Überwachung/Folgen/Schutz illegaler Daten

Mitglied seit
12.04.2003
Beiträge
1.806
Reaktionen
0
Ich habe jemanden in meiner Stufe, der sich sehr stark mit solchen Themen beschäftigt, darunter fällt nun natürlich auch z.B. Bundestrojaner und diese Identifikationsnummern (oder so) die bald jedem Bürger zugewiesen werden sollen.
Es geht hier jetzt nicht um so etwas wie Biometrische Daten, die leicht auszulesen sind etc, sondern eher um Dinge die uns direkter betreffen würden.
Mein Informationsstand:
Es gibt einen Bundestrojaner, welcher trotz Verstoß gegen die Verfassung eingesetzt wird. Bisher ist er noch nicht sehr weit verteilt, soll aber mit einer Streufunktion ausgestattet, bzw auch durch die Backbones verteilt werden. Das Ding darf nicht von Antivirenscannern gefunden werden, da die Signaturen dementsprechend angepasst werden müssen. Das ding liest nun also den Pc aus (es hängt sich einfach an irgendwelche exen an oder so, die man runterläd, gibt meines Wissens keinen großen Schutz dagegen) und schreibt sich alle Datein auf (bisher weiß ich allerdings noch nicht genau, wie er die illegalen erkennen will, aber egal). Wenn dann das nächste mal zum Internet connectet wird, benutzt er den Datenverkehr von z.B. FF um seine Infos zu senden. Auch wenn man z.B. externe Festplatten anschließt, kontrolliert er diese und speichert die Infos um diese auch weiterzuleiten.
Daneben gibt es ja diese tollen Nummern.
Diese werden (alles nach nem Kollegen von mir) immer, wie die IP mitgesendet, nun ist es allerdings kein Aufwand mehr diese Nummern zurückzuverfolgen, da nun eindeutig feststeht, wem sie gehören. D.h. auch proxy nützt nix mehr.
Daneben wurde nun ja aber auch entschieden, die Datenspeicherung von 6 auf 18 Monate zu verlängern.


Wie weit stimmt das alles? Und was wollt ihr dagegen tun?
Eine Möglichkeit wäre ein 2. Pc, nu für illegalen shice, der halt nicht ans Inet angeschlossen wird.


Ich weiß wie genau nicht in wie fern das Stimmt und wie viel man da zu erwarten hat (habe gehört, dass innerhalb der letzten 6 Monate schon 25000 Anklagen eingegangen sind).
Würde mich mal interessieren, was ihr drüber denkt. Wenn ich Quellen finde, poste ich sie.
 
Mitglied seit
31.10.2004
Beiträge
289
Reaktionen
0
:rofl2:

Original geschrieben von Ronschk
Wie weit stimmt das alles? Und was wollt ihr dagegen tun?
Eine Möglichkeit wäre ein 2. Pc, nu für illegalen shice, der halt nicht ans Inet angeschlossen wird.

:rofl2:
 
Mitglied seit
12.04.2003
Beiträge
1.806
Reaktionen
0
hmm naja scheint ja nicht besonders ernst genommen zu werden. habe meinen kollegen gebeten mir die quellen zu schicken, macht er heute abend.
nur mal so als frage: was ist für euch das unglaubwürdige daran?
und was wäre an der möglichkeit so verwerflich? ohne jetzt arrogat zu wirken hat er glaube ich wesentlich mehr ahnung von Pcs und den oben genannten themen als 95% der user hier. deswegen würde ich statt ":rofl2: " lieber richtige komentare höre. ansonsten sieht es so aus, als würdest du unwissend sein und dich der mehrheit (in dem fall amario) anschließen.
 
Mitglied seit
31.10.2004
Beiträge
289
Reaktionen
0
also dein text ist aufgrund der formulierungen (z.B. "es hängt sich einfach an irgendwelche exen an oder so, die man runterläd, gibt meines Wissens keinen großen Schutz dagegen") und keinen genannten quellen nicht ernst zu nehmen. dass ich mal mit amrio übereinstimmen würde trifft mich zwar irgendwie, ist aber nicht zu umgehen :8[:
 

Gast

Guest
nimmste openbsd oder n linux mit den selinux plugins und gut is.
 
Mitglied seit
16.02.2007
Beiträge
358
Reaktionen
0
Das klingt nach Panikmache. :eek3:

ABER: Ich traue es Deutschland 100%ig zu soetwas illegal einzusetzen. :flop:

€: Ich hoffe dein Kumpel nutzt nicht verbotenerweise Hackertools wie Portscanner. :bored:
"Die staatlichen Einbrecher stehen vor der Tür und stellen zugleich Schloss und Riegel unter Strafe."

cya Rechtsstaat

€2: Es ist "heute abend" !
 
Mitglied seit
13.01.2003
Beiträge
1.241
Reaktionen
0
ich habe soviel heise gelesen, ich würde sowas denen locker zutrauen.

mein wissensstand:
-der "bundestrojaner" existiert und wurde auch schon eingesetzt. das kam sogar mal in RL-medien (fernsehen)
wie das genau ausgesehen hat (ob das jetzt wirklich automatische malware war, wie'n virus oder ob diejenigen direck gehackt wurden) habe ich keine ahung.
Ich habe auch was davon gehört, dass die mit netzwerkhardware-herstellern zusammenarbeiten wollen, damit sie ihnen backdoors einbauen :8[:
-diese ID ist gerade in der planung. soll in einer zentralen datenbank verwendet werden, in der dann alles über dich gespeichert ist.

Original geschrieben von Gedankenschinder
"Die staatlichen Einbrecher stehen vor der Tür und stellen zugleich Schloss und Riegel unter Strafe."
sehr treffendes zitat

Die Detektorunit der terraner in SC2 wird ein rollstuhlfahrer sein, der den spell "bundestrojaner" hat :ugly:
 

Aule2

Guest
also:
Unglücklicherweise, kann man über die netzwerkinterfaces im wesentlichen beliebige Daten senden, bzw manipulieren

Demnach gibt es _immer_ Schutz vor zusätzlichen Pakten...

zur Identifikationsnummer; nun wenn es der Staat hinbekommen sollte, eindeutige Nummern vergeben zu können, die auch noch nicht gefälscht werden können, das wär eine wundervolle Sache, weil damit dann Authentifizierung gesichert wäre!

Das ein Bundestrojaner bereits im Einsatz ist, kann ich mir nicht vorstellen, insb. kann ich mir nicht vorstellen, wie man den für beliebige Betriebssysteme programmieren können will.
 
Mitglied seit
12.04.2003
Beiträge
1.806
Reaktionen
0
die quellen werde ich so schnell wie möglich noch nachliefern, denke spätestens morgen abend bekommt ihr die.


Original geschrieben von chobonator
nimmste openbsd oder n linux mit den selinux plugins und gut is.

hilft nur zeitweise, die werden den trojaner auch darauf ansetzten.


Original geschrieben von bog
amerikanischen virenscanner usen? :elefant:
wäre ich auch für. was für einen+ muss man natürlich auch ami signaturen haben. (habe mir schon überlegt nen router mit ami firewall zu holen)


@Aule
Ich frage nochmal genau nach, wie sich das Ding verteilt, aber ich bin mir ziemlich sicher, dass die sich net von ner firewall aufhalten lassen. und wenn er erstmal da ist wird der verkehr halt mit dem von z.b. ff verschickt.

Was ist an der Nummer gut? Du wirst einfach viel schneller und einfacher kontrollierbar. und es muss nicht mehr der umständige weg über die ip gegangen werden, man sieht direkt wer wann wo was gemacht hat.

Erstmal ist er natürlich nur für windows, aber die werden nicht so dumm sein und die anderen außen vor lassen, die oft von guten programmierern, hackern o.ä. genutzt werden.
 

RRA^StArFiRe

Guest
rofl.
genau, der staat verpulvert unsere steuergelder an die betriebssystemhersteller, damit sie bugs in ihre software programmiern?
oder wie stellst du dir das vor, dass n ausführbares programm quasi rootrechte bekommt?
und wer keine sicherheitseinstellungen ála benutzerkontensteuerung vornimmt, der hat wahrscheinlich eh keine sicherheitsrelevanten daten aufm pc.
 
Mitglied seit
31.10.2004
Beiträge
289
Reaktionen
0
hat er doch klipp und klar gesagt. "es hängt sich einfach an irgendwelche exen an oder so, die man runterläd, gibt meines Wissens keinen großen Schutz dagegen".

für linux/bsd gibts dann fertige pakete :|
 
Mitglied seit
12.04.2003
Beiträge
1.806
Reaktionen
0
http://www.andreas.org/blog/?p=307
Zum einen hat das BSI angefragt, ob ich nicht eine Schulung zum Thema “wie schreibe ich einen buffer overflow exploit” für Vertreter diverser Behörden und Organisationen mit Sicherheitsaufgaben halten könne. Zum anderen bekam mich eine Anfrage, doch ein Angebot zur Entwicklung einer transparent bridge abzugeben, die einen Download eines ausführbaren Programms erkennt und dieses on-the-fly mit einem Trojaner versieht.

http://www.heise.de/newsticker/meldung/88824/

http://www.ueberwachungsblog.de/arc...icherung-soll-schnell-eingefuehrt-werden.html

http://www.heise.de/newsticker/meldung/90890/

ich habe von ihm noch mehr bekommen, diese passen alle auch nur mehr oder weniger dazu, ich liefere bald mehr nach
 

Clawg

Guest
Der Staat hat besseres zu tun als simple Urheberrechtsvergehen mit so einem Werkzeug zu verfolgen. Auch zur Terrorismusbekaempfung ist das gaenzlich ungeeignet, die Datenmengen sind einfach zu gross.
Was moeglich ist, sind zwei Dinge:
- Sobald man in den engeren Verdacht geraet, werden die Daten manuell durchgesehen
- Gross angelegte Industriespionage, wie bei Echelon (laut Verfassungsschutz wird Echelon in Deutschland zu 2/3 fuer Industriespionage benutzt). Von europaeischer Seite wird schon seit laengerem beklagt (naja, 2000 wurde noch dementiert, dass so etwas existiert), dass sie eben kein Mittel haben, wie die Amerikaner mit Echelon Industriespionage zu betreiben. Anstatt den Funk- und Telefonverkehr direkt zu ueberwachen, ist da die Ueberwahung des Internets aber wohl mittlerweile der bessere Schritt.

Wie das allerdings technisch erfolgreich umgesetzt werden kann, habe ich meine Zweifel. Erstens ist die Datenmenge sehr problematisch (wobei Echelon damit auch zurecht kommt), zweitens muss die verwendete Technologie sehr flexibel sein, da es eben nicht nur ein Abgreifen der Funkdaten ist (Vorteil ist dafuer, dass man womoeglich auf unverschluesselte Daten Zugriff erhaelt), drittens - sobald konkrete Faelle von staatlicher Spionage bekannt werden - wird sich der Markt sowieso in Richtung verstaerkter Sicherheit bewegen. Schwerkriminelle erwischt man dadurch nicht, die werden ihren Datenverkehr entsprechend verschluesseln. Die einzigen Leute die man dranbekommen kann, sind Geschaeftsleute, weil die sich an die Gesetze (die das Einschleusen eines Trojaners moeglich machen) halten, auf bestimmte Software nicht verzichten koennen und fuer die Sicherheit zu teuer ist (insbesondere Mittelstand).

So zumindest meine bisherige Spekulation.
 
Oben