Dass Timing-Analysen ein *theoretischer* Angriff auf Tor sind, ist seit jeher bekannt. Durch das Verteilen der Circuits auf verschiedene Jurisdiktionen sollte erreicht werden, dass sie sich nicht *praktisch* umsetzen lassen:
Nur ein „global adversary“ sollte durch Korrelation des Traffics von Entry- und Exit-Nodes in der Lage sein, die Anonymisierung auszuhebeln. Noch einfacher wird die Korrelation, wenn aktiv Verzögerungen oder Inhalte in das Verkehrsmuster eingebracht werden können.
c't Magazin hat dies geteilt.
Ehe man sich über Frau lustig macht, ist zu fragen was die IT-Abteilung denn getan hat, damit sich die Frau souverän mit ihrem Arbeitsmittel auseinandersetzen kann.
Grml.
Nahost-Liveblog: ++ Blinken zu Gesprächen in Kairo eingetroffen ++
Der US-Außenminister ist zu Gesprächen über eine Waffenruhe im Gazastreifen nach Ägypten gereist. Die WHO hat der israelischen Armee den Beschuss eines Hilfskonvois im Gazastreifen vorgeworfen. Alle Entwicklungen im Liveblog.
➡️ tagesschau.de/newsticker/liveb…
Nahost-Liveblog: ++ Hersteller dementiert Produktion der explodierten Pager ++
Der taiwanesische Konzern Gold Apollo hat die Produktion der im Libanon explodierten Pager dementiert. Die WHO hat der israelischen Armee den Beschuss eines Hilfskonvois im Gazastreifen vorgeworfen. Alle Entwicklungen im Liveblog.tagesschau.de
Israels Geheimdienst soll laut US-Medien hinter Pager-Explosionen stecken
Die im Libanon explodierten Pager wurden laut US-Medien durch eine Aktion des israelische Geheimdienstes mittels Sprengstoff zur Detonation gebracht. Die vom Iran unterstützte Hisbollah kündigte Vergeltung an.
Tipps zum Thema Smarthome gibt es in der aktuellen Folge #UpdateVerfügbar, live von der #IFA. Unter anderem im Interview: Karin Wilhelm vom #TeamBSI und Joachim Schneider, Geschäftsführer der Polizeilichen Kriminalprävention. Hier geht’s zu #UpdateVerfügbar: 👉 bsi.bund.de/dok/1121256
#DeutschlandDigitalSicherBSI #Smarthome
Noch einige der zuletzt hier besonders häufig geteilten #News:
Verfassungsgericht kippt ständige Handy-Ortung durch Verfassungsschutz in Hessen
heise.de/news/Verfassungsgeric…
Polizeibesuch im Linux-Livestream: Open-Source-Entwickler Opfer von Swatting
heise.de/news/Polizeibesuch-im…
Datenanalyse: Antibiotika-Krise droht schlimmer zu werden
heise.de/news/Datenanalyse-Ant…
Meta wirft russische Staatsmedien aus Facebook, Instagram, Threads und WhatsApp
heise.de/news/Meta-wirft-russi…
Meta wirft russische Staatsmedien aus Facebook, Instagram, Threads und WhatsApp
Die USA beschuldigen RT und Rossiya Segodnya, die US-Präsidentschaftswahl zu beeinflussen und Unruhe zu stiften. Meta wirft sie deshalb von den Plattformen.Frank Schräer (heise online)
Einige der zuletzt hier besonders häufig geteilten #News:
Datenschützerin moniert: Berliner Polizei hat 7,5 Millionen Vorgänge auf Halde
heise.de/news/Datenschuetzerin…
Datenlecks bei Check24 und Verivox aufgedeckt
heise.de/news/Datenlecks-bei-C…
Meetings: Hört eigentlich irgendjemand zu?
heise.de/news/Meetings-Hoert-e…
Tausende Pager explodieren im Libanon gleichzeitig
heise.de/news/Tausende-Pager-e…
Tausende Pager explodieren im Libanon gleichzeitig
Explodierende Pager töten mindestens acht Menschen und verletzen Tausende bei einem mutmaßlichen israelischen Angriff auf die Hisbollah.Andreas Knobloch (heise online)
Nahost-Liveblog: ++ Hersteller dementiert Produktion der explodierten Pager ++
Der taiwanesische Konzern Gold Apollo hat die Produktion der im Libanon explodierten Pager dementiert. Die WHO hat der israelischen Armee den Beschuss eines Hilfskonvois im Gazastreifen vorgeworfen. Alle Entwicklungen im Liveblog.
Daten von Fortinet-Kunden nach Cyberattacke geleakt
Unbekannte Angreifer konnten über eine Cloud-Instanz eines Drittanbieters auf persönliche Daten von Fortinet-Kunden zugreifen.Dennis Schirrmacher (heise online)
Beratungen im Kabinett: Wie die Betriebsrente die Rente retten soll
Die Betriebsrente soll neben der gesetzlichen Rente die Altersversorgung der Deutschen sichern. Nur: Wie bringt man mehr Unternehmen dazu, eine Betriebsrente anzubieten? Das Kabinett berät heute einen Gesetzesentwurf. Von Jan-Peter Bartels.
80er Jahre Nostalgie.
Zur Arbeitnehmerrealität gehört, das man nicht mehr sein Arbeitsleben in einer einzigen Firma verbringt.
Noch nicht mal mehr mit einem einzigen Beruf.
Verfassungsgericht kippt ständige Handy-Ortung durch Verfassungsschutz in Hessen
Das hessische Verfassungsschutzgesetz ist in weiten Teilen verfassungswidrig, hat das Bundesverfassungsgericht entschieden. Schwarz-Rot muss stark nachbessern.Stefan Krempl (heise online)
Polizeibesuch im Linux-Livestream: Open-Source-Entwickler Opfer von Swatting
Der Polizeieinsatz bei René Rebe wurde durch eine gefälschte E-Mail ausgelöst, die einen erweiterten Suizid des Entwicklers ankündigte.Dr. Christopher Kunz (heise online)
Mittwoch: Pager-Detonationen im Libanon, Meta blockt russische Staatsmedien
Pager-Anschlag auf Hisbollah + Meta gegen Einflussnahme Russlands + Millionen für US-Militärchips + DMEXCO zu KI und Cookie-Alternativen + Salesforce-CRM mit KI
heise.de/news/Mittwoch-Pager-D…
#Cookies #Cyberwar #Facebook #Halbleiterindustrie #hoDaily #Instagram #Internet #Malware #MetaPlatforms #Zensur #news
Datenlecks bei Check24 und Verivox aufgedeckt
Daten zu Einkommen und Krediten standen nahezu offen im Netz. Der Chaos Computer Club und ein IT-Experte haben womöglich Schlimmeres verhindert.dpa (heise online)
Datenschützerin moniert: Berliner Polizei hat 7,5 Millionen Vorgänge auf Halde
Trotz Löschvorgabe: Die Polizei Berlin bewahrt etwa 7,5 Millionen Vorgänge in ihrem IT-System Poliks auf, ohne deren Auswahl verständlich begründen zu können.Stefan Krempl (heise online)
Ermittlungen im Darknet: Strafverfolger hebeln Tor-Anonymisierung aus
Das Tor-Netzwerk gilt als wichtigstes Werkzeug, um sich anonym im Internet zu bewegen. Behörden haben begonnen, es zu unterwandern, um Kriminelle zu enttarnen. In mindestens einem Verfahren waren sie erfolgreich. Von R. Bongen und D. Moßbrucker.
Für den Azubitag auf dem 38C3 suchen wir noch Mitstreiter*innen für die Orga! Wer Bock hat, oder einfach nur neugierig ist, kann am 02.10. um 20:00 in unsere Orga-Telko kommen:
meet.ffmuc.net/c3-azubi-tag-ki…
Meta wirft russische Staatsmedien aus Facebook, Instagram, Threads und WhatsApp
Die USA beschuldigen RT und Rossiya Segodnya, die US-Präsidentschaftswahl zu beeinflussen und Unruhe zu stiften. Meta wirft sie deshalb von den Plattformen.
heise.de/news/Meta-wirft-russi…
#Facebook #Instagram #Internet #Meinungsfreiheit #MetaPlatforms #Sanktionen #Threads #WhatsApp #YouTube #Zensur #news
Verfassungsgericht urteilt zu AfD-Klagen über Ausschussvorsitze
Nach dem früher üblichen Zugriffsrecht hätte die AfD-Fraktion im Bundestag drei Vorsitze in Ausschüssen erhalten. Bei den Wahlen fielen die AfD-Kandidaten aber durch. Heute entscheidet das Bundesverfassungsgericht darüber. Von Gigi Deppe.
Südkorea und Japan melden Raketentests durch Nordkorea
Nordkorea hat laut Japan und Südkorea mehrere Raketen in Richtung seiner östlichen Gewässer abgefeuert. Erst vergangene Woche hatte Pjöngjang mehrere Kurzstreckenraketen getestet.
Vorhin Moderatorin Susanne Stichler in der Tagesschau zur aktuellen Hochwasser-Situation: '"Viele vermuten, dass die extremen Wetterereignisse mit dem Klimawandel zusammenhängen..."
🤔 🤔 🤔 Viele vermuten???
Als gelernte Redakteurin bin ich irgendwo zwischen perplex und entsetzt über den offensichtlichen Duckmäuser-Kurs, den die #Medien in ihren Hauptsendungen bei dem Thema fahren.
1/2
Habe gerade nochmal in die Tagesschau-Aufzeichnung von heute 17 Uhr reingehört, um die Passage auch wörtlich und korrekt zu zitieren.
"Viele vermuten, dass die extremen Wetterereignisse mit dem Klimawandel zusammenhängen..."
Das war die Überleitung vom Hochwasser z. Beitrag über die neue Verfassungsbeschwerde v. Umweltschützer*innen in Karlsruhe.
Ich frage mich, ab wann etwas derart wissenschaftl. Belegtes denn nun endlich als bewiesen gilt und nicht mehr als "Vermutung" diskreditiert wird.
2/2
Der Kommentar-Leitartikel steigt ein mit: "Es gibt gute Gründe, die Notlage auszurufen. Nicht wegen der Migration, sondern wegen der Klimakatastrophe. Die deutsche Politik muss handeln."
Insgesamt m.E. ein sehr lesenswerter Beitrag: fr.de/meinung/kommentare/hochw…
#KlimaKatastrophe #Hochwasser #Migration
Planet in Not: Nicht Migration bedroht das Land, sondern der Klimawandel
Es gibt gute Gründe, die Notlage auszurufen. Nicht wegen der Migration, sondern wegen der Klimakatastrophe. Die deutsche Politik muss handeln.www.fr.de
DMEXCO: Die Werbebranche boomt
Weitere Themen der Online-Werbe-Messe und Konferenz: Künstliche Intelligenz in allen Bereichen der Werbe-Wertschöpfungskette und das abgesagte Cookie-Ende.
heise online hat dies geteilt.
Anklage wegen Sexhandel: Sean "Diddy" Combs bleibt in Haft
Der wegen Erpressung und Sexhandel festgenommene US-Rapper Sean "Diddy" Combs kommt auch gegen Auflagen nicht frei - die Staatsanwaltschaft hält ihn für gefährlich. Wird er schuldig gesprochen, drohen ihm mindestens 15 Jahre Haft.
Warum leben wir nicht in 1 Welt, in der ~mächtige Männer™~ bei gewalttätiger Scheiße auch zur Rechenschaft gezogen werden? Falls das Gericht verkackt, kann er bestimmt noch 1 transformative justice-Prozess in irgendeinem AZ in Kalifornien durchlaufen 🤡 Ich jedoch, möchte ihm einfach nur seine 770 Millionen wegnehmen (keine Panik - man lässt mich ja nicht! 😿) und sie an Frauenhäuser und Beratungsstellen spenden. Die könnten davon eine Weile ihre dringend benötigte Arbeit mit Betroffenen machen. Es ist alles so ungerecht.
Was genau wird ihm vorgeworfen?
Ach ne das war Jay Z.
Puff Daddy. P Diddy.
Ihm wird vorgeworfen ein Zuhälter zu sein?
Oder doch schlimmer?
youtube.com/watch?v=3Yd4GG3bed…
"We ain't going nowhere because it's bad boys 4lyfe"
Self fulfilling prophecy
- YouTube
Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.youtube.com
IT-Beratung in Frauenhäusern...
Der Verein Frauenhauskoordinierung e.V. sucht eine technikaffine Person, die in Fällen von digitaler Ortung und Überwachung berät und unterstützt.
Informationen zu Stellenausschreibung:
frauenhauskoordinierung.de/fil…
Lufthansa und Air France setzen Flüge nach Tel Aviv aus
Nach den Pager-Explosionen im Libanon setzt die Lufthansa ihre Flüge nach Tel Aviv und nach Teheran bis einschließlich Donnerstag aus. Air France fliegt im selben Zeitraum Tel Aviv und Beirut nicht mehr an.
Softwarefehler bei Landtagswahlen: GI-Arbeitskreis fordert stärkere Kontrollen
Offenlegung des Quellcodes, unabhängige Prüfungen und Sanktionen bei Verstößen: Der Arbeitskreis Datenschutz und IT-Sicherheit der Gesellschaft für Informatik e.V.gi.de
teilten dies erneut
Datenlecks bei Check24 und Verivox aufgedeckt
Daten zu Einkommen und Krediten standen nahezu offen im Netz. Der Chaos Computer Club und ein IT-Experte haben womöglich Schlimmeres verhindert.dpa (heise online)
Webschau Datenschutz hat dies geteilt.
Kritische Datenlecks bei Check24 und Verivox entdeckt
Sicherheitslücken ermöglichten auf beiden Vergleichsportalen einen Zugriff auf heikle Kundendaten. Chaos Computer Club spricht von „Supergau“Gabriela Keller (CORRECTIV)
Webschau Datenschutz hat dies geteilt.
Die betroffenen Firmen verspielen viel Vertrauen bei ihren Kunden, bei so einem Umgang mit sensiblen Daten!
Pentagon: 269 Millionen US-Dollar für die militärische Chipforschung
Mit Mitteln aus dem Chips and Science Act werden 33 Projekte in zahlreichen US-Bundesstaaten finanziert. Forscher mahnen eine Straffung der Strukturen an.
Sind Sie für ein CDU-Aus ab 2035?
(Umfrage garantiert frei von krimineller Energie!)
#cdu #csu #umfrage #abstimmung
- Ja (93%, 2243 Stimmen)
- Nein (6%, 150 Stimmen)
linuzifer
Als Antwort auf linuzifer • • •Genauso wie ich durch Anmieten von ausreichend vielen Servern (theoretisch) zum „global adversary“ werden kann, können Srafverfolgungsbehörddn das (praktisch) durch enge Zusammenarbeit, zumal sich die Tor Nodes nicht über die Jurisdiktionen gleichverteilt sind, sondern in bestimmten Regionen häufen.
Westliche Strafverfolgungsbehörden scheinen durch Zusammenarbeit (in einzelnen Fällen und sicherlich mit sehr großem Aufwand) das Niveau „global adversary“ erreicht zu haben.
linuzifer
Als Antwort auf linuzifer • • •Problematisch für Tor ist, dass auch andere „Strafverfolgungsbehörden,“ deren Aufmerksamkeit Dissident*innen, Whistleblowers und Journalist*innen gilt, das tun könnten.
Es wird also endlich Zeit für Cover Traffic und Random Delays: die Knoten im Tor-Netzwerk würden mit einem zufälligen Traffic-Grundrauschen sowie zufälligen Verzögerungen gezielte Korrelationen erschweren. Das würde Tor (noch) langsamer machen. Vermutlich deswegen wurde darauf die ganze Zeit verzichtet.
linuzifer
Als Antwort auf linuzifer • • •Abschließend würde ich gern noch betonen, dass für normale Nutzer*innen des Tor-Browsers kein Anlass besteht, sich um ihre Anonymisierung zu sorgen. Es handelt sich hier um sehr gezielte Angriffe auf einzelne Account des Messengers „Ricochet“ über längere Zeiträume. Weil der Messenger im Gegensatz zu einem Browser auch erreichbar ist, erhöht er natürlich die Angriffsfläche für Timing-Analysen.
tagesschau.de/investigativ/pan…
Ermittlungen im Darknet: Strafverfolger hebeln Tor-Anonymisierung aus
Robert Bongen (tagesschau.de)