anonym: mukke-laufwerk verschlüsseln

hallo zusammen,

erstmal freue ich mich, dass dieses forum wieder funktioniert :)

...und dann habe ich auch gleich eine frage (ausnahmsweise mal anonym):
im zusammenhang mit der mp3 rechtslage ist uns die idee gekommen, einfach den 'server', auf dem unsere musik liegt zu verschlüsseln (z.b. PGP-Disc). das hat zwar den nachteil, dass man nach jedem reboot ein passwort eingeben muss, ist aber im schlimmsten fall (polizei steht vor der tür) sehr nützlich, da es keine verwertbaren beweise gibt, sobald der server einmal aus ist.

gibt es denn etwas vergleichbares wie pgp-disc für linux, was dazu genauso sicher ist?

vielen dank für eure antworten.

  1. Moin!

    gibt es denn etwas vergleichbares wie pgp-disc für linux, was dazu genauso sicher ist?

    Natürlich gibts das. Google macht dich schlau. Stichworte wären "Krypto-Filesystem" oder ähnliches.

    - Sven Rautenberg

    1. Natürlich gibts das. Google macht dich schlau. Stichworte wären "Krypto-Filesystem" oder ähnliches.

      dankeschön. hatte nach den falschen sachen gesucht, jetzt alles paletti
      :)

  2. Tach auch,

    ...und dann habe ich auch gleich eine frage (ausnahmsweise mal anonym):

    Feigling.

    im zusammenhang mit der mp3 rechtslage ist uns die idee gekommen, einfach den 'server', auf dem unsere musik liegt zu verschlüsseln (z.b. PGP-Disc). das hat zwar den nachteil, dass man nach jedem reboot ein passwort eingeben muss, ist aber im schlimmsten fall (polizei steht vor der tür) sehr nützlich, da es keine verwertbaren beweise gibt, sobald der server einmal aus ist.

    Irgendwie habe ich ja so meine Zweifel dass Euch das so furchtbar viel hilft. Wenn die Polizei schon vor der Tuer steht wird sie ja schon verschiedene Informationen gesammelt haben und vermutlich nachweisen koennen dass man von Eurem Server die mp3 illegal runterladen konnte.

    Durch die Verschluesselung koennen sie dann zwar nicht einfach an Euren Server ran, gleichzeitig bedeutet das aber auch dass Ihr Euch dadurch nur verdaechtig macht. Ich weiss nicht ob es so etwas in Deutschland auch gibt, hier drueben in England (wahrscheinlich auch in Schottland und Wales, da bin ich mir nicht ganz sicher) gibt's so einen netten Strafbestand der sich "conspiracy to pervert the course of justice" nennt. Duerfte sich in Deutschland "Strafvereitelung" oder sowas nennen. Mit irgendetwas in der Art duerften Euch die Gerichte oder die Polizei dann wahrscheinlich trotzdem drankriegen. Und der Server duerfte wahrscheinlich trotzdem beschlagnahmt werden.

    Alles nur Ideen und Meinung von mir, aber ich glaube nicht dass Euch die Verschluessung die Sicherheit vor Strafverfolgung gibt die Ihr Euch erhofft. Aber das ist Eurer Problem.

    Gruss,
    Armin

    --
    Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
    http://www.ministryofpropaganda.co.uk/
    1. hi,

      Wenn die Polizei schon vor der Tuer steht wird sie ja schon verschiedene Informationen gesammelt haben und vermutlich nachweisen koennen dass man von Eurem Server die mp3 illegal runterladen konnte.

      wenn kenntnis davon besteht, das die songs a, b und c über eine tauschbörse heruntergeladen werden konnten, ist das ein anderer sachverhalt, als wenn auf dem server auch noch 3.000 andere songs gefunden werden.
      mit verschlüsselter HDD werden diese eher nicht gefunden, also beschränkt sich der illegale sachverhalt auf das anbieten von drei songs.

      Ich weiss nicht ob es so etwas in Deutschland auch gibt, hier drueben in England (wahrscheinlich auch in Schottland und Wales, da bin ich mir nicht ganz sicher) gibt's so einen netten Strafbestand der sich "conspiracy to pervert the course of justice" nennt. Duerfte sich in Deutschland "Strafvereitelung" oder sowas nennen.

      ja himmel, wenn die polizei bei mir vor der tür steht, da bin ich nun mal so geschockt, dass ich meine passworte vergesse ...

      und wenn ein kohl wegen seinem gegebenen "ehrenwort" keine namen preisgeben muss, kann eigentlich auch keiner was dagegen sagen, dass ich mein passwort vergessen habe.
      immerhin bin ich selber am meisten gestraft, ich komme ja jetzt nicht mehr an meine wertvollen daten dran :-)

      Und der Server duerfte wahrscheinlich trotzdem beschlagnahmt werden.

      sicher, aber "server weg" und "beweismaterial en masse gefunden" sind auch noch zwei verschiedene paar schuhe.

      Alles nur Ideen und Meinung von mir, aber ich glaube nicht dass Euch die Verschluessung die Sicherheit vor Strafverfolgung gibt die Ihr Euch erhofft. Aber das ist Eurer Problem.

      na das auf jeden fall.

      gruß,
      wahsaga

      --
      [ Hier könnte Ihre Werbung stehen! ]
      1. Hallo Wahsaga,

        ja himmel, wenn die polizei bei mir vor der tür steht, da bin ich nun mal so geschockt, dass ich meine passworte vergesse ...

        das stelle ich mir gerade bildlich vor:
        Die Polizei klopft und du mchst auf. Die Typen sehen in die Wohnung hinein und schlagartig sehen sie so ungefähr 30-40 Monitore - alle an einem System hängend. Ein riesiges Netzwerk. Und alle Monitore zeigen den gleichen Bildschirm: der "Windows wird jetzt heruntergefahren"-Screen.
        Und du stehst ganz locker an die Wand gelehnt, mit nen Scotch in der Hand, einer Zigarre im Mundwinkel (und optional: die Krempe des Mafia-Schlapphutes tief ins Gesicht gezogen). Und währnend sich die Polizei langsam und verdutzt im Raum umsieht und allmählich ihre Blicke auf dich richten (und das Brummen der Netzteile allmählich aufhört) sagst du: "Oh. Jetzt habe ich doch glatt zufällig alle meine Festplatten verschlüsselt und !ACH! sämtliche Passwörter vergessen... Herrje. Das is mir aber verdammt unangenehm. Jetzt gucken sie nicht so. Sie haben mich halt nervös gemacht [der Scotch schwenkt langsam im Glas und du nimmst einen tiefen Zug aus der Zigarre] pfff Ahh! Gute Zigarre. Wollen sie auch was trinken?"

        Naja, vielleicht würde sich die Szene auch !etwas! anders abspielen, beispielsweise 03:00 Uhr morgens mit ner aufgebrochenen Tür und nem Räumkommando in der Wohnung, die einem den Arm brechen, aber das ist EINE von unzähligen, theoretisch möglichen Alternativen, die hier vollkommen uninteressant sind, weil die oben erwähnte Alternative ja mal der Inbegriff von stilvoller Polizeiverarsche ist.

        Mit freundlichen Grüßen an Wahsaga und alle weiteren Forumsteilnehmer: Hurrtz

        1. Hi Hurrtz, hi Jungs

          *g*, mit solchen Stories bringst du Besucher auf deine Webseite.

          Yeah. I am fuckin' Numba 1373!

          Cya

          Tom2

          --
          SELF-Code: (http://emmanuel.dammerer.at/selfcode.html)
          ss:| zu:) ls:& fo:) de:] va:) ch:] sh:( n4:& rl:° br:> js:| ie:% fl:( mo:}
        2. Sup!

          Wohnung stürmen läuft aber nur, wenn "Gefahr im Verzuge" ist bzw. Du einer Gewalttat beschuldigt wirst. Wenn Du nur einer Urheberrechtsverletzung verdächtig bist, dann dürfte "SEK stürmt Wohnung und nimmt gefährlichen, da schlafenden Geek nach kurzem und einseitigem Feuer-, Schlagstock-, Pfefferspray- und Elektroschocker-Gefecht beinahe gar nicht tot fest." unverhältnismässig sein.
          Da öffnest Du dann die Tür, lässt Dir den Durchsuchungsbefehl zeigen, bestehst auf einem Zeugen, der der Durchsuchung beiwohnt, und bestehst darauf, dass die Polizisten nichts anrühren, sondern alles in versiegelten Kisten verpacken  sollen, weil nur der Staatsanwalt berechtigt ist, Deine Sachen anzusehen.
          Ggf. kannst Du rausschlagen, den Durchsuchungsbefehl zu prüfen und dann in Seelenruhe die Rechner abschalten.
          Möglicherweise steht statt 20 Monitoren auch nur einer da, und darauf läuft irgendein Unix. Wenn Du wirklich Dreck am Stecken hast, sind diese Rechner ggf. irgendwo in einem besonders gesicherten Raum und werden bei Öffnung des Raums sofort runtergefahren oder - Fletcher's Visionen-Like - mit Magnesiumpulver zerschmolzen ;-)
          Falls das nicht so ist:
          Während die Polizisten darüber nachdenken, wie sie laufende Computer in versiegelte Kisten packen sollen, gibst Du mit einem/r Fernbedienung/Bluetooth-Tastatur/Handy/PDA den Befehl zum Runterfahren der Krypto-Filesysteme.

          Am allerbesten ist natürlich, einfach keine illegalen Sachen auf seinem Rechner zu haben bzw. zumindest nicht in dem Maße, dass dazu führen würde, dass man Ärger bekommt. Z.B. die Evaluations-Version von Winzip länger als 30 Tage zu nutzen mag gerade noch gehen, ohne dass die Bullen kommen.

          Gruesse,

          Bio

          --
          And the beast shall come forth surrounded by a roiling cloud of vengeance. The house of the unbelievers shall be razed and they shall be scorched to the earth. Their tags shall blink until the end of days.
          1. Hi,

            Wenn Du nur einer Urheberrechtsverletzung verdächtig bist, dann dürfte "SEK stürmt Wohnung und nimmt gefährlichen, da schlafenden Geek nach kurzem und einseitigem Feuer-, Schlagstock-, Pfefferspray- und Elektroschocker-Gefecht beinahe gar nicht tot fest." unverhältnismässig sein.

            Sag das mal der Musikindustrie, die haben da andere Vorstellungen...

            cu,
            Andreas

            --
            MudGuard? Siehe http://www.Mud-Guard.de/
            Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.
    2. Moin!

      Irgendwie habe ich ja so meine Zweifel dass Euch das so furchtbar viel hilft.

      Du darfst ja gerne zweifeln, aber es ist hier in Deutschland immer noch so, dass die Schuld des Beschuldigten bewiesen werden muß.

      Und dieser muß nichts sagen oder unternehmen, was ihn selbst belasten könnte. Angeklagte haben das Recht, zu schweigen, und das darf ihnen auch nicht negativ ausgelegt werden.

      Wenn die Polizei schon vor der Tuer steht wird sie ja schon verschiedene Informationen gesammelt haben und vermutlich nachweisen koennen dass man von Eurem Server die mp3 illegal runterladen konnte.

      Wenn die so gesammelten Beweise für eine Verurteilung ausreichen, dann ist das schön (je nach Standpunkt auch weniger schön). Ob auf der Server-Platte nun die gesamten 160 GB mit MP3 voll waren, oder ob die Hälfte davon gerippte DVDs waren, wird sich nicht ermitteln lassen, also auch nicht beweisen.

      Durch die Verschluesselung koennen sie dann zwar nicht einfach an Euren Server ran, gleichzeitig bedeutet das aber auch dass Ihr Euch dadurch nur verdaechtig macht.

      Wenn die Polizei vor der Tür steht, ist man sowieso schon verdächtig. :)

      Ich weiss nicht ob es so etwas in Deutschland auch gibt, hier drueben in England (wahrscheinlich auch in Schottland und Wales, da bin ich mir nicht ganz sicher) gibt's so einen netten Strafbestand der sich "conspiracy to pervert the course of justice" nennt. Duerfte sich in Deutschland "Strafvereitelung" oder sowas nennen. Mit irgendetwas in der Art duerften Euch die Gerichte oder die Polizei dann wahrscheinlich trotzdem drankriegen. Und der Server duerfte wahrscheinlich trotzdem beschlagnahmt werden.

      Strafvereitelung ist, wenn eine dritte Person kraft ihres Amtes oder sonstigen Einflusses die Ermittlungen gegen einen Beschuldigten be- oder verhindert.

      Der Beschuldigte an sich hat hingegen das Recht, den Ermittlern das Leben schwer zu machen, indem er keine Aussagen macht und den Ermittlern durch Passivität keinen Millimeter weiterhilft. Ich kann mir nicht vorstellen, dass das in England anders ist.

      Alles nur Ideen und Meinung von mir, aber ich glaube nicht dass Euch die Verschluessung die Sicherheit vor Strafverfolgung gibt die Ihr Euch erhofft. Aber das ist Eurer Problem.

      Die Vergangenheit hat gezeigt, dass Ermittlungserfolge immer auf Dummheit der Täter zurückzuführen war. Handschriftlich notierte Adressen, Postit-Zettel an Monitoren - man kann sich sowas ja genügend vorstellen. Gegen intelligente Täter hingegen ist nicht sonderlich viel auszurichten - aber auch die machen Fehler. Wer garantiert denn, dass die Polizei demnächst nicht mit einer USV vorbeikommt und "am lebenden Gerät" damit operiert, damit niemand das Crypto-Filesystem abklemmen kann. :)

      - Sven Rautenberg

      1. Hallo Sven,

        Wer garantiert denn, dass die Polizei demnächst nicht mit einer USV vorbeikommt und "am lebenden Gerät" damit operiert, damit niemand das Crypto-Filesystem abklemmen kann. :)

        Hm, muss zum Einbau eines USV nicht der Computer vom Stromnetz abgetrennt werden? ;)

        Außerdem kann es einem doch niemand verbieten, den Computer abzuschalten, bevor man die Tür öffnest ;)

        Schöne Grüße,

        Johannes

        --
        Der folgende Satz ist wahr.
        Der vorhergehende Satz ist gelogen.
        ss:| zu:} ls:[ fo:} de:] va:} ch:) sh:( n4:| rl:( br:< js:| ie:{ fl:( mo:}
    3. Moin!

      Tach auch,

      ...und dann habe ich auch gleich eine frage (ausnahmsweise mal anonym):

      Feigling.

      Ich halte es eher fuer eine angebrachte Vorsichtsmassnahme.

      Irgendwie habe ich ja so meine Zweifel dass Euch das so furchtbar viel hilft. Wenn die Polizei schon vor der Tuer steht wird sie ja schon verschiedene Informationen gesammelt haben und vermutlich nachweisen koennen dass man von Eurem Server die mp3 illegal runterladen konnte.

      In der Regel finden Hausdurchsuchungen statt, um bei bestehendem Verdacht einer Straftat die noetigen Beweise einzusammeln. Sonst koennte der Staatsanwalt ja gleich Anklage erheben, und die HDS waere eine reine ABM fuer unsere Beamten.
      Manchmal finden Hausdurchsuchungen auch aus keinem besonderen Grund statt, sondern einfach mal so, gerne auch ohne Durchsuchungsbefehl... aber das ist eine andere Geschichte.

      Durch die Verschluesselung koennen sie dann zwar nicht einfach an Euren Server ran, gleichzeitig bedeutet das aber auch dass Ihr Euch dadurch nur verdaechtig macht.

      Genau, denn wer nichts zu verbergen hat, der muss ja auch nicht verschluesseln, gell? (typische Argumentation der Heise-Trolle, nur meinen die das meistens nicht ernst, weil sie eben nur trollen)
      Nun ja, Kryptographie wurde aus gutem Grund *nicht* verboten. Und dass die meisten Anwender so fahrlaessig sind und ihre Daten nicht verschluesseln, heisst nicht, dass man gleich boese[tm] ist, wenn man's doch mal tut. Zugegeben, letztlich muss der Richter das auch so sehen, und wenn man an so ne Pflaume geraet, kann man schon mal Pech haben. Aber das Risiko hat man vor Gericht sowieso immer.

      Ich weiss nicht ob es so etwas in Deutschland auch gibt, hier drueben in England (wahrscheinlich auch in Schottland und Wales, da bin ich mir nicht ganz sicher) gibt's so einen netten Strafbestand der sich "conspiracy to pervert the course of justice" nennt.

      In Deutschland gibt es in erster Linie mal das Recht eines Beschuldigten auf Verweigerung der Aussage. Da es das sogar in den USA gibt, wie man in jedem zweiten Film von dort sehen kann ("Sie haben das Recht zu schweigen..."), nehme ich mal an, dass auch UK da keine Ausnahme bildet.

      Und der Server duerfte wahrscheinlich trotzdem beschlagnahmt werden.

      Klar wird der beschlagnahmt, dazu sind die Leute ja angerueckt. Und ob man den jemals wieder bekommt, und wenn ja, ob er dann noch in einem funktionsfaehigen Zustand ist, ist im wesentlichen vom Schicksal abhaengig. Dagegen ist es weitgehend unerheblich, ob man sich irgendwas zu Schulden kommen lassen hat. Soll heisen, wenn die Gruenen erstmal vor der Tuer stehen, ist man so oder so am Arsch, es sei denn, man braucht weder seine Geraete noch seine Daten noch. Aber wenn die Daten verschluesselt sind, fallen sie wenigstens nicht in unbefugte Haende.

      So long

      --
      "Microsoft ist über die Probleme informiert, hat aber noch nicht reagiert."
      "Der Patch %s, der das Problem %s beheben sollte, funktioniert offenbar nicht."
      "Wann ein Update verfügbar sein wird, ist nicht bekannt."
          (Textbausteine der Heise-Newsticker-Redaktion)
  3. Hallo.

    Ähm, "Mukke"?
    Das muss Mugge heißen und kommt von _M_usikalisches _G_elegenheits _GE_schäft.

    Freundschaft!
    Siech*SCNR*fred

    --
    Hier könnte Ihre Werbung stehen.
    1. Hallo Siechfred,

      Das muss Mugge heißen und kommt von _M_usikalisches _G_elegenheits _GE_schäft.

      Da fehlt ein untersttichenes »u«.

      Liebe Grüße,
      David

      1. Hallo David.

        Da fehlt ein untersttichenes »u«.

        Du hast Recht, sonst hieße es MGGE, was wiederum keiner aussprechen könnte ;-)

        Freundschaft!
        Siechfred

  4. Hallo,

    gibt es da etwas empfehlenswertes für WinXP, wo eventuell sogar schon jemand hier Erfahrungen damit hat? Mir geht es nicht um MP3&Co, ist nicht meine Welt, sondern um ein Laptop. Werde mir wohl demnächst mal wieder eines zulegen und das dann auch wirklich tragbar nutzen. Da ist Diebstahl- und Verlustgefahr doch höher als bei nem Festsystem. Und ich mag da ungern die Daten unverschlüsselt drauf haben.

    Könnt Ihr mir da was empfehlen? Darf gern auch Geld kosten, wenn es im normalen Bereich bleibt, obwohl ich gerade in Sachen Sicherheit ein sehr großer Fan von OpenSource bin. ;)

    Gruß, Thoralf

    --
    Sic Luceat Lux!
    1. Hallo,

      Safe Guard Easy. Daumen hoch.

      Gruss

      --
      no strict;
      no warnings;
      Über eine Rückmeldung freut sich später jeder, der das gleiche Problem hat und im Archiv nach einer Lösung sucht.
      1. Hallo,

        Safe Guard Easy. Daumen hoch.

        Kannst Du mir da nen Preis sagen? Ich finde nur die Privat-Version auf der Homepage, die sich von der SGE aber wohl unterscheidet. Oder bin ich wieder mal nur blind. ;)

        Nutzt Ihr SGE selber?

        Gruß, Thoralf

        --
        Sic Luceat Lux!
        1. Hallo,

          Safe Guard Easy. Daumen hoch.
          Kannst Du mir da nen Preis sagen? Ich finde nur die Privat-Version auf der Homepage, die sich von der SGE aber wohl unterscheidet. Oder bin ich wieder mal nur blind. ;)

          Nein, ich hab jetzt 20 min gesucht. Aber nirgendow einen Preis dafür gefunden. Sie haben die Seite mit dem Preis so gut verschlüsselt, dass keiner mehr ran kommt.

          Nutzt Ihr SGE selber?

          Ich war versucht. Aber die Webseite animiert mich dazu es nicht zu tun. Nur um den Preis zu erfahren dort anzurufen oder hinmailen zu müssen finde ich unverschämt und somit für mich überflüssig. Wer verkaufen will, sollte gefälligst seinen Preis nennen. Sonst suche ich andere Sotwarehersterler, die zumindest die gewünsche Infos auf ihr Hompage haben.

          Grüße
          Thomas

          1. Hallo,

            Nutzt Ihr SGE selber?
            Ich war versucht. Aber die Webseite animiert mich dazu es nicht zu tun. Nur um den Preis zu erfahren dort anzurufen oder hinmailen zu müssen finde ich unverschämt und somit für mich überflüssig. Wer verkaufen will, sollte gefälligst seinen Preis nennen. Sonst suche ich andere Sotwarehersterler, die zumindest die gewünsche Infos auf ihr Hompage haben.

            Das kommt meinen Gedanken schon ziemlich nahe. Nur sind bisher nicht viele Meinungen gekommen. PGPDisk wirkt zumindest im Netz und im Google auch irgendwie eigenartig. Gibt nichts, wo so auf Anhieb ne ordentliche Seite zu finden ist, was bei häufig genutzter OO-Software eigentlich fast immer irgendwo zu finden ist.
            Wenn ich nichts besseres finde und dann doch mal nachfrage, dann poste oder maile ich mal, was die Leute sich als Preis vorstellen.

            Gruß, Thoralf

            --
            Sic Luceat Lux!
  5. Hallo,

    crytoploop device.

    gruss

    --
    no strict;
    no warnings;
    Über eine Rückmeldung freut sich später jeder, der das gleiche Problem hat und im Archiv nach einer Lösung sucht.
  6. Sup!

    Man sollte seine Boot-Partition übrigens nicht verschlüsseln.
    Ich kenne das Leute, die hatten dadurch schon jede Menge vermeidbare Probleme - mit Laptops, die nicht von USB-Sticks booten, mit Bootloadern, in denen man bestimmte Sonderzeichen nicht eingeben kann (im Gegensatz zum Passwort-Änderungs-Clientprogramm - sehr lustig!) etc..

    Gruesse,

    Bio

    --
    And the beast shall come forth surrounded by a roiling cloud of vengeance. The house of the unbelievers shall be razed and they shall be scorched to the earth. Their tags shall blink until the end of days.
    1. Moin,

      Man sollte seine Boot-Partition übrigens nicht verschlüsseln.

      Wieso nicht? Oder wie ein Komilitone der das tut anmerkte: Man sollte nur noch viel genauer als sonst darauf achten stets ein aktuelles Backup zu haben.

      --
      Henryk Plötz
      Grüße aus Berlin
      ~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
      ~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~