Android Smartphones verschlüsseln

Wer nicht in den Genuss kommt, das nächste größere Android Update auf das Smartphone zu bekommen, welches standardmäßig verschlüsselt sein wird oder jetzt schon etwas für die eigene Privatsphäre tun will, kann das mit recht einfachen Mitteln tun, solange der Smartphone Anbieter dies nicht verhindert.

Aber warum sollte man verschlüsseln, wenn man eine Displaysperre hat? An dieser Stelle vielleicht noch der Tipp an meine Leserschaft die keine Displaysperre hat, diese zu aktivieren, damit man unbedarften Angreifern zumindest das Leben ein wenig schwerer machen kann. Die Displaysperre kann auch Sperrbildschirm oder ähnlich heißen, also schaut mal wie das bei euch heißt und wählt dann PIN oder Passwort aus. Das ist auch die Voraussetzung für eine spätere Verschlüsselung.

Also warum verschlüsseln? Die Diplaysperre schützt euch nur davor, dass jemand nicht an eurem Handy herumspielt, solltet ihr es mal herumliegen lassen. An die Daten auf dem Handy kommt man aber immer noch mit Leichtigkeit. Da muss ein einigermaßen gewiefter Angreifer einfach nur eine andere Wiederherstellungskonsole auf eurem Handy installieren, was recht einfach geht, und Android neu installieren oder auf Grundeinstellungen zurücksetzen. Schon ist das Gerät zurückgesetzt, die Displaysperre deaktiviert und die unverschlüsselten Daten immer noch vorhanden. Sind die Daten verschlüsselt, dann ist das Smartphone zwar immer noch weg, aber der Angreifer hat keine persönlichen Daten/Fotos/Kontaktdaten von euch und euren Freunden.

Die Option für die Verschlüsslung findet sich normalerweise unter Einstellungen -> Sicherheit -> Verschlüsselung. Klickt ihr darauf müsst ihr entweder zuerst eine Displaysperre definieren oder die Displaysperre freischalten (das hat den Grund, dass damit niemand euer herumliegendes Telefon einfach so verschlüsseln kann). Verschlüsslung funktioniert nur mit einem vollen Akku, also ladet den vorher und verwendet auch während des Vorganges ein Netzteil um Datenverlust durch Strommangel zu verhindern. Das Verschlüsselungspasswort ist zuerst das Passwort oder die PIN, die ihr als Displaysperre verwendet hat und muss jedes Mal eingegeben werden, wenn ihr das Telefon neustartet. Aber keine Sorge, mit Apps wie Cryptfs kann man dieses nachträglich ändern, so dass ihr ein kompliziertes Verschlüsselungspasswort verwenden könnt und eine einfachere Displaysperre.

Eine weitere Einstellung macht es Leuten schwerer, euch beim Passwörter eingeben zu beobachten. Ebenfalls unter Einstellungen -> Sicherheit gibt es die Option “Passwörter sichtbar” die immer den zuletzt eingegebenen Buchstaben bei Passwortdialogen anzeigt, damit ihr euch nicht vertippt. Da ihr aber vermutlich eure Tastatur bedienen könnt, deaktiviert dies einfach. Zusätzlich kann man das Anzeigen des eingebenen Buchstabens auch bei der allgemeinen Tastatur unter Einstellungen -> Sprache und Eingabe -> Einstellungen neben “Android-Tastatur” klicken -> Pop-up bei Tastendurck deaktivieren.

Der FBI Chef hat kein Verständnis für Privatsphäre

Wenn es nach FBI Chef James Comey ginge, wäre Verschlüsselung, Privatshäre und vermutlich auch das Übertreten von Gesetzen verboten, denn der Gute hat absolut kein Verständnis dafür, dass normale Menschen in den neuen Versionen von iOS und Android Mittel an die Hand bekommen, ihre privaten Daten ausreichend gut zu schützen. Nachdem Apple angefangen hat alles zu verschlüsseln und selbst keine Schlüssel einbehält und auch Google in der kommenden Android-Version per default Verschlüsselung aktivieren will, schrillen beim guten Herrn Comey die Alarmglocken:

Was mich beunruhigt, ist, dass die Unternehmen mit einer Funktion werben, die es Menschen erlaubt, sich jenseits des Gesetzes zu bewegen. [...] Es muss ein breite Diskussion darüber geben, ob wir gewisse Dinge machen, die keinen Sinn mehr ergeben, die nicht mehr damit vereinbar sind, dass wir ein Land mit Gesetzen sind und dass niemand über diesen Gesetzen stehen darf

Ja stimmt, die muss es geben, aber nicht ob Bürger ihre Privatsphäre verteidigen dürfen sollen, sondern wie man Dienste wieder kontrollieren kann, die sich offenbar an keinerlei Gesetze gebunden fühlen. Der Grund dafür, dass sich die Menschen plötzlich für Verschlüsselung interessieren, sind doch gerade die Machenschaften der Geheimdienste, das maßlose Übertreiben der Überwachung ohne Sinn und Verstand. Und dann heult der gute Mann, weil man ihm seinen Lolly weggenommen hat, ernsthaft??! Und als ob es keine Hintertüren gäbe, die die Konzerne eh implementieren müssten…

Quelle: Golem.de

Gewürzkampagne – Faire Gewürze

Nach einem von vielen Podcasts mit Holgi bin ich auf die Gewürzkampagne aufmerksam geworden. Orientiert am Modell der Teekampagne, bei der es fair gehandelten Darjeeling Tee gibt, gibt es bei der Gewürzkampagne Bio-Gewürze die fair gehandelt werden. Sprich faire Löhne, keine Kinderarbeit und menschenwürdige Arbeitszeiten. Durch das Vermeiden von Zwischenhändlern werden die Gewürze auch deutlich billiger angeboten, als wenn man sie im Bioladen kaufen würde.

Neben Salz und Pfeffer gibt es Paprika aus Mallorca, der beste den ich je gegessen habe, Oregano, Thymian, Rosmarin, Basilikum, Majoran und Curry. Die nächste Oreganoernte soll nochmal einen Qualitätssprung bringen, wie ich mir habe sagen lassen. Wer also tolle Gewürze zu guten Preisen haben will, ist bei der Gewürzkampagne genau richtig.

Zudem ist der Support einfach super spitze. Man bekommt immer eine handgeschriebene Karte zur Bestellung dazu und auch sonst sind die Leute da super freundlich und sind glücklich über alle die Feedback schreiben.

OpenStreetMap damals und heute

Martijn van Exel hat eine tolle Kartendarstellung erstellt. Dort kann man den Stand der Datenerfassung in OpenStreetMap von 2007 mit dem Aktuellen vergleichen und es ist schon fast wie ein kleines Wunder. Die tolle Entwicklung die das Projekt hinter sich hat, erfüllt mich, der seit 2009 daran mitwirkt, ein wenig mit Stolz. Das Baby ist groß und erwachsen geworden.

Während 2007 das Ostallgäu nur aus B12 und der Zugstrecke bestand,

Kaufbeuren_2007

Fehlt kaum noch was an Details 2014.

Kaufbeuren_2014

Danke an alle die dieses tolle Projekt ermöglichen!

Dieter sanchez sein Restaurant ;)

Nachdem das Schwimmbad heute überfüllt war, haben wir ganz in der Nähe einen tollen Baggersee entdeckt und dort einen schönen Tag verbracht. Das gesparte Geld wollten wir auf dem Rückweg in Pommes investieren. Da keiner von uns Bock hatte kapitalistische Fritierbuden die auch Burger braten zu unterstützen, haben wir Dieter Sanchez entdeckt, wo es zu unserer Überraschung nicht nur Pommes, sondern auch eine vegane Auswahl, gab. Da keiner von uns Fleisch aß, kam nach kurzer Zeit der Chef vorbei um uns das “Vegan Eagle” zu empfehlen, den einer seiner Köche mit einem Kumpel um die Ecke aufgemacht hat. Neben einer super freundlichen Bedienung, tollen Chef und lecker Essen haben wir zwei neue Locations kennengelernt. Ein schöner Tag! :)

Eine runde Wonne für den Rücken

Da ich die letzten Monate von Schulterproblemen geplagt war, musste ich zur Physiotherapie. Dort hat man mir gut helfen können und ich habe ein wunderbares Hilfsmittel kennengelernt, das in keinem Haushalt fehlen darf ;) Die Pilatesrolle. Mit einfachen Bewegungen kann man damit selbst und ohne großen Aufwand Blockierungen in der Wirbelsäule lösen. Da ich auch damit recht oft Probleme hatte und sich diese Blockaden schnell in Kopfweh umgeschlagen haben, ich aber bisher keine Möglichkeit hatte diese selbst zu lösen, kommt das alles für mich einem neuen Lebensgefühl gleich, einfach klasse :) Natürlich sollte man das nicht ohne professionelle Anleitung machen und ich übernehme auch keine Verantwortung für etwaige Verletzungen :P

Es reicht schon lange

Lieber Onkel Joachim. Es reicht schon lange, schon über ein Jahr wissen wir jetzt, dass Millionen Deutsche überwacht werden, der BND mit der NSA bereitwillig zusammen arbeitet und auch das Handy von Mutti abgehört wird. Dass da der NSA-Untersuchungsausschuss auch noch überwacht wird, verwundert da jetzt niemanden mehr, außer dich vielleicht. Was muss denn noch passieren, damit wir uns endlich von der Nabelschnur der Amerikaner lösen und als souveräner Staat agieren, der wir eigentlich sein sollten?

Zauberkessel Walsrode

Zu meinem 30. Geburtstag waren meine Freundin und ich in Walsrode wandern. Neben einer kleinen aber schönen Stadt findet man in diesem Ort auch den Zauberkessel. Von außen unscheinbar, von innen in etwa mit der Welser Kuche in Augsburg zu vergleichen, also einem mittelalterlichen Restaurant. Der kleine aber feine Unterschied ist, dass es im Zauberkessel nur vegetarische/vegane Küche gibt, damit aber nicht geworben wird, sondern das Mittelalterliche im Vordergrund steht, was ich sehr positiv finde, da es so potentielle Gäste nicht abschreckt. Innen ist es wirklich sehr schön eingerichtet, die Leute freundlich und das Essen grandios lecker. Jeder der mal, zufällig wohl eher nicht, nach Walsrode kommt oder in der Gegend wohnt sollte mal vorbeischauen, es lohnt sich :)

Blogjubiläum

Heute vor genau 10 Jahren habe ich meinen ersten Blogeintrag geschrieben. Damals war dieser noch eine Kommunikationsplattform zwischen Freunden, jedoch ging es dann schnell zu Themen wie Gentechnik, Softwarepatente, der Aufstieg der Piraten, Onlinepetitionen und vielen anderen Rants über Politik über.

Auf der einen Seite erschreckend wieviel Zeit vergangen ist, auf der anderen liegt eine tolle Zeit hinter mir in der viel passiert ist und in der es viel zu bloggen gab. Auf eine gute Zukunft und liebe Grüße an alle Leserinnen und Leser meines Blogs :)

Anwendungsempfehlungen für Android

Da ich in letzter Zeit immer wieder anderen Menschen Apps aufschwatze, werde ich diese Mal in einem Blogbeitrag zusammenfassen, vielleicht ist es ja auch für einige Leserinnen meines Blogs interessant.

Kommunikation:

1. TextSecure
Ersetzt die Standard-SMS App und schickt, wenn das Gegenüber auch TextSecure oder eine aktuelle CyanogenMod Version verwendet, statt SMS verschlüsselte Textnachrichten. Sollte dies nicht der Fall sein, werden normale SMS verschickt. Die Entwickler wurden von Herrn Snowden extra gelobt und die Anwendung wird offen entwickelt. Kostenpunkt 0€. Problematisch, die noch nicht vorhandene iOS-Version, aber die ist in Entwicklung.

2. Threema
Momentan eine erfolgreiche App, die zusätzlich zu Android auch auf iOS läuft und für Windows-Phone entwickelt wird. Nicht quelloffen, aber durch Verwendung einer offenen Kryptobibliothek (NaCl) und durch mehrere Tests als recht sicher einzustufen. Kostenpunkt günstige 1,60 €. TextSecure ist dennoch zu bevorzugen.

3. K9-Mail
Eine quelloffene E-Mail Anwendung die auch Verschlüsslung über APG unterstützt. Viele Anbieter wie Posteo oder Mailbox werden von Haus aus unterstützt.

Kalender und Kontakte

Damit Kalender und Kontakte nicht bei Google liegen, kann man entweder Owncloud auf dem eigenen Server laufen lassen oder, wenn man das lieber anderen überlässt die das professionell machen, kann man Anbieter wie Posteo oder Mailbox verwenden, die neben einer tollen E-Mailfunktion auch Kalender und Kontaktsynchronisation über Caldav und Carddav anbieten.

Als Apps braucht man dafür entweder Davdroid, welches aber vielleicht nicht unbedingt sehr einsteigerfreundlich ist. Ich verwende dafür Carddav sync und Caldav sync. Auf älteren Androidversionen < 4 benötigt man zusätzlich noch einen Kontakteditor, da der von Google einen Bug hat, der erst später behoben wurde.

Browser:

Firefox
Firefox kennt wohl mittlerweile jeder, aber es gibt noch zwei empfehlenswerte Addons, die bei keiner Firefox-Installation fehlen dürfen:

1. Https Everywhere

Baut zu jeder Seite, die es anbietet, automatisch eine verschlüsselte Verbindung auf.

2. Adblock Edge

Entfernt nervige und aufdringliche Werbung.

Unterhaltung

AntennaPod
Eine tolle quelloffene Anwendung für Podcasts mit Flattr-Integration. Man kann also den Podcast Favoriten gleich in der Anwendung Geld zukommen lassen.

VLC
Der bekannte und beliebte Medienplayer nun auch für Android ;)

Alternativer App-Store

F-Droid
Ein Sammelsurium quelloffener Android-Anwendungen
Wer noch andere sinnvolle und tolle Anwendungen kennt, kann diese in den Kommentaren ergänzen :)