All times are UTC + 1 hour




Post new topic Reply to topic  [ 14 posts ]  Go to page 1, 2  Next
Author Message
 Post subject: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 9:25 

Joined: Sun Feb 27, 2011 9:03
Posts: 398
Nachrichten, die sich selbst zerstören: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten.

Unter vielen Gesichtspunkten wohl nur eine Spielerei, in dem einen oder anderen Fall aber durchaus nützlich (vorausgesetzt, man nutzt sie mittels JonDoNym): https://burnnote.com/

http://www.golem.de/news/burnnote-diese ... 91911.html


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 10:10 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1842
Eine Alternative: Nachricht kann nur einmal gelesen, zertifiziert vom ULD:

https://certified.privnote.com/


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 10:40 

Joined: Sun Feb 27, 2011 9:03
Posts: 398
Das ist interessant! Schön, dass es zwei Möglichkeiten gibt.

Ein Unterschied zwischen den beiden Anbietern ist mir aufgefallen: Ungelesene Nachrichten werden bei "Burn Note" bereits nach 72 Std. gelöscht, bei "privnote" erst nach 30 Tagen.

Eine für die Praxis wichtige Unterscheidung, die aber weder für noch gegen einen der beiden Anbieter spricht.


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 13:21 

Joined: Thu Jun 07, 2012 11:19
Posts: 10
Es gibt allerdings einen anderen Aspekt, der explizit für den von Cane verlinkten Dienst spricht:

Dort wird die Nachricht auf dem Client verschlüsselt, so dass der Anbieter keinen Zugriff auf den Nachrichteninhalt erhält. Technisch funktioniert das genauso wie das im April bei Heise für ZeroBin beschrieben wurde.

Der sendende Client erzeugt einen Schlüssel, verschlüsselt damit die Nachricht (per JavaScript), sendet die verschlüsselte Nachricht zum Server und hängt anschließend den Schlüssel als Verweisanker an die erzeugte URL an.

Beim Abruf der Nachricht macht man sich nun zu Nutze, dass der angehängte Verweisanker durch den Browser nicht mit an den Server gesendet wird, sondern nur die pure URL. Der Client ruft damit also die verschlüsselte Nachricht vom Server ab und entschlüsselt hinterher mit Hilfe des Schlüssels im Verweisanker die Nachricht.

Der Anbieter sieht also immer nur die verschlüsselte Nachricht und hat selbst keinen Zugriff auf den Schlüssel. Auch Beschlagnahmung / Durchsuchung der Server würde den Nachrichteninhalt nicht offenbaren.

Bei Burn Note dagegen werden die Nachrichten nur auf dem Server verschlüsselt - auch wenn man ein Passwort verwendet. Der Serverbetreiber (ggf. auch Strafverfolgungsbehörden) hat also stets Zugriff auf den Nachrichteninhalt - die Übertragung der Nachricht erfolgt als Klartext.

Diesen Nachteil von Burn Note können auch die dort angebotenen "Sicherheitsfeatures", die ein Kopieren der Nachricht erschweren sollen, nicht ausgleichen. Diese sind bestenfalls gegen Laien hilfreich. Mit Firefox kann man sie sehr leicht aushebeln, indem man die Webkonsole (Strg + Shift + K) während der Anzeige der Nachricht öffnet.

Falls "Short phrases" verwendet werden, gibt man dort
Code:
phrase_reader.phr.r

ein. Damit werden die einzelnen Strings angezeigt und man kann sie per Rechtsklick kopieren.

Falls das "Spyglass" verwendet wird, gibt man
Code:
var noteBoxTemp = document.getElementById("the_protected_note_box");
noteBoxTemp.removeChild(document.getElementById("keyhole"));
noteBoxTemp.removeChild(document.getElementById("keyhole_cover"));

ein - damit sieht man die komplette Grafik mit dem Text und kann sie per Rechtsklick speichern.

In der Gesamtschau spricht dann doch einiges für den von Cane verlinkten Dienst.


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 14:00 

Joined: Sun Feb 27, 2011 9:03
Posts: 398
@Merolad

Danke für die ausführliche Darstellung! Sie haben Recht: wenn man damit leben kann, dass ungelesene Nachrichten erst nach 30 Tagen gelöscht werden, ist "Privnote" sicherlich die bessere Wahl .

Es hängt halt immer davon ab, was man verbergen möchte und für wie gefährlich und kompetent man den Angreifer hält.


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 14:55 
@plestin

das lässt sich umgehen, per erstellten Link die Nachricht aufrufen, dann ist die Nachricht auch bei privatenote gelöscht.Unabhängig davon, ist eine Verschlüsselung ohne eigenen Schlüssel nicht sicher. Die theoretische Möglichkeit des mitlesen besteht. Ich bevorzuge Privacy Box und die Möglichkeit der OpenPGP Verschlüsselung. Danke für den Hinweis mit BurnNote. Interessanter Dienst. Mal sehen ob SpyGlass funktioniert. Der Server steht in einem Amazon Rechenzentrum in New York USA. Der Server von PrivateNote steht auch in den USA Texas.
Die beste Lösung den Dienst nutzen und den Text vorab mit PGP verschlüsseln. Dann den Link austauschen und der Partner entschlüsselt den Text mit dem Public Key. So umgeht man zumindest die klassischen E-Mail Übertragungswege. Eine Technik Beschreibung von BurNote https://burnnote.com/technical


Top
  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 16:00 

Joined: Sun Feb 27, 2011 9:03
Posts: 398
@Sphinx

Danke für ihre Hinweise! Jetzt habe ich einige neue Ansätze, die ich ausprobieren kann.

Mit der Verschlüsselung von Mails habe ich mich bisher kaum beschäftigt. "Burn Note" hat mir auf Grund der einfachen Handhabung so gut gefallen, aber wie immer ist es nicht so einfach wie gewünscht.


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 17:42 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1842
per Mail:
Quote:
an cane: und inwiefern soll das ein Qualitätsmerkmal sein, dass eine staatliche stelle privnote empfiehlt? wir sind doch hier um uns vor der staatlichen spionage zu schützen
Ob eine Zertifizierung mit dem European Privacy Seal als ein positives Merkmal angesehen wird oder ob es die "Bösen" sind, weil von einer staatlichen Stelle zertifiziert, kann jeder selbst entscheiden. Ich habe diesen Hinweis mit angegeben und Sie können diese Information zur Kenntnis nehmen und Ihre persönlichen Schlussfolgerungen ziehen.

Sie müssen nicht immer zu dem gleichen Ergebnis kommen, wie ich. Gelegentlich werden sich unsere Schlussfolgerungen unterscheiden und manchmal werden wir auch ähnliche Ansichten haben (z.B. ist das hier http://heise.de/-1588531 meiner Meinung nach ein Honeypot, um die Veröffentlichung der Informationen zu verhindern. ;-) )


Top
 Profile  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Thu Jun 07, 2012 18:54 
Das Thema Honigtopf liegt auf der Hand.

bkms-system.net wrote:
Dann steht Ihnen hier ein standardisiertes Hinweisgebersystem zur Verfügung, das Sie durch absolute Anonymität sichert. Die Gewährleistung Ihrer Anonymität durch dieses System ist durch einen öffentlich bestellten und vereidigten Sachverständigen zertifiziert. Eine technische Rückverfolgung zu Ihnen als Hinweisgeber ist unmöglich, solange Sie keine Daten eingeben, die Rückschlüsse auf Ihre Person zulassen.


Wer war noch gleich der Sachverständige, BND oder MAD.
Absolute Anonymität, die gibt es nur im Märchen.
Zumindest sind Javascript und Cookies notwendig um eine Meldung abzugeben.

Wenn man sich bei Burnnote anmeldet, ist es möglich an jede beliebige E-Mail Adresse eine E-Mail mit dem Note-Link zu versenden. Sehr Interessant.

@cane gibt es eigentlich


Top
  
 
 Post subject: Re: Dienst "Burn Note“ bietet Verfallsdatum für Textnachrichten
PostPosted: Fri Jun 08, 2012 13:28 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Quote:
Das ist interessant! Schön, dass es zwei Möglichkeiten gibt.

Ein Unterschied zwischen den beiden Anbietern ist mir aufgefallen: Ungelesene Nachrichten werden bei "Burn Note" bereits nach 72 Std. gelöscht, bei "privnote" erst nach 30 Tagen.

Eine für die Praxis wichtige Unterscheidung, die aber weder für noch gegen einen der beiden Anbieter spricht.

Einen rechten Sinn ergibt der letzte Satz nicht.

Das Resumee übersieht, was im genannten Zeitrahmen mit ungelesenen verschlüsselten Links passieren kann und was nicht. Das hat MEROLAND sauber geklärt.

"Erst" 30 Tage, die werden da relativ belanglos, wo gar kein Zugriff auf den Inhalt von Nachrichten passieren kann. Übersehen wird auch, daß die Links mit dem (ersten und nur dieses eine Mal möglichen) Lesen unbrauchbar und Notizen vor dem Ablauf von Speicherfristen gelöscht werden.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 14 posts ]  Go to page 1, 2  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013