Der Bereich, in den man sich nicht gern sehen läßt,
ist offenbar der interessanteste.
Diese Seite sollte zerfallen in Recht zu konsumieren und Recht abzugeben.
Jedenfalls streitet sich die Welt ums spionieren und zensieren.
Privat, persönlich, geschäftlich und von Staats wegen.
Von Staats wegen
2003 Privacy Report: http://www.privacyinternational.org/survey/censorship/
- BKA bekämpft Anonymisierer:
http://www.spiegel.de/spiegel/0,1518,266532,00.html
- http://www.echolonwatch.org (http://www.aclu.org/echelonwatch/index.html) both taken down now!
Carnivore http://www.wired.com/news/politics/0,1283,37503,00.html
Earthlink Refuses To Install Carnivore
Ein späterer Report: http://www.crypto.com/papers/carnivore_report_comments.html
Wenn's dann mal veröffentlicht wird lesen wir über A. Einstein in
http://foia.fbi.gov/alpha.htm
Freies Deutschland: Verbindungsdaten werden un 6 Monate gespeichert bzw. macht China vor, was un erwartet.
tolle Technik: http://www.technologyreview.com/magazine/mar01/schmidt.asp
Europol has ideas too: http://cryptome.org/europol-rape.htm
news are getting boring, security is hardly a secret
http://www.wired.com/news/politics/0,1283,61341,00.html?tw=wn_tophead_1
Zensur und Pressefreiheit
Sollte sich die niederländigsche Gerichtsbarkeit durchsetzen,
dann wird das Web bald verboten (Jun. 2002):
http://www.indymedia.nl/2002/06/4836.shtml
Google macht auch mit http://sethf.com/anticensorware/general/google-censorship.php
Wie nicht anders zu erwarten:
Zensur ist nutzlos, treibt aber die Preise:
http://www.foreignpolicy.com/story/cms.php?story_id=2787
. Wie blöd.
Auch mal wegen Steuer
http://www.technocrat.net/960482925/index_html
Ökonomisch
The Threat Of Microsoft's .Net
by Whitfield Diffie and Susan Landau
http://www.kingpublishing.com/fc/new_technology/commentary.htm
Diffie ist ein Cryptograph mit Weltruf (Diffie-Hellmann);
er kritisiert, daß die faktische Besitz der Information
in .Net bei M$ konzentriert ist.
Oder glattweg immer, denn es könnte ja 'was dabei sein...
http://www.kuro5hin.org/?op=displaystory=2000/7/13/223134/272
Theorie
Security by obscrurity does not work.
See:
Auguste Kerckhoffs, La cryptographie militaire, Journal des sciences militaires,
vol. IX?, pp. 5-38, Jan. 1883, pp. 161-191, Feb. 1883.
and
http://www.wisdom.weizmann.ac.il/%7Eboaz/Papers/obfuscate.ps
Rights online
http://cryptome.org/ http://www.mail-abuse.org/
Dan J. Bernstein: http://cr.yp.to/
cnet (vielleicht weniger wichtig)
http://home.cnet.com/techtrends/0-1544321-7-2181834.htmlcomment missing
Internet Auditing Project http://www.securityfocus.com/templates/forum_message.html?forum=2=32=32
etc.: http://slashdot.org/article.pl?sid=00/07/07/1228240=nested
aber nicht ohne stegano!
DMCA? stops publication of findings about digital watermarks being broken
http://slashdot.org/articles/01/04/21/1319251.shtml
Authentification systems seemingly work dynamically only:
http://www.theregister.co.uk/content/4/22354.html
http://cryptome.org/ms-drm.htm
multiple virtual identities helping to blur the digital trace
http://www.spiegel.de/netzwelt/technologie/0,1518,242786,00.html
Here is a crude list of the various options. It's not complete,
and it's not meant to be.
The opinions I express are my own - I bought
them for 5 cents each at the corner market.
VPN SSH? 1.x - Offers a nice, basic, secure link to a computer. There have
been claims of buffer overruns, for some versions, but these have
either been fixed or don't exist.
SSH? 2.x - A supposedly less restricted version of the above, but with
a licence that makes me wonder. Still, it's a very nice security
package.
OpenSSH? - A genuinely Open Source clone of SSH? 1.x.
Windows client for ssh:
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
LSH? - A genuinely Open Source clone of SSH? 2.x
GnuPG http://www.gnupg.org/ - PGP? replacement
Kerberos - A serious network-buster, by all accounts.
The overhead is high. On the other hand,
the logo is cool, and it has been stress-tested.
SRP? - http://srp.stanford.edu/srp/ secure password exchange
enigma und logi (http://www.logi.org/logi.crypto/ ) java for crypto
Cryptome http://cryptome.org/ (former http://jya.com/crypto.htm) - Distributed storage system
which is part of a cencorship resitant publication system.
TCFS? - An encrypted file system, linking two or more computers. If
you're wanting to share files, this is probably a good bet.
http://opensource.zeroknowledge.com
http://www.cert.org/
http://nymip.sourceforge.net/ ( http://slashdot.org/articles/00/12/10/064206.shtml )
Zur Vorsorge nun die Nachsorge
Ein Linux-Security-checker http://www.nessus.org/
Medusa linux kernel module asks user level deamon for security policy http://medusa.fornax.sk/
Vertrauensmodelle
TODO: lesen http://www.kuro5hin.org/?op=displaystory=2000/7/18/496/18750WrapBit alikes are spreading around now:
http://cs1.cs.nyu.edu/waldman/publius/
About the chance that cencoring does what the cencor hopes it does:
http://www.peacefire.org/error-rates/
Fast unabhängig...
Tracking, "total information awareness",
grosse Datenbanken etc.
Es fängt mit Straftätern an und Pädophilen
http://observer.guardian.co.uk/uk_news/story/0,6903,1046614,00.html
und... auch der Judenstern war damals nichts Anderes!
Wehret den Anfängen, auch wenn sie opportun und richtig aussehen!