Skip to content

GPG Cache Mystery Cache

This cache has been archived.

bluewhale: Wie im Note zuvor beschrieben wird der Cache an der Lokation geschlossen, um als neuer Cache an anderer Stelle wieder aufzutauchen.

More
Hidden : 7/25/2010
Difficulty:
2 out of 5
Terrain:
1.5 out of 5

Size: Size:   regular (regular)

Join now to view geocache location details. It's free!

Watch

How Geocaching Works

Please note Use of geocaching.com services is subject to the terms and conditions in our disclaimer.

Geocache Description:

Dieser Cache vermittelt Euch wieder etwas aus dem IT-Leben. Im Zuge der Diskussion um die Online Durchsuchung (2007), oder aktuell bzgl. der ePost ohne Briefgeheimnis, beabsichtige ich Euch mit diesem Cache etwas fitt in Sachen Verschlüsselung zu machen. Um diesen Cache zu meistern, müßt Ihr Euch mit einem Tool zur Verschlüsselung von Daten vertraut machen und den Einsatz nachweisen. Nur so gelangt Ihr zu den Koordinaten des Finals und könnt ihn loggen.

Bitte beachtet meinen Log-Eintrag vom 3.5.2011

Motivation

Das Grundgesetz, Artikel 10, Abs.1 besagt, daß das Briefgeheimnis sowie das Post- und Fernmeldegeheimnis unverletzlich sei. Dies hat zur Folge, daß wir relativ sicher sein können, daß unsere Briefe auch nur vom Empfänger gelesen werden können. Bei eMails gilt dies in der Regel jedoch nicht. Sie haben eher den Status von Postkarten, die jeder lesen kann den diese Postkarte passiert.

Lesen kann eine eMail in einer Firma jeder Mitarbeiter mit Administrations rechten (SysAdmins, Postmaster). Dies müssen diese noch nichtmals beabsichtigen. Wem ist denn z.B. noch nicht passiert, daß er sich bei der Empfänger-Adresse vertippt hat? Die bekannte undelivery mail Meldung bekommen nicht nur wir, sondern in der Regel auch der postmaster damit dieser ggf. bestehende Probleme beim Mailserver beheben kann. Was aber nun, wenn diese mail gerade persönliche oder dienstliche Informationen enthielt, die diesen Menschen nichts angehen? Hinzu kommt die Unsicherheit bzgl. der aktuellen Diskussion (Jahr 2007) hinsichtlich der geplanten Gesetzgebung zur Legitimation von Online-Durchsuchungen.

Zusätzlich gibt es im Informationszeitalter hochperformante und automatisierte Abhörsysteme wie Echolon (Amerikanisches Abhörsystem von Telefon, Fax und eMail), die fast jede Mail aus dem Internet nach politisch und wirtschaftlich interessanten Inhalten filtern.

Wer dies nicht möchte kann sich davor durch den Einsatz von Kryptographiesoftware leicht schützen. Eine weitverbreitete nicht kommerzielle Lösung dazu ist z.B. GPG (genauer GNU privacy guard).

Nun zur Aufgabe:

  1. Findet die offizielle Homepage von GnuPG
  2. Informiert Euch darüber, wie GPG funktioniert. Hierzu ist es nicht erforderlich das Tool zu installieren.
  3. Recherchiert nach Webservices die als Keyserver funktionieren und wo Ihr nach public keys über eine Webmaske suchen könnt.
  4. Als nächstes müßt Ihr den zum Cache gehörigen public Key auf einem solcher Keyserver suchen. Sucht nach dem Schlüssel mit der ID 0xF24EF35E (Ich hoffe der Keyserver hat keine Downtime, sonst könnt Ihr die anderen Keyserver auch noch probieren, die Ihr so findet...) Update: Jan.2011: Wie ich inzwischen erfahren habe, bieten manche Keyserver nur noch den Download des Keys aber nicht mehr die Ansicht der Schlüsseleigenschaften (wie den Fingerprint) an. D.h. ggf. müsst Ihr mehrere Keyserver ausprobieren.
  5. Schaut Euch die Schlüsseleigenschaften genau an, Ihr müßtet eine Angabe "FINGERPRINT" finden. Nehmt von diesem Fingerprint die letzten 8 Zeichen (ohne Leerzeichen) und verwendet diese als Passwort für www.bluewhale.de/gpg_cache/ (Alles Großschreiben und Username ist: gpgcache). Falls es nicht klappt gibt es nur zwei Möglichkeiten: Ihr habt entweder den falschen Schlüssel oder ein Bezelbub hat meinen öffentlichen Schlüssel dort einfach ersetzt und täuscht die Identität vor. Schreibt mich in diesem Falle einfach an.
  6. Wenn das Login geklappt hat, habt Ihr jetzt die Startkoordinaten in den Händen ;-)

Auch wenn Ihr keine Schilder seht und die Mountainbike Strecke im Wald in der Nähe des Caches es nicht vermuten läßt. Der Wald gehört zum Naturschutzgebiet Wald um die Burg Heimerzheim, bitte verhaltet Euch entsprechend. Bis zum Final ist es nicht nötig die Wege zu verlassen. Der Final befindet sich in Sichtweite vom Waldrand.

So, nachdem Ihr von mir die Koordinaten für Station 1 bekommen habt geht es dort wie folgt weiter:

  1. Dreht sich wie ein Fähnchen im Winde. Davon gibt es zwei mit jeweils einer Jahreszahl drauf. A = "rechte" Jahreszahl minus "linke" Jahreszahl
  2. Bei Station 2: N 50° 42.(678+A) E 006° 54.(742+3*A) interessiert Ihr Euch für die Anzahl der weißen Latten, die ist nämlich gleich B.
  3. Bei Station 3: N 50° 42.(8*B)7 E 006° 54.(A*B*3-B*2) sucht Ihr nach "xxxx Winnenden Tel. yyyy". Damit habt Ihr C = xxxx-yyyy.
  4. Bei Station 4: N 50° 42.(238+C) E 006° 55.(B*B-A-3)(A+4+B) Ist D = Anzahl der Geländerelemente
  5. Den Final findet Ihr dann mit ca. 7m Genauigkeit bei....(um auszuschließen das der Final simpel errechnet werden kann, bekommt Ihr die Formel hierzu von mir mit den Koordinaten der Station1 geschickt ;-)

Mit dem Schwierigkeitsgrad tue ich mich ein wenig schwer...Für IT-lastige Cacher wird es eher eine "1" sein, für die anderen wird es knifflig...daher gebe ich eine "2". Wie dem auch sei, ich wünsche Euch viel Erfolg und ich hoffe Ihr habt Spaß daran und wieder etwas neues dazugelernt. Egal ob Ihr die Methode letzlich einsetzt oder nicht. Mir war es wichtig, daß Ihr sie zumindenst kennt und bei Bedarf damit umgehen könnt ;-)

Live long and unhacked (oder so ähnlich)

Euer BlueWhale

Additional Hints (No hints available.)