Abhörsicher kommunizieren - geht das?

Jatoll

Lieutenant
Registriert
Aug. 2008
Beiträge
630
Hallo,
da mich diese ganze Abhörscheiße aufregt und die USA gern Big Brother spielen (natürlich nur um ihre persönliche Freiheit zu schützen ;D) frage ich mich ob es eigentlich abhörsichere Kommunikationsdienste gibt. Skype ist es wohl NICHT. Oovoo vielleicht? Oder gibt es Möglichkeiten vorhandene Dienste zu verschlüsseln? Wäre cool wenn sich da jemand auskennt. Vor allem amerikanische Dienste sollte man heute ja offenbar meiden.
 
Google mal Off The Record.
Gibt ein Plugin für zB Pidgin für div. Protokolle.
 
Skype verschlüsselt die Gespräche, von daher wohl mit die sicherste Methode.
Der Chat hingegen ist wohl nicht sicher.
 
*edit* gelöscht geht mit asymmetrisches Kryptosystem
 
Zuletzt bearbeitet von einem Moderator:
Skype hat doch eine Abhörschnitstelle für Gespräche, also Abhör sicher ist das nicht. Da sollte man "vertrauenswürdigere Dienste nehmen. Abgesehen gehört Skype zu MS und dort hatte die NSA angeblich Zugriff auf "die Server".
 
Das Problem ist nicht in erster Linie die "abhörsichere Kommunikation", sondern die Eingabe der Daten. Wenn Big Brother mitlesen kann, was du auf der Tastatur tippst, nützt dir die beste Verschlüsselung nichts. DAS ist das Problem beim Bundestrojaner oder andern "Spielzeugen" der Nachrichtendienste !
Wer verhindern will, dass seine Kommunikation abgehört werden kann, darf keinen Rechner benutzen; ein Rechner kann nur dann nicht aus der Ferne infiziert werden, wenn er weder am Daten-Netz noch am Strom-Netz hängt ...
 
Deutsche Post - gibt halt nen kleines kommunikationsdelay. daher sollte man nicht einzeilige dinge schreiben.
 
Unter der Voraussetzung, dass auf einem System gute Firewall-Regeln (gerade ggü. der Ports für trojanische Pferde und Sniffer), aktuelle Virendefinitionen und asymmetrische Kryptographie eingesetzt wird, lässt sich von sicherer Kommunikation reden. RSA mit einem 2048 Bit starken Schlüssel ist selbst mit einem GPU Cluster nicht "mal eben so" brechbar. TLS (Browser) und andere encryptions sind tatsächlich als sicher einzustufen. (Ausgenommen bekannter Verwundbarkeiten, die es durch aktuelle Versionen zu beheben gilt.)

Wenn du beispielsweise zwischen deiner (sofern du hast) FritzBox! und der deiner Freunde eine Site-2-Site VPN Verbindung aufbaust, kannst du diesen Kanal als gesichert ansehen. OpenVPN oder IPSec sind ebenfalls als sicher geltende Varianten. Das einfache aber unsichere PPTP würde ich nicht mehr verwenden. Du kannst durch VPNs immer unsichere Kommunikation kapseln. Das ist kein Problem.

Die Wahl des Browsers und des Chat Clients ist dagegen schon sehr wichtig. Gerade für Firefox gibt es wegen seiner Verbreitung mittlerweile viele Schadprogramme. Ähnliches gilt für die Crap-Ware-Nr1 ICQ. Hier sollte ein anderes Protokoll als das ICQ Protokoll gewählt werden. Auch hier existieren Plugins für asymmetrische Kryptographie.
 
eigener XMPP Server mit OpenPGP Verschlüsselung sollte schon mal weiter helfen. Ebenso kannst du deine emails mit PGP verschlüsseln.
Nur muss dein Gegenüber das auch nutzen, damit der das lesen kann.
 
open pgp ist wohl eine recht gute Wahl wenn es um Mailverkehr geht.
Kannst du recht einfach in Mozilla Thunderbird einbinden. 1024 Bit ( glaub ich, weiss nicht mehr genau ) Schlüssel der mit Leuten deiner Wahl ausgetauscht werden kann.
Sind im Grunde zwei Schlüssel, aber das geht jetzt zu weit ins Detail ;)
jitsi ist wohl eine recht gute Alternative zu Skype
 
Zuletzt bearbeitet:
es gibt telefone, die du mit einem verschlüsselungsgerät koppeln kannst. die übertragung ist somit abhörsicher...
aber sei mal ehrlich zu dir selber... wozu solltest du einen 6 stelligen betrag ausgeben wollen damit niemand mithört? ein wenig paranoia ist ja schon gesund, aber so viel?

und skype ist verschlüsselt, ja aber.... wenn jemand einen gerichtsbeschluss hat oder der besitzer des unternehmens ist.....
 
zazie schrieb:
Das Problem ist nicht in erster Linie die "abhörsichere Kommunikation", sondern die Eingabe der Daten. Wenn Big Brother mitlesen kann, was du auf der Tastatur tippst, nützt dir die beste Verschlüsselung nichts. DAS ist das Problem beim Bundestrojaner oder andern "Spielzeugen" der Nachrichtendienste !
Den Mist auszuhebeln ist doch Kinderkram. Boote für sensible Kommunikation ein Live-Linux, schon bist du vollkommen immun gegen all diese Trojaner. Wenn du dann einen verschlüsselten Kanal für deine Nachrichten wählst kann die NSA mal gar nix machen. Klar, die könnten den Datensalat, den du da mit 4096 Bit verschlüsselt hast, mithören... und? Bis die das entschlüsselt haben liegst du schon lange 6 Fuß tiefer.
 
Es gibt genügend Techniken die gegen Man in the Middle gefeit sind und die man zur Kommunikation nutzen kann. Das Problem: Es gehören immer zwei dazu. Wichtig ist das die Verschlüsselung bei dir selbst statt findet und du Kenntnis darüber hast wie sie funktioniert. Klar verschlüsselt auch Skype, aber solange du den Code nicht einsehen kannst ist es ein leichtest für den Betreiber die Daten selbst zu entschlüsseln. Siehe De-Mail

OpenPGP ist ein guter Ansatz.
 
die Ganzen Verschlüsselungen nützen dir nur nichts wenn es ne Hintertür (Masterkey etc. ) gibt wo der Feind dann im Klartext
vor dem verschlüsseln oder nach dem Entschlüsseln mitliest. Und das hat Prism doch eindeutig bewiesen!

Klar sind diese Schlüssel nicht knackbar, nur sind sie wertlos wenn ich die Daten unverschlüsselt abgreifen kann!

Und Prism soll ja sogar in der Lage sein übliche Schlüssel mal eben on the fly zu knacken ... ob man das glaubt oder nicht ... naja wer hier im Forum vor Jahren sagte das M$; Skype und Co. Hintertürchen haben, wurde müde belächelt oder gar verunglimpft ... heute wissen wirs besser!
 
Zuletzt bearbeitet:
Und was kratzt es dich? Da können die Amis sonstwas machen, ein Live Linux kriegen sie nicht kompromittiert. Du kannst auf einer CD nun einmal nichts mehr ändern.
 
dein Live Linux muss aber auch in den RAM geladen werden um ausgeführt zu werden!

Kompilierts du deine Firmware, dein bios etc. auch selbst? Bzw. Kannst du deine Live CD wirklich analysieren ?
der Großteil der Menschheit die nen PC nutzt ist doch mit ner batchdatei schon überfordert!
 
Zuletzt bearbeitet:
Wenn du viel Geld hast, kannst du dir und deinen Gesprächspartnern eine Sina L3 Box hinstellen. Dazu ein eigenes Management um die Sina Karten zu schreiben. Gegen die pre-shared Keys und ipsec kommt wohl auch eine NSA nicht an.
http://www.secunet.com/de/
 
Die Frage ist, wieviel Energie Du da reinstecken möchstest. Die NSA interessiert der Dirty Talk mit deiner Freundin genausowenig wie irgendwelches "öööh, scheiß Amis!" Geblubbere. Klar, die ganze Abhörsache ist definitiv kritikwürdig, aber die jetzt schön medial gepushte Massenparanoia ist Unsinn.
 
Asymmetrische Verschlüsselungen sind natürlich toll, das wesentliche Problem ist hier aber wie man zum Beispiel bei PGP die Schlüssel mit dem Gegenüber austauscht - sofern das nicht persönlich passiert könnte sich prinzipiell jeder dazwischensetzten und behaupten es wäre der jeweils Andere.
 
Zurück
Oben