Hallo liebes Forum,
ich habe einen Freund, der als freier Journalist tätig ist und nun seit einiger Zeit mehr oder weniger auf eine hohe Sicherheit bzgl. seiner Daten angewiesen ist. Zugleich muss er auch so „anonym“ wie möglich kommunizieren. Seitdem bin auch ein wenig in das Thema mit eingestiegen und versuche ihn dahingehend zu Unterstützen. Ich mache mir auch ein wenig Sorgen um seine Sicherheit, da er nun schon ins Ausland gereist ist, um dort Informationen zu bekommen/auszutauschen. Da das gewisse Land nicht gerade für seine Meinungsfreiheit und Wahrung der Menschenrechte bekannt ist, ist er mMn. auch in Gefahr.
Nun zu meiner 1. Frage (weil ich leider absoluter Neuling in dem Bereich bin): Welche Software und Hardware (Mobiltelefon) ist aktuell am Besten vor Auslesung der Daten geschützt, wenn die gängige highend Software genutzt wird, welche auch von Behörden und Geheimdiensten weltweit benutzt wird. Als Beispiel greykey von Greyshift oder gleichwertige Software von Cellebrite Mobile Forensics.
Kann jemand einschätzen, wie „sicher“ ein google pixel Gerät, mit dem GraphineOS Betriebssystem wäre, wenn auto reboot (nach x stunden) aktiviert wäre, in Kombination mit der Funktion usb Verbindungen zu verweigern, wenn diese nichr zum Laden, sondern zum Datentransfer gedacht ist. Ich denke letzteres ist ziemlich einfach zu umgehen, da die relevanten Elemente der Hardware entfernt und extern entschlüsselt/ausgelesen werden können ? Falls nicht korrigiert mich bitte. Bei der Verschlüsselung durch den reboot, weiss ich auf jeden Fall, dass ein 20 stelliges Passwort mit Zahlen,Sonderzeichen, Buchstaben ausreichend seien sollte, um vor Brutforce zu schützen. Die highend Software knackt aber die Verschlüsselung ohne das Passwort, was davor schützt versteh ich noch nicht so ganz. Hat wahrscheinlich mit der der Daten Verschlüsselung an sich zutun.
Zu meiner 2. Frage: Wie kann man möglichst „anonym“ kommunizieren oder auch Dinge anonym veröffentlichen ohne getrackt zu werden. Auf offline pgp zur Kommunikation angewiesen zu sein, ist nicht die Lösung, da man dort die Schlüssel austauschen muss und das durch die hohen Distanzen teilweise mit sehr hohem Aufwand verbunden ist. Reicht es z.B auf einem Gerät mit graphine die ganzen Funktionen wie GPS,Kamera, Mikrofon etc. auszuschalten, oder gar ein Gerät zu haben wo diese ausgebaut sind, und sich über das Internet einer pre paid Sim oder einem öffentlichen Netzwerk VPN holt ? Reicht VPN, um z.B telegram anonym nutzen zu können ? Was die Sicherheit von VPN angeht, muss ich mich leider noch einlesen.
Vielen Dank, im Vorraus, für jede Antwort.
Liebe Grüße
Askan