{"version":"1.0.0","segments":[{"speaker":"frank-rieger","startTime":0.0050000000000000001,"endTime":9.5180000000000007,"body":"Guten Morgen Ninos. Guten Morgen Frank. Irgendwie sind diese Tage nicht so richtig gut. Ich habe gerade schon wieder eine Schwachstelle auf meiner chinesischen IP-Kamera gefunden."},{"speaker":"linus-neumann","startTime":9.7699999999999996,"endTime":13.544,"body":"Da m\u00fcssen wir doch jetzt endlich mal was gegen tun. Vielleicht mit einem Gesetz oder so."},{"speaker":"frank-rieger","startTime":13.244,"endTime":16.265999999999998,"body":"Ja, ich finde, da braucht man juristische L\u00f6sungen f\u00fcr."},{"speaker":"linus-neumann","startTime":37.508000000000003,"endTime":46.353000000000002,"body":"Logbuch, Netzpolitik mit einer Spezialsendung zum Thema juristische L\u00f6sungen f\u00fcr technische Probleme."},{"speaker":"frank-rieger","startTime":46.220999999999997,"endTime":47.753,"body":"Im Bereich IT-Sicherheit."},{"speaker":"linus-neumann","startTime":47.453000000000003,"endTime":51.551000000000002,"body":"Im Bereich der IT-Sicherheit. Wir wollen uns,"},{"speaker":"linus-neumann","startTime":51.792000000000002,"endTime":66.465999999999994,"body":"heute mal nur mit den Bem\u00fchungen des Staates auseinandersetzen, das mit der IT-Sicherheit irgendwie zu l\u00f6sen oder irgendwie in den Griff zu bekommen und dabei irgendwie so insbesondere auch in,"},{"speaker":"linus-neumann","startTime":66.489999999999995,"endTime":71.742000000000004,"body":"Positionen der Rolle des Chaos-Computerclubs in dem Bereich \u00fcber,"},{"speaker":"linus-neumann","startTime":72.126999999999995,"endTime":81.055999999999997,"body":"die Jahre. Deswegen habe ich mir heute, habe ich mich heute eingeladen zu zu Frank Rieger."},{"speaker":"linus-neumann","startTime":81.783000000000001,"endTime":85.370000000000005,"body":"Sprecher des Chaos-Computerclubs, Autor,"},{"speaker":"linus-neumann","startTime":85.527000000000001,"endTime":95.489000000000004,"body":"Buches Cyber Award zusammen mit Constance Kurz, Aussprecherin des Chaos-Computerclubs und ich, Linus Neumann als \u00e4h,"},{"speaker":"linus-neumann","startTime":95.609999999999999,"endTime":102.959,"body":"Podcast dabei, Logbuch Netzpolitik und auch regelm\u00e4\u00dfig in \u00f6ffentlichen \u00c4u\u00dferungen f\u00fcr den Chaos-Computerclub."},{"speaker":"linus-neumann","startTime":103.44,"endTime":107.616,"body":"Verbunden, das hei\u00dft wir bleiben so ein bisschen heute in der Familie."},{"speaker":"frank-rieger","startTime":107.52,"endTime":108.854,"body":"Wo haben wir denn Tim gelassen."},{"speaker":"linus-neumann","startTime":108.66800000000001,"endTime":113.631,"body":"\u00c4h der Tim hat heute keine Zeit, der macht einen anderen Podcast, der Tim ist ja gerade."},{"speaker":"frank-rieger","startTime":113.42100000000001,"endTime":114.736,"body":"Spalter, Spalter."},{"speaker":"linus-neumann","startTime":114.43600000000001,"endTime":126.64,"body":"Stimmt aber der w\u00e4re auch nur Chaos-Computerclub gewesen. Und \u00e4h Tim spreche ich dann morgen wieder. Wir werden mal schauen in welcher Reihenfolge wir die Sendung dann ver\u00f6ffentlichen. Das machen wir mal bis hin nach thematischer,"},{"speaker":"linus-neumann","startTime":127.01900000000001,"endTime":135.714,"body":"Dringlichkeit, deswegen sage ich jetzt auch gar keine Sendungsnummer hierzu, weil ich nicht genau wei\u00df, ob ich nicht die Sendung mit Tim davor ver\u00f6ffentliche, obwohl sie danach ist,"},{"speaker":"linus-neumann","startTime":135.97900000000001,"endTime":145.27500000000001,"body":"Das Ganze bleibt so ein bisschen \u00e4h \u00e4h innerhalb des Chaos-Computerclubs, wie man h\u00f6rt. Und es liegt, glaube ich, so ein bisschen daran, dass wir das als Fachgespr\u00e4ch f\u00fchren wollen."},{"speaker":"linus-neumann","startTime":146.303,"endTime":154.81100000000001,"body":"Wir haben in TV Fachgespr\u00e4che warum man Fachleute und ich habe keine anderen gefunden \u00e4h."},{"speaker":"frank-rieger","startTime":154.81700000000001,"endTime":162.01599999999999,"body":"Ja, ist auch ein bisschen schwierig, weil diese \u00e4h Schnittmenge von IT-Sicherheit und Juristerei,"},{"speaker":"frank-rieger","startTime":162.30500000000001,"endTime":169.58699999999999,"body":"ist halt \u00e4h auch nicht so einfaches Feld, insbesondere, weil wir da halt ja auch schon eine mehr als zehn Jahre lange"},{"speaker":"frank-rieger","startTime":169.56999999999999,"endTime":180.81200000000001,"body":"Geschichte von St\u00fcmperei auf staatlicher Seite, insbesondere was die Gesetze angeht, haben und wir uns immer wieder damit auseinandersetzen mussten \u00e4h zwangsl\u00e4ufig, sondern es fing halt schon"},{"speaker":"frank-rieger","startTime":180.69800000000001,"endTime":187.63200000000001,"body":"zweitausendsieben an \u00e4h mit den Hackertour Paragraphen, insbesondere im Paragraph zweihundertzwei C Strafgesetzbuch."},{"speaker":"frank-rieger","startTime":188.666,"endTime":196.46600000000001,"body":"Der \u00e4h in der gesamten Szene von Leuten, die sich mit IT-Sicherheit besch\u00e4ftigen und die halt irgendwie explods \u00e4h,"},{"speaker":"frank-rieger","startTime":196.52000000000001,"endTime":203.785,"body":"Schwachstellen suchen, \u00e4h doch f\u00fcr erhebliche Beunruhigungen gesorgt hat, weil zum ersten Mal,"},{"speaker":"frank-rieger","startTime":204.11000000000001,"endTime":210.97800000000001,"body":"Programme, also Software illegalisiert hat, explizit, n\u00e4mlich \u00e4h in dem Augenblick, wo sie,"},{"speaker":"frank-rieger","startTime":211.375,"endTime":219.78700000000001,"body":"dazu verwendet werden k\u00f6nnen \u00e4h ja IT-Sicherheitsprobleme auszunutzen werden sie."},{"speaker":"frank-rieger","startTime":220.44200000000001,"endTime":224.80500000000001,"body":"Prinzipiell unter diesen Fernsehprinzb\u00e4llen, unter diesen Paragraphen."},{"speaker":"linus-neumann","startTime":224.93700000000001,"endTime":228.042,"body":"Das ist der zweihundertzwei C."},{"speaker":"frank-rieger","startTime":227.792,"endTime":229.197,"body":"Strafgesetzbuch, genau."},{"speaker":"linus-neumann","startTime":229.596,"endTime":238.24100000000001,"body":"Warne eigentlich die anderen zweihundertzweier vorher da, also zweihundertzwei ist ja so dieses B\u00fcndel Aussp\u00e4hen von Daten oder Vorbereitungen des Aussp\u00e4hens von Daten."},{"speaker":"frank-rieger","startTime":237.941,"endTime":242.04499999999999,"body":"Wei\u00df ich nicht mehr genau wie dort die Geschichte war. Muss man nochmal nachlesen."},{"speaker":"linus-neumann","startTime":241.87100000000001,"endTime":245.25299999999999,"body":"M\u00fcssen wir nochmal nachlesen, aber entscheidend ist es unter dem."},{"speaker":"linus-neumann","startTime":245.69300000000001,"endTime":260.661,"body":"Wenn ich das richtig in Erinnerung habe, wir k\u00f6nnen die Paragraphen ja auch nochmal verlinken, dass das Aussp\u00e4hen von Daten illegalisiert wird, aber das Entscheidende war zum Vorbereiten oder Beihelfen, dazu geh\u00f6rt auch \u00fcberhaupt das in Umlauf bringen von Tools, die dazu geeignet sind."},{"speaker":"frank-rieger","startTime":260.48099999999999,"endTime":269.02499999999998,"body":"Genau, also es war halt so der der jetzt, ich hab's wieder bei so einem der zwohundertzwo Ausspielen von Daten und der zweihundertzwo B-Abfang von Daten, die gibt's halt schon l\u00e4nger"},{"speaker":"frank-rieger","startTime":268.87599999999998,"endTime":277.66000000000003,"body":"Also die sind halt schon sozusagen die traditionellen Hacking-Paragraphen. \u00c4h und der zwohundertzwo C war dann die Erg\u00e4nzung um ums Werkzeug \u00e4h und."},{"speaker":"frank-rieger","startTime":278.35199999999998,"endTime":287.714,"body":"Der ist halt ziemlich schwammig formuliert, ne? Also das ist halt so eine so eine typische Formulierung, wo man sich als,"},{"speaker":"frank-rieger","startTime":287.80399999999997,"endTime":298.57799999999997,"body":"So mal normaler Hacker schon so ein bisschen wundert, ob man jetzt auch damit gemeint ist und deswegen \u00e4h sind halt ein paar Sicherheitsforscher damals was Bundesverfassungsgericht gezogen,"},{"speaker":"frank-rieger","startTime":298.86700000000002,"endTime":307.66399999999999,"body":"zweitausendneun gab's denn eine Klageablehnung, \u00e4h die eigentlich sehr umfangreich war. \u00c4h wir verlinken hier auch in dem Shownotes,"},{"speaker":"frank-rieger","startTime":307.88600000000002,"endTime":310.45800000000003,"body":"\u00e4h die erl\u00e4utert,"},{"speaker":"frank-rieger","startTime":310.56599999999997,"endTime":320.036,"body":"so ein bisschen die juristische Interpretation auch im Kontext des \u00e4h der Gesetzesbegr\u00fcndung und legt quasi fest, dass es,"},{"speaker":"frank-rieger","startTime":320.36099999999999,"endTime":326.59199999999998,"body":"am Ende nur einen Zuschlagparagraph ist. Also das halt der Paragraph zwohundertzwo C nicht,"},{"speaker":"frank-rieger","startTime":326.899,"endTime":333.64699999999999,"body":"f\u00fcr sich benutzt werden kann, sondern nur wenn die klare, kriminelle Intention belegbar ist"},{"speaker":"frank-rieger","startTime":333.50299999999999,"endTime":346.72300000000001,"body":"ne, das hei\u00dft also, wenn du sozusagen in normal dummen Fall, du hast halt baust halt irgendwie die einen einen neuen Exploid und \u00e4h \u00e4h parallel dazu, chattest du auf einem unverschl\u00fcsselten System dar\u00fcber, dass du jetzt gerade den neuen Expo"},{"speaker":"frank-rieger","startTime":346.62700000000001,"endTime":351.90800000000002,"body":"gebaut hast, um deine Bank anzugreifen, dann \u00e4h w\u00fcrde der zwohundertzwo C greifen."},{"speaker":"frank-rieger","startTime":352.46800000000002,"endTime":363.33800000000002,"body":"F\u00fcr sagen wir mal so Standardwerkzeuge sagen wir so Mieterspl\u00e4ue oder was auch immer oder Dinge die du halt mit dir f\u00fchrst auf deinem Computer, um die,"},{"speaker":"frank-rieger","startTime":363.68099999999998,"endTime":374.10599999999999,"body":"IT-Sicherheit im Rahmen deiner deines Berufs oder deiner Forschungst\u00e4tigkeit von Systemen zu pr\u00fcfen ohne kriminelle Intention kann laut diesem"},{"speaker":"frank-rieger","startTime":374.04599999999999,"endTime":376.40100000000001,"body":"dieser Begr\u00fcndungsverfassungsgerichts"},{"speaker":"frank-rieger","startTime":376.34199999999998,"endTime":385.17500000000001,"body":"der zwohundertzwo C eben nicht angewendet werden. Und das halt so eine, so eine Einschr\u00e4nkung, die so ein bisschen schwierig zu verstehen ist, weil dieser Paragraph halt so, der liest sich so wie ich bin gemeint,"},{"speaker":"frank-rieger","startTime":385.57799999999997,"endTime":395.036,"body":"aber halt diese dieser, also ab \u00e4h zu dem \u00e4h in der Ablehnungsbegrundung Verfassungsgericht \u00e4hm ja ab Abstand sechzig, ne? Also ist halt,"},{"speaker":"frank-rieger","startTime":395.42099999999999,"endTime":407.43799999999999,"body":"so danach muss das Programm mit der Absicht entwickelt oder modifiziert worden sein, es zur Begehung der genannten Straftaten einzusetzen. Diese Absicht muss sich f\u00fcr eine objektiv manifestiert haben, ne? Also das ist sozusagen die."},{"speaker":"frank-rieger","startTime":407.90100000000001,"endTime":410.05200000000002,"body":"Die Einschr\u00e4nkung daf\u00fcr."},{"speaker":"linus-neumann","startTime":409.81799999999998,"endTime":423.79500000000002,"body":"Und wenn die das so, wenn das Bundesverfassungsgericht das so in der Ablehnung formuliert, ist das dann quasi das ist geltendes Recht und das hat dazu gef\u00fchrt, dass es nach meiner Kenntnis so gut wie keine Verfahren \u00fcberhaupt nach zweihundertzwei C gab."},{"speaker":"frank-rieger","startTime":423.51299999999998,"endTime":430.459,"body":"Genau. Das ist halt so ein so ein ungew\u00f6hnlicher Fall quasi von Rechtssetzungen durch \u00e4h durch Klageablehnung ist,"},{"speaker":"frank-rieger","startTime":430.77199999999999,"endTime":439.48500000000001,"body":"\u00e4h aber \u00e4h so ein das halt so ein muss man halt so wissen, so ein bisschen zum zum Hintergrund dieser Geschichte, dass sie halt also erstmal versucht haben."},{"speaker":"frank-rieger","startTime":440.36799999999999,"endTime":446.101,"body":"Also die urspr\u00fcngliche Intention dieses Gesetzes war ganz klar zu versuchen halt den"},{"speaker":"frank-rieger","startTime":446.05900000000003,"endTime":460.19200000000001,"body":"das ja Umgehen mit Werkzeugen zum Ausnutzen von Sicherheitsl\u00fccken \u00e4h oder auch zum Finden von Sicherheitsl\u00fccken einzuschr\u00e4nken. Also da gab's auch Diskussionen \u00fcber Lizenzen und so im Kram, ne? Also, dass man halt so eine Hackinglizenz br\u00e4uchte und so"},{"speaker":"frank-rieger","startTime":460.18599999999998,"endTime":462.03100000000001,"body":"das ist dann aber."},{"speaker":"linus-neumann","startTime":461.73099999999999,"endTime":465.89499999999998,"body":"Am Ende als Hacker wegen Urheberrecht drankommst, meine Liebe."},{"speaker":"frank-rieger","startTime":465.59500000000003,"endTime":476.35599999999999,"body":"Ja jedenfalls aber du gut, das das hat er sich dann halt erledigt. Das war dann war dann halt irgendwie abgebogen. Aber das war halt so, dass was uns so zweitausendsieben, zweitausendacht, zweitausendneun besch\u00e4ftigt hat, auch schon wieder zehn Jahre her."},{"speaker":"linus-neumann","startTime":476.447,"endTime":481.89699999999999,"body":"Der Paragraph liest sich, wer eine Straftat nach zweihundertzwei A oder zweihundertzwei B vorbereite."},{"speaker":"frank-rieger","startTime":481.61500000000001,"endTime":483.85599999999999,"body":"Also das Ausspielen und \u00e4h Abfangen von da, ne."},{"speaker":"linus-neumann","startTime":484.12599999999998,"endTime":485.13600000000002,"body":"Indem er,"},{"speaker":"linus-neumann","startTime":485.27999999999997,"endTime":498.38,"body":"Erstens Passw\u00f6rter oder sonstige Sicherungscodes, die zu den die den Zugang zu Daten, Paragraph zweihundertzwei A, Absatz zwei erm\u00f6glichen oder Computerprogramme, deren Zweck, die Begehung einer solchen Tat ist,"},{"speaker":"linus-neumann","startTime":498.416,"endTime":507.94600000000003,"body":"herstellt oder sich oder einem anderen verschafft, verkauft, einem anderen \u00fcberl\u00e4sst, verbreitet oder sonst zug\u00e4nglich macht, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe,"},{"speaker":"linus-neumann","startTime":508.12700000000001,"endTime":515.86000000000001,"body":"bestraft. Ich finde das ich habe gerade noch so einen leichten Schreck bekommen, weil ist nat\u00fcrlich schon jetzt irgendwie,"},{"speaker":"linus-neumann","startTime":516.077,"endTime":518.65999999999997,"body":"Also Passw\u00f6rter kriegst du halt schon relativ einfach, ne?"},{"speaker":"frank-rieger","startTime":518.45000000000005,"endTime":522.01300000000003,"body":"Also der Punkt ist halt dieser also."},{"speaker":"frank-rieger","startTime":522.71699999999998,"endTime":537.68499999999995,"body":"Eigentlich verst\u00f6\u00dft diese Formulierung dieses Paragraphen gegen Bestimmtheitsgrundsatz. Also der Bestimmheitsgrundsatz sagt eigentlich, dass du halt einen \u00e4h Gesetze nicht so formulieren darfst, dass du sie halt \u00e4h beliebig interpretieren kannst und,"},{"speaker":"frank-rieger","startTime":538.07600000000002,"endTime":546.87900000000002,"body":"also damals haben wir juristisch auch ein bisschen was dazu gelernt, n\u00e4mlich, dass halt die \u00e4h Begr\u00fcndung des Gesetzes, also die Erl\u00e4uterung des Gesetzes,"},{"speaker":"frank-rieger","startTime":547.09000000000003,"endTime":558.51199999999994,"body":"in der deutschen News Podenz halt mit herangezogen wird und in dieser Erl\u00e4uterung dieses Gesetzes sind halt diese Einschr\u00e4nkungen drinnen, die jetzt aber dann durch die Abh\u00e4ngung vom Bundesverfassungsgericht halt nochmal so ein bisschen st\u00e4rker manifestiert wurden,"},{"speaker":"frank-rieger","startTime":558.63900000000001,"endTime":564.245,"body":"und deswegen also ist halt so ein aber was wir da halt sehen, deswegen ist auch so ein bisschen erz\u00e4hlen ist."},{"speaker":"frank-rieger","startTime":564.87,"endTime":573.37300000000005,"body":"Dass dieser Versuch in diesem gesamten Bereich zu agieren mit m\u00f6glichst unbestimmt formulierten Gesetzen."},{"speaker":"frank-rieger","startTime":573.95600000000002,"endTime":579.37599999999998,"body":"Nach dem Motto, wir wissen ja nicht, was kommt. Wir k\u00f6nnen das ja alles nicht so genau beschreiben."},{"speaker":"frank-rieger","startTime":579.73699999999997,"endTime":591.70000000000005,"body":"Deswegen formulieren wir es mal m\u00f6glichst weit und dann gucken wir mal, was das Verfassungsgericht dazu sagt. Der hat sich seitdem tats\u00e4chlich ungebrochen fortgesetzt. Also auch die die neueren Sachen, zu denen wir gleich kommen,"},{"speaker":"frank-rieger","startTime":592.03099999999995,"endTime":597.66099999999994,"body":"sind halt pr\u00e4zise halt an in dieser Denk \u00e4h Denkart formuliert."},{"speaker":"linus-neumann","startTime":601.03300000000002,"endTime":614.44500000000005,"body":"Wir haben aber nat\u00fcrlich auch w\u00e4hrenddessen noch so ein paar Versuche gesehen, also ich glaube, wir sind ja wir werden jetzt ungef\u00e4hr jetzt CCC-Vertreter die letzten die,"},{"speaker":"linus-neumann","startTime":614.74599999999998,"endTime":619.21600000000001,"body":"sich weigern w\u00fcrden, zuzugeben, dass es in der IT-Sicherheit Probleme gibt."},{"speaker":"frank-rieger","startTime":619.03599999999994,"endTime":629.67200000000003,"body":"Ja. Ach so. Ich, so Vortr\u00e4ge oder so, sage ich halt immer, wenn ich \u00fcber IT-Sicherheit rede, so. Also wir ehrlich w\u00e4ren als Branche, IT-Security, m\u00fcssten wir eigentlich die wei\u00dfe Fahne essen."},{"speaker":"frank-rieger","startTime":630.40499999999997,"endTime":638.75099999999998,"body":"Ja, also weil ich meine, wir haben halt die Situation, dass die die Technik, die wir gerade verwenden, ist halt leider schlecht."},{"speaker":"frank-rieger","startTime":639.17200000000003,"endTime":642.94000000000005,"body":"Also das was da drau\u00dfen ausgerollt ist, ist in der Regel halt kaum sicherbar."},{"speaker":"frank-rieger","startTime":643.40899999999999,"endTime":653.11900000000003,"body":"Auch die Snackold Tools, die man halt sich noch dazu installieren kann und ich meine selbst Suman Tech, also der f\u00fchrende Snack-Eul-Hersteller sagt, wir sehen nur f\u00fcnfzig Prozent der Mehrwerte."},{"speaker":"frank-rieger","startTime":653.74400000000003,"endTime":665.03499999999997,"body":"Weil der Rest ist halt irgendwie so schnell modifiziert, dass wir nicht mit den Updates hinterherkommen, Custom oder unsere Juristiken versagen. Ich meine, muss wir vorstellen, wenn Sicherheitsprodukt ist quasi wie ein Schloss,"},{"speaker":"frank-rieger","startTime":665.14400000000001,"endTime":673.22500000000002,"body":"Wenn du das mal \u00fcbertragen willst, was in der H\u00e4lfte der F\u00e4lle halt irgendwie einfach auf ist, wenn ein totaler Klinker."},{"speaker":"frank-rieger","startTime":673.76700000000005,"endTime":680.19600000000003,"body":"Also so wir haben halt irgendwie ja eine Situation, wo wir glaube ich,"},{"speaker":"frank-rieger","startTime":680.47900000000004,"endTime":684.13199999999995,"body":"schneller, mehr schlechte Software schaffen als,"},{"speaker":"frank-rieger","startTime":684.46900000000005,"endTime":694.14300000000003,"body":"Alterssoftware fix und so. Also wenn man sich so anguckt, zum Beispiel gerade die Briten haben diesen ihren Report zu AVI ver\u00f6ffentlicht. K\u00f6nnen vielleicht auch nochmal verlinken."},{"speaker":"frank-rieger","startTime":694.56399999999996,"endTime":701.90099999999995,"body":"Wo die, also als Kontext zu dieser Diskussion, weil die auch gerade diese IT-Sicherheitsdiskussion grade sehr treibt so, also"},{"speaker":"frank-rieger","startTime":701.88300000000004,"endTime":716.62900000000002,"body":"so, also wir haben ja immer gesagt, irgendwie Backdoors ist ein Problem. Und jetzt sind wir so ein bisschen \u00fcberrascht davon, dass nat\u00fcrlich die Amis diesen \u00e4h aus eigener intimer Kenntnis, der der Vorgehensweisen jetzt halt den Chinesen unterstellen, dass \u00fcberall Vectors einbauen"},{"speaker":"frank-rieger","startTime":716.52099999999996,"endTime":724.87300000000005,"body":"und die Briten haben dann halt mal reingeguckt, also die haben halt seit f\u00fcnf Jahren so ein Outlet-Projekt mit laufen. Und dieser Report liest sich halt so wie."},{"speaker":"frank-rieger","startTime":725.33100000000002,"endTime":729.80700000000002,"body":"Ist halt genauso schei\u00dfe wie \u00fcberall. Ja, also wir haben halt irgendwie so Sachen wie,"},{"speaker":"frank-rieger","startTime":730.19799999999998,"endTime":743.66999999999996,"body":"tausende unsichere mit dem Copy und Strink Copy \u00e4h Geschichten einfach bei offensichtlich haben die nur durchgegrippt durch den Source. Kein Repreducer Bebilds hei\u00dft also du wei\u00dft nicht welche Bande, welches Beinerie gerade auf deinem Roter ist"},{"speaker":"frank-rieger","startTime":743.57399999999996,"endTime":746.12800000000004,"body":"aus welchen Source es gebaut wurde, kannst du nicht sagen."},{"speaker":"linus-neumann","startTime":746.04399999999998,"endTime":760.22500000000002,"body":"Das liegt bei bei Huawei, aber insbesondere daran, also ich habe ja \u00f6fter mal mit den Ger\u00e4ten zu tun gehabt. Das liegt ein bisschen daran, dass die \u00e4hm sehr schnell auf Kundenw\u00fcnsche reagieren. Und,"},{"speaker":"linus-neumann","startTime":760.43600000000004,"endTime":763.79399999999998,"body":"dir im Prinzip jeder einzelne Kunde von Huawei,"},{"speaker":"linus-neumann","startTime":764.14300000000003,"endTime":771.11900000000003,"body":"kriegt sein Custom Bild, ja? Die die Positoris sind entweder sehr, sehr viele Brunches,"},{"speaker":"linus-neumann","startTime":771.41999999999996,"endTime":776.91200000000003,"body":"oder sehr, sehr viele Report-Sutories. Ich f\u00fcrchte sogar letzteres und \u00e4hm."},{"speaker":"frank-rieger","startTime":776.66200000000003,"endTime":782.08399999999995,"body":"Denn die haben was, was irgendwie eine zweistellige Anzahl Open SSL-Versionen gefunden, davon viele nicht M\u00e4nnlein."},{"speaker":"linus-neumann","startTime":782.09799999999996,"endTime":783.57000000000005,"body":"Ja, so."},{"speaker":"frank-rieger","startTime":783.32000000000005,"endTime":786.84500000000003,"body":"So, da denkst du dir so, hm, sehr schnell. Genau, ja."},{"speaker":"linus-neumann","startTime":785.19299999999998,"endTime":791.26800000000003,"body":"Halt sehr schnell so, ne? Schnell hei\u00dft halt auch mit der mit der hei\u00dfen Nadel gestrickt, aber wenn du."},{"speaker":"linus-neumann","startTime":791.84500000000003,"endTime":802.38400000000001,"body":"Also aus Kundensicht f\u00e4llt das immer sehr gut auf, ne? Kunde in dem Fall mobile \u00e4h die Betreiber mobiler Netzwerke, die dann zum Beispiel sagen, ja, wir m\u00f6chten folgendes Feature,"},{"speaker":"linus-neumann","startTime":802.64300000000003,"endTime":810.78499999999997,"body":"haben mit dem n\u00e4chsten Rollout und dann sagt, wo haben wir ja kein Problem. Und die anderen sagen, dieses Feature ist bei uns in der in der."},{"speaker":"frank-rieger","startTime":810.48500000000001,"endTime":813.89200000000005,"body":"Der Rotmap in sechs Monaten vorgesehen oder zw\u00f6lf Monaten oder was auch immer."},{"speaker":"linus-neumann","startTime":813.59199999999998,"endTime":817.57500000000005,"body":"Oder wir haben's in der wir sind \u00e4h auf Version zw\u00f6lf beispielsweise,"},{"speaker":"linus-neumann","startTime":817.57600000000002,"endTime":829.27499999999998,"body":"wenn ihr dahin kommt, dann kriegt ihr auch dieses Feature und der das Mobilfunknetz ist \u00fcblicherweise so zwei Mainline \u00e4h zwei Main-Versionen hinten dran, ne? Also ungef\u00e4hr sowas wie das Mobilfunk."},{"speaker":"frank-rieger","startTime":828.97500000000002,"endTime":829.99000000000001,"body":"Genuss sieben."},{"speaker":"linus-neumann","startTime":829.69000000000005,"endTime":837.83799999999997,"body":"F\u00e4hrt zwei Jahre sp\u00e4t zwei Jahre hinter der Entwicklung her. \u00c4hm und und Huawei sagt halt, na ja, wenn ihr das haben wollt, das."},{"speaker":"frank-rieger","startTime":837.82000000000005,"endTime":839.07600000000002,"body":"Morgen da, so, ja."},{"speaker":"linus-neumann","startTime":838.77599999999995,"endTime":842.42899999999997,"body":"Morgen kriegen wir schon hin. So, das kriegen wir da irgendwie gemercht so."},{"speaker":"linus-neumann","startTime":843.14999999999998,"endTime":849.86800000000005,"body":"Und dann ist das Mobilfunknetz aber mit seinem Brunch halt fernab von allem was irgendwo nochmal."},{"speaker":"frank-rieger","startTime":849.56799999999998,"endTime":851.03399999999999,"body":"Versionierung, was?"},{"speaker":"linus-neumann","startTime":851.15999999999997,"endTime":862.76400000000001,"body":"Das ist halt dann, dann hat halt irgendwann hat deine Version halt irgendwie sowas wie Mobilfunknetz, Land davor steht, ne? Und dann wei\u00dft du auch schon, dass die jetzt gerade allein auf hoher See bist und."},{"speaker":"frank-rieger","startTime":864.495,"endTime":865.41399999999999,"body":"Nee und,"},{"speaker":"frank-rieger","startTime":865.64800000000002,"endTime":880.26800000000003,"body":"Weil das Interessante daran war dann halt wir waren auch so Mechanismen beschrieben, die man irgendwie so kennt, ja? Dann haben die offenbar mal so eine IT-Sicherheitsinitiative gehabt und haben sich halt eine sichere \u00e4h Stream-Copyment Copy Funktionen \u00e4h reingemacht."},{"speaker":"frank-rieger","startTime":880.923,"endTime":891.69100000000003,"body":"Also halt Alias und die dann halt dummerweise dann aber bei dem Bild den sie untersucht haben haben sie dann das Secure auf insecu gemappt."},{"speaker":"frank-rieger","startTime":892.32899999999995,"endTime":897.25,"body":"Weil irgendwas offenbar nicht funktionierte."},{"speaker":"frank-rieger","startTime":897.971,"endTime":904.00999999999999,"body":"So, dann h\u00f6rst du nat\u00fcrlich irgendwie, na ja und was soll ich sagen? Das ist \u00fcberall anders genauso."},{"speaker":"linus-neumann","startTime":903.87800000000004,"endTime":912.68700000000001,"body":"Das ist das Problem. Wir haben nun mal \u00e4hm einen Begriff, den wir h\u00e4ufig, glaube ich, verwenden, ist der der sogenannten Bagdor."},{"speaker":"frank-rieger","startTime":911.25699999999995,"endTime":913.41399999999999,"body":"Backdorf. Mhm."},{"speaker":"linus-neumann","startTime":913.19200000000001,"endTime":920.80499999999995,"body":"Also im Prinzip w\u00fcrde ich vorsichtig die These vertreten. Du brauchst eigentlich gar keine Backdorfs mehr, wenn du genug Backs hast."},{"speaker":"frank-rieger","startTime":920.64300000000003,"endTime":922.88400000000001,"body":"Also bei Hurawi w\u00fcrde ich definitiv sagen."},{"speaker":"linus-neumann","startTime":922.84299999999996,"endTime":935.61800000000005,"body":"Ne, du hast du hast so viele Fehler im Source Code, die du ja kennst, wenn du jemanden qualifizierten, der nach suchen l\u00e4sst, dass du \u00e4hm dass du jetzt nicht mehr sowas machen musst, wie wir, wie Hardcorden da jetzt mal eben Passwort oder wir machen irgendwelch,"},{"speaker":"linus-neumann","startTime":935.62400000000002,"endTime":938.86199999999997,"body":"Chebolit-Funktion, die dir gut geben oder so."},{"speaker":"frank-rieger","startTime":938.56200000000001,"endTime":943.279,"body":"Zu Wort macht immer was nur, macht nur Zisko, ja, die sind halt zu doof, ihre Bugs auszunutzen, ne."},{"speaker":"linus-neumann","startTime":942.97900000000004,"endTime":949.71500000000003,"body":"Hast du regelm\u00e4\u00dfig \u00e4h sowas wie User nehmen Sisco, Passwortisco auf irgendein."},{"speaker":"linus-neumann","startTime":950.20799999999997,"endTime":957.69500000000005,"body":"Ob's Kuchen, Port nochmal als SSH-Laufen und kriegst es halt auch nicht raus. \u00c4hm ich w\u00fcrde, jetzt sind wir wahrscheinlich so ein bisschen zu."},{"speaker":"linus-neumann","startTime":958.20600000000002,"endTime":967.75400000000002,"body":"In unseren Bereich gekommen. \u00c4hm ich w\u00fcrde gerne nochmal grob erkl\u00e4ren, was ist \u00fcberhaupt IT-Sicherheit und warum, warum spielt das so eine gro\u00dfe Rolle."},{"speaker":"linus-neumann","startTime":968.37300000000005,"endTime":975.59000000000003,"body":"Wir haben jetzt \u00e4hm im Prinzip einfache Sachen gefunden, wo man wo man programmierfehler,"},{"speaker":"linus-neumann","startTime":975.77099999999996,"endTime":989.59100000000001,"body":"findet, also unsicheres Programmieren sind im Prinzip ungesch\u00fctzte Funktionen, die sich je nachdem in welchem Kontext die passieren einfacher oder schwieriger dazu ausnutzen lassen, das System zu \u00fcbernehmen."},{"speaker":"linus-neumann","startTime":990.28200000000004,"endTime":996.70600000000002,"body":"\u00c4hm, aber eigentlich haben wir mit der mit der Sicherheit von Computern schon so eine neue Art von,"},{"speaker":"linus-neumann","startTime":996.74800000000005,"endTime":1000.918,"body":"Problemklasse gefunden, weil das Besondere am Computer"},{"speaker":"linus-neumann","startTime":1000.9,"endTime":1011.873,"body":"ist ja, dass er universell programmierbar ist. Das ist eigentlich die gro\u00dfe, die gro\u00dfe Idee an Computer oder das das ist das, warum Computer so viel besonderer sind als alles andere. Du kannst den Dingern,"},{"speaker":"linus-neumann","startTime":1012.204,"endTime":1022.1660000000001,"body":"beibringen, was du m\u00f6chtest. Und das war das, warum der Computer so viel besser ist, als wir hier jetzt gerade eine an der Wand h\u00e4ngen, eine Gitarre. Du wirst der Gitarre nicht mehr beibringen, Saxophon zu spielen."},{"speaker":"frank-rieger","startTime":1022.515,"endTime":1023.644,"body":"Au\u00dfer dem Computer."},{"speaker":"linus-neumann","startTime":1023.885,"endTime":1025.279,"body":"Au\u00dfer mit einem Computer."},{"speaker":"frank-rieger","startTime":1025.508,"endTime":1027.586,"body":"Da kannst du auch mit deiner Gitarre Saxophon spiel."},{"speaker":"linus-neumann","startTime":1027.2860000000001,"endTime":1032.165,"body":"Gitarre, sagst du frisch spielen. Und genauso kann der Computer eben."},{"speaker":"linus-neumann","startTime":1032.893,"endTime":1039.7550000000001,"body":"\u00c4h weitere Funktionen haben, wie f\u00fchre doch mal die Tastatur, die auch der Tatatur gedr\u00fcck."},{"speaker":"linus-neumann","startTime":1040.338,"endTime":1053.1969999999999,"body":"Befehle nochmal ab \u00fcber das Internet an einen Server in Russland oder in China oder in den USA. \u00c4hm, das hei\u00dft wir haben jetzt auf einmal so 'ne neue Problemklasse von Ger\u00e4ten die wir,"},{"speaker":"linus-neumann","startTime":1053.2629999999999,"endTime":1058.587,"body":"Ich meine, wirft die meisten Ger\u00e4te, mit denen wir arbeiten, verstehen wir nicht. Jetzt haben wir aber auch noch welche, die wir."},{"speaker":"linus-neumann","startTime":1059.002,"endTime":1066.117,"body":"Erstens nur nicht verstehen, sondern die zweitens auch noch universelle Funktionen haben k\u00f6nnen. Und diese universellen Funktionen k\u00f6nnen,"},{"speaker":"linus-neumann","startTime":1066.423,"endTime":1070.1610000000001,"body":"so kompliziert oder unkompliziert sein, wie sie wollen."},{"speaker":"linus-neumann","startTime":1070.8099999999999,"endTime":1082.329,"body":"Und so gibt's dann einen ganz neuen Problembereich, in dem wir beide im Prinzip beruflich t\u00e4tig sind und das ist der der IT-Sicherheit, der im Prinzip darauf beruht, zu sagen, okay, wir haben."},{"speaker":"linus-neumann","startTime":1082.828,"endTime":1085.778,"body":"Ganz grob drei Schutzziele f\u00fcr Systeme und Daten,"},{"speaker":"linus-neumann","startTime":1085.9349999999999,"endTime":1094.6110000000001,"body":"Verf\u00fcgbarkeit, Integrit\u00e4t, Vertraulichkeit, Verf\u00fcgbarkeit hei\u00dft, okay, wenn das System weg ist, sind die Daten weg, k\u00f6nnen wir nicht damit arbeiten, ist relativ einfach,"},{"speaker":"linus-neumann","startTime":1094.7080000000001,"endTime":1097.6759999999999,"body":"Vertraulichkeit, \u00e4hm."},{"speaker":"linus-neumann","startTime":1098.704,"endTime":1111.155,"body":"In also naiv interpretiert hei\u00dft die Daten d\u00fcrfen nur uns zug\u00e4nglich sein, wenn man jetzt aber mal so ein gr\u00f6\u00dferes Management reingeht, ist im Prinzip die Daten d\u00fcrfen nur den Nutzern, Rollen und Systemen zug\u00e4nglich sein,"},{"speaker":"linus-neumann","startTime":1111.2929999999999,"endTime":1121.1179999999999,"body":"bei denen wir das wollen, wenn wir jetzt ein gr\u00f6\u00dferes Unternehmen oder ein gr\u00f6\u00dferes Mobilfunknetz anschaut, dann hast du im Prinzip f\u00fcr ein spezifisches Datum oder System."},{"speaker":"linus-neumann","startTime":1121.7909999999999,"endTime":1130.5940000000001,"body":"Ein relativ komplexes Rollenkonzept, mit welcher, welcher \u00e4h welcher Person und welches System, welche Berechtigung,"},{"speaker":"linus-neumann","startTime":1130.6479999999999,"endTime":1136.327,"body":"hat zum Zugriff auf welche Daten. Mit zum Mobilfunknetz, da gibt's eine zentrale Instanz, die,"},{"speaker":"linus-neumann","startTime":1136.6569999999999,"endTime":1145.5989999999999,"body":"Zum Beispiel regelt, wer sich in dieses Mobilfunknetz unter welchen Bedingungen einbuchen darf und unter welchen Bedingungen nicht die gleiche Instanz wei\u00df, aber auch welche"},{"speaker":"linus-neumann","startTime":1145.5630000000001,"endTime":1156.625,"body":"Person sich gerade oder welcher Subscriber sich gerade wohl mobilfunknetz befindet, wei\u00df zum Beispiel, aber auch mit welchen Schl\u00fcssel, gerade Verschl\u00fcsselt wird, wenn mit dieser mit diesem Substriber gesprochen wird. Alles drei Da."},{"speaker":"linus-neumann","startTime":1157.0640000000001,"endTime":1163.644,"body":"Die in unterschiedlichen Kontexten relativ komplexen unterschiedlichen Rechten unterliegen, sodass."},{"speaker":"linus-neumann","startTime":1164.443,"endTime":1175.6559999999999,"body":"Ne, dieser Kiel ist sehr kompliziert, weil damit oder sehr kritisch, weil damit wird \u00e4h die Kommunikation verschl\u00fcsselt, f\u00fcr den gelten streckenweise andere Anforderungen, wie die, wie f\u00fcr die Information"},{"speaker":"linus-neumann","startTime":1175.5540000000001,"endTime":1184.3869999999999,"body":"wo in unserem Netz befindet sich der Subscriber jetzt gerade, weil diese Information brauchst du unter Umst\u00e4nden auch, um sowas wie eine SMS zuzustellen oder einen \u00e4hm."},{"speaker":"linus-neumann","startTime":1185.403,"endTime":1188.605,"body":"Oder einen \u00e4h Anruf durchzuleiten,"},{"speaker":"linus-neumann","startTime":1188.9659999999999,"endTime":1199.6980000000001,"body":"Und interessanterweise genau da sind ja auch die klassischen sch\u00f6nen Angriffe in den Mobilfunknetzen, die sich dann \u00fcber zwei G drei G vier G manifestiert haben. Das ist dann eben."},{"speaker":"linus-neumann","startTime":1200.3299999999999,"endTime":1210.106,"body":"Corner Cases gab, wo man dann das \u00e4h doch mal fragen konnte, ey, kannst du dem Klima ganz kurz geben und der dann rausgegeben wurde, also das ist alles dieser Bereich, der Vertraulichkeit."},{"speaker":"linus-neumann","startTime":1210.941,"endTime":1221.415,"body":"Und dann als dritte Schutzschutzziel Integrit\u00e4t, dass ich so ein bisschen so definieren w\u00fcrde als das System, macht das und nur das, was von den Programmierern intendiert wurde."},{"speaker":"frank-rieger","startTime":1221.241,"endTime":1225.289,"body":"Na, beziehungsweise da hat keiner dran rumgefummelt. Muss man."},{"speaker":"frank-rieger","startTime":1226.9880000000001,"endTime":1228.4939999999999,"body":"So zusammen zu was zu h\u00f6ren."},{"speaker":"linus-neumann","startTime":1228.2,"endTime":1230.951,"body":"Genau, ne? Du, der hat keiner dran rumgefummelt,"},{"speaker":"linus-neumann","startTime":1231.192,"endTime":1239.328,"body":"dass \u00e4hm die Daten, die du gestern abgelegt hast, sind morgen noch die gleichen und insbesondere beim,"},{"speaker":"linus-neumann","startTime":1239.605,"endTime":1254.1279999999999,"body":"bei deinem ganzen Bootstrapping, wenn das System hochf\u00e4hrt, wird nicht noch irgendeine Funktion hinzugeladen, die beispielsweise jetzt weitere Funktionen hinzuf\u00fcgt, die du die du nicht haben m\u00f6chtest. Und diese drei Ziele zu erreichen."},{"speaker":"linus-neumann","startTime":1255.307,"endTime":1267.24,"body":"Ist leider f\u00fcrchterlich schwer. Insbesondere wenn du dann noch einen aktiven Angreifer hast, der nicht nur \u00e4hm der also Schwachstellen nicht nur passiv ausnutzt, sondern vielleicht auch,"},{"speaker":"linus-neumann","startTime":1267.625,"endTime":1274.6790000000001,"body":"aktiv versucht sich dieses Systemes zu bem\u00e4chtigen. Und das ist das, was eigentlich die IT Seite,"},{"speaker":"linus-neumann","startTime":1275.0519999999999,"endTime":1283.489,"body":"Ja, wei\u00df ich nicht, wie viel Jahrzehnten Leute Informationssicherheit \u00fcberhaupt versuchen, aber es besch\u00e4ftigt die DIT seit seit so vielen."},{"speaker":"linus-neumann","startTime":1283.9639999999999,"endTime":1286.3969999999999,"body":"Jahren. Und meine etwas."},{"speaker":"linus-neumann","startTime":1287.413,"endTime":1297.568,"body":"Vorsichtige Teesitze, der wir sp\u00e4ter nochmal kommen werden ist theoretisch w\u00e4re das ja alles m\u00f6glich, aber wir haben eigentlich einfach nur das also nur das kleine Problem, dass wir es nie hinkriegen."},{"speaker":"linus-neumann","startTime":1299.8879999999999,"endTime":1309.8620000000001,"body":"Und dazu wurden wir \u00e4hm das Problem ist nat\u00fcrlich mit der fortschreitenden Digitalisierung so gro\u00df geworden, dass."},{"speaker":"linus-neumann","startTime":1310.854,"endTime":1319.068,"body":"Jetzt der Gesetzgeber eben sagt, okay, da m\u00fcssen, da m\u00fcssen wir doch mal was machen. Und zwar nicht zum ersten Mal."},{"speaker":"linus-neumann","startTime":1319.8320000000001,"endTime":1325.5640000000001,"body":"Hacking einfach zu verbiegen, wandern die ersten Bem\u00fchungen zweitausendsieben, zweitausendacht. \u00c4hm."},{"speaker":"linus-neumann","startTime":1326.953,"endTime":1330.912,"body":"Paar Jahre sp\u00e4ter \u00e4hm waren dann."},{"speaker":"linus-neumann","startTime":1331.682,"endTime":1343.345,"body":"So bewahren wir zum Beispiel mal als CC im Ausschuss \u00e4h digitale Agenda. Das war zweitausendvierzehn, wenn ich das jetzt richtig sehe, da war damals ich und ich habe eine Stellungnahme,"},{"speaker":"linus-neumann","startTime":1343.5139999999999,"endTime":1349.2280000000001,"body":"vertreten. Da haben wir, glaube ich, alle dran rumgeschrieben. Da waren auch irgendwie du Konstanze,"},{"speaker":"linus-neumann","startTime":1349.4570000000001,"endTime":1359.4549999999999,"body":"Erdgeist, ein bisschen dran besch\u00e4ftigt und das war jetzt auch nicht das erste Mal, dass diese Forderungen des CCC vertreten wurden. Die sind n\u00e4mlich im Prinzip immer gleich. N\u00e4mlich, dass wir sagen."},{"speaker":"linus-neumann","startTime":1360.856,"endTime":1366.828,"body":"Wir m\u00fcssen irgendwie, wenn der Gesetzgeber da irgendwie oder die Regierung da irgendwie wirken m\u00f6chte."},{"speaker":"linus-neumann","startTime":1367.682,"endTime":1380.9259999999999,"body":"Da muss erstmal die Qualit\u00e4t der Software erh\u00f6ht werden und das Vertrauen ins Software erh\u00f6ht werden. Also haben wir gesagt \u00e4hm soft die Software, der wir vertrauen, die muss ohnehin Open Source sein."},{"speaker":"linus-neumann","startTime":1382.086,"endTime":1390.011,"body":"Weil wenn sie es nicht ist, dann k\u00f6nnen wir ihr nicht vertrauen. Du hast gerade schon einen zweiten wichtigen Punkt gesagt. Open Force reicht noch nicht mal, sondern du willst auch,"},{"speaker":"linus-neumann","startTime":1390.252,"endTime":1397.1320000000001,"body":"Reproduct Bills haben. Ist immer so schwer auszusprechen \u00e4h meine G\u00fcte jetzt."},{"speaker":"frank-rieger","startTime":1396.8320000000001,"endTime":1398.1780000000001,"body":"Report-User."},{"speaker":"linus-neumann","startTime":1397.884,"endTime":1401.8489999999999,"body":"Reproduzierbare \u00e4h Pils der Software."},{"speaker":"frank-rieger","startTime":1401.549,"endTime":1403.3330000000001,"body":"Reproduzierbares Gebaue."},{"speaker":"linus-neumann","startTime":1403.04,"endTime":1411.5840000000001,"body":"Reproduzierbares Gebastel. \u00c4hm das hei\u00dft du m\u00f6chtest nicht nur, dass der Quelltext."},{"speaker":"linus-neumann","startTime":1412.3599999999999,"endTime":1417.623,"body":"Aus dem die Software stammt f\u00fcr dich einsehbar ist, sondern du m\u00f6chtest auch beweisbar."},{"speaker":"linus-neumann","startTime":1418.297,"endTime":1427.28,"body":"Haben, dass die Software, die du bekommst aus diesem Quelltext stammt. Dummerweise, das klingt wie ein triviales Problem, ist aber leider echt kompliziert, weil,"},{"speaker":"linus-neumann","startTime":1427.623,"endTime":1433.8,"body":"im Prozess des Bilds, wenn du jetzt ein beliebiges Report-Sutori von mir aus,"},{"speaker":"linus-neumann","startTime":1433.98,"endTime":1441.01,"body":"irgendwo auscheckst und sagst Konfigur make make in Store und oder ne Make Install machst du noch gar nicht, du machst nur,"},{"speaker":"linus-neumann","startTime":1441.1189999999999,"endTime":1449.1769999999999,"body":"Konfigurmak, guckst dir die Binaries an, die dabei rauskommen, sa\u00df dann Make-Clean und machst nochmal Make, dann hast du andere Beine."},{"speaker":"linus-neumann","startTime":1449.6579999999999,"endTime":1451.1900000000001,"body":"Weil irgendwie."},{"speaker":"frank-rieger","startTime":1451.25,"endTime":1462.403,"body":"Im einfachsten Fall ist halt irgendwie das Kumpel, die Compail-Uhrzeit irgendwo mit drin nebenbei \u00e4h aber wenn du Pech hast, dann war's halt auch irgendwas anderes so."},{"speaker":"linus-neumann","startTime":1462.577,"endTime":1474.114,"body":"Und das ist irgendwie echt ein \u00e4rgerlicher Prozess, der letztendlich dazu f\u00fchrt, wenn du naiv einfach nur Hashes vergleichen w\u00fcrdest, kriegst du jedes Mal bei jedem Bild eine andere Software. Das hei\u00dft, Open Source ist f\u00fcr dich quasi."},{"speaker":"linus-neumann","startTime":1474.7339999999999,"endTime":1479.078,"body":"Schon egal wenn du"},{"speaker":"linus-neumann","startTime":1478.9760000000001,"endTime":1493.4760000000001,"body":"wenn dir jetzt dein Hersteller liefert und sagt, ja hier, das habe ich aus dem Source Code gebaut, den ich dir gezeigt habe und du sagst, ja wie, bei mir kommt aber was anderes raus und der sagt, ja, mach nochmal, siehst du, kommt wieder was anderes raus, kommt immer was anderes raus, Yolo, die Pl\u00e4umer, ja \u00e4hm."},{"speaker":"frank-rieger","startTime":1493.71,"endTime":1497.105,"body":"Aber so ist die Realit\u00e4t da drau\u00dfen, ne? Also das ist der Norm, die Normalit\u00e4t."},{"speaker":"linus-neumann","startTime":1497.021,"endTime":1504.124,"body":"So ist die \u00e4rgerliche Normalit\u00e4t und wahrscheinlich also es gibt relativ wenige Softwareprojekte die."},{"speaker":"linus-neumann","startTime":1505.5060000000001,"endTime":1516.3579999999999,"body":"Dass wir das gel\u00f6st haben, also das jetzt von Huiway zu verlangen ist, also das Christoph bei Cisco oder sonst der Christoph wahrscheinlich echt nirgendwo Torbrowser, kriegst du's vielleicht inzwischen? Ich wei\u00df, dass ich damit."},{"speaker":"frank-rieger","startTime":1515.1030000000001,"endTime":1518.0029999999999,"body":"Ja. Ich wei\u00df, dass ich da. Aber das war auch ein l\u00e4ngeres Projekt bei den."},{"speaker":"linus-neumann","startTime":1518.107,"endTime":1519.855,"body":"Da waren die jahrelang mitbefasst."},{"speaker":"frank-rieger","startTime":1519.605,"endTime":1524.6690000000001,"body":"Meine Firefox-Real, also Reproducer will bauen, solltet war halt irgendwie nicht so einfach, ja."},{"speaker":"linus-neumann","startTime":1524.3689999999999,"endTime":1531.723,"body":"Das war ein Riesending und ich wei\u00df, dass wir da jahrelang dr\u00fcber gesprochen hatten, bis sie dann irgendwann bereit waren, mal auf den Kongress \u00e4h dann Talk dr\u00fcber zu halten."},{"speaker":"linus-neumann","startTime":1532.1990000000001,"endTime":1543.135,"body":"Also wer sich f\u00fcr dieses Problem interessiert, kann da \u00e4h reinblicken. Wir haben damals gesagt, okay, Open Source ist sowieso schon mal eine Grundvorsorussetzung reproduzierbares. Es gibt Bauer."},{"speaker":"linus-neumann","startTime":1543.7660000000001,"endTime":1548.675,"body":"Geh\u00f6rt noch dazu und dann nat\u00fcrlich, wenn wir in diesem Open Source steckt ja auch drin."},{"speaker":"linus-neumann","startTime":1549.27,"endTime":1554.51,"body":"\u00d6ffentliche Gelder \u00f6ffentlich verf\u00fcgbarer Code, dann wollen wir wenigstens auch."},{"speaker":"linus-neumann","startTime":1554.943,"endTime":1563.9860000000001,"body":"Hier eine Qualit\u00e4tssicherung feststellen, da haben wir, glaube ich, gesagt, okay, Outdits, Backbound Tees, ne, die klassischen Ma\u00dfnahmen, um diesen Code \u00e4hm."},{"speaker":"linus-neumann","startTime":1564.7080000000001,"endTime":1575.722,"body":"In seiner Qualit\u00e4t zu steigern, zum Beispiel, dass mal jemand durchgrippt und sich anschaut, wie viele unsichere \u00e4h Speicherzugriffe sich da drin befinden und die mal sauber aussortiert,"},{"speaker":"linus-neumann","startTime":1576.0530000000001,"endTime":1579.5730000000001,"body":"Wir haben dann gesagt, okay, eigentlich wenn es hier um,"},{"speaker":"linus-neumann","startTime":1579.7,"endTime":1592.902,"body":"kritische Infrastrukturen geht, dann wollen wir das dezentral haben, dezentral deshalb, weil Dezentralit\u00e4t, die die Resilienz des Systemes hoffentlich ein bisschen steigert und Ende zu Ende Verschl\u00fcsselung, weil das eben."},{"speaker":"linus-neumann","startTime":1593.4190000000001,"endTime":1603.2550000000001,"body":"Einzig sinnvolle bekannte Methode ist, um Vertraulichkeit so sicherzustellen, dass sie nicht an zentraler Stelle gebrochen werden kann."},{"speaker":"linus-neumann","startTime":1604.6320000000001,"endTime":1608.6210000000001,"body":"Und dann wo die letzte Forderung etwas politischer,"},{"speaker":"linus-neumann","startTime":1608.7660000000001,"endTime":1620.9639999999999,"body":"aber ich denke auch da haben wir echt nochmal gezeigt wohin dass wir wissen wohin die Reise geht, n\u00e4mlich wir wollen eine unabh\u00e4ngige und evidenzbasierte Sicherheits und Geheimdienstpolitik."},{"speaker":"frank-rieger","startTime":1621.643,"endTime":1633.6610000000001,"body":"Wobei Evidenz basiert halt, dass es sowohl unabh\u00e4ngig als auch revidenzbasiert sind, halt so zwei so Atribute, die halt \u00e4h in der Politik \u00e4u\u00dferst unbeliebt sind. Also, wo man sie gefahren weggenommen."},{"speaker":"linus-neumann","startTime":1630.903,"endTime":1638.396,"body":"Deswegen haben wir sie gefordert. Verschl\u00fcsselung ist in der Politik auch immer sehr unbeliebt in der Innenpolitik."},{"speaker":"frank-rieger","startTime":1638.259,"endTime":1645.2049999999999,"body":"Ja, wobei da halt also sollte man vielleicht nochmal kurz ausholen, so eine der Grundlagen, wieso wir in Deutschland,"},{"speaker":"frank-rieger","startTime":1645.3789999999999,"endTime":1651.2739999999999,"body":"bisher relativ wenig Stress damit haben, Verschl\u00fcsselung zu machen, dass das halt die"},{"speaker":"frank-rieger","startTime":1651.202,"endTime":1664.6559999999999,"body":"g\u00fcltigen \u00e4h Eckpunkte deutscher Kryptopolitik, die noch aus den Neunzigern stammen, von der Bundesregierung halt \u00e4h und sogar vom Innenministerium wieder bekr\u00e4ftigt wurden. \u00c4h man also gesagt hat, okay, die \u00e4h der Staat,"},{"speaker":"frank-rieger","startTime":1664.9090000000001,"endTime":1671.5239999999999,"body":"ist prinzipiell F\u00fchrverschl\u00fcsselung als wesentlicher Baustein von IT-Sicherheit, weil letzten Endes ist Verschl\u00fcsselung."},{"speaker":"frank-rieger","startTime":1672.4259999999999,"endTime":1681.4749999999999,"body":"Somit das einzige, was wir noch haben in der IT-Sicherheit, was man hinterher noch drauf slappen kann, was halt irgendwie tats\u00e4chlich die \u00e4h \u00e4hm."},{"speaker":"frank-rieger","startTime":1682.287,"endTime":1690.7650000000001,"body":"Sicherheit so ein bisschen verbessert und die \u00e4h diese Eckpunkte deutscher Kryptopolitik sind."},{"speaker":"frank-rieger","startTime":1691.385,"endTime":1704.184,"body":"So ein bisschen der zentrale Verteidigungsanker gegen alle Versuche zu sagen, wir wollen Hintert\u00fcren haben oder wir wollen KISGO haben oder \u00e4hnliche Dinge so und das hei\u00dft also die haben halt nicht Gesetzesrang, das ist halt,"},{"speaker":"frank-rieger","startTime":1704.316,"endTime":1707.194,"body":"quasi so eine politische Absichtserkl\u00e4rung."},{"speaker":"frank-rieger","startTime":1707.7829999999999,"endTime":1715.114,"body":"Die ja deswegen halt nur so bedingt verl\u00e4sslich ist, so also ich h\u00e4tte hier eigentlich ganz gerne im Grundgesetz."},{"speaker":"frank-rieger","startTime":1715.6010000000001,"endTime":1724.7470000000001,"body":"Ne, also halt \u00e4h wir haben allerdings auch immerhin \u00e4h verschiedene Orthos-Bundesverfassungsgerichts in denen das Recht auf digitale Selbstverteidigung."},{"speaker":"frank-rieger","startTime":1725.3599999999999,"endTime":1732.7750000000001,"body":"Best\u00e4tigt ist. Also wo man halt sagt, okay \u00e4h der digitale Raum hat halt gewisse Unsicherheiten und der."},{"speaker":"frank-rieger","startTime":1733.1959999999999,"endTime":1739.511,"body":"B\u00fcrger muss und darf Ma\u00dfnahmen ergreifen. Da ging's zwar in in den Staatstreuern erurteilen."},{"speaker":"frank-rieger","startTime":1739.95,"endTime":1750.8019999999999,"body":"Wo sozusagen nochmal gesagt wurde, okay, auch wenn du irgendwas dagegen tust, dass du tronisiert wirst, ist es dein gutes Recht, weil das sind halt allgemeine gute Handlungsweisen der IT-Sicherheit \u00e4h deine Systeme zu h\u00e4rten."},{"speaker":"linus-neumann","startTime":1750.73,"endTime":1758.9739999999999,"body":"Diese Staatstrianer Urteile, die finde ich ja nach wie vor sehr spannend. \u00c4h vielleicht kannst du da auch nochmal ein bisschen was zu sagen."},{"speaker":"frank-rieger","startTime":1758.674,"endTime":1772.7349999999999,"body":"Na das sind also das Kernurteil ist \u00e4h von zweitausendacht, in dem das Bundesverfassungsgericht \u00e4h das Grundrecht auf die Vertraulichkeit und Digit\u00e4t informationstechnischer Systeme,"},{"speaker":"frank-rieger","startTime":1772.952,"endTime":1785.7449999999999,"body":"festgeschrieben hat und gesagt hat, okay, also \u00e4h prinzipiell gibt's erstmal ein Grundrecht, was nat\u00fcrlich wiederum auch eingeschr\u00e4nkt werden kann \u00e4h wo man sagt, okay, also das \u00e4h."},{"speaker":"frank-rieger","startTime":1786.5920000000001,"endTime":1790.5519999999999,"body":"Staatliche Infiltration von Sechnischen System,"},{"speaker":"frank-rieger","startTime":1790.6669999999999,"endTime":1805.04,"body":"mit den Nutzer \u00fcberwacht und Speicher mir ausgelesen werden k\u00f6nnen, das verfassungsrechtlich nur zul\u00e4ssig, wenn tats\u00e4chliche Anhaltspunkte einer konkreten Gefahr f\u00fcr \u00fcberragend wichtiges Recht rechtsgut bestehen. Also Leib und Leben \u00e4h frei der Person oder"},{"speaker":"frank-rieger","startTime":1804.932,"endTime":1811.5239999999999,"body":"Grundst\u00fcck der Existenz und so weiter, ne? \u00c4hm! Und die \u00e4hm."},{"speaker":"frank-rieger","startTime":1812.9300000000001,"endTime":1818.434,"body":"Dieses dieser Grundsatz sagt aber eben auch, dass die \u00e4h,"},{"speaker":"frank-rieger","startTime":1818.7349999999999,"endTime":1830.001,"body":"Anwendung von Trojanern halt nicht leichtf\u00fc\u00dfig passieren darf, so. Leider ist in diesem Urteil dann halt ein einschr\u00e4nkender Paragraph drinnen, also ein einschr\u00e4nkender Absatz, der halt sagt, okay,"},{"speaker":"frank-rieger","startTime":1830.146,"endTime":1841.2149999999999,"body":"wenn's nur um Telefonabh\u00f6ren geht, dann ist das schon okay, also dann kann man halt also mit einem beschr\u00e4nkten Trojaner, die so Quellen, Telekommunikations\u00fcberfahrungstrojaner"},{"speaker":"frank-rieger","startTime":1841.1849999999999,"endTime":1851.8620000000001,"body":"da den k\u00f6nnte man anders regeln so und das ist halt das was wir jetzt gerade haben so der Zustand, dass also die Beh\u00f6rden noch immer damit k\u00e4mpfen halt ihre"},{"speaker":"frank-rieger","startTime":1855.1500000000001,"endTime":1868.1890000000001,"body":"zu bekommen, dass sie alle Plattformen trainieren k\u00f6nnen. Die Anwendung wird nat\u00fcrlich immer sch\u00f6n daheim gehalten, das hei\u00dft also es noch relativ wenig dar\u00fcber bekannt, dass tats\u00e4chlich jetzt nach den \u00e4h,"},{"speaker":"frank-rieger","startTime":1868.25,"endTime":1871.74,"body":"damals hie\u00df der die Bude Digitask,"},{"speaker":"frank-rieger","startTime":1872.078,"endTime":1882.4549999999999,"body":"genau Digitals, Trojanern, die damals verwendet wurden, die halt so eher so aus der My First Trojaner Ecke waren, was irgendwie so die Software anging, \u00e4h dass jetzt halt so nach und nach."},{"speaker":"frank-rieger","startTime":1882.894,"endTime":1893.6500000000001,"body":"Entweder Eigenentwicklung oder halt von den \u00fcblichen \u00e4h Diktaturzulieferern gebaute \u00e4h Trojaner halt irgendwie bei den Beh\u00f6rden eingesetzt werden sollen."},{"speaker":"linus-neumann","startTime":1894.2570000000001,"endTime":1906.7850000000001,"body":"Ich w\u00fcrde jetzt gerne auch auf die Gefahr, dass wir ein bisschen zu weit und zu grunds\u00e4tzlich w\u00e4ren, aber wenn wir das Thema schon so ansprechen, w\u00fcrde ich echt nochmal gerne auf diese Digitasknummer kommen, weil das f\u00fcr mich immer noch so die coolste Aktion des CC ever,"},{"speaker":"linus-neumann","startTime":1907.1099999999999,"endTime":1913.3409999999999,"body":"war. \u00c4hm du hast das gerade schon angesprochen, die in diesem Urteil,"},{"speaker":"linus-neumann","startTime":1913.654,"endTime":1920.799,"body":"zur zum Grundrecht auf Vertraulichkeit und Integration informationstechnischer Systeme kam es im Prinzip zu so einer,"},{"speaker":"linus-neumann","startTime":1920.9849999999999,"endTime":1928.3340000000001,"body":"Fiktion oder zu so einer gesetzlichen Trennung, die sich heute bis heute h\u00e4lt und das ist die Trennung von Online-Durchsuchung"},{"speaker":"linus-neumann","startTime":1928.22,"endTime":1936.2180000000001,"body":"w\u00e4re also irgendwie so eine Meterbreta auf deinem Rechner, LS \u00e4h Copy Everything so, ne und"},{"speaker":"linus-neumann","startTime":1936.1579999999999,"endTime":1945.0989999999999,"body":"dann der Quellen-TK\u00dc zu sagen nur Kommunikationsprozesse d\u00fcrfen abgeh\u00f6rt werden und dann auch die Ann\u00e4herung."},{"speaker":"linus-neumann","startTime":1945.6890000000001,"endTime":1956.8109999999999,"body":"Online-Durchsuchung w\u00e4re sowas wie Grundsatz \u00e4h tats\u00e4chlich w\u00e4re angegliedert an Hausdurchsuchungen und Quellen TK\u00dc w\u00e4re angegliedert rechtlich an. Na ja, Richter hat gesagt,"},{"speaker":"linus-neumann","startTime":1956.95,"endTime":1957.8869999999999,"body":"d\u00fcrfen abh\u00f6ren."},{"speaker":"frank-rieger","startTime":1957.587,"endTime":1959.5630000000001,"body":"Genau, also ja."},{"speaker":"linus-neumann","startTime":1959.4670000000001,"endTime":1967.904,"body":"Und dann gab es eben diese diese Versuche, das war das muss zweitausendzehn, zweitausendelf gewesen sein, ne? Ozapft ist."},{"speaker":"linus-neumann","startTime":1968.463,"endTime":1973.174,"body":"Das war, da gab's dann also die ersten die ersten zaghaften Versuche, die."},{"speaker":"linus-neumann","startTime":1973.6369999999999,"endTime":1980.7149999999999,"body":"A und des Zolls \u00e4hm einen Trojaner zu bauen, der das tut. Der also den Computer,"},{"speaker":"linus-neumann","startTime":1980.77,"endTime":1989.999,"body":"infiziert, denn das der Zielperson und dann versucht ihr nur beim Kommunizieren zuzuschauen und die Versuche, die die Versuche waren, voll cool."},{"speaker":"linus-neumann","startTime":1990.672,"endTime":2000.9359999999999,"body":"Wir machen das Mikrofon an und wir machen Screenshots w\u00e4hrend E-Mails geschrieben werden. Das war so ungef\u00e4hr die die Herangehensweise des des Digitals Trojaners. Oder tausche ich mich da."},{"speaker":"frank-rieger","startTime":2000.75,"endTime":2015.6400000000001,"body":"Das war tats\u00e4chlich das, was sie da getan haben, ja. Und hat auch noch aber das Ding konnte halt Lotoble Moduls, also man konnte halt einfach \u00e4h \u00e4h die Funktion modifizieren, wenn man denn wollte. \u00c4hm und insofern war es halt unbestimmt."},{"speaker":"linus-neumann","startTime":2016.211,"endTime":2017.893,"body":"Also hier man konnte nach."},{"speaker":"frank-rieger","startTime":2017.5930000000001,"endTime":2025.723,"body":"Ding kannst du eine Raumwande draus machen, ne? Also es war halt irgendwie kurz, also diese das halt auch weiterhin so ein Problem mit diesen \u00e4h."},{"speaker":"frank-rieger","startTime":2026.1980000000001,"endTime":2031.75,"body":"So hatte Quellenticket, Utrojanern, die also eine angeblich beschr\u00e4nkte Funktion haben."},{"speaker":"frank-rieger","startTime":2032.7840000000001,"endTime":2042.6690000000001,"body":"Wenn man das Mikrofon auf dem Endger\u00e4t anmacht \u00e4h dann ist das Ding hier erstmal eine Raumwand zu."},{"speaker":"frank-rieger","startTime":2043.4259999999999,"endTime":2055.7800000000002,"body":"Und ein Raumwanzen h\u00e4ngen in Deutschland, also wirklich sehr, sehr hohe rechtliche Anforderungen. Also ist halt ein \u00e4h es war damals halt die, das Gesetze wegen dem Sabine Lotth\u00e4user Schnarrenberger zur\u00fcckgetreten ist und die"},{"speaker":"frank-rieger","startTime":2055.721,"endTime":2059.2840000000001,"body":"Also tats\u00e4chlich einen Raum zu verwanzen, ist so,"},{"speaker":"frank-rieger","startTime":2059.6149999999998,"endTime":2074.0839999999998,"body":"die strafprozessuale Ma\u00dfnahme, die halt irgendwie am eigentlich am schwierigsten durchzubekommen ist. \u00c4h eine Telefon\u00fcberwachung hingegen wird irgendwie w\u00f6chentlich hundertfach durchgestempelt von den Richtern. Und der technische Unterschied,"},{"speaker":"frank-rieger","startTime":2074.3670000000002,"endTime":2081.319,"body":"zwischen dieser Raum\u00fcberwachung und einer Telefon\u00fcberwachung sind halt zwei Zellen Kot,"},{"speaker":"frank-rieger","startTime":2081.6320000000001,"endTime":2086.7869999999998,"body":"n\u00e4mlich die zu gucken, ob gerade eine Telefonie-Software aktiv einen Call hat oder nicht,"},{"speaker":"frank-rieger","startTime":2086.9319999999998,"endTime":2099.3820000000001,"body":"ne? Und \u00e4h wann das Zufall das ich hinbekommt oder nicht. Keine Ahnung wahrscheinlich eher nicht. So also ich meine weil letzten Endes geht's ja darum was denn die straffe Volksbeh\u00f6rden da tun. Und,"},{"speaker":"frank-rieger","startTime":2099.5810000000001,"endTime":2107.6089999999999,"body":"dieses Problem ist halt, also wir haben's halt in den damals in dem Verfahren auch gebracht, wir waren der Gutachter \u00e4h beziehungsweise Sachverst\u00e4ndige und \u00e4h aber."},{"speaker":"frank-rieger","startTime":2108.1559999999999,"endTime":2120.9430000000002,"body":"Das hat nicht verfangen leider, also tats\u00e4chlich diese der Glaube darin, die werden das schon richtig machen und da wird halt schon nichts passieren und die werden sicher Treu einer bauen, die wirklich nur dann das Mikrofon anmachen, wenn tats\u00e4chlich ein aktiver Call l\u00e4uft."},{"speaker":"frank-rieger","startTime":2121.3939999999998,"endTime":2124.3800000000001,"body":"Der hat sich da halt leider verfestigt so."},{"speaker":"linus-neumann","startTime":2124.9989999999998,"endTime":2134.884,"body":"Und das \u00e4hm also das Ergebnis war der CC ist \u00fcber Spenden aus laufenden Strafrechtsverfahren,"},{"speaker":"linus-neumann","startTime":2134.9859999999999,"endTime":2145.7060000000001,"body":"aus laufenden Strafverfahren oder abgeschlossenen Strafverfahren wei\u00df ich \u00fcberhaupt nicht, eigentlich auch v\u00f6llig unerheblich auf irgendwie an Datentr\u00e4ger gekommen, die mit solchen Trojanern infiziert waren"},{"speaker":"linus-neumann","startTime":2146.4879999999998,"endTime":2157.3699999999999,"body":"und hat sich dann hingesetzt und die mal auseinander genommen und geguckt, wie funktionieren die? Was machen die? Es gab eh in den fraglichen Strafverfahren dann schon durch irgendwie"},{"speaker":"linus-neumann","startTime":2157.2979999999998,"endTime":2172.7950000000001,"body":"hunderte Seiten Screenshots grob sehr starken Grund zum Zweifel, dass diese Software sich an den engen rechtlichen Rahmen halten w\u00fcrde und das Ding wurde halt komplett aufgemacht. \u00c4hm ein Command im Control Server daf\u00fcr geschrieben, der"},{"speaker":"linus-neumann","startTime":2172.6149999999998,"endTime":2179.7530000000002,"body":"dem Ding einfach beliebige Funktionen unterspielte \u00fcber diese Modulfunktion und damit wurde gezeigt, dass dieser"},{"speaker":"linus-neumann","startTime":2179.6460000000002,"endTime":2186.3629999999998,"body":"dieser Anlauf eines Staatstrianer zu schreiben, eben absolut in keiner Form rechtlich."},{"speaker":"frank-rieger","startTime":2186.0630000000001,"endTime":2194.8899999999999,"body":"Also warum erz\u00e4hlen wir diese Trojanergeschichte? Weil \u00e4hm die dieses Spannungsfeld."},{"speaker":"frank-rieger","startTime":2195.3409999999999,"endTime":2203.5799999999999,"body":"Zwischen der Verantwortung des Staates f\u00fcr eine, soweit Daseinsvorsorge, also f\u00fcr die Sicherheit einer B\u00fcrger."},{"speaker":"frank-rieger","startTime":2204.1570000000002,"endTime":2206.3560000000002,"body":"Sich auch auf die IT-Sicherheit erstreckt,"},{"speaker":"frank-rieger","startTime":2206.7040000000002,"endTime":2218.1149999999998,"body":"und f\u00fcr so einen Trojaner, beziehungsweise Benutzung von solchen Trojanern, ist es ungemein praktisch, wenn man Sicherheitsl\u00fccken hat, die noch nicht gepatcht sind. So, das hei\u00dft also die Auslieferung dieser Trojaner,"},{"speaker":"frank-rieger","startTime":2218.2600000000002,"endTime":2221.0120000000002,"body":"also eine der M\u00f6glichkeiten dazu ist,"},{"speaker":"frank-rieger","startTime":2221.1689999999999,"endTime":2233.1260000000002,"body":"eben den Explorts zu benutzen und dann halt die entsprechenden Systeme zu infizieren, am besten aus der Ferne, weil da hat man am wenigsten Arbeit. So und da ist der Stahl nat\u00fcrlich jetzt in so einer Bedrohung, n\u00e4mlich,"},{"speaker":"frank-rieger","startTime":2233.3850000000002,"endTime":2239.3580000000002,"body":"wie soll denn eigentlich die Abw\u00e4gung passieren zwischen der Start-Wei\u00df von eurer Sicherheitsl\u00fccke."},{"speaker":"frank-rieger","startTime":2239.7600000000002,"endTime":2252.7460000000001,"body":"Und er h\u00e4tte sie gerne noch eine Weile offen gelassen, weil damit halt entweder geheimdienstliche oder strafverfolgte Operationen offen. Und eigentlich ist dieser Konflikt nicht wirklich aufl\u00f6sbar. Die Amerikaner haben dazu versucht, so eine,"},{"speaker":"frank-rieger","startTime":2253.0819999999999,"endTime":2264.1570000000002,"body":"M\u00f6glichkeit zu bauen, die nennen sie Security, wo eine Robility Equitys Proces, die beim Review der ersten Version halt \u00e4h sich als \u00e4hm eher, na ja,"},{"speaker":"frank-rieger","startTime":2264.5,"endTime":2265.9960000000001,"body":"nicht so richtig toll,"},{"speaker":"frank-rieger","startTime":2266.0740000000001,"endTime":2275.8620000000001,"body":"herausgestellt hat, wenig \u00fcberraschend, weil die Geheimdienste einfach gesagt haben, so na ja, da tun wir halt nur die Backs rein, von denen wir wissen, dass sie ohnehin verbrannt sind und die Sachen, die halt wirklich \u00e4h"},{"speaker":"frank-rieger","startTime":2275.7370000000001,"endTime":2290.3319999999999,"body":"Die Gurke wirklich gro\u00dfen Keulen sind da reden wir halt nicht dr\u00fcber, wo dann halt so was wie Tunnel Bluebay rauskam, ne? Also erinnert's euch dunkel, der Exploid von der NSA, der dann halt irgendwie relativ z\u00fcgig dazu f\u00fchrte, dass wir die gr\u00f6\u00dften"},{"speaker":"frank-rieger","startTime":2290.2429999999999,"endTime":2294.623,"body":"und verheerendsten Mehrwertkampagnen \u00fcberhaupt in der Geschichte bis wir hatten, wo halt."},{"speaker":"linus-neumann","startTime":2294.3589999999999,"endTime":2297.2910000000002,"body":"Stichwort vorne One Cry und Notpatial waren so."},{"speaker":"frank-rieger","startTime":2296.991,"endTime":2303.27,"body":"Genau, Wonocreme Nord Petja waren so die beiden die halt ganze Redereien und sowas runtergefahren haben."},{"speaker":"linus-neumann","startTime":2303.3600000000001,"endTime":2308.3829999999998,"body":"Elf Krankenh\u00e4user in Gro\u00dfbritannien nicht mehr nicht mehr so witzig eigentlich alles."},{"speaker":"frank-rieger","startTime":2308.0830000000001,"endTime":2318.0819999999999,"body":"Genau und das waren halt ein Exploid, auf dem die NSA jahrelang gesessen hat und \u00e4h der halt gegen quasi alle Windungsversionen funktioniert und."},{"speaker":"frank-rieger","startTime":2318.6179999999999,"endTime":2328.2860000000001,"body":"Ja, wenn sie da nicht drauf gesessen h\u00e4tten und halt irgendwie den \u00e4h \u00e4h den an Microsoft gemeldet h\u00e4tten zum Patchen und zwar nicht erst als klar war, dass es liegt, sondern so,"},{"speaker":"frank-rieger","startTime":2328.4000000000001,"endTime":2333.4110000000001,"body":"als sie ihn gefunden haben. Wer hat sowas wie schlicht nicht passiert."},{"speaker":"frank-rieger","startTime":2334.6500000000001,"endTime":2344.654,"body":"Das hat man relativ gute Illustration davon, das ist also eigentlich f\u00fcr so einen Staat nicht wirklich eine Option ist, \u00e4h so Explorthourting."},{"speaker":"frank-rieger","startTime":2345.0700000000002,"endTime":2352.7190000000001,"body":"Zu machen und h\u00f6rt die eher sich da so Stockpaides hinzulegen. Jedenfalls nicht, wenn er versucht ehrlich zu spielen. So die Amis"},{"speaker":"frank-rieger","startTime":2352.6170000000002,"endTime":2359.8690000000001,"body":"interessiert sie nat\u00fcrlich nicht, weil die treffen diese Abwiegung halt irgendwie in der Regel hat zugunsten der Geheimdienste in Deutschland,"},{"speaker":"frank-rieger","startTime":2359.9059999999999,"endTime":2368.1439999999998,"body":"es l\u00e4uft diese Diskussion gerade intensiv und die wird halt auch im Kontext, dieses IT-Sicherheitsgesetz zwei neu gef\u00fchrt, weil,"},{"speaker":"frank-rieger","startTime":2368.384,"endTime":2376.797,"body":"da drin eher auch definiert wird, dass \u00e4hm zum Beispiel das BSI halt als \u00e4h zust\u00e4ndige Beh\u00f6rde"},{"speaker":"frank-rieger","startTime":2376.7550000000001,"endTime":2389.2539999999999,"body":"auch federf\u00fchrend bei der Meldung von IT-Sicherheitsl\u00fccken ist, ne? Also wo halt man sagt, okay, wenn man dem Staat halt sein will, hier lieber Stadt, hier gibt's 'ne Sicherheitsl\u00fccke, weil man halt grade kein Bock hat, sich mit dem Hersteller auseinanderzusetzen, weil,"},{"speaker":"frank-rieger","startTime":2389.3499999999999,"endTime":2395.5390000000002,"body":"\u00e4h dort \u00e4h in der Regel halt irgendwie nicht unbedingt nett ist, wenn der Hersteller halt nicht so gut drauf ist"},{"speaker":"frank-rieger","startTime":2395.4380000000001,"endTime":2402.299,"body":"dann w\u00e4re der schon ganz sch\u00f6n, wenn man eine vertrauensw\u00fcrdige staatliche Beh\u00f6rde h\u00e4tte, wo man hingehen k\u00f6nnte und sagen k\u00f6nnte, hier liebes BSI,"},{"speaker":"frank-rieger","startTime":2402.1129999999998,"endTime":2411.4389999999999,"body":"hier ist die Sicherheitsl\u00fccke und hier ist es irgendwie die Sachen, die reproduzieren und dann sagt das BSI Dankesch\u00f6n, gebt einem vielleicht noch ein bisschen Geld daf\u00fcr und k\u00fcmmert sich drum, dass der Kram gefixt,"},{"speaker":"frank-rieger","startTime":2411.6080000000002,"endTime":2414.9000000000001,"body":"w\u00e4re eigentlich wohl ich eigentlich von meinem Staat erwarten, dass es so einen Service gib."},{"speaker":"linus-neumann","startTime":2415.0509999999999,"endTime":2420.607,"body":"Deswegen machen wir das als CC regelm\u00e4\u00dfig f\u00fcr f\u00fcr Leute und mit Gel ohne die Leute zu bezah."},{"speaker":"frank-rieger","startTime":2420.357,"endTime":2421.48,"body":"Ohne Geld halt, ne? Also."},{"speaker":"linus-neumann","startTime":2421.8130000000001,"endTime":2428.6669999999999,"body":"Um den Menschen dabei zu helfen in sowas nicht verklagt zu werden oder sonstige Probleme zu beko."},{"speaker":"frank-rieger","startTime":2428.8960000000002,"endTime":2438.1080000000002,"body":"Und \u00e4h also so aus meiner Sicht w\u00e4re halt ideal, wenn es sowas wie ein unabh\u00e4ngiges BSI g\u00e4be, was halt ein staatliches Buckpointy-Programm,"},{"speaker":"frank-rieger","startTime":2438.2159999999999,"endTime":2447.3800000000001,"body":"f\u00e4hrt mit dem, wo man halt einfach guten Gewissen zahlt, sich als L\u00fccken melden kann. Nun ist das BSE aber dem Innenministerium unterstellt. Das hei\u00dft also die."},{"speaker":"frank-rieger","startTime":2447.7950000000001,"endTime":2458.7600000000002,"body":"\u00c4hm die Diskussion darum, wie denn das BSI jetzt \u00e4h mit so gemeldeten Sicherheitsl\u00fccken umgeht und ob es dann halt auch Zugriff von Strafverfahren, Geheimdiensten auf die Sicherheitsl\u00fccken gi."},{"speaker":"frank-rieger","startTime":2459.5900000000001,"endTime":2465.0340000000001,"body":"Die bestimmten Teil dieser Diskussionen, dieses IT-Sicherheitsgesetz, weil da unter anderem halt diese Meldepflichten drinnen stehen."},{"speaker":"linus-neumann","startTime":2464.9499999999998,"endTime":2470.7249999999999,"body":"Denn das BSI m\u00f6chte im Prinzip sowas machen, wie die Guten ins T\u00f6pfchen, die schlechten ins Kr\u00f6pfchen."},{"speaker":"frank-rieger","startTime":2470.4250000000002,"endTime":2472.473,"body":"Ich w\u00fcrde das noch nicht mal so sagen, weil die."},{"speaker":"frank-rieger","startTime":2473.123,"endTime":2485.1590000000001,"body":"Die Leute, die im BSI arbeiten, wissen nat\u00fcrlich, dass es halt eine absolut bescheuerte Idee ist, die irgendwie zu verpflichten, mit den Strafverfolgern zu kooperieren, was irgendwie \u00e4h so Sicherheitsl\u00fccken angeht, weil."},{"speaker":"frank-rieger","startTime":2485.808,"endTime":2499.5079999999998,"body":"In dem Augenblick wusste auch nur einen dokumentierten Fall gibt, wo eine Sicherheitsl\u00fccke ans BSI gemeldet wurde, die dann halt von \u00e4h von einem Geheimdienst und Strafverfolger verwendet wird. Und sei es auch nur zuf\u00e4llig, dass \u00e4h selbst wenn's Paradise Covery w\u00e4re."},{"speaker":"frank-rieger","startTime":2499.953,"endTime":2505.373,"body":"Ist das BSI als Meldestelle als vertrauensw\u00fcrdige \u00e4h Ansprechinstanz erledigt,"},{"speaker":"frank-rieger","startTime":2505.7460000000001,"endTime":2513.3710000000001,"body":"niemand wurde mehr \u00e4h der halt irgendwie so auch nur hartweg bei Trance ist, wurde, die mir irgendwie sichere Sicherheitsl\u00fccken geben."},{"speaker":"frank-rieger","startTime":2514.8380000000002,"endTime":2515.9850000000001,"body":"Dieser Konflikt,"},{"speaker":"frank-rieger","startTime":2516.1060000000002,"endTime":2527.5100000000002,"body":"hat halt auch die die Diskussion halt jetzt um dieses IT-Sicherzusgesetz zwei null mitbestimmt, so dass man sagt, okay, eigentlich sollen wir, wird es BSI aufgewertet, als als diese Instanz aber andererseits,"},{"speaker":"frank-rieger","startTime":2527.6550000000002,"endTime":2535.076,"body":"wenn da halt irgendwie Leute im Innenministerium dar\u00fcber diskutieren, dass sie ja dann auch den Strafverfolgern helfen m\u00fcssen mit ihren Wissen und ihren, ihren F\u00e4higkeiten,"},{"speaker":"frank-rieger","startTime":2535.1060000000002,"endTime":2545.8020000000001,"body":"dann \u00e4h redet halt niemand mehr mit denen, ne? Also dann sagt man halt, okay, dann kann ich auch gleich irgendwie zu irgendwie Serodium gehen und f\u00fcr irgendwie mein Backhalt noch Geld mitnehmen, so, ne?"},{"speaker":"linus-neumann","startTime":2545.502,"endTime":2553.9740000000002,"body":"Stimmt. Also der der macht das macht das PSI dann nicht das das konkurrenzf\u00e4hige Angebot."},{"speaker":"linus-neumann","startTime":2556.5039999999999,"endTime":2564.4659999999999,"body":"Ich w\u00fcrde nur kurz, um nochmal dar\u00fcber zu sprechen, was wir da f\u00fcr ein Risiko drohen einzugehen, immer wenn Menschen."},{"speaker":"linus-neumann","startTime":2565.0729999999999,"endTime":2571.1480000000001,"body":"Egal ob also ob staatlich oder sonst was, Schwachstellen offenlassen. \u00c4hm,"},{"speaker":"linus-neumann","startTime":2571.3530000000001,"endTime":2580.1019999999999,"body":"Wenn eine Schwachstelle gemeldet wird und nicht gefixt wird, dann hei\u00dft das, die ist in allen betroffenen Systemen noch weiter vorhanden. \u00c4hm,"},{"speaker":"linus-neumann","startTime":2580.1559999999999,"endTime":2583.1239999999998,"body":"wenn wir nun die Abw\u00e4gung treffen, zu sagen, okay,"},{"speaker":"linus-neumann","startTime":2583.143,"endTime":2594.0909999999999,"body":"zur Bek\u00e4mpfung des Kampfs gegen Arbeitslosigkeit oder Terror oder was auch immer \u00e4h wollen wir diese Schwachstelle verf\u00fcgen, um einige wenige."},{"speaker":"linus-neumann","startTime":2594.8969999999999,"endTime":2605.712,"body":"Zu hacken. Dann bedeutet das immer noch, dass wir alle anderen unbescholtenen B\u00fcrger, die die gleiche Software verwenden, dieser Schwachstelle ausgesetzt lassen. Und."},{"speaker":"linus-neumann","startTime":2606.1460000000002,"endTime":2615.3029999999999,"body":"Was man bei den und ja eben nicht vergessen darf ist diese wirklich desastr\u00f6sen Schadenf\u00e4lle."},{"speaker":"linus-neumann","startTime":2615.886,"endTime":2621.6239999999998,"body":"Mehr \u00e4h Brauerei, sage ich schon. Rederei. \u00c4hm wer es w\u00e4re noch schlimmer gewesen."},{"speaker":"frank-rieger","startTime":2621.3240000000001,"endTime":2623.8600000000001,"body":"Dann w\u00e4re es kritisch."},{"speaker":"linus-neumann","startTime":2623.8180000000002,"endTime":2635.451,"body":"Ja, es ist auch eine, ich glaube, die Produktion von \u00e4h Schokolade ist auch irgendwie zwei Wochen ausgefallen, weil irgendeine Produktionsst\u00e4tte von Milka oder Rittersport oder also Nestle oder sowas"},{"speaker":"linus-neumann","startTime":2635.4279999999999,"endTime":2640.451,"body":"\u00e4h befallen war. Also wir sind da wirklich herrschaft an der Katastrophe vorbeigeschossen und."},{"speaker":"linus-neumann","startTime":2641.0999999999999,"endTime":2650.7919999999999,"body":"Das war zu einem Zeitpunkt, wo die Schwachstelle schon seit zwei Monaten bekannt war und seit einem Monat gefixt oder,"},{"speaker":"linus-neumann","startTime":2651.009,"endTime":2661.1819999999998,"body":"ja? Das hei\u00dft, da haben wir nur einen Vorgeschmack auf das Risiko bekommen, was in dem Fall die NSA \u00fcber Jahre eingegangen ist. Denn h\u00e4tte,"},{"speaker":"linus-neumann","startTime":2661.4589999999998,"endTime":2662.9070000000002,"body":"w\u00e4re das passiert."},{"speaker":"linus-neumann","startTime":2663.5439999999999,"endTime":2677.6709999999998,"body":"Unter Ausnutzung dieser Schwachstelle zu einem Zeitpunkt, wo noch nicht die Patches von Microsoft dann irgendwann bestand, \u00e4h, \u00e4h, bereitgestanden h\u00e4tten, dann h\u00e4tte es nicht nur die erwischt, die aufgrund von komplexer IT-Nachl\u00e4ssigkeiten oder, oder, oder."},{"speaker":"linus-neumann","startTime":2677.9360000000001,"endTime":2686.895,"body":"Ihre Systeme noch nicht gepatcht hatten, sondern dann h\u00e4tte es die, h\u00e4tte es alle getroffen, die noch nicht weil es gar keine P\u00e4tsche gab, Patches gab, das hei\u00dft auch"},{"speaker":"linus-neumann","startTime":2686.8899999999999,"endTime":2690.2840000000001,"body":"immer noch diese schwersten F\u00e4lle wan"},{"speaker":"linus-neumann","startTime":2690.1880000000001,"endTime":2698.114,"body":"immer noch nur ein geringer Ausblick auf das Risiko, ein Vorgeschmack, auf das Risiko, dem wir eigentlich \u00fcber Jahre"},{"speaker":"linus-neumann","startTime":2697.982,"endTime":2708.0230000000001,"body":"ausgesetzt waren. Der offizielle Stand ist glaube ich die Schwachstelle hat \u00fcber elf Jahre bestanden und es gab zumindest von der NSA Anhaltspunkte, dass sie sie \u00fcber f\u00fcnf Jahre kannten."},{"speaker":"linus-neumann","startTime":2707.9209999999998,"endTime":2716.4409999999998,"body":"Immer so ein bisschen der der Unterschied zwischen die Schwachstelle kann ja theoretisch. Ich glaub die \u00e4lteste Schwachstelle bei Behebung war sowas wie,"},{"speaker":"linus-neumann","startTime":2716.46,"endTime":2718.1900000000001,"body":"f\u00fcnfundzwanzig Jahre alt."},{"speaker":"linus-neumann","startTime":2719.002,"endTime":2733.4110000000001,"body":"Als sie dann irgendwann mal jemand gefunden und gemeldet hat. \u00c4hm das hei\u00dft also auf f\u00fcnfundzwanzig Jahre hatten wir einen nicht klaren Zustand, ob diese Schwachstelle nicht vielleicht irgendjemandem schon bekannt war. Und das ist halt das, was weshalb ich es,"},{"speaker":"linus-neumann","startTime":2733.7719999999999,"endTime":2742.5749999999998,"body":"Ich pers\u00f6nlich ist immer f\u00fcr notwendig halte, Schwachstellen bei Bekanntwerden zu melden, auf das alle, die der Schwachstelle ausgesetzt sind, \u00e4hm,"},{"speaker":"linus-neumann","startTime":2742.7199999999998,"endTime":2749.576,"body":"davor gesch\u00fctzt sind und ich gehe daf\u00fcr bei grunds\u00e4tzlich davon aus, dass mit diesem alle immer mehr."},{"speaker":"linus-neumann","startTime":2750.5610000000001,"endTime":2759.136,"body":"Unbescholtene B\u00fcrgerinnen und B\u00fcrger und Anwender und staatliche Institutionen gemeint sind als potenzielle Kriminelle,"},{"speaker":"linus-neumann","startTime":2759.4430000000002,"endTime":2768.21,"body":"sodass ich pers\u00f6nlich zu dem zu dem zu dem Schluss komme, dass eigentlich es immer falsch ist, eine Schwachstelle zur\u00fcckzuhalten."},{"speaker":"frank-rieger","startTime":2769.538,"endTime":2775.547,"body":"Also ich meine, die was wir gerade sehen ist, dass ist eine \u00e4h."},{"speaker":"frank-rieger","startTime":2776.2139999999999,"endTime":2787.9259999999999,"body":"Ja, so eine so eine gewisse Wiederbelebung von gibt, weil viele Leute v\u00f6llig angefressen davon sind, dass \u00e4h die Zusammenarbeit mit den Herstellern, den Betroffenen."},{"speaker":"frank-rieger","startTime":2788.473,"endTime":2799.6729999999998,"body":"Sich halt h\u00e4ufig genug sehr z\u00e4h oder sehr b\u00fcrokratisch oder auch juristisch unangenehm gestaltet und halt immer mehr Leute sagen, na ja Gott dann poste ich halt einfach den Profokonzept."},{"speaker":"frank-rieger","startTime":2800.239,"endTime":2808.8429999999998,"body":"Auf einer Mailing-Mist, da gibt's in der Melling Messe hei\u00dft Fulda Sclorder \u00e4h und sagt halt, na ja, dann euer Problem nicht mein Problem, ne?"},{"speaker":"linus-neumann","startTime":2808.8009999999999,"endTime":2816.8409999999999,"body":"Und man sieht ja, also j\u00fcngstes Beispiel, was wir hier \u00e4h ausf\u00fchrlich behandelt haben, diese Reaktion von Vivi,"},{"speaker":"linus-neumann","startTime":2816.866,"endTime":2824.1419999999998,"body":"bei denen ja eine quasi beziehungsweise Disclowser stattgefunden hat, weil,"},{"speaker":"linus-neumann","startTime":2824.4369999999999,"endTime":2836.605,"body":"Thorsten und Martin freundlich waren. Das Ergebnis ist sie \u00e4h sieht sie ziehen dich hin, sie verschleppen das fixen. \u00c4hm ver\u00f6ffentlichen mit der Ver\u00f6ffentlichung,"},{"speaker":"linus-neumann","startTime":2837.0079999999998,"endTime":2840.2399999999998,"body":"sind sie vorbereitet und diskreditieren dich noch al."},{"speaker":"linus-neumann","startTime":2840.8600000000001,"endTime":2853.9830000000002,"body":"Sicherheitsforscher und \u00e4h sagen halt auf die Weise Dankesch\u00f6n im Prinzip also eine da wird ja auch gezeigt, dass also jeder, der bei bei Vivi nochmal draufhauen m\u00f6chte und es gibt ja,"},{"speaker":"linus-neumann","startTime":2854.2719999999999,"endTime":2869.3180000000002,"body":"Eventuell dann noch die eine oder andere Schwachstelle, \u00e4hm der wird das jetzt nicht nochmal Koordinate machen, sondern das wird sich im Zweifelsfall auf Full Discloger finden. Und da muss man sich nat\u00fcrlich wieder anh\u00f6ren lassen, ah hey, da habt ihr aber jetzt die ganzen Menschen in Gefahr gebracht, die noch"},{"speaker":"linus-neumann","startTime":2869.1500000000001,"endTime":2877.076,"body":"die dort \u00e4h die die Software da noch \u00e4h oder die ihre Daten diesen Idioten anvertraut haben. Ja"},{"speaker":"linus-neumann","startTime":2877.0160000000001,"endTime":2886.018,"body":"aber wenn du dir halt, wenn du dir anschaust, wie die versucht haben, eben Thorsten und Martin in in Misskredit zu bringen, dann verstehst du auch, dass die \u00e4hm"},{"speaker":"linus-neumann","startTime":2885.904,"endTime":2893.1680000000001,"body":"dass dass der zweite oder dritte Hacker, der da nochmal vorbeigeht, sich eben auch sagen wird so, h\u00f6r mal, wenn ich so oder so,"},{"speaker":"linus-neumann","startTime":2893.3130000000001,"endTime":2900.373,"body":"in der Tonne lande, um mich von euch Miss in Misskredit bringen lassen soll, dann kann er besser auf Full Discloger posten. Und dann haben wir alle nochmal ein bisschen Spa\u00df."},{"speaker":"frank-rieger","startTime":2900.1990000000001,"endTime":2903.48,"body":"Mhm."},{"speaker":"linus-neumann","startTime":2903.835,"endTime":2905.096,"body":"Ja, die Welt."},{"speaker":"frank-rieger","startTime":2904.7959999999998,"endTime":2911.1410000000001,"body":"Also insofern w\u00e4re halt also um sozusagen den Bogen nochmal kurz zur\u00fcckzuschlagen. Insofern w\u00e4re es halt gut, wenn's halt so eine so eine."},{"speaker":"frank-rieger","startTime":2911.7190000000001,"endTime":2916.886,"body":"Unabh\u00e4ngige Institutionen g\u00e4be, die halt irgendwie einfach neutraler Backbound die Programme auslobt,"},{"speaker":"frank-rieger","startTime":2917.2469999999998,"endTime":2926.9090000000001,"body":"und quasi hat sowas was so Rodium oder \u00e4hnliche \u00e4h \u00e4h die halt f\u00fcr die Geheimdienste Explods aufkaufen."},{"speaker":"frank-rieger","startTime":2927.384,"endTime":2934.9430000000002,"body":"Eigentlich m\u00fcsste der Staat sagen, okay, wir spielen einfach mit, aber wir machen's f\u00fcr die Guten, wir halten nichts zur\u00fcck, so."},{"speaker":"frank-rieger","startTime":2935.442,"endTime":2941.6799999999998,"body":"Und es w\u00e4re auch nicht mal f\u00fcrchterlich teuer, ne? Also das h\u00f6rt ja irgendwie, wenn das im Vergleich zu den potenziellen Schadensvolumina siehst."},{"speaker":"frank-rieger","startTime":2942.3049999999998,"endTime":2950.297,"body":"Ist selbst wenn man ein Expert f\u00fcr eine Million ankaufs ankaufst, der halt irgendwie nehmen wir mal an ein paar hunderttausend Router betrifft."},{"speaker":"frank-rieger","startTime":2951.2040000000002,"endTime":2954.6950000000002,"body":"Dann hast du keine Ahnung, einen Euro f\u00fcnfzig pro Router f\u00fcr die Absicherung."},{"speaker":"frank-rieger","startTime":2955.6390000000001,"endTime":2961.2269999999999,"body":"Ist im Vergleich zu allen Folgekosten, die entstehen k\u00f6nnen, was den Rotheim Bottnetz wird, ein l\u00e4cherlicher Betrag."},{"speaker":"linus-neumann","startTime":2961.8470000000002,"endTime":2966.6770000000001,"body":"Wie hast du das gesagt zum zum Kauf weniger J\u00e4ger neunzig?"},{"speaker":"frank-rieger","startTime":2966.377,"endTime":2969.4780000000001,"body":"Genau, k\u00f6nnten wir das Problem zumindest deutlich eingrenzen, ja."},{"speaker":"linus-neumann","startTime":2969.8800000000001,"endTime":2975.0659999999998,"body":"Ja, das w\u00e4re also das ist eine, das mal so zu rechnen, ist echt eine eine."},{"speaker":"frank-rieger","startTime":2974.8200000000002,"endTime":2987.4870000000001,"body":"Und ich meine und mal ganz ehrlich, also sag mal so ein, so ein Explored gegen halt so eine Plasterrouter-Serie, der wurde nicht f\u00fcr eine Million \u00fcbern Tisch gehen, der w\u00fcrde f\u00fcr f\u00fcnfzehntausend oder zwanzigtausend \u00fcber den Tisch gehen so, ne? Und hei\u00dft also, dann werden's wenige Cent."},{"speaker":"frank-rieger","startTime":2988.9349999999999,"endTime":2993.7240000000002,"body":"\u00c4h das das nicht passiert, hat er zwei Gr\u00fcnde. Zum einen vertraut niemand dem Staa."},{"speaker":"frank-rieger","startTime":2994.6439999999998,"endTime":3004,"body":"Weil h\u00f6rt und wie diese Aufl\u00f6sung des Konfliktes von staatlichen Export Hoting Versus irgendwie staatlicher Daseinsvorsorge nicht passiert. Und zum anderen."},{"speaker":"frank-rieger","startTime":3005.0279999999998,"endTime":3015.0320000000002,"body":"Wildet offenbar niemand wirklich angehen. So alle sind irgendwie offenbar ganz happy mit diesem unklaren Status Quo, weit genug Arbeitspl\u00e4tze schafft oder keine Ahnung, also."},{"speaker":"linus-neumann","startTime":3015.4960000000001,"endTime":3022.7840000000001,"body":"Ich f\u00e4nde das tats\u00e4chlich so eine so eine richtig sch\u00f6ne, charmante \u00e4h Sache da f\u00fcr so eine eine staatliche Stelle zu haben."},{"speaker":"frank-rieger","startTime":3022.6819999999998,"endTime":3024.25,"body":"Oder eine \u00f6ffentlich-rechtliche Stelle."},{"speaker":"linus-neumann","startTime":3023.9560000000001,"endTime":3027.7710000000002,"body":"Wenn der \u00f6ffentliche Rechtliche Stelle, die die dann auch mit mit \u00e4hm,"},{"speaker":"linus-neumann","startTime":3027.8440000000001,"endTime":3035.2649999999999,"body":"mit 'nem entsprechenden Hebel ausgestattet ist zu den Herstellern zu gehen und zu sagen, nee, pass mal auf, nichts diskutieren jetzt hier,"},{"speaker":"linus-neumann","startTime":3035.3009999999999,"endTime":3044.5129999999999,"body":"nichts in der \u00d6ffentlichkeit, Forscher diskreditieren, nichts mit \u00e4hm Krisenmanager irgendwo losschicken, sondern fixen. Und zwar,"},{"speaker":"linus-neumann","startTime":3044.8440000000001,"endTime":3054.4520000000002,"body":"bitte Asab, sonst haben wir hier noch ganz andere Hebel, ne? So also im Prinzip so ein Project Zero mit \u00e4hm,"},{"speaker":"linus-neumann","startTime":3054.7220000000002,"endTime":3058.4180000000001,"body":"mit mit einer richtig harten Gesicht letztlichen,"},{"speaker":"linus-neumann","startTime":3058.6889999999999,"endTime":3066.7220000000002,"body":"mit einem ordentlichen gesetzlichen Hebel dran. Und dann k\u00f6nntest du noch sowas machen wie okay, wir wir zahlen f\u00fcr Winobilitys irgendwie Geld."},{"speaker":"linus-neumann","startTime":3067.5700000000002,"endTime":3080.6509999999998,"body":"Und dann k\u00f6nntest du noch sowas machen, wie was wei\u00df ich. Drei Remote Code Execution in einem Jahr gemeldet, gibt \u00e4h hier Bundesverdienstkreuz oder so, ne? Kannst du auf einer station\u00e4r Zerodium Challenge coin, die ich zu Hause rumfliegen habe."},{"speaker":"frank-rieger","startTime":3080.3510000000001,"endTime":3081.7750000000001,"body":"Gibt's einen Bundesorden, genau."},{"speaker":"linus-neumann","startTime":3081.4749999999999,"endTime":3086.8589999999999,"body":"Geht zum Bundesorden, ne? So, sch\u00f6nen Cyberorden, \u00e4hm da k\u00f6nnte man echt was Sch\u00f6nes machen."},{"speaker":"frank-rieger","startTime":3086.5590000000002,"endTime":3091.3899999999999,"body":"Also wie gesagt, ich also Gegebenheit, die man staatlichen Machtstrukturen."},{"speaker":"frank-rieger","startTime":3092.1170000000002,"endTime":3097.5549999999998,"body":"Wir diskutieren ja schon eine ganze Weile zum Beispiel darum, ob man das BSI zu einer unabh\u00e4ngigen Bundesbeh\u00f6rde machen sollte."},{"speaker":"frank-rieger","startTime":3098.6849999999999,"endTime":3111.0149999999999,"body":"F\u00e4nde ich glaube ich da so neu erfinden von \u00f6ffentlich-rechtlich gut. Also sozusagen sagen ist eine Organisation, die ist \u00f6ffentlich, sie dient der \u00d6ffentlichkeit aber sie ist nicht der Staat. Ne, also wo man halt sagt, okay, \u00e4hm."},{"speaker":"frank-rieger","startTime":3112.3200000000002,"endTime":3121.4949999999999,"body":"Die \u00e4h der Konflikt mit dem Staat ist m\u00f6glicherweise nicht aufl\u00f6sbar, aber es gibt ja noch gen\u00fcgend andere Organisationsformen, die."},{"speaker":"frank-rieger","startTime":3122.2040000000002,"endTime":3128.297,"body":"Entweder vom Staat finanziert sind oder halt irgendwie aus \u00e4h keine Ahnung Industrieumlage oder was auch immer finanziert sind."},{"speaker":"frank-rieger","startTime":3129.0549999999998,"endTime":3136.1329999999998,"body":"Bei denen halt die Unabh\u00e4ngigkeit so aufgebaut ist, dass man halt eben dadurch, dass man nicht die Bundesinnenministerium nachgeordnet ist,"},{"speaker":"frank-rieger","startTime":3136.1579999999999,"endTime":3141.5830000000001,"body":"so 'ne Funktion realisiert. Und aus meiner Sicht w\u00e4re eigentlich das BSI in so 'ner personellen Ausstellung,"},{"speaker":"frank-rieger","startTime":3141.6080000000002,"endTime":3149.3530000000001,"body":"da durchaus gut f\u00fcr geeignet, weil da arbeiten auch gute Leute, aber die diese Unterordnung und das Innenministerium \u00e4h,"},{"speaker":"frank-rieger","startTime":3149.5459999999998,"endTime":3157.5430000000001,"body":"Na ja, die sorgt halt daf\u00fcr, dass das Vertrauen halt im Zweifel nicht also gerade bei Sicherheitsforschern halt gerade nicht unbedingt gegeben ist, ne."},{"speaker":"linus-neumann","startTime":3157.2429999999999,"endTime":3163.4679999999998,"body":"Gerade bei unserem Innenminister. \u00c4hm wollen wir,"},{"speaker":"linus-neumann","startTime":3163.6849999999999,"endTime":3168.221,"body":"nochmal kurz zur\u00fcck auf das IT-Sicherheitsgesetz einge."},{"speaker":"frank-rieger","startTime":3167.9209999999998,"endTime":3169.105,"body":"Nur ganz kurz."},{"speaker":"linus-neumann","startTime":3168.895,"endTime":3182.5590000000002,"body":"Genau und also nur um das historisch kurz erw\u00e4hnt zu haben. Es gibt ja bereits ein IT-Sicherheitsgesetz, das ist glaube ich zweitausendf\u00fcnfzehn wurde das herabgelassen \u00e4hm da haben wir auch als CTC damals eine Stellungnahme zu gehabt, die,"},{"speaker":"linus-neumann","startTime":3182.6559999999999,"endTime":3189.8180000000002,"body":"ich dann im Ausschuss vertreten habe, das war dann der Innenausschuss wahrscheinlich. \u00c4hm wo wir,"},{"speaker":"linus-neumann","startTime":3190.0830000000001,"endTime":3195.5210000000002,"body":"uns dar\u00fcber Gedanken gemacht haben. Da soll's so ein bisschen, sollte es ein bisschen darum gehen, \u00e4hm,"},{"speaker":"linus-neumann","startTime":3195.761,"endTime":3207.473,"body":"Das war das Gesetz zur Erh\u00f6hung der Sicherheit informationstechnischer Systeme hatte aber spezifischen Fokus auf sogenannte kritische Infrastrukturen. Und da haben wir dran kritisiert erstens \u00e4h fehlende Ans\u00e4tze zum Endnutzerschutz,"},{"speaker":"linus-neumann","startTime":3207.6900000000001,"endTime":3216.0659999999998,"body":"Das Gesetz bezog sich eben nur auf kritische Infrastrukturen. Es ging nicht darum, Nutzerinnen und Nutzer zu sch\u00fctzen, \u00e4hm."},{"speaker":"linus-neumann","startTime":3216.547,"endTime":3227.0920000000001,"body":"Das waren sehr b\u00fcrokratielastiges Gesetz, da sind die sind die Unternehmen streckenweise heute noch mit besch\u00e4ftigt. Die Anforderungen zu erf\u00fcllen, weil es um sehr viel ja \u00e4hm,"},{"speaker":"linus-neumann","startTime":3227.0929999999998,"endTime":3230.6199999999999,"body":"Mindestanforderungen protokollieren \u00e4hm,"},{"speaker":"linus-neumann","startTime":3230.6439999999998,"endTime":3241.04,"body":"Sicherheitskonzepte schreiben, ging's um Sicherheitsmanagement. Ich nenne IT-Sicherheitsmanagement so ein bisschen sowas wie \u00e4h eigentlich Management ist immer,"},{"speaker":"linus-neumann","startTime":3241.364,"endTime":3243.4549999999999,"body":"Die Verantwortung tragen,"},{"speaker":"linus-neumann","startTime":3243.7559999999999,"endTime":3254.7159999999999,"body":"und daf\u00fcr sorgen, dass man nicht zur Verantwortung gezogen wird. Das ist im Prinzip Management. Im Bereich der IT-Sicherheit zumindest. Also m\u00f6glichst viele H\u00e4kchen irgendwohin machen, damit wenn dann mal"},{"speaker":"linus-neumann","startTime":3254.6799999999998,"endTime":3263.3270000000002,"body":"\u00e4h die \u00e4h Schei\u00dfe in den Ventilator fliegt, dass man dann m\u00f6glichst sagen kann, ich habe aber alles gemacht, was was."},{"speaker":"linus-neumann","startTime":3264.0419999999999,"endTime":3273.3560000000002,"body":"Gut und billig und gesetzlich vorgeschrieben ist, sodass man mir hier keine Fahrl\u00e4ssigkeit unterstellen kann, so dass ich eine nicht wirklich in der Haftung bin und nicht wirklich zur Verantwortung gezwungen werden kann."},{"speaker":"frank-rieger","startTime":3273.627,"endTime":3282.0749999999998,"body":"Also daraus erwachsenes h\u00f6rt man auch eine Sache, die f\u00fcr die Zukunft durchaus wichtig wird. Und zwar wurde da,"},{"speaker":"frank-rieger","startTime":3282.424,"endTime":3290.9029999999998,"body":"in der implementierung dessen \u00e4h einen Vorschlag von uns aufgenommen, wo wir gesagt haben, okay, \u00e4h es ist halt schwierig, den."},{"speaker":"frank-rieger","startTime":3291.9850000000001,"endTime":3294.8200000000002,"body":"IT-Sicherheitsstaat zu zertifizieren,"},{"speaker":"frank-rieger","startTime":3294.9589999999998,"endTime":3307.71,"body":"weil du kaum in der Lage bist zu sagen, okay, wir haben jetzt irgendwie dieses Thema gr\u00fcndlich angeguckt, dann ist es aber mindestens drei Monate her oder vier Monate her, in der Realit\u00e4t eher drei Jahre, so man hat so die typischen, keine Ahnung,"},{"speaker":"frank-rieger","startTime":3307.8069999999998,"endTime":3321.7710000000002,"body":"IT-Sicherheitszertifizierung nimmt. Und in dem Augenblick ist jetzt das Thema eigentlich schon durch, da braucht man eigentlich nicht weiter dr\u00fcber reden, weil halt in der Zwischenzeit neue Explotechniken entwickelt wurden und so weiter. Da sind wir unser Forscher zu sagen, okay, lassen sie es mal dynamisch machen, also halt eine,"},{"speaker":"frank-rieger","startTime":3322,"endTime":3326.9029999999998,"body":"Leute aus den einzelnen Branchen zusammenholen, die sich hinsetzen und dr\u00fcber reden, was,"},{"speaker":"frank-rieger","startTime":3327.1439999999998,"endTime":3341.7579999999998,"body":"die IT-Sicherheitsmindeststandards in ihrer Branche sind, also welche Softwareversionen \u00e4h von Onki Curnals und \u00e4h verwendeten Librarys, irgendwie prozedurale Kirchungen und so weiter. Und daraus ist dann halt f\u00fcr diesen Bereich kritische Infrastrukturen."},{"speaker":"frank-rieger","startTime":3342.6170000000002,"endTime":3351.3539999999998,"body":"\u00c4h sind halt die sogenannten branchenspezifischen Sicherheitsstandards geworden, also kurz B drei S. Und die sind halt nach so einem"},{"speaker":"frank-rieger","startTime":3351.2159999999999,"endTime":3364.694,"body":"genau dieser Idee aufgesetzt. So das funktioniert halt alles noch nicht so richtig gut, weil sich halt erst noch dran gew\u00f6hnen m\u00fcssen und das b\u00fcrokratische Setup davon halt an einigen Stellen irgendwie falsch inzentiviert ist so, aber grunds\u00e4tzlich ist es halt"},{"speaker":"frank-rieger","startTime":3364.5320000000002,"endTime":3372.3200000000002,"body":"aus unserer Sicht der richtige Ansatz zu sagen so okay, wir brauchen halt eine M\u00f6glichkeit f\u00fcr jemanden, der halt irgendwie so ein IT-System betreibt."},{"speaker":"frank-rieger","startTime":3372.7890000000002,"endTime":3382.4749999999999,"body":"Sicherzustellen, dass er die Mindestanforderungen erf\u00fcllt und die m\u00fcssen halt branchenspezifisch sein. Das hei\u00dft also, dass nicht nur f\u00fcr kritische Infrastrukturen sondern eigentlich quasi so f\u00fcr alles"},{"speaker":"frank-rieger","startTime":3382.3310000000001,"endTime":3391.0079999999998,"body":"und in diese Richtung zu gehen, da w\u00e4re nat\u00fcrlich das BSI halt auch der richtige Ansprechpartner f\u00fcr, also der richtige Personal richtig aufgestellt und so weiter und auch zust\u00e4ndig,"},{"speaker":"frank-rieger","startTime":3391.02,"endTime":3399.5650000000001,"body":"nur ist halt diese Unabh\u00e4ngigkeit dabei halt so ein bisschen ja diese nicht gegebene Unabh\u00e4ngigkeit so ein bisschen im Weg."},{"speaker":"linus-neumann","startTime":3399.4989999999998,"endTime":3412.875,"body":"Ich w\u00fcrde da noch ein bisschen dr\u00fcber hinausgehen. Also dynamisch bedeutet einmal klar also Sicherheitsstandards k\u00f6nnen nicht statisch sein, weil IT-Sicherheit eben viel mehr ein Prozess ist als ein Zustand. \u00c4hm wenn."},{"speaker":"linus-neumann","startTime":3413.3139999999999,"endTime":3421.8820000000001,"body":"Wir haben jetzt sehr viel \u00fcber Schwachstellen gesprochen. Schwachstellen werden gefunden. Schwachstellen werden beseitigt, das hei\u00dft, die Systeme m\u00fcssen auf dem aktuellen Stand gehalten werden. Ist also eigentlich"},{"speaker":"linus-neumann","startTime":3421.732,"endTime":3428.1559999999999,"body":"eine Zertifizierung im herk\u00f6mmlichen Sinne, in die einen Zustand betrifft ist in dem Bereich also,"},{"speaker":"linus-neumann","startTime":3428.1619999999998,"endTime":3434.0749999999998,"body":"Im Prinzip nicht zielf\u00fchrend, weil du viel eher den Prozess haben m\u00f6chtest, ja? Also die Schwachstelle zu."},{"speaker":"linus-neumann","startTime":3434.4839999999999,"endTime":3440.7510000000002,"body":"Die Schwachstelle nicht zu haben, ist ja nur ein Teil deiner IT-Sicherheit. Der weitere Teil ist zu erkennen,"},{"speaker":"linus-neumann","startTime":3440.8359999999998,"endTime":3448.7310000000002,"body":"was also darauf zu reagieren, wenn sie festgestellt wird und wenn sie ausgenutzt wird, daf\u00fcr zu sorgen, dass der Schaden gering bleibt. \u00c4hm,"},{"speaker":"linus-neumann","startTime":3449.0079999999998,"endTime":3452.9070000000002,"body":"Also eine Wiederherstellung, Erkennung und Sonstiges. \u00c4hm."},{"speaker":"linus-neumann","startTime":3453.4070000000002,"endTime":3464.2640000000001,"body":"Ich fand allerdings bei diesem IT-Sicherheitsgesetz eins ein bisschen das Problem, wenn da die Branche sich ihre Sicherheitsstandards selber schreibt und Strafen daf\u00fcr bekommt, wenn sie die nicht einh\u00e4lt."},{"speaker":"frank-rieger","startTime":3463.9639999999999,"endTime":3470.4059999999999,"body":"Deswegen braucht man da halt irgendwie nicht nur die Branche, sondern halt irgendwie \u00e4hm also,"},{"speaker":"frank-rieger","startTime":3470.797,"endTime":3476.2820000000002,"body":"Unser Vorschlag war zu sagen halt so, da m\u00fcssen dann halt irgendwie auch Leute aus dem BSI sein, die halt von den entsprechenden Fachabteilungen sind,"},{"speaker":"frank-rieger","startTime":3476.4989999999998,"endTime":3483.1509999999998,"body":"und h\u00f6rt irgendwie zum Beispiel halt die aktuellen Trends halt bei Meri und so weiter kennen halt aus den Sirts die halt mit den"},{"speaker":"frank-rieger","startTime":3483.1390000000001,"endTime":3489.953,"body":"aktuellen Vorf\u00e4llen zu tun haben. Viele Industrien haben ja mittlerweile eine \u00e4h Computer Merchandis Bandszentren"},{"speaker":"frank-rieger","startTime":3489.9059999999999,"endTime":3494.9099999999999,"body":"wo halt die Information \u00fcber die Vorf\u00e4lle in dieser Industrie so ein bisschen zusammenlaufen \u00e4h"},{"speaker":"frank-rieger","startTime":3494.7669999999998,"endTime":3509.1819999999998,"body":"und nat\u00fcrlich halt irgendwie Leute aus aus der Hacke Community und aus den \u00e4h \u00e4h akademischen \u00e4h Forschungsbereichen, die sich um die spezifischen Themen k\u00fcmmern, sodass man da halt nicht nur so eine die Branche selber sagt, okay, zwo sechser K\u00f6rner sind su"},{"speaker":"frank-rieger","startTime":3509.1770000000001,"endTime":3512.1390000000001,"body":"weil haben wir alle und irgendwie \u00e4h."},{"speaker":"frank-rieger","startTime":3512.692,"endTime":3520.377,"body":"Open ist es Evelson irgendwie irgendwie kleineren \u00e4h eins null, kann man eigentlich auch noch prima verwenden, weil haben wir ja auch alle. So soll nat\u00fcrlich nicht laufen, ne."},{"speaker":"linus-neumann","startTime":3521.0990000000002,"endTime":3528.0320000000002,"body":"\u00c4hm genau, ich glaube aus dem IT-Sicherheitsgesetz wurde dann so ein bisschen was,"},{"speaker":"linus-neumann","startTime":3528.3099999999999,"endTime":3539.8220000000001,"body":"Also das letzte, was ich davon geh\u00f6rt habe, war glaube ich so im letzten Jahr noch, dass einige Branchen eben Schwierigkeiten hatten, die Standards einzureichen und zu erf\u00fcllen. Aber es war halt so ein, es war am Ende ein gro\u00dfer Verwaltungsakt,"},{"speaker":"linus-neumann","startTime":3539.9189999999999,"endTime":3547.9169999999999,"body":"da ist jetzt nicht da fehlte es irgendwie an an den gro\u00dfen Spr\u00fcngen, die man vielleicht h\u00e4tte erhoffen."},{"speaker":"linus-neumann","startTime":3548.3560000000002,"endTime":3557.6030000000001,"body":"\u00c4hm es gab ja noch ein paar Kritik an Datenschutzschw\u00e4chung und das \u00e4h BSI-Problem haben wir gerade schon \u00f6fter besprochen. Jetzt also,"},{"speaker":"linus-neumann","startTime":3557.8380000000002,"endTime":3559.4299999999998,"body":"Vier Jahre sp\u00e4ter."},{"speaker":"linus-neumann","startTime":3560.2420000000002,"endTime":3570.8110000000001,"body":"Ziemlich genau auf einen aufs Jahr, auf den Monat genau vier Jahre sp\u00e4ter soll also das IT-Sicherheitsgesetz zwei Punkt null kommen, wo es jetzt also eine neue."},{"speaker":"linus-neumann","startTime":3571.4720000000002,"endTime":3585.2869999999998,"body":"Eine neue Ausrechnung gibt, auch einen neuen Innenminister, unter dem das Ganze stattfinden soll und der Referentenentwurf ist jetzt vor wenigen Tagen von Netzpolitik Org ver\u00f6ffentlicht worden in paar Sendungen vorher,"},{"speaker":"linus-neumann","startTime":3585.3180000000002,"endTime":3592.48,"body":"haben wir schon mal \u00fcber die Eckpunkte gesprochen, die das \u00e4h die irgendwie auftauchten. \u00c4hm,"},{"speaker":"linus-neumann","startTime":3592.4859999999999,"endTime":3596.5599999999999,"body":"wo im Prinzip schon mal so ein bisschen der."},{"speaker":"linus-neumann","startTime":3597.4200000000001,"endTime":3603.6930000000002,"body":"Man man merkte, es war so ein bisschen der der erste Test, ne? Die Eckpunkte wurden schon mal so ver\u00f6ffentlicht, um mal zu gucken,"},{"speaker":"linus-neumann","startTime":3603.7829999999999,"endTime":3614.7979999999998,"body":"wo springt denn die Presse drauf? Wo gibt's die Kritik? Da waren nat\u00fcrlich auch einige Punkte drin, die ja geeignet waren, uns zu \u00e4rgern und zu provozieren. Und das \u00e4h,"},{"speaker":"linus-neumann","startTime":3614.9299999999998,"endTime":3620.8910000000001,"body":"Die wurden ja dann auch von im Logbuch schon mal angesprochen. Wir wollen aber jetzt ein bisschen spezifisch auf den."},{"speaker":"linus-neumann","startTime":3621.8829999999998,"endTime":3629.79,"body":"Auf den Referenten Rentenentwurf, den Referentenentwurf \u00e4hm eingehen, denn da sind."},{"speaker":"frank-rieger","startTime":3630.0610000000001,"endTime":3631.2199999999998,"body":"Echte Knaller drin."},{"speaker":"linus-neumann","startTime":3631.3589999999999,"endTime":3632.6990000000001,"body":"Echte Knaller drin, ne?"},{"speaker":"frank-rieger","startTime":3632.8910000000001,"endTime":3640.0839999999998,"body":"Also die die Genese dieses Antisicherheitsgesetzes zwei null ist so ein bisschen das."},{"speaker":"frank-rieger","startTime":3640.7330000000002,"endTime":3650.3110000000001,"body":"\u00c4h nach dem \u00e4h Regierungswechsel des Inministermeerprim\u00e4rheit mit Ausl\u00e4nderrausgesetzen besch\u00e4ftigt war. Und \u00e4h"},{"speaker":"frank-rieger","startTime":3650.2280000000001,"endTime":3663.0259999999998,"body":"andere Themen eigentlich so ein bisschen unter den Tisch gefallen sind. Also funktioniert ja immer so, dass wir den Fachabteilungen werden halt irgendwie Entw\u00fcrfe halt irgendwie zusammengebaut \u00e4h was Demokratie theoretisch auch schon ein bisschen schwierig ist, dass also die Mysterien"},{"speaker":"frank-rieger","startTime":3663.0149999999999,"endTime":3671.806,"body":"die Exkurtive sich die Entw\u00fcrfe schreibt nach denen sie ihre Gesetze haben will, finde ich pers\u00f6nlich irgendwie eigentlich falsch, eigentlich sollte das tats\u00e4chlich aus dem Parlament kommen, aber gut. \u00c4hm,"},{"speaker":"frank-rieger","startTime":3672.0700000000002,"endTime":3678.98,"body":"jedenfalls sie schreiben halt dann da so Papiere und Studien und Analysen und versuchen die Probleme rauszufinden"},{"speaker":"frank-rieger","startTime":3678.8850000000002,"endTime":3689.2979999999998,"body":"machen dann da halt so Entw\u00fcrfe. Und die haben dann irgendwann den Status eines Referentenentwurfs. Da nun aber das Innenministerium hat das letzte Jahr halt irgendwie prim\u00e4r halt mit anderen Dingen besch\u00e4ftigt war,"},{"speaker":"frank-rieger","startTime":3689.3820000000001,"endTime":3698.6660000000002,"body":"also halt dann die Finalisierung des Entwurfs und die die Einreichung halt in den \u00e4h \u00e4h in die Fraktionen und so. \u00c4hm."},{"speaker":"frank-rieger","startTime":3699.826,"endTime":3712.6370000000002,"body":"Kam da so ein gewisser Stau zustande und deswegen ist halt dieses IT-Seats-Gesetz zwei null, der zumindest der Referentenentwurf so eine gewisse Sammelkiste, wo wie alle,"},{"speaker":"frank-rieger","startTime":3712.866,"endTime":3716.1100000000001,"body":"Fachabteilungen, die halt irgendwie irgendwas mit IT zu tun hatten,"},{"speaker":"frank-rieger","startTime":3716.3629999999998,"endTime":3725.172,"body":"und mit \u00f6ffentlicher Sicherheit an wie ihre Wunschliste halt reintun. Und deswegen ist die halt auch so krass. Also deswegen sind da halt so viele Sachen drin, die halt \u00e4h,"},{"speaker":"frank-rieger","startTime":3725.5210000000002,"endTime":3734.9969999999998,"body":"wo man eigentlich sagen w\u00fcrde, okay, es geht ja gar nicht so, also ein, also eine der krassesten Sachen ist halt dieser Passwortparagraph. \u00c4hm,"},{"speaker":"frank-rieger","startTime":3735.346,"endTime":3747.2130000000002,"body":"vorsieht, dass wenn jemand verd\u00e4chtig wird, eine schwere Straftat oder eine Straftat mittels Telekommunikation begangen zu haben, also quasi alles \u00e4h sollen Beh\u00f6rden dessen Accounts \u00fcbernehmen k\u00f6nnen,"},{"speaker":"frank-rieger","startTime":3747.6039999999998,"endTime":3756.0949999999998,"body":"und der Verd\u00e4chtige soll dazu verpflichtet werden seine Passworte rauszugeben \u00e4h und ja denen halt den Zugang zu erm\u00f6glichen so, ne."},{"speaker":"linus-neumann","startTime":3755.951,"endTime":3757.5610000000001,"body":"Spezifisch formuliert,"},{"speaker":"linus-neumann","startTime":3757.7060000000001,"endTime":3768.9659999999999,"body":"auch gegen den Willen des Inhabers auf Nutzerkonten oder Funktionen, die ein Anbieter eines Telekommunikations oder Telemediendienstsystem verd\u00e4chtigen zur Verf\u00fcgung stellt,"},{"speaker":"linus-neumann","startTime":3768.9969999999998,"endTime":3777.7280000000001,"body":"mittels derer der Verd\u00e4chtige im Rahmen der Nutzung des Telekommunikations- und Telemediendienstes eine dauerhafte virtuelle Identit\u00e4t unterh\u00e4lt,"},{"speaker":"linus-neumann","startTime":3777.7339999999999,"endTime":3786.6930000000002,"body":"zugreifen. Die Formulierungen sind immer sehr komplex, deswegen versuchen wir die, versuchen wir den, die Bedeutung zu \u00e4hm."},{"speaker":"linus-neumann","startTime":3787.3299999999999,"endTime":3790.8809999999999,"body":"Zu erfassen, aber das ist nat\u00fcrlich echt \u00e4h,"},{"speaker":"linus-neumann","startTime":3791.1460000000002,"endTime":3802.3890000000001,"body":"Absatz, also gilt entsprechend mit der Ma\u00dfgabe, dass die Zugangsdaten auch herauszugeben sind, wenn sie geeignet sind, eine Verfolgung wegen einer Straftat oder einer Ordnungswidrigkeit herbeizuf\u00fchren."},{"speaker":"linus-neumann","startTime":3803.1039999999998,"endTime":3803.8969999999999,"body":"\u00c4hm."},{"speaker":"linus-neumann","startTime":3804.6120000000001,"endTime":3818.8899999999999,"body":"Jedoch d\u00fcrfen die \u00e4h durch Nutzung der Zuwachsdanken gewonnen Erkenntnisse in einem Strafverfahren oder ein Verfahren nach dem Gesetz \u00fcber Ordnungswidrigkeiten gegen den Verd\u00e4chtigen. \u00c4h verwendet werden. Nur mit Zustimmung verwendet werden. Also."},{"speaker":"linus-neumann","startTime":3819.5390000000002,"endTime":3825.0790000000002,"body":"Eine Situation, die wir eigentlich seit jeher gef\u00fcrchtet haben, ne."},{"speaker":"frank-rieger","startTime":3825.3919999999998,"endTime":3833.0709999999999,"body":"Und die \u00e4hm es geht halt noch weiter, ne? Also dann haben wir halt sowas wie \u00e4hm."},{"speaker":"frank-rieger","startTime":3833.9009999999998,"endTime":3842.1869999999999,"body":"\u00c4h Legitimierung des von Staatstrainereinsatz gegen Hacker. \u00c4h das ist halt irgendwie auch so eine \u00e4h relativ \u00e4h."},{"speaker":"frank-rieger","startTime":3842.7640000000001,"endTime":3846.4949999999999,"body":"Deutliche Ansage, so dass sie halt wieder \u00e4h,"},{"speaker":"frank-rieger","startTime":3846.808,"endTime":3859.6610000000001,"body":"ja machen k\u00f6nnen und was sie wollen, dann \u00e4h Darknet Kriminalisierung, also halt die \u00e4h Teile des Entwurfs aus dem Bundesrat, \u00e4h wo es darum ging, dass der Betrieb \u00e4h von,"},{"speaker":"frank-rieger","startTime":3859.7820000000002,"endTime":3868.7350000000001,"body":"anonymisierungssystem dann strafbar sein soll, wenn es halt irgendwie eine kriminelle Nutzung gibt,"},{"speaker":"frank-rieger","startTime":3869,"endTime":3875.3809999999999,"body":"Ja, also jetzt nicht mal irgendwie, dass sie, wenn sie spezifisch daf\u00fcr gebaut wurden, sondern wenn es eine kriminelle Nutzung \u00fcberhaupt gibt."},{"speaker":"frank-rieger","startTime":3875.9099999999999,"endTime":3880.777,"body":"Die dann strafbar sein sollen, was also da hatten wir,"},{"speaker":"frank-rieger","startTime":3880.9699999999998,"endTime":3888.2159999999999,"body":"analog zu dem, was wir halt vorhin diskutiert haben mit den, mit dem Hackertour Paragraph zwohundertzwo C \u00e4h haben sie da halt eine,"},{"speaker":"frank-rieger","startTime":3888.3670000000002,"endTime":3896.335,"body":"unm\u00f6glich weite Formulierungen gew\u00e4hlt und auch in der Begr\u00fcndung nicht eingeschr\u00e4nkt. Sie haben quasi gesagt, ja also wenn wir so ein System sehen."},{"speaker":"frank-rieger","startTime":3897.3800000000001,"endTime":3911.0569999999998,"body":"Dann sehen wir schon, ob's kriminell ist. Ne, also das ist halt so der der Standard, also mitnichten einer wie wie beim Verfassungsgericht formuliert halt irgendwie hart belegte, kriminelle Intention, sondern mehr so, na ja, so \u00e4h wenn wir's sehen, dann werden wir es schon wissen."},{"speaker":"linus-neumann","startTime":3911.8870000000002,"endTime":3916.0680000000002,"body":"Die Formulierung will ich tats\u00e4chlich nochmal kurz zitieren. \u00c4h wer dr,"},{"speaker":"linus-neumann","startTime":3916.4409999999998,"endTime":3922.21,"body":"internetbasierte Leistung zug\u00e4nglich macht, deren Zweck oder T\u00e4tigkeit darauf ausgerichtet,"},{"speaker":"linus-neumann","startTime":3922.607,"endTime":3935.9879999999998,"body":"Die Begehung von rechtswidrigen Taten zu erm\u00f6glichen, zu f\u00f6rdern oder zu erleichtern, wird mit Freiheitsstrafe bis zu f\u00fcnf Jahren oder mit Geldstrafe bestraft, wenn die Taten nicht in anderen Vorschriften mit schwerer Strafe bedroht wird"},{"speaker":"linus-neumann","startTime":3935.9050000000002,"endTime":3939.1610000000001,"body":"\u00e4h bedroht ist. Die Strafe darf nicht schwerer sein als,"},{"speaker":"linus-neumann","startTime":3939.2579999999998,"endTime":3948.0599999999999,"body":"die f\u00fcr die Tat im Sinne von Absatz eins angedrohte Strafe. Mit Freiheitsstrafe von sechs Monaten bis zu zehn Jahren wird bestraft, wer die Tat gewerbsm\u00e4\u00dfig oder als Mitglied einer Bande,"},{"speaker":"linus-neumann","startTime":3948.181,"endTime":3957.297,"body":"die sich so fortgesetzten Beziehung von Straftaten im Sinne dieser Vorschrift verbunden hat, begeht. \u00c4h gilt nicht Verhandlungen \u00e4h f\u00fcr Handlungen."},{"speaker":"linus-neumann","startTime":3957.7600000000002,"endTime":3965.703,"body":"Wenn die Begehung von Straftaten nur einem Zweck oder eine T\u00e4tigkeit von untergeordneter Bedeutung dasteht oder."},{"speaker":"linus-neumann","startTime":3966.3099999999999,"endTime":3973.2869999999998,"body":"Handlungen ausschlie\u00dflich der Erf\u00fcllung rechtsm\u00e4\u00dfiger dienstlicher oder beruflicher Pflichten dienen."},{"speaker":"linus-neumann","startTime":3974.6089999999999,"endTime":3980.1790000000001,"body":"Der Hintergrund davon ist im Prinzip, ja, Darksnet Marktpl\u00e4tze."},{"speaker":"frank-rieger","startTime":3981.2310000000002,"endTime":3987.8099999999999,"body":"Also das ist halt eines der der Dinge, die um die es ihnen da geht, sind."},{"speaker":"frank-rieger","startTime":3989.4279999999999,"endTime":3999.1019999999999,"body":"Ihre Vorstellung von die von Medienberichten \u00fcber Dark and Marktpl\u00e4tze gepr\u00e4gt ist. So und halt irgendwie so ein bisschen auch deren \u00e4h."},{"speaker":"frank-rieger","startTime":3999.5949999999998,"endTime":4006.5650000000001,"body":"Was sie halt so unter Strafverfolgungserfahrung haben, ne? Das hei\u00dft also man merkt halt so, dass sie."},{"speaker":"frank-rieger","startTime":4007.0279999999998,"endTime":4020.3919999999998,"body":"Versuchen das m\u00f6glichst weit zu fassen und m\u00f6glichst schwammig zu formulieren, weil sie Angst haben, wenn sie es halt zu eng formulieren, dass es dann halt \u00e4h \u00e4h ja das Internet spielt oder so, ne?"},{"speaker":"linus-neumann","startTime":4020.098,"endTime":4028.1500000000001,"body":"Was ich, was ich spannend an dem Ding finde ist, ich werde ja auch nicht m\u00fcde, Polizeiarbeit auch mal zu loben. Und."},{"speaker":"linus-neumann","startTime":4028.6190000000001,"endTime":4041.4899999999998,"body":"Der Darknet Marktplatz, der in Deutschland irgendwie eine Rolle in den letzten Jahren gespielt hat, war \u00e4h Deutschland im Depo-App. \u00c4hm das Ding, wor\u00fcber die Waffe gehandelt wurde."},{"speaker":"linus-neumann","startTime":4042.0129999999999,"endTime":4050.1729999999998,"body":"Mensch, die der Mensch gekauft hat, der in M\u00fcnchen diese \u00e4h Schie\u00dferei \u00e4h veranstaltet hat. Einige,"},{"speaker":"linus-neumann","startTime":4050.2809999999999,"endTime":4058.1469999999999,"body":"Anhaltspunkte daf\u00fcr, dass das ein rechtsgerichteter Terrorist war, deswegen ist es ein verwirrter Einzelt\u00e4ter in der \u00f6ffentlichen Darstellung. \u00c4hm"},{"speaker":"linus-neumann","startTime":4058.0749999999998,"endTime":4066.788,"body":"Der Typ hat diese Waffe gekauft \u00fcber den Marktplatz Deutschland in Deep-Web. Dort hat die Polizei dann den H\u00e4ndler,"},{"speaker":"linus-neumann","startTime":4067.0219999999999,"endTime":4076.3000000000002,"body":"erkannt, hat bei dem einen Testkauf gemacht, hat den bei diesem Verkauf festgenommen, also relativ einfach, relativ,"},{"speaker":"linus-neumann","startTime":4076.3670000000002,"endTime":4088.2640000000001,"body":"eigentlich. Jo, wir wollen Knarre kaufen, zeig mal. Ah ja, \u00fcbrigens hier verhaftet tsch\u00fcss. Ja, wundersch\u00f6n, zeigt auch ein bisschen die Grenzen des Darknet Handels, weil am Ende m\u00fcssen ja Transaktionen."},{"speaker":"linus-neumann","startTime":4088.7269999999999,"endTime":4096.8149999999996,"body":"Von Waren stattfinden und am Ende m\u00fcssen auch die Bitcoins wieder in sage ich mal stabilere W\u00e4hrungen getauscht werden, die \u00e4hm."},{"speaker":"linus-neumann","startTime":4097.2600000000002,"endTime":4106.1710000000003,"body":"Ne, wo also auch am Ende \u00e4h h\u00e4ufig eine einen Link zu einer mit zu einer verfolgbaren Identit\u00e4t bestehen."},{"speaker":"linus-neumann","startTime":4106.7370000000001,"endTime":4121.5240000000003,"body":"Dann sind sie hingegangen und haben gesagt, okay, wer betreibt denn diesen Marktplatz? Und den haben sie ja auch dranbekommen, ein \u00e4h junger Mann, von dem behauptet wird, er w\u00fcrde in Karlsruhe \u00e4h leben, der jetzt sich auch vor Gericht wiederfindet wegen Beihilfe."},{"speaker":"linus-neumann","startTime":4121.9809999999998,"endTime":4126.3800000000001,"body":"Und der hat sich der \u00e4hm also den haben sie."},{"speaker":"linus-neumann","startTime":4127.0889999999999,"endTime":4136.4210000000003,"body":"\u00dcber verschiedene Recherchen irgendwie bekommen, insbesondere aber dar\u00fcber \u00e4hm in der Beihilfe verschuldig befunden, weil er die einzelnen Transaktionen und."},{"speaker":"linus-neumann","startTime":4136.9979999999996,"endTime":4145.6629999999996,"body":"H\u00e4ndlerprofile in seinem Marktplatz, den er da unterh\u00e4lt, selber \u00e4h gepr\u00fcft und freigegeben hat. Der hat im Prinzip so eine Art \u00e4h Escrowe,"},{"speaker":"linus-neumann","startTime":4145.7600000000002,"endTime":4154.7299999999996,"body":"Service f\u00fcr die Transaktion gemacht und hat \u00fcberhaupt irgendwie seit jeder einzelne jedes einzelne Angebot freigeschaltet und damit war er auch."},{"speaker":"linus-neumann","startTime":4155.2240000000002,"endTime":4163.6180000000004,"body":"Oft also noch ist er nicht verurteilt, aber deswegen daher wird argumentiert, dass er der Beihilfe schuldig war in diesem Waffenhandel."},{"speaker":"linus-neumann","startTime":4164.3580000000002,"endTime":4174.3919999999998,"body":"Und ich vermute, dass sie damit, wenn sich erweisen wird, dass er jetzt schuldig ist, \u00e4h relativ gute Karten haben, dadurch, dass sie ihn eingeloggt im Backen zu seinem."},{"speaker":"linus-neumann","startTime":4174.9099999999999,"endTime":4183.4539999999997,"body":"Marktplatz dort verhaftet haben zu Hause wird er wird die Verteidigung Schwierigkeiten haben?"},{"speaker":"linus-neumann","startTime":4185.3829999999998,"endTime":4190.7309999999998,"body":"Ich w\u00fcrde jetzt mal vorsichtig sagen, dass das eben echt auch mal eine Erfolgsgeschichte ist. Der Polizei."},{"speaker":"frank-rieger","startTime":4190.5029999999997,"endTime":4195.9170000000004,"body":"Na ja, weil du halt irgendwie gen\u00fcgend Personal hast und \u00e4h da halt irgendwie auch eine."},{"speaker":"frank-rieger","startTime":4196.5299999999997,"endTime":4201.643,"body":"Das auch hinrecht zeitnah einsetzen kannst, dann schaffst du halt sowas auch, ne?"},{"speaker":"frank-rieger","startTime":4202.1719999999996,"endTime":4213.7579999999998,"body":"Aber also die das hat so ein so ein gewisser Kernpunkt, ne, dass die ganz viele von diesen Ma\u00dfnahmen, die sie sich da gestatten wollen, also unter anderem halt auch irgendwie Staatstrainer gegen Hacker einsetzen zu d\u00fcrfen."},{"speaker":"frank-rieger","startTime":4214.7079999999996,"endTime":4220.2179999999998,"body":"Ist dem geschuldet, dass sie sagen, so, wir haben nicht genug Personal f\u00fcr die Anzahl der F\u00e4lle."},{"speaker":"frank-rieger","startTime":4220.9030000000002,"endTime":4233.3109999999997,"body":"Deswegen brauchen wir die den gr\u00f6\u00dferen Hebel, die Rationalisierung, die \u00e4h Zeitersparnis, die durch \u00e4h relativ m\u00e4chtige technische Eingriffswerkzeuge kommt."},{"speaker":"linus-neumann","startTime":4233.143,"endTime":4240.558,"body":"Ich mich st\u00f6ren bei dieser Darknet Kriminalisierung noch zwei andere Sachen. Erstens,"},{"speaker":"linus-neumann","startTime":4240.799,"endTime":4249.5060000000003,"body":"In der Formulierung steht eigentlich nichts davon drin, dass das Darknet oder sonstiges ist, ja? Das hei\u00dft, es geht im Prinzip nur Internetdienste zu Begehung von Straftaten. \u00c4h,"},{"speaker":"linus-neumann","startTime":4249.71,"endTime":4253.1769999999997,"body":"das kann man sehr viel weiter fassen als irgendwie Deutschland im Depo-App."},{"speaker":"frank-rieger","startTime":4253.5739999999996,"endTime":4256.5479999999998,"body":"Also kann jeder, jeder VPN-Anbieter."},{"speaker":"linus-neumann","startTime":4257.9120000000003,"endTime":4272.0280000000002,"body":"Jeder, genau, jeder VPN-Anbieter kann da schnell drunter fallen. Gut, die gibt's in Deutschland eh nicht mehr, weil Vorratsdatenspeicherung den Betrieb von VPNs irgendwie nicht wenig nur wenig sinnvoll macht, doch es gibt auch deutsche VPN-Anbieter, aber \u00e4hm."},{"speaker":"frank-rieger","startTime":4271.1930000000002,"endTime":4272.6289999999999,"body":"\u00c4hm."},{"speaker":"linus-neumann","startTime":4272.509,"endTime":4282.3689999999997,"body":"Keiner die heute noch irgendwie in der Breite empfohlen werden ansonsten haben wir in Kommentarfunktion, wenn ihr da andere Meinungen vertreten werdet."},{"speaker":"frank-rieger","startTime":4282.0690000000004,"endTime":4294.6760000000004,"body":"So, ich muss da noch ein Bitt loswerden. Ich habe neulich gelernt, dass \u00e4h es gibt ja ganz viele so kommerzielle VPN-Anbieter, ne? Und ich habe neulich mit jemandem gesprochen aus der Branche und der meinte so ganz trockener, ja."},{"speaker":"frank-rieger","startTime":4295.6800000000003,"endTime":4301.4539999999997,"body":"Wei\u00dft du, so ein VPN f\u00fcr zehn \u00e4h Euro im Monat? Kannst du eigentlich nicht wirtschaftlich betreiben."},{"speaker":"frank-rieger","startTime":4302.223,"endTime":4307.1570000000002,"body":"So, also wenn's unter zehn Euro kostet, kannst du eigentlich sagen."},{"speaker":"frank-rieger","startTime":4307.8299999999999,"endTime":4318.4110000000001,"body":"Die Wahrscheinlichkeit, dass der Anbieter die Daten verwertet, ziemlich gro\u00df, wenn er denn noch eine Telefonhotline hat. Weil das schafft er dann halt einfach wirtschaftlich schlicht nicht mehr. So und tats\u00e4chlich."},{"speaker":"linus-neumann","startTime":4318.1109999999999,"endTime":4329.1379999999999,"body":"Einfach zu viele Kunden, die sich beschweren, \u00e4h Datenvolumen was da durchgeht, Datenvolumen ist in dem Fall nicht g\u00fcnstig. Gerade vor PN Nutzer haben teilweise relativ hohe Datennu."},{"speaker":"linus-neumann","startTime":4329.7929999999997,"endTime":4336.5709999999999,"body":"Tue ich jetzt bestimmte Protokolle, die die gerne sprechen, doch und sonstiges."},{"speaker":"frank-rieger","startTime":4336.6729999999998,"endTime":4342.6459999999997,"body":"Also das ist halt so eine tats\u00e4chlich so ein, so ein Punkt, den man halt verdenken sollte, wo man halt seinen VBN Anbieter ausw\u00e4hlt,"},{"speaker":"frank-rieger","startTime":4342.6469999999999,"endTime":4348.8059999999996,"body":"interessanterweise geh\u00f6ren ganz viele irgendwie so ungef\u00e4hr demselben Firmenkongremerat und dieses Firmenkonglomerat."},{"speaker":"frank-rieger","startTime":4349.2569999999996,"endTime":4363.6480000000001,"body":"Hat dann halt auch wohl offenbar noch so 'ne Datenhandels wo man halt also die die geklickten URLs zusammen mit dem Kreditkartenprofil irgendwie also den Realdaten aus der Kreditkarte, mit der man bezahlt hat, verlinkt bekommt so, das ist halt \u00e4h,"},{"speaker":"frank-rieger","startTime":4363.991,"endTime":4376.1530000000002,"body":"ja offensichtlich funktioniert ein Teil der Branche \u00e4h so. Also da sollte man sich dann schon lieber VBN Anbieter ausw\u00e4hlen, die entweder teurer sind, also es nicht n\u00f6tig haben oder \u00e4h politische Gr\u00fcnde haben, VPN zu betreiben."},{"speaker":"linus-neumann","startTime":4376.0690000000004,"endTime":4381.5609999999997,"body":"Kein deren Support Line ungef\u00e4hr so ist, wenn du Probleme hast, helfen wir dir."},{"speaker":"linus-neumann","startTime":4382.4499999999998,"endTime":4395.5320000000002,"body":"Ansonsten geben wir das Geld zur\u00fcck, weil da also es genau Augen auf beim VPN-Kauf. \u00c4hm wir haben auch im im unserem Vortrag Thorsten und ich da ein bisschen \u00fcber das Thema VPN Anbieter gesprochen."},{"speaker":"linus-neumann","startTime":4396.2110000000002,"endTime":4402.3699999999999,"body":"In dem Vortrag. \u00c4h du kannst alles machen, du darfst, kannst alles hacken, du darfst dich nur nicht erwischen lassen. \u00c4hm."},{"speaker":"linus-neumann","startTime":4404.4200000000001,"endTime":4412.6639999999998,"body":"Genau, das ach so der, der zweite Punkt, danke Kriminalisierung, den ich noch kurz anbringen wollte. \u00c4hm ist wenn."},{"speaker":"linus-neumann","startTime":4413.1030000000001,"endTime":4422.8860000000004,"body":"Der Verdacht, dass du Darknet Infrastruktur betreibst. Zum \u00e4h f\u00fcr irgendwelche illegalen Sp\u00e4\u00dfe. Und unter diesen Paragraphen, ich meine"},{"speaker":"linus-neumann","startTime":4422.7830000000004,"endTime":4434.3199999999997,"body":"Der Verdacht w\u00fcrde bei mir aufgrund meiner Telefonleitung auch sehr schnell entstehen, weil ich relativ viel Tor-Traffic habe. \u00c4hm sodass ich bei der ersten Suche nach wer w\u00fcrde denn irgendwie da reinfallen? Hier Dagn"},{"speaker":"linus-neumann","startTime":4434.2910000000002,"endTime":4443.2560000000003,"body":"und hinten hin Service zu betreiben, w\u00e4re ich sofort dabei. Au\u00dferdem habe ich inzwischen mache ich jetzt nicht mehr so viel, Tornotes betrieben. Das sind,"},{"speaker":"linus-neumann","startTime":4443.5450000000001,"endTime":4457.2629999999999,"body":"diese Server, die auf meinen Namen registriert sind, die sehr viel Traffic machen, die von all au\u00dfen, also aussehen, als w\u00fcrden sie hin Services anbieten. Das hei\u00dft, so Anfangsverdacht bei mir \u00e4h f\u00fcr den Betrieb von hinten Services w\u00e4re gegeben."},{"speaker":"linus-neumann","startTime":4457.8040000000001,"endTime":4467.4489999999996,"body":"Und dann gibt's direkt den gesamten Mantel, ne? Dann gibt's \u00e4h die gesamte Aktionsrahmen, Telefon abh\u00f6ren, Computerhacken und so weiter, weil eben dieses"},{"speaker":"linus-neumann","startTime":4467.3410000000003,"endTime":4478.9620000000004,"body":"der der Betrieb einer solchen Plattform zu eine hohe Strafe ist und so ein gro\u00dfes Problem, das mir dann entsprechend die ganzen die ganzen Ma\u00dfnahmen, der gesamte Ma\u00dfnahmenkatalog f\u00fcr mich in Frage k\u00e4me."},{"speaker":"linus-neumann","startTime":4479.8329999999996,"endTime":4483.0479999999998,"body":"Und deswegen ist das so problematisch,"},{"speaker":"linus-neumann","startTime":4483.1869999999999,"endTime":4492.1819999999998,"body":"auch wenn man beim ersten Lesen sagt, na ja, hier klar, so jemanden wie der Deutschland im Deep Web da betreibt, das sollte,"},{"speaker":"linus-neumann","startTime":4492.29,"endTime":4501.7190000000001,"body":"unter Strafe stehen, wenn da Waffen gehandelt werden, klar da muss das unter Strafe stehen aber genau deswegen steht er schon nach dem alten Gesetz gerade vor,"},{"speaker":"linus-neumann","startTime":4501.9889999999996,"endTime":4515.768,"body":"vom Kader und darf sich da ihr \u00e4h vor vor Gericht und darf sich darf sich da verantworten, weil es eben auch nach geltendem Recht \u00e4hm problematisch ist. Und wir haben bisher wenig \u00e4hm,"},{"speaker":"linus-neumann","startTime":4516.1289999999999,"endTime":4524.6970000000001,"body":"sage ich mal, illegale Darknet-Infrastrukturen, die nicht unter das aktuelle \u00e4h Strafgesetz fallen w\u00fcrden."},{"speaker":"frank-rieger","startTime":4524.4390000000003,"endTime":4532.6229999999996,"body":"Also die ich glaube was was man da halt sehen muss ist dass die die Angst."},{"speaker":"frank-rieger","startTime":4533.1220000000003,"endTime":4539.3109999999997,"body":"Da die Kontrolle zu verlieren gro\u00df ist. Also die haben halt offensichtlich Sorge, dass sie."},{"speaker":"frank-rieger","startTime":4540.3689999999997,"endTime":4544.8630000000003,"body":"Da halt einen wie so immer so schon sagen, rechtsfreien Raum haben, ja."},{"speaker":"frank-rieger","startTime":4545.3990000000003,"endTime":4555.2830000000004,"body":"Den's de facto nicht gibt, weil die die Straftaten an sich, also irgendwie was aber passiert an illegalen Sachen \u00e4h sind ja schon illegal."},{"speaker":"frank-rieger","startTime":4555.777,"endTime":4561.527,"body":"Aber \u00e4h die f\u00fcrchten halt, dass sie halt da \u00e4h ja."},{"speaker":"frank-rieger","startTime":4562.3919999999998,"endTime":4567.0969999999998,"body":"Der hat parallel Gesellschaften im digitalen Raum entstehen. Und ganz ehrlich."},{"speaker":"frank-rieger","startTime":4567.7470000000003,"endTime":4578.9049999999997,"body":"Wenn ich so Sachen mache wie die da gerade mit Artikel dreizehn und was sie da sonst noch so bringen? W\u00fcrde ich mir darum auch Sorgen machen, weil genau das wird n\u00e4mlich passieren. Ne, also es wird vollkommen klar, dass also die."},{"speaker":"frank-rieger","startTime":4579.3800000000001,"endTime":4593.1949999999997,"body":"Die parallelen Infrastrukturen, die halt nicht mehr irgendwie so ohne Weiteres mit Google zu finden sind, werden da definitiv wachsen, so so wie je mehr Verfolgungsdruck, die halt f\u00fcr harmloses Zeug halt machen."},{"speaker":"frank-rieger","startTime":4593.6999999999998,"endTime":4606.2820000000002,"body":"Dass du mehr Willen sind die Leute zu sagen, okay, na dann suche ich mir halt andere Mittel und Wege so, ne? Das ist halt auch so eine so eine Eskalationsspirale, die denen auch sehr schwer zu vermitteln ist, zu sagen, okay,"},{"speaker":"frank-rieger","startTime":4606.4449999999997,"endTime":4616.0169999999998,"body":"Status Quo schon irgendwie v\u00f6llig unhaltbar findet und versuchen wollt jetzt irgendwie auch noch Tornotbetreiber zu kriminalisieren."},{"speaker":"frank-rieger","startTime":4616.4440000000004,"endTime":4618.6189999999997,"body":"Radikalisieren die sich halt auch,"},{"speaker":"frank-rieger","startTime":4618.8230000000003,"endTime":4631.5990000000002,"body":"also dann denken die sich Sachen aus, ist jetzt nicht so, dass die technologische Entwicklung da abgeschlossen ist, im Gegenteil, ich meine Tor ist mit dem, was wir momentan haben, nicht Stand der Technik, was irgendwie Anonymisierungssysteme angeht,"},{"speaker":"frank-rieger","startTime":4632.0010000000002,"endTime":4639.6440000000002,"body":"wenn man's halt wirklich ernsthaft betreiben w\u00fcrde, dann wurde man dar\u00fcber keine Videos klicken k\u00f6nnen und auch kein \u00e4h ja keine,"},{"speaker":"frank-rieger","startTime":4639.9210000000003,"endTime":4650.232,"body":"irgendwie abrufen, sondern dann w\u00e4re es halt ein System, bei dem halt auch irgendwie keine Timing-Chorelation mehr geht und so weiter. Aber das haben wir gerade noch nicht, weil."},{"speaker":"frank-rieger","startTime":4650.8580000000002,"endTime":4654.6009999999997,"body":"Der momentane Bedarf halt von Tor und Altopie abgedeckt."},{"speaker":"frank-rieger","startTime":4655.2870000000003,"endTime":4661.7460000000001,"body":"Wenn du jetzt anfangen wolltest wirklich zu kriminalisieren, dann entschafft ihr damit eine Grundlage f\u00fcr."},{"speaker":"frank-rieger","startTime":4662.299,"endTime":4667.442,"body":"Die n\u00e4chste Generation Systeme, wo es denn wirklich auch keine technischen M\u00f6glichkeiten mehr gibt, die zu finden."},{"speaker":"linus-neumann","startTime":4667.3530000000001,"endTime":4669.3900000000003,"body":"Und die White Paper daf\u00fcr haben wir eh schon."},{"speaker":"frank-rieger","startTime":4669.0900000000001,"endTime":4674.317,"body":"Ja, die die Forschung ist daher, die ersten Implementierungen gibt's heute auch schon so wie Katzenpost und Co."},{"speaker":"frank-rieger","startTime":4674.2629999999999,"endTime":4684.5919999999996,"body":"Wir sind halt momentan nicht besonders verbreitet, weil halt irgendwie na ja braucht's halt erstmal noch nicht, weil Thomas grad noch gut genug, aber in dem Augenblick, wo halt der Druck da so versch\u00e4rft wird, dass."},{"speaker":"frank-rieger","startTime":4685.2960000000003,"endTime":4688.7389999999996,"body":"Allein der Betrieb der Infrastruktur schon strafbar ist."},{"speaker":"frank-rieger","startTime":4689.183,"endTime":4696.0879999999997,"body":"Hei\u00dft es halt, dass dann Systeme kommen werden, wo du halt nicht mal mehr sehen oder wissen kannst, dass Teil einer Infrastruktur ist."},{"speaker":"linus-neumann","startTime":4696.7969999999996,"endTime":4706.5010000000002,"body":"Weil okay der Betrieb der Infrastruktur, ja du bist kurz davor, dass eigentlich also in wenn man streng genug liest, ist allein schon der Betrieb der Infrastruktur straffer."},{"speaker":"frank-rieger","startTime":4706.3509999999997,"endTime":4721.2709999999997,"body":"Ja, ich meine, das hei\u00dft halt, es, also nachdem nach der Formulierung, dann hast du, wenn du wenn du einen \u00e4h zum Beispiel einen Exit betreibst und \u00fcber diesen Exit passiert, ein guter Teil, krimineller Traffic. Dann unterstellen sie dir, das ist halt so gemeint, das ist halt etwas du m\u00f6chtest und dann haben sie dich dran."},{"speaker":"linus-neumann","startTime":4721.2299999999996,"endTime":4729.366,"body":"Und dann kannst du, wenn du diesen Bandenparagrapen noch drin hast, eine Bande, die sich der fortgesetzten Begegnung von Straftaten im Sinne dieser Vorschrift verbunden hat,"},{"speaker":"linus-neumann","startTime":4729.5889999999999,"endTime":4734.1369999999997,"body":"bist du ganz kurz davor irgendwie sowas wie den Zwiebelfreunden zu sagen, h\u00f6r mal."},{"speaker":"linus-neumann","startTime":4734.6549999999997,"endTime":4744.7190000000001,"body":"Ihr habt doch hier ihr betreibt diese gesamte Torinfrastruktur von euren Exit geht's am laufenden Band irgendwas aus. Seit seit vielen Jahren beantwortet ihr jede \u00e4hm Anfrage"},{"speaker":"linus-neumann","startTime":4744.5699999999997,"endTime":4750.8000000000002,"body":"mit nee, sorry, ist eine Anonymisierungsdienst \u00e4hm von uns aus sieht das so aus, als h\u00e4ttet ihr euch \u00e4h als."},{"speaker":"linus-neumann","startTime":4751.3299999999999,"endTime":4759.6930000000002,"body":"Ja, als w\u00e4rt ihr eine Bande. Da m\u00fcssen wir nochmal eine Hausdurchsuchung machen. Die letzte ist ja noch nicht so lange her. Oh je. \u00c4hm."},{"speaker":"frank-rieger","startTime":4759.6999999999998,"endTime":4766.8320000000003,"body":"Ja, dann gibt's halt noch \u00e4h die Verst\u00e4rkung der Strafe f\u00fcr den zweihundertzwo C, also den \u00e4h beziehungsweise die zwohundertzwo Paragraphen, also alle."},{"speaker":"linus-neumann","startTime":4766.5320000000002,"endTime":4768.299,"body":"War noch nicht illegal genug."},{"speaker":"frank-rieger","startTime":4768.0039999999999,"endTime":4778.8689999999997,"body":"Genau \u00e4h nach dem Motto jetzt \u00e4h machen wir da mal f\u00fcnf Jahre draus statt zwei Jahre Mindeststrafe so. \u00c4hm \u00e4h H\u00f6chststrafe und die \u00e4hm."},{"speaker":"frank-rieger","startTime":4780.4129999999996,"endTime":4783.9949999999999,"body":"Problem, dabei ist halt, dass die."},{"speaker":"frank-rieger","startTime":4784.674,"endTime":4794.9430000000002,"body":"Abschreckungswirkung von solchen Strafen wissen wir halt, dass es halt wenig bringt. Ne, also das hei\u00dft also wenn du halt irgendwie da erwischst du dann halt Kiddies, die."},{"speaker":"frank-rieger","startTime":4795.5870000000004,"endTime":4807.183,"body":"Halt irgendwie mal nicht nachgedacht haben. Also Leute, die sowas kriminell betreiben, \u00e4hm die lassen sich irgendwie von dem Unterschied irgendwie zwischen zwei und f\u00fcnf Jahren sowieso nicht abschrecken und Geheimdienste ohnehin nicht."},{"speaker":"linus-neumann","startTime":4807.232,"endTime":4815.4700000000003,"body":"Zum Haldi ohnehin an, also dann nochmal Straftaten begehen, die in in ganz anderen Kontexten liegen, die eh nochmal ganz andere Strafma\u00dfe haben."},{"speaker":"frank-rieger","startTime":4815.6750000000002,"endTime":4821.3950000000004,"body":"Na ja und also tats\u00e4chlich es ist dabei halt eben aber auch diese diese,"},{"speaker":"frank-rieger","startTime":4821.7920000000004,"endTime":4832.0190000000002,"body":"Versch\u00e4rfung beschr\u00e4nkt sich ja nicht nur auf die \u00e4h Erh\u00f6hung des Strafma\u00dfes, sondern durch diese Erweiterung, die da halt in diesem Gesamtentwurf drinne sind."},{"speaker":"frank-rieger","startTime":4832.4520000000002,"endTime":4839.4040000000005,"body":"\u00c4h also wie sowas halt wie dieser digitale Hausfriedensbruch, ne? Also dieses \u00e4h,"},{"speaker":"frank-rieger","startTime":4839.5190000000002,"endTime":4844.1629999999996,"body":"wer IT-Systeme unbefugt benutzt, das halt irgendwie, na ja,"},{"speaker":"frank-rieger","startTime":4844.2179999999998,"endTime":4855.1660000000002,"body":"hei\u00dft halt quasi, wenn du halt irgendwie durch Sepp l\u00e4ufst und mal irgendwie Standardpassworte ausprobierst, um halt irgendwie zu gucken, ob jemand halt irgendwie ein kaputtes IOT-System hat."},{"speaker":"frank-rieger","startTime":4856.0559999999996,"endTime":4859.7089999999998,"body":"Dann soll's halt auch schon strafbar sein. So und damit."},{"speaker":"frank-rieger","startTime":4860.1300000000001,"endTime":4867.652,"body":"Macht man halt auch einen ganzen Teil Forschung kaputt, damit erwischt man eine ganze Menge Leute, die eigentlich Gutes meinen. Und das halt so eine, so ein Ding, wo."},{"speaker":"frank-rieger","startTime":4868.1940000000004,"endTime":4873.2470000000003,"body":"Klar sagen muss, was da passiert ist eine."},{"speaker":"frank-rieger","startTime":4873.8599999999997,"endTime":4883.4750000000004,"body":"Eher antagonistisches Verhalten oder Verh\u00e4ltnis zu den ganzen Security-Forschern, zur Hackerszene, die halt ja eigentlich guten Willens ist."},{"speaker":"frank-rieger","startTime":4884.1000000000004,"endTime":4893.4430000000002,"body":"Um den Preis, dass man halt versucht irgendwie zum gef\u00fchlten Kontrollverlust, der da halt irgendwie droht abzubiegen."},{"speaker":"frank-rieger","startTime":4894.2799999999997,"endTime":4900.6719999999996,"body":"Aber man tats\u00e4chlich macht sich die Leute zu Feinden, die einem dabei helfen k\u00f6nnten halt irgendwie das Problem zu vermeiden."},{"speaker":"linus-neumann","startTime":4900.3720000000003,"endTime":4907.4690000000001,"body":"Ich frage mich auch wirklich, also das die Frage wurde auch schon beantwortet, wenn das Aussp\u00e4hen von Daten, also."},{"speaker":"linus-neumann","startTime":4907.9380000000001,"endTime":4917.1009999999997,"body":"Ich meine, die Paragraphen, die den Bereich Hacking angehen, sind auf jeden Fall alle so formuliert, dass sie im Zweifelsfall mehr abdecken, als sie."},{"speaker":"linus-neumann","startTime":4917.973,"endTime":4920.7790000000005,"body":"Intendiert abdecken sollen. \u00c4hm."},{"speaker":"linus-neumann","startTime":4921.4399999999996,"endTime":4930.0929999999998,"body":"Oder begr\u00fcndbar abdecken sollen. Diese Idee digitaler Hausfriedensbruch ist drei Jahre alt, kam irgendwie aus Hessen \u00e4hm"},{"speaker":"linus-neumann","startTime":4930.0630000000001,"endTime":4935.5730000000003,"body":"da wurde diese Idee ja schon diskutiert oder wurde hat die damalige Bundesregierung ja schon gesagt"},{"speaker":"linus-neumann","startTime":4935.4300000000003,"endTime":4948.4989999999998,"body":"Also wir sehen echt keine Strafbarkeitsl\u00fccke bei unserem zweihundertzwei C. Wenn du ins wenn du bei strenger Lesart \u00fcberhaupt f\u00fcr das f\u00fcr das Schreiben eines Hacking Tools schon dran bist, dann sehen wir hier wirklich nicht den das Problem,"},{"speaker":"linus-neumann","startTime":4948.5410000000002,"endTime":4956.5569999999998,"body":"IT-Systeme auf unbefugt herunter zu, also die Schwelle auf unbefugt herunterzubringen, das das betrifft ja dann irgendwie auch."},{"speaker":"linus-neumann","startTime":4956.9960000000001,"endTime":4968.4549999999999,"body":"Ich bin so ein bisschen, ich habe mich immer gefragt, wie kommen die darauf? So was wie in T\u00e4ter, dass sie sich, dass sie sich um Innent\u00e4ter sorgen, also der klassische Innent\u00e4ter in so einem Unternehmen, der jetzt."},{"speaker":"frank-rieger","startTime":4968.1549999999997,"endTime":4969.2600000000002,"body":"Der Buchhalter."},{"speaker":"linus-neumann","startTime":4969.6329999999998,"endTime":4979.6310000000003,"body":"Ja, aber wenn der unbefugte die B\u00fccher h\u00e4lt, ja? Also ich ich wei\u00df noch nicht mal genau, welches Szenario die sich da vorstellen. Aber sie."},{"speaker":"linus-neumann","startTime":4980.6710000000003,"endTime":4988.9939999999997,"body":"Wollen. \u00c4hm ich glaube, dass das wurde auch in der, in diesem Eckpunktpapier, wo das Auffangparagraph, ne? Sollte nach, nach nachdem wir."},{"speaker":"frank-rieger","startTime":4986.9809999999998,"endTime":4989.3119999999999,"body":"Mhm. Sollte nach. Zum Catchal."},{"speaker":"linus-neumann","startTime":4989.433,"endTime":4996.4210000000003,"body":"Zweihundertzwei haben und Darknet kriminalisiert haben und und und wenn dann noch irgendeiner durchrutscht"},{"speaker":"linus-neumann","startTime":4996.2960000000003,"endTime":5006.7920000000004,"body":"dann wollen wir noch so ein \u00e4h die neue Ennie stehen haben um zu sagen \u00e4hm hier dann war es aber immer noch digitaler Hausfriedensfrucht, also die unbefugte Nutzung eines IT-Syst,"},{"speaker":"linus-neumann","startTime":5006.7929999999997,"endTime":5013.0900000000001,"body":"und da muss er echt langsam vorsichtig sein, wenn du nochmal neben jemandem sitzt und sagst, komm, ich greife mal kurz in deine Tastatur,"},{"speaker":"linus-neumann","startTime":5013.1019999999999,"endTime":5021.1490000000003,"body":"Bist du ruckzuck? \u00c4hm bist du ruckzuck dran? Jetzt haben wir die ganze Zeit eigentlich nur so,"},{"speaker":"linus-neumann","startTime":5021.5029999999997,"endTime":5032.9979999999996,"body":"ja Strafverfolgung erleichtern Identit\u00e4ten \u00fcbernehmen, Staatstrojan dann eben Strafen erh\u00f6hen. Gibt's denn auch irgendwas, wo man sagen k\u00f6nnte,"},{"speaker":"linus-neumann","startTime":5033.299,"endTime":5041.585,"body":"Da werden jetzt zumindest mal Schwachstellen gesenkt oder \u00e4h \u00e4h Schwachstellen \u00e4hm beseitigt oder."},{"speaker":"linus-neumann","startTime":5042.4809999999998,"endTime":5044.1149999999998,"body":"Sch\u00e4den eingeschr\u00e4nkt."},{"speaker":"frank-rieger","startTime":5043.8149999999996,"endTime":5056.0069999999996,"body":"Na ja, es gibt da halt so ein paar Verzweiflungsparagraphen in diesem Entwurf. \u00c4h da geht's unter anderem darum, dass die BSI erlaubt werden soll, aktiv zu scamen und \u00e4h im Zweifel,"},{"speaker":"frank-rieger","startTime":5056.2780000000002,"endTime":5060.2730000000001,"body":"auch \u00e4h Firmenwehr,"},{"speaker":"frank-rieger","startTime":5060.5439999999999,"endTime":5070.4219999999996,"body":"Dates ohne Zustimmung des Besitzers des Ger\u00e4tes durchzuf\u00fchren. Also halt \u00e4h Installationen L\u00fccken schlie\u00dfender Software aus der Ferne \u00e4h vorzunehmen,"},{"speaker":"frank-rieger","startTime":5070.7960000000003,"endTime":5077.1409999999996,"body":"das muss man vor dem Hintergrund dieser Rauter \u00e4h Desastergeschichten sehen. Also diese Pflaster-Rauter,"},{"speaker":"frank-rieger","startTime":5077.2560000000003,"endTime":5086.8209999999999,"body":"Nummer \u00e4h wo halt ein Teil der Telekom-Route als Kollateralschaden bei einer ganz anderen Attacke erwischt wurde. Das hat die halt schon hart getroffen, so weil halt klar war,"},{"speaker":"frank-rieger","startTime":5086.9840000000004,"endTime":5096.875,"body":"Das kann halt immer wieder passieren. Wir haben immer mehr ungesicherte IT-Ger\u00e4te da drau\u00dfen, die halt auch einfach am am gro\u00dfen, weiten Internet h\u00e4ngen und erreichbar sind,"},{"speaker":"frank-rieger","startTime":5096.875,"endTime":5103.683,"body":"und \u00e4h die halt nicht gepatcht werden, weil die Leute, die Dinger besitzen, wissen gar nicht, was patchen eigentlich ist,"},{"speaker":"frank-rieger","startTime":5103.9780000000001,"endTime":5109.6440000000002,"body":"Also so ist halt wie so der Standard DSL-Router, der halt nicht aus der Ferne gewartet wird, sondern \u00e4h,"},{"speaker":"frank-rieger","startTime":5109.7290000000003,"endTime":5123.6570000000002,"body":"ja oder halt irgendwie Mobiltelefone oder sowas, die wo die Leute einfach keine Ahnung haben, wenn ein Auto Optik aus ist, dann ist halt die Software drauf zum \u00e4h Zeitpunkt, wo es gekauft wurde. Und da wollen sie halt das Recht haben, halt irgendwie diese Updates quasi \u00e4h per"},{"speaker":"frank-rieger","startTime":5123.5379999999996,"endTime":5127.2269999999999,"body":"aussuchen von Sicherheitsl\u00fccken auf diese Ger\u00e4te drauf zu bringen."},{"speaker":"linus-neumann","startTime":5126.9690000000001,"endTime":5134.7860000000001,"body":"Dazu also du der Telekom Routerausfall. Ich glaube, ich habe selten was erlebt, was die so hochgescheucht hat. Es waren"},{"speaker":"linus-neumann","startTime":5134.7389999999996,"endTime":5140.5240000000003,"body":"Also ich war zu zwei Anh\u00f6rungen dazu im Bundestag. Einmal ich glaub Innenausschuss und einmal Verkehrsausschuss,"},{"speaker":"linus-neumann","startTime":5140.6999999999998,"endTime":5146.8999999999996,"body":"Wir beide waren dann im weiteren Verlauf mit Mirko. Ich wei\u00df nicht, wie viele Male der, also"},{"speaker":"linus-neumann","startTime":5146.8220000000001,"endTime":5159.0569999999998,"body":"sch\u00e4dliche Vertreter des CC im Innenministerium waren f\u00fcr diese routertechnische Richtlinie Router. Was Sarah davon zu halten ist, haben wir im Jahresr\u00fcckblick des CCC dann auch nochmal zusammengefasst. Dieses"},{"speaker":"linus-neumann","startTime":5158.973,"endTime":5169.7169999999996,"body":"Also letztes Jahr zweitausendachtzehn und zweitausendsiebzehn, denn leider diese gesamte Nummer hat sich ja \u00fcber zwei Jahre hingezogen oder so, um dann am Ende eine technische Richtlinie zu formulieren. Das nur kurz als."},{"speaker":"frank-rieger","startTime":5170.5640000000003,"endTime":5174.5959999999995,"body":"Das Problem nicht l\u00f6st, weil sie halt reine Freiwilligkeit vorsieht, aber ja gut, er."},{"speaker":"linus-neumann","startTime":5174.5069999999996,"endTime":5182.1199999999999,"body":"Genau, also aber wen das nochmal interessiert, daf\u00fcr aber haben wir im Logbuch \u00f6fter gesprochen und im in den Jahresr\u00fccken r\u00fcckblickendes CC."},{"speaker":"linus-neumann","startTime":5182.4690000000001,"endTime":5190.3209999999999,"body":"Dann jetzt dieser diese doch spannende Idee, okay, BSI hat Ahnung von einer Schwachstelle \u00e4hm,"},{"speaker":"linus-neumann","startTime":5190.3339999999998,"endTime":5200.6329999999998,"body":"Der Routerhersteller ist l\u00e4ngst nicht mehr unter seiner Adresse in Schensen zu erreichen. \u00c4hm Updates gibt's sowieso nicht. Unsere L\u00f6sung f\u00fcr das Problem war,"},{"speaker":"linus-neumann","startTime":5200.7960000000003,"endTime":5205.3919999999998,"body":"zu sagen, okay, erstens Hersteller zum Bereitstellen von Updates verpflichten,"},{"speaker":"linus-neumann","startTime":5205.6090000000004,"endTime":5219.4359999999997,"body":"zweitens, wenn keine Updates mehr sind, \u00e4h Open Source Software erzwingen, erm\u00f6glichen das als Standard mit reinbringen, damit sowas dann selber \u00e4h wenigstens noch irgendwie weitergepflegt werden kann, denn letztendlich, wenn so eine Kiste,"},{"speaker":"linus-neumann","startTime":5219.8389999999999,"endTime":5226.3100000000004,"body":"Schwachstellen hat, die nicht mehr gepatcht werden k\u00f6nnen oder nicht mehr vom Hersteller gepatcht werden, dann hast du als \u00e4hm,"},{"speaker":"linus-neumann","startTime":5226.4840000000004,"endTime":5230.2520000000004,"body":"Endverbraucher zwei M\u00f6glichkeiten, entweder du schmei\u00dft das Ding jetzt weg,"},{"speaker":"linus-neumann","startTime":5230.4269999999997,"endTime":5243.1480000000001,"body":"\u00f6kologische Konsequenzen, finanzielle Konsequenzen oder du betreibst es weiter, beides keine brauchbaren Alternativen f\u00fcr dich als Verbraucher. Jetzt geht der, jetzt gehen wir hier hin und sagen, okay."},{"speaker":"linus-neumann","startTime":5243.6400000000003,"endTime":5247.7150000000001,"body":"BSI darf aktiv scannen und darf in einem solchen Fall sogar,"},{"speaker":"linus-neumann","startTime":5247.9549999999999,"endTime":5255.9290000000001,"body":"Integrit\u00e4t deines Systemes verletzen, um es in seiner IT-Sicherheit zu erh\u00f6hen. Wie bewerten wir das."},{"speaker":"frank-rieger","startTime":5255.7610000000004,"endTime":5265.152,"body":"Also ich kann die Verzweiflung verstehen, so aus der Rost diese diese Geschichte entstanden ist und \u00e4hm ich."},{"speaker":"frank-rieger","startTime":5266.866,"endTime":5280.3130000000001,"body":"Also wir haben da halt so einen so einen Konflikt zwischen dem Grundsatz, also der Integrit\u00e4t \u00e4h und sagen wir mal Sicherstellung von der Funktionsf\u00e4higkeit des des Netzes so. Und ich w\u00fcrde,"},{"speaker":"frank-rieger","startTime":5280.3140000000003,"endTime":5282.3149999999996,"body":"aber tats\u00e4chlich eigentlich."},{"speaker":"frank-rieger","startTime":5282.741,"endTime":5294.5010000000002,"body":"Ihr mir vorstellen, \u00e4hm dass es, wenn es so eine Erm\u00e4chtigung gibt, dass die halt wirklich sehr, sehr, sehr sparsam und nach sehr sorgf\u00e4ltiger Pr\u00fcfung eingesetzt wird und nicht als,"},{"speaker":"frank-rieger","startTime":5294.8800000000001,"endTime":5298.7910000000002,"body":"Standardmittel. So, also ich kann verstehen, dass man so,"},{"speaker":"frank-rieger","startTime":5299.1400000000003,"endTime":5307.2579999999998,"body":"so 'ne Keule im Schrank haben will, wenn's halt wirklich um die Wurst geht so, also je mehr abh\u00e4ngiger wir von digitalen Systemen werden, desto klarer ist eigentlich,"},{"speaker":"frank-rieger","startTime":5307.4629999999997,"endTime":5314.3609999999999,"body":"so 'ne Situation entstehen werden so, also wo du halt dann pl\u00f6tzlich irgendwie eine halbe Million wildgeborene K\u00fchlschr\u00e4nke hast so,"},{"speaker":"frank-rieger","startTime":5314.6859999999997,"endTime":5319.0360000000001,"body":"und dann stehst du halt eigentlich vor zwei Optionen, entweder kannst du einfach dann sagen, okay, wenn halt."},{"speaker":"frank-rieger","startTime":5319.4690000000001,"endTime":5333.2529999999997,"body":"Traffic passiert, nehmen wir mal den einfachen Fall an, kann's halt im Zweifel den DSR-Anschluss zumachen und den Brief schicken und seinen guten Tarif DS-Anschluss geht solange nicht bis ihr System gepatcht haben. Was ja auch schon passiert, die Telekom verschickt ja so Briefe, ne? Also richtig viele sogar."},{"speaker":"linus-neumann","startTime":5332.96,"endTime":5334.4430000000002,"body":"Richtig viel sehen."},{"speaker":"frank-rieger","startTime":5334.143,"endTime":5339.75,"body":"Paar hunderttausend. \u00c4hm oder halt irgendwie Notfallp\u00e4dchen so."},{"speaker":"linus-neumann","startTime":5339.4499999999998,"endTime":5344.1000000000004,"body":"Glaub die machen aber nicht den ganzen die machen in der Regel dann halt die Ports zu oder so."},{"speaker":"frank-rieger","startTime":5344.3289999999997,"endTime":5349.4059999999999,"body":"Ja. Also je nachdem wie viel da was da passiert so. Aber die \u00e4h."},{"speaker":"frank-rieger","startTime":5350.4399999999996,"endTime":5359.5249999999996,"body":"Eigentlich w\u00e4re halt, ist das halt wirklich nur so ein Heftlaster auf ein Heftpflaster geklebt, ja? Also so ein so eine Notfallgeschichte, wo man sagt, okay."},{"speaker":"frank-rieger","startTime":5360.7460000000001,"endTime":5368.2259999999997,"body":"Wenn man jetzt sich mal schlimme F\u00e4lle \u00fcberlegt, nehmen wir an, keine Ahnung, Energieversorger oder \u00e4hnliche Dinge nehmen wir mal an Smartmeter"},{"speaker":"frank-rieger","startTime":5368.0889999999999,"endTime":5377.4319999999998,"body":"gegangen und \u00e4h es gibt einen Explot in diesen Smartmetern und mit diesen ops genommen, zweihundert Metern k\u00f6nnte man halt irgendwie blinken als in den Stadtteilen spielen."},{"speaker":"frank-rieger","startTime":5378.6289999999999,"endTime":5386.2600000000002,"body":"Es gibt sonst keine andere M\u00f6glichkeit die upzudaten au\u00dfer da irgendwie rumzulaufen an die den zu stecken h\u00e4tte ich Verst\u00e4ndnis daf\u00fcr."},{"speaker":"linus-neumann","startTime":5386.2659999999996,"endTime":5389.7389999999996,"body":"Ich sehe, also solche F\u00e4lle, mir sind."},{"speaker":"linus-neumann","startTime":5390.2740000000003,"endTime":5400.4530000000004,"body":"Relativ wenige bekannt, wo sowas mal passiert w\u00e4re. \u00c4hm der bekannteste Fall in so einem IOT-Bereich ist, glaube ich, der sogenannte Breaker-Bot, der im Prinzip."},{"speaker":"linus-neumann","startTime":5400.9459999999999,"endTime":5408.3670000000002,"body":"\u00c4hm also die Schwachstelle, die sich zum Updaten oder zum zum \u00dcbernehmen solcher Ger\u00e4te genutzt \u00e4h \u00e4h,"},{"speaker":"linus-neumann","startTime":5408.5,"endTime":5416.4369999999999,"body":"Geboten hat, genutzt hat, um die wirklich kaputt zu machen. Und \u00e4h die Argumentation desjenigen, der das gemacht hat, war oder derjenigen"},{"speaker":"linus-neumann","startTime":5416.2690000000002,"endTime":5426.8620000000001,"body":"im Prinzip zu sagen, besser das Ding ist kaputt, als dass es jetzt irgendwie noch \u00fcber Jahrzehnte ein Zombie da sein fristet und hier die Nile of Serviceangriffe zum Schaden anderer macht. \u00c4hm."},{"speaker":"linus-neumann","startTime":5428.6000000000004,"endTime":5434.2420000000002,"body":"Relativ seltener, seltener Fall. Das andere, was mir einf\u00e4llt, ist im Prinzip so eine."},{"speaker":"linus-neumann","startTime":5435,"endTime":5443.2730000000001,"body":"Ich wei\u00df nicht, ob das ein Team von Microsoft war, die den Kommanden Control-Server von so einem Botnet benutzt haben und dann,"},{"speaker":"linus-neumann","startTime":5443.5690000000004,"endTime":5446.0200000000004,"body":"\u00fcber den Kommanden Control Server,"},{"speaker":"linus-neumann","startTime":5446.2190000000001,"endTime":5456.9740000000002,"body":"dem Bot net gesagt haben, der Befehl lautet, ihr lieben Bots, desinfiziert euch jetzt alle mal selber und patcht euch. Ja, ich wei\u00df noch nicht mal, ob die auch gepatcht wurden oder ob einfach nur die Infektion,"},{"speaker":"linus-neumann","startTime":5457.1310000000003,"endTime":5462.2979999999998,"body":"entfernt wurde. \u00c4hm das sind die beiden F\u00e4lle, die mir dazu einfallen \u00fcber."},{"speaker":"linus-neumann","startTime":5462.9660000000003,"endTime":5470.0439999999999,"body":"Tats\u00e4chlich Jahre, die ich eigentlich IT-Sicherheitsnews die ganze Zeit verfolge und ich sehe es irgendwie nicht den Fall,"},{"speaker":"linus-neumann","startTime":5470.3689999999997,"endTime":5479.3400000000001,"body":"dass die das vielleicht untersch\u00e4tze ich da jetzt auch das BSI, dass die in der Lage w\u00e4ren so schnell so spontan solche Probleme zu l\u00f6sen."},{"speaker":"frank-rieger","startTime":5479.4790000000003,"endTime":5481.9840000000004,"body":"Also."},{"speaker":"linus-neumann","startTime":5481.6840000000002,"endTime":5488.6419999999998,"body":"Telekom-Routerausfall, da war einfach die, die neunhunderttausend Router, die der von harten waren, glaube ich, einfach durch"},{"speaker":"linus-neumann","startTime":5488.5519999999997,"endTime":5493.0590000000002,"body":"Dorst zu dem Zeitpunkt, als sie gesagt haben, okay, jetzt k\u00f6nnen wir,"},{"speaker":"linus-neumann","startTime":5493.2759999999998,"endTime":5501.4229999999998,"body":"jetzt kommt jetzt kommt die Telekom, die sehr viel spontaner reagieren kann als das BSI und macht den Port nach au\u00dfen zu"},{"speaker":"linus-neumann","startTime":5501.3159999999998,"endTime":5508.1409999999996,"body":"sag den Leuten, startet die Ger\u00e4te neu, pusht das Firmenwahl-Update und die sind innerhalb von einem Tag dahin gekommen und das war"},{"speaker":"linus-neumann","startTime":5508.0159999999996,"endTime":5515.4300000000003,"body":"eigentlich hab, waren wir uns alle einig, das war so schnell, dass wir schon fast den Verdacht hatten, dass das dass sie das Update schon liegen hat."},{"speaker":"frank-rieger","startTime":5515.1300000000001,"endTime":5518.393,"body":"Dass es schon fertig war, ne? Ja, ja. Also."},{"speaker":"frank-rieger","startTime":5519.3909999999996,"endTime":5529.1130000000003,"body":"Wie gesagt, ich kann's so ein bisschen verstehen, dass sie so haben wollen so. \u00c4h \u00e4h allerdings \u00e4h ist es halt so invasiv und \u00e4h so risikobehaftet, dass."},{"speaker":"frank-rieger","startTime":5529.9189999999999,"endTime":5531.3720000000003,"body":"\u00c4hm ist,"},{"speaker":"frank-rieger","startTime":5531.6610000000001,"endTime":5544.2560000000003,"body":"ziemlich klar sein sollte, dass es nur so ein absolutes Last Resort Ding ist und also wenn's wirklich um die Wurst geht, dass es keine anderen Mittel gibt, es keine andere M\u00f6glichkeit gibt, das Problem zu l\u00f6sen und der potenzielle Schaden so gro\u00df ist, dass man sagt, okay, dann,"},{"speaker":"frank-rieger","startTime":5544.4549999999999,"endTime":5546.7129999999997,"body":"kann man dieses Risiko vielleicht eingehen so."},{"speaker":"linus-neumann","startTime":5546.817,"endTime":5553.0110000000004,"body":"Also in dem Fall in engen Grenzen habe ich da im Prinzip \u00fcberhaupt gar keine Einw\u00e4nde. Denke wird selten."},{"speaker":"frank-rieger","startTime":5552.7110000000002,"endTime":5557.7290000000003,"body":"Wenn das BSI eine unabh\u00e4ngige Institution w\u00e4re. Weil das halt"},{"speaker":"frank-rieger","startTime":5557.5720000000001,"endTime":5576.3620000000001,"body":"glaube ich auch so mein Problem dabei, das halt um neben mir, also ich nicht genau wei\u00df, wenn die halt irgendwie pl\u00f6tzlich feststellen, dass sie Leute \u00fcber die Gl\u00fchlampen abh\u00f6ren k\u00f6nnen, weil halt man irgendwie \u00e4h in die neueste LED Farbwandel, WLAN-Gl\u00fchbirne halt irgendwie eine neue Firma einspielen kann und dazu f\u00e4llig noch ein Mikrofon drin ist,"},{"speaker":"frank-rieger","startTime":5576.6149999999998,"endTime":5578.5500000000002,"body":"Was passiert denn dann, ne?"},{"speaker":"linus-neumann","startTime":5578.25,"endTime":5582.5330000000004,"body":"Das Sicherheitsupdate kommt von den Kollegen vom BND."},{"speaker":"frank-rieger","startTime":5582.3000000000002,"endTime":5587.2510000000002,"body":"Naja oder wie auch immer, ja oder sie und dann stellt sich pl\u00f6tzlich raus, dass \u00e4h"},{"speaker":"frank-rieger","startTime":5587.107,"endTime":5597.7420000000002,"body":"BMI, beziehungsweise BMI nachgeordnete Beh\u00f6rden benutzen halt irgendwie die diese Sicherheitsl\u00fccke, um halt irgendwie Leute abzuh\u00f6ren und das BSI will's gerne patchen, die findet dann die Entscheidung statt."},{"speaker":"frank-rieger","startTime":5597.7190000000001,"endTime":5600.0079999999998,"body":"Also das ist halt so ein so ein Ding, wo"},{"speaker":"frank-rieger","startTime":5599.9070000000002,"endTime":5608.2169999999996,"body":"Okay, an ganz vielen Punkten muss das BSI raus aus der \u00e4h Verantwortung des Innenministeriums und weg von den Straferfolgsbeh\u00f6rden,"},{"speaker":"frank-rieger","startTime":5608.3190000000004,"endTime":5617.6390000000001,"body":"Also noch viel deutlicher wird es halt bei diesem ganzen Thema Hackpack oder auch \u00e4h Anf\u00fchrungszeichen aktive Cyberverteidigung wo es \u00e4h darum,"},{"speaker":"frank-rieger","startTime":5617.7060000000001,"endTime":5624.79,"body":"geht, also das Beispiel, was ihr halt in diesem f\u00fcr dieses, diese Gesetzentw\u00fcrfe \u00e4h da diskutieren."},{"speaker":"frank-rieger","startTime":5626.2380000000003,"endTime":5638.2740000000003,"body":"Prim\u00e4r \u00dcbernahme von Bodnet Host, also was halt darum geht, dass man halt irgendwie, wenn's halt ein Whatnopp gibt und da gibt's halt \u00e4h Commerz in Kontrollhaus, dass man die legal \u00fcbernehmen darf. So und da,"},{"speaker":"frank-rieger","startTime":5638.4899999999998,"endTime":5646.5600000000004,"body":"aber die Definitionsfrage, so was ist denn jetzt halt sind denn halt Systeme, die man da \u00fcbernehmen k\u00f6nnen d\u00fcrfen soll. \u00c4h"},{"speaker":"frank-rieger","startTime":5646.482,"endTime":5659.9189999999999,"body":"z\u00e4hlt dazu zum Beispiel halt auch irgendwie ein Darknet Mark Place, wo man zwar nicht wei\u00df, wo er steht, aber der halt eine Sicherheitsl\u00fccke hat, die halt durch diesen Service-Explort da ist und solche Sachen da f\u00e4ngt's halt an, richtig schwammig zu werden. So und da,"},{"speaker":"frank-rieger","startTime":5660.1530000000002,"endTime":5660.7719999999999,"body":"bin ich,"},{"speaker":"frank-rieger","startTime":5661.1390000000001,"endTime":5674.0100000000002,"body":"ehre dagegen, weil es halt irgendwie eine so eine ziemliche B\u00fcchse, eine Pandora, die man da \u00f6ffnet und \u00e4hm insbesondere halt mit einem BSI, was halt nicht unabh\u00e4ngig ist, wo man sagt, okay, die kann man sich wirklich nur um IT-Sicherheit"},{"speaker":"frank-rieger","startTime":5674.0100000000002,"endTime":5676.1790000000001,"body":"bin ich da also kein gro\u00dfer Freund von."},{"speaker":"linus-neumann","startTime":5676.4979999999996,"endTime":5683.7269999999999,"body":"Netzpolitik Org \u00e4hm in dem Artikel von Anna Biselli und Andre Meister spricht er davon, dass,"},{"speaker":"linus-neumann","startTime":5683.9430000000002,"endTime":5694.4219999999996,"body":"Das BSI soll zur Hackerbeh\u00f6rde gemacht werden. Wir wissen, dass \u00e4h unsere \u00e4h Freunde beim BSI das \u00e4h sehr."},{"speaker":"linus-neumann","startTime":5695.1499999999996,"endTime":5706.0379999999996,"body":"Sehr ein sehr gro\u00dfes Wort finden, mit dem sie sich auch nicht so wirklich wohlf\u00fchlen. Ich kann da auch deren Punkt verstehen, ne? Die sagen nat\u00fcrlich auch, \u00e4hm tja,"},{"speaker":"linus-neumann","startTime":5706.3270000000002,"endTime":5720.652,"body":"einerseits haben wir hier f\u00fcr die Sicherheit sorgen, andererseits sind uns alle alle H\u00e4nde gebunden. Wir d\u00fcrfen noch nicht mal \u00e4h irgendwie scanns durchf\u00fchren, wir d\u00fcrfen noch nicht mal Leute \u00e4h informieren. Das w\u00e4re doch jetzt mal irgendwie das Mindeste, wenn wenn ihr euch"},{"speaker":"linus-neumann","startTime":5720.6400000000003,"endTime":5729.4430000000002,"body":"ihr in dem Sinn sage ich jetzt mal CC, im weitesten Sinne, wenn ihr euch die ganze Zeit eine aktive Rolle des PSI w\u00fcnscht,"},{"speaker":"linus-neumann","startTime":5729.7389999999996,"endTime":5732.8620000000001,"body":"Ja und nicht nur zur Verwaltung und und Forschung."},{"speaker":"linus-neumann","startTime":5733.5119999999997,"endTime":5743.1379999999999,"body":"Dann m\u00fcsstet ihr doch da im Prinzip dabei sein. Und nat\u00fcrlich ist es auch skurril, ne? Wenn man jetzt, wenn man bei dem, bei den Scans bleibt und bei irgendwie"},{"speaker":"linus-neumann","startTime":5743.0600000000004,"endTime":5746.1120000000001,"body":"wo wir gleich nochmal zukommen, Zugriff mit Standardpassw\u00f6rtern"},{"speaker":"linus-neumann","startTime":5746.107,"endTime":5754.8440000000001,"body":"ne, ist nat\u00fcrlich skurril, wenn wir jeden Tag mit mit Showdan und \u00e4h sonstigen Scannern arbeiten und das BSI darf sowas nicht machen."},{"speaker":"frank-rieger","startTime":5755.2349999999997,"endTime":5764.0379999999996,"body":"Ja, also ich bin da, wie gesagt, auch an so einem Punkt, wo ich sage, okay, die m\u00fcssen halt durchaus handlungsf\u00e4hig sein so. \u00c4h."},{"speaker":"frank-rieger","startTime":5764.7049999999999,"endTime":5771.3869999999997,"body":"Allerdings \u00e4h w\u00e4re meine Bereitschaft, die in Handlungsf\u00e4higkeit zuzugestehen, sehr viel gr\u00f6\u00dfer."},{"speaker":"frank-rieger","startTime":5772.1869999999999,"endTime":5786.9690000000001,"body":"Wenn ich mir sicher sein k\u00f6nnte, dass halt die \u00e4h nicht nur die Mitarbeiter, die halt sagen, so, wir wollen eigentlich sowieso nichts mit den Straffolgen zu tun haben. \u00c4h das machen, sondern halt auch sowohl die politische, als auch die die Leitungsebene des Hauses genau dieser Ansicht ist. Und wird das halt nicht sichergestellt."},{"speaker":"linus-neumann","startTime":5787.6660000000002,"endTime":5788.8490000000002,"body":"Also halten wir fest."},{"speaker":"linus-neumann","startTime":5789.973,"endTime":5800.8909999999996,"body":"Wir wir tun es grunds\u00e4tzlich damit schwer irgendetwas mehr Rechte zu geben, was \u00e4h am Ende weisungsgebunden gegen\u00fcber Horst Seehofer oder seinem Nachfolger ist. Ich denke, das industriert das Problem."},{"speaker":"linus-neumann","startTime":5801.3190000000004,"endTime":5807.1400000000003,"body":"Sehr sch\u00f6n. Dann werden wir noch bei den rechtswidrig erlangten Daten."},{"speaker":"frank-rieger","startTime":5808.0420000000004,"endTime":5816.5510000000004,"body":"Der hat das halt diese dieser Komplex, der halt \u00e4h nach dem Bundestag Doxing da \u00e4h eingebaut wurde, weil die."},{"speaker":"frank-rieger","startTime":5818.817,"endTime":5829.6689999999999,"body":"Die suchten halt nach irgendeiner M\u00f6glichkeit das nabhaft zu werden, weil was da passiert war, weil das \u00e4hm einer oder mehrere T\u00e4ter \u00e4h ihre gesammelten,"},{"speaker":"frank-rieger","startTime":5830.0720000000001,"endTime":5836.9700000000003,"body":"\u00e4h Datenbanken \u00e4h gedammt haben, \u00e4h als Adventskalender,"},{"speaker":"frank-rieger","startTime":5837.0720000000001,"endTime":5848.0919999999996,"body":"Das hei\u00dft also, dass da \u00e4h Informationen aus dem Privatleben von Abgeordneten insbesondere auch Telefonnummern und so weiter dabei waren. Bei einigen auch \u00fcbernommene Social Media Accounts mit \u00e4h"},{"speaker":"frank-rieger","startTime":5847.9790000000003,"endTime":5855.0389999999998,"body":"So mal relativ intime Details aus ihrem Privatleben, was dann wiederum f\u00fcr Probleme sorgt und dabei gab's also eine gro\u00dfe Aufregung und die."},{"speaker":"frank-rieger","startTime":5856.0730000000003,"endTime":5863.5839999999998,"body":"Die Probleme, die sich dabei aus der juristischen Sicht des Innenministeriums ergaben, waren halt zwei gestalkt. Zum einen,"},{"speaker":"frank-rieger","startTime":5863.9570000000003,"endTime":5875.0680000000002,"body":"dass man diese Daten aus dem Netz haben wollte, also halt m\u00f6glichst irgendwie sicherstellen wollte, dass die von allen Upload-Plattformen, Pace bin, Pace Print Clowns \u00e4h,"},{"speaker":"frank-rieger","startTime":5875.3919999999998,"endTime":5883.9899999999998,"body":"und so weiter und so fort verschwinden, damit halt nicht noch mehr Leute davon Kenntnis erlangen. \u00c4h und zum anderen die Ver\u00f6ffentlichung an sich."},{"speaker":"frank-rieger","startTime":5884.424,"endTime":5892.5959999999995,"body":"War halt oder da gab's eine wahrgenommene Strafbarkeitsl\u00fccke. So und tats\u00e4chlich ist diese,"},{"speaker":"frank-rieger","startTime":5892.8720000000003,"endTime":5906.3919999999998,"body":"dieser Teil wird halt durchgehen. Also das h\u00f6rt so, dass die Stimmung bei den Abgeordneten halt eines von pers\u00f6nlicher Betroffenheit ist. Das hei\u00dft also bei diesem Teil wird's halt quasi keinen Widerstand im Bundestag geben. Das wird so ein."},{"speaker":"linus-neumann","startTime":5906.3270000000002,"endTime":5912.8220000000001,"body":"Muss jetzt auch dazu sagen, also da w\u00fcrde ich auch vorsichtig sagen, zumindest, also das war auch ein Problem. Ich habe das ja,"},{"speaker":"linus-neumann","startTime":5912.8469999999998,"endTime":5922.5990000000002,"body":"\u00e4hm diesen Fall ja relativ genau verfolgt und hab, hat ja auch glaub ich mal angesprochen, dass ich da mit der ein oder anderen betroffenen Person im Austausch war und,"},{"speaker":"linus-neumann","startTime":5924.174,"endTime":5934.473,"body":"wirklich also auf eine gewisse Weise beeindruckend war, ist das diese Daten waren ja von vorne herein auf so vielen unterschiedlichen Seiten gepastet. Also wenn du dir da die,"},{"speaker":"linus-neumann","startTime":5934.54,"endTime":5947.3199999999997,"body":"quasi das Inhaltsverzeichnis angeschaut hast, der stand hier dann immer, das gibt bei dem Haus, bei dem Haus, bei dem Haus, bei dem Haus immer so irgendwie f\u00fcnf St\u00fcck \u00e4h sofort irgendwie in verschiedenen, also es war ganz klar danach ausgew\u00e4hlt."},{"speaker":"frank-rieger","startTime":5947.7359999999999,"endTime":5949.2250000000004,"body":"Und so."},{"speaker":"linus-neumann","startTime":5949.2560000000003,"endTime":5963.0640000000003,"body":"Verschiedene Juristiken, verschiedene \u00e4h gibt's ja immer so diesen Begriff Bullit-Proof Hoster, die wahrscheinlich erstmal unregelm\u00e4\u00dfig E-Mails lesen und sehr z\u00f6gerlich \u00e4h reagieren und jetzt auch nicht unter Direktor \u00e4hm,"},{"speaker":"linus-neumann","startTime":5963.4669999999996,"endTime":5971.5969999999998,"body":"unter direkter Weisung des oder Einflussbereichs, Juristik des Innenministeriums oder der Strafpolizei Strafverfolgungsbeh\u00f6rden in Deutschland stehen"},{"speaker":"linus-neumann","startTime":5971.4470000000001,"endTime":5982.6959999999999,"body":"und die vielleicht auch, sage ich mal, darin erfahren sind, Inhalte zu ver\u00f6ffentlichen, wo es \u00e4h interessierte Parteien gibt, die dieser Ver\u00f6ffentlichung entgegenstehen wollen"},{"speaker":"linus-neumann","startTime":5982.5640000000003,"endTime":5985.7370000000001,"body":"Das war schon, also,"},{"speaker":"linus-neumann","startTime":5985.8090000000002,"endTime":5995.9399999999996,"body":"Das war nicht irgendwie so, guckt mal hier, ich habe das auf \u00e4h auf irgendwo gepostet, wo es schnell wieder weg ist, ne, sondern das die waren danach ausgew\u00e4hlt, dass das ist wirklich und es hat"},{"speaker":"linus-neumann","startTime":5995.9340000000002,"endTime":6000.951,"body":"Das war erfolgreich, das hat n\u00e4mlich teilweise wirklich Wochen. Wir sagen wirklich raus waren."},{"speaker":"linus-neumann","startTime":6000.951,"endTime":6008.4089999999997,"body":"In der Zeit hatten die \u00e4hm andere schon wieder irgendwo anders hochgeladen, sodass das \u00e4hm ja also,"},{"speaker":"linus-neumann","startTime":6008.71,"endTime":6015.4269999999997,"body":"Das ist ein Punkt, den der da wirklich zum Leid dieser Person auch beigetragen hat, insbesondere pers\u00f6nliche Daten und so."},{"speaker":"linus-neumann","startTime":6016.0950000000003,"endTime":6020.9610000000002,"body":"So, was wird daraus, \u00e4h was wird daraus formuliert? Ich glaube, das ist einmal der,"},{"speaker":"linus-neumann","startTime":6021.2870000000003,"endTime":6031.7420000000002,"body":"Artikel drei Paragraph f\u00fcnfzehn B Pflichten der Diensterbringer stellt der Dienst der Anbieter fest, das rechtswidrig erlangte personenbezogene Daten"},{"speaker":"linus-neumann","startTime":6031.6880000000001,"endTime":6041.4470000000001,"body":"oder Gesch\u00e4ftsgeheimnisse \u00fcber seinen Dienst dritten, unrechtm\u00e4\u00dfig zur Kenntnis gegeben oder ver\u00f6ffentlicht werden, so hat er unverz\u00fcglich das Bundeskriminalamt zu unterrichten."},{"speaker":"linus-neumann","startTime":6042.2280000000001,"endTime":6043.9889999999996,"body":"Ne? Also du musst das nicht."},{"speaker":"frank-rieger","startTime":6043.6890000000003,"endTime":6044.8959999999997,"body":"Mitteilungspflicht ja."},{"speaker":"linus-neumann","startTime":6044.5959999999995,"endTime":6052.1790000000001,"body":"Das ist eine Mitteilungspflicht. \u00c4hm zweitens \u00e4h Pflicht \u00e4h Paragraph hundertneun B,"},{"speaker":"linus-neumann","startTime":6052.1909999999998,"endTime":6063.2110000000002,"body":"\u00e4hm unter Artikel zwei Telekommunikationsgesetz, stellt der Erbringer \u00f6ffentlich zug\u00e4nglicher Telekoalitionsdienste fest, das sei Dienste rechtwidrig, rechtswidrigen Weitergabe,"},{"speaker":"linus-neumann","startTime":6063.3440000000001,"endTime":6070.9449999999997,"body":"oder Ver\u00f6ffentlichung rechtswidrig erlangter Daten genutzt wird, sollte der unverz\u00fcglich des Momentes das Gleiche. Moment habe ich, ich hatte doch noch ein."},{"speaker":"linus-neumann","startTime":6071.6490000000003,"endTime":6079.4960000000001,"body":"Zwei? Nee, also offenbar einmal TKG, aber wo war denn die L\u00f6schung? Ich habe offenbar den falschen."},{"speaker":"linus-neumann","startTime":6080.5420000000004,"endTime":6083.5339999999997,"body":"Ach doch, steht doch da dr\u00fcber. Also er muss es melden,"},{"speaker":"linus-neumann","startTime":6083.732,"endTime":6093.1549999999997,"body":"und er muss diese Daten dann eben auch l\u00f6schen. Interessanterweise \u00e4h wei\u00df ich aus einem aktuellen Fall, dass die,"},{"speaker":"linus-neumann","startTime":6093.2929999999997,"endTime":6096.79,"body":"Anbieter, dass tats\u00e4chlich auch nicht d\u00fcrfen."},{"speaker":"linus-neumann","startTime":6097.3310000000001,"endTime":6104.0190000000002,"body":"Also die d\u00fcrfen \u00e4h aktuell nicht l\u00f6schen ohne Anordnung. Liegen zurecht,"},{"speaker":"linus-neumann","startTime":6104.0379999999996,"endTime":6109.192,"body":"liegen zureichende tats\u00e4chliche Anhaltspunkte f\u00fcr eine unrechtm\u00e4\u00dfige Erlangen der Verbreitung"},{"speaker":"linus-neumann","startTime":6109.0910000000003,"endTime":6121.0900000000001,"body":"oder Verbreitung personenbezogener Daten oder Daten die Gesch\u00e4ftsgeheimnissen Gesch\u00e4ftsgeheimnisse beinhalten vor, so ist der Zugang zu diesen Daten durch den Diensterbringer im Sinne des Absatzes eins zu sperren"},{"speaker":"linus-neumann","startTime":6120.9470000000001,"endTime":6127.5619999999999,"body":"Betroffene Nutzer sind zu benachrichtigen, sofern der Betroffene, sofern der betroffene Nutzer nach seiner Benachrichtigung innerhalb"},{"speaker":"linus-neumann","startTime":6127.4549999999999,"endTime":6131.7749999999996,"body":"angemessener Frist widerspricht, hat der Dienstagbringer die Daten zu l\u00f6schen."},{"speaker":"linus-neumann","startTime":6132.5690000000004,"endTime":6144.8019999999997,"body":"Zust\u00e4ndigen Stellen und so weiter. Also jetzt eine proaktive L\u00f6schung \u00e4hm wahrscheinlich rechtswidrig erlangter Personenbezogener Daten. Und da \u00e4rgert mich ehrlich gesagt nur dran. Oder Daten, die Gesch\u00e4ftsgeheimnisse beinhalten."},{"speaker":"frank-rieger","startTime":6144.5020000000004,"endTime":6149.5559999999996,"body":"Ja. Genau, das war halt auch so genau dieser Punkt, wo man sagt, okay, das hei\u00dft also selbst."},{"speaker":"frank-rieger","startTime":6150.8119999999999,"endTime":6155.1319999999996,"body":"PDFs von Menuels, von technischen Ger\u00e4ten."},{"speaker":"frank-rieger","startTime":6155.848,"endTime":6170.0469999999996,"body":"Auf denen nur vertraulich steht oder die halt irgendwie Reparaturanleitungen, die halt sonst nur hindern zug\u00e4nglich sind, die aber es halt zum Beispiel erm\u00f6glichen, dass man Ger\u00e4te repariert und damit l\u00e4nger benutzen kann und damit Umweltsauerei reduziert."},{"speaker":"frank-rieger","startTime":6170.4859999999999,"endTime":6175.9660000000003,"body":"Positive Informationsverbreitung, dass die dann wiederum darunter fallen sollen, ne?"},{"speaker":"linus-neumann","startTime":6176.6270000000004,"endTime":6188.5119999999997,"body":"Und das ist \u00e4h da w\u00e4re es sch\u00f6n gewesen, einfach mal sch\u00f6n bei den Personenbezogenen Daten zu bleiben. Da w\u00e4ren wir beim Fall gewesen und dann zack hast du noch Gesch\u00e4ftsgeheimnisse drin. Da sehen wir, dass nat\u00fcrlich der,"},{"speaker":"linus-neumann","startTime":6188.8609999999999,"endTime":6196.8230000000003,"body":"der Schutz des Individuums in Deutschland jedenfalls nicht h\u00f6her sein kann als der Schutz des Unternehmens."},{"speaker":"frank-rieger","startTime":6196.9009999999998,"endTime":6198.9440000000004,"body":"Profite sind nat\u00fcrlich wichtiger."},{"speaker":"linus-neumann","startTime":6199.4499999999998,"endTime":6204.8630000000003,"body":"So haben wir jetzt erstmal glaube ich vieles besprochen, was in diese."},{"speaker":"linus-neumann","startTime":6205.6390000000001,"endTime":6210.8779999999997,"body":"Vernetzpolitik \u00e4h Ork ver\u00f6ffentlichten Entwurf zu finden ist."},{"speaker":"linus-neumann","startTime":6212.1099999999997,"endTime":6222.3199999999997,"body":"Wie w\u00fcrden wir jetzt mal ein erstes Fazit ziehen? Ich wei\u00df, du hast gerade eben am Montag im welchem Ausschuss warst du? Im Innenausschuss \u00e4hm."},{"speaker":"linus-neumann","startTime":6222.9570000000003,"endTime":6227.6909999999998,"body":"Da zu den Ideen der Opposition Ausstellung genommen."},{"speaker":"frank-rieger","startTime":6227.4700000000003,"endTime":6237.9430000000002,"body":"Genau, es war halt so ein bisschen ungew\u00f6hnliche Anh\u00f6rung, weil die \u00e4h Opposition normalerweise es nicht geschafft hat, einen eigenen Ausschusssitzung irgendwie durchzuboxen, aber haben's in dem Fall halt geschafft, \u00e4hm."},{"speaker":"frank-rieger","startTime":6239.0550000000003,"endTime":6248.79,"body":"Die Besetzung von Seiten der Abgeordneten war \u00e4u\u00dferst sparsam, also es waren immerhin aus jeder Fraktion einer da, aus manchen auch zwei oder drei."},{"speaker":"frank-rieger","startTime":6249.384,"endTime":6251.451,"body":"\u00c4hm Abgeordnete."},{"speaker":"linus-neumann","startTime":6251.7470000000003,"endTime":6253.9210000000003,"body":"Oh, okay."},{"speaker":"frank-rieger","startTime":6253.1099999999997,"endTime":6258.518,"body":"\u00c4h also gut plus Mitarbeiter, ja. \u00c4h die."},{"speaker":"frank-rieger","startTime":6260.4409999999998,"endTime":6266.6239999999998,"body":"Also sagen wir mal so aus der CDU CSU Fraktion gab's halt irgendwie keine Fragen, die irgendwie,"},{"speaker":"frank-rieger","startTime":6266.9250000000002,"endTime":6275.7879999999996,"body":"sich mit den kritischen Problemen besch\u00e4ftigen aus der anderen Fraktion schon, also auch aus der SPD. Die,"},{"speaker":"frank-rieger","startTime":6276.1850000000004,"endTime":6278.8220000000001,"body":"Ausschusssitzungen gibt's ein Video von, haben wir auch verlink."},{"speaker":"frank-rieger","startTime":6279.4300000000003,"endTime":6288.2629999999999,"body":"Also kann man sich heute nochmal angucken, nicht irgendwann wird's wahrscheinlich auch ein Wortprotokoll geben, glaube ich, was ich aber nicht ganz genau. Aber jedenfalls Video ist ganz okay. Und,"},{"speaker":"frank-rieger","startTime":6288.5280000000002,"endTime":6298.1000000000004,"body":"da war es halt eigentlich auch so, dass also eigentlich durchweg alle Sachverst\u00e4ndigen bis auf den \u00e4h Chef des BSI \u00e4h Herr Sch\u00f6nbaum \u00e4h."},{"speaker":"frank-rieger","startTime":6298.9110000000001,"endTime":6310.1300000000001,"body":"Eher sehr kritisch gegen\u00fcber weiten Teilen dieses IT-Sicherheitsgesetzentwurfes waren. Also was halt tats\u00e4chlich passierte war, eigentlich sollte es um die Entw\u00fcrfe der Opposition gehen,"},{"speaker":"frank-rieger","startTime":6310.509,"endTime":6313.9030000000002,"body":"aber da dann nun halt die,"},{"speaker":"frank-rieger","startTime":6313.9219999999996,"endTime":6328.2479999999996,"body":"die Referentenentwurf er auf dem Tisch lag, drehte sich Diskussion nat\u00fcrlich darum, weil es halt der Entwurf war, der nun diskutiert wird, dass die Oppositionsvorschl\u00e4ge verabschiedet werden, steht nicht zu erwarten, so deswegen drehte sich die Diskussion dann halt dahin. Und."},{"speaker":"frank-rieger","startTime":6329.3599999999997,"endTime":6343.4499999999998,"body":"Es wurde halt klar, dass die Probleme, die wir jetzt gerade angesprochen haben, sind halt nicht nur die Probleme, die wir so sehen. Also auch irgendwie \u00e4h \u00e4h hier Klaus Landefall, zum Beispiel vom Eco \u00e4hm und andere Sachverst\u00e4ndige sahen halt genau dieselben Probleme."},{"speaker":"frank-rieger","startTime":6344.0159999999996,"endTime":6352.902,"body":"Gab halt noch so eine ganze Zusatzdiskussion, \u00e4hm die sich prim\u00e4r darum drehte, wer ist denn nun eigentlich zust\u00e4ndig f\u00fcr das ganze Cyber in den deutschen Beh\u00f6rden,"},{"speaker":"frank-rieger","startTime":6353.2460000000001,"endTime":6362.0839999999998,"body":"da hat halt der das war deswegen hab ich von der Stunde Verantwortung, dass er so dessen Spielfeld wo er zu versuchen rauszukriegen. Wer jetzt da eigentlich was macht so."},{"speaker":"frank-rieger","startTime":6362.9139999999998,"endTime":6377.4679999999998,"body":"Der ist halt, also mit dem haben wir auch unsere Differenzen, was jetzt irgendwie so der ist halt der Meinung, dass der Staat halt so ein Exploid Security wohl eine Bilities Assessment Programm braucht und \u00e4h das halt notwendig ist f\u00fcr die Aufgaben von BND und Co und Bundeswehr. \u00c4h"},{"speaker":"frank-rieger","startTime":6377.3599999999997,"endTime":6382.04,"body":"da haben wir halt ein bisschen, aber war jetzt so der Beurteilung dessen, dass halt irgendwie diese ganzen,"},{"speaker":"frank-rieger","startTime":6382.0529999999999,"endTime":6388.3860000000004,"body":"Beh\u00f6rden sich da irgendwann selber Personalpool pr\u00fcgeln und wenig auf die Reihe bekommen."},{"speaker":"frank-rieger","startTime":6388.9030000000002,"endTime":6402.4179999999997,"body":"Und die Zust\u00e4ndigkeit im Krisenfall halt auch v\u00f6llig unklar ist, ist halt dann so ein muss dann so ein riesiger Konferenzraum sein, wo dann alle f\u00fcnfunddrei\u00dfig Akteure, die in Deutschland Cyber machen an einem Tisch sitzen. Also es wird bestimmt sehr unterhaltsam."},{"speaker":"linus-neumann","startTime":6402.1180000000004,"endTime":6411.7560000000003,"body":"Man nennt das in der Psychologie Verantwortungsdiffusion, ja? Also es \u00e4h einfach zu viele, wenn du zu viele Zust\u00e4ndige hast, kannst du genauso gut keinen zust\u00e4ndigen haben."},{"speaker":"frank-rieger","startTime":6411.5630000000001,"endTime":6421.3580000000002,"body":"Mhm. Und dann auch noch so die v\u00f6llig ungekl\u00e4rte Frage nach der Rolle der Bundeswehr, die dann halt so von denen selber so definiert wird, also die haben ja so ein, so ein \u00e4h,"},{"speaker":"frank-rieger","startTime":6421.5990000000002,"endTime":6429.0609999999997,"body":"Kommando \u00e4h CNO Kompetenz f\u00fcr Operation hie\u00df es fr\u00fcher, hat glaube ich was mittlerweile Cyberoperationsraum oder so."},{"speaker":"frank-rieger","startTime":6429.2539999999999,"endTime":6438.0749999999998,"body":"\u00c4h und die sagen halt ja, na ja, unsere Rolle ist ja nicht so richtig definiert, aber wir w\u00fcrden gerne bei allen wichtigen Sitzungen zu Krisenf\u00e4llen mit am Tisch sitzen, weil,"},{"speaker":"frank-rieger","startTime":6438.076,"endTime":6446.3729999999996,"body":"nicht wei\u00df, ob die Krise soweit eskaliert, dass wir doch t\u00e4tig werden m\u00fcssen. Als Bundeswehr mit unseren Cybernetwork Operations. So, also so ist es halt so"},{"speaker":"frank-rieger","startTime":6446.29,"endTime":6448.8909999999996,"body":"dann auf der Frage, auf die Frage so attackiert, auf"},{"speaker":"frank-rieger","startTime":6448.8559999999998,"endTime":6463.5230000000001,"body":"der Grundlage, welcher Doktrin und welcher so Einsatzdoktrien braucht, als ein Milit\u00e4r schon so, ne? Und auf Grundlage, welches Parlamentsbeschluss, ja, damit dem Parlamentsbeschluss klar ist wichtig, aber eins ist doch Trainer, ja, haben wir noch nicht so. Lassen Sie das mal von was anderem reden,"},{"speaker":"frank-rieger","startTime":6463.759,"endTime":6468.8900000000003,"body":"Also das ist halt so eine, so ein v\u00f6lliges Verantwortungschaos, der \u00e4h der \u00e4h,"},{"speaker":"frank-rieger","startTime":6469.2439999999997,"endTime":6477.3199999999997,"body":"auch mal versucht darzustellen, hier gibt's so eine \u00dcbersichtsgrafik, die sollten wir vielleicht noch verlinken, die ist n\u00e4mlich, die ist n\u00e4mlich relativ \u00e4h relativ \u00e4h."},{"speaker":"frank-rieger","startTime":6477.8130000000001,"endTime":6487.3729999999996,"body":"Unterhaltsam, weil sie halt auch v\u00f6llig konfu\u00df ist und \u00e4h interessanterweise wie \u00e4h dann in der Sitzung angemerkt wurde, nicht mal vollst\u00e4ndig."},{"speaker":"linus-neumann","startTime":6487.7399999999998,"endTime":6492.2889999999998,"body":"Als staatliches Cybersicherheitsarchitektur Stand August zwanzig achtzehn. Oh ja."},{"speaker":"frank-rieger","startTime":6491.9889999999996,"endTime":6496.0150000000003,"body":"Nee, da gibt's ein Update, du musst das Update verlinken. Oh je, genau. Du musst das Update verlinken, genau."},{"speaker":"linus-neumann","startTime":6493.7910000000002,"endTime":6507.5219999999999,"body":"Oh je, ich muss das Update verlinken, okay? Ja, das ist, also das ist auch wirklich ein, also das ist tats\u00e4chlich sehr \u00e4h sehr tragisch, ne. Update verlinken. \u00c4hm."},{"speaker":"linus-neumann","startTime":6509.4279999999999,"endTime":6519.366,"body":"Ja. Das \u00e4h das \u00fcbrigens, dass der Arne Sch\u00f6nburm da steht und sagt \u00e4h wir brauchen das, das finde ich super. \u00c4hm ist nat\u00fcrlich klar, denn erstens ist davon,"},{"speaker":"linus-neumann","startTime":6519.4499999999998,"endTime":6520.2610000000004,"body":"viel"},{"speaker":"linus-neumann","startTime":6520.2309999999998,"endTime":6529.6409999999996,"body":"Teile des Gesetzes betreffen, seine Beh\u00f6rde, insbesondere auch der sch\u00f6ne Absatz \u00fcber Erf\u00fcllungsaufwand, dass beim BSI ist ein Erf\u00fcllung"},{"speaker":"linus-neumann","startTime":6529.5159999999996,"endTime":6543.1130000000003,"body":"Aufwand in H\u00f6he von achthundertvierundsechzig Planstellen \u00e4hm notwendig. Also wenn wenn es bei dem Gesetz darum geht, dass er halt achthundertvierundsechzig neue Mitarbeiterinnen bekommt, ist klar, dass er da jetzt \u00e4h Schwierigkeiten hat dagegen zu sein. \u00c4hm,"},{"speaker":"linus-neumann","startTime":6543.3370000000004,"endTime":6547.3379999999997,"body":"andererseits stellt sich nat\u00fcrlich aber auch ernsthaft die Frage, wo will der die denn her haben."},{"speaker":"frank-rieger","startTime":6547.7169999999996,"endTime":6557.6859999999997,"body":"\u00c4h das BSI kriegt tats\u00e4chlich Mitarbeiter, \u00e4h weil die also zum einen zahlen die relativ gut und die Arbeitsbedingungen sind sehr familienfreundlich. \u00c4hm,"},{"speaker":"frank-rieger","startTime":6557.7219999999998,"endTime":6560.7439999999997,"body":"ist tats\u00e4chlich und da ist man halt auch nicht"},{"speaker":"frank-rieger","startTime":6560.7150000000001,"endTime":6569.3500000000004,"body":"also in der Regel nicht im Sch\u00e4digbereich t\u00e4tig, ne? Also es hat tats\u00e4chlich eine andere Sache, als wenn jetzt dann mal der BND h\u00f6rt, Leute sucht, dann m\u00fcssen die hal"},{"speaker":"frank-rieger","startTime":6569.2960000000003,"endTime":6580.5020000000004,"body":"schon eher oder Verfassungsschutz oder irgendwie oder zieht es oder so. Die bedienen sich halt prim\u00e4r an der Bundeswehruni, wo sie halt Leute schon mit dem entsprechenden Mindset halt finden und die dann halt irgendwie trainieren,"},{"speaker":"frank-rieger","startTime":6580.6589999999997,"endTime":6589.3360000000002,"body":"und \u00e4h hingegen das BSI findet also gerade bei so Leuten, die halt eher so aus der Akademie kommen und mal was Gutes tun wollen, finden die durchaus Leute."},{"speaker":"linus-neumann","startTime":6589.5460000000003,"endTime":6593.9440000000004,"body":"Aber nicht achthundertvierundsechzig. Also ich stelle den, ich stelle den."},{"speaker":"frank-rieger","startTime":6593.6440000000002,"endTime":6594.96,"body":"Wahrscheinlich nicht."},{"speaker":"linus-neumann","startTime":6594.6599999999999,"endTime":6603.8000000000002,"body":"Die Suche nach qualifiziertem Personal im IT-Sicherheitsbereich dann doch relativ angestrengt gef\u00fchrt wird."},{"speaker":"frank-rieger","startTime":6603.6310000000003,"endTime":6605.6679999999997,"body":"Zu relativ hohen Preisen."},{"speaker":"linus-neumann","startTime":6605.4949999999999,"endTime":6612.9210000000003,"body":"Ja und \u00e4h was ich also das, ne, das gibt's ja einige Indikatoren, erstens, dass alle alle versuchen, Leute anzustellen,"},{"speaker":"linus-neumann","startTime":6613.0230000000001,"endTime":6617.7290000000003,"body":"Zweitens, dass du irgendwie auf den den \u00e4h \u00e4h Job"},{"speaker":"linus-neumann","startTime":6617.6499999999996,"endTime":6631.951,"body":"\u00e4h asozialen Netzwerken am laufenden Band irgendwelchen Spam, kriegst von irgendwelchen Leuten, die einfach nur Suchbegriff \u00e4h IT-Sicherheit oder sonstwas hatten. Mit wem du redest, sagt dir, wie schwierig das ist, Leute zu finden. \u00c4hm"},{"speaker":"linus-neumann","startTime":6631.9340000000002,"endTime":6635.6109999999999,"body":"wenn du ein gr\u00f6\u00dferes Unternehmen in dem Bereich anschaust oder,"},{"speaker":"linus-neumann","startTime":6635.6899999999996,"endTime":6643.3810000000003,"body":"gr\u00f6\u00dfere Consultancy, die haben inzwischen \u00e4h auf Dienstsprache Englisch umgeschaltet und Leute aus aller Welt dort."},{"speaker":"linus-neumann","startTime":6644.2290000000003,"endTime":6655.7359999999999,"body":"Also der Fachkr\u00e4ftemangel ist hier enorm und da sehe ich jetzt nicht, dass da achthundertvierundsechzig Stellen sofort besetzt werden, wobei sich dann auch die Frage stellt, ob das alles Fachkr\u00e4fte sein m\u00fcssen, k\u00f6nnen ja auch, also viel wird ja auch Verwaltung sein."},{"speaker":"frank-rieger","startTime":6655.5619999999999,"endTime":6662.6880000000001,"body":"Na und die sind halt auch nicht die einzigen, die suchen, ne. Und alle anderen auf diesem Organigramm da suchen halt auch gerade."},{"speaker":"linus-neumann","startTime":6662.3879999999999,"endTime":6673.5100000000002,"body":"Also das ist irgendwie so. Genau, alle anderen suchen auch. Das ist also irgendwie ein, das ist nicht das eine, das einzige schwarze Loch im Bereich der des IT Security Recruitings, was da gerade,"},{"speaker":"linus-neumann","startTime":6673.7399999999998,"endTime":6675.2830000000004,"body":"dann aufgehen wird."},{"speaker":"linus-neumann","startTime":6676.299,"endTime":6684.3630000000003,"body":"\u00c4hm also da halten wir fest, diese Verantwortungsdiffusion da mal ein bisschen zu sortieren w\u00e4re nicht schlecht und \u00e4hm."},{"speaker":"linus-neumann","startTime":6685.0240000000003,"endTime":6691.5429999999997,"body":"Dann k\u00f6nnten wir nat\u00fcrlich hoffen, irgendwie, dass da, dass da was passiert,"},{"speaker":"linus-neumann","startTime":6691.7420000000002,"endTime":6703.2860000000001,"body":"Nun, du hast gerade schon \u00f6fter angefangen, so ein bisschen das Ganze einzuordnen. Ich glaube, das sollten wir abschlie\u00dfend nochmal tun. Worum geht es hier \u00fcberhaupt und woran,"},{"speaker":"linus-neumann","startTime":6703.3999999999996,"endTime":6712.6409999999996,"body":"hapert es. Also du hast gesagt, na ja, es gibt einmal diese diese Angst vorm Kontrollverlust, die der Staat da jetzt irgendwie hat und die ist ja wahrscheinlich auch noch nicht mal so,"},{"speaker":"linus-neumann","startTime":6712.9970000000003,"endTime":6717.3400000000001,"body":"so hart unbegr\u00fcndet, ne? Diese Doxingf\u00e4lle haben das."},{"speaker":"linus-neumann","startTime":6717.8339999999998,"endTime":6726.6549999999997,"body":"Haben die Bundesrepublik und ihre f\u00fcr die IT-Sicherheit zust\u00e4ndigen Stellen relativ blamiert. Die Frage sagt mal."},{"speaker":"linus-neumann","startTime":6727.0640000000003,"endTime":6735.6199999999999,"body":"Wieso f\u00e4llt das dieser Adventskalender erst Anfang Januar auf? War f\u00fcr einige sicherlich unangenehm. \u00c4hm."},{"speaker":"linus-neumann","startTime":6736.6480000000001,"endTime":6751.2200000000003,"body":"Die verschiedenen F\u00e4lle Angriffe auf Bundesregierung, Angriffe auf Bundestag, haben verschiedene Stellen immer wieder mal schlecht aussehen lassen und dass es insgesamt in diesem Cyberbereich,"},{"speaker":"linus-neumann","startTime":6751.3819999999996,"endTime":6755.3180000000002,"body":"nicht ganz so gro\u00dfartig aussieht, ist glaube ich auch klar."},{"speaker":"frank-rieger","startTime":6755.7150000000001,"endTime":6761.6880000000001,"body":"Also \u00e4h aus meiner Sicht haben die da halt einen."},{"speaker":"frank-rieger","startTime":6762.3370000000004,"endTime":6766.6329999999998,"body":"Das klare Gef\u00fchl, dass ihnen gerade die F\u00fclle davon schwimmen. Also, dass sie halt eine."},{"speaker":"frank-rieger","startTime":6767.2399999999998,"endTime":6774.7929999999997,"body":"\u00c4h Situationen raufziehen sehen, wo die Abh\u00e4ngigkeit von IT-Systemen so gro\u00df ist, dass sie."},{"speaker":"frank-rieger","startTime":6775.3699999999999,"endTime":6783.9570000000003,"body":"Ohne halt nichts mehr funktioniert und dass die dass man halt was tun muss und das ist halt so eine diese."},{"speaker":"frank-rieger","startTime":6784.4920000000002,"endTime":6795.2600000000002,"body":"Naja, diese langj\u00e4hrigen B\u00fcrokraten, die halt f\u00fcr solche Sachen zust\u00e4ndig sind. Die sind halt auch in gewisser Art und Weise halt so Kontrollmaximalisten."},{"speaker":"frank-rieger","startTime":6796.1019999999999,"endTime":6799.0460000000003,"body":"Und \u00e4h ich hatte das damals irgendwie im \u00e4hm,"},{"speaker":"frank-rieger","startTime":6799.2269999999999,"endTime":6812.3379999999997,"body":"in Villa Store beschrieben hat, so diesen dieses Mindset so von die sehen halt alle m\u00f6glichen Bedrohungen heraufziehen so irgendwie von irgendwie Klimawandel \u00fcber VIT Security, Fl\u00fcchtlingswellen und so weiter und so fort. \u00c4hm und,"},{"speaker":"frank-rieger","startTime":6812.7049999999999,"endTime":6821.5020000000004,"body":"haben das dringende Bed\u00fcrfnis mehr Kontrollmechanismen zu haben, mehr M\u00f6glichkeiten zum Eingriff, mehr."},{"speaker":"frank-rieger","startTime":6821.9889999999996,"endTime":6827.9009999999998,"body":"Machtmittel, die sie halt benutzen k\u00f6nnen, um den Status quo aufrechtzuerhalten. Und,"},{"speaker":"frank-rieger","startTime":6828.2269999999999,"endTime":6842.0649999999996,"body":"Daraus resultiert also das hat dieses Mindset, was dahinter steht. Man sieht's auch relativ deutlich in diesen Gesetzen, so dass halt also der alles was jetzt neu ist, eine hohe Dynamik entfaltet und wo halt klar ist, das haltet wie m\u00f6glicherweise eher so ein bisschen grau oder darg,"},{"speaker":"frank-rieger","startTime":6842.3000000000002,"endTime":6853.3620000000001,"body":"wollen die halt m\u00f6glichst irgendwie versuchen halt irgendwie die L\u00f6cher am Damm noch irgendwie so zu stopfen so und daraus resultiert halt dieses \u00e4h dieses Gesetz auch mit diesem Darkner kriminalisieren und irgendwie,"},{"speaker":"frank-rieger","startTime":6853.4099999999999,"endTime":6858.049,"body":"m\u00f6glichst alles l\u00f6schen k\u00f6nnen, Terror Upload f\u00fcgt, also also dieses ganze,"},{"speaker":"frank-rieger","startTime":6858.29,"endTime":6866.2809999999999,"body":"die wollen jetzt halt dieses wilde Internet, was es eigentlich auch schon nicht mehr gibt so, aber noch die letzten Reste davon wollen die halt m\u00f6glichst auch noch aus trocknen"},{"speaker":"frank-rieger","startTime":6866.2399999999998,"endTime":6874.6220000000003,"body":"so umhalt und wie das alles sch\u00f6n ordentlich zu haben, sondern so daraus zu sortieren dann so Sachen wie in \u00d6sterreich, gerade diese Nummer mit \u00e4h dem Gesetz, was da gerade durchgeht."},{"speaker":"linus-neumann","startTime":6874.79,"endTime":6876.9409999999998,"body":"Oh"},{"speaker":"frank-rieger","startTime":6875.5600000000004,"endTime":6881.5749999999998,"body":"Dass du \u00e4h nur noch \u00e4h unter Angabe deiner Mobiltelefonnummer halt Kommentare im Internet ver\u00f6ffentlichen darfst."},{"speaker":"linus-neumann","startTime":6881.2749999999996,"endTime":6885.3419999999996,"body":"Ein Jahr vorher haben sie gemacht. Titel \u00e4h Mobiltelefonnummer nur noch mit Ausweis, ne."},{"speaker":"frank-rieger","startTime":6885.0479999999998,"endTime":6886.5619999999999,"body":"Genau. So,"},{"speaker":"frank-rieger","startTime":6886.5690000000004,"endTime":6895.5630000000001,"body":"hei\u00dft halt also damit w\u00e4re halt irgendwie anonymes Posten halt irgendwie in in \u00d6sterreich halt erledigt so. Und das sind halt das halt dieses Mindset was die haben. Also dieses"},{"speaker":"frank-rieger","startTime":6895.5039999999999,"endTime":6905.2690000000002,"body":"wollen die Kontrolle haben. Nat\u00fcrlich macht sie dann halt auch fertig, dass halt irgendwie bestimmte Ausl\u00e4nder so m\u00f6chte halt irgendwie mit solchen Methoden auch Virtus spielen. Ne, also die halt,"},{"speaker":"frank-rieger","startTime":6905.4309999999996,"endTime":6907.2879999999996,"body":"Desinformationskampagnen,"},{"speaker":"frank-rieger","startTime":6907.3419999999996,"endTime":6921.4870000000001,"body":"machen die nat\u00fcrlich halt nerv\u00f6s, weil sie halt irgendwie an den Kern von Demokratie gehen, aber daf\u00fcr, um das dann halt zu verhindern, schaffen sie dann halt erstmal, habt die Demokratie ab, indem sie Meinungs\u00e4u\u00dferungen und so weiter und sofort schwieriger machen so. Und dieses."},{"speaker":"frank-rieger","startTime":6921.9260000000004,"endTime":6933.607,"body":"Also dieses Tote aus Angst vor dem Feind Dingen zieht sich halt durch dieses gesamte \u00e4h dieses gesamte Werk und wir denken, dass dass man da halt eher einen anderen Ansatz fahren sollte, also dass halt die."},{"speaker":"frank-rieger","startTime":6934.6530000000002,"endTime":6938.1080000000002,"body":"Die Methoden, wie man mit diesem IT Security-Problem angeht, nicht,"},{"speaker":"frank-rieger","startTime":6938.1570000000002,"endTime":6952.3800000000001,"body":"Homepage und an den Symptomen sein sollte, sondern halt einen Herangehen an die grundlegenden Probleme. \u00c4h und dat dauert zwar relativ lange, bis man damit fertig ist, wenn man halt einfach gro\u00dfe Teile der Software neu schreiben muss zum Beispiel. \u00c4hm,"},{"speaker":"frank-rieger","startTime":6952.3980000000001,"endTime":6953.6959999999999,"body":"und \u00e4h."},{"speaker":"frank-rieger","startTime":6954.7060000000001,"endTime":6966.29,"body":"Ausbildung verbessern muss, daf\u00fcr sorgen muss, \u00e4h hat die auch in der Anh\u00f6rung gefordert, zu sagen, niemand sollte in Deutschland mehr programmieren lernen, egal ob bei einer Schule oder Hochschule oder in der Ausbildung oder sonst irgendwo, ohne zu lernen, wie man sicher programmiert,"},{"speaker":"frank-rieger","startTime":6966.6580000000004,"endTime":6976.1400000000003,"body":"Ja, ist ja auch nicht so schwer. Sollte irgendwie ein Handwerk wie jedes andere auch, sondern man programmieren lernt, kann man gleich von Anfang an lernen, wie man sich ja programmiert. Der Aufwand ist nicht so gro\u00df,"},{"speaker":"frank-rieger","startTime":6976.1999999999998,"endTime":6980.9399999999996,"body":"Man sollte es halt einfach verpflichtend machen und und des entsprechenden Ausbildungsmaterial zur Verf\u00fcgung stellen."},{"speaker":"linus-neumann","startTime":6980.6999999999998,"endTime":6993.2709999999997,"body":"Hinzukommen, dass er, dass es ja jetzt modernere Programmiersprachen gibt, die einen auch vor vor vielen \u00e4hm vor vielen Fehlern versuchen zu bewahren, ne? Also wenn man irgendwie an die"},{"speaker":"linus-neumann","startTime":6993.1760000000004,"endTime":7002.3090000000002,"body":"Programmiersprachen denken, die jetzt zumindest versprechen, dass man in der Speicherverwaltung keine \u00e4h keine gravierenden Fehler mehr so einfach."},{"speaker":"linus-neumann","startTime":7002.8739999999998,"endTime":7010.8599999999997,"body":"Geschrieben kriegt, wenn man sich nicht sehr viel, wenn man sich nicht sehr viel M\u00fche daf\u00fcr gibt. Ich sehe das Ding noch, also ich seh's irgendwie."},{"speaker":"linus-neumann","startTime":7011.6300000000001,"endTime":7020.4139999999998,"body":"Vor allem wenn man auf den internationalen Vergleich blickt. \u00c4hm sehe ich in Deutschland eigentlich noch eine eine ganze Sache. Also ich find's noch ein,"},{"speaker":"linus-neumann","startTime":7020.625,"endTime":7034.9979999999996,"body":"Schritt schlimmer als es sein m\u00fcsste. Ich habe ja so gesagt, es gibt eigentlich kein fundamentales, praktisch relevantes Problem in der IT-Sicherheit, was mich zumindest theoretisch gel\u00f6st w\u00e4re,"},{"speaker":"linus-neumann","startTime":7035.0950000000003,"endTime":7041.6199999999999,"body":"und trotzdem sehen wir \u00fcberall katastrophale Zust\u00e4nde, ja."},{"speaker":"linus-neumann","startTime":7042.1199999999999,"endTime":7048.7950000000001,"body":"Einer der ausl\u00f6senden Gr\u00fcnde auf jeden Fall, dass es den Leuten einfach nicht beigebracht wird, wie sie sicher programmieren, dass denen nicht,"},{"speaker":"linus-neumann","startTime":7049.1199999999999,"endTime":7061.8819999999996,"body":"beigebracht wird, wie man wie man Sinnvolles Design macht \u00e4h von und auch wie man ein Fred Modeling macht, bevor das Produkt fertig ist. Statt nachher, ja? Und \u00e4hm."},{"speaker":"linus-neumann","startTime":7063.0010000000002,"endTime":7067.723,"body":"Was ich noch viel interessanter finde ist, ich habe ja jetzt."},{"speaker":"linus-neumann","startTime":7068.192,"endTime":7075.1869999999999,"body":"Im Prinzip viele Jahre zugebracht in der in der Forschungsgruppe, die sich im Prinzip mit."},{"speaker":"linus-neumann","startTime":7075.9690000000001,"endTime":7083.701,"body":"Komplexen Angriffen auseinandergesetzt hat, die gesucht hat, okay, wenn Verschl\u00fcsselung angewendet wird, dann finden wir"},{"speaker":"linus-neumann","startTime":7083.6779999999999,"endTime":7093.6289999999999,"body":"die Fehler in der Verschl\u00fcsselung und nicht die Fehler an den Endpunkten, wo sie jeder andere findet und sich einfach reinheckt. Und ich hab ein bisschen den Eindruck, dass IT-Sicherheit auch in der."},{"speaker":"linus-neumann","startTime":7094.2120000000004,"endTime":7108.8310000000001,"body":"In der Forschung, wo sie betrieben werden sollte auf jeden Fall, wo es total richtig ist, aber dass die Forschung im Prinzip der Realit\u00e4t auch schon wieder voraus ist. Ja, wir diskutieren zum Gl\u00fcck und ich finde es nicht falsch. Wir finden, ich finde es richtig, dass wir heute,"},{"speaker":"linus-neumann","startTime":7109.1149999999998,"endTime":7120.7659999999996,"body":"Post Quantim, Cryptographie diskutieren. Wir diskutieren heute die L\u00f6sungen von in zwanzig Jahren, ne? Das ist gut, ist notwendig. Forschung sollte vorangehen. \u00c4hm,"},{"speaker":"linus-neumann","startTime":7121.0550000000003,"endTime":7131.1559999999999,"body":"In der Realit\u00e4t werden wir aber heute geohnt \u00fcber Passwort eins, zwei, drei, ungepatchte Systeme und sonstige, das hei\u00dft wir w\u00e4hrend wir,"},{"speaker":"linus-neumann","startTime":7131.3239999999996,"endTime":7140.0900000000001,"body":"Ich nehme jetzt da auch dich mal mit rein als jemand, der in der Entwicklung von sicheren Systemen \u00e4hm und zwar mehreren kritischen Systemen eine."},{"speaker":"linus-neumann","startTime":7140.6080000000002,"endTime":7147.9920000000002,"body":"Deine Rolle ist, glaube ich, CTO, ne? Also die entscheidende Rolle spielst \u00e4hm w\u00e4hrend wir die Probleme wirklich."},{"speaker":"linus-neumann","startTime":7148.4499999999998,"endTime":7153.2870000000003,"body":"Ganz andere Probleme l\u00f6sen, passieren diese ganzen Hacks \u00e4h im Prinzip,"},{"speaker":"linus-neumann","startTime":7153.3289999999997,"endTime":7161.5010000000002,"body":"schon auf so einer Basisebene, die da nicht eingehalten wird, ne? Schlechte Passw\u00f6rter, ungepatschte Systeme, wo es dann n\u00e4mlich am Ende irgendeinem,"},{"speaker":"linus-neumann","startTime":7161.616,"endTime":7169.9859999999999,"body":"Teenager erm\u00f6glicht da reinzukommen. Das ist \u00e4h war immer die Frage bei diesem Doxing. Ja, wie, wie kann das ein Teenager machen? Wie kann das ein Teenager machen? Also"},{"speaker":"linus-neumann","startTime":7169.8239999999996,"endTime":7175.2740000000003,"body":"ein Teenager, der noch bei Mama wohnt, wo dann eigentlich meine flapsige Antwort war, ja, der, weil der Internet hat,"},{"speaker":"linus-neumann","startTime":7175.3040000000001,"endTime":7183.1580000000004,"body":"Wir haben das daf\u00fcr gebaut, dass jeder Teenager, der bei Mama wohnt, auch daran teilnehmen kann. Aber eigentlich ist das Problem nat\u00fcrlich viel"},{"speaker":"linus-neumann","startTime":7183.152,"endTime":7191.6549999999997,"body":"Viel schlimmer, n\u00e4mlich, dass wir die Basalanforderungen schon nicht erf\u00fcllen. Und deswegen k\u00f6nnen wir noch so viele Hochsicherheitssysteme \u00e4hm,"},{"speaker":"linus-neumann","startTime":7191.9560000000001,"endTime":7200.0429999999997,"body":"versuchen zu entwickeln, wenn am Ende die die Unternehmen geordnet werden und die Privatpersonen geordnet werden, die,"},{"speaker":"linus-neumann","startTime":7200.4099999999999,"endTime":7205.5529999999999,"body":"die das Basissicherheitsniveau noch nicht mal einhalten. Und dann finde ich geht's noch, geht so eine,"},{"speaker":"linus-neumann","startTime":7205.8239999999996,"endTime":7213.6059999999998,"body":"eine Nummer weiter, wenn wir uns anschauen, was Deutschland jetzt so f\u00fcr IT-Sicherheitssysteme baut. Beispiel wie Beispiel Telematik,"},{"speaker":"linus-neumann","startTime":7213.9840000000004,"endTime":7225.8159999999998,"body":"dem Beispiel besonderes elektronisches Anwaltspostfach. Beispiel Notarpostfach. Alles Themen, die wir in Lokbuch Netzpolitik schon \u00e4h rauf und runter diskutiert haben, die wir als CCC oder Mitglieder des CCC oder"},{"speaker":"linus-neumann","startTime":7225.6719999999996,"endTime":7233.9700000000003,"body":"erweitertes Familienumfeld des CC, die offen CC Vortragen alles kaputt gemacht haben, ja? Jetzt stellen wir immer fest \u00e4hm,"},{"speaker":"linus-neumann","startTime":7234.2529999999997,"endTime":7235.7250000000004,"body":"Es wurde."},{"speaker":"linus-neumann","startTime":7236.5249999999996,"endTime":7247.335,"body":"Es wurden diese das Basiswissen der IT-Sicherheit nicht angewendet. Es wurde gegen das, was quasi Forschungsstand und Best Practice ist in der IT-Sicherheit eklatant versto\u00df."},{"speaker":"frank-rieger","startTime":7247.3469999999998,"endTime":7254.6180000000004,"body":"Nicht mal irgendwie gegen jetzt nochmal den ganz weit drau\u00dfen stand, sondern so gegen so den so das das normale Handwerk, ja? Also."},{"speaker":"linus-neumann","startTime":7254.3180000000002,"endTime":7261.2460000000001,"body":"Richtig, gegen, es wurde es wurde gegen Basiswissen, ja, nicht irgendwie oh guck mal hier, es braucht \u00e4hm,"},{"speaker":"linus-neumann","startTime":7261.3789999999999,"endTime":7275.4089999999997,"body":"\u00e4hm ne, irgendwelche Curus, die dir jetzt da oder oder irgendwelche Russgurus, die dir erkl\u00e4ren, warum das jetzt irgendwie noch ein Fehler war, sondern einfach Schwachstellen, die wir bei denen wir nie Probleme hatten, die der \u00d6ffentlichkeit auch zu vermitteln und zu erkl\u00e4ren, guck mal, da ist die Schwachstelle"},{"speaker":"linus-neumann","startTime":7275.3379999999997,"endTime":7282.0550000000003,"body":"ja. Eigentlich w\u00fcrdest du also bei einer Schwachstelle in einem nach nach heutigen best Practice gebauten System"},{"speaker":"linus-neumann","startTime":7281.9059999999999,"endTime":7291.6629999999996,"body":"Die kriegst ja den meisten Leuten gar nicht mehr erkl\u00e4rt. Da k\u00f6nnen wir dann irgendwie akademische Diskussionen dar\u00fcber f\u00fchren, ne? Aber wenn das ist irgendwie so, wie bist du reingekommen? Ja, Passwort, eins, zwei, drei, das kriegen wir allen erkl\u00e4rt,"},{"speaker":"linus-neumann","startTime":7291.9219999999996,"endTime":7297.0230000000001,"body":"\u00e4hm und ich habe da so eine, so eine Meta-Theorie zu. Es gibt im Prinzip so."},{"speaker":"linus-neumann","startTime":7297.973,"endTime":7303.357,"body":"In diesem ganzen wie Digitalisierung stattfindet. Wenn man jetzt mal extrem extrem pol,"},{"speaker":"linus-neumann","startTime":7303.5500000000002,"endTime":7312.2619999999997,"body":"China, ja? Extrem pool oder auch andere asiatische L\u00e4nder. Ganz ganz krass, risikoblind,"},{"speaker":"linus-neumann","startTime":7312.4679999999998,"endTime":7317.1360000000004,"body":"voll Digitalisierung von allem Gesichtserkennung im \u00f6ffentlichen Raum."},{"speaker":"linus-neumann","startTime":7317.5510000000004,"endTime":7327.5500000000002,"body":"Alles was geht, gib ihm, gib ihm, gib ihm und \u00e4hm nat\u00fcrlich auch sogar noch ganz offensichtlich die die Nachteile der Digitalisierung eigentlich gar nicht,"},{"speaker":"linus-neumann","startTime":7327.9099999999999,"endTime":7331.9070000000002,"body":"Gar nicht als Nachteile sehen, ne? \u00c4hm."},{"speaker":"linus-neumann","startTime":7332.4300000000003,"endTime":7340.0190000000002,"body":"Das hei\u00dft, da hast du so eine ganz Blindeninnovationsgetriebenes Vorgehen und dem gegen\u00fcber w\u00fcrdest du eigentlich sowas sehen in"},{"speaker":"linus-neumann","startTime":7339.9110000000001,"endTime":7350.6369999999997,"body":"was Deutsche versuchen, ja wir machen das aber sicher und gr\u00fcndlich. Deswegen, man muss nicht immer der Erste sein, der alles digitalisiert, sondern wir machen das dann ordentlich. Und dieses ordentlich kriegt Deutschland eben auch nicht hin."},{"speaker":"frank-rieger","startTime":7350.3370000000004,"endTime":7360.1610000000001,"body":"Genau, das hat das hat er sich so ein Problem, weil wir h\u00e4tten halt die Chance ordentlich zu machen, aber wir verkacken es halt. Also es wird halt einfach nicht richtig durchgezogen,"},{"speaker":"frank-rieger","startTime":7360.4319999999998,"endTime":7366.2240000000002,"body":"den Vorteil, den wir da haben k\u00f6nnten, auch wirklich auszuspielen, so. Und,"},{"speaker":"frank-rieger","startTime":7366.4949999999999,"endTime":7378.1880000000001,"body":"Das hat auch so eine der Forderungen, die wir haben ist zusammen. Deutschland braucht halt eine defensive Strategie f\u00fcr den Umgang. \u00c4h mit m\u00f6glichen Angriffen im digitalen Raum. Wir brauchen halt einen."},{"speaker":"frank-rieger","startTime":7378.8860000000004,"endTime":7385.4769999999999,"body":"Herangehen, was sagt, wir setzen auf Vertr\u00e4ge und wir setzen auf tats\u00e4chlich mehr effektive Sicherheit,"},{"speaker":"frank-rieger","startTime":7385.7719999999999,"endTime":7393.4089999999997,"body":"und nicht darauf, dass wir halt irgendwie Offensivkapazit\u00e4ten aufbauen in der Hoffnung, dass wir da irgendjemand abschrecken k\u00f6nnen, was sowieso nicht funktioniert. Dieses."},{"speaker":"frank-rieger","startTime":7393.9390000000003,"endTime":7401.2929999999997,"body":"Also dieses dieses Problem zu verstehen, dass es ein l\u00f6sbares Problem ist, dass es nur Geld kostet und wenn man sich da mal."},{"speaker":"frank-rieger","startTime":7402.2190000000001,"endTime":7409.4059999999999,"body":"Wirklich eine Strategie \u00fcberlegen wird, die den Namen verdient und nicht in Sammelsorium von Verantwortungsdiffusionen mit \u00e4h,"},{"speaker":"frank-rieger","startTime":7409.6040000000003,"endTime":7413.0039999999999,"body":"Dutzend Beh\u00f6rden, die alle mehr Plan stellen wollen,"},{"speaker":"frank-rieger","startTime":7413.1859999999997,"endTime":7423.0940000000001,"body":"dann k\u00f6nnte man da sicherlich was tun. So, also das w\u00e4re halt, also ich bin jetzt nicht f\u00fcr einen Digitalministerium oder sowas. Es wurde halt auch nicht funktionieren, aber tats\u00e4chlich eine,"},{"speaker":"frank-rieger","startTime":7424.152,"endTime":7434.9139999999998,"body":"Ressort \u00fcbergreifender Ma\u00dfnahmen, um halt die effektive Sicherheit zu erh\u00f6hen, indem man halt zum Beispiel mit relativ viel Geld Open Source Software, Auditing und open Source Software neu schreiben,"},{"speaker":"frank-rieger","startTime":7435.0770000000002,"endTime":7445.2560000000003,"body":"nach sicheren Ma\u00dfst\u00e4ben f\u00f6rdert, was daf\u00fcr sorgt, dass wir \u00fcber ein paar Jahre hinweg unsere Softwarebasis neu bauen. W\u00e4re zum Beispiel so ein Ding, eine andere Sache, w\u00e4re Kennzeichnung von Ger\u00e4ten."},{"speaker":"frank-rieger","startTime":7445.7669999999998,"endTime":7460.71,"body":"Warum kann ich immer noch ein Tablet kaufen irgendwie \u00e4h \u00e4h wenn ich in in Elektromarkt laufe, was de facto Elektroschrott ist in dem Augenblick, wo ich aus der T\u00fcr laufe, weil es f\u00fcr den Herr vom Hersteller keine Updates mehr gibt und ich mich damit nicht mehr ins Internet trauen darf eigentlich?"},{"speaker":"linus-neumann","startTime":7460.4949999999999,"endTime":7467.8980000000001,"body":"Und das w\u00e4re n\u00e4mlich, das w\u00e4re ja genau der Punkt, wo wo jetzt auch mal so gesetzliches Handeln \u00fcberhaupt eine Wirkung entfalten kann."},{"speaker":"frank-rieger","startTime":7467.6509999999998,"endTime":7479.6809999999996,"body":"Genau, also eine Kennzeichnungspflicht, ne, so statt halt wie B\u00f6se Roter TA, wo wir halt irgendwie am Ende mit einer freiwilligen, m\u00f6glichen Selbstverpflichtung f\u00fcr so diese Update-Geschichten,"},{"speaker":"frank-rieger","startTime":7480.0370000000003,"endTime":7489.9809999999998,"body":"daher kommen, die du aber auch folgenlos halt nicht beachtet werden kann \u00e4h und es \u00e4h letzten Endes nicht mal eine Verpflichtung dazu gab zu sagen, okay, wenn du halt,"},{"speaker":"frank-rieger","startTime":7490.1260000000002,"endTime":7497.2039999999997,"body":"auf den Router eine sichere, n\u00e4mlich Open Source \u00e4h Firma wie Open Werte installieren willst, daf\u00fcr,"},{"speaker":"frank-rieger","startTime":7497.415,"endTime":7509.2280000000001,"body":"hast du kein Recht darauf, obwohl's eigentlich dein Router ist? Das war halt super entt\u00e4uschend. Das haben wir den BSI dann aber auch intensiv und mehrfach gesagt und auch den Leuten im BMI, dass diese Router TA Nummer aus unserer Sicht"},{"speaker":"frank-rieger","startTime":7509.1260000000002,"endTime":7517.3760000000002,"body":"genau so war, wie es nicht h\u00e4tte laufen sollen, weil die sich halt komplett haben, einbuttern lassen \u00e4h von den den Kabelnetzlobbyisten,"},{"speaker":"frank-rieger","startTime":7517.6289999999999,"endTime":7524.8459999999995,"body":"und also auch teilweise in den Sitzungen halt Sachen gelaufen sind, wo man sich fragte, wer jetzt hier eigentlich die Moderation hat und deshalb so 'ne,"},{"speaker":"frank-rieger","startTime":7525.1949999999997,"endTime":7534.8800000000001,"body":"so ein Vorgehen, was halt zeigt, wie man's genau nicht machen sollte. Trotzdem interessanterweise ein Satz dazu noch, sieht es BSI diese Router TR als Erfolg."},{"speaker":"frank-rieger","startTime":7536.1909999999998,"endTime":7537.2479999999996,"body":"Bizarre Weise."},{"speaker":"linus-neumann","startTime":7537.9210000000003,"endTime":7539.8440000000001,"body":"Wie kommt ihr dazu."},{"speaker":"frank-rieger","startTime":7539.7120000000004,"endTime":7542.7700000000004,"body":"Die kommen dazu, weil sie sagen, wir haben einen ersten Schritt gemacht."},{"speaker":"linus-neumann","startTime":7543.384,"endTime":7544.6580000000004,"body":"Ja genau, das ist."},{"speaker":"frank-rieger","startTime":7544.3580000000002,"endTime":7545.7510000000002,"body":"Das ist halt so, wei\u00dft du so."},{"speaker":"linus-neumann","startTime":7545.5709999999999,"endTime":7560.0950000000003,"body":"Das ist genau das, da wollte ich n\u00e4mlich noch kurz zu setzen zu sagen, das ist genauso diese \u00e4h wenn du gerade zuschaust, wie in den letzten viertel Jahrhundert, ja, sich dein gesamtes Land digitalisiert, dann kannst du IT-Sicherheit,"},{"speaker":"linus-neumann","startTime":7560.3230000000003,"endTime":7563.3459999999995,"body":"nicht als Kompromiss"},{"speaker":"linus-neumann","startTime":7563.2560000000003,"endTime":7577.1599999999999,"body":"sehen. \u00c4hm und diese einfach mal kompromisslos an eine Sache ranzugehen und IT-Sicherheit kompromisslos zu sehen, das fehlt mir in all diesen Debatten. Weil ich gerade, ich habe ja gesagt, so dieses, also es gibt im Prinzip dieses Innovationsgetriebene"},{"speaker":"linus-neumann","startTime":7577.0770000000002,"endTime":7580.0150000000003,"body":"und dem gegen\u00fcber gibt's diesen Stabilit\u00e4tsgedank."},{"speaker":"linus-neumann","startTime":7580.8320000000003,"endTime":7587.2309999999998,"body":"Und dieser Stabilit\u00e4tsgedanke, den finde ich ja auch sehr gut, denn \u00e4hm nur ein, also ne, nur wenn man diese,"},{"speaker":"linus-neumann","startTime":7587.3819999999996,"endTime":7597.723,"body":"Systeme mit Bedacht baut und ordentlich baut, dann k\u00f6nnen die auch ne irgendwie vielleicht mal paar Jahre halten, so und das das ist auch das, wo wir hin m\u00fcssen. Was wir aber hin, was,"},{"speaker":"linus-neumann","startTime":7597.9700000000003,"endTime":7607.0200000000004,"body":"in Deutschland eigentlich der, also der Nachteil von Stabilit\u00e4t w\u00e4re quasi diese Tr\u00e4gheit, ja? In Deutschland haben wir aber im Prinzip die beiden Nachteile,"},{"speaker":"linus-neumann","startTime":7607.1459999999997,"endTime":7610.1440000000002,"body":"kombiniert. Also Innovationsinnovation"},{"speaker":"linus-neumann","startTime":7610.0969999999998,"endTime":7624.1629999999996,"body":"Nachteil, \u00e4hm! Unsicherheit, ja? Stabilit\u00e4t, Nachteiltr\u00e4ger, wir haben aber tr\u00e4ge Unsicherheit. Wir haben also wir haben keins von, wir haben nirgendwo den Vorteil, wir haben alle Nachteile dieser Digitalisierung kriegen wir voll zu"},{"speaker":"linus-neumann","startTime":7624.116,"endTime":7631.8370000000004,"body":"so den den Hals runter und die Vorteile kriegen wir noch nicht einmal \u00e4h genossen. Und ich glaube tats\u00e4chlich."},{"speaker":"linus-neumann","startTime":7632.5290000000005,"endTime":7641.241,"body":"Dass \u00e4hm die Probleme in der IT-Sicherheit in diesem Beispiel \u00e4hm Telematik, DML, Bea und so weiter. Was wir da sehen, ist."},{"speaker":"linus-neumann","startTime":7641.8490000000002,"endTime":7651.5829999999996,"body":"Schwachstellen, die dort gefunden werden, die sind in der Regel kannst du ganz klar sagen, das ist der Kompromiss, der eingegangen wurde, weshalb sich dort diese Schwachstelle befindet"},{"speaker":"linus-neumann","startTime":7651.5050000000001,"endTime":7660.0010000000002,"body":"Hier ist die \u00e4hm so und dann hast du weiterhin sind diese Systeme durch diese Kompromisse unglaublich komplex."},{"speaker":"linus-neumann","startTime":7660.5910000000003,"endTime":7670.0420000000004,"body":"Komplexit\u00e4t ist schon immer der Gegner von IT-Sicherheit gewesen, sodass ich \u00e4h irgendwann mal gesagt habe, das fand ich sehr klug. \u00c4h Komplexit\u00e4t ist im Prinzip,"},{"speaker":"linus-neumann","startTime":7670.3429999999998,"endTime":7673.5039999999999,"body":"fehlpraktizierte, falsch praktizierte Stabilit\u00e4t"},{"speaker":"linus-neumann","startTime":7673.384,"endTime":7686.9399999999996,"body":"Und das ist so ein bisschen das deutsche, das deutsche Ingenieurwesen, um jetzt nochmal noch gr\u00f6\u00dfere Partners aufzumachen, ist jetzt so die Sachen so komplex zu bauen, dass man sagte, da kann jetzt nichts mehr schiefgehen so. Das haben wir so komplex gebaut, das kann doch nicht mal mir jemand verstehen"},{"speaker":"linus-neumann","startTime":7686.8270000000002,"endTime":7691.4769999999999,"body":"Und genau da glaube ich geht auch IT-Sicherheit eben den Bach runter. Bei."},{"speaker":"frank-rieger","startTime":7691.1769999999997,"endTime":7693.6170000000002,"body":"IP-S\u00e4cke sagt."},{"speaker":"linus-neumann","startTime":7693.317,"endTime":7705.7070000000003,"body":"Beispiel kannst jedes Beispiel nehmen, ne? \u00c4h insbesondere jetzt hier Telematik, die mir \u00e4h Notarpostfach und so. Ja, das muss aber dann noch mit dem IT-System funktionieren und das wieder das Ding. Longtale"},{"speaker":"linus-neumann","startTime":7705.683,"endTime":7711.4030000000002,"body":"Legacy und so weiter, da jeder der IT-Sicherheit macht, jeder der Pantest macht"},{"speaker":"linus-neumann","startTime":7711.308,"endTime":7723.7640000000001,"body":"guckt sich ein System an und sagt, erkl\u00e4r mal bitte, wo wir jetzt komplex oder gibt's hier irgendwelche Legissy Downgrades, das ist das, was du noch vier Stunden beim Kunden anfangst, zu machen, da findest du die ersten Schwachstellen. Und diese gesamten deutschen Systeme sind"},{"speaker":"linus-neumann","startTime":7723.7280000000001,"endTime":7736.6049999999996,"body":"Voll davon, die ganzen Deutschen Herangehensweisen sind von, ja, aber dann k\u00f6nnen wir unsere Legacy-Systeme nicht mehr unterst\u00fctzen oder dann k\u00f6nnen wir hier im Moment mal, dann wird das ja zusichern, dann kann man das auf einmal nicht mehr abh\u00f6ren. Wir haben ja hier eine \u00e4h Vorgabe einer Abh\u00f6rst,"},{"speaker":"linus-neumann","startTime":7736.7139999999999,"endTime":7745.9859999999999,"body":"Demail, ja? Und all das, also du findest diese gesamte all das, was wir an der Router TR diskutieren,"},{"speaker":"linus-neumann","startTime":7746.1599999999999,"endTime":7749.8310000000001,"body":"oder oder kritisiert, n\u00e4mlich dieses das wird diskutiert, da wird."},{"speaker":"linus-neumann","startTime":7750.799,"endTime":7757.9799999999996,"body":"Kompromittiert, wollte ich schon sagen, da wird erst ein Kompromiss gemacht und dann wird's kompromittiert. Deswegen sind diese beiden Begriffe wahrscheinlich auch so nah beieinander."},{"speaker":"linus-neumann","startTime":7758.8270000000002,"endTime":7762.9070000000002,"body":"Das fehlt mir und dieses in diesem IT-Sicherheitsgesetz,"},{"speaker":"linus-neumann","startTime":7763.2139999999999,"endTime":7774.3299999999999,"body":"das war das, was ich beim IT-Sicherheitsgesetz eins kritisiere, \u00e4h kritisiert habe und ich glaube, diesen Kritikpunkt w\u00fcrde ich auch beim IT-Sicherheitsgesetz zwei sagen, da wird wieder nichts."},{"speaker":"linus-neumann","startTime":7774.7690000000002,"endTime":7779.5879999999997,"body":"Keine erkennbaren mutigen Schritte in eine Richtung gegangen am Status quo etwas zu \u00e4ndern."},{"speaker":"frank-rieger","startTime":7780.5140000000001,"endTime":7787.6400000000003,"body":"Also letzten Endes, was halt passieren m\u00fcsste, w\u00e4ren halt ein bisschen gr\u00f6\u00dfere W\u00fcrfe, die den."},{"speaker":"frank-rieger","startTime":7788.8490000000002,"endTime":7798.5820000000003,"body":"Genau diesen Status Quo langfristig auch \u00e4ndern. Ne? Also dazu geh\u00f6rt zum Beispiel sowas wie \u00e4h die Erarbeitung von Ausbildungsmaterial. Ne, das ist halt irgendwie,"},{"speaker":"frank-rieger","startTime":7798.6729999999998,"endTime":7808.1490000000003,"body":"Warum haben wir in Deutschland kein Open Source f\u00fcr frei verf\u00fcgbares Ausbildungsmaterial, f\u00fcr Informatikunterricht? F\u00fcr die g\u00e4ngigen Programmiersprachen, die da irgendwie \u00fcblich sind"},{"speaker":"frank-rieger","startTime":7808.143,"endTime":7818.1239999999998,"body":"in denen es halt die Module gibt, wie man sicher programmiert und zwar grunds\u00e4tzlich von Anfang an mit der Erkl\u00e4rung dazu. Und irgendwie in dem Augenblick, wo man Leuten mal zeigt, wie ein Buffer Oberflow-Explort zum Beispiel funktioniert."},{"speaker":"frank-rieger","startTime":7818.9300000000003,"endTime":7824.692,"body":"Oder mit Steck Exploid oder so, also entweder einfache Sachen, dann verstehen die pl\u00f6tzlich auch."},{"speaker":"frank-rieger","startTime":7825.3059999999996,"endTime":7829.7330000000002,"body":"Warum es wichtig ist, darauf zu achten und halt irgendwie einfach,"},{"speaker":"frank-rieger","startTime":7830.1189999999997,"endTime":7840.8800000000001,"body":"Zum Beispiel Programmiersprache zu nehmen, indem einem sowas nicht passieren kann. Ja, also geht ja auch so, ne? Und die \u00e4h also wenn ich da zum Beispiel halt so Wissenschaftler sehe,"},{"speaker":"frank-rieger","startTime":7841.0860000000002,"endTime":7847.1959999999999,"body":"halt dann einfach irgendwie weil sie's nicht anders gelernt haben da halt mit Cerumfuchteln,"},{"speaker":"frank-rieger","startTime":7847.2690000000002,"endTime":7857.9290000000001,"body":"und da halt so irgendwie Pointer und einem Copy H\u00f6hlen haben, wo man denkt so, Japan, das System sollte besser nirgendwo, wo irgendwie auch nur entfernt, Internetrelle ist. \u00c4h,"},{"speaker":"frank-rieger","startTime":7858.2960000000003,"endTime":7864.5389999999998,"body":"Warum denn, ja? Also muss ja nicht sein, geht ja auch einfacher und besser. Na ja, jedenfalls diese."},{"speaker":"frank-rieger","startTime":7865.3739999999998,"endTime":7880.3540000000003,"body":"Diese diese grunds\u00e4tzliche Raniere zusammen, man versucht es halt \u00e4h mal im gro\u00dfen Wurf zu l\u00f6sen, fehlt halt, dieses Gesetz ist halt ein Rumdokter an Symptomen \u00e4h was parallel daf\u00fcr sorgt, dass die Leute, die helfen k\u00f6nnten, das Problem zu l\u00f6sen,"},{"speaker":"frank-rieger","startTime":7880.4089999999997,"endTime":7885.6840000000002,"body":"\u00e4h n\u00e4mlich die Hacker-Kom\u00f6die und der die Security Research Community unn\u00f6tig."},{"speaker":"frank-rieger","startTime":7886.3029999999999,"endTime":7896.1220000000003,"body":"Ja muss man sagen zu Feinden gemacht werden, ne? Also weil ganz viele dieser Dinge sind halt grunds\u00e4tzlich, gehen halt nicht okay. So, die da drin stehen und das."},{"speaker":"frank-rieger","startTime":7896.6270000000004,"endTime":7900.0820000000003,"body":"Wird halt eher f\u00fcrs Gegenteil sein. Es wird halt nicht viel mehr IT-Sicherheit sorgen."},{"speaker":"linus-neumann","startTime":7899.8059999999996,"endTime":7909.4560000000001,"body":"Tja, ich denke damit sind wir \u00e4hm so langsam am Ende unserer Bewertung."},{"speaker":"linus-neumann","startTime":7911.4579999999996,"endTime":7922.5379999999996,"body":"Ich danke dir f\u00fcr die Zeit, die du dir genommen hast. Ich merke auch, dass es langsam h\u00e4ngen wird und wir beide noch ein bisschen arbeiten m\u00fcssen und \u00e4hm,"},{"speaker":"linus-neumann","startTime":7922.5619999999999,"endTime":7923.8540000000003,"body":"Ich hoffe, dass,"},{"speaker":"linus-neumann","startTime":7924.1790000000001,"endTime":7937.326,"body":"das f\u00fcr dass es uns gelungen ist das Thema ein bisschen auch n\u00e4her zu bringen, weil es ja immer so ein bisschen bei bei IT-Sicherheit, ich hab das, ich hab h\u00e4ufig so den Eindruck, ne, bei \u00c4rzten gibt's irgendwie die."},{"speaker":"linus-neumann","startTime":7937.8010000000004,"endTime":7948.8100000000004,"body":"Die Halbg\u00f6tter in wei\u00df und bei Hackern ist so ein bisschen so die Halbg\u00f6tter in schwarz, ne? Das das wenig verstanden wird was die tun. Und ich bleibe eigentlich bei der \u00e4h bei der Ansicht, dass."},{"speaker":"linus-neumann","startTime":7949.6809999999996,"endTime":7963.1170000000002,"body":"M\u00f6glich ist, sicherer zu werden und es sch\u00f6n w\u00e4re, wenn wir da irgendwie hink\u00e4men und es w\u00e4re wirklich toll, wenn wir ein IT-Sicherheitsgesetz h\u00e4tten, was \u00e4h Anreize in diese Richtung auch geben w\u00fcrde."},{"speaker":"frank-rieger","startTime":7964.7700000000004,"endTime":7970.6819999999998,"body":"Ja, na ja, mal gucken, vielleicht \u00e4ndert sich ja noch was am Referentenentwurf."},{"speaker":"linus-neumann","startTime":7970.893,"endTime":7975.6639999999998,"body":"Vielleicht \u00e4ndert sich noch was am Referententwurf. Immerhin, ich fand das ganz toll, dass du da bei der das"},{"speaker":"linus-neumann","startTime":7975.5619999999999,"endTime":7987.25,"body":"dass diese Anh\u00f6rung mal ein bisschen vorher war und das war auch ein bisschen der Grund, warum ich \u00e4h dich gebeten habe, dass wir nochmal eine Logbuch Spezial quasi zu dem Thema machen, weil wir sonst"},{"speaker":"linus-neumann","startTime":7987.1779999999999,"endTime":7990.4520000000002,"body":"sehr h\u00e4ufig die Erfahrung gemacht haben im Prinzip,"},{"speaker":"linus-neumann","startTime":7990.4650000000001,"endTime":8001.9480000000003,"body":"am fertigen den fertigen Entwurf im Ausschuss nochmal einmal kritisieren zu d\u00fcrfen und uns da selten die Ehre zu Teil geworden ist, dass da nochmal irgendwas daran ge\u00e4ndert wurde,"},{"speaker":"linus-neumann","startTime":8001.9480000000003,"endTime":8003.2330000000002,"body":"mit."},{"speaker":"frank-rieger","startTime":8002.933,"endTime":8017.6260000000002,"body":"Mal gucken, ich meine es hat also vielleicht, wenn die SPD halt irgendwie entdeckt, dass sie bei dem Thema doch mal risikofrei auch \u00e4h sich vielleicht \u00e4h mal Richtung Positives bewegen k\u00f6nnte, eigentlich na wie immer, bei der SPD ist die Hoffnung nat\u00fcrlich gering."},{"speaker":"linus-neumann","startTime":8017.5600000000004,"endTime":8024.0190000000002,"body":"Also liebe innere Sicherheitspartei Deutschland, hier k\u00f6nnt ihr punkten, \u00e4h, indem ihr."},{"speaker":"frank-rieger","startTime":8022.643,"endTime":8034.3720000000003,"body":"Genau. Ihr k\u00f6nnt es mal wirklich was f\u00fcr die Sicherheit tun und nicht nur \u00e4h so tun, als w\u00fcrdet ihr das, was die CSU als Sicherheit verkaufen w\u00fcrde und wir auch gut finden. Hauptsache, ihr f\u00e4llt am Ende nicht um. Genau."},{"speaker":"linus-neumann","startTime":8031.6750000000002,"endTime":8041.7280000000001,"body":"Hauptsache ihr feilt am Ende nicht um. Also, Cyber Ahoi, vielen Dank Frank. Alles klar. Ciao ciao."}]}