Abo
  • Services:
Anzeige
Sicher offline: Ubuntu Privacy Remix 10.04r2 tritt gegen Staatstrojaner an
(Bild: Ubuntu Privacy Remix)

Sicher offline

Ubuntu Privacy Remix 10.04r2 tritt gegen Staatstrojaner an

Sicher offline: Ubuntu Privacy Remix 10.04r2 tritt gegen Staatstrojaner an
(Bild: Ubuntu Privacy Remix)

Als Schutz vor staatlicher Überwachung kann Ubuntu Privacy Remix 10.04r2 gelten. Das abgeschottete Live-System verbietet Zugriffe auf die lokale Festplatte und das Internet, wenn besonders schutzbedürftige Daten bearbeitet werden.

Das Ubuntu-Privacy-Remix-Team hat nach der Analyse des Chaos Computer Clubs zum Staatstrojaner die Version 10.04r2 (Codename Locked Lynx) vorgestellt. Das Live-System stellt einen "Schutz vor solcher Bespitzelung" dar, sagte Mark Preetorius vom Projektteam. Wie bisher werde eine lokale, abgeschottete Arbeitsumgebung bereitgestellt, die nicht für eine dauerhafte Installation auf der Festplatte geeignet ist und zur Bearbeitung besonders schutzbedürftiger Daten dient.

Anzeige

Ein Zugang zum Internet ist nicht möglich, auch auf lokale Festplatten, die vielleicht schon infiziert sind, kann nicht zugegriffen werden. "Das ist der Preis, den man für einen hohen Grad an Sicherheit zahlt", sagte Preetorius. Onlineverbindungen könnten nach dem Herunterfahren von Ubuntu Privacy Remix über das lokal installierte Betriebssystem hergestellt werden, das aber nie mit unverschlüsselten, sensiblen Daten in Kontakt komme. Über das Internet zu transportierende Dateien könnten vorher im Ubuntu Privacy Remix mit GnuPG für die Empfänger verschlüsselt werden.

Alle Benutzerdaten befinden sich ausschließlich auf verschlüsselten Wechseldatenträgern. "Erweiterte Truecrypt-Volumes" sichern nicht nur Nutzerdaten, sondern auch benutzerspezifische Konfigurationen oder PGP-Schlüssel auf Truecrypt-verschlüsselten Datenträgern oder Containern. Nach dem Öffnen des Volumes steht automatisch die benutzerspezifische Arbeitsumgebung zur Verfügung.

Der Ubuntu Privacy Remix 10.04r2 (Release Candidate 1) basiert auf Ubuntu 10.04.3 und damit auf dem Stand der Ubuntu-Pakete vom 7. Oktober 2011 mit erweiterter Hardwareunterstützung und Sicherheitsupdates. Truecrypt, die freie Verschlüsselung, wurde auf Version 7.0a aktualisiert, "nachdem wir eine eigene gründliche Analyse des Codes von Truecrypt 7 durchgeführt haben", erklärte Preetorius. Die Analyse ist auf Deutsch und Englisch verfügbar. Dabei habe das Team "schwerwiegende Schwächen in dem Verfahren entdeckt, mit dem Truecrypt seine Schlüsseldateien verarbeitet".

Das zu Ubuntu Privacy Remix gehörende GNU-Privacy-Guard-Frontend wurde überarbeitet, fehlerbereinigt und mit neuen Funktionen versehen. So wurden die Schlüssel-IDs aus der PGP-Datei entfernt, um die Anonymität zu stärken.

Die zuvor recht komplizierte Handhabung von Truecrypt-Containern wurde vereinfacht und erfolgt nun vollständig im Dateimanager Nautilus. Ein eigener Assistent wurde erstellt und hinzugefügt.

Da der Release Candidate noch eine Version von Openoffice.org enthält, die für manipulierte Word-Dateien (CVE-2011-2713) anfällig ist, sollte der Release Candidate noch nicht im Produktivbetrieb eingesetzt werden.

Keinen Schutz bietet Ubuntu Privacy Remix vor Angriffen unterhalb der Betriebssystemebene, beispielsweise dem Einziehen einer Virtualisierungsschicht zwischen Hardware und dem Betriebssystem, was durch den Einbau speziell dafür manipulierter Hardware in den Computer möglich wäre. Auch Hardware-Keylogger können nicht abgewehrt werden.

"Wir haben keine eigene Analyse des Binarys gemacht, aber nach allem, was der Chaos Computer Club veröffentlicht hat, können wir davon ausgehen, dass der Trojaner - trotz aller handwerklichen Mängel - so konstruiert ist, dass Ermittlungsbehörden alles damit machen können. Also auch Anlegen, Lesen oder Verändern von Dateien, Audio- und Videoraumüberwachung und so weiter. Warum soll die Schnittstelle zum Nachladen von Code eingebaut worden sein, wenn nicht von Anfang an geplant war, sie auch einzusetzen?", sagte Preetorius Golem.de auf Anfrage zum Staatstrojaner.


eye home zur Startseite
__destruct() 12. Okt 2011

Ja, ich meine USB-Sticks. Ich meine aber nicht die normalen, die einen Zentimeter dick...

zilti 12. Okt 2011

Das ist ja mal wieder so eine typische Bullshit-Bingo-Marketing-Aktion. Ein Witz ist das...

posix 11. Okt 2011

Ich glaube eher das die meisten hier nicht viel von der Materie verstehen. Windows kann...

posix 11. Okt 2011

Wie immer dummes Gerede. Als ob du wüsstest wieviele Lücken der Linux Kernel hätte...



Anzeige

Stellenmarkt
  1. MED-EL Medical Electronics, Innsbruck (Österreich)
  2. Bureau Veritas Consumer Products Services Germany GmbH, Schwerin
  3. DIEFFENBACHER GMBH Maschinen- und Anlagenbau, Eppingen
  4. T-Systems International GmbH, Berlin


Anzeige
Top-Angebote
  1. 2.999,00€ (Vergleichspreis ab 3.895€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  2. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Prepaid

    Telefónica verkürzt Optionslaufzeit auf 28 Tage

  2. Amazon Echo und Echo Dot im Test

    Alexa, so wird das nichts!

  3. Petunia Tech

    Wisoccero spielt Fußball

  4. AMD Ryzen 7

    AM4-Mainboards für Ryzen bereits im Handel

  5. Elektroauto

    Der Smart wird elektrisch - erhältlich ab 21.940 Euro

  6. Smartphone

    Samsung stellt Prozessor für Galaxy S8 vor

  7. 5 GHz

    T-Mobile setzt LTE-U im WLAN-Spektrum ein

  8. BiCS3

    Toshibas 512-GBit-Flash-Chips werden in Mustern ausgeliefert

  9. Europäischer Haftbefehl

    Britische Polizei nimmt mutmaßlichen Telekom-Hacker fest

  10. Bodyhacking

    Ich, einfach unverbesserlich



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Wacoms Intuos Pro Paper im Test: Weg mit digital, her mit Stift und Papier!
Wacoms Intuos Pro Paper im Test
Weg mit digital, her mit Stift und Papier!
  1. Wacom Brainwave Ein Graph sagt mehr als tausend Worte
  2. Canvas Dells Stift-Tablet bedient sich bei Microsoft und Wacom
  3. Intuos Pro Wacom verbindet Zeichentablet mit echtem Papier

Bundesnetzagentur: Puppenverbot gefährdet das Smart Home und Bastler
Bundesnetzagentur
Puppenverbot gefährdet das Smart Home und Bastler
  1. My Friend Cayla Eltern müssen Puppen ihrer Kinder zerstören
  2. Matoi Imagno Wenn die Holzklötzchen zu dir sprechen
  3. Smart Gurlz Programmieren lernen mit Puppen

Galaxy-A-Serie vs. P8 Lite (2017): Samsungs und Huaweis Kampf um die Mittelklasse
Galaxy-A-Serie vs. P8 Lite (2017)
Samsungs und Huaweis Kampf um die Mittelklasse
  1. Wettbewerbsverstoß Google soll Tizen behindert haben
  2. Strafverfahren De-facto-Chef von Samsung wegen Korruption verhaftet
  3. Samsung Preisliches Niveau der QLED-Fernseher in der Nähe der OLEDs

  1. Die meisten sollten aber noch warten

    Muhaha | 12:44

  2. Re: Müllskills

    sp1derclaw | 12:44

  3. Re: Deutsch - Englisch

    Reci | 12:43

  4. Re: Fahnen und Greenpeace waren besondere Probleme?

    Jetset | 12:43

  5. Re: ECC unterstützt!

    bernstein | 12:43


  1. 12:38

  2. 12:08

  3. 12:00

  4. 11:46

  5. 11:31

  6. 11:15

  7. 11:00

  8. 10:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel