dockblog hamburg logo

Archiv zum Thema 'datenschutz'

Warum Skype nicht vertrauenswürdig und somit potentiell unsicher ist

Thursday, October 12th, 2006
Eine Zusammenfassung laut der unten aufgeführten Untersuchungen:
  • Es wird vom Hersteller die Untersuchung des Protokolls (Reverse Engineering) absichtlich erschwert (Verschlüsselung)
  • Auch Programm Skype ist bewusst verschlüsselt, um die Untersuchung zu erschweren (Binary Protection)
  • Das Protokoll ist proprietär und nicht offengelegt
  • Es ist somit nicht nachvollziehbar, was Skype im Hintergund treibt (vorsätzliche Entstellung des Verkehrs -> Jam traffic)
  • Der eigene Rechner dient als Server (Proxy) für andere (unbekannte) Nutzer. Umgekehrt fließen u.U. eigene Daten über Rechner Fremder
  • Das Programm Bohrt eigenständig Löcher durch die Firewall (weshalb es auch so einfach zu installieren ist)
  • Verschlüsselung im Programm nicht zugunsten der Privatsphäre der Anwender
  • Abhören der Kommunikation durch Skype und durch andere “Dr. Evils” möglich
  • Es gibt bekannte Sicherheitslücken (Stand März 2006), die Skype zum Absturz bringen können und dem Angreifer Zugriff auf das System gewähren (Exploits)
Siehe auch:

If you aren’t doing anything wrong, what do you have to hide?

Sunday, July 16th, 2006

Some clever answers:

  • If I’m not doing anything wrong, then you have no cause to watch me.
  • Because the government gets to define what’s wrong, and they keep changing the definition.
  • Because you might do something wrong with my information.

Who watches the watchers?

Absolute power corrupts absolutely.

(Bruce Schneier, counterpane.com)