Mikko Hypponen: Three types of online attack
Montag, 26.November.2012
Mikko Hypponen spricht, in sehr gutem Englisch, über Sicherheit und – wie jede seiner Präsentationen – erklärt er alles sehr gut und klar. Meine Gedanken zum Thema Sicherheit und Verschlüsslung haben sich nach seinen Präsentationen drastisch geändert.
tl;dw: In der DDR konnte jede Schreibmaschine anhand eines eindeutigen Musters das sie beim schreiben erstellt identifiziert werden. Wir im Westen würden so etwas niemals tun. Jeder handelsübliche Drucker druckt ein Muster aus Punkten auf Seiten, sodass auch diese eindeutig identifizierbar sind. Erschreckend? Ja.
Es gibt 3 Arten von Hackern:
- Kriminelle, die es auf Geld abgesehen haben
- Hacktivists, wie Anonymous
- Regierungen (Respektive jede Regierung)
Klingt familiär, waren nicht zuletzt Dinge wie der Staatstrojaner im Umlauf. Mikko steht auf Seiten der Leute, die gegen Kriminalität vorgehen wollen und trotzdem sagt er klar: Privatsphäre hat Priorität, es ist keine Frage zwischen Privatsphäre und Sicherheit sondern zwischen Freiheit und Kontrolle. Er, als Sicherheitsexperte, kennt andere Wege an Daten zu kommen um Kriminalität aufzudecken ohne jeden Menschen zu überwachen.
Ein wichtiger Punkt, der meiner Meinung nach im Video fast zu kurz kommt, ist die Stelle mit den SSL-Zertifikaten (ca. ab 4:45). Es ist schön in einem Land zu leben in dem ich meine Meinung frei äußern kann und dafür – im Normalfall – auch keine Konsequenzen, oder vergleichbar geringe, tragen muss. In anderen Ländern (im Video wird der Iran erwähnt) kann eine klare Meinung gegen das Regime tödlich enden. Werden Firmen wie Digital Notar also gehackt und diese Zertifikate verkauft ist z.B. die e-Mail Kommunikation mit Informanten gefährdet und der Informant meistens Tod, bevor er erfährt, dass diese Zertifikate nicht mehr sicher sind. Kommunikationstechnik und sichere Zertifikate können Leben beschützen und Informationen sicher aus Krisengebieten bringen.
In Zukunft soll Wordpress sicherer und vor allem Anonymer werden. In Kooperation mit dem TOR Projekt soll das anonymisieren der Blogs verbessert werden um Blogger in Krisengebieten zu schützen. (Source)
