<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Das Forum für Elliott-Wellen, Börse, Wirtschaft, Debitismus, Geld, Zins, Staat, Macht - 26% Prozent des Ziels erreicht</title>
<link>https://archiv2.dasgelbeforum.net/</link>
<description>yet another little forum</description>
<language>de</language>
<item>
<title>26% Prozent des Ziels erreicht (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo,</p>
<p>Vielen Dank für die Unterstützung. Es wurden bis jetzt 26% des Founding Ziels erreicht.</p>
<p>Das Team hat ein neues Video mit einem Prototypen veröffentlicht:</p>
<p><a href="https://www.indiegogo.com/projects/nitrokey-storage-usb-security-key-for-encryption#/updates">https://www.indiegogo.com/projects/nitrokey-storage-usb-security-key-for-encryption#/updates</a></p>
<p>Euch ein schönes Weihnachtsfest und Guten Rutsch.</p>
<p>Polski</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=387002</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=387002</guid>
<pubDate>Fri, 18 Dec 2015 17:45:31 +0000</pubDate>
<dc:creator>Polski</dc:creator>
</item>
<item>
<title>Danke, schaue mir das Teil mal genauer an! (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385654</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385654</guid>
<pubDate>Tue, 08 Dec 2015 17:51:06 +0000</pubDate>
<dc:creator>mabraton</dc:creator>
</item>
<item>
<title>Einige Antworten in Kürze (Antwort)</title>
<content:encoded><![CDATA[<p>Vielen Dank für die Reaktionen.</p>
<p>1. Wie von Stefan richtig erkannt, der Nitrokey funktioniert ähnlich wie <br />
eine Chipkarte und nicht wie ein handelsüblicher Dateispeicher. <br />
Kryptographische Schlüssel werden im Nitrokey sicher gespeichert und <br />
können aus diesem nicht mehr exportiert werden. Deshalb kann auch ein <br />
kompromittiertes System die Schlüssel nicht entwenden.</p>
<p>Somit ist das eher ein Passwort Tresor zum Mitnehmen.</p>
<p>2. Bei dem Einwand von Dragonfly, was passiert wenn das System schon kompromittiert wurde, ist die größte Gefahr, dass die Admin PIN bekannt wird. Selbst dann kann der alte Schlüssel nur geändert/überschrieben und nicht ausgelesen werden.</p>
<p>Es wäre also wichtig, den Stick unter einem frischen System einzurichten.</p>
<p>Evtl. könnte man über eine &quot;Plug n' Play&quot; Variante nachdenken, in der die Einrichtung schon erfolgt ist und die PIN's einfach freigerubbelt werden, ähnlich einer SIM Card.</p>
<p>4. Zu den technischen Details, muss ich vorerst auf die Homepage verweisen. Evtl. wäre die (Beta) Benutzeranleitung interessant:</p>
<p><a href="https://www.nitrokey.com/sites/default/files/Manual.pdf">https://www.nitrokey.com/sites/default/files/Manual.pdf</a></p>
<p>oder die Reports von den Firmware und Hardware Sicherheitstests:</p>
<p><a href="https://www.nitrokey.com/sites/default/files/NitrokeyFirmwareSecurityAuditReport05-2015.pdf">https://www.nitrokey.com/sites/default/files/NitrokeyFirmwareSecurityAuditReport05-2015.pdf</a></p>
<p><a href="https://www.nitrokey.com/sites/default/files/NitrokeyHardwareSecurityAuditReport08-2015.pdf">https://www.nitrokey.com/sites/default/files/NitrokeyHardwareSecurityAuditReport08-2015.pdf</a></p>
<p>3. Die PIN kann maximal 20 Stellen lang sein, aber nach einer dreimaligen Falscheingabe wird die Hardware gesperrt.</p>
<p>4. Ich war schon immer Polski, zumindest hier im Forum, und hoffe es auch zu bleiben.</p>
<p>Schöne Grüße</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385149</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385149</guid>
<pubDate>Thu, 03 Dec 2015 23:03:15 +0000</pubDate>
<dc:creator>Polski</dc:creator>
</item>
<item>
<title>So wie ich das Ding verstehe... (Antwort)</title>
<content:encoded><![CDATA[<p>...speichert das Ding ausschließlich den Secret-Key. Wird der PIN falsch eingegeben, zerstört er sich James Bond mäßig selbst.</p>
<p>Der Anwender muss also immer noch die Verschlüsselungssoftware installieren und in seine Infrastruktur (Mailprogramme, Browser, Dateisystem) einfügen.</p>
<p>Nitrokey ist lediglich ein stabiler USB-Stick, der mit einer zusätzlichen Sicherheit ausgerüstet ist.</p>
<p>Das Projekt wirbt m.E. irreführend mit dem Hinweis, Mails und Daten zu verschlüsseln - das besorgt eben immer noch die Drittsoftware, die man einmalig installieren muss.</p>
<p>Hinweis an alle: Das ist EINFACH und KOMFORTABEL. Man muss es nur einmalig tun.</p>
<p>Und wenn das Passwort ausreichend lang ist, dann passiert auch nichts.</p>
<p>Stefan</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385133</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385133</guid>
<pubDate>Thu, 03 Dec 2015 19:13:34 +0000</pubDate>
<dc:creator>Stefan</dc:creator>
</item>
<item>
<title>Frage zum &quot;Nitrokey&quot; (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Polski,</p>
<p>hast Du Deinen Namen ändern lassen? <br />
Bist Du der &quot;Piter&quot;?</p>
<p>Wieviel Stellen hat der &quot;Pin-Code&quot;?</p>
<p>Gruß<br />
paranoia</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385124</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385124</guid>
<pubDate>Thu, 03 Dec 2015 17:00:55 +0000</pubDate>
<dc:creator>paranoia</dc:creator>
</item>
<item>
<title>Interessantes Projekt, mehr techn. Details wären interessant! (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385065</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385065</guid>
<pubDate>Thu, 03 Dec 2015 10:12:09 +0000</pubDate>
<dc:creator>mabraton</dc:creator>
</item>
<item>
<title>&quot;So funktioniert Nitrokey&quot; (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Ich würde mich über Euer Feedback, eventuelle Unterstützung, Anfragen<br />
oder Weiterverbreitung freuen.</p>
<p>Schöne Grüße, Polski</p>
</blockquote><p><br />
<strong>Every time Bruce Schneier smiles, an amateur cryptographer dies.</strong></p>
<p><img src="http://www.schneierfacts.com/images/bruce-schneier-3.jpg?1447105906" alt="[image]"  /></p>
<p><br />
&quot;So funktioniert Nitrokey&quot;</p>
<p>&quot;Ihre E-Mails, Dateien, Festplatten, Server-Zertifikate und Benutzerkonten werden kryptografisch gesichert. Ihre geheimen Schlüssel werden immer sicher in der Nitrokey-Hardware gespeichert und können nicht gestohlen werden. Das Gerät ist durch eine PIN geschützt und sicher gegen Hardwareangriffe. Backups schützen im Falle eines Verlusts.&quot;</p>
<p>Also anhand der Beschreibung verstehe ich weder</p>
<p>1. Was der Key macht<br />
2. Welches Problem er loest.</p>
<p><br />
&quot;Nitrokey verwendet offene Schnittstellen, um die einfache Integration nach Ihren Anforderungen zu ermöglichen. &quot;</p>
<p>Es duerfte sehr schwierig werden, das Sammelsurium an aufgezaehlten Programmen (GPG, Truecrypt etc.) benutzerfreundlich einzubinden.</p>
<p>&quot;Die Nitrokey-Hardware ist Betriebssystem-unabhängig und schützt Ihre geheimen Schlüssel gegen Diebstahl, Verlust, Benutzerfehler und Computer-Viren.&quot;</p>
<p>Das hoert sich unglaubwuerdig an. Sobald ich den Key erst mal gemounted habe, ist er auch zugaenglich, wenn mein System kompromittiert ist. </p>
<p>&quot;und Linux Festplattenverschlüsselung sollten ebenfalls funktionieren, sind aber noch nicht getestet.&quot;</p>
<p>Welchen Vorteil bietet der Key gegenueber einer Linux Festplattenverschlüsselung? Man koennte zum Passort ein zusaetzliches Keyfile speichern. Das hoert sich aber extrem aufwändig an und ich bin nicht mal sicher, ob LUKS das untersteutzt. <br />
(Nachtrag: Ja, geht <a href="https://bbs.archlinux.org/viewtopic.php?id=176772">https://bbs.archlinux.org/viewtopic.php?id=176772</a> )</p>
<p><br />
Generell koennte man das aber auch einfach mit einem USB-Stick machen (notfalls mit einem, bei dem man den Schreibschutz per Hardware einschalten kann), den man einfach mit LUKS verschluesselt. Mir erschliesst sich der Vorteil des Sticks ueberhaupt nicht. </p>
<p><br />
Ich halte so was hier fuer deutlich sinnvoller:<br />
<a href="http://www.entropykey.co.uk/">http://www.entropykey.co.uk/</a></p>
<p>Die Frage ob etwas zufaellig ist oder nicht ist eine brutale. <img src="images/smilies/freude.gif" alt="[[freude]]" /></p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385033</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385033</guid>
<pubDate>Thu, 03 Dec 2015 00:37:48 +0000</pubDate>
<dc:creator>Dragonfly</dc:creator>
</item>
<item>
<title>OT: Datenverschlüsselung - Crowdfunding Kampagne</title>
<content:encoded><![CDATA[<p>Liebe Forumsgemeinde,</p>
<p>vielleicht nicht ganz off-topic, da die Sicherheit und Verschlüsselung der digitalen Daten, des Onlinezugangs und der elektronischen Kommunikation einen wichtigen Stellenwert auch für die Forumsteilnehmer haben dürfte und hier oft diskutiert wurde.</p>
<p>Deswegen möchte ich auf ein Open Source, Open Hardware Projekt aus Berlin verweisen.</p>
<p>Es handelt sich um einen USB Stick â€“ Nitrokey â€“ mit dem Passwörter, Daten und E-Mails  kryptographisch gesichert werden. Die Mitbegründer und Entwickler, die ich während meiner Bitcoinanfänge (manche mögen sich erinnern) kennengelernt hatte, haben eine Crowdfunding Kampagne auf Indiegogo gestartet, um den Stick mit einer Speichermöglichkeit zu erweitern.</p>
<p>Schaut Euch das bitte unter <a href="http://igg.me/at/nitrokey/xhttp://">http://igg.me/at/nitrokey/x</a> und <a href="https://www.nitrokey.com/de">https://www.nitrokey.com/de</a> an. Dort werden auch die Vorteile und Unterschiede zu den bestehenden Lösungen kurz erklärt.</p>
<p>Ich würde mich über Euer Feedback, eventuelle Unterstützung, Anfragen oder Weiterverbreitung freuen.</p>
<p>Schöne Grüße, Polski</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=385031</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=385031</guid>
<pubDate>Wed, 02 Dec 2015 23:06:09 +0000</pubDate>
<dc:creator>Polski</dc:creator>
</item>
</channel>
</rss>
