Privatsphäre in Deutschland wird mit jeden Tag ein wenig mehr dezimiert; im Austausch dafür gibt es mehr Zensur und Kontrolle. Deshalb bitte ich jeden der das liest: Verschlüsselt Eure Kommunikationswege. Umso mehr davon, desto besser. Denn alles was mühsam entschlüsselt werden muss (wenn sie überhaupt dazu fähig sind, was ich sehr stark bezweifle) erschwert ihnen die Suche nach wirklich relevanten Informationen. Ich habe bisher mindestens drei Leute erfolgreich überzeugen können, wenigstens einen Teil ihrer Online-Kommunikation zu chiffrieren. Vergesst nicht, dass heutzutage nicht nur nichts gelöscht wird, sondern, dass fast immer noch alles unverschlüsselt übertragen wird; insbesondere der Messengerkram. Bei der derzeitigen, politischen Lage ist es nur eine Frage der Zeit bis in unserem Überwachungsstaat Deutschland der Traffic ganz und gar über das Netz des BKA geroutet wird.
"Hütet Euch vor denen, die Euch den Informationszugang verweigern, denn in ihren Herzen träumen sie davon, Euch zu beherrschen."
Posts mit dem Label security werden angezeigt. Alle Posts anzeigen
Posts mit dem Label security werden angezeigt. Alle Posts anzeigen
Freitag, 8. Mai 2009
Montag, 20. April 2009
Verborgene Weisheiten
Ich bin heute zufällig über den Wikipedia Artikel "Molotowcocktail" gestolpert und als ich mir die hitzige Diskussion über die deutsche Rechtslage zu Bombenbauanleitungen durchlas, wurde mir klar, dass es in der Wikipedia noch weitaus mehr Informationen gibt, als man als Deutscher eigentlich sehen soll. Streitpunkt ist in diesem Fall das deutsche Waffenrecht.
Mal abgesehen davon, dass hier ganz klar ersichtlich (zu Unrecht!) deutsche Gesetze auf Österreicher und Schweizer Bürger angewendet werden (obwohl übrigens sogar im Duden die Bestandteile erklärt werden) wird hier das deutsche Volk mal wieder bevormundet (oder bevormundet sich selbst). Zumindest in seiner eigenen Sprache, denn in manch anderer Sprachversion des Artikels wird daraus überhaupt kein Hehl gemacht.
Die Französische z.B., ist ja schon recht aufschlussreich, aber die russische Variante kann ich nur empfehlen. Oh Gott, mache ich mich jetzt Strafbar wenn ich sie verlinke? Ja! Denn ich bin für meine Links verantwortlich. Das gilt übrigens auch für die Wikipedia selbst - leider haben die Admins gegen die vielen Bots überhaupt keine Chance (irgendwann hat man es scheinbar sein lassen; ist über-indizierte-Literatur-sprechen eigentlich auch Strafbar?). Also:
1) Auf die russische Version des Wikipedia Artikels gehen.
2) Link kopieren
3) Link einfügen bei translate.google.com
4) All die grausamen Details erfahren
Bei deutschen Gesetzen bekomme ich jedes Mal einen Würgekrampf. Was soll der Scheiß? Das ist Wissen. Warum sollte man das verbieten? Vielleicht brauchen wir das ja noch mal irgendwann. Und wenn schon, liebe Politiker, dann am besten gleich richtig. Also bitte auch den Artikel über Schwarzpulver löschen und Chemieunterricht verbieten. Affen! Na egal; diese senilen, weltfremden Schauspieler werden letztendlich eh keine Chance haben. In nicht allzu langer Zeit werden wir ganze Exabyte auf die Größe eines Fingernagels packen können und dann ist es eh bald endgültig vorbei mit der Zensur.
Hier mal ein paar Beispiele von brutalem Vandalismus, mit dem die Aufpasser tagtäglich zu kämpfen haben:
- Verrückt, was die Leute mit Wunderkerzen so alles anstellen...
- Öl als Bindemittel eingesetzt?? Wie fies!
- Huiuiui... na zum Glück wurde dieser Artikel rechtzeitig entschärft!
Einfach mal die Früheren Versionen durchstöbern. Manche hatten zwar gefordert auch diese zu verbren... ähhm zu löschen, allerdings wurde dies leider versäumt (- und wenn schon, es kommen permanent neue, unerwünschte Einträge hinzu).
Ach ja, und nicht vergessen: Wenn man irgendwann mal in die dumme Situation kommen sollte, mit so einer verbotenen Waffe einem feindlichen Panzer zu begegnen, dann immer schön auf die Lufteinzugsschächte des Motors werfen, denn davon explodiert der Tank. Hab' ich auf Wikipedia gelesen...
Mal abgesehen davon, dass hier ganz klar ersichtlich (zu Unrecht!) deutsche Gesetze auf Österreicher und Schweizer Bürger angewendet werden (obwohl übrigens sogar im Duden die Bestandteile erklärt werden) wird hier das deutsche Volk mal wieder bevormundet (oder bevormundet sich selbst). Zumindest in seiner eigenen Sprache, denn in manch anderer Sprachversion des Artikels wird daraus überhaupt kein Hehl gemacht.
Die Französische z.B., ist ja schon recht aufschlussreich, aber die russische Variante kann ich nur empfehlen. Oh Gott, mache ich mich jetzt Strafbar wenn ich sie verlinke? Ja! Denn ich bin für meine Links verantwortlich. Das gilt übrigens auch für die Wikipedia selbst - leider haben die Admins gegen die vielen Bots überhaupt keine Chance (irgendwann hat man es scheinbar sein lassen; ist über-indizierte-Literatur-sprechen eigentlich auch Strafbar?). Also:
1) Auf die russische Version des Wikipedia Artikels gehen.
2) Link kopieren
3) Link einfügen bei translate.google.com
4) All die grausamen Details erfahren
Bei deutschen Gesetzen bekomme ich jedes Mal einen Würgekrampf. Was soll der Scheiß? Das ist Wissen. Warum sollte man das verbieten? Vielleicht brauchen wir das ja noch mal irgendwann. Und wenn schon, liebe Politiker, dann am besten gleich richtig. Also bitte auch den Artikel über Schwarzpulver löschen und Chemieunterricht verbieten. Affen! Na egal; diese senilen, weltfremden Schauspieler werden letztendlich eh keine Chance haben. In nicht allzu langer Zeit werden wir ganze Exabyte auf die Größe eines Fingernagels packen können und dann ist es eh bald endgültig vorbei mit der Zensur.
Hier mal ein paar Beispiele von brutalem Vandalismus, mit dem die Aufpasser tagtäglich zu kämpfen haben:
- Verrückt, was die Leute mit Wunderkerzen so alles anstellen...
- Öl als Bindemittel eingesetzt?? Wie fies!
- Huiuiui... na zum Glück wurde dieser Artikel rechtzeitig entschärft!
Einfach mal die Früheren Versionen durchstöbern. Manche hatten zwar gefordert auch diese zu verbren... ähhm zu löschen, allerdings wurde dies leider versäumt (- und wenn schon, es kommen permanent neue, unerwünschte Einträge hinzu).
Ach ja, und nicht vergessen: Wenn man irgendwann mal in die dumme Situation kommen sollte, mit so einer verbotenen Waffe einem feindlichen Panzer zu begegnen, dann immer schön auf die Lufteinzugsschächte des Motors werfen, denn davon explodiert der Tank. Hab' ich auf Wikipedia gelesen...
Mittwoch, 18. März 2009
Die ICQ UIN
Vor etwa 2 Monaten beschwerte ich mich über Gamestar.de und erzählte nebenbei von einer Slashdot News, in der Google Forscher vor den Gefahren der systematischen Zusammenführung von Daten warnen, die man in Sozialen Netzwerken hinterlegt haben könnte.
Von meinen Freunden in Deutschland nutzt so ziemlich jeder den AOL Dienst ICQ. In Brasilien z.B. setzt man hauptsächlich auf MSN - hier in Madagaskar ist der Yahoo Messenger das meist genutzte Chat-Werkzeug. Sowie bei MSN also auch bei Yahoo, meldet man sich ausschließlich (IIRC) mit seiner E-Mail Adresse an - bei ICQ jedoch, kann man noch zusätzlich eine sog. UIN verwenden. Und das tut auch jeder.
Vor ein paar Tagen wurde mir klar, wie einzigartig und öffentlich diese Nummern eigentlich sind! Die Meinige ist 8 Stellen lang, und dabei bin ich schon seit bestimmt bald 10 Jahren registriert. Inzwischen ist man schon längst bei 9 Stellen angelangt. Wenn ich also z.B. 64362173 (8) bei Google eingebe, bekomme ich zwar noch 252 Treffer, wenn ich hingegen 124516235 (9) eingebe, sind's nur noch 71. Umso höher die Zahl wird, desto seltener wird sie.
Viele Portale, Communities und sonstige Onlineangebote, welche die Möglichkeit bieten, ein 'eigenes Profil' zu erstellen, haben auch ein Feld für die ICQ Nummer. Selbst ganz normale PHP BB Foren; bei denen ist das Profil meistens dann auch öffentlich einsehbar. Um mal endlich auf den Punkt zu kommen: Es ist schlichtweg gefährlich diese Nummer überall hinzuschreiben. Man wird dadurch nämlich eindeutig identifizierbar im Internet.
Man könnte jetzt natürlich sagen, dass die E-Mail Adresse doch einen viel einfacheren Startpunkt der Recherche darstellen würde. Viele 'User' sind allerdings inzwischen etwas vorsichtiger geworden und schreiben sie entweder gar nicht mehr hin, oder nur noch so etwas wie 'blah at blub dot com' was ich übrigens¹ genauso strunz-dämlich finde! Aber darum geht es nicht. Es war (mir jedenfalls) bisher völlig selbstverständlich, dass ich meine Nummer überall hinschreibe. Das sollte ich wohl besser in Zukunft tunlichst unterlassen.
Am besten mal selbst ausprobieren wie einfach man jemanden lediglich anhand seiner ICQ UIN im Internet "tracken" kann.
¹ Dieser einfache Reguläre Ausdruck: s#(\w+)\s?(at|@)\s?(\w+)\s?(dot|\.)\s?(com|de|fr|org)#$1\@$3\.$5# findet solche Adressen und stellt die richtige Form wieder her. Hab' ich in 2 Minuten geschrieben.
Von meinen Freunden in Deutschland nutzt so ziemlich jeder den AOL Dienst ICQ. In Brasilien z.B. setzt man hauptsächlich auf MSN - hier in Madagaskar ist der Yahoo Messenger das meist genutzte Chat-Werkzeug. Sowie bei MSN also auch bei Yahoo, meldet man sich ausschließlich (IIRC) mit seiner E-Mail Adresse an - bei ICQ jedoch, kann man noch zusätzlich eine sog. UIN verwenden. Und das tut auch jeder.
Vor ein paar Tagen wurde mir klar, wie einzigartig und öffentlich diese Nummern eigentlich sind! Die Meinige ist 8 Stellen lang, und dabei bin ich schon seit bestimmt bald 10 Jahren registriert. Inzwischen ist man schon längst bei 9 Stellen angelangt. Wenn ich also z.B. 64362173 (8) bei Google eingebe, bekomme ich zwar noch 252 Treffer, wenn ich hingegen 124516235 (9) eingebe, sind's nur noch 71. Umso höher die Zahl wird, desto seltener wird sie.
Viele Portale, Communities und sonstige Onlineangebote, welche die Möglichkeit bieten, ein 'eigenes Profil' zu erstellen, haben auch ein Feld für die ICQ Nummer. Selbst ganz normale PHP BB Foren; bei denen ist das Profil meistens dann auch öffentlich einsehbar. Um mal endlich auf den Punkt zu kommen: Es ist schlichtweg gefährlich diese Nummer überall hinzuschreiben. Man wird dadurch nämlich eindeutig identifizierbar im Internet.
Man könnte jetzt natürlich sagen, dass die E-Mail Adresse doch einen viel einfacheren Startpunkt der Recherche darstellen würde. Viele 'User' sind allerdings inzwischen etwas vorsichtiger geworden und schreiben sie entweder gar nicht mehr hin, oder nur noch so etwas wie 'blah at blub dot com' was ich übrigens¹ genauso strunz-dämlich finde! Aber darum geht es nicht. Es war (mir jedenfalls) bisher völlig selbstverständlich, dass ich meine Nummer überall hinschreibe. Das sollte ich wohl besser in Zukunft tunlichst unterlassen.
Am besten mal selbst ausprobieren wie einfach man jemanden lediglich anhand seiner ICQ UIN im Internet "tracken" kann.
¹ Dieser einfache Reguläre Ausdruck: s#(\w+)\s?(at|@)\s?(\w+)\s?(dot|\.)\s?(com|de|fr|org)#$1\@$3\.$5# findet solche Adressen und stellt die richtige Form wieder her. Hab' ich in 2 Minuten geschrieben.
Sonntag, 11. Januar 2009
Gamestar.de
Ach ja, damals. Damals war alles besser, oder? Man trug noch nicht die ganze Last des Lebens auf seinen Schultern. Machte sich keine allzu-großartigen Gedanken um die Zukunft. Wie soviele Dinge, wusste man ebenfalls nicht, dass man als Teenager seine Seele verkauft wenn man sich bei Gamestar.de anmeldet.
Nach einer Slashdot Story in der Google Forscher vor Social-Networking Webseiten warnen, deren Personenbezogenen Daten irgendwann mal zusammengeführt werden könnten und quasi den gläsernen User möglich machen würden - wie es z.B. durch diverse Personen-Suchmaschinen wie Yasni oder 123people bereits geschieht - nahm ich mir vor, mal wieder Klarschiff zu machen.
Vor etwa 8 Jahren meldete ich mich bei Gamestar.de an und musste heute mit Erschrecken feststellen, dass ich meinen öffentlichen(!) Account garnicht löschen kann. Im Forum wird gesagt dass es angeblich technisch nicht möglich ist bla bla bla. Ich kann Allen die das lesen nur davon abraten sich da anzumelden...
Nach einer Slashdot Story in der Google Forscher vor Social-Networking Webseiten warnen, deren Personenbezogenen Daten irgendwann mal zusammengeführt werden könnten und quasi den gläsernen User möglich machen würden - wie es z.B. durch diverse Personen-Suchmaschinen wie Yasni oder 123people bereits geschieht - nahm ich mir vor, mal wieder Klarschiff zu machen.
Vor etwa 8 Jahren meldete ich mich bei Gamestar.de an und musste heute mit Erschrecken feststellen, dass ich meinen öffentlichen(!) Account garnicht löschen kann. Im Forum wird gesagt dass es angeblich technisch nicht möglich ist bla bla bla. Ich kann Allen die das lesen nur davon abraten sich da anzumelden...
Mittwoch, 7. Januar 2009
Passwörter von Files auf Rapidshare besorgen
Ich höre gerne ab und an mal alternativere Musik. Neben diversen Blogs nutze ich hauptsächlich eine Rapidshare Suchmaschine (angepasste Google Search) und die sog. Rapidlibrary. Erstere verweist zum größten Teil auf die Letztere. Das Problem mit der (eigentlich nützlichen) Library ist, dass sie lediglich die Dateinamen indiziert die auf Rapidshare liegen - d.h. es gibt also keine Zusatzinformationen. Und wenn die (zumeist gepackte) Datei passwortgeschützt ist, hat man ein echtes Problem. Das ist mir tatsächlich letztens erst passiert.
Was tut man also in so einem Fall? Man hat das begehrte File und kann so gut wie nichts damit anfangen. Ich lud mir also einen RAR-Passwort-Cracker herunter und versuchte mein Glück. Wir wurde irgendwann klar, dass das Ganze eigentlich ein ziemlich sinnloses Unterfangen ist. Warum, ganz einfach: Die meisten solcher Passwörter lauten 'domain.com'. Man bräuchte also im Prinzip ein Dictionary mit tausenden URLs von Webseiten mit illegalen Inhalten.
Als ich so darüber nachdachte und mein PC währenddessen abertausende von Kombinationen ausprobierte fiel mir plötzlich eine wesentlich einfachere Lösung ein: Man nehme die Zahl eines Rapidshare Links wie bei z.B. 'http://rapidshare.com/files/123456789/file.rar' und gebe sie schlicht bei Google ein. Sie wird so einzigartig sein dass man mit fast 100%iger Sicherheit den Ursprung dieser Datei finden wird und dadurch auch das Passwort. Sollte man plötzlich ein Login brauchen lässt man sich halt einfach den Cache von Google anzeigen.
Was tut man also in so einem Fall? Man hat das begehrte File und kann so gut wie nichts damit anfangen. Ich lud mir also einen RAR-Passwort-Cracker herunter und versuchte mein Glück. Wir wurde irgendwann klar, dass das Ganze eigentlich ein ziemlich sinnloses Unterfangen ist. Warum, ganz einfach: Die meisten solcher Passwörter lauten 'domain.com'. Man bräuchte also im Prinzip ein Dictionary mit tausenden URLs von Webseiten mit illegalen Inhalten.
Als ich so darüber nachdachte und mein PC währenddessen abertausende von Kombinationen ausprobierte fiel mir plötzlich eine wesentlich einfachere Lösung ein: Man nehme die Zahl eines Rapidshare Links wie bei z.B. 'http://rapidshare.com/files/123456789/file.rar' und gebe sie schlicht bei Google ein. Sie wird so einzigartig sein dass man mit fast 100%iger Sicherheit den Ursprung dieser Datei finden wird und dadurch auch das Passwort. Sollte man plötzlich ein Login brauchen lässt man sich halt einfach den Cache von Google anzeigen.
Abonnieren
Posts (Atom)