• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Verschlüsselungsverweigerer - wie überzeugen?

Patroklos

NGBler

Registriert
20 Aug. 2013
Beiträge
459
1. Rechner starten -> Firefox -> Internet
Speichern ihre Passwörter, da sie zu faul sind sich immer einzuloggen.

2. Rechner starten -> Word -> Brief
Schreiben Bewerbungen, Scannen eventuell ihren Perso für irgend einen Muttizettel, dass die Kinder bis 12 in die Disco dürfen.

3. Rechner starten -> Kamera -> Bilder ansehen
Da fällt mir jetzt nicht soviel ein, außer Nacktbilder die niemand hat. :coffee:
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
3. Rechner starten -> Kamera -> Bilder ansehen

Ich erweitere mal um -> auf iCloud hochladen -> mit Erschrecken feststellen, dass die Bilder durch einen Hack im Internet verbreitet werden.

Edit: Ja, passt nicht ganz, aber es zeigt, dass auch harmlose Sachen nach hinten losgehen können, wenn man sich nicht genug damit beschäftigt. Im dem Fall hätte es afaik gereicht die Uploadfunktion zu deaktivieren.
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.375
Ort
127.0.0.1
Edit: Ja, passt nicht ganz, aber es zeigt, dass auch harmlose Sachen nach hinten losgehen können, wenn man sich nicht genug damit beschäftigt. Im dem Fall hätte es afaik gereicht die Uploadfunktion zu deaktivieren.
Alleine dass diese im Werkszustand aktiv war und dem Hersteller dann die Daten entwendet wurden müsste eigentlich - vor allem in den USA - reichen um da ein paar hundert Millionen zu erklagen...
 

Patroklos

NGBler

Registriert
20 Aug. 2013
Beiträge
459
Aber dem hersteller wurden die Daten doch nicht von der Platte geklaut, sondern die Daten der User wurden abgegriffen.

Das ist doch so als wenn jemand meinen EC Karten Pin mitliest, meine Karte klaut und Geld abhebt. Können die beweisen das ich fahrlässig gehandelt habe, sprich jemand stand einfach neben mir und guckte zu, bleibe ich auf den Kosten sitzen.

Oder irre ich mich da?
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.375
Ort
127.0.0.1
Aber dem hersteller wurden die Daten doch nicht von der Platte geklaut, sondern die Daten der User wurden abgegriffen.

Das ist doch so als wenn jemand meinen EC Karten Pin mitliest, meine Karte klaut und Geld abhebt. Können die beweisen das ich fahrlässig gehandelt habe, sprich jemand stand einfach neben mir und guckte zu, bleibe ich auf den Kosten sitzen.

Oder irre ich mich da?
Soviel ich weiß, machte ein Exploit in iCloud Angriffe mit Bruteforce und/oder Social Engineering möglich...
 

KaPiTN

♪♪♫ wild at heart ♪♫♫♪

Registriert
14 Juli 2013
Beiträge
29.138
Selbstentpackende, verschlüsselte Archive sollten das Problem mit dem Entpacken allerdings beheben.

Das Problem ist dann allenfalls, zu erklären, warum man immer gesagt hat, man solle nie ausführbare Dateien in Emails öffnen und warum das in diesem Fall nicht gelten soll. :D
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
@KaPiTN:

Bei nicht abgesprochenen Anhängen ist das ja auch sinnvoll. Aber was spricht dagegen in solch einem Fall den Empfänger einfach vorher zu informieren?
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
@Ripper_Roo: Wie gesagt, der Großteil der Menschen haben einen Laptop nicht um im ICE zu arbeiten sondern um nicht vom Sofa aufstehen zu müssen um bei Facebook rein zu schauen ;) Klar ist es besser wenn man seine Partition verschlüsselt, für die Meisten ist das aber wohl eine unüberwindbare Hürde. Selbst für mich. Ich finde ja nicht mal Zeit zum Markt zu gehen, mich mehr mit Freunden zu treffen oder mal gemütlich ein Buch zu lesen (alles Dinge die für mich mehr Priorität hätten). Ich hab meine wichtigen Daten (Steuer, Dokumente usw.) halt ebenfalls in Rar's mit starkem PW auf der Platte liegen. Alles Andere ist so dermaßen Langweilig, würde ein Dieb wohl eh gleich löschen :D

Wenn dann sollte sowas gleich vom OS integriert angeboten werden. Passwörter wie 1234 oder admin sollte per se verboten sein. Alles was extra ist schreckt die Leute ab. Auch mich wenn ich ehrlich bin. Außer TrueCrypt kenne ich jetzt auch nichts.
 

KaPiTN

♪♪♫ wild at heart ♪♫♫♪

Registriert
14 Juli 2013
Beiträge
29.138
Nichts. :T

Ich hatte da jetzt konkrete Personen aus meinem Umfeld vor meinem geistigen Auge. :)
 

Patroklos

NGBler

Registriert
20 Aug. 2013
Beiträge
459
Bei nicht abgesprochenen Anhängen ist das ja auch sinnvoll. Aber was spricht dagegen in solch einem Fall den Empfänger einfach vorher zu informieren?
Vielleicht wirst du belauscht, hast unverschlüsselt mitgeteilt das du gleich eine Datei sendest und deine mail wird nicht verstand?
Der böse Lauscher sendet nun seine eigene mail, welche von dir kommen könnte und "tauscht" die Datei aus. :D

@godlike: Also LVM bekommt man bei eigendlich jeder Distro sofort mitgeliefert, wenn man es will.
/*Wie die Sache unter anderen OS aussieht, weiß ich nicht. */
Mit dieser Anleitung wird Ubuntu bis auf die Boot-Partition, die nur den Kernel und Bootloader enthält, in einem verschlüsselten Bereich installiert. Es wird der Logical Volume Manager eingesetzt, da mit diesem beim Start nur eine Passworteingabe nötig ist, der Ruhezustand (S4) noch funktioniert und er, was die Partitionierung angeht, sehr flexibel ist.

Hinweis:
LVM ist eine Speziallösung, die in erster Linie für Server sowie Desktops mit mehr als einer Festplatte interessant sind. Für Desktops mit nur einer Festplatte oder Notebooks sollte die normale Partitionierungsmethode verwendet werden!
 

Larius

OutOfOrder

Registriert
12 Juli 2013
Beiträge
5.792
@mathmos: Siehe mein Problem auf der vorherigen Seite, da hat auch da Virus einfach eine Nachricht geschickt ala "Hey schau dir das an".
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
@Larius:

Wenn der Schädling die E-Mails selbst versandt hat, ist der Anhang nicht abgesprochen. Also Ablage P oder ich frage beim Absender nach.
 

Larius

OutOfOrder

Registriert
12 Juli 2013
Beiträge
5.792
@mathmos: Bei mir war es ein File Transfer über FB. Zuerst halt die Nachricht das man sich doch mal das Spiel, was man selbst grad gemacht hat, anschauen sollt und dann halt das File. Das böse dran war halt das das n Informatiker war, sprich das war schon vertrauenswürdig.
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
@godlike: Also LVM bekommt man bei eigendlich jeder Distro sofort mitgeliefert, wenn man es will.
/*Wie die Sache unter anderen OS aussieht, weiß ich nicht. */[/SPOILER]
Hier geht es ja weniger um den Linux-User, die haben meist ja schon so viel Ahnung das hier keine große Gefahr besteht. Leider nutzt der Großteil aber kein Linux. Denke auch (obwohl die Bedienung mittlerweile ja der von Windows fast zu 100% ähnelt) das keiner bereit wäre dann auf diverse Tools zu verzichten bzw. sich umzugewöhnen. Selbst ich brauche noch Windows da diverse Programme nun mal nicht unter Windows laufen.

Wenn ich ehrlich bin hab ich auch noch nie Daten verloren (vom Festplatten-Tod abgesehen). Geschweige denn das mir welche entwendet wurden. Klar ist das Risiko da. Wichtiger als eine mit TrueCrypt verschlüsselte Partition ist Imho aber die Sensibilität auf Facebook eben nicht mit Realname + Handynummer angemeldet zu sein, überall das Selbe 4 stellige Passwort zu nutzen usw.
 

BurnerR

Bot #0384479

Registriert
20 Juli 2013
Beiträge
5.507
1. Guten Grund angeben warum es verschlüsselt sein soll, mit guten Beispielen.
2. Es sollte möglichst nicht nur einfach zu bedienen sein sondern möglichst komplett unsichtbar, notfalls nach vorheriger Konfiguration.

Alles andere kannst du völlig vergessen.
Spaß-Video gepackt, mit Winrar.. plz.
 

bevoller

Neu angemeldet

Registriert
4 Aug. 2013
Beiträge
1.481
Du hast WinRAR 5? Dran gedacht, das dort der Verschlüsselungsalgorithmus geändert wurde, so das ältere Versionen von WinRAR und andere Packer wie 7zip nicht mehr damit kompatibel sind.

Denn die Meldung, das das Format unbekannt sei, deutet nämlich genau darauf hin.
Nö, eigentlich nicht.
Denn geändert hat sich mit Winrar 5 vor allen Dingen der Komprimierungsalgorithmus. Man kann also optional "normale" Rar-Archive erstellen oder aber im neuen Winrar-5-Format. (Wahlweise Rar, Rar 5 und Zip)
Die Voreinstellung ist allerdings Rar, Rar 5 muss entweder explizit ausgewählt oder als Standardeinstellung festgelegt werden.
Ältere Archive lassen sich mit allerdings nach wie vor problemlos mit Winrar 5.x entpacken.

Naja, hat jemand eine Idee, mit der ich ihm das seriös schmackhaft machen kann?
Gar nicht. :rolleyes:
Eine Möglichkeit wäre, ihm die Laufwege einer Email (evtl. grafisch) aufzuzeigen, mit dem deutlichen Hinweis, dass jeder der beteiligten Rechner die Möglichkeit bietet, die Nachricht mitzulesen. Aber das wird ihn vermutlich nicht schocken. Schließlich haben wir ja alle nichts zu verbergen.
Davon abgesehen weiß er vielleicht auch, dass das so idR. gar nicht mehr stimmt, da die meisten größeren Anbieter ja zumindest die Nachrichtenübertragung mittlerweile verschlüsseln (Stichwort "Email made in Germany").
Einzige Möglichkeit wäre die von Tbow in Beitrag 2. Allerdings führst du dann in näherer Zukunft vermutlich Selbstgespräche. ;)

In einer Doku meinte ein Kryptograf einmal, für bspw. die NSA würde sich die Last erheblich erhöhen, wenn jeder nur noch verschlüsselte Nachrichten versendet, weil diese alle entschlüsselt werden müssten. Das würde sogar dann noch gelten, wenn die Verschlüsselung leicht zu knacken wäre.
Aber auch das wird vermutlich kein Argument sein, grundsätzlich nur zu verschlüsseln. Schließlich haben wir ja nichts... ;)
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Ok Leute, das Wetter ist jetzt ja ziemlich beschissen. Die Frage ist ob wir dann, falls es heute Nachmittag nicht etwas aufgeklärt hat, trotzdem grillen oder irgendwie was anderes machen. Meinungen dazu? Am besten bevor ich und stefan zeug zum grillen gekauft haben ;)
Das ist meine letzte Mail von heute Morgen. Ich hab dahingehen nichts zu verbergen. Jetzt wisst ihr alle Bescheid das ich später grille. Und? Genaz ehrlich, vielleicht bin ich ein uninteressanter Mensch, viel wichtigere Mails finden sich bei mir aber nicht :D
 
Oben