Kopete und OTR
Es scheint sich langsam etwas in dieser Richtung zu tun.
Zumindest kümmert sich jemand um ein Plugin und erhält auch Unterstützung aus der Community.
Wer helfen kann und will, kann sich ja hier melden.
Das Ende von ICQ? Teil 2
So die ersten Tage nur mit Jabber sind vorbei.
Bislang haben sich noch 2 weitere Leute aus meiner Kontaktliste dazu entschlossen Jabber zu nutzen. Damit nun 18:9 für Jabber. Weiterhin allerdings nur Sechs, die verschlüsselt chatten.
Bei den Mulitclients unter Windows läuft die Verschlüsselung mit GnuPG leider noch nicht befriedigend. Und ganz auf ICQ wollten die meisten dann leider doch nicht verzichten.
Aber immerhin. Ein erster Schritt zu offen dokumentierten Standards. Das weitere wird sich hoffentlich ergeben. Allerdings befürchte ich, dass ich erschlagen werde, wenn ich meinen Bekannten sage, dass unverschlüsseltes jabbern nicht wirklich sicherer ist als unverschlüsseltes ICQ.
Kopete und Jingle 502.
Ich habe gerade festgestellt, dass mein altes Kopete-binary nicht mehr unter Ubuntu Edgy läuft.
Deshalb gibt es jetzt auch eine Version für Edgy.
Allerdings gibt es da so einen kleinen nickligen Bug, der mich gerade ein wenig nach Alterntiven suchen lässt.
QT, GnuPG und eventuell auch OTR und Jingle wären sehr hübsch. Wenn jemand nen Tip hat. Kann PSI eigentlich mit OTR umgehen?
Miranda und GnuPG II
Habe gerade ein wenig mit Miranda rumgespielt.
GnuPG an sich funktioniert teilweise mit Jabber.
Die Ansi-Version verschlüsselt und entschlüsselt manchmal richtig, wenn nicht fliegt man wegen “not-well-formated” XML-Schemes gleich aus dem Netzwerk. Bei der Unicodevariante kommt leider auf beiden Seiten nur Datenmüll an.
Laut dem Entwickler ist es auch noch nicht 100% kompatibel zum JEP-0027 “Standard”.
GnuPG Plugin is not currently compatible with Jabber’s quasi-standard JEP-0027, etc, so requires both the nodes to use GnuPG Plugin + Miranda IM to communicate.
“true” Jabber support may be in future releases.
Quelle: Miranda-Plugin-Seite.
Werde ihm/ihr mal eine Mail schreiben, vielleicht gibt es ja bereits eine Beta mit voller Jabber-Unterstüzung.
In den anderen Netzen sollte die Verschlüsselung allerdings funktionieren. Habe ich aber mangels Interesse nicht ausprobiert.
Edit: Offenbar funktioniert GnuPG mit der Ansi-Version, wenn man konsequent auf Umlaute verzichtet. Bei der Verwendung von Umlauten wird die Verbindung zum Server unterbrochen.
Hier erstmal die versprochenen vorkonfigurierten Pakete, einfach noch in den Einstellungen bei Jabber einen Usernamen und ein Passwort aussuchen und registrieren. Das GnuPG-Plugin habe ich für die Verwendung von GPG4Win vorkonfiguriert. Einfach nur noch den * in der zweiten Zeile durch den Usernamen ersetzen und schon kann man Schlüssel zuordnen.
Für die Verwendung der Verschlüsselung muss man im Chatfenster, im Menü rechts oben, einen Haken bei “Use GnuPG” (oder so ähnlich setzen). ein ausführliches Howto folgt die Tage.
Miranda und GnuPG
Nachdem das GnuPG-Plugin für Miranda mehrere Jahre nicht mehr entwickelt wurde, hat sich mittlerweile jemand gefunden, der das ganze weiterentwickelt.
Es ist mittlerweile also wieder möglich mit Miranda GnuPG-verschlüsselt zu kommunizieren.
Ich werde das die nächsten Tage mal probieren. Vor allem die Kommunikation zwischen verschiedenen Clients dürfte interessant sein. Ich werde wohl hauptsächlich die Kommunikation zwischen Kopete und Miranda testen.
Wenn es klappt gibt es hier wohl die nächsten Tage ein Miranda-Komplettpaket zum Download. Alles fertig konfiguriert und gut ist.
Phantasien der Innenminister
Wie unter anderem heise.de und auch die unten erwähnte SZ, bzw. rabenhorst berichtete, planen unsere allseits geliebten Innenminister das Heft in die Hand zu nehmen und gegen böse Buben im Netz vorzugehen.
Lobenswert. Eigentlich.
Konkret heißt das aber:
Das BKA soll auch Zugriff auf die PCs der Bürger über das Internet erhalten. Wolf hatte bereits im August dieses Jahres ein neues Verfassungsschutzgesetz vorgestellt, das dem Verfassungsschutz etwa auch verdeckten Zugriff auf “Festplatten” und andere “informationstechnische Systeme” im Internet gibt.
Zitat: heise.de
Wie genau sich die werten Herren das technisch vorstellen war bislang noch nicht zu erfahren, allerdings werden sei bei gut eingerichteten PCs hinter einer Hardwarefirewall und anderen Spielereien wahrscheinlich Probleme bekommen.
Die Wahrscheinlichkeit selbst irgendwann online von der Polizei beschnüffelt zu werden ist vermutlich gering, allerdings kann man sich durch ein paar einfach Verhaltensmaßnahmen gut absichern:
- Schalten Sie unnötige Onlinedienste ab (ssh, sonstige Server mit offenen Ports nach draußen) oder beschränken sie deren Aktionsbereich auf interne Netze (eventuell über 2 Lankarten)
- Verwenden Sie eine Firewall, idealerweise in einem externen Router, achten sie auf regelmäßige Updates und eine richtige Konfiguration
- Senden Sie vertrauliche Daten nur verschlüsselt. Emails und Jabber kann man leicht per GnuPG verschlüsseln. Alternativ bieten sich Systeme wie Waste oder VPN an.
- Achten Sie darauf, dass sie gute Passwörter verwenden: schwer zu erraten, leicht zu merken
- Verwenden Sie nicht für alles die gleichen Passwörter
- Bedenken Sie, dass der Sinn von Passwörtern darin besteht, dass sie nur möglichst wenige Personen einsehen können. Im Idealfall Eine.
- Benutzen sie einen Virenscanner und updaten Sie diesen regelmäßig, um Backdoors und Trojaner schnell zu entfernen
- Öffnen sie nur Mailanhänge von Personen die Sie kennen und die Sie erwarten
- Idealerweise verwenden sie Betriebssysteme und Programme die OpenSource sind, diese enthalten zweifellos auch Fehler, allerdings ist die Gefahr von Hintertüren geringer, da jeder sie finden könnte.
- Unter Windows sollten Sie sich einen extra Nutzer ohne Administrationsrechte anlegen und mit diesem arbeiten.
- Halten sie ihr System durch regelmäßige Updates auf dem neuesten Stand.
Anleitungen zu all diesen Sachen und viel mehr theoretischen Hintergrund finden sie online. Hier und auf vielen anderen Seiten.
Die Zeit erklärt Torpark
Die Zeit erklärt für (fast) alle Nutzer verständlich warum man Tor verwenden sollte und wie man das mit Torpark machen kann.
Vorbildlich in der deutschen Medienlandschaft.