Bundestrojaner

lawblog.de schrieb:
Nach den Vorstellungen der Bundesregierung soll seine Entwicklung maximal (!) 200.000 Euro kosten. So berichtet es heise online.

Wenn man so viel investiert, werden wirksame Gegenmittel nicht den Umweg über den Handel machen müssen. Sondern gleich auf einer Heft-CD erscheinen.

:D
 
Zum Thema Voodoo:

Grundsätzlich stimme ich zu...
Mich erinnert das aber an die ganzen immer schneller werdenden Veränderungen und an den Vergleich 1980 zu Heute oder 2000 zu Heute.
Es ist ja nicht so, dass Geheimdienste das Kapital einer größeren Firma haben und wie diese bei HP, IBM, Sun oder sonst wo ganz normal einkaufen.
Klar gibt es Produkte und Werbung auch fürs Bundesheer, etc., aber man könnte sich ganz gut vorstellen, dass für das richtige Kleingeld Technologien nicht für jeden zugänglich gemacht werden.
Ein Beispiel aus einem anderen Sektor:
Atombomben gibt es schon einige Zeit. So ziemlich jeder (nicht total verarmte) Staat kann relativ Leicht an Technologien für die zivile Nutzung von Nukleartechnologie kommen und diese auch anwenden, aber wie viele können nun wirklich Atombomben bauen?

Nun legen wir das ganze mal um auf den IT-Bereich:
Wie schnell geht da die Entwicklung von der Atomkraftwerk zur Atombombe? Wie stark war der schnellste IBM/Sun/HP-Rechner vor zehn, fünf oder drei Jahren und wie schnell ist er heute? Wie viel schneller würde die Entwicklung bei entsprechendem Kapital und entsprechender Fokussierung gehen? Ich glaube nicht, dass beispielsweise die NSA umsonst der größte Arbeitgeber von Mathematikern ist.
Es ist ca. eine Generation her, dass man meinte Computer (die nicht viel mehr können, als ein Taschenrechner oder maximal ein Gameboy) würden niemals in ein Zimmer passen. Das ist FAKT!
Wer hätte vor etwas über zehn Jahren (DOS-Zeiten) gedacht, dass wir jemals eine 80GB-Platte zu Gesicht bekommen würden und uns leisten können würden? Wer hätte damals gedacht, dass schon ein Computerspiel über 500 MB groß sein würde?

Nun überlegt mal, was der Geheimdienst wohl kann, wenn der normale Bürger auf normaler Hardware mit einem kostenlosen Betriebssystem, das von einigen Leuten in der Freizeit entwickelt und durch Spenden finanziert wird mit ein paar Mausklicks mehr tun kann, als ihm jemals in den Sinn kommen würde?
Was würdet ihr antworten, wenn man euch fragen würde, was man mit so nem Computer alles machen kann?

So, jetzt bin ich aber OT.
Glaubt ihr wirklich, dass die Zeit von Verschwörungen und Entwicklungen vor langem beendet wurde?

Informiert euch doch! Weil gerade so oft erwähnt, beginnt mal mit dem NSA-Artikel:
http://en.wikipedia.org/wiki/NSA
 
hihi.
ich freu mich schon auf den anruf der polizei, wo die mich hoeflich drum bitten mal eben schnell windows zu installieren. damit die meinen rechner ueberwachen koennen ;)
 
Solange die nicht ihre eigene Hardware Bauen und auf das Zeug vom "Konventionellen"-Markt angewiesen sind. Ist deren Vorsprung einzigst Know-How.

Aber es ist ja nicht so wie in den Folgen von 24. Zitat:"Sie hacken uns. Mach den Router 7 und 12 auf." ... "Aber der führt direkt zum Kernel" ....

Sondern Stecker aus der Wand. Und zack ... schluss. Das man Technisch gesehen sogar über "Funk" einen Rechner auspionieren kann ist auch bekannt.

Es ist immer die Frage wie hoch der Aufwand ist und ob sich das rechnet.
Ansonsten gebe ich dir Recht :)
 
Moin,

man müsste so einen Trojaner in die Hand bekommen und ein leckeren Tarpit mit dem Ding bauen und liefert dann den B*h*rden nur generierten Stuss und dass in Massen :)

Gruss, Elwood
 
@Elwood
ja fuer dich ist das ja nur ein game, so ein bisschen fun mit der Freiheit?

Wen der "Befreier" dann vor dir steht, behaupte nicht, du wusstest von nichts.
Hm, bin selber Schweizer, aber hier wird ja eh aehnliches abgehen. Was mich
wuetend macht, ist, das nur geschwafelt wird, ja von den erkennenden.

An die ewigs gehtund/nichtmoeglichTypen;
Wens nicht ginge, waeren wir noch auf dem Baum, richtig,
der Platz, auf dem wir eigentlich noch gehoeren taeten.

Gruss
 
Moin Hardliner,

keine Sorge, ein Spiel ist das sicher nicht. Aber wenn meine demokratischen Möglichkeiten (in ersten Linie die Wahl der vermeintlich richtigen Partei) und Petitionen etc etc ausgeschöpft sind, kommt als nächstes der zivile Ungehorsam ins "Spiel".

Da das Ganze ja ohnehin völlig absurd ist, muss man es doch durch vorgeschlagene Maßnahmen konterkarieren oder nicht?!

Ich bin doch nicht gezungen, mich (heimlich) ausschnüffeln zu lassen (was ich als Verfassungswidrig empfinde) ohne mich zu wehren! Und das Totschlagargument, dass ich doch nichts zu befürchten hätte, weil ich ja nix getan hätte, kann man wohl nicht gelten lassen, weil "nix getan" ein dehnbarer Begriff ist.

Gruss, Elwood
 
Hi Elwood

demokratischen Möglichkeiten
den merk ich mir. :)

Ich bin etwas radikaler. Sprich, es gibt keine richtige Partei. Das nenn ich Sumpf.
Naiv, der glaubt, in weis gar nicht bei euch, so in 3 Jahren wird dann alles besser?

Totschlagargument ich spam denen mal die Server voll, da denk ich; die schnappen dich
einfach frueher oder speter. Aber richtig was zum aendern gebracht ist das nicht.
Sry und so long e guut night :)
 
Weiss nicht wirklich, ob's was hilft, aber vielleicht sollte jeder von uns 3 VMs oder alte Rechner mit ungepatchten Windows ins Netz stellen, den Bundestrojaner und andere Malware einfangen, dass genug Traffic entsteht.... Nur so ein Gedanke... :rolleyes:

Was ich auch nicht wirklich glaube, dass das Protokoll dieses Trojaners auf ewig geheim bleiben wird. Wenn die ersten findigen Leute das Ding hochnehmen, wird's wohl erst richtig lustig.. :eek:
 
als FreeBSD user mag ich es gerne simple !

cd /usr/ports/net-mgmt/bnd-trojaner && make install clean :ugly:
 
mal so zu dem unknackbaren switches von denen da oben in der einen heise quelle geredet wird, also die, die deinen traffic auf programme mit fehlern untersuchen und je nach verwendetem betriebsystem schadcode einschleusen, der dann irgendwie meinen computer übernehmen soll....

naja das ding müsste ja nicht nur eine sicherheitsleck im konqueror finden, der sich überhaupt nicht als konqueror ausgibt, der müsste ja auch irgendwie an root rechte kommen, sonst könnte er ja kein programm infizieren...

und wenn ich wirklich glaube das sowas möglich ist, dann mach ich einfach jeden montag pkg_info -ga und speicher ne kopie aufm server (der surft ja auch nicht wild durch die gegen) und schwupps weiß ich wenn ein programm verändert wurde?
oder können die magischerweise auch dateien so verändern, dass größe und prüfsumme gleichbleiben (oder kopieren sie den executable-teil ihres trojaners in den kde autostart? )

ich will das ganze damit nicht runterspielen, und ich habe die gleichen bedenken wie die meisten hier, aber ich finde wir sollten sie technisch nicht überschätzen.

dass weder staaten noch große konzerne sichere software schreiben wissen wir doch alle. und egal wieviel geld sie reinstecken, "we the people" sind schlauer weil wir mehr sind.
nehmt als beispiel das neue übersichere super-DRM konzept der HD-DVDs das sogar auf eine verschlüsselte übertragung durch bildschirmkabel achtet... naja es ist schon gecrackt worden, bevor wir hier überhaupt solche dinger im laden stehen haben....
 
[...]

ich will das ganze damit nicht runterspielen, und ich habe die gleichen bedenken wie die meisten hier, aber ich finde wir sollten sie technisch nicht überschätzen.

dass weder staaten noch große konzerne sichere software schreiben wissen wir doch alle. und egal wieviel geld sie reinstecken, "we the people" sind schlauer weil wir mehr sind.
nehmt als beispiel das neue übersichere super-DRM konzept der HD-DVDs das sogar auf eine verschlüsselte übertragung durch bildschirmkabel achtet... naja es ist schon gecrackt worden, bevor wir hier überhaupt solche dinger im laden stehen haben....

Ich sehe das im Prinzip auch so. So viel Cleverness trau ich denen auch nicht zu. Eine unbekannte Größe ist, in wie weit Hersteller von Soft-/Hardware bei dem Spiel mitmachen. Denke da an Hintertürchen, wobei die ja dann nicht nur ein Tor für Beamten wären.

Gruss, Elwood
 
Hm, also aus dem Bauch raus, halte ich solche Feldversuche im IT Bereich für möglich, bzw. traue ich das unseren Ordnungshütern zu. (Mal abgesehen, dass sowas nicht nur im IT Bereich versucht und praktiziert wird)

Meine naiven Gedanken drehen sich schon ums nächste Scenario:

Angenommen irgendwann sind sich Hersteller & Regierungen einig, es gibt nur Kapital (Europa & Amerika) sowie Terroristen (alle anderen) :)

Vista, Nero, MS Office und sämtliche andere grosse Softwarebrocken besitzen "Schadcode".... dann gibt es immer noch ein kleines störrisches und unliebsames Dorf von Firmen deren Admins fit im Turm sind und von OSS Usern die wissen was sie tun.
Dazu kommt eine nicht unerhebliche Anzahl von Bürgernetzen und freien WLAN Zonen mit nicht zuwenig Nutzern.

Was passiert mit denen? Werden die dann verklagt, gejagt und per Gerichtsbescheid gezwungen nicht mehr zu routen, sich nicht zu "wehren"? Theoretisch sind "wir" dann alle per Standard Kriminell, was passiert mit uns und wie?
 
Naja, war doch schonmal in dem einem Gesetzesentwurf so drin. Da wäre eine Firewall dann quasi verboten gewesen. Soweit ich das richtig interpretiere, denn sonst wäre es ja Wiederstand gegen die Staatsgewalt.
Sollte es dann soweit kommen, ja, dann ist jeder, der ahnung hat möglicher Verbrecher und jeder der sich vor Verbrechern schützt wird als Verbrecher gehandhabt.
Ich frag mich, wie sich das mit der Idee verträgt, jetzt informationstechnisch hoch zu kommen. (Da hat Merkel ja jetzt nen Förderungsproject gestartet).
Beibt jetzt nur zu hoffen, dass es nicht soweit kommt. Befor ich gezwungen werde, etwas anderes zu nutzen oder Dinge wie FW nicht zu nutzen, wander ich entweder aus oder erschieß mich.
 
nehmt als beispiel das neue übersichere super-DRM konzept der HD-DVDs das sogar auf eine verschlüsselte übertragung durch bildschirmkabel achtet... naja es ist schon gecrackt worden, bevor wir hier überhaupt solche dinger im laden stehen haben....
Eigentlich ist das Verfahren nicht geknackt. Es konnten lediglich einige Schlüssel aus einer Anwendungssoftware ermittelt werden.
 
Klar dürfen sollten wir die Leute technisch nicht überschätzen, aber ein Staat besteht auch nicht _nur_ aus Technikern... auch kein Geheimdienst.

Aber, dass es immer wieder Staaten gab, die die Kontrolle über die Bürger haben wollten und sich diese auch aus der Demokratie entwickelt haben ist uns aus der Geschichte bekannt. Glaubt ihr etwa, dass sich damals niemand gewährt hat und niemand außer der Staat Wissen hat.

Ich denke heute ist es sogar viel schlimmer. Früher ist niemand mit dem Hauptschlüssel root/Administratorpasswort) für sein Haus oder seine Wohnung so umgegangen oder hatte gar keine. Man hat auch nicht Türen und Fenster offen stehen lassen und man hatte keine Hintereingänge, von denen man selbst nichts wusste.

Auf dem Computer werden immer mehr wichtige Informationen gespeichert. Spyware und Kameras im RL überwachen das Verhalten und Datamining-Software verarbeitet diese Information immer schneller und findet jede noch so kleine Unauffälligkeit. Dabei vergisst der Terrorismusjäger, selbst wenn er keine bösen Ansichten hat schnell, dass man Leute nicht mit mathematischen Formeln zum braven Bürger oder Schwerverbrecher machen kann - zumindest sieht es so aus.

Dazu noch ein Link zu einem Artikel im aktuellen Crypto-Gram von Bruce Schneier:
http://www.schneier.com/crypto-gram-0701.html#1
 
Hatt doch etwas.
Alle Admins in den Knast. Wie ihr benutzt Software um eure Firewall-Einstellungen zu testen. Wie ihr benutzt ein Tool um nach offenen Ports auf euren Servern zu schauen. Zack => Strafbar gehe ins Gefängniss nicht über Los und ziehe keine 4k ein.

Wobei auf Staatskosten Futter... und dann die täglichen Verhöre bei denen die Menschenrechte nichts gelten da man ja "Terror"-Verdächtig ist und somit kein Mensch mehr ist.

Also an dem Zenario von 1984 (Georg Orwell) sind wir schon irgendwie vorbei.

Die Achse-des-Bösen sind auf einmal Leute die versuchen ihr "Recht" (was ja dann keins mehr ist) auf "Privatsphäre" umzusetzten.

Wenn wir mal irgendwann so weit sind das Verschlüsselung nur noch mit Keys von der Regierung möglichwird. Da ja sonst Big-Brohter nicht mehr mitlesen kann. Und sobald du dir selbst nen Key-Generierst zack => Knast.

Dann falle ich von meinen _nicht_ Glauben an Verschwörungstheorien ab und die Typen mit den Weisen Jacken bei denen die Arme auf den Rücken gebunden werden kommen mich abholen.
Ich sitzt dann in einer "weichen" Zelle und brüll dann nur noch "23" oder "Illuminati".

Jetzt mal Schmerz bei Seite. Das etwas Faul im Staate Germany ist, wird immer mehr klar. Das selbst der Bundesdatenschutzbeauftragte momentan versucht wieder mehr mitreden zu dürfen kann man in der Presse nachlesen. Wenn in sogenannten Arbeitskreisen Gesetzte gebastelt werden die etwas mit Datenschutz zu tun haben und diese sogar soweit kommen das sie verabschiedet werden aber der Datenschutzbeauftragte nichteinmal mit am Tisch saß. Und der Ruf desselben im nichts verhallt.
DAS kann nicht sein.
Merkwürdig ist nur _keinen_ Intressierts. Gibt ja wichtigere Themen.
Wie hoch sind die Diäten der Pollitiker? => zu Niedrig da muss man was ändern.
Gesundheitsreform die von "Fachleuten" bezweifelt wird überhaupt eine Reform zu sein. Und so weiter.

Technisch sehe ich mich persöhnlich erstmal nicht in Gefahr.
In Gefahr sind aber meine Rechte auf Datenschutz oder evlt das bessere Wort Selbstbestimmung.
 
Naja, war doch schonmal in dem einem Gesetzesentwurf so drin. Da wäre eine Firewall dann quasi verboten gewesen. Soweit ich das richtig interpretiere, denn sonst wäre es ja Wiederstand gegen die Staatsgewalt.
Sollte es dann soweit kommen, ja, dann ist jeder, der ahnung hat möglicher Verbrecher und jeder der sich vor Verbrechern schützt wird als Verbrecher gehandhabt.

Ja klar, das ist der erste und einfachste Gedanke. Ich halte hier aber dagegen und erlaube zu sagen, dass es schlicht nicht geht! Es wird diesen Entwurf nicht geben.

2 kleine reale Sachen aus meinem Umfeld:

1. http://wiki.leipzig.freifunk.net/Hauptseite

Und ich möchte nicht wissen was in Berlin, München oder Hamburg geht :)

2. Freundin hat mal für eine Porsche (grosses Werk hier) bei einer privaten Party gearbeit - hinterm Tresen :D !

Allein dafür musste sie durch mehrere Sicherheitszonen, wegen den Sicherheitsbestimmungen. Ging wohl irgendwie um Spionage - Prototypen - Entwicklung etc....

Glaube nicht dass (hier Porsche stellvertretend für XYZ Firmen) ihre Tore aufmachen.

Nur kleine Sachen, kann man aber auf fast alles andere beziehen, ich denke das kann nicht eingedämmt, oder per Gesetz geändert werden. Meine Befürchtung gehen in die Richtung, dass hier nicht der einfache Weg eingeschlagen wird, sondern noch viel eckligere Sachen passieren werden um ans Ziel zu kommen.
 
Freifunk lässt sich aber auch abhören und orten.

Naja, da hast du schon recht, würde den Firmen schaden, aber auf Dauer glaub ich da schon an soetwas. Meinetwegen wie angesprochen vom Staat Ersatzsoftware, so dass die Firmen gegen die andren Leute geschützt sind, alles aber irgendwo vom Staat angreifbar ist. Die sind findig bei solchen Dingen, könnte ja auch eine Sonderregelung geben.
 
Zuletzt bearbeitet:
Ich glaube ja nicht, dass sich die Welt von heute auf morgen total verändert. Meine Vorstellungen dazu:
Langsame, heimliche, fließende Änderungen - wenn alle (der Großteil der) Entscheidungsträger dafür ist wird's keine großen Lärm machen
Mit der Zeit manifestiert sich das dann so in den Köpfen der Leute: Es war immer so; man soll sich nicht über jede Kleinigkeit (im Einzelnen sind es ja keine riesigen Veränderungen) aufregen; ...
Wenn sich das durchgesetzt hat sind wir als Andersdenkende in der Minderheit (Computerterroristen(?)) und erst dann zu jammern ist einfach zu spät.
Da ist es besser vorzusorgen.
Wie?
Informationen (mit möglichst vielen Quellen) niederschreiben, sammeln und von einer zentralen Stelle auffindbar machen. Das ganze möglichst unabhängig.
 
Athaba schrieb:
Da ist es besser vorzusorgen.
Allerdings :)

Athaba schrieb:
Mit Freunden/Bekannten ueber das Thema diskutieren und Bedenken/Zweifel aus dem Weg raeumen. Vor allem diese "Ich habe doch nichts zu verbergen"-Mentalitaet ist da --- in meinen Augen --- extrem hinderlich...

Athaba schrieb:
Informationen (mit möglichst vielen Quellen) niederschreiben, sammeln und von einer zentralen Stelle auffindbar machen. Das ganze möglichst unabhängig.
Und das dann aber bitte auch in der Oeffentlichkeit breitwalzen, damit jeder es mitbekommt --- und die Politiker merken dass nicht jeder ihrer Ansicht ist.
 
Diskutieren, ihr seid putzig. Ich kenne nur Naivlinge, denen da alles sowas von am Arsch vorbeit geht...
Aber was will man machen, man kann nur hoffen, dasses irgendwann mal kapiern.
 
Diskutieren, ihr seid putzig. Ich kenne nur Naivlinge, denen da alles sowas von am Arsch vorbeit geht...

Her genauso, immer die gleiche Erklärlehrerplatte saugt auch gewaltig.

Die meisten wissen hier nur was von Funkzellen, sauberen Telefonen, IMEI und wann besser das Teil an einem anderen Ort lassen :)

Beweggründe sind dabei aber andere :cool:
 
oder können die magischerweise auch dateien so verändern, dass größe und prüfsumme gleichbleiben (oder kopieren sie den executable-teil ihres trojaners in den kde autostart? )

Das Problem ist eher, dass Du nicht fuer alles eine Pruefsumme hast. Und wenn Du eine Pruefsumme hast, wo hast Du sie her? Richtig. In den allermeisten Faellen vorher auch irgendwo runtergeladen. So lange Du also nicht Deine Quellcodes direkt mit dem Auto bei den Entwicklern abholst oder, das waere eine realistische Variante, fuer wirklich jedes kleine Schnipselchen pgp & Co. Signaturen (und zwar wirklich _verifizierte_ und nicht im IRC "gib ma den Key rueber, danke") verwendest, ist es fuer den boesen Mann in der Mitte moeglich, Dir irgendwas unterzuschieben. Und das fuehrst Du dann irgendwann auch mal als root aus und schon ham se Dich. Und versuch gar nicht erst zu behaupten, dass Du nach jedem Update der Quellen alles durchlesen wuerdest ;-). Ach ja und "Ich kauf aber immer die OpenBSD CD" zieht auch nicht. Die tauschen se Dir im Packerl aus, wenn es noetig ist. Ergo: Sicherheitsluecken sind gar nicht noetig fuer jemanden, der sich zwischen Dich und das Internet klemmen kann. Der einzige Schutz dagegen ist die eigene Unwichtigkeit, so dass sich der Aufwand nicht lohnt. Sobald er sich lohnt, hilft auch kein sup0rsecure Open Source OS mehr.
 
Zurück
Oben