<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>MacMacken &#187; verschlüsselung</title> <atom:link href="http://www.macmacken.com/tag/verschluesselung/feed/" rel="self" type="application/rss+xml" /><link>http://www.macmacken.com</link> <description>Macken beim alltäglichen Arbeiten mit Mac et cetera</description> <lastBuildDate>Mon, 16 Jan 2012 09:57:18 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/><cloud
domain='www.macmacken.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' /><link
rel="http://api.friendfeed.com/2008/03#sup" xmlns="http://www.w3.org/2005/Atom" type="application/json" href="http://friendfeed.com/api/public-sup.json#f33625c88c"/> <item><title>Wie sicher ist iCloud?</title><link>http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/</link> <comments>http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/#comments</comments> <pubDate>Sat, 22 Oct 2011 11:45:31 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[apple]]></category> <category><![CDATA[authentifizierung]]></category> <category><![CDATA[icloud]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[token]]></category> <category><![CDATA[übersicht]]></category> <category><![CDATA[übertragen]]></category> <category><![CDATA[übertragung]]></category> <category><![CDATA[verschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9990</guid> <description><![CDATA[Wie sicher ist iCloud? Auf der Apple-Website findet sich ein entsprechender «Überblick über Sicherheit und Datenschutz». Demnach werden iCloud-Inhalte verschlüsselt übertragen und bei Apple in einem verschlüsselten Format gespeichert: iCloud sichert Ihre Inhalte, indem sie verschlüsselt über das Internet gesendet, &#8230; <a
href="http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Wie sicher ist iCloud? Auf der Apple-Website findet sich ein entsprechender <a
href="http://support.apple.com/kb/HT4865?viewlocale=de_DE">«Überblick über Sicherheit und Datenschutz»</a>. Demnach werden iCloud-Inhalte verschlüsselt übertragen und bei Apple in einem verschlüsselten Format gespeichert:</p><blockquote><p>iCloud sichert Ihre Inhalte, indem sie verschlüsselt über das Internet gesendet, in verschlüsseltem Format gesichert und sichere Token zur Authentifizierung verwendet werden.</p></blockquote><p>Nicht verschlüsselt gesichert werden allerdings unter anderem E-Mail und Notizen.</p><p>Weitere Informationen zur Sicherheit von iCloud wären wünschenswert, auch mit Blick auf den berühmt-berüchtigten laschen Umgang von Apple mit Sicherheitsfragen. Als aktuelles Beispiel <a
href="http://www.heise.de/newsticker/meldung/iPad-2-Magnet-schlaegt-Codesperre-1364607.html">sorgt gerade die Magnet-Sicherheitslücke im iPad 2 für Schlagzeilen</a> … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/10/22/wie-sicher-ist-icloud/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Cloud-Backup mit Werbeversprechen statt nachprüfbarer Sicherheit</title><link>http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/</link> <comments>http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/#comments</comments> <pubDate>Sun, 04 Sep 2011 11:45:12 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[crashplan]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[fehler]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[online]]></category> <category><![CDATA[open source]]></category> <category><![CDATA[quelltext]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[spideroak]]></category> <category><![CDATA[tarsnap]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[versprechen]]></category> <category><![CDATA[werbeversprechen]]></category> <category><![CDATA[werbung]]></category> <category><![CDATA[wuala]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9875</guid> <description><![CDATA[Mac OS X-Benutzer können aus verschiedenen Diensten für Datensicherung in der Cloud auswählen, die als sicher beworben werden – Beispiele dafür sind CrashPlan, SpiderOak und Wuala. Leider lässt sich das Werbeversprechen nicht überprüfen, denn der Quelltext dieser Anwendungen ist jeweils nicht &#8230; <a
href="http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Mac OS X-Benutzer können aus verschiedenen Diensten für Datensicherung in der Cloud auswählen, die als sicher beworben werden – Beispiele dafür sind <a
href="http://www.macmacken.com/2011/02/09/crashplan-datensicherung-mit-15-prozent-rabatt/">CrashPlan</a>, <a
href="http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/">SpiderOak</a> und <a
href="http://www.macmacken.com/2011/08/14/wuala-mit-verbesserungsbedarf-unter-mac-os-x-10-7-lion/">Wuala</a>. Leider lässt sich das Werbeversprechen nicht überprüfen, denn der Quelltext dieser Anwendungen ist jeweils nicht verfügbar.</p><p>Bei <a
href="http://www.tarsnap.com/">Tarsnap</a> hingegen ist der Quelltext verfügbar und <a
href="http://www.tarsnap.com/bugbounty.html">dank entsprechender Prämien</a> besteht Anreiz zur Suche nach Fehlern im Tarsnap-Quelltext. Entwickler Colin Percival <a
href="http://www.daemonology.net/blog/2011-08-26-1265-dollars-of-tarsnap-bugs.html">zog kürzlich eine diesbezügliche Bilanz</a>:</p><blockquote><p>So what does $1265 of bugs look like? A handful of serious bugs, and a handful more which are serious but sufficiently obscure that they would likely have gone for years without causing problems; sixty places where code was wrong but in ways which simply didn&#8217;t matter; and well over a hundred things which were wrong yet didn&#8217;t actually affect the compiled code.</p><p>But most importantly, $1265 of bugs gives me the peace of mind of knowing that I&#8217;m not the only person who has looked at the Tarsnap code, and if there are more critical bugs like the security bug I fixed in January, they&#8217;ve escaped more than just my eyeballs. Worth the money? Every penny.</p></blockquote><p>Schade, dass die oben erwähnten Cloud-Backup-Anbieter auf Werbeversprechen anstelle von nachprüfbarer Sicherheit setzen … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><p>(Genauso schade ist allerdings, dass Tarsnap bislang nicht über eine grafische Benutzeroberfläche verfügbar. Für die meisten Mac OS X-Benutzer dürfte Tarsnap ohne eine solche Benutzeroberfläche nicht in Frage kommen.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/09/04/cloud-backup-mit-werbeversprechen-statt-nachpruefbarer-sicherheit/feed/</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Verschlüsseltes NAS von Verbatim mit Hintertür</title><link>http://www.macmacken.com/2011/08/02/verschluesseltes-nas-von-verbatim-mit-hintertuer/</link> <comments>http://www.macmacken.com/2011/08/02/verschluesseltes-nas-von-verbatim-mit-hintertuer/#comments</comments> <pubDate>Tue, 02 Aug 2011 08:40:30 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[backdoor]]></category> <category><![CDATA[c't]]></category> <category><![CDATA[heise]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[heise security]]></category> <category><![CDATA[hintertür]]></category> <category><![CDATA[implementation]]></category> <category><![CDATA[implementierung]]></category> <category><![CDATA[nas]]></category> <category><![CDATA[network attached storage]]></category> <category><![CDATA[powerbay]]></category> <category><![CDATA[storage]]></category> <category><![CDATA[verbatim]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[vertrauen]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9603</guid> <description><![CDATA[Manche Dinge können nicht warten … Sommerpause hin oder her! Verschlüsselung ist nur so wirksam wie ihre Implementierung. Aus diesem Grund ist es hilfreich, wenn man den Sicherheitsversprechen von Hardware- und Software-Anbietern nicht vertrauen muss, sondern diese Versprechen überprüfbar sind. &#8230; <a
href="http://www.macmacken.com/2011/08/02/verschluesseltes-nas-von-verbatim-mit-hintertuer/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="sommerpause">Manche Dinge können nicht warten …<br
/> <a
href="http://www.macmacken.com/2011/06/07/sommerpause-bei-macmacken/">Sommerpause</a> hin oder her!</div><p>Verschlüsselung ist nur so wirksam wie ihre Implementierung. Aus diesem Grund ist es hilfreich, wenn man den Sicherheitsversprechen von Hardware- und Software-Anbietern nicht vertrauen muss, sondern diese Versprechen überprüfbar sind. «Heise Security» stiess bei einer solchen Überprüfung auf eine <a
href="http://www.heise.de/newsticker/meldung/Vermutlich-Hintertuer-im-Crypto-NAS-von-Verbatim-1315743.html">mutmassliche «Hintertür im Crypto-NAS von Verbatim»</a>:</p><blockquote><p>Beim Test von NAS-Systemen mit eingebauter Verschlüsselung stolperte heise Security bei Verbatims Powerbay Databank über einen unerklärlichen Zweitschlüssel, den der Hersteller nicht kommentieren wollte.</p></blockquote><p>Leider legen die meisten Anbieter von Hardware, Software oder Diensten mit Verschlüsselung ihren Quelltext nicht offen. Und selbst bei Software <a
href="http://www.macmacken.com/2009/05/30/6-gruende-gegen-truecrypt/">mit offenem Quelltext wie TrueCrypt ist Skepsis angesagt</a> … :roll:</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/08/02/verschluesseltes-nas-von-verbatim-mit-hintertuer/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>SpiderOak mit Rabatt und mehr Speicherplatz</title><link>http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/</link> <comments>http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/#comments</comments> <pubDate>Sat, 23 Jul 2011 20:50:08 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[online]]></category> <category><![CDATA[promocode]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[speicher]]></category> <category><![CDATA[speicherkapazität]]></category> <category><![CDATA[speicherplatz]]></category> <category><![CDATA[spideroak]]></category> <category><![CDATA[sync]]></category> <category><![CDATA[synchronisation]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9568</guid> <description><![CDATA[Manche Dinge können nicht warten … Sommerpause hin oder her! Ich nutze die MacMacken-Sommerpause unter anderem um Software zum Synchronisieren von Macs auszuprobieren. In den letzten Wochen nutzte ich Wuala intensiv, nun probiere ich SpiderOak aus. SpiderOak verspricht wie Wuala &#8230; <a
href="http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="sommerpause">Manche Dinge können nicht warten …<br
/> <a
href="http://www.macmacken.com/2011/06/07/sommerpause-bei-macmacken/">Sommerpause</a> hin oder her!</div><p>Ich nutze die MacMacken-Sommerpause unter anderem um Software zum Synchronisieren von Macs auszuprobieren. In den letzten Wochen nutzte ich <a
href="http://www.macmacken.com/2011/05/21/gigabyte-weise-kostenloser-speicherplatz-bei-wuala/">Wuala</a> intensiv, nun probiere ich <a
href="https://spideroak.com/download/referral/0922a5b9bc5162a0597c4b141bfc23c7">SpiderOak</a> aus. SpiderOak verspricht wie Wuala ein hohes Mass an Sicherheit durch lokale Verschlüsselung, basiert aber nicht auf Java und läuft diskret im Hintergrund – leider <a
href="http://www.macmacken.com/2011/04/30/spideroak-cloud-ohne-mac-metadaten/">vorläufig noch ohne Unterstützung aller Mac-Metadaten</a>.</p><p>SpiderOak bietet kostenlos und standardmässig 2 GB verfügbaren Speicher. Wer SpiderOak selbst ausprobieren und ein zusätzliches GB Speicherplatz erhalten möchte, kann sich über folgenden kostenlos und unverbindlich Weblink anmelden – ich erhalte dann ebenfalls ein zusätzliches GB Speicherplatz:</p><p><a
href="https://spideroak.com/download/referral/0922a5b9bc5162a0597c4b141bfc23c7">https://spideroak.com/download/referral/0922a5b9bc5162a0597c4b141bfc23c7</a></p><p><span
id="more-9568"></span></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/07/spideroak_001.png" width="730" height="616" alt="" class="aligncenter" /></p><h4 id="5gb">+5 GB Speicherplatz für bestehende SpiderOak-Benutzer</h4><p>Wer als Benutzer bei SpiderOak angemeldet ist, erhält mit dem Promocode «worldbackupday» weitere 5 GB Speicherplatz (in der Anwendung unten in der «Storage Bar» auf «BUY MORE SPACE» klicken und danach beim «Kauf» den obigen Promocode eingeben).</p><h4 id="spartipp">Spartipp</h4><p>Wer SpiderOak kostenpflichtig nutzen möchte – so weit bin ich noch nicht! – bezahlt mit dem Promocode «safetyfirst» für 100 GB SpiderOak-Speicherplatz pro Jahr nur 80 statt 100 Dollar (momentan rund 56 Euro) und mit dem Promocode «spring» sogar nur 75 statt 100 Dollar (momentan rund 52 Euro) – Letzterer Tipp stammt freundlicherweise <a
href="http://www.loggn.de/spideroak-online-backup-mit-clientseitiger-verschluesselung-3gb-statt-2gb-5gb-promocode/">von MacMacken-Leser Nico per E-Mail mit Hinweis auf sein Weblog</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/07/23/spideroak-mit-rabatt-und-mehr-speicherplatz/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Mac OS X «Lion»-Aktualisierung? Datensicherung nicht vergessen!</title><link>http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/</link> <comments>http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/#comments</comments> <pubDate>Wed, 20 Jul 2011 11:25:32 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[10.7]]></category> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[empfehlung]]></category> <category><![CDATA[entschlüsseln]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[lion]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[super duper]]></category> <category><![CDATA[superduper]]></category> <category><![CDATA[tipp]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upgrade]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[vilefault]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9527</guid> <description><![CDATA[Manche Dinge können nicht warten … Sommerpause hin oder her! Das Erscheinen von Mac OS X 10.7 «Lion» mit vielen bereits von Microsoft Windows bekannten Funktionen – SCNR! – steht unmittelbar bevor. Viele Weblogs veröffentlichen aus diesem Grund Empfehlungen, wie &#8230; <a
href="http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="sommerpause">Manche Dinge können nicht warten …<br
/> <a
href="http://www.macmacken.com/2011/06/07/sommerpause-bei-macmacken/">Sommerpause</a> hin oder her!</div><p>Das Erscheinen von Mac OS X 10.7 «Lion» <a
href="http://www.macmacken.com/2011/03/02/neue-funktionen-in-mac-os-x-lion-la-microsoft-windows/">mit vielen bereits von Microsoft Windows bekannten Funktionen</a> – <a
href="http://de.wiktionary.org/wiki/SCNR">SCNR! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </a> – steht unmittelbar bevor. Viele Weblogs veröffentlichen aus diesem Grund Empfehlungen, wie man seinen Mac für die Aktualisierung vorbereiten soll. Für alle, die nicht warten können, bis die ersten gröberen Fehler behoben sind und all ihre Anwendungen wirklich «Lion»-tauglich erscheinen, halte ich zur Vorbereitung nur etwas notwendig, ja für unverzichtbar: <strong>Datensicherung!</strong></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/07/macosx_lion_001.jpg" width="730" height="455" alt="" class="aligncenter" /></p><p><small>Bild via <a
href="http://www.nichewp.com/10-mac-os-lion-wallpapers.html">«nichewp»-Weblog</a>.</small></p><p><span
id="more-9527"></span></p><p>Ich verwende für meine Datensicherung <a
href="http://www.shirt-pocket.com/SuperDuper/SuperDuperDescription.html">SuperDuper!</a> – die aktuelle Version ist bereits «Lion»-kompatibel und die kostenlose Version genügt um sein bestehendes System als zuverlässige Datensicherung zu klonen. Im Fall der Fälle ist eine solche Datensicherung wesentlich effizienter für die Wiederherstellung als mittels <a
href="http://www.macmacken.com/2008/02/06/18-macken-von-time-machine/">«Time Machine»</a> (oder gar via <a
href="m/2008/05/01/10-macken-von-time-capsule/">«Time Capsule»</a>) gesicherte Daten. Ausserdem kann man ab Datensicherungen von SuperDuper! bei Bedarf auch direkt starten, das heisst sogar ohne Wiederherstellung weiterarbeiten.</p><p>Für jene Mac OS X-Benutzer, <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">die <strike>VileFault</strike> FileVault</a> verwenden, eine weitere Empfehlung: Mac vor der «Lion»-Aktualisierung entschlüsseln. So kann man direkt nach der Mac OS X-«Lion»-Aktualisierung auf die <a
href="http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/">neue FileVault-Version</a> umsteigen.</p><p>P.S.: Das Schweizer Apple-Portal «macprime.ch» <a
href="https://twitter.com/#!/macprime/status/93630603420901376">bittet um Unterstützung</a> durch den Kauf von Mac OS X «Lion» über den <a
href="http://clk.tradedoubler.com/click?p(24372)a(1108037)url(http://itunes.apple.com/WebObjects/MZStore.woa/wa/storeFront?mt=12)">entsprechenden «macprime.ch»-Partner-Weblink</a>. Wieso auch nicht? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/07/20/mac-os-x-lion-aktualisierung-datensicherung-nicht-vergessen/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Evernote-Konkurrent Memonic mit Schwächen</title><link>http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/</link> <comments>http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/#comments</comments> <pubDate>Fri, 03 Jun 2011 17:35:55 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[agb]]></category> <category><![CDATA[anonymisierung]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datenschutz]]></category> <category><![CDATA[dienst]]></category> <category><![CDATA[fremium]]></category> <category><![CDATA[installer]]></category> <category><![CDATA[kostenlos]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[memonic]]></category> <category><![CDATA[notiz]]></category> <category><![CDATA[notizen]]></category> <category><![CDATA[nutzungsbedingungen]]></category> <category><![CDATA[privatsphäre]]></category> <category><![CDATA[schweiz]]></category> <category><![CDATA[schweizer]]></category> <category><![CDATA[schweizerisch]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[startwerk]]></category> <category><![CDATA[synchronisation]]></category> <category><![CDATA[titanium installer]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9412</guid> <description><![CDATA[Hinweis: Gemäss Dorian Selz, Geschäftsführer und Mitgründer von Memonic, wurden verschlüsselte Verbindung (SSL) nun für alle Memonic-Benutzer aktiviert. Erfreulich! Epicreal Team stellte mir unverbindlich eine kostenlose Lizenz zum Ausprobieren von ePic zur Verfügung. Der Schweizer Evernote-Konkurrent Memonic geht gemeinsam mit &#8230; <a
href="http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<div
class="hinweis"><strong>Hinweis:</strong> Gemäss Dorian Selz, Geschäftsführer und Mitgründer von Memonic, <a
href="http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/#comment-44379">wurden verschlüsselte Verbindung (SSL) nun für alle Memonic-Benutzer aktiviert</a>. Erfreulich! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></div><p>Epicreal Team stellte mir unverbindlich eine kostenlose Lizenz zum Ausprobieren von ePic zur Verfügung.</p><p>Der <a
href="http://www.memonic.com/">Schweizer Evernote-Konkurrent Memonic</a> geht <a
href="http://startwerk.ch/2011/06/03/nutzer-gewinnen-memonic-mit-promo-coup/">gemeinsam mit «COMPUTER BILD» in die Offensive</a>:</p><blockquote><p>Herzstück der Kampagne ist eine Co-Promo mit der deutschen Computer Bild. Leser der morgen, am 4. Juni, am Kiosk liegenden Ausgabe erhalten einen lebenslangen Memonic-Account für 3,33 Euro. Der Deal kommt mit editorialer Begleitung im Heft und online, Memonic wird auf der Titelseite vertreten sein. Das reichenweitenstarke Magazin dürfte dem Online-Notizbuch einen markanten User-Pickup bescheren. […]</p></blockquote><h4>Nutzungsbedingungen</h4><p>Grund genug für einen Blick auf die Mac-Version von Memonic zu werfen. Beim ersten Start von Memonic erscheint der so genannte «Titanium Installer», der darum bittet, die Nutzungsbedingungen genau zu lesen (Memonic <a
href="http://twitter.com/mymemonic/status/76710486904807424">wird mit dem gleichnamigen Framewerk entwickelt</a>):</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_001.png" width="633" height="438" alt="" class="aligncenter" /></p><p><span
id="more-9412"></span></p><p>Mit gutem Grund, denn die Nutzungsbedingungen sind zwar erfreulich knapp behalten, beinhalten aber mindestens zwei Überraschungen (jeweils mit Hervorhebungen durch mich):</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_002.png" width="633" height="438" alt="" class="aligncenter" /></p><blockquote><p>Communication over the Application which are accessible by the public at large (for example, with a web form) is made <strong>unencrypted over the Internet</strong> and <strong>may be read with simple technical means by third persons</strong>, and are clearly related not only to the sender but also to the recipient. The same applies to the delivery of an Email to the Service Provider. It is therefore strongly inadvisable to communicate confidential information to the Service Provider or to third parties over the Application or by Email.</p></blockquote><p>Wieso nutzt Memonic keine verschlüsselten Verbindungen um die Privatsphäre der Memonic-Benutzer zu gewährleisten?</p><blockquote><p>You grant to the Service Provider free of charge a non-exclusive, worldwide, and <strong>irrevocable right for commercial use and utilization in an anonymous form of the data submitted by you</strong> to the Service Provider in the context of this Application.</p></blockquote><p>Wozu möchte Memonic die «anonymen» Daten der Memomic-Benutzer kommerziell nutzen und wie soll die anspruchsvolle (häufig unmögliche) Anonymisierung gewährleistet werden?</p><p>Beide Bestimmungen aus den Nutzungsbedingungen laden nicht dazu ein, Memonic auszuprobieren. Und ja, zumindest der Web-Zugriff auf Memonic erfolgt tatsächlich unverschlüsselt:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_003.png" width="730" height="150" alt="" class="aligncenter" /></p><p>Auch noch aufgefallen ist mir, dass Memonic neue Notizen nicht zeitnah synchronisiert:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/06/memonic_004.png" width="730" height="293" alt="" class="aligncenter" /></p><h4>Fazit</h4><p>Wieso gibt es immer noch Cloud-Dienste, die ihren Benutzern unverschlüsselte Verbindungen zumuten? Auch mit Verschüsselung gibt es noch genügend Potenzial für Sicherheitslücken …</p><p>Aber wie immer gilt: Selbst ausprobieren! Memonic ist für alle gängigen Plattformen und Systeme kostenlos erhältlich und kann entsprechend in aller Ausführlich ausprobiert werden.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/06/03/evernote-konkurrent-memonic-mit-schwaechen/feed/</wfw:commentRss> <slash:comments>20</slash:comments> </item> <item><title>Untaugliche iPhone-Verschlüsselung ohne Ende</title><link>http://www.macmacken.com/2011/05/26/untaugliche-iphone-verschluesselung-ohne-ende/</link> <comments>http://www.macmacken.com/2011/05/26/untaugliche-iphone-verschluesselung-ohne-ende/#comments</comments> <pubDate>Thu, 26 May 2011 09:40:21 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[angriff]]></category> <category><![CDATA[brute force]]></category> <category><![CDATA[elcomsoft]]></category> <category><![CDATA[entschlüsseln]]></category> <category><![CDATA[escrow key]]></category> <category><![CDATA[hardwareverschlüsselung]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[iphone 3gs]]></category> <category><![CDATA[iphone 4]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[nachschlüssel]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[passwortschlüssel]]></category> <category><![CDATA[schlüssel]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9317</guid> <description><![CDATA[Untaugliche Verschlüsselung bleibt ein iPhone-Thema, und erneut haben die Entwickler von Elcomsoft zuschlagen: Die Sicherheitsforscher von Elcomsoft haben einen Weg gefunden, den Speicher von iPhones mit Hardwareverschlüsselung (3GS und 4) auszulesen und zu entschlüsseln. Das besondere daran ist, dass sie &#8230; <a
href="http://www.macmacken.com/2011/05/26/untaugliche-iphone-verschluesselung-ohne-ende/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.macmacken.com/2011/02/11/iphone-mit-unsicherer-datenverschluesselung/">Untaugliche Verschlüsselung</a> bleibt ein iPhone-Thema, und <a
href="http://www.macmacken.com/2010/08/09/ios-4-schlusselbund-mit-gravierender-sicherheitslucke/">erneut haben die Entwickler von Elcomsoft zuschlagen</a>:</p><blockquote><p>Die Sicherheitsforscher von Elcomsoft haben einen Weg gefunden, den Speicher von iPhones mit Hardwareverschlüsselung (3GS und 4) auszulesen und zu entschlüsseln. Das besondere daran ist, dass sie offenbar den Speicher direkt auslesen und damit beispielsweise bereits gelöschte Daten restaurieren konnten. […]</p><p><span
id="more-9317"></span></p><p>Um diese zu knacken seien weitere Maßnahmen erforderlich, die aber keine echte Hürde darstellen. So musste Elcomsoft bei seinem Angriff den (einfachen, vierstelligen) Passcode per Brute Force knacken. Dabei probierte ein auf dem iPhone laufendes Tool die möglichen 10.000 Zahlenkombinationen innerhalb von 40 Minuten durch. Wie es um das Knacken von längeren Passcodes mit alphanumerischem Zeichensatz bestellt ist, schreibt der Hersteller von Passwortknackern nicht. Vermutlich dürfte ein längeres, gut gewähltes Passwort den Angriff aber erheblich erschweren.</p><p>Sofern ein iPhone mit einem Rechner synchronisiert sei, könne man jedoch auch vom PC den Nachschlüssel (Escrow Key) extrahieren und statt des Passcodeschlüssels verwenden. Unklar ist auch noch, welchen Einfluss eine Fernlöschung auf das Extrahieren der Schlüssel hat. Bei der Fernlöschung wird nämlich nicht der Speicher im iPhone gelöscht, sondern nur der (per Software nicht auslesbare) AES-Schlüssel. […]</p></blockquote><p>(Gelesen bei <a
href="http://www.heise.de/newsticker/meldung/Elcomsoft-knackt-iOS-Verschluesselungssystem-1250333.html">Heise Online</a>.)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/26/untaugliche-iphone-verschluesselung-ohne-ende/feed/</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Beschwerde gegen falsche Dropbox-Sicherheitsversprechen</title><link>http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/</link> <comments>http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/#comments</comments> <pubDate>Sat, 14 May 2011 10:00:45 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[amerika]]></category> <category><![CDATA[benutzer]]></category> <category><![CDATA[beschwerde]]></category> <category><![CDATA[christopher soghoian]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[falsch]]></category> <category><![CDATA[fcc]]></category> <category><![CDATA[federal communications commission]]></category> <category><![CDATA[gelogen]]></category> <category><![CDATA[lüge]]></category> <category><![CDATA[netzpolitik.org]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[usa]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[versprechen]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9162</guid> <description><![CDATA[Dropbox gab ein falsches Sicherheitsversprechen ab. Christopher Soghoian hat die Dropbox-Lügen analysiert und bei der amerikanischen Federal Communications Commission (FCC) eine Beschwerde gegen Dropbox (PDF) eingereicht, wie Netzpolitik.org schreibt. In seiner Beschwerde verweist Soghoian unter anderem auf die Dropbox-Konkurrenten SpiderOak &#8230; <a
href="http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/">Dropbox gab ein falsches Sicherheitsversprechen ab</a>. Christopher Soghoian hat die Dropbox-Lügen analysiert und bei der amerikanischen Federal Communications Commission (FCC) eine <a
href="http://www.wired.com/images_blogs/threatlevel/2011/05/dropbox-ftc-complaint-final.pdf">Beschwerde gegen Dropbox</a> (PDF) eingereicht, <a
href="http://www.netzpolitik.org/2011/dropbox-hat-wohl-die-nutzer-belogen-was-die-sicherheit-betrifft/">wie Netzpolitik.org schreibt</a>.</p><p><span
id="more-9162"></span></p><p>In seiner Beschwerde verweist Soghoian unter anderem auf die Dropbox-Konkurrenten <a
href="http://www.macmacken.com/2011/04/30/spideroak-cloud-ohne-mac-metadaten/">SpiderOak</a> und <a
href="http://www.macmacken.com/2011/04/21/nochmals-4-gb-kostenlosen-speicherplatz-fuer-wuala/">Wuala</a>:</p><blockquote><p>Dropbox’s use and storage of encryption keys does not follow best practices for the “cloud” backup industry. Several competing services, such as SpiderOak and Wuala, encrypt users’ data, by default, with a key only known to each user. These competing companies do not have the ability to access their customers’ unencrypted data.</p></blockquote><p>Leider unterstützen beide Dienste bislang keine Mac OS X-Metadaten wie beispielsweise Farbmarkierungen im «Finder». Mit solcher Metadaten-Unterstützung wären SpiderOak und Wuala valable Dropbox-Konkurrenten auf dem Mac.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/14/beschwerde-gegen-falsche-dropbox-sicherheitsversprechen/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Empfehlung: WLAN-Verschlüsselung ausschliesslich mit WPA2</title><link>http://www.macmacken.com/2011/05/12/empfehlung-wlan-verschluesselung-ausschliesslich-mit-wpa2/</link> <comments>http://www.macmacken.com/2011/05/12/empfehlung-wlan-verschluesselung-ausschliesslich-mit-wpa2/#comments</comments> <pubDate>Thu, 12 May 2011 14:15:09 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[avm]]></category> <category><![CDATA[einstellung]]></category> <category><![CDATA[fritz!box]]></category> <category><![CDATA[konfiguration]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wep]]></category> <category><![CDATA[wlan]]></category> <category><![CDATA[wpa]]></category> <category><![CDATA[wpa2]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9136</guid> <description><![CDATA[Bei einem Blick auf die WLAN-Konfiguration meiner Fritz!Box stellte ich kürzlich fest, dass die WLAN-Verbindungen mit «WPA + WPA2» verschlüsselt waren. Ich weiss nicht, ob die Fritz!Box standardmässig diese Art der Verschlüsselung wählt, doch empfehle ich in jedem Fall die &#8230; <a
href="http://www.macmacken.com/2011/05/12/empfehlung-wlan-verschluesselung-ausschliesslich-mit-wpa2/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Bei einem Blick auf die WLAN-Konfiguration meiner Fritz!Box stellte ich kürzlich fest, dass die WLAN-Verbindungen mit «<a
href="http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access">WPA</a> + WPA2» verschlüsselt waren. Ich weiss nicht, ob die Fritz!Box standardmässig diese Art der Verschlüsselung wählt, doch empfehle ich in jedem Fall die ausschliessliche Verwendung von <a
href="http://de.wikipedia.org/wiki/WPA2">WPA2</a> mit gegenüber WPA verbesserter Sicherheit:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/05/fritzbox_wpa_001.png" width="730" height="332" alt="" class="aligncenter" /></p><p>Voraussetzung dafür ist selbstverständlich, dass alle vorhandenen WLAN-Geräte WPA2 unterstützen. Bei Geräten von Apple aus den letzten Jahren sollte dies der Fall sein.</p><p><span
id="more-9136"></span></p><p>Nebenbei: Verwendet man bei AVM keine langen Kennwörter für die WLAN-Verschlüsselung?</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/05/fritzbox_wpa_002.png" width="730" height="369" alt="" class="aligncenter" /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/05/12/empfehlung-wlan-verschluesselung-ausschliesslich-mit-wpa2/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>1Password in Kürze ohne Dropbox-Unterstützung?</title><link>http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/</link> <comments>http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/#comments</comments> <pubDate>Fri, 29 Apr 2011 16:37:17 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[1password]]></category> <category><![CDATA[anwendung]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[kfilebox]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[proprietär]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sqlite]]></category> <category><![CDATA[unterstützung]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=9003</guid> <description><![CDATA[Die Dropbox-Entwickler haben das experimentelle Update 1.2.0 für Windows, Mac OS X und Linux zum Testen bereitgestellt, das das kürzlich gemeldete Sicherheitsproblem beseitigen soll. […] Darüber hinaus führt die Version 1.2.0 ein neues, verschlüsseltes Format für die lokal verwendete SQLite-Datenbank &#8230; <a
href="http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><img
src="http://www.macmacken.com/wp-content/uploads/2011/04/1password_dropbox_001.png" width="730" height="486" alt="" class="aligncenter" /></p><blockquote><p>Die Dropbox-Entwickler haben das experimentelle Update 1.2.0 für Windows, Mac OS X und Linux zum Testen bereitgestellt, das das <a
href="http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/">kürzlich gemeldete Sicherheitsproblem</a> beseitigen soll. […]</p><p>Darüber hinaus führt die Version 1.2.0 ein neues, verschlüsseltes Format für die lokal verwendete SQLite-Datenbank ein, um den unberechtigten Zugriff auf Inhalte zu verwehren. Leider führt das nach Angaben der Entwickler dazu, dass einige Anwendungen mit Dropbox-Unterstützung nicht mehr funktionieren. Konkret sind unter anderem 1Password und KFilebox betroffen.</p></blockquote><p><span
id="more-9003"></span></p><p>(Via <a
href="http://www.apfelkraft.ch/vb/showthread.php?t=5005">«Apfelkraft»</a> und <a
href="http://www.heise.de/newsticker/meldung/Dropbox-Update-soll-Sicherheitsproblem-loesen-1234749.html">Heise Online</a>.)</p><h4 id="nachtrag">Nachtrag</h4><p>MacMacken-Leser Rafael <a
href="http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/#comment-41121">beantwortet die Frage abschlägig</a>:</p><blockquote><p>Das betrifft nur Neuinstallationen von 1Password nachdem die neue Beta von Dropbox bereits installiert wurde.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/29/1password-in-kuerze-ohne-dropbox-unterstuetzung/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Weniger iOS-Sicherheit durch verschlüsseltes Backup</title><link>http://www.macmacken.com/2011/04/21/weniger-ios-sicherheit-durch-verschluesseltes-backup/</link> <comments>http://www.macmacken.com/2011/04/21/weniger-ios-sicherheit-durch-verschluesseltes-backup/#comments</comments> <pubDate>Thu, 21 Apr 2011 12:27:42 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[datensicherung]]></category> <category><![CDATA[hardware]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[ios 4]]></category> <category><![CDATA[ipad]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[ipod touch]]></category> <category><![CDATA[schlüssel]]></category> <category><![CDATA[software]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8890</guid> <description><![CDATA[Im Zusammenhang mit dem Speichern von persönlichen Geodaten auf iPhone und iPad wird von zahlreichen Apple-Fanboys Schreibern betont, die Möglichkeit des Auslesens betreffe nur unverschlüsselte Backups von iOS-Geräten, so beispielsweise auch der deutsche iPhone-Blogger Alex Olma: […] Verschlüsselt man sein &#8230; <a
href="http://www.macmacken.com/2011/04/21/weniger-ios-sicherheit-durch-verschluesseltes-backup/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Im Zusammenhang mit dem <a
href="http://www.macmacken.com/2011/04/21/apple-moeglichst-viele-benutzerdaten-moeglichst-wenig-datenschutz/">Speichern von persönlichen Geodaten auf iPhone und iPad</a> wird von zahlreichen <strike>Apple-Fanboys</strike> Schreibern betont, die Möglichkeit des Auslesens betreffe nur unverschlüsselte Backups von iOS-Geräten, so <a
href="http://www.google.ch/url?sa=t&#038;source=web&#038;cd=1&#038;ved=0CBYQFjAA&#038;url=http%3A%2F%2Fwww.iphoneblog.de%2F2011%2F04%2F21%2Fliebe-panikmacher-ich-hasse-euch%2F&#038;ei=RiKwTayeKo-aOsq6lZ8J&#038;usg=AFQjCNGxGq2BOu5tesnwFvgwVVc7GDcEuw">beispielsweise auch der deutsche iPhone-Blogger Alex Olma</a>:</p><blockquote><p>[…] Verschlüsselt man sein Backup nicht, ist die Datei zugänglich. Beispielsweise von der Visualisierungs-Software ‘iPhoneTracker‘, die im gleichen Schritt das Licht der Öffentlichkeit erblickte. Kryptografiert man dagegen seine Daten (ein iTunes-Klick reicht aus), ist die Datei nicht auszulesen. […]</p></blockquote><p>Das ist grundsätzlich richtig, verhindert allerdings nur das einfache Auslesen aus dem iOS-Geräte-Backup, nicht aber das Auslesen direkt von iOS-Geräten oder das Sammeln der persönlichen Geodaten überhaupt. Ausserdem ist die Empfehlung zur Verschlüsselung von iOS-Geräte-Backups unsinnig, denn <a
href="http://www.macmacken.com/2010/08/09/ios-4-schlusselbund-mit-gravierender-sicherheitslucke/">mit der Verschlüsselung ist eine gravierende Sicherheitslücke verbunden</a>.</p><p><span
id="more-8890"></span></p><p>Agile Web Solutions, die Entwickler von 1Password, <a
href="http://help.agile.ws/1Password_touch/iOS_security_details.html">beschreiben das Sicherheitsproblem auf ihrer Website wie folgt</a>:</p><blockquote><p>When iTunes on your Mac or PC makes a backup of your device data it all remains encrypted with the hardware key. This means that such data cannot be decrypted from that backup on anything other than your iOS device.</p><p>Starting with iOS 4, Apple introduced an exception to this so that people could – under limited circumstances – migrate all of their data (all apps and their data) from one iOS device to another. These backups, designed for migratation, do not have their data encrypted using the device hardware key. To create such a backup, the user must select to encrypt their device backup within iTunes. This kind of backup will be encrypted with a password that the user gives it in iTunes, but the internal data (including keychain data) will no longer be encrypted using a device hardware key. […]</p></blockquote><p>Agile Web Solutions verweist für weitere Erklärungen auf Elcomsoft. Das Unternehmen führt unter anderem die Anwendung «Phone Password Breaker» zum Zugriff auf verschlüsselte iOS-Geräte-Backups im Angebot und <a
href="http://www.elcomsoft.com/phone_password_recovery.html">schreibt in diesem Zusammenhang unter anderem</a>:</p><blockquote><p>If a backup IS NOT password-protected, the keychain is encrypted using &#8220;hardware&#8221; keys stored in the iPhone and not accessible from the outside. You can safely restore such backups to the same iPhone; however, if you restore it to another iPhone, the keychain will be lost completely.</p><p>If a backup IS password-protected, the keychain is encrypted using software keys that are generated from the backup password. As a result, you can restore such backups to any device, and keychain information will be restored as well. In order to restore the backup, you will have to enter the original password, so you must know it. Or you can crack it with Phone Password Breaker.</p></blockquote><p>Auf Deutsch kurz zusammengefasst: Verschlüsselte iOS-Geräte-Backups sind weniger sicher als solche ohne Verschlüsselung! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_evil.gif' alt=':evil:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/21/weniger-ios-sicherheit-durch-verschluesseltes-backup/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Dropbox mit falschem Sicherheitsversprechen</title><link>http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/</link> <comments>http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/#comments</comments> <pubDate>Sat, 16 Apr 2011 21:05:31 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[benutzerdatei]]></category> <category><![CDATA[benutzerdateien]]></category> <category><![CDATA[benutzerdaten]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datei]]></category> <category><![CDATA[dateien]]></category> <category><![CDATA[daten]]></category> <category><![CDATA[datenschutz]]></category> <category><![CDATA[datensicherheit]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[mitarbeiter]]></category> <category><![CDATA[privatsphäre]]></category> <category><![CDATA[schlangenöl]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[speicherdienst]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wuala]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8859</guid> <description><![CDATA[«Deine Dateien sind sicher aufbewahrt» – so werden Bedenken von Dropbox-Benutzern (Referral-Link) im Bezug auf die Sicherheit ihrer bei Dropbox gespeicherten Daten duzenderweise beruhigt. Auf der gleichen «Features»-Seite und auch anderswo bewirbt Dropbox die Verschlüsselung beim Übertragen und Speichern aller &#8230; <a
href="http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><img
src="http://www.macmacken.com/wp-content/uploads/2011/04/dropbox_sicherheit_001.png" width="730" height="295" alt="" class="aligncenter" /></p><p><em>«Deine Dateien sind sicher aufbewahrt»</em> – so werden Bedenken von <a
href="https://www.dropbox.com/referrals/NTEwODcyOQ">Dropbox</a>-Benutzern <sup>(Referral-Link)</sup> im Bezug auf die Sicherheit ihrer bei Dropbox gespeicherten Daten <a
href="http://www.macmacken.com/2011/03/02/sie-apple-du-fanboy/">duzenderweise</a> beruhigt. <a
href="https://www.dropbox.com/features">Auf der gleichen «Features»-Seite</a> und <a
href="https://www.dropbox.com/help/27">auch anderswo</a> bewirbt Dropbox die Verschlüsselung beim Übertragen und Speichern <a
href="http://www.macmacken.com/2011/03/12/mobile-dropbox-version-ohne-verschluesselung-von-metadaten/">aller Daten</a> und behauptet darüber hinaus:</p><blockquote><p>Dropbox-Mitarbeiter haben keinen Zugriff auf Benutzerdateien.</p></blockquote><p>Diese Behauptung ist falsch, wie ein Blick in die englischsprachige <a
href="https://www.dropbox.com/terms#privacy">«Privacy Policy» von Dropbox</a> zeigt:</p><blockquote><p>If we provide your Dropbox files to a law enforcement agency as set forth above, we will remove Dropbox’s encryption from the files before providing them to law enforcement.</p></blockquote><p>Dropbox stellt Strafverfolgungsbehörden demnach nicht nur Daten von Dropbox-Benutzern zur Verfügung, sondern entschlüsselt diese dabei auch — und wer, wenn nicht Dropbox-Mitarbeiter, haben dabei Zugriff auf Benutzerdateien? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /></p><p><span
id="more-8859"></span></p><p>In der deutschen Version der «Privacy Policy« fehlt diese Information übrigens bislang, nachfolgend der entsprechend Abschnitt <em>«Beachtung der Gesetze und Strafverfolgung»</em> beziehungsweise <em>«Compliance with Laws and Law Enforcement Requests; Protection of Dropbox&#8217;s Rights»</em> im Vergleich (mit Hervorhebung in der englischsprachigen Version):</p><blockquote><p>Dropbox arbeitet mit der Regierung und den Behörden sowie privaten Entitäten zusammen, um die Gesetze einzuhalten. Wir werden nach unserem eigenen Ermessen dies im Verlauf von rechtlichen Ansprüchen oder Verfahren (einschl. aber nicht begrenzt auf Vorladungen) Information über Sie der Regierung oder den Strafverfolgungsbehörden bekannt geben, um die Rechte von Dropbox oder Dritten zu schützen, die Sicherheit der Öffentlichkeit oder von Personen zu wahren oder um Aktivitäten zu stoppen oder vorzubeugen, von denen wir meinen, dass Sie illegal, unethisch, unangemessen oder rechtlich fragwürdig sein könnten.</p></blockquote><blockquote><p>We may disclose to parties outside Dropbox files stored in your Dropbox and information about you that we collect when we have a good faith belief that disclosure is reasonably necessary to (a) comply with a law, regulation or compulsory legal request; (b) protect the safety of any person from death or serious bodily injury; (c) prevent fraud or abuse of Dropbox or its users; or (d) to protect Dropbox’s property rights. <strong>If we provide your Dropbox files to a law enforcement agency as set forth above, we will remove Dropbox’s encryption from the files before providing them to law enforcement. However, Dropbox will not be able to decrypt any files that you encrypted prior to storing them on Dropbox.</strong></p></blockquote><p><a
href="http://www.macmacken.com/2011/04/09/dropbox-sicherheit-ist-wieder-einmal-benutzerssache/">Dropbox-Sicherheit bleibt Benutzersache</a>, denn «Verschlüsselung» à la Dropbox ist letztlich <a
href="http://de.wikipedia.org/wiki/Schlangen%C3%B6l">Schlangenöl</a> — und Cloud-Speicherdienste mit integrierter lokaler Verschlüsselung bleiben rar. Unter den gängigen Cloud-Speicherdiensten ist <a
href="http://www.macmacken.com/2010/11/03/10-gb-kostenlosen-speicherplatz-fuer-wuala/">Wuala</a> der einzige mir bekannte, der Daten lokal und vor der Datenübertragung verschlüsselt. Gibt es allenfalls noch andere solche Anbieter?</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/04/16/dropbox-mit-falschem-sicherheitsversprechen/feed/</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>FRITZ!Box-Benutzeroberfläche ohne Verschlüsselung</title><link>http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/</link> <comments>http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/#comments</comments> <pubDate>Sat, 19 Mar 2011 20:10:48 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[avm]]></category> <category><![CDATA[benutzeroberfläche]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[fritz!box]]></category> <category><![CDATA[gui]]></category> <category><![CDATA[https]]></category> <category><![CDATA[router]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[ssl]]></category> <category><![CDATA[unverschlüsselt]]></category> <category><![CDATA[verbindung]]></category> <category><![CDATA[verschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[zugriff]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8718</guid> <description><![CDATA[Aufgrund zahlreicher Empfehlungen habe ich mich für eine FRITZ!Box von AVM als neuen Router entschieden. Mein erster Eindruck ist grundsätzlich positiv, doch sind einige Macken enttäuschend, die ich bei diesem viel gelobten Router nicht erwartet hätte. So verblüfft mich beispielsweise, &#8230; <a
href="http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Aufgrund zahlreicher Empfehlungen habe ich mich für eine <a
href="http://www.avm.de/de/index.php3">FRITZ!Box von AVM</a> als neuen Router entschieden. Mein erster Eindruck ist grundsätzlich positiv, doch sind einige Macken enttäuschend, die ich bei diesem viel gelobten Router nicht erwartet hätte. So verblüfft mich beispielsweise, dass der Browser-Zugriff auf die FRITZ!Box-Benutzeroberfläche ohne Verschlüsselung erfolgt:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/03/fritzbox_ssl_001.png" width="730" height="365" alt="" class="aligncenter" /></p><p><span
id="more-8718"></span></p><p>SSL-Verschlüsselung für die Verbindung zur FRITZ!Box scheint auch optional nicht verfügbar zu sein:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/03/fritzbox_ssl_002.png" width="730" height="365" alt="" class="aligncenter" /></p><p>Einige weitere Macken, denen ich begegnet bin, sind die langen Neustart-Zeiten nach Änderungen der Konfiguration, die fehlende Konfigurationsmöglichkeit für DNS-Server und der fehlende Reset-Knopf am Gerät – Zurücksetzen kann man die FRITZ!Box nur über ein angeschlossenes Telefon.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/03/19/fritzbox-benutzeroberflaeche-ohne-verschluesselung/feed/</wfw:commentRss> <slash:comments>32</slash:comments> </item> <item><title>Mobile Dropbox-Version ohne Verschlüsselung von Metadaten</title><link>http://www.macmacken.com/2011/03/12/mobile-dropbox-version-ohne-verschluesselung-von-metadaten/</link> <comments>http://www.macmacken.com/2011/03/12/mobile-dropbox-version-ohne-verschluesselung-von-metadaten/#comments</comments> <pubDate>Sat, 12 Mar 2011 08:00:00 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[android]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[ipad]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[ipod touch]]></category> <category><![CDATA[meta]]></category> <category><![CDATA[metadaten]]></category> <category><![CDATA[mike cardwell]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[unverschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8634</guid> <description><![CDATA[Mobile Versionen von Dropbox, das heisst auf Smartphones wie dem iPhone, sind weniger sicher als Desktop-Version von Dropbox, wie Mike Cardwell herausgefunden hat: Out of curiosity, I fired up tcpdump on my router to have a look at the traffic &#8230; <a
href="http://www.macmacken.com/2011/03/12/mobile-dropbox-version-ohne-verschluesselung-von-metadaten/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Mobile Versionen von Dropbox, das heisst auf Smartphones wie dem iPhone, sind weniger sicher als Desktop-Version von Dropbox, <a
href="https://grepular.com/Dropbox_Mobile_Less_Secure_Than_Dropbox_Desktop">wie Mike Cardwell herausgefunden hat</a>:</p><blockquote><p>Out of curiosity, I fired up tcpdump on my router to have a look at the traffic my Android phone&#8217;s Dropbox client was transferring during usage. To my surprise, I noticed that all file metadata was sent in the clear.</p></blockquote><p><span
id="more-8634"></span></p><p>Metadaten von Dateien werden demnach unverschlüsselt übertragen – worin man bei Dropbox offensichtlich kein Problem sieht, wie nachfolgende E-Mail-Antwort von Dropbox an Mike Cardwell zeigt:</p><blockquote><p>Thank you for the blog coverage of this issue. This has been a topic of ongoing discussion for our mobile developers and the preference of speed over security when it comes to file metadata on mobile may change in the future.</p></blockquote><p>… ohne die fehlende Verschlüsselung allerdings transparent zu kommunizieren, worüber sich Mike Cardwell zu Recht ärgert:</p><blockquote><p>So yeah. This is a speed vs security issue. Also, on their security page, they have modified the sentence where it says they encrypt file data and metadata such that it now only states that they encrypt file data. No mention of the fact that the mobile client doesn&#8217;t encrypt metadata though. Feels slightly dishonest to me.</p></blockquote><p>Weiterhin gilt, dass man <a
href="http://www.macmacken.com/2010/10/31/datenverlust-in-der-cloud-ohne-folgen-fuer-anbieter/">Cloud-Anbietern leider kein Vertrauen schenken</a> kann und dass insbesondere <a
href="http://www.macmacken.com/2009/01/13/dropbox-sicherheit-ist-benutzersache/">Dropbox-Sicherheit Benutzersache</a> ist.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/03/12/mobile-dropbox-version-ohne-verschluesselung-von-metadaten/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>FileVault endlich brauchbar in Mac OS X «Lion»?</title><link>http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/</link> <comments>http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/#comments</comments> <pubDate>Sat, 26 Feb 2011 17:10:40 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[aes-128]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[lion]]></category> <category><![CDATA[löwe]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[systemverschlüsselung]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[xts-aes]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8512</guid> <description><![CDATA[Die heutige Mac OS X-Verschlüsselungsfunktion VileFault FileVault geht mit vielen Nachteilen einher, unter anderem wird nicht das gesamte System verschlüsselt und die stündliche «Time Machine»-Datensicherung funktioniert nicht mehr. Besserung bringt allenfalls das kommende Mac OS X «Lion»: Schütze alle Daten auf &#8230; <a
href="http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Die heutige Mac OS X-Verschlüsselungsfunktion <strike>VileFault</strike> FileVault <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">geht mit vielen Nachteilen einher</a>, unter anderem wird nicht das gesamte System verschlüsselt und die <a
href="http://www.macmacken.com/2008/02/06/18-macken-von-time-machine/">stündliche «Time Machine»-Datensicherung funktioniert nicht mehr</a>. Besserung bringt allenfalls das <a
href="http://www.apple.com/chde/macosx/lion/">kommende Mac OS X «Lion»</a>:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2011/02/filevault_001.png" width="730" height="164" alt="" class="aligncenter" /></p><blockquote><p>Schütze alle Daten auf deinem Mac jetzt noch besser mit der XTS-AES 128 Datenverschlüsselung auf Volume-Ebene. Die Erstverschlüsselung erfolgt schnell und unauffällig – während du arbeitest, wird alles im Hintergrund verschlüsselt. FileVault bietet auch Verschlüsselung für deine externen Laufwerke und erlaubt es, alle Daten sofort von deinem Mac zu löschen.</p></blockquote><p>Vielen Dank für die zahlreichen Leserhinweise <a
href="http://www.macmacken.com/kontakt/">per E-Mail</a>! <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/02/26/filevault-endlich-brauchbar-in-mac-os-x-lion/feed/</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>iPhone mit unsicherer Datenverschlüsselung</title><link>http://www.macmacken.com/2011/02/11/iphone-mit-unsicherer-datenverschluesselung/</link> <comments>http://www.macmacken.com/2011/02/11/iphone-mit-unsicherer-datenverschluesselung/#comments</comments> <pubDate>Fri, 11 Feb 2011 09:40:20 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[fraunhofer]]></category> <category><![CDATA[hacken]]></category> <category><![CDATA[hacker]]></category> <category><![CDATA[heise online]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[ipad]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[ipod touch]]></category> <category><![CDATA[jens heider]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[leserhinweis]]></category> <category><![CDATA[matthias boll]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[remote wipe]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sperre]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=8341</guid> <description><![CDATA[«Sicherheitsnotstand auf dem iPhone» lautete im Sommer 2009 die Überschrift eines MacMacken-Blogartikels. Leider ist diese Überschrift weiterhin zutreffend, denn genauso wie bei Mac OS X bekundet Apple auch bei iOS grosse Probleme mit dem Gewährleisten der notwendigen Sicherheit: Den Fraunhofer-Mitarbeitern &#8230; <a
href="http://www.macmacken.com/2011/02/11/iphone-mit-unsicherer-datenverschluesselung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.macmacken.com/2009/08/04/sicherheitsnotstand-auf-dem-iphone/">«Sicherheitsnotstand auf dem iPhone»</a> lautete im Sommer 2009 die Überschrift eines MacMacken-Blogartikels. Leider ist diese Überschrift weiterhin zutreffend, denn <a
href="http://www.heise.de/ct/inhalt/2011/04/158/">genauso wie bei Mac OS X</a> bekundet Apple auch bei iOS grosse Probleme mit dem Gewährleisten der notwendigen Sicherheit:</p><blockquote><p>Den Fraunhofer-Mitarbeitern Jens Heider und Matthias Boll ist es gelungen, trotz Passcode-Sperre unter anderem abgespeicherte Passwörter aus einem iPhone auszulesen. Somit bedeutet ein verlorenes oder geklautes iPhone nach wie vor ein ernsthaftes Sicherheitsproblem – auch bei der aktuellen iPhone-Generation.</p><p>[…]</p><p>Somit kann man sich also nicht auf die Verschlüsselung der Daten auf dem iPhone verlassen. Auch das Löschen der Daten via Remote Wipe schafft keine Sicherheit, da man nicht wissen kann, ob es noch rechtzeitig passiert ist. Schließlich dauert der Angriff nur wenige Minuten. Wenn ein iPhone also tatsächlich in falsche Hände gerät, sollten die Besitzer schleunigst alle Passwörter ändern, die auch auf dem verlorenen iPhone gespeichert sind, empfehlen Heider und Boll im Fazit ihrer Analyse <a
href="http://www.sit.fraunhofer.de/Images/sc_iPhone%20Passwords_tcm501-80443.pdf">Practical Consideration of iOS Device Encryption Security</a> (PDF).</p></blockquote><p>(Gelesen <a
href="http://www.heise.de/newsticker/meldung/iPhone-verloren-Passwoerter-weg-1186267.html">bei Heise Online</a> aufgrund zahlreicher <a
href="http://www.macmacken.com/kontakt/">Leserhinweise per E-Mail</a> – vielen Dank!)</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2011/02/11/iphone-mit-unsicherer-datenverschluesselung/feed/</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Dropbox bleibt Dropbox – leider!</title><link>http://www.macmacken.com/2010/12/05/dropbox-bleibt-dropbox-leider/</link> <comments>http://www.macmacken.com/2010/12/05/dropbox-bleibt-dropbox-leider/#comments</comments> <pubDate>Sun, 05 Dec 2010 13:20:02 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[cloud]]></category> <category><![CDATA[datei]]></category> <category><![CDATA[dropbox]]></category> <category><![CDATA[klonen]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[meta-daten]]></category> <category><![CDATA[metadaten]]></category> <category><![CDATA[ordner]]></category> <category><![CDATA[selective sync]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[synchronisieren]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7560</guid> <description><![CDATA[Die 1er-Version von Dropbox naht, doch leider bleibt Dropbox Dropbox, im Guten wie im Schlechten: Enttäuschend ist, dass man weiterhin nur Dateien und Ordner innerhalb der «Dropbox» zwischen der Dropbox-Website sowie verschiedenen Computern klonen kann, nicht aber sonstige Dateien und &#8230; <a
href="http://www.macmacken.com/2010/12/05/dropbox-bleibt-dropbox-leider/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://stadt-bremerhaven.de/dropbox-1-0-0-final-erschienen">Die 1er-Version von Dropbox naht</a>, doch leider bleibt Dropbox Dropbox, im Guten wie im Schlechten:</p><p>Enttäuschend ist, dass man weiterhin nur Dateien und Ordner innerhalb der «Dropbox» zwischen der Dropbox-Website sowie verschiedenen Computern klonen kann, nicht aber sonstige Dateien und Order. Die viel versprechende Funktion «Selective Sync» bezieht sich ausschliesslich auf Dateien und Ordner innerhalb der «Dropbox».</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/12/dropbox_013.png" width="480" height="248" alt="" class="aligncenter" /></p><p><span
id="more-7560"></span></p><p>Immerhin: Dropbox <a
href="http://www.macmacken.com/2010/11/30/growl-aerger-mit-dropbox/#comment-15440">nervt zwar mit der ungefragten Installation von Growl</a>, ist aber für das Klonen und Teilen von nicht allzu schützenswerten (oder lokal verschlüsselten) Daten eine äusserst komfortable und <a
href="http://www.macmacken.com/2010/10/09/18-gb-kostenlosen-speicherplatzhingegen-fur-dropbox-studenten/">dank häufigen Speichergeschenken</a> auch kostenlose Möglichkeit. Hingegen taugt Dropbox weiterhin nicht um Daten zwischen zwei Macs synchron zu halten – dazu fehlt es an der <a
href="http://www.macmacken.com/2010/12/02/dropbox-scheitert-an-gross-und-kleinschreibung/#comment-15339">komfortablen Auswahl von Dateien und Ordnern ausserhalb der «Dropbox»</a>, an ausreichender Unterstützung für Mac-Metadaten und an Möglichkeiten zur lokalen Verschlüsselung. Aber vielleicht folgen diese Funktionen mit einer künftigen 2er-Version … <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/12/05/dropbox-bleibt-dropbox-leider/feed/</wfw:commentRss> <slash:comments>41</slash:comments> </item> <item><title>Verschlüsseltes MacBook Air: FileVault als Alternative zu PGP WDE?</title><link>http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/</link> <comments>http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/#comments</comments> <pubDate>Sat, 04 Dec 2010 03:55:15 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[filevault]]></category> <category><![CDATA[geschwindigkeit]]></category> <category><![CDATA[leistung]]></category> <category><![CDATA[leistungseinbusse]]></category> <category><![CDATA[macbook]]></category> <category><![CDATA[macbook air]]></category> <category><![CDATA[mba]]></category> <category><![CDATA[messung]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[pgp wde]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[systemleistung]]></category> <category><![CDATA[vergleich]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wde]]></category> <category><![CDATA[whole disk encryption]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7389</guid> <description><![CDATA[Sicherheit durch vollständige Systemverschlüsselung mit PGP WDE bremst die aktuelle MacBook Air-Generation deutlich aus – genauso wie jedes andere System mit SSD statt Festplatte. Eine Alternative bietet die Verschlüsselung mit FileVault von Mac OS X, wie nachfolgende Messergebnisse zeigen: Obiges &#8230; <a
href="http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Sicherheit durch vollständige Systemverschlüsselung mit PGP WDE <a
href="http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/">bremst die aktuelle MacBook Air-Generation deutlich aus</a> – genauso wie jedes andere System mit SSD statt Festplatte. Eine Alternative bietet die <a
href="http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/#comment-14466">Verschlüsselung mit FileVault von Mac OS X</a>, wie nachfolgende Messergebnisse zeigen:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_001.png" width="607" height="394" alt="" class="aligncenter" /></p><p><span
id="more-7389"></span></p><p>Obiges Diagramm zeigt die erzielten Punkte mit Xbench, nachfolgende Diagramme die jeweils benötigte Zeit in Sekunden.</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_002.png" width="607" height="394" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_003.png" width="607" height="394" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/mba_filevault_004.png" width="607" height="394" alt="" class="aligncenter" /></p><p>FileVault führt ebenfalls zu einer Leistungseinbusse, doch fällt diese wesentlich geringer aus als bei der Verwendung von PGP WDE. Leider ist die <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">Nutzung von FileVault dabei mit zahlreichen Nachteilen verbunden</a>, insbesondere funktioniert die stündliche Datensicherung mit «Time Machine» nicht … wie meistens bei Fragen der Sicherheit muss man als Benutzer auch in diesem Fall entscheiden, wo die eigenen Prioritäten liegen.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/12/04/verschluesseltes-macbook-air-filevault-als-alternative-zu-pgp-wde/feed/</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>1Password NICHT mit lückenhafter Suchfunktion</title><link>http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/</link> <comments>http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/#comments</comments> <pubDate>Wed, 01 Dec 2010 04:05:03 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[1password]]></category> <category><![CDATA[daten]]></category> <category><![CDATA[datenbank]]></category> <category><![CDATA[durchsuchen]]></category> <category><![CDATA[eintrag]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[lückenhaft]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[medwedew]]></category> <category><![CDATA[notiz]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[suche]]></category> <category><![CDATA[suchen]]></category> <category><![CDATA[unvollständig]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7294</guid> <description><![CDATA[Ist anderen 1Password-Benutzern auch schon aufgefallen, dass sich nicht alle Inhalte der 1Password-Datenbank durchsuchen lassen? Als Beispiel erstellte ich in 1Password eine sichere Notiz, die unter anderem den Namen des russischen Präsidenten Medwedew enthielt: Danach suchte ich nach «Medwedew», doch &#8230; <a
href="http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Ist anderen <a
href="http://www.macmacken.com/2010/02/09/harziger-start-mit-1password/">1Password</a>-Benutzern auch schon aufgefallen, dass sich nicht alle Inhalte der 1Password-Datenbank durchsuchen lassen? Als Beispiel erstellte ich in 1Password eine sichere Notiz, die unter anderem den Namen des <a
href="http://de.wikipedia.org/wiki/Dmitri_Anatoljewitsch_Medwedew">russischen Präsidenten Medwedew</a> enthielt:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/1password_001.png" width="730" height="362" alt="" class="aligncenter" /></p><p><span
id="more-7294"></span></p><p>Danach suchte ich nach «Medwedew», doch wurde 1Password nicht fündig:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/1password_002.png" width="730" height="362" alt="" class="aligncenter" /></p><p>I<del
datetime="2010-12-02T11:08:06+00:00">ch vermute das Problem darin, dass 1Password jeweils nur den aktuellen Datenbank-Eintrag entschlüsselt und die Suchfunktion deshalb <a
href="http://www.macmacken.com/2010/02/13/1password-mit-klartext-statt-verschluesselung/">nur für Daten funktioniert, die gar nicht verschlüsselt werden</a>. In der <a
href="http://www.macmacken.com/2009/09/16/aussprechbarkeit-a-la-keepassx/">freien und kostenlos Open Source-Alternative KeePassX</a> sind immer alle Daten durchsuchbar, dafür aber jeweils auch vollständig entschlüsselt und damit eher abgreifbar … die Entwickler von 1Password scheinen sich diesbezüglich für Sicherheit zugunsten von Benutzerfreundlichkeit und Funktionsumfang entschieden zu haben.</del></p><h4>Korrektur</h4><p>Meine Vermutung war falsch. Das Problem lag darin, dass 1Password nicht standardmässig alle Daten durchsucht, man <a
href="http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/#comment-15253">aber problemlos alle Daten durchsuchen</a> lassen kann. Die Suchfunktion ist damit nicht eingeschränkt und es besteht leider auch kein Vorteil in Sachen Sicherheit. Vielen Dank an die MacMacken-Leser <a
href="http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/#comment-15158">«Heiko»</a> und <a
href="http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/#comment-15241">«dr3do»</a> für ihre entsprechenden Hinweise!</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/12/01/1password-mit-lueckenhafter-suchfunktion/feed/</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>«HTTPS Everywhere» für etwas mehr Sicherheit dank Verschlüsselung</title><link>http://www.macmacken.com/2010/11/22/https-everywhere-fuer-etwas-mehr-sicherheit-dank-verschluesselung/</link> <comments>http://www.macmacken.com/2010/11/22/https-everywhere-fuer-etwas-mehr-sicherheit-dank-verschluesselung/#comments</comments> <pubDate>Mon, 22 Nov 2010 10:35:35 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[eff]]></category> <category><![CDATA[electronic frontier foundation]]></category> <category><![CDATA[erweiterung]]></category> <category><![CDATA[facebook]]></category> <category><![CDATA[firefox]]></category> <category><![CDATA[google]]></category> <category><![CDATA[https]]></category> <category><![CDATA[https everywhere]]></category> <category><![CDATA[leserhinweis]]></category> <category><![CDATA[mozilla]]></category> <category><![CDATA[mozilla firefox]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[ssl]]></category> <category><![CDATA[sven]]></category> <category><![CDATA[TLS]]></category> <category><![CDATA[verschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7303</guid> <description><![CDATA[Die Mozilla Firefox-Erweiterung «Firesheep» zeigt problemlos nachvollziehbar auf, mit welchen Risiken die Nutzung von Google, Facebook und anderen Websites ohne verschlüsselte Verbindungen verbunden ist. In diesem Zusammenhang hat mich MacMacken-Leser Sven per E-Mail auf das «HTTPS Everywhere»-Projekt der Electronic Frontier &#8230; <a
href="http://www.macmacken.com/2010/11/22/https-everywhere-fuer-etwas-mehr-sicherheit-dank-verschluesselung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/https_everywhere_001.jpg" width="360" height="311" alt="" class="aligncenter" /></p><p>Die <a
href="http://www.macmacken.com/2010/11/07/firesheep-offenbart-unsicherheit-von-evernote-co/">Mozilla Firefox-Erweiterung «Firesheep»</a> zeigt problemlos nachvollziehbar auf, mit welchen Risiken die Nutzung von Google, Facebook und anderen Websites ohne verschlüsselte Verbindungen verbunden ist. In diesem Zusammenhang hat mich MacMacken-Leser Sven <a
href="http://www.macmacken.com/kontakt/">per E-Mail</a> auf das <a
href="https://www.eff.org/https-everywhere">«HTTPS Everywhere»-Projekt</a> der Electronic Frontier Foundation (EFF) hingewiesen. «HTTPS Everywhere» ist genauso wie «Firesheep» eine Mozilla Firefox-Erweiterung, sorgt aber durch das Anfordern von verschlüsselten Verbindungen von ausgewählten Websites für etwas mehr Sicherheit:</p><p><a
href="https://www.eff.org/https-everywhere">https://www.eff.org/https-everywhere</a></p><p>«HTTPS Everywhere» ist eine sinnvolle Möglichkeit zur Selbsthilfe. Gleichzeitig sollte man aber nicht versäumen, die Betreiber von Evernote, Facebook, usw. darum zu bitten, endlich nur noch Daten über verschlüsselte Verbindungen zu übertragen – oder im eigenen Interesse auf die Nutzung solcher Websites verzichten.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/11/22/https-everywhere-fuer-etwas-mehr-sicherheit-dank-verschluesselung/feed/</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Langsames MacBook Air durch PGP Whole Disk Encryption (WDE)</title><link>http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/</link> <comments>http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/#comments</comments> <pubDate>Mon, 22 Nov 2010 04:30:08 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[benchmark]]></category> <category><![CDATA[festplatte]]></category> <category><![CDATA[flash-speicher]]></category> <category><![CDATA[geekbench]]></category> <category><![CDATA[geschwindigkeit]]></category> <category><![CDATA[leistung]]></category> <category><![CDATA[macbook air]]></category> <category><![CDATA[mba]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[pgp wde]]></category> <category><![CDATA[speicher]]></category> <category><![CDATA[ssd]]></category> <category><![CDATA[systemleistung]]></category> <category><![CDATA[systemverschlüsselung]]></category> <category><![CDATA[vergleich]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wde]]></category> <category><![CDATA[whole disk encryption]]></category> <category><![CDATA[xbench]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7324</guid> <description><![CDATA[Vollständige Systemverschlüsselung mittels PGP WDE (Whole Disk Encryption) zeigt negative Auswirkungen auf die Systemleistung – auch beim MacBook Air in der momentan bestmöglichen Konfiguration (13&#8243;-Modell mit Core2Duo-Prozessor mit 2,13 GHz, 4 GB RAM und SSD mit 256 GB Speicherkapazität), wie &#8230; <a
href="http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Vollständige Systemverschlüsselung mittels <a
href="http://www.macmacken.com/2009/02/17/pgp-whole-disk-encryption-vs-systemleistung/">PGP WDE (Whole Disk Encryption) zeigt negative Auswirkungen auf die Systemleistung</a> – auch beim MacBook Air in der momentan bestmöglichen Konfiguration (13&#8243;-Modell mit Core2Duo-Prozessor mit 2,13 GHz, 4 GB RAM und SSD mit 256 GB Speicherkapazität), wie meine Messungen ergaben:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_001.png" width="711" height="327" alt="" class="aligncenter" /></p><p><span
id="more-7324"></span></p><p>Für meine Messungen nutzte ich <a
href="http://www.xbench.com/">Xbench</a> sowie <a
href="http://www.primatelabs.ca/geekbench/">Geekbench</a> und führte ausserdem einige definierte Aufgaben jeweils mit und ohne PGP WDE durch. Als Vergleich diente ein nicht mehr ganz taufrisches MacBook Pro (15&#8243;-Modell mit Core2Duo-Prozessor mit 2,66 GHZ und 8 GB RAM mit einer 7200er-Festplatte mit 320 GB Speicherkapazität) <em>ohne</em> PGP WDE. Die nachfolgenden Werte entsprechen jeweils dem Durchschnitt von fünf Durchläufen, wobei ich darauf achtete, dass die MacBooks jeweils nicht mit anderen Aufgaben beschäftigt waren.</p><h4>Gesamtleistung</h4><p>Mit PGP WDE fühlte sich das MacBook Air (MBA) spürbar weniger performant an als ohne, was auch das Xbench-Gesamtergebnis bestätigte. Nachfolgend nochmals das obige Gesamtergebnis mit veränderter Skala auf der x-Achse:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_002.png" width="711" height="327" alt="" class="aligncenter" /></p><p>Ohne PGP WDE war das MBA schneller als das MacBook Pro (MBP), mit PGP WDE fiel es im Gesamtergebnis zurück. Diese Messergebnisse entsprechend dem subjektiven Eindruck bei der alltäglichen Nutzung.</p><h4>Prozessorleistung</h4><p>Die ermittelte Prozessorleistung sowie der entsprechende Unterschied zwischen den MacBooks bewegte sich im Rahmen der Erwartungen. Sie ist für beide MacBooks gross genug um durch PGP WDE nicht beeinträchtigt zu werden:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_003.png" width="711" height="327" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_004.png" width="711" height="327" alt="" class="aligncenter" /></p><p>Gleiches galt für die Ergebnisse der Xbench-Testergebnisse für Arbeitsspeicher (für beide MacBooks gleich), Benutzeroberfläche (MBP wie erwartet schneller durch leistungsfähigere Prozessoren und dedizierte Grafikkarte) und Grafikleistung (dito). Eine relevante Differenz mit und ohne PGP WDE ergab sich hingegen beim Threading-Messergebnis mit Xbench:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_005.png" width="711" height="327" alt="" class="aligncenter" /></p><h4>Festplattenleistung</h4><p>Die Ergebnisse zur Festplattenleistung zeigten einerseits, inwiefern selbst die <a
href="http://www.macmacken.com/2010/10/29/macbook-air-mit-langsamem-ssd-speicher-ohne-trim/">vergleichsweise langsame SSD im MBA</a> einer herkömmlichen Festplatte deutlich überlegen ist, offenbarten aber gleichzeitig auch den dramatischen Leistungsverlust durch Verwendung von PGP WDE:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_010.png" width="711" height="327" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_011.png" width="711" height="327" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_012.png" width="711" height="327" alt="" class="aligncenter" /></p><p>Mit PGP WDE war die SSD im MBA mehrheitlich nicht mehr wesentlich schneller als die Festplatte im MBP. Ohne PGP WDE hingegen kann die SSD im MBA ihre Geschwindigkeit ausspielen und trägt damit wesentlich dazu bei, dass sich das MBA in der alltäglichen Nutzung performant (genug) anfühlt.</p><h4>Aufgaben im Zeitvergleich</h4><p>Mit PGP WDE stieg die Zeit in Sekunden zwischen dem Einschalten und dem Erscheinen des Anmeldebildschirms spürbar an – von 15 Sekunden ohne PGP WDE bis zu mehr als einer Minute mit PGP WDE auf dem MBA und damit noch länger als auf dem MBP:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_013.png" width="711" height="327" alt="" class="aligncenter" /></p><p>Ein ähnliches Ergebnis ergab sich beim Duplizieren (lokales Kopieren) einer 1.34 GB grossen Videodatei:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_014.png" width="711" height="327" alt="" class="aligncenter" /></p><p>Beim Entpacken einer vergleichsweise kleinen ZIP-Datei war die absolute Differenz weniger dramatisch, relevativ gesehen war sie aber bereits sehr gross:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_015.png" width="711" height="327" alt="" class="aligncenter" /></p><p>Beim Öffnen von vergleichsweise kleinen Text- und Tabellendokumenten hingegen waren die Unterschiede weniger dramatisch, wenn auch vor allem beim <a
href="http://www.macmacken.com/2009/02/09/5-populaere-irrtuemer-rund-um-neooffice/">leistungshungrigen NeoOffice</a> spürbar:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_016.png" width="711" height="327" alt="" class="aligncenter" /></p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/macbookair_pgpwde_017.png" width="711" height="327" alt="" class="aligncenter" /></p><h4>Fazit zum MacBook Air mit PGP WDE</h4><p>Die Nutzung von PGP WDE auf dem MacBook ist sinnvoll, weil insbesondere die Daten auf mobilen Geräten geschützt werden müssen, fordert aber gleichzeitig leider einen hohen Preis an Systemleistung. Für die meisten Benutzer dürfte dieser Preis zu hoch sein, denn aus einem MacBook Air, das bei hoher CPU-Auslastung bald einmal hörbar lüftet, sich ansonsten aber schnell anfühlt, wird ein MacBook Air, das einem gar oft warten lässt …</p><p>Bei späterer Gelegenheit hoffe ich, die Verschlüsselung mit FileVault ausprobieren zu können. <a
href="http://www.macmacken.com/2007/12/09/10-schwaechen-von-filevault/">FileVault von Mac OS X hat zwar zahlreiche Nachteile</a>, insbesondere die fehlende regelmässige «Time Machine»-Datensicherung, aber ich bin neugierig auf die Ergebnisse und wer das MacBook Air als Zweitgerät nutzt, kann allenfalls sowieso auf «Time Machine» verzichten.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/11/22/langsames-macbook-air-durch-pgp-whole-disk-encryption-wde/feed/</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>MacBook Air ohne PGP WDE-Wiederherstellung</title><link>http://www.macmacken.com/2010/11/13/macbook-air-ohne-pgp-wde-wiederherstellung/</link> <comments>http://www.macmacken.com/2010/11/13/macbook-air-ohne-pgp-wde-wiederherstellung/#comments</comments> <pubDate>Sat, 13 Nov 2010 16:45:45 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[cd]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[macbook air]]></category> <category><![CDATA[mba]]></category> <category><![CDATA[optisches laufwerk]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[pgp wde]]></category> <category><![CDATA[recovery]]></category> <category><![CDATA[recovery cd]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wde]]></category> <category><![CDATA[whole disk encryption]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7207</guid> <description><![CDATA[Die Aktualisierung auf Mac OS X 10.6.5 führte bei PGP Whole Disk Encryption (WDE)-Benutzern dazu, dass sie nicht mehr auf ihre verschlüsselten Daten zugreifen konnten. Inzwischen hat PGP dazu Informationen veröffentlicht – einerseits eine Möglichkeit zur Mac OS X-Aktualisierung ohne &#8230; <a
href="http://www.macmacken.com/2010/11/13/macbook-air-ohne-pgp-wde-wiederherstellung/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Die Aktualisierung auf Mac OS X 10.6.5 führte bei PGP Whole Disk Encryption (WDE)-Benutzern dazu, dass sie <a
href="http://www.macmacken.com/2010/11/11/pgp-wde-vorlaeufig-nicht-mac-os-x-10-6-5-kompatibel/">nicht mehr auf ihre verschlüsselten Daten zugreifen konnten</a>. Inzwischen hat PGP dazu Informationen veröffentlicht – einerseits eine Möglichkeit zur Mac OS X-Aktualisierung ohne notwendige PGP WDE-Wiederherstellung und andererseits eine Anleitung zur PGP WDE-Herstellung für Benutzer, die bereits nicht mehr auf ihre PGP WDE-Daten zugreifen können:</p><p><a
href="https://pgp.custhelp.com/app/answers/detail/a_id/2288/">https://pgp.custhelp.com/app/answers/detail/a_id/2288/</a></p><p>Bei der Wiederherstellung fällt auf, dass dafür die «PGP Recovery CD» vorausgesetzt wird. Weiss man bei PGP, dass es <a
href="http://www.macmacken.com/2009/10/29/living-the-future-ohne-optisches-laufwerk/">Macs ohne optisches Laufwerk</a> gibt, <a
href="http://www.macmacken.com/2010/11/12/macbook-air-macken-von-a-bis-z/">insbesondere das MacBook Air</a>?</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/11/13/macbook-air-ohne-pgp-wde-wiederherstellung/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>PGP WDE vorläufig nicht Mac OS X 10.6.5-kompatibel</title><link>http://www.macmacken.com/2010/11/11/pgp-wde-vorlaeufig-nicht-mac-os-x-10-6-5-kompatibel/</link> <comments>http://www.macmacken.com/2010/11/11/pgp-wde-vorlaeufig-nicht-mac-os-x-10-6-5-kompatibel/#comments</comments> <pubDate>Thu, 11 Nov 2010 11:50:38 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[10.6.5]]></category> <category><![CDATA[aktualisierung]]></category> <category><![CDATA[betriebssystem]]></category> <category><![CDATA[datenverlust]]></category> <category><![CDATA[inkompatibel]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[mac os x]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[pgp wde]]></category> <category><![CDATA[schneeleopard]]></category> <category><![CDATA[snow leopard]]></category> <category><![CDATA[system]]></category> <category><![CDATA[systemverschlüsselung]]></category> <category><![CDATA[update]]></category> <category><![CDATA[upgrade]]></category> <category><![CDATA[verschlüsseln]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wde]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7145</guid> <description><![CDATA[Vollständige Systemverschlüsselung, beispielsweise mit PGP Whole Disk Encryption (WDE), hat unter anderem den Nachteil, mit neuen Betriebssystemversionen häufig nicht kompatibel zu sein. So mussten PGP WDE-Benutzer lange auf eine Mac OS X «Snow Leopard»-taugliche Version warten. Problematisch scheint nun auch &#8230; <a
href="http://www.macmacken.com/2010/11/11/pgp-wde-vorlaeufig-nicht-mac-os-x-10-6-5-kompatibel/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p>Vollständige Systemverschlüsselung, <a
href="http://www.macmacken.com/2009/02/17/pgp-whole-disk-encryption-vs-systemleistung/">beispielsweise mit PGP Whole Disk Encryption (WDE)</a>, hat unter <a
href="http://www.macmacken.com/2009/04/28/8-macken-vollstaendiger-systemverschluesselung/">anderem den Nachteil, mit neuen Betriebssystemversionen häufig nicht kompatibel zu sein</a>. So mussten PGP WDE-Benutzer <a
href="http://www.macmacken.com/2009/08/29/pgp-und-der-snow-leopard-flop/">lange auf eine Mac OS X «Snow Leopard»-taugliche Version warten</a>. Problematisch scheint nun auch die neuste Mac OS X-Version 10.6.5 zu sein, <a
href="http://www.robert-marquardt.com/2010/11/11/mac-os-x-10-6-5-uberschreibt-pgp-whole-disk-encryption/">wie unter anderem in «Roberts Weblog» zu lesen ist</a>:</p><blockquote><p>Nutzer von PGP Whole Disk Encryption sollten vor dem Einspielen allerdings die Festplatte entschlüsseln oder sich im Nachhinein mit Punkt 1 der TN “PGP Whole Disk Encryption: Recovering Data (Mac OS X)” auseinandersetzen, da das Update die Dateien für die Pre-Boot Authentication überschreibt.</p></blockquote><p>Wer PGP WDE verwendet, sollte vorläufig nicht auf Mac OS X 10.6.5 aktualisieren – oder vor der Aktualisierung sein System entschlüsseln.</p><p>(Auch <a
href="https://twitter.com/nggalai/status/2622483245043712">via @nggalai</a>).</p><p><span
id="more-7145"></span></p><h4>Nachtrag</h4><p>Inzwischen <a
href="https://pgp.custhelp.com/app/answers/detail/a_id/2288">warnt auch PGP selbst</a> vor der Mac OS X 10.6.5-Aktualisierung:</p><blockquote><p>Alert: Mac OS X PGP WDE customers should not apply the recent Mac OSX 10.6.5 update. Compatibility issues may prevent the system from successfully booting. We will provide a detailed update as soon as a solution has been identified.</p></blockquote> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/11/11/pgp-wde-vorlaeufig-nicht-mac-os-x-10-6-5-kompatibel/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Unsicheres Instant Messaging mit «Kik»</title><link>http://www.macmacken.com/2010/11/08/unsicheres-instant-messaging-mit-kik/</link> <comments>http://www.macmacken.com/2010/11/08/unsicheres-instant-messaging-mit-kik/#comments</comments> <pubDate>Mon, 08 Nov 2010 11:30:41 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[abhören]]></category> <category><![CDATA[app]]></category> <category><![CDATA[benutzerdaten]]></category> <category><![CDATA[benutzername]]></category> <category><![CDATA[benutzersicherheit]]></category> <category><![CDATA[datenschutz]]></category> <category><![CDATA[datensicherheit]]></category> <category><![CDATA[im]]></category> <category><![CDATA[instant messaging]]></category> <category><![CDATA[ios]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[jabber]]></category> <category><![CDATA[kennwort]]></category> <category><![CDATA[kik]]></category> <category><![CDATA[mitlesen]]></category> <category><![CDATA[password]]></category> <category><![CDATA[passwort]]></category> <category><![CDATA[ping]]></category> <category><![CDATA[pingchat]]></category> <category><![CDATA[proprietär]]></category> <category><![CDATA[public wlan]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[sms]]></category> <category><![CDATA[unsicher]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[whatsapp]]></category> <category><![CDATA[xmpp]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7090</guid> <description><![CDATA[«Kik» ist ein weiteres geschlossenes Instant Messaging-System für Smartphones im Stil von «PingChat!» und «WhatsApp». Im Bezug auf die Sicherheit von «Kik» machte mich bereits skeptisch, dass mein Passwort beim Anlegen meines Benutzerkontos vollständig im Klartext angezeigt wurde und nicht bloss &#8230; <a
href="http://www.macmacken.com/2010/11/08/unsicheres-instant-messaging-mit-kik/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/kik_001.jpg" width="730" height="106" alt="" class="aligncenter" /></p><p><a
href="http://kik.com/">«Kik»</a> ist ein weiteres geschlossenes Instant Messaging-System für Smartphones im Stil von <a
href="http://www.pingchat.com/">«PingChat!»</a> und <a
href="http://www.whatsapp.com/">«WhatsApp»</a>. Im Bezug auf die Sicherheit von «Kik» machte mich bereits skeptisch, dass mein Passwort beim Anlegen meines Benutzerkontos vollständig im Klartext angezeigt wurde und nicht bloss wie auf dem iPhone üblich nur das soeben eingegebene Zeichen. Und tatsächlich ist «Kik» unsicher, <a
href="https://secure.grepular.com/Kik_Messenger_Insecure">wie Mike Cardwell in seinem Weblog dokumentiert hat</a>:</p><blockquote><p>So anyone listening gets your username, password, full name, email address and the content of your conversations. […]</p></blockquote><p><span
id="more-7090"></span></p><p>«Kik» basiert zwar auf dem <a
href="http://de.wikipedia.org/wiki/Extensible_Messaging_and_Presence_Protocol">XMPP/Jabber-Standard</a>, nutzt aber die entsprechenden Verschlüsselungfunktionen nicht, so dass jeder im gleichen Netzwerk sowie überall, wo die entsprechenden Daten durchfliessen, insbesondere Benutzername und Passwort mit geringstem Aufwand mitlesen kann. In einem Public WLAN jedenfalls sollte man «Kik» im eigenen Interesse nicht nutzen … und überhaupt sollte man Dienste boykottieren, die nicht willens oder in der Lage sind, eine grundlegende Sicherheitsfunktion wie verschlüsselte Verbindungen zu implementieren – wie es leider gar häufig der Fall ist bei kostenlosen Diensten à la «Kik, deren Geschäftsmodell nicht erkennbar ist und die <a
href="http://www.macmacken.com/2010/10/31/datenverlust-in-der-cloud-ohne-folgen-fuer-anbieter/">kein Interesse an der Datenschutz- und sicherheit ihrer Benutzer haben</a>.</p><p>Nebenbei: Kann es sein, dass ein Ändern des eigenen Passwortes in «Kik» in der iPhone-App nicht möglich ist? <img
src='http://www.macmacken.com/wp-includes/images/smilies/icon_question.gif' alt=':?:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/11/08/unsicheres-instant-messaging-mit-kik/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Firesheep offenbart Unsicherheit von Evernote &amp; Co.</title><link>http://www.macmacken.com/2010/11/07/firesheep-offenbart-unsicherheit-von-evernote-co/</link> <comments>http://www.macmacken.com/2010/11/07/firesheep-offenbart-unsicherheit-von-evernote-co/#comments</comments> <pubDate>Sun, 07 Nov 2010 15:15:01 +0000</pubDate> <dc:creator>Martin (MacMacken)</dc:creator> <category><![CDATA[Varia]]></category> <category><![CDATA[erweiterung]]></category> <category><![CDATA[evernote]]></category> <category><![CDATA[extension]]></category> <category><![CDATA[facebook]]></category> <category><![CDATA[firefox]]></category> <category><![CDATA[firesheep]]></category> <category><![CDATA[google]]></category> <category><![CDATA[https]]></category> <category><![CDATA[netzwerk]]></category> <category><![CDATA[public wlan]]></category> <category><![CDATA[sicherheit]]></category> <category><![CDATA[ssl]]></category> <category><![CDATA[verschlüsselt]]></category> <category><![CDATA[verschlüsselung]]></category> <category><![CDATA[wlan]]></category> <guid
isPermaLink="false">http://www.macmacken.com/?p=7101</guid> <description><![CDATA[Firesheep ist eine mittlerweile populäre Firefox-Erweiterung, die in offenen Netzwerken komfortabel ermöglicht, die Sitzungen (Session) von anderen Benutzern im gleichen Netzwerk zu übernehmen. Schutz dagegen bieten nur durchgehend verschlüsselte Verbindungen, so wie beispielsweise bei Google. Dienste ohne verschlüsselte Verbindungen hingegen &#8230; <a
href="http://www.macmacken.com/2010/11/07/firesheep-offenbart-unsicherheit-von-evernote-co/">Mehr <span
class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><a
href="http://codebutler.com/firesheep">Firesheep</a> ist eine mittlerweile populäre Firefox-Erweiterung, die in offenen Netzwerken komfortabel ermöglicht, die Sitzungen (Session) von anderen Benutzern im gleichen Netzwerk zu übernehmen. Schutz dagegen bieten nur durchgehend verschlüsselte Verbindungen, so wie beispielsweise bei Google. Dienste ohne verschlüsselte Verbindungen hingegen bleiben riskant in der Nutzung, zumindest in Public WLANs:</p><p><img
src="http://www.macmacken.com/wp-content/uploads/2010/11/firesheep_001.png" width="450" height="240" alt="" class="aligncenter" /></p><p><span
id="more-7101"></span></p><p>An meinem Google-Konto scheiterte Firesheep infolge Verschlüsselung, meine eigenen Evernote- und Facebook-Konten hingegen konnte ich von einem anderen Mac aus im gleichen Netzwerk problemlos übernehmen … bei Facebook erstaunt der fehlende Datenschutz der Benutzer nicht und <a
href="http://www.macmacken.com/2008/03/27/evernote-ohne-web-20-verschluesselung/">auch Evernote fiel mir diesbezüglich schon vor langer Zeit negativ auf</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.macmacken.com/2010/11/07/firesheep-offenbart-unsicherheit-von-evernote-co/feed/</wfw:commentRss> <slash:comments>17</slash:comments> </item> </channel> </rss>
