Re: [maillist] OT: MS Crypto API und der NSA (US -Gehei

E. Kuch (fannetcom@gmx.de)
Tue, 7 Sep 1999 12:41:46 +0200

Howha Robert,

So langsam kotz ich echt... (tschuldigung)

Hab davon schon gehoert, und wenn da ernsthaft was dran ist,
was IMO noch nicht bewiesen ist, ist ja wohl jeder bescheuert,
der Produkten dieser Firma vertraut. Ich wuerde jedem IT-Verantwortlichen
bei auch nur annaehernd sicherheits-kritischen Dingen von MS abraten.
Noch ein Hammer bei MS. Richtig uebel ist, dass die ja eigenlich
obeflaechlich schoene Proggies herstellen.
Aus der letzten Vergangenheit:

-Windows-online-update:
Userdaten, die man fuer sich privat eingegeben hat werden an MS
uebermittelt.
MS sagt, dies war ein "Versehen" !!! Alle Daten wurden wieder geloescht.
Klaar, solch wichtige Daten einfach wieder loeschen...
Abgesehen davon, dass sicher noch viele Leute irgendwo sind, die davon
nichts ahnen.

-In Office-Documenten MAC-Adresse gespeichert:
In Excel und Word 97 files hab ich das nachgeprueft: stimmt!
Einfach mit einem Editor besser Hex kucken:
In einer geschweiften Klammer steht {Unbekannter string-MAC}
Wenn eure MAC 0050030a3f87 waere sucht mal nach 0[space]0[space]5 usw..
Nicht nur, dass man damit genau sehen kann woher das file kommt,
es kann den cracky-kids auch noch helfen, einen internen Netzwerkaufbau,
welche Netzwerkkartenhersteller usw. herauszubekommen, und darauf weiter
aufzubauen.
Achtung diese MAC nur in Hex bearbeiten, Notepad schrottet das File.

-Ihr supersicheres Win2k-testsystem:
In der Nacht vom letzten Mittwoch zum Donnerstag 19:30 => 01:20 Uhr war“s
wech ;) MS sagte, dies waere wegen eines Blitzes in der Naehe gewesen.
Weil in einem solchen system, was warscheinlich unsere Jahresgehaelter
verschlingt eine UPS und/oder Ueberspannungsschutz vergessen wurde. hahaha
Dies trifft uns ja nicht so, aber die Glaubwuerdigkeit von MS geht IMHO
floeten.

-Und jetzt noch sowas wie ein Techtelmaechtel mit der NSA.

Dies ist nur die Spitze des Eisberges die wir sehen.
Wie oft kommt eigentlich "23" im code von Win vor? ;)

Man nannte ihn paranoid,
Eric
--- --- ---
Alle syntaktischen und semantischen Tippfehler sind beabsichtigt,
und dienen nur als Test fuer den Leser.
--- --- ---
-----Original Message-----
From: rwiesner@cadul.com <rwiesner@cadul.com>
To: maillist@delix.de <maillist@delix.de>
Date: Freitag, 3. September 1999 18:14
Subject: [maillist] OT: MS Crypto API und der NSA (US -Gehei

Hallole,

schaut mal bei "www.it-nachrichten.de/news" vorbei. Dost ist ein
interesannter link zu einer CCC - Pressemitteilung. Der Link kommt von
freenews.
Quelle im Netz:
www.cryptonym.com/hottopics/msft-nsa.html

Viel Spass ;-)

Robert
’ž

--- Visit www.cadul.com -

_______________________________________________________________

Computer Aided Design Ulm GmbH Phone +49-7305-959-300

Lämmerweg 32 Fax +49-7305-959-333

89079 Ulm, Germany Email service@cadul.com

Elektronik Entwicklung, Konstruktion und Fertigung

_______________________________________________________________