<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Kommentare zu: Mit FiSH verschlüsselt ins IRC</title>
	<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/</link>
	<description>Zucht und Ordnung from hell</description>
	<pubDate>Sun, 06 Jul 2008 13:00:52 +0000</pubDate>
		<item>
		<title>Von: sichere Sicherheit &#171; equilibrium in delusion</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-609</link>
		<dc:creator>sichere Sicherheit &#171; equilibrium in delusion</dc:creator>
		<pubDate>Mon, 25 Feb 2008 12:36:54 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-609</guid>
		<description>[...] Soweit erst einmal dazu, zum Thema Sicherheit im Netz wird sicher noch ein Special über Verschlüsselung von IRC, Jabber, HDD, Internet im Allgemeinen und Mail folgen. [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] Soweit erst einmal dazu, zum Thema Sicherheit im Netz wird sicher noch ein Special über Verschlüsselung von IRC, Jabber, HDD, Internet im Allgemeinen und Mail folgen. [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Arno</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-591</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Wed, 30 Jan 2008 13:15:38 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-591</guid>
		<description>Unfrei ist es nicht, es ist nur nicht explizit frei im Sinne einer OSI-anerkannten OSS-Lizenz, es gibt nämlich keinerlei Lizenzangaben (und wohl ein zwei unfreie Assembler Algorithmen, die sich im Zweifel aber einfach ersetzen ließen). Für Debian ist dies dann natürlich inakzeptabel, ja.  

Andererseits gibt es vorkompilierte Pakete und non-free Software an sich ist ja noch nicht per se böse, vor allem wenn sie wie hier auch im Quellcode vorliegt.</description>
		<content:encoded><![CDATA[<p>Unfrei ist es nicht, es ist nur nicht explizit frei im Sinne einer OSI-anerkannten OSS-Lizenz, es gibt nämlich keinerlei Lizenzangaben (und wohl ein zwei unfreie Assembler Algorithmen, die sich im Zweifel aber einfach ersetzen ließen). Für Debian ist dies dann natürlich inakzeptabel, ja.  </p>
<p>Andererseits gibt es vorkompilierte Pakete und non-free Software an sich ist ja noch nicht per se böse, vor allem wenn sie wie hier auch im Quellcode vorliegt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sven</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-590</link>
		<dc:creator>Sven</dc:creator>
		<pubDate>Wed, 30 Jan 2008 07:31:51 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-590</guid>
		<description>War bei FiSH nicht das Problem, dass es keine (freie) Lizenz dazu gibt? D.h. das ist erstmal gar nix für solche Fascho-Distributionen wie Debian.

Daneben sind xchat und irsii vielleicht ganz nett, aber ich muss jetzt erstmal http://sourceforge.net/projects/dirtirc/ reinziehen, damit ich ircII FiSH-compatibel bekomme.</description>
		<content:encoded><![CDATA[<p>War bei FiSH nicht das Problem, dass es keine (freie) Lizenz dazu gibt? D.h. das ist erstmal gar nix für solche Fascho-Distributionen wie Debian.</p>
<p>Daneben sind xchat und irsii vielleicht ganz nett, aber ich muss jetzt erstmal <a href="http://sourceforge.net/projects/dirtirc/" rel="nofollow">http://sourceforge.net/projects/dirtirc/</a> reinziehen, damit ich ircII FiSH-compatibel bekomme.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Arno</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-589</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Tue, 29 Jan 2008 19:27:59 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-589</guid>
		<description>Ich tue es und da sowas natürlich nur mit Gesprächspartnern funktioniert, auch noch andere. Solche Dinge muss man einfach selbst etablieren, wenn daran liegt, dass sie genutzt werden - nicht zuletzt deswegen schrieb ich die Anleitung auch.</description>
		<content:encoded><![CDATA[<p>Ich tue es und da sowas natürlich nur mit Gesprächspartnern funktioniert, auch noch andere. Solche Dinge muss man einfach selbst etablieren, wenn daran liegt, dass sie genutzt werden - nicht zuletzt deswegen schrieb ich die Anleitung auch.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: jesse</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-588</link>
		<dc:creator>jesse</dc:creator>
		<pubDate>Tue, 29 Jan 2008 18:33:32 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-588</guid>
		<description>Ja, da hast Du natürlich Recht und ich habe Dir auch nicht widersprochen. Mein Problem ist die Verbreitung.

Als Admin von einem kleinen IRC Netzwerk habe ich bestimmte Kanäle, in die nur SSL-User eintreten können, die Server kommunizieren untereinander auch nur verschlüsselt. Solange ich alle Chatter kenne oder ihnen vertraue ist das relativ sicher.

Als normaler User kann ich sowas natürlich nicht sicher wissen und ich finde es gut, dass Du das so hervorhebst.

Hast Du mittel- bis langfristige Erfahrung mit dem Einsatz? Ich kenne tatsächlich niemanden (und ich bin seit über 10 Jahren in verschiedensten IRC Netzwerken unterwegs) der so verschlüsselt.</description>
		<content:encoded><![CDATA[<p>Ja, da hast Du natürlich Recht und ich habe Dir auch nicht widersprochen. Mein Problem ist die Verbreitung.</p>
<p>Als Admin von einem kleinen IRC Netzwerk habe ich bestimmte Kanäle, in die nur SSL-User eintreten können, die Server kommunizieren untereinander auch nur verschlüsselt. Solange ich alle Chatter kenne oder ihnen vertraue ist das relativ sicher.</p>
<p>Als normaler User kann ich sowas natürlich nicht sicher wissen und ich finde es gut, dass Du das so hervorhebst.</p>
<p>Hast Du mittel- bis langfristige Erfahrung mit dem Einsatz? Ich kenne tatsächlich niemanden (und ich bin seit über 10 Jahren in verschiedensten IRC Netzwerken unterwegs) der so verschlüsselt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Arno</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-587</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Tue, 29 Jan 2008 13:49:40 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-587</guid>
		<description>Das ist ja genau der Punkt, den ich meine. Es ist nicht mehr als Security by Obscurity, wenn du dich auf deine SSL-Verbindung verlässt. Du kannst dich über SSL verbinden, dein Gesprächspartner kann es. Ist die Unterhaltung deswegen aber sicher? Nein, sie ist es nicht. 

Eine verschlüsselte Verbindung macht nur Sinn, wenn sie eine Ende-zu-Ende Verbindung ist. Von Anfang bis Ende verschlüsselt. Das kann man bei der HTTP-Verbindung von deinem Browser zum Webserver relativ einfach sicherstellen, nicht aber im IRC. Bei IRC ist das nicht der Fall, denn IRC ist ein verteiltes Protokoll. Du bist auf Server A, dein Gesprächspartner ist auf Server B. Du kannst mit A über SSL sprechen, dein Partner mit B über SSL. Aber niemand kann dir als Anwender garantieren, dass auch die Verbindung zwischen A und B sicher ist. Deswegen Fish.</description>
		<content:encoded><![CDATA[<p>Das ist ja genau der Punkt, den ich meine. Es ist nicht mehr als Security by Obscurity, wenn du dich auf deine SSL-Verbindung verlässt. Du kannst dich über SSL verbinden, dein Gesprächspartner kann es. Ist die Unterhaltung deswegen aber sicher? Nein, sie ist es nicht. </p>
<p>Eine verschlüsselte Verbindung macht nur Sinn, wenn sie eine Ende-zu-Ende Verbindung ist. Von Anfang bis Ende verschlüsselt. Das kann man bei der HTTP-Verbindung von deinem Browser zum Webserver relativ einfach sicherstellen, nicht aber im IRC. Bei IRC ist das nicht der Fall, denn IRC ist ein verteiltes Protokoll. Du bist auf Server A, dein Gesprächspartner ist auf Server B. Du kannst mit A über SSL sprechen, dein Partner mit B über SSL. Aber niemand kann dir als Anwender garantieren, dass auch die Verbindung zwischen A und B sicher ist. Deswegen Fish.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: jesse</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-585</link>
		<dc:creator>jesse</dc:creator>
		<pubDate>Mon, 28 Jan 2008 23:35:50 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-585</guid>
		<description>Ich persönlich verbinde mich nach Möglichkeit nur mit IRC-Servern, die Verbindungen via SSL akzeptieren. Bei privaten Themen nur mit Leuten, die auch via SSL verbunden sind. Noch besser ist das natürlich auf den eigenen Servern ;)

Fish ist toll, aber hat sich leider nie wirklich durchgesetzt und kaum Verbreitung gefunden.</description>
		<content:encoded><![CDATA[<p>Ich persönlich verbinde mich nach Möglichkeit nur mit IRC-Servern, die Verbindungen via SSL akzeptieren. Bei privaten Themen nur mit Leuten, die auch via SSL verbunden sind. Noch besser ist das natürlich auf den eigenen Servern ;)</p>
<p>Fish ist toll, aber hat sich leider nie wirklich durchgesetzt und kaum Verbreitung gefunden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: missi</title>
		<link>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-582</link>
		<dc:creator>missi</dc:creator>
		<pubDate>Sat, 26 Jan 2008 19:54:17 +0000</pubDate>
		<guid>http://burnachurch.com/65/fish-verschluesselt-ins-irc/#comment-582</guid>
		<description>[&lt;a href="http://www.entartete-kunst.com/irc-kann-man-auch-verschluesseln/" rel="nofollow"&gt;Ich bin ein manueller Trackback, weil meine Besitzerin zu faul ist, die Technik zu fixen, man aber darauf besteht, weil es sonst so leer aussieht.&lt;/a&gt;]</description>
		<content:encoded><![CDATA[<p>[<a href="http://www.entartete-kunst.com/irc-kann-man-auch-verschluesseln/" rel="nofollow">Ich bin ein manueller Trackback, weil meine Besitzerin zu faul ist, die Technik zu fixen, man aber darauf besteht, weil es sonst so leer aussieht.</a>]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
