Sicher offline: Ubuntu Privacy Remix 10.04r2 tritt gegen Staatstrojaner an
(Bild: Ubuntu Privacy Remix)

Sicher offline

Ubuntu Privacy Remix 10.04r2 tritt gegen Staatstrojaner an

Als Schutz vor staatlicher Überwachung kann Ubuntu Privacy Remix 10.04r2 gelten. Das abgeschottete Live-System verbietet Zugriffe auf die lokale Festplatte und das Internet, wenn besonders schutzbedürftige Daten bearbeitet werden.

Anzeige

Das Ubuntu-Privacy-Remix-Team hat nach der Analyse des Chaos Computer Clubs zum Staatstrojaner die Version 10.04r2 (Codename Locked Lynx) vorgestellt. Das Live-System stellt einen "Schutz vor solcher Bespitzelung" dar, sagte Mark Preetorius vom Projektteam. Wie bisher werde eine lokale, abgeschottete Arbeitsumgebung bereitgestellt, die nicht für eine dauerhafte Installation auf der Festplatte geeignet ist und zur Bearbeitung besonders schutzbedürftiger Daten dient.

Ein Zugang zum Internet ist nicht möglich, auch auf lokale Festplatten, die vielleicht schon infiziert sind, kann nicht zugegriffen werden. "Das ist der Preis, den man für einen hohen Grad an Sicherheit zahlt", sagte Preetorius. Onlineverbindungen könnten nach dem Herunterfahren von Ubuntu Privacy Remix über das lokal installierte Betriebssystem hergestellt werden, das aber nie mit unverschlüsselten, sensiblen Daten in Kontakt komme. Über das Internet zu transportierende Dateien könnten vorher im Ubuntu Privacy Remix mit GnuPG für die Empfänger verschlüsselt werden.

Alle Benutzerdaten befinden sich ausschließlich auf verschlüsselten Wechseldatenträgern. "Erweiterte Truecrypt-Volumes" sichern nicht nur Nutzerdaten, sondern auch benutzerspezifische Konfigurationen oder PGP-Schlüssel auf Truecrypt-verschlüsselten Datenträgern oder Containern. Nach dem Öffnen des Volumes steht automatisch die benutzerspezifische Arbeitsumgebung zur Verfügung.

Der Ubuntu Privacy Remix 10.04r2 (Release Candidate 1) basiert auf Ubuntu 10.04.3 und damit auf dem Stand der Ubuntu-Pakete vom 7. Oktober 2011 mit erweiterter Hardwareunterstützung und Sicherheitsupdates. Truecrypt, die freie Verschlüsselung, wurde auf Version 7.0a aktualisiert, "nachdem wir eine eigene gründliche Analyse des Codes von Truecrypt 7 durchgeführt haben", erklärte Preetorius. Die Analyse ist auf Deutsch und Englisch verfügbar. Dabei habe das Team "schwerwiegende Schwächen in dem Verfahren entdeckt, mit dem Truecrypt seine Schlüsseldateien verarbeitet".

Das zu Ubuntu Privacy Remix gehörende GNU-Privacy-Guard-Frontend wurde überarbeitet, fehlerbereinigt und mit neuen Funktionen versehen. So wurden die Schlüssel-IDs aus der PGP-Datei entfernt, um die Anonymität zu stärken.

Die zuvor recht komplizierte Handhabung von Truecrypt-Containern wurde vereinfacht und erfolgt nun vollständig im Dateimanager Nautilus. Ein eigener Assistent wurde erstellt und hinzugefügt.

Da der Release Candidate noch eine Version von Openoffice.org enthält, die für manipulierte Word-Dateien (CVE-2011-2713) anfällig ist, sollte der Release Candidate noch nicht im Produktivbetrieb eingesetzt werden.

Keinen Schutz bietet Ubuntu Privacy Remix vor Angriffen unterhalb der Betriebssystemebene, beispielsweise dem Einziehen einer Virtualisierungsschicht zwischen Hardware und dem Betriebssystem, was durch den Einbau speziell dafür manipulierter Hardware in den Computer möglich wäre. Auch Hardware-Keylogger können nicht abgewehrt werden.

"Wir haben keine eigene Analyse des Binarys gemacht, aber nach allem, was der Chaos Computer Club veröffentlicht hat, können wir davon ausgehen, dass der Trojaner - trotz aller handwerklichen Mängel - so konstruiert ist, dass Ermittlungsbehörden alles damit machen können. Also auch Anlegen, Lesen oder Verändern von Dateien, Audio- und Videoraumüberwachung und so weiter. Warum soll die Schnittstelle zum Nachladen von Code eingebaut worden sein, wenn nicht von Anfang an geplant war, sie auch einzusetzen?", sagte Preetorius Golem.de auf Anfrage zum Staatstrojaner.


__destruct() 12. Okt 2011

Ja, ich meine USB-Sticks. Ich meine aber nicht die normalen, die einen Zentimeter dick...

zilti 12. Okt 2011

Das ist ja mal wieder so eine typische Bullshit-Bingo-Marketing-Aktion. Ein Witz ist das...

posix 11. Okt 2011

Ich glaube eher das die meisten hier nicht viel von der Materie verstehen. Windows kann...

posix 11. Okt 2011

Wie immer dummes Gerede. Als ob du wüsstest wieviele Lücken der Linux Kernel hätte...

Kommentieren



Anzeige

  1. Entwicklungsleiter Digital (m/w)
    MDHL GmbH & Co. KG, Dortmund
  2. Projektmanager ERP Solutions (m/w)
    über CONusio GmbH, Aschaffenburg
  3. Spezialist Informationsmanagement (m/w)
    BIOTRONIK SE & Co. KG, Berlin
  4. Junior Testmanager eCommerce (m/w)
    exali GmbH, Augsburg

 

Detailsuche


Folgen Sie uns
       


  1. EU-Datenschutzreform

    Einigung auf Öffnungsklauseln für die Verwaltung

  2. Abzocke

    Unbekannte kopieren deutsche Blogs

  3. Digitale Agenda

    Ein Papier, das alle enttäuscht

  4. WRT-Node

    Bastelplatine mit OpenWRT und WLAN

  5. Spiegelreflexkamera

    Schwarzer Punkt gegen helle Punkte der Nikon D810

  6. Cliffhanger Productions

    Shadowrun Online und die Nano-Drachen

  7. Star Citizen

    52 Millionen US-Dollar für ein Jetpack

  8. Virtualisierung

    Parallels Desktop 10 macht Tempo

  9. Zertifikate

    Google will vor SHA-1 warnen

  10. Mitfahrdienst auf neuen Wegen

    Uber will eigenen Lieferservice aufbauen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Raspberry B+ im Test: Sparsamer Nachfolger für mehr Bastelspaß
Raspberry B+ im Test
Sparsamer Nachfolger für mehr Bastelspaß
  1. Erweiterungsplatinen Der Raspberry Pi bekommt Hüte
  2. Odroid W Raspberry Pi-Klon für Fortgeschrittene
  3. Eric Anholt Langsamer Fortschritt bei Raspberry-Pi-Grafiktreiber

Banana Pi im Test: Bananen sind keine Himbeeren
Banana Pi im Test
Bananen sind keine Himbeeren
  1. Eric Anholt Freier Grafiktreiber für Raspberry Pi von Broadcom
  2. Raspberry Pi Compute Module ist lieferbar
  3. PiUSV im Test Raspberry Pi per USV sauber herunterfahren

Grey Goo angespielt: Echtzeit-Innovation mit grauer Tentakel-Schmiere
Grey Goo angespielt
Echtzeit-Innovation mit grauer Tentakel-Schmiere
  1. Dead Island 2 angespielt Nur ein kopfloser Zombie ist ein guter Zombie
  2. No Man's Sky Wie aus einer Telefonnummer ein Universum entsteht
  3. Cryengine für Oculus Rift Eichhörnchen-Jagd im virtuellen Crysis-Dschungel

    •  / 
    Zum Artikel