Sicher offline

Ubuntu Privacy Remix 10.04r2 tritt gegen Staatstrojaner an

Als Schutz vor staatlicher Überwachung kann Ubuntu Privacy Remix 10.04r2 gelten. Das abgeschottete Live-System verbietet Zugriffe auf die lokale Festplatte und das Internet, wenn besonders schutzbedürftige Daten bearbeitet werden.

Anzeige

Das Ubuntu-Privacy-Remix-Team hat nach der Analyse des Chaos Computer Clubs zum Staatstrojaner die Version 10.04r2 (Codename Locked Lynx) vorgestellt. Das Live-System stellt einen "Schutz vor solcher Bespitzelung" dar, sagte Mark Preetorius vom Projektteam. Wie bisher werde eine lokale, abgeschottete Arbeitsumgebung bereitgestellt, die nicht für eine dauerhafte Installation auf der Festplatte geeignet ist und zur Bearbeitung besonders schutzbedürftiger Daten dient.

Ein Zugang zum Internet ist nicht möglich, auch auf lokale Festplatten, die vielleicht schon infiziert sind, kann nicht zugegriffen werden. "Das ist der Preis, den man für einen hohen Grad an Sicherheit zahlt", sagte Preetorius. Onlineverbindungen könnten nach dem Herunterfahren von Ubuntu Privacy Remix über das lokal installierte Betriebssystem hergestellt werden, das aber nie mit unverschlüsselten, sensiblen Daten in Kontakt komme. Über das Internet zu transportierende Dateien könnten vorher im Ubuntu Privacy Remix mit GnuPG für die Empfänger verschlüsselt werden.

Alle Benutzerdaten befinden sich ausschließlich auf verschlüsselten Wechseldatenträgern. "Erweiterte Truecrypt-Volumes" sichern nicht nur Nutzerdaten, sondern auch benutzerspezifische Konfigurationen oder PGP-Schlüssel auf Truecrypt-verschlüsselten Datenträgern oder Containern. Nach dem Öffnen des Volumes steht automatisch die benutzerspezifische Arbeitsumgebung zur Verfügung.

Der Ubuntu Privacy Remix 10.04r2 (Release Candidate 1) basiert auf Ubuntu 10.04.3 und damit auf dem Stand der Ubuntu-Pakete vom 7. Oktober 2011 mit erweiterter Hardwareunterstützung und Sicherheitsupdates. Truecrypt, die freie Verschlüsselung, wurde auf Version 7.0a aktualisiert, "nachdem wir eine eigene gründliche Analyse des Codes von Truecrypt 7 durchgeführt haben", erklärte Preetorius. Die Analyse ist auf Deutsch und Englisch verfügbar. Dabei habe das Team "schwerwiegende Schwächen in dem Verfahren entdeckt, mit dem Truecrypt seine Schlüsseldateien verarbeitet".

Das zu Ubuntu Privacy Remix gehörende GNU-Privacy-Guard-Frontend wurde überarbeitet, fehlerbereinigt und mit neuen Funktionen versehen. So wurden die Schlüssel-IDs aus der PGP-Datei entfernt, um die Anonymität zu stärken.

Die zuvor recht komplizierte Handhabung von Truecrypt-Containern wurde vereinfacht und erfolgt nun vollständig im Dateimanager Nautilus. Ein eigener Assistent wurde erstellt und hinzugefügt.

Da der Release Candidate noch eine Version von Openoffice.org enthält, die für manipulierte Word-Dateien (CVE-2011-2713) anfällig ist, sollte der Release Candidate noch nicht im Produktivbetrieb eingesetzt werden.

Keinen Schutz bietet Ubuntu Privacy Remix vor Angriffen unterhalb der Betriebssystemebene, beispielsweise dem Einziehen einer Virtualisierungsschicht zwischen Hardware und dem Betriebssystem, was durch den Einbau speziell dafür manipulierter Hardware in den Computer möglich wäre. Auch Hardware-Keylogger können nicht abgewehrt werden.

"Wir haben keine eigene Analyse des Binarys gemacht, aber nach allem, was der Chaos Computer Club veröffentlicht hat, können wir davon ausgehen, dass der Trojaner - trotz aller handwerklichen Mängel - so konstruiert ist, dass Ermittlungsbehörden alles damit machen können. Also auch Anlegen, Lesen oder Verändern von Dateien, Audio- und Videoraumüberwachung und so weiter. Warum soll die Schnittstelle zum Nachladen von Code eingebaut worden sein, wenn nicht von Anfang an geplant war, sie auch einzusetzen?", sagte Preetorius Golem.de auf Anfrage zum Staatstrojaner.


__destruct() 12. Okt 2011

Ja, ich meine USB-Sticks. Ich meine aber nicht die normalen, die einen Zentimeter dick...

zilti 12. Okt 2011

Das ist ja mal wieder so eine typische Bullshit-Bingo-Marketing-Aktion. Ein Witz ist das...

posix 11. Okt 2011

Ich glaube eher das die meisten hier nicht viel von der Materie verstehen. Windows kann...

posix 11. Okt 2011

Wie immer dummes Gerede. Als ob du wüsstest wieviele Lücken der Linux Kernel hätte...

Kommentieren




Anzeige
  1. SAP Modulbetreuer mit dem Schwerpunkt Logistik (m/w) Betriebswirtschaftliche Systeme
    CQLT SaarGummi Deutschland GmbH, Wadern-Büschfeld
  2. Head Technical Customer Implementation (m/w)
    Wirecard Technologies GmbH, Aschheim bei München
  3. Software Ingenieur Safety (m/w)
    infoteam Software AG, Bubenreuth bei Erlangen oder Dortmund
  4. Stellvertretender Teamleiter (m/w) IT-Helpdesk
    Rhenus AG & Co. KG, Holzwickede

 

Detailsuche


Folgen Sie uns
       


  1. Surface Pro im Test

    Microsofts Tablet überzeugt als Notebook

  2. Briefkastenfirmen

    Apple ist "einer der größten Steuervermeider" der USA

  3. Yahoo Japan

    Daten von 22 Millionen Nutzern kompromittiert

  4. Flying Wild Hog

    Der Shadow Warrior kämpft wieder

  5. Sony

    Die Playstation 4 ist schwarz - und verschwommen

  6. Palava

    Videokonferenzlösung auf Basis von WebRTC

  7. Browser

    Opera für Android mit Webkit-Engine ist da

  8. Travelstar 5K1500

    Notebookfestplatte mit 1,5 TByte

  9. Sandisk und Toshiba

    Flash-Speicher wird kleiner

  10. Samsung

    Galaxy-S4-Funktionen für das Galaxy S3



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Sailfish-Smartphone: Jolla stellt "The Other Half" vor
Sailfish-Smartphone
Jolla stellt "The Other Half" vor

Jolla hat unter dem Namen "The Other Half" (Die andere Hälfte) sein erstes Smartphone mit dem Meego-Nachfolger Sailfish OS vorgestellt. Die Entwickler von Nokias einzigem Meego-Smartphone N9 bieten "Die andere Hälfte" mit 4,5-Zoll-Display ab sofort zur Vorbestellung an.

  1. Sailfish OS Erste Jolla-Smartphones Anfang Mai erhältlich
  2. Displayserver Wayland 1.1 mit neuen Weston-Backends
  3. Jolla SDK für Sailfish veröffentlicht

Paul Otellini: Wie Intel das iPhone verpasst hat
Paul Otellini
Wie Intel das iPhone verpasst hat

"Ich hätte auf mein Gefühl vertrauen sollen." Das sagt der Ex-Intel-Chef über die gescheiterten Verhandlungen für einen SoC von Intel im ersten iPhone vor dem Start im Jahr 2007.

  1. Mophie Juice Pack Plus Akkuhülle für 10 Stunden mehr Sprechzeit mit dem iPhone 5
  2. Apple und T-Mobile USA Neues iPhone 5 mit HSPA-Unterstützung auf dem AWS-Band
  3. Digitimes Neues iPhone soll im Sommer kommen

Zensur im Iran: "Das Internet muss an die Kette"
Zensur im Iran
"Das Internet muss an die Kette"

Im Iran werden kurz vor der Wahl verstärkt ausländische Webseiten gefiltert und die ohnehin langsame Surfgeschwindigkeit nochmals gedrosselt. Damit sei das iranische Intranet - auch Halal genannt - weitgehend fertig, sagen Aktivisten.

  1. Offline Syrien erneut vom Internet abgeschnitten
  2. Lokalisierung Spiele verboten!
  3. Zensur Iranische Behörden sperren VPNs

Zum Artikel