Posts mit dem Label Großer Bruder werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Großer Bruder werden angezeigt. Alle Posts anzeigen

Sonntag, 26. Februar 2012

Pressemitteilung der Piratenpartei zur E-Mail-Überwachung

Unter der Überschrift »Piratenpartei verurteilt scharf überbordende Überwachung durch Geheimdienste« hat die Piratenpartei eine Pressemitteilung zur E-Mail-Überwachung durch deutsche Geheimdienste veröffentlicht, die 2010 rund 37 Millionen E-Mails von Bürgern »abgehört« haben. Bundesvorsitzende der Piratenpartei, Sebastian Nerz, wird mit den Worten zitiert:
»Der Vorfall zeigt, dass deutsche Geheimdienste tun und lassen können, was sie wollen. Obwohl das Parlamentarische Kontrollgremium über diese Grundrechtsberaubung informiert war, hat es nichts dagegen getan. Nach dem NSU-Debakel und diesem erneuten Skandal stellt sich die Frage was noch passieren muss, damit endlich eingesehen wird, dass die heutigen parlamentarischen Kontrollen nicht mehr funktionieren. Der vielfach beschworene ›rechtsfreie Raum‹ existiert bei den Geheimdiensten de facto und muss endlich beseitigt werden! Die Bundestagsabgeordneten müssen sich ihrer Verantwortung stellen und das Parlamentarische Kontrollgremium nicht länger als Pausenraum verwenden!«
In der Pressemitteilung heißt es weiterhin:
Die Geheimdienste fahren hier derzeit eine verfassungswidrige elektronische Rasterfahndung, von der jeder einzelne Bürger betroffen ist. Eine solche ist aber nur bei konkreten Gefahren zulässig und nicht etwa, weil 'Lieschen Müller' an ihre Freundin schreibt, dass der nette Junge aus der Parallelklasse so klasse und bombig aussieht.
An dieser Stelle scheint mir der Hinweis geboten, dass es nicht nur wegen solcher staatlicher Übergriffe empfehlenswert ist, nicht für die Allgemeinheit bestimmte Kommunikation wie etwa private E-Mails zu verschlüsseln. Sehr empfehlenswert und für alle gängigen Betriebssysteme verfügbar ist die Kombination aus Thunderbird und GnuPG; für den Einstieg erscheint mir »Enigmail OpenPGP« von »Thunderbird Mail DE« sehr geeignet.

Donnerstag, 16. Februar 2012

EuGH: Filterpflicht für soziale Netzwerke unzulässig

Für die Befürworter von Ideen, Internetprovider und soziale Netzwerke gegen Urheberrechtsver­letzungen als Blockwarte einzusetzen, dürfte die Entscheidung des EuGHs, dass Zugangsanbieter nicht zur Einrichtung von Filtersystemen verpflichtet werden können, ein erneuter Schlag ins Gesicht sein.

Als mit dem Europarecht und den individuellen Freiheitsrechten unvereinbar sehen die Richter eine umfassende Kontrolle auch unverdächtiger Nutzer an. Die Ausführungen des Gerichts sind eine schallende Ohrfeige, den es sagt unter anderem:
  • Der Einsatz von Filtersysteme kann die Grundrechte der Internetnutzer beeinträchtigen, da sie die Ermittlung, systematische Prüfung und Verarbeitung der ausgetauschten Informationen, bei sozialen Netzwerken sogar einen Abgleich mit dem Nutzerprofil bedeuten.
  • Die Informationsfreiheit wird beeinträchtigt, denn es besteht die Gefahr, dass das System nicht ausreichend zwischen unzulässigen und zulässigen Inhalten unterscheidet, so dass auch Kommunikation mit zulässigem Inhalt gesperrt wird.
  • Die Provider und sozialen Netzwerke werden unzumutbar beeinträchtigt; die Filterpflicht im ausschließlichen Interesse der Rechteinhaber führt zu Kosten und Aufwand und schränkt schon hierdurch die unternehmerische Freiheit ein.
Insgesamt macht der EuGH erneut deutlich, dass ein fairer Ausgleich zwischen Urheberrechten und dem Recht der Bürger auf Datenschutz und Informationsfreiheit notwendig ist und Filtersysteme eindeutig zu weit gehen.

Im konkreten Fall ging es um das belgische soziale Netzwerk Netlog das sich gegen die Forderungen der belgische Verwertungsgesellschaft SABAM wehrte, Filter einzuführen um die Mitglieder des Netz­werks daran zu hindern, über ihre Profile geschützte Inhalte zu teilen.

Wer es genau wissen will kann das Urteil in der Rechtssache C-360/10 selbst lesen. Augenscheinlich liegen die Forderungen der Piratenpartei näher an der Rechtslage als die mancher so genannter »Volksparteien«.

Montag, 30. Januar 2012

GVU und das Haftungsprivileg für Filehoster

Unter der Überschrift »GVU stellt Haftungsprivileg für Filehoster in Frage« berichtet Golem, dass die Gesellschaft zur Verfolgung von Urheberrechtsverletzungen (GVU) die Abschaffung des Haftungs­privilegs für Hoster fordert, nach dem Diensteanbieter für die Inhalte ihrer Nutzer nur dann verant­wortlich sind, wenn sie von diesen Kenntnis haben. Stutzig machte mich eine Aussage, die Golem zufolge von GVU-Chef Matthias Leonardy stammt.
Interne Analysen der GVU hätten gezeigt, dass dies bei den Anbietern zur einem signifikanten Nutzerrückgang geführt habe, während File- und Streamhoster, die weiterhin entsprechende Vergütungen zahlten, rapide wüchsen. Etablierte Filehoster ohne Upload-Belohnung verzeichneten hingegen deutlich geringere Zuwächse.
Was muss ich mir unter diesen internen Analysen vorstellen? Wenn die GVU Daten über die Nutzung der File- und Streamhoster hat, aus welcher Quelle stammen diese? Soll ich davon ausgehen, dass die GVU an diesen Hostern und damit an nach ihrer Ansicht kriminellen Machenschaften beteiligt ist? Hat sich die GVU die entsprechenden Daten von Providern besorgt und wenn ja, ist das auf legalem Wege geschehen?

Die Daten mögen anders erhoben worden sein aber die für die Verfolgung von Urheberrechts­verstößen und Wirtschaftsspionage zuständigen Stellen täten vielleicht gut daran, ein waches Auge auf die GVU zu haben.

Freitag, 27. Januar 2012

Verwirrung um Gutachten zur Vorratsdatenspeicherung

Das Max-Planck-Institut für ausländisches und internationales Strafrecht hat hierzu ein Gutachten zum Thema »Schutzlücken durch Wegfall der Vorratsdatenspeicherung? – Eine Untersuchung zu Problemen der Gefahrenabwehr und Strafverfolgung bei Fehlen gespeicherter Telekommunikations­verkehrsdaten« angefertigt und dazu laut eigener Pressemitteilung
… in einer von September 2009 bis März 2011 durchgeführten wissenschaftlichen Unter­suchung die rechtlichen Regelungen des Brandenburgischen Polizeigesetzes zur anlass­bezogenen automatischen Kennzeichenfahndung, zur Verkehrsdatenabfrage und zur Mobilfunkortung zu Zwecken der Gefahrenabwehr … sowie die polizeiliche Anwendungs­praxis dieser Maßnahmen evaluiert. Maßnahmen der Rasterfahndung waren, anders als bei heise online berichtet, nicht Gegen­stand der Untersuchung.

… [das Gutachten] wurde am 20. Oktober 2011 in der öffentlichen Sitzung des Ausschusses für Inneres des brandenburgischen Landtages vorgestellt und die Thematik in einer Experten­anhörung des Ausschusses am 1. Dezember 2011 weiter beraten … Der Gutachtentext … ist auf der Homepage des Landtages (http://www.parldok.brandenburg.de/parladoku//w5/apr/AI/23-1.pdf) öffentlich zugänglich …

Insgesamt kommt das Gutachten zu dem Ergebnis, dass die Polizei in Brandenburg in dem Evaluationszeitraum in verantwortungsvollem Umfang von den gesetzlichen Ermächtigungen Gebrauch gemacht hat … Neben einigen punktuellen Änderungen empfiehlt das Gutachten vor allem zwei wesentliche Änderungen im Polizeigesetz: die Einführung des Richter­vorbehaltes auch für die präventive Abfrage von Telekommunikations-Verkehrsdaten sowie die gesetzliche Festschreibung der ­ in der Praxis bereits so gehandhabten ­ unverzüglichen manuellen Überprüfung und sofortigen Löschung möglicher Fehltreffer bei der automatischen Kennzeichenfahndung. Auf der Basis dieser Empfehlungen wurde das BbgPolG am 16. Dezember 2011 novelliert …
Nun berichtet Golem:
Eine Studie des Max-Planck-Instituts hat dafür keinen Beleg gefunden. Das Ende der Vorratsdatenspeicherung nach dem Urteil des Bundesverfassungsgerichts vom März 2010 hat nicht zu einer Schutzlücke geführt. Zu diesem Schluss kommt ein Gutachten der kriminologischen Abteilung des Max-Planck-Instituts (MPI) für ausländisches und internationales Strafrecht, das dem Chaos Computer Club (CCC) vorliegt. Der Chaos Computer Club hat das 271-seitige Dokument vom Juli 2011 öffentlich gemacht. Eine Anfrage von Golem.de beim Max-Planck-Institut, ob die Studie echt ist, wurde bislang nicht beantwortet.
Das Dokument unterscheidet sich im Umfang erheblich von dem, was dem Landtag vorgelegt wurde. Laut Einbandtext handelt es sich um vom Juli 2011 stammende 2., erweiterte Fassung eines Gutachtens im Auftrag des Bundesamtes für Justiz zu möglichen Schutzlücken durch den Wegfall der Vorratsdatenspeicherung. Im Vorwort heißt es:
Bei dem vorliegenden Bericht handelt es sich um die zweite, erweitere Version einer Unter­suchung, die zunächst zwischen Mai 2010 und August 2010 durchgeführt worden ist. Der Bericht enthält eine Bestandsaufnahme der Situation im Bereich der Verkehrsdaten­abfrage seit dem Urteil des BVerfG vom 2.3.2010 zur Vorratsdatenspeicherung. Der Schwer­punkt liegt dabei auf der Ermittlung praktischer Probleme auf dem Gebiet der Strafverfolgung und der Gefahrenabwehr infolge des ­ zumindest partiellen ­ Wegfalls auswertungsfähiger Verkehrsdaten. Wichtigste Erkenntnisquelle waren qualitative Interviews mit den an der Vorbereitung, Durchführung und Auswertung von Verkehrsdatenabfragen beteiligten Praktikern. Die Untersuchung enthält sich rechtlicher Bewertungen der geschilderten Vor­gänge, insbesondere auch im Hinblick auf die Ideen und Vorschläge der zahlreichen Interviewpersonen für eine mögliche gesetzliche Neugestaltung des Bereichs der Vorrats­datenspeicherung.
Es handelt es sich um zwei unterschiedliche Gutachten, die im annähernd gleichen Zeitraum vom gleichen Institut zu sehr ähnlichen Fragestellungen angefertigt wurden. Also nicht verwirren lassen sondern genau nachschauen, um welches Gutachten es gerade geht ☺

Montag, 28. November 2011

Samstag, 26. November 2011

Auf dem rechten Auge blind

Wie man trotz massiver Wahrnehmungs-Einschränkung noch einen tollen Job beim Verfassungsschutz bekommt, zeigen die extra 3 Autoren Julian Amershi und Marike Schmidt-Glenewinkel

Auf dem rechten Auge blind – Harald K. der Verfassungsschützer
EXTRA 3 - NDR

Freitag, 25. November 2011

Straßen-Facebook

Die folgende Animation von Ruthe überträgt das Verhalten von Facebook-Nutzern auf die reale Welt und gibt es damit der ihm zustehenden Lächerlichkeit preis.

Ruthe.de - Straßen-Facebook

Das mit dem Video beworbene Buch »Gefällt mir« gibt es zum Beispiel bei Amazon.

Dienstag, 8. November 2011

Das BKA will es (nicht) wissen

Zum Thema »Bundesrechnungshof eingeschaltet: Internetnutzer werfen Bundeskriminalamt Misswirtschaft vor« schreibt der AK Vorrat:
In einem heute veröffentlichten Schreiben an den Bundesrechnungshof wirft der Arbeitskreis Vorratsdatenspeicherung dem Bundeskriminalamt vor, durch »massenhaft aussichtslose Auskunftsersuchen« über Internetnutzer gegen das Gebot der wirtschaftlichen und sparsamen Mittelverwendung verstoßen zu haben. Um bei einer statistischen Erhebung nach dem Ende der verdachts­losen Vorratsdatenspeicherung eine möglichst große »Schutzlücke« ausweisen zu können, habe das Bundeskriminalamt Mittel in fünfstelliger Höhe verschwendet, so der Vorwurf des Zusammenschlusses von Datenschützern, Bürgerrechtlern und Internetnutzern.

»Es ist nicht Aufgabe des Bundeskriminalamtes, mit Steuergeldern die politischen Kampagnen bestimmter Parteien zu unterstützen« sagt Kai-Uwe Steffens vom Arbeitskreis. »Wenn man dann noch berücksichtigt, dass für das Erstellen und Bearbeiten dieser sinnlosen Anfragen auch noch interne Personal­kapazitäten verschwendet wurden, dann stellt sich die Frage nach Schutzlücken bei der Strafverfolgung auf einmal ganz anders.«… Weiter
Sollte jemand den AK Vorrat noch nicht kennen:
Der Arbeitskreis Vorratsdatenspeicherung (AK Vorrat) ist ein bundesweiter Zusammenschluss, der sich gegen die ausufernde Überwachung im Allgemeinen und gegen die Vollprotokollierung der Telekommunikation und anderer Verhaltensdaten im Besonderen einsetzt… Weiter

Die Linke und die Vergangenheit

Unter der Überschrift »Linke sollen Piraten bespitzeln« berichtet telepolis:
Die Bundestagskandidatin Nicole Fritsche rief ihre Genossen dazu auf, in der Vergangenheit der Konkurrenz zu »forschen«

Unter dem Betreff: »Argumentationshilfe gegen Piraten« verschickte die Münchener Linkspartei-Bundestagskandidatin Nicole Fritsche … eine Email …, in der sie … »anregte«, dass ihre »liebe[n] Genossinnen und Genossen« auch »in der Vergangenheit« der örtlichen Konkurrenten von der Piratenpartei »forschen« sollten, weil man daraus resultierende Informationen »in Zeiten von bevorstehenden Wahlkämpfen in Land und Kommunen sicher gut verwerten« könne… Weiter
»Vergangenheit« ist das passende Stichwort, wenn es um die Linke und Bespitzelung geht. Ein kurzer Blick in die Geschichte der Partei in umgekehrter chronologischer Reihenfolge:

2007-06-16Aus Die Linkspartei.PDS und WASG wird Die Linke
2005-07-17Aus PDS wird Die Linkspartei.PDS
1990-02-04Aus SED-PDS wird PDS
1989-12-16Aus SED wird SED-PDS

Die naheliegende Vermutung ist, dass die Linke zu ihren SED-Wurzeln zurückkehrt und Bespitzelung als probates Mittel zu propagieren gedenkt. Im bürgerlichen Lager gibt es zwar auch viele Bespitzelungs-Befürworter, doch diese propagieren sie zumindest nicht offen als Mittel der Politik. Augenscheinlich sind aber auch längst nicht alle Mitglieder der Linken mit diesem Vorschlag einverstanden.

Terrorpanik auf der Titanic

Die Titanic erklärt unter der Überschrift »Überwachungs-ABC« eine Vielzahl von Begriffen rund um den Überwachungsstaat und schreibt dazu:
Der Streit um den Bundestrojaner hat es gezeigt: Datenschützer und Sicherheits­politiker sprechen einfach nicht dieselbe Sprache. Wo die einen von einem „gefährlichen Eingriff in die Grundrechte“ reden, erkennen die anderen „naive Terroristenfreunde, die wohl selbst was zu verbergen haben“.
Konkret werden diese Begriffe erläutert:
  • 1984
  • Abhören
  • Anti-Terror-Datei
  • Biometrie
  • Bundestrojaner
  • Bundeshellene
  • Chips, RFID-
  • Dionysios (Tyrann)
  • ELENA
  • Friedrich, Hans-Peter
  • Gen-Datenbank
  • Heiligendamm
  • Internet
  • Ja
  • Kameraüberwachung
  • Lauschangriff, Großer
  • Mobiltelefon
  • Nachladefunktion
  • Online-Durchsuchung
  • Online-Durchsuchung
  • Panoptikum
  • Quellen-TKÜ
  • Rasterfahndung
  • Satelliten
  • Schäuble, Wolfgang
  • Schily, Otto
  • Stasi, Otto
  • Terrorismus
  • Urheberrecht
  • Vorratsdatenspeicherung
  • Windows
  • Xanos
  • Ypernwachungsstaat
  • Zeh, Juli

Montag, 7. November 2011

Großer Bruder Stromversorger

Zum Thema »Was Smart Meter über uns verraten« schreibt der Tagesspiegel:
Sie sollen uns helfen, Strom zu sparen: Intelligente Stromzähler, die den Verbrauch detailliert erfassen. Aber sie verraten auch viel über uns – zum Beispiel, was wir uns gern im Fernsehen anschauen… Weiter
Auslöser für ihre Einführung ist die zunehmend dezentrale Einspeisung erneuerbarer Energien und die zunehmende Verbreitung von Elektrofahrzeugen. Erstere führt dazu, die Energieeinspeisung zu unvorhersehbaren Zeitpunkten erfolgt, letztere dazu, dass zu bestimmten Tageszeiten erhebliche zusätzliche Spitzenlasten auftreten.

Beim Bundesamt für Sicherheit in der Informationstechnik kann man einiges zu diesen Intelligenten Messsystemen erfahren, siehe hierzu https://www.bsi.bund.de/DE/Themen/SmartMeter/smartmeter_node.html

Samstag, 5. November 2011

Datenschutz beim CCC

Die Datenschutzerklärung zum »28C3 Presale« des CCCs zeigt wieder einmal die Kreativität des Club bei der Suche nach neuen Datenreiserouten.
Datenschützerklärung

Wir sammeln einmal alles. Wirklich jedes Fitzelchen, das Ihr Eurem Browser nicht zu Senden abgewöhnt, speichern wir in unsere Datenbank, korrelieren die Daten mit allen frei verfügbaren und von Detekteien zugekauften Faktoiden und speichern sie in einer elf Jahre alten ungepatchten Adabas-Datenbank.

Wir werden versuchen, Kopulationsgraphen und Kompromatensammlungen zusammenzustellen und nehmen uns heraus, die peinlichsten Fakten auf dem Congress während der Eröffnungsrede vorzutragen und werden dazu die Daten mit unserer experimentellen Überwachungskamera-Gesichtserkennung zusammenführen.

Wir werden trotzdem versuchen, die gewonnenen Informationen an niemanden rauszurücken, der nicht dafür bezahlt. Mit dem dadurch verdienten Geld bezahlen wir wissenschaftliche Genmanipulationsforschung an kleinen Kindern.

Mittwoch, 2. November 2011

»Nuclear Blast«: Unglaubliche Nutzungsbedingungen

Zur Registrierung beim Online-Shops von »Nuclear Blast« soll man allen Ernstes folgende schier haarsträubende Nutzungsbedingungen abnicken:
EINVERSTÄNDNIS ZUR DATENGENERIERUNG UND -NUTZUNG

Ich bin damit einverstanden, dass die oben stehenden Daten gespeichert und für Zwecke der Individualisierung dieser Website und zur Übermittlung von Werbe- bzw. Marketinginformationen durch Nuclear Blast und deren Dienstleister genutzt und verarbeitet werden. Hierzu gehören insbesondere personalisierte Dienste, wie die Bereitstellung gezielter nutzerindividueller Inhalte und Werbung, sowie die Möglichkeit interaktiver - ggf. auch personalisierter - Kommunikation an die von mir angegebenen Empfangsmöglichkeiten (z.B. E-mail, Postanschrift, Mobiltelefon). Ich bin weiterhin damit einverstanden, dass mein komplettes Nutzungsverhalten auf dieser Webseite vollumfänglich z.B. über die von mir abgerufenen Seiten, Inhalte und/oder Angebote auf dieser Webseite ("Clickstream"), über die Anzahl und Art meiner Log-Ins, über die von mir getätigten Beiträge in den Foren dieser Webseite, über mein Kaufverhalten (z.B. Art, Menge, Preis, Kaufgegenstand, etc.) aufgezeichnet, gespeichert und analysiert werden kann. Zu dieser Aufzeichnung, Speicherung und Analyse werden unter anderem Logfiles, Cookies und Session-IDs verwendet. Ich kann meine diesbezügliche Einwilligung jederzeit mit Wirkung für die Zukunft durch Übersendung einer E-Mail an mailorder@nuclearblast.de widerrufen. Außerdem können die von mir zur Verfügung gestellten Daten jederzeit unter der Verknüpfung Kundencenter von mir eingesehen, geändert oder gelöscht werden.
Die nachfolgende Grafik zeigt, welche Daten auf der Webseite einzugeben sind; mit * markierte Felder sind Pflichtfelder.


Manche Zeitgenossen ticken wirklich nicht ganz sauber.

Samstag, 29. Oktober 2011

Mobiles Surfen mit drei verschiedenen Browsern

Ich bin einmal der Frage nachgegangen, wie auskunftsfreundig die auf meinem Mobiltelefon, einem Motorola EX 112, installierten mobilen Webbrowser sind und habe hierzu die übertragenen HTTP-Header und die übertragenen IPs ausgelesen.

Mir war bereits vorher bekannt, dass bei Opera Mini und BOLT die Daten über vom jeweiligen Hersteller betriebene Proxys (die Webseiten für mobile Browser optimieren) übertragen werden, was bedeutet, dass alle Webzugriffe von diesen Firmen mitgelesen werden.

Wie man anhand nachfolgenden Auflistungen der übertragenen HTTP-Header-Felder erkennen kann, bedeutet das Verwenden eines Proxys aber nicht, dass die IP von der aus man auf das Internet zugreift, für den Betreiber der Website nicht sichtbar ist.
  • Eingebauter Browser
    • verwendet HTTP 1.1
    • nutzt IP des Providers, bei mir (T-Mobile) aus dem Bereich 80.187.0.0/16
    Feld Wert
    Accept application/xhtml+xml; profile="http://www.wapforum.org/xhtml", application/vnd.wap.xhtml+xml, application/vnd.wap.wmlc, application/vnd.wap.wmlscriptc, text/vnd.wap.wml, text/vnd.sun.j2me.app-descriptor, application/java-archive, image/vnd.wap.wbmp, image/gif, image/bmp, audio/amr, audio/imelody, audio/midi, audio/wav, application/vnd.wap.wtls-ca-certificate, application/x-x509-ca-cert, application/vnd.wap.hashed-certificate, application/vnd.wap.signed-certificate, */*, text/html
    Accept-Charset utf-8, iso-8859-1, us-ascii, iso-10646-ucs-2
    Accept-Language en
    User-Agent MOT-EX112 Obigo/WAP2.0 MIDP-2.0/CLDC-1.1
    x-wap-profile "http://uaprof.motorola.com/phoneconfig/ex112/Profile/EX112_d1acc08e337119e8aee7b55b707342d2.rdf"
    X-Forwarded-For IP im privaten Netzwerk der Klasse A (10.0.0.0/8)
    Host example.com
    Cache-Control max-age=43200
    Connection keep-alive
  • Opera Mini
    • nutzt HTTP 1.1
    • verwendet auf Opera registrierte IP im Bereich 82.145.208.0/20
    • Inhalte werden durch einen Proxy für mobile Endgeräte optimiert
    Feld Wert
    User-Agent Opera/9.80 (J2ME/MIDP; Opera Mini/4.3.24214/26.1036; U; en) Presto/2.8.119 Version/10.54
    Host example.com
    Accept text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/webp, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
    Accept-Language en
    Accept-Encoding gzip, deflate
    Connection Keep-Alive
    X-OperaMini-Phone Motorola # EX112
    x-forwarded-for IP des Providers, bei mir (T-Mobile) aus dem IP-Bereich 80.187.0.0/16
    X-OperaMini-Features advanced, file_system, folding, routing
    X-OperaMini-Phone-UA MOT-EX112 Obigo/WAP2.0 MIDP-2.0/CLDC-1.1
  • BOLT Browser
    • verwendet HTTP 1.0
    • nutzt auf BOLT Browser registrierte IP im Bereich 74.52.0.0/14
    • Inhalte werden durch einen Proxy für mobile Endgeräte optimiert
    Feld Wert
    Host example.com
    Accept-Encoding deflate, gzip
    Accept text/javascript, text/ecmascript, application/x-javascript, text/html, application/vnd.wap.xhtml+xml, application/xhtml+xml, text/css, text/vnd.wap.wml, application/vnd.wap.wmlc, application/vnd.wap.wmlscriptc, application/java-archive, application/java, application/x-java-archive, text/vnd.sun.j2me.app-descriptor, application/vnd.oma.drm.message, application/vnd.oma.drm.content, application/vnd.wap.mms-message, application/vnd.wap.sic, text/x-co-desc, application/vnd.oma.dd+xml, */*
    x-wap-profile http://nds1.nds.nokia.com/uaprof/N3250r100.xml
    User-Agent MOT-EX112 Obigo/WAP2.0 MIDP-2.0/CLDC-1.1
    X-Forwarded-For IP des Providers, bei mir (T-Mobile) aus dem IP-Bereich 80.187.0.0/16
    Accept-Language */*
    X-BOLT-PHONE-UA MOT-EX112 Obigo/WAP2.0 MIDP-2.0/CLDC-1.1
    Via 1.0 us201.local.boltbrowser.com:3128 (squid/2.7.STABLE9)
    Cache-Control max-age=259200
    Connection keep-alive

Freitag, 28. Oktober 2011

CCC zur aktuellen Staatstrojaner-Version

Der Chaos Computer Club (CCC) wurde kürzlich eine aktuelle Version des so genannten »Staatstrojaners« zugespielt. Das Ergebnis der erfolgten Analyse ist wenig über­raschend. Allen Beteuerungen der Verantwortlichen zum Trotz kann der Trojaner weiterhin gekapert, beliebiger Code nachgeladen und auch die angeblich "revisionssichere Protokollierung" manipuliert werden.

Es verwundert daher wenig, dass der CCC fordert, auf einen Trojanereinsätze in Ermittlungs­verfahren vollständig zu verzichten.

Quelle: Chaos Computer Club analysiert aktuelle Version des Staatstrojaners (CCC)

Donnerstag, 27. Oktober 2011

Datenschutz nicht internetkompatibel, was tun?

In »Der Facebook-Like-Button oder: das Datenschutzproblem seit 20 Jahren (PrivacyImg)« erläutert Henning Tillman, dass die Datenschutzprobleme, die durch den Like-Button von Facebook (und funktional ähnliche Mechanismen der Konkurrenz) verursacht werden, keine Erfindung von Facebook sind, sondern dem WWW sozusagen mit in die Wiege gelegt wurden.

Die Probleme beruhen letztlich auf einer für das WWW ganz zentralen technischen Möglichkeit, nämlich jener, dass auf einer Website Inhalte von anderen Websites eingebunden werden können. Eine sehr prominente und überaus beliebte Verwendung ist das Einbinden von youtube-Videos, eine wesentlich häufigere und eher unerfreuliche stellen indes so genannte “web bugs” dar.

Glücklicherweise muss man diesen Zustand nicht hinnehmen. Für Firefox stehen eine ganze Reihe von Erweiterungen zur Verfügung, deren Einsatz in Frage kommt. Die nachfolgende Liste erhebt keinen Anspruch auf Vollständigkeit und führt nur Erweiterungen auf, die ich selbst nutze. Die Beschreibungen basieren auf den bei Mozilla vorhandenen.
Adblock Plus.
Mit Adblock Plus haben Sie die Kontrolle wieder und bestimmen selber, was Sie sehen wollen. Die Erweiterung wird von über vierzig Filterabonnements für Dutzende Sprachen unterstützt, mit denen sie automatisch für verschiedene Einsatzzwecke konfiguriert wird, angefangen beim Blockieren von Werbung bis hin zum Blockieren bekannter bösartiger Webseiten. Mit Adblock Plus können Sie auch eigene Filter erstellen, unterstützt durch viele hilfreiche Features, z.B. ein Kontextmenü-Eintrag für Bilder, ein Tab zum Blockieren von Flash und Java, und die Liste blockierbarer Elemente zum Entfernen von Skripten.
Element Hiding Helper für Adblock Plus.
Man wählt einfach das Element aus, das versteckt werden soll, und kreuzt anschließend die Attribute an, anhand derer das Element in Zukunft wiedererkannt und versteckt werden soll. Die Regel für das Verstecken wird automatisch erstellt und in die Filterliste von Adblock Plus eingefügt.
Ghostery.
Ghostery erkennt gängige Verfolgungsmechanismen, die von Facebook, Google Analytics und über 600 weiteren Werbenetzwerken, Verhaltensdaten-Lieferanten und anderen Firmen genutzt werden, um Benutzerprofile aufzustellen.
NoScript.
Zusätzlicher Schutz für Ihren Browser: NoScript erlaubt das Ausführen von JavaScript, Java (und anderen Plugins) nur bei vertrauenswürdigen Domains Ihrer Wahl (z.B. Ihrer Homebanking-Website). Der auf einer Positivliste basierende präventive Ansatz zum Blockieren von Skripten verhindert das Ausnutzen von (bekannten und unbekannten!) Sicherheitslücken ohne Verlust an Funktionalität.
RequestPolicy.
RequestPolicy bringt Kontrolle über domainübergreifende Anfragen; Zugriffe auf Inhalte, die zu einer anderen Domain als der aktuell besuchten gehören, werden nur dann zugelassen, wenn man dies ausdrücklich zulässt.
Die bislang aufgelisteten Erweiterungen verhindern das Einbinden von Inhalten auf Internetseiten. Ein sehr ähnlich gelagertes Problem bilden Weiterleitungen, wie sie typischerweise für Kurz-URLs verwendet werden und an denen nicht zu erkennen ist, wohin sie führen. Erst kürzlich verwies Steffen Seibert, der Regierungssprecher und Chef des Presse- und Informationsamts der deutschen Bundesregierung, versehentlich auf eine Pornoseite, da ihm bei einer Kurz-URL ein Tippfehler unterlief.
NoRedirect.
NoRedirect ermöglicht dem Benutzer die Kontrolle über HTTP-Umleitungen und kann verwendet werden, um DNS-Hijacking des ISPs zu verhindern, die zu Kurz-URLs gehörige tatsächliche Adresse einzusehen, bevor diese aufgerufen wird, die Umleitung zu »intelligenten« Fehlerseiten zu verhindern, usw.
Redirect Cleaner.
Ein ebenfalls häufiges Mittel zur Verfolgung von Nutzerbewegungen ist die Variante, einen Benutzer über eine Zählseite zur eigentlichen Zielseite zu schicken. Hiergegen wirkt die Erweiterung Redirect Cleaner, das in der Lage ist, gängige Zählseiten zu überspringen.
Via: Internet vs. Datenschutz (wirres.net)

Ist Mobilfunk-Verschlüsselung sicher?

Im Artikel »Heimlich zum sicheren Handy« beschäftigt sich das vom ZDF betriebene Blog »Hyperland« mit der Frage, wie sicher die für GSM, GPRS und UMTS eingesetzten Verschlüsselungsverfahren sind.

Speziell wird den Fragen nachgegangen, warum mit »A5/1« für den GSM-Standard bis heute ein schon seit Jahren erwiesenermaßen unsicheres Verfahren verwendet wird und wie es um die Implementierung der sichereren Alternative »A5/3« bestellt ist.

Der im Artikel erwähnte Standard »A5/2« ist noch erheblich schlechter als »A5/1«. Tatsächlich ist er so schlecht, dass seine Implementierung in neuen Mobiltelefonen schon seit vier Jahren unzulässig ist.

Wenn man davon ausgeht, dass eine Mobiltelefon-Generation zwei Jahre beträgt (bei subventionierten Geräten die typische Mindestvertragslaufzeit), sollten nur noch ein Bruchteil der im Einsatz befindlichen Mobiltelefone  »A5/2« unterstützen.

Montag, 24. Oktober 2011

Österreichischer Bundestrojaner aus Deutschland illegal?

Beim österreichischen Bundestrojaner handelt es sich um »Remote Forensic Software« der deutschen »DigiTask GmbH«. Bernhard Funk, einer der führenden Rechtsexperten Österreichs, kritisiert den Einsatz solcher Bundestrojaner und sagt, auch wenn der Oberste Gerichtshof zumindest in einem konkreten Fall anders entschied, ihr Einsatz sei in Österreich illegal.

Zu diesem Schluss kommt die von der österreichischen Bundesregierung eingesetzten »Arbeitsgruppe Onlinedurchsuchung«, deren Vorsitzender Funk ist. Seit sie einen Bericht verfasst hat, aus dem das Fehlen einer gesetzlichen Grundlage hervorgeht, hat Funk nach eigenem Bekunden nichts mehr von der Regierung gehört und der Bericht ist mittlerweile von der Website des Justizministeriums verschwunden… Artikel bei Heise

Quelle: Ein österreichischer Bundestrojaner kommt aus Deutschland - womöglich illegal

Die Leiden des jungen Tor-Betreibers

Tor ist ein Netzwerk zum Anonymisieren von Verbindungsdaten und schützt vor der Analyse des Datenverkehrs seiner Nutzer. Spätestens seit den Umbrüchen in Nordafrika ist Tor dafür bekannt, dass es damit Menschen in Diktaturen möglich ist, anonym zu surfen, zu bloggen oder anderweitig zu kommunizieren.

Was einem Betreiber eines Tor-Servers blühen kann wenn ein Nutzer keine hehre Ziele forfolgt sondern Tor dazu missbraucht, Kinderpornographie herunterzuladen, beschreibt Der Tag, als die Kripo im Flur stand

Sonntag, 23. Oktober 2011

Unsicherer Verschlüsselungsstandard für XML

Bei Werbservice-Anwendungen wird im Bereich von E-Commerce, Finanzdiensten oder öffentlicher Verwaltung XML für den Austausch teilweise äußerst sensibler Daten verwendet. Um die Vertraulichkeit der Datenströme zu gewährleisten, wird auf Verschlüsselung mit XML Encryption zurückgegriffen, einen Standard, für den das W3C verantwortlich zeichnet, eine Organisation, die technische Anforderungen und Richtlinien für Internettechnologien formuliert.

Forscher vom Lehrstuhl für Netz- und Datensicherheit der Ruhr-Universität Bochum haben nun die Unsicherheit dieses Verschlüsselungsstandards nachgewiesen. Bei Tests mit diversen Produkten stellte sich heraus, dass der verwendete Angriff in allen Fällen funktioniert und der weit verbreitete Standard somit nachgewiesenermaßen unsicher ist.

Quelle: Pressemitteilung der Ruhr-Universität Bochum

Siehe auch: Forscher: XML-Verschlüsselungsstandard unsicher