Virenjäger warnen vor Geheimdienst-Angriff auf Festplatten

Karten, GPS und Apps

Moderator: Moderatoren

Albatross
Beiträge: 198
Registriert: Sa 9. Okt 2010, 18:28
Wohnort: München
Kontaktdaten:

Re: Virenjäger warnen vor Geheimdienst-Angriff auf Festplatt

Beitrag von Albatross »

Guido3 hat geschrieben:
Albatross hat geschrieben:googelt mal "Lawful Interception"....
Lawful Interception hat wenig mit dem hier Beschriebenen zu tun. An beiden Endpunkten kann man grundsätzlich immer ansetzen. Das hat aber wenig damit zu tun, das angeblich Windows-Updates unterwegs abgefangen und manipuliert werden. Dafür würde ich - so es sie denn gibt - gern Beispiele kennen lernen.,,,,
Du bekommst vielleicht eine aus deiner Sicht fundierte und erschöpfende Antwort wenn du eine Mailanfrage an die Behörde in Pullach stellst...aus Fort Meade bekommst du sicher keine Antwort
Gruß Albatross
Wer Tippfehler findet darf sie behalten
Bild
Guido3

Re: Virenjäger warnen vor Geheimdienst-Angriff auf Festplatt

Beitrag von Guido3 »

Ralf Kiefer hat geschrieben:SSL und Prüfsummen bringst Du ins Spiel, nicht ich.
Das bei Windows-Update erfolgreich Man-In-The-Middle-Angriffe ausgeführt werden, hast Du geschrieben, nicht ich. Ich bat dafür um Belege, die Du offenbar nicht liefern kannst. Bei dem von Dir genannten Link steht zu möglichen Ursachen "The file was patched during download: Improbable." Das ist das Gegenteil von einem Beleg für Deine Behauptung. Hast Du wohl entweder nur schnell gegoogelt* und nicht gelesen oder nicht verstanden.

Beste Grüße

Guido

* Jaja, ich weiß, als Wissender nutzt Du Google nicht.
Ralf Kiefer
Beiträge: 1575
Registriert: Di 1. Aug 2006, 12:13
Wohnort: nahe Karlsruhe

Re: Virenjäger warnen vor Geheimdienst-Angriff auf Festplatt

Beitrag von Ralf Kiefer »

Guido3 hat geschrieben: Das bei Windows-Update erfolgreich Man-In-The-Middle-Angriffe ausgeführt werden, hast Du geschrieben, nicht ich. Ich bat dafür um Belege, die Du offenbar nicht liefern kannst.
Aus dem ersten Satz dort: "I found downloaded binaries being patched through a Tor exit node in Russia", mittendrin: "Out of over 1110 exit nodes on the Tor network, this is the only node that I found patching binaries, although this node attempts to patch just about all the binaries that I tested.", vom Schlußsatz: "and all users should have a way of checking hashes and signatures out of band prior to executing the binary." Was sollte der letzte Satz anderes bedeuten, als daß man einer Datenübertragung übers Internet nicht trauen kann? Dieser Tor-Server mag ein "bedauerlicher Einzelfall" sein. Wenn man das glauben möchte ...
Guido3 hat geschrieben: Bei dem von Dir genannten Link steht zu möglichen Ursachen "The file was patched during download: Improbable."
Hast Du verstanden, welche Sicherheit "Improbable" vermittelt? Hast Du danach weitergelesen?
Guido3 hat geschrieben: Hast Du wohl entweder nur schnell gegoogelt* und nicht gelesen oder nicht verstanden.
Man kann stattdessen auch schreiben: "gebingt" ;-) Wir wissen beide, daß es außer Google weitere Suchmaschinen gibt, auch heute noch, auch welche, die den Datenbestand von Google nutzen, aber die einzelnen Suchanfragen nicht personengebunden speichern. Insofern, was soll diese Art von Polemik?

Was das Nichtverstehen angeht, schrieb ich bereits, daß mir der Einblick in die Windows-Aktualisierung fehlt. Diese Details interessieren mich nicht (, solange man mich nicht dafür bezahlt). Aber wenn unterwegs im Netz Daten geändert oder mir falsche untergeschoben werden, dann interessiert mich das durchaus.

BTW es gibt auch verfälschte Daten, die auf Naivität und einfachen Fehlern gepaart mit Marketing-Geblubber bestehen. Wer die Xerox-Geschichte nicht kennt, hier der Vortrag vom 31C3 von David Kriesel (geht eine amüsante und lehrreiche Stunde):



Gruß, Ralf
Antworten