Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP255 Hallo, wir möchten mit Ihnen über Netzpolitik reden

Feedback — Zuckerberg im EU-Parlament — BND — Polizeiaufgabengesetz — Netzneutralität in den USA — Termine

Wir schöpfen den 8-Bit-Zahlenraum heute aus und servieren das letzte Programm vor unserer großen Gala in Berlin nächste Woche. Wir haben sogar ein paar gute Nachrichten dabei (keine Angst, eigentlich nur eine) und bieten Euch dazu noch Planungshilfe für Euer großes Wochenende in Berlin.

https://logbuch-netzpolitik.de/lnp255-hallo-wir-moechten-mit-ihnen-ueber-netzpolitik-reden
Veröffentlicht am: 23. Mai 2018
Dauer: 1:08:01


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:35.520
  3. Feedback: Funkzellenabfrage 00:04:25.175
  4. Feedback: haveibeenpwned 00:07:11.140
  5. Feedback: Efail 00:08:54.485
  6. Signal und PGP mit neuen alten Lücken 00:16:03.115
  7. Feedback: Hack & Back 00:22:37.335
  8. Zuckerberg im EU-Parlament 00:26:25.813
  9. BND beendet illegale Datenverarbeitung 00:40:36.973
  10. Bayern beschließt Polizeiaufgabengesetz 00:46:27.652
  11. US Senatoren stimmen wieder für Netzneutralität 00:49:59.929
  12. Termine 00:57:07.421
  13. Epilog 01:03:17.770

Transkript

Funkzellenabfrage haben massenhaft in Berlin unter anderem deshalb stattgefunden. Und nicht immer waren sie erfolgreich und das war der auslösende Faktoren davon überhaupt diese gesamte Diskussion angefangen hat über Informationen und so weiter einholen. Dann haben wir festgestellt in der Diskussion dass es relativ viel in ausgerechnet in Britz. Funktion abfragen gab dazu kommentiert Mark bzw Andreas. Und Marx kommentieren Andreas sagt ich kann diesmal helfen die Frage warum in Britz so oft abgefragt wurde, hängt vermutlich mit der Serie von Brandanschlägen auf Menschen die gegen Rechts kämpfen zusammen Bridge ist leider Zentrum des Nazi Terrors in Berlin, Mark ergänzt der Vermutung von Andrea steht sich nicht an es gab Anfang 2017 eine Serie von Brandanschlägen kurz darauf hat das Landeskriminalamt die Sonderkommission rechtsextremistische Straftaten in Neukölln, resin gegründet und auch die Polizeidirektion in Neukölln hat eine spezielle Ermittlungsgruppe daraufhin erneut eingesetzt, das kann also sehr wahrscheinlich mit der hohen Zahl an Funktion abfragen in Britz zu tun haben. Hier ein paar Links zum Weiterlesen und recherchieren insbesondere die südlichen Ortsteile also außerhalb, Brandis S-Bahn Rings von Neukölln sind schon seit Jahren ein Schwerpunkt von Straftaten bei denen eine Verbindung zur echten rechtsextremen Szene vermutet wird. Fritz ist damals dabei noch mal ein besonderer Schwerpunkt das war mir tatsächlich nicht bekannt und Mark wird hier noch weitere, Reihe also weitere Beispiele für Anschläge gegen gegen Linke und. Migranten an und geht so weit zurück wie 2011-2012 also vielen Dank für diese Ergänzungen. Dann haben wir einen Feedback sehr häufig bekommen nicht zu der letzten Sendung sondern zu der davor wo wir bei der Sonne ja genau der davor wo wir beide. Gulaschprogrammiernacht zu Gast waren da habe ich mich beklagt das Hawaii pinpoint keine Domain basierte suche hätte das wurde, x-fach korrigiert in den Kommentaren auf Twitter ich konnte mich gar nicht mehr reden untereinander Simon kommentiert. Es gibt eine Domain basierte suche bei der muss man dann über einen der üblichen Wege Eigentum an der Domain bestätigen und bekommt alle Adressen protomen das ist dann sowas wie man muss also man kriegt einen Code an postmaster at gesendet, und dann kriegt man die Meldung für die gesamte Domain. Das ist sehr praktisch vielen Dank für den Hinweis denn dadurch wird dieser Dienst für mich endlich mal zu. Nutzen und für die vielen von euch die ihre eigene Domain und Mailserver unterhalten hoffentlich eben auch.

Darf und die haben auch immer so ein Passwort testen aber sie das irgendwie gelöscht dahin schicken und dir dann sagen das Passwort würde ich lieber nicht nehmen das ist in den Standardpasswort Listen und liegst schon vorhanden. Also das ist tatsächlich eine ganz sinnvolle Sache die Treuhand da vor einigen Jahren eingerichtet hat. Dann kommentiert, GKD zur der ganzen pick EPFL Geschichte Linus sagt wenn ihr nicht wisst ob ihr PGP nutzt dann nutzt ihr es auch nicht. Das stimmt so nicht mehr das projekt autocrypt wir genau, das erreichen und wird bereits von mehreren Clients unterstützt darunter K9 Mail und Enigma2 es gibt also bestimmt hoffentlich NutzerInnen den das gar nicht bewusst ist nun ja. Also wer Enigmail nutzlos PGP Enigmail ist das TTT Plugin für Thunderbird und K9 Mail ist ein sehr beliebter E-Mail-Client für. Für Android und soweit ich da im Bilde bin als ich das letzte Mal beim autocrib Treffen war er ist es auch dort zunächst noch eine, zu aktivierende Option gewesen das heißt es ist nach wie vor doch sehr sehr unwahrscheinlich dass Menschen. Dietpi nutzen und das nicht wissen ja kurz zur autocrypt. Autocrypt ist die Implementierung von opportunistischer Verschlüsselung was heißt opportunistisch. Opportunistische Verschlüsselung heißt im Prinzip wir machen einfach mal weil wir es können nehmen aber. In Kauf dass wir hier nicht der reinen Lehre folgen und die bauen also. Im Prinzip einfach den Key an den zu verschlüsseln sei in jedem E-Mail Header ein. Wohlwissend dass es sich hierbei um einen unsicheren Kanal für das. Für das für den Austausch von von public Keys handelt und nutzen dann einfach diesen key. Und sagen naja wir wissen schon dass das jetzt nicht dem Sicherheitsniveau einer verifizierten Verschlüsselung entspricht und dass das Angriffsszenario. Machine in the middle hier. Gegeben sein kann das also eine Person eine Person oder einen ein automatischer Proxy in der Mitte diese Kies diese diese Fingerprint tauschen kann und also einen in der Mitte eine faire und, wieder Verschlüsselung durchführen kann das heißt dieses ganze Verfahren bietet keinen Schutz gegen aktive Angriffe. Wenn aber dann einmal die Nachricht verschlüsselt verschicken wurde dann ist sie eben auch nur verschlüsselt auf dem Transportweg das heißt ein Angriff muss aktiv und in die Zukunft gerichtet sein. Mit anderen Worten wir schützen gegen das Risiko Szenario das retrograd verschlüsselt unverschlüsselte E-Mails auf den. Berechnen gefunden wurden gefunden gefunden werden gleichzeitig sagen sie wenn es einen Maschinen mittelangriff gibt dann schützbar autocrypt nicht aber. Nicht autocrypt hätte auch nicht geschützt ja also sagen einfach und das ist denke ich auch eine Insel eine sinnvolle angehensweise zu sagen wenn wir doch verschlüsseln können warum machen wir es nicht einfach erstmal weil es hat ja nichts. Und das ist also eine Initiative die jetzt auch schon seit ein paar Jahren irgendwie. In der Diskussion hat jetzt den ein oder anderen kleinen der es unterstützt natürlich wie alle Ende-zu-Ende-Verschlüsselung Mechanismen. Probleme dass man es eben den Leute dafür die Leute das nicht ohne ihre Kenntnis tun können dass man trotzdem das Problem mit der Schlüssel Aufbewahrung und so weiter hat aber insgesamt etwas das zu begrüßen ist. Wenngleich sehen das Lied. Genannten Probleme auch auf weiß das auch hier die Schwierigkeit ist wie man das in der Breite ausgeräumt bekommt. Wenn es Enigmail unterstützt schöne gut wenn es K9 Mail unterstützt schoenundgut spannend wäre wenn Gmail und Thunderbird und web.de ist unterstützen. Darauf kann man dann eben noch hoffen.

Bfft also auch einen Kommentar zugesagt OTH TIFF hat doch nur. Alle haben immer nur die Besten Intention aber wann hat die EF erstmal die Aktivierungs und Installationsanleitung in in verschiedenen für alle Betriebssysteme herausgebracht ja, bei einem Angriff der eben nunmal tatsächlich nicht in der Breite in diesem Ausmaß stattfinden wird aber das haben wir letzte Sendung gesprochen, alles ist alles was irgendwie zu Verschlüsselung führt ist gut und alles was diese Verschlüsselungs Implementierungen verbessert ist gut und damit ist auch die Forschung dieses Veltins, gut und alles andere ist Wasser unter der Brücke und ein paar verletzte Egos und Zankereien. Aber jetzt kommen eigentlich die Kurzmeldungen für den Thema auch direkt noch mit dazu nehmen. Ja dann nehmen wir das noch kurz mit auf das Thema ging natürlich weiter also in der letzten Woche haben wir ja gesagt okay ist gab diese E-Mail Angriff ich habe jetzt schon gesagt bei Apple warte ich irgendwie darauf dass die mal sagen wir haben uns der Sache angenommen. Währenddessen zeigte hanno Böck dann neue UCLA basierte Angriffe die sich auch in den neuen Versionen niederschlagen von. Von. Das gab quasi die neue Enigmail Version wo dann irgendwie dran stand jetzt ohne E-Mail und hanno Böck der. In der ja ich würde sagen in der kryptoszene schon bekannt ist für seinen Sachverstand und bei Golem schreibt primär. Hat sich dann der Sache noch mal angenommen hatten neue Methoden gefunden die Siri fällt Sachen in einer also die quasi Auszug. Nutzen indem er komplexere HTML-Elemente baut das hat er dann natürlich gemeldet es gibt also jetzt eine neue Enigmail Variante diesmal wahrscheinlich tatsächlich wirklich ohne e fail. WhatsApp Signal der hat also der Ivan. Ivan Barrera Oro nachgelegt ja der hat ja auch sein diese ml injection Schwachstelle im Desktop-Client gezeigt und hat jetzt eine neue eine neue Variante auch der hat wieder diesen. Eine neue cvetinovic mit einer neuen Schwachstelle in in in Sydney. Seid ja so das Fest ist steht eins zu eins. Und das wird immer so bleiben das wird so bleiben dass das Schwachstellen gefunden werden und daneben behoben werden müssen.

Wichtig ist es ist gut dass die Leute draufschauen. Immer wenn eine Schwachstelle gefunden und publiziert wird heißt das dass sie kurz oder mittelfristig weg ist und. Das ist gut für uns alle nicht so gut ist das wenn dann daraus so. Zeig mal so Zankereien und sowas entstehen und gerade in dieser Eifel Geschichte gab es dann irgendwie Matthew green der in der, in der SZ dann zitiert wurde ja das ist ein weiterer Nagel zum Sarg von diesem aus allen Löchern stinkenden PGP. Sorry so muss man halt so geht man nicht miteinander um ne also das ist denke ich das war einfach ein bisschen zu viel des Guten so der hat natürlich seine Argumente. Ja aber da muss man dann muss man sich auch nicht wundern dass die Menschen die halt hier Pipi seit mitunter Jahrzehnten pflegen. Und die eine ganze Menge mehr Briten in der Zeit angehäuft haben als jetzt irgendwie moxxi's Team um Signal in den letzten vier Jahren ja. Da muss man nicht da muss man nicht zu solchen Worten greifen, ja das ist unnötig in einem solchen Fall die Debatte so an zu schwitzen es sei denn man kann einen konkreten. Vorwurf gegen andere im Rahmen des incident Handling machen also die Sache ist ja einfach an in verschiedenen Stellen. Unnötig entgleist und das war zu bedauern ja würde ich jetzt mal allgemein für diese Michelle sagen insgesamt ist es, immer gut wenn. Schwachstellen gefunden und in diesem Rahmen beseitigt werden und immer schade wenn im Prinzip auf beiden Seiten die Guten sind einerseits hier die, Forscher die die Schwachstellen entdeckt haben und andererseits die Entwickler, die diese Software seit vielen Jahren pflegen und bereitstellen und die sich dann irgendwie in den Köpfen haben und gegenseitig. Ib beschimpfen das ist schade wenn sowas entgleist und umso bevor ich da sind wir wenn wir hier als unbeteiligte Dritte beiden können nein mach mal hier gerade nicht. Immer nur die Lügenpresse. So dann haben wir noch.

Und wir hatten auch darüber gesprochen dass. Pack und Pack eben nur geht wenn man das ordentlich vorbereitet man könnte sagen wie sagt man dass ein ordentlicher Hefeteig muss eben 24 Stunden gehen. Und deswegen kann man nicht spontan mal eben Hefeteig machen und so kann man sich das mit dem Haken auch vorstellen. Und dazu haben wir eben davor gewarnt dass ihr dass er jetzt sehr langsam in diese Richtung geht das er sagt wir möchten. Präventiv Pflege vorbereiten und alle wollen uns hacken wenn wir eine kleine E-Mail bekommen ich arbeite bei einem Energieversorger und da wurde heute der Verfassungsschutz höchst persönlich vorstellig. Darf ich von einem befreundeten Geheimdienst bzw Sicherheitsunternehmen darauf hingewiesen wurden dass unser Unternehmen wohl namentlich als Ziel genannt wurde wie immer kam nichts genaues dabei herum außer dass es wohl der Russe. Sein soll es wurden keine genauen Quellen der Info oder auch nur Ziele der Angriffe genannt. Bleibt also nur die Frage wie viele andere Energieunternehmen dieselbe Art von Besuch erhalten haben, also im Prinzip natürlich davon ausgehen dass es alle waren und ja also. Der Verfassungsschutz tourt gerade und wir können also uns damit darauf einrichten dass wir wahrscheinlich noch in dieser Legislaturperiode in Zweifelsfall vom heimathorst einen. Einen Gesetzesvorschlag irgendwo untergejubelt bekommen wo ist wo ist dann um ausgeprägte Offensive Fähigkeiten der deutschen Geheimdienste gehen wird. Und da darf man sich war nicht jetzt schon vor eben nicht davon ablenken lassen dass da immer nur defensiv stehen wird ja.

The big surprise und er sagt eine Visionär okay dann, den Rest machen wir schriftlich kein Thema tschau ja, jetzt muss er sich überlegen was bedeutete diese ganze was sollte diese Veranstaltung Überwachungsverein was bedeutete diese Veranstaltung für den guten Herrn, Zuckerberg der hatte im Prinzip zwei Aufgaben erstens. Sich nicht in der Form zu blamieren oder spezifische Situationen nehmen Admin Pflegesituationen zugeben wie es im Kongress der Fall war wo es ja mehrere, Teile dieser viele Stunden dauernden Anhörung da gibt. Sei es von seinem Sprechzettel der Foto von seinem Sprechzettel bestimmte komische Situation in der in den er gegrinst hat oder sonstiges ja. Das hat er größtenteils durch dieses Verbotes pink. Einfach unterbunden weil den dann niemand mehr unter ins Wort fallen konnte keine Nachfragen kommen konnten und er eben einfach auch unangenehme Fragen ignorieren konnte was er getan hat zweite Aufgabe sollte. Für ihn war natürlich eines der Primärziele die dort anwesenden Leute davon zu überzeugen dass Facebook an der Sache dran ist. Sich darum kümmert und keine Regulierung notwendig ist von deren Seite das ist natürlich und Zweifelsfall schief gegangen. Wenn er dort die wenn er dort nur 25 Minuten Redezeit hat und die am Ende eine schriftliche Beantwortung vereinbaren muss und. Also das gleiche wie selbständig schon beenden wollte das wird er die Leute nicht wirklich überzeugt haben da wird ja eher ein relativ knatschige. Delegation von Abgeordneten hinterlassen haben die jetzt im Zweifelsfall nicht befriedet sind unter anderem weil sie sich da muss man einfach mal sagen blamiert haben. Währenddessen ließen am gleichen Tag noch oder in den gleichen Zeitraum wieder einseitige Anzeigen in den großen deutschen Tageszeitungen pro dsgvo. Laut.fm dsgvo facebook wird noch besser gut gut gut. Und jetzt frage ich mich soll man sowas überhaupt machen solche Anhörung was bringt das ja diese ganze Sache im US-Kongress war eigentlich. Ähnlich Leben dass er dann so ein paar, Pinkernell also klar dann wird er mal irgendwie zurechtgewiesen von dem einen Senator oder von irgendjemand anders dann blamiert sich der eine oder andere der deine Anhörung macht dann kriegt er mal hier kurz einen von Lars von Jan Philipp Albrecht so so aber das war eine brot und Spiele. Ja das interessiert doch also.

Naja also, wer am Ende hatte er hat sich entschuldigt er hat gesagt ja ok da müssen wir leider sind wir unser Verantwortung nicht gerecht geworden das machen wir jetzt wir werden jetzt wir müssen aber auch sagen werden positive Einflüsse z.b. wir können Leuten nach Terroranschlägen bitte ein dass sie in Sicherheit sind also, nee Leute wir können anderen Leuten mitteilen also es ist ja dieses wenn du fällst wenn irgendwie in deiner Nähe was war weil Facebook ja weiß dass du da kannst ja dann irgendwie einchecken dass es dass es dir gut geht ne. Ja nee dann ist gut also dafür können wir ruhig so irgendwie so Cambridge analytica hätten wir ruhig sein, Abend können dafür dass er jetzt über Facebook sagen können dass sein Sicherheit sind nach dem BMW in der Nähe von einem Unglück fahren, ansonsten sagt er aber, natürlich Jobs Jobs Jobs NRW bis Ende des Jahres 20 000 Personen im Sicherheitsteam haben und auch in Europa, wir mal wieder am Ende des Jahres zehntausend Menschen beschäftigen also 3000 mehr als gegenwärtig da hat der schon relativ gut verstanden die Politik funktioniert. Wenn man das sagt so übrigens. Dank der weitgehenden regulierungs losigkeit sind wir in der Lage dreitausend Menschen hier anzustellen da kriegt er auch ein Stück vom Kuchen ab der Softball. Das sind natürlich dass diese 3000 die wird sehr schnell wieder zur Sprache kommen sollte nun irgendjemand in Richtung. Zerschlagung Regulierung oder sonstigen von face, argumentieren was also im weitesten als Markt Hemmnis also als Beeinträchtigung des ungewöhnlichen Geschäftsmodells interpretiert werden könnte dann wären wir diese Zahl sehr schnell wiedersehen. Ganz zu arbeiten so arbeitet man eben in der Branche den in jeder Branche.

So werden wir es tun. Gut also war nicht viel zu erwarten ist auch nicht viel passiert vielleicht fragen wir einfach Jan Philipp Albrecht noch mal bei denen am Samstag bei uns haben. So dann gibt es eine gute Nachricht versuchen wir ja alle 5 Sendung versuchen wir eine gute Nachricht. Der BND beendet die illegale Datenverarbeitung im Veras im Verkehrsanalyse System, wir hatten dieses Thema immer wieder behandelt denn 2015 hatte. Reporter ohne Grenzen eine Klage eingereicht weil. Journalistinnen und Journalisten immer wieder in diesem metadatenanalyse. Des BND geraten also diese bei diesem System handelt es sich darum dass die Metadaten von Telefongesprächen analysieren um so quasi Netze. Soziale Netze zu erkennen und zu sehen wer kommuniziert mit wem und dann sagen sie natürlich ja das bringt unsere Quellen in Gefahr. Und behindert uns bei der arbeit wenn wir. Unseren internationalen Quellen gegenüber nicht zusichern können dass der deutsche Bundesnachrichtendienst Sie bei der Kommunikation mit uns nicht unter Umständen doch erfasst und da wurde dann im Dezember 2017, Urteil dass der BND keine Rechtsgrundlage für den Betrieb von Veras hat und dass er ist daher. In Zukunft unterlassen muss die Daten von Reporter ohne Grenzen darin zu verarbeiten und das schöne daran ist dass dadurch das Reporter ohne Grenzen das, quasi diesen Einspruch einmal quasi für sich selber durchgesetzt hat hatte den Waden und prinzipiell für alle Menschen zu erheben, möglich diesen zu erheben und deswegen wurde am bei der Republica anfangen mal von Christian Meyer und Christoph Elzer ein Online-Tool vorgestellt. Bei dem man sich auf das Leipziger Urteil berufen konnte den bitte nicht durchleuchten BND Generator. Roman also quasi kurz seine Daten eingetragen hat und dann eine. Bin in kurzer Zeit mehrere tausend derartige Anfragen beim BND eingingen, und jetzt hat der BMW BMW in Anbetracht dieser über 2000 Anträge kapituliert und hat allgemein erklärt dass er, Veras in der bekannten Form nicht mehr weiter betreibt das ist ein Erfolg. Natürlich ist das ein Etappensieg denn den bmdw sicherlich relativ bald was neues einfallen aber. Zunächst einmal ist also dieses vera's nun dank dem langen Atem von Reporter ohne Grenzen. Erstmal deaktiviert und alles was es gebraucht hat ist zwei Jahre 60 und ein Online-Tool das naja immerhin.