Bitcoin Forum
July 03, 2024, 04:20:42 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3]  All
  Print  
Author Topic: [Guide] Protect your Crypto: Sicherheitstipps für den Heimcomputer/ das Heimnetz  (Read 800 times)
sam00
Legendary
*
Offline Offline

Activity: 1078
Merit: 1123



View Profile
November 02, 2021, 03:50:54 PM
 #41

Es soll ja ein Dokument sein, dass man asap mit den Personen des Vertrauens durchgeht und Details bespricht.
Zum Unterschied zu einer Anleitung die man jemandem mit absolut 0 Hintergrundinfos zur Verfügung stellt wenn man selbst ggf. nicht mehr da ist Shocked

Während ich das so schreibe überlege ich aber was besser ist... eig. benötigen wir beide Versionen Tongue
Ich persönlich finde ersteres besser. Wenn wir eine 100% Schritt für Schritt Anleitung schreiben, werden sich die betroffenen Personen unter Umständen nicht mit dem Thema auseinandersetzen und einfach drauf los legen und laufen Gefahr dann durch Unwissen doch einen Fehler zu begehen.
Der erste Satz sollte daher folgender sein:
Quote
"Vorab informiert euch bitte ausreichend über das Thema Bitcoin und den sicheren Umgang mit Private Keys etc.
Es gibt keinen Grund dafür, das alles zu überstürzen und ihr lauft sonst Gefahr, durch einen Fehler, Unachtsamkeit oder Unwissen eure/meine/unsere wertvollen Bitcoins zu verlieren oder an Hacker/Scammer/Betrüger abzugeben."

Die Anleitung sollte so ausführlich wie nötig und so kurz wie möglich sein Wink

Im Strukturieren und übersichtlich Gestalten muss ich dann gucken, wie sauber ich das hinbekomme, dass es auch pin-würdig ist Cheesy
thandie
Legendary
*
Offline Offline

Activity: 2016
Merit: 1360



View Profile
November 02, 2021, 06:49:17 PM
Last edit: November 02, 2021, 09:01:07 PM by thandie
Merited by mole0815 (1)
 #42

Es soll ja ein Dokument sein, dass man asap mit den Personen des Vertrauens durchgeht und Details bespricht.
Zum Unterschied zu einer Anleitung die man jemandem mit absolut 0 Hintergrundinfos zur Verfügung stellt wenn man selbst ggf. nicht mehr da ist Shocked

Während ich das so schreibe überlege ich aber was besser ist... eig. benötigen wir beide Versionen Tongue
Ich persönlich finde ersteres besser. Wenn wir eine 100% Schritt für Schritt Anleitung schreiben, werden sich die betroffenen Personen unter Umständen nicht mit dem Thema auseinandersetzen und einfach drauf los legen und laufen Gefahr dann durch Unwissen doch einen Fehler zu begehen.
Der erste Satz sollte daher folgender sein:
Quote
"Vorab informiert euch bitte ausreichend über das Thema Bitcoin und den sicheren Umgang mit Private Keys etc.
Es gibt keinen Grund dafür, das alles zu überstürzen und ihr lauft sonst Gefahr, durch einen Fehler, Unachtsamkeit oder Unwissen eure/meine/unsere wertvollen Bitcoins zu verlieren oder an Hacker/Scammer/Betrüger abzugeben."

Die Anleitung sollte so ausführlich wie nötig und so kurz wie möglich sein Wink

Im Strukturieren und übersichtlich Gestalten muss ich dann gucken, wie sauber ich das hinbekomme, dass es auch pin-würdig ist Cheesy


Also ja und nein.

Meine Partnerin bsw. setzt sich auch jetzt nicht mit Bitcoin & Co. auseinander. Sie kennt die wichtigen Eckpunkte, mußte sich auch durch 3 meiner Bücher "quälen", Computerzeugs ist aber nicht ihr Ding.
Trotzdem ist es ihr mitlerweile möglich, komplett ohne Hilfe an meine Coins zu gelangen. Seither nenne ich diese "unsere" Coins. Bei uns ist eh alles "unser".
Hat natürlich etwas gedauert. Und manchmal - wenn ich einen fiesen Tag habe - mache ich noch einen Spontantest.  Grin
Aber das reicht und funktioniert perfekt. Die Zugänge habe ich ihr direkt so erklärt, wie ich sie auch durchführe. Umgekehrt erklärt sie mir es jetzt genau so.

Bei meinen Eltern hingegen habe ich einen Stichpunktzettel mit allen relevanten Hinweisen und 1 USB Stick hinterlegt. Etwas komplizierter, führt aber zum selben Ziel.

Mein Vorschlag mit der 1 zu 1 Anleitung bezog sich ursprünglich auf den eher unwahrscheinlichen Fall, daß man tatsächlich allein und ohne Vertrauenspersonen lebt, daß man ein Bankschließfach hat und dann eben noch der Schlaganfall hinzukommt. Oder statt Bankschließfach könnte man auch seinen besten Anwalt nennen. Jedenfalls wird man es in beiden Fällen kaum perfekt hinbekommen, daß sich diese Personen oder deine Pfleger erstmal bzw. noch zusätzlich mit Bitcoin beschäftigen, nehme ich mal an. Es ging mir eigentlich nur darum, daß diese Leute dir dann in einem solchen Fall ein Kuvert zukommen lassen, dessen Inhalt nicht theoretisch ist sondern exakt beschreibt, welche Vermögenswerte man hat und wie genau man an seine BTC, an seine Alts, an seine Wertpapier-Portfolios und sonstige Vermögenswerte kommt.

Ich hatte mal eine solche Anleitung handschriftlich, nur so für mich selbst als Lernding. Hatte ich irgendwann entsorgt, als alles im Kopf war, inklusive der wichtigsten Passphrasen, PIN's et cetera. An Schlaganfall & Co. hatte ich damals allerdings auch nicht gedacht.

Also interessant wäre das schon...




sam00
Legendary
*
Offline Offline

Activity: 1078
Merit: 1123



View Profile
November 02, 2021, 07:03:25 PM
Merited by mole0815 (1)
 #43

Es ging mir eigentlich nur darum, daß diese Leute dir dann in einem solchen Fall ein Kuvert zukommen lassen, dessen Inhalt nicht theoretisch ist sondern exakt beschreibt, welche Vermögenswerte man hat und wie genau man an seine BTC, an seine Alts, an seine Wertpapier-Portfolios und sonstige Vermögenswerte kommt.
Das ist natürlich dann nochmal ein weiterer Fall, den man irgendwie abdecken könnte/sollte, wenn man sich in so einer Situation befindet. Wer vertrauenswürdige Kontaktpersonen/Partner/Familie hat, sollte diese am besten einweihen Smiley

Hier nun ein Auszug aus meiner aktuellen Anleitung. Ich habe mich da bewusst kurz gefasst, dass die Leute sich erstmal mit Bitcoin beschäftigen müssen.
Manche Informationen wurden natürlich bewusst ausgelassen und lange Ausformulierungen entfernt.
~~~
~~~
Aktuell befinden sich ~XXX~BTC auf der Metallkarte (die von Willi) an Ort X. Um an diese ran zu kommen, müsst ihr das Siegel ablösen und den QR Code des privaten Schlüssels einscannen (Am besten in Bluewallet für iOS) ... (ein paar mehr Infos zum Key usw.)...
~
Auf dem Ledger Stick befinden sich die restlichen Coins. Solltet ihr diese ebenfalls versenden oder verkaufen wollen, registriert euch bei einer Börse (z.B Kraken) usw. usw.

~
Bei Fragen oder Unklarheiten geht auf bitcointalk.org in den deutschen Bereich.
Versendet niemals private Keys oder die 24 Wort Seed Phrase.
Vertraut niemandem aus dem Internet Zugriff auf die Coins bzw. die privaten Schlüssel an.
~~
~


Da sich seit ich die Anleitung geschrieben habe wieder ein paar Dinge geändert haben, sollte ich diese auch bald mal überarbeiten Smiley
bct_ail
Legendary
*
Offline Offline

Activity: 2646
Merit: 2225

https://t1p.de/6ghrf


View Profile WWW
November 03, 2021, 01:39:39 PM
 #44

Auf das Thema VPN wurde ja hier schon hingewiesen, wollte nur noch die zwei Links hier lassen und VPN abraten:

https://gist.github.com/joepie91/5a9909939e6ce7d09e29

https://www.youtube.com/watch?v=FMScV1Mkaok

Es geht einfach nur um Vertrauen. Niemand hat die Möglichkeit, seinen VPN Anbieter zu überprüfen, ob er nicht doch irgendwelchen Traffic logt.. Das ist genau das gleiche wie protonmail als Beispiel. Auch da weiß niemand aussenstehendes, ob sie wirklich keine Daten aufzeichen.
thandie
Legendary
*
Offline Offline

Activity: 2016
Merit: 1360



View Profile
November 04, 2021, 08:49:32 AM
 #45

Auf das Thema VPN wurde ja hier schon hingewiesen, wollte nur noch die zwei Links hier lassen und VPN abraten:

https://gist.github.com/joepie91/5a9909939e6ce7d09e29

https://www.youtube.com/watch?v=FMScV1Mkaok

Es geht einfach nur um Vertrauen. Niemand hat die Möglichkeit, seinen VPN Anbieter zu überprüfen, ob er nicht doch irgendwelchen Traffic logt.. Das ist genau das gleiche wie protonmail als Beispiel. Auch da weiß niemand aussenstehendes, ob sie wirklich keine Daten aufzeichen.

Das ist richtig. Eigentlich werben ja fast alle VPN Anbieter mit der "strikten No-Logs-Richtlinie".
Es gibt vielleicht noch zwei Indizien, an denen man festmachen könnte, ob das nur Marketing ist oder tatsächlich zu deren Auffassung gehören könnte.

Einerseits hatten in der Vergangenheit einige Anbieter unabhängige externe Audits zugelassen, andere noch nichtmal die Anfragen beantwortet.
Und dann gab es immer wieder Meldungen, daß bsw. die türkische oder die niederländische Polizei Server von VPN-Anbietern beschlagnahmte, dort aber keinerlei Hinweise zu nix fand.
Hier könnte man ja zumindest eine Vorauswahl treffen. Ist selbstverständlich auch keine Garantie für die Zukunft.
bct_ail
Legendary
*
Offline Offline

Activity: 2646
Merit: 2225

https://t1p.de/6ghrf


View Profile WWW
November 04, 2021, 09:43:05 AM
 #46

Und dann gab es immer wieder Meldungen, daß bsw. die türkische oder die niederländische Polizei Server von VPN-Anbietern beschlagnahmte, dort aber keinerlei Hinweise zu nix fand.

Danke für deine Tips, thandie.
Da kann aber auch das Problem entstehen, dass nach der Beschlagnahnung von Servern die entsprechende Institution nichts sagt und fleißig den gesamten Datenverkehr mitschneidet.
thandie
Legendary
*
Offline Offline

Activity: 2016
Merit: 1360



View Profile
November 04, 2021, 03:07:50 PM
Last edit: November 04, 2021, 09:52:52 PM by thandie
Merited by -doubleU- (1)
 #47

Und dann gab es immer wieder Meldungen, daß bsw. die türkische oder die niederländische Polizei Server von VPN-Anbietern beschlagnahmte, dort aber keinerlei Hinweise zu nix fand.

Danke für deine Tips, thandie.
Da kann aber auch das Problem entstehen, dass nach der Beschlagnahnung von Servern die entsprechende Institution nichts sagt und fleißig den gesamten Datenverkehr mitschneidet.


Also im Falle der Beschlagnahme der Server von Perfect Privacy war es so, daß die niederländische Polente die Server direkt beim Hoster in Rotterdam beschlagnahmte und mitgenommen hatte, also vom Strom getrennt und aus dem Rack entfernt, anstatt sie vor Ort zu untersuchen. Offenbar war es den Beamten zu "luftig" im Rechenzentrum. Da die Server mit RAM-Disk liefen, wird man "im Revier" wohl nur eine Linux-Grundgerüst vorgefunden haben. Der Hoster informierte PP und stellte dem VPN-Anbieter neue Server zur Verfügung. Nach einem Monat gab die Polizei die Server zurück, sie wurden aber nicht mehr eingebunden.
Perfect Privacy hatte damals auch sofort nach Bekanntwerden seine Nutzer informiert.

Anders bei Windscripe.
Hier bekamen ukrainische Behörden Zugriff auf die Server, welche schlecht geschützt bzw. unverschlüsselt waren und dazu noch mit veralteter Software liefen.
Nun wird dieser Anbieter natürlich behaupten, daß nun alles besser und sicherer läuft, aber für mich wären die ja irgendwie "verbrannt".

Nachtrag:
Richtig ist natürlich deine Behauptung im vorangegangenen Kommentar, daß - wenn man nicht alles selber macht und auf Zweit- bzw. Drittanbieter zurückgreift - man ein gewisses Vetrauen braucht. Ohne geht es nicht.

bct_ail
Legendary
*
Offline Offline

Activity: 2646
Merit: 2225

https://t1p.de/6ghrf


View Profile WWW
November 05, 2021, 12:56:39 PM
 #48

Da die Server mit RAM-Disk liefen, wird man "im Revier" wohl nur eine Linux-Grundgerüst vorgefunden haben.

Also sowas wie seinen Laptop ohne Akku laufen lassen, um im Notfall den Stecker ziehen zu können. Festplatte dabei natürlich verschlüsselt.
sam00
Legendary
*
Offline Offline

Activity: 1078
Merit: 1123



View Profile
November 05, 2021, 02:39:38 PM
 #49

Da die Server mit RAM-Disk liefen, wird man "im Revier" wohl nur eine Linux-Grundgerüst vorgefunden haben.

Also sowas wie seinen Laptop ohne Akku laufen lassen, um im Notfall den Stecker ziehen zu können. Festplatte dabei natürlich verschlüsselt.
Naja nicht ganz Cheesy Ziehst du bei einem PC oder Server den Stecker, geht er ja auch aus aber hier werden sensible Daten höchstens im flüchtigen Speicher gespeichert und eben nichts permanentes.
Auf der Festplatte ist dann z.B wirklich nur dein Betriebssystem gespeichert, dass der PC/Server starten kann.
sam00
Legendary
*
Offline Offline

Activity: 1078
Merit: 1123



View Profile
November 08, 2021, 12:56:06 PM
 #50

Wie besprochen, habe ich heute mal eine vorläufige Anleitung hochgeladen: https://bitcointalk.org/index.php?topic=5369757.0
Der Thread befindet sich natürlich noch in Arbeit und ich bin auf eure Hilfe/Unterstützung hier angewiesen, dass wir zusammen eine sinnvolle Anleitung produzieren Smiley
-doubleU-
Legendary
*
Offline Offline

Activity: 1078
Merit: 1307



View Profile
November 08, 2021, 09:00:12 PM
 #51

Der Thread befindet sich natürlich noch in Arbeit und ich bin auf eure Hilfe/Unterstützung hier angewiesen, dass wir zusammen eine sinnvolle Anleitung produzieren Smiley

Super Anfang!
Bitte reserviere dir gleich noch zeitnah (bevor die ersten Antworten eintrudeln) die nächsten 1, 2 oder 3 Antworten, damit du gegebenenfalls besser gliedern kannst bzw. sehr viele Infos unterbringen kannst, welche nicht in einen Post passen (Zeichenbegrenzung). Nachträgliches Einfügen/verschieben von Posts auf Position 2,3,4 geht nach meiner Information leider nicht...


███████████████████████████
█████████▀▄▄▄▄▄██▀▀████████
█████▀▄█▀▀▄▄▄▄▄▄▄▀▀▄▄▀█████
████ █▀▄███████████▄▀██████
███▄█ ███████▀ ██████ █ ███
██▀█ ███  ▀▀█  ▀██████ █ ██
██ █ ████▄▄      ▀▀▀██ █ ██
██ █ █████▌        ▄██ ████
███▄█ █████▄▄   ▄▄███ █▀███
████▀█▄▀█████▌  ▀██▀▄█ ████
█████▄▀▀▄▄▀▀▀▀   ▄▄█▀▄█████
████████▄██▀▀▀▀▀▀██████████
███████████████████████████
.
█ █▀█ █▀█ █▀█  ▄  ▄▀▀ █   ▄▀█ ▀█▀ ▄▀▀ ▄███▄
█ █▀█ █ █ █ █ ▀█▀ ▀▀█ █   █ █  █  ▀▀█ ▀███▀
█ █▄█ █▄█ █▄█     ▄▄▀ ▀▄▄ █▄▀  █  ▄▄▀   
                                        █
████████████████████████████████████ 
███▀▀▀▀▀▀██████▀▀▀▀▀▀██████▀▀▀▀▀▀███ 
█▀▄██▀███▄▀██▀▄██▀███▄▀██▀▄██▀███▄▀████▄
█ █ ▀ ▀███ ██ █ ▀ ▀███ ██ █ ▀ ▀███ █████
█ ██    ▄█ ██ ██    ▄█ ██ ██    ▄█ █████
█▄▀██  ▀█▀▄██▄▀██  ▀█▀▄██▄▀██  ▀█▀▄████▀
███▄▄▄▄▄▄██████▄▄▄▄▄▄██████▄▄▄▄▄▄███
████████████████████████████████████
▄███▄
▄███████▄
▄███████████▄
▐█████████████▌
▄█  █████████
▄█████████  ████▄
▄███████████████████▄
▀██████  ███████████▀
▄█  ██████████  ████▄
▄███████████████████████▄
▀███████████████████████▀
███████
█████████████████████
.
..PLAY NOW..
       ▄▄▄▄ ▄▄█████▄
     ████████████████
 ▄▄▄█████████████████████▄
███████████████████████████▄▄
▀█████████████████████████████
  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
       ▄█▄      ██
    ▄█▄▄█▄▄█▄          ▄▄
    ▄▄▄███▄▄▄    ▄ ▄ ▄ ▀▀
     ▀ ▄█▄ ▀  ▀▄█ ▀█▀ █▄▀
    ▄▄  ▀     ▀▀▀▀███▀▀▀▀
    ▀▀        ▀██▀▀█▀▀██▀
         ██   ▀ ▀▄▀█▀▄▀ ▀
Pages: « 1 2 [3]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!