackt. Auf einer Hacker-Konferenz demonstrierte sie Microsoft die Verwundbarkeit des neuen Betriebssystems.

Beim alljährlichen Hackermeeting "Black Hat" in Las Vegas hatte Microsoft das neue Betriebssystem Windows Vista rund 3000 Hackern und IT-Sicherheitsexperten vorgestellet. Im Gegenzug für ein grosszügiges Sponsoring des Anlasses, sollten die Teilnehmer des Kongresses Sicherheitslücken in Vista finden und aufzeigen.

Geknackt hat Vista die polnische Hackerin Joanna Rutkowska. Sie demonstrierte vor den Teilnehmern, wie es trotz Schutzfunktion möglich ist, Tarnprogramme für Hacker unter Windows Vista zu installieren. Microsoft behauptete,d iese sogenannten "Root-Kits" künftig zuverlässig aussperren zu können.

Quelle und weitere Informationen

Alternative: Linux zum Beispiel aus dieser Übersicht

Neue TrueCrypt-Version unterstützt Linux

Mit der Freigabe von TrueCrypt 4.2 führen die Entwickler der Open-Source-Lösung zur Verschlüsselung von Festplatten erstmals eine Unterstützung von Linux ein.

Bereits seit der Version 4.0 ist es auch unter Linux möglich, TrueCrypt-verschlüsselte Partitionen einzubinden. Eine Funktion zur Erstellung oder Manipulation der Volumes unter Linux fehlte der Applikation allerdings. Mit der Version 4.2 ist diese Einschränkung nun passee.

Die neue Version unterstützt ab sofort in vollem Umfang die Erstellung von TrueCrypt-Volumes unter Linux. Wie die Entwickler weiter bekannt gaben, ist es ab sofort ebenfalls möglich, Passwörter und Keyfiles der Partitionen unter Linux zu ändern und zu erstellen. Eine weitere Neuerung der Version 4.2 stellt die Möglichkeit dar, Header der Volumes zu sichern und wiederherzustellen. Die neue Linux-Kommandooption "-u, --user-mount" erlaubt zudem Defaultuser- und Gruppen zu setzen.

Weiterlesen bei Pro-Linux

Zur Homepage oder Downloadseite von TrueCrypt

Virenbefallenes Windows noch zu retten?

Aus gegebenem Anlass:

WICHTIGER HINWEIS! WER DIESEN TEXT FUER UEBERZOGEN HAELT, ODER UNGLAUBWUERDIG,
DER MöGE BITTE BEI MICROSOFT SELBST NACHLESEN, DASS DAS DER EMPFOHLENE WEG IST.

http://www.microsoft.com/technet/community/columns/secmgmt/sm0504.mspx

Auch zum Lesen:

http://www.heise.de/security/suche.shtml?T=auf+der+Spur+Teil+1&Suchen=suchen&type=ha

http://isc.sans.org/diary.php?date=2004-07-23
http://isc.sans.org/diary.php?date=2004-08-23
http://isc.sans.org/diary.php?date=2004-11-04
http://isc.sans.org/diary.php?date=2004-11-24

Und jetzt der urspruengliche Artikel:

---------
> Ich verwende Windows XYZ
>
> folgendes trat auf

[Beschreibung typischer Symptome einer Virus/Wurm-Infektion]

> Was ist zu Tun?

Dein System ist kompromittiert, d.h. keine einzigen Komponente davon
ist mehr Vertrauenswuerdig. Komplettes loeschen und neu installieren
ist der einzige Ratschlag, der dir ernsthaft gegeben werden kann.


Unvollstaendig. Korrekte Liste: (ACHTUNG! REIHENFOLGE IST UNBEDINGT ZU
BEACHTEN!)

0) Zu Schritten der Beweissicherung befragst du am besten einen
Anwalt, der sich auf sowas spezialisiert hat.
Ansonsten:
1) Netzwerkanschlusskabel abziehen (ISDN, Ethernetkabel)
2) Plattmachen (formatieren aller partitionen) (oder neue Harddisk)
3) OS von original-Medien (oder sauberer kopien davon) neu installieren
4) alle vom Hersteller angebotenen Sicherheitspatches einspielen
(diese solltest du auf einem sauberen Rechner herunterladen und dauf CD
brennen oder als CD vom Hersteller deines OS einfordern)
5) OS gemaess den unten gelisteten URLs sicher konfigurieren
6) Backup erstellen, Checksummen aller Dateien erstellen und auf einen
externen Datentraeger speichern (zur Referenz spaeter, idealerweise auf
einer CDR)
7) Netzwerkanschlusskabel wieder anstecken und Netzzugang konfigurieren.

Schritte 4,5 und 6 sind regelmaessig zu wiederholen, mindestens bei
jedem vom Hersteller neu herausgegebenen Patch. Ja, nach 4 ist bei
allen Herstellern immer auch 5 und 6 nachzuziehen (manche Patches
machen Teile der Konfigurationsarbeit aus 5 rueckgaengig)!

> 1. Was ist das genau auf meinen PC, was da alle EXE-Dateien verändert?

Irgend ein Virus, Wurm oder ein Trojanisches Pferd. Da dein Rechner
(1300 mails outgoing) bereits als "offen" getagged war, ist es sehr
wahrscheinlich das neben der Erstinfektion noch weitere Backdoors
eingebaut wurden, falls du mal auf die Idee kommst, mit nem
Virenscanner aufzuraeumen, so das der Angreifer nacher immernoch
Vollzugriff auf deinen Rechner hat. Das ist nicht unueblich.

> 3. Hilft mir zum Schutz überhaupt ein Virenkiller oder brauch ich eine Firewall?
> 4. Wie schütze ich mich am besten?

Die Antwort auf diese Fragen findest du u.a. dort:

LINKBLOCK

[Anm.: Der Linkblock liegt online unter http://www.linkblock.de/
oder als Kopie auf http://faq.jors.net/linkblock.html ]


!!! BITTE http://www.linkblock.de/ DIE AKTUELLE VERSION BENUTZEN !!!

[Linkliste geloescht, da nicht laenger Aktuell und hier nicht wirklich
sinnvoll (zumindest fuer mich ;) aktuell zu halten]

> 5. Darf ich Outlook überhaupt verwenden?

Outlook (nicht Express) ist nicht weiter schlimm, es ist wie ne Zecke
am Arsch des Netzes, aber es ist im Gegensatz zu Outlook Express keine
offiziel vom Hersteller als "fuer die Virenreplikation entwickelte"
Software.


Quelle

Windows-Update ohne Internet-Verbindung

Keine Chance für Sasser & Co: Mit unserem Update-Paket für Windows XP und 2000 schützen Sie beliebig viele PCs via CD oder LAN mit den aktuellen Sicherheits-Updates vor Wurm-Epidemien. Die Vorbereitung ist jetzt kinderleicht: Ein fertiges Skript lädt die Patches vollautomatisch von Microsofts Servern herunter.

Quelle und weitere Informationen zum Windows-Update ohne Internet-Verbindung