HowTo Cryptoparty

Weiterleitung

Weiterleitung nach:

{{Hot}

Digitale Selbstverteidigung                    PiratenInformieren.png


Wie man eine Cryptoparty macht

Cryptoparty's sind Veranstaltungen auf denen man Verschlüsselung und Datenschutzmaßnahmen lernt. (Mehr auf Wikipedia)

Schritt für Schritt zur Cryptoparty

Lese dich in das Thema ein

Erstmal brauchst du einen Grundstock an wissen über Crypto und Datenschutz. Falls du das noch nicht hast ist das Privacy Handbuch ein guter Anfang. Noch mehr findest du im Abschnitt Material und Quellen dieses Artikels

Überlege dir für wen du die Party machst

Grundsätzlich soll eine Cryptoparty so gestaltet sein, dass ein zehn Jahre altes Kind es versteht.

Wenn du aber genau weißt, dass nur Leute kommen die schon mit Tor surfen und schon PGP nutzen sollte man seine Lernziele danach ausrichten.

Grundsätzliches, dass ihr Vermitteln solltet:

  • Datenschutz sind Verhaltensweisen kein Programm, dass man installieren kann.
  • Sicherheit ist eine Kette, die so stark ist wie das schwächste Glied.

Stelle Lernziele auf

  • Was sollen die Leute nach der Cryptoparty können oder wissen?
  • Wenn du dazu gute Antworten hast ist die Ausarbeitung viel einfacher.

Lernziele für Neulinge

Die Teilnehmenden wissen nach der Party:

  • Wo und Wie Datenspuren anfallen (im Internet)
  • Wer diese Daten haben will
  • Wie diese Daten gesammelt werden
  • Wie man verhindern kann, dass die eigenen Daten gesammelt werden
  • Wie man seine E-Mails mit PGP oder S/MIME verschlüsselt und verschlüsselte Mails empfängt (besser noch: wie man gleich was besseres als E-Mail verwendet)
  • Wie man seine Datenträger verschlüsselt
  • Was ein gutes Passwort ist

Weiter denkbare Lernziele

Die Teilnehmenden wissen/können nach der Party:

  • Was asymmetrische Verschlüsselung ist und wie sie bei PGP und S/MIME zum Einsatz kommt
  • was ein Diffie-Hellman Schlüsseltausch ist
  • können und haben ein Schlüssel-Paar erstellt
  • haben den öffentlichen Schlüssel an einen PGP Keyserver gesendet (oder lieber nicht, weil sie dort harvested werden)
  • haben ihre Schlüssel-Informationen bestätigt
  • Die Schlüssel-Informationen der anderen geprüft
  • haben von jedem die Identität für die IDs, die sie signieren wollen, geprüft
  • haben alle geprüften IDs auf den geprüften Schlüsseln signiert
  • Die signierten Schlüssel an den gewählten PGP Keyserver (oder an den Schlüssel-Besitzer) zurückgeschickt
  • machen einen Praxistest z.B. in deiner Gemeinde. (Sollte hier kein öffentlicher Schlüssel vorhanden sein, ist eine sofortige Beantragung dringent erforderlich.)
  • Was besseres als E-Mail verwenden, da E-Mail die Metadaten nicht schützt

Gravierender Nachteil an verschlüsselter E-Mail, sowohl mit S/MIME als mit PGP, ist, dass auch weiterhin überwacht werden kann, wer mit wem wann und wieviel kommuniziert hat. In HowTo Anonym Netzwerken wird Software aufgeführt, mit der man vollständig anonymisiert verschlüsselt kommunizieren kann. Somit halte ich S/MIME und PGP über E-Mail für überholt und nicht mehr zu empfehlen. Die neue Generation an privater Kommunikationssoftware ist obendrein auch noch einfacher zu handhaben! —lynX 03:02, 24. Jul. 2013 (CEST)

Finde einen Veranstaltungsort

Eigentlich braucht man nicht viel. Selbst Internetzugang ist nicht unbedingt notwendig. Wo ein Wille ist, da ist auch ein Weg.

Hackerspaces sind eine gute Adresse, da dort auch gleich Lehrpersonal im Raum ist.

mache Werbung

  • Aktiviere deinen Freundeskreis, dass sind die Leute mit denen du kommunizierst.
  • Flyern ist billig und wirkungsvoll
  • in Sozialen Netzen
  • die Lokalpresse freut sich wenn endlich mal was los ist: Ruf Sie an!
  • auf cryptoparty.org eintragen und auf kryptoparty.de

Cryptoparty!

Je nach dem wo du dich befindest und ob es mehr Workshop oder klassische Cryptoparty sein soll, sorge für:

  1. Getränke
  2. Süßkram und Essen
  3. Musik (am liebsten freie)
  4. CAcert Assurer wären gut
  5. weitere Lehrkräfte

Material und Quellen

HowTo's im Wiki

Hier darf man gerne auch noch dran mitarbeiten

fertige Präsentationen

Cryptodisk

Die Cryptodisk ist eine DVD, basierend auf Tails, die zusätzlich noch weitere Software enthält. Man kann seinen Rechner davon starten und hat ein Linux-Live-System, das für die Nutzung des Tor-Netzwerks vorkonfiguriert ist. Bei Frage dazu bitte an Cheatha wenden! Eine Anleitung, wie man seine eigene Cryptodisk baut steht auf GitHub bereit. Mitarbeit erbeten!

Aktuelle Version: v0.19_1 (Tails: v0.19, Disk: v1)
Größe: 1,1GB
Download: cryptodisk_0.19_1.iso (Direktownload)

Handbücher und andere Dokumente


{{HowTo | titel = Cryptoparty | kategorien = Veranstaltung | stichworte = } [[Kategorie:Datenschutz|HowTo Cryptoparty] [[Kategorie:Privacy Tools|Cryptoparty] [[Kategorie:Web of Trust|Cryptoparty] [[Kategorie:PGP|Krypto-Party]