{"id":1170,"date":"2017-03-15T00:33:52","date_gmt":"2017-03-14T22:33:52","guid":{"rendered":"http:\/\/blog.mageia.org\/de\/?p=1170"},"modified":"2017-03-15T15:59:13","modified_gmt":"2017-03-15T13:59:13","slug":"alcasar-interview-richard-rey","status":"publish","type":"post","link":"https:\/\/blog.mageia.org\/de\/2017\/03\/15\/alcasar-interview-richard-rey\/","title":{"rendered":"Ein Interview mit Richard Rey \u00fcber die Zusammmenarbeit zwischen ALCASAR und Mageia"},"content":{"rendered":"<p id=\"magicdomid11\"><em><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"><a href=\"http:\/\/www.alcasar.net\/en\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright\" src=\"http:\/\/blog.mageia.org\/en\/wp-content\/uploads\/2017\/03\/Alcasar-logo.png\" width=\"201\" height=\"200\" \/>ALCASAR<\/a> ist ein freie<\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">s \u00dcberwachungsprogramm<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> f\u00fcr den Netz<\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">z<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">ugang ins Internet, f\u00fcr private oder \u00f6ffentliche <\/span><span class=\"author-a-z72zlxiz65zz74z9hxz68zyz78z9ez79zx comment c-TQJTAo4gfkxQkpQw\">Konferenznetzwerke<\/span><span class=\"author-a-z72zlxiz65zz74z9hxz68zyz78z9ez79zx\">.<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> Es berechtigt<\/span> <span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">und sch\u00fctzt den Zugriff der Benutzer unabh\u00e4ngig vom Verbindungstyp oder der Ausr\u00fcstung (PC, Smartphone, Spielkonsole, TV etc.)<br \/>\n<\/span><\/em><\/p>\n<p><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Ich traf die <\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">Entwickler<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> von ALCASAR 2012 auf einer franz\u00f6sischen Veranstaltung und fand heraus, dass sie Mageia in einem professionellen Projekt nutzen. Dann verging die Zeit wie im Fluge und nun sind wir hier und Richard Rey war einverstanden, einige Fragen \u00fcber ALCASAR und Mageia zu beantworten.<\/span><\/p>\n<div id=\"magicdomid14\" class=\"\"><\/div>\n<h2 id=\"magicdomid20\">&#8211; Kannst du dich vorstellen? Was ist dein technischer Hintergrund und warum hast du begonnen, zum Projekt ALCASAR beizutragen?<\/h2>\n<p id=\"magicdomid96\" class=\"ace-line\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"><strong>RR:<\/strong> Richard REY (aka: Rexy). Ich bin der stellvertretende Direktor am Forschungslabor f\u00fcr Computer-Sicherheit (C+V) an der <a href=\"https:\/\/en.esiea.fr\/\">ESIEA<\/a>\u00a0einer Ingenieurschule f\u00fcr digitale Technik. Diese Schule, die ein Verein nach dem &#8222;Gesetz von 1901&#8220; ist, ist als Ingenieurschule zertifiziert (Commission of the Titles of Engineers). Sie ist auf drei <\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">Hochschulstandorte<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> (Paris, Ivry und Laval) verteilt.<\/span><\/p>\n<p id=\"magicdomid23\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Vor vier Jahren verlie\u00df ich die franz\u00f6sische Armee nach einer 27-j\u00e4hrigen Karriere auf den Gebieten der digitalen Kommunikation, der elektronischen Kriegsf\u00fchrung und Computerkampf.<\/span><\/p>\n<p id=\"magicdomid24\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Die Entstehung des ALCASAR-Projekts: W\u00e4hrend ich Systemverantwortlicher f\u00fcr <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">Informationssicherheit<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> in einem Hauptquartier war (RSSI), wurde ich mit der Installation eines technischen Werkzeuges f\u00fcr eine gro\u00dfe Zahl von Standorten beauftragt. Es musste die Anforderungen des &#8222;Gesetzes \u00fcber die Vertraulichkeit in der digitalen Wirtschaft&#8220; (LCEN) erf\u00fcllen. Dieses Gesetz schreibt vor, dass alle Verbindungen, die Internetnutzer herstellen, aufgezeichnet <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">und <\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">f\u00fcr ein Jahr gespeichert werden. Das Ziel auf meiner Seite war klar: Schutz der f\u00fcr den Zugang zum Internet Verantwortlichen (diejenigen, <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">die <\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">den Zugang bezahlen) vor juristischen Verfahren wegen der <\/span><span class=\"author-a-z72zlxiz65zz74z9hxz68zyz78z9ez79zx comment c-dm3IxdUMEYtuzSdk\">Taktlos<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6 comment c-dm3IxdUMEYtuzSdk\">igkeit<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> einiger verbundener Benutzer (Aufruf zum Rassenhass, Zuh\u00e4lterei, Kinderpornografie, Gaunereien, Erpressung, Rechtfertigung von Terrorismus, usw.).<\/span><\/p>\n<p id=\"magicdomid25\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Nach einigen erfolglosen Recherchen <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">(<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">unvollst\u00e4ndige Produkte, zu komplex oder zu teuer), entschied ich ein Team zu gr\u00fcnden und wir entwarfen ALCASAR (Free Application for Secure Access Control and Authenticated to the Network; Freie Anwendung f\u00fcr sicheren und authentifizierten Zugang zum Netz).<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium\" src=\"http:\/\/blog.mageia.org\/en\/wp-content\/uploads\/2017\/03\/alcasar_screen.png\" width=\"822\" height=\"411\" \/><\/p>\n<h2 id=\"magicdomid26\">&#8211; Kannst du das ALCASAR Projekt beschreiben, seine Gemeinschaft und seine Funktionalit\u00e4ten?<\/h2>\n<p id=\"magicdomid36\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"><strong>RR:<\/strong> Vom Beginn des Projektes an, haben wir ziemlich starke technische und ethische Beschr\u00e4nkungen durchgesetzt: Alle<\/span> <span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Verbindungsdaten und alle Protokolle m\u00fcssen f\u00fcr ein Jahr gespeichert werden (LCEN). Sie d\u00fcrfen nur den verantwortlichen Beh\u00f6rden zug\u00e4nglich sein (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Commission_nationale_de_l'informatique_et_des_libert%C3%A9s\">CNIL<\/a>). Jede Aufzeichnung muss Angaben zu <\/span><span class=\"author-a-z72zlxiz65zz74z9hxz68zyz78z9ez79zx comment c-HbcgmqnckRqQDbeq\">Datenm<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6 comment c-HbcgmqnckRqQDbeq\">e<\/span><span class=\"author-a-z72zlxiz65zz74z9hxz68zyz78z9ez79zx comment c-HbcgmqnckRqQDbeq\">n<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6 comment c-HbcgmqnckRqQDbeq\">ge und <\/span><span class=\"author-a-z72zlxiz65zz74z9hxz68zyz78z9ez79zx comment c-HbcgmqnckRqQDbeq\">Verbindungsd<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6 comment c-HbcgmqnckRqQDbeq\">auer<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> enthalten und es erm\u00f6glichen, einen &#8222;menschlichen&#8220; Benutzer zu finden (ein Mensch ist keine IP-Adresse&#8230;).<\/span><\/p>\n<p id=\"magicdomid37\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Das Herzst\u00fcck des Projekts wurde um vier Hauptbausteine herum entwickelt: <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">d<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">e<\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">n <\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Radius-Server &#8222;<em>freeradius<\/em>&#8222;, den Netzwerkzugangskontroller<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">\u00a0&#8222;<em>coova-chili<\/em>&#8222;, die relationale Datenbank (RDBMS) &#8222;<em>mariadb<\/em>&#8220; und die Firewall &#8222;<em>netfilter<\/em>&#8222;.<\/span><\/p>\n<p><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Nachdem &#8222;<em>apache + PHP<\/em>&#8220; hinzugef\u00fcgt wurden, um eine benutzerfreundliche WEB-Verwaltungsoberfl\u00e4che <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">anzubieten<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">, wurde das Projekt au\u00dferhalb von Milit\u00e4rkreisen bekannt. Neue F\u00e4higkeiten wurden <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">angefordert<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> (D<\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">o<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">mainnamen- und URL-Filterung, &#8222;blacklist&#8220;- und &#8222;whitelist&#8220;-Filterung, Protokollfilterung, Benutzer- \/ benutzer-spezifische Filterung, blacklist- und whitelist-Import und Anpassung, Verbindung<\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">s<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">zeitsteuerung, SMS<\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">&#8211;<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Identifizierung, Authentifizierung mit<\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">tels<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> MAC-Adressen, Internationalisierung von Oberfl\u00e4chen, usw. ).<\/span><\/p>\n<p id=\"magicdomid39\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Auf Grund unserer mil<\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">i<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">t\u00e4rischen Wurzeln, ist die Gemeinschaft \u00e4hnlich einer Pyramide organisiert. Nur vier oder f\u00fcnf Beitragende k\u00f6nnen direkt mit dem SVN (Apache Subversion, Softwareverwaltungssystem) arbeiten. Die anderen <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">unterbreiten<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> ihre Beitr\u00e4ge diesen vier &#8222;privilegierten&#8220; Benutzern. Etwa zwanzig Leute aller Nationalit\u00e4ten sind zur Zeit bei dem Projekt registriert (ein Dutzend sind aktiv).<\/span><\/p>\n<h2 id=\"magicdomid40\">&#8211; Auf eurer Homepage hei\u00dft es, Mageia sei Teil eures \u00d6kosystems. Warum diese Wahl?<\/h2>\n<p id=\"magicdomid45\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"><strong>RR:<\/strong> Zu Beginn des Projekts benutzte ich die Distribution &#8222;Mandrake Linux&#8220;. Das bot alles, wonach ich aus beruflicher und pers\u00f6nlicher Sicht gesucht hatte. Besonders sch\u00e4tzte ich die gr\u00fcndlichen Sicherheitsupdates (keine h\u00e4sslichen \u00dcberraschungen) und den &#8222;Made in France&#8220; Aspekt. Wir blieben treu und entwickelten ALCASAR auf &#8222;Mandriva Linux&#8220; und Mageia weiter. Die n\u00e4chste Version 3.1 von ALCASAR wird auf &#8222;Mageia 5.1&#8220; installiert sein. Wir werden diese<\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">n<\/span> <span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">Zyklus<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> nat\u00fcrlich mit Mageia 6 fortsetzen.<\/span><\/p>\n<h2 id=\"magicdomid50\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">&#8211; Hast du eine Vorstellung davon, wer heute ALCASAR nutzt?<\/span><\/h2>\n<p id=\"magicdomid102\" class=\"ace-line\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"><strong>RR:<\/strong> Im Hinblick auf Menge: nein. Im Hi<\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">n<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">blick auf Nutzerarten wissen wir, dass<\/span><span class=\"author-a-z89zluz75zjz90z63alz76zjz69zkz75zz71z\"> es<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"> franz\u00f6sische und ausl\u00e4ndische Ministerien benutzen. Einige Firmen haben es ausgeliefert und in einigen F\u00e4llen in ihre Sicherheitsregeln integriert. Wir wissen dass ESN es f\u00fcr seine Mandanten installiert und verwaltet. Wir haben viele R\u00fcckmeldungen von Hoteliers, Providern, Vereinen,<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6 comment c-LXOyEjo50WIrnJMk\"> Lager<\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns comment c-LXOyEjo50WIrnJMk\">l<\/span><span class=\"author-a-gz86z3z87zz69z3z77zkhto61lns\">eitern<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">, Ferienclubs &#8230;<\/span><\/p>\n<div id=\"magicdomid57\" class=\"\">\n<h2><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">&#8211; Wie sind die Beziehungen zwischen ALCASAR und Mageia? Tragt ihr zu Mageia bei? Wie kann Mageia euch helfen?<\/span><\/h2>\n<\/div>\n<p id=\"magicdomid58\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\"><strong>RR:<\/strong> ALCASAR l\u00e4uft nur auf Mageia und <\/span><span class=\"author-a-87z71zz89zz68zz81zz78zz89zz78zce6wz81z34\">w<\/span><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">echseln ist bisher keine Frage. Das erlaubt es uns, uns auf die Weiterentwicklung der F\u00e4higkeiten zu konzentrieren, statt Zeit mit der Anpassung an andere Distributionen zu verschwenden.<\/span><\/p>\n<p id=\"magicdomid103\" class=\"ace-line\"><span class=\"author-a-z70zz82zdqz82ztctz84zrz71zfjz84zx6\">Wir tragen sehr wenig (f\u00fcr meinen Geschmack zu wenig) zu Mageia bei. Wir melden Fehler, die Auswirkung auf die 20 Softwarepakete, die wir in ALCASAR einbinden, haben. Wir paketieren einige Software, deren einzige Anwender wir meiner Ansicht nach sind (HAVP, Netflow core probe, coova-chili).<\/span><\/p>\n<p class=\"ace-line\">\u00dcbersetzt von man-draker, Original von <a href=\"http:\/\/blog.mageia.org\/en\/2017\/03\/13\/alcasar-interview-richard-key\/\">Anne<\/a>\u00a0am 13.03.2017<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ALCASAR ist ein freies \u00dcberwachungsprogramm f\u00fcr den Netzzugang ins Internet, f\u00fcr private oder \u00f6ffentliche Konferenznetzwerke. Es berechtigt und sch\u00fctzt den Zugriff der Benutzer unabh\u00e4ngig vom Verbindungstyp oder der Ausr\u00fcstung (PC, Smartphone, Spielkonsole, TV etc.) Ich traf die Entwickler von ALCASAR &hellip; <a href=\"https:\/\/blog.mageia.org\/de\/2017\/03\/15\/alcasar-interview-richard-rey\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":11,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1170","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/posts\/1170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/comments?post=1170"}],"version-history":[{"count":5,"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/posts\/1170\/revisions"}],"predecessor-version":[{"id":1176,"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/posts\/1170\/revisions\/1176"}],"wp:attachment":[{"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/media?parent=1170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/categories?post=1170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mageia.org\/de\/wp-json\/wp\/v2\/tags?post=1170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}