mistrust authorities - promote decentralization

Willkommen

auf unserem Jabberserver. Wir sind vom CCC Erfa Ulm und mögen freie Kommunikation, Dezentralisierung, und offene Protokolle. Deshalb haben wir diesen Server aufgesetzt, der als einer von vielen zur Verteilung des Jabbernetzes beitragen soll. Freiheit und Dezentralisierung sind wichtig, also setzt euch einen eigenen Jabberserver ins Netz, oder – falls ihr es einfacher wollt – besorgt euch einen Account bei uns. Die nötigsten Informationen dazu findet ihr im Howto, den Rest hoffentlich in unseren FAQ.
Have fun!

Account-Registrierung vorübergehend abgeschaltet
17.11.2011 - 23:37 Uhr

Da zur Zeit einige Spammer denken, sie müssten rund 2.000 Accounts pro Tag bei uns registrieren, wurde soeben die In-Band-Account-Registrierung deaktiviert. Wer einen neuen Account haben möchte, melde sich bitte per E-Mail bei uns.

Sobald unsere Administratoren andere sinnvolle Gegenmaßnahmen ausgerollt haben, wird die In-Band-Account-Registrierung wieder freigeschaltet. Wie immer warten wir voller Spannung auf E-Mails mit Kommentaren oder Kritik. –nico

Geplante Downtime
04.04.2011 - 20:07 Uhr
Morgen (Dienstag, den 2011-04-05) Abend wird unser Jabber-Server auf Grund von Wartungsarbeiten an dem Rechner, auf dem er läuft, vorübergehend nicht erreichbar sein. Die erwartete Downtime beträgt etwa 10 Minuten innerhalb des Zeitfensters von 19 bis 23 Uhr MESZ (+02:00). –nico
Software-Upgrade und Sicherheits-Downgrade
18.02.2011 - 3:33 Uhr

Mittlerweile ist das System auf dem Rechner, auf dem unser XMPP-Server läuft, aktualisiert und mehrmals neu gestartet worden. Gerade eben gab es eine weitere kurze Unterbrechung des XMPP-Server-Betriebs, da auch für den XMPP-Server ein Update auf das aktuelle System vorgenommen wurde, hauptsächlich aus Stabilitäts- und Sicherheitsgründen.

Bei der Gelegenheit wurde auch gleich noch ein Unsicherheits-Patch eingespielt: Unser XMPP-Server akzeptiert jetzt die meisten Varianten von abgelaufenen, falsch formatierten, verwirrenden, kaputten und wahnsinnig schlechten Sicherheitszertifikaten anderer XMPP-Server. Der Grund für diese Umstellung ist, dass die meisten Zertifikate, die andere Server unserem Server innerhalb des letzten Monats vorgewiesen haben, unbenutzbar kaputt waren, und unsere Administratoren einfach nicht damit nachkommen, alle anderen Server-Administratoren zu bekehren. Unsere Benutzer sollen aber in der Zwischenzeit keine allzu großen Diensteinschränkungen hinnehmen müssen. Resultat unserer Änderung ist die Vernetzung mit mehr Servern als zuvor.

PROBIERT DAS NICHT ZU HAUSE! Das ist gefährlich.

Obwohl jetzt vermutlich schon der große Aufschrei kommt, setzen wir sogar noch eins drauf: Seit gestern am späten Nachmittag akzeptiert unser Server auch beinahe alle bekannten Arten von SSL- bzw. TLS-Kommunikation mit anderen Servern. Auch total unsicher verschlüsselte, gänzlich unverschlüsselte oder solche ohne Authentifizierung der Gegenstelle.

PROBIERT AUCH DAS NICHT ZU HAUSE! Fragt lieber eure Eltern oder Lehrerlokalen Sicherheitsexperten, ob sie euch die Theorie dahinter erklären.

So. Jetzt noch der ganz wichtige Teil für euch: Direkte Verbindungen von Clients (also in aller Regel von Software bei euch) zu unserem Server sind nach wie vor sicher. Sogar sehr (siehe frühere News). Verbindungen zwischen unserem XMPP-Server und anderen Servern verwenden mittlerweile ein anderes Paar kryptografischer Schlüssel als Verbindungen zwischen unserem XMPP-Server und Benutzern. Bei Kompromittierung des Client-zu-Server-Verbindungs-Schlüssels sind eure vergangenen Chats immer noch geheim. Diebstahl des Server-zu-Server-Verbindungs-Schlüssels legt alle vergangenen Kommunikationsvorgänge zwischen unserem XMPP-Server und fast allen anderen XMPP-Servern offen.

Darum solltet ihr nach wie vor alle Verbindungen zu anderen Servern (also folglich auch zu Benutzer-Accounts auf anderen Servern) als nicht-geheim und nicht-authentifiziert betrachten. Wir legen euch sehr ans Herz, Ende-zu-Ende-Maßnahmen wie OTR einzusetzen.

Wie immer freuen wir uns über E-Mails mit Kommentaren oder Kritik. –nico

alle News
pi