Du bekommst vielleicht eine aus deiner Sicht fundierte und erschöpfende Antwort wenn du eine Mailanfrage an die Behörde in Pullach stellst...aus Fort Meade bekommst du sicher keine AntwortGuido3 hat geschrieben:Lawful Interception hat wenig mit dem hier Beschriebenen zu tun. An beiden Endpunkten kann man grundsätzlich immer ansetzen. Das hat aber wenig damit zu tun, das angeblich Windows-Updates unterwegs abgefangen und manipuliert werden. Dafür würde ich - so es sie denn gibt - gern Beispiele kennen lernen.,,,,Albatross hat geschrieben:googelt mal "Lawful Interception"....
Virenjäger warnen vor Geheimdienst-Angriff auf Festplatten
Moderator: Moderatoren
Re: Virenjäger warnen vor Geheimdienst-Angriff auf Festplatt
Gruß Albatross
Wer Tippfehler findet darf sie behalten

Wer Tippfehler findet darf sie behalten

-
Guido3
Re: Virenjäger warnen vor Geheimdienst-Angriff auf Festplatt
Das bei Windows-Update erfolgreich Man-In-The-Middle-Angriffe ausgeführt werden, hast Du geschrieben, nicht ich. Ich bat dafür um Belege, die Du offenbar nicht liefern kannst. Bei dem von Dir genannten Link steht zu möglichen Ursachen "The file was patched during download: Improbable." Das ist das Gegenteil von einem Beleg für Deine Behauptung. Hast Du wohl entweder nur schnell gegoogelt* und nicht gelesen oder nicht verstanden.Ralf Kiefer hat geschrieben:SSL und Prüfsummen bringst Du ins Spiel, nicht ich.
Beste Grüße
Guido
* Jaja, ich weiß, als Wissender nutzt Du Google nicht.
-
Ralf Kiefer
- Beiträge: 1575
- Registriert: Di 1. Aug 2006, 12:13
- Wohnort: nahe Karlsruhe
Re: Virenjäger warnen vor Geheimdienst-Angriff auf Festplatt
Aus dem ersten Satz dort: "I found downloaded binaries being patched through a Tor exit node in Russia", mittendrin: "Out of over 1110 exit nodes on the Tor network, this is the only node that I found patching binaries, although this node attempts to patch just about all the binaries that I tested.", vom Schlußsatz: "and all users should have a way of checking hashes and signatures out of band prior to executing the binary." Was sollte der letzte Satz anderes bedeuten, als daß man einer Datenübertragung übers Internet nicht trauen kann? Dieser Tor-Server mag ein "bedauerlicher Einzelfall" sein. Wenn man das glauben möchte ...Guido3 hat geschrieben: Das bei Windows-Update erfolgreich Man-In-The-Middle-Angriffe ausgeführt werden, hast Du geschrieben, nicht ich. Ich bat dafür um Belege, die Du offenbar nicht liefern kannst.
Hast Du verstanden, welche Sicherheit "Improbable" vermittelt? Hast Du danach weitergelesen?Guido3 hat geschrieben: Bei dem von Dir genannten Link steht zu möglichen Ursachen "The file was patched during download: Improbable."
Man kann stattdessen auch schreiben: "gebingt"Guido3 hat geschrieben: Hast Du wohl entweder nur schnell gegoogelt* und nicht gelesen oder nicht verstanden.
Was das Nichtverstehen angeht, schrieb ich bereits, daß mir der Einblick in die Windows-Aktualisierung fehlt. Diese Details interessieren mich nicht (, solange man mich nicht dafür bezahlt). Aber wenn unterwegs im Netz Daten geändert oder mir falsche untergeschoben werden, dann interessiert mich das durchaus.
BTW es gibt auch verfälschte Daten, die auf Naivität und einfachen Fehlern gepaart mit Marketing-Geblubber bestehen. Wer die Xerox-Geschichte nicht kennt, hier der Vortrag vom 31C3 von David Kriesel (geht eine amüsante und lehrreiche Stunde):
Gruß, Ralf




