Der Traum des Sicheren Anonymen PC´s

entspannt euch leute - ich wollte zur disskusion ermuntern nicht zum sinnlosen gebashe - ansonsten wird ich den thread nämlich leider schließen müssen.

Mir ist absolut klar das es keine 100%tige Sicherheit oder Anonymität gibt , aber und das ist meine Intention , das bedeutet nicht das ich es ihnen nicht zumindest schwerer machen kann siehe zb die Verschlüsselung die jeden Sammler davon abhält zu versuchen da es ewig dauert sowas zu knacken und sehr hohe kosten verursacht ( wenn man nicht gerade top Terrorist ist :D)

dennoch - am ende geht es auch sehr um das persönliche empfinden und mit VPn tunnel und Verschlüsselung fühle ich mich schon mal wesentlich besser weil ich aktiv etwas tue statt nur zu zu sehen

stimmt ihr mir da grundsätzlich zu?

PS: meine frage nach einen löschungsscript ist immer noch nicht beantwortet
 
gabbercopter schrieb:
es geht hier nicht um gründe sondern eher um eine machbarkeits Studie - deswegen ja auch der titel " der traum eines anonymen PC´s"

ich frag mal andersrum wie würdet IHR das denn versuchen um zu setzen?
Das wird ein Traum bleiben. Vor wem willst Du Dich denn schützen?

Vor der Werbeindustrie? Das ist mit entsprechenden Tools, Browserkonfiguration und Nutzerverhalten durchaus möglich.

Vor der NSA? Keine Chance. Je konspirativer Du vorgehst, desto interessanter wirst Du. Im Extremfall könntest Du mit der Heimlichtuerei sogar Probleme bekommen. Es war z.B. von einem Fall zu lesen, wo ein Tourist am Flug in die USA gehindert wurde, weil er ein Formular über das TOR-Netzwerk übermittelt hatte. Das Passwort für eine verschlüsselte Festplatte wirst Du bei einer Durchsuchung ebenfalls rausrücken müssen, sonst kannst Du gleich wieder die Heimreise antreten.

Konspiratives Verhalten macht nun einmal verdächtig. Das gilt on- wie offline. Ein permanentes Verschleiern der eigenen Identität ist ungefähr genauso clever wie das ständige Tragen einer Sturmmaske in der Öffentlichkeit. Beides funktioniert nur, wenn die große Masse mitmacht. Das wird aber niemals passieren.

ansonsten wird ich den thread nämlich leider schließen müssen.
Hey, Du bist hier nur Lt. Commander, kein Moderator? :D

Mir ist absolut klar das es keine 100%tige Sicherheit oder Anonymität gibt , aber und das ist meine Intention , das bedeutet nicht das ich es ihnen nicht zumindest schwerer machen kann siehe zb die Verschlüsselung die jeden Sammler davon abhält zu versuchen da es ewig dauert sowas zu knacken und sehr hohe kosten verursacht
Wenn Du ein Ziel bist, wird Deine Verschlüsselung nicht geknackt. Sie wird umgangen. Ist einfacher und spart Geld + Zeit.

dennoch - am ende geht es auch sehr um das persönliche empfinden und mit VPn tunnel und Verschlüsselung fühle ich mich schon mal wesentlich besser weil ich aktiv etwas tue statt nur zu zu sehen
Gegen 0815-Ganoven schützt das wahrscheinlich schon. Aber das ist ja nicht Deine Intention, oder?


Nicht falsch verstehen: ich bin nicht gegen Verschlüsselung oder Anonymität. Man sollte beides verwenden. Allerdings nur da, wo es auch Sinn macht/erforderlich ist.
 
ganz wichtig : kein mensch kann und darf dich zwingen eine verschlüsselte platte zu öffnen , weder bei einer Durchsuchung in DE noch in den USA.

Wovor ich mich schütze will ich hier nicht groß an die glocke hängen aber es geht neben den datenwust der riesen wie NSA und BND um Privaten schutz da ich mich teilweise auf nicht ganz so seriösen Scene seiten rumtreibe auf denen gerne geloggt wird um viren und Trojaner ein zu schleusen.

ich denke du hast recht - konspiratives verhalten lockt , aber dazu müssten die mich erstmal bemerken denke ich. Windows versteht doch nicht wirklich das mein router keine normale IP sondern eine VPN Ip vergibt - oder sehe ich das falsch?

außerdem liegt mein online Daten pool nur AES verschlüsselt vor dh. Daten die ins Internet gehen werden vom VPn verschlüsselt , antworten im Proxy ebenfalls und werden dann erst hier wieder entschlüsselt.

sollte ein Programm versuchen Daten zu versenden erkennt mein AV bzw die Firewall dies , ich habe an der stelle sehr sehr ausführliche port regeln und blockiere die absolute Großzahl aller Programme (auch Windows)
 
ganz wichtig : kein mensch kann und darf dich zwingen eine verschlüsselte platte zu öffnen , weder bei einer Durchsuchung in DE noch in den USA.
Was die USA anbelangt: sie zwingen Dich ja nicht. Sie lassen Dir die Wahl. Entweder Passwort oder Rückflug.

[...]da ich mich teilweise auf nicht ganz so seriösen Scene seiten rumtreibe auf denen gerne geloggt wird um viren und Trojaner ein zu schleusen.
Solche Seiten besucht man nicht. Punkt.

ich denke du hast recht - konspiratives verhalten lockt , aber dazu müssten die mich erstmal bemerken denke ich. Windows versteht doch nicht wirklich das mein router keine normale IP sondern eine VPN Ip vergibt - oder sehe ich das falsch?
Dazu brauchen die Dein Windows nicht. Verschlüsselter Traffic lässt sich sehr leicht von unverschlüsseltem unterscheiden. Und wenn Du die Snowden-Enthüllungen aufmerksam verfolgt hast, weißt Du auch von den Möglichkeiten der NSA, VPN-Nutzer zu deanonymisieren.

außerdem liegt mein online Daten pool nur AES verschlüsselt vor dh. Daten die ins Internet gehen werden vom VPn verschlüsselt , antworten im Proxy ebenfalls und werden dann erst hier wieder entschlüsselt.
Wie bereits erwähnt: Ende-zu-Ende-Verschlüsselung (sofern es wirklich eine ist - ich würde dem VPN-Anbieter da nicht so einfach vertrauen) wird bei Bedarf einfach umgangen - sprich die greifen die Daten mittels Schadsoftware einfach vor dem Verschlüsseln ab.

sollte ein Programm versuchen Daten zu versenden erkennt mein AV bzw die Firewall dies , ich habe an der stelle sehr sehr ausführliche port regeln und blockiere die absolute Großzahl aller Programme (auch Windows)
Da überschätzt Du aber die Fähigkeiten Deiner Schutzprogramme gewaltig.

Deine Schutzmaßnahmen mögen im Einzelfall sinnvoll sein. Gegen Profis taugen sie aber gar nichts. Da kannst Du das System noch so sehr verrammeln.
Da betreibst Du einen enormen Aufwand für eine Absicherung, die Profis jederzeit überwinden könnten.
 
Zuletzt bearbeitet:
gabbercopter schrieb:
entspannt euch leute - Mir ist absolut klar das es keine 100%tige Sicherheit oder Anonymität gibt ... und mit VPn tunnel und Verschlüsselung fühle ich mich schon mal wesentlich besser weil ich aktiv etwas tue statt nur zu zu sehen

stimmt ihr mir da grundsätzlich zu?

Hast du eventuell meine diesbezügliche Antwort von 10 Uhr überlesen? Ich zitiere mich mal selbst:
Natürlich heißt das nicht, dass Verschlüsselung sinnlos wäre. Vertrauliche Daten sollten schon allein deswegen verschlüsselt übertragen werden, um es Gelegenheitsdieben und Kriminellen schwerer zu machen. Die werden eher den Aufwand scheuen und lieber leichtere Opfer suchen.
 
nein nein hab ich gelesen keine sorge ich meinte eher ihr sollt euere Streiterei etwas produktiver führen :D
 
gabbercopter schrieb:
... ich meinte eher ihr sollt euere Streiterei etwas produktiver führen :D

DAS nennst du Streit? Mein Gottchen ... das war doch gar nichts. Und produktiv genug wars doch. Freilich gehört jemand dazu, der die nun von mehreren Leuten genannten Einwände und Hinweise auch zur Kenntnis nimmt ;) Fürs Fazit gibts hier offenbar einen Konsens, der dir nicht gefällt und der heißt: Es bleibt ein Traum. Dass man gewisse Mindestsicherheitsmaßnahmen ergreifen sollte, versteht sich von selbst und muss nicht diskutiert werden.
 
jop stimmt so leider gab es aber auch keine konstruktiven vorschläge was man ( bis auf Linux) verbessern könnte . und die einzige frage des threads ( tool oder script welches Festplatte per tastenkombination löscht) jibbts och net :/
 
Mach deine SSD an ein etwas längeres SATA-Kabel, stell dir ne kleine Mikrowelle neben dich auf den Schreibtisch, leg die SSD da rein und wenn Polizei/NSA/Mafia/... vor der Haustür stehen mach die Mikrowelle an :)
 
Morvan schrieb:
Mach deine SSD an ein etwas längeres SATA-Kabel, stell dir ne kleine Mikrowelle neben dich auf den Schreibtisch, leg die SSD da rein und wenn Polizei/NSA/Mafia/... vor der Haustür stehen mach die Mikrowelle an :)

Polizei/NSA/Mafia können auch gegen Veracrypt/Truecrypt/Luks nichts machen ;)
Verschlüsselung auf diesem Niveau kann man mit aktuellen Mitteln nicht brechen, heißt: Sie suchen sich eine andere Quelle.
Was z.B. Hausdurchsuchungen angeht: Steckdosenleiste an dem alles ist, und sobald Polzei o.ä. kommt (Oder plötzlich ein vermummter Mann mit "GSG9" auf der Jacke durch deine Fensterscheibe springt :D ) einfach die Steckdosenleiste ausmachen.

Gegen NSA & Co wird es in der Tat nicht machbar sein, seine Daten zu schützen, wenn sie es auf dich abgesehen haben - schwer machen kann man es den Herren(und/oder Damen) trotzdem.

Denkansatz, um direkt das Thema "Linux" mit "Sicherheit" aufzugreifen: Qubes OS.
Anonymität: Whonix/Tails
Lässt sich natürlich auch kombinieren. Natürlich ist das eine extreme Schiene der Paranoia, aber wer sich gerne sowas antut (Ich zB..^^) hat damit ein ruhigeres Gewissen.
Natürlich auch umgehbar/aushebelbar, aber eben sehr viel schwerer als "ein normales OS", da eben alles virtualisiert ist.
Und natürlich macht es einem das Leben wesentlich komplizierter, wobei ich aber auch eigentlich jedem davon abrate, auf ein solches OS umzusteigen. Es macht eben sehr viel mehr Arbeit, und um das volle Potenzial auszuschöpfen muss man auch noch auf die Hardware achten (IOMMU(AMD-VI)/VT-d).
Zudem hat man so eine ziemlich gute Sicherheit gegen alle Nicht-Geheimdienste :p

Bezüglich VPN: Ich habe einen VPN Account, welchen ich aber recht selten benutze. Bin eher der TOR-Fan, auch wenn langsamer.
 
gabbercopter schrieb:
PS: meine frage nach einen löschungsscript ist immer noch nicht beantwortet
die heutigen spione benutzen dabei ein gramm c4, mit einem knopfdruck ist alles weg.
oder chemische elemente, die auf knopfdruck gemischt werden, wie z.b. natrium mit wasser..
 
Yuuri schrieb:
Das glaubst auch nur du... https://xkcd.com/538/ Wenn jemand Infos will, bekommt er sie auch, wenn die Daten nur wichtig genug sind.

Hätte ich erwähnen sollen: Das bezog sich natürlich nur auf die technische Seite.
Klar, wenn dich jemand foltert/zusammenschlägt/droht, bis er das Passwort von dir kriegt, ist es knackbar.
Aber das lässt sich auf alles übertragen.

Gab mal einen interessanten Text, ich glaube das war von Schneier. Was er dort vorschlug, war ein Passwort, welches man nicht auswendig im Kopf hat, sondern nur die Tastenanschläge.
So ist das bei mir ungeplant auch - auswendig aufsagen kann ich mein Passwort für KeePass nicht, dafür bräuchte ich eine Tastatur, um es abzutippen. Im Endeffekt bringt es aber auch nichts - irgendwann sag ich denen wie sie es kriegen (Gib mir 'ne Tastatur), und dann haben sie es auch.

Oder Flughafen, wenn ich mit verschlüsseltem Laptop nach England fliegen würde - entweder ich geb denen das Passwort, oder ich sitze im nächsten Flieger zurück. Deswegen nehme ich keinen Laptop mit :D (Natürlich auch nur, wenn die denn Interesse an dir haben).
 
gabbercopter schrieb:
PS: meine frage nach einen löschungsscript ist immer noch nicht beantwortet

Via Batch (?), dann ne Verknüpfung u. dazu Tastenkombination zuweisen
Mal als Idee
 
Zurück
Oben