Feedback — Telefonbuch gesucht — Filmtips — Alexa — Cybercrime-Statistiken — Chatkontrolle — Überwachung — Linksunten — Cookiebanner — Beirat Digitaler Verbraucherschutz — Datensafe — Termine
Wir beenden unsere Sommerpause und starten mit einer breiten Themenpalette in das zweite Halbjahr. Wir liefern ein wenig Feedback, suchen nach Telefonbuch-CDs und Linus berichtet von seinen Vorträgen, Kinotops und sonstigen Engagements. Wir reden über Alexas neuen Zweitnamen und stellen den CCC-Hack des Video-Ident-Verfahrens vor.Dann schwadronieren wir über ein paar merkwürdige Interpretationen von Cybercrime-Statistiken und weitere Meldungen aus dem netzpolitischen Bereich.
Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.
Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.
Transkript
Shownotes
Prolog
- youtube.com: Excel Esports: ALL-STAR BATTLE – YouTube
Feedback
Zentralstelle zur Pflege antifaschistischen brauchtums hat ein Logo
- twitter.com: Tweet von skat
Linus auf Corona-Hassliste irgendwelcher Querdenker
- twitter.com: Tweet von linuzifer
- br.de: #IchHabeMitgemacht: WARUM CORONA-LEUGNER IMMER NOCH HASS SÄEN
- derstandard.de: Querdenker betreiben Online-Pranger für angebliches “Corona-Unrecht”
- linus-neumann.de: Die Sicherheit der Impfpässe ist nicht das Problem | Linus Neumann
Ukraine-Spenden
- instagram.com: @aza_nizi_maza
- facebook.com: Aza Nizi Maza
- maz-online.de: Fürstenberger Solidaritätsmarkt am Verstehbahnhof für Ukraine-Hilfe
- verstehbahnhof.de: Unterstützen – Verstehbahnhof
- arrivalsupport.berlin: Spenden – Berlin Arrival Support (BAS)
- ukraine.lnob.net: Spenden – ukraine.lnob.net
Kabul Luftbrücke
- ardmediathek.de: Mission Kabul-Luftbrücke
Linus Vortrag über Web3
- linus-neumann.de: Blockchain and web 3.0: kicking the hornet’s nest | Linus Neumann
- youtube.com: Linus Neumann – Blockchain and web 3.0: kicking the hornet's nest – YouTube
Telefonbuch gesucht
- media.ccc.de: Little Big Data – Spurensuche in elektronischen Teilnehmerverzeichnissen
- erdgeist.org: Datenmessie | erdgeist.org
- forum.archlinux.de: daten einer telefon cd von 1990 auslesen… – forum.archlinux.de
- erdgeist.org: Foto von alter Telefonbuch-CD
Känguru Verschwörung
Alexa bekommt einen Zweitnamen
CCC hackt Video-Ident
- ccc.de: CCC | Chaos Computer Club hackt Video-Ident
- gematik.de: Pressemitteilung | gematik untersagt bis auf Weiteres Nutzung von VideoIdent-Verfahren in der Telematikinfrastruktur | Gematik
- youtube.com: CCC Anleitung Fingerabdruck fälschen – YouTube
- netzpolitik.org: Video-Ident: Eingestürzte Brückentechnologie
- spiegel.de: Chaos Computer Club entlarvt Schwachstellen bei Videoidentifizierung – DER SPIEGEL
- heise.de: Nutzer-Identifizierung per Videoident: Mit wie viel Restrisiko können wir leben?
Cybercrime-Statistiken: Kriminalitätslage und Pandemie
- netzpolitik.org: Sexualisierte Gewalt gegen Kinder: BKA verbreitet irreführende Pressemitteilung
- bka.de: Auswirkungen von COVID–19 auf die Kriminalitätslage in Deutschland (PDF)
Cybercrime-Statistiken: Löschung von Telemedienangeboten
- netzpolitik.org: Sexualisierte Gewalt gegen Kinder: Löschen statt Sperren funktioniert weiterhin gut
Chatkontrolle
- netzpolitik.org: „Ernste Bedenken“: EU-Datenschutzbehörden nehmen Chatkontrolle komplett auseinander
- nytimes.com: https://www.nytimes.com/2022/08/21/technology/google-surveillance-toddler-photo.html
Überwachung 1. Mai Grunewald
- mygruni.de: Heraus zum 1. Mai! Heraus zum Tag der autonomen Sozialarbeit im Villenviertel!
- videoklage.fiff.de: Polizei filmt anlasslos fast alle Teilnehmenden einer Demo: Wir klagen!
- netzpolitik.org: Überwachung durch Bundespolizei: Kleinste Mücken und riesige Elefanten im Villenviertel
- youtube.com: „Wo eine Villa ist, ist auch ein Weg“ // 1. Mai im Grunewald – YouTube
Linksunten keine kriminelle Vereinigung
- netzpolitik.org: Ermittlungen eingestellt: Linksunten doch keine kriminelle Vereinigung
- logbuch-netzpolitik.de: LNP229 Deine Sandburg ist auf Sand gebaut
noyb weiter gegen Cookiebanner
Beirat digitaler Verbraucherschutz
- bsi.bund.de: BSI – Beirat Digitaler Verbraucherschutz – Beirat Digitaler Verbraucherschutz
- bsi.bund.de: Beirat Digitaler Verbraucherschutz: Handlungsempfehlungen Passwortsicherheit
Datensafe zerforscht
- spiegel.de: Doc Cirrus: Zehntausende Patientendaten waren frei im Netz verfügbar – DER SPIEGEL
- zerforschung.org: Auch dezentral lassen sich gut Patient*innen-Daten verlieren – zerforschung
Termine
Tag des offenen Hackerspace
- ccc.de: CCC | CCC lädt zum ersten Tag des offenen Hackerspace ein
- umap.openstreetmap.fr: Tag der offenen Hackspaces – uMap
- md.darmstadt.ccc.de: Tag der offenen Hackerspaces – HedgeDoc
WEIZENBAUM-FILMNACHT 2022: ALLES IST EINS. AUSSER DER 0.
- freiluftkino-kreuzberg.de: Freiluftkino Kreuzberg Programm
Bits und Bäume
- events.fairetickets.de: Ticket zu Bits und Bäume 2022
Warum steht bei einigen Links „TITEL NICHT GEDUNDEN“? Kann mal jemand dem Skript den Buchstaben zwischen E und G beibringen?
Na gut :)
Hab die Links mal gefixt, da war so einiges durcheinander.
Habe da auch schon per Twitter einen Bugreport gefiled :)
ERSTER Platz hinter Udo! ;)
Zum Thema, Chatkontrolle und dem Fall mit dem Jungen. Was ich bereits an euch getwittert hatte (hatte es aber wegen Response wieder geloescht) ist ein wichtiger Aspekt der nicht aufgefuehrt wurde.
Es haben locker 20 Menschen auf das Genital des Jungen geblickt ohne Einverstaendnis / Wissen der Eltern und (vor allem) des Jungen.
Das finde ich fast noch schlimmer, als dass Nichtsblicker bei Google, Apple &Co. mit AI ziemlichen bloedsinn zusammenschrauben und damit ueber Menschen urteilen.
Schön, dass ihr wieder da seid :D Made my day!
Bei eurem „Lösch-dein-Konto“-Wettbewerb könnte man noch „Kontaktier-den-Kundenservice“ als weitere Schwierigkeitsstufe hinzunehmen, hehe
zum grauen Wasserstoff – gefunden bei Heise: https://www.heise.de/imgs/18/3/5/9/7/0/5/7/Screenshot__345_-26bda637a93927b4-890fd63ee11a4d34.png
(Artikel: https://www.heise.de/news/Wasserstoff-Abkommen-Kanada-soll-Deutschland-schon-ab-2025-beliefern-7241282.html)
Zum Thema Löschhubschrauber der Polizei ;)
https://www.spiegel.de/panorama/waldbrandbekaempfung-bundespolizei-soll-fuer-1-5-milliarden-euro-neue-hubschrauber-bekommen-a-2c6a9fcb-38e8-4e78-b19f-83611f15b6b7
Bezüglich euer Cookiebanner UI-Experience gibt es schon so was ähnliches.
Tatsächlich wird dann auch geschaut wie lange man braucht:
https://userinyerface.com/
Sind jetzt keine Abos die man beenden muss, aber genauso sadistisch.
SIE schlagen zurück. Ich wäre heute bei testberichte.de fast drauf reingefallen, da steht auf dem hellgrau-auf-weiß-Button, den man immer anklickt „alles annehmen“, der „Ablehnen wie ausgewählt“-Button abschreckend auffällig.
Omg ist das großartig!
Hab 4:44 gebraucht (auf dem iPhone)
Mandatory und digitaler Impfpass als Zugangskontrolle des öffentlichen Lebens. What could possibly go wrong?
https://www.reddit.com/r/Wallstreetsilver/comments/wxo4b7/chinese_authorities_have_changed_the_health_pass/
Wow. So schnell habe ich nicht mit Missbrauch gerechnet. Aber da kann man bestimmt noch etwas drauflegen.
Hi,
die Namen Siri und Alexa wurden von Apple und Amazon kaputt gemacht, nicht von Google. Die haben ihren Assistenten ja einfach Google genannt, es sollte nicht viele Menschen geben, die so heißen.
Nun:
https://www.ccc.de/de/updates/2013/epa-mit-virenschutzprogramm
https://fahrplan.events.ccc.de/congress/2010/Fahrplan/events/4297.en.html
Die geäußerte Kritik von damals gilt heute eigentlich noch genau so.
Basiskartenleser ohne eigene Tastatur gibt es immer noch – heute auch in Form von Smartphones. Mag ja sein, dass Apple die IPhones (und auch google seine Pixel Geräte) soweit abgesichert hat, dass da nur schwer ein Keylogger unbeobachtet drauf läuft, aber ob das bei den tausend verschiedenen „Plaste Phones“ aus China und anderswo auch so ist, da sind berechtigte Zweifel angebracht.
Ich persönlich fand da die Kritik auch damals schon etwas überzogen, aber das es ist bei vielen Leuten einfach hängen geblieben ePerso=unsicher/gefährlich (wurde ja auch in allen Mainstreammedien darüber berichtet).
Es gab diverse Publikationen die empfohlen haben die ID und Signaturfunktionen besser deaktiviert zu lassen (damals wurde man noch gefragt bei Ausstellung vom Perso ob man das will). Bis zu „Anleitungen“ wie man den Chip mit z.B. einem Induktionsherd den Gar aus machen kann, ohne dass man es von außen sieht.
Die anderen Kritikpunkte gelten sowieso immer. Schlechte Software mit bekannten oder unbekannten Lücken, ist die AusweisApp2 nun die richtige Software oder handelt es sich um einen (Staats-)Trojaner, ist der verwendete Chip (noch) sicher etc.
+1
Auch mir als technisch Interessierten ist nur die Empfehlung aus dem CCC-Umfeld im Kopf geblieben, den Chip am besten in der Mikrowelle zu grillen.
Ob das nun vom CCC direkt stammt, und ob es einen Unterschied zwischen diesen Chips und der Smartcard im Personalausweis gibt, kriege ich gerade nicht mehr zusammen.
Die geringere Adaption sollte aber nicht verwunderlich sein.
Es gibt auch einige alte LNP-Folgen wo hauptsächlich ein negatives Grundgefühl zum E-Perso hängen bleibt. Als durchschnittlicher user der nicht vom Fach ist, hat man leider nicht die Zeit oder das Wissen sich das ganze selbst bis zum Ende zu erarbeiten ob der E-Perso nun für den eigenen Fall sicher genug ist oder nicht.
Der CCC und sein Umfeld geben ja aus guten Gründen keine Softwareempfehlungen, aber wenn eine negative Empfehlung gegeben wurde oder angedeutet wurde, wäre eine Art update schön, falls sich die Lage geändert haben sollte. Und es schien in dem letzten Podcast so als ob die Lage um den E-Perso nicht so schlecht sei wie in der kollektiven Erinnerung von vor 10 Jahren.
Von da her, bitte macht doch mal eine E-Perso update Folge, was ist das eigentlich und was sollte man beachten falls man das verwenden wollte oder sollte man das generell nicht tun?
LG Alex
„Gibt’s bei uns nicht mangels Cookies.“ – die Seite setzt zwei. Inklusive einem nur für das Bettelbanner, oder wie es im Transcript schöner heißt, Battle-Banner.
Zeigt aber vielleicht weniger, dass ihr die bösesten Webmaster der Welt seid, als dass Cookies abzählen nicht der beste Regulierungsansatz war.
Fünf Fernstudenten kriegst Du höchstens beim Fachpraktikum für ein Projekt zusammen, dafür werden einfach zu wenige fertig.
Ich Frage mich ob es viele Leute gibt, die Cortana heißen. Das ist ja der Name von Microsofts Sprachassistentin und stammt vom Namen der KI im Spiel Halo. Ist angeblich ein lateinischer Name und bedeutet Schwert, also vielleicht heutzutage nicht so häufig?
Erst dissen und dann meinen Kommentar nicht freischalten.
Nicht nett.
Der eine hätte gereicht. Danke.
Anekdote zu Google und KI Filter.
Ich wollte mal Google Drive benutzen um Material für die Jagdscheinprüfung zu speichern. Das Thema Waffen und Waffenhandhabung wurde automatisch gelöscht und der Account gesperrt.
Schön dass ihr wieder miteinander sprecht.
Kleine Mathe-Klugscheißerei am Rande:
Die Komplexität des Passworts im Exponenten oder in der Basis zu erhöhen bleibt sich gleich.
Simples Beispiel:
2^2 = 4
4^2 = 16
2^4 = 16
Verallgemeinerung durch Variablen spare ich mal.
Wahrscheinlich wird Linus aber meinen, dass man die Länge des Passworts einfacher deutlich vergrößern kann im Vergleich zur Auswahl der möglichen Zeichen.
Du solltest dir noch weitere Beispiele angucken…
Oh, ich behaupte das Gegenteil und nehme alles zurück
*versteck*
Mach dir nichts draus. So fühle ich mich schon seit 2 Jahren. 2 + 2 = 5, aber manchmal auch 4, je nachdem wie es dem Staat besser passt. Und die Leute tun nicht nur so, sondern glauben es tatsächlich. Und wer nicht daran glaubt, kommt in den Raum 101.
Das Virus ist absolut tödlich, aber jetzt ist es harmlos. Wir waren schon immer im Krieg mit Russland.
Die Erhöhung des Exponenten bedeutet eine exponentielle Erhöhung des Ergebnisses einer Funktion.
Exponentiell bedeutet hier, dass man mit jeder ganzzahligen Erhöhung den Zahlwert des Ergebnisses um mindestens so viel vergrößert, wie alle voherigen Zahlwerte mit kleinerem ganzzahligen Exponenten zusammen (beginnend mit 0).
Bsp.: 2⁰+2¹+2²+2³ 15 <= 16
Das gilt sowohl für stetige Exponentialfunktionen, wie z.B. f(x)=e^x, als auch für diskrete Funktionen oder auch Darstellungen, wie man sie in z.B. Binärbaumen findet. Jede neue Knotenebene enthält mind. so viele Knoten, wie alle vorherigen Knoten auf sämtlichen Ebenen zusammen.
Das o.g. Beispiel ist ein Trugschluß, weil zufällig:
2⁴ = 2^(2^2) = 2^2^2 = 16
und
4² = (2^2)^2 = 2^2^2 = 16
zusammenfallen.
Die Klammern dienen nur der Verständlichkeit, sind aber bei Multiplikationen (Kommutativgesetz), wie sie die Potenzierungen sind, egal.
Bsp.: Bsp.: 2⁰+2¹+2²+2³ = 15 <= 2⁴ = 16
(da ist beim Übertragen etwas verschütt gegeangen)
Lieber Tim,
mit schwerem Herzen und unter großen Schmerzen muss ich dir leider mitteilen, dass das next „Next Web“ bereits unterwegs ist.
Unter Beteiligung von Jack Dorsey (bekennender Bitcoin Maxi) entsteht das Web5 (https://developer.tbd.website/projects/web5/). Natürlich unter Einsatz von fümpf Blockchain adjacent Technologien (u.a. Self-Sovereign Identity Service).
Nochmals, entschuldige und viel Spaß in der Zukunft.
Ich verstehe nicht, wieso Seiten wie linksunten.indymedia.*** sowie äquivalente TOR links so schnell verboten und abgestraft werden können.
Während Pädo Seiten weiterhin erreichbar bleiben, welche gerne als Begründung für weitere Schnorchelmaßnahmen herhalten müssen.
Reicht es einfach nur, kein Verein zu sein, damit man nicht belangt werden kann? *frowned face*
Genau das ist doch der Punkt. Um es frei mit Volker Pispers zu sagen, „Du brauchst ein Arschloch im Schrank, dass Du rausholen kannst wenn Du es brauchst“. Wenn die den ganzen Mist genau so effizient löschen und bekämpfen würden dann wäre doch ganz schnell der Schrank leer.
…in seinem blockchain-vortrag hat linus masslos übertrieben!
die ethereum-blockchain hat gar nicht die performance von einem raspberry pi!! in wirklichkeit hat die nur sagenhafte 0,02% leistung eines raspberry pi!!
…und das bei einem stromverbrauch wie die niederlande!!!
…und das KB (!) kostet ca 100$ (je nach kurs)
diese blockchain, ey… so ein kaese…
viele grüße
erich
https://www.usenix.org/publications/loginonline/web3-fraud
Ich finde an den ganzen Cookie dark patterns gut dass es mich ganz gut trainiert solche Modaldialoge schnell zu parsen. Bei mir hat sich der „einfach-schnell-wegclicken-Impuls“ deutlich reduziert ;)
Ich klicke auch immer seltener auf „Alle erlauben“, obwohl meine Browser Cookies nach dem Beenden löschen. Manche Seiten haben mittlerweile aber auch einen Button „Reject all“ oder zumindest „Only allow essential cookies“. Mich nervt es aber, dass die Seiten nicht verpflichtet sind, den Header Do-Not-Track (DNT) zu beachten. Dann könnte man anonym und ohne Cookies diese Einstellung wie andere Website-Einstellungen signalisieren und speichern. Die Cookie-Dialoge wirken dagegen schon eher wie eine False-Flag-Aktion und es ist völlig absurd, die Preferenzen zu Cookies in einem Cookie zu speichern.
Mir ist auch klar, dass mich Seiten prinzipiell auch ohne Cookies erkennen können, wenn die Betreiber dies unbedingt wollen.
Das „I don’t care about cookies“-Addon wäre eine Alternative.
In den meisten Fällen entfernt es nur die Warnung, sodass keine Cookies gespeichert werden. Auf Webseiten, die ohne nicht funktionieren, wird die Policy akzeptiert. Dort wird meistens die Default-Einstellung akzeptiert.
ePerso / Video-Ident:
Ein Problem, dass mit der Smartcard nicht gelöst ist, ist das folgende: Es mag sich zwar um einen echten Ausweis handeln, aber ist die Person, die gerade eine Aktion vornimmt, eigentlich auch diejenige Person, zu der der präsentierte Ausweis gehört?
An der Disko-Tür komme ich nur mit *meinem* Ausweis rein (Foto-Tricks mal ignoriert), aber im Online-Casino kann ich mich auch mit Papas Ausweis anmelden.
Der Schutz dagegen ist die PIN, die bei jedem Vorgang abgefragt wird. So kann zumindest niemand heimlich Papas Ausweis benutzen. Spätestens wenn der Ausweisbesitzer jedoch die Fremdnutzung unterstützt, indem die PIN geteilt wird, hilft das nicht mehr. (Gibt es Szenarien, in denen der Ausweisbesitzer ein Interesse daran hat, das zu unterstützen? An der Disko-Tür gibt’s immer jemanden, der einem den Gefallen tut. ;-) )
Beim Video-Ident muss schon die gleiche Person vor der Kamera sitzen und die Autorisierung vornehmen. Aber klar, anschließend kann man den verifizierten Account trotzdem zur Fremdnutzung überlassen.
TNW Conference Talk:
Eine Konferenz zu Crypto/The next Web, die ihre Paywall per Security by Obscurity realisiert.
Passt ja hervorragend! xD
Die Polizei Hamburg suchte vor einigen Wochen ein Telefonbuch von 1989 oder die digitale Version von 1990. Es geht um die Göhrde-Morde und wenn ich das richtig verstanden habe, wollen die auch eine rückwärtssuche machen.
evtl haben die bereits die 1990er Version und eine Kontaktaufnahme mit denen könnte weiterhelfen.
Juhu, endlich ist es wieder so weit!
Ich war ja schon ein bisschen enttäuscht von euch, dass ihr so unangekündigt in die Sommerpause verschwunden seid (oder habe ich bei der letzten Sendung nicht richtig zugehört?). Um so mehr habe ich mich über diese Folge gefreut, die wie immer gleichermaßen informativ und unterhaltsam war. Danke dafür und auch für alle Sendungen bisher. :)
Da ich weiß, dass ihr die Macht der Sprache kennt und euch bemüht, diese entsprechend bewusst einzusetzen – immer, wenn es mir auffällt freue ich mich sehr über Linus‘ beiläufiges generisches Femininum. Ihr habt ja letzte Sendung erst wieder darüber gesprochen und wenn man in die Kommentare schaut, trefft ihr da auch immer noch einen Nerv :D – nun, ich möchte euch noch einen Hinweis ans Herz legen, bei dem sicher nicht nur ich mich freuen würde, wenn ihr euch dem annehmt:
Ihr wolltet in dieser Sendung öfter ausdrücken, dass ihr Dinge unfassbar, krass, unvorstellbar, unnötig kompliziert, unsinnig, unüberlegt oder auch total toll findet. Es wäre weniger/nicht ableistisch, diese Begriffe auch zu verwenden, statt „irre“ oder „Wahnsinn“ zu sagen. Hier noch ein paar weitere Umschreibungen: https://twitter.com/MiMrMa/status/1560208383231262721
Ich freue mich wie immer auf die nächste Sendung, macht insgesamt bitte ewig weiter so (so lange ihr noch Spaß daran habt)!
Bei aller Liebe: da ich das einerseits mit Sicherheit eh nicht hinbekommen werde aber auch aus generellen Überlegungen überlasse ich die Art von sprachpolizeilichen Maßnahmen dann doch lieber anderen. Denn, und da zeige ich dann auch ein gewisses Verständnis für die anderweitig getriggerten, man kann es auch übertreiben bis man irgendwann keinen flüssigen Satz mehr herausbekommt.
Sicherlich kann man jetzt jedem einzelnen Wort, das geäußert wird. unterstellen, eine gesamtgesellschaftliche Bedeutung zu haben. Und manche haben das auch. Aber jetzt von jedem zu anzunehmen, jegliche jahrzehntelange Sprachprägung wäre letztlich nur Ausdruck verfehlter grundgesellschaftlicher Einstellungen, schießt für meinen Geschmack ein wenig über das Ziel hinaus.
Danke für die souveräne Antwort! Macht einfach weiter so. Euch beiden zuzuhören macht einfach Spaß und es ist immer informativ. Nur Linus vergisst bei Bullen immer das feminine Generikum einzustreuen.
Mach dich nicht lächerlich.
https://www.youtube.com/watch?v=qMuM4glK2iA
Oh, ein edukatives Video! Leider auch nur reaktionäre Kackscheisse von Männern, die auch nichts verstehen wollen, typisches Rückzugsgefecht. Und am Ende sind natürlich auch noch „die Emanzen“ schuld.
Diese Etymologie- und Grammatik-Argumentation ist einfach nur peinlich, weil hier eine Geschichte als Grund herangeführt werden soll, die mit der Gegenwart eben nichts mehr zu tun hat.
Jeder weiß, was diese Worte bedeuten: es sind Mittel zur Abgrenzung, Trennung und am Ende auch der Unterdrückung. Deswegen werden sie benutzt und auch aus keinem anderen Grund.
Für mich sind das alles Schneeflöckchen, die zu Hause auch nur heimlich ins Kissen weinen, wenn man für sie mal irgendwelche Bezeichnungen findet, mit denen sie nicht umgehen können. Einfach nur lächerlich.
Ich wette, es hat Dir jetzt unglaublich gutgetan, das Wort Emanze mal auszusprechen. Lass es raus, sonst bekommt man Zungenkrebs. Wörter sind neutral und sie haben auch keinen Penis, mit wenigen Ausnahmen.
Kritisch wird es erst, wenn Du Menschen tatsächlich ausgrenzt.
Und nein, ich fühle mich nicht beleidigt, wenn mich jemand Schwurbler nennt. Das einzige, was ich denke, ist: „Ok – ihm fehlt die geistige Kapazität meinen Argumenten zu folgen“.
Könntet Ihr eventuell mal ne ganze Folge zu Dark Patterns machen?
Ich glaube die gruselige Kombi aus Social Hackvalue und Düsternis wäre spannend mit Expert_innen zum Thema zu beleuchten.
Mir war bis zu dieser Sendung gar nicht klar, dass Löschen des Facebook-Accounts in seiner Umständlichkeit auch ein Dark Pattern ist.
Grüße
Bisschen Hintergrund zu NOYB und Cookiebannern:
Unternehmen & Produkte wie Usercentrics und Cookiebot existieren, weil den MacherInnen von modernen Webseiten heutzutage oft selbst nicht klar ist, was für Cookies ihre Webseite setzt. Für die Meisten ist die Seite ja eher Mittel zum Zweck – Portfolio für den Designer, virtuelle Ladenfläche für die Laserschwert-Fachhändlerin und so weiter. Diese Leute wollen und können sich oft nicht tief genug mit der Materie auseinandersetzen, um die Cookies auf ihrer Seite zu managen. Das liegt vor allem daran, dass ihnen von allerhand Plug-Ins und Einbettungen, die schöne Features auf ihrer Seite erlauben (Werbung, YouTube-Videos, etc.) Cookies unwissendlich untergejubelt werden. Da ist dann so ein Cookieverwaltungs-Dienst ganz praktisch, denn durch ihn muss man die Seite nicht verstehen. Das Ding findet die Cookies, die deine Seite setzen will, und stoppt diesen Vorgang bis der Zulassen-Button gedrückt wurden. Allerdings besteht, laut den Leuten hinter Cookiebot, ein Wettrüsten zwischen den Cookieherstellern und den Cookieverwaltungs-Diensten bei dem die Hersteller gezielt versuchen vom Cookieverwaltungs-Dienst nicht erkannt zu werden und so unblockbar zu sein.
Kleine Anekdote am Rande: Ein zentrales Marketingargument von Cookiebot ist die außergewöhnlich starkes Cookie-Finde-Protokoll. Sie behaupten ~60% mehr Cookies zu finden als ihre Konkurrenz. Ob das so stimmt weiß ich nicht, aber es legt zu mindest nahe, dass andere Cookieverwaltungssysteme gar nicht in der Lage sind alle Cookies abzulehnen – selbst wenn man den richtigen Button findet und klickt.
(auf logbuch-netzpolitik.de findet Cookiebot 2 Cookies)
Zu den Dark Patterns: Es ist wohl so, dass das Verwenden oder Nicht-Verwenden von Cookies in einem Webshop ernsthafte Auswirkungen auf das Geschäft hat – einfach weil mit Hilfe der Cookies die Seite inklusive Werbung auf die spezielle UserIn abgestimmt wird und dadurch eine Kaufentscheidung wahrscheinlicher wird. Es gilt also, je geringer die Ablehnungs-Rate desto mehr Geld kommt rein.
Die Hersteller von Cookieverwaltungs-Diensten könnten ohne große Probleme ihre Banner so konfigurieren, dass man damit keine Dark-Patterns kreieren kann. Tun sie aber nicht, weil viele WebseitenbetreiberInnen ihre Wahl eines Cookieverwaltungs-Dienstes davon abhängig machen, wer die geringste Ablehnungs-Rate ermöglicht. Diese KundInnenschaft wollen sich die Cookieverwaltungs-Dienste nicht vergraulen und so schlagen sie ins andere Extrem um: Usercentrics bloggt beispielsweise darüber wie man die Opt-In-Rate weiter erhöhen kann, indem man ein einmal abgelehntes Cookiebanner einfach nochmal anzeigt, sobald eine UserIn in einer Situation ist, in der die Wahrscheinlichkeit für ein Opt-In besonders hoch ist, z.B. bei einem Sale wie am Black-Friday.
In dem Blog versucht Usercentrics den Eindruck zu erwecken, man müsste halt genau zu dem Zeitpunkt das Banner anzeigen, an dem das Vertrauen der UserInnen am größten sei. Über die Strategie, den Zeitpunkt zu treffen an dem es die UserInnen am eiligsten haben, wird kein Wort verloren. Dabei kann ich mir nicht erklären warum UserInnen am Black-Friday besonders vertrauensvoll sein sollen – dass sie es eilig haben schon eher.
Angesprochener Blog von Usercentrics: https://usercentrics.com/knowledge-hub/cookie-consent-4-tips-to-increase-opt-in-rates/
Während ich die Folge noch höre, schon mal zwei Anmerkungen: Dass IPv6 nicht die Nummer 5 bekam lag daran, dass die Nummer 5 als Protokoll-Nummer von einem anderen (Nicht-IP) Protokoll schon in Benutzung war, als IPvNext (wie es urprünglich hieß) als RFC aufkam. Quell: Ich hab vor Jahren mal dir spannenderen älteren RFCs durchgeblättert.
Und Indymedia wohnt meines Wissens nicht im .de sondern im .org Domainbereich. So auch Linksunten. Gegen das Verbot des von Herrn Maiziere eigenmächtig deklarierten Vereins sind ja die angeblichen Mitglieder vor dem Bundesverwaltungsgericht schon gescheitert, weil nur Mitglieder des Vereins gegen Maßnahmen gegen den Verein klagen könnten. Wenn sich die angeblichen Mitglieder allerdings als Mitglieder ausgäben, könnten ihnen wohl andere unangenehme Konsequenzen drohen. So liegt da eine Beschwere Richtung BVerfG, wo die Hoffnung besteht, dass das Gericht festhält, dass Minister nicht einfach so Vereine behaupten dürfen, nur um die sofort zu verbieten.
Ja, das hätte mir klar sein müssen, dass indymedia nicht eine .de-Domain hat, die man auf eine Person registeriren muss und kein WhoisGuard bekommt…
Das Absurdeste bzgl. des Video-Ident-Verfahrens ist, dass selbst die Deutsche Post (!) mit ihrem Ident-Verfahren mittlerweile den E-Perso unterstützt. Die Probleme des E-Persos werden damit zwar nicht gelöst, aber das ist der erste sinnvolle Einsatz, den ich bisher in den letzten Jahren sehen konnte (und auch selbst mit Freude genutzt habe).
Hallo Logbücherwürmer,
erstmal groses danke fur Eure toll interssante und insbesonders lustige Sendung.
Das angeschnittene Thema rund um grauer, blauer, regenbogenfarbener oder doch lieber grüner Wasserstoff und besonders der ganze Rattenschwanz davor, also Solar- und Windstrom, solltet ihr mal eine Sendung, drüber machen. Ganze Serie auch gut. Aber bitte mit Spezialexpertinnen Eure Expertisen sind ja offensichtlich mehr das mit den einsen und nullen, als das mit den H2-Farben.
Warum das? Fragt ihr euch vielleicht. Und wollt laut rufen: Hallooo, wir internet, nix Energie!
Antworte ich nur: okay okay, i see your point, just hold my beer:
Also, nicht nur das(euer?) Netz ist in ewigem Iterativen Wandel von 2.0 zu 3.0 bis zum NextWeb, sondern tatsächlich ist auch unser Grid, na ja, so ein bisschen das unser Netz, mit dem wir dem Klimawandel einhalt Gebieten müssen, in großer Veränderung aktuell. Nicht nur smartMeter sind da Thema und interssant auch so schlaue autonome Elektroautos die das netz als Cloud-Battery stützen gehen so ein wenig in eure Richtung. Mir kommt da eher was wie in Richtung ‚was Smart MicroGrid mit Lan-Party zu tun haben könnte‘ bis hin zu Fragen wie denn der nächste Congress oder Camp komplett erneuerbar versorgt werden können (Spoiler komplizierter wird es mit BNetzA Ausschreibungen für PV-Aufdach oder besser Innovationsausschreibung (PV/Wind+Battery)).
Aber auch so wie die Frage die ihr schon gestellt habt, wie viel mehr strom wir brauchen wenn wir jetzt alle FDPler mit WasserstoffPorsche zum Aldi fahren um neue prepaid Karten fur Steam zu kaufen um bei CoinMaster geil zu scoren. Sondern auch gerne mal die H2 Farbpalette nebenbei. Wie groß soll die Battery fur deine PV Anlahe sein? Stromangebote mit Strom aus der Solaranlage in die Cloud laden – WTF?
Gibt es überhaupt öffentlicheBidirektionale Ladesäulen, oder wenigstends Wallboxen für zu hause? Darf ich meinem Nachbar Strom aus meiner PV abgeben? Mieterstrom fur dummies. Und so weiter und sofort. Warum bauen wir in Deutschland so wenig neue Solar- und Windeinergieanlagen?
Macht doch mal ein Logbuch über das andere Netz?
Ist doch auch so eure Richtung, tendenziell.
Grüße
insipid
„Wasserstoffwirtschaft“ [grün/grau/blau H2 ist ein dem untergeordneter
BegriffWort] ist bloß das neuste buzzword weiter nix — grade gelesenhttps://www.achgut.com/artikel/dossie_wasserstoff —
das genauso wie die letzten an den selben physikalischen Grenzen zerschellen wird.
Die Nummer mit den Windmühlen, die im Sommer Tauchsieder in den Rhein halten müssten, damit die Strombörse keine negativen Strompreise ausweist, stattdessen mit Elektrolyse H2 in der Nordsee … wird hier als das „Narrativ für Milchmädchen“ zerstäubt, das es ist: https://www.achgut.com/artikel/energiewende_jatzt_mit_Geisterkraft –
H2 das kleinste Molekül im Universum diffundiert durch ALLES durch, !wde „Wasserstoffversprödung“ ja, austenitischer Stahl … vermutlich mit nicht vorhandenem Wasserstoff in Verfahren die es nicht gibt gekocht. Der Tankstellenvergleich ist suggestiv. Es gibt keine physikalischen Grenzen, die den Wirkungsgrad von Tanke-Benzin/Diesel/LPG auf unter 20% begrenzen. Sowas ist notwendig ineffizient, zu schweigen unwirtschaftlich (logo, interessiert ja keinen, drucken wir eben Geld zum Zwecke des Weltrettung … für Blöde)
Gegenvorschlag zur Güte: Bis Kernfusion irgendwann wieder ernsthaft erforscht wird, fangt doch schon mal an, die Sahara und die Wüste Gobi aufzuforsten – dafür vorher ganz lieb in Israel nach Technologie für Meerwasserentsalzung anfragen – das ist allemal realistischer als das ganze infantile man-muss-nur-wollen & ganz-feste-dran-glauben ist-gut-gemeint (ist immernoch das Gegenteil von gut) Als-ob.
Sorry, aber such dir erstmal Quellen, die diese Bezeichnung verdienen…
(Blogs aus der rechten Ecke gehören sicher nicht dazu)
Zum Thema PostIdent et al:
Es gibt natürlich Bürger in Deutschland, die nicht über einen deutschen Personalausweis verfügen, da ist es natürlich praktisch, dass es ein Verfahren gibt, was nicht per NFC läuft :) Schon praktisch, dass ich meinen ausländischen Personalausweis in die Kamera halten kann. Achso, wäre es, wenn es ordentlich funktionieren würde. Man bekommt schon mit, dass das Gegenüber da in einem Handbuch nachschaut, auf welche Merkmale im Falle meiner Herkunft da zu achten ist, aber es funktioniert natürlich noch deutlich schlechter, wenn das Personal mit diesem Specimen nicht die nötige Übung hat, oder wenn das Handbuch offensichtlich Merkmale referenziert, die es in meinem Ausweisdokument nicht gibt.
Klappt übrigens auch in Person am Schalter einer Postfiliale nicht mehr, weil selbst dem vereidigten und verbeamteten Personal nicht zugetraut wird, einen Typo zu korrigieren der in der OCR entstanden ist. Zugegebenermaßen ist der Name etc. auf dem belgischen Perso echt klein gedruckt. Die OCR macht Fehler, die Person kann/darf nicht in die OCR eingreifen, darf aber natürlich auch nicht weiter klicken, wenn mein Name falsch erkannt wurde. Und es würde mir ja auch nicht Helfen :)
In Person am Schalter funktioniert es mit dem Reisepass deutlich besser, erfreulicherweise. Online tut aber auch der nicht.
Guter Punkt, das hätten wir natürlich berücksichtigen müssen. Und andererseits müsste Deutschland mal darüber nachdenken, Personalausweise auch an Nicht-Deutsche auszugeben, die eine gültigen Aufenthaltsgenehmigung haben. Kenne die Probleme noch selbst nur zu gut als ich die deutsche Staatsbürgerschaft noch nicht hatte. Von daher etwas unverständlich, warum mir das nicht gleich eingefallen ist. Offenbar geht das mit der Assimilation recht schnell :)
In Deutschland ist nach meinem Verständnis die Ausweispflicht auch mit einem Reisepass statt mit einem Personalausweis erfüllt. Ich weiß nicht wie die algemeine Verteilung ausschaut, aber es gibt bestimmt einige (incl. meiner selbst) die keinen Personalausweis besitzen sondern nur einen Reisepass.
Gibts das nicht in Form des „elektronischen Aufenthaltstitels“ (WTF was für ein Beamtensprech).
https://de.wikipedia.org/wiki/Elektronischer_Aufenthaltstitel
Ja, den elektronischen Aufenthaltstitel und eine eID-Karte für EU- und EWR-Bürger gibt es bereits.
So zum Thema dark patterns: ich wurde jetzt mehrere Jahre dazu erzogen, immer den „kleinen grauen“ button zu klicken, nie den grossen. Seit wenigen Wochen habe ich mein allererstes iPhone, und es macht mich fertig. Dort ist der „ablehnen“ button nur ganz leicht fett geschrieben, im Vergleich zum „erlauben“ Knopf. Ich habe sicher eine Fehlerrate von 50%, und gebe apps die das nichts angeht ständig Zugriff auf standortdaten etc. Max schrems muss da also noch einiges tun, bis es wieder normal wird dass die Dialoge im Sinn der Nutzenden sind, und ich nicht mehr panisch auf den kleineren Knopf drück. Das dauert sicher so lange wie der Ausstieg aus Dieselmotoren, Erdgasheizungen und Kohlestrom….
Sacht ma Leute, ich hatte gerade ein amtliches Deja Vu beim Hören der Folge, weil ich diese absurde Geschäftsidee mit den Überflugrechten für Metaverse-Grundstücke schonmal gehört hatte. Stellt sich raus, ihr habt genau darüber in LNP433 vom Juni schonmal gesprochen. Sagt das doch bitte dazu, ich hatte kurz an mir gezweifelt.
oh ja, stimmt, ich hatte schon mal kurz die Konferenz erwähnt :D
Für die nächsten Termine:
`make install PEACE`
https://2022.fiffkon.de/
Liebe Grüße und danke wie immer für das großartige Logbuch!
Ich wollte nur kurz vorbeischauen und sagen, dass ich es schön finde, dass ihr wieder fröhlich wieder auf Sendung seid. Und jetzt muss ich hier so einen BS-Kommentar zu Wasserstoff mit einem Link auf Achgut lesen. Grundgütiger.
Endlich wieder LNP! Zur Priorisierung von Sicherheit in der Softwareentwicklung: den Eindruck den ich als Beschäftigter bisher erhalten habe ist, dass in kleinen und mittelständischen Unternehmen die Qualität der Umsetzung oft zweitrangig ist. Qualitätsfördernde Maßnahmen werden häufig nur von Einzelnen in Eigeninitiative angegangen. Diese werden von den Führungspersonen zwar gutgeheißen, langfristig notwendige Änderungen in den Arbeitsprozessen aber Mangels ökonomischen Anreizes nicht durchgeführt. Die von euch bereits mehrfach genannte Haftung für die produzierte Software wäre meiner Ansicht nach nicht nur treibender Faktor für die Sicherheit, sondern auch für die Qualität von Software an sich.
Wenn ich mich richtig erinnere, sollte man bei Passphrasen besser keine richtigen Sätze, und schon gar nicht Liedtexte oder andere „bekannte“ Texte wählen. „Never gonna give you up“ ist vieles, aber kein sicheres Passwort. Besser 4–5 zufällige Wörter aneinander reihen. Die kann man sich mit einer kleinen Eselsbrücke auch schnell merken.
Passend zum Thema: https://xkcd.com/936/
Datensafe zerforscht
@Linus Als Hagener IT-Security Student an der Ruhr-Uni Bochum fühle ich mich von deiner Ausführung gleich doppelt getroffen. Spaß bei Seite: Ich denke es wäre auch sehr sinnvoll, wenn in allen Studiengängen/Ausbildungen mit Programmier bzw. Softwareentwicklungsanteil auch direkt die korrekte Absicherung entsprechender Implementierungen gelehrt würde. Allerdings glaube ich nicht, dass wir bei der heutigen Komplexität des Security Felds ohne separaten IT-Security Studiengang auskommen würden, ohne dass ein Informatik Studium einfach doppelt so lang wird. Es gibt ja weit ab der Security des Softwareentwicklungsbereich noch diverse andere Themen, um die sich jemand kümmern muss.
Schöne Grüße
d0pamin
Vermutlich bin ich nur blind, aber warum finde ich nirgends eine Auflistung der 6 betroffenen Anbieter der gehackten VideoIdent-Verfahren und wie genau deren Features ausgehebelt wurden? Die Dokumentation des Hacks sieht mir irgendwie sehr theoretisch und nach Labor aus. Wurde das wirklich in freier Wildbahn gehackt und die betroffenen Unternehmen auch informiert? Sehr viele Fragen, die mich etwas ratlos zurück lassen. Normalerweise ist das doch besser dokumentiert, oder?
Ich will damit nicht VideoIdent verteidigen. Mich interessieren einfach die Details, da die unterschiedlichen Hersteller auch mit voneinander unabhängigen Technologien („KI“) arbeiten.
Wer Cookiebanner für sinnvoll* hält, denkt auch abgelaufene Self Signed SSL Zertifikate auf der Webseite eines Computerclubs würden die Leute aufwecken. *Förderung der Abmahnbranche mal ausgenommen
Huhu, kurz meine 2ct zum ePerso:
Vorweg, hatten selbst dahingehend mal recherchiert und Kontakt mit dem BMI bzgl. (was ihr wahrscheinlich ungerne hören werdet) Ersatz des Konzerttickets. Muss man sagen, das BMI hat richtig Bock gehabt, dass man die Funktion endlich mal nutzt. Schließlich hat jeder einen Perso mit, aber nicht zwingend sein Handy.
Da gab es aber leider 2 Probleme:
1) Die ePerso-Funktionalität ist überall verbaut, aber nicht überall aktiv. Auch wenn der seit 10 Jahren ausgegeben wird, konnte man (bis vor nem halben Jahr) die Funktionalität davon nur im Bürgeramt aktivieren, entweder beim Neu beantragen oder auch nachträglich. Und Termine im Bürgeramt klappen ja immer so mega geil.
2) Um überhaupt den Ausweis auslesen zu können braucht man zwingend die PIN. An sich nicht schlecht, aber die Anzahl der Leute die den ePerso aktiviert haben, anschließend den Zettel mit der Freischalt-PIN in die Hand genommen haben und dann mit der Ausweisapp2 die eigene PIN eingestellt haben BEVOR sie die Freischalt-Pin verlegt haben weil „brauch ich ja grad nicht“, ist leider auch ein Bruchteil der 62 Millionen ePersos.
Alternativ gibt es auch das „Vor-Ort-Auslesen“ wozu man nur die Zugangsnummer (oben rechts auf dem Perso) benötigt statt dem PIN, diese Funktion ist aber (zum Glück, aber eigentlich auch unsicher IMO) auf akkreditierte Unternehmen beschränkt mit speziellen „Vor-Ort-Lesegeräten“+Software und auch halt nur für „Vor Ort“.
Es war zumindest ein richtiger Schritt, dass das BMI es nun ermöglicht mit der Ausweisapp2 den Freischalt-PIN PER POST anfordern zu lassen, aber durch das weichliche „ja hier wenn du willst kannst du ja nutzen“ seit der Einführung ist die Funktionalität des Persos (leider noch) stärker beschränkt als er sein könnte.
Achja und zu Postident: Da haben die auch nicht komplett verpennt. Zumindest das letzte mal als ich es genutzt habe 2017 hatten die richtige Lesegeräte in der Form eines kleineren Flachbettscanners zur Prüfung und Eingabe der Daten, kein Augenschein. Natürlich auch nicht 100% sicher, aber besser als menschlich.
Zu Marc-Uwe und dem Känguru:
https://youtu.be/L6fYe-pYxjQ
Schön das ihr wieder da seid. Wiedereinmal eine starke Folge! Danke dafür. Ein Ergänzung zum Thema Passphrase hab ich jedoch noch:
Statt einer selbst ausgedachten Passphrase für den Password-Safe, die Systemverschlüsselung usw. sollte diese besser mit dem Dice-Ware Verfahren erstellt werden. Das Verfahren basiert nämlich rein auf Zufälligkeit. Wie genau das funktioniert ist u.a. hier verständlich nachzulesen: https://www.kuketz-blog.de/sicheres-passwort-waehlen-der-zufall-entscheidet/
zum thema videoident ein vortrag vom 35C3: https://media.ccc.de/v/35c3-9616-circumventing_video_identification_using_augmented_reality