• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

DigitFotos verschicken USB-Stick(Post) oder OCH/Internet?

CRC

geprüft

Registriert
21 Okt. 2013
Beiträge
12
Hallo,

gerade angekommen und gleich schon den ersten Thread.. ...

irgendwie vermiss ich hier son Forum wie "der gute Rat"


Und zwar möchte ein Bekannter mir private Familien-Fotos schicken.
Harmlos.
Da das einige sind, auf denen nicht nur Landschaften sondern auch Familienmitglieder drauf sind, hat er vorgehabt, einen USBstick zu verschicken.
Klar, mit Luftpolsterumschlag.
Aber irgendwie so richtig sicher scheint mir eine solche Methode nicht.
OK, ist "offline".

Aber WIE könnte man per Internet - und ja, ich habe schon früher gerne Daten verschlüsselt versendet (und fast alle Empfänger riefen mich nachher an und meinten "die Video.mpg.rar die Du mir geschickt hast, ist kaputt. Windows kann die nicht abspielen und möchte updates herunterladen." -oder so ähnlich.)

Seit Anfang des Sommers mag ja offiziell keiner mehr private Daten übers Netz schicken. ("Aber Fotos gehn doch, oder?")

Schon immer hab ich mir Gedanken gemacht, wie man Passworte übermitteln kann, ohne, daß die anderen Ahnung von der Installation und Einrichtung von mehreren 100 Megabyte opensource Software haben müssen und sich am Ende doch ihr System vermurksen.

PGP oder GPG hat diser Bekannte (obwohl Akademiker, aber er is eben schon 2 Generationen älter.) hat er nicht drauf - und so, wie er das beantwortete, wird er das auch nicht in Erwägung ziehen. Der wird vermutlich nicht mal WinRAR oder 7zip haben. Aber das heißt ja nicht, daß er deswegen unterbelichtet wäre.

ja, so scheint der Weg auszuscheiden. (und weniger aufwendig wäre das Erklären des Einrichtens über Telefon auch nicht)

Passworte sollten also nicht "Wauzi", "Bimbo" oder dergleichen lauten - und auch nicht über Telefon ausgetauscht werden.
Wenn das auch ein zweiter Kanal ist .... er ist - öffentlich bekannt - unsicher geworden. Man überlege: Niemand wußte/ahnte das im April.

Also langer Rede, kurzer Sinn:
Ich würd das mit ihm lieber über's internet austauschen, weil ich denke, daß das dennoch schneller und zuverlässiger geht (ankommt).
Mir schwebt da sowas wie WinRAR oder besser 7zip.
Bei TrueCrypt untersuchen se ja jetzt, ob die Compilate Hintertüren enthalten könnten.
Was denkt Ihr über das russisch' 7zip? Odorr ruschisch' RAR?

Bleibt eben nur der fade Unsicherheitsfaktor: Wer kann's lesen?

und: Wie überträgt man mit wenig Aufwand das Passwort?
Ohne GPG - s.o.?

mhh, OK, sagen wir ... einen String mit 64 Zeiche, á la
<hvTF(0d%:rrlAdM6$Jh/u4*'4\$L6y?2\mfajBlB_U#4y\gB%o6w1*#-}-:aNvg

Aber wie übertragen?, Wie ihm sagen, daß er das nehmen soll?
Wo mittlerweile selbst die Post und Briefe durchleuchtet und Postkarten direkt scannt.
OK, Usbsticks auslesen werden die nicht unbedingt. Aber ob die z.B. je ANKOMMMEN?

Klar ist mir auch das Restrisiko bekannt, daß alles, was einmal im Netz war, bis zum Sanktnimmerleinstag aufgehoben wird, bis es "gelesen" werden "kann".


Wie würdet Ihr das machen?
 

UrinHolz

drauf gepieselt!

Registriert
21 Juli 2013
Beiträge
752
Ich würds ganz einfach über Dropbox machen. Ist für jeden verständlich (auch dank dem Einführungsvideo) und ist, angenommen es passieren keine menschliche Fehler, soweit auch sicher. Ausserdem finde ich du bist ein wenig Paranoid :p Wer interessiert denn bitte schon diese Fotos ...
Natürlich kannst du die Dateien vorher in WinRar packen, dauert schneller da kleineres Paket und hat den Vorteil einer weiteren Sicherheit (Passwort).
 

simpliziss

gelangweilt

Registriert
14 Juli 2013
Beiträge
1.963
Laß Dir seine IP geben und schick sie ihm direkt von PC zu PC.

Du weißt wie das geht? :D
 

KaPiTN

♪♪♫ wild at heart ♪♫♫♪

Registriert
14 Juli 2013
Beiträge
29.138
Wieviele Leute wissen nicht, was eine rar Datei ist? Wieviele Leute haben nur ISDN auf dem Land?

Egal.

CD/DVD in einen selbstgeklebten Umschlag aus DIN 4 (Vorlagen gibt es zur Not mit Schnittmarken im IN) ist bisher immer ungeöffnet angekommen
 

CRC

geprüft

Registriert
21 Okt. 2013
Beiträge
12
  • Thread Starter Thread Starter
  • #5
Laß Dir seine IP geben und schick sie ihm direkt von PC zu PC.

Du weißt wie das geht? :D

sicher weiß ich, wie FTP geht.
wobei : SFTP hab ich bisher nicht hinbekommen.

aber ihm das alles zu erklären ...

naja, es geht auch nicht nur um die Hoster ... jede Übertragung wird "Wo" gespeichert.
das is ja die Sauerei.

zudem noch jeder Kontakt überhaupt.

Ja sicher ist das paranoid. :) Warum denn auch nicht?
Ich blase nicht wild alles persönliche über Facebook und whatsapp. ... (ich poste nur bei gu ..., äh, ngb.to ... ;D)

aber die Zeitungen und RSS news sind doch voll damit. Jeden Tag ne neue Meldung.


was mich aber jetzt mal einfach interessieren würde, wäre ein absolut sicherer Weg für ein Passwort via möglichst wenige irritierende Programme/Scripte/Tools, die der andere da einrichten müßte.

Mal angenommen winRAR und 7z seien wirklich "Clean".

Mitdenkend ist "er" auch. Er hat auch einen Rechner, der total offline ist (OK, ohne Drahtkäfig drum und gespeist über das normale Stromnetz), wo er jenseits aller Viren seine wirklich wichtigen Sachen speichert (Akad.Grade, Konto, Versicherungen, etc.).
Also der würde nicht eines von meinen selbstgecodeten oder empfohlenen ohne weiteres auf seinem internetrechner installieren, nur um mir die Fotos zuzusenden. Kann ich auch verstehn.
und so Firn, daß ich ich GPG-Fernwartung ohne visuelle Rückmeldung beratend machen könnte, bin ich auch nicht darin.

aber es muß doch bei all der Technik und den Algorithmen irgendne Möglichkeit geben, wie man sowas realisieren kann?
 

simpliziss

gelangweilt

Registriert
14 Juli 2013
Beiträge
1.963
Dann wird Dir wohl nichts Anderes übrig bleiben als ne Fahrkarte bei der DB zu kaufen und hinzufahren. :D

Paranoia wird übrigens immer schlimmer, wenn man sie pflegt. :T
 

Kaesereibe

Haben oder Sein?

Registriert
20 Juli 2013
Beiträge
875
Ort
NRW
Ich werfe mal vorsichtig in den Raum, dass zumindest für die Übertragung von Texten, in deinem Fall Passwörtern, pastebin.com eine ordentliche Anlaufstelle sein könnte. Natürlich unter Hinzuziehung weiterer Anonymisierungsdienste. Sorry, aber dass dir der Postweg nicht sicher genug ist, erscheint mir dann schon sehr Paranoid ;)

Meine Ansprüche an Anonymität und Datenschutz würde ich zwar als leicht überdurchschnittlich einschätzen, aber derart rigide bei Fotos wäre ich nun nicht. Bei anderen Dokumenten schon eher - und selbst dann noch LANGE nicht in diesen Ausmaßen, die du beanspruchst.
Jedenfalls wär meine Wahl: Verschlüsselter USB-Stick mit extra verschlüsselten Archiven per Post verschicken -> Passwörter per Einschreiben hinterher oder per Pastebin. Und danach würde ich mir ziemlich blöd vorkommen :coffee:
 

codec

Pixelschubserin ■

Registriert
12 Juli 2013
Beiträge
6.480
Ort
In Handschellen
Ich würde Dir zu dropbox oder box.com raten.
Großer Speicher zur Verfügung. Gutes Handling mit hochladen.
Der gegenüber kann bei dropbox die Fotos auch gleich als Gesamtpaket runterladen.
Also sehr empfehlenswert
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.754
Ort
in der Zukunft
Dropbox ist recht praktisch und nutze ich auch gerne - trotzdem muss man sagen das man dort nicht viel über die Sicherheit weiß.. haben die Admins bzw. das Unternehmen dropbox freien Zugang zu den Daten? - Ich meine Theo. kann man dann auch ohne Probleme nen Abgleich der Bilder nach bekannten Gesichtern machen - wenn man es nun ein wenig übertreiben möchte...
Was man sich in jedem Fall noch anschauen kann ist https://www.free-hidrive.com/ger/ - als deutsche und auch sicherheits-zertifizierte Lösung.
Oder Wuala - der Dienst verschlüsselt die Daten Clientseitig und legt sie so vorverschlüsselt beim Anbieter ab. Leider ist hier die Bedienung nicht ganz so toll...
 

CRC

geprüft

Registriert
21 Okt. 2013
Beiträge
12
  • Thread Starter Thread Starter
  • #11
mhh, nee, also nen Cloud-Transfer-Client installiere weder ich noch bestimmt der Kollege.

Dropbox - sicher kann man die hoster nehmen.


Dropbox ist recht praktisch und nutze ich auch gerne - trotzdem muss man sagen das man dort nicht viel über die Sicherheit weiß.. haben die Admins bzw. das Unternehmen dropbox freien Zugang zu den Daten? - Ich meine Theo. kann man dann auch ohne Probleme nen Abgleich der Bilder nach bekannten Gesichtern machen ....

ob die das bei Dropbox haben, weiß ich nicht - aber die NSA hat sowas bestimmt - und die haben demnach wohl vollen Zugriff auf alle (googleDrive, Skydrive, Dropbox, etc.) Cloudspeicher, zumindest welche in den USA liegen - garantiert. :)

was meint Ihr, warum Cloudspeicher so preiswert (oder kostenlos) ist :D
jaaa, genau >deswegen< :D



Obwohl. der Herr Pofalla hat ja gesagt, daß das bei Deutschen alles nicht stattfindet, weil das ja das deutsche Grundgesetz verletzen würde.
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.092
Ort
v01d
Ich würde ihm ein selbstentpackendes 7-Zip-Archiv schicken (Dateinamen mit verschlüsseln lassen) und den Schlüssel ganz klassisch per Brief zwischen zwei schwarzen Papierstücken versenden. Briefpost wird stichprobenartig nach Gefahrenstoffen, Sprengstoff und Drogen durchsucht, aber gescannt werden nur die Daten von Empfänger und Absender.

Die Sicherheitskette fängt ja eigentlich schon beim eigenen Betriebssystem an, geht dann weiter über den Provider und bis hin zum Anbieter des Packprogramms. Da gibts genug Lücken, aber ich geh schwer davon aus, daß sich kein Mensch die Mühe macht, eure beiden Kommunikationskanäle abzufangen und auszuwerten. Bilder vom letzten Mord werden es wohl keine sein und die Hanfplantage am Wald ist den Aufwand auch nicht wert.

Edit: Damit Absender, Empfänger, Post und verschlüsseltes Archiv nicht zusammenfallen, könnte man das Archiv -zusätzlich zeitlich ausreichend versetzt- von einem Bekannten aus schicken und natürlich den Absender beim Brief weglassen oder den Schlüssel in einem Gegenstand in einem Paket verstecken. Aber da kommt dann selbst mein Sicherheitsbewusstsein an Grenzen. ;-)

Edit2: Daß Post geöffnet wird, will ich nicht ausschließen, aber dann zumindest recht wahrscheinlich nur dann, wenn es sich um "wichtige"/"gefährliche" Personen, bzw. Personenverbindungen handelt. Zumindest letzteres scheint bei dem Akademiker schonmal nicht wirklich der Fall zu sein, wobei auch schon Leute wegen Wörtern wie "Gentrifizierung" verdächtig waren/sind.
 
Zuletzt bearbeitet:

UrinHolz

drauf gepieselt!

Registriert
21 Juli 2013
Beiträge
752
@CRC:
Stimmt, Couds gehen gar nicht. Weil sonst passiert folgendes: Die NSA speichern jegliche Dateien auf Clouds bei sich ab, um sie anzusehen. Der Agent sieht dann also deine Urlaubfotos, bemerkt das Falschparkieren deines Onkels im Hintergrund und keine 2h später rennen 20 FBI-Agenten dein Haus ein und stecken dich und deine ganze Familie bis zu eurem Lebensende nach Guantanamo.
Wenn du tatsächlich so paranoid bist, ist die einzige Möglichkeit offline. Denn wie du selbst sagst, sobald du etwas online stellst, werden ganz phöse Dinge geschehen. Private Armee und EMP bei der Reise nicht vergessen!
 

spielor

Neu angemeldet

Registriert
15 Juli 2013
Beiträge
46
Ort
Stuggi, Etown
Wenns wirklich nur Urlaubsfotos etc sind wär mir das so wurschd. Was sollen den andere mit den Fotos machen.
Aber wer von uns hier weiss zu 100%, dass der TS tatsächlich nur solche Fotos verschicken will.....oder halt was anderes.
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Die NSA interessiert sich einen feuchten Kericht um diese Urlaubsfotos. Selbst wenn da jede Menge Nacktbilder dabei sein sollten, was ich mal bezweifle, würde ich den Krempel in ein mit Passwort versehenes selbstentpackendes Archiv legen und das Passwort in einer separaten Mail zuschicken. Wenn dir das alles immer noch zu unsicher ist würde ich die Fotos persönlich vorbei bringen. Woher weißt du was mit dem Brief passiert? Vielleicht wird der heimlich geöffnet? Oder dein Bekannter nutzt Windows und hat einen NSA-Trojaner - sprich die Bilder gelangen eben über diesen Weg in das unendliche Urlaubsbilder-Archiv der NSA :D

Ne mal im Ernst, die beiden von mir als letztes genannten Möglichkeiten sind IMHO genau so wahrscheinlich das dir irgendwer das Archiv und ein separat gesendetes Passwort in Zusammenhang stellt und sich dafür auch noch interessiert...
 

Steeve

Vereinsheimer
Barkeeper

Registriert
15 Juli 2013
Beiträge
41.121
@KaPiTN: Ist das so? Winrar ist glaube ich sehr populär, hingegen die Windows-eigene Zipfunktion eher nicht, ganz zuschweigen von anderen Tools (z.B. 7zip)
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.092
Ort
v01d
@godlike: Der Zielrechner ist anscheinend dauerhaft offline. Das würde einen Teil der Problematik verhindern. - Selbst wenn der für das Empfangen einer Übertragung per Netz zwangsläufig vorhandenene Zweit-/Zwischenrechner infiziert ist, so kann man das Datenpaket verschlüsselt lassen, bis es auf dem Offline-Rechner entschlüsselt wird. ;-)
 

Ruby

Just add Sun

Registriert
14 Juli 2013
Beiträge
19.261
Ort
Gallifrey
Ich würde es ganz unauffällig machen: Beide gekleidet in schwarzen Anzügen mit Hut und dunkler Sonnenbrille. USB Stick mit Fotos in Koffer, der abzuschließen geht. Aus dem nächsten Sex Shop Handschellen kaufen, die an die Hand und den Koffer pappen und dann in aller Öffentlichkeit den Austausch machen. Und nicht vergessen: Immer schön umsehen, ob nicht irgendwelche Polizisten in der Nähe sind. Das Passwort für den USB Stick in einem mit Papier gefüllten dicken Briefumschlag übergeben.
 

Cybercat

Board Kater

Registriert
21 Juli 2013
Beiträge
9.064
Ort
Ruhrpott
Ich habe die meisten Beiträge jetzt mal nur überflogen, aber der TS scheint ja ein recht paranoider Zeitgenosse zu sein.
Mein Vorschlag:
Die Daten des Sticks verschlüsseln und als ISO-Image ablegen. Das Image dann in Lo und Hi-Bytes aufteilen (Wie zur guten alten C64-Eprom-Bastelzeit).
Die beiden Dateien dann auf je einem USB-Stick kopieren und einen z.B. per DHL den zweiten per Hermes verschicken.
Am Zielort halt wieder zusammenfügen und entschlüsseln.
Natürlich ist es möglich die Beiden Dateien wieder aufzuteilen. Lässt sich so oft wiederholen wie es Versanddienstleister in Deutschland gibt.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
ob die das bei Dropbox haben, weiß ich nicht - aber die NSA hat sowas bestimmt - und die haben demnach wohl vollen Zugriff auf alle (googleDrive, Skydrive, Dropbox, etc.) Cloudspeicher, zumindest welche in den USA liegen - garantiert. :)

das ist doch vollkommen latte, wenn die daten, die du da hochlädst, symmetrisch verschlüsselt sind (z.b. rar-passwort) :confused:..

die schwachstelle (außer bereits infizierte am internet hängende heimrechner) ist "bloß" die passwortübermittlung.. selbst wenn du es ihm ins ohr flüsterst, kann es immernoch abgehört werden, da kannst du dir nie sicher sein ;)..
der einzige wirklich abhörsichere übertragungskanal für passwörter ist eine einzelphotonen-quantenkryptografieleitung :) - darüber kann man verlässlich bestimmen, ob eine übertragung abgehört wurde oder nicht und mit einem entsprechenden protokoll den schlüssel zu 100% sicher übertragen (nach dem empfang ist er natürlich dann nicht mehr sicher ;)).. allerdings solltet ihr dann nicht mehr als ~180km voneinander entfernt wohnen.. achja, die glasfaser zu verlegen wird vermutlich auch etwas teurer als der postweg..
 
Oben