Servus aus Österreich

Hier kann jeder eine kurze Vorstellung über sich verfassen ...
Benutzeravatar

detlef
Rank 12
Rank 12
Beiträge: 4278
Registriert: Do 28. Mär 2019, 09:10
Wohnort: Marburg
Hauptanschluß: 7822222 hael d

Re: Servus aus Österreich

#21

Beitrag: # 30319Beitrag detlef »

Earl0fPudding hat geschrieben: Mo 18. Apr 2022, 22:03
DF3OE hat geschrieben: Mo 18. Apr 2022, 19:25 5-Bit Binär ITA 2 Übertragung ist Verschlüsselung genug. :hehe:
Ich bezweifle, dass bei i-Telex die Daten via 5-Bit ITA2 verschickt werden. Eher als normale TCP-Pakete via telnet zB und der Mikrocontroller übersetzt das dann in ITA2 vermutlich.
Die Daten werden zwar per TCP übertragen, aber die einzelnen Zeichen sind trotzdem ITA2 kodiert.

Earl0fPudding hat geschrieben: Mo 18. Apr 2022, 22:03 Verschlüsselung ist heutzutage wichtiger denn je, noch nie wurde so viel Information übertragen und ein jeder hat ein Recht darauf. Ich kann gerne mithelfen i-Telex zu verbessern in dieser Hinsicht, wenn das Bottleneck wirklich nur an der Rechenleistung ATMEGA liegt. Mit STM32 µCs, welche beispielsweise Cryptographic acceleration für AES, HASH, HMAC usw haben, kenne ich mich nämlich gut aus und ich würde mich freuen an der Entwicklung hier zu beteiligen.
Des Weiteren möchte ich nicht unhöflich sein oder Zwietracht säen, aber da das nun zu mir das zweite mal ist, Henning, dass du meine Idee zur Verschlüsselung für i-Telex quasi ins Lächerliche gezogen hast, sag bitte einfach direkt, ob die Idee erwünscht ist oder nicht. Danke.
Ich halte die Kommunikation per i-Telex im Moment für sicherer als die Kommunikation per E-Mail, wo man nicht weiß, wer alles mitliest und wo ich wesentlich mehr persönliche Informationen preisgebe.

Eine Umstellung auf Verschlüsselung würde bedeuten, dass man eine neue Ethernet-Karte benötigt. Die neue Karte müsste entwickelt und die gesamte i-Telex Firmware auf den STM32 portiert werden. Was würde so eine neue Karte kosten? Ich denke mit 100 Euro ist man dabei. Viele haben mehrere Ethernetkarten im Einsatz. Ob soviele bereit sind, auf die neue Karte umzusteigen?
Die Verschlüsselung funktioniert dann ja nur zwischen den neuen Karten. Also soviele Partner, mit denen man verschlüsselt kommunizieren kann, wird es nicht geben.
Außerdem muss langfristig sichergestellt sein, dass jemand zur Verfügung steht, der die Software pflegt und bei Protokollerweiterungen aktualisiert.

Meinst du wirklich, dass der ganze Aufwand in einem sinnvollen Verhältnis zum Nutzen steht?

Ich sehe die Kommunikation per i-Telex auch eher wie Amateurfunk (oder CB-Funk, bin kein Amateurfunker). Ich schreibe nichts über i-Telex, was nicht jeder wissen dürfte. Das hat nichts damit zu tun, ob ich irgendwas zu verbergen habe. Ich bin ansonsten gerade bei staatlicher Überwachung eher sehr kritisch.
Folgende Benutzer bedankten sich beim Autor detlef für den Beitrag (Insgesamt 4):
FredSonnenrein380170JFKDF3OEMKeuer1959
Gruß, Detlef

i-Telex: 7822222 (T1000), 114288 (F1300), 211230 (T100Z), 96868 (T37), 24394 (T68d)
Konf.-Dienst: 11160/11161, Rundsender: 11162/11163 , Baudot-Bilder: 11166, Chat-GPT: 11168
Mail-/Fax-Dienst: 11170/11171, News-Ticker: 11180/11181, hist. Ausk.: 40140, Wetter: 717171
Benutzeravatar

WolfHenk
Rank 7
Rank 7
Beiträge: 642
Registriert: So 3. Apr 2022, 19:20
Wohnort: Grebenhain
Hauptanschluß: 38718 wlfhnk d
Kontaktdaten:

Re: Servus aus Österreich

#22

Beitrag: # 30320Beitrag WolfHenk »

warum eine möglicherweise gute idee niederkämpfen?
wenn die abwärtskompatibilität vorhanden ist, ist das keine schlechte idee.
man müsste lediglich vorher mitteilen, dass verschlüsselt oder nicht verschlüsselt ist und damit die verschlüsselung einschalten können
38718 wlfhnk d I-Telex (7:00 - 22:00 ME(S)Z) nachts Anrufbeantworter T-100
54353 hoeck d Oe-Telex (Oe-AGT + Raspberry Pi + Babelfish) online T-68
414685 ctrav d in Reparatur T1200BS
36355 wlfhnk d Testanschluss z.b.V.
Benutzeravatar

MKeuer1959
Rank 4
Rank 4
Beiträge: 301
Registriert: Mo 4. Okt 2021, 09:38
Wohnort: Marienmünster
Hauptanschluß: 922692 krag d

Re: Servus aus Österreich

#23

Beitrag: # 30322Beitrag MKeuer1959 »

Hallo Martin,

herzlich willkommen.
Ich bin zwar auch noch recht neu hier, aber ich möchte Dich bitten, das Pferd nicht von der falschen Seite aufzuzäumen.
Fang doch erst mal an.

Ansonsten stimme ich Henning vollkommen zu:
Es handelt sich um ein Hobby. Und ehrlich, alle Hacker der Welt werden sich fragen, was denn da für ein komische Kauderwelsch durch die Leitungen kommt.
Das ist Absicherung genug.

mfg Michael
Folgende Benutzer bedankten sich beim Autor MKeuer1959 für den Beitrag:
380170JFK
mfg
michael
+++

922692 krag d - Siemens T1000 derzeit defekt
522892 hhe d - Siemens T68D 24/7
642348 tge d - Siemens T1000 defekt
Benutzeravatar

380170JFK
Rank 7
Rank 7
Beiträge: 605
Registriert: Do 2. Jun 2016, 16:06
Wohnort: 38017 Mezzolombardo IT
Hauptanschluß: 380170 johannes i
Kontaktdaten:

Re: Servus aus Österreich

#24

Beitrag: # 30323Beitrag 380170JFK »

Caro duca del budino,

tutto si può fare, ma mi chiedo se vale la pena a sprecare così tanto energia e risorse per “risolvere” un “problema” di “Sicurezza” che solo Lei sembra di avere con il nostro sistema i-Telex. Non si tratterebbe comunque di un “miglioramento” del sistema i-Telex ma bensì un rimedio palliativo alla paranoia di massa riguardante la privacy di questi tempi. :holy:

Questo è la mia personale opinione, quindi ognuno fa e pensa come vuole! ^^

Un caro saluto a tutti di un utente i-Telex con i piedi per terra e il campanile ancora nel paesino. :whistle:
Folgende Benutzer bedankten sich beim Autor 380170JFK für den Beitrag (Insgesamt 6):
FredSonnenreinwyssbyDF3OEReinholdKochMKeuer1959WolfgangH
Nette Grüße , Vriendelijke Groeten , Un caro Saluto , Kind Regards Johannes

FW 979

JTerm USB Serial Terminal Software

380170 johannes i - RFT F2000 24/7 - 55 Watt PSU

The other teleprinters are randomly online, with or without an answerback, just try your luck   :thumbsup:
Benutzeravatar

detlef
Rank 12
Rank 12
Beiträge: 4278
Registriert: Do 28. Mär 2019, 09:10
Wohnort: Marburg
Hauptanschluß: 7822222 hael d

Re: Servus aus Österreich

#25

Beitrag: # 30324Beitrag detlef »

WolfHenk hat geschrieben: Di 19. Apr 2022, 08:40 warum eine möglicherweise gute idee niederkämpfen?
wenn die abwärtskompatibilität vorhanden ist, ist das keine schlechte idee.
man müsste lediglich vorher mitteilen, dass verschlüsselt oder nicht verschlüsselt ist und damit die verschlüsselung einschalten können
Es steht doch nichts im Wege, dass Martin so eine Karte entwickelt, wenn er möchte. Wenn sie dann abwärtskompatibel ist, zu bestehenden i-Telex-Systemen, kann sie dann auch problemlos eingesetzt werden.
Dafür muss Martin aber niemanden überzeugen, sondern einfach machen. ;)

So ist übrigens auch das piTelex entstanden.
Zuletzt geändert von detlef am Di 19. Apr 2022, 09:07, insgesamt 3-mal geändert.
Folgende Benutzer bedankten sich beim Autor detlef für den Beitrag (Insgesamt 4):
380170JFKReinholdKochWolfgangHroliw
Gruß, Detlef

i-Telex: 7822222 (T1000), 114288 (F1300), 211230 (T100Z), 96868 (T37), 24394 (T68d)
Konf.-Dienst: 11160/11161, Rundsender: 11162/11163 , Baudot-Bilder: 11166, Chat-GPT: 11168
Mail-/Fax-Dienst: 11170/11171, News-Ticker: 11180/11181, hist. Ausk.: 40140, Wetter: 717171
Benutzeravatar

wyssby
Rank 4
Rank 4
Beiträge: 293
Registriert: Do 5. Jul 2018, 01:22
Wohnort: Giebenach/Schweiz
Hauptanschluß: 8582911 cull d

Re: Servus aus Österreich

#26

Beitrag: # 30325Beitrag wyssby »

Andere Idee: Könnte man nicht eine Lösung wie in alten Zeiten nehmen, die die Daten VOR dem i-Telexanschluss, d.h. zwischen dem Fernschreiber und dem FSG verschlüsselt? Einschaltbar nach Bedarf bei gleich ausgerüsteter Gegenstation, auch evtl. automatisch nach entsprechendem Kennzeichen.

Nachteil wäre, dass JEDE Station, die als sichere Verbindung benutzt werden soll, ein entsprechendes Chiffriergerät dazwischen geschaltet haben muss. Aber wer vermag schon mehrere Enigma, ausser der Armee?

Aber diese Lösung kann von jenen implementiert und nach Bedarf eingeschaltet werden, die eine solche Verbindung wünschen, und kann erst noch sicherer aufgebaut sein als bloss SSL/TLS. Alle anderen Benutzer/Systeme sind nicht betroffen und können trotzdem, auch mit dem sicheren Gerät kommunizieren, bloss in Klartext.
:whack:

Gruess aus der Schweiz
Beat

PS Ich habe nichts mit der vor einiger Zeit in Zeitungen erwähnten Crypto-Firma aus der Schweiz zu tun, ausser dass mein Arbeitgeber seinerzeit deren Produkte global im Einsatz hatte und selber besitze ich kein entsprechendes Crypto-Equipment.
Folgende Benutzer bedankten sich beim Autor wyssby für den Beitrag (Insgesamt 3):
380170JFKroliwjan02
Liebe Grüße
Beat Wyss - CH-4304 Giebenach BL

8582911 cull d (Lo3000) erreichbar 24/7
772786 kies d (T100) erreichbar 24/7
Benutzeravatar

FredSonnenrein
Founder
Founder
Beiträge: 2320
Registriert: Fr 3. Jun 2016, 13:49
Wohnort: Braunschweig
Hauptanschluß: 8579924 hawe d

Re: Servus aus Österreich

#27

Beitrag: # 30326Beitrag FredSonnenrein »

Hallo zusammen,
wyssby hat geschrieben: Di 19. Apr 2022, 09:02 Andere Idee: Könnte man nicht eine Lösung wie in alten Zeiten nehmen, die die Daten VOR dem i-Telexanschluss, d.h. zwischen dem Fernschreiber und dem FSG verschlüsselt? Einschaltbar nach Bedarf bei gleich ausgerüsteter Gegenstation, auch evtl. automatisch nach entsprechendem Kennzeichen.
Ja, die Idee gab es schon. Da wurde auch viel überlegt und sinniert. Machbar ist das. Aber Fakt ist: Jede Verschlüsselung ist nur so sicher wie der verwendete Schlüssel und da ist dann die zweite Frage: Wie wird dieser Schlüssel zwischen den Partnern initial ausgetauscht?
Die genannte Idee hatte m.E. auch eher die Intention "mal sehen ob ich das hinbekomme". Das war übrigens auch meine Intention bei der Erfindung der Ethernet-Karte zum "alten" i-Telex / TxP 2.
wyssby hat geschrieben: Di 19. Apr 2022, 09:02 Nachteil wäre, dass JEDE Station, die als sichere Verbindung benutzt werden soll, ein entsprechendes Chiffriergerät dazwischen geschaltet haben muss.
Exakt. Plus Schlüssel-Austausch.
wyssby hat geschrieben: Di 19. Apr 2022, 09:02 Aber diese Lösung kann von jenen implementiert und nach Bedarf eingeschaltet werden, die eine solche Verbindung wünschen, und kann erst noch sicherer aufgebaut sein als bloss SSL/TLS. Alle anderen Benutzer/Systeme sind nicht betroffen und können trotzdem, auch mit dem sicheren Gerät kommunizieren, bloss in Klartext.
Genau.
Folgende Benutzer bedankten sich beim Autor FredSonnenrein für den Beitrag (Insgesamt 3):
380170JFKwyssbyroliw
Grüße,
Fred Sonnenrein, Braunschweig
i-Telex 952741 (Lo133), 8579924 (T100s), 781272 (T100), 792911 (T68d) oder 531072 (T.typ.72)
Bei besetzt oder gestört bitte 531002 versuchen.
Benutzeravatar

tasto
Rank 7
Rank 7
Beiträge: 661
Registriert: Di 22. Mär 2022, 15:24
Wohnort: Dresden
Hauptanschluß: 16652 tasto dd

Re: Servus aus Österreich

#28

Beitrag: # 30327Beitrag tasto »

Auch ich finde nichts verwerflich daran, zumindest über die Möglichkeit einer (optionalen?) Verschlüsselung nachzudenken und darüber zu diskutieren.

Denn *gerade weil* wir üblicherweise "keine Staatsgeheimnisse oder Bank-PIN über i-Telex" übermitteln, kann eine Verschlüsselung dennoch sinnvoll sein!

Um es ganz grob verkürzt mit den Worten von Bruce Schneier zu sagen:

"Verschlüsselung funktioniert am besten, wenn sie allgegenwärtig und immer automatisch aktiv ist. Die beiden Arten der Verschlüsselung, die wir am häufigsten benutzen, https-URLs in unseren Browsern und die Kodierung unserer Mobilfunkanrufe, funktionieren deshalb so gut, weil wir nicht einmal wissen, dass sie da sind. Verschlüsselung sollte immer standardmäßig aktiv sein und nicht etwas, das man benutzt, wenn man gerade etwas tut, das man für besonders beschützenswert erachtet.

Das ist wichtig, denn wenn wir die Verschlüsselung nur dann nutzen, wenn wir mit wichtigen Daten arbeiten, dann weist schon dieser Umstand allein auf die Wichtigkeit der Daten hin. Wenn nur Dissidenten Verschlüsselung nutzen, dann haben die Behörden ein leichtes Spiel, sie zu identifizieren. Aber wenn wir alle immer Verschlüsselung nutzen, kann sie nicht mehr dazu dienen, Dissidenten aufzuspüren. Niemand kann dann mehr normales Chatten von einer sehr privaten Unterhaltung unterscheiden. Die Regierung kann dann die Dissidenten nicht mehr vom Rest der Bevölkerung unterscheiden.
Jedesmal, wenn wir Verschlüsselungswerkzeuge nutzen, schützen wir damit jemanden, der sie nutzen muss, um zu überleben."
1)


Es gibt im Jahr 2022 nur noch sehr wenige Gründe, auf eine Verschlüsselung zu verzichten. Aber es gibt sie natürlich und einige wurden hier schon angesprochen:
  • Hardwarelimitierungen
  • Pflegbarkeit der Software
  • Aktualisierbarkeit
  • zu große Komplexität, für ein Hobby-Projekt mit wenigen Aktiven

Über all diese Punkte kann man sprechen und die meisten davon halte ich persönlich für wirklichen Hinderungsgründe aber das würde sich ja dann zeigen, wenn man ernsthaft die Vor- und Nachteile bespricht und abwägt.
Wenn also jemand, der sich mit der Materie gut auskennt, hier aktiv einbringt und seine Unterstützung anbietet, das Gesamt-Projekt besser zu verstehen und ggf. sogar zu verbessern, dann finde ich das einfach spitze!
Ich persönlich hätte jedenfalls Interesse daran und würde gern meine Hilfe anbieten, wo mir das möglich ist.
78956 vrdpl dd - T51 (Standgehäuse)
16652 tasto dd - T51 (Tischgehäuse)
Benutzeravatar

WolfHenk
Rank 7
Rank 7
Beiträge: 642
Registriert: So 3. Apr 2022, 19:20
Wohnort: Grebenhain
Hauptanschluß: 38718 wlfhnk d
Kontaktdaten:

Re: Servus aus Österreich

#29

Beitrag: # 30328Beitrag WolfHenk »

ack.
Ich kann zwar nicht viel, aber ich kann mit KiCad umgehen, SMD löten und bei den Chinesen Platinen bestellen.
Wenn das nicht benötigt wird, kann ich auch noch ein wenig sponsorship betreiben.
und ob ein gerät verschlüsselt oder nicht arbeitet, könnte über den port gesteuert werden: 134 unverschlüsselt und 11134 ist genau wie z.B. https verschlüsselt. Kostenlose Zertifikate gibts ja inzwischen.
38718 wlfhnk d I-Telex (7:00 - 22:00 ME(S)Z) nachts Anrufbeantworter T-100
54353 hoeck d Oe-Telex (Oe-AGT + Raspberry Pi + Babelfish) online T-68
414685 ctrav d in Reparatur T1200BS
36355 wlfhnk d Testanschluss z.b.V.
Benutzeravatar

detlef
Rank 12
Rank 12
Beiträge: 4278
Registriert: Do 28. Mär 2019, 09:10
Wohnort: Marburg
Hauptanschluß: 7822222 hael d

Re: Servus aus Österreich

#30

Beitrag: # 30329Beitrag detlef »

tasto hat geschrieben: Di 19. Apr 2022, 09:18 Auch ich finde nichts verwerflich daran, zumindest über die Möglichkeit einer (optionalen?) Verschlüsselung nachzudenken und darüber zu diskutieren.
Ich auch nicht. Aber in der Regel ist es ganz gut, wenn man sich erst mal den Status Quo anschaut und eine Weile mit dem bestehenden System arbeitet und Erfahrungen sammelt. Und dann über Verbesserungen nachdenkt.

Viele der Teilnehmer sind keine IT-Spezialisten. Die haben nicht mal ihre i-Telexe selbst eingerichtet sondern per Fernwartung eingerichtet bekommen. Mit der Routerkonfiguration sind auch einige überfordert. Das ist ja auch nicht so ganz trivial.

Und dann gibt es noch einige, die grundsätzlich keine Firmware-Updates machen. Und dazu kann man auch keinen zwingen.
Das muss man alles im Hinterkopf haben, wenn man neue Mechanismen einführt. Das muss alles immer kompatibel bleiben.

Obwohl ich mich selbst als IT-Experten bezeichnen würde (ich mache das beruflich), möchte ich mit Zertifikaten privat nichts zu tun haben. Damit habe ich auf der Arbeit schon genug ärger. ;)

Naja, und dann, neue Karte entwickeln, Software entwickeln, Karten fertigen und verkaufen. Das muss alles organisiert werden.

Also, wie gesagt, die Diskussion finde ich gut. Aber es muss auch erlaubt sein, auf die praktischen Probleme hinzuweisen.
Folgende Benutzer bedankten sich beim Autor detlef für den Beitrag (Insgesamt 4):
tasto380170JFKMKeuer1959jan02
Gruß, Detlef

i-Telex: 7822222 (T1000), 114288 (F1300), 211230 (T100Z), 96868 (T37), 24394 (T68d)
Konf.-Dienst: 11160/11161, Rundsender: 11162/11163 , Baudot-Bilder: 11166, Chat-GPT: 11168
Mail-/Fax-Dienst: 11170/11171, News-Ticker: 11180/11181, hist. Ausk.: 40140, Wetter: 717171
Antworten

Zurück zu „Benutzer-Vorstellungen“