<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.boywiki.org/de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=MrLatin</id>
	<title>BoyWiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://www.boywiki.org/de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=MrLatin"/>
	<link rel="alternate" type="text/html" href="https://www.boywiki.org/de/Spezial:Beitr%C3%A4ge/MrLatin"/>
	<updated>2026-06-20T21:58:42Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://www.boywiki.org/de/index.php?title=I2P&amp;diff=2575</id>
		<title>I2P</title>
		<link rel="alternate" type="text/html" href="https://www.boywiki.org/de/index.php?title=I2P&amp;diff=2575"/>
		<updated>2010-04-11T10:59:10Z</updated>

		<summary type="html">&lt;p&gt;MrLatin: Was ist I2P?&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;I2P&lt;br /&gt;
&lt;br /&gt;
= Was ist I2P? =&lt;br /&gt;
&lt;br /&gt;
I2P ist eine Java Anwendung, die ein Netzwerk aus allen I2P Teilnehmern aufbaut, in jenem jeder anonym alle Webdienste nutzen können.&lt;br /&gt;
Dabei nutzt I2P die IP Adressen der Teilnehmer nur zum direkten Verbinden von einem Teilnehmer zu einem anderen, alle anderen Aktionen (wie z.B. das Anbieten von einem Webservice oder das Aufrufen eines dieser Services) werden mit sogenannten &amp;quot;Destination IDs&amp;quot; gehändelt. Dieses sind 512bit lange Public Keys, die unabhängig von der IP (und der I2P Router ID) sind.&lt;br /&gt;
Somit wird in I2P nicht versteckt, das eine IP (bzw. dessen PC) an I2P teilnimmt, es wird nur versteckt, welche Services diese IP (der PC) anbietet und nutzt.&lt;br /&gt;
Alle transportierten Daten werden in 3 Schichten verschlüsselt: End-To-End Verschlüsselung, Tunnel-Verschlüsselung und Hop-to-Hop-Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
= Wie funktioniert es? =&lt;br /&gt;
&lt;br /&gt;
Um dieses Ziel zu erreichen werden ähnlich zu TOR Tunnel aufgebaut. Der Server (Anbieter eines Services) baut seinen EINgangs-Tunnel über 0-7 andere I2P Router auf während der Client (Nutzer eines Services) seinen AUSgangs-Tunnel über 0-7 andere I2P Router aufbaut. Dabei entscheidet der Server über den Weg seines EINgangs-Tunnels (er sucht die 0-7 anderen I2P Router aus) und der Client über seinen AUSgangs-Tunnels.&lt;br /&gt;
Somit gehen die Daten bei einer Anfrage vom Client über dessen AUSgangs-Tunnel und durch den EINGangs-Tunnel des Servers bis zum Server:&lt;br /&gt;
Client -&amp;gt; AUS-TUNNEL -&amp;gt; EIN-TUNNEL -&amp;gt; Server.&lt;br /&gt;
Der Weg der Daten vom Server zum Client geschieht über 2 weitere Tunnel, dieses mal in umgedrehter Reihenfolge:&lt;br /&gt;
Server -&amp;gt; AUS-Tunnel -&amp;gt; EIN-TUNNEl -&amp;gt; Client.&lt;br /&gt;
So das für jeden Service jeweils ein EIN und ein AUS Tunnel bestehen, ebenso bei jedem Client ein EIN und ein AUS Tunnel.&lt;br /&gt;
Diese Tunnel werden alle 10 Minuten neu aufgebaut und nach max. 11 Minuten wird jeder Tunnel zwangsweise beendet.&lt;br /&gt;
&lt;br /&gt;
= Welche Anwendungen gibt es? =&lt;br /&gt;
&lt;br /&gt;
Neben einem eingebautem Jetty Server zum schnellen anbieten von anonymen Webseiten (sogenannten Eepsites) gibt es noch:&lt;br /&gt;
-IRC&lt;br /&gt;
-Gnutella Client I2PHex&lt;br /&gt;
-eMule Client iMule&lt;br /&gt;
-diverse torrent Clients&lt;br /&gt;
-I2P Messenger a la MSN/ICQ/AIM&lt;br /&gt;
-EMail (anonym auch nach extern)&lt;br /&gt;
-2 Out-Proxys (zum browsen von normalen Webseiten)&lt;br /&gt;
&lt;br /&gt;
= Was kann I2P nicht? =&lt;br /&gt;
&lt;br /&gt;
I2P ist nicht dazu gedacht, zu normalen Webservices zu verbinden. Z.B. besucht man normale Webseiten weiterhin am besten mit TOR oder chattet auf den üblichen IRC Servern mit TOR. Auch kann I2P nicht die normalen Torrents &amp;quot;anonymisieren&amp;quot;.&lt;br /&gt;
I2P ist ein internes Netzwerk, alle Anwendungen müssen leicht adaptiert werden um einerseits mit den Destintion IDs zurecht zu kommen und andererseits um möglichst wenig komprimierende Daten preis zu geben. Z.B. sender jeder IRC Client die IP seines PCs ungefragt mit an den IRC Server.&lt;br /&gt;
IRC und HTTP Verbindungen klappen in I2P mit den üblichen IRC Programmen und Webbrowsern - die Daten werden im I2P Router gefiltert (Header und IP Adressen). Dennoch sollte man sich gewiss darüber sein, das normalew Browser NICHT für den anonymen Gebrauch gedacht sind!&lt;br /&gt;
&lt;br /&gt;
Auch kann I2P nicht mit der Geschwindigkeit der normalen Webclients mithalten. Da jedes Datenpaket per default über min. 4 andere PCs geleitet wird, werden z.B. aus 10 MB Traffic vom Server bis zum Client 50 MB Traffic (für das gesamte I2P Netz). Auch durch die Verschlüsselung und generelle Latenzen im Netzwerk werden die Datenraten stark gesenkt. Die übliche Bandbreite auf einem Tunnel beträgt ca. 5-10 kb/sec. Jedoch können einzelne Anwendungen mehrere Tunnel bündeln und so auf Datenraten von &amp;gt;50 kb/sec kommen.&lt;br /&gt;
&lt;br /&gt;
= Quelle =&lt;br /&gt;
&lt;br /&gt;
- http://www.i2p2.de&lt;/div&gt;</summary>
		<author><name>MrLatin</name></author>
	</entry>
	<entry>
		<id>https://www.boywiki.org/de/index.php?title=Internet_Relay_Chat&amp;diff=2574</id>
		<title>Internet Relay Chat</title>
		<link rel="alternate" type="text/html" href="https://www.boywiki.org/de/index.php?title=Internet_Relay_Chat&amp;diff=2574"/>
		<updated>2010-04-11T10:29:43Z</updated>

		<summary type="html">&lt;p&gt;MrLatin: /* Siehe auch */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Internet Relay Chat&#039;&#039;&#039;, kurz &#039;&#039;&#039;IRC&#039;&#039;&#039;, bezeichnet ein rein textbasiertes [[Chat]]-System, das von BLs zum Chatten benutzt wird.&lt;br /&gt;
&lt;br /&gt;
== Technik ==&lt;br /&gt;
&lt;br /&gt;
IRC ermöglicht Gesprächsrunden mit einer beliebigen Anzahl von Teilnehmern in so genannten Channels (Gesprächskanälen), aber auch Gespräche zwischen zwei Teilnehmern (Query). Neue Channel können üblicherweise jederzeit von jedem Teilnehmer frei eröffnet werden, ebenso kann man gleichzeitig an mehreren Channels teilnehmen.&lt;br /&gt;
&lt;br /&gt;
Zur Teilnahme wird ein spezielles Chat-Programm, der IRC-Client, verwendet; es existiert alleinstehende Software sowie beispielsweise in Browsern integrierte Funktionalitäten (z.&amp;amp;nbsp;B. Opera oder Firefox/Seamonkey). Für Firefox gibt es zudem ein komfortables IRC-Addon namens [[#chatzilla|ChatZilla]].&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen über Technik und Geschichte des IRC-Chats gibt es im Wikipedia-Artikel zum &#039;Internet Relay Chat&#039; &amp;lt;ref&amp;gt;[http://de.wikipedia.org/wiki/Internet_Relay_Chat Wikipediaartikel zum Internet Relay Chat]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== BL-Channel im IRC-Netzwerk ==&lt;br /&gt;
Seit vielen Jahren besteht für Boylover, Girllover und für alle, die sich für das Thema Pädophilie interessieren, die Möglichkeit, sich in einem virtuellen Raum in Echtzeit zu unterhalten.&lt;br /&gt;
&lt;br /&gt;
=== Geschichtliches ===&lt;br /&gt;
Nach dem Vorbild der englischsprachigen Newsgroup &#039;&#039;&#039;alt.support.boylover (asbl)&#039;&#039;&#039; entstand (Gründungsjahr unklar; wäre aber schön zu wissen) ein Chat auf Basis des Internet Relay Chat (IRC), zunächst im &amp;quot;EF-Net&amp;quot;, danach im &amp;quot;DALnet&amp;quot; und schliesslich im &amp;quot;euIRC&amp;quot; und &amp;quot;IIRC&amp;quot;: der Chatroom &#039;&#039;&#039;#asbl-de&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Über die Jahre kamen immer mehr User in den Channel #asbl-de, die wieder eigene kleine private Chatrooms im den IRC-Netzwerken aufbauten, die von vielen Menschen genutzt werden, die sich für das Thema interessieren, um über Probleme zu diskutieren, Erfahrungen auszutauschen, um zu philosophieren oder um sich einfach zu unterhalten. Schliesslich entstanden neben #asbl-de auch die Channels &#039;&#039;&#039;#bonbontüte&#039;&#039;&#039; und &#039;&#039;&#039;#knuddelstübchen&#039;&#039;&#039;. Nachdem das DALnet im Laufe der Jahre immer beliebter wurde und es immer öfters zu sehr langanhaltenden Problemen mit der technischen Stabilität in dieses Netzwerk kam, sind viele BLs auf das euIRC ausgewichen. Dort kam es am 28.5.2003 sogar zu einer Channelneugründung, &#039;&#039;&#039;#dasdeutschezimmer&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://dasdeutschezimmer.boytopia.tv/geschichte.html Geschichte des Channels #dasdeutschezimmer]&amp;lt;/ref&amp;gt; wurde geboren. Die Vorgänge um eine ZDF-Reportage von [[Manfred Karremann]] am 4. November 2003 &amp;lt;ref&amp;gt;[http://jungsforum.net/messages/90128.htm Thread zur &amp;quot;Karremann&amp;quot;-Story in Stern und ZDF Ende 2003]&amp;lt;/ref&amp;gt; hatten aber zur Folge, dass einige der Chaträume durch die Betreiber des euIRC gesperrt wurden. In der Nacht zum 5. November wurde die #bonbontüte gesperrt, woraufhin noch in derselben Nacht beide deutsche Channel, #bonbontüte und #dasdeutschezimmer zu Bongster umzogen. Wenige Stunden später wurde dann auch #dasdeutschezimmer im euIRC gesperrt. &lt;br /&gt;
&lt;br /&gt;
Nachteil der IRC-Chats war damals die für jeden offen erkennbare IP-Adresse der Nutzer (heute ist das anders, siehe weiter unten). Dadurch bedingt hatten viele Angst, von anderen ausspioniert zu werden, wenn sie in einen BL-Chat gehen. Einige Zeit wurde dann das als sehr sicher geltende IIRC probiert. Die hohen technischen Hürden für dieses praktisch 100% anonyme Chatnetzwerk liessen aber keine hohen Userzahlen aufkommen, da viele mit der dafür notwenigen Technik nicht zurecht kamen. Seit einiger Zeit hat sich nun das [http://www.bongster.de BonGster IRC Netzwerk] als beliebtestes IRC-Netzwerk für BLs entwickelt.&lt;br /&gt;
&lt;br /&gt;
=== Aktuelles === &lt;br /&gt;
Die beiden deutschsprachigen Channel #bonbontüte und #dasdeutschezimmer sind in der Nacht zum 5. November 2003 vom euIRC zum BonGster IRC Netzwerk gewechselt und werden seitdem regelmässig von Boylovern besucht.&lt;br /&gt;
Das BonGster IRC Netzwerk bietet sich insbesondere für Channel an, die auf ernstzunehmenden und ernst gemeinten [http://www.bongster.de/datenschutz.sht Datenschutz seitens des Betreibers] angewiesen sind.&lt;br /&gt;
&lt;br /&gt;
Daüberhinaus gibt es einige Splittergruppen, die in TOR oder I2P in anonymen IRC Chaträumen chatten, z.b. der #bl.de channel im I2P- Irc2P Netzwerk. Diese erfordern jedoch zusätzliche Software wie TOR oder I2P.&lt;br /&gt;
&lt;br /&gt;
== Anleitung zum Einstieg in den IRC-Chat ==&lt;br /&gt;
Um am IRC teilnehmen zu können, benötigt man als Chat-Programm einen so genannten IRC-Client, mit dem man die Verbindung zu einem IRC-Server aufbaut.&lt;br /&gt;
&lt;br /&gt;
An dieser Stelle soll der Weg in die BL-Channel anhand des beliebten IRC-Clients &#039;&#039;&#039;mIRC&#039;&#039;&#039; erläutert werden.&lt;br /&gt;
Bei anderen IRC-Clients funktioniert die Konfiguration ähnlich.&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung des IRC-Programs mIRC ===&lt;br /&gt;
&lt;br /&gt;
Wenn mIRC zum ersten Mal gestartet wird, sieht gleich das Menü mit den Optionen. &lt;br /&gt;
Hier sollte man zunächst einige Informationen eingeben, um mit dem Chatten beginnen zu können. &lt;br /&gt;
Zunächst kümmert man sich um das Dialogfenster &#039;Connect&#039;. Dieses findet sich, sofern es nicht automatisch aufgerufen wird &lt;br /&gt;
unter &#039;Tools&#039; - &#039;Options&#039;:&lt;br /&gt;
&lt;br /&gt;
* &amp;quot;Full Name&amp;quot; - Dort trägt man den Namen ein, unter dem man im IRC auch gesehen werden möchte.&lt;br /&gt;
* &amp;quot;Email Address&amp;quot; - Da kommt die eMail rein, welche ebenfalls von allen Chatteilnehmern gelesen werden kann.&lt;br /&gt;
* &amp;quot;Nickname&amp;quot; - Das ist der Nickname und sozusagen der Rufname unter dem man im IRC angesprochen wird. Der sollte besonders sorgfältig ausgewählt werden.&lt;br /&gt;
* &amp;quot;Alternative&amp;quot; - Der Nick wird verwendet, wenn der erste schon vergeben ist.&lt;br /&gt;
&lt;br /&gt;
Jetzt muss man in der linken Hälfte von &#039;Connect&#039; zu &#039;Servers&#039; wechseln und nur noch das Netzwerk eintragen.&lt;br /&gt;
Das BonGster Netzwerk ist in der mIRC-Standardinstallation entweder gar nicht enthalten, oder falsch konfiguriert.&lt;br /&gt;
Entweder wechselt man in die voreingestellte Einstellung und passt diese an, oder man erzeugt eine neue Konfiguration.&lt;br /&gt;
Wichtig ist der Eintrag &#039;IRC Server&#039;, der auf irc.bongster.de eingetragen werden sollte.&lt;br /&gt;
&lt;br /&gt;
Dann ist man im Prinzip bereit sich mit dem IRC Netzwerk zu verbinden. Nachdem man sich mit dem Netzwerk verbunden hat, landet man im Status-Fenster des IRC-Netzwerkes und ist noch nicht im eigentlichen Channel angekommen. Das Fenster &#039;mIRC Favorites&#039; schliesst man dann gleich, das ist erstmal unwichtig. An dieser Stelle bietet es sich an zu kontrollieren, ob man überhaupt im richtigen Netzwerk gelandet ist. Im Status Fenster sollte ersichtlich sein, dass man sich im BonGster bzw. BonGsterNet befindet. Wenn nicht hat man für die Verbindung den falschen Server ausgewählt. &lt;br /&gt;
&lt;br /&gt;
Im unteren Bereich des Status-Fenster kann man angeben, in welchen Channel man möchte. Mit &lt;br /&gt;
* &#039;&#039;&#039;/join #bonbontüte&#039;&#039;&#039; bzw. &lt;br /&gt;
* &#039;&#039;&#039;/join #dasdeutschezimmer&#039;&#039;&#039; betritt man dann den Channel. &lt;br /&gt;
Der Schrägstrich am Anfang des Befehls ist notwendig, damit die Eingabe als Befehl verstanden wird.&lt;br /&gt;
&lt;br /&gt;
Wenn ein anderer IRC-Client benutzt wird, wie z.B. XChat sollte man darauf achten, dass der Zeichensatz nicht auf UTF-8 eingestellt wird. Da der Channel &amp;quot;bonbontüte&amp;quot; ein Umlaut im Namen hat, und BonGster kein UTF-8 unterstützt, landet man dann in einem leeren, neuen Channel, aber nicht im richtigen. Daher sollte man den Zeichensatz auf &amp;quot;ISO-8859-15&amp;quot; stellen, um Probleme mit der Umlautdarstellung zu vermeiden. (Alternativ bzw. wenn in einem IRC-Client der Zeichensatz nicht eingestellt werden kann, kommt man immer auch über &#039;&#039;&#039;&amp;lt;code&amp;gt;/join #bonbont&amp;amp;amp;uuml;te&amp;lt;/code&amp;gt;&#039;&#039;&#039; in die Bonbont&#039;&#039;&#039;ü&#039;&#039;&#039;te).&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Sicherheit im Chat ist ein weites Feld, welches nicht nur Verschlüsselung umfasst, sondern sich auch in einem bestimmten Verhalten ausdrückt, welches die Sicherheit erhöht. &lt;br /&gt;
# [[#Technische Maßnahmen|Technische Maßnahmen]]&lt;br /&gt;
# [[#Verhalten, dass Sicherheit schafft|Verhalten, dass Sicherheit schafft]]&lt;br /&gt;
&lt;br /&gt;
=== Technische Maßnahmen ===&lt;br /&gt;
Neben der Verschlüsselung gibt es im IRC Chat noch andere, IRC spezifische, technische Möglichkeiten die Sicherheit für sich und die Chatteilnehmer zu erhöhen.&lt;br /&gt;
&lt;br /&gt;
==== Verschlüsselung des Datenverkehrs ====&lt;br /&gt;
IRC überträgt Daten [[Verschlüsselung|unverschlüsselt]], verschlüsselte Datenübertragung ist zum Beispiel mit dem Protokoll SILC möglich. Einige Netzwerke, wie das BonGster IRC Netzwerk bieten auch eine SSL-verschlüsselte Verbindung an.&lt;br /&gt;
Die beiden beliebten IRC-Clients mIRC und XChat unterstützen eine SSL-Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
Für mIRC kann man das OpenSSL-Installationspaket einfach von der [http://www.mirc.com/ssl.html mIRC SSL Anleitungsseite] holen, ausführen und in den mIRC Programmordner installieren.&lt;br /&gt;
Man sollte erst gar nicht versuchen die SSL-Verbindung über die Dialogfenster zu konfigurieren. Vorausgesetzt OpenSSL ist installiert, kann man das Options-Fenster gleich schließen und im Status-Fenster&lt;br /&gt;
unten den Befehl &#039;&#039;&#039;//echo $sslready&#039;&#039;&#039; eingeben. Hier bitte wirklich den Befehl mit doppeltem Schrägstrich einleiten. Dort sollte dann &#039;&#039;&#039;$true&#039;&#039;&#039; ausgegeben werden. Dann hat mIRC OpenSSL erfolgreich eingebunden.&lt;br /&gt;
Als nächstes gibt man &#039;&#039;&#039;/server -e ssl.bongster.de 9666&#039;&#039;&#039; ein, dann verbindet sich mIRC mit dem BonGster-Netzwerk über eine SSL-Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
==== Verhindern, dass Polizei oder andere Logs finden ====&lt;br /&gt;
&lt;br /&gt;
===== Verschlüsselung der Daten auf dem PC =====&lt;br /&gt;
&lt;br /&gt;
XChat unterstützt SSL ohne große Vorbereitungen. Eine Diskussion und Anleitung &amp;lt;ref&amp;gt;[https://www.jungsforum.net/meta/messages/25489.htm Diskussion und Anleitung zu SSL und XChat im Jungsforum]&amp;lt;/ref&amp;gt; zum Thema XChat und SSL findet sich im Jungsforum. Die passenden Verbindungsdaten für eine SSL-Verbindung in das BonGster Netzwerk sind &#039;&#039;&#039;Server: ssl.bongster.de; Port: 9666&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neben der dargestellten Verschlüsselung des Datenverkehrs im Internet besteht auch noch die Möglichkeit die Daten auf der Festplatte zu verschlüsseln. Es muss ja nicht jeder, der Zugriff auf den Rechner hat, auch nachvollziehen können in welchen IRC Chats man aktiv ist. Daher sollte man den genutzten IRC-Client in einem [[Datensicherheit_und_Anonymität#Daten_verschl.C3.BCsseln | verschlüsselten Bereich der Festplatte installieren]]. &lt;br /&gt;
&lt;br /&gt;
Damit aber keine Logs gefunden werden können, ist es wichtig, portable Versionen zu nutzen, die jegliche Einstellungen und Daten nur in ihrem eigenen Programmordner (und nicht unter &amp;quot;C:\Dokumente und Einstellungen&amp;quot;&amp;lt;ref group=Anmerkung&amp;gt;vereinfacht gesagt&amp;lt;/ref&amp;gt;) speichern. Dazu der folgende Abschnitt:&lt;br /&gt;
&lt;br /&gt;
===== Portable Versionen =====&lt;br /&gt;
&lt;br /&gt;
Es ist empfehlenswert, &#039;&#039;&#039;portable USB-Stick Versionen&#039;&#039;&#039; der IRC Clients nutzen. Die Vorteile:&lt;br /&gt;
*  Sie lassen sich dafür nutzen, ein Programm komplett in einem verschlüsselten Container zu belassen, so dass keine Daten in unverschlüsselten Bereichen Festplatte liegen. Bei einer etwaigen Hausdurchsuchung können so keine Logs über Chatinhalte oder den eigenen Nicknamen gefunden werden.&lt;br /&gt;
* Diese Versionen sind dafür gedacht auf einem USB-Stick mitgenommen zu werden, damit man seine Programme auf jedem PC laufen lassen kann. &lt;br /&gt;
&lt;br /&gt;
Welche portablen Versionen gibt es?&lt;br /&gt;
* Am einfachsten ist sicher das Firefox-Addon &#039;&#039;&#039;[[ChatZilla]]&#039;&#039;&#039; in Verbindung mit dem [[Portable Firefox|portablen Firefox]]. Man braucht nur den Browser herunterladen, in einen Ordner im [[Truecrypt]]-verschlüsselten Bereich entpacken, dort einmalig ausführen, ChatZilla installieren. Letzteres geht mit einem Klick und nach dem Neustart von Firefox ist es fertig installiert. Etwas schwieriger wird es dann bei einer SSL Verbindung, doch auch dafür gibt es eine Lösung.&amp;lt;ref group=Anmerkung&amp;gt;Bei einer SSL-Verbindung gibt es das Problem, dass ChatZilla das auf BonGster ausgestellte Zertifikat erstmal nicht akzeptiert, und anders als im Browser auch keine einfache Hilfe bietet das Zertifikat zu den Ausnahmen hinzuzufügen. Um das Zertifikat zu den Ausnahmen hinzuzufügen muss man folgendermaßen vorgehen:&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Menüpunkt &#039;Extras - Einstellungen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Reiter &#039;Erweitert - Verschlüsselung&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Zertifikate anzeigen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Ausnahme hinzufügen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Bei Adresse die URL eingeben: ircs://ssl.bongster.de:9666&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Zertifikat herunterladen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Sicherheits-Ausnahmeregel bestätigen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Bei mIRC gibt es den Kommandozeilenparameter &#039;-portable&#039;, der dafür sorgt, dass mIRC seine Konfigurationsdatei im aktuellen Programmverzeichnis sucht und keinen Gebrauch von der Windows-Registry macht. Dazu muss man lediglich eine Verknüfung zur mirc.exe anlegen, die diesen Paramter enthält. (die .exe mit Rechtsklick in einen leeren Bereich desselben Ordners ziehen, dann &amp;quot;Verknüpfung zu mirc.exe anlegen&amp;quot; wählen. Dann Rechtsklick auf die Verknüpfung, auf Eigenschaften gehen und dort bei &amp;quot;Ziel&amp;quot; den Parameter dazu eintragen.&lt;br /&gt;
* Auch für XChat finden sich in der FAQ unter [http://www.silverex.org/faq/ &#039;How can I get portable X-Chat version?&#039;] eine Anleitung auf der Homepage des Herstellers.&lt;br /&gt;
&lt;br /&gt;
===== Ausschalten der Protokollierung =====&lt;br /&gt;
Sowohl mIRC als auch XChat protokollieren die Sitzungen standardmäßig mit. Die Protokolle finden sich normalerweise unter Windows unter &#039;Dokumente und Einstellungen&#039;&amp;lt;ref group=Anmerkung&amp;gt;Genauer gesagt:&amp;lt;br /&amp;gt;C:\Dokumente und Einstellungen\&amp;lt;Dein Windows-Anmeldename&amp;gt;\Anwendungsdaten\mIRC\logs &amp;lt;br /&amp;gt; C:\Dokumente und Einstellungen\&amp;lt;Dein Windows-Anmeldename&amp;gt;\Anwendungsdaten\X-Chat 2\scrollback&amp;lt;/ref&amp;gt;.&lt;br /&gt;
Es ist in der IRC-Community im allgemeinen Codex, dies sofort zu unterbinden, weil die Chatinhalte nur die Teilnehmer etwas angehen. Dies trifft auch zu, wenn man sein IRC in einem verschlüsselten Bereich installiert hat, denn erstens funktioniert das portable Ablegen der Logs manchmal doch nicht und zweitens sind die Logs ja trotzdem gespeichert und können potenziell irgendwann gefährlich werden, sei es weil sich die Ermittler auf den PC hacken (sogenannter [[Bundestrojaner]] oder aus anderen Gründen). &lt;br /&gt;
&lt;br /&gt;
In mIRC stellt man das ab, indem man im mIRC Options Fenster auf &#039;IRC - Logging&#039; wechselt und dort &#039;Automatically log&#039; auf &#039;None&#039; stellt.&lt;br /&gt;
In XChat geht man dazu unter &#039;Einstellungen - Optionen - Chatten - Logbücher&#039; und nimmt dort alle Haken weg.&lt;br /&gt;
Dann schliesst man den IRC Client und löscht die Dateien erstmal, wenn es möglich ist mit einem Werkzeug, das die Dateien auch spurlos vernichtet.&lt;br /&gt;
Nachdem man mal wieder gechattet hat, sollte man auch kontrollieren ob die Protokolldateien nicht trotzdem wieder angelegt wurden.&lt;br /&gt;
Bei XChat gab es mal eine Version, die sich da sehr unkooperativ verhalten hat.&lt;br /&gt;
&lt;br /&gt;
==== Verbergen des eigenen Hostnames (IP-Adresse) ====&lt;br /&gt;
Gegenüber den Chatteilnehmern kann man im BonGster IRC Netzwerk den eigenen Hostname, und damit die IP-Adresse und den Zugangsprovider, verbergen. Dazu muss man einen sogenannten [http://www.bongster.de/vhost.sht vHost] bestellen.&lt;br /&gt;
Wenn man den vHost einmal erfolgreich registriert hat, muss man sich jedesmal, nach dem Anmelden im IRC, gegenüber dem Service identifizieren, damit man den vHost auch zugeteilt bekommt.&lt;br /&gt;
Dazu gibt man im Status-Fenster den Befehl &#039;&#039;&#039;/msg miscserv ident &amp;lt;password&amp;gt;&#039;&#039;&#039; ein. Dabei ist &amp;lt;password&amp;gt; das Passwort, welches man bei der Registrierung des vHost angegeben hat.&lt;br /&gt;
Zu beachten ist, dass der eigene Hostname nur solange verborgen ist, wie man sich im Channel oder im privaten Query unterhält. Beim Versenden von Dateien per DCC, oder DCC-Chat &amp;lt;ref&amp;gt;[http://de.wikipedia.org/wiki/Direct_Client-to-Client Direct-Client-to-Client Dateitransfer oder Chat]&amp;lt;/ref&amp;gt; offenbart man zwangsläufig den eigenen Host dem entsprechenden Partner.&lt;br /&gt;
&lt;br /&gt;
Man könnte auch versuchen den eigenen Hostname (bzw. IP-Adresse) gegenüber dem IRC Netzwerkbetreiber zu verbergen. Dies ginge z.B. indem man sich über &#039;&#039;&#039;[[Tor]]&#039;&#039;&#039; oder sog. {{WikipediaLink|Bouncer}} mit dem IRC Netzwerk verbindet.&lt;br /&gt;
* [[Tor]] ist im BonGster IRC Netzwerk nur sehr eingeschränkt möglich. Der IRC-Netzwerk Betreiber versucht Zugriffe über bekannte Anonymisierungs-Netzwerke zu blockieren, da über diese häufig Angriffe auf das IRC Netzwerk stattfinden. Diese Policy wird von sicherheitsbewussten BLs kritisiert, die etwa fordern, dass bei einer Authentifizierung mit Nicknamen der Zugriff über [[Tor]] erlaubt sein müsse.&lt;br /&gt;
Man sollte es möglichst dennoch versuchen, etwa mit einem Portablen Firefox in Verbindung mit [[Tor]], denn die eigene Sicherheit und damit die Verschleierung der IP auch gegenüber dem bongster Netz geht vor, und mit manchen Exit-Nodes funktioniert es. &lt;br /&gt;
* Ein Zugang über einen {{WikipediaLink|Bouncer}} ist auf jeden Fall möglich, wobei sich da die Frage stellt, ob man lieber seinen Hostname dem Bouncer-Betreiber oder der Administrative des BonGster IRC Netzwerks anvertrauen möchte. Möglicherweise lässt sich auch ein Bouncer mit [[Tor]] kombinieren&amp;lt;ref  group=Anmerkung&amp;gt;geht das?&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Sicherstellung der eigenen Identität ====&lt;br /&gt;
Es kann sinnvoll sein, dass man den Nicknamen, unter dem man im Channel redet auch auf Dauer behält. Es könnte die Glaubwürdigkeit des eigenen Nicks untergraben, wenn plötzlich jemand anderes mit dem eigenen Nicknamen im Channel agiert und sich dabei völlig anders verhält als man sonst. &lt;br /&gt;
&lt;br /&gt;
Auf der anderen Seite wird aber auch argumentiert, dass die dauerhafte Verwendung gleicher (oder miteinander in Verbindung zu bringender) Nicknamen die Gefahr von [[Profiling]] erhöht. Letztlich muss das jeder für sich selbst entscheiden. Man kann zum Beispiel für Alltagsgeplauder immer einen Lieblingsnick verwenden und für besondere Anliegen, die potenziell gefährlich sind (z.B. um Rat bitten bei Fragen bezüglich einer Beziehung mit einem Jungen), neue, anonyme Nicks (und ggf. eine andere Art zu schreiben) verwenden.&lt;br /&gt;
&lt;br /&gt;
Wen man also einen Nicknamen dauerhaft registrieren möchte, geht man folgendermaßen vor: Das macht man ebenfalls im Status-Fenster, und zwar mit dem Befehl &#039;&#039;&#039;/msg nickserv register &amp;lt;password&amp;gt; &amp;lt;eMail&amp;gt;&#039;&#039;&#039;.&lt;br /&gt;
Zu der genannten eMail-Adresse bekommt man dann auch tatsächlich eine eMail geschickt, die einem weitere Schritte erläutert, damit die Registrierung abgeschlossen werden kann. Man sollte sich daher nicht bei der eMail-Adresse vertippen. Es ist hier natürlich auch möglich, [[Anonyme Email]]-Adressen zu verwenden (z.B. bei [http://www.safe-mail.net safe-mail.net]) oder auch eine sogenannte &amp;quot;Wegwerfadresse&amp;quot; (z.B. bei [http://www.trash-mail.com trash-mail.com]). &lt;br /&gt;
&lt;br /&gt;
Nach Abschluss der Registrierung muss man sich jedesmal beim Betreten des IRC-Netzwerkes identifizieren. Dies erledigt man auch wieder im Status-Fenster mit dem Befehl &#039;&#039;&#039;/msg nickserv identify &amp;lt;password&amp;gt;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
==== Zusammenfassung der Einwahlbefehle ====&lt;br /&gt;
An dieser Stelle sollen noch mal die Befehle, die im mIRC Statusfenster einzugeben sind, in der Zusammenschau darstellt werden.&lt;br /&gt;
Das wäre also das, was man im täglichen Gebrauch eintippen muss, wenn man über SSL verschlüsselt, seinen Nickname registriert hat und einen vHost nutzt.&lt;br /&gt;
&lt;br /&gt;
 /server -e ssl.bongster.de 9666&lt;br /&gt;
 /msg nickserv identify &amp;lt;password1&amp;gt;&lt;br /&gt;
 /msg miscserv ident &amp;lt;password2&amp;gt;&lt;br /&gt;
 /join &amp;lt;#channel&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Verhalten, dass Sicherheit schafft ===&lt;br /&gt;
Ganz wichtig ist das eigene Verhalten um die Sicherheit zu erhöhen. Dabei geht es nicht alleine um die eigene Sicherheit, sondern auch um die Sicherheit der am Chat irgendwie beteiligten Partner.&lt;br /&gt;
Da sind zunächst die Leute, die sich mit einem im Channel tummeln, die Chatpartner, der verantwortliche des Channels (Founder) und die anwesenden Channeloperatoren (OPs). Zum anderen, da kommt man vielleicht nicht direkt darauf, aber ist genauso wichtig, der Netzwerkbetreiber.&lt;br /&gt;
&lt;br /&gt;
====Verhalten im BL-Channel==== &lt;br /&gt;
Von der allgemeinen Netiquette &amp;lt;ref&amp;gt;[http://de.wikipedia.org/wiki/Netiquette Die berühmte Netiquette]&amp;lt;/ref&amp;gt; abgesehen gelten in den Channels noch besondere &lt;br /&gt;
Regeln, die vom Channelfounder festgelegt werden.&lt;br /&gt;
Diese werden entweder beim Betreten des Channels direkt bekanntgemacht, &lt;br /&gt;
oder können durch einen Weblink, der beim Betreten eines Channels als erste Zeile erscheint, erreicht werden. Im &lt;br /&gt;
Zweifelsfall einfach nachfragen. Diese Regeln werden nicht aus purer Reglementierungslust festgelegt, sondern haben oft Gründe, die direkt oder indirekt die Sicherheit des Channels oder der Channelpartner betreffen.&lt;br /&gt;
So ist es in den beiden o.g. Channels selbstverständlich verboten auf illegale Webseiten zu verweisen.&lt;br /&gt;
&lt;br /&gt;
Neben der Einhaltung der Regeln sollte man sowieso darauf achten, was man über sich preisgibt. Dies sollte natürlich nicht &lt;br /&gt;
dazu führen im Channel selbst verschlossen und schweigsam zu sein. &lt;br /&gt;
Die anderen Channelteilnehmer wollen einen ja auch kennen lernen. Das erhöht das Vertrauen innerhalb des Channels. So ist &lt;br /&gt;
es durchaus üblich, dass man als Neuling wenigsten grob umschreibt woher man kommt und wie alt man ungefähr ist. Ein aktive Teilnahme am Channelgeschehen erhöht die Transparenz und man findet so schneller Anschluss an die Gruppe. Ungern gesehn wird, wenn man sich einfach in den Channel stellt und auf private Querys wartet. Das ist eigentlich auch nicht Sinn eines IRC Chats, der sich ja von anderen Chat Möglichkeiten (Instant Messaging) dadurch unterscheidet, dass sich mehrere Teilnehmer &lt;br /&gt;
untereinander unterhalten können.&lt;br /&gt;
&lt;br /&gt;
====Verhalten gegenüber dem IRC-Netzwerk Betreiber====&lt;br /&gt;
Im IRC Netzwerk gelten ebenso Regeln, die von Netzwerkadministrator festgelegt werden. An diese sollte man sich als &lt;br /&gt;
Teilnehmer, insbesondere eines leicht angreifbaren Channels halten. Der Channel ist auf einen gewissen Rückhalt beim Netzwerkbetreiber angewiesen. Dieser Rückhalt fällt ihm sicher nicht leichter, wenn es viele Nutzer gibt die für Ärger sorgen, &lt;br /&gt;
weil die sich nicht an die Netzwerkregeln halten. Man könnte es auch so formulieren: Nutzer, die sich mit dem Netzbetreiber anlegen schaden nicht nur sich selbst, indem sie eventuell vom Netzwerk verbannt werden, sondern schaden unter Umständen auch dem Verbleib des Channels im Netzwerk. Die Netzwerkregeln &amp;lt;ref&amp;gt;[http://www.bongster.de/regeln.sht Die Netzwerkregeln des BonGster IRC Netzwerk]&amp;lt;/ref&amp;gt; des BonGster-Netzwerks sind übersichtlich und können eigentlich von jedem leicht beachtet werden.&lt;br /&gt;
&lt;br /&gt;
== I2P IRC ==&lt;br /&gt;
&lt;br /&gt;
Als sichere und anonyme Alternative bietet sich auch das I2P IRC Netzwerk an. Dazu muß man allerdings I2P [http://www.i2p2.de] installiert und am laufen haben. Auch ist das I2P IRC Netzwerk in sich selber abgeschlossen und hat keine Verbindung zu normalen Netzwerken wie z.B. Bongster, bedingt dadurch ist die Nutzergruppe noch recht klein.&lt;br /&gt;
Der Vorteil ist jedoch die einfache Benutzung mittels üblichen IRC Programm (siehe oben) und die eingebaute Anonymität und Verschlüsselung.&lt;br /&gt;
Keiner der Teilnehmer kann die IP des Servers oder der Nutzer erhalten, selbst der IRC Server kann die IP der Nutzer nicht erhalten (was beim Bongster Netz z.B. auf TCP/IP Ebene (nicht in der Server-Software) möglich ist). &lt;br /&gt;
Nachdem die I2P Routersoftware läuft richtet man sein IRC Programm so ein, das es sich auf 127.0.0.1 Port 6668 verbindet und betritt den Channel #i2p.de. Dabei sollte man die Regeln von oben jedoch weiter beachten. Nur der Abschnitt bez. HTTPS oder Verbergen des eigenen Hostnamens ist nicht von Nöten, in I2P gibt es keine IPs und jeder hat den selben Hostnamen.&lt;br /&gt;
Beachte bitte, das du deinen Nicknamen im I2P IRC weise wählst. Ist dieser ident zu dem Nicknamen im Forum oder in anderen IRC Netzwerken könnte man dich über diesen Namen identifizieren. Generell sollte man in anonymen Netzen ein anderes Pseudonym wählen um die einfache Verbindung zwischen non-anon und anon nicht möglich zu machen.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
&lt;br /&gt;
*[[Datensicherheit und Anonymität]]&lt;br /&gt;
*[[Chat]]&lt;br /&gt;
*[[Instant Messenging|ICQ, MSN und Co.]]&lt;br /&gt;
*[[Truecrypt]]&lt;br /&gt;
*[[Tor]]&lt;br /&gt;
*[[I2P]]&lt;br /&gt;
*[[Profiling]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
*[http://de.wikipedia.org/wiki/Internet_Relay_Chat Internet Relay Chat] (Wikipedia)&lt;br /&gt;
*[http://www.bongster.de BonGster IRC Netzwerk]&lt;br /&gt;
*[http://dasdeutschezimmer.littlerebellions.net/ Homepage zum Channel #dasdeutschezimmer]&lt;br /&gt;
*[http://www.jungsforum.net/chat.php JuFo-Seite zum Thema BL-Chat] (mit Sicherheitshinweisen und Anleitungen)&lt;br /&gt;
&lt;br /&gt;
== IRC Clients ==&lt;br /&gt;
*[http://portableapps.com/de/apps/internet/firefox_portable &#039;&#039;&#039;Mozilla Firefox&#039;&#039;&#039;, Portable Edition]&lt;br /&gt;
**{{Anker|chatzilla}}[http://addons.mozilla.org/de/firefox/addon/16 Das &#039;&#039;&#039;ChatZilla&#039;&#039;&#039; Firefox-Addon (SSL; Windows, deutsch, Freeware)]&lt;br /&gt;
*[http://www.mirc.com/index.html Der Client &#039;&#039;&#039;mIRC&#039;&#039;&#039; (SSL möglich mit OpenSSL; Windows, englisch, Shareware)]&lt;br /&gt;
**[http://www.mirc.com/ssl.html Downloadseite für OpenSSL auf der mIRC-Homepage]&lt;br /&gt;
*[http://www.xchat.org/ Offizelle &#039;&#039;&#039;XChat&#039;&#039;&#039; Homepage (SSL; Windows &amp;amp; Linux, englisch, Linux Freeware, Windows 30-Tage Testversion)]&lt;br /&gt;
**[http://silverex.info/ Inoffizieller XChat Build für Windows (SSL; Windows, englisch, Freeware)]&lt;br /&gt;
*Weitere unter {{WikipediaLink|Kategorie:IRC-Client|Wikipedia IRC-Clients}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmerkungen ==&lt;br /&gt;
&amp;lt;references group=Anmerkung/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Enzyklopädie]]&lt;br /&gt;
[[Kategorie:Chat]]&lt;/div&gt;</summary>
		<author><name>MrLatin</name></author>
	</entry>
	<entry>
		<id>https://www.boywiki.org/de/index.php?title=Internet_Relay_Chat&amp;diff=2571</id>
		<title>Internet Relay Chat</title>
		<link rel="alternate" type="text/html" href="https://www.boywiki.org/de/index.php?title=Internet_Relay_Chat&amp;diff=2571"/>
		<updated>2010-04-10T22:26:26Z</updated>

		<summary type="html">&lt;p&gt;MrLatin: Hinzufügen von I2P IRC&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Internet Relay Chat&#039;&#039;&#039;, kurz &#039;&#039;&#039;IRC&#039;&#039;&#039;, bezeichnet ein rein textbasiertes [[Chat]]-System, das von BLs zum Chatten benutzt wird.&lt;br /&gt;
&lt;br /&gt;
== Technik ==&lt;br /&gt;
&lt;br /&gt;
IRC ermöglicht Gesprächsrunden mit einer beliebigen Anzahl von Teilnehmern in so genannten Channels (Gesprächskanälen), aber auch Gespräche zwischen zwei Teilnehmern (Query). Neue Channel können üblicherweise jederzeit von jedem Teilnehmer frei eröffnet werden, ebenso kann man gleichzeitig an mehreren Channels teilnehmen.&lt;br /&gt;
&lt;br /&gt;
Zur Teilnahme wird ein spezielles Chat-Programm, der IRC-Client, verwendet; es existiert alleinstehende Software sowie beispielsweise in Browsern integrierte Funktionalitäten (z.&amp;amp;nbsp;B. Opera oder Firefox/Seamonkey). Für Firefox gibt es zudem ein komfortables IRC-Addon namens [[#chatzilla|ChatZilla]].&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen über Technik und Geschichte des IRC-Chats gibt es im Wikipedia-Artikel zum &#039;Internet Relay Chat&#039; &amp;lt;ref&amp;gt;[http://de.wikipedia.org/wiki/Internet_Relay_Chat Wikipediaartikel zum Internet Relay Chat]&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== BL-Channel im IRC-Netzwerk ==&lt;br /&gt;
Seit vielen Jahren besteht für Boylover, Girllover und für alle, die sich für das Thema Pädophilie interessieren, die Möglichkeit, sich in einem virtuellen Raum in Echtzeit zu unterhalten.&lt;br /&gt;
&lt;br /&gt;
=== Geschichtliches ===&lt;br /&gt;
Nach dem Vorbild der englischsprachigen Newsgroup &#039;&#039;&#039;alt.support.boylover (asbl)&#039;&#039;&#039; entstand (Gründungsjahr unklar; wäre aber schön zu wissen) ein Chat auf Basis des Internet Relay Chat (IRC), zunächst im &amp;quot;EF-Net&amp;quot;, danach im &amp;quot;DALnet&amp;quot; und schliesslich im &amp;quot;euIRC&amp;quot; und &amp;quot;IIRC&amp;quot;: der Chatroom &#039;&#039;&#039;#asbl-de&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Über die Jahre kamen immer mehr User in den Channel #asbl-de, die wieder eigene kleine private Chatrooms im den IRC-Netzwerken aufbauten, die von vielen Menschen genutzt werden, die sich für das Thema interessieren, um über Probleme zu diskutieren, Erfahrungen auszutauschen, um zu philosophieren oder um sich einfach zu unterhalten. Schliesslich entstanden neben #asbl-de auch die Channels &#039;&#039;&#039;#bonbontüte&#039;&#039;&#039; und &#039;&#039;&#039;#knuddelstübchen&#039;&#039;&#039;. Nachdem das DALnet im Laufe der Jahre immer beliebter wurde und es immer öfters zu sehr langanhaltenden Problemen mit der technischen Stabilität in dieses Netzwerk kam, sind viele BLs auf das euIRC ausgewichen. Dort kam es am 28.5.2003 sogar zu einer Channelneugründung, &#039;&#039;&#039;#dasdeutschezimmer&#039;&#039;&#039;&amp;lt;ref&amp;gt;[http://dasdeutschezimmer.boytopia.tv/geschichte.html Geschichte des Channels #dasdeutschezimmer]&amp;lt;/ref&amp;gt; wurde geboren. Die Vorgänge um eine ZDF-Reportage von [[Manfred Karremann]] am 4. November 2003 &amp;lt;ref&amp;gt;[http://jungsforum.net/messages/90128.htm Thread zur &amp;quot;Karremann&amp;quot;-Story in Stern und ZDF Ende 2003]&amp;lt;/ref&amp;gt; hatten aber zur Folge, dass einige der Chaträume durch die Betreiber des euIRC gesperrt wurden. In der Nacht zum 5. November wurde die #bonbontüte gesperrt, woraufhin noch in derselben Nacht beide deutsche Channel, #bonbontüte und #dasdeutschezimmer zu Bongster umzogen. Wenige Stunden später wurde dann auch #dasdeutschezimmer im euIRC gesperrt. &lt;br /&gt;
&lt;br /&gt;
Nachteil der IRC-Chats war damals die für jeden offen erkennbare IP-Adresse der Nutzer (heute ist das anders, siehe weiter unten). Dadurch bedingt hatten viele Angst, von anderen ausspioniert zu werden, wenn sie in einen BL-Chat gehen. Einige Zeit wurde dann das als sehr sicher geltende IIRC probiert. Die hohen technischen Hürden für dieses praktisch 100% anonyme Chatnetzwerk liessen aber keine hohen Userzahlen aufkommen, da viele mit der dafür notwenigen Technik nicht zurecht kamen. Seit einiger Zeit hat sich nun das [http://www.bongster.de BonGster IRC Netzwerk] als beliebtestes IRC-Netzwerk für BLs entwickelt.&lt;br /&gt;
&lt;br /&gt;
=== Aktuelles === &lt;br /&gt;
Die beiden deutschsprachigen Channel #bonbontüte und #dasdeutschezimmer sind in der Nacht zum 5. November 2003 vom euIRC zum BonGster IRC Netzwerk gewechselt und werden seitdem regelmässig von Boylovern besucht.&lt;br /&gt;
Das BonGster IRC Netzwerk bietet sich insbesondere für Channel an, die auf ernstzunehmenden und ernst gemeinten [http://www.bongster.de/datenschutz.sht Datenschutz seitens des Betreibers] angewiesen sind.&lt;br /&gt;
&lt;br /&gt;
Daüberhinaus gibt es einige Splittergruppen, die in TOR oder I2P in anonymen IRC Chaträumen chatten, z.b. der #bl.de channel im I2P- Irc2P Netzwerk. Diese erfordern jedoch zusätzliche Software wie TOR oder I2P.&lt;br /&gt;
&lt;br /&gt;
== Anleitung zum Einstieg in den IRC-Chat ==&lt;br /&gt;
Um am IRC teilnehmen zu können, benötigt man als Chat-Programm einen so genannten IRC-Client, mit dem man die Verbindung zu einem IRC-Server aufbaut.&lt;br /&gt;
&lt;br /&gt;
An dieser Stelle soll der Weg in die BL-Channel anhand des beliebten IRC-Clients &#039;&#039;&#039;mIRC&#039;&#039;&#039; erläutert werden.&lt;br /&gt;
Bei anderen IRC-Clients funktioniert die Konfiguration ähnlich.&lt;br /&gt;
&lt;br /&gt;
=== Einrichtung des IRC-Programs mIRC ===&lt;br /&gt;
&lt;br /&gt;
Wenn mIRC zum ersten Mal gestartet wird, sieht gleich das Menü mit den Optionen. &lt;br /&gt;
Hier sollte man zunächst einige Informationen eingeben, um mit dem Chatten beginnen zu können. &lt;br /&gt;
Zunächst kümmert man sich um das Dialogfenster &#039;Connect&#039;. Dieses findet sich, sofern es nicht automatisch aufgerufen wird &lt;br /&gt;
unter &#039;Tools&#039; - &#039;Options&#039;:&lt;br /&gt;
&lt;br /&gt;
* &amp;quot;Full Name&amp;quot; - Dort trägt man den Namen ein, unter dem man im IRC auch gesehen werden möchte.&lt;br /&gt;
* &amp;quot;Email Address&amp;quot; - Da kommt die eMail rein, welche ebenfalls von allen Chatteilnehmern gelesen werden kann.&lt;br /&gt;
* &amp;quot;Nickname&amp;quot; - Das ist der Nickname und sozusagen der Rufname unter dem man im IRC angesprochen wird. Der sollte besonders sorgfältig ausgewählt werden.&lt;br /&gt;
* &amp;quot;Alternative&amp;quot; - Der Nick wird verwendet, wenn der erste schon vergeben ist.&lt;br /&gt;
&lt;br /&gt;
Jetzt muss man in der linken Hälfte von &#039;Connect&#039; zu &#039;Servers&#039; wechseln und nur noch das Netzwerk eintragen.&lt;br /&gt;
Das BonGster Netzwerk ist in der mIRC-Standardinstallation entweder gar nicht enthalten, oder falsch konfiguriert.&lt;br /&gt;
Entweder wechselt man in die voreingestellte Einstellung und passt diese an, oder man erzeugt eine neue Konfiguration.&lt;br /&gt;
Wichtig ist der Eintrag &#039;IRC Server&#039;, der auf irc.bongster.de eingetragen werden sollte.&lt;br /&gt;
&lt;br /&gt;
Dann ist man im Prinzip bereit sich mit dem IRC Netzwerk zu verbinden. Nachdem man sich mit dem Netzwerk verbunden hat, landet man im Status-Fenster des IRC-Netzwerkes und ist noch nicht im eigentlichen Channel angekommen. Das Fenster &#039;mIRC Favorites&#039; schliesst man dann gleich, das ist erstmal unwichtig. An dieser Stelle bietet es sich an zu kontrollieren, ob man überhaupt im richtigen Netzwerk gelandet ist. Im Status Fenster sollte ersichtlich sein, dass man sich im BonGster bzw. BonGsterNet befindet. Wenn nicht hat man für die Verbindung den falschen Server ausgewählt. &lt;br /&gt;
&lt;br /&gt;
Im unteren Bereich des Status-Fenster kann man angeben, in welchen Channel man möchte. Mit &lt;br /&gt;
* &#039;&#039;&#039;/join #bonbontüte&#039;&#039;&#039; bzw. &lt;br /&gt;
* &#039;&#039;&#039;/join #dasdeutschezimmer&#039;&#039;&#039; betritt man dann den Channel. &lt;br /&gt;
Der Schrägstrich am Anfang des Befehls ist notwendig, damit die Eingabe als Befehl verstanden wird.&lt;br /&gt;
&lt;br /&gt;
Wenn ein anderer IRC-Client benutzt wird, wie z.B. XChat sollte man darauf achten, dass der Zeichensatz nicht auf UTF-8 eingestellt wird. Da der Channel &amp;quot;bonbontüte&amp;quot; ein Umlaut im Namen hat, und BonGster kein UTF-8 unterstützt, landet man dann in einem leeren, neuen Channel, aber nicht im richtigen. Daher sollte man den Zeichensatz auf &amp;quot;ISO-8859-15&amp;quot; stellen, um Probleme mit der Umlautdarstellung zu vermeiden. (Alternativ bzw. wenn in einem IRC-Client der Zeichensatz nicht eingestellt werden kann, kommt man immer auch über &#039;&#039;&#039;&amp;lt;code&amp;gt;/join #bonbont&amp;amp;amp;uuml;te&amp;lt;/code&amp;gt;&#039;&#039;&#039; in die Bonbont&#039;&#039;&#039;ü&#039;&#039;&#039;te).&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Sicherheit im Chat ist ein weites Feld, welches nicht nur Verschlüsselung umfasst, sondern sich auch in einem bestimmten Verhalten ausdrückt, welches die Sicherheit erhöht. &lt;br /&gt;
# [[#Technische Maßnahmen|Technische Maßnahmen]]&lt;br /&gt;
# [[#Verhalten, dass Sicherheit schafft|Verhalten, dass Sicherheit schafft]]&lt;br /&gt;
&lt;br /&gt;
=== Technische Maßnahmen ===&lt;br /&gt;
Neben der Verschlüsselung gibt es im IRC Chat noch andere, IRC spezifische, technische Möglichkeiten die Sicherheit für sich und die Chatteilnehmer zu erhöhen.&lt;br /&gt;
&lt;br /&gt;
==== Verschlüsselung des Datenverkehrs ====&lt;br /&gt;
IRC überträgt Daten [[Verschlüsselung|unverschlüsselt]], verschlüsselte Datenübertragung ist zum Beispiel mit dem Protokoll SILC möglich. Einige Netzwerke, wie das BonGster IRC Netzwerk bieten auch eine SSL-verschlüsselte Verbindung an.&lt;br /&gt;
Die beiden beliebten IRC-Clients mIRC und XChat unterstützen eine SSL-Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
Für mIRC kann man das OpenSSL-Installationspaket einfach von der [http://www.mirc.com/ssl.html mIRC SSL Anleitungsseite] holen, ausführen und in den mIRC Programmordner installieren.&lt;br /&gt;
Man sollte erst gar nicht versuchen die SSL-Verbindung über die Dialogfenster zu konfigurieren. Vorausgesetzt OpenSSL ist installiert, kann man das Options-Fenster gleich schließen und im Status-Fenster&lt;br /&gt;
unten den Befehl &#039;&#039;&#039;//echo $sslready&#039;&#039;&#039; eingeben. Hier bitte wirklich den Befehl mit doppeltem Schrägstrich einleiten. Dort sollte dann &#039;&#039;&#039;$true&#039;&#039;&#039; ausgegeben werden. Dann hat mIRC OpenSSL erfolgreich eingebunden.&lt;br /&gt;
Als nächstes gibt man &#039;&#039;&#039;/server -e ssl.bongster.de 9666&#039;&#039;&#039; ein, dann verbindet sich mIRC mit dem BonGster-Netzwerk über eine SSL-Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
==== Verhindern, dass Polizei oder andere Logs finden ====&lt;br /&gt;
&lt;br /&gt;
===== Verschlüsselung der Daten auf dem PC =====&lt;br /&gt;
&lt;br /&gt;
XChat unterstützt SSL ohne große Vorbereitungen. Eine Diskussion und Anleitung &amp;lt;ref&amp;gt;[https://www.jungsforum.net/meta/messages/25489.htm Diskussion und Anleitung zu SSL und XChat im Jungsforum]&amp;lt;/ref&amp;gt; zum Thema XChat und SSL findet sich im Jungsforum. Die passenden Verbindungsdaten für eine SSL-Verbindung in das BonGster Netzwerk sind &#039;&#039;&#039;Server: ssl.bongster.de; Port: 9666&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Neben der dargestellten Verschlüsselung des Datenverkehrs im Internet besteht auch noch die Möglichkeit die Daten auf der Festplatte zu verschlüsseln. Es muss ja nicht jeder, der Zugriff auf den Rechner hat, auch nachvollziehen können in welchen IRC Chats man aktiv ist. Daher sollte man den genutzten IRC-Client in einem [[Datensicherheit_und_Anonymität#Daten_verschl.C3.BCsseln | verschlüsselten Bereich der Festplatte installieren]]. &lt;br /&gt;
&lt;br /&gt;
Damit aber keine Logs gefunden werden können, ist es wichtig, portable Versionen zu nutzen, die jegliche Einstellungen und Daten nur in ihrem eigenen Programmordner (und nicht unter &amp;quot;C:\Dokumente und Einstellungen&amp;quot;&amp;lt;ref group=Anmerkung&amp;gt;vereinfacht gesagt&amp;lt;/ref&amp;gt;) speichern. Dazu der folgende Abschnitt:&lt;br /&gt;
&lt;br /&gt;
===== Portable Versionen =====&lt;br /&gt;
&lt;br /&gt;
Es ist empfehlenswert, &#039;&#039;&#039;portable USB-Stick Versionen&#039;&#039;&#039; der IRC Clients nutzen. Die Vorteile:&lt;br /&gt;
*  Sie lassen sich dafür nutzen, ein Programm komplett in einem verschlüsselten Container zu belassen, so dass keine Daten in unverschlüsselten Bereichen Festplatte liegen. Bei einer etwaigen Hausdurchsuchung können so keine Logs über Chatinhalte oder den eigenen Nicknamen gefunden werden.&lt;br /&gt;
* Diese Versionen sind dafür gedacht auf einem USB-Stick mitgenommen zu werden, damit man seine Programme auf jedem PC laufen lassen kann. &lt;br /&gt;
&lt;br /&gt;
Welche portablen Versionen gibt es?&lt;br /&gt;
* Am einfachsten ist sicher das Firefox-Addon &#039;&#039;&#039;[[ChatZilla]]&#039;&#039;&#039; in Verbindung mit dem [[Portable Firefox|portablen Firefox]]. Man braucht nur den Browser herunterladen, in einen Ordner im [[Truecrypt]]-verschlüsselten Bereich entpacken, dort einmalig ausführen, ChatZilla installieren. Letzteres geht mit einem Klick und nach dem Neustart von Firefox ist es fertig installiert. Etwas schwieriger wird es dann bei einer SSL Verbindung, doch auch dafür gibt es eine Lösung.&amp;lt;ref group=Anmerkung&amp;gt;Bei einer SSL-Verbindung gibt es das Problem, dass ChatZilla das auf BonGster ausgestellte Zertifikat erstmal nicht akzeptiert, und anders als im Browser auch keine einfache Hilfe bietet das Zertifikat zu den Ausnahmen hinzuzufügen. Um das Zertifikat zu den Ausnahmen hinzuzufügen muss man folgendermaßen vorgehen:&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Menüpunkt &#039;Extras - Einstellungen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Reiter &#039;Erweitert - Verschlüsselung&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Zertifikate anzeigen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Ausnahme hinzufügen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Bei Adresse die URL eingeben: ircs://ssl.bongster.de:9666&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Zertifikat herunterladen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
 - Button &#039;Sicherheits-Ausnahmeregel bestätigen&#039; klicken&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
* Bei mIRC gibt es den Kommandozeilenparameter &#039;-portable&#039;, der dafür sorgt, dass mIRC seine Konfigurationsdatei im aktuellen Programmverzeichnis sucht und keinen Gebrauch von der Windows-Registry macht. Dazu muss man lediglich eine Verknüfung zur mirc.exe anlegen, die diesen Paramter enthält. (die .exe mit Rechtsklick in einen leeren Bereich desselben Ordners ziehen, dann &amp;quot;Verknüpfung zu mirc.exe anlegen&amp;quot; wählen. Dann Rechtsklick auf die Verknüpfung, auf Eigenschaften gehen und dort bei &amp;quot;Ziel&amp;quot; den Parameter dazu eintragen.&lt;br /&gt;
* Auch für XChat finden sich in der FAQ unter [http://www.silverex.org/faq/ &#039;How can I get portable X-Chat version?&#039;] eine Anleitung auf der Homepage des Herstellers.&lt;br /&gt;
&lt;br /&gt;
===== Ausschalten der Protokollierung =====&lt;br /&gt;
Sowohl mIRC als auch XChat protokollieren die Sitzungen standardmäßig mit. Die Protokolle finden sich normalerweise unter Windows unter &#039;Dokumente und Einstellungen&#039;&amp;lt;ref group=Anmerkung&amp;gt;Genauer gesagt:&amp;lt;br /&amp;gt;C:\Dokumente und Einstellungen\&amp;lt;Dein Windows-Anmeldename&amp;gt;\Anwendungsdaten\mIRC\logs &amp;lt;br /&amp;gt; C:\Dokumente und Einstellungen\&amp;lt;Dein Windows-Anmeldename&amp;gt;\Anwendungsdaten\X-Chat 2\scrollback&amp;lt;/ref&amp;gt;.&lt;br /&gt;
Es ist in der IRC-Community im allgemeinen Codex, dies sofort zu unterbinden, weil die Chatinhalte nur die Teilnehmer etwas angehen. Dies trifft auch zu, wenn man sein IRC in einem verschlüsselten Bereich installiert hat, denn erstens funktioniert das portable Ablegen der Logs manchmal doch nicht und zweitens sind die Logs ja trotzdem gespeichert und können potenziell irgendwann gefährlich werden, sei es weil sich die Ermittler auf den PC hacken (sogenannter [[Bundestrojaner]] oder aus anderen Gründen). &lt;br /&gt;
&lt;br /&gt;
In mIRC stellt man das ab, indem man im mIRC Options Fenster auf &#039;IRC - Logging&#039; wechselt und dort &#039;Automatically log&#039; auf &#039;None&#039; stellt.&lt;br /&gt;
In XChat geht man dazu unter &#039;Einstellungen - Optionen - Chatten - Logbücher&#039; und nimmt dort alle Haken weg.&lt;br /&gt;
Dann schliesst man den IRC Client und löscht die Dateien erstmal, wenn es möglich ist mit einem Werkzeug, das die Dateien auch spurlos vernichtet.&lt;br /&gt;
Nachdem man mal wieder gechattet hat, sollte man auch kontrollieren ob die Protokolldateien nicht trotzdem wieder angelegt wurden.&lt;br /&gt;
Bei XChat gab es mal eine Version, die sich da sehr unkooperativ verhalten hat.&lt;br /&gt;
&lt;br /&gt;
==== Verbergen des eigenen Hostnames (IP-Adresse) ====&lt;br /&gt;
Gegenüber den Chatteilnehmern kann man im BonGster IRC Netzwerk den eigenen Hostname, und damit die IP-Adresse und den Zugangsprovider, verbergen. Dazu muss man einen sogenannten [http://www.bongster.de/vhost.sht vHost] bestellen.&lt;br /&gt;
Wenn man den vHost einmal erfolgreich registriert hat, muss man sich jedesmal, nach dem Anmelden im IRC, gegenüber dem Service identifizieren, damit man den vHost auch zugeteilt bekommt.&lt;br /&gt;
Dazu gibt man im Status-Fenster den Befehl &#039;&#039;&#039;/msg miscserv ident &amp;lt;password&amp;gt;&#039;&#039;&#039; ein. Dabei ist &amp;lt;password&amp;gt; das Passwort, welches man bei der Registrierung des vHost angegeben hat.&lt;br /&gt;
Zu beachten ist, dass der eigene Hostname nur solange verborgen ist, wie man sich im Channel oder im privaten Query unterhält. Beim Versenden von Dateien per DCC, oder DCC-Chat &amp;lt;ref&amp;gt;[http://de.wikipedia.org/wiki/Direct_Client-to-Client Direct-Client-to-Client Dateitransfer oder Chat]&amp;lt;/ref&amp;gt; offenbart man zwangsläufig den eigenen Host dem entsprechenden Partner.&lt;br /&gt;
&lt;br /&gt;
Man könnte auch versuchen den eigenen Hostname (bzw. IP-Adresse) gegenüber dem IRC Netzwerkbetreiber zu verbergen. Dies ginge z.B. indem man sich über &#039;&#039;&#039;[[Tor]]&#039;&#039;&#039; oder sog. {{WikipediaLink|Bouncer}} mit dem IRC Netzwerk verbindet.&lt;br /&gt;
* [[Tor]] ist im BonGster IRC Netzwerk nur sehr eingeschränkt möglich. Der IRC-Netzwerk Betreiber versucht Zugriffe über bekannte Anonymisierungs-Netzwerke zu blockieren, da über diese häufig Angriffe auf das IRC Netzwerk stattfinden. Diese Policy wird von sicherheitsbewussten BLs kritisiert, die etwa fordern, dass bei einer Authentifizierung mit Nicknamen der Zugriff über [[Tor]] erlaubt sein müsse.&lt;br /&gt;
Man sollte es möglichst dennoch versuchen, etwa mit einem Portablen Firefox in Verbindung mit [[Tor]], denn die eigene Sicherheit und damit die Verschleierung der IP auch gegenüber dem bongster Netz geht vor, und mit manchen Exit-Nodes funktioniert es. &lt;br /&gt;
* Ein Zugang über einen {{WikipediaLink|Bouncer}} ist auf jeden Fall möglich, wobei sich da die Frage stellt, ob man lieber seinen Hostname dem Bouncer-Betreiber oder der Administrative des BonGster IRC Netzwerks anvertrauen möchte. Möglicherweise lässt sich auch ein Bouncer mit [[Tor]] kombinieren&amp;lt;ref  group=Anmerkung&amp;gt;geht das?&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Sicherstellung der eigenen Identität ====&lt;br /&gt;
Es kann sinnvoll sein, dass man den Nicknamen, unter dem man im Channel redet auch auf Dauer behält. Es könnte die Glaubwürdigkeit des eigenen Nicks untergraben, wenn plötzlich jemand anderes mit dem eigenen Nicknamen im Channel agiert und sich dabei völlig anders verhält als man sonst. &lt;br /&gt;
&lt;br /&gt;
Auf der anderen Seite wird aber auch argumentiert, dass die dauerhafte Verwendung gleicher (oder miteinander in Verbindung zu bringender) Nicknamen die Gefahr von [[Profiling]] erhöht. Letztlich muss das jeder für sich selbst entscheiden. Man kann zum Beispiel für Alltagsgeplauder immer einen Lieblingsnick verwenden und für besondere Anliegen, die potenziell gefährlich sind (z.B. um Rat bitten bei Fragen bezüglich einer Beziehung mit einem Jungen), neue, anonyme Nicks (und ggf. eine andere Art zu schreiben) verwenden.&lt;br /&gt;
&lt;br /&gt;
Wen man also einen Nicknamen dauerhaft registrieren möchte, geht man folgendermaßen vor: Das macht man ebenfalls im Status-Fenster, und zwar mit dem Befehl &#039;&#039;&#039;/msg nickserv register &amp;lt;password&amp;gt; &amp;lt;eMail&amp;gt;&#039;&#039;&#039;.&lt;br /&gt;
Zu der genannten eMail-Adresse bekommt man dann auch tatsächlich eine eMail geschickt, die einem weitere Schritte erläutert, damit die Registrierung abgeschlossen werden kann. Man sollte sich daher nicht bei der eMail-Adresse vertippen. Es ist hier natürlich auch möglich, [[Anonyme Email]]-Adressen zu verwenden (z.B. bei [http://www.safe-mail.net safe-mail.net]) oder auch eine sogenannte &amp;quot;Wegwerfadresse&amp;quot; (z.B. bei [http://www.trash-mail.com trash-mail.com]). &lt;br /&gt;
&lt;br /&gt;
Nach Abschluss der Registrierung muss man sich jedesmal beim Betreten des IRC-Netzwerkes identifizieren. Dies erledigt man auch wieder im Status-Fenster mit dem Befehl &#039;&#039;&#039;/msg nickserv identify &amp;lt;password&amp;gt;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
==== Zusammenfassung der Einwahlbefehle ====&lt;br /&gt;
An dieser Stelle sollen noch mal die Befehle, die im mIRC Statusfenster einzugeben sind, in der Zusammenschau darstellt werden.&lt;br /&gt;
Das wäre also das, was man im täglichen Gebrauch eintippen muss, wenn man über SSL verschlüsselt, seinen Nickname registriert hat und einen vHost nutzt.&lt;br /&gt;
&lt;br /&gt;
 /server -e ssl.bongster.de 9666&lt;br /&gt;
 /msg nickserv identify &amp;lt;password1&amp;gt;&lt;br /&gt;
 /msg miscserv ident &amp;lt;password2&amp;gt;&lt;br /&gt;
 /join &amp;lt;#channel&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Verhalten, dass Sicherheit schafft ===&lt;br /&gt;
Ganz wichtig ist das eigene Verhalten um die Sicherheit zu erhöhen. Dabei geht es nicht alleine um die eigene Sicherheit, sondern auch um die Sicherheit der am Chat irgendwie beteiligten Partner.&lt;br /&gt;
Da sind zunächst die Leute, die sich mit einem im Channel tummeln, die Chatpartner, der verantwortliche des Channels (Founder) und die anwesenden Channeloperatoren (OPs). Zum anderen, da kommt man vielleicht nicht direkt darauf, aber ist genauso wichtig, der Netzwerkbetreiber.&lt;br /&gt;
&lt;br /&gt;
====Verhalten im BL-Channel==== &lt;br /&gt;
Von der allgemeinen Netiquette &amp;lt;ref&amp;gt;[http://de.wikipedia.org/wiki/Netiquette Die berühmte Netiquette]&amp;lt;/ref&amp;gt; abgesehen gelten in den Channels noch besondere &lt;br /&gt;
Regeln, die vom Channelfounder festgelegt werden.&lt;br /&gt;
Diese werden entweder beim Betreten des Channels direkt bekanntgemacht, &lt;br /&gt;
oder können durch einen Weblink, der beim Betreten eines Channels als erste Zeile erscheint, erreicht werden. Im &lt;br /&gt;
Zweifelsfall einfach nachfragen. Diese Regeln werden nicht aus purer Reglementierungslust festgelegt, sondern haben oft Gründe, die direkt oder indirekt die Sicherheit des Channels oder der Channelpartner betreffen.&lt;br /&gt;
So ist es in den beiden o.g. Channels selbstverständlich verboten auf illegale Webseiten zu verweisen.&lt;br /&gt;
&lt;br /&gt;
Neben der Einhaltung der Regeln sollte man sowieso darauf achten, was man über sich preisgibt. Dies sollte natürlich nicht &lt;br /&gt;
dazu führen im Channel selbst verschlossen und schweigsam zu sein. &lt;br /&gt;
Die anderen Channelteilnehmer wollen einen ja auch kennen lernen. Das erhöht das Vertrauen innerhalb des Channels. So ist &lt;br /&gt;
es durchaus üblich, dass man als Neuling wenigsten grob umschreibt woher man kommt und wie alt man ungefähr ist. Ein aktive Teilnahme am Channelgeschehen erhöht die Transparenz und man findet so schneller Anschluss an die Gruppe. Ungern gesehn wird, wenn man sich einfach in den Channel stellt und auf private Querys wartet. Das ist eigentlich auch nicht Sinn eines IRC Chats, der sich ja von anderen Chat Möglichkeiten (Instant Messaging) dadurch unterscheidet, dass sich mehrere Teilnehmer &lt;br /&gt;
untereinander unterhalten können.&lt;br /&gt;
&lt;br /&gt;
====Verhalten gegenüber dem IRC-Netzwerk Betreiber====&lt;br /&gt;
Im IRC Netzwerk gelten ebenso Regeln, die von Netzwerkadministrator festgelegt werden. An diese sollte man sich als &lt;br /&gt;
Teilnehmer, insbesondere eines leicht angreifbaren Channels halten. Der Channel ist auf einen gewissen Rückhalt beim Netzwerkbetreiber angewiesen. Dieser Rückhalt fällt ihm sicher nicht leichter, wenn es viele Nutzer gibt die für Ärger sorgen, &lt;br /&gt;
weil die sich nicht an die Netzwerkregeln halten. Man könnte es auch so formulieren: Nutzer, die sich mit dem Netzbetreiber anlegen schaden nicht nur sich selbst, indem sie eventuell vom Netzwerk verbannt werden, sondern schaden unter Umständen auch dem Verbleib des Channels im Netzwerk. Die Netzwerkregeln &amp;lt;ref&amp;gt;[http://www.bongster.de/regeln.sht Die Netzwerkregeln des BonGster IRC Netzwerk]&amp;lt;/ref&amp;gt; des BonGster-Netzwerks sind übersichtlich und können eigentlich von jedem leicht beachtet werden.&lt;br /&gt;
&lt;br /&gt;
== I2P IRC ==&lt;br /&gt;
&lt;br /&gt;
Als sichere und anonyme Alternative bietet sich auch das I2P IRC Netzwerk an. Dazu muß man allerdings I2P [http://www.i2p2.de] installiert und am laufen haben. Auch ist das I2P IRC Netzwerk in sich selber abgeschlossen und hat keine Verbindung zu normalen Netzwerken wie z.B. Bongster, bedingt dadurch ist die Nutzergruppe noch recht klein.&lt;br /&gt;
Der Vorteil ist jedoch die einfache Benutzung mittels üblichen IRC Programm (siehe oben) und die eingebaute Anonymität und Verschlüsselung.&lt;br /&gt;
Keiner der Teilnehmer kann die IP des Servers oder der Nutzer erhalten, selbst der IRC Server kann die IP der Nutzer nicht erhalten (was beim Bongster Netz z.B. auf TCP/IP Ebene (nicht in der Server-Software) möglich ist). &lt;br /&gt;
Nachdem die I2P Routersoftware läuft richtet man sein IRC Programm so ein, das es sich auf 127.0.0.1 Port 6668 verbindet und betritt den Channel #i2p.de. Dabei sollte man die Regeln von oben jedoch weiter beachten. Nur der Abschnitt bez. HTTPS oder Verbergen des eigenen Hostnamens ist nicht von Nöten, in I2P gibt es keine IPs und jeder hat den selben Hostnamen.&lt;br /&gt;
Beachte bitte, das du deinen Nicknamen im I2P IRC weise wählst. Ist dieser ident zu dem Nicknamen im Forum oder in anderen IRC Netzwerken könnte man dich über diesen Namen identifizieren. Generell sollte man in anonymen Netzen ein anderes Pseudonym wählen um die einfache Verbindung zwischen non-anon und anon nicht möglich zu machen.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
&lt;br /&gt;
*[[Datensicherheit und Anonymität]]&lt;br /&gt;
*[[Chat]]&lt;br /&gt;
*[[Instant Messenging|ICQ, MSN und Co.]]&lt;br /&gt;
*[[Truecrypt]]&lt;br /&gt;
*[[Tor]]&lt;br /&gt;
*[[Profiling]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
*[http://de.wikipedia.org/wiki/Internet_Relay_Chat Internet Relay Chat] (Wikipedia)&lt;br /&gt;
*[http://www.bongster.de BonGster IRC Netzwerk]&lt;br /&gt;
*[http://dasdeutschezimmer.littlerebellions.net/ Homepage zum Channel #dasdeutschezimmer]&lt;br /&gt;
*[http://www.jungsforum.net/chat.php JuFo-Seite zum Thema BL-Chat] (mit Sicherheitshinweisen und Anleitungen)&lt;br /&gt;
&lt;br /&gt;
== IRC Clients ==&lt;br /&gt;
*[http://portableapps.com/de/apps/internet/firefox_portable &#039;&#039;&#039;Mozilla Firefox&#039;&#039;&#039;, Portable Edition]&lt;br /&gt;
**{{Anker|chatzilla}}[http://addons.mozilla.org/de/firefox/addon/16 Das &#039;&#039;&#039;ChatZilla&#039;&#039;&#039; Firefox-Addon (SSL; Windows, deutsch, Freeware)]&lt;br /&gt;
*[http://www.mirc.com/index.html Der Client &#039;&#039;&#039;mIRC&#039;&#039;&#039; (SSL möglich mit OpenSSL; Windows, englisch, Shareware)]&lt;br /&gt;
**[http://www.mirc.com/ssl.html Downloadseite für OpenSSL auf der mIRC-Homepage]&lt;br /&gt;
*[http://www.xchat.org/ Offizelle &#039;&#039;&#039;XChat&#039;&#039;&#039; Homepage (SSL; Windows &amp;amp; Linux, englisch, Linux Freeware, Windows 30-Tage Testversion)]&lt;br /&gt;
**[http://silverex.info/ Inoffizieller XChat Build für Windows (SSL; Windows, englisch, Freeware)]&lt;br /&gt;
*Weitere unter {{WikipediaLink|Kategorie:IRC-Client|Wikipedia IRC-Clients}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmerkungen ==&lt;br /&gt;
&amp;lt;references group=Anmerkung/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Enzyklopädie]]&lt;br /&gt;
[[Kategorie:Chat]]&lt;/div&gt;</summary>
		<author><name>MrLatin</name></author>
	</entry>
	<entry>
		<id>https://www.boywiki.org/de/index.php?title=Datensicherheit_und_Anonymit%C3%A4t&amp;diff=2570</id>
		<title>Datensicherheit und Anonymität</title>
		<link rel="alternate" type="text/html" href="https://www.boywiki.org/de/index.php?title=Datensicherheit_und_Anonymit%C3%A4t&amp;diff=2570"/>
		<updated>2010-04-10T22:06:54Z</updated>

		<summary type="html">&lt;p&gt;MrLatin: /* Proxy-Netzwerke */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Im Computer- und Internetzeitalter sind Datensicherheit und Anonymität besonders wichtig, um sich selbst und andere zu schützen. Im folgenden sind einige wichtige Hinweise zusammengefasst, die sich zu beachten lohnt.&lt;br /&gt;
&lt;br /&gt;
== Trennung anonymer und nichtanonymer Aktivitäten ==&lt;br /&gt;
=== Grundregel ===&lt;br /&gt;
Es sollte folgende Grundregel gelten:&lt;br /&gt;
 &#039;&#039;&#039;Online NUR Online - Offline NUR Offline!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Es darf &#039;&#039;&#039;keine Verbindung&#039;&#039;&#039; herstellbar sein &#039;&#039;zwischen deiner Online-Identität&#039;&#039; und den dortigen Aktivitäten, Aussagen, Kontakten, etc. (z.B. als &#039;&#039;&amp;quot;Sweetielover62&amp;quot;&#039;&#039;) &#039;&#039;und deiner Real-Identität&#039;&#039; (z.B. &#039;&#039;Manfred Meyer, Pädonienstraße 3, ...&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
=== Konsequenzen ===&lt;br /&gt;
&lt;br /&gt;
Das heißt in der Konsequenz: &lt;br /&gt;
* Wenn jemand zu Besuch kommt (Stino-Bekannte, der Techniker, die Polizei), dann dürfen sie &#039;&#039;&#039;in deiner Wohnung / auf deinem PC NICHTS finden&#039;&#039;&#039;, das Hinweise auf deine BL-Neigung und vor allem auf deine BL-Identität (als &#039;&#039;&amp;quot;Sweetielover62&amp;quot;&#039;&#039;) geben könnte.&lt;br /&gt;
* Wenn jemand dir zuhört, z.B. am Nachbartisch bei einem BL-Treffen oder am Telefon bei einer Telefonüberwachung, darf er ebenso keine Hinweise auf Online-Aktivitäten bekommen, vor allem nicht auf deine BL-Identität (die sich aus anderen Hinweisen ja auch schlussfolgern lässt). &#039;&#039;&#039;Das Nennen von Nicknamen am Telefon und das Ansprechen mit Nicknamen bei BL-Treffen sollte tabu sein!&#039;&#039;&#039;&lt;br /&gt;
* Wenn du &#039;&#039;&#039;online&#039;&#039;&#039; unterwegs bist, sollte &#039;&#039;nicht rückverfolgbar sein, was deine Real-Identität ist&#039;&#039;. Das hat einen &lt;br /&gt;
** &#039;&#039;technischen Aspekt&#039;&#039;: IP-Adresse verschleiern mit Anonymisierung, anonyme E-Mail verwenden, u.ä.; und einen &lt;br /&gt;
** &#039;&#039;sozialen Aspekt&#039;&#039;: &#039;&#039;&#039;Online Hinweise auf Realdaten vermeiden&#039;&#039;&#039;. Niemanden geht es etwas an, &#039;&#039;&#039;wo&#039;&#039;&#039; du wohnst, mit &#039;&#039;&#039;wem&#039;&#039;&#039; du Kontakt hast, &#039;&#039;&#039;wann&#039;&#039;&#039; genau du Geburtstag hast oder anderes erlebst, &#039;&#039;&#039;was&#039;&#039;&#039; genau in deinem Leben passiert. Berichte aus dem Leben solltest du verfremden, um keine genauen Daten preiszugeben, z.B.: Statt auf der Vereinsfeier am 21.08. warst du auf einem Stadtfest am 13.07. Auch privat bekannten BL solltest du ggf. lieber nicht alles erzählen. &lt;br /&gt;
&lt;br /&gt;
=== Abwägung ===&lt;br /&gt;
&lt;br /&gt;
Bevor man sich also Gedanken darüber macht, wie man Anonymität erreichen kann, sollte man sich überlegen, dass und wie man die anonymen von den nichtanonymen Aktivitäten trennt, &#039;&#039;denn kaum jemand wird ständig anonym unterwegs sein wollen&#039;&#039;. Schließlich sind anonyme Verbindungen meistens ziemlich langsam, und manchmal muss man auch die wahre Identität preisgeben, etwa wenn man mit persönlich bekannten Leuten kommuniziert, irgendwo etwas bestellt oder beim Onlinebanking.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Aber wo sollte man die Grenze ziehen?&#039;&#039; Die meisten Aktivitäten wie etwa das Lesen im [[Jungsforum]] sind harmlos und völlig legal. Andererseits ist es leider den Strafverfolgungsbehörden erfahrungsgemäß häufig &#039;&#039;egal ob sich ein Pädo legal verhält oder nicht&#039;&#039;. Als Pädo steht man unter einem Generalverdacht, in illegale Aktivitäten verwickelt zu sein&amp;lt;ref&amp;gt;siehe z.B. [http://www.jungsforum.net/messages/167534.htm Interesse für Jungs + BL-Homepage = Hausdurchsuchung], [http://schutzalter.twoday.net/stories/5544030/ Hausdurchsuchung wegen Link auf geleakte Sperrliste angeblicher KiPo-Seiten nur bei bekanntem Pädophilen und nicht bei anderen Blogs] ([https://secure.wikileaks.org/wiki/Durchsuchungsbeschluss_Blog_wegen_Verlinkung_auf_Schutzalter_und_anwaltliche_Reaktion%2C_2009 Durchsuchungsbeschluss und Anwaltsschreiben auf Wikileaks]), [http://www.jungsforum.net/messages/188467.htm KinderPornos bei McDonalds - eine wahre Geschichte]&amp;lt;/ref&amp;gt;, und in Gerichtsverfahren wird die Tatsache einer pädophilen Neigung regelmäßig bezüglich Strafbarkeit und Strafhöhe verschärfend berücksichtigt&amp;lt;ref&amp;gt;siehe z.B. bei diesem [http://www.jungsforum.net/messages/150593.htm Urteil zur Strafbarkeit des Anklickens von KiPo im Internet]&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Deswegen ist es wichtig, &#039;&#039;dass der Verdacht, pädophil zu sein, erst gar nicht aufkommt&#039;&#039;. Das bedeutet, dass man am besten &#039;&#039;alle&#039;&#039; BL-bezogenen Internetaktivitäten ausschließlich anonym durchführt und idealerweise in Wohnung und (unverschlüsseltem Bereich des) Computer keine Hinweise auf die BL-Neigung auffindbar sind. Potenzielle Gefahren ergeben sich auch aus Kontakten zu anderen BL (z.B. durch gespeicherte Kontaktdaten, abgehörte Telefongespräche, Aussagen - etwa von Jungen - bei der Polizei u.ä.). &lt;br /&gt;
&lt;br /&gt;
Eine &#039;&#039;&amp;quot;perfekte&amp;quot; Sicherheit ist wohl nicht erreichbar&#039;&#039;, wenn man von Kontakten zu anderen BL profitieren möchte - letztlich muss also jeder selbst seine persönlichen Grenzen finden und diese bestmöglich umsetzen. Dabei kann hoffentlich diese Seite helfen.&lt;br /&gt;
&lt;br /&gt;
== Sichere Passwörter ==&lt;br /&gt;
Sichere Passwörter sind das A und O beim Schutz von Computerdaten. Für verschiedene Zwecke sollten auch unterschiedliche Passwörter verwendet werden.&lt;br /&gt;
=== Fall 1: Schutz von Foren- und Mailaccounts ===&lt;br /&gt;
Diese Passwörter sind den Betreibern der Angebote bekannt. In diesem Fall sind zwei Gefahren denkbar: &lt;br /&gt;
* Ein Dritter errät das Passwort, da es zu einfach ist (z.B. gleiches Passwort wie Benutzername, oder kurzes Wort wie &amp;quot;Junge&amp;quot;).&lt;br /&gt;
* Bei einem anderen Anbieter (z.B. ein anderes Forum, z.B. ein Kinderschützerforum) hat man das gleiche oder ähnliche Passwort verwendet, und dieser gibt das Passwort weiter.&lt;br /&gt;
* Man hat sich über eine unverschlüsselte Verbindung angemeldet (z.B. Forum: über &#039;&#039;http&#039;&#039;://www.boylover.net statt &#039;&#039;http&#039;&#039;&#039;s&#039;&#039;&#039;&#039;&#039;://www.boylover.net, ebenso bei E-Mail problematisch) und Dritte haben das Passwort abgehört (z.B. Administratoren des Netzwerks im Job, jemand der unverschlüsselte W-LAN-Kommunikation mithört, Familien-/WG-Mitglieder oder Besucher, nicht vertrauenswürdiger Betreiber eines TOR-Exit-Nodes, ..).&lt;br /&gt;
In diesen Fällen ist es daher am wichtigsten, dass man:&lt;br /&gt;
* bei verschiedenen Anbietern immer verschiedene Passwörter verwendet,&lt;br /&gt;
* die Passwörter wichtiger Accounts (Mail, Forum, u.ä.) regelmäßig ändert,&lt;br /&gt;
* grundsätzlich per verschlüsselter HTTPS-Verbindung auf geschützte Accounts zugreift.&lt;br /&gt;
Bei Fall 1 reicht demnach ein Passwort, das grundsätzlich so sicher ist, um nicht durch Probieren geknackt zu werden, extreme Länge das Passworts ist nicht nötig. Denn größere Gefahren drohen durch das Abfangen des Passworts oder die Weitergabe durch den Anbieter, wie oben beschrieben. Deswegen ist die Variierung der Passwörter zwischen verschiedenen Accounts das Wichtigste. &lt;br /&gt;
=== Fall 2: Schutz von Verschlüsselungspasswörtern (Truecrypt, PGP, u.ä.) ===&lt;br /&gt;
Hier drohen u.a. folgende Gefahren:&lt;br /&gt;
* Ein Besuch bekommt das Passwort mit und gibt es z.B. in der Stresssituation einer Untersuchungshaft weiter. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: Passwort so eingeben, dass es keiner mitbekommt. &lt;br /&gt;
* Eine eventuell installierte Überwachungskamera oder Hardware- bzw. Software-Keylogger zeichnet das Passwort auf. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: Es ist bisher kein Fall bekannt, bei dem die Polizei solche Methoden einsetzt. Sollte es dennoch der Fall sein, helfen gegen Software-Keylogger Sicherheitsprogramme (wie Antivirus-, Firewall- u.ä. Programme) und gegen Veränderungen geschützte Betriebssysteme (z.B. auf einem USB-Stick mit Schreibschutz installiert, den man immer bei sich führt). Gegen Hardware-Keylogger hilft eine Kombination von mehreren Passworteingabemethoden, z.B. Tastatur, sogenannte Bildschirmtastatur und Keyfile auf USB-Stick. &lt;br /&gt;
* Die Polizei beschlagnahmt den PC und bauftragt eine Computerfirma mit der Knackung des Passworts. Dies ist auf folgenden Wegen möglich:&lt;br /&gt;
** das Passwort ist zu unsicher und wird durch eine sogenannte Bruteforce oder Wörterbuch-Attacke geknackt. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: Ein sicheres Passwort verwenden, siehe [[#Sicherheit eines Passworts|nächster Absatz]].&lt;br /&gt;
** die verwendete Verschlüsselungssoftware hat ein Sicherheitsleck. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: Sicherheitsprogramme verwenden, die als sicher gelten und von einer Vielzahl unabhängiger Programmierer geprüft werden. Dies trifft nach verbreiterer Einschätzung auf Truecrypt zu. Zusätzlich kann man mehrere Sicherheitsprogramme verwenden, z.B. Truecrypt und Bestcrypt kombinieren.&lt;br /&gt;
** Verschlüsselungsprogramme speichern Passwörter zeitweilig im Arbeitsspeicher. Wenn das Betriebssystem eine Swap-Datei (Ablage des Arbeitsspeichers zum Teil auf der Festplatte) benutzt, und diese Swap-Datei nicht verschlüsselt wird und die Festplatte unverschlüsselt ist, kann das Passwort auf diese Weise ausgelesen werden. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: Swap-Datei verschlüsseln (entsprechende Option im Betriebssystem oder mit Zusatzsoftware) oder am besten gleich die ganze Festplatte verschlüsseln, siehe [[Komplette Systemverschlüsselung#|Komplette Systemverschlüsselung]]. Auch das Booten eines Betriebssystems, das keine Swap-Datei anlegt, z.B. eine sogenannte [[Live-CD]] von einem USB-Stick gebootet, löst dieses Problem.&lt;br /&gt;
** Bei einer Hausdurchsuchung wird bei laufendem PC vom Arbeitsspeicher eine Sicherung kopiert. Das Passwort kann ausgelesen werden. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: PC nachts ausschalten. Bei unerwartetem Besuch PC schnell phsysisch ausschalten können (Knopf am PC reicht u.U. nicht, Ausschalten an Stromstecker/Verteiler nötig). &lt;br /&gt;
** Man hat einen verschlüsselten Container eines anderen kopiert und über die &amp;quot;Passwort ändern&amp;quot;-Funktion das Passwort geändert. Diese Funktion ist unsicher - sobald von einem der Kopierenden das Passwort bekannt wurde (z.B. durch Geständnis), kann es auch bei den Containern mit geändertem Passwort geknackt werden. &#039;&#039;&#039;Lösung&#039;&#039;&#039;: Container sicher kopieren, siehe [[#Unsichere &amp;quot;Passwort Ändern&amp;quot; Funktion bei Truecrypt|unten]].&lt;br /&gt;
=== Sicherheit eines Passworts ===&lt;br /&gt;
Wie stark ein Passwort ist, hängt von drei Faktoren ab:&lt;br /&gt;
* Einerseits sollte die &#039;&#039;&#039;Passwortlänge&#039;&#039;&#039; mindestens 10 Zeichen betragen. Je mehr Zeichen verwendet werden, desto sicherer ist es. Dies gilt aber nur, wenn das Passwort andererseits &lt;br /&gt;
* &#039;&#039;&#039;keinem einfachen Muster folgt&#039;&#039;&#039;. Lange Wörter der deutschen Sprache können beispielsweise leicht erraten werden, indem einfach alle Wörter (und Wörterkombinationen) aus einem Wörterbuch durchprobiert werden. &lt;br /&gt;
* Drittens sollten auch &#039;&#039;&#039;verschiedene Zeichentypen&#039;&#039;&#039; verwendet werden. Es empfiehlt sich die Verwendung sowohl von Großbuchstaben &#039;&#039;(A-Z)&#039;&#039;, Kleinbuchstaben &#039;&#039;(a-z)&#039;&#039;, Ziffern &#039;&#039;(0-9)&#039;&#039; wie auch von Sonderzeichen &#039;&#039;(+$%&amp;amp;.-?)&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Schwache Passwörter&#039;&#039;&#039; sind demnach: &#039;&#039;12345&#039;&#039;, &#039;&#039;David&#039;&#039;, &#039;&#039;Gott&#039;&#039; oder &#039;&#039;Sex&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Starke Passwörter&#039;&#039;&#039; sollten für Außenstehende keinen Sinn ergeben und wie bereits erwähnt über eine ausreichende Länge verfügen. Stark wären beispielsweise die Passwörter &#039;&#039;H7\&amp;amp;&amp;amp;jp1LV!uwa+40nnv&#039;&#039; oder auch &#039;&#039;WnieaR$$?N,ewwdW$&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Der Nachteil an diesen Passwörtern ist, dass man sie sich schlecht merken kann. Doch dafür gibt es einfache Tricks: Man kann sich z.B. einen langen Satz ausdenken oder aus einem Buch merken. Von dessen Wörtern kann man den ersten und letzten, die ersten oder letzten beiden Buchstaben (usw.) und die Länge des Wortes als Ziffer nehmen. Schon hat man bei einem Satz mit 10 Wörtern 20 Buchstaben und 10 Ziffern. Bestimmte Buchstaben kann man nun durch Sonderzeichen ersetzen (z.B. &#039;&#039;S zu $&#039;&#039; oder &#039;&#039;L zu \&#039;&#039;). Der Phantasie sind dabei kaum Grenzen gesetzt. Das zweite Beispiel von oben ergibt sich also ganz einfach aus folgendem Satz: &#039;&#039;Warum nur ist es am Rhein so schön? Nunja, es wird wohl der Wein sein.&#039;&#039; Der entsprechende Satz aber sollte dann natürlich nicht über dem Schreibtisch auf einem Poster groß zu lesen sein. Es versteht sich ebenfalls, dass die o.g. Passwörter unter keinen Umständen übernommen werden sollten, da diese mit der Veröffentlichung im [[BoyWiki]] wie jedes veröffentlichte Passwort als unsicher gelten.&lt;br /&gt;
&lt;br /&gt;
== Daten verschlüsseln ==&lt;br /&gt;
Unabhängig davon, ob man glaubt, etwas zu verbergen zu haben oder nicht, ist eine Verschlüsselung von Daten in Zeiten von [[Trojanisches Pferd|Trojanischen Pferden]], dem geplanten [[Bundestrojaner]] und teilweise unbegründeten [[Hausdurchsuchung|Hausdurchsuchungen]] ein wichtiges Instrument zum Schutz der eigenen Privatsphäre.&lt;br /&gt;
&lt;br /&gt;
=== Trennung anonymer und nichtanonymer Aktivitäten am PC ===&lt;br /&gt;
&lt;br /&gt;
Gemäß der oben betonten [[#Trennung anonymer und nichtanonymer Aktivitäten|Trennung anonymer und nichtanonymer Aktivitäten]] ist es wichtig, dass Dritte (z.B. Besuch, Techniker, Polizei, etc.) auf dem Computer keine Hinweise auf die BL-Neigung, Foren- und Chatnachrichten und BL-Kontakte finden. Dies kann nur sicher mit einer [[#Komplette Systemverschlüsselung|kompletten Systemverschlüsselung]] garantiert werden. Zwar ist auch das Einrichten [[#Verschlüsselte Container|verschlüsselter Container]] möglich, doch ist es hier sehr schwierig, all die Daten, die ein Betriebssystem bei der Benutzung hinterlässt, wieder [[#Sichere Löschung von Daten|sicher zu entfernen]]. Das betrifft u.a.:&lt;br /&gt;
* gespeicherte Internetadressen und Internetseiten, Cookies und dergleichen auf dem Browser. &#039;&#039;&#039;Lösung:&#039;&#039;&#039; Verwenden portabler Browser, die garantiert keine Daten außerhalb ihrers Installationsverzeichnis (im Container) hinterlassen&lt;br /&gt;
* zwischengespeicherte Passwörter der Verschlüsselungssoftware in der Swap-Datei des Arbeitsspeichers. &#039;&#039;&#039;Lösung:&#039;&#039;&#039; siehe [[#Fall 2: Schutz von Verschlüsselungspasswörtern (Truecrypt, PGP, u.ä.)|oben]]&lt;br /&gt;
* gespeicherte Dateiaufrufe durch das Betriebssystem (z.B. Windows: &amp;quot;Zuletzt benutzte Dokumente&amp;quot;) und noch viel mehr geloggte Daten. &#039;&#039;&#039;Lösung:&#039;&#039;&#039; Im Grunde nur die Vollverschlüsselung oder das Verwenden eines Systems, das keinerlei Daten abspeichert (sogenannte [[Live-CD|Live-CDs]], z.B. von einem schreibgeschützten USB-Stick gebootet.&lt;br /&gt;
Siehe auch [http://www.jungsforum.net/meta/messages/22585.htm dieser JuFo-Thread], aus dem deutlich wird, dass Windows so viele Sachen speichert, dass man letztlich keine Chance hat, dem Herr zu werden - außer man verschlüsselt das ganze System.&lt;br /&gt;
&lt;br /&gt;
=== Programme zur Verschlüsselung ===&lt;br /&gt;
&lt;br /&gt;
Es gibt Programme, die verschlüsselte Archive in verschiedenen Formaten erstellen können, z.B.  [http://de.wikipedia.org/wiki/RAR_(Dateiformat) RAR] oder [http://de.wikipedia.org/wiki/ZIP_(Dateiformat) ZIP]. Diese sind geeignet für den Datenaustausch oder für Backups, jedoch nicht für Daten, die man häufiger benutzt. Denn um auf die Daten zugreifen zu können, muss man die Archive entpacken, wobei die Daten auf der Festplatte gespeichert werden. Natürlich kann man nach Beendigung der Nutzung die Daten wieder neu verpacken und verschlüsseln. Aber das anschließend auf einem unverschlüsselten Speichermedium erforderliche rückstandslose Löschen der entschlüsselten Daten ist sehr aufwändig und in kritischen Situationen möglicherweise nicht oder nicht schnell genug möglich.&lt;br /&gt;
&lt;br /&gt;
Für die Arbeit mit regelmäßig benutzten Daten stehen verschiedene Programme wie das OpenSource-Tool [http://www.truecrypt.org/ TrueCrypt], BestCrypt und viele weitere Programme zur Verfügung. &lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselte Container ===&lt;br /&gt;
Eine Möglichkeit, seine Daten vor unerlaubtem Zugriff zu schützen, ist die Verwendung von Containern. Mit einem geeigneten Programm (z.B. TrueCrypt) erstellt man eine Datei, die wie ein Tresor funktioniert, und weist ihr ein Passwort zu. In diesem Container kann man, nachdem man ihn mit dem richtigen Passwort geöffnet hat, Dateien ablegen bzw. Programme wie Internetbrowser installieren. Anders als bei der Benutzung der o.g. Archivierprogramme kann auf den Container-Inhalt wie auf eine Festplatte zugegriffen werden, was z.B. unter Windows über ein eigenes virtuelles Laufwerk realisiert wird. Schließt man den Container, sind die darin enthaltenen Daten für andere unsichtbar.&lt;br /&gt;
&lt;br /&gt;
Auch den Container selbst kann man in anderen verstecken Dateien verstecken, was jedoch aufgrund des hohen Speicherbedarfs sehr auffällig ist. Diese Methode ist also allenfalls geeignet, den Container vor Computerlaien aber nicht vor Ermittlungsbehörden zu verstecken.&lt;br /&gt;
&lt;br /&gt;
=== Komplette Systemverschlüsselung ===&lt;br /&gt;
Eine weitere Methode, Daten zu verstecken ist die komplette Systemverschlüsselung, mit der die gesamte Festplatte (bzw. einzelne Partitionen darauf) samt Betriebssystem verschlüsselt und damit uneinsehbar wird. Nur mit einem Passwort, das beim Start des Computers abgefragt wird, kann das Betriebssystem (Windows, Linux, usw.) überhaupt erst gestartet werden. Moderne Linux-Distributionen bieten schon bei der Installation des Betriebssytems an, die Partitionen komplett zu verschlüsseln. Windows wird zunächst unverschlüsselt installiert und nachträglich mit z.B. TrueCrypt verschlüsselt. Zur Systemverschlüsselung gehört auch, dass, sofern vorhanden, die Auslagerungsdatei (Swapfile) bzw. die Auslagerungspartition (Swap-Partition) verschlüsselt wird. Hierin kann nämlich alles was sich im Hauptspeicher befindet (alle entschlüsselten Dateien und die Schlüssel selbst) zwischengespeichert werden, und es wird auch beim Ausschalten des Computers nicht gelöscht.&lt;br /&gt;
&lt;br /&gt;
=== Angriffspunkte ===&lt;br /&gt;
&lt;br /&gt;
==== Herausgabe des Passworts ====&lt;br /&gt;
&lt;br /&gt;
In mindestens einem Fall hat ein BL unter dem Druck der Polizei das Passwort herausgegeben.&amp;lt;ref&amp;gt;[http://www.jungsforum.net/politik/messages/146402.htm Beitrag im Jungsforum]&amp;lt;/ref&amp;gt; Hier kann nur zum wiederholten Mal auf eine der obersten Grundregeln verwiesen werden: &#039;&#039;&#039;Keine Aussage gegenüber der Polizei!&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
==== Schwaches Passwort ====&lt;br /&gt;
&lt;br /&gt;
In mindestens einem Fall soll es der Polizei gelungen sein, mittels [http://de.wikipedia.org/wiki/Brute-Force Brute-Force-Attacke] ein schwaches Passwort (s.o.) geknackt zu haben. Wie lang das Passwort war, ist leider nicht bekannt geworden. &amp;lt;ref&amp;gt;[http://www.jungsforum.net/politik/messages/146509.htm Beitrag im Jungsforum]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Unsichere &amp;quot;Passwort Ändern&amp;quot; Funktion bei Truecrypt ====&lt;br /&gt;
&lt;br /&gt;
In mindestens einem Fall wurden Container weitergegeben und lediglich über die unsichere &amp;quot;Passwort ändern&amp;quot; - Funktion von Truecrypt das Passwort geändert. Jedoch ändert diese Funktion nur das oberflächliche Passwort, nicht den darunter liegenden Schlüssel - der ist bei den kopierten Containern noch gleich und mit dem konnte die Polizei dann alle anderen Container auch knacken, da sie ein Passwort bereits herausgefunden hatte.&amp;lt;ref&amp;gt;[http://www.jungsforum.net/politik/messages/146400.htm Beitrag im Jungsforum]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wenn man also schon so etwas Heikles macht wie Container auszutauschen, sollte man unbedingt &#039;&#039;&#039;zum Kopieren einen neuen Container mit völlig neuem Passwort erstellen und dann die Daten rüberkopieren&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
==== Spionage des Passworts ====&lt;br /&gt;
&lt;br /&gt;
Das Passwort kann ausspioniert werden, zum Beispiel durch V-Männer die zu Besuch kommen, oder durch Videoüberwachung, oder durch Keylogger.&lt;br /&gt;
&lt;br /&gt;
Mit [http://de.wikipedia.org/wiki/Keylogger Keyloggern], können Angreifer alle auf der Tastatur gedrückten Tasten und damit auch die eingetippten Passwörter protokollieren. &lt;br /&gt;
* &#039;&#039;&#039;Software-Keylogger&#039;&#039;&#039; lassen sich prinzipiell durch Anti-Spyware/Viren-Programme entfernen. Größere Sicherheit kann beim Verwenden von Linux und/oder sogenannten [[Live-CDs]] erreicht werden (d.h. das Betriebssystem wird von einer CD gestartet und in den Arbeitsspeicher geladen, es kann also keine dauerhafte Veränderung, z.B. im Sinne einer Installation eines Spionageprogramms, geben). Allerdings sind diese Lösungen für viele umständlich und unbequem. &lt;br /&gt;
* &#039;&#039;&#039;Hardware-Keylogger&#039;&#039;&#039; (z.B. integriert in das Tastaturkabel) werden höchstwahrscheinlich von staatlicher Seite für Ermittlungen gegen BL nicht eingesetzt.&lt;br /&gt;
&lt;br /&gt;
==== Zugriff beim laufenden PC ====&lt;br /&gt;
&lt;br /&gt;
Die größte Schwachstelle aller Datenverschlüsselungssysteme ist wohl die Tatsache, dass die Schlüssel im Hauptspeicher unverschlüsselt gespeichert sind, solange der Container bzw. die Partition geöffnet ist, und dass die Daten im Hauptspeicher einen Reboot und sogar eine kurze Trennung von der Stromversorgung überleben. &lt;br /&gt;
&lt;br /&gt;
Deshalb kann jeder, der direkten Zugang zu dem Computer hat, die Schlüssel erhalten, auch wenn er durch einen gesperrten Bildschirm daran gehindert ist, das laufende System zu nutzen. Er baucht bloß die Resettaste zu drücken und beim nächsten Bootvorgang ein eigenes kleines System zu booten, das den Hauptspeicher ausliest. Man kann dies etwas erschweren, indem man im Bios einstellt, dass nur von der Festplatte gebootet wird, und ein Bios-Passwort setzt, um eine Änderung dieser Einstellung zu verhindern. Diese Hürde lässt sich aber relativ leicht umgehen. Beispielsweise kann eine andere Festplatte angeschlossen werden, oder es werden einfach die Speichermodule ausgebaut und in einem anderen Rechner ausgelesen.&lt;br /&gt;
&lt;br /&gt;
Glücklicherweise gibt es Programme, die Datenreste aus nicht benötigtem Arbeitsspeicher löschen können, z.B. für Linux das Programm smem. Wenn man die kritischen Daten auf einer verschlüsselten Partition hat, sollte man, wenn die Arbeit mit diesen Daten beendet ist, die Partition schließen und den Arbeitsspeicher bereinigen. Um bei einer kompletten Systemverschlüsselung den Zugriff auf den Schlüssel der Systempartition zu verhindern, muss man das Speicherlöschprogramm am Ende der Shutdown-Sequenz laufen lassen.&lt;br /&gt;
&lt;br /&gt;
Dies alles setzt natürlich voraus, dass man im Falle des Falles vor dem Rechner sitzt und noch genug Zeit hat, die Partition mit den kritischen Daten zu stoppen bzw. den Rechner ordnungsgemäß herunterzufahren. Es ist daher ratsam, den Computer nachts ausgeschaltet zu lassen, weil ungebetener Besuch häufig in der Nacht bzw. früh morgens kommt, wenn der BL noch schläft und den Computer eigentlich gar nicht braucht. Der Computer muss jedoch ganz ausgeschaltet sein, er darf sich nicht im [http://de.wikipedia.org/wiki/Ruhezustand Ruhezustand] befinden!&lt;br /&gt;
&lt;br /&gt;
== Anonym im Internet surfen ==&lt;br /&gt;
=== Trennung anonymer und nichtanonymer Aktivitäten Online ===&lt;br /&gt;
Gemäß der oben beschriebenen Grundlagen der [[#Trennung anonymer und nichtanonymer Aktivitäten|Trennung anonymer und nichtanonymer Aktivitäten]] ist folgendes festzustellen:&lt;br /&gt;
Man sollte am besten &#039;&#039;&#039;alle&#039;&#039;&#039; BL-bezogenen Internetaktivitäten ausschließlich anonym durchführen. Dafür spricht auch, dass leicht eine Verbindung hergestellt werden kann, wenn man z.B. nichtanonym in einem Forum liest aber anonym schreibt (alleine schon durch zeitliche Korrelationen), oder dass man einfach vergisst, rechtzeitig auf die anonyme Kommunikation umzuschalten.&lt;br /&gt;
&lt;br /&gt;
==== E-Mail und Foren ====&lt;br /&gt;
&lt;br /&gt;
Wichtig ist auch, dass man auf ein E-Mail-Konto, das man für Kommunikation im BL-Bereich verwendet, &#039;&#039;niemals&#039;&#039; nichtanonym zugreift. Ein einziger Zugriff reicht aus, um die Verbindung zur wahren Identität herzustellen. Dasselbe gilt natürlich für alle möglichen anderen Zugänge, z.B. für Filehoster, Fotohoster, Usenet-Provider usw.&lt;br /&gt;
Man sollte auch nicht durch Forenbeiträge, E-Mails oder sonstige Kommunikation eine Verbindung zwischen Identitäten aus beiden Bereichen herstellen. Keine gute Idee ist es außerdem, im BL-Bereich nähere Angaben zum Alter, Wohnort, Beruf und Arbeitsplatz zu machen. Man muss sich aber immer im Klaren darüber sein, dass prinzipiell durch Schreibstilanalysen eine Verbindung hergestellt werden kann, wenn man Vielschreiber in mehreren Foren ist.&lt;br /&gt;
&lt;br /&gt;
==== Computer ====&lt;br /&gt;
&lt;br /&gt;
Sehr zu empfehlen ist auch, auf dem eigenen Computer für eine strikte Trennung zu sorgen. &lt;br /&gt;
&lt;br /&gt;
Mindestens sollte man im Browser für die BL-Aktivitäten ein eigenes Profil erstellen, damit man mit Cookies, Bookmarks usw. nicht durcheinander kommt. Sicherer ist es, für beide Bereiche jeweils einen eigenen Benutzer einzurichten. Eine vollständige Trennung erreicht man jedoch nur durch Verwendung zweier getrennter Betriebssysteminstallationen. &lt;br /&gt;
&lt;br /&gt;
Wenn man keinen Zweitrechner besitzt, ist eine Parallelinstallation auf verschiedenen Partitionen möglich.&lt;br /&gt;
Man sollte dabei aber unbedingt beide Partitionen [[#Daten verschlüsseln|verschlüsseln]] und mit unterschiedlichen Passwörtern dafür sorgen, dass kein Zugriff auf das jeweils andere System möglich ist.&lt;br /&gt;
Der Nachteil bei dieser Konstellation ist, dass man für einen Wechsel zwischen beiden Bereichen den Computer neu starten muss. Abhilfe kann hier die Verwendung von [http://de.wikipedia.org/wiki/Virtualisierung_(Informatik) Virtualisierung] bringen. Mit dieser Technik kann man einen kompletten Rechner simulieren, den man nach Belieben gegen seine Umwelt abschotten oder öffnen kann. Ein kostenloses, ausgereiftes Virtualisierungsprogramm ist z.B. die [http://www.virtualbox.org/ VirtualBox] von Sun. Der Nachteil der Virtualisierungstechnik ist, dass viele Programme deutlich langsamer laufen. Erst die seit ca. 2008 auf den Markt gebrachten Desktop-CPUs unterstützen Virtualisierung auf der Hardware-Ebene in einer Weise, die ein flüssiges Benutzen des Systems ermöglicht.&lt;br /&gt;
&lt;br /&gt;
=== Vermeidung illegaler Aktivitäten ===&lt;br /&gt;
Auch wenn man den BL-Bereich gut abgesichert zu haben glaubt, sollte man dennoch möglichst alles Illegale unterlassen, insbesondere den Tausch von [[Kinderpornografie]]. Es geht dabei nicht nur um die eigene Sicherheit, sondern auch um die der Tauschpartner, die man selbst kaum überblicken kann. Eine ganz schlechte Idee ist es, illegales Material bei irgendeinem Filehoster hochzuladen und die Links öffentlich zu verbreiten. Viele Leute werden dann ohne Anonymisierung darauf zugreifen, alleine schon weil der Zugriff über die im Folgenden beschriebenen Proxys häufig kaum möglich ist.&lt;br /&gt;
&lt;br /&gt;
=== Proxys und Verschlüsselung ===&lt;br /&gt;
Nun zur eigentlichen Frage, wie man seine Internetverbindung anonymisieren kann. Das Problem besteht darin, dass normalerweise der Webserver auf dem man gerade surft (oder jeder andere Dienst, den man benutzt) die IP-Nummer des Surfers kennt, und dass dank [[Vorratsdatenspeicherung]] die IP-Nummer des Surfers mehrere Monate durch den ISP gespeichert wird. Wenn die Polizei auf dem Webserver Material findet, das sie für illegal hält, kann sie den Server beschlagnahmen und in den Logs, die meistens vom Server geführt werden, die IP-Nummer des Surfers sehen. Die Identität des Anschlussteilnehmers erfährt sie durch Abfragen beim ISP. Außerdem kann die Polizei (auch anlassunabhängig) Kommunikationsnetze abhören und bei Verdacht auf illegale Aktivitäten wie beschrieben über die IP-Nummern die Kommunikationspartner ermitteln.&lt;br /&gt;
&lt;br /&gt;
Das IP-Protokollierproblem kann man durch Verwendung von Proxys lösen, das Abhörproblem durch Verschlüsselung der Verbindung.&lt;br /&gt;
&lt;br /&gt;
Ein Proxy ist ein Computer, der stellvertretend für den Surfer die Information abruft und an den Surfer weiterleitet. In den Serverlogs steht dann die IP-Nummer des Proxys, nicht die des Surfers. Wenn(!) der Proxy selbst nichts protokolliert, kann die Verbindung zum Surfer nicht zurückverfolgt werden.&lt;br /&gt;
&lt;br /&gt;
Bei Benutzung von Proxys ergibt sich allerdings auch ein neues Problem: Es ist nicht garantiert, dass diese auch tatsächlich den Inhalt der angewählten Seite unverändert an den Surfer weiterleiten. Im schlimmsten Fall werden Schadprogramme eingeschleust. Daher sollte man wann immer möglich das verschlüsselte &#039;&#039;&#039;HTTPS&#039;&#039;&#039; (SSL) - Protokoll benutzen&amp;lt;ref&amp;gt;und ggf. die Echtheit der SSL-Zertifikate überprüfen mittels Vergleich der sogenannten Fingerabdrücke des aktuellen Zertifikats mit den Angaben vom Seitenbetreiber bzw. mit dem Fingerprint vom letzten Besuch&amp;lt;/ref&amp;gt;. Bei unverschlüsselten Seiten kann es beim Surfen über Proxys keine vertrauenswürdigen Seiten geben, und man sollte keine Zonen mit aufgeweichten Sicherheitseinstellungen für Seiten einstellen, denen man sonst vertraut. (s.  [[#Browser-Sicherheit|Browsersicherheit]]).&lt;br /&gt;
&lt;br /&gt;
==== Einfache Proxys ====&lt;br /&gt;
Das Problem bei der Benutzung eines einzelnen Proxys ist, dass man dem Proxybetreiber völlig ausgeliefert ist, denn dieser kennt sowohl den Inhalt der Kommunikation als auch die IP des Surfers. Man kann wohl davon ausgehen, dass insbesondere freie Proxys oft alleine zum Zweck des Schnüffelns angeboten werden, möglicherweise sogar von staatlichen Behörden, ohne dass man dies im Einzelfall erkennen kann. Der Schuss kann also nach hinten losgehen: Statt die Sicherheit zu erhöhen, lenkt man auch noch die Aufmerksamkeit auf sich.&lt;br /&gt;
&lt;br /&gt;
Dennoch haben auch einfache Proxys einen Nutzen, nämlich dann wenn Websites die im nächsten Abschnitt beschriebenen Proxy-Netze gesperrt haben. Man kann in diesem Fall das sichere Proxy-Netzwerk und einen einfachen Proxy in Reihe schalten (in dieser Reihenfolge). Besonders einfach ist das mit Webproxys, bei denen man die Adresse der gewünschten Webseite in ein Formularfeld auf der Proxy-Seite angibt. Eine Liste von Webproxys gibt es z.B. [http://www.freeproxysite.com/ hier]. Leider funktionieren einige Webseiten mit Webproxys nicht, insbesondere dann wenn sie Javascript benutzen. Besser in dieser Hinsicht, allerdings auch schwieriger zu konfigurieren sind [http://de.wikipedia.org/wiki/SOCKS SOCKS]-Proxys.&lt;br /&gt;
&lt;br /&gt;
==== Proxy-Netzwerke ====&lt;br /&gt;
&lt;br /&gt;
===== Tor =====&lt;br /&gt;
Viel sicherer als einfache Proxys sind Proxy-Netzwerke, von denen [http://www.torproject.org/ Tor] wohl das meistverbreitete ist. Statt nur einen einzelnen Proxy benutzt man hier eine Kette von hintereinander geschalteten Servern, die von verschiedenen Personen bzw. Organisationen betrieben werden. Das gibt natürlich nur dann einen Sinn, wenn die Kommunikation verschlüsselt wird, denn sonst würden gleich alle beteiligten Server die IP-Nummer des Surfers und den Inhalt der Kommunikation kennen. In der Regel besteht bei Tor die Kette aus drei Servern, und die Verschlüsselung ist so konzipiert dass der Server mit dem der Surfer verbunden ist (Entry-Node), nicht das Ziel der Kommunikation, also z.B. den Webserver kennt. Den Inhalt kennt er auch nicht. Das letzte Glied der Kette (Exit-Node) verbindet sich mit dem Webserver, kennt aber nicht die IP-Nummer des Surfers. Allerdings kennt es den Inhalt der Kommunikation, sofern dieser nicht verschlüsselt ist, z.B. über https. Vertrauliche Daten sollten also auch mit Proxy-Netzwerken nur verschlüsselt übertragen werden. Dass innerhalb des Tor-Netzwerkes Verschlüsselung zum Einsatz kommt, ist in diesem Zusammenhang irrelevant. Der mittlere Server weiß am wenigsten, nämlich nur dass irgendeine Kommunikation über die Entry- und Exit-Nodes stattfindet.&lt;br /&gt;
&lt;br /&gt;
====== PortableTor ======&lt;br /&gt;
Unter Windows ist Tor sehr einfach zu nutzen als PortableTor mit PortableFirefox (s.u.) und einem Addon wie Torbutton oder evtl. FoxyProxy. PortableTor ([http://portabletor.sourceforge.net/ Download]) kann man in einen verschlüsselten Container installieren (siehe oben), ebenso wie PortableFirefox ([http://portableapps.com/apps/internet/firefox_portable Download]). Wenn man den [https://www.torproject.org/torbutton/ Torbutton] installiert hat, kann man ganz einfach durch einen Klick auf den Torbutton im Browserfenster bewirken, dass die Benutztung von Tor ein- bzw. ausgeschaltet wird. FoxyProxy ([https://addons.mozilla.org/de/firefox/addon/2464 Download]) hat eine ähnliche Funktion, lässt sich aber noch weiter konfigurieren. Man kann insbesondere einstellen, bei welchen Webseiten Tor oder auch andere Proxys benutzt werden sollen. Das ist zwar einerseits bequem, durchkreuzt aber leider auch die oben beschriebene Empfehlung der maximalmöglichen Trennung von BL- und Nicht-BL-Bereich. Wenn man z.B. seine Liebings-BL-Seite X nur über Tor besuchen möchte und andere Seiten nicht, kann es passieren, dass wenn von X ein Inhalt von einer anderen BL-Seite eingebunden wird, dieser automatisch ganz ohne Proxy aufgerufen wird.&lt;br /&gt;
&lt;br /&gt;
====== XeroBank ======&lt;br /&gt;
Für Windows steht weiterhin das Browser-Paket XeroBank (früher Torpark) zur Verfügung. Hier ist der Download möglich: http://xerobank.com/xB_browser.html (in der Mitte auf den &amp;quot;Download Now&amp;quot; Button klicken).&lt;br /&gt;
&lt;br /&gt;
Aus Erfahrung lässt sich sagen, dass mit PortableTor ein schnelleres Surfen möglich ist als mit XeroBank, da man bei PortableTor im Vidalia-Fenster langsame Verbindungen schließen kann und Tor so dazu bringen kann, auf eine schnellere zu wechseln.&lt;br /&gt;
&lt;br /&gt;
====== Tor bei Linux ======&lt;br /&gt;
Unter Linux kann man Tor meistens über die Paketverwaltung installieren. Die notwendigen Einstellungen in Firefox überlässt man am Besten dem [https://www.torproject.org/torbutton/ Torbutton].&lt;br /&gt;
&lt;br /&gt;
===== JAP / JonDonym =====&lt;br /&gt;
Ein ähnlicher Dienst wie Tor ist [http://anon.inf.tu-dresden.de JAP] (nichtkommerziell) bzw. [https://www.jondos.de/de/ JonDo] (kommerziell). Offenbar werden hier aber Verbindungsdaten auf allen beteiligten Servern mit deutschem Standort gespeichert, was eine nachträgliche Rückverfolgung der Verbindung ermöglicht und die Benutzung dieser Dienste relativ unattraktiv erscheinen lässt.&amp;lt;ref&amp;gt;http://anon.inf.tu-dresden.de/dataretention_de.html&amp;lt;/ref&amp;gt; Allerdings hat es lediglich 2006 eine einzige Überwachungsanordnung gegeben und 2007 sowie 2008 keine einzige.&amp;lt;ref&amp;gt;[http://anonymous-proxy-servers.net/de/jondonym/ueberwachungsberichte Überwachungsberichte JonDonym]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tor-Server speichern i.d.R. keine Verbindungsdaten, trotz Vorratsdatenspeicherung auch dann nicht, wenn sie in Deutschland stehen.&amp;lt;ref&amp;gt;http://www.privacyfoundation.de/aktuelles/detail/browse/1/zurueck/akutelles/artikel/keine-vds-fuer-tor-nodes/&amp;lt;/ref&amp;gt; &amp;lt;ref&amp;gt;http://wiki.privacyfoundation.de/TOR_Onion_Router&amp;lt;/ref&amp;gt; Sicher kann man sich dessen allerdings nicht sein.&lt;br /&gt;
&lt;br /&gt;
Anzustreben ist deswegen ein Mix aus Servern verschiedenster Länder.&lt;br /&gt;
&lt;br /&gt;
===== I2P =====&lt;br /&gt;
Eine Besonderheit unter den Mixnetzwerken ist I2P [http://www.i2p2.de]. Zum einem da es nur sehr weniger Exit-Nodes hat und zum anderen da I2P nur die Unterliegende Schicht bildet für zahlreiche Anwedungen wie anonyme Webseiten, IRC, P2P-Datenaustausch, Messenger oder EMail, die jeweils komplett verschlüsselt in I2P anonym betrieben werden. I2P ist ein internes Netz, somit ist die Kommunikation im Netz selber konzentriert.&lt;br /&gt;
Der Vorteil dieser Lösung liegt darin, das kein Exit-Node (Proxy) Daten abgeifen, speichern und auswerten kann.&lt;br /&gt;
Seit kurzem steht mit tahoe-lafs auch ein anonymer verteilter Datencontainer (ähnlich zum Freenetproject) als Pre-alpha Testversion zur Verfügung.&lt;br /&gt;
Ein Nachteil von I2P ist die Tatsache das jeder I2P Teilnehmer automatisch für andere I2P Nutzer Daten weiterleitet (Mix-Router ist) und somit mehr Bandbreite benötigt. Dieses lässt sich jedoch abstellen, allerdings verliert man dadurch die &amp;quot;Abstreitbarkeit des eigenen Traffics&amp;quot; auf seiner Anbindung.&lt;br /&gt;
I2P ist ein nichtkommerzielles OpenSource Projekt mit einer internationalen Entwicklergruppe, der Sourcecode kann sowohl von der Webseite als auch aus den Monotoneservern des Projektes frei gedownloaded werden. Jedoch ist I2P noch recht unbekannt und hat nur etwa 5500 User. Auch ist eine ausführliche Analyse des Sourcecodes durch externe Reviewer bisher nicht erfolgt, so das I2P immer noch im Betastatus ist.&lt;br /&gt;
&lt;br /&gt;
=== Browser-Sicherheit ===&lt;br /&gt;
Wichtig ist zu wissen, dass Anonymisierungsdienste allein ggf. nicht ausreichen, wenn man unsichere Browser-Optionen wie Cookies, Javascript, Java, Flash u.ä. aktiviert hat - damit ist weiterhin das Ausspähen der IP-Adresse möglich. Der XeroBank-Browser bringt bereits Tools mit, die diese Inhalte standardmäßig deaktivieren. Diese Tools lassen sich auch auf einer manuellen Firefox-Installation aufspielen. Die wichtigsten sind: NoScript und CookieSafe.&lt;br /&gt;
&lt;br /&gt;
Standardmäßig ist bei Windows-Rechnern der Internet-Explorer installiert. Er gilt bei sicherheitsbewussten Benutzern als unsicher und virenanfällig. Eine Alternative ist der [http://www.mozilla-europe.org/de/ Firefox-Browser]. Man kann ihn auch in der [http://portableapps.com/apps/internet/firefox_portable FirefoxPortable Portable-Version] in einem verschlüsselten Container installieren, wenn man nicht schon das ganze System verschlüsselt hat.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wichtig&#039;&#039;&#039;: Das Userprofil wird außerhalb des Installations- bzw. Programmordners angelegt! Es macht Sinn dies beizubehalten, da im Falle von Updates oder Neuinstallationen das Userprofil bestehen bleibt. Standardmäßig legt Firefox das Userprofil in allen Versionen unter C:\Dokumente und Einstellungen\Profil\Anwendungsdaten\Mozilla\Firefox (für Windows 2000) ab. Natürlich macht es keinen Sinn, wenn man das Programm selbst in einem Container nutzt, aber das gesamte Profil (Cache, Favoriten etc.) in einem jedermann zugänglichen Ordner liegt. Deshalb vor der ersten Nutzung ein Profil im Container anlegen! Die einzigen Dateien, die Firefox dann unter C:\Dokumente... schreibt ist der Hinweis, wo denn nun das Benutzerprofil liegt. Diese beiden Dateien (profiles.ini und ggf. pluginreg.dat) solltet ihr nicht löschen, sonst findet Firefox das Profil nicht und ihr könnt alles wieder neu anlegen. Weitere Informationen zu diesem Thema findet ihr im deutschsprachigen [http://firefox.uni-duisburg.de/forum/ Firefox-Forum].&lt;br /&gt;
&lt;br /&gt;
: &#039;&#039;&#039;Einfacher ist es, Portable Versionen zu verwenden&#039;&#039;&#039;. So existiert beispielsweise ein Portabler Firefox. Den muss man nur in einen Container (z.B. also unter X:\Firefox) entpacken und schon sind alle Daten, inklusive der Profildaten immer im Container. Link: [http://www.firefox-browser.de/wiki/Portable_Firefox Portable Firefox]&lt;br /&gt;
: Eine andere Möglichkeit ist die Verwendung von Linux-Live-CDs, die alle temporären Daten nur im Arbeitsspeicher ablegen. Beispiele dafür sind die Live-CDs von: {{WikipediaLink|Knooppix}} und {{WikipediaLink|Ubuntu}}.&lt;br /&gt;
&lt;br /&gt;
Die von der Mozilla-Homepage herunterladbare Version (also nicht die Portable-Version) wird standardmäßig unter C:\Programme installiert. Man kann aber auch diese Version in einem verschlüsselten Container installieren. Dazu muss man bei der Installation direkt den Pfad ändern. Für das Userprofil gilt das gleiche wie oben beschrieben!&lt;br /&gt;
&lt;br /&gt;
Weitere Vorzüge des Firefox-Browsers: Der Browser ist schnell, bei Fragen gibt&#039;s jederzeit Hilfe im Firefox-Forum, Es gibt zahlreiche Plugins und Addons, die immer weiter entwickelt werden, Sicherheitslecks werden durch die Community in kürzester Zeit behoben.&lt;br /&gt;
&lt;br /&gt;
Ein weiterer Punkt kommt besonders faulen oder weniger gedächtnissstarken Usern zu gute: Firefox verschlüsselt alle Passwörter, die für Logins auf Webseiten notwendig sind, in einem geheimen verschlüsselten Bereich, auf den man erst nach Eingabe eines Masterpasswortes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Wer den Thunderbird als Mailclient und den Firefox als Browser nutzt, sollte auch einen Blick auf die komplette Mozilla-Suite werfen, hier hat man dann Browser und Mailclient in einem Programm. Zur Installation gilt das gleiche wie oben beschrieben! Natürlich gibt es Firefox und Mozilla auch für Linux und Mac.&lt;br /&gt;
&lt;br /&gt;
Die Funktionalität und Fähigkeiten der heutigen modernen Browser sind sehr weitreichend und komplex. Für maximale Sicherheit sind folgende Hinweise zu beachten:&lt;br /&gt;
&lt;br /&gt;
==== Java ====&lt;br /&gt;
Java ist eine Programmierumgebung, die es ermöglicht, plattformunabhängig Programme zu schreiben, die auf allen Computern laufen. Die Java-Programme werden durch einen Interpreter auf dem PC des Internet-Nutzers ausgeführt. Viele Webseiten im Internet nutzen Java nur für graphische Effekte, aber mittels Java kann man auch den PC des Nutzers durchleuchten und Informationen oder Dateien sammeln. So kann beispielsweise ein Java-Applet die IP-Nummer des Computers herausfinden und an den Server übertragen, auch dann wenn Proxys benutzt werden! Generell ist es sinnvoll und geboten, Java zu verbieten.&lt;br /&gt;
&lt;br /&gt;
==== Java-Skript ====&lt;br /&gt;
Java-Skript ist eine Sprache, die direkt in den HTML-Code einer Webseite eingebunden ist. Mittels Java-Skript kann eine Webseite Informationen über deinen Rechner sammeln, so zum Beispiel das Betriebsystem oder den verwendeten Browser, allerdings nicht die IP-Nummer. Diese Informationen können dann für einen Angriff über das Internet genutzt werden. Java-Skript wird ebenso wie Java auf dem PC des Nutzers ausgeführt. Am sichersten ist die Abschaltung der Funktion. Allerdings verlangen viele Webseiten zwingend Java-Skript, ohne welches diese Seiten nicht funktionieren. Im Internet-Explorer kann man Internetzonen einrichten für Websites, bei denen man Java-Skript erlauben will.&lt;br /&gt;
&lt;br /&gt;
==== Visual-Basic-Skript ====&lt;br /&gt;
Visual-Basic-Skript (VBS) gibt es nur auf Windows-Rechnern mit Internet Explorer bzw. Lotus Notes. Netscape kennt VBS nicht. VBS ist eine Skriptsprache von Mircrosoft, die Programmierern neue Möglichkeiten für die Programmierung von Windows bietet. Jeder von Euch hat bestimmt schon vom Loveletter-Virus gehört. Dieser nutzt schamlos das angeschaltete VB-Skript, um Schaden am PC anzurichten. Der war aber noch sehr harmlos im Vergleich zu den Fähigkiten, die VBS dem Programmierer bietet. Man kann VBS (zumindest im Internet Explorer) nur zusammen mit Java-Script aktivieren bzw. deaktivieren. Die Regel lautet also : abschalten.&lt;br /&gt;
Man kann den VBS-Mechanismus aber sehr leicht aushebeln, in dem man die Verknüpfung für Dateien mit der Endung .vbs ändert.&lt;br /&gt;
&lt;br /&gt;
==== ActiveX ====&lt;br /&gt;
ActiveX ist eine proprietäre Erweiterung von Microsoft. Dies gibt es auch nur auf Windows-Rechnern mit Internet Explorer. Da gibt es nicht viel zu sagen: abschalten.&lt;br /&gt;
&lt;br /&gt;
==== Flash ====&lt;br /&gt;
Viele Seiten benutzen Flash. Besonders Seiten auf denen man Videos abspielen kann, funktionieren ohne Flash meistens überhaupt nicht. Für Flash gilt aber dassselbe wie für Java: Das Flash-Applet kann die IP-Adresse des Computers ermitteln, auf dem der Browser läuft, und an den Webserver übertragen, was eine Proxy-Benutzung völlig wirkungslos macht. Deshalb ist es dringend geboten, das Flash-Plugin nicht installiert zu haben. Oft ist Flash vorinstalliert, man muss es also deinstallieren.&amp;lt;ref&amp;gt;https://www.jondos.de/en/uieforum?c=showthread&amp;amp;ThreadID=1272&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Dokumenten-Betrachter ====&lt;br /&gt;
Externe Programme bzw. Browser-Plugins, mit denen man Dokumente ansehen kann, sollten zwar eigentlich keine Funktionen bieten, die zu Datenlecks führen. Tatsächlich werden aber immer wieder Bugs in diesen Programmen gefunden. Man sollte also sehr vorsichtig sein mit PDF-, DOC-, Powerpoint- oder ähnlichen Dateien, besonders wenn sie aus zweifelhafter Quelle stammen, sonst handelt man sich möglicherweise Schadcode ein, mit dem der Rechner ausspioniert werden kann.&lt;br /&gt;
&lt;br /&gt;
Falls der AcrobatReader zum Betrachten von PDFs benutzt wird, sollte unbedingt JavaScript deaktiviert werden. Man sollte wohl auch besser als Internetverbindung nicht die direkte Verbindung sondern 127.0.0.1 (den lokalen Rechner) als Proxy mit einer beliebigen Portnummer auswählen, damit nicht doch irgendetwas nachgeladen wird, wenn man ein anonym heruntergeladenes Dokument betrachtet während die Netzverbindung gerade nicht anonym ist.&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich sollte man immer auch mit der Gedankenlosigkeit der Softwareautoren rechnen, denn Sicherheit und Anonymität befinden sich leider in der Prioritätenliste in vielen Fällen weit hinter der Einführung neuer &amp;quot;hipper&amp;quot; Funktionen.&lt;br /&gt;
&lt;br /&gt;
Weiterhin sollte man im Hinterkopf behalten, dass es keine an sich sicheren Dokumente geben kann. Auch Dateien, die keinen Schadcode enthalten, können später noch Probleme bereiten, nämlich dann, wenn ein neues Programm diese Dateien läd und analysiert. Das kann z.B. ein Virus sein, das man sich eingefangen hat, und das dann eine Inventur der lokal vorhandenen Dateien an einen Server im Internet sendet, was dann möglicherweise zu Erpressungsversuchen führt, wenn das Virus illegale Dateien gefunden hat. Ebenso ist vorstellbar, dass in 20 Jahren ein Bildbetrachter unbemerkt eine kurze Mitteilung an die Strafverfolgungsbehörden sendet, weil sich der BL ein harmloses FKK-Bild ansehen will, das noch nie Probleme bereitet hat, dessen Besitz aber gerade verboten wurde.&lt;br /&gt;
&lt;br /&gt;
==== Cookies ====&lt;br /&gt;
Diese kleinen Kekse (engl.: cookie :-) sind kleinen Dateien, die eine Webseite auf deinem Rechner ablegt. Diese Datei enthält z.B. eine eindeutige ID oder die Anzahl, wie oft du schon auf der Seite warst, oder einen Benutzernamen. Viele Seiten setzen Cookies explizit voraus und arbeiten ohne diese nicht.. Risiko: Eine Webseite kann dich wiedererkennen und so ein Profil Deiner Aktivitäten auf dieser Webseite anlegen. Dieses wird für angepasste Werbung schon benutzt. Für seriöse Seiten sind Cookies sehr wohl sinnvoll. Viele Seiten setzen aber Cookies (auch) zum Zwecke der Wiedererkennung der Nutzer. Generell gilt hier das selbe wie bei Java- oder VB-Skript. Im Firefox-Browser kann man einstellen, dass die Cookies beim Beenden des Programms gelöscht werden, was wohl am sinnvollsten sein dürfte.&lt;br /&gt;
&lt;br /&gt;
==== Cache und Verlauf ====&lt;br /&gt;
Der Cache ist ein Zwischenspeicher für Webseiten. Um die Ladegeschwindigkeit zu optimieren, werden häufig aufgerufene Seiten in einem Verzeichnis Deiner Festplatte abgelegt. Im Cache landen HTML-Dateien, JS-Dateien, Bilder usw. Man hinterlässt also Spuren der letzten Internetbesuche. Vor allem auf Rechnern bei der Arbeit, an denen mehrere Benutzer mit einem PC arbeiten, kann dies tückisch sein. Des weiteren gibt es einen sogenannten Verlauf. Den Verlauf siehst du, wenn du mal in der Adress-Zeile klickst. Meist ist rechts ein Pfeil zum Klicken dran. In der Liste, die du dort siehst, stehen die Adressen, die du in der Vergangenheit aufgerufen hast. Die volle Liste ALLER aufgerufenen Seiten findest du beim Internet Explorer, wenn du in der Symbolleiste auf Verlauf klickst. Dort siehst du, fein säuberlich geordnet, alle Webseiten, die du aufgerufen hast. Diesen Verlauf sowie den Cache solltest du regelmäßig löschen oder besser noch überschreiben (erasen/wipen).&lt;br /&gt;
&lt;br /&gt;
So, jetzt sollte dein Browser einigermaßen sicher eingestellt sein, sowohl in Hinblick auf bösartige Web-Inhalte, als auch in Bezug auf lokal gespeicherte Daten.&lt;br /&gt;
&lt;br /&gt;
=== Firewalls ===&lt;br /&gt;
Eine Firewall (Paketfilter) filtert jedes einzelne Internetpaket nach diversen Kriterien, ob es erlaubt ist oder etwa nicht. Mit einem solchen Filter kann man wirkungsvoll unterbinden, dass sich Angreifer von außen zum Beispiel mit dem Port 139 auf Deinen Rechner verbinden. Von außen betrachtet, existiert dieser Port dann gar nicht. Das ist natürlich sehr gut, denn was man nicht sieht, kann man auch nicht angreifen. Mittlerweile sind solche Firewalls in vielen Antivirenprogrammen integriert.&lt;br /&gt;
&lt;br /&gt;
Um diese Unsichtbarkeit für alle Ports möglichst einfach zu erhalten, empfehlen wir dringend den Einsatz einer Firewall. Eine gute Firewall (Paketfilter), der auch einfach zu installieren ist, ist [http://www.zonelabs.com/store/content/home.jsp ZoneAlarm]. Die Software ist Freeware, darf also von jedem ohne Einschränkungen benutzt werden. Eine Möglichkeit dieses Programm runterzuladen findest du [http://www.chip.de/downloads/ZoneAlarm_12999416.html hier]. Hinweise zur Benutzung von ZoneAlarm findest du [http://forum.zonelabs.org/zonelabs hier] (englisch). Eine deutsche Bedienungsanleitung für ZoneAlarm &amp;amp; ZoneAlarmPro findest du [http://www.chip.de/downloads/ZoneAlarm-Bedienungsanleitung-5.0_13000259.html hier]. Mit Hilfe solcher Paketfilter sind trojanische Pferde, die man versehentlich installiert hat, ebenfalls ausgeschaltet. ZoneAlarm möchte für jedes Programm, dass sich ins Internet verbinden möchte, eine Bestätigung des Benutzers haben, ob dieses Programm auch wirklich ins Internet darf. Ausserdem blockt es zuverlässig die Ports, die von Trojanern benutzt werden. Wenn sich also ein Angreifer mit Port 27374 verbindet, in der Hoffnung, dort einen Sub7-Server vorzufinden, wird dieser Versuch nicht von Erfolg gekrönt sein, da ZoneAlarm oder eine andere Firewall diese Verbindungs-Versuche abblocken.&lt;br /&gt;
&lt;br /&gt;
Für weitergehende Kontrolle über den Filter empfehlen sich komplexere Programme wie [http://www.consealfirewall.com/ Conseal PC-Firewall], wo man völlig eigene Regeln definieren kann. Dies ist aber nur etwas für Experten. Außerdem ist diese Software kostenpflichtig.&lt;br /&gt;
&lt;br /&gt;
==== Firewall testen ====&lt;br /&gt;
Du kannst deine Firewall testen, in dem du freie Dienste im Internet benutzt, die deinen Rechner scannen. Damit kannst du erkennen, ob wichtige Ports deines Rechners offen oder geschlossen sind. Am besten ist, wenn sie im Stealth-Modus sind, dann kann man sie nämlich gar nicht sehen.&lt;br /&gt;
&lt;br /&gt;
Zwei gute Webseiten, auf denen du deinen Rechner auf Lücken testen kannst, sind [http://www.grc.com ShieldsUp!! von GRC] und [http://www.hackerwatch.org/probe/ Hackerwatch]. Diese testen deine Ports und geben dir eine genaue Statistik über offene, geschlossene und versteckte Ports auf deinem Rechner.&lt;br /&gt;
&lt;br /&gt;
== Filesharing und Tauschbörsen ==&lt;br /&gt;
Wer Filesharing-Programme benutzt, setzt sich nicht nur der Missgunst der Musik- und Filmindustrie aus. Auch andere illegale Inhalte werden in Tauschbörsen wie Gnutella, eMule oder BitTorrent offen angeboten. Eine Benutzung dieser und anderer nichtanonyme Tauschbörsen ist daher nicht empfehlenswert. Man weiss nie, wer am anderen Ende sitzt und munter Dateien zum Tausch anbietet oder Dateien von eurem System runterlädt. Die IP-Adresse des jeweils anderen Tauschpartners ist bekannt, und deshalb kann prinzipiell jeder herausfinden, wer was anbietet und herunterläd.&lt;br /&gt;
&lt;br /&gt;
Mehr Sicherheit bieten [http://en.wikipedia.org/wiki/Anonymous_P2P anonyme Tauschbörsen], z.B. [http://de.wikipedia.org/wiki/Freenet Freenet]. Zwar kennen auch hier die miteinander kommuniziernden Tausch-Knoten die IP-Adresse des anderen Knotens, aber erstens ist der Inhalt verschlüsselt und zweitens verbreiten sich Inhalte nicht nur über Knoten, deren Benutzer ein Interesse am Inhalt haben, sondern auch über andere Knoten. Beides führt dazu, dass der Benutzer auch beim Nachweis, dass illegales Material über den Knoten gewandert ist, stets behaupten kann, er habe den Inhalt weder gekannt noch angefordert.&lt;br /&gt;
&lt;br /&gt;
Die heruntergeladenen Dateien sollte man mit einem Virenscanner prüfen. Niemals sollte man selbstextrahierende Archive starten, denn dabei handelt es sich um Programme, und selbst nach Überprüfung mit einem Virenscanner kann man nicht vollständig sicher sein, ob nicht doch Schadcode enthalten ist. Deswegen sollte man solche Archive wie ganz normale Archive aus einem passenden Packprogramm heraus öffenen, also Packprogramm starten, Archiv laden und extrahieren. Dann wird der Programmcode des Archivs nicht ausgeführt.&lt;br /&gt;
&lt;br /&gt;
== E-Mail-Sicherheit ==&lt;br /&gt;
Unverschlüsselte E-Mails sind so offen wie Postkarten. Der Briefträger kann die Postkarten lesen, bevor sie in deinem Briefkasten landen. Genauso ist es mit E-Mails. Jeder Computer, der an der Übertragung Deiner E-Mails beteiligt ist, ist technisch in der Lage, diese auch mitzulesen. Die Wahrscheinlichkeit ist groß, dass genau das auch in großem Stil passiert, sei es durch Administratoren oder durch Geheimdienste.&lt;br /&gt;
&lt;br /&gt;
=== Thunderbird Portable ===&lt;br /&gt;
Unter Windows wird als Mailclient häufig &amp;quot;Outlook-Express&amp;quot; verwendet, das jedoch als unsicher gilt. Eine empfehlenswerte Alternative ist der &#039;&#039;&#039;[http://www.thunderbird-mail.de/ Thunderbird]&#039;&#039;&#039;. Das Open source-Produkt ist kostenlos, unterstützt beliebig viele POP 3 sowie IMAP-Konten, und mit dem Zusatztool &#039;&#039;&#039;[https://addons.mozilla.org/de/thunderbird/addon/71 Enigmail]&#039;&#039;&#039; können Mails problemlos &#039;&#039;&#039;mit GnuPG verschlüsselt&#039;&#039;&#039; werden. Ein weiterer Vorteil: Der Client ist für Windows, Linux und Mac OS X erhältlich!&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Nicht das Standard-Thunderbird, sondern [http://portableapps.com/de/apps/internet/thunderbird_portable Thunderbird Portable] in einen Ordner im Container installieren! Denn sonst werden die Mails im unverschlüsselten Bereich der Festplatte abgelegt, siehe [[#Trennung anonymer und nichtanonymer Aktivitäten am PC|Trennung anonymer und nichtanonymer Aktivitäten am PC]].&lt;br /&gt;
&lt;br /&gt;
=== PGP ===&lt;br /&gt;
Um maximale Sicherheit seiner Privatsphäre zu gewährleisten, sollte sich jeder angewöhnen, seine private Korrespondenz zu verschlüsseln. Mittels PGP kann man Informationen verschicken, ohne Gefahr zu laufen, dass der Inhalt mitgelesen werden kann. Der einzige Fakt, den ein Mithörer weiß, ist, DASS eine Mail von A nach B verschickt wurde. &lt;br /&gt;
&lt;br /&gt;
Dazu gibt es Tools wie zum Beispiel [http://www.pgpi.com/ PGP]. Ein sehr gutes und sogleich sicheres Mailprogramm ist &#039;&#039;&#039;The Bat!&#039;&#039;&#039;. Dieses Programm arbeitet optimal mit PGP zusammen und macht eine sehr schnelle Ver- und Entschlüsselung des E-Mail Verkehrs möglich. Eine gute deutsche Hilfeseite zu PGP mit Downloadmöglichkeiten für das Programm und Anleitungen findest du [http://www.helmbold.de/pgp/ hier]. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Thunderbird Portable&#039;&#039;&#039; mit dem Zusatztool &#039;&#039;&#039;[https://addons.mozilla.org/de/thunderbird/addon/71 Enigmail]&#039;&#039;&#039; bietet gleichen Komfort und ist kostenlos.&lt;br /&gt;
&lt;br /&gt;
Es ist eine wichtige Herausforderung, bekannte BL zur Nutzung von PGP zu überzeugen und ihnen bei der Installation zu helfen. &lt;br /&gt;
&lt;br /&gt;
=== Verschleierung des E-Mail-Verkehrs ===&lt;br /&gt;
Um auch noch zu Verschleiern, dass überhaupt Nachrichten ausgetauscht werden, bieten sich folgende Möglichkeiten an:&lt;br /&gt;
* Verwenden der PM (Private Message) Funktion auf BL-Boards. Hierbei werden die Nachrichten lediglich auf dem jeweiligen Board gespeichert und nicht wild durch das Internet geschickt, wie es bei E-Mails der Fall ist. Nur die beiden Beteiligten und die Betreiber des Boards wissen bzw. haben gespeichert, wann man miteinander kommuniziert hat.&lt;br /&gt;
* Verschleierung des eigenen Absenders mit sogenannten Remailern. Diese anonymisieren Deine E-Mail, sodass man nicht mehr weiß, wo die Mail herkommt (das schreibt man nur in den PGP-verschlüsselten Text). Einer der wenigen Remailer ist zur Zeit noch die Seite von [http://anonymouse.ws/anonemail_de.html anonymouse]. Allerdings fällt es schon auf, wenn von vielen Menschen und BLs ausgerechnet zwei immer wieder vom Remailer Nachrichten bekommen (ist also auch nicht wirklich anonym). Und es bleibt geloggt, &#039;&#039;dass&#039;&#039; man eine Nachricht bekommen hat&lt;br /&gt;
* gemeinsame Nutzung von Safe-Mail.net - hierbei werden auch keine Nachrichten durchs Internet geschickt, sondern bleiben auf dem Server von Safe-Mail.net. Der Vorteil ist, dass kein direkter Bezug zu den Forennicks möglich ist und man die Safe-Mail Adressen häufiger wechseln kann als man es vermutlich mit seinen Nicknamen tut.&lt;br /&gt;
* Verwenden eines gemeinsamen E-Mail-Postfachs und Austausch der Nachrichten lediglich als Entwürfe. Bei konsequenter PGP-Verschlüsselung und konsequent anonymen Zugriff per TOR und deaktivierten Scripts sicherer als das Benutzen der PM-Funktion (Vorteil: nirgends wird gespeichert, WER mit WEM kommuniziert).&lt;br /&gt;
* Generell: Häufiges Wechseln von Mailadressen, auch insbesondere zwischen verschiedenen Personen. Leider ist das aufwendig.&lt;br /&gt;
&lt;br /&gt;
Als Voraussetzungen generell wichtig: &lt;br /&gt;
* Konsequent anonyme Verbindung mit TOR bei Registrierung und Zugriffen auf die Postfächer,&lt;br /&gt;
* Zugriff aufs Postfach über HTTPS, sowie &lt;br /&gt;
* konsequente Verschlüsselung mit PGP.&lt;br /&gt;
&lt;br /&gt;
=== E-Mail-Account ===&lt;br /&gt;
Benutzt keine Adressen, die mit eurem Namen in Verbindung gebracht werden könnten. Eure Zugangsadresse z.B. bei AOL, T-Online, Freenet oder arcor sind für private BL- Kontakte tabu. Benutzt immer kostenlose Mail-Anbieter, die nicht mit eurem Internetanschluss in Verbindung stehen, z.B. Yahoo Mail, besser noch irgendwelche ausländischen Anbieter aus [http://www.fepg.net/foreign.html dieser Liste]. &lt;br /&gt;
&lt;br /&gt;
Jede Kommunikation (Anmeldung, Abrufen und Versenden von E-Mails) sollte über Proxys stattfinden, sonst kann man euch zurückverfolgen. Praktisch alle größeren Mail-Anbieter fragen bei der Anmeldung den Namen und evtl. weitere Details wie die Adresse ab. Wer hier seine wahren Kontaktdaten angibt, ist selber schuld.&lt;br /&gt;
&lt;br /&gt;
Seit 2005 müssen alle deutschen E-Mail Anbieter die Möglichkeit der Überwachung des E-Mai Verkehrs gewährleisten. Deshalb ist es mitunter ratsam einen E-Mailaccount bei einem ausländischen Provider anzumelden. Als Beispiel sei hier [http://www.gawab.com/webfront/main.php gawab] genannt.&lt;br /&gt;
&lt;br /&gt;
Auch [http://www.safe-mail.net/ Safe-Mail.net] wird von einigen BL benutzt, weil es PGP-Verschlüsselung und verschlüsselten Webzugriff bietet, was man bei anderen Webmail-Anbietern kaum findet. Leider ist das aber nur eine trügerische Sicherheit. Safe-Mail.net gibt die unverschlüsselten Daten auf Gerichtsanordnung an Strafverfolgungsbehörden weiter. Die einzige wirklich sichere Methode ist, die PGP-Verschlüsselung wie oben beschrieben auf dem heimischen Rechner laufen zu lassen.&lt;br /&gt;
&lt;br /&gt;
=== Trojanische Pferde, Viren und andere Schädlinge ===&lt;br /&gt;
Mit E-Mails können auch Dateien verschickt werden, wie zum Beispiel Archive oder Bilder. Diese werden oft als selbstextrahierende Archive geschickt, also als ausführbare exe-Datei, welche selbständig die enthaltenen Daten entpacken. Bösewillige Zeitgenossen können aber ohne große Probleme ein sogenanntes trojanisches Pferd an diese Datei anhängen. Es wird gestartet, wenn du die exe-Datei ausführst. Meist installiert sich das trojanische Pferd als Service, der automatisch beim Booten gestartet wird. Auf diesen Service kann - ohne Sicherheitsvorkehrungen - vom Internet aus zugegriffen werden. Der Angreifer aus dem Internet kann dann praktisch alles mit deinem Computer machen: Daten klauen, deinen aktuellen Bildschirminhalt anschauen, Daten löschen oder gleich deine ganze Festplatte formatieren.&lt;br /&gt;
&lt;br /&gt;
Von daher ist es ganz wichtig, keine E-Mail-Anhänge von Leuten zu öffnen, die dir eigentlich gar nichts schicken wollten. Frage im Zweifelsfall beim Sender nach, ob und wenn, was er dir geschickt hat. Ansonsten ist der Gebrauch eines Virenscanners sehr zu empfehlen. Er scannt die Datei, die du bekommen hast, und wird Alarm schlagen, falls sich ein böses Programm darin versteckst. Gute Antivirenprogramme gibt es etliche. Es macht wirklich Sinn für einen anständigen Virenscanner pro Jahr ein paar Euro auszugeben damit man (möglichst täglich) ein aktuelles Update der Virensignatur downloaden kann. Wer gänzlich kostenfrei geschützt sein will kann z.B. [http://www.avira.com Avira] kostenlos nutzen.&lt;br /&gt;
&lt;br /&gt;
== Chat-Sicherheit ==&lt;br /&gt;
&lt;br /&gt;
Siehe http://www.jungsforum.net/chat.php &lt;br /&gt;
Bezüglich IRC auch siehe [[IRC#Sicherheit|IRC - Sicherheit]].&lt;br /&gt;
&lt;br /&gt;
== RAID und Backups ==&lt;br /&gt;
Zur Datensicherheit im weiteren Sinne gehört auch, dass die auf den Festplatten gespeicherten Daten nicht verloren gehen. Mögliche Ursachen sind versehentliches manuelles Löschen der Daten, Schadprogramme, Festplattencrashs, Feuer- und Wasserschäden sowie Diebstahl und Beschlagnahmung im Verlauf einer Hausdurchsuchung.&lt;br /&gt;
&lt;br /&gt;
Gegen Datenverlust bei Festplattencrashs kann man sich relativ zuverlässig absichern durch Verwendung von [http://de.wikipedia.org/wiki/RAID RAID], d. h. automatische redundante Speicherung der Daten auf mehreren Platten. Bei gleichzeitiger Verwendung von Verschlüsselung und RAID sollten die Platten zuerst über RAID zusammengebunden und danach verschlüsselt werden, denn wenn man es andersherum macht, muss die rechenaufwändige Verschlüsselung mehrfach ausgeführt werden, was den Computer merklich verlangsamen kann.&lt;br /&gt;
&lt;br /&gt;
Allen anderen Ursachen kann man nur durch regelmäßige [http://de.wikipedia.org/wiki/Datensicherung Backups] entgegenwirken. Besonders im Fall von Feuer und Beschlagnahmung ist allerdings damit zu rechnen, dass im selben Gebäude aufbewahrte Backupmedien ebenfalls abhanden kommen. Hier kann nur ein [http://de.wikipedia.org/wiki/Online_Backup Online-Backup] helfen.&lt;br /&gt;
&lt;br /&gt;
Es versteht sich, dass ein Backup sensitiver Daten nur verschlüsselt erfolgen sollte. Wenn man ein komplett verschlüsseltes System hat und darauf ein Backup-Programm installiert ist, weiß dieses Programm nichts von der Verschlüsselung des Systems. Wenn man es nicht anders anfordert, werden die Daten vom entschlüsselten System unverschlüsselt auf das Backupmedium kopiert!&lt;br /&gt;
&lt;br /&gt;
Bei heikelen Daten ist es nicht verkehrt, sich genau zu überlegen, wie man das Backupmedium beschriftet, weil man damit rechnen muss, dass auch andere Personen die Beschriftung zu Gesicht bekommen werden.&lt;br /&gt;
&lt;br /&gt;
== Kommerzielle Software und Dienste, elektronische Zahlungsmittel ==&lt;br /&gt;
Die Benutzung kommerzieller Software bringt mehrere potenzielle Gefahren mit sich. Erstens ist die Wahrscheinlichkeit, dass diese Programme [http://de.wikipedia.org/wiki/Backdoor Hintertüren] enthalten, größer als bei quelloffenen, freien Programmen. Zweitens wird häufig eine Registrierung verlangt. Wenn man hier gedankenlos den eigenen Namen angibt und das Programm später im BL-Bereich verwendet, besteht die Möglichkeit, dass mit der realen Identität des Nutzers verknüpfte Informationen über das Internet versendet werden. Und drittens kann selbst bei nicht erfolgter Registrierung über den Bestell- und Zahlungsweg eine Verbindung hergestellt werden.&lt;br /&gt;
&lt;br /&gt;
Die Probleme mit Registrierung und Bezahlung gelten für kommerzielle Dienste analog.&lt;br /&gt;
&lt;br /&gt;
Bzgl. Bezahlung wird man generell davon ausgehen müssen, dass bei allen elektronischen Zahlungsvorgängen die Identität desjenigen, von dem das Geld ursprünglich stammt, zurückverfolgt werden kann. Das bedeutet, wenn man etwas anonym bezahlen möchte, muss man die Rückverfolgungskette entweder durch einen Bargeldschritt unterbrechen oder das Geld anonym verdienen. Ob letzteres wirklich möglich ist, sei mal dahin gestellt. Es dürfte jedenfalls recht aufwändig sein.&lt;br /&gt;
&lt;br /&gt;
Die Umwandlung von Bargeld in elektronisches Geld ist möglich, indem man Prepaid-Karten wie z.B. die [http://de.wikipedia.org/wiki/Paysafecard Paysafecard] benutzt. Diese gibt es in Geschäften oder an Handykartenautomaten zu kaufen. Die Karten sollte man dann entweder nur für anonyme Sachen oder nur für nichtanonyme benutzen. Es wäre unsinnig, wenn man erst etwas heikeles im BL-Bereich damit bezahlt und dann mit der selben Karte etwas anderes unter seinem richtigen Namen bestellt. Man sollte außerdem die für die Zahlung benötigte Information von der Karte bzw. dem Handykartenautomatenausdruck im Computer verschlüsselt speichern und die Karte bzw. den Ausdruck möglichst bald vernichten. Bevor man sich für eine Zahlungsart entscheidet, sollte man selbstverständlich noch prüfen, ob man die Zahlung auch über die anonyme Internetverbindung (Proxys etc., s.o.) veranlassen kann. (Der Zahlungsvorgang läuft über eine Webseite, wo man eine Nummer oder einen Code von der Karte eingeben muss.)&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.jungsforum.net/sicherheit.php#2schritte Jungsforum.net: 2 Schritte für mehr Sicherheit]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:BL-Ratgeber]]&lt;/div&gt;</summary>
		<author><name>MrLatin</name></author>
	</entry>
</feed>