Twitter & Facebook
Tag-Archiv: Security
Wie man mit Hilfe der Uni Wien einigermaßen sicher in WLANs surft
Vor ein paar Tagen ist das Firefox-Add-On Firesheep (Bericht) auf einer Konferenz vorgestellt worden. Firesheep untersucht den Datenverkehr in drahtlosen Netzen (WLAN) auf Pakete, die unverschlüsselt an Dienste wie zum Beispiel Twitter oder Facebook gesendet werden. Aus diesen Paketen filtert Firesheep jene heraus, die Session Cookies enthalten. Session Cookies werden dazu verwendet, einen eingeloggten Benutzer gegenüber einer Website zu indentifizieren. Firesheep ermöglicht es, mit Hilfe der Session Cookies die Session des anderen Benutzers zu kapern und so zum Beispiel dessen Facebook-Account zu verwenden. Dabei ist es egal, ob man sich in einem verschlüsselten oder unverschlüsselten WLAN befindet. In beiden Fällen können die in diesem WLAN eingeloggten Benutzer die Session Cookies mitlesen. Websites, die für alle Vorgänge (also nicht nur zur Übertragung des Passworts) eine per SSL verschlüsselte Verbindung verwenden, sind von diesem Problem nicht betroffen. Leider verwenden viele Websites (z.B. Facebook) SSL nur für die Übertragung des Passworts beim Login-Vorgang. Wie kann ich verhindern, dass jemand meine Accounts verwendet? Ein VPN (Virtual Private Network) verwenden. VPN sind ursprünglich dafür gedacht, mehrere private LANs über das Internet zu verbinden oder es einem Benutzer zu ermöglichen, von überall auf der Welt über das Internet auf ein privates LAN (z.B. das Firmennetzwerk) zuzugreifen. Die Verbindung vom Client (z.B. dem Notebook im Internetcafé) zum VPN-Endpunkt (z.B. einem Server der Firma) ist verschlüsselt, der weitere Weg der Pakete vom VPN-Endpunkt zum Empfänger (z.B. Facebook) nicht unbedingt. Uni Wien Die Uni Wien stellt einen VPN-Server zur Verfügung, der auch dazu gedacht ist, Online-Angebote von Zeitschriften wie z.B. Nature von daheim aus über den Zugang der Universität Wien nützen zu können. Jeder, der einen gültigen Mailbox-Account (für Mitarbeiter) oder unet-Account (für Studierende) hat, kann diesen VPN-Server verwenden. Wie das geht, steht hier (VPN via Klient), genauere Anleitungen für einige verschiedene Betriebssysteme findet man hier. Wenn die Verbindung aufgebaut ist, ist der eigene Computer Teil des Datennetzes der Uni Wien. Wegen des Rechenaufwands und der nötigen Bandbreite sind VPN-Verbindungen langsamer als direkte Verbindungen. Im eigenen Interesse sollte man die VPN-Verbindung nicht für bandbreitenintensive Dienste wie z.B. Youtube oder illegale Dinge wie z.B. Filesharing verwenden, sondern nur Dinge tun, die den Benützungsbedingungen des Uni Wien-Datennetzes entsprechen. Andere Viele andere Unis und Arbeitgeber bieten VPN-Zugänge an–Fragen schadet nicht. Außerdem gibt es einige Anbieter von kostenpflichtigen VPN-Endpunkten, die zum Teil auch Nutzer anwerben, die regional begrenzte Dienste wie z.B. Hulu von außerhalb verwenden möchten. print
Die Tweets über den Club 2 zum Mitlesen
Es ist immer wieder witzig, am späten Mittwochabend auf ORF 2 den Club 2 zu sehen und gleichzeitig auf Twitter die Meinungen einiger Zuseher zu verfolgen. Der Club 2 dieser Woche (am 5.5.2010) war da keine Ausnahme, das Thema “Macht uns das Internet dumm?” sorgte für viele Tweets. Da die Sendung aufgezeichnet war, konnten auch Gastgeberin Corinna Milborn und Mitdiskutant Luca Hammer gemeinsam mit einem Teil der Club 2-Redaktion mittwittern. Für all jene, die die Sendung nicht im Fernsehen und auf Twitter mitverfolgen konnten habe ich eine Möglichkeit gefunden, die Tweets zum Thema nachzulesen: den Club 2 mit Twitter-Untertiteln! print
Veröffentlicht in Blog Auch getagged Blogger, Blogs, Club 2, Club2, Diskussion, Facebook, Medien, ORF, Privacy, Social Networks, TV, TVthek, Video 3 Kommentare
Von Postkarten und e-Mails
Obwohl E-Mails allgegenwärtig sind, machen sich nur sehr wenige AnwenderInnen Gedanken über die Sicherheit dieser Kommunikationsform. Zwei Beispiele aus eigener Erfahrung:
e-Voting: Abschied mit Freude
Über das vom Wissenschaftsministerium unter Johannes Hahn begonnene e-Voting-Projekt bei den Hochschülerschaftswahlen habe ich hier in diesem Blog schon kritisch berichtet (e-Voting und die ÖH-Wahlen, e-Voting, die zweite, ÖH-Wahlen: Zum Start, Besser wählen mit Bürgerkarte, ÖH-Wahlen: Wie geht’s weiter?). Umso mehr freut es mich, dass Hahns Nachfolgerin Beatrix Karl sich dazu entschlossen hat, das e-Voting-Projekt nicht mehr weiterzuführen. In einem Interview, das sie dem Standard Anfang April gegeben hat, kommt zwar klar hervor, dass sie die demokratischen Defizite in der Umsetzung des e-Voting-Systems nicht kapiert hat (“Es gibt keine Sicherheitsbedenken.“, “…vom System her hat es ja funktioniert.“), aber man kann sich ja mal über das Ergebnis freuen. print
Veröffentlicht in Blog Auch getagged Aktionsgemeinschaft, e-Voting, Hochschülerschaft, ÖH, Österreich, ÖVP, Politik, Universität, Wahlen Kommentieren

Wikileaks: Spionage(abwehr) für Dummies