Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP108 Beifang im Datenschleppnetz

CIA-Spion beim BND — XKeyScore — NSA-Zielpersonen — Recht auf Vergessen

Wieder viel Geheimdienstkram und ein wenig Google. In einer leicht nachdenklicheren Sendung setzen wir uns nicht nur mit den Nachrichten auseinander, sondern verbringen auch viel Zeit mit den Implikationen und Widersprüchen bestimmter Entscheidungen und Vorgänge und Hinterfragen auch die Zwiespältigkeit aktivistischer Forderungen und Standpunkte.

https://logbuch-netzpolitik.de/lnp108-beifang-im-datenschleppnetz
Veröffentlicht am: 8. Juli 2014
Dauer: 1:15:07


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:32.457
  3. BND-Mitarbeiter spioniert für die CIA 00:02:30.336
  4. XKeyScore targets revealed 00:20:18.167
  5. 90% der NSA-Opfer sind keine Zielpersonen 00:42:22.492
  6. Recht auf Vergessen: Google fängt an, Ergebnisse zu löschen 00:49:17.869
  7. Epilog 01:13:24.533

Transkript

Tim Pritlove
0:00:00
Linus Neumann
0:00:02
Tim Pritlove
0:00:03
Linus Neumann
0:00:09
Tim Pritlove
0:00:31
Linus Neumann
0:00:41
Tim Pritlove
0:00:42
Linus Neumann
0:01:10
Tim Pritlove
0:01:20

Da

Linus Neumann
0:01:21
Tim Pritlove
0:01:22
Linus Neumann
0:01:28
Tim Pritlove
0:01:37
Linus Neumann
0:01:40
Tim Pritlove
0:01:46
Linus Neumann
0:01:58
Tim Pritlove
0:02:03
Linus Neumann
0:02:13
Tim Pritlove
0:02:17
Linus Neumann
0:02:26
Tim Pritlove
0:02:27
Linus Neumann
0:02:30
Tim Pritlove
0:02:32
Linus Neumann
0:02:50
Tim Pritlove
0:03:05
Linus Neumann
0:03:09
Tim Pritlove
0:04:04
Linus Neumann
0:04:06
Tim Pritlove
0:04:07
Linus Neumann
0:04:11
Tim Pritlove
0:04:12
Linus Neumann
0:04:16
Tim Pritlove
0:04:30
Linus Neumann
0:04:56
Tim Pritlove
0:04:58
Linus Neumann
0:05:02
Tim Pritlove
0:05:37
Linus Neumann
0:05:39
Tim Pritlove
0:05:57
Linus Neumann
0:05:58
Tim Pritlove
0:06:15
Linus Neumann
0:06:17
Tim Pritlove
0:06:30
Linus Neumann
0:06:34
Tim Pritlove
0:06:42
Linus Neumann
0:06:45
Tim Pritlove
0:06:50
Linus Neumann
0:06:52
Tim Pritlove
0:07:47
Linus Neumann
0:07:52
Tim Pritlove
0:08:01
Linus Neumann
0:08:11
Tim Pritlove
0:08:15
Linus Neumann
0:08:26
Tim Pritlove
0:08:28
Linus Neumann
0:08:30
Tim Pritlove
0:09:37
Linus Neumann
0:09:39
Tim Pritlove
0:09:43
Linus Neumann
0:09:52
Tim Pritlove
0:10:30
Linus Neumann
0:10:35
Tim Pritlove
0:10:41
Linus Neumann
0:10:59
Tim Pritlove
0:11:20
Linus Neumann
0:11:21
Tim Pritlove
0:11:26
Linus Neumann
0:11:28
Tim Pritlove
0:11:50
Linus Neumann
0:11:53
Tim Pritlove
0:12:13
Linus Neumann
0:12:15

Nee, nee. Wie so ungefähr, also Tenor der Anfrage war, wie kann das denn sein? Einfach so Daten äh raustragen kann. Ob da nicht der CCC mal irgendwie äh die Infos der Guidelines äh zitieren möchte. Und dann habe ich nur so zurückgeschrieben, so ähm, Edward Snowden ist mit einem USB-Stick rausmarschiert. Chelsea Manning mit einer mit einer gebrannten CD, Ähm und sollen wir uns jetzt irgendwie darüber aufregen, dass das beim BND auch möglich ist? Also man muss dazu sagen, es gibt natürlich so Systeme, das ist äh in den letzten Jahren in der Enterprise Security irgendwie sowas, was was gerne verkauft wird. Äh DLP Äh Data Los oder Data Leakage äh Prevention Systeme, wo dann irgendwie quasi die die ganzen Firmenrechner Teil eines äh zentralen Botnetz der Firma sind, das äh verbietet zum Beispiel bestimmte Geräte an USB anzuschließen. Unter anderem eben USB-Sticks. Ähm und äh die die Mitarbeiter dazu zwingt, quasi zentral irgendwie auf einem. Ob da jetzt kein Produktnamen zu nennen, äh die Dateien auszutauschen, sodass die dass dass das nicht mehr passiert, dass die Leute mit USB-Sticks hantieren oder so. Ist natürlich totaler Quatsch, weil das Einzige, was das Ergebnis davon ist, ist, dass die dass die Mitarbeiter trainiert werden darin, ähm, wie ihre Daten halt zu dem möglichst unseriöses Cloud-Anbieter zu schieben und irgendwie über Rapid Share zu tauschen oder so, um irgendwie dieses DLP zu äh umgehen, Ähm insofern das sind strukturelles Problem, überall da wo äh irgendwie elektronische Informationsverarbeitungen stattfindet.

Tim Pritlove
0:13:59
Linus Neumann
0:14:02
Tim Pritlove
0:14:05
Linus Neumann
0:14:07
Tim Pritlove
0:14:12
Linus Neumann
0:14:15
Tim Pritlove
0:15:12
Linus Neumann
0:15:15
Tim Pritlove
0:15:16
Linus Neumann
0:15:20
Tim Pritlove
0:15:53
Linus Neumann
0:15:54
Tim Pritlove
0:15:55
Linus Neumann
0:16:30
Tim Pritlove
0:16:32
Linus Neumann
0:16:39
Tim Pritlove
0:16:45
Linus Neumann
0:16:49
Tim Pritlove
0:16:55
Linus Neumann
0:16:57
Tim Pritlove
0:17:23
Linus Neumann
0:17:29
Tim Pritlove
0:17:43
Linus Neumann
0:17:45
Tim Pritlove
0:17:50
Linus Neumann
0:17:57
Tim Pritlove
0:18:36
Linus Neumann
0:18:39
Tim Pritlove
0:20:10
Linus Neumann
0:20:13
Tim Pritlove
0:20:22
Linus Neumann
0:20:25
Tim Pritlove
0:21:31
Linus Neumann
0:21:32
Tim Pritlove
0:22:26
Linus Neumann
0:22:28
Tim Pritlove
0:22:53
Linus Neumann
0:22:54
Tim Pritlove
0:23:02
Linus Neumann
0:23:05
Tim Pritlove
0:24:18
Linus Neumann
0:24:21

Das Ganze wird immer schön rumrotiert, genau, kryptographisch wird's also ähm so verschlüsselt, dass die Entry Note sieht, ah, es geht weiter über diese Mittelnot, die Mittel Nord sieht ASG zu dieser Endnot und die N-Note sieht, ah das ist der Traffic, den ich rausgeben muss. Aber das heißt, jeder einzelne Note ähm hat immer nur ein einzelnes Wissen und nicht, Das Gesamtwissen über wer der die abfragende Person ist und wer die Zielseite ist, Ähm das Ganze natürlich noch mit vielen äh weiteren Komplizierungen, aber grundsätzlich kann man das so vielleicht ähm, vereinfacht erklären, äh sehr zu empfehlen, sich einfach mal das den Tor Browser runterzuladen und diesen zu nutzen, ähm oder sich mal genauer einzulesen, wie das System funktioniert. Entscheidend ist es, scheint so eines der letzten Verfahren zu sein, die im Moment noch äh halbwegs sinnvolle Anonymisierungen der, im Internet bieten. Unter mehreren Einschränkungen, die man sich dann da selber auferlegen muss, damit man auch anonym bleibt. Also wenn ich mich damit dann bei Facebook einlogge, habe ich mir jetzt keinen großartigen Gefallen getan, weil Facebook ja dann eh weiß, wer ich bin. So und jetzt muss am Anfang der Herr des Herstellens einer Torverbindung, muss ich ja quasi einmal wissen, wo ich überhaupt hin, schicken kann, um ins Tor reinzukommen um in diesen in diese Torwolke reinzukommen. Und dafür gibt es eine relativ geringe Anzahl sogenannter Directory Server, beziehungsweise äh autoritativer Directory Server.

Tim Pritlove
0:26:00
Linus Neumann
0:26:14
Tim Pritlove
0:27:16
Linus Neumann
0:27:55
Tim Pritlove
0:29:00
Linus Neumann
0:29:04
Tim Pritlove
0:30:04

Ja

Linus Neumann
0:30:08
Tim Pritlove
0:30:12
Linus Neumann
0:30:16
Tim Pritlove
0:30:17
Linus Neumann
0:30:21
Tim Pritlove
0:31:27
Linus Neumann
0:31:46

Ja und das ist ein, das war interessant. Das war die die äh die der sinnvolle Spin, den man dazu äh geben musste, ist natürlich, dass man sagt, okay, hier sinnvoll wäre es jetzt, Dass halt mehr Leute Tor nutzen, ist immer sinnvoll, ja? Aber das wäre jetzt nochmal ein ähm, Ein Anlass, das zu verstärken. Ähm gleichzeitig hat dann der gute äh, der also eines Sicherheitsforscher aus den USA dann noch ein bisschen interessante Sachen äh dazu geschrieben. Wie man diesen Code, den er da so gesehen hat, der allerdings auch schon ein paar Jahre ähm, älter ist. Ähm durch also irgendwie austricksen kann. Also wonach suchen die, ja? Und was man also was man eventuell tun kann, um diesen Code irgendwie zu jämmen. Andererseits ist das äh, Andererseits auch uninteressant, weil in dem Moment, wo er das veröffentlicht und Leute das befolgen und die NSA sieht, was die Leute, die ihre Datenbank da gerade durcheinander bringen wollen, tun. Können sie natürlich auch wieder dafür korrigieren, dass sie, dass ihnen das eben nicht passiert, ja. Ähm der Rob ist Rob Graham ist ohnehin irgendwie so ein bisschen, ähm ja, der ist nicht so ganz auf der auf der Seite der Freiheit in diesem Bereich. So, es ist ja schon so ein bisschen kritisch und so, aber äh, nimmt dann auch in anderen Artikeln dann irgendwie Kieferexender, in Schutz und äh greift irgendwie Jacob Apple-Baum an und so. Das der ist da irgendwie offensichtlich, hat er da einige äh mit seiner Firma einige Contracts in, im, äh die er gerne behalten möchte. Wäre jetzt so meine meine Unterstellung. Aber auch ein ganz interessanter, interessantes, lesen dazu. Aber wie gesagt, diesen Spin irgendwie aus einer Massenüberwachung auf oder einer Massendetektion von Nutzern, die offensichtlich auf ihre Privatsphäre achtgeben möchten und das behandeln selbiger als Extremisten und das setzen auf eine äh zumindest enger, engmaschigere Überwachungsliste ähm halte ich dafür, dass. Problem. Wer eine Directory Affarity von Tor betreibt, der weiß, dass er sich damit äh.

Tim Pritlove
0:34:25
Linus Neumann
0:34:29
Tim Pritlove
0:34:35
Linus Neumann
0:34:37
Tim Pritlove
0:34:45
Linus Neumann
0:34:46
Tim Pritlove
0:34:51
Linus Neumann
0:34:58
Tim Pritlove
0:35:32
Linus Neumann
0:35:35
Tim Pritlove
0:37:00
Linus Neumann
0:37:04
Tim Pritlove
0:37:50
Linus Neumann
0:38:02
Tim Pritlove
0:38:21
Linus Neumann
0:38:23
Tim Pritlove
0:39:16
Linus Neumann
0:39:39
Tim Pritlove
0:39:40
Linus Neumann
0:39:56
Tim Pritlove
0:40:00
Linus Neumann
0:40:01
Tim Pritlove
0:40:19
Linus Neumann
0:40:21
Tim Pritlove
0:40:50
Linus Neumann
0:41:07
Tim Pritlove
0:41:42
Linus Neumann
0:41:48
Tim Pritlove
0:42:22
Linus Neumann
0:42:35
Tim Pritlove
0:42:57
Linus Neumann
0:43:01
Tim Pritlove
0:43:59
Linus Neumann
0:44:20
Tim Pritlove
0:44:41
Linus Neumann
0:44:47
Tim Pritlove
0:44:55
Linus Neumann
0:44:59
Tim Pritlove
0:45:57
Linus Neumann
0:47:06
Tim Pritlove
0:47:48
Linus Neumann
0:47:55
Tim Pritlove
0:48:45
Linus Neumann
0:48:47
Tim Pritlove
0:49:01
Linus Neumann
0:49:04
Tim Pritlove
0:49:06
Linus Neumann
0:49:18
Tim Pritlove
0:49:28
Linus Neumann
0:49:32
Tim Pritlove
0:49:45
Linus Neumann
0:50:02
Tim Pritlove
0:50:19
Linus Neumann
0:50:38
Tim Pritlove
0:51:03
Linus Neumann
0:51:16
Tim Pritlove
0:51:19
Linus Neumann
0:51:21
Tim Pritlove
0:51:32
Linus Neumann
0:51:32
Tim Pritlove
0:51:37
Linus Neumann
0:51:41

So und jetzt pass jetzt, wie funktioniert das? Also sage ich hin hier, ich möchte so und so. Und dann äh bei Spiegel Online wurde dann geschrieben, also mit einer Suche nach Scientology. Äh nee, tschuldigung, umgekehrt. Spiegel Online hat über einen Namen berichtet im Zusammenhang mit Scientology, Die Person, wenn sie denn dann jetzt äh ihr Name gegoogelt wurde, tauchte also dann irgendwie in den äh Google-Ergebnissen wahrscheinlich weit oben, weil es Spiegel Online ist mit Lala, Scientology, auf, Und wenn man den Namen jetzt, eingibt. Dann kommt dieser Hinweis, einige Ergebnisse wurden möglicherweise aufgrund der Bestimmung des europäischen Datenschutzrechtes entfernt. Wenn man aber nach seinen Tology ohne diesen Namen googelt, dann findet man diesen Spiegelartikel noch. Ähm. Und ich glaube, das ist auch ähm so in der Form sinnvoll, denn die Argumentation des Urteils war ja, dass Google ein Profil über diese Person gebildet hat und aus diesem Profil über diese Person wird dieser Artikel entfernt, Gleichzeitig wird der Artikel aber nicht vollständig von Google wegzensiert, Weil wenn du etwas anderes wissen, wenn etwas anderes dein Interesse ist, dann wird dieser Artikel dir doch noch angezeigt. Aber wenn die spezifische Person dein Interesse ist, dann nicht. Und was ich dann auch sehr spannend finde, Betreiber von Webseiten, die sich bei Google angemeldet haben. Ich glaube, damit meinen sie die Google Webmaster Tools, wo du sagen kannst, hier mir gehört diese Seite, geh mir mal bessere Statistiken dazu und so bekommen dann eine Mitteilung. Das heißt, Kugel sagt dir, übrigens zu diesem Suchbegriff haben wir diese Seite jetzt, Aus unseren Suchergebnissen gelöscht. Was ganz schön ist, weil dann natürlich ähm, Diejenigen zum Beispiel einen Artikel darüber schreiben könnten, dass dieser Artikel gelöscht wurde und welcher das ist.

Tim Pritlove
0:54:01
Linus Neumann
0:54:05
Tim Pritlove
0:54:23
Linus Neumann
0:54:27
Tim Pritlove
0:54:31
Linus Neumann
0:54:38
Tim Pritlove
0:54:48
Linus Neumann
0:55:28
Tim Pritlove
0:55:28
Linus Neumann
0:55:32
Tim Pritlove
0:55:51
Linus Neumann
0:56:35
Tim Pritlove
0:57:15
Linus Neumann
0:57:40
Tim Pritlove
0:57:51
Linus Neumann
0:58:09
Tim Pritlove
0:58:48
Linus Neumann
0:59:02
Tim Pritlove
0:59:10
Linus Neumann
1:00:10
Tim Pritlove
1:00:22
Linus Neumann
1:00:25
Tim Pritlove
1:01:46
Linus Neumann
1:01:47
Tim Pritlove
1:02:07

Ja.

Linus Neumann
1:02:08
Tim Pritlove
1:02:10
Linus Neumann
1:02:11
Tim Pritlove
1:02:18
Linus Neumann
1:03:10
Tim Pritlove
1:04:51
Linus Neumann
1:05:03
Tim Pritlove
1:05:13
Linus Neumann
1:05:14
Tim Pritlove
1:06:49
Linus Neumann
1:06:55
Tim Pritlove
1:06:58
Linus Neumann
1:07:02

Dass das auch eine Piste, ja. Ich bin froh, dass ich die irgendwie losgeworden bin. So, aber jetzt stell dir mal vor, ich weiß gar nicht mehr, wie ich das gemacht habe. Ich glaube, ich bin mir nicht ganz sicher. Ich glaube, dass ich da irgendwie, ähm den, die in der ausgeschlossen habe oder sowas, ist schon wieder ein paar Jahre her. Aber stell dir mal vor, du bist jetzt eine Person, die jetzt nicht, Möglichkeit hat, durch bestimmte Patreons, Einfach mal die zehn ersten Suchergebnisse zu kontrollieren. Sondern du bist halt ein ganz normaler Mensch wie viele andere und es ist schon erstaunlich bei Menschen, die jetzt nicht eigene Webseiten unterhalten, ähm oder sich sehr häufig in ähm in Medien äußern, wo es dann Medienberichterstattungen zu diesen Personen gibt, was für Suchergebnisse du zu denen findest und wie. Völlig komisch das Bild ist, was sie halt auch teilweise zeichnen, ne. Also wenn jetzt gut, wenn ihr jetzt Angestellter bei einer Universität bist, dann kommt natürlich dann da deine Mitarbeiterseite als Erstes. Aber, ähm ich habe jetzt vor ein paar Tagen auch echt mal nochmal Bekannte gegoogelt und da kommen ganz verquere äh Dinge dann da oder irgendwelche uralten Bilder oder dass die irgendwann mal vor fünf Jahren beim Tennisturnier den sechsten Platz hatten und so. Das ist halt ziemlich peinlich, was was Google dann da abliefert. So, wir beide, wenn wir da draufgucken, da äh da haben wir halt gut kacken. Aber ähm bei einigen ähm, bei jetzt so dem Großteil der Menschen ist das durchaus ein ziemlich verzerrtes Bild, was so eine Suchmaschine da abliefert. Oder eben ein nicht verzehrtes Bild und äh ein Scientology Mensch, der dann sich irgendwie der dann da eben Sachen wegzensiert. Also das, das, das ist ein spannendes, spannendes Ding.

Tim Pritlove
1:09:06
Linus Neumann
1:09:42
Tim Pritlove
1:10:43
Linus Neumann
1:10:44
Tim Pritlove
1:10:51
Linus Neumann
1:10:53
Tim Pritlove
1:11:02
Linus Neumann
1:11:24
Tim Pritlove
1:11:28
Linus Neumann
1:11:30
Tim Pritlove
1:12:04
Linus Neumann
1:12:05
Tim Pritlove
1:13:17
Linus Neumann
1:13:24
Tim Pritlove
1:13:41
Linus Neumann
1:13:44
Tim Pritlove
1:13:48
Linus Neumann
1:13:55
Tim Pritlove
1:13:58
Linus Neumann
1:14:28
Tim Pritlove
1:14:35
Linus Neumann
1:15:04