HowTo Cryptoparty
Weiterleitung nach:
{{Hot}
Wie man eine Cryptoparty macht
Cryptoparty's sind Veranstaltungen auf denen man Verschlüsselung und Datenschutzmaßnahmen lernt. (Mehr auf Wikipedia)
Schritt für Schritt zur Cryptoparty
Lese dich in das Thema ein
Erstmal brauchst du einen Grundstock an wissen über Crypto und Datenschutz. Falls du das noch nicht hast ist das Privacy Handbuch ein guter Anfang. Noch mehr findest du im Abschnitt Material und Quellen dieses Artikels
Überlege dir für wen du die Party machst
Grundsätzlich soll eine Cryptoparty so gestaltet sein, dass ein zehn Jahre altes Kind es versteht.
Wenn du aber genau weißt, dass nur Leute kommen die schon mit Tor surfen und schon PGP nutzen sollte man seine Lernziele danach ausrichten.
Grundsätzliches, dass ihr Vermitteln solltet:
- Datenschutz sind Verhaltensweisen kein Programm, dass man installieren kann.
- Sicherheit ist eine Kette, die so stark ist wie das schwächste Glied.
Stelle Lernziele auf
- Was sollen die Leute nach der Cryptoparty können oder wissen?
- Wenn du dazu gute Antworten hast ist die Ausarbeitung viel einfacher.
Lernziele für Neulinge
Die Teilnehmenden wissen nach der Party:
- Wo und Wie Datenspuren anfallen (im Internet)
- Wer diese Daten haben will
- Wie diese Daten gesammelt werden
- Wie man verhindern kann, dass die eigenen Daten gesammelt werden
- Wie man seine E-Mails mit PGP oder S/MIME verschlüsselt und verschlüsselte Mails empfängt (besser noch: wie man gleich was besseres als E-Mail verwendet)
- Wie man seine Datenträger verschlüsselt
- Was ein gutes Passwort ist
Weiter denkbare Lernziele
Die Teilnehmenden wissen/können nach der Party:
- Was asymmetrische Verschlüsselung ist und wie sie bei PGP und S/MIME zum Einsatz kommt
- was ein Diffie-Hellman Schlüsseltausch ist
- können und haben ein Schlüssel-Paar erstellt
- haben den öffentlichen Schlüssel an einen PGP Keyserver gesendet (oder lieber nicht, weil sie dort harvested werden)
- haben ihre Schlüssel-Informationen bestätigt
- Die Schlüssel-Informationen der anderen geprüft
- haben von jedem die Identität für die IDs, die sie signieren wollen, geprüft
- haben alle geprüften IDs auf den geprüften Schlüsseln signiert
- Die signierten Schlüssel an den gewählten PGP Keyserver (oder an den Schlüssel-Besitzer) zurückgeschickt
- machen einen Praxistest z.B. in deiner Gemeinde. (Sollte hier kein öffentlicher Schlüssel vorhanden sein, ist eine sofortige Beantragung dringent erforderlich.)
- Was besseres als E-Mail verwenden, da E-Mail die Metadaten nicht schützt
Gravierender Nachteil an verschlüsselter E-Mail, sowohl mit S/MIME als mit PGP, ist, dass auch weiterhin überwacht werden kann, wer mit wem wann und wieviel kommuniziert hat. In HowTo Anonym Netzwerken wird Software aufgeführt, mit der man vollständig anonymisiert verschlüsselt kommunizieren kann. Somit halte ich S/MIME und PGP über E-Mail für überholt und nicht mehr zu empfehlen. Die neue Generation an privater Kommunikationssoftware ist obendrein auch noch einfacher zu handhaben! —lynX 03:02, 24. Jul. 2013 (CEST)
Finde einen Veranstaltungsort
Eigentlich braucht man nicht viel. Selbst Internetzugang ist nicht unbedingt notwendig. Wo ein Wille ist, da ist auch ein Weg.
Hackerspaces sind eine gute Adresse, da dort auch gleich Lehrpersonal im Raum ist.
mache Werbung
- Aktiviere deinen Freundeskreis, dass sind die Leute mit denen du kommunizierst.
- Flyern ist billig und wirkungsvoll
- in Sozialen Netzen
- die Lokalpresse freut sich wenn endlich mal was los ist: Ruf Sie an!
- auf cryptoparty.org eintragen und auf kryptoparty.de
Cryptoparty!
Je nach dem wo du dich befindest und ob es mehr Workshop oder klassische Cryptoparty sein soll, sorge für:
- Getränke
- Süßkram und Essen
- Musik (am liebsten freie)
- CAcert Assurer wären gut
- weitere Lehrkräfte
Material und Quellen
HowTo's im Wiki
Hier darf man gerne auch noch dran mitarbeiten
- Mehr Infos zu Krypto-Party, Zertifikaten und Tools
- HowTo Anonym Netzwerken
- HowTo Anonym Browsen
- HowTo Anonym Browser Tools
- HowTo Anonym Suchen
- HowTo Festplatten verschlüsseln
- HowTo IP-Logging ausschalten
- weitere HowTo's sind unter HowTo zu finden.
fertige Präsentationen
- Cryptoparty - prezi.com(update 25.07.)
- Nachbau der Prezi als .odp Folien (unfertig)
- OTR - Off The Record Messaging CC-BY Daniel 'dictvm' Heitmann (Zum starten rechte Cursortaste drücken)
- Emails verschlüsseln mit PGP für "normale" Leute; CC Zero von Ortwin
- Anonym Veröffentlichen; CC Zero von Ortwin
- Chaosradio Cryptoparty ein Podcast
- TrueCrypt nutzen (PDF-Präsentation Verschlüsselung) (Dateibeschreibung)
- Jabber (XMPP) (PDF-Präsentation Chatprogramme) (Dateibeschreibung)
Cryptodisk
Die Cryptodisk ist eine DVD, basierend auf Tails, die zusätzlich noch weitere Software enthält. Man kann seinen Rechner davon starten und hat ein Linux-Live-System, das für die Nutzung des Tor-Netzwerks vorkonfiguriert ist. Bei Frage dazu bitte an Cheatha wenden! Eine Anleitung, wie man seine eigene Cryptodisk baut steht auf GitHub bereit. Mitarbeit erbeten!
Aktuelle Version: v0.19_1 (Tails: v0.19, Disk: v1)
Größe: 1,1GB
Download: cryptodisk_0.19_1.iso (Direktownload)
Handbücher und andere Dokumente
- S/MIME vs. PGP
- wiki.piratenpartei.de - Privacy Handbuch (PDF-Download)
- www.cryptoparty.in - Cryptoparty Handbook (engl.)
- www.cryptoparty.in - Kurzes Howto (engl.)
- HowTo - GnuPG Keysigning-Party
- Encryption Works by Micah Lee Anleitung zur Einrichtung von Tails für Verfolgte und Journalisten
- openpgp-schulungen.de - sehr tiefgehende Info's zu PGP
{{HowTo
| titel = Cryptoparty
| kategorien = Veranstaltung
| stichworte =
}
[[Kategorie:Datenschutz|HowTo Cryptoparty]
[[Kategorie:Privacy Tools|Cryptoparty]
[[Kategorie:Web of Trust|Cryptoparty]
[[Kategorie:PGP|Krypto-Party]