<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datenklause.de &#187; Forensik</title>
	<atom:link href="http://www.datenklause.de/blog/archives/category/forensik/feed" rel="self" type="application/rss+xml" />
	<link>http://www.datenklause.de/blog</link>
	<description>Schreie aus dem Serverraum</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:25:01 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>DDL stirbt langsam: Die nächste Runde beginnt.</title>
		<link>http://www.datenklause.de/blog/archives/2709</link>
		<comments>http://www.datenklause.de/blog/archives/2709#comments</comments>
		<pubDate>Tue, 24 Jan 2012 12:51:36 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2709</guid>
		<description><![CDATA[Die Sharehoster geraten in Panik, machen Ihre Afiliate-Programme dicht, sperren US-Nutzer aus und löschen massenweise Dateien. Wir erleben gerade den langsamen Tod von DDL. Meine Prognose: Beim nächsten Schritt geht es zurück zu P2P, aber mit Millionen von mehr oder weniger verschränkten Darknets. Das wird verschlüsselt ablaufen und auf Vertrauen basieren, sprich die Nutzer werden [...]]]></description>
			<content:encoded><![CDATA[<p>Die <a href="http://www.heise.de/newsticker/meldung/Nach-Megaupload-Razzia-Sharehoster-in-Panik-1419990.html">Sharehoster geraten in Panik</a>, machen Ihre Afiliate-Programme dicht, sperren US-Nutzer aus und löschen massenweise Dateien. Wir erleben gerade den langsamen Tod von DDL.<br />
Meine Prognose: Beim nächsten Schritt geht es zurück zu P2P, aber mit Millionen von mehr oder weniger verschränkten Darknets. Das wird verschlüsselt ablaufen und auf Vertrauen basieren, sprich die Nutzer werden nur noch mit Freunden tauschen. Vorratsdaten helfen da nicht weiter, Abmahn-Kanzleien haben keine Chance mehr die Nutzer zu ermitteln, höchstens einzelne Nutzer eines einzelnen Darknets und nur wenn ein verdeckter Ermittler irrtümlich als Freund akzeptiert wird.<br />
Wenn das so kommt, werden wir uns mehr denn je dagegen wehren müssen, dass die Provider zum Filtern und Überwachen gezwungen werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2709/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwärme von Graffiti-Drohnen taggen ganze Stadtteile zu</title>
		<link>http://www.datenklause.de/blog/archives/2601</link>
		<comments>http://www.datenklause.de/blog/archives/2601#comments</comments>
		<pubDate>Wed, 07 Dec 2011 13:45:50 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2601</guid>
		<description><![CDATA[Die Sprayer-Szene wird sich bald aufteilen: In die &#8220;alten Hasen&#8221;, die nachts noch selbst mit dem Rucksack aus dem Haus gehen und die Nerd-Sprayer, die bequem von ihrem Sofa aus ganze Drohnen-Schwärme losschicken. Früher noch unbezahlbar, gibt es inzwischen GPS-gesteuerte, automatisch fliegende Drohnen für wenig Geld. Jede Wette, dass findige Tüftler bald auch Graffiti-Drohnen basteln, [...]]]></description>
			<content:encoded><![CDATA[<p>Die Sprayer-Szene wird sich bald aufteilen: In die &#8220;alten Hasen&#8221;, die nachts noch selbst mit dem Rucksack aus dem Haus gehen und die Nerd-Sprayer, die bequem von ihrem Sofa aus ganze Drohnen-Schwärme losschicken. Früher noch unbezahlbar, gibt es inzwischen GPS-gesteuerte, automatisch fliegende Drohnen für wenig Geld. Jede Wette, dass findige Tüftler bald auch Graffiti-Drohnen basteln, die im Schwarm GPS-gesteuert im Minutentakt quadratmetergroße Graffities in ganzen Stadtteilen versprühen. Kameras oder Polizei-Hubschrauber brigen da gar nichts. Und macht bloß die Fenster zu!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2601/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siri ist mein Albtraum.</title>
		<link>http://www.datenklause.de/blog/archives/2490</link>
		<comments>http://www.datenklause.de/blog/archives/2490#comments</comments>
		<pubDate>Sat, 29 Oct 2011 15:12:02 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2490</guid>
		<description><![CDATA[Erst hat mich diese Spracherkennung begeistert. Aber seitdem ich weiss, dass sie auf Apples Servern läuft, kriege ich davon nur noch eine Gänsehaut. Irgendwie scheint sich allerdings niemand daran zu stören&#8230; Mäh!]]></description>
			<content:encoded><![CDATA[<p>Erst hat mich diese Spracherkennung begeistert. Aber seitdem ich weiss, dass sie auf Apples Servern läuft, kriege ich davon nur noch eine Gänsehaut. Irgendwie scheint sich allerdings niemand daran zu stören&#8230;</p>
<p>Mäh!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2490/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Was man von DigiNotar lernen kann</title>
		<link>http://www.datenklause.de/blog/archives/2415</link>
		<comments>http://www.datenklause.de/blog/archives/2415#comments</comments>
		<pubDate>Tue, 06 Sep 2011 00:21:46 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2415</guid>
		<description><![CDATA[Vor ein paar Wochen habe ich schon über das zum Himmel stinkende Vergabe-System geschrieben, der GAU von DigiNotar kam nun hinterher. Zum Glück werden jetzt deren SSL-Zertifikate bei den meisten Browsern als ungültig erklärt. Aber wartet mal ab, bis die Ermittler aus den Niederlanden mitkriegen, dass dadurch deren Lawful Interception beeinträchtigt wird. Und ganz sicher [...]]]></description>
			<content:encoded><![CDATA[<p>Vor <a href="http://www.datenklause.de/blog/archives/2210">ein paar Wochen </a>habe ich schon über das zum Himmel stinkende Vergabe-System geschrieben, der <a href="http://www.heise.de/newsticker/meldung/Ueber-500-Zertifikate-Ausmass-des-CA-Hacks-schlimmer-als-erwartet-1336603.html">GAU</a> von DigiNotar kam nun hinterher. Zum Glück werden jetzt deren SSL-Zertifikate bei den meisten Browsern als ungültig erklärt.<br />
Aber wartet mal ab, bis die Ermittler aus den Niederlanden mitkriegen, dass dadurch deren Lawful Interception beeinträchtigt wird.<br />
Und ganz sicher wird nicht nur DigiNotar Zertifikate für Geheimdienste ausgestellt haben, die vom <a href="http://www.heise.de/newsticker/meldung/CA-Hack-Auch-Anonymisierungs-Projekt-TOR-im-Visier-der-Angreifer-1335074.html">TOR-Projekt</a> genutzt werden.<br />
Hallo, wieviele Länder betreiben nochmal CAs?<br />
Ein zentrales Vergabe-System ist sicherheitstechnisch einfach Quatsch. Genau wie einfach alle zentralen Machtverteilungs-Mechanismen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2415/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gesichtserkennung gegen Polizeigewalt und Agents Provocateurs</title>
		<link>http://www.datenklause.de/blog/archives/2268</link>
		<comments>http://www.datenklause.de/blog/archives/2268#comments</comments>
		<pubDate>Tue, 02 Aug 2011 13:39:21 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2268</guid>
		<description><![CDATA[Wenn ich sehe, was Facebook mit der Gesichtserkennung so treibt und Google wohl bald treiben wird, können Opfer von Polizeigewalt vielleicht bald ihre Peiniger identifizieren. Oder auch Agents Provocateurs.]]></description>
			<content:encoded><![CDATA[<p>Wenn ich sehe, was Facebook mit der Gesichtserkennung so treibt und Google wohl bald <a href="http://blogs.wsj.com/digits/2011/07/22/google-acquires-facial-recognition-technology-company/?mod=WSJBlog">treiben wird</a>, können Opfer von Polizeigewalt vielleicht bald ihre Peiniger identifizieren. Oder auch Agents Provocateurs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2268/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Warum Facebook gefährlich ist.</title>
		<link>http://www.datenklause.de/blog/archives/2244</link>
		<comments>http://www.datenklause.de/blog/archives/2244#comments</comments>
		<pubDate>Tue, 12 Jul 2011 22:48:41 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2244</guid>
		<description><![CDATA[Ein einziger Tag macht es mit zwei Meldungen deutlich, warum Facebook extrem gefährlich ist: Hier ist Meldung Nummer 1 und hier ist Meldung Nummer 2. Sag mir was Deine Freunde tun und ich sage Dir, was Du morgen tust.]]></description>
			<content:encoded><![CDATA[<p>Ein einziger Tag macht es mit zwei Meldungen deutlich, warum Facebook extrem gefährlich ist: Hier ist Meldung <a href="https://netzpolitik.org/2011/gesichtserkennung-bei-massenveranstaltungen/">Nummer 1</a> und hier ist Meldung <a href="http://www.golem.de/1107/84854.html">Nummer 2</a>.</p>
<p>Sag mir was Deine Freunde tun und ich sage Dir, was Du morgen tust.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2244/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Warum beglaubigte SSL-Zertifikate Quatsch sind</title>
		<link>http://www.datenklause.de/blog/archives/2210</link>
		<comments>http://www.datenklause.de/blog/archives/2210#comments</comments>
		<pubDate>Mon, 27 Jun 2011 14:02:19 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2210</guid>
		<description><![CDATA[Wir überlegen, zu einem anderen Anbieter für SSL-Zertifikate zu wechseln. Das sehe ich als sicherheitstechnisch völlig unbedeutend an. Ich hätte sowieso ein Problem, einem Kunden glaubwürdig zu erklären, warum das Zertifikat von A besser als das von B sein soll. Das ganze Vergabe-System stinkt zum Himmel. Egal, ob für 20,-€ als &#8220;Domain-Validated&#8221; oder mit &#8220;Extended [...]]]></description>
			<content:encoded><![CDATA[<p>Wir überlegen, zu einem anderen Anbieter für SSL-Zertifikate zu wechseln. Das sehe ich als sicherheitstechnisch völlig unbedeutend an. Ich hätte sowieso ein Problem, einem Kunden glaubwürdig zu erklären, warum das Zertifikat von A besser als das von B sein soll. Das ganze Vergabe-System stinkt zum Himmel. Egal, ob für 20,-€ als &#8220;Domain-Validated&#8221; oder mit &#8220;Extended Validation&#8221; für 350,-€.<br />
Jede CA, die ein Zertifikat ausstellen kann, kann das für jede Domain tun. Auch für die Domain *. Ja, solche Zertifikate gibt es. Mehrere CAs teilen sich einen Signing-Key.<br />
Also entweder traut man <strong>allen</strong> CAs auf der ganzen Welt vollumfänglich oder man misst unterschiedlichen Zertifikaten nicht mehr Bedeutung zu als &#8220;Hey, die grüne URL-Leiste ist aber schick&#8221;.<br />
Leute, die beglaubligten Zertifikaten vertrauen, sollten die erstmal mit ihrer Wünschelrute überprüfen. Oder das Vertrauen auspendeln. Dann passt das schon.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2210/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Bitcoins: wallet.dat in der Cloud, 500.000 Dollar weg</title>
		<link>http://www.datenklause.de/blog/archives/2175</link>
		<comments>http://www.datenklause.de/blog/archives/2175#comments</comments>
		<pubDate>Wed, 15 Jun 2011 18:21:27 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2175</guid>
		<description><![CDATA[Ich muss bei diesem Thread nur die zweite Seite lesen. Wer so dumm ist, seine wallet.dat mit 25.000 Bitcoins als Backup in die Cloud zu schieben, muss sich nicht wundern, dass man ihn beklaut.]]></description>
			<content:encoded><![CDATA[<p>Ich muss bei diesem Thread nur die <a href="http://forum.bitcoin.org/index.php?topic=16457.20">zweite Seite</a> lesen. Wer so dumm ist, seine wallet.dat mit 25.000 Bitcoins als Backup in die Cloud zu schieben, muss sich nicht wundern, dass man ihn beklaut.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2175/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Warum Twitter böse ist</title>
		<link>http://www.datenklause.de/blog/archives/2088</link>
		<comments>http://www.datenklause.de/blog/archives/2088#comments</comments>
		<pubDate>Fri, 08 Apr 2011 12:30:07 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=2088</guid>
		<description><![CDATA[Twitter verkauft den Zugriff auf seine Datenbank. Und daraus kann man weitaus mehr Informationen über die Benutzer ableiten, als mancher denkt. Ich habe noch nie verstanden, warum Leute wie die Schafe diesen zentralen Twitter-Quatsch mitmachen.]]></description>
			<content:encoded><![CDATA[<p>Twitter verkauft den Zugriff auf seine Datenbank. Und daraus kann man <a href="http://www.readwriteweb.com/archives/twitter_announces_fire_hose_marketplace_up_to_10k.php">weitaus mehr Informationen</a> über die Benutzer ableiten, als mancher denkt. Ich habe noch nie verstanden, warum Leute wie die Schafe diesen zentralen Twitter-Quatsch mitmachen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/2088/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Klimawasser, DDOS, Strom weg. An einem Tag.</title>
		<link>http://www.datenklause.de/blog/archives/1906</link>
		<comments>http://www.datenklause.de/blog/archives/1906#comments</comments>
		<pubDate>Tue, 28 Sep 2010 10:57:51 +0000</pubDate>
		<dc:creator>sirko</dc:creator>
				<category><![CDATA[Forensik]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.datenklause.de/blog/?p=1906</guid>
		<description><![CDATA[Gestern war einer dieser Tage. Zwei Kollegen waren im Urlaub, einer war krank, wir saßen hier zu zweit. Kurz vor Feierabend bemerken wir, dass eine Klimaanlage Kondensat in den Serverraum spuckt. Abends, eigentlich nach Feierabend, wir spielten hier die Putzfrauen, kam dann der Klimatechniker. Als der Stunden später endlich fertig war, ich mir auf der [...]]]></description>
			<content:encoded><![CDATA[<p>Gestern war einer dieser Tage. Zwei Kollegen waren im Urlaub, einer war krank, wir saßen hier zu zweit. Kurz vor Feierabend bemerken wir, dass eine Klimaanlage Kondensat in den Serverraum spuckt. Abends, eigentlich nach Feierabend, wir spielten hier die Putzfrauen, kam dann der Klimatechniker. Als der Stunden später endlich fertig war, ich mir auf der Couch gerade ein Glas Wein einschenken wollte, schickte mir das Monitoring eine SMS, dass HTTP auf dem Lastverteiler weggebrochen sei. Nach einer rasanten Autofahrt beruhigte mich mein Kollege, der bereits vor Ort war, dass die Klimaanlagen ganz normal laufen und nirgendwo Wasser sei, das Problem sei etwas anderes. Also fuhr ich wieder nach Hause, und dachte mir, mein Kollege wird es schon richten.<br />
Wieder zu Hause, ich wollte gerade die Weinflasche in die Hand nehmen, da kam ein Anruf, das Problem sei eine kleine DDOS-Attacke. Also stieg ich wieder ins Auto. An dieser Stelle sei vielleicht erwähnt, dass Forensik richtig Spass macht. Als wir das Ziel identifiziert hatten, mussten wir schon wieder breit grinsen, es war eine Berufsschule. Ein Bengel hatte sich für zwei Stunden ein kleines Botnet gemietet, um vor seinen Kumpels zu protzen. Mehr muss man dazu gar nicht sagen. Egal, ein Tool zum Identifizieren der Störenfriede war schnell geschrieben und dieselben in einer Tabelle auf der Firewall gesperrt.<br />
Zu Hause angekommen, unternahm ich den dritten Versuch, mir ein Glas Rotwein einzuschenken. In diesem Moment ging plötzlich das Licht und die Musik aus. Der Strom war weg, der ganze Strassenzug war dunkel. Also rief ich beim Kollegen an, ob er doch bitte mal aufs Monitoring gucken könne, da kam eine SMS, dass HTTP schon wieder weggebrochen war. Der Strom war noch da, aber der Berufsschul-Bengel hatte vor lauter Frust über seine gescheiterte Attacke mehr Bots dazugemietet. Die zu sperren war kein Problem, aber meine Freundin längst im Bett und der Abend in absoluter Stille&#8230;<br />
Mannmannmann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datenklause.de/blog/archives/1906/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

