Paar Fragen an die Algemeinheit

PP-USER-4

Freshly Joined Member
1) Suche nen gutes Tutorial um Win 11 auf dem RAM laufen zu lassen, falls wer eines hat ..
Dachte Grub4DOS oder so. Erst Windows von USB-Stick starten (togo, alles weg) und dann ne RAM-Disk erstellen
und die komplett dan rund um die Uhr laufen lassen.

2) Kennt einer https://www.nitrokey.com/de ?
 
1) Suche nen gutes Tutorial um Win 11 auf dem RAM laufen zu lassen, falls wer eines hat ..
Dachte Grub4DOS oder so. Erst Windows von USB-Stick starten (togo, alles weg) und dann ne RAM-Disk erstellen
und die komplett dan rund um die Uhr laufen lassen.

2) Kennt einer https://www.nitrokey.com/de ?

Aus reiner neugierde, wieso muss es auf Ram laufen?
Wieso reicht keine Verschlüsselung?
 
Zu 2. Nitrokey ist legit. Schon lange auf dem Markt.
Nur lass die Finger von den Smartphones - viel zu teuer. Hol dir lieber selbst ein Google Pixel und installier dir dort eben GrapheneOS drauf.

Oder - wenn du dein Phone auch noch sinnig nutzen magst, schau mal bei Shiftphone vorbei. Die bieten einen wahnsinnig guten Custom ROM Support an.
 
1) Suche nen gutes Tutorial um Win 11 auf dem RAM laufen zu lassen, falls wer eines hat ..
Dachte Grub4DOS oder so. Erst Windows von USB-Stick starten (togo, alles weg) und dann ne RAM-Disk erstellen
und die komplett dan rund um die Uhr laufen lassen.

2) Kennt einer https://www.nitrokey.com/de ?
Windows ist nicht dafür gedacht im RAM zu laufen. Wenn du Angst vor irgendeiner Hausdurchsuchung hast, hol dir Tails und benutz das. Tails ist dafür ausgelegt im RAM zu laufen, Windows nicht. Oder wie @Polygon bereits sagte, warum sollte keine Verschlüsselung reichen? Hol dir VeraCrypt und schau dir ein paar Tutorials an wie du deine gesamte Festplatte verschlüsselst, ist die beste und sicherste Methode. In Deutschland musst du btw keine Passwörter rausgeben an die Polizei.
 
Hol dir VeraCrypt und schau dir ein paar Tutorials an wie du deine gesamte Festplatte verschlüsselst, ist die beste und sicherste Methode. In Deutschland musst du btw keine Passwörter rausgeben an die Polizei.
Ich denke so sicher ist das garnicht.
Die Festplatte wird bestimmt eingelagert und zu einem späteren Zeitpunkt, wenn die Technik zum Knacken zur Verfügung steht, entschlüsselt werden.
Wie es dann weitergeht kann man sich selbst ausrechnen.
 
Wie bereits gesagt, wozu brauchst du das bzw. was ist denn das Ziel am Ende, das erreicht werden soll? (so etwas hasse ich, wenn man irgendwas hinkotzt, ja kein Wort zu viel und dann nicht Antwortet. Mein Pers. Favourit ist immernoch aus einem andern Forum vor langer Zeit, als noch nicht jeder ein EDV Profi war, das am Ende jemand Geld gespart hat, sich einen Ultra-HIgh-End Gaming pc kaufen wollte und wir Ihn davon überzeugt haben, ein Server mit (edit: glaube 2x Server CPU) und 8 Speicherbänken ist kein Gaming PC nur weil er *nicht-inflations-bereinigt* über 4k euro gekostet hat ohne Graka, OS...)

Wozu Lose11 auf Ramdisk? Alles neu installieren usw... und dann kommt ein Update, was dann? Das kann nicht Installiert werden, da beim Neustart nichts mehr da ist, das gebootet werden kann.

Und meine Glaskugel ist mal wieder in Reparatur, also muss es der Kaffeesatz von vorgestern tun ^^
Du willst Sicherheit, Anonymität oder dergleichen? Dann ist Windows nur noch begrenzt dafür geeignet. Gibt da in einem andern Topic mehr dazu, da alle Microsoft-Konten inkl. Endgeräte jetzt von M$ persönlich überwacht und Sanktioniert werden. Win10 ist ungeklärt, da es ohne M$-Konto läuft (Aber ich würde trotzdem keinen MIlitärputsch über Win10 planen, man kann ja nie wissen).
Willst du nur, das keine neugierigen Augen deinen PC anschauen, dann kann man VeraCrypt benutzen. Aktuelle Tutorials von Leuten, die sich samit auskennen, sind hilfreich (Youtube, TikTok, Signal, gidf...). Ultrakurzversion: Kannst den ganzen PC damit Verschlüsseln und davon Starten; Bootvorgang von NVME ging damals noch nicht (k.a. ob da heute geht), verschlüsselte NVME hat Leistungseinbußen = damals nur mittelklassige SSD; von SSD booten geht, HDD ist es alles ok.
BitLocker: Im heise-Forum hat irgendwo einer gepostet, das er im DarkNet eine Iso gefunden hat, mit der man BitLocker in Echtzeit knacken kann, andere hatten auch die Iso und haben das angeblich sogar erfolgreich getestet. Leider hat keiner Links dazu gepostst wo man die Iso zum selbsttest herbekommt. Da ist mir eingefallen, das ich zwar oft gelesen habe, das Truecrypt (veraltet, NICHT verwenden)oder VeraCrypt platten nicht geknackt werden konnen, aber noch nie gelesen habe, das Ermittler an BitLocker gescheitert sind.
 
Irgendwie hat die hälfte beim Posten gefehlt, hier geht es weiter:


Wenn du glaubst, das du mit einem "Win11" in einer Ramdist mist im Internet bauen kannst ohne das was passieren kann, dann erinnere ich mich immer an diesen Fall zu Covid-Homeoffice Zeiten.
Typ war mit Arbeitskollegen im Videochat, Polizei/Sondereinheit hat die Wohnung während dem Videochat gestürmt und den typen ohne vorwarnung mit aller gewalt überwältigt; die Arbeitskollegen hatten sofort die Polizei angerufen da diese dachten, er wird zu hause Überfallen. Ende der Geschichte war, das der Typ schlimme Sachen im DarkNet angeschaut hat, die Polizei gewusst hat, das alles verschlüsselt ist und an den PC rankommen mussten, während der PC läuft; was nur bei der "Arbeit" möglich war.
Alternativ gibt es noch unzählige Möglichkeiten, an die Daten auf deinem PC ran zu kommen. Der Klassiker, einen USB.Stick einstecken "Eingesteckte USB-Tastatur, die eigenständig Daten aus dem Internet nachläd oder installiert" kennt bereits jeder, daher wirkungslos. Wenn die was von dir wollen, wird deine Hardware Modifiziert, neuer/anderer Chip in der Maus, deiner eigenen Tastatur blablabla. Oder Modifizierter Bootsektor, da gab es ja ein Projekt das bewiesen hat, das man einen ganzen Compiler im Bootsektor versteckt (https://www.heise.de/news/Nur-512-Byte-Dieser-C-Compiler-passt-in-einen-Bootsektor-9067663.html).
Oder im Laufenden Betrieb. Gibt ja irgend ein sehr professionell Formuliertes Gesetz, das letztendlich erlaubt, das Sachen wie Update von Win umgeleitet werden, damit die Behörden dir modifizierte Updates unterjubeln können bzw. der Traffic dorthim umgeleitet wird (gerade zu faul zum suchen).
Also, Sicher sind deine Daten nicht ganz so einfach, da gehört einiges dazu.

Oder willst du lieber anonym unterwegs sein? Da gibt es auch viele Stolperfallen. Mein Pers. Favourit ist Hardwarebeschleunigung. Es gibt viele Anleitungen, wie man anonym im Netz unterwegs ist, aber so bald du Hardwarebeschleunigug an hast ist es vorbei (https://www.heise.de/news/Browser-F...assen-sich-ueber-die-GPU-tracken-6345233.html) (ich habe das selber mal auf einer Testseite für internet-anonymität/iptest usw... getestet, das gibt es zwischenzeitlich schon). Wenn du sachen wie Tails benutzt solltest du die Beschleunigung ausschalten (falls das nciht automatisch schon die standarteinstellungn ist), sonst kannst du das eigentlich auch gleich sein lassen.

Wo wir beim nächsten Thema sind:
Wenn du nur anonym Surfen willst gibt es div. Linux-Isos (bin da kein experte). Du musst abe3r die offizielle Checksumme gegenkontrollieren. Gab da mal einen Fall, das eine Gruppe versch. Mirror gehackt hat und deren mit Schadsoftware manipulirte Isos drauf hat. Beim herunterladen der iso von der offiziellen Seite hattest du also glück oder pech.

Bevor ich noch länger schreibe (ist eh schon genug), was willst du denn machen? Ist da ein echtes Hardare/Software hilfeforum nicht besser geeignet als ein VPN-Anbieter? Ich habe keine besondere EDV-Kenntnisse, die Meisten kennen sich anscheinend mit Linux/Mac besser aus oder mit Routern oder so? Wir können nur so weit helfen soweit wir darüber wissen.
 
Ich denke so sicher ist das garnicht.
Die Festplatte wird bestimmt eingelagert und zu einem späteren Zeitpunkt, wenn die Technik zum Knacken zur Verfügung steht, entschlüsselt werden.
Wie es dann weitergeht kann man sich selbst ausrechnen.

Du unterschätzt Verschlüsselung dramatisch ...
Es gibt äusserst starke Verschlüsselungen, selbst Quantensichere Verschlüsselungen die alleine für sich schon äusserst stark sind, wenn dir das nicht genug ist kannst du auch noch verschiedene Verschlüsselungen kaskadieren.

2023-10-06 20_04_21-Assistent zum Erstellen eines VeraCrypt-Volumens.png

Gerade die 3 Fach Kaskadierten Verschlüsselungen in absehbarer Zeit zu knacken ist höchst unwahrscheinich.
Da liegst du schon 3 mal im Grab. Abgesehen davon wird man den Kosten und Zeitaufwand bei Privatpersonen nicht mal in Erwägung ziehen, da wird man höchstens Bruteforce versuchen (was bei Veracrypt aber ebenfalls ins Wasser fällt, weil Bruteforce Schutzmaßnahmen implementiert sind).
 
Last edited:
Du unterschätzt Verschlüsselung dramatisch ...
Danke für die Info.
Ich bin da etwas pessimistischer, was Verschlüsselung angeht. Wenn man sich anschaut, wie die technischen Fortschritte sind.
Ich weiß jetzt nicht, ob das Verschlüsselung auch betrifft, aber die "Computer" werden sehr schnell immer besser.
Dazu noch die KI, die bestimmt in den nächsten 10 Jahren enorme Fortschritte machen wird.

Schützen kann man sich nur, wenn man auf die ganze Technik verzichtet, was natürlich schwer umzusetzen ist.
Sogar mein Auto hat Internet.
Ich weiß nicht mehr wo ich das gelesen habe, aber die Autohersteller sollen oder wurden bereits verpflichtet, diese Daten an die Behörden weiterzugeben.

Abgesehen davon wird man den Kosten und Zeitaufwand bei Privatpersonen nicht mal in Erwägung ziehen, da wird man höchstens Bruteforce versuchen
Das denke ich auch, wegen Raubkopien oder ähnliches wird das bestimmt so sein.

-----------------
-----------------
Ich möchte jetzt keine Werbung für Mullvad machen, aber ich habe den mal ausprobiert und die bieten eine quantensichere Verbindung an.
 
quantensichere Verbindung
Marketing.
Wieso sollte die Verbindung von PP nicht Quantensicher sein ....

Hatte auch mal eine Berechnungstabelle gesehen wo aufgelistet war wie lange es dauert mit einem Qbit die Verschlüsselungtechnicken zu knacken. Raus kam das selbst mit 128 Qbits nicht lohnen würde aktuelle Verschlüsselungstechnicken zu knacken, selbst da wäre noch Bruteforce die wahl, selbst bei Bruteforceattacken mit 128 Qbits und einem 32 Stelligem Passwort was aus möglicht vielen verschiedenen Zahlen, Sonderzeichen, Buchstaben besteht noch viele Tausende Jahre bräuchte. Bei 50 Zeichen brauchst du gar nicht mehr anfangen zu Rechnen wie lange die bräuchten xD

Und eine KI könnte ebenfalls höchstens beim Passwort ansetzen, mit dem Binärzahlensalat auf der Festpallte kann auch keine KI was anfangen. Die sind halt völlig random, dort gibt es nichts wo eine KI ansetzen oder rückschlüsse ziehen könnte.
 
Last edited:

BAM-BAM

Du meinst das hier.Na ja,wäre für mich eh'nix.
Ich habe nur 1,4MB im Download,mehr ist hier
nicht.Und wird auch nie mehr geben.Wo ich wohne,
legt keiner Kabel oder Glasfaser.Viel zu aufwändig:angel:
Da habe ich mit meinem Smartphone mit 50 Down,und
25 Up wesentlich mehr....
 

Attachments

  • Unbenannt 1.PNG
    Unbenannt 1.PNG
    65.7 KB · Views: 18
Die Festplatte wird bestimmt eingelagert und zu einem späteren Zeitpunkt, wenn die Technik zum Knacken zur Verfügung steht, entschlüsselt werden.
Welchen Film hast du geguckt?

So eine Technik wird es nie geben. AES ist seit mehr als 2 Jahrzehnten als die sicherste Verschlüsselungsmethode eingestuft und das wird auch noch weitere 10 Jahrzehnte sein. Bis so eine Technik existiert bin ich sicher nicht mehr am Leben.
 

BAM-BAM

Du meinst das hier.Na ja,wäre für mich eh'nix.
Ich habe nur 1,4MB im Download,mehr ist hier
nicht.Und wird auch nie mehr geben.Wo ich wohne,
legt keiner Kabel oder Glasfaser.Viel zu aufwändig:angel:
Da habe ich mit meinem Smartphone mit 50 Down,und
25 Up wesentlich mehr....
Oha, Deutschland mal wieder von der richtigen Seite. RIP an dich, hol dir lieber so ein LTE Router oder Starlink, das ist für so einen Anwendungsfall am besten.
 
[...]
-----------------
-----------------
Ich möchte jetzt keine Werbung für Mullvad machen, aber ich habe den mal ausprobiert und die bieten eine quantensichere Verbindung an.
Aber Indirekt machst Du es dann doch... 🙈

Den meisten Nutzern reicht AES allemal. Alles andere ist doch noch Zukunftsmusik und wen die Staatsgewalt kriegen will, den bekommen Sie auch - auch wenn es etwas länger dauert.

In den Worten eines Verschwörungstheoretikers ausgedrückt: Die haben schon Techniken von Ausserirdischen übernohmen und stecken mit ET & Alf unter einer Decke, oder warum werden die Kriminellen im Internet immer schneller Hops genohmen. :D
 
Aber Indirekt machst Du es dann doch... 🙈
Nee, ich bin ein zufriedener Perfect Privacy Kunde, probiere aber auch gerne mal andere Anbieter aus.
Daraus mache ich kein Geheimnis.

In den Worten eines Verschwörungstheoretikers ausgedrückt: Die haben schon Techniken von Ausserirdischen übernohmen und stecken mit ET & Alf unter einer Decke, oder warum werden die Kriminellen im Internet immer schneller Hops genohmen. :D
🙈
 
  • Like
Reactions: Nul
Man muss auch mal die andere Seite sehen, es wird nicht so heiß gegessen wie es gekocht wird. Ist bei Gesetzen jetzt fast nie wörtlich zu nehmen, aber...
(Ja, nach aber... kommt fast nie was Sinnvolles. Willkommen bei der Ausnahme).
Jetzt stelle dir mal vor, es wird so gemacht, wie es sowohl die verschiedenen Regierungen als auch Europol will. Gigantische Datenmengen, die kein Mensch sichten oder aussortieren kann. KI muss Trainiert werden mit aktuellen Daten; Datensätze von vor 10 Jahren sind heute wertlos; also muss auch ein Zeitstempel ran und regelmäßig ausgemistet werden. Oder wer trainiert seine KI darauf, Wardriving im Jahr 2023/2024 zu erkennen? Überflüssiger Datenmüll. Genauso sind bis dahin vielleicht Drogen teilweise legalisiert, also wird sich die Polizei über die 12-tausende Meldung freuen "Willst zum Kiffen kommen" innerhalb eines kleinen Landreises ;)
Auch mit der regulären Verwaltung der Straftaten sind die doch schon gnadenlos überfordert. Woher das Personal nehmen, um x-Benachrichtigungen Pro Tag Pro Landkreis oder Großstadt zu sichten, ob es falsch-positiv oder bei guter Software sogar ein Falsch-Negativ ist? Und das dann nachgehen? Und in 2 Monaten erst nachschauen nützt nix, bis dahin haben sich 2 Monate weitere Straftaten angesammelt.
Und die Gerichte? Langweilen sich die Richter in D und brauchen eine ABM oder wie man dazu sagt?
Und das auf Europa weite Ebene? Woher also das ganze Personal nehmen? Falls jemand eine Antwort dazu hat, kann er es den unzähligen Berufsgruppen mit Personalmangel auch gleich erklären wie das geht. Vor allem da bei diesem heiklen Thema nicht jeder dahergelaufene Vollidiot eingestellt werden kann, sondern erstmal eine Vorselektion getroffen werden muss.

Und wie ich in den News gelesen haben unsere Über-intelligenten Politiker dank Ihres unvorstellbaren Intellektes in der zwischenzeit Festgestellt, das das in BEIDE Richtungen geht. Das man einfach beliebige harmlose Bilder nehmen kann, die Dateigröße und Checksumme an die bösen Bilder anpassen kann und damit die kontrolle lahmlegt. Wenn jetzt 2 Mio Leute auf einmal ein 0815 Bild an jeden nur 5ten Kontakt senden, das die Software als böses Bild erkennt, sind die bereits überfordert. Selbst wenn man dann weitere Kriterien hinzufügt, wäre es nur ein Katz und Maus spiel. Und das ist nicht strafbar.

Und woher die Rechenleistung, um von allen in D fahrenden PKWs und LKWs die Positionsdaten zu verarbeiten und Gefährdungen zu erkennen (ich habe keine Statistik gefunden, wie viele Deutsche und Ausländische PKWs und LKWs in der ganzen BRD täglich unterwegs sind). Und jeder der im Auto sitzt (gab news dazu). Und jeden Chat zu analysieren, ob auch im gesamten Verlauf vielleicht was illegales gemacht wird (von k.a. wie vielen Millionen Leuten über die Landesgrenzen hinaus). Da sind wir bei dem nächsten Problem. Ich chatte mit dem Kumpel außerhalb der EU, der von diesen Gesetzen nicht betroffen ist. Wie findet die EU heraus, das er sich gerade in Land Y aufhält und deshalb der Chat nicht gescannt werden darf?

Und wo diese unmengen an Daten speichern? Und wer hat Zeit und Personal, um im Archiv zu schnüffeln und, wie es die Polizei sich einbildet, dort irgendwo irgendeinen Hinweis zu finden?

Und ich wiederhole. Wir sprechen hier nicht von gemeldeten Straftaten wo man weiß was man sucht, sondern davon, ungemeldete Sachen deiner Wahl zu finden in endlosen Datenmassen auf x-Handychats, y-Webbrowserchats, z-Videochats, a-Telefonaten, b-Sprachnachrichten, c-Bildern von Quellen deiner Wahl inkl Unterscheidung ob legal oder nicht (Wenn deine erwachsene Freundin dir ein Foto zuschickt, darf der Scanner nicht anschlagen btw), d-der Rest damit es nicht zu unübersichtlich wird.

Das war etwas OffTopic, back2Topic.
Also, die NSA hat mal gesagt (ich finde das nicht mehr, also nur Sinngemäß). Schwachstellen in der Verschlüsselung oder Password finden ist eine MÖglichkeit, aber es ist leichter, Fehler in der Implementierung oder Software zu finden.
Was also nützt dir das beste Verschlüsselte Handy für X-Euro mit versprechen, das kein GEheimdienst es je knacken kann, wenn die Daten dann Serverintern bzw. zwischen den Servern unverschlüsselt bearbeitet werden? Es sind so viele solcher Projekte in den letzten Jahren hochgenommen worden, bei einem davon war es angeblich der Fall. Natürlich erhält man darüber keine all zu genauen informationen, um den Nachfolgern nciht zu sagen, was man macht damit man nicht erfolgreich auffliegt.

@PapaBaer2 :
Der BND hat vor langer langer Zeit eine Technologie entwickelt, wie man Traffic im Onion-Netzwerk abhören kann (also ein paar Monate nachdem das Tor-Netzwerk überhaupt geschaffen wurde, die wussen wie alle Geheimdienste, wozu das gut ist). Und die NSA hat weder das Wissen noch die Ressourcen dazu gehabt, und hat den BND besucht, um diese Technologie zu kaufen. Als gegenleistung hat der BND ein Werkzeug bekommen, um bestimmte Verschlüsselung erfolgreich zu knacken. Das Witzige an der Geschichte ist, das bis hierhin der Offizielle Teil geht, was man aus offiziellen Dokumenten lesen kann (Muss noch einkaufen, also keine google Suche, aber das ist keinen Verschwörungstheorie oder ein BND-Mitarbeiter hat das einer Dubiosen Seite gesagt, sondern steht so in normalen Nachrichtenseiten/EDV-Nachrichten bzw. Berichten über die Entstehung und weiterentwicklung des Tor-Netzes). Den Teil, der danach kam, glaube ich btw nicht.
Und so werden die Leute immer schneller hochgenommen. Tor ist nicht Sicher und war es nie, habe ich aber von anfang an gesagt. Wenn man den Fluss des Geldes folgt kommt man an weitere Mittäter heran. Wenn man so blöd ist, und sich Drogen/illegale Sachen aus dem DarkNet bestellt und glaubt, die Daten werden DSGVO-Konform behandelt oder vernichtet: Tja, so kommt man an weitere Leute heran.
Und die Auszahlungen aus der Blockchain, k.a. ob man das nachverfolgen kann, das darf ein anderer Ergänzen. Muss jetzt aber los.
 
Den Bericht mit den Tor-Infos finde ich leider nicht mehr, und die anderen News dazu sind alle "älter" d.h. die Interessanten Infos darin fehlen. Sorry, wenn Ihr diesen TEil nicht glauben wollt ists auch ok.
 
Back
Top