<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Archiv 2007-2017 - Irgendwann ist es immer das &quot;erste Mal&quot;...</title>
<link>https://archiv1.dasgelbeforum.net/</link>
<description>Das Gelbe Forum: Archiv 2007-2017</description>
<language>de</language>
<item>
<title>Irgendwann ist es immer das &quot;erste Mal&quot;... (Antwort)</title>
<content:encoded><![CDATA[<p>Naja, irgendwann ist immer das &quot;erste Mal&quot; :)</p>
<p><a href="https://anonymous-proxy-servers.net/blog/index.php?/archives/405-Das-Hidden-OS....html&amp;user_language=de">https://anonymous-proxy-servers.net/blog/index.php?/archives/405-Das-Hidden-OS....html&...</a></p>
<p><a href="https://www.privacy-handbuch.de/handbuch_78.htm">https://www.privacy-handbuch.de/handbuch_78.htm</a></p>
<p><a href="http://www.osnews.com/story/27416/The_second_operating_system_hiding_in_every_mobile_phone">http://www.osnews.com/story/27416/The_second_operating_system_hiding_in_every_mobile_phone</a></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433696</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433696</guid>
<pubDate>Sun, 30 Apr 2017 22:20:37 +0000</pubDate>
<dc:creator>Orwell</dc:creator>
</item>
<item>
<title>Von einem &quot;verstecktem Betriebssystem&quot; auf Smartphones höre ich zum ersten Mal (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433695</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433695</guid>
<pubDate>Sun, 30 Apr 2017 22:10:46 +0000</pubDate>
<dc:creator>paranoia</dc:creator>
</item>
<item>
<title>Der verlinkte Text zum Thema &quot;Open Hardware&quot; fasst die Probleme schön zusammen! (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433694</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433694</guid>
<pubDate>Sun, 30 Apr 2017 22:09:47 +0000</pubDate>
<dc:creator>paranoia</dc:creator>
</item>
<item>
<title>Korrektur Murksdeutsch (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Je neuer und je verbreiteter eine Plattform ist, desto sicherer ist sie<br />
schon kompromiert.</p>
</blockquote><p>Muss heißen:</p>
<p>kompromittiert!!!</p>
<p>Gruß<br />
paranoia</p>
<p>P.S.: Deutsch gut! (Loriot)</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433693</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433693</guid>
<pubDate>Sun, 30 Apr 2017 22:03:57 +0000</pubDate>
<dc:creator>paranoia</dc:creator>
</item>
<item>
<title>Habe Bedenken beim Austausch der öffentlichen Schlüssel ..., (Antwort)</title>
<content:encoded><![CDATA[<p>weil sich angeblich, bei manchen meiner Kontakte, der öffentliche Schlüssel geändert habe und ich das überprüfen sollte. Der Klick im grünen Platzhirsch kam dann einer Einwilligung gleich das neue Schlüsselpaar anzuerkennen. Dieser Vorfall liess mich hellhörig werden.</p>
<p>Hallo allerseits</p>
<p>Zu obigem bleibt anzumerken: Keiner meiner Kontakte hatte sein Handy gewechselt. Ferner: Weder Chip noch Telefonnummer waren neu. Und schon gar nicht wurde WA erneut installiert. Weshalb bekomme ich dann eine Aufforderung zu einer Überprüfung? Hat für mich keine Logik! Seitdem hat der Grüne an Glaubwürdigkeit eingebüsst. </p>
<p>Mein Goldstandard ist Signal Private Messenger. Die Feuerprobe hat er längst bestanden. <img src="images/smilies/top.gif" alt="[[top]]" /></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433680</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433680</guid>
<pubDate>Sun, 30 Apr 2017 17:32:08 +0000</pubDate>
<dc:creator>zenonvonelea</dc:creator>
</item>
<item>
<title>Kooperation der Dienste (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo PPQ,</p>
<p>ich denke mal, es findet ein reger Austausch zwischen den Diensten statt. <a href="https://www.heise.de/newsticker/meldung/NSA-und-XKeyscore-BND-als-Dienstleister-des-Verfassungsschutzes-2792705.html">Die NSA gab dem BND</a> Zugriff auf <a href="https://de.wikipedia.org/wiki/XKeyscore">XKeyscore</a>. Warum dann auch nicht Backdoors und Schlüssel?!</p>
<blockquote><p>Aber: Gehören unsere Bundeskriminalen dazu? Und: War dann die<br />
Ankündigung vom letzten Jahr, 150 Mio in Entschlüsselungstechniken<br />
investieren zu wollen (und zu müssen!) reiner Fake? Ein<br />
Ablenkungsmanöver?</p>
</blockquote><p>Fake, Ablenkungsmanöver, zur Weiterentwicklung von Software usw. alles möglich. Aber bedenke: Der Kauf von <a href="https://de.wikipedia.org/wiki/Exploit#Zero-Day-Exploit">Zero-Day-Exploits</a> ist ziemlich kostenintensiv. <img src="images/smilies/freude.gif" alt="[[freude]]" /></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433679</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433679</guid>
<pubDate>Sun, 30 Apr 2017 17:31:32 +0000</pubDate>
<dc:creator>Ikonoklast</dc:creator>
</item>
<item>
<title>Klartext im Telefon (Antwort)</title>
<content:encoded><![CDATA[<p>Die Mobiltelefone laufen ja mit 2 Betriebssystemen, einem versteckten, und darüber als 2. Schicht zB mit Android.</p>
<p>Was die eigentlichen (versteckten) Betriebssysteme so tun und was mit denen von der Ferne aus mit dem Androiden (und der Hardware sonst) getan werden kann, ist weitgehend unbekannt, da dazu meines Wissens nach nichts Richtiges veröffentlicht ist (mir jedenfalls nix Spezielles Erhellendes bekannt).</p>
<p>Ausserdem ist die Whatsapp-Nachricht ja nach dem Empfang im Klartext auf dem Telefon, und damit auch problemlos abschnorchelbar.</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433677</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433677</guid>
<pubDate>Sun, 30 Apr 2017 17:18:00 +0000</pubDate>
<dc:creator>Orwell</dc:creator>
</item>
<item>
<title>Wenn Hardware nach Hause telefoniert (Antwort)</title>
<content:encoded><![CDATA[<p>Das ist oft gängige Praxis.</p>
<p><a href="https://digitalcourage.de/blog/2015/unfreie-hardware-wenn-geraete-nach-hause-telefonieren">https://digitalcourage.de/blog/2015/unfreie-hardware-wenn-geraete-nach-hause-telefonieren</a></p>
<p><br />
Gruß<br />
D-Marker</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433674</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433674</guid>
<pubDate>Sun, 30 Apr 2017 16:14:55 +0000</pubDate>
<dc:creator>D-Marker</dc:creator>
</item>
<item>
<title>150 Millionen-Investition? (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Ikonoklast,</p>
<p>natürlich müssen wir davon ausgehen, dass die &quot;richtigen&quot; Dienste dort reinschauen können.</p>
<p>Aber: Gehören unsere Bundeskriminalen dazu? Und: War dann die Ankündigung vom letzten Jahr, 150 Mio in Entschlüsselungstechniken investieren zu wollen (und zu müssen!) reiner Fake? Ein Ablenkungsmanöver?</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433673</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433673</guid>
<pubDate>Sun, 30 Apr 2017 15:20:20 +0000</pubDate>
<dc:creator>PPQ</dc:creator>
</item>
<item>
<title>Die NSA hat extra eine Abteilung, um Päckchen zu öffnen und Hardware zu verwanzen (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo paranoia,</p>
<p>die NSA unterhält zusätzlich eine <a href="https://netzpolitik.org/2014/nsa-hat-eine-spezialeinheit-um-paeckchen-zu-oeffnen-und-wanzen-zu-implantieren/">Spezialabteilung, um Pakete mit Hardware</a> zu öffnen und zu verwanzen.</p>
<p>Ziel sind Behörden, Firmen und natürlich auch Entwickler. Wie z. B. <a href="http://www.dasgelbeforum.net/mix_entry.php?id=314325&amp;page=0&amp;order=time&amp;category=0">beim Tor-Project</a>.</p>
<p>Somit kann man davon ausgehen, dass sich in erklecklichen Softwareprodukten Hintertüren befinden. Z. B. <a href="https://xorl.wordpress.com/2011/07/05/vsftpd-2-3-4-backdoor/">durch die Eingabe eines Smiley</a> <img src="images/smilies/zwinker.gif" alt="[[zwinker]]" /> (betrachtet Euch hiermit als gehackt <img src="images/smilies/freude.gif" alt="[[freude]]" /> )</p>
<p>P.S. <a href="https://de.wikipedia.org/wiki/Andrew_Grove">Only the paranoid survive </a></p>
<p><em>edit:<br />
</em><br />
P.P.S. Das nächste Problem ist das Fehlen einer 'Open Hardware', nur so könnte ausgeschlossen werden, dass z. B. der Chipsatz schon ab Werk kompromittiert wurde. Backdoored by design sozusagen... <img src="images/smilies/sauer.gif" alt="[[sauer]]" /></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433660</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433660</guid>
<pubDate>Sun, 30 Apr 2017 10:55:22 +0000</pubDate>
<dc:creator>Ikonoklast</dc:creator>
</item>
<item>
<title>Whatsapp-Abhören (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo PPQ,</p>
<blockquote><p>Letztes Jahr verkündete Whatsapp ja, das ab sofort alle Chats (&amp;<br />
Telefonate) Ende-zu-Ende-verschlüsselt sind und es damit für niemanden<br />
mehr möglich ist, mitzulesen oder mitzuhören.</p>
</blockquote><p>Hier fehlt leider die Anmerkung &quot;auf dem Transportweg.&quot;</p>
<p>Nachdem die Büchse der Pandora für die Schnüffler geöffnet wurde und starke Verschlüsselung für jedermann verfügbar ist, bleibt nur noch der Angriff auf das Gerät übrig.</p>
<p>Wenn ich die Kontrolle über Deinen Rechner oder Smartphone habe, ist mir vollkommen egal, welche Verschlüsselung Du einsetzt.</p>
<p>Während es mit Hilfe von offenem Quellcode sehr gut möglich ist, vertrauenswürdige Software zu erstellen, ist die Zusammenstellung vertrauenswürdiger Hardware ungleich schwieriger.</p>
<p>UEFI-Bios infiziert sich gerne, Hardware-Komponenten können geheime Schnüffelschnittstellen aufweisen (Intel's Management Engine).<br />
Überall ist Firmware drin, die kompromittiert sein kann, oder bei einem erfolgreichen Angriff vom Angreifer vielleicht überschrieben wird,<br />
z.B. Bios, Grafikkarte, Soundkarte, Netzwerkkomponenten, etc.</p>
<p>Je neuer und je verbreiteter eine Plattform ist, desto sicherer ist sie schon kompromiert.</p>
<p>Gruß<br />
paranoia</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433659</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433659</guid>
<pubDate>Sun, 30 Apr 2017 10:11:53 +0000</pubDate>
<dc:creator>paranoia</dc:creator>
</item>
<item>
<title>WhatsApp veröffentlicht den Source Code nicht, ist der Schlüsselaustausch sicher? (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo PPQ,</p>
<p>im Gegensatz zu <a href="http://www.dasgelbeforum.net/forum_entry.php?id=397667">Signal</a> ist der WhatsApp-Client nicht Open Source. Dies bedeutet, dass niemand genau nachvollziehen kann ob es z. B. einem &quot;Angreifer&quot; möglich ist den Schlüssel abzugreifen, ob der <a href="https://de.wikipedia.org/wiki/Signal-Protokoll">Schlüsselaustausch</a> seimi-öffentlich <img src="images/smilies/zwinker.gif" alt="[[zwinker]]" /> stattfindet bzw. die Schlüssel weitergegeben werden (<a href="https://de.wikipedia.org/wiki/USA_PATRIOT_Act">Patriot Act</a>).</p>
<p>Heise hat zu WhatsApp einiges:</p>
<p><a href="https://www.heise.de/security/meldung/WhatsApp-Bug-erlaubt-Einblick-in-verschluesselte-Nachrichten-3595611.html">WhatsApp: Bug erlaubt Einblick in verschlüsselte Nachrichten</a></p>
<p><a href="https://www.heise.de/security/artikel/FAQs-zur-WhatsApp-Verschluesselung-3166487.html">FAQs zur WhatsApp-Verschlüsselung</a></p>
<p><a href="https://www.heise.de/security/artikel/Der-WhatsApp-Verschluesselung-auf-die-Finger-geschaut-2629020.html">Der WhatsApp-Verschlüsselung auf die Finger geschaut</a></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433658</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433658</guid>
<pubDate>Sun, 30 Apr 2017 09:47:58 +0000</pubDate>
<dc:creator>Ikonoklast</dc:creator>
</item>
<item>
<title>Kann die Polizei Whatssapp doch abhören?</title>
<content:encoded><![CDATA[<p>Letztes Jahr verkündete Whatsapp ja, das ab sofort alle Chats (&amp; Telefonate) Ende-zu-Ende-verschlüsselt sind und es damit für niemanden mehr möglich ist, mitzulesen oder mitzuhören.</p>
<p>Der Fall des falschen Syrer-Offiziers mit der versteckten historischen Pistole wirft dazu nun aber Fragen auf. Der &quot;Spiegel&quot; (und gleichlautend alle anderen Leitmedien) berichtet, dass Fahnder im Rahmen einer Telefonüberwachung die Whatsapp-Chats dieses Franco A. mitgelesen haben.</p>
<p>Die haben also nach Lage der Dinge etwas getan, was nicht geht.</p>
<p>Jemand von den Experten hier eine Ahnung, wie sich das erklären lässt?</p>
<p><a href="http://www.politplatschquatsch.com/2017/04/whatsapp-abgehort-kann-die-polizei.html">Die Widersprüche beim angeblichen Whatsapp-Abhören im Falle des Franco A.</a></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=433657</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=433657</guid>
<pubDate>Sun, 30 Apr 2017 09:37:15 +0000</pubDate>
<dc:creator>PPQ</dc:creator>
</item>
</channel>
</rss>
