Montag, 5. Januar 2009

Projekt SINA (Sichere Inter-Netzwerk Architektur)

SINA ist ein Projekt des BSI (Bundesamt für Sicherheit in der Informationstechnik). Das BSI selbst bezeichnet SINA so:

Die Sichere Inter-Netzwerk Architektur (SINA) ist eine vom BSI entwickelte IT-Architektur zur Verarbeitung von hoch schützenswerten Informationen in unsicheren Netzen.

Durch die Kombination von Thin-Client/Server Verarbeitung und Virtual Private Network (VPN)-Technologie sowie den weitgehenden Einsatz von Open Source Software, können mit SINA flexible, hochsichere Systemlösungen realisiert werden.

SINA umfasst eine wachsende Familie von modularen Komponenten zur Absicherung verschiedenster Anwendungsszenarien, deren Funktionalität stetig erweitert wird.

Das ist die kurze Zusammenfassung des Nutzens von SINA, zu finden unter: http://www.bsi.bund.de/fachthem/sina/index.htm

Auch die Funktionsweise der SINA Komponenten erklärt das BSI, zu finden unter http://www.bsi.bund.de/fachthem/sina/sysbesch/sysbesch.htm

Mein Augenmerk lege ich hier allerdings nur auf die SINA-Box, vom BSI auch als Krypto Gateway bezeichnet. Dessen Zweck der sichere Austausch von Daten über, beispielsweise das Internet ist.

Die SINA-Box wird von der Secunet Security Networks AG (http://www.secunet.de/) gefertigt. Es gibt Sie in verschiedenen Ausbaustufen mit mehr oder weniger Datendurchsatz, je nach Verschlüsselungsalgorithmus und verbauter Hardware. So beherscht die Box, Software wie auch Hardwareseitige Verschlüsselung. Harwareseitg wird beispielsweise ein sogenanntes PEPP1 Board in die Box eingebaut dessen Pluto Chip die Verschlüsselung übernimmt.

Verwendet wird in diesem Fall ein Algorithmus der sich Libelle nennt und genauso wie Chiasmus nicht öffentlich einsehbar ist. Das heist das die Sicherheit im wesentlichen darauf beruht die Mathematischen Details zu verbergen!

Eine weitere Ausbaustufe der SINA-Box setzt so genante FPGA' s ein um die Ver- bzw. Entschlüssellung zu beschleunigen. Mir tut sich bei dem Gedanken eine Vermutung auf aber dazu später mehr. Erst möchte ich ganz kurz einen Wikipediabeitrag dazu vorstellen, was FPGA' s eigentlich sind.
Ein FPGA ist ein programmierbarer Integrierter Schaltkreis (IC) der Digitaltechnik. Die englische Abkürzung steht für Field Programmable Gate Array und kann als „Vor Ort modifizierbarer Logikbaustein“ übersetzt werden. In FPGAs können durch spezifische Konfiguration interner Strukturen die verschiedenartigsten Schaltungen gebildet werden. Diese reichen von geringer Komplexität, wie z. B. einfacher Synchronzähler, bis zu hochkomplexen Schaltungen, wie Mikroprozessoren. FPGAs werden in allen Bereichen der Digitaltechnik eingesetzt, vor allem aber dort, wo es auf schnelle Signalverarbeitung und flexible Änderung der Schaltung ankommt, um beispielsweise nachträgliche Verbesserungen an den implementierten Funktionen vornehmen zu können, ohne dabei direkt die physikalische Hardware ändern zu müssen.

http://de.wikipedia.org/wiki/Field_Programmable_Gate_Array
Das heist also Quasi, das man ein FPGA-Baustein ständig auf Harwareebe neu verschalten kann und ein völlig neuer Baustein entsteht, der die zu bewältigende Aufgabe, für die er "programmiert" wurde, in Hardwaregeschwindigkeit berechnen kann.

Das heist das also jeder beliebige Verschlüsselungsalgorithmus in Hardware ver- und entschlüsselt werden kann.

Jetzt kommen wir zu der Vermutung die sich mir aufdrängt, FPGA 's werden schon länger dazu benutzt um beispielsweise MD5 Hashes in Rekordzeit zu brechen. Aus Deutschland stammt copacobana, ein auf 120 FPGAs basierender Computer, speziell für die Kryptoanalyse gebaut.
Meine Befürchtung ist, das SINA der sogenante "Bundestrojaner" an sich ist und bei den Providern aufgestellt, fröhlich Datenströme liest und im vorbeiflug auch entschlüsseln kann.

So währe es dem Staat ohne weiteres möglich Skypegespräche, PGP verschlüsselte Mails, und andere mit bekannten Verfahren verschlüsselte Daten in Windeseile zu brechen.

Natürlich ist das nur eine Vermutung meinerseits aber ich bleibe am Ball um euch weiter über SINA zu informieren.

Abschließend habe ich noch eine Powerpoint Präsentation vom BSI für euch hochgeladen in der auf 45 Folien das SINA System erklärt wird.

Präsentation: http://www.badongo.com/file/12764630
Passwort: gt-s7aDdFS.D98wW/z=eQ8z

Donnerstag, 1. Januar 2009

Prost Neujahr

Ich wünsche allen meinen Bloglesern ein gesundes neues Jahr, ich hoffe Ihr seid gut reingekommen.

Passend zum Neujahrstag hab ich mal ein paar Multimediale Inhalt rausgesucht, die jeder mal gesehen haben sollte.

Neujahrsansprache - Angela Merkel
http://www.tagesschau.de/multimedia/video/video429094_bcId-_ply-internal_res-flash256_vChoice-video429094.html

Dinner for One (echter Silvester Klassiker, sollte jeder mal gesehen haben!)

Dienstag, 30. Dezember 2008

Umfrage Ergebnis

Die Umfrage ist nun beendent und die Ausrichtung des Blogs bleibt bestehen.

Zu den Ergebnissen:

Mehr Security How To's wünschten sich 2 Personen.
Mehr Netzfundstücke ebenfalls 2 Personen.
2 Personen wünschten sich auch mehr witziges aus VL und RL.
und 1 Stimme bekamm "Den mist den du schreiben willst, ich les dein Blog eh nicht!"

Damit ist die Richtung klar, der Blog wird weitergeführt und zwar mit den Schwerpunkten, Security How To's, Netzfundstücke und witzigen VL und RL Geschichten.

Dank an die Voter. :D

Montag, 29. Dezember 2008

Oggisoft Exe-Blocker 2009 geknackt...

Aus mehr oder weniger Langeweile hab ich heute mal ein wenig im Softwarearchiv von heise.de geschaut, da viel mir der Exe-Blocker version 2009.1.42 von Oggisoft auf (Link). Laut Hersteller soll er folgendes leisten...

Herstellerangabe:
Sie möchten Ihren PC zwar grundsätzlich für andere Benutzer freigeben, aber den Start bestimmter Programme verhindern? Dann ist dieses Programm genau das Richtige für Sie
  • Sicherheitsüberprüfung schon beim Laden des Programmpfads.

  • Sperren auch von großen Programmen problemlos möglich (siehe Screenshot).
  • Einfachste Bedienung !!!
  • Beliebig viele Programme können bearbeitet werden.
  • Das Programm selbst ist Passwort geschützt.
  • Geeignet für 16-bit Dos-Programme. 16- u. 32-bit Windows-Programme.
  • 16- u. 32-bit DLL´s (das Sperren von DLL´s wird nicht empfohlen, da mehrere Programme auf diese DLL`s Zugriff haben und es so zu einem "Seiteneffekt" kommen kann).
  • Blockieren von CPL-Dateien (Systemsteuerungsdialoge).
  • Unter Win 2000 und Win XP höher müssen Systemprogramme zusätzlich auch in dem versteckten Ordner ..\system32\dllcache gesperrt werden.
  • Unter Win. Vista können Systemprogramme nicht geblockt werden.

Da ich grundsätzlich mistrauisch bin hab ich die Software mal unter die Lupe genommen und siehe da, es ist ein leichtes den Schutz auszuhebeln. Schauen wir mal genauer hin. Zur Analyse hab ich eine selbst erstellte Exe Datei einmal "geschützt" und einmal im normal Zustand belassen.

Zum Vergleich habe ich beide Dateien mal im Hex Editor geöffnet und gegenübergestellt aber seht selbst:



Na... fällt euch was auf? Genau alles was Oggisofts Exe-Blocker 2009 macht ist das erster Byte zu ändern, von M zu N. Ratet mal was passiert wenn man aus dem N wieder ein M macht. ;)

Soviel zur Sicherheit der Software, ich finde es eine Frechheit für so etwas auch noch 5€ zu verlangen. Wenn ich frech wäre, könnte ich hier auch noch die grottig schlechte Sharewareumsetzung, quasi den Schutz des Programms gegen eine unrechtmäßige Kopie mit einem kleinen Hokuspokus zerfetzen. Ich hoffe der Programmierer kann E-Mail lesen und wird sein Programm in der Hinsicht verbessern oder wenigstens frei zur Verfügung stellen.

Dienstag, 16. Dezember 2008

Bilder aus der Vergangenheit...

Da ich nicht weis was ich schreiben soll, up ich mal ein paar witzige Bilder die ich alle in langweiligen Minuten auf der Arbeit erstellt habe.^^

Hackerdesktop!!!




Alles was ein echter Hacker zum leben braucht!




Da gibts nichts mehr zu sagen...

Freitag, 12. Dezember 2008

kostenlos Filme schauen

MSN bietet seid kurzem auf seiner Seite http://movies.msn.de/ kostenlose Film-Streams an.
Das hab ich mir mal angeschaut und muss sagen, nicht schlecht!

OK, es sind keine aktuellen Blockbuster und auch die Auswahl is nicht so riesig aber das was angeboten wird kann sich durchaus sehen lassen.

Unter anderem gibts Beispielsweise:
  • American History X
  • God Will Hunting
  • Blade
  • The 6th Day
  • Der Patriot
  • Rush Hour
  • div. Dokus
also eine kleine aber feine Auswahl. Finanziert wird das ganze durch kurz Werbeeinblendungen aber wenn mal wieder nur Mist im TV kommt eine gute Alternative.

Weiter so MSN, das ist der richtige Weg!

Mittwoch, 10. Dezember 2008

neuer Partner

Es gibt frohe Kunde!

Eine neue Partnerschaft besteht seid neuestem. Es handelt sich um den BLOG von ACE, wir kennen uns aus dem IRC.

Der Blog ist auf jeden Fall einen Besuch wert, er berichtet über aktuelle News und Hintergründe aus der Szene aber behandelt auch sehr hilfreiche Themen wie beispielsweise Search Engine Optimizing.

Also für alle Webjunkies einen Blick wert. Hier nochmal der Link: don.2x.to