News Im Kielwasser von Prism: DuckDuckGo im Aufwind

Facebooks Ex-Sicherheitschef arbeitet (offenbar seit 2010) bei der NSA. Heise berichtet gerade.
Das erinnert an Goldman Sachs, die bringen ihre Ex-Manager in allen wichtigen Regierungen (inkl. EU) unter. Reportage vorgestern beim ZDF.

Man darf sich über gar nichts mehr wundern.
 
Als Ami würd ich keinen amerikanischen Dienst nutzen wie ich als Deutscher niemals einen Deutschen oder EU-Anbieter meine Daten gebe, wenn es wirklich um vertrauliche Daten geht, die man übers Internet schickt.

-----
PS, wenn ich hier lese wie "Habe Angst vor Warerboarding in Kuba" etc. Seid ihr eigendlich bescheuert, ich will euch nicht zu nahe treten, aber wer im Netz gegen andere Nationen hetzt&vor allem noch mehr(...) und dabei Anbieter aus den Nationen nutzt, ist selbst schuld. Auch wenn auf euch nur Gefängnisstrafen zukommt, ihr bewegt euch am Rande der Lagalität und wollt es unter dem Deckmantel der Gesetze der Allgemeinheit tun. Das geht so nicht. Dazu fällt mir wirklich nichts mehr ein. Wegen genau solchen Leuten gibt es Programme wie PRISM überhaupt.
 
Zuletzt bearbeitet:
...Ente, Ente, Ente, Ente...

Habe ich schon öfter genutzt auf Linux Mint und funktioniert nach meinem Empfinden mindestens ebenbürtig...

Zumal es schon erhohlsam ist die wenn die Google-Highrankers mal nicht oben in der Liste stehen.
"Jetzt blutendes Rektal-Ödem bei Amazon kaufen"
... das fand ich schon immer Lächerlich bei der Google suche.
 
Zuletzt bearbeitet:
estros schrieb:
Als Ami würd ich keinen amerikanischen Dienst nutzen wie ich als Deutscher niemals einen Deutschen oder EU-Anbieter meine Daten gebe, wenn es wirklich um vertrauliche Daten geht, die man übers Internet schickt.

In diese Richtung gehts wirklich langsam ... Ein Faktor ist halt, was bringen dir z.B. verschlüsselte Mails wenn sich diese dann unverschlüsselt auf nem Google oder MS ... schlicht US Server befinden? Ich persönlich würde sogar etwas weitergehen. Denn jüngste Erläuterungen haben ja offen gelegt, dass man keinem dieser Dienste trauen kann. Ich bin zwar Schweizer, aber wenn man eine gewisse Aussage von eurer Frau Merkel mal betrachtet, dass das Innenministerium mehr mit den USA kommunizieren und zusammenarbieten will, kann da auch schlicht Datenaustausch gemeint sein, damit staatlich ein gewisses Gleichgewicht an Informationen herrscht. Welchen Aspekt die Regierung verfolgt weiss niemand ... das wissen wir auch bei uns in der Schweiz z.T. nicht.

Das tönt sehr nach Verschwörungtheorie und so ... isses z.T. vielleicht sogar ...

Aber defakto sind unsere Daten potenziell zumindest in Übersee nicht mehr private ... Mails, Kalender, Dateien an sich, gänzlich alles. Bzw. ist ihrer Leumund diesbezüglich über den Jordan. Für mich persönlich bedeuet dies Daten inhouse ... da sollen sich die streamer jeglicher Art wenigsten die Resourcen investieren diese Sachen zu decrypten.
 
Zum Thema verschlüsseln, hier ein Zitat von James Bamford (der Mann hat mehrere Bücher über die NSA geschrieben, eins hab ich sogar gelesen):

Würde ich meine E-Mails verschlüsseln, müsste mein Gesprächspartner ebenfalls eine Verschlüsselung nutzen. Da könnte ich gleich eine Fahne schwenken und rufen: Das hier ist ein wirklich wichtiges Gespräch, das sollte überwacht werden!

Es ist also wirklich so, wie viele vermuten, dass man sich durch Verschlüsselung verdächtig macht. OK, das war naheliegend.
 
Hat man sich nach kruzer Umgewöhnungszeit dran gewöhnt liefert Duckduckgo hervorragende Ergebnisse :)
Ich bin immer mal wieder zw. Google und Duckduckgo gewechselt.
Wenn man ein klein wenig Luxus aufgibt erhält man ein großes Stück Selbstbestimmung zurück! Weiter so!

lg
 
Mal eine Frage dazu: Es gibt für DuckDuckGo ein Plugin, welches DuckDuckGo mit der Google Suggestion verknüpft. Das heißt in der Search Bar werden mir dann Suchvorschläge angezeigt (über Google Suggestion), wenn ich dann auf Suchen klicke wird über DuckDuckGo gesucht. Werden meine Suchbegriffe dann auch an google geschickt oder sind das quasi nur Vorschläge die vom Google Server abgefragt werden und nicht gesendet werden?

http://ddgg.nfriedly.com/
 
Bei solchen Sachen frag ich mich immer wann wohl das Antivermummungsgesetz fürs Internet kommt.
 
Skorge schrieb:
Zum Thema verschlüsseln, hier ein Zitat von James Bamford (der Mann hat mehrere Bücher über die NSA geschrieben, eins hab ich sogar gelesen):



Es ist also wirklich so, wie viele vermuten, dass man sich durch Verschlüsselung verdächtig macht. OK, das war naheliegend.


Das macht doch die Kardinalität aus. Je mehr ihre Mail verschlüsseln desto weniger verdächtig machst du dich, rein schon im Kontext. Jedoch haben wir hier das Problem, dass in den letzten Jahren ein Umdenken stattgefunden hat. Vor ein paar Jahren stieg die Zahl der technisch Inetressierten noch ... aber über einen längeren Zeitraum gesehen ist die Komplixität von IT Systemen und Technologien verhältnismässig mehr gewachsen als das Durchschnitts-Wissen der Benutzer. Dies ist zu vergleichen mit dem Gang zum Arzt. Wenn man es selber wüsste, würde / müsste man sich nicht auf das Wissen anderer verlassen. Und oftmals interessiert auch den Patienten nur wie er sein Leiden möglichst schnell los wird und vielleicht noch wie er dies in Zukunft am einfachsten verhindern kann. Das Ganze basiert auf Vertrauen.

Ich selber arbeite im medizinalen Bereich. Ich sehe hier enorme Gefahren. Denn dieser Bereich ist aus meiner Sicht (und ich glaube auch anderer) nach vielleicht den Finanzen der am meisten sensitive. Um einigermassen ökonom zu entwickeln in Form von fachlichem Datenaustausch wie Arztwechseln oder zentralisierte Versicherungsabfragen, wird zentralisiert gearbeitet. Diese Daten sind auf jeden Fall für gewisse Leute interessant (z.B. Arbeitgeber) ... das schlimme ist, dass diese Daten nun mehr oder weniger theoretisch erlangt werden können. Ich würde meinen Arsch darauf verwetten, dass weit mehr Institutionen als nur Regierung(en) auf diese Daten Einsicht haben ... das liegt ja auf der Hand ... Geld regiert die Welt!

Aus meiner Sicht hat die USA dem Internet in der heutigen Architektur den Todesstoss verpasst. Die Frage ist nur wie lange es blutet. Dies wird sicher ein paar Jahrzehnte dauern ... jedoch wird es sich global gesehen massiv verändern ... meine Prognose.
 
Zuletzt bearbeitet:
Mischu_ schrieb:
Das macht doch die Kardinalität aus. Je mehr ihre Mail verschlüsseln desto weniger verdächtig machst du dich, rein schon im Kontext. Jedoch haben wir hier das Problem, dass in den letzten Jahren ein Umdenken stattgefunden hat. Vor ein paar Jahren stieg die Zahl der technisch Inetressierten noch ...
Viele erledigen Mail mittlerweile mit Smartphone und Tablet. Ich hab von beidem wenig Ahnung. Daher die Frage: gibt's überhaupt brauchbare Verschlüsselungssoft/Apps für die gängigen Mobil-Betriebssysteme? Apple, Microsoft und Google sind ja offenbar NSAs treuste Partner (ob nun wider Willen, spielt fur den Enduser keine Rolle).
 
Skorge schrieb:
Viele erledigen Mail mittlerweile mit Smartphone und Tablet. Ich hab von beidem wenig Ahnung. Daher die Frage: gibt's überhaupt brauchbare Verschlüsselungssoft/Apps für die gängigen Mobil-Betriebssysteme? Apple, Microsoft und Google sind ja offenbar NSAs treuste Partner (ob nun wider Willen, spielt fur den Enduser keine Rolle).

Das Problem an der Sache ist, dass beide Partner den content in dem Fall Mails auch wieder entschlüssel können müssen. Deshalb wurden Algorithmen standardisiert. Der Unterschied liegt vorallem in der Architektur und Schlüsselänge. Das Problem hier ist die Standardisierung... Bei Asymmetrischer Crypto (oder auch public key crypto genannt) hat sich RSA etabliert ... bei der symmetrischen AES. Beide können zumindest mit genug Rechenpower sicher mal zumindest via brutforce geknackt werden, da eben die Algorithmen bekannt sind. Wenn nun jemand diese Rechenleistung aufbringen kann (wie die NSA) lautet die Antwort:

NEIN!

Zur Aufklärung zur Verwendung von Algorithmen Architekturen:

Https / SSL: Beides ... Verbindungsaufnahme Asymmetrisch (Details gingen zu weit, da weitere Algos dabei sind) ... Aber Verbindung danach Symmetrisch
Mail: Asymmetrisch

Ergänzung für Interessierte:

Asymmetrisch:

- Daten mit öffentlichem Schlüssel (public key) können nur mit dem privaten Schlüssel (private key) entschlüsselt werden und umgekehrt.
- Vorteil: kein Schlüsseltransfer da alle Daten welche z.B. mit dem public key verschlüsselt wurden nur mit dem private entschlüsselt werden können.
- Nachteil: sehr Rechenintensiv

Symmetrisch:
- Nur ein Schlüssel. Also Daten können mit demselben Schlüssel ver- und entschlüsselt werden.
- Vorteil: Performanter:
- Nachteil: Schlüsselaustausch (Wie bringe ich meinen synchronen Schlüssel sicher zum Partner)

Vielleicht interessierts jemanden ;)
 
Zuletzt bearbeitet:
grax schrieb:
Mal eine Frage dazu: Es gibt für DuckDuckGo ein Plugin, welches DuckDuckGo mit der Google Suggestion verknüpft. Das heißt in der Search Bar werden mir dann Suchvorschläge angezeigt (über Google Suggestion), wenn ich dann auf Suchen klicke wird über DuckDuckGo gesucht. Werden meine Suchbegriffe dann auch an google geschickt oder sind das quasi nur Vorschläge die vom Google Server abgefragt werden und nicht gesendet werden?

http://ddgg.nfriedly.com/

uh, falls es sowas für startpage gibt sagt mir bitte Bescheid, am besten ne PN =)

startpage ist mir sympathischer, weil in den Niederlanden und subjektiv bessere Ergebnisse als ddg.
 
Vivster schrieb:
Bei solchen Sachen frag ich mich immer wann wohl das Antivermummungsgesetz fürs Internet kommt.

Gar nicht weil wenn es hart auf hart kommt gibt JEDER Seitenbetreiber die geforderten Daten an die Behörden raus.
 
Seehawk schrieb:
HALLO! holt euch einen VPN eures Vertrauens, die Einrichtung dauert 1min. und dann kann euch das alles egal sein für ca. 50€ im Jahr.

Wenn ich über den VPN Webseiten aufrufe, können die dann nicht auch überwacht werden?
 
Zuletzt bearbeitet:
Ich würde mich über ein gute deutsche Suchmaschine freuen, die ihre Server in Deutschland haben und auch nichts speichern was unnötig zum Betrieb ist. Google als Startseite und Suchmaschine ist eh längst bei mir rausgeflogen. Das sollten mal ein paar Leute nachmachen, dann wird Google ganz schnell handeln und ihr Geschäft anpassen müssen.
Ich habe diese Suchmaschine mal in meine Liste aufgenommen. Hoffentlich haben sie weiterhin Erfolg wenn jetzt bald die Server noch mehr glühen.

Ich benutze VPN Software zum Schutz, aber man sollte wissen, dass die meisten kostenlosen VPN Server von der US Regierung betrieben werden. Weiß eh jeder, aber wundern würden sich trotzdem genug Leute.

@Seehawk

VPN für 50 Euro im Jahr kann nicht viel taugen. Seriöse Anbieter verlangen mehr und das müssen sie auch. Ok wenn man nur paar Mails checkt ist das egal, aber wenn man Traffic braucht, muss man schon mindestens 8 Euro im Monat anlegen.

@freacore

im Prinzip werden deine Suchanfragen bzw. dein Traffic nie direkt über den Zielserver abgerufen. Da sitzen Server der VPN Anbieter dazwischen. So wird der Weg deiner Daten verschleiert. Die Anbieter speichern nichts, also zumindest die seriösen. Damit kann man dich praktisch nicht verfolgen und du bist völlig anonym. Nur der Betreiber könnte es wissen. Aber das ist deren Geschäft und sie wären dumm wenn sie das speichern würden.
 
Zuletzt bearbeitet:
Das ganze überrascht mich nicht. Ich kannte das NSA auch schon vor de Skandal.

Eins ist aber klar. Das Internet hat seinen Höhepunkt hinter sich und ist zu Ende entwickelt.
 
Aperopos VPN:

Bringt nur bedingt was ... die meisten VPN's (betreibe selber unser Firmeninternes) funktionieren über SSL ... Dann biste mal in diesem Netzwerk ... Wenn du nun aber auf z.B. Mails über Gmail versendest bringt das nichts was Anonymität betrifft. Das einzige was es in dieser Hinsicht bringt ist, dass du im WAN (i.d.R. Internet) ne andere IP hast. Die Daten sind nicht anders oder mehr oder weniger verschlüsselt.

Nachteil ist halt, dass die Latenzen je nachdem massiv schlechter sind. Im Grunde kannste auch über irgendein Proxy gehen.

VPN's wurden entworfen um in ein entferntest Netzwerk (i.d.R. LAN) zu gelangen und nicht um darüber zu routen.
 
IceTe schrieb:
uh, falls es sowas für startpage gibt sagt mir bitte Bescheid, am besten ne PN =)

startpage ist mir sympathischer, weil in den Niederlanden und subjektiv bessere Ergebnisse als ddg.

Ich habe mich gestern damit befasst, es funktioniert! - Aber nur mit Firefox.

Du brauchst das Add-on "Instantfox", dann fügst du Startpage als Standardsuche hinzu und aktivierst Google Suggest.
Klappt prima! :)
 
Zurück
Oben