Archiv der Kategorie: Veranstaltung

Crypto-Session – Selbsthilfe gegen die Digitale Überwachung

Eine Veranstaltung im Rahmen des Projekts #watch22

Die Enthüllungen zur Überwachung der elektronischen Kommunikation durch ausländische Nachrichtendienste haben ein Ausmaß an Datenspionage offenbart, das viele überrascht hat. Das Internet bietet eine Vielzahl von Diensten, und ihre Nutzung lässt Datensammlungen entstehen. Jeder Klick hinterlässt eine Datenspur, jede Suche einen Eintrag, jeder Post einen Datenschatten. Vielfach werden diese Informationen gespeichert, ausgewertet und zu Nutzungs-, Verhaltens-, Interessens- oder Bewegungsprofilen verdichtet. Nicht nur von Nachrichtendiensten. Rund um Online-Werbung, Kundenbindung und Marketing ist eine ganze Industrie zur Sammlung und Auswertung von Nutzungsdaten entstanden.

Nicht alles soll dabei vertraulich bleiben, manches aber vielleicht doch. Ob unverfänglich oder nicht, spielt dabei keine Rolle. Ausschlaggebend ist der Wunsch der Nutzerinnen und Nutzer nach Vertraulichkeit ihrer Daten.

Wie man sich mit geringem Aufwand schützen kann, zeigt der Datenschutzbeauftragte Rheinland-Pfalz in Zusammenarbeit mit dem Chaos Computer Club Mainz/Wiesbaden im Rahmen des Projekts www.watch22.de in einer „Crypto-Session“. In zwei Workshops wird erläutert, wie sich mit frei erhältlichen Lösungen Daten schützen lassen und der digitale Datenschatten abgeschüttelt werden kann.

Wann Freitag, 22. Mai 2015, 17:00 Uhr
Wo Bonifaziusturm A, 22. Stock, Rhabanusstraße 3, 55118 Mainz
Was Workshop 1: 17:00 – 18:00 Uhr
„My Eyes Only – E-Mail-Verschlüsselung, Dropbox & Co sicher nutzen“
Workshop 2: 18:30 – 19:30 Uhr
„Die gläsernen Nutzer – Datenspuren im Internet“

Die Crypto-Session ist öffentlich und richtet sich an interessierte Bürgerinnen und Bürger. Wer Interesse hat und sein eigenes Laptop/Notebook/Tablet mitbringt, ist eingeladen, einen ersten Blick in die gar nicht so komplizierte Welt des Selbstdatenschutzes zu werfen.

Weitere Informationen und die Möglichkeit der Anmeldung unter
http://s.rlp.de/watch22cryptosession

congress@home 2014

Auch dieses Jahr wieder öffnen wir für den Chaos Communication Congress unseren Hackerspace für die Öffentlichkeit. An den Congresstagen wird der Space jeweils ab 11 Uhr geöffnet sein. Es werden Congress-Talks gestreamt, es besteht eine direkte IP-Phone Verbindung zum Eventphone System auf dem Congressgelände und es darf diskutiert und gebastelt werden.

Falls Ihr es nicht zum Congress geschafft habt, gibt es also am Sedanplatz 7 die zweitbeste Art die Zeit zwischen den Jahren zu verbringen.

Wir freuen uns auf Euch!

CCCMZ@31C3

Das alljährliche Highlight zum Jahresende, der Chaos Communication Congress, findet dieses Jahr wieder in Hamburg statt. Wie auch in den vergangenen Jahren pilgern viele tausend Hacker und Haecksen zu einer Kombination aus Vorträgen, Workshops, Spaß und Mate.

CCCMZ Assembly

Auf dem 31C3 ist der CCCMZ e.V. diesmal mit einem eigenen Assembly vertreten und es werden einige unserer Aktivitäten gezeigt. Im Rahmen der ganzen Geheimdienst- und Überwachungsaffären spielt Verschlüsselung eine ganz wichtige Rolle.

An Anfänger richten sich die Workshops zu CAcert und Nutzung dieser Zertifikate für die Verschlüsselung von E-Mails. Am Beispiel der Assembly Telefonanlage gibt es einen Eindruck davon, wie mit einfachen Mitteln das Abhören von Telefonaten deutlich erschwert wird. Die Telefonverbindungen innerhalb des Eventphone Netzes erfolgen von unserer Anlage aus verschlüsselt.

Für Fortgeschrittene und Webmaster sind die Beiträge zu DANE interessant, die Lehren aus Diginotar und anderen Totalausfällen des PKI Konzeptes führen unmittelbar zu DANE. Warum teure Zertifikate mit DANE obsolete werden, ist bei unserem Webmaster Workshop zu erfahren.

Auf der Assembly Homepage erscheinen aktuelle Themen und die Dokumentationen der Workshops. Unsere Assembly Homepage ist der Prototyp für den Workshop MediaWiki on Steroids bei dem erklärt wird, wie MediaWiki auch bei hohen Abrufzahlen stabil bleibt .

Cryptoparty in der FH Mainz

Am 16.06.2014 wurde in Kooperation mit dem Fachbereich Mediendesign der Fachhochschule Mainz eine Cryptoparty in den Räumen der FH durch unseren Referenten Julian Heinrich durchgeführt:

Im Jahre 1 nach Snowden – was haben wir gelernt, wie können wir uns schützen?

Die NSA, der GCHQ, diverse andere Geheimdienste und insbesondere die Privatwirtschaft sind hinter unseren Daten her. Dies hat uns nicht zuletzt Edward Snowden beigebracht. Doch was bedeutet dies konkret und wie kann ich mich davor möglichst effektiv schützen, ohne gewohnte Abläufe und Strukturen auf zu geben?

Der Vortrag gibt einen kurzen Überblick über den aktuellen Stand der bekannten Ausspähtechniken und Datensammelwut und versucht im zweiten Abschnitt Möglichkeiten auf zu zeigen, wie man sich mit kostenlosen Hilfsmitteln dem entziehen kann.

Die Folien des Vortrages können hier heruntergeladen werden.

Während des praktischen Teils im Anschluss wurde folgende Software empfohlen:

CAcert Assurer Training Event 22. Mai 2014 in Wiesbaden

Am Donnerstag, den 22. Mai 2014 findet bei uns von 19:00-22:00 Uhr in Wiesbaden ein Assurer Training Event (ATE) statt, bei dem Assurern und denen, die es noch werden wollen, gezielt aktuelle Informationen über CAcert vermittelt werden sollen.

Dieses ATE ist eine Veranstaltung der CAcert-Community und dem CCCMZ e.V. An dieser Stelle gibt es auch die Möglichkeit, sich über die Hintergründe von S/MIME und der Funktionsweise einer PKI vertraut zu machen und warum eine PKI vertrauenswürdig sein muss. Natürlich sind auch „Assurees“ die lediglich Assurance Punkte sammeln wollen eingeladen, idealerweise welche mit ungewöhnlichen Ausweispapieren.

Die primäre Zielgruppe sind Assurer und solche, die es werden wollen. Auch „alte Hasen“ sind explizit angesprochen, denn wer die Diskussionen auf den Mailinglisten nicht dauernd mitverfolgen kann, wird womöglich manche Information nicht mitbekommen haben.

Das ATE eine Qualitätssicherungsmaßnahme des CAcert Web-of-Trusts und damit ein wichtiger Baustein für ein erfolgreiches Audit, das Voraussetzung dafür ist, dass eines Tages das CAcert Root Zertifikat in die Bestandslisten der wichtigen Browser aufgenommen wird.

Links für Interessenten

CAcert Homepage

CAcert Policy

CAcert Root Zertifikate

Links für Assurer

https://wiki.cacert.org/Events/2014-05-22ATE-Wiesbaden

http://wiki.cacert.org/AssuranceHandbook2