Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #244015 > unrolled thread

Apple vs. FBI

Started byFrank Hucklenbroich <Hucklenbroich01@aol.com>
First post2016-02-19 08:58 +0100
Last post2016-03-09 12:48 +0100
Articles 20 on this page of 120 — 26 participants

Back to article view | Back to ger.ct


Contents

  Apple vs. FBI Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-02-19 08:58 +0100
    Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-19 09:06 +0100
      Re: Apple vs. FBI Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-02-19 15:02 +0100
        Re: Apple vs. FBI Lars Gebauer <lars.gebauer@yahoo.de> - 2016-02-19 15:18 +0100
          Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 10:05 +0100
            Re: Apple vs. FBI Lothar Frings <Lothar.Frings@gmx.de> - 2016-02-20 02:22 -0800
              Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 12:13 +0100
                Re: Apple vs. FBI Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-02-20 13:23 +0100
                  Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 13:59 +0100
                    Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 14:09 +0100
                  Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-20 14:25 +0100
                Re: Apple vs. FBI Lars Gebauer <lars.gebauer@yahoo.de> - 2016-02-20 13:55 +0100
      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-19 18:02 +0100
        Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-19 18:20 +0100
          Re: Apple vs. FBI Wolfgang Kynast <wky@gmx.de> - 2016-02-19 18:50 +0100
      Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-19 20:29 +0100
        Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-19 20:36 +0100
          Re: Apple vs. FBI Florian Maier <holeinone5@gmx.net> - 2016-02-20 09:13 +0100
            Re: Apple vs. FBI Jörg Tewes <jogi1964@gmx.net> - 2016-02-20 22:52 +0100
        Re: Apple vs. FBI marijke widdecke <mamaviwa@gmail.com> - 2016-02-25 10:29 -0800
      Re: Apple vs. FBI Rainer Fonrobert <rfonrobert@vodafone.de> - 2016-02-20 00:53 +0100
      Re: Apple vs. FBI Jörg Tewes <jogi1964@gmx.net> - 2016-02-20 01:52 +0100
        Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-20 06:37 +0100
          Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-20 10:21 +0100
            Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 11:05 +0100
              Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-20 11:32 +0100
                Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 11:54 +0100
            Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 14:06 +0100
          Re: Apple vs. FBI Jörg Tewes <jogi1964@gmx.net> - 2016-02-20 11:33 +0100
            Re: Apple vs. FBI Dr. Joachim Neudert <neudert@5sl.org> - 2016-02-20 10:37 +0000
              Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 12:26 +0100
                Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 12:38 +0100
                  Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 12:52 +0100
                    Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 14:01 +0100
                      Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 14:13 +0100
                      Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 14:18 +0100
                        Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 14:29 +0100
                          Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 14:38 +0100
                  Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-21 16:18 +0100
                    Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-21 16:45 +0100
                    Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-21 21:50 +0100
                  Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-21 16:41 +0100
                    Re: Apple vs. FBI Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-02-21 16:47 +0100
                      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-21 16:58 +0100
                        Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-21 17:06 +0100
                          Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-21 17:59 +0100
                            Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-21 18:06 +0100
                              Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-21 18:08 +0100
                                Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-21 18:43 +0100
                              Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 17:26 +0100
                                Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 17:46 +0100
                              Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-22 20:22 +0100
                                Re: Apple vs. FBI Lothar Frings <Lothar.Frings@gmx.de> - 2016-02-22 11:41 -0800
                                  Re: Apple vs. FBI spamfalle2@arcor.de (Marc Stibane) - 2016-02-23 07:31 +0100
                                    Re: Apple vs. FBI Lothar Frings <Lothar.Frings@gmx.de> - 2016-02-22 23:30 -0800
                                    Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-23 08:44 +0100
                                      Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-23 09:10 +0100
                                        Re: Apple vs. FBI Matthias Eißing <meissing@gmx.de> - 2016-02-24 10:47 +0100
                                          Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-24 11:02 +0100
                                          Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-24 11:27 +0100
                                          Re: Apple vs. FBI Hanno Foest <hurga-news2@tigress.com> - 2016-02-24 12:19 +0100
                                  Re: Apple vs. FBI Dennis Preiser <d__p@d--p.de> - 2016-02-24 21:03 +0000
                                    Re: Apple vs. FBI Karsten Düsterloh <trash@tprac.de> - 2016-02-24 22:14 +0100
                                      Re: Apple vs. FBI Lothar Frings <Lothar.Frings@gmx.de> - 2016-02-24 14:12 -0800
                                      Re: Apple vs. FBI Dennis Preiser <d__p@d--p.de> - 2016-02-25 07:27 +0000
                                        Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-25 08:30 +0100
                                        Re: Apple vs. FBI Karsten Düsterloh <trash@tprac.de> - 2016-02-25 18:07 +0100
                                          Re: Apple vs. FBI Dennis Preiser <d__p@d--p.de> - 2016-02-25 17:30 +0000
                                    Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-24 23:35 +0100
                                      Re: Apple vs. FBI Bernd Ullrich <ullrich_bernd@hotmail.com> - 2016-02-25 06:48 +0100
                                        Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-25 08:41 +0100
                                          Re: Apple vs. FBI Bernd Ullrich <ullrich_bernd@hotmail.com> - 2016-02-25 11:50 +0100
                                      Re: Apple vs. FBI Dr. Joachim Neudert <neudert@5sl.org> - 2016-02-25 06:28 +0000
                                        Re: Apple vs. FBI Lothar Frings <Lothar.Frings@gmx.de> - 2016-02-24 23:01 -0800
                                          Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-25 11:50 +0100
                                            Re: Apple vs. FBI Bernd Ullrich <ullrich_bernd@hotmail.com> - 2016-02-25 12:01 +0100
                                        Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-25 08:41 +0100
                                        Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-25 11:48 +0100
                                      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-25 18:24 +0100
                                    Re: Apple vs. FBI Dr. Joachim Neudert <neudert@5sl.org> - 2016-02-25 06:23 +0000
                                    Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-25 08:39 +0100
                                    Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-25 18:22 +0100
                                    Re: Apple vs. FBI Peter Faust <peter.faust-solingen@t-online.de> - 2016-02-25 21:08 +0100
                        Re: Apple vs. FBI Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-02-21 17:38 +0100
                    Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-21 21:54 +0100
                      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 17:10 +0100
                        Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-22 17:58 +0100
                        Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-22 18:02 +0100
                    Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-22 10:15 +0100
                      Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-22 10:21 +0100
                        Re: Apple vs. FBI Frank Boehm <fraboehm@gmx.de> - 2016-02-22 14:28 +0000
                        Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 17:16 +0100
                      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 17:24 +0100
                    Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-22 20:43 +0100
                      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 20:53 +0100
              Re: Apple vs. FBI Jörg Tewes <jogi1964@gmx.net> - 2016-02-20 15:22 +0100
          Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 14:03 +0100
        Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 13:58 +0100
    Re: Apple vs. FBI gunter kühne <kuehne123@front.ru> - 2016-02-19 13:59 +0100
    Re: Apple vs. FBI Karsten Düsterloh <trash@tprac.de> - 2016-02-19 15:25 +0100
      Re: Apple vs. FBI Dr. Joachim Neudert <neudert@5sl.org> - 2016-02-19 16:00 +0000
        Re: Apple vs. FBI gunter kühne <kuehne123@front.ru> - 2016-02-19 17:59 +0100
        Re: Apple vs. FBI v_borchert@despammed.com (Volker Borchert) - 2016-02-19 21:00 +0000
          Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 14:19 +0100
        Re: Apple vs. FBI Karsten Düsterloh <trash@tprac.de> - 2016-02-19 23:51 +0100
        Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-02-20 10:13 +0100
          Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 14:26 +0100
            Re: Apple vs. FBI Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2016-02-20 14:27 +0100
            Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 14:32 +0100
              Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 14:58 +0100
                Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 16:48 +0100
                  Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-20 17:04 +0100
              Re: Apple vs. FBI "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-02-22 10:18 +0100
                Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-22 17:09 +0100
      Re: Apple vs. FBI Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-02-19 18:03 +0100
        Re: Apple vs. FBI "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-02-19 18:54 +0100
        Re: Apple vs. FBI Karsten Düsterloh <trash@tprac.de> - 2016-02-19 23:48 +0100
          Re: Apple vs. FBI Lothar Frings <Lothar.Frings@gmx.de> - 2016-02-20 02:43 -0800
    Re: Apple vs. FBI Michael Bode <m.g.bode@web.de> - 2016-03-01 07:51 +0100
    Re: Apple vs. FBI Peter Mc Donough <mcd-mail-lists@gmx.net> - 2016-03-09 12:48 +0100

Page 3 of 6 — ← Prev page 1 2 [3] 4 5 6  Next page →


#244522

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2016-02-21 21:50 +0100
Message-ID<nad7p2$h53$1@dont-email.me>
In reply to#244487
Salve allerseits,

Michael Bode schrieb:
> Am 21.02.2016 um 16:11 schrieb Dr. Joachim Neudert:
>> Ralph A. Schmid, dk5ras <ralph@schmid.xxx> wrote:
>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>
>>>> Ist wie bei einem Safe, du kannst einen Schlüsseldienst o.ä. beauftragen 
>>>> den zu öffnen, aber wenn der nicht will kannst du ihn nicht zwingen. Du 
>>>> kannst natürlich eine andere Firma suchen die den Auftrag annimmt. Geht 
>>>> hier aber nicht, nur Apple hat den Signing Key.
>>>
>>> Wenn das FBI seinen Programmierer schickt, sich den Key aushändigen
>>> läßt? 
>>>
>>>
>>>
>> 
>> Da es auf eine Machtdemonstration rausläuft, werden sie das auch noch tun.
>> Spätestens falls die Republikaner den Präsidenten stellen.
> 
> Glaub ich eher nicht. Dann fällt nämlich Apples Argumentation
> auseinander. Wenn sie es soweit kommen lassen, dass sie den Key ans FBI
> geben müssen, haben sie den maximal möglichen Schaden.
> 
Mich würde es allerdings schon interessieren, was passieren würde, wenn
Apple mit der Verlegung seines Firmensitzes drohen würde...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#244490

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-02-21 16:41 +0100
Message-ID<nachnh$inm$1@news.bawue.net>
In reply to#244259
On 02/21/2016 03:57 PM, Ralph A. Schmid, dk5ras wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>
>> Ist wie bei einem Safe, du kannst einen Schlüsseldienst o.ä. beauftragen
>> den zu öffnen, aber wenn der nicht will kannst du ihn nicht zwingen. Du
>> kannst natürlich eine andere Firma suchen die den Auftrag annimmt. Geht
>> hier aber nicht, nur Apple hat den Signing Key.
>
> Wenn das FBI seinen Programmierer schickt, sich den Key aushändigen
> läßt?

Eher nicht und selbst wenn, ohne den Sourcecode für iOS kann der damit 
nicht wirklich was anfangen.

Es ist sowieso zweifelhaft, daß auf dem Telefon was wichtiges drauf ist. 
Das war das Diensthandy, ihre privaten Handies haben die beiden 
Attentäter vorher zerstört. Ich weiss nicht, wie es bei dir ist, aber 
auf meinem Diensthandy ist nur arbeitsrelevantes drauf und es wird auch 
nur für die Arbeit verwendet.

Es soll hier ein Präzedensfall geschaffen werden. Sobald der da ist wird 
das FBI dauernd klingeln und ein Handy aufgemacht haben wollen.


  Gerrit


[toc] | [prev] | [next] | [standalone]


#244494

FromWalter Schmid <paulwalterschmid@vtxmail.ch>
Date2016-02-21 16:47 +0100
Message-ID<nacm0c$95j$1@dont-email.me>
In reply to#244490
Am 21.02.2016 um 16:41 schrieb Gerrit Heitsch:

> Es soll hier ein Präzedensfall geschaffen werden. Sobald der da ist wird 
> das FBI dauernd klingeln und ein Handy aufgemacht haben wollen.


Ist es nicht schon ein Sicherheitsfehler, dass Apple das
überhaupt könnte?

Der Laie glaubt doch, dass ausser ihm und seiner Hardware niemand
den Schlüssel kennt.


Gruss

Walter

-- 
Geografie-Lehrer: Wo wachsen Erdnüsse?
Schüler: Auf den Bäumen
Geografie-Lehrer: Was gibt es denn da zu lachen?

[toc] | [prev] | [next] | [standalone]


#244498

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-02-21 16:58 +0100
Message-ID<nacinj$jmg$1@news.bawue.net>
In reply to#244494
On 02/21/2016 04:47 PM, Walter Schmid wrote:
> Am 21.02.2016 um 16:41 schrieb Gerrit Heitsch:
>
>> Es soll hier ein Präzedensfall geschaffen werden. Sobald der da ist wird
>> das FBI dauernd klingeln und ein Handy aufgemacht haben wollen.
>
>
> Ist es nicht schon ein Sicherheitsfehler, dass Apple das
> überhaupt könnte?
>
> Der Laie glaubt doch, dass ausser ihm und seiner Hardware niemand
> den Schlüssel kennt.

Ist ja auch so. Deshalb will das FBI die beiden Sicherheitsfaktoren 
(max. 10 Eingaben bevor Daten weg und Zwangspause zwischen den Eingaben) 
entfernt haben damit sie alle Kombinationen durchprobieren können. Bei 
einer Pin mit 4 Stellen und alle 80 ms ein Versuch (schneller geht nicht 
wegen Hardware) ist man damit schnell durch.

Hat man hingegen die Pin auf 11 Stellen eingestellt (was geht) ists 
Essig mit brute Force. 11 Stellen mit 12,5 Versuchen/Sekunde braucht 
dreistellige Jahre. Ein alphanumerischer Passcode gleicher Qualität käme 
mit weniger Stellen aus, wäre einfacher zu merken.

Jedesmal 11 Stellen eingeben ist allerdings lästig. Hier kommt Touch-ID 
ins Spiel. Für den normalen Zugriff macht man es damit und wird nur alle 
paar Tage und bei jedem Reboot mit der Frage nach der Pin belästigt 
(also gut auswendig lernen!). Man kann die Pin auch erzwingen indem man 
5 mal den falschen Finger benutzt.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#244502

FromMichael Bode <m.g.bode@web.de>
Date2016-02-21 17:06 +0100
Message-ID<diu5koF7pqtU2@mid.individual.net>
In reply to#244498
Am 21.02.2016 um 16:58 schrieb Gerrit Heitsch:

> Jedesmal 11 Stellen eingeben ist allerdings lästig. Hier kommt Touch-ID
> ins Spiel. Für den normalen Zugriff macht man es damit und wird nur alle
> paar Tage und bei jedem Reboot mit der Frage nach der Pin belästigt
> (also gut auswendig lernen!). Man kann die Pin auch erzwingen indem man
> 5 mal den falschen Finger benutzt.

Dann hätte der Herr Terrorist, nachdem er erschossen wurde, aber noch
schnell 5 mal mit dem falschen Finger... oder halt gleich auf Touch-ID
verzichten müssen. Die Sicherheit von Touch-ID vor Behörden ist die
gleiche wie Slide-to-Unlock.

[toc] | [prev] | [next] | [standalone]


#244507

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-02-21 17:59 +0100
Message-ID<nacm8a$niq$1@news.bawue.net>
In reply to#244502
On 02/21/2016 05:06 PM, Michael Bode wrote:
> Am 21.02.2016 um 16:58 schrieb Gerrit Heitsch:
>
>> Jedesmal 11 Stellen eingeben ist allerdings lästig. Hier kommt Touch-ID
>> ins Spiel. Für den normalen Zugriff macht man es damit und wird nur alle
>> paar Tage und bei jedem Reboot mit der Frage nach der Pin belästigt
>> (also gut auswendig lernen!). Man kann die Pin auch erzwingen indem man
>> 5 mal den falschen Finger benutzt.
>
> Dann hätte der Herr Terrorist, nachdem er erschossen wurde, aber noch
> schnell 5 mal mit dem falschen Finger... oder halt gleich auf Touch-ID
> verzichten müssen. Die Sicherheit von Touch-ID vor Behörden ist die
> gleiche wie Slide-to-Unlock.

Nein, denn wenn du weisst, daß du in so eine Situation kommen könntest 
wirst du per 5x falscher Finger die Pin erzwingen.

Achja... nach 48h ohne Benutzung wird auch die Pin erzwungen.

BTW: Das fragliche Telefon ist ein 5C, das hat keine Touch-ID.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#244510

FromMichael Bode <m.g.bode@web.de>
Date2016-02-21 18:06 +0100
Message-ID<diu94mF8n6fU3@mid.individual.net>
In reply to#244507
Am 21.02.2016 um 17:59 schrieb Gerrit Heitsch:
> On 02/21/2016 05:06 PM, Michael Bode wrote:
>> Am 21.02.2016 um 16:58 schrieb Gerrit Heitsch:
>>
>>> Jedesmal 11 Stellen eingeben ist allerdings lästig. Hier kommt Touch-ID
>>> ins Spiel. Für den normalen Zugriff macht man es damit und wird nur alle
>>> paar Tage und bei jedem Reboot mit der Frage nach der Pin belästigt
>>> (also gut auswendig lernen!). Man kann die Pin auch erzwingen indem man
>>> 5 mal den falschen Finger benutzt.
>>
>> Dann hätte der Herr Terrorist, nachdem er erschossen wurde, aber noch
>> schnell 5 mal mit dem falschen Finger... oder halt gleich auf Touch-ID
>> verzichten müssen. Die Sicherheit von Touch-ID vor Behörden ist die
>> gleiche wie Slide-to-Unlock.
> 
> Nein, denn wenn du weisst, daß du in so eine Situation kommen könntest
> wirst du per 5x falscher Finger die Pin erzwingen.

Doch, Touch-ID wird nicht sicherer, dadurch dass du es ausschaltest. Es
wird nur ausgeschaltet.

[toc] | [prev] | [next] | [standalone]


#244511

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-02-21 18:08 +0100
Message-ID<nacmpm$o5j$1@news.bawue.net>
In reply to#244510
On 02/21/2016 06:06 PM, Michael Bode wrote:
> Am 21.02.2016 um 17:59 schrieb Gerrit Heitsch:
>> On 02/21/2016 05:06 PM, Michael Bode wrote:
>>> Am 21.02.2016 um 16:58 schrieb Gerrit Heitsch:
>>>
>>>> Jedesmal 11 Stellen eingeben ist allerdings lästig. Hier kommt Touch-ID
>>>> ins Spiel. Für den normalen Zugriff macht man es damit und wird nur alle
>>>> paar Tage und bei jedem Reboot mit der Frage nach der Pin belästigt
>>>> (also gut auswendig lernen!). Man kann die Pin auch erzwingen indem man
>>>> 5 mal den falschen Finger benutzt.
>>>
>>> Dann hätte der Herr Terrorist, nachdem er erschossen wurde, aber noch
>>> schnell 5 mal mit dem falschen Finger... oder halt gleich auf Touch-ID
>>> verzichten müssen. Die Sicherheit von Touch-ID vor Behörden ist die
>>> gleiche wie Slide-to-Unlock.
>>
>> Nein, denn wenn du weisst, daß du in so eine Situation kommen könntest
>> wirst du per 5x falscher Finger die Pin erzwingen.
>
> Doch, Touch-ID wird nicht sicherer, dadurch dass du es ausschaltest. Es
> wird nur ausgeschaltet.

Du wirst aber nicht jedesmal, wenn du das Handy benutzen willst, eine 11 
stellige Pin eingeben wollen, oder? Das wird schnell lästig.


  Gerrit

[toc] | [prev] | [next] | [standalone]


#244512

FromMichael Bode <m.g.bode@web.de>
Date2016-02-21 18:43 +0100
Message-ID<diubadF9e71U1@mid.individual.net>
In reply to#244511
Am 21.02.2016 um 18:08 schrieb Gerrit Heitsch:
> On 02/21/2016 06:06 PM, Michael Bode wrote:
>> Am 21.02.2016 um 17:59 schrieb Gerrit Heitsch:
>>> On 02/21/2016 05:06 PM, Michael Bode wrote:
>>>> Am 21.02.2016 um 16:58 schrieb Gerrit Heitsch:
>>>>
>>>>> Jedesmal 11 Stellen eingeben ist allerdings lästig. Hier kommt
>>>>> Touch-ID
>>>>> ins Spiel. Für den normalen Zugriff macht man es damit und wird nur
>>>>> alle
>>>>> paar Tage und bei jedem Reboot mit der Frage nach der Pin belästigt
>>>>> (also gut auswendig lernen!). Man kann die Pin auch erzwingen indem
>>>>> man
>>>>> 5 mal den falschen Finger benutzt.
>>>>
>>>> Dann hätte der Herr Terrorist, nachdem er erschossen wurde, aber noch
>>>> schnell 5 mal mit dem falschen Finger... oder halt gleich auf Touch-ID
>>>> verzichten müssen. Die Sicherheit von Touch-ID vor Behörden ist die
>>>> gleiche wie Slide-to-Unlock.
>>>
>>> Nein, denn wenn du weisst, daß du in so eine Situation kommen könntest
>>> wirst du per 5x falscher Finger die Pin erzwingen.
>>
>> Doch, Touch-ID wird nicht sicherer, dadurch dass du es ausschaltest. Es
>> wird nur ausgeschaltet.
> 
> Du wirst aber nicht jedesmal, wenn du das Handy benutzen willst, eine 11
> stellige Pin eingeben wollen, oder? Das wird schnell lästig.

Das ändert nichts daran, dass du mit Touch-ID die Wahl zwischen 2
Verfahren hast: bequem und unsicher oder unbequem und sicher.

Ohne Touch-ID hast du auch die Wahl: bequem und unsicher mit 4-stelliger
PIN oder unbequem und sicher mit 11 Stellen.

Und ja, es gibt noch beliebige Abstufungen dazwischen, das ändert aber
am Prinzip nichts.

Und ja, es gibt noch andere Bedrohungen als das FBI, aber oben habe ich
geschrieben Sicherheit vor Behörden.

[toc] | [prev] | [next] | [standalone]


#244671

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-02-22 17:26 +0100
Message-ID<naf8mr$kks$2@news.bawue.net>
In reply to#244510
On 02/22/2016 05:12 PM, Marc Stibane wrote:
>
> Wer da gezwungen wird seinen Finger aufzulegen könnte also absichtlich
> bestimmt 3 Versuche verbraten, bevor der Angreifer was merkt. Und dann
> kommt ein Fehlerdialog den man wegklicken muss und es bleiben nur noch 2
> Versuche mit Touch-ID. Danach ist Essig, ohne PIN-Eingabe geht nichts
> mehr.

Du könntest auch einfach vor bekannten 'Gefahrenpunkten' wie 
Grenzübertritte o.ä. so die Pin erzwingen. Oder das Handy abschalten, 
der erste Login muss per Pin erfolgen.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#244673

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-02-22 17:46 +0100
Message-ID<naf9sh$m48$1@news.bawue.net>
In reply to#244671
On 02/22/2016 05:36 PM, Dr. Joachim Neudert wrote:
> Am 22.02.16 um 17:26 schrieb Gerrit Heitsch:
>
>> Du könntest auch einfach vor bekannten 'Gefahrenpunkten' wie
>> Grenzübertritte o.ä. so die Pin erzwingen. Oder das Handy abschalten,
>> der erste Login muss per Pin erfolgen.
>>
>>   Gerrit
>>
>>
> Muß ja eh'aus sein vor der Immigration...  ;-))

Interessiert nur keinen wirklich. Schau dich mal in den Schlangen um.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#244704

FromMichael Bode <m.g.bode@web.de>
Date2016-02-22 20:22 +0100
Message-ID<dj15fmF144lU1@mid.individual.net>
In reply to#244510
Am 22.02.2016 um 17:12 schrieb Marc Stibane:

> Wer da gezwungen wird seinen Finger aufzulegen könnte also absichtlich
> bestimmt 3 Versuche verbraten, bevor der Angreifer was merkt. 

Das kommt wohl drauf an, wie blöd das FBI ist. Wenn man die Finger
hübsch ordentlich in einer Zwinge fixiert, ist das relativ egal, was der
Delinquent versucht. Vielleicht kann man noch durch Beobachtung
rausfinden, ob man den falschen Finger hat, bevor er den Sensor berührt.
Wenn der Sensor natürlich nicht richtig funktioniert, kann man damit das
Handy nicht entsperren, klar. Am zuverlässigsten funktioniert das
offenbar beim 5C und älter, da kann der Sensor überhaupt nur Druck
feststellen und keinen Fingerabdruck.

[toc] | [prev] | [next] | [standalone]


#244705

FromLothar Frings <Lothar.Frings@gmx.de>
Date2016-02-22 11:41 -0800
Message-ID<42ddb539-88d6-42ff-9e96-7d3c46d60fba@googlegroups.com>
In reply to#244704
Michael Bode tat kund:

> Am 22.02.2016 um 17:12 schrieb Marc Stibane:
> 
> > Wer da gezwungen wird seinen Finger aufzulegen könnte also absichtlich
> > bestimmt 3 Versuche verbraten, bevor der Angreifer was merkt. 
> 
> Das kommt wohl drauf an, wie blöd das FBI ist. Wenn man die Finger
> hübsch ordentlich in einer Zwinge fixiert, ist das relativ egal, was der
> Delinquent versucht. 

"Beim ersten Versuch ist das Ding offen, sonst ist der erste Daumen weg. Sie haben die Wahl."

In einer Zwinge fixieren, lächerlich.

[toc] | [prev] | [next] | [standalone]


#244729

Fromspamfalle2@arcor.de (Marc Stibane)
Date2016-02-23 07:31 +0100
Message-ID<1mj29hl.ka7pm6ua8my7N@marc.my-fqdn.de>
In reply to#244705
Lothar Frings <Lothar.Frings@gmx.de> wrote:
> Michael Bode tat kund:
>> Am 22.02.2016 um 17:12 schrieb Marc Stibane:

>>> Wer da gezwungen wird seinen Finger aufzulegen könnte also
>>> absichtlich bestimmt 3 Versuche verbraten, bevor der Angreifer was
>>> merkt.
>> Das kommt wohl drauf an, wie blöd das FBI ist. Wenn man die Finger
>> hübsch ordentlich in einer Zwinge fixiert, ist das relativ egal, was
>> der Delinquent versucht.
> "Beim ersten Versuch ist das Ding offen, sonst ist der erste Daumen weg.
> Sie haben die Wahl."
> In einer Zwinge fixieren, lächerlich.

Es gibt mind. ein Gerichtsurteil, wo ein US-Provinzrichter angeordnet
hat, dass man einen Verdächtigen zwar nicht zwingen kann, "aktiv" sein
CellPhone durch Eintippen zu entsperren, das Finger-Auflegen aber eben
"passiv" sei und er das erdulden müsse, so wie z.B. einen
Blutalkoholtest auch.
Über Folter oder auch nur Androhung davon stand nichts im Artikel...

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#244738

FromLothar Frings <Lothar.Frings@gmx.de>
Date2016-02-22 23:30 -0800
Message-ID<b98f81b8-efe9-45d4-9073-bf9fe76edd90@googlegroups.com>
In reply to#244729
Marc Stibane tat kund:

> Lothar Frings <Lothar.Frings@gmx.de> wrote:
> > Michael Bode tat kund:
> >> Am 22.02.2016 um 17:12 schrieb Marc Stibane:
> 
> >>> Wer da gezwungen wird seinen Finger aufzulegen könnte also
> >>> absichtlich bestimmt 3 Versuche verbraten, bevor der Angreifer was
> >>> merkt.
> >> Das kommt wohl drauf an, wie blöd das FBI ist. Wenn man die Finger
> >> hübsch ordentlich in einer Zwinge fixiert, ist das relativ egal, was
> >> der Delinquent versucht.
> > "Beim ersten Versuch ist das Ding offen, sonst ist der erste Daumen weg.
> > Sie haben die Wahl."
> > In einer Zwinge fixieren, lächerlich.
> 
> Es gibt mind. ein Gerichtsurteil, wo ein US-Provinzrichter angeordnet
> hat, dass man einen Verdächtigen zwar nicht zwingen kann, "aktiv" sein
> CellPhone durch Eintippen zu entsperren, das Finger-Auflegen aber eben
> "passiv" sei und er das erdulden müsse, so wie z.B. einen
> Blutalkoholtest auch.
> Über Folter oder auch nur Androhung davon stand nichts im Artikel...

Wenn darüber nichts in dem Artikel steht, wird
es das ja auch nicht geben. Guantanamo gibt es 
wahrscheinlich auch nicht, ebensowenig wie das
Verschwinden sämtlicher Rechte auf das Zauberwort
"Nationale Sicherheit!".

[toc] | [prev] | [next] | [standalone]


#244742

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-02-23 08:44 +0100
Message-ID<od3ocbpf9p02umsmsc13jo51m9rndbdunh@4ax.com>
In reply to#244729
spamfalle2@arcor.de (Marc Stibane) wrote:

>Es gibt mind. ein Gerichtsurteil, wo ein US-Provinzrichter angeordnet
>hat, dass man einen Verdächtigen zwar nicht zwingen kann, "aktiv" sein
>CellPhone durch Eintippen zu entsperren, das Finger-Auflegen aber eben
>"passiv" sei und er das erdulden müsse, so wie z.B. einen
>Blutalkoholtest auch.

Mit ein Grund, weswegen ich biometrische Merkmal als Zugangskriterium
für bedenklich halte. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#244755

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-02-23 09:10 +0100
Message-ID<nah45i$ve8$1@news.albasani.net>
In reply to#244742
Am 23.02.16 um 08:44 schrieb Ralph A. Schmid, dk5ras:
> spamfalle2@arcor.de (Marc Stibane) wrote:
> 
>> Es gibt mind. ein Gerichtsurteil, wo ein US-Provinzrichter angeordnet
>> hat, dass man einen Verdächtigen zwar nicht zwingen kann, "aktiv" sein
>> CellPhone durch Eintippen zu entsperren, das Finger-Auflegen aber eben
>> "passiv" sei und er das erdulden müsse, so wie z.B. einen
>> Blutalkoholtest auch.
> 
> Mit ein Grund, weswegen ich biometrische Merkmal als Zugangskriterium
> für bedenklich halte. 
> 
> 
> -ras
> 


Man muß wissen, wie sicher man sein will.

Im Alltag haben die Leute eigentlich beste Erfahrungen mit diesem Sensor
gemacht. Hörst Du etwas von Zugangsproblemen ("komm nicht mehr in mein
Telefon"), oder von Sicherheitsproblemen damit?


Wenn Du es NSA-proof haben willst, dann wirst Du am besten gar kein
Smartphone mit dir rumtragen, und auch kein anderes GSM-Gerät. Und wenn,
dann nur mit 11-stelligem Passkey, und mit 10 Fehl-Versuchen dann
Schlüssel verwerfen.

Man weiß ja idR was man vorhat.

[toc] | [prev] | [next] | [standalone]


#244876

FromMatthias Eißing <meissing@gmx.de>
Date2016-02-24 10:47 +0100
Message-ID<naju73$faa$1@solani.org>
In reply to#244755
Am 23.02.16 um 09:10 schrieb Dr. Joachim Neudert:
> Wenn Du es NSA-proof haben willst, dann wirst Du am besten gar kein
> Smartphone mit dir rumtragen, und auch kein anderes GSM-Gerät. Und wenn,
> dann nur mit 11-stelligem Passkey, und mit 10 Fehl-Versuchen dann
> Schlüssel verwerfen.

Echte Profis[tm] benutzen nur Einweg-Handys: Einmal damit telefonieren 
und dann wegschmeissen...

-- 
cu://Matthias.Eißing.de

[toc] | [prev] | [next] | [standalone]


#244880

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-02-24 11:02 +0100
Message-ID<najv3k$abj$2@news.albasani.net>
In reply to#244876
Am 24.02.16 um 10:47 schrieb Matthias Eißing:
> Am 23.02.16 um 09:10 schrieb Dr. Joachim Neudert:
>> Wenn Du es NSA-proof haben willst, dann wirst Du am besten gar kein
>> Smartphone mit dir rumtragen, und auch kein anderes GSM-Gerät. Und wenn,
>> dann nur mit 11-stelligem Passkey, und mit 10 Fehl-Versuchen dann
>> Schlüssel verwerfen.
> 
> Echte Profis[tm] benutzen nur Einweg-Handys: Einmal damit telefonieren
> und dann wegschmeissen...
> 
In GTA V machen wir das so, ja...  :-))

[toc] | [prev] | [next] | [standalone]


#244888

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-02-24 11:27 +0100
Message-ID<ua1rcb1jh4enp6dh3niu7kqmamgeuinu0g@4ax.com>
In reply to#244876
Matthias Eißing <meissing@gmx.de> wrote:

>Echte Profis[tm] benutzen nur Einweg-Handys: Einmal damit telefonieren 
>und dann wegschmeissen...

Wenn es um heiße Sachen geht, ja, aber selbst da werden im Rahmen der
Funkzellenabfrage Profile erstellt. Auch ein Handy, das zum ersten Mal
überhaupt ausgerechnet am Ort des Geschehens verwendet wird, ist eine
Spur. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


Page 3 of 6 — ← Prev page 1 2 [3] 4 5 6  Next page →

Back to top | Article view | ger.ct


csiph-web