Anonymous ist in aller Munde in letzter Zeit. Doch ist kein Anonymous anonym unterwegs. In Zeiten in denen Provider alle Verbindungen speichern und der Bundestrojaner angeblich nahezu jeden Rechner infiltrieren kann ( LOL ) möchte sicher keiner wie auf dem Präsentierteller surfen.
Der beliebte Satz „Schäuble is watching you masturbate“ ist gar nicht so unwahrscheinlich wie er den Anschein erweckt. Eine weitere wage Vermutung unsererseits ist das wohl auch das ca. 90% der Internetnutzer mindestens eine illegale Datei in Ihrem Leben heruntergeladen haben. Natürlich wollen wir Raubkopien hier nicht gutheißen, doch auch Max Mustermann von nebenan ein paar Tipps geben, wie er ungestraft mit dem Download seiner Musik-CD davon kommt.
Nun um die erste Euphorie zu bremsen: Es ist unmöglich völlig Anonym im Internet zu sein, es ist immer möglich Euch zurück zu verfolgen! Doch wer alle Tipps befolgt ist zumindest soweit sicher, das weder der neugierige Nachbar/Arbeitskollege, noch die eifersüchtige Frau und selbst keine national agierende Polizei euch etwas nachweisen kann.
Alle jetzt folgenden Tipps basieren auf kostenlosen Programmen. Ich möchte jeden davor warnen in den „Ich bin doch nicht blöd“-Markt zu laufen und sich „Stinkanos Internet-Anonym“ oder „DateiBäcker Anonmy durchs Internet“ zu kaufen. Das hat zwei ganz simple Gründe. Zum Einen sind diese Programme einfach schlechter als die freien Alternativen und zum, viel wichtigeren, Anderen ist es so, man sich nur mit den Firmen in Verbindung setzen muss um die Identität des Surfers heraus zu bekommen. Und ob nun der Provider oder die Firma der Software meine sämtlichen Verbindungsdaten hat, ist mir ehrlich gesagt egal.
Außerdem ist jede angesprochene Softwarelösung Crossplatform, also hat der Fensterputzer keine Nachteile zum BaustellenUNIX (Linux) und umgekehrt.
Anonymes Surfen/Chaten/SSH/P2P
Sicher den Meisten bekannt, aber bisher immer noch das Sicherste, was uns zur Verfügung steht, das TOR Netzwerk. The Onion Routing (TOR) leitet den Trafic verschlüsselt über mehrere Knotenpunkte, welche bei jeder Verbindung gewechselt werden.
Die Einrichtung geht schnell von dannen:
- Client-Paket downloaden
- Installieren
- Die Software einrichten (127.0.0.1 als Proxy einrichten oder socksifizieren).
- Nahezu anonym surfen oder chaten.
Nachteile: - Jedes Programm muss in der Lage sein sich über einen Proxy ( der lokal auf euren Rechner läuft) mit dem Internet zu verbinden. Alternativ kann man auch mittels SOCKSCAP, FreeCAP oder ähnlicher Software Programme ohne Proxy-Support dazu zwingen einen Proxy zu verwenden. Doch wo es bei Word of Warcraft und mIRC noch klappt, bekommt man bei Guildwars und HELLO bereits seine Grenzen aufgewiesen.
- Das Tornetzwerk ist noch recht klein und das bedeutet langsam, wo man beim Chaten und Surfen noch keine Nachteile bemerkt, sollte man es tunlichst vermeiden Filme über P2P darüber zu ziehen, das dauert dann doch länger.
- Die Verbindung unter den Knoten ist zwar verschlüsselt, doch die Verbindung von Dir zum ersten Knoten und die Verbindung vom letzten Knoten zu deinem Ziel ist unverschlüsselt. Das heißt es ist zwar kaum(siehe 4.) möglich herauszubekommen wohin du Daten überträgst, doch aber welche Daten. Eine sichere Verbindung wie TSL oder begrenzt auch noch SSL schaffen hier Abhilfe.
3.1 Wirklich Private Daten sollten Vorher mittels PGP, GnuPG oder
OpenPGP verschlüsselt werden.- Wenn jemand deinen ersten und letzten Knoten überwacht, ist es auch möglich dich zurück zu verfolgen. Deswegen achte immer darauf, dass dein erster und letzter Knoten in unterschiedlichen Ländern steht.
Lokale Daten sicher verwahren
Dein Freund und Helfer steht vor der Tür? Dein neugieriger bester Freund mit dem Infostudium hat mal wieder die Finger an deinem Notebook? Deine Frau interessieren brennend deine E-Mails?
Keines dieser Szenarien ist ist wirklich erheiternd, oder? Ok, bei der Frau hilft schon die Dateiberechtigung bei Windows aus, doch bei dem Freund oder gar der Polizei wird die Angelegenheit schon etwas haariger. Es gibt sicher einige Möglichkeiten hierfür, eine Empfehlung von uns ist allerdings TrueCrypt.
TrueCrypt ist ein Open-Source-Programm, welches zur Verschlüsselung von Festplatten, Partitionen, Wechseldatenträgern oder nur bestimmen Containern dient.
Verschlüsselungsalgorithmen:
AES, Twofish und Serpent. Man kann sich zwischen einen einzelnen Algorithmus und vorgegebener Kaskadierungen mehrerer Algorithmen entscheiden.
Verschlüsselungsbereiche:
- Gesamte Partition --> Eine gesamte Partition wird formatiert und verschlüsselt.
- Container --> Eine Datei, die nicht zu erkenne ist, auf einem Vorhandenen Datenträger.
- Systempartition --> Die gesamte OS-Partition wird verschlüsselt, noch vor dem Boot muss ein Passwort eingegeben werden, geschieht dies nicht, findet man die gesamte Festplatte voller Datenmüll vor.
Sicherheit:
Keine der angebotenen Verschlüsselungsalgorithmen ist bisher zu „knacken“.
TrueCrypt benutzt einen wirklich zufälligen Algorithmus zum generieren der Keyfiles. Wie jeder weiß ist es absolut nicht möglich mit einer Rechenmaschine eine wirkliche Zufallszahl zu erzeugen. Hier macht sihc TrueCrypt das einzig wirklich zufällige und unberechenbare auf dieser Welt zu nutze: den Menschen. Die Keyfiles werden anhand der Mausbewegungen beim Erzeugen generiert.
Doch ist vor Bruteforce (Stupiedes ausprobieren der Passwörter Eines nach dem Anderen) keine Algorithmus geschützt. Deshalb gilt auch hier: je länger das Passwort desto sicherer.
Datenverlust:
TrueCrypt lässt sich nicht installieren ohne vorher eine RettungsCD gebrannt zu haben. Mit dieser ist es möglich bei Beschädigung der Bootsektoren, die Platte trotzdem zu entschlüsseln. Fehlt diese CD hat selbst der liebe Gott keine Chance an die Daten wieder heran zu kommen. Der Sinn des Ganzen, übrigens .
Datenverlust beim verschlüsseln ist unserer Meinung ausgeschlossen. Wir haben in einem Versuch beim Verschlüsseln der Systempartition mittendrin den Stecker gezogen, nach erneutem Anschalten setzte TrueCrypt seine Arbeit unbeirrt fort.
Performance:
Subjektiv sind keinerlei Performanceeinbußen zu verzeichnen. Der Boot von Windows hat sich um keine Sekunde verlangsamt (abgesehen von der Passworteingabe natürlich). Jedoch Festplattenbenchmarks weisen einen Leistungseinbruch von ca. 12% auf.
Sicheres Versenden/Aufbewahren einzelner Dateien sowie Emailing!
Das "kleine schwarze Buch" liegt heutzuatge meist als datenbank oder wenigstens Textdatei vor. Doch heute wie damals ist die aktuelle Freundin immer wieder darauf aus es auch einmal zu lesen. Oder man möchte private oder firmeninterne Fotos, Vidoes oder Dokumente über das Internet Versenden. Jetzt kann man das "kleine schwarze Buch" bequem in einen TrueCrypt-Container schieben, doch hat nicht jeder eine solche Menge geheimer Daten, dass sich ein TrueCrypt-Container lohnt und die Verschlüsselung der SystemPartition wirkt zum Einen auffällig zum Anderen kostet es auch Leistung.
Wieder führen viele Wege nach Rom, hier aber der unserer Meinung nach beste:
PGP (- Pretty Good Privacy) ist ein Programm zum verschlüsseln und unterschreiben von Dateien. damit läßt sich zum einen einzelne Datein sicher verschlüsseln, zum andere aber auch dank dem public und privat Schlüsselmodell auch nachweisen das der Absender und Ersetller der Datei wirklich die Person ist für die er sich ausgibt!
PGP ist mittlerweile nunoch als kommerzielles Programm zu erhalten und somit für uns uninteressant! Es gibt zwei Alternativen, OpenPGP und GNUPG. Wir endscheiden uns aufgrund des sympatischeren Lizenzmodells hier für GNUPG. Wie es für offene Software üblich ist gibt es wieder 1000 Unterschiedliche Pakete die im Endeffekt doch das Gleiche können. Wir endscheiden uns hier für GPG4win, welches paradoxerweise auch eine Linux-Version anbietet. Aktuelle Version ist die 1.1.3 und eine Version über 1.0 in der Welt der freien Software spricht für einen ordentlichen Reifegrad der Software. Benutzer von Vista (zumindest ist der 64bit Variante, bei 32bit liegen usn keine Informationen vor) müssen zur BETA greifen, zumidnest wenn sie eine Explorerintegration wollen, das Core-Programm läuft auch unter Vista in der stable Version.
Das packet heruntergeladen erwartet uns ein Installer, feine Sache, bei freier Software nciht immer üblich. Zur Auswahl stehen bei den Komponenten erst einmal GNUPG als Pflicht installation, dazu kommen 2 Programme zur Schlüsselverwaltung, wobei wir uns für WinPT entscheiden, sowie ein Outlook- sowie Explorer-Plugin. Abgerundet wird das noch mit einem freien MailClient, der insbesondere für die Verwendung mit GNUPG ausgelegt wurde.
Wer kein Outlook hat und den mitgelieferten Client nicht mag, muss schauen,
ob der Anbieter seines Mail-Clients ein passenden Plugin anbietet, oder mit etwas Zusatzaufwand leben.
Nach der Insatllation Läuft die Software ohne Reboot. WinPT muss bei jeder Verwendung gestartet werden. Beim ersten Start werden wir aufgefordert einen privaten Schlüssel zu erstellen, hierzu werden lediglich das Passowort und der Name benötigt, für die besser Integration in E-Mail-Clienten ist es auch ratsam die Email-Adresse anzugeben. Nach einiger Zeit des Rechnens ist der Schlüssel dann fertig. Jetzt sollte mittels WinPT noch ein weiterer RSA-RSA Schlüssel mit teilweisem Vertrauen erstellt werden.
Jetzt kann man Einfach per Kontextmenu unter PGGee eine Datei Einfach verschlüsseln, eine verschlüsselte Kopie erstellen oder Packen und Verschlüsseln, auch Read-only Kopien sind möglich etc.
Danach muss der Empfänger einen Schlüssel bekommen, der nicht höchstes Vertrauen genießt sowie nicht privat ist. Dieser muss per WinPT importiert werden, dann Regelt den Rest das EmailProgramm.
Sollten die Dateien nicht per Email versendet werden oder das EmailProgramm kein PGP unterstützen kann man auch einfach per Rechlick auf die verschlüsselte Datei gehen und entschlüsseln.
Wer die Explorer-Erweiterung nicht benutzen möchte oder kann, dem bietet WinPT auch einen Drag&Drop dateimanager zum Verschlüsseln an.
Was es mit Public- und Privat-Keys auf sich hat und wie man signiert interessiert den Privatanwender nicht und Firmen können sich gerne privat bei mir melden.
Links:
[Zur Link-Ansicht bitte registrieren.] [Zur Link-Ansicht bitte registrieren.] [Zur Link-Ansicht bitte registrieren.] [Zur Link-Ansicht bitte registrieren.] [Zur Link-Ansicht bitte registrieren.] [Zur Link-Ansicht bitte registrieren.]
Das wars erstmal. Mehr folgt demnächst.
MfG
Alexander