Beruflich Dokumente
Kultur Dokumente
2013
Sichere Passwrter
Gute Passwrter sind lang (min. 8 Zeichen), nicht zu erraten, enthalten mindestens einen Grobuchstaben und eine Zahl. Passwrter nur ein mal verwenden. Basis ist ein Grundpasswort. Leite hierfr z. B. eine Textzeile eines Liedes ab. Beispiel: "Wann wir schreiten Seit' an Seit'." Hiervon nimmt man die Anfangsbuchstaben, also "WwsSaS". Dann den Anfangsbuchstaben des Domainnamens und die Lnge der Second-Level-Domain (das vor dem .de oder .com) an. Dann ergibt sich zum Beispiel fr facebook.de "f8WwsSaS". Nie die Passwort-Funktion des Browsers verwenden. Alternative sind Passwort-Tresore, z. B. Open-Source-Software "Keepass".
Mittwoch, 31. Juli 13
Sicherer E-Mail-Abruf
Mailabruf immer verschlsseln: Mailclient: TLS / SSL aktivieren
(Thunderbird: Konten-Einstellungen -> Server-Einstellungen)
Webmail: https:/ / verwenden => besser Thunderbird verwenden Spam minimieren: Anmeldungen mit extra E-Mail-Adresse Gewinnspiele mit Wegwerf-Adresse nie antworen, nie abmelden - lschen & ltern! Phishing- & Scam-Mails: IGNORIEREN, lschen & ltern!
Mittwoch, 31. Juli 13
Thunderbird verwenden
Kostenloser Open-Source Mail-Client
http:/ /www.mozilla.org/de/thunderbird
Auf Windows, Mac, Linux verfgbar Spam-Filter, elektronische Signatur, S/MIMEZertikate untersttzt Mit EnigMail Mails mit PGP verschlsseln und signieren
Mails signieren
E-Mails signieren: Empfnger knnen Echtheit & Unverflschtheit berprfen Absender hngt mit privatem Schlssel erzeugte Prfsumme an E-Mail Empfnger kann mit fftl. Schlssel des Absenders Prfsumme entschlsseln
Web of Trust
GnuPG installieren
Installation v. GnuPG: Windows:
http:/ /gpg4win.org/
Mac OS X:
http:/ /www.gpgtools.org/
Linux:
http:/ /www.gnupg.org/ download/index.en.html
EnigMail in Thunderbird
Thunderbird & EnigMail: Extras -> AddOns Suche EnigMail Installation & Neustart von Thunderbird
Schlssel-Management
Schlssel verteilen: OpenPGP -> Meinen ffentl. Schlssel anhngen OpenPGP -> Schlssel verwalten -> Auf Schlsselserver hochladen Schlssel empfangen: .asc-Anhang anklicken -> Importieren Schlssel vertrauen: Mail mit Schlssel ffnen -> Details anklicken Schlssel unterschreiben
Mittwoch, 31. Juli 13
E-Mails signieren
E-Mails signieren: Neue E-Mail verfassen OpenPGP -> Nachricht unterschreiben E-Mail verschicken
E-Mails verschlsseln
E-Mails verschlsseln: Neue E-Mail verfassen OpenPGP -> Nachricht verschlsseln E-Mail verschicken Schlssel des Empfngers auswhlen
Mittwoch, 31. Juli 13
Sicherer surfen
Cookies deaktivieren oder zumindest von Drittanbietern Super-Cookies lschen mit Better Privacy
https:/ /addons.mozilla.org/de/refox/addon/betterprivacy/
Java deaktivieren
Verschlsselt surfen
Webaufrufe erfolgen im Klartext, deshalb verschlsselt surfen => https:/ / verwenden! HTTPS-Everywhere installieren:
https:/ /www.eff.org/https-everywhere
Anonym surfen
Tor - The Onion Routing:
https:/ /www.torproject.org/ download/download.html.en
Onion-Proxy verbindet sich mit Tor-Netzwerk Tor-Server bilden Kaskade (die Zwiebel) Ausgangs-Server bergibt Daten Aber: Durch Knotenberwachung Kommunikation nachvollziehbar
Mittwoch, 31. Juli 13
Dateiverschlsselung
TrueCrypt fr Windows, Mac & Linux:
http:/ /www.truecrypt.org/downloads
Drei Arbeitsweisen: Ganze Festplatte verschlsseln Einzelne Partitionen verschlsseln Einzelne Container verschlsseln Container fr Cloud-Dienste verwenden
Mittwoch, 31. Juli 13
Weitere Infos:
Hansjrg Schmidt, MdHB Horner Weg 235, 22111 Hamburg
http:/ /www.hansjoerg-schmidt.de http:/ /facebook.com/HansjoergSchmidt http:/ /twitter.com/hschmidt
Danke an:
Die Macher des Cryptoparty-Handbook:
https:/ /www.cryptoparty.in/documentation/handbook