PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : eMcrypt und mlDonkey



Lord_@lex
12.07.04, 16:48
hi,

auf www.eselfilme.com/index2.htm wird ja dauernd für dieses neue "eMcrypt
" geworben, so das damit kein nachweiß an die behörden gegeben wird, das man medien runterläd. jetzt wollt ich fragen, ist da wirklich was dahinter, bzw. sind zu einem schon wirklich die grünen männer nach hause gekommen?

wie sieht das ganze mit mldonkey aus? kann das auch verschlüsseln? bzw. macht es das schon? oder wird das noch kommen?

Stage
12.07.04, 18:07
Dieser Emcryptclient ist mir nicht ganz Koscha, zumal die Seite auch des öfteren mit manipulierten Emuleclients in den Schlagzeilen war (zB mußte man nach 30 Tagen benutzung einen Betrag zahlen, damit man weiterhin mit voller Bandbreite saugen konnte).
Zum Zweiten frag ich mich was die mit der Verschlüsselung bezwecken wollen, sobald ich eine TCP verbindung zu jemanden aufgebaut hab, dann kann ich die mit netstat sehen, und ob die Daten nun verschlüsselt oder unverschlüsselt übertragen werden spielt da keine Rolle.
Nuja würde mal sagen Finger weg davon.

Syber2k
12.07.04, 18:28
autsch würd mir mal schnell ne anleitung zum entfernen der spyware ... hohlen.
Da Emcrypt .. der größte mist ist.
Bei Windows war es bei mir so.

canis_lupus
12.07.04, 18:35
Hab da eben mal reingeschaut. Die Erklärung auf der www.emcrypt.com-Seite ist ja vom Feinsten. Ich weiss zwar nicht wie die es Hinkriegen mit MD5 Daten zu verschlüsseln, aber das wäre mal ein Patent wert.
Die Gefahr erwischt zuwerden, ist damit bestimmt nicht gebannt.
Man ist immer noch mit den emule-Rechnern verbunden, was heisst das die IP der Clients in der Verbindungsstatistik auftaucht. Das die eigentliche Verbindung dann abhörsicher (SSL) ist, nützt einem dann auch nicht mehr viel.
Inwieweit bei einer Beschlagnahmung ein verschlüsselter Platteninhalt hilft, wenn die Verbindungsinformationen vorliegen, kann ich nicht sagen. Welchen Algorithmus die verwenden (MD5 kanns nicht sein), habe ich auf die Schnelle eben nicht finden können.

echo
12.07.04, 18:41
Hi,
hab noch nichts von dem teil gehört, aber berschlüsselung mit md5 kling lustig *g* wäre ne klasse kompremierung *lol*

mal was zum grübeln:
nach meinem wissen, müssen die netten herren von der musikindustrie doch einem nachweisen das man den client ilegal benutzt hat. wenn die daten verschlüsselt sind, können sie nicht reinschauen, also kein beweis bringen. ich sauge zwar irngendwas, aber das könnte doch jeder mist sein, angefangen von /dev/random über seti@home-dateien....

ncoh was, schau dir mal mute an. das sieht nach etwas vielversprechendem aus, habs aber selbst noch nciht ausprobiert.
http://sourceforge.net/projects/mute-net/

Lord_@lex
12.07.04, 19:11
aber wie sieht des jetzt mit den bullen aus? kommen die einfach mal eines tages zu mir mit nem sixpack nach hause und stellen meine wohnung aufn kopf und nehmen rechner und alle gebrannten cd´s mit?

hat jemand sowas schonmal erlebt?

aber die können ja bloß stichproben machen, sonst wär ja die ganze pozilei damit beschäftigt tag und nacht leute zu verhaften und cd´s/dvd´s/platten zu vernichten und jugendliche/erwachsene/rentner zu verhaften und verurteilen.

canis_lupus
13.07.04, 10:22
Ich habe schon gehört, das direkt Fallen ausgelegt werden, also das Fakedateien mit falschen Namen angeboten werden. Wenn man diese lädt, sieht man das ja an den Verbindungsdaten. Damit ist der Wille eine illegale Datei zu ziehen deutlich.
Ausserdem wenn man die Daten anbietet, hilft einem auch keine lokale Verschlüsselung mehr. Die Daten kommen von dieser IP und müssen unverschlüsselt vorliegen, damit der "Kunde" sie nutzen kann.
Dann schicken Sie wohl auch die grüne Mina. Die werden dann allerdings den/die Rechner und alle CDs beschlagnahmen. Ob sie jetzt allerdings zwingend noch die Daten auf den CDs bzw. Rechner finden müssen? Wäre bei einem Fake ja auch schwer, da nur der Dateiname stimmt.
Ich könnte mir denken, das alleine die nachweisbare Verbindung ausreicht.
In Deutschland ist das wohl in den letzten Wochen vermehrt vorgekommen. Allerdings nur bei den grossen Fischen, also Leuten die einige tausend Songs anbieten.

Catonga
04.09.04, 23:01
hi,

auf www.eselfilme.com/index2.htm wird ja dauernd für dieses neue "eMcrypt
" geworben, so das damit kein nachweiß an die behörden gegeben wird, das man medien runterläd. jetzt wollt ich fragen, ist da wirklich was dahinter, bzw. sind zu einem schon wirklich die grünen männer nach hause gekommen?

wie sieht das ganze mit mldonkey aus? kann das auch verschlüsseln? bzw. macht es das schon? oder wird das noch kommen?

Die Webseite Eselfilme gehört dem Rechtsanwalt ***********.

Wenn man da was downläd, dann kann man auch gleich direkt zur Polizei gehen und sich
freiwillig selber anzeigen.

Und die Software würde ich auf keinen Fall anrühren, entweder ist das ein Dialer oder
eine "melde alle gemachten Downloads an die Kanzlei" Spyware.

bluesurfer
05.09.04, 00:58
Die Webseite Eselfilme gehört dem Rechtsanwalt ***********.

Wenn man da was downläd, dann kann man auch gleich direkt zur Polizei gehen und sich
freiwillig selber anzeigen.

Das halt ich ja für ein Gerücht. Man lädt ja von der Seite nichts herunter, sondern benutzt lediglich die Links die auf dieser Seite publiziert werden...



Und die Software würde ich auf keinen Fall anrühren, entweder ist das ein Dialer oder
eine "melde alle gemachten Downloads an die Kanzlei" Spyware.
Ich glaub auf keinen Fall dass es ein Dialer ist, und auch dass die Software die Downloads an irgendeine Kanzlei meldet halte ich für fragwürdig. Benutzen würde ich die Software trotzdem nicht.

P.S.: Wie kommst du auf solche Thesen @Catonga :confused:

Catonga
05.09.04, 01:23
Das halt ich ja für ein Gerücht. Man lädt ja von der Seite nichts herunter, sondern benutzt lediglich die Links die auf dieser Seite publiziert werden...

Ich glaub auf keinen Fall dass es ein Dialer ist, und auch dass die Software die Downloads an irgendeine Kanzlei meldet halte ich für fragwürdig. Benutzen würde ich die Software trotzdem nicht.

P.S.: Wie kommst du auf solche Thesen @Catonga :confused:

Ganz einfach, dem *********** trau ich alles zu.


Laut Heise News Meldung wurde auf dieser Webseite schon veränderte Versionen von Emule
angeboten, welche nach längerer Nutzung den User dazu aufforderten irgendeine Einwahlsoftware herunterzuladen und sich über eine teure Rufnummer einzuwählen,
zumindest war das so etwas in dieser Art, aber schau sicherheitshalber noch mal im Heise News Archiv nach, da steht das genauer drin.


Desweiteren läuft meines Wissens nach diese Webseite in Kombination mit einem Edonkey Server um die ganzen Edonky Suchanfragen UND "Uploadangebote" möglicherweise
aufzuzeichnen damit man dann später auch schön jeden verklagen kann.
Zumindest dürfte das der nächste logische Schritt sein und zum *********** dürfte dieses Vorgehen meiner Meinung nach auch ins Bild passen.
Aber bevor all das passiert, wird erstmal kräftig mit der Bannerwerbung Geld verdient.


Und auch wenn man im Edonkey Netzwerk nur legale Sachen herunterladen will
würde ich allein schon aus Prinzip jedem eher zu den anonymisierenden P2P Netzen wie z.B. Mute raten.

Offizielle Webseite des Mute Projekts:
http://mute-net.sourceforge.net/

Mute FAQ:
http://www.planetpeer.de/wiki/index.php/MuteFaq?PHPSESSID=c18aecb6cd15ffc0d91e87993a57d15a

Mute Forum:
http://board.planetpeer.de/

Mute wurde übrigens im Gegensatz zu den anderen anonymisierenden P2P Netzen wie Freenet oder dem GnuNet speziell für den Dateitransfer konzipiert, so daß man damit, sofern man Dateien tauschen möchte, die besten Erfolgsaussichten haben dürfte.

Phantom
05.09.04, 13:33
Hi

Also das die Webseite www.eselfilme.com *********** gehoert stimmt schon seit geraumer Zeit nicht mehr. Seit die .de Domain abgeschaltet wurde ist *********** raus aus der sache und die Firma 3PO Webinvest ist nun als Ansprechpartner (und als eigentuemer) eingetragen.

Zu emCrypt kann ich nur sagen: Finger weg!

3PO versteht es inzwischen sehr gut software so zu manipulieren das nach der entfernung das Winsock system von Windows erstmal nicht mehr geht. Desweiteren bringt die verschluesselung ueber SSL rein garnichts da die Daten zwischen 2 Clienten und besonders zwischen emCrypt und normalen emule clienten noch immer unverschluesselt sein muss da man sonst eh nur schrott empfangen wuerde.

Also mein rat an alle: Wenn ihr im emule netzwerk daten laden moechtet greift lieber auf die original emule versionen zurueck die ihr auf www.emule-project.net findet.

Gruss
Phantom

Catonga
05.09.04, 17:47
Hi

Also das die Webseite www.eselfilme.com *********** gehoert stimmt schon seit geraumer Zeit nicht mehr. Seit die .de Domain abgeschaltet wurde ist *********** raus aus der sache und die Firma 3PO Webinvest ist nun als Ansprechpartner (und als eigentuemer) eingetragen.

Das ist so nicht ganz richtig.


Genaugenommen ist es so, daß die Firma 3PO Webinvest nur der Deckmantel hinter dem eigentlichen Eigentümer ist und das ist immer noch *********** und Syndicus und CO oder wie auch immer dieser Laden heißen mag.
Warum das so ist, sollte klar sein.




Zu emCrypt kann ich nur sagen: Finger weg!

3PO versteht es inzwischen sehr gut software so zu manipulieren das nach der entfernung das Winsock system von Windows erstmal nicht mehr geht. Desweiteren bringt die verschluesselung ueber SSL rein garnichts da die Daten zwischen 2 Clienten und besonders zwischen emCrypt und normalen emule clienten noch immer unverschluesselt sein muss da man sonst eh nur schrott empfangen wuerde.

Auch das ist vermutlich sicher Teil der neuen Masche.

Da aufgrund der neuen Urhebergesetze die ganze potentielle Beute die man verklagen könnte
die Edonkey Netze nun verläßt und auf echte anonymisierende P2P Netze ausweicht oder das downloaden ganz sein läßt, versucht man nun durch sogenannte veränderte Esel Software mit Crypting Eigenschaften eine Scheinanonymisierung zu suggerieren, so daß die Leute denken daß man wieder mit dem Datenaustausch über das Esel Netzwerk wieder weiter unbemerkt und vor der Rechtssprechung sicher downloaden kann, dank vorgetäuschter Anonymität.

Das aber eine Anonymisierung des Edonkey Netzwerkes, ohne das ganze Edonkey P2P Protokoll grundlegend zu ändern, nicht mögich ist
dürfte klar sein.
Da das aber nicht jeder DAU weiß nutzt man diese Ahnungslosigkeit aus und
Leute die gerne andere Menschen verklagen profitieren dadurch.

harlequin
08.09.04, 20:29
Der Macher vom originalen eDonkey/Overnet (Jed McCaleb) ist dabei ein neues verschlüsseltes Netz aufzubauen. Nachzulesen unter
http://www.kdrive.com/
Wie es genau funktioniert verstehe ich zwar nicht ganz, aber egal. Das Program ist auch erst in der Version 0.28 und nutzt scheinbar das Overnet Netzwerk. Auf alle Fälle eine Beachtung wert.

Für die die es interessiert
Tschau