Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP285 Corvus Corone Corone

Feedback — Apple, Facebook, Google — Messenger-Singularität — BVfG vs. Posteo — Onlinewahlen — nyob vs. Google — Netzneutralität — Project Raven

Heute wirklich mal eine kürzere Sendung, da die Themen gerade ausdünnen. Dafür ein paar Wiedergänger, die uns die Gelegenheit geben, erneut ein paar grundlegende Dinge zu erläutern und Zeit totzuschlagen. Wie es eben unsere Art ist. Auf dass wir der Dystopie auch morgen noch mit einem Lächeln entgegentreten können.

https://logbuch-netzpolitik.de/lnp285-corvus-corone-corone
Veröffentlicht am: 4. Februar 2019
Dauer: 1:24:03


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:38.689
  3. Feedback: E-Voting Moratorium Schweiz 00:01:38.053
  4. Apple sperrt Enterprise-Zertifikat von Facebook und Google 00:08:54.491
  5. Facebook will Messenger zusammenführen 00:40:38.160
  6. BVfG zwingt Posteo zur Überwachung 00:48:50.330
  7. Schwachstelle bei Online-Wahl der Arbeiterkammer Österreich 00:56:53.176
  8. noyb-Strafe gegen Google 01:03:21.391
  9. Report Netzneutralität 01:08:32.080
  10. Project Raven 01:16:36.652
  11. Epilog 01:22:39.033

Transkript

Tim Pritlove
0:00:00
Linus Neumann
0:00:02
Tim Pritlove
0:00:03
Linus Neumann
0:00:14
Tim Pritlove
0:00:38
Linus Neumann
0:00:49
Tim Pritlove
0:01:10
Linus Neumann
0:01:15
Tim Pritlove
0:01:17
Linus Neumann
0:01:18
Tim Pritlove
0:01:21
Linus Neumann
0:01:27
Tim Pritlove
0:01:33
Linus Neumann
0:01:38
Tim Pritlove
0:02:43
Linus Neumann
0:02:44

Wenn die Volksinitiative zustande kommt weil genügend Unterschriften gesammelt werden wird früher oder später darüber abgestimmt früher oder später weil es zuerst das Parlament damit befasst und man keinen Anspruch auf eine schnelle Volksabstimmung hat, in der Volksabstimmung ist die Hürde hoch, weil nicht nur eine Mehrheit der Stimmen erforderlich ist sondern die Volksinitiative auch in einer Mehrheit der Kantone angenommen werden, Harry momentan werden noch keine Unterschriften gesammelt, das ist der wichtige Punkt sondern Unterstützer gesucht dafür wird die Plattform wecollect verwendet die wir ja auch verlinkt halten und jetzt auch, hier noch einmal in den Kommentar ist da kann man nämlich jetzt quasi unterschriftenbögen als PDF runterladen ausdrucken dann unterzeichnen lassen und dann per Briefpost an das Initiativkomitee senden das heißt im Moment werden dort, noch Leute gesucht die sich quasi bereit erklären, fünf oder mehr ist natürlich die Hoffnung Unterschriften zu sammeln und davon suchen 17000 dann hätten sie also 10000 Leute die fünf oder mehr Unterschriften versprochen haben sagen wir mal da damit kommst du auf 50 dann bleibt immer noch die andere Hälfte der Last bei denen oder bei denen den Leuten die dann mehr machen und dann haben sie, also ich denke eigentlich dass das kann man kriegt man zu schaffen. Die Anzeige kriegt man ja in 18 Monaten wahrscheinlich hin mit ein paar koordinierten. Belästigung der Leute also zieht man sich irgendwie eine Weste an und quatsche Leute an am Alexanderplatz oder wieder in der Schweiz heißt und, der kriegt das in 18 Monaten schon hin das ist aber auf jeden Fall viel Arbeit. Und war das was mir dann natürlich hier so ein bisschen Sorgen macht ist oder was was die Arbeit glaube ich sehr stark erhöht, dass das dass du das den Leuten immer wieder erklären muss warum man jetzt dagegen sein soll warum das überhaupt ne dass viele Leute auf Anhieb verstehen ja bei dem Thema E-Voting, nicht unbedingt warum soll ich da jetzt gegen sein warum du warum soll ich das überhaupt kümmern ja wenn du dich jetzt eh wieder hin stellst und sagst die wir hier gegen das robbensterben ja oder gegen den Klimawandel oder oder gegen gegen, Terroristen oder gegen Ausländer ne das könntest du zwar recht da kriegst du schnell den Leuten nicht erklären die wissen sofort bin ich für oder gegen, und.

Tim Pritlove
0:05:22
Linus Neumann
0:05:26
Tim Pritlove
0:05:29
Linus Neumann
0:05:33
Tim Pritlove
0:05:49
Linus Neumann
0:05:53
Tim Pritlove
0:05:55
Linus Neumann
0:05:57
Tim Pritlove
0:06:28
Linus Neumann
0:07:04
Tim Pritlove
0:07:06
Linus Neumann
0:07:17
Tim Pritlove
0:07:19
Linus Neumann
0:07:52
Tim Pritlove
0:07:57
Linus Neumann
0:08:33
Tim Pritlove
0:08:34
Linus Neumann
0:08:46
Tim Pritlove
0:08:49
Linus Neumann
0:09:17
Tim Pritlove
0:09:21
Linus Neumann
0:09:32
Tim Pritlove
0:09:33
Linus Neumann
0:09:35
Tim Pritlove
0:09:37
Linus Neumann
0:09:48
Tim Pritlove
0:09:50
Linus Neumann
0:10:03
Tim Pritlove
0:10:04
Linus Neumann
0:10:10
Tim Pritlove
0:10:11
Linus Neumann
0:10:13
Tim Pritlove
0:10:15
Linus Neumann
0:10:18
Tim Pritlove
0:10:20

Sie hatte blicnet gemacht und das war ziemlich etwa ernst so und da, damals war das auch noch so dass du dann irgendwie eingereicht hast und wir so uns gefragt haben na ja wann wird den Apple da den Segen erteilen und damals war das ja noch ganz easy weiß er noch nicht diesen riesen Ansturm gab und es hieß so naja ne Woche vorher wird schon irgendwie reichen dementsprechend haben wir auch eine Woche vor dem Event eingereicht und siehe da Glück gehabt ist tatsächlich durchgekommen, hat er noch funktioniert ja diesen BBC BBC discoveries channel Bericht, marfeldingen da ist das zu sehen ist ja auch egal auf jeden Fall da wurde dieser App Store gegründet. Und mit dem AppStore kam neue Gepflogenheiten in der Softwareverteilung über die bis heute, aus gutem Grund viel diskutiert wird nämlich vor allem eben dieses Prinzip eines kuratierten und, naja mit Gatekeeper Funktion ausgestatteten Vertriebsweg bisher was ja immer so so fährt man sich einfach runtergeladen Doppelklick läuft ne, bzw es gab auch so Stores schon auch die wieder den Zugang erleichtern wollten oder zu müssen gewisse kuratorische Funktion hatten aber es gab jetzt keinerlei Restriktionen auf Systemebene woher so verkommen kann wenn es in für das Betriebssystem inakzeptables Format war. Und dann hat das gereicht und Apple hat jetzt mit dem AppStore im Prinzip zuerst mal Schranken eingeführt und das ganze kryptographisch auch abgesichert spricht eine App die sich auf dem telefon auf dem iPhone nur dann starten wenn sie eben kryptografisch signiert ist von Apple das heißt.

Linus Neumann
0:12:01
Tim Pritlove
0:12:04
Linus Neumann
0:12:19
Tim Pritlove
0:13:13
Linus Neumann
0:13:14
Tim Pritlove
0:13:42
Linus Neumann
0:13:46
Tim Pritlove
0:14:01
Linus Neumann
0:14:32
Tim Pritlove
0:16:27
Linus Neumann
0:17:38
Tim Pritlove
0:17:40
Linus Neumann
0:18:07
Tim Pritlove
0:19:27
Linus Neumann
0:21:04
Tim Pritlove
0:21:57
Linus Neumann
0:22:52
Tim Pritlove
0:24:01
Linus Neumann
0:24:46
Tim Pritlove
0:24:48
Linus Neumann
0:24:55
Tim Pritlove
0:25:39
Linus Neumann
0:25:42
Tim Pritlove
0:25:43
Linus Neumann
0:25:58
Tim Pritlove
0:26:15

Also den Bericht von TechCrunch wird auch vermutet dass diese App auch dazu geführt hat dass sie schnell gesehen haben dass Whatsapp so populär wird die haben sehr dann, 2014 auch gekauft. Ja und dann dachte sich Facebook oder selber scheiße wenn man jetzt irgendwie diese App nicht mehr haben weil das hat uns doch hier so geile Tipps gegeben das hat sich doch mal voll gelohnt, und dann machen wir das doch einfach mal trotzdem wie können wir denn jetzt diese App an die Leute bekommen auf iOS wenn. Wenn Apple da was dagegen hat jetzt ist es so dass große Unternehmen nicht unbedingt für alles, immer diesen Weg des App-Stores direkt nehmen müssen sondern große Unternehmen wobei groß weiß ich es ehrlich gesagt nicht ganz genau wo es anfängt also wenn man ein Unternehmen ist kann man auf jeden Fall das Beantragen nämlich ein sogenanntes, Enterprise certificate sprich Apple erlaubtes unter Auflagen wiederum Unternehmen, Software direkt auf Telefone zu distribuieren ohne dass das durch diesen AppStore Prozess läuft. Wenn diese Telefone vorher als gehören zu diesem Unternehmen markierte kriegt man dann so ein kleines Zertifikat eingespielt das muss man dann bestätigen und sagen so ja alles klar hier ist das Facebook Enterprise Zertifikat dieses Telefon ist jetzt offiziell Teil dieses Unternehmens und wenn dann halt eine Software von Facebook intern verteilt wird für dieses Telefon, oder dieses iOS Device dann kann das eben direkt zum Laufen gebracht werden und das wird, einerseits benutzt für so interne Apps, das weiß ich da bestellen da die Mitarbeiter irgendwie Kollektiv hier essen oder halt machen Kapu legen oder 1000 Beispiele was auch immer man sozusagen als firmeninterne Anwendung auf dieser Plattform, hör ansieht und haben möchte dann kann man dass ich das selber entwickeln und entsprechend verteilen ohne jedesmal Apple fragen zu müssen dann ist das halt einfach dein Ding weil bleibt ja in deinem Unternehmen ist nicht für die Öffentlichkeit, einerseits andererseits kann man aber auch diesen Beta-Test Prozess, natürlich dadurch sehr viel einfacher machen das heißt die Vielzahl von Apps die Facebook so rausbringt instagram, WhatsApp die Facebook App Messenger also der ganze Kram ich weiß nicht was sie noch alles am Start haben bei was weiß ich wie 400000 Mitarbeitern die die mittlerweile haben. Lohnt sich das natürlich früher Beta-Version von Software die die Öffentlichkeit sei so auch noch gar nicht sehen soll einfach erstmal firmenintern zu testen und der komplette Entwicklungsprozess ist daneben auch dahingehend, optimiert dass man ebenso eine Verteilung macht. Jetzt dachte sich so Facebook na ja ist doch super dann brauchen wir doch den Leuten diese wo wir den mal die Daten schauen wollen eigentlich nur so ein blödes Zertifikat installieren dann können wir unsere blöde überwachungs App da direkt aufspielen, Mama das war einfach mal damit die Leute bereit sind diesen Aufwand aufzutreiben geben die nicht uns Geld sollen wir geben denen Geld, hier hast du Zwanni pro Monat hauptsache wir können mal deine Daten machen. Es wirklich geil.

Linus Neumann
0:29:39
Tim Pritlove
0:29:42

Vermieter Daten sendest da dreht sich alles schön um und nicht nur das es geht ja gar nicht mal nur um die Daten nein sie waren dann sogar noch so frech und haben, auch noch ein zusätzliches SSL root Zertifikat installiert damit, eben dieser Datentraffic nicht nur bei ihnen landet sein dass sie dann eben auch serverseitig auch die ganzen https Sachen mit so einer man in the middle Attacke übernehmen und daneben auch noch auslesen kann, also es ist wirklich an das ist echt kaum noch zu überbieten an Frechheit den Leuten. Im Wesentlichen dann wahrscheinlich Jugendliche ja die freut sich so auf 20 $ Monaten soll ich das nicht das Gleiche machen wir sonst auch ist ja hier auch schnell genug mit facebook Netzwerk für sie ist alles genauso wie vorher kriegen bloß 20 $ im Monat da kann man sich halt einiges von leisten wenn man nicht so viel Kohle hat als Kind, dementsprechend interessant ist das ja und so lief das dann wohl eine Weile und. Jetzt kam aber da ein entsprechender Bericht raus bei TechCrunch und das ganze wurde öffentlich, und Apple dachte sich so, bitte und was ist jetzt nicht irgendwie irgendeine andere App soll das ist genau die App die Apple vor explizit verboten hatte, ja immer noch mit denselben developments bringst da drin und so weiter also sie haben sich gar nicht große Mühe gegeben das auch nur irgendwie anders zu verschleiern Ja und Direktion von Apple war ziemlich eindeutig die haben halt einfach den Stöpsel gezogen und Facebook das komplette Enterprise Zertifikat gesperrt woraufhin all diese ganzen Essensbestellung und Carb Pudding Alps und die ganze Beta development Geschichte nicht mehr funktionierte von heute auf morgen.

Linus Neumann
0:31:38
Tim Pritlove
0:31:58
Linus Neumann
0:32:30
Tim Pritlove
0:32:32
Linus Neumann
0:33:53
Tim Pritlove
0:33:56
Linus Neumann
0:34:47
Tim Pritlove
0:34:50
Linus Neumann
0:34:54
Tim Pritlove
0:34:58
Linus Neumann
0:36:11
Tim Pritlove
0:36:21
Linus Neumann
0:36:55
Tim Pritlove
0:37:00
Linus Neumann
0:38:29
Tim Pritlove
0:38:30
Linus Neumann
0:38:32
Tim Pritlove
0:39:03
Linus Neumann
0:39:09

Jeder 40 € Entschädigung im Monat für, Daten toom her und dann okay Apple kontrolliert sein seinen App-Store aber dann auch da offenbar eben mit Ja, unterschiedlich unterschiedlichem Maß ja dass sie nämlich weil größere andere Unternehmen hätten sicherlich keine zweite Chance bekommen oder so. Und dann wird irgendwie groß gefeiert hahaha facebook hatte jetzt übers Wochenende mal kein Enterprise Zertifikat ja jetzt irgendwie auch nicht so. So wahnsinnig also ich will nicht, dieses App-Store Geschäftsmodell ist interessant es ist offene also es ist deshalb interessant weil es wird. Genial offene Weise ist in diesem Unternehmen halt der also die Idee das so zu tun hat dem Unternehmen halt Milliarden eingebracht das hat Vorteile für die generelle Sicherheit dieser Plattformen es ist ein Netz ein Nebeneffekt davon dass sie eben. Dieses ist diese Systeme zur Bekämpfung von Raubkopien so zu machen dass es eben als Folge auch hat dass die dass es relativ, hohe Hürden gibt für schachsoftware aber offenbar sind die würden nicht hoch genug das nicht Facebook denn noch alles tun würde um eine Schatz so sehr auf die Geräte. Sowas wenn man schon bei Facebook sind wie ich ja schon sagte, im Prinzip das dass das Tagesgeschäft bei Facebook in der in der Entwicklung ist neue Wege zu finden wie man an irgendwelche Daten von ihr welche Leuten kommt ja und dazu gehörte natürlich auch die Anschaffung von, Instagram und, WhatsApp beides Unternehmen die sich Facebook irgendwann gekauft hat ich glaube Instagram Wasser was war das noch mal so eine Milliarde oder sowas. Und WhatsApp glaube ich für 19 Milliarden oder das war WhatsApp haben die richtig richtig viel Geld für gelassen. Und da fragt man sich natürlich warum kaufen die, warum kaufen die für so viel Geld diese Unternehmen na ja so ein bisschen um die eigene macht halt zu zementieren um sicher zu sein dass sie jetzt nicht auf einmal WhatsApp so groß und so reich wird dass sie Facebook, was ist tatsächlich Konkurrenz machen und natürlich weil es eine weitere Datenquelle ist, sehr überrascht waren wir ja dann alle als Facebook relativ kurz nach der Anschaffung von Whatsapp im Rahmen dieser ganzen Snowden Diskussionen gesagt hat okay wir nehmen die Ende-zu-Ende-Verschlüsselung des das Messenger Signal das Axolotl Protokoll oder wie das heißt der, ich denke jetzt irgendeine ich muss jetzt auch.

Tim Pritlove
0:42:09
Linus Neumann
0:42:11
Tim Pritlove
0:42:18
Linus Neumann
0:42:22
Tim Pritlove
0:42:26
Linus Neumann
0:42:27
Tim Pritlove
0:42:38
Linus Neumann
0:42:45
Tim Pritlove
0:42:46
Linus Neumann
0:42:55

Ja die okay wie dem auch sei also dieser diese Möglichkeit der Ende-zu-Ende-Verschlüsselung wurde eben. Mithilfe von den Entwicklern von von Signal Moxie marlinspike. Dann auch auf WhatsApp rübergebracht ja so dass Whatsapp eben auch Ende-zu-Ende-Verschlüsselung hatte was er damals eine relativ krasser move war ja weil vorher konnte ja quasi diese ganzen Nachrichten einsehen, Ja und haben das natürlich auch getan und jetzt sich diese Ende-zu-Ende-Verschlüsselung haben sie im Prinzip gesagt für immer ade, zu diesen Kommunikations Inhalten die natürlich für facebook will man eigentlich meinen interessant, waren aber quasi diese Möglichkeit der der das Vertrauen wieder herzustellen um diesen diesen Messenger irgendwie Snowden. Post Norden kompatibel zu machen haben sie eben diesen diesen Schritt damals getan gleichzeitig hat das aber auch natürlich gezeigt, was ja auch eine der entscheidenden Lehren aus nordenwall der Meter Datenüberwachung eben wieso viel mächtiger ist als inhaltsbasiert Überwachung und das ist offenbar für für Facebook eben reicht diese Metadaten zu haben. Und das mit ihrem neunzehn Milliarden Investment zumindest Inhalte Verschlüsselung nicht so schlimm ist dass sie es nicht machen würden. Und jetzt hatten wir also die Situation. Das muss ja dann auch glaube ich von Kartellbehörden geprüft werden ob es ob Facebook dieses WhatsApp kaufen darf oder nicht und WhatsApp Facebook hat damals ganz klar gesagt nee nee wir führen diese Daten nicht zusammen ja wir www die Leute sind zwar WhatsApp Kunde die sind Facebook Hunde und die sind von mir aus auch noch Instagram Kunde aber wir merken jetzt diese Accounts nicht ja wir lassen das die gehören und zwar beide diese Unternehmen, wir müssen die aber nicht den wir wir wir versuchen die nicht gegenseitig einzuverleiben und jetzt stellte Facebook natürlich fest an über instagram können die Leute sich direkt Nachrichten schicken über Facebook können die Leute sich direkt Nachricht, und über WhatsApp auch wir haben irgendwie dreimal, drei messenger im Prinzip die die wir unterhalten drei Datenbanken in den den wir da unterschiedliche Datensammeln es wäre natürlich sehr schön das zusammenzuführen. Lass uns mal eine Ausrede einfallen warum wir das tun warum was was machen wir welche schöne weiß Rittern der Ausrede haben wir diese messenger zu zu kombinieren und damit unsere Nutzer Basis zu konsolidieren und die Daten von den unterschiedlichen Unternehmen die wir da haben und Diensten die wir da haben zusammenzuführen, gerne zu Ende Verschlüsselung hier und dann geht Dir ja. Ist der Zuckerberg tatsächlich vor dir vor die Presse gegangen hat gesagt ja die sind wir bringen ja hier die Privatsphäre und die Ende-zu-Ende-Verschlüsselung in die Breite, Klammer auf das muss man natürlich Facebook auch sagen der, die Implementierung des Sydney Protokolls auf WhatsApp war wahrscheinlich die historisch größte, größte Ausrollen von Ende-zu-Ende-Verschlüsselung was die Menschheit wahrscheinlich hier gesehen hat und wahrscheinlich auch ein langer Zeit, sehen wir beide keine App und keine Kommunikationstechnik vorher so viele Nutzer Rennen und Nutzer hatte und gleichzeitig. Und dann jetzt eine Ende-zu-Ende-Verschlüsselung hatte also der die die die die die am meisten verbreitete Ende zu Ende verschlüsselte Form der Kommunikation ist dieses WhatsApp das, schon ein ein krasser Schritt der da getan wurde und aufjedenfall denen im Facebook jetzt sagt ja weil das so toll ist und weil wir überall jetzt den Leuten die Ende-zu-Ende-Verschlüsselung bieten wollen, merchandise Instagram Facebook Messenger und WhatsApp zu einem zu einer Plattform so dass man quasi plattformübergreifend sich da Sachen zusenden kann. Und jetzt bin ich mal gespannt im Zweifelsfall werden sie dann nämlich sagen ja registriert auch mal für dein instagram-account auch deine Telefonnummer und weil sie braucht ja dann irgendwie so eine. Von Adressierung ja also WhatsApp ist klar da ist deine da ist das wodota du erreicht ist deine Telefonnummer bei Facebook ist es der Facebook Account bei Instagram ist es der instagram-account was passiert jetzt wenn ich, wenn ich eine Instagram direct Nachricht an einen WhatsApp Nutzer sende ja bin ich mal gespannt da werden wir dann irgendeine Form von, zentrale Aldi schaffen müssen da bin ich mal gespannt wie sie das wie sie das tun werden.

Tim Pritlove
0:47:47
Linus Neumann
0:47:55
Tim Pritlove
0:48:12
Linus Neumann
0:48:13
Tim Pritlove
0:48:15
Linus Neumann
0:48:20
Tim Pritlove
0:48:47
Linus Neumann
0:48:52
Tim Pritlove
0:48:55

Da gab es einen Vorfall beim. Bundesverfassungsgericht nehme ich eine Beschwerde ein von einiger Zeit und zwar von dem Unternehmen, posteo denn posteo wiederum hatte also passiert ist ja eine E-Mail Anbieter in Deutschland der darauf, der damit wirbt besonders datensparsam umzugehen also möglichst wenig Informationen von seinen Kunden zu erfragen und auch ein Betrieb zu speichern, um eine gewisse Privatsphäre zu groß zu halten wie es geht manchmal. Garantieren jetzt nicht Anonymität oder so aber halt sich da eben zurück und dass es Sohn sagt man so schön ein USP, von Ihrem Produkt. Einen Jungen an unique selling proposition etwas warum man das W nun gab es aber wieder irgendeinen kriminellen Vorfall und die Staatsanwaltschaft in Stuttgart ermittelte, und traf dabei eben auch auf einen posteo Account und fragte dann bei posteo mal so an wie man das so macht als Staatsanwaltschaft ja hier gibt doch mal IP-Adressen raus und Verbindung unter denen, dieser E-Mail Account abgefragt wurde hätten wir mal ganz gerne und mal rauszufinden wer das ist und dann posteo so na ja, aber nicht weil so wie das bei uns technisch realisiert ist, weiß unsere E-Mail-Anwendung überhaupt nicht mit wem da draußen kommuniziert wird weil das intern schon durch Adresse Übersetzungen anonymisiert wird quasi, und auch diese Verbindungsdaten die quasi die richtige IP-Adresse mit der Verbindung zu dem Server intern vorhalten werden nicht dauerhaft gespeichert sein Leben nur so temporär vorgehalten solange das eben erforderlich ist solange diese Verbindung besteht und danach einfach fallen gelassen und weg ist. Wann die Staatsanwaltschaft in Stuttgart überhaupt nicht lustig und hat dann geklagt ist Force Amtsgericht gegangen und dann auch vors Landgericht, in Stuttgart und das meinte dann so na ja das müsste aber posteo mal machen weil wo kommen denn da hin dann können wir ja die Leute nicht mehr überwachen. Prowin posteo Beschwerde eben eingereicht hat beim Bundesverfassungsgericht und dieses Bundesverfassungsgericht die dritte Kammer hat jetzt beschlossen dass die Staatsanwaltschaft das schon alles richtig gemacht hätte und das doch bitte posteo in Zukunft diese Informationen vorzuhalten hat, und dass die Schutzwürdigkeit dieser Daten dem ja nicht im Wege stehen also mit Grundrechten und so bräuchte man ihn da jetzt nicht zu kommen denn, posteo hätte hier schlecht die Verpflichtung eben entsprechende Informationen auch zu generieren. Casa Wasserfall oder.

Linus Neumann
0:52:02
Tim Pritlove
0:53:12
Linus Neumann
0:53:18
Tim Pritlove
0:53:20
Linus Neumann
0:53:48
Tim Pritlove
0:53:51

Ja

Linus Neumann
0:53:52
Tim Pritlove
0:53:57
Linus Neumann
0:53:58
Tim Pritlove
0:54:03
Linus Neumann
0:54:19
Tim Pritlove
0:54:24
Linus Neumann
0:55:07
Tim Pritlove
0:56:41
Linus Neumann
0:56:51

Gut dann sind wir. In Österreich angelangt da gibt's einen wunderschönen amüsanten Fall gerade und zwar hat die Salzburger Arbeiterkammer eine Wahl. Angeboten wird eine Abstimmung und dann sie gesagt sie machen wir das machen wir online machen wir wollten ja, was könnte, schief gehen wir machen E-Voting mit allem was daran schon falsch ist was für eine letzte Sendung erzählt haben schon und die sendung davor und dann geht ein 20-jähriger, hör auf diese Seite und ihm fällt auf dass man dort eine 10 stellige Nummer eingeben muss nämlich die, Sozialversicherungsnummer und von dieser zehnstellige Nummer sind 6 das Geburtsdatum. Also ja Monat Tag dann kommen noch vier weitere Ziffern von dieser von diesen vier weiteren Ziffern ist aber eine nur eine Prüfziffer das heißt effektiv gibt es, relevant nur noch drei weitere Ziffern, und die kannst du natürlich relativ einfach durchprobieren ja also wenn du wenn es 10 Uhr wenn es wenn es 4 Uhr werden wir die Möglichkeit halt. 100000 und wenn es drei sind Sie die Möglichkeiten 10000, die die man quasi durchprobieren müsste um am Ende eine valide Sozialversicherungsnummer zu prüfen und das hat er einen genau an dieser Seite getan denn wenn man da eine gültige Sozialversicherungsnummer eingegeben hat dann hat diese diese diese Plattform die Daten dieser Person rausgegeben. So dass du also ne nicht nur also das Ding hatte quasi von allen Personen die in dieser Arbeiterkammer sind und weil ich das richtig verstanden habe sind das alle, die daten quasi gegen ohne weiteren Schutz gegen Sozialversicherungsnummer rausgegeben und eine Sozialversicherungsnummer war einfach zu raten jetzt hat der junge Mann sich also einfach in JavaScript geschrieben und hat gesagt jetzt zähle ich halt meine von, von 1 bis bis 10000 hoch. Und bzw bis 9999 und gucke mal ob ich Daten zurück bekomme. Ja und hat natürlich Daten zurück bekommen und dann hat er diese. Schwachstelle bei der Arbeiterkammer gemeldet hat gesagt hier na das ist ein Problem was ihr da hat kümmert euch dann mal drum dann war aber irgendwie nicht so war irgendwie nicht das Ergebnis was er sich gewünscht hat also hat er dann noch das Pferd, eingeschaltet also das Computer emergency response Team Beschwerden. Pizza gibt's auch in Deutschland unterhalten viele Länder das sind im Prinzip Stellen an denen man Größe größere Sicherheitsprobleme melden kann die sich jetzt Ihr wie von relevant, von Relevanz für dieses Land sind die dann so ein bisschen, damit mit Sachverstand und Kompetenz dann dran gehen und mit den mit den Anbietern sprechen oder so.

Tim Pritlove
1:00:06
Linus Neumann
1:00:09

Genau die daten Feuerwehr ja dass dass das halbe Hattersheimer Hilfswerk dass das halber Hilfswerke und. Daher hat er das denn hin gemeldet und jetzt. Mach die Arbeiterkammer Satir wir haben ja ein Hacker gehabt. Ja die Daten also wir wollten hier ein schönes online Wahlsystem machen und dieser Hacker hat unter Umgehung unserer Sicherheitsmaßnahmen hier Daten ausgelesen, diskreditieren jetzt aber doch den den 20-Jährigen der nichts weiter gemacht hat als diese Schwachstelle zu sehen kurz zu bestätigen, und den also bestätigen dass dass sie auch tatsächlich existiert ja hätte ja auch sein können dass das System nach 3 Versuchen den Nutzer sperrt oder was auch immer irgendwelche Schutzmaßnahmen hat sie denen gemeldet hat die auch noch dem Pferd gemeldet und als danke schön wird er jetzt von denen da als, als Krimineller beschimpft und in einer Berichterstattung wird auch gesagt sie hätten den jetzt angezeigt was ich. Kapfinger und zwar haben sie ihn dafür angezeigt dass er auf reddit nämlich sich Hilfe gesucht hat hat irgendwie auf Reddit geschrieben ich habe hier einen Fall von wohin soll ich mich wenden da mir meine Leute noch empfohlen ja wenn du dich an das zerrt Österreich der kannte das nämlich gar nicht also hat er die wie oft Kraft das gibt's ja auch in der Waden. Super Empfehlung Datenschutzbehörde informiert und so weiter und jetzt, wollen Sie ihm quasi zur Last legen dass er darüber öffentlich gesprochen hat ich bin mal sehr gespannt wie sich das wie sich das weiterentwickelt aber zu behaupten Mann wäre gehackt worden für dafür braucht man eine Sicherheitslücke und die hatten ja hier noch nicht mal Sicherheit. Ja also es ist ja also ich kann ich kann mir gar nicht das ist ja noch nicht mal versucht, wenn man einfach sagt okay auf der Sozialversicherungsnummer geben wir sofort diese Daten raus nicht nur man kann sich mit der einloggen seine man kriegt auch noch Daten zurück über diese Nutzer sehr total total absurd.

Tim Pritlove
1:02:20
Linus Neumann
1:02:29
Tim Pritlove
1:02:59
Linus Neumann
1:03:21
Tim Pritlove
1:03:25
Linus Neumann
1:03:27

Ja und zwar neu von uns regelmäßig empfohlene datenschutzorganisation von Max Schrems die sich ja darauf konzentriert. Quasi Verstöße gegen die datenschutz-grundverordnung von großen Unternehmen vor Gericht zu bringen. Und hat eben eine Beschwerde gegen Google eingereicht weil sie ihre Nutzer in in ihren Apps nicht ausreichend über, über die Tracking und Datenerfassung die dort stattfindet informieren und deswegen auch keine valide Einwilligung für die Datenverarbeitung haben also eine quasi hier einen Verstoß gegen die, datenschutzgrundverordnung vorliegt und da haben sie in Frankreich jetzt recht bekomme. Und haben gesagt die Informationen die Google bereitstellt ist nicht einfach zugänglich für die Nutzerinnen und Nutzer, außerdem ist diese Information, nicht immer klar oder verständlich ja also was ihr da macht ihr ihr informiert die Leute nicht, Ägypten die Leute die die Informationen nur widerwillig und versteckt sie irgendwo und die Informationen sind nicht so sinnvoll und einfach beschrieben wie man wie man sie beschreiben könnte, außerdem und und deswegen ist der die die Zustimmung die den Nutzer euch geben nicht ausreichend informiert die die datenschutzgrundverordnung setze eine informierte Zustimmung zur Datenverarbeitung voraus. Und wenn davon also sagt ihr müsst für jede spezifische Nutzung. Die Einwilligung der Leute haben und die Leute müssen vorher erklärt bekommen haben wem sie da einwilligen dass es hier nicht der Fall. Und deswegen ist dieser der gesammelte die gesammelte Zustimmung weder spezifisch noch. Also für ist quasi ungültig Ja und deswegen kriegt er jetzt eine Strafe und zwar 50000000 Euro Strafzahlung.

Tim Pritlove
1:05:49
Linus Neumann
1:05:53

Jana sagt jetzt neu bin in ihrer Bewertung ja das ist eine Rekordstrafe also noch nie hat ein Unternehmen eine so hohe Strafe zahlen müssen 50000000 Euro für Datenschutzverstöße aber, theoretisch hätten des 3,7 Milliarden sein können weil das ja diese Prozent am Umsatz gibt also die Höchststrafe wäre. 3,7 Milliarden gewesen und da sagen Sie jetzt da ist es natürlich erst am unteren Ende und für Google natürlich nicht ein so großes Problem wie es hätte sein. Also neu benennt dass er so das ist halt ne ne. Von der rote Karte die sicher bekommen haben aber jetzt keine für Google noch zu verschmerzen wenn wichtiges Signal auch an andere Datenschutzbehörden das tatsächlich auch nennenswerte Strafen überhaupt ausgesprochen werden können wird ja häufig, kritisiert dass eben die Datenschutz Strafen in der Regel so gering sind das, dass die leicht ein zu Preisen sind google hat angekündigt dass sie sich dagegen wehren werden das heißt sie werden im Zweifelsfall ihr wie vor Gericht ziehen um um gegen diese Strafe. Ging diese Strafe irgendwie sich, die zu bekämpfen und sie im geweckt zu urteilen tja ich bin mal gespannt wie sich das weiterentwickelt an der Stelle empfiehlt außerdem noch dass sie einige, Stellen offen haben und sie sich Verstärkung in ihrem Team wünschen durch eine leitende Juristin Software Entwicklerin oder eine juristische Praktikantin gibt also 3 Uhr stellen, bewerbungsfrist bis 5. Februar verlängert das heißen. Bis morgen könnt ihr euch noch bei neu bewerben.

Tim Pritlove
1:07:45
Linus Neumann
1:07:50
Tim Pritlove
1:07:55
Linus Neumann
1:08:17
Tim Pritlove
1:08:24
Linus Neumann
1:08:32

Wir bleiben bei unseren Freunden in Österreich denn da gibt ja auch noch die Organisation epicenter works wo der Thomas Lohninger die der Thomas Lohninger gegründet hat mehr oder weniger der ja auch bei uns regelmäßig als Podcaster zu hören ist. Und epicenter works hat eine einen Report veröffentlicht zur Nettetal ität und zwar gibt es jetzt ungefähr seit zwei Jahren das Verbot von, oder der der deine relativ weitreichende Regeln zur Netzneutralität die Verletzung der Netzneutralität größtenteils verbieten. Aber leider einige Schlupflöcher lassen und genau die untersucht dieser Bericht von von Apps Center works nämlich da, das was, häufig eben noch gemacht wird in Europa sind sogenannte zero-rating Angebote also das wo bestimmte Teile der Internetnutzung anders behandelt werden. Als das Haupt Volumen primär solche Scherze wie es streamon bei der Deutschen Telekom wo sie also sagen ja du hast uns so viel Datenvolumen aber Spotify und Apple music und YouTube gehören irgendwie nicht dazu die kriegst du kostenlos obendrauf das wird nicht auf dein Datenvolumen angerechnet problematisch weil das natürlich, bestimmte Anbieter bevorteilt gegenüber anderen nämlich die die da mitmachen werden natürlich, lieber genutzt von den von den Telekom Nutzerin als andere Anbieter. Deswegen ist es generell nicht wünschenswert dass so etwas gibt und jetzt kommt dieser Report hat also eine hat alle zero-rating Angebote in Europa erhob hat er in jedem einzelnen europäischen Land bei allen Anbietern geschaut was haben die da was kosten diese Angebote und haben, das einfach mal den kompletten kompletten europäischen Binnenmarkt erfasst und verglichen und kommt zu dem Ergebnis. Dass sie berating die Preise für mobiles Datenvolumen teurer mach. Und sagen also in den unterschiedlichen Ländern gibt es sehr unterschiedliche. Herangehensweise zur Erzwingung der Netzneutralität einige erheben Strafen wir haben das ja hier auch in, Deutschland gesehen dass die Bundesnetzagentur Versuch dieses zero-rating Angebot der Deutschen Telekom irgendwie einzudämmen dafür sind sie aber im Zweifel sie die ganze Zeit dabei sich gegenseitig zu verklagen weil die Bundesnetzagentur Strafen erlässt die Deutsche Telekom dann, diese Straßen zurückweisen will und dagegen klar dann natürlich die Mobilfunkanbieter sind, nicht transparent darüber welche Form von Eingriffe sie den Netzverkehr machen auch das müssten Sie nach der Netzwerk alität Verordnung tun müssten also sagen was genau wie ihre Eingriffe sind ab wann welche Geschwindigkeitsbegrenzung undsoweiter sie da einführen. Und entscheidend eben die. Da wo sie berating gibt ist es Internet teurer also in der der der der Preis für Datenvolumen ist in den Ländern wo es das gibt zwei 2% über das Jahr gestiegen. Und in den in den Märkten wo es kein zero-rated gibt ist der Preis für Daten um 8 Uhr % gesunken. Jedes Jahr also es wird jedes ja Prozent billiger und da wo es im Rating gibt ihr dieses Jahr 2%. Was heißt die Konsum Konsumenten denken dass sie mit dem zero-rating irgendwie etwas billiger bekommen weil er über die etwas kostenlos bekommen in in Wirklichkeit kriegen sie aber teurere Angebote. Weil sie diesen begrenzten diesen eingeschränkten Zugriff auf das Netz halt dann teuer bezahlen und außer.

Tim Pritlove
1:12:50
Linus Neumann
1:12:52
Tim Pritlove
1:14:00
Linus Neumann
1:14:18
Tim Pritlove
1:16:07
Linus Neumann
1:16:36

Und dann haben wir noch Neuigkeiten aus der Welt des staatlichen hacking da gibt's einen Reuters Artikel über eine, Frau die bis 2014 bei der NSA gearbeitet hat mit dem Namen Loris Streit und dann, in der Vereinigten Arabischen Emirate eine in den Vereinigten Arabischen Emiraten. Für ein Unternehmen gearbeitet hat das dafür die für die Regierung spioniert hat und sagte sie haben mehr oder weniger so eine. IPhone hacking platform da gehabt wo sie eine Telefonnummer deine E-Mail-Adresse eingeben mussten auf die iMessage registriert ist, und dann konnten sie quasi wenn Sie die da eingegeben haben wurde dieses Gerät dann automatisch gehackt was also, darauf hindeutet dass die Schwachstelle inmessage war über die eine Infektion des Gerätes stattgefunden hat und sie hat dann da im Auftrag der der, Regierung der Vereinigten Arabischen Emirate irgendwie hunderte. Politische Gegner und so weiter infiltriert, viele prominente Personen die jetzt irgendwie in der Politik da eine Rolle spielen und dann hatte sie aber und das finde ich immer sehr erstaunlich. Bei Amerikanern ist diese diese ethische Schwelle die ist immer sehr sehr klar definiert denn was sie nicht tun ja was er was der der Amerikaner hat was er nicht macht, oder wird was dir schlecht findet ist wenn dämlich. Amerikaner ausspioniert werden also die hat halben Mittleren Osten über im Auftrag der Emirate infiziert und und ausspioniert aber als dann, gesagt würde ich hier diese Person und es handelte sich um eine amerikanische Zielpersonen da war dann auf einmal die ethische Grenze. Und dann hat sie gesagt ne jetzt mache ich hier jetzt mache ich Whistleblowing jetzt jetzt kündige ich hier das ist ja wohl völlig absolut abwegig was hier getan wird Amerikaner ausspionieren und.

Tim Pritlove
1:18:58
Linus Neumann
1:19:00
Tim Pritlove
1:19:53
Linus Neumann
1:20:06
Tim Pritlove
1:20:11
Linus Neumann
1:20:14
Tim Pritlove
1:20:35
Linus Neumann
1:21:02
Tim Pritlove
1:21:04
Linus Neumann
1:21:06
Tim Pritlove
1:21:10
Linus Neumann
1:21:18
Tim Pritlove
1:22:32
Linus Neumann
1:22:41
Tim Pritlove
1:22:44
Linus Neumann
1:22:47
Tim Pritlove
1:23:09
Linus Neumann
1:23:12
Tim Pritlove
1:23:42
Linus Neumann
1:23:46
Tim Pritlove
1:23:48
Linus Neumann
1:23:59