Sie befinden sich auf: tobias-bauer.de  Pfeil  Blog

SSL-Zertifikate - die ewige Geschichte...

2012-02-08 19:10 (Kommentare: 0)

Nach den Problemen bei der CA DigiNotar Mitte letzen Jahres sowie den Hacker Angriffen auf drei andere CAs, ist jetzt schon wieder ein Problem mit einer Zertifizierungsstelle bekannt geworden. Dieses Mal ist es Trustwave welches ein Zertifikat verkauft hat, welches als Man-in-the-Middle-Zertifikat funkiert. Das Zertifikat wurde zwar kurz darauf widerrufen und natürlich gelobt Trustwave Besserung trotzdem bleibt ein fader Beigeschmack bei dieser Geschichte.

Ein solches hier ausgestelltes Zertifikat kann in einem Data Loss Prevention System (kurz DLP) eingesetzt werden und erlaubt somit die Überwachung auch von verschlüsselter Kommunikation in Form einer Man-in-the-Middle-Schnittstelle.

DLPs werden mit Absprache mit Mitarbeitern und Betriebsrat gerne eingesetzt, um zu verhindern, dass Browser und Mailprogramme bei verschlüsselten Verbindungen Fehlermeldungen bringen. Trotzdem kann hier der Datenverkehr überwacht werden und überprüft werden, ob vertrauliche Firmengeheimnisse die Firma verlassen. In der Regel werden für diese DLPs die CAs aber von den zuständigen Admins selbst angelegt.

Angeblich sei zwar bei Trustwave ein entsprechender Vertrag unterzeichnet worden, der sicherstellen soll, dass das Zertifikat nur in spezieller Hardware verwendet wird, aber an sich ist es eine Freikarte, mit diesem Zertifikat alles abzusichern.

So gesehen ist der Antrag im Mozilla Bugtracker auch richtig, CAs das Vertrauen und das Root-Cert zu entziehen, die so ein vorgehen billigen. Heute ist es eine Firma, morgen eine staatliche Organisation und übermorgen können wir gleich die Verschlüsselung sein lassen, weil eh jeder alles mitlesen kann.

Tags: Man-in-the-Middle , SSL , Trustwave , Überwachung , Zertifikat




Miss Liberty's Geburtstag, Unabhängigkeit, Freiheit und dergleichen

2011-10-28 17:22 (Kommentare: 0)

Die Freiheitsstatue in New York hat heut Geburtstag und wird 125 Jahre alt1. Wer sich die Statue einmal näher anschaut, der sieht bei dieser in der linken Hand eine sog. Tabula ansata mit dem Datum der amerikanischen Unabhängigkeitserklärung.

Die Amerikanische Unabhängigkeitserklärung oder auch „Declaration of Independece“  bzw. wie der offizielle Titel lautet „The Unanimous Declaration of The Thirteen United States of America“ war meiner Meinung nach ein Meilenstein in der Geschichte der Menschheit. In diesem Dokument wurden erstmals allgemeine Menschenrechte festgeschrieben und dies ist ein sehr wichtiger Punkt!2

“We hold these truths to be self-evident, that all men are created equal, that they are endowed by their Creator with certain unalienable Rights, that among these are Life, Liberty and the pursuit of Happiness. — That to secure these rights, Governments are instituted among Men, deriving their just powers from the consent of the governed, — That whenever any Form of Government becomes destructive of these ends, it is the Right of the People to alter or to abolish it, and to institute new Government, laying its foundation on such principles and organizing its powers in such form, as to them shall seem most likely to effect their Safety and Happiness. Prudence, indeed, will dictate that Governments long established should not be changed for light and transient causes; and accordingly all experience hath shewn that mankind are more disposed to suffer, while evils are sufferable than to right themselves by abolishing the forms to which they are accustomed. But when a long train of abuses and usurpations, pursuing invariably the same Object evinces a design to reduce them under absolute Despotism, it is their right, it is their duty, to throw off such Government, and to provide new Guards for their future security.”

Hier die offizielle Übersetzung der Pennsylvanischen Staatboten aus Phladelphia3 aus dem Jahre 1776:

„Wir halten diese Wahrheiten für ausgemacht, daß alle Menschen gleich erschaffen worden, daß sie von ihrem Schöpfer mit gewissen unveräußerlichen Rechten begabt worden, worunter sind Leben, Freyheit und das Bestreben nach Glückseligkeit. Daß zur Versicherung dieser Rechte Regierungen unter den Menschen eingeführt worden sind, welche ihre gerechte Gewalt von der Einwilligung der Regierten herleiten; daß sobald einige Regierungsform diesen Endzwecken verderblich wird, es das Recht des Volks ist, sie zu verändern oder abzuschaffen, und eine neue Regierung einzusetzen, die auf solche Grundsätze gegründet, und deren Macht und Gewalt solchergestalt gebildet wird, als ihnen zur Erhaltung ihrer Sicherheit und Glückseligkeit am schicklichsten zu seyn dünket. Zwar gebietet Klugheit, daß von langer Zeit her eingeführte Regierungen nicht um leichter und vergänglicher Ursachen willen verändert werden sollen; und demnach hat die Erfahrung von jeher gezeigt, daß Menschen, so lang das Uebel noch zu ertragen ist, lieber leiden und dulden wollen, als sich durch Umstossung solcher Regierungsformen, zu denen sie gewöhnt sind, selbst Recht und Hülfe verschaffen. Wenn aber eine lange Reihe von Mißhandlungen und gewaltsamen Eingriffen, auf einen und eben den Gegenstand unabläßig gerichtet, einen Anschlag an den Tag legt sie unter unumschränkte Herrschaft zu bringen, so ist es ihr Recht, ja ihre Pflicht, solche Regierung abzuwerfen, und sich für ihre künftige Sicherheit neue Gewähren zu verschaffen.“

Natürlich gab es dann in der Verfassung schon wieder Einschränkungen. Hier galten diese Rechte zuerst einmal nur für frei geborene, weiße Männer. Dies wurde erst viel später geändert.

In Deutschland sind die Grundrechte und hierin auch die Menschenrechte im Grundgesetz verankert (Artikel 1 - 194).

Vor allem in Zeiten in denen die Überwachung immer mehr zunimmt (Schlagwort Staatstrojaner) sind genau diese Grund- und Menschenrechte meiner Meinung wichtiger als eh und je um nicht in eine Zeit versetzt zu werden, wie sie George Orwell in seinem Roman 1984 beschrieben hat. Die Infrastruktur dafür haben wir ja schon und das sind nicht unbedingt Kameras. Jedes Handy reicht dafür aus und mit einem GPS-Chip ist man sogar in der Königsklasse.

Auch wenn dem Rechtsstaat durch Terrorismus und dergleichen Gefahr droht, so darf er trotzdem nicht die Freiheit seiner Mitbürger außen vor lassen.

1) http://whc.unesco.org/en/list/307
2) http://www.archives.gov/exhibits/charters/declaration_transcript.html

3) http://www.dhm.de/sammlungen/gifs/sammlungen/dokumente1/do93_101.jpg
4) http://dejure.org/gesetze/GG

Tags: Freiheitsstatue , Geburtstag , Grundgesetz , Menschenrechte , Staat , Staatstrojaner , Terrorismus , Überwachung , Unabhängigkeitserklärung , United States




Strengere Überwachung des Internets gegen Einzeltäter?

2011-07-26 09:54 (Kommentare: 0)

Vergangenen Freitag ereignete sich in Norwegen das grausame Attentat eines Rechtsradikalen.  Eine in meinen Augen sehr traurige Tragödie und schon wird von unseren deutschen Politikern dieses Ereignis ausgenutzt, um den Überwachungsstaat zu fördern. Allen voran CSU-Politiker Uhl, der eine strengere Überwachung des Internet fordert.

Im gleichen Interview gegenüber dem Deutschlandfunk1 äußert er jedoch auch, dass scheinbar ein Einzeltäter hinter dieser Aktion und keine Gruppierung steht. Jetzt frage ich mich als „EDV- und Internetlaie“ schon, was hier eine strengere Überwachung bringen soll außer ich führe eine totale Überwachung aller Stasi ein über Einzeltäter raus zu fischen.

Eigentlich sollte jeden klar sein, das es praktisch unmöglich ist, so einen Einzeltäter zu fangen. Egal wie viel ich Überwache und die Freiheit einschränke. Gerne verweise ich hier auch auf ein Interview mit dem ARD-Extremismusexperten Stefen Schölermann2.

Ich weiß nicht ob es nur mir so geht aber bei solchen Forderungen habe ich immer ein sehr ungutes Gefühl…

1) http://www.dradio.de/nachrichten/ vom 26. Juli 2011 um 8:00 Uhr
2) http://www.dradio.de/dlf/sendungen/interview_dlf/1512707/

Tags: Anschlag , Internet , Rechtsradikal , Stasi , Überwachung , Überwachungsstaat , Uhl




Top 10 Auszeichnungen

Alle Auszeichnungen (281)