Grundlagen der digitalen Selbstverteidigung
Version 2019 Oktober
Aufklärungsarbeit CCCgoe
Übersicht
Grundsäzliches
Proprietär vs FLOSS
Grundkonzept Verschlüsselung
Verschlüsselte Emails
Verschlüsselte Festplatten
Anonymität
Passwörter
Handys
Linux Tails
xkcd 15
Wenn ihr Fragen habt, ruft sie einfach
Grundsäzliches
jedes System ist hackbar
Abwägung machen zwischen Nutzbarkeit und Sicherheit
jede weitere Software auf einem System macht eine weitere potenzielle Sicherheitslücke auf
ein System ist nur so sicher wie es der Mensch nutzt
xkcd 538
Proprietär vs FLOSS
FLOSS: free libre open source software
proprietär: Quelltext geheim gehalten
proprietär grundsätzlich nicht vertrauenswürdig
CC-BY-SA 4.0
Grundkonzept Verschlüsselung
private and public Key
private: geheim, nie weiter geben
public: öffentlich, weitergeben damit dir verschlüsselt werden kann
Symmetrisch
Asymmetrisch
Keys müssen verifiziert werden
Verschlüsselte Emails
im Hintergrund immer PGP
mögliche Software: Thunderbird + Enigmail
auf Handys: K9-Mail + OpenKeychain
Schlüsselverwaltung Enigmail
Verschlüsselte Festplatten
auf unverschlüsselten Platten sind alle Dateien für alle lesbar
Verschlüsselung muss bei direkt bei Installation eingerichtet werden
bei Linux ein gesetztes Häckchen
Software dahinter: dm-crypt / LUKS
Einzelne Dateien
lassen sich zusätzlich auch im Nachhinein verschlüsseln
zb mit VeraCrypt
Unverschlüsselte Festplatten
Anonymität
selbst bei verschlüsselter Kommunikation fallen Metadaten an
über Metadaten lässt sich einfach auf Kontext schließen
für Anonymität müssen Metadaten verschleiert werden
MAC-Adressen
eindeutige Zahl, die jedes Gerät hat
zb
42:23:ca:fe:13:37
darüber Gerät identifizierbar
sollte deswegen gespooft werden
Umsetzung je nach Betriebsystem unterschiedlich
zb mit macchanger
Tor
Technologie zur Anonymisierung
Tor Browser, vorinstallierte Addons
voreingestellte config nicht verändern!
existiert auch als Handyapp
Funktionsweise
Passwörter
Passwörter sollten
lang
sein und
einfach zu merken
beispielsweise eine Folge von zueinander kontextfreien Wörtern
xkcd 936
Passwörter
niemals mehrfach verwenden
im Kopf 4 - 10 verschiedene haben
für den Rest Passwortmanager verwenden
KeePassXC
Handys
das Problem
Problem Handy
viele persönliche Daten
werden immer mitgenommen / getrackt
Klares Pairing zwischen Nutzer*in und Handy
Defacto Überwachungsgerät
Settings
bei Google ausloggen
Google-Apps deinstallieren - soweit möglich
keine Funktionen mit biometirschen Daten nutzen
wie faceID, fingerPrint
kleine Auswahl an Apps
F-Droid
Riot / Matrix
Telegram (open source client)
Signal
Firefox oder Tor-Browser
slimSocial
K9-Mail + OpenKeychain
NewTube
Android
Android ist Open Source
aber vorinstalliertes System von Google
schlechter Support für ältere Geräte
LineageOS
freie Alternative
verwendet aber auch properitäre Treiber
Linux Tails
fertig eingerichtetes Linux
als Livestick verwendbar
erfüllt die meisten Anforderungen für Aktivismus per default
Website:
https://tails.boum.org/
# Linksammlung ## Allgemein - https://www.ccc.de/ - https://media.ccc.de/ - https://digitalcourage.de/ - https://netzpolitik.org/ - https://www.denkangebot.org/ ## FLOSS - https://fsfe.org/ - https://www.gnu.org/philosophy/floss-and-foss.en.html - https://foss-ag.de ## pgp und Emailverschlüsselung - https://gnupg.org/ - https://enigmail.net/index.php/ - https://emailselfdefense.fsf.org/de/ - https://k9mail.github.io/documentation/security/pgpmime_current.html - https://support.mozilla.org/de/kb/nachrichten-digital-signieren-und-verschlusseln ## Dateiverschlüsselung - https://digitalcourage.de/digitale-selbstverteidigung/festplatten-verschluesseln - https://gitlab.com/cryptsetup/cryptsetup - https://wiki.ubuntuusers.de/Daten_verschl%C3%BCsseln/ - https://lehrerfortbildung-bw.de/st_digital/medienwerkstatt/dossiers/sicherheit/stickcrypt/vc/ ## MAC-Adressen - https://wiki.archlinux.org/index.php/MAC_address_spoofing - https://github.com/alobbs/macchanger ## Anonymität und Tor - https://media.ccc.de/v/33c3-7912-spiegelmining_reverse_engineering_von_spiegel-online - https://www.torproject.org/ - https://trac.torproject.org/projects/tor/wiki/doc/SupportPrograms - https://2019.www.torproject.org/index.html.en ## Passwörter - https://xkcd.com/936/ - https://keepassxc.org/ ## Android - https://lineageos.org/ - https://f-droid.org/ ## Tails - https://tails.boum.org/ ## Linux - https://manjaro.org/ - https://www.linuxmint.com/ - https://wiki.archlinux.org/ - https://wiki.ubuntuusers.de/