pdf crop circles
February 19, 2009 | Chaos 50, 3175 | 17:29

…neo-office sends me crypto-occult messages when i try to export pdf invoices. any hints and ideas of their hidden meaning are appreciated.
schöne neue welt
September 14, 2008 | Bureaucracy 38, 3174 | 17:32

letzte woche fand ich in meinem briefkasten ein schreiben vom steueramt mit meiner persönlichen steueridentifikationsnummer. die tatsache, dass der fiskus mich unter einer nummer führen möchte, um mich bürokratisch besser unter kontrolle zu haben und an meine steuerehrlichkeit zu appellieren - das konnte ich alles irgendwie nachvollziehen. ein mulmiges gefühl blieb trotzdem.
aus diesem unguten gefühl wurde im laufe der letzten tage eine konkrete abneigung nicht nur gegen den deutschen, sondern gegen den gesamten europäischen bürokratieapparat. die steuer id wird mich mein zukünftiges leben lang begleiten und all meine steuerlichen verpflichtungen und monetären verhältnisse werden darunter in einer akte zusammengefasst. ich erinnere mich daran, dass für das jahr 2010 eine europaweite volkszählung geplant ist. dabei sollen nach angaben des innenministerium die daten überwiegend durch erhebungen bei einwohnermeldeämtern oder der bundesagentur für arbeit gewonnen werden.
das bundesverfassungsgericht hat mit seiner entscheidung zur volkszählung 1983 (BVerfGE 65, 1) strenge massgaben vorgegeben, die verlangen, dass nur diejenigen daten erhoben werden dürfen, die gesetzlich erlaubt und minimal notwendig sind. die gewonnenen daten dürften z.b. nicht in die verwaltung zurückfließen und in besteuerungsverfahren oder zur korrektur der melderegister verwendet werden. dem staat sollte es unmöglich gemacht werden, über seine bürger persönlichkeitsprofile erstellen zu können, die seine privatsphäre beeinträchtigen könnten.
wir hatten im dezember letzten jahres den beschluss zur vorratsdatenspeicherung - zwar vom bundesverfassungsgericht eingeschränkt - aber sie wird wohl kommen. jetzt bekomme ich eine steueridentifikationsnummer und in zwei jahren werden noch einmal irgendwelche daten für die volkszählung erhoben. das alles wird digital erfasst. mir kann doch keiner erzählen wollen, dass es nicht ziemlich einfach möglich ist, sämtliche hier erhobene daten einfach miteinander zu verknüpfen und ein persönlichkeitsprofil von mir zu erstellen, welches nicht einmal die stasi oder hitler mit seinem volksnummerungswahn sich hätten träumen lassen. ein perfektes profil über meine sämtlichen lebensbereiche, bis hin zu meinen momentanten aufenthaltsorten und kommunikationsverhalten.
dies paranoiden vermutungen, die in meinem kopf herumschwirrten, werden bald allerdings wohl tatsächlich realität. und zwar in einam ausmaße, das ich mir nicht hätte vorstellen können…
Continue reading schöne neue welt…
Free your Datenwertschutzschrank - II
February 10, 2008 | Chaos 41, 3174 | 12:48

das open source datenträgerverschlüsselungsprogramm TrueCrypt gibt es nun endlich auch für MacOS X. TrueCrypt bietet verschlüsselung von datenträgern, teilen von datenträgern oder sogenannten containern (image files) mit den algorithmen AES, Twofish und Serpent. es stehen neben der wahl eines einzelnen algorithmus auch vorgegebene kaskadierungen mehrerer algorithmen zur wahl. ein besonderes sicherheitsmerkmal von TrueCrypt ist das konzept der glaubhaften bestreitbarkeit (engl. plausible deniability). das bedeutet, dass es sehr schwierig ist, die existenz verschlüsselter daten nachzuweisen. es bietet bei weitem höhere sicherheit als das bei macos x mitgelieferte FileVault.
es gibt seit dem 5. februar das offizielle TrueCrypt 5 release für den mac. TrueCrypt basiert auf MacFUSE und kommt mit einer schicken GUI - es unterstützt leider noch nicht die möglichkeit, versteckte volumes anzulegen.
neben dem offiziellen TrueCrypt gibt es auch noch OSXCrypt, eine unabhängige implementierung vom TrueCrypt für den mac, welches nicht auf MacFUSE basiert, sondern in form von kernel extensions daherkommt. OSXCrypt beherrscht auch versteckte volumes, hat aber noch keine GUI, sondern besteht aus einem kommandozeilen tool. das aktuelle release von OSXCrypt ist offiziell noch alpha ware (Release Notes).
http://www.truecrypt.org
http://www.osxcrypt.org/
Bereit für StaSi 2.0 - Teil 3
January 10, 2008 | Chaos 10, 3174 | 13:42
in letzter zeit habe ich etwas freizeit damit verbracht, mich mit der open source pbx software asterisk für linux zu beschäftigen. es ist ein sehr mächtiges system, mit dem man isdn und voip systeme beliebig miteinander verknüpfen kann. man kann seine eigene telefonanlage implementieren mit funktionen, die klassischerweise providern, firmen-pbx systemen und telefonanbietern vorbehalten waren.

dabei kam mir die idee, wie man solch ein asterisk system dazu nutzen kann, es den StaSi 2.0 behörden etwas zu erschweren, die eigenen telefonverbindungsdaten nachzuvollziehen. gleichzeitig kann man seine mobiltelefongebüren extrem reduzieren und ein paar nette spielereien wie anrufbeantworter oder telefonmenüs realisieren.
Continue reading Bereit für StaSi 2.0 - Teil 3…
free your datenwertschutzschrank
November 27, 2007 | Aftermath 39, 3173 | 16:58

ich war noch nie ein großer fan von apple’s FileVault - für mich gab es noch nie die notwendigkeit, meinen gesamten home folder verschlüsselt abzulegen, vorallem weil ich die angewohnheit habe, alles mögliche an heruntergeladenen dateien, notiz-textfiles, arbeitsdateien und massenhaft bilder in diverse ordner auf meinem desktop “aufzuräumen” und alle meine downloads erst nach wochen und monaten zu löschen. mein heimverzeichnis sieht ungefähr so aus wie mein zimmer und mein schreibtisch zuhause - zugemüllt und chaotisch… filevault benötigt doppelt soviel platz - einmal für die verschlüsselten daten und zum anderen für die entschlüsselten daten nach erfolgreichem log-in - das macht für mich keinen sinn…
auf linux gibt es truecrypt, eine art “on-the-fly” ver- und entschlüsselung für dateisysteme und ordner. truecrypt wird momentan unter dem namen osxcrypt ür macos x portiert - das wird laut aussagen des entwicklers aber noch eine weile dauern…
ich persönlich habe gute erfahrungen mit EncFS gemacht, einem auf FUSE basierten dateisystem, bei dem man selbst aussuchen kann, welche ordner verschlüsselt werden sollen…
die installation und benutzung auf dem mac ist auch für benutzer relativ einfach zu bewerkstelligen, die der kommandozeile grundsätzlich etwas skeptisch gegenüber stehen…
Continue reading free your datenwertschutzschrank…
phreak the phunk
November 19, 2007 | Aftermath 31, 3173 | 12:43
ich merke wie die geister von damals mich wieder heimsuchen, als ich mich als pickliger teenager in diversen illustren phreak foren aufhielt und mit den jackentaschen voller telefontechnik in nebligen nächten in kellern und an abgelegenen telefonzellen die analogen kupferdrahtnetze erkundete…damals war es natürliche nerd neugier - heute sind es frust und trotz gegenüber einer handvoll politiker, die konstant und penetrant versuchen, mit verfassungswidrigen gesetzesentwürfen (großer lauschangriff, onlinedurchsuchung, vorratsdatenspeicherung…) diese vorbildliche demokratie (man schaue einfach mal in die europäischen nachbarländer…) zu einem überwachungsstaat umzukrempeln.
in den 90ern war das digitale telefonnetz noch in seinen kinderschuhen, die technik in den grauen verteilerkästen auf der straße noch relativ überschaubar und die niedlichen telefonzellen noch hackbar und quietschgelb…
mal sehen, was sich die neuen magentagrauen blinkenden spaßkästen an den straßenkreuzungen mittlerweile alles gefallen lassen…

Bereit für StaSi 2.0 - Teil 2
November 8, 2007 | Aftermath 20, 3173 | 16:27

Über das Thema der Anonymisierung und Verschlüsselung unseres Email-Verkehrs gibt es Informationen im Internet wie Sand am Meer. Man muss einfach mal nach folgenden Schlagwörtern googlen: GnuPG GPG PGP Mixmaster Mixminion Cypherpunk Remailer Tor Vidalia JAP Anonymizer
Doch wie sieht es eigentlich mit unserer Telefonitis aus? Telefone sind nicht so leicht zu manipulieren wie Computer und wir sind auf die Telefonanbieter angewiesen - d.h. ausgeliefert…
Wir können es also nicht verhindern, dass Verkehrsdaten unserer Telefonate gespeichert werden, aber wir können versuchen, diese Daten verschleiern - bzw. sie so zu generieren, dass es einen größeren behördlichen Aufwand ergibt, unsere Daten so aufzubereiten und nachzuverfolgen, dass man unseren Telefonverkehr nachvollziehen kann.
Die eindeutige IMEI Identifikationsnummer unserer Handies lässt sich mittlerweile per Software manipulieren - das ist jedoch illegal, ich werde also darauf nicht eingehen.
Man kann sich aber über Anonymisierungsdienste eine sogenannte “Wegwerf-Telefonnummer” besorgen, welche die eigentliche Telefonnummer verschleiert.
Continue reading Bereit für StaSi 2.0 - Teil 2…
kryptosimse
November 2, 2007 | Aftermath 14, 3173 | 19:37
Auf meiner derzeitigen Suche nach diversen Methoden, meine digitale Kommunikation weitestgehend kryptographisch aufzurüsten, bin ich auf das kleine JavaMobile Programm CryptoSMS gestoßen, das vielversprechend aussieht und auch ziemlich einfach zu bedienen zu sein scheint - zumindest auf meinem K750.
Man kann damit verschlüsselte SMS senden und empfangen. Die Verschlüsselungsmethode basiert aufgrund der 160 Zeichen-Limitierung des SMS Standards nicht auf GPG, sondern auf der sogenannten Elliptische-Kurven-Kryptographie. Hier gibt es aber auch wie man es von GPG gewohnt ist, Private- und Public Keys - allerdings ohne Passphrase, denn wer will schon jedesmal, wenn eine SMS verschickt werden soll, erst sein Mantra eingeben…
Die direkt auf dem Telefon generierten Schlüssel werden per SMS getauscht (Bluetooth Schlüsseltausch ist für zukünftige Releases angekündigt) und in einem eigenen Adressbuch mitsamt der Telefonnummer des Partners gespeichert. CryptoSMS läuft im Hintergrund und kommt jedesmal automatisch zum Vorschein, wenn man eine verschlüsselte SMS empfängt.
Insgesamt macht das Programm einen relativ stabilen und gut benutzbaren Eindruck und ich denke, ich werde es mal eine Weile testen.
Herunterladen kann man es hier und die Dokumentation gibts hier. Ich freue mich schon darauf, dass ihr mir eure Public Keys schickt!

طاهر الجمل سبحانه وتعالى
November 1, 2007 | Aftermath 13, 3173 | 17:29
* (Tahir Al Dschamal subhanuhu wa ta’ala - Tahir El Gamal sei gepriesen und erhaben)
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.7 (Darwin)
mQGiBEcoUn8RBACZs7bhLmpfbysm99L/xxIOgUV0WALHDIDext+hczWJaTW2WlUL
BtaWFVK5zwFnoCxtbo7hiyU+qFlQRqgMfl0oncP1wZ+Jq/nalhm0sG4MHa8LcbQI
1tSSl96utqc5Q3q7Rfa3OnCrJoJY0WTzzog0pGR6AB+p0mNDkEDsQ4KMewCgx6l1
4QCAwdj8jQPbIKMdwRerSIsD/3J/PR1cYkTr4y3PsOeYOmIRczkK+HwfgdN3zN9/
kw+evqOla02jYVAatctgFcOrJQ0PcZt0uMjBq3u/TnxhAn3JjEL+GTbnNJ7a3+uA
QOpbGsbnsEsicPo9xbhJ/5ecmC81cJFvMCuPZFgp7u85WaAeZB9zqywDz31iv8pp
j+9jA/9Ks9TkthdDpJg36I//gSLx529tMc3WiTFCJeATJKej4DFqUT65fmPFe1Da
KRqaR3GsYJ2SRSgleNfJs0ScdZL48ANxsOK4Ohe5psOkmZRPlGFjwAypinAe/MI6
8L85fbBEuLFmoTf1NLW2bBoCv1Hgje2qyI1wREW0EDqoG9iRfrQkS2lyaXRhbiBG
bHV4IDxmbHV4QHZpc3VhbGJlcmxpbi5vcmc+iGAEExECACAFAkcoUn8CGyMGCwkI
BwMCBBUCCAMEFgIDAQIeAQIXgAAKCRBLjhZuOfE74yPJAKC/1XNP8n4r3sM6AT75
PW2T5cZ69wCfXfq+lN/pblgNxPecgekuehUZvXG5Ag0ERyhSfxAIANVEsnAuhjwg
qa+EV4jbpCJgZx4PxhpevMzTA/LV2VWm0vZlzV5JrpXlqQ+EOq4myTydXTAYe2wO
v0Q+xyDE7t5ud1AVY+lLlPJWk06uRTHi3AdeMBs843wcqS8J4S90T4qDtEJaHi9Y
HmogL8o8ybvLgtI+gw+O2D+O/GHmd/FonWYFw1+qGDTofVowUwf8xUjgqXeCzANY
jMvt3Z4bxiIoaeM1cj7m6ep2Hlj5+y6HlwXnGHprCAagxfZg5VKct4Gl1YDI+K3/
5QBRrk5zXawtBUx2w+b06HXf57MQpmJAm/+4+8zeOAXHnDSSuI61RFDgsMu153t2
XmZpZ4KUQR8AAwUIAKt9nzAU7B/9j0LPPAWhQh9NSGYMQ1c51rVZy3uRLCk8YZ+4
lUVwh1beKI32o4hSF+B0dmW/yFUf/uy/K3w1bVK99JT3+Kteh0mwg1e8uRkWT/Hl
uMy75J+UoMpcoohOlyvv5xQDTZarKx50G5jzrhQHsQzvmT//2F9c+cNRz/it5o83
Do9u9lCM3l3bivhYwQ6kUisV3u2Kuz9yVfBaTTqd6xAnRUqVzk4f436EGmEPPocM
r7DcbVc6KAtdiFC3/o0TdH95zXv89Zlr93N8Zyh11×7r1OyusAG+n0H+Yh95XTSr
ggA4jdRhQiwzHZc3SME1fAEWf58uTRU+Zp5A1EWISQQYEQIACQUCRyhSfwIbDAAK
CRBLjhZuOfE749e9AJsG7MvlirEuog43D8tUYnfsrw45lQCbB3Tm5YLSonU0hfi5
0wikpSDR17k=
=Fm4I
—–END PGP PUBLIC KEY BLOCK—–
Here’s my new GnuPG Public Key…

Bereit für StaSi 2.0?
October 31, 2007 | Aftermath 12, 3173 | 19:07
Ich hatte immer ein sehr gespaltenes Verhältnis zu der gesamten Privatsphärendiskussion in der digitalen Welt - schwankend zwischen gerechtfertigter Kritik und verächtlichem Herabschauen auf jene unverhältnismäßiger Hysterie paranoider Hacker. “Wer nichts zu verbergen hat, der muss sich ja keine Sorgen machen” und ähnliche Platitüden schallten da auch ab und zu aus meinem Munde. Mittlerweile sehe ich die ganze Sache etwas kritischer, seit solche Dinge passieren, wie Tornadoeinsätze zur Überwachung friedlicher G8-Gegner, Mikado-Aktionen, die Einführung biometrischer Reisepässe oder Bundestrojaner…
Nächste Woche soll über die Vorratsdatenspeicherung im Bundestag abgestimmt werden - ich werde zwar zur Gegendemonstration gehen - doch befürchte ich, dass das Gesetz trotzdem durchgepeitscht wird - da die Mehrheit der Bevölkerung aufgrund mangelnder Aufklärung über die gesamte Problematik sich einen feuchten Dreck um die informationelle Selbstbestimmung schert.
Doch ich bin schon bereit für die Speicherung meiner digitalen Daten - wenn sie schon gespeichert werden, dann doch bitte verschlüsselt.
Meine eMails werden zukünftig wenn möglich GnuPG kodiert sein, meine iChats OTR verschlüsselt und meine Ausflüge ins WWW durch das Tor Netzwerk verschleiert. SMS-Verschlüsselung gibt es mittlerweile auch schon und eine Handvoll ausländische, nicht registrierte SIM-Karten kann man problemlos über eBay ersteigern…
Warscheinlich wird diese Wahrung meiner Privatsphäre mich prompt in irgendein Fahndungsraster katapultieren, aber dann wünsche ich den beteiligten Behörden viel Spass bei der Entschlüsselung meiner banalen Alltagskommunikation…






















