WEBVTT

NOTE
Podcast: Logbuch:Netzpolitik
Episode: LNP309 Bin ich schon raus oder was?
Publishing Date: 2019-07-26T19:55:25+02:00
Podcast URL: https://logbuch-netzpolitik.de
Episode URL: https://logbuch-netzpolitik.de/lnp309-bin-ich-schon-raus-oder-was

00:00:00.005 --> 00:00:04.596
<v Linus Neumann>Guten morgen tim good morning tim.

00:00:04.296 --> 00:00:16.368
<v Tim Pritlove>Also als fünfundachtzig ein boris in london gewonnen hat war die zeit danach teilweise schwer zu ertragen aber ich hab's gefühl diesmal wird's noch schlimmer.

00:00:16.621 --> 00:00:26.043
<v Linus Neumann>Hoffentlich endete genauso.

00:00:45.386 --> 00:00:58.984
<v Tim Pritlove>Buch netz politik nummer drei null neun dreihundert neun und was haben wir heute den fünfundzwanzigsten juli zweitausendundneunzehn jaja england.

00:01:00.283 --> 00:01:14.386
<v Linus Neumann>Also man muss dazu sagen tim und ich spreche diese interesse in der regel tatsächlich nicht ab und es war jetzt eigentlich abgesprochen und ich wirklich ein bisschen sprachlos irgendwie boris becker und boris johnson beide so.

00:01:14.512 --> 00:01:16.511
<v Tim Pritlove>So lava packen.

00:01:17.092 --> 00:01:19.690
<v Tim Pritlove>Also es ist so.

00:01:19.440 --> 00:01:23.129
<v Linus Neumann>Der brexit ne bin ich jetzt raus.

00:01:22.829 --> 00:01:28.174
<v Tim Pritlove>Schon raus.

00:01:37.821 --> 00:01:39.612
<v Linus Neumann>Oh

00:01:39.362 --> 00:01:43.632
<v Tim Pritlove>Komm mal kurz komm oh mann.

00:01:43.332 --> 00:01:53.318
<v Linus Neumann>Die älteren von euch erinnern sich an diese ganzen cds eigentlich inzwischen mal recycelt oder so.

00:01:53.018 --> 00:01:56.876
<v Tim Pritlove>Bestimmt irgendwelche kunstprojekte damit aber ich hab 's nicht mitbekommen.

00:01:57.657 --> 00:02:09.188
<v Tim Pritlove>Ja das war prägend damals als irgendwie diese scheiben verteilt haben und das war dann sozusagen der zugang für viele leute der erst zugang zum internet muss man mal sagen das war natürlich für das damals wirklich ein harter schlag.

00:02:09.645 --> 00:02:19.578
<v Tim Pritlove>Aber ja alles kalt vergleich mit dem was jetzt droht irgendwie also ich bleib ja dafür vor bei meiner these.

00:02:20.336 --> 00:02:25.281
<v Tim Pritlove>Aber es sieht schwer danach aus bevor es besser wird wird's nochmal richtig scheiße.

00:02:25.918 --> 00:02:35.917
<v Tim Pritlove>Also das ist einfach nicht schön was da gerade und statten geht jetzt halt die angelsächsischen welt ist sozusagen aus den angeln sachsen und.

00:02:37.263 --> 00:02:48.193
<v Tim Pritlove>Neuseeland und karl das geht noch australien ist schon immer so ein wackelt kandidat aber gott sei dank so unwichtig und britannien und usa.

00:02:48.903 --> 00:02:54.407
<v Tim Pritlove>Ja klonen sich jetzt gegenseitig in idiot y hast dir und sprach sie.

00:02:54.491 --> 00:03:02.573
<v Linus Neumann>Ich hörte boris johnson wohl jetzt.

00:03:00.200 --> 00:03:05.157
<v Tim Pritlove>Was denn wenn man das mal wusste wasser.

00:03:04.983 --> 00:03:08.654
<v Linus Neumann>Zum großartigsten land machen.

00:03:11.485 --> 00:03:20.456
<v Linus Neumann>Ja naja das wird also hatten wir das wir nee wir hatten das nur so besprochen diese die these vom desaster capitalized.

00:03:21.105 --> 00:03:25.882
<v Linus Neumann>Dass die ganze idee des brexits ist einfach das land an an den.

00:03:26.874 --> 00:03:37.431
<v Linus Neumann>An die an den rand des ruinen s zu führen damit günstig alles gekauft werden kann und das dann als eine wenn dann die schöne.

00:03:38.135 --> 00:03:49.287
<v Linus Neumann>Frohe kunde kommt dass die queen den spinner doch nicht vereidigt arme freude muss auch eine ganze menge mitmachen die queen ist echt ein sehr hund.

00:03:49.330 --> 00:03:53.085
<v Tim Pritlove>Die hat schon mehr gehen sehen als kommen und.

00:03:53.698 --> 00:03:55.373
<v Linus Neumann>Die sagt sich außer kommen.

00:03:55.549 --> 00:03:56.979
<v Tim Pritlove>Erlebe ich auch noch.

00:03:56.729 --> 00:04:00.512
<v Linus Neumann>Auf.

00:04:00.212 --> 00:04:04.430
<v Tim Pritlove>Der möchte gerne.

00:04:04.893 --> 00:04:18.762
<v Tim Pritlove>Ja ja es ist erstaunlich die hat echt hart zu leiden ich meine nicht dass ich jetzt groß mitleid mit dir hätte aber mit england kann man wirklich schon mitleid haben also ich meine stell dir mal vor du bist so eine halbwegs gebildeter aufgeklärte weltoffener mensch und wohnst da.

00:04:19.441 --> 00:04:20.709
<v Tim Pritlove>Und bis daher.

00:04:20.409 --> 00:04:29.708
<v Linus Neumann>Ja oder stell dir vor du wohnst in deutschland oder in usa oder irgendwo stell dir vor du bist auf dem planeten erde gefangen.

00:04:29.723 --> 00:04:31.267
<v Tim Pritlove>Oh jetzt wird's aber hart.

00:04:31.017 --> 00:04:33.676
<v Linus Neumann>Und deine einzige hoffnung ist irgendwie.

00:04:33.376 --> 00:04:38.544
<v Tim Pritlove>Elektronischen daumen zu nehmen und es nächste woche raumschiff zu ändern

00:04:38.406 --> 00:04:51.367
<v Tim Pritlove>ja naja also ganz so fantastisch wenn ich da jetzt nicht rangehen aber ist halt gerade nicht so schön ich meine u s a r verfolgen wir das ja schon seit längerem wie die leute immer total gestresst so auf dem kongress ausschlagen sagen so

00:04:51.319 --> 00:04:57.635
<v Tim Pritlove>endlich mal kurz in freiheit das wird jetzt da auch genauso laufen.

00:04:57.803 --> 00:05:01.959
<v Linus Neumann>Wenn sie da noch rauskommen also erstmal machen wir die grenzen hier zu.

00:05:02.769 --> 00:05:08.547
<v Linus Neumann>Und gucken gucken wie lange aushalten.

00:05:08.499 --> 00:05:14.340
<v Tim Pritlove>Weißt du wenn die briten alle im kanal springen dann werden die auch erstmal alle dürfen sie auch nicht mehr gerettet.

00:05:14.082 --> 00:05:19.760
<v Linus Neumann>Komm ein bisschen drauf an ne.

00:05:21.689 --> 00:05:31.724
<v Linus Neumann>Gut dass wir wenigstens amüsant ist feedback auf unsere sendung bekommen wo wir eigentlich nichts nichts wirklich angenehmes erzählen.

00:05:32.440 --> 00:05:37.264
<v Linus Neumann>Und da haben wir in den letzten sendungen habe ich,

00:05:37.541 --> 00:05:46.638
<v Linus Neumann>andre einen kommentar von andre vorgelesen habe gesagt klar andere meister korrigiert hier noch an der stelle weil er hat ja auch seinen masterarbeit.

00:05:47.348 --> 00:05:55.496
<v Linus Neumann>Über diese gesamte angelegenheit ursula von der leyen nett sperren zensur solar geschrieben

00:05:55.364 --> 00:06:04.239
<v Linus Neumann>und da kommentiert andre in klammern haar nicht m eine kleine korrektur zum feedback hätte ich noch loszuwerden,

00:06:04.318 --> 00:06:17.255
<v Linus Neumann>und zwar stammte der zensur kommentar zur letzten folge von mir und offenbar hat linus mich mit andre meister von netzwerk verwechselt der bin ich nicht nur ein politisch

00:06:17.105 --> 00:06:22.098
<v Linus Neumann>interessierten zuschauer der manchmal etwas nachtragen ist,

00:06:22.435 --> 00:06:28.534
<v Linus Neumann>denn dieses bis hin zu urheberrechtsverletzungen habe ich mir bewusst gemerkt,

00:06:28.817 --> 00:06:36.958
<v Linus Neumann>auch bei bürotür bär ja das stimmt andere meister kam auch direkt zu mir und sagte,

00:06:37.169 --> 00:06:45.215
<v Linus Neumann>reingefallen aber er hat auch zugegeben der kommentar hätte auch von ihm sein können das nehme ich dann jetzt hier als.

00:06:46.033 --> 00:06:48.256
<v Linus Neumann>Als lob für,

00:06:48.592 --> 00:06:57.954
<v Linus Neumann>andre der auf twitter auch darauf hingewiesen hat ist es nämlich andre heinrichs vom von kompost.

00:06:58.369 --> 00:07:01.602
<v Tim Pritlove>Dann sagen wir einfach jetzt immer andrea und m und dann haben wir's.

00:07:01.536 --> 00:07:05.640
<v Linus Neumann>Ja ich glaube,

00:07:05.947 --> 00:07:19.689
<v Linus Neumann>ich weiß es gar nicht ob's in kasachstan ha und m gibt um hier direkt mit der mit der überleitung zu grätschen es gibt aber seit länger seit mehreren jahren in kasachstan bestrebungen.

00:07:20.861 --> 00:07:27.074
<v Linus Neumann>Eine i'm infrastruktur aufzubauen.

00:07:27.483 --> 00:07:31.629
<v Tim Pritlove>Ich weiß ich weiß das heißt man in der mitte.

00:07:31.329 --> 00:07:37.914
<v Linus Neumann>Und jetzt muss ich sagen nein das hieß früher männer der mittel inzwischen heißt das maschine in der mittel.

00:07:37.614 --> 00:07:42.708
<v Tim Pritlove>Oh ist das jetzt so eine feministische anpassung oder hat man sich.

00:07:42.608 --> 00:07:43.815
<v Linus Neumann>Schneller anpassung.

00:07:43.715 --> 00:07:49.680
<v Tim Pritlove>Maschine fassung man hat sich sozusagen der realität gestellt das ist ja dann doch computer sind die dazwischen.

00:07:49.380 --> 00:07:52.444
<v Linus Neumann>Genau es sind computer keine keine menschen.

00:07:53.286 --> 00:08:04.487
<v Linus Neumann>Keine männer wir wollen keine männer in unserer mitte nein verschiedene mittel schreibt schreibt man jetzt so ein s m ist für diejenigen die.

00:08:04.908 --> 00:08:10.039
<v Linus Neumann>Sich da liegt nichts neues angewöhnt wollen.

00:08:10.009 --> 00:08:18.758
<v Tim Pritlove>Oh da muss jetzt aber auch nochmal ran.

00:08:17.076 --> 00:08:22.069
<v Linus Neumann>Ja klasse.

00:08:22.040 --> 00:08:26.983
<v Tim Pritlove>Move on.

00:08:25.369 --> 00:08:28.072
<v Linus Neumann>Genau.

00:08:27.960 --> 00:08:30.380
<v Tim Pritlove>Der morgen ist schon ganz schön lang.

00:08:30.314 --> 00:08:39.111
<v Linus Neumann>Wir müssen jetzt nochmal vielleicht ganz kurz erklären worum es hier geht ich versuche das technisch kurz zu fassen wenn.

00:08:39.838 --> 00:08:41.719
<v Linus Neumann>Maschinen verschlüsseln.

00:08:42.182 --> 00:08:52.962
<v Linus Neumann>Oder wir zwischen einander unsere nachrichten verschlüsseln verschlüsseln ist einfach sicherzustellen dass man mit der richtigen person verschlüsselt ist ungleich schwieriger

00:08:52.896 --> 00:09:02.222
<v Linus Neumann>ja also wenn wir jetzt über eine wenn tim jetzt in australien wäre und ich in deutschland und wir wollen irgendwie eine,

00:09:02.336 --> 00:09:10.544
<v Linus Neumann>verschlüsselte verbindungen herstellen dann brauchen wir irgendwie eine möglichkeit uns zumindest initial zu vertrauen um

00:09:10.479 --> 00:09:19.636
<v Linus Neumann>unsere verschlüsselung auszuhandeln um also zu sagen okay mit welchem schlüssel verschlüsseln wir jetzt diese session oder so ne wir können nicht ohne,

00:09:19.829 --> 00:09:24.497
<v Linus Neumann>irgendein vorwissen oder eine dritte vertrauens instanz aus.

00:09:25.123 --> 00:09:33.577
<v Linus Neumann>Aus der distanz eine verschlüsselte verbindung aufbauen weil wir nicht wüssten ob wir mit der richtigen person sprechen.

00:09:34.347 --> 00:09:37.297
<v Linus Neumann>Und dieses problem.

00:09:37.778 --> 00:09:47.350
<v Linus Neumann>Kann man auf verschiedene möglichkeiten lösen in dem was ihr als web kennt wird es grundsätzlich als,

00:09:47.500 --> 00:09:52.073
<v Linus Neumann>auf eine weise gelöst wo eine dritte instanz

00:09:52.067 --> 00:10:04.434
<v Linus Neumann>dafür birgt dass ihr mit der richtigen kommunikations- partnerin spricht das könnt ihr sehen wenn ihr in euren browser oben auf das schloss klickt dann steht dort was weiß ich ihr sprecht mit

00:10:04.392 --> 00:10:07.889
<v Linus Neumann>was weiß ich wo kommt mit der bank und,

00:10:07.973 --> 00:10:22.839
<v Linus Neumann>dafür dass ihr tatsächlich mit der s-bahn gerade spricht birgt eine dritte instanz der tim macht das hier gerade mal kurz vor in unserem fall nämlich wir lassen uns das zertifikat einblenden das zertifikat ist von,

00:10:22.858 --> 00:10:27.148
<v Linus Neumann>dj t-shirt letztendlich unterschrieben,

00:10:27.329 --> 00:10:37.730
<v Linus Neumann>das heißt die das unternehmen die zertifikate bürgt dafür dass dieses zertifikat dort von,

00:10:37.857 --> 00:10:41.095
<v Linus Neumann>tatsächlich von der ist.

00:10:41.829 --> 00:10:51.328
<v Linus Neumann>Und deswegen haben wir das grüne häkchen dieses zertifikat ist gültig und vertrauenswürdig jetzt stellt sich natürlich die frage warum vertrauen wir,

00:10:51.455 --> 00:11:00.270
<v Linus Neumann>wir vertrauen djs hört weil es ist eine der großen größten zertifikat ist die im prinzip nach meiner kenntnis in allen,

00:11:00.403 --> 00:11:09.848
<v Linus Neumann>browser die wir so verwenden vorinstalliert ist da gibt es eine lange liste an zertifikate denen eure browser,

00:11:09.945 --> 00:11:17.324
<v Linus Neumann>trauen egal ob das jetzt firefox safari oder chrome oder gibt es noch von microsoft im browser.

00:11:17.919 --> 00:11:19.505
<v Tim Pritlove>Ja glaube ich.

00:11:19.205 --> 00:11:23.411
<v Linus Neumann>Scheiße ist ungefähr auch in so einem zustand wie.

00:11:23.225 --> 00:11:24.883
<v Tim Pritlove>Ja es ist eher so.

00:11:24.631 --> 00:11:27.851
<v Linus Neumann>Okay,

00:11:28.158 --> 00:11:34.978
<v Linus Neumann>so geht das nicht weiter so wenn nun.

00:11:35.760 --> 00:11:48.066
<v Linus Neumann>Ähm ich hier in teams netzwerk rum basteln würde und versuchen würde mich zwischen tim und die bank zu setzen und seinen traffic mit zuschneiden,

00:11:48.067 --> 00:11:53.558
<v Linus Neumann>zu manipulieren die verschlüsselung zu knacken dann würde ich das im zweifelsfall im rahmen,

00:11:53.607 --> 00:12:02.350
<v Linus Neumann>oder durch eine maschine in dem mittel attacke machen ich würde versuchen dass der tim sich mit mir verbindet würde mich als gls bank,

00:12:02.470 --> 00:12:16.922
<v Linus Neumann>ausgeben und würde vielleicht auf dem anderen ende mich sein traffic zur bank weiterleiten das wird mir nicht gelingen weil ich kein gültiges zertifikat für de präsentieren kann.

00:12:17.433 --> 00:12:26.254
<v Linus Neumann>Gültig in dem fall wo mir eine dritte instanz die schon als vertrauen vor installiert ist im browser bescheinigt dass ich das auch tatsächlich bin.

00:12:27.186 --> 00:12:36.409
<v Linus Neumann>Was dann passieren würde wenn ich das nun irgendwie mit einem selbst ausgedacht ein zertifikat ohne signatur von einer

00:12:36.361 --> 00:12:44.762
<v Linus Neumann>akzeptiert machen würde dann bekäme der tim die klassische warnung achtung diese verbindung ist nicht sicher,

00:12:44.828 --> 00:12:55.890
<v Linus Neumann>und inzwischen sind browser da sehr viel strenger früher wurde dann einfach beigebracht dass man schnell auf den knopf klicken muss um das wegzumachen diese warnung inzwischen sind browser

00:12:55.843 --> 00:13:09.417
<v Linus Neumann>einfach weil es auch sehr viel mehr zertifikat hygiene jetzt im netz gibt dass sie quasi so weit gehen und sagen okay du musst ein administrator passwort eingeben um hier überhaupt weiter zu dürfen oder sowas oder das geht einfach grundsätzlich nicht mehr,

00:13:09.592 --> 00:13:21.411
<v Linus Neumann>das ist ein fundamentaler sicherheits- anker unseres internets der eigentlich nur dadurch geschwächt ist dass wir so vielen pcs in unserem browser vertrauen was.

00:13:22.980 --> 00:13:28.213
<v Linus Neumann>In situationen in denen böse menschen.

00:13:29.043 --> 00:13:35.755
<v Linus Neumann>Oder maschinen zwischen uns und unserem vertrauens und unserem gewünschten kommunikations- partner sind.

00:13:36.200 --> 00:13:42.401
<v Linus Neumann>Dann ein problem sein kann wenn wir zum beispiel in wenn wir da mit anderen länder,

00:13:42.804 --> 00:13:47.304
<v Linus Neumann>zu tun haben ja also beispielsweise sind natürlich auch.

00:13:48.332 --> 00:13:58.667
<v Linus Neumann>Ähm sagen wir mal von bestimmten staaten zertifikate vor installiert die wo wir jetzt nicht unbedingt das vertrauen hätten,

00:13:58.968 --> 00:14:04.153
<v Linus Neumann>dass sie diese zertifikate nicht missbrauchen sagen wir mal so was wie,

00:14:04.256 --> 00:14:14.207
<v Linus Neumann>institution der die den us-regierung sehr nahe stehen oder sonstigen die also diese zertifikate dann wenn es ein zertifikat ist,

00:14:14.520 --> 00:14:21.363
<v Linus Neumann>nutzen können um für die echtheit jeder anderen seite die wir besuchen zu bürgen.

00:14:22.908 --> 00:14:26.267
<v Linus Neumann>Deswegen solltet ihr euch unter keinen umständen,

00:14:26.544 --> 00:14:35.683
<v Linus Neumann>irgendwelche zertifikate installieren wenn euch jemand sagt hier zertifikat installieren mal außer ist es irgendwie euer eigenes,

00:14:36.014 --> 00:14:48.278
<v Linus Neumann>sweet zertifikat oder zertifikat oder so jede einzelne dieser unter jedes einzelne dieser unternehmen die dort vorinstalliert sind,

00:14:48.573 --> 00:14:55.393
<v Linus Neumann>dem vertraut ihr letztendlich vollständig und tim hat gerade eine.

00:14:55.802 --> 00:15:02.117
<v Linus Neumann>Seite auf wo steht beim mozilla wären es einhundertvierundfünfzig.

00:15:06.210 --> 00:15:09.628
<v Tim Pritlove>Hier schon mehrere einträge dabei.

00:15:09.328 --> 00:15:11.677
<v Linus Neumann>Ja die haben relativ viele ne.

00:15:12.507 --> 00:15:21.592
<v Linus Neumann>Aber die also es gibt da noch diese intermediate zertifikate also gibt dann halt nochmal anderen welche aus oder so ich denke

00:15:21.575 --> 00:15:29.897
<v Linus Neumann>es ist jetzt erstmal grob erklärt eine schöne lösung war dafür letzten crypt die hatten auch ein intermediate zertifikat ich,

00:15:29.909 --> 00:15:35.912
<v Linus Neumann>ich bin mir nicht sicher ob die inzwischen eigene csa sind oder immer noch ich glaube schon ne haben wir glaube ich immer berichtet.

00:15:36.489 --> 00:15:47.377
<v Linus Neumann>So also was ihr euch merken müsst ist es ist nicht so einfach sich zwischen einer hd ps verbindung zu schalten die voraussetzung dafür dass erfolgreich zu tun,

00:15:47.642 --> 00:15:50.226
<v Linus Neumann>ist dass eine,

00:15:50.611 --> 00:16:03.500
<v Linus Neumann>im browser als vertrauenswürdig entweder vorinstalliert oder nachträglich von der nutzerinnen hinzugefügt zertifikat für die echtheit des präsentierten zertifikate auf der anderen seite birgt,

00:16:03.825 --> 00:16:13.144
<v Linus Neumann>und dieses vertrauen ist in unseren browser oder in unserem betriebssystem vor installiert wir können aber auch unsere eigenen zertifikate noch mit einbauen.

00:16:13.643 --> 00:16:16.257
<v Linus Neumann>Das tun zum beispiel unternehmen,

00:16:16.582 --> 00:16:29.837
<v Linus Neumann>die sorge haben was weiß ich das irgendwelche über verschlüsselte verbindungen irgendwelche malu heruntergeladen wird oder das über verschlüsselte verbindungen liegst aus dem unternehmen passieren ist also eine,

00:16:29.964 --> 00:16:34.008
<v Linus Neumann>leider sehr gängige unartig das unternehmen.

00:16:34.423 --> 00:16:45.707
<v Linus Neumann>Effektiv mangelnde maschinen mittelstand trifft auf ihre angestellten vornehmen und das seht ihr dann zum beispiel wenn ihr irgendwie eine seite,

00:16:45.876 --> 00:16:49.547
<v Linus Neumann>auf aufruf von eurem arbeitsgerät und dann auf dieses,

00:16:49.680 --> 00:16:58.398
<v Linus Neumann>ding klickt und am ende der zertifikat kette steckt euer arbeitgeber dann seht ihr hier.

00:16:58.886 --> 00:17:08.734
<v Linus Neumann>Findet ein mann in der mittel maschinen statt gekriegt.

00:17:06.711 --> 00:17:11.048
<v Tim Pritlove>Sehr elegant gerade so irgendwie.

00:17:10.832 --> 00:17:20.368
<v Linus Neumann>Was hat das ganze mit kasachstan zu tun nun kasachstan hat sich entschieden wir wollen nicht wir wollen i am haben kasachstan in der mittel

00:17:20.278 --> 00:17:33.750
<v Linus Neumann>und haben schon zwanzig zwölf begonnen mozilla aufzufordern sie sollten doch bitte ein staatliches ruhe- zertifikat in firefox aufnehmen die firefox entwickler drin haben gesagt ja ne,

00:17:33.882 --> 00:17:41.862
<v Linus Neumann>das machen wir nur bei vertrauens würdigen institutionen und wir,

00:17:42.169 --> 00:17:50.990
<v Linus Neumann>haben kennen berichtet dass ihr maschine die mittel angriffe schon in der vergangenheit versucht hab vorzunehmen und.

00:17:51.513 --> 00:17:55.851
<v Linus Neumann>Zwanzig fünfzehn haben sie dann nochmal versucht

00:17:55.761 --> 00:18:09.834
<v Linus Neumann>profi dann ein staatliches zertifikat aufzuzwingen mithilfe eines gesetzes wo sie also gesagt haben es gibt jetzt das sicherheits zertifikat des des staates kasachstan das muss einfach von provider banken und ausländischen

00:18:09.781 --> 00:18:19.280
<v Linus Neumann>also von provider und banken genutzt werden und dann haben wir aber die betroffenen dagegen geklagt und seitdem ist die rechtliche,

00:18:19.576 --> 00:18:21.804
<v Linus Neumann>lage eigentlich unklar.

00:18:23.079 --> 00:18:33.762
<v Linus Neumann>Aber sachliche internet provider fordern jetzt ihre kunden auf ein zertifikat zu installieren so dass die regierung den internet verkehr mitlesen kann.

00:18:35.319 --> 00:18:47.127
<v Linus Neumann>So und jetzt stellt sich die die sehr spannende frage für die firefox community was machen wir sie hätten mehrere optionen sie könnten sagen naja wir,

00:18:47.145 --> 00:18:56.897
<v Linus Neumann>akzeptieren dieses zertifikat nicht und wir bauen unseren firefox browser so dass man dieses zertifikat auch nicht installieren kann,

00:18:57.264 --> 00:19:05.214
<v Linus Neumann>das ergebnis wäre dann das in dem fall dass dieses zertifikat für einen maschinen mittel angriff zur anwendung kommt.

00:19:05.653 --> 00:19:12.815
<v Linus Neumann>Der browser eine fehlermeldung gibt und entweder die nutzerinnen die fehlermeldung wegklicken kann oder.

00:19:14.378 --> 00:19:17.773
<v Linus Neumann>Sie nicht wegklicken kann das heißt die person wäre dann vom,

00:19:18.080 --> 00:19:27.598
<v Linus Neumann>internet abgeschlossen die andere option wäre das firefox sagt naja okay selbstverständlich installieren wir dieses zertifikat nicht von grund auf,

00:19:27.850 --> 00:19:30.650
<v Linus Neumann>aber wir verhindern menschen auch nicht daran,

00:19:30.783 --> 00:19:45.523
<v Linus Neumann>dieses zertifikat zu installieren wie sie es in unternehmen in und was weiß ich auch für eigene verwendung mein ich habe teilweise für interne systeme eine eigene wo ich dann also auch meine rucola in den browser drin habe damit ich,

00:19:45.896 --> 00:19:56.063
<v Linus Neumann>agb's verbindungen in bereiche aufbauen kann in denen ich keine nicht ohne weiteres letzte zertifikate verwenden kann oder so ne also.

00:19:57.337 --> 00:20:03.850
<v Linus Neumann>Und das wurde jetzt natürlich relativ viel diskutiert und was ich spannend oder was interessant ist wenn.

00:20:04.290 --> 00:20:10.058
<v Linus Neumann>Dieses zertifikat nicht installiert ist dann bleibt einer betroffenen personen in der regel.

00:20:10.575 --> 00:20:15.478
<v Linus Neumann>Nur die nutzung eines anderen internetanschluss ist wo das vielleicht nicht stattfindet.

00:20:15.977 --> 00:20:24.197
<v Linus Neumann>Oder der abbruch der verbindung denn das sind die eigentlich die optionen die du hast denn wenn ein maschinen melange stattfindet dann kannst du den nicht.

00:20:24.690 --> 00:20:26.517
<v Linus Neumann>Verhindern,

00:20:26.619 --> 00:20:36.756
<v Linus Neumann>so also du die der staat ist ja zwischen dir und deinem ziel es gibt was was ich von mir aus drei kabel die aus kasachstan rausgehen wenn auf allen

00:20:36.684 --> 00:20:44.964
<v Linus Neumann>diesen verbindungen diese diese wm set abläuft dann hast du keinen sicheren weg mehr nach draußen.

00:20:46.467 --> 00:20:52.091
<v Linus Neumann>Und das ist natürlich schwierig,

00:20:52.176 --> 00:21:00.907
<v Linus Neumann>was würde ich als keine sache machen ich würde wahrscheinlich dieses zertifikat nicht installieren damit ich wenigstens die wahl,

00:21:01.045 --> 00:21:11.477
<v Linus Neumann>oder wenn die verbindung versucht wird zu knacken wenn sie es aber bei allen verbindungen machen wo ich mir nicht sicher bin ob sie das hinkriegen andererseits wohnen in kasachstan auch nicht so viele menschen.

00:21:12.000 --> 00:21:15.557
<v Linus Neumann>Also das heißt die bandbreite des landes ist unter umständen.

00:21:16.128 --> 00:21:24.522
<v Linus Neumann>Inzwischen im vollständig baren rahmen das kann ich leider nicht persönlich nicht so genau abschätzen gerade.

00:21:24.991 --> 00:21:29.251
<v Tim Pritlove>Einwohnerzahl achtzehn komma drei neun fünf millionen.

00:21:29.354 --> 00:21:34.359
<v Linus Neumann>Das wird doch ein bisschen schwierig nicht unmöglich aber.

00:21:34.109 --> 00:21:35.332
<v Tim Pritlove>Nicht alle internet.

00:21:35.934 --> 00:21:39.905
<v Linus Neumann>Wir haben nicht alle internet haben vielleicht auch nicht alle so schnelles internet.

00:21:40.639 --> 00:21:46.918
<v Linus Neumann>Müssen wir nochmal müssen wir bei unserer freunde im im netzwerk infrastruktur bereich fragen wie viel.

00:21:46.678 --> 00:21:48.775
<v Tim Pritlove>Schneller als bei uns ist bestimmt.

00:21:48.601 --> 00:21:57.103
<v Linus Neumann>Das ist das ist der fundamentaler angriff.

00:21:58.450 --> 00:22:02.469
<v Linus Neumann>Auf verschlüsselung der ist noch das ist sogar also das ist,

00:22:02.770 --> 00:22:13.286
<v Linus Neumann>auf eine gewisse weise wir können nun man könnte sich jetzt zurückziehen und sagen ok dann machen wir halt ende zu ende verschlüsselten kram über diese über diese browser verbindung das würde natürlich irgendwie wieder gehen

00:22:13.118 --> 00:22:22.570
<v Linus Neumann>ne aber in dem moment wo sie in die verschlüsselten verbindungen reinschauen können haben sie auch wieder alle möglichkeiten der zensur,

00:22:22.853 --> 00:22:25.003
<v Linus Neumann>verhinderung von verbindungen

00:22:24.818 --> 00:22:41.348
<v Linus Neumann>um lenkung von verbindung kommt vollständige überwachung ne also sie zwingen alle und verschlüsselt in verbindung wieder in eine komplette klartext verbindung mit manipulation möglichkeiten mit überwachungs möglichkeit mit mit schneiden möglichkeiten mit einem und das ist wirklich der das also.

00:22:43.127 --> 00:22:54.208
<v Linus Neumann>Dann könntet ihr kein banking mehr machen also könnt ihr schon aber müsstet eben damit rechnen dass ähm die katalanische regierung da alles mit.

00:22:56.353 --> 00:23:00.595
<v Linus Neumann>Ja so ach so ach so ach so sieht es war nur eine spende an die partei.

00:23:01.539 --> 00:23:07.818
<v Tim Pritlove>Muss ja nicht mehr alles stimmen was dann da kommt so geht ja nicht nur ums mitlesen geht ja auch ums manipulieren.

00:23:09.068 --> 00:23:12.006
<v Tim Pritlove>Also es gibt ja auch so diesen sport

00:23:11.923 --> 00:23:19.638
<v Tim Pritlove>der solange hatte p ohne verschlüsselung noch da war sowieso mobilfunk dienste der dann einfach mal irgendwelche

00:23:19.482 --> 00:23:36.511
<v Tim Pritlove>werbung ausgetauscht haben in webseiten um da sozusagen selber geld zu machen oder affiliate links ausgetauscht haben irgendwie die kohle abzugreifen alles mögliche es gibt sehr viele gute gründe warum man sozusagen generell nicht und verschlüsselt unterwegs sein will im web

00:23:36.494 --> 00:23:38.621
<v Tim Pritlove>das ist jetzt nur eine kleine.

00:23:38.387 --> 00:23:43.879
<v Linus Neumann>Einer der in dem zusammenhang noch sehr wichtigen gründe ist das ein

00:23:43.825 --> 00:23:56.864
<v Linus Neumann>doch nennenswert großer anteil der software-updates die unsere rechner so installieren sich auf diese p s zertifikate konzentriert ja und,

00:23:57.063 --> 00:24:10.451
<v Linus Neumann>das wäre natürlich dann auch eine sehr einfache lösung wenn jetzt ihr eine software verwendet die sagt okay ich begnügen mich damit dass ich das zertifikat geprüft habe und über eine sichere verbindung mein update runterlade,

00:24:10.487 --> 00:24:19.248
<v Linus Neumann>und kasachstan sagt ach wir haben ja auch noch ein schönes update für dein was weiß ich welches hoffe das jetzt sein mag ne.

00:24:19.026 --> 00:24:26.555
<v Tim Pritlove>Wobei ordentliche betriebssysteme halt jetzt nicht nur prüfen ob ein zertifikat formal richtig ist sondern erstens.

00:24:26.507 --> 00:24:28.117
<v Linus Neumann>Training haben.

00:24:27.817 --> 00:24:38.988
<v Tim Pritlove>Kurzzeitig haben nochmal verschüttet haben oder auch so ein zertifikat piening durchführen also wenn du sozusagen auf der anderen seite so 'ne app ist die aktualisiert war ist dass die dann sozusagen auch weiß welches zertifikat da kommen soll.

00:24:38.688 --> 00:24:48.686
<v Linus Neumann>Genau die was macht die app die berichten die verbindung ab herzlichen glückwunsch dein system kriegt keine updates mehr du bist also gefangen in einer welt ohne ohne sicherheitsabstandes für deine schrott software,

00:24:50.039 --> 00:24:59.827
<v Linus Neumann>es gibt eine reihe andere wege software-updates abzusichern im im lennox kontext werden die viel einfach über runtergeladen weil sie einfach noch mal,

00:25:00.020 --> 00:25:06.918
<v Linus Neumann>quasi oft seid signiert werden da liegt dann einfach sie wollen sich diesen ganzen hat der gps traffic sparen das heißt die.

00:25:07.375 --> 00:25:12.993
<v Linus Neumann>Es gibt einfach 'ne an den dateien eine signatur kette und nicht in dem in dem traffic,

00:25:13.107 --> 00:25:18.780
<v Linus Neumann>aber durchaus auch eine reihe an software die davon halt betroffen wäre.

00:25:19.573 --> 00:25:25.023
<v Linus Neumann>Das ist eigentlich echt erstaunlich dass so ein scheiß überhaupt.

00:25:25.486 --> 00:25:33.604
<v Linus Neumann>Auf auf auf dem land auf diesem planeten zwanzig neunzehn noch diskutiert und dann sogar durchgeführt wird.

00:25:33.833 --> 00:25:38.826
<v Tim Pritlove>Ja was ist jetzt das mach ich jetzt mal museum also.

00:25:39.175 --> 00:25:52.442
<v Linus Neumann>Ich gehe davon aus dass sie letztendlich nichts machen werden denn museum also firefox ist ja eh ein open source browser das heißt würden sie jetzt eine funktion einbauen,

00:25:52.635 --> 00:25:54.185
<v Linus Neumann>die irgendwie das,

00:25:54.438 --> 00:26:02.676
<v Linus Neumann>sache zertifikat black listet dann wäre die würdest du zwei dingen führen a die leute könnten.

00:26:03.181 --> 00:26:05.993
<v Linus Neumann>In kasachstan diesen browser nicht mehr verwenden das heißt.

00:26:06.600 --> 00:26:15.115
<v Linus Neumann>Marktanteil sinkt die würden in die hände von google browser getrieben was jetzt auch nicht so viel so viel besser wäre für sie oder welche.

00:26:14.815 --> 00:26:16.311
<v Tim Pritlove>Die denn das installiert.

00:26:16.287 --> 00:26:25.829
<v Linus Neumann>Die andere frage ist könnt würde unter umständen weiterhin einfach vielleicht ein firefox fork entstehen,

00:26:26.076 --> 00:26:39.019
<v Linus Neumann>wo dieser dass die tatsache schräg und sagt ja wir kriegten firefox von uns bei dem paketchen wir diese funktion wieder raus das sind ja nur wenige zeilen würden die die update zyklen von von mozilla hinkriegen,

00:26:39.410 --> 00:26:42.480
<v Linus Neumann>weiß man nicht also vermute ich,

00:26:42.775 --> 00:26:50.616
<v Linus Neumann>dass sie sich auf eine irgendwie eindrucksvolle warnung zurückziehen werden und sagen wir.

00:26:52.035 --> 00:27:01.108
<v Linus Neumann>Lassen die funktionsfähigkeit des browser s erhalten wir aber wir werden.

00:27:01.956 --> 00:27:10.681
<v Linus Neumann>Bei der verwendung dieses zertifikaten des oder von mir aus auch anderen selbst installieren zertifikaten nochmal oben,

00:27:10.711 --> 00:27:19.466
<v Linus Neumann>'n totenkopf anzeigen oder so um zu sagen hier wenn du hier was falsches ein tipps kommen die schergen ne also irgendwie sowas denke ich

00:27:19.454 --> 00:27:28.053
<v Linus Neumann>würde ich erwarten als reaktion was ich nicht vermute ist dass er das zertifikat vollständig black listen weil damit würden sich letztendlich von dem markt kegeln,

00:27:28.246 --> 00:27:33.197
<v Linus Neumann>und hätten damit auch ihre wirkt möglichkeiten ausgeschöpft ne das ist ja immer so das.

00:27:33.882 --> 00:27:41.718
<v Linus Neumann>In solchen situationen das bittere ne wenn sie das spiel jetzt irgendwie auch nur im entferntesten mitspielen sind sie natürlich streng.

00:27:42.944 --> 00:27:55.809
<v Linus Neumann>Streng vorwürfen aus pures tan ausgesetzt andererseits sie werden sie erhalten sich ihre einflussmöglichkeiten wenigstens darauf daraufhin zu wirken.

00:27:57.366 --> 00:28:01.373
<v Tim Pritlove>Tja also entweder stress mit kasachstan mit profis.

00:28:01.410 --> 00:28:10.831
<v Linus Neumann>Ja also das ist wirklich 'ne 'ne katastrophale situation und genau deshalb will man solche situationen auch einfach gar nicht haben.

00:28:18.085 --> 00:28:19.851
<v Linus Neumann>Kommen wir zum nächsten thema ne.

00:28:19.695 --> 00:28:20.824
<v Tim Pritlove>Machen wir mal.

00:28:20.939 --> 00:28:22.687
<v Linus Neumann>Das nächste thema ist mit hacking.

00:28:22.868 --> 00:28:25.662
<v Tim Pritlove>Hawking oh.

00:28:25.524 --> 00:28:29.580
<v Linus Neumann>Ja und zwar gibt es eine sehr schöne sehr schönen bericht sehr sehr.

00:28:30.325 --> 00:28:37.241
<v Linus Neumann>Aufwendig äh aufbereitete bericht des bayerischen rundfunks ist eine,

00:28:37.416 --> 00:28:48.995
<v Linus Neumann>gemeinsame recherche mehrere autorinnen und autoren hakan eckart jan stroh maximilian cira und rebecca.

00:28:50.516 --> 00:28:56.879
<v Linus Neumann>Sie das tut mir sehr leid dass ich den namen spontan,

00:28:57.036 --> 00:29:02.155
<v Linus Neumann>nicht aussprechen konnte mit c und es und i und,

00:29:02.258 --> 00:29:15.249
<v Linus Neumann>haben sie in zwei sprachen gemacht finde ich vor allem war sehr interessant so grafisch aufbereitet diese website da hat nochmal jemand sich richtig mühe gegeben.

00:29:15.754 --> 00:29:23.691
<v Linus Neumann>Design steffen kühne da geht es um einen wahnsinnig auf,

00:29:23.944 --> 00:29:36.364
<v Linus Neumann>die deutsche industrie der titel lautet auch angriff auf das herz der deutschen industrie und zwar geht's um eine heckegruppe und eine gleichnamigen software.

00:29:37.357 --> 00:29:45.979
<v Linus Neumann>Mit dem namen vinci die zur anwendung kommt um viele,

00:29:46.130 --> 00:30:01.086
<v Linus Neumann>unternehmen in der deutschen industrie anzugreifen und auszuspielen also letztendlich ein trojaner eine trojaner software die bei vielen unternehmen in deutschland und auch weltweit,

00:30:01.381 --> 00:30:07.534
<v Linus Neumann>gefunden wurde und in dem bericht wir werden so die indizien zusammengefügt.

00:30:08.141 --> 00:30:16.325
<v Linus Neumann>Warum davon ausgegangen wird dass es sich hierbei um eine chinesisch um eine chinesische,

00:30:16.662 --> 00:30:21.805
<v Linus Neumann>schön interessen folgende gruppe handeln,

00:30:22.196 --> 00:30:31.155
<v Linus Neumann>könnte interessant finde ich auch in dem bericht steht wieder das haupt einfallstor was zu der infektion führt ist,

00:30:31.462 --> 00:30:45.709
<v Linus Neumann>bei vielen unternehmen eben fishing also das zusenden von in der regel microsoft office dokumenten mit aktiven inhalten also makro s und ich klage ja schon immer und immer wieder nicht zum ersten mal.

00:30:46.707 --> 00:30:56.039
<v Linus Neumann>Über diese katastrophe die eigentlich diese office markus für unternehmens it darstellen der,

00:30:56.370 --> 00:31:05.966
<v Linus Neumann>also markus sind kleine oder auch große skripte mit anderen worten programme die in office dokumente eingefügt werden,

00:31:05.984 --> 00:31:16.632
<v Linus Neumann>können und dort dinge tun das heißt euer dokument indem ihr irgendwie rum tippt und text schreiben könnt und sachen markieren könnt oder sonst was wird von einem,

00:31:16.915 --> 00:31:26.030
<v Linus Neumann>naja simuliert ein blatt papier tatsächlich zu einem programm auf eurem computer und dieses programm hat dann eben auch alle,

00:31:26.223 --> 00:31:35.945
<v Linus Neumann>oder viele handlungsmöglichkeiten die so programme eben auf euren rechnern haben unter anderem diese wunderschöne funktion

00:31:35.873 --> 00:31:43.012
<v Linus Neumann>sich eine datei aus dem internet herunterzuladen und diese auszuführen was eben wenige zeilen in so einem.

00:31:43.781 --> 00:31:52.758
<v Linus Neumann>Fische basic makro sind dass man ganz einfach in eine partei einfügen kann leuten per e-mail schickt zwar warnt.

00:31:53.528 --> 00:32:00.486
<v Linus Neumann>Word oder excess hier ersetzbar office davor dass sich hier ein makro in der datei befindet.

00:32:01.508 --> 00:32:08.839
<v Linus Neumann>Aber allein dieses user interface ist wirklich ein traum denn es gibt quasi die warnung und dann gibt es einen riesigen knopf.

00:32:09.404 --> 00:32:20.220
<v Linus Neumann>Wo drauf steht äh so etwas wie aktive inhalte oder inhalte aktivieren und dann rechts am rand zu ganz kleines winzig kleines kraus kreuzchen,

00:32:20.431 --> 00:32:29.444
<v Linus Neumann>was der weg in die sicherheit wäre ja also schon jeder mensch der einmal vor dieser saß braucht nicht unbedingt,

00:32:29.595 --> 00:32:39.623
<v Linus Neumann>ein studium der psychologie um zu erkennen dass auch sehr gut vierte schimpansen in der regel eher den großen knopf drücken weil er einfacher zu drinnen ist.

00:32:39.323 --> 00:32:42.063
<v Tim Pritlove>Ihre firma nicht ruinieren ja nein.

00:32:42.340 --> 00:32:54.003
<v Linus Neumann>Genau also es kommt ja wirklich ihr kennt das zum beispiel auch wenn ihr auf irgendwelche webseiten geht mit einem neuen browser oder so und euch euch nahe gelegt wird doch einmal bitte kurz hier

00:32:53.967 --> 00:33:00.132
<v Linus Neumann>eure seele zu fair und eine spülmaschine zu kaufen und außerdem noch alle cookies zu akzeptieren und,

00:33:00.361 --> 00:33:04.026
<v Linus Neumann>und und und und und ja wo immer sagt jetzt steht weiter,

00:33:04.357 --> 00:33:14.915
<v Linus Neumann>und da drunter so wie klein in so 'n ganz schwach hinterlegten kraut und zart auf schlechten displays kaum zu erkennen schritt größe sechs steht so nein,

00:33:15.300 --> 00:33:29.943
<v Linus Neumann>ja und genau das ist das interface von microsoft office für hacking ja oder nein platt machen hier den laden ja oder nein was haben wir heute dort es ist gerade auf dem schirm auch letzte woche wieder elf krankenhäuser in deutschland oder was betroffen

00:33:29.938 --> 00:33:34.979
<v Linus Neumann>die auch alle das also das funktioniert immer so und es funktioniert seit,

00:33:35.171 --> 00:33:40.285
<v Linus Neumann>so vielen jahren so dass man nicht mehr weiß wie lange das so funktioniert und das ist der haupt.

00:33:40.682 --> 00:33:45.104
<v Linus Neumann>Das haupt dreizehn krankenhäuser sogar ja,

00:33:45.411 --> 00:33:51.329
<v Linus Neumann>weil eine ganze träger gesellschaft in in in nordrhein-westfalen oder wo war das,

00:33:51.534 --> 00:34:04.928
<v Linus Neumann>betroffen war ja also klassik klassiker und nichts dagegen unternommen ja diese ist nach wie vor scheiße es wird nicht einfach sinnvoll darüber erklärt was was man hier gerade tut,

00:34:05.139 --> 00:34:13.064
<v Linus Neumann>dass man nämlich letztendlich so also es ist eigentlich so ein russisches roulette knopf na so hier es gibt code wird hinaus führen ja so.

00:34:13.497 --> 00:34:15.185
<v Linus Neumann>Hey ich habe hier eine echse für dich,

00:34:15.528 --> 00:34:27.366
<v Linus Neumann>klickst du die oder nicht kann sein also wenn du vielleicht ist in ordnung ne vielleicht ist das der neue oder so aber wenn du pech hast eben der neue.

00:34:28.334 --> 00:34:36.007
<v Linus Neumann>Und warum ich das so aufregt ist erstens weil jetzt eine interface seid so und so viel generation nichts sinnvolles geändert haben und zweitens,

00:34:36.085 --> 00:34:46.793
<v Linus Neumann>da wo wir solche situationen haben wurde mich irgendwie nicht vertrauenswürdig der code eine rolle spielt da haben wir seit jeher lösungen für wir haben's gerade angesprochen coaching fertig

00:34:46.763 --> 00:34:57.285
<v Linus Neumann>thema erledigt du kannst mit einem lennox mit einem gängigen gängigen system über eine verbindung eine software runterladen du hast ein paar vertrauens zertifikate in dem,

00:34:57.400 --> 00:34:59.436
<v Linus Neumann>in den betriebssystem drin

00:34:59.244 --> 00:35:18.924
<v Linus Neumann>und dann sagt der pass auf das für dich aus oder das das installiere ich das installiere ich nicht modernere also moderne deshalb betriebssysteme make us windows haben alle diese dinge also wir führen nur code aus vertrauenswürdig quellen aus das war alles nicht von heute auf morgen einführt bar ja aber in dieser office makro welt

00:35:18.714 --> 00:35:22.229
<v Linus Neumann>da sitzen wir zwanzig neunzehn mit so einem,

00:35:22.488 --> 00:35:32.041
<v Linus Neumann>knopf der der einfach so random ist ne roulette russisches roulette wollen sie also wollen sie russisches roulette spielen oder nicht und wir sind alle darauf trainiert diesen knopf,

00:35:32.072 --> 00:35:38.207
<v Linus Neumann>möglichst oft und schnell zu drücken um weiter arbeiten zu können und ich ich habe den kaffee auf.

00:35:38.351 --> 00:35:41.421
<v Tim Pritlove>Gott feiert vor microsoft,

00:35:41.644 --> 00:35:53.644
<v Tim Pritlove>ja es ist äh ist ein bisschen ich meine man muss sich das so ein bisschen so vorstellen wieso man kriegt auf der party von unbekannten ein getränk gereicht ja wir trinken mal.

00:35:53.428 --> 00:35:59.477
<v Linus Neumann>Ja nur dass das in der regel gut geht ja im vergleich zu microsoft office eine datei.

00:36:00.665 --> 00:36:03.637
<v Linus Neumann>Ich würde lieber auf 'ner party wie ein getränk anbieten lassen.

00:36:03.337 --> 00:36:06.455
<v Tim Pritlove>Also lieber karo tropfen als.

00:36:06.155 --> 00:36:09.917
<v Linus Neumann>Also die wahrscheinlichkeit für kavo tropfen auf 'ner party ist glaube ich geringer,

00:36:10.236 --> 00:36:22.632
<v Linus Neumann>als irgendwie wenn ich mir jetzt einfach nur die nachrichten der letzten woche anschaue weil beides probleme sind und beides tut man nicht ne man trinkt keine getränke aus unbekannten quellen,

00:36:22.915 --> 00:36:36.603
<v Linus Neumann>und es ist auch kein essen aus und vertrauenswürdig fällen und man installiert keine software aus nicht vertrauenswürdig quellen deswegen hat microsoft office natürlich eigentlich auf computer nichts verloren weil aus einer vertrauenswürdig fälle kommt dass er nicht.

00:36:37.114 --> 00:36:45.496
<v Tim Pritlove>Ich habe ich weiß nicht wer das letzte mal wird auf meinem computer hatte das war.

00:36:49.817 --> 00:36:52.275
<v Linus Neumann>Ich hab's ich benutze das seit seit jahren.

00:36:52.317 --> 00:36:55.429
<v Tim Pritlove>Ich glaube ich das letzte mal.

00:36:55.129 --> 00:37:00.741
<v Linus Neumann>Ich bin ich bin zahlen der kunde bei ja ja ich muss das beruflich benutzen,

00:37:01.090 --> 00:37:12.513
<v Linus Neumann>komm her nicht dran vorbei ich kann ja nicht jeden kunden den ich habe erst missionieren und sagen nein wir machen das jetzt mit mit mark down und das ist das ist das ist übrigens auch das problem was mit diesen,

00:37:12.796 --> 00:37:22.356
<v Linus Neumann>markus existiert es wird in großen unternehmen sehr regel benutzt aber meine antwort darauf wäre na dann macht er doch folgendes,

00:37:22.387 --> 00:37:36.531
<v Linus Neumann>dann macht euch ein schönes zertifikat dann gibt da jeder mitarbeiterin ihr eigenes zertifikat dann können sie ihre markus die sie da schreiben signieren und dann kann ich wenigstens in dem dialog sehen hier gibt's ein marco das marco wurde signiert von was weiß ich

00:37:36.411 --> 00:37:45.587
<v Linus Neumann>in company was kann da schon schief gehen die haben schon die bundeswehr erfolgreich selig also ihr.

00:37:46.116 --> 00:37:48.237
<v Linus Neumann>Irgendwie sowas ne aber nichts es gibt nichts,

00:37:48.502 --> 00:38:01.313
<v Linus Neumann>seit jahrzehnten ist das stillstand ich kann mir das ich kann mir das überhaupt nicht mehr erklären weil wenn man es wirklich in allen in allen bereichen der it-sicherheit gibt es eigentlich eine relativ zügige evolution,

00:38:01.571 --> 00:38:13.860
<v Linus Neumann>nur dass sich die leute per öffnen von nicht vertrauens für den anhänger am laufenden band ihre ihre konzerne zu erschießen das hat noch keiner für wichtig gefunden und die lösung sind eins zu eins übertragbar natürlich kannst du,

00:38:13.986 --> 00:38:18.925
<v Linus Neumann>coaching für diese für diese scheiß markus machen ist gar kein problem.

00:38:20.699 --> 00:38:30.054
<v Tim Pritlove>Aber findet nicht statt zwanzig neunzehn und wir werden auch weiterhin von berichten müssen weil das geht so schnell nicht weg.

00:38:30.403 --> 00:38:33.816
<v Linus Neumann>Jetzt will ich noch ganz kurz auf den bericht zurückkommen.

00:38:34.736 --> 00:38:42.343
<v Linus Neumann>Denn was sie da auch gemacht haben warum ich denn überhaupt erwähne ist sie haben dann ein detektor genutzt,

00:38:42.511 --> 00:38:54.823
<v Linus Neumann>ein emma plugin was irgendwie schon zwanzig sechzehn uhr so von mitarbeitern von thyssenkrupp geschrieben wurde und haben damit halt mal durch das internet so durch gescannt und ja mehrere betroffene unternehmen,

00:38:54.938 --> 00:39:09.119
<v Linus Neumann>und auch institutionen gefunden unter anderem die regierung von hongkong und haben dann bescheid gesagt übrigens hier die auf der büchse läuft dieser wind hier auf der wirkstoff dieser vinci und haben den bescheid gesagt und was ich sehr interessant finde.

00:39:10.051 --> 00:39:13.421
<v Linus Neumann>Oder erwähnenswert finde in diesem bericht ist das.

00:39:13.873 --> 00:39:26.083
<v Linus Neumann>Sich hier meine häufig vertretene und immer wieder wiederholte these wieder replay ziert das auch sogenannte advanced präsident also,

00:39:26.341 --> 00:39:31.960
<v Linus Neumann>bezahlte angreifer gruppen mit einem konkreten ziel auch immer nur

00:39:31.894 --> 00:39:46.802
<v Linus Neumann>so hoch springen wie es die hürde verlangt die nutzen zur infektion irgendwelche e-mail anhänge und ihre schadsoftware ist da teilweise auch seit seit langer zeit nicht weiterentwickelt worden also wenn irgendwie

00:39:46.736 --> 00:39:52.980
<v Linus Neumann>vor mehreren jahren ein direktion skript für deine schadsoftware geschrieben wurde,

00:39:53.021 --> 00:39:57.991
<v Linus Neumann>mit mit dessen hilfe eben infizierte maschinen gefunden werden können und du,

00:39:58.178 --> 00:40:07.960
<v Linus Neumann>neunzehn teile dieser software immer noch im einsatz hast dann zeigt das eben dass du eigentlich kein besonderen evolution druck unterwegs.

00:40:08.670 --> 00:40:20.831
<v Linus Neumann>Du musst ja du kannst ja einfach du wirst ja nicht die neue ebene software einsetzen wenn du mit der alten noch durchkommt denn du würdest ja nur mehr über deine fähigkeiten und

00:40:20.724 --> 00:40:30.668
<v Linus Neumann>und techniken und möglichkeiten verraten wenn du das tust insofern gibt es auch ja eine,

00:40:31.011 --> 00:40:37.663
<v Linus Neumann>einen kritischen blick auf diese publikation von denjenigen die ihren lebensunterhalt damit verdienen,

00:40:38.006 --> 00:40:45.379
<v Linus Neumann>solche hacker gruppen zu monitoren zu jagen zu erkennen und aus ihren system aus den systemen,

00:40:45.511 --> 00:40:52.049
<v Linus Neumann>ihres eigenes unternehmens oder ihrer kunden herauszuhalten weil sie dann sagen naja durch so eine veröffentlichung die wird dann

00:40:51.875 --> 00:41:00.533
<v Linus Neumann>international wahrgenommen dann werden suchen alle nach den den indikator auf kompromiss kegeln die leute wieder raus schaffen's nicht wirklich

00:41:00.390 --> 00:41:09.589
<v Linus Neumann>und letztendlich haben wir effiziente erkennung möglichkeiten verloren und sind können quasi haben quasi.

00:41:10.202 --> 00:41:14.306
<v Linus Neumann>Intelligence über unsere gegner verbrannt,

00:41:14.493 --> 00:41:23.260
<v Linus Neumann>ist ein also beide argumente sind so halb tragbar ne ich mein natürlich ist es wichtig solche angreifer aus den systemen rauszuhalten.

00:41:24.168 --> 00:41:33.253
<v Linus Neumann>Und dieses wissen sollte zumindest innerhalb der community immer offen geteilt werden es gibt natürlich einige marktteilnehmer die versuchen das in irgendeiner form zu,

00:41:34.996 --> 00:41:49.009
<v Linus Neumann>zu eigentum zu machen und ins körbchen modelle oder sowas zu überführen aber letztendlich ist es natürlich gut über solche angriffe bescheid zu wissen und wenn wir möglichst viel darüber wissen aber wichtiger wäre vor allem,

00:41:49.039 --> 00:41:56.989
<v Linus Neumann>endlich mal die verantwortlichen software hersteller tragbar e effiziente gegenmaßnahmen entwickeln und

00:41:56.845 --> 00:42:02.162
<v Linus Neumann>das ist eben kein rocket science das ist uns seit vielen vielen jahren bekannt,

00:42:02.493 --> 00:42:12.005
<v Linus Neumann>wie wir vertrauens fähigkeit sicherstellen das ist eine erfindung die ist jetzt irgendwie gefühlt zwanzig jahre alt und warum setzt man die in den hoch kritischen bereichen nicht um.

00:42:12.336 --> 00:42:22.155
<v Tim Pritlove>Wie bono machen sie mal hier eine neue verschwörungstheorie auf.

00:42:21.855 --> 00:42:30.591
<v Linus Neumann>Ich hatte am ende profitiere ich davon wenn ihr euch nachher nach und nach alle eure unternehmen zerlegt weil weil ihr keine software bekommt,

00:42:30.604 --> 00:42:38.295
<v Linus Neumann>und weil weil wir uns heute weil heute noch den leuten erklärt wird it-sicherheit muss man sich noch obendrauf kaufen warum eigentlich überhaupt.

00:42:38.187 --> 00:42:44.783
<v Tim Pritlove>Ich weiß nicht vielleicht ist ja irgendwie die ganze große shaker industrie mittlerweile holt ihr uns auf max soft.

00:42:46.271 --> 00:42:48.859
<v Tim Pritlove>Ja ja.

00:42:49.484 --> 00:42:56.100
<v Linus Neumann>Übrigens also da da habe ich irgendwie vor kurzem einen vortrag darüber gehalten und.

00:42:56.749 --> 00:42:59.921
<v Linus Neumann>Dann würde ich auch interview.

00:43:00.998 --> 00:43:15.924
<v Linus Neumann>Nein über über schwachstellen und also menschliches vorstellen und zwar an der universität bochum eine große ehre ja eine einer der führenden universitäten im bereich der it-sicherheit,

00:43:16.164 --> 00:43:18.538
<v Linus Neumann>viele gute leute kommen dort her.

00:43:19.511 --> 00:43:33.332
<v Linus Neumann>Und da habe ich einen kleinen vortrag gehalten und danach gab's auch ein ein interview das dann noch auf der seite der universität bochum veröffentlicht wurde das kann ja nur mal hier verlinken,

00:43:33.687 --> 00:43:37.328
<v Linus Neumann>da habe ich auch schon gewartet also dieses thema ich reg mich da schon länger drüber auf.

00:43:37.028 --> 00:43:45.206
<v Tim Pritlove>Ja das merkt man sofort kommen wir zum anderen aufreger,

00:43:45.597 --> 00:44:00.469
<v Tim Pritlove>ich habe ja heute heute abend schon wieder zwei stunden damit verbracht sim-karte in in geräte reinzustecken irgendwie zuhause wieder internet zu bekommen weil die telekom irgendwie mein derselbe abgedreht hat,

00:44:00.511 --> 00:44:05.625
<v Tim Pritlove>aus noch unklar in gründen und da hat man.

00:44:05.625 --> 00:44:06.646
<v Linus Neumann>Bezahlt oder was.

00:44:06.713 --> 00:44:09.122
<v Tim Pritlove>Was ist los gleich bezahlt.

00:44:08.936 --> 00:44:12.823
<v Linus Neumann>Loggen gelogen.

00:44:09.687 --> 00:44:17.090
<v Tim Pritlove>Ja und äh ja nee war einfach ob das vielleicht.

00:44:16.790 --> 00:44:20.852
<v Linus Neumann>Also jetzt ist aber ganz zügiges netz hier muss ich sagen ich bin ganz ich bin ganz angetan.

00:44:21.453 --> 00:44:24.980
<v Tim Pritlove>Es ist ja auch im studio ich sprach von meinem heim.

00:44:25.581 --> 00:44:39.276
<v Tim Pritlove>Und im heim sah es nicht so gut aus daten heim und na ja wie auch immer auf jeden fall habe ich wieder mal diesen ganzen wahnsinn mit sind karten anfassen dürfen.

00:44:39.781 --> 00:44:44.377
<v Tim Pritlove>Nano sind karten wie groß im karten.

00:44:44.083 --> 00:44:48.884
<v Linus Neumann>Achso du wolltest es irgendwie eine nanu sind wir in der fritz box schieben mit vier adapter toren und.

00:44:48.584 --> 00:44:53.355
<v Tim Pritlove>Was kann ich jetzt wo reinstecken und wie rum und aber,

00:44:53.523 --> 00:45:05.992
<v Tim Pritlove>es gibt noch ein anderes problem mit sim karten und das ist auch vielfältig weil was sich leute nicht so richtig klar machen ist welche bedeutung sind karten heutzutage haben sind karten auch selber,

00:45:06.088 --> 00:45:10.859
<v Tim Pritlove>an sicher auch nochmal eine ganze menge probleme da kann ich auch nochmal auf meinen,

00:45:11.040 --> 00:45:20.443
<v Tim Pritlove>security verweisen sodass auch mal schön aufgedrückt wird gut da drin läuft und so denn das sind ja auch nur kleine computer,

00:45:20.444 --> 00:45:29.517
<v Tim Pritlove>gesehen sind die sim-karte und vor allem mittlerweile einfach die identifizierung im netz da mobilfunk rufnummern.

00:45:29.999 --> 00:45:44.738
<v Tim Pritlove>Mittlerweile so ein bisschen der zweite ausweis geworden sind also mobilfunknetze werden heute für allerlei impliziert der identifizierung verwendet und auch explizite man kennt das man will bei der bank was überweisen dann gibt's eine tan,

00:45:44.817 --> 00:45:58.746
<v Tim Pritlove>per sms oder man macht generell zwei faktor authentizität bei irgendwelchen web diensten darüber was immer noch besser ist als wenn man gar keine zwei faktoren identifizierung hat aber man verlagert im prinzip diesen zusätzlichen sicherheitspersonal

00:45:58.740 --> 00:46:07.855
<v Tim Pritlove>ein system wo es eben mit der sicherheit auch nicht so weit her ist das hat viele gründe vor allem hat es,

00:46:07.868 --> 00:46:16.130
<v Tim Pritlove>diese ganze mobilfunk welt eben aus der telekom industrie herauskommt und eben nicht aus dieser internet industrie und da ist ja schon so einiges im eimer aber der telekom,

00:46:16.208 --> 00:46:25.666
<v Tim Pritlove>seite ist es also setzt sich die deutsche telekom sondern generell alte kommunikations- unternehmen und diese ganzen standards body der dranhängt gemeint,

00:46:25.991 --> 00:46:35.527
<v Tim Pritlove>da ist es eben auch schwierig da sicherheitsstandards durchzusetzen erinnert sich jetzt gerade so ein bisschen aber es noch 'ne menge zu holen,

00:46:36.729 --> 00:46:47.341
<v Tim Pritlove>weil eben diese sim-karte letzten endes dem telefon und damit dann auch dem provider mit dem ich mich dann verbinde sagt welche mobilfunk nummer ich habe sind sie halt relativ.

00:46:47.936 --> 00:46:48.723
<v Tim Pritlove>Richtig.

00:46:48.651 --> 00:46:55.075
<v Linus Neumann>Minimale kultur sagt nicht wirklich welche nummer du hast gesagt welche welche identität du hast ja.

00:46:51.992 --> 00:47:03.301
<v Tim Pritlove>Na ja aber sie authentizität mich gegenüber dem dem im netz und diese sim-karte ist dem netzbekannt und da gibt es dann eben die zuordnung zu meinem account.

00:47:03.380 --> 00:47:05.140
<v Linus Neumann>Darf ich ja ganz kurz noch zu sagen.

00:47:05.807 --> 00:47:19.327
<v Linus Neumann>Subscriber identity modul und äh ist also die der name also dafür steht sim und deshalb sie dient der sicheren aufbewahrung des schlüssel materials,

00:47:19.670 --> 00:47:33.520
<v Linus Neumann>für die drei oder vier authentizität und nachher auch verschlüsselung des funk verkehrs und der grund warum die auf diesen karten ist ist damit sie nicht

00:47:33.503 --> 00:47:34.698
<v Linus Neumann>klonen bar sind

00:47:34.669 --> 00:47:47.269
<v Linus Neumann>weil also das hatte gar nicht unbedingt damit zu tun dass wir als subscriber geschützt werden sollen sondern vielmehr dass die sorge bestand was machen wir denn wenn der tim sich eine telekom flatrate holt,

00:47:47.594 --> 00:47:52.077
<v Linus Neumann>für für was weiß ich was kostet was.

00:47:51.789 --> 00:47:53.170
<v Tim Pritlove>Achtzig euro.

00:47:53.333 --> 00:47:56.457
<v Linus Neumann>Ja die anfänger tarife dann einmal 'ne richtige.

00:47:56.848 --> 00:47:59.153
<v Tim Pritlove>Der richtige gibts jetzt für achtzig euro.

00:47:58.903 --> 00:48:01.132
<v Linus Neumann>Achtzig nur ja okay aber ach so.

00:48:00.882 --> 00:48:02.674
<v Tim Pritlove>Aber jede weitere aber jede.

00:48:02.424 --> 00:48:03.680
<v Linus Neumann>Kostet.

00:48:04.371 --> 00:48:17.537
<v Linus Neumann>Jede weitere sind kostet fünfundzwanzig euro und der tim hat jetzt einen kleinen kopierer und sagt ich geb mal noch eine sinn an den linus und noch eine sind hier und hier und hier und hier und dann wäre ja quasi eine,

00:48:17.760 --> 00:48:23.516
<v Linus Neumann>dieser sim-karte möglich das würde,

00:48:23.619 --> 00:48:35.318
<v Linus Neumann>in dem moment wurde sie kopierst aber auch dem mobilfunknetz wehtun wenn sich die gleiche sind zwei mal ein buch dann wird es damit wird das netz nicht ohne weiteres klarkommen es wird dann eine von beiden einfach immer rauswerfen.

00:48:36.003 --> 00:48:46.981
<v Linus Neumann>Weshalb du eben eine multi bräuchtest und deswegen ist auf deiner sinn in deine identität und nicht wirklich deine telefonnummer kannst du auch deine telefonnummer wechseln mit der gleichen sim-karte weiter verwenden.

00:48:46.946 --> 00:48:57.599
<v Tim Pritlove>Genau und die sim-karte können natürlich auch vom netz unterschied unterschieden werden die haben also alle eine andere i die letzten endes aber auf denselben account und damit eben auf meine telefonnummer zeigen.

00:48:59.895 --> 00:49:14.010
<v Tim Pritlove>Wenn so etwas so wichtig ist in einem solchen sicherheitsproblem dass dann weg das natürlich begehrlichkeiten denn man kann sich ja ganz gut vorstellen in dem moment wo man kontrolle über diese telefonnummer bekommen kann kann man dadurch natürlich zum beispiel auch,

00:49:14.395 --> 00:49:21.558
<v Tim Pritlove>die selben prozesse nachspielen das heißt wenn man sich irgendwo einloggt und es kommt um zwei faktor identifizierung dazu,

00:49:21.570 --> 00:49:34.369
<v Tim Pritlove>und man hat kontrolle über diesen kanal könnte man das abfangen wenn man eine banküberweisung machen will und da kommt die tanne darüber dann heißt zugriff auf das telefon eben auch zugriff auf diese transaktionen s nummer,

00:49:34.471 --> 00:49:41.694
<v Tim Pritlove>und da dachte sich in österreich die staatsanwaltschaft auch so ist das.

00:49:42.373 --> 00:49:51.236
<v Tim Pritlove>Wer macht denn wer kann denn diese identitäten herstellen wenn's die user nicht selber können na ja der mobilfunk betreiber und da hatten sie,

00:49:51.375 --> 00:49:54.433
<v Tim Pritlove>falls ich weiß es nicht genau in dem bericht

00:49:54.410 --> 00:50:07.858
<v Tim Pritlove>wurde nicht erwähnt um welche mobilfunk betreiber sich hatte lediglich um ein der in österreich aktiv ist und noch nicht gesagt worum es ging in diesem fall aber es wurde sozusagen jemand,

00:50:08.032 --> 00:50:18.397
<v Tim Pritlove>gegen jemand ermittelt und sollten da irgendwelche überwachungs maßnahmen vollzogen werden und sie werden wohl auch ganz gerne auf accounts zugreifen und haben jetzt

00:50:18.290 --> 00:50:26.426
<v Tim Pritlove>quasi diesen mobilfunk provider der für diese telefonnummer dieses users zuständig war angeschrieben und einfach gesagt,

00:50:26.576 --> 00:50:29.454
<v Tim Pritlove>hier überwachungs maßnahme gib mal sinn.

00:50:32.495 --> 00:50:47.319
<v Tim Pritlove>Mach uns mal eine weitere simpel quasi so eine multi sind die nicht vom kunden bestellt wurde die auf demselben account geht und am besten konfiguriert das mal bei euch auch noch so dass die sms dann auf diese sim-karte geht und nicht auf die andere die

00:50:47.229 --> 00:50:52.445
<v Tim Pritlove>ursprünglich wurde nämlich schon zerstört von dem user selber

00:50:52.391 --> 00:50:57.589
<v Tim Pritlove>dann haben wir ja dann prima tool mit dem wir da irgendwie zugriff.

00:50:57.499 --> 00:51:03.470
<v Linus Neumann>Ich weiß dass das mobilfunknetz gesagt hat fünfundzwanzig euro.

00:51:03.220 --> 00:51:05.256
<v Tim Pritlove>Pro monat.

00:51:08.868 --> 00:51:15.718
<v Tim Pritlove>Aber immerhin der mobilfunk provider hat sich gewehrt und hat dagegen klage erhoben,

00:51:16.079 --> 00:51:26.396
<v Tim Pritlove>was in dem moment leider keine aufschieben die wirkung hatte das heißt sie mussten zunächst einmal der aufforderung der staatsanwaltschaft qual ihrer power,

00:51:26.733 --> 00:51:28.781
<v Tim Pritlove>dienst leisten,

00:51:29.119 --> 00:51:42.951
<v Tim Pritlove>folge leisten sprich sie werden da eine sim-karte erzeugt haben haben wir dagegen geklagt und das oberland oder landesgericht jetzt weiß ich nicht wie das in österreich so gehandhabt wird da heißt ja mal alles ein bisschen anders also das lg

00:51:42.861 --> 00:51:52.596
<v Tim Pritlove>wien hat nun dieser klage stattgegeben weil wie sie feststellte ist für diese forderung der staatsanwaltschaft keine rechtliche grundlage gab nein.

00:51:53.017 --> 00:51:57.950
<v Linus Neumann>Unglaublich unglaublich was was die alles nicht rausnehmen was erlaube.

00:51:58.250 --> 00:52:00.948
<v Tim Pritlove>Zum kann nehmen sie sind karten raus.

00:52:00.738 --> 00:52:03.446
<v Linus Neumann>Es ist.

00:52:03.196 --> 00:52:05.149
<v Tim Pritlove>Was jetzt mit die die österreicher.

00:52:05.049 --> 00:52:08.001
<v Linus Neumann>Na überhaupt hier kasachstan österreich.

00:52:07.829 --> 00:52:09.595
<v Tim Pritlove>All diese ganzen ende mittel.

00:52:11.927 --> 00:52:19.522
<v Tim Pritlove>Staatsanwalt staatsanwaltschaft in der mittel ja zeigt aber andererseits auch dass natürlich dieser

00:52:19.372 --> 00:52:31.588
<v Tim Pritlove>trennt der mittlerweile auch schon wieder rückläufig ist muss man sagen der trend handy nummern zur identifizierung zu benutzen nicht so gut ist und wer da irgendwie über andere maßnahmen

00:52:31.457 --> 00:52:32.411
<v Tim Pritlove>nachdenken.

00:52:32.111 --> 00:52:39.154
<v Linus Neumann>Da habe ich schon zwanzig dreizehn äh von abgeraten aber es ist letztendlich als ich meine.

00:52:39.382 --> 00:52:40.932
<v Tim Pritlove>Ist schon zwanzig zwölf.

00:52:40.632 --> 00:52:47.092
<v Linus Neumann>Ich habe es schriftlich gemacht in der demenz stellungnahme damals aber die,

00:52:47.411 --> 00:52:56.754
<v Linus Neumann>also es gibt was die sim-karte gibt 's natürlich zwei perspektiven die eine ist dass es die die smart karte die alle menschen haben.

00:52:57.308 --> 00:53:10.184
<v Linus Neumann>Oder fast alle menschen ne also die ähm so dass es immer wieder überlegungen gab zu sagen okay können wir auf der sim-karte können wir nicht geilere sim-karte den leuten in ihre geräte geben dass man da noch ein

00:53:10.059 --> 00:53:19.799
<v Linus Neumann>personalausweis oder dass man halt eine story lösungen hat oder so ne und,

00:53:20.160 --> 00:53:25.682
<v Linus Neumann>insofern schlagen da auch quasi zwei herzen meiner wurst weil.

00:53:26.674 --> 00:53:36.871
<v Linus Neumann>Über längere zeit war eigentlich immer das mobilfunknetz der schwächere der schwächere problem als die sim-karte diesen karten waren eigentlich immer sicher es gab nur.

00:53:37.484 --> 00:53:44.184
<v Linus Neumann>Wann haben wir das präsentiert zwanzig fünfzehn oder so sind karten heck und dann gab's diesen kommen.

00:53:44.232 --> 00:53:47.038
<v Tim Pritlove>Die zwei klonen hat mir neunzigern.

00:53:47.075 --> 00:53:57.494
<v Linus Neumann>Genau das waren das war danach fahren sie dann erst mal sicher dann gab 's nochmal schwachstellen zwanzig fünfzehn aber eigentlich sind diese sim-karte so halbwegs.

00:53:57.969 --> 00:54:02.157
<v Linus Neumann>Zwanzig fünfzehn nein das war auf der oben zwanzig dreizehn.

00:54:03.624 --> 00:54:09.764
<v Linus Neumann>Also es ist zumindest diese diese eine.

00:54:09.897 --> 00:54:13.635
<v Tim Pritlove>Es ist viel drauf rumgehackt worden ist nicht so viel bei rausgekommen ist schon.

00:54:13.335 --> 00:54:18.418
<v Linus Neumann>Im vergleich zu was du aus einem mobilfunknetz rausholt ist eine sim-karte schon eigentlich ein relativ.

00:54:18.400 --> 00:54:31.019
<v Tim Pritlove>Gut angehangen aber in dem moment wo wo es das aber ja letztendlich nicht die sim-karte selber ist die security herstellt sondern letztlich nur diese zuordnung zu dem account beim provider da ist natürlich jetzt dieser weg

00:54:30.821 --> 00:54:41.823
<v Tim Pritlove>sehr naheliegend wenn auch frech ja die man einfach sagt na ja dann mach doch einfach nochmal eine sim-karte dazu erzählt keinem raute telefonanrufe und

00:54:41.643 --> 00:54:47.381
<v Tim Pritlove>sms entsprechend um und fertig ist die lucy und

00:54:47.190 --> 00:55:05.529
<v Tim Pritlove>üblich dass sich dieser propeller da jetzt auch dagegen gestellt hat das ist ja auch nicht unbedingt selbstverständlich und weiß der geier wie oft sowas schon an anderen stellen gelaufen ist also man kann jetzt mal an andere länder denken wo es um rechtsstaat ist nicht ganz so weit ist da kann man mal davon ausgehen dass das sozusagen

00:55:05.319 --> 00:55:13.232
<v Tim Pritlove>gang und gäbe es weil auf die idee sind sie bestimmt auch schon bekommen und von daher sollte man eben davon abgesehen sprich wenn ihr,

00:55:13.359 --> 00:55:16.994
<v Tim Pritlove>factor irgendwo aufsetzt und ihr habt die wahl.

00:55:17.337 --> 00:55:30.839
<v Tim Pritlove>Dann ist vielleicht die sms nicht so geile idee da gibt's dann irgendwie einfach so zwei faktoren die kirche so so passwort generatoren zum beispiel eine kleine app die man sich installiert

00:55:30.773 --> 00:55:39.077
<v Tim Pritlove>da wird man dann einmal so ein installieren drauf dann läuft das auf dem eigenen telefon und man kann sich quasi dann immer nur

00:55:38.988 --> 00:55:48.403
<v Tim Pritlove>also alle dreißig sekunden neue nummer anzeigen lassen die man dann ein gibt dass es ganz praktisch da wo man es machen kann ist das schon mal besser weil da hat dann sozusagen kein.

00:55:48.782 --> 00:55:52.496
<v Tim Pritlove>Die mobilfunk nummer erstmal keine bilder keine rolle.

00:55:52.196 --> 00:55:53.625
<v Linus Neumann>Also die sind,

00:55:53.728 --> 00:56:07.933
<v Linus Neumann>das ist in der tat eine ganz schöne lösung und die auch für dieses angriffs modell sehr angemessen ist ja wenn du also deine sim-karte wird halt nicht so einfach geklaut aber.

00:56:08.522 --> 00:56:11.514
<v Linus Neumann>Es du hast halt dann das problem dass diese.

00:56:12.290 --> 00:56:21.123
<v Linus Neumann>Was du da jetzt in dieser app speichert wird natürlich nicht auf einem auf einer sim-karte gespeichert und das bedeutet es wird einfach auf ein normaler.

00:56:21.826 --> 00:56:32.354
<v Linus Neumann>Stories gespeichert wenn du jetzt irgendwie ein älteres telefon hast und nicht in einem secure stories in denen du nur unter gewissen bedingungen dran kommst ne also

00:56:32.270 --> 00:56:39.979
<v Linus Neumann>die offenthal cata apps speichern sich diese initiative dinge halt irgendwie auf ihrer auf ihrer,

00:56:40.250 --> 00:56:50.609
<v Linus Neumann>auf der auf dem flash speicher am telefon und dann hast du halt das die herausforderung dass du wieder solchen celebrity angriffen ausgesetzt bist das heißt hätte unser junger mann hier,

00:56:50.796 --> 00:56:59.491
<v Linus Neumann>ich gehe davon aus dass ein mann ist sowas genutzt dann hätten sie im zweifelsfall sein telefon einfach mit einem mit der klassischen hacking software aufgemacht und hätten dann,

00:56:59.888 --> 00:57:03.024
<v Linus Neumann>die die app in ihren händen gehabt ne also es.

00:57:03.019 --> 00:57:04.190
<v Tim Pritlove>Ja gut aber das telefon.

00:57:03.992 --> 00:57:05.482
<v Linus Neumann>Frage des modells.

00:57:05.536 --> 00:57:11.323
<v Tim Pritlove>Hatten sie wohl in dem fall schon aber da muss,

00:57:11.377 --> 00:57:17.398
<v Tim Pritlove>die sicherheit des geräts aber hier war ja sozusagen die geräte sicherheit vollkommen irrelevant weil du einfach,

00:57:17.458 --> 00:57:21.382
<v Tim Pritlove>ja einfach schon einen schritt davor weit weg irgendwo in einer anderen stadt.

00:57:21.827 --> 00:57:29.945
<v Tim Pritlove>Das oben links also nichts ist perfekt aber konkret dieses problem dass der mobilfunk ich meine es gibt ja noch andere dramen

00:57:29.771 --> 00:57:39.649
<v Tim Pritlove>die dir die den zugriff auf deine daten dann sozusagen auch erschweren was ist wenn ihr quasi einfach gekündigt wird ja der die sachen einfach ja nee hier keine ahnung aber ich habe

00:57:39.572 --> 00:57:44.463
<v Tim Pritlove>bezahlt ja und so egal wie man es in account einfach zu weil wir sind total verstört

00:57:44.349 --> 00:57:52.851
<v Tim Pritlove>dann stehst du da und hast diesen kanal verloren also man muss sich natürlich immer um backups gedanken machen und wenn ich so ein,

00:57:52.972 --> 00:58:01.210
<v Tim Pritlove>zwei fa zugang einrichten das was ich hier so geht habe oder so ja so wichtige accounts wo man wirklich sicherstellen möchte

00:58:01.042 --> 00:58:04.575
<v Tim Pritlove>dass die nicht flöten gehen weil da ein großes problem

00:58:04.377 --> 00:58:15.031
<v Tim Pritlove>nicht dann richtet man das ein und dann tue ich das aber nicht nur auf mein telefon sondern kriegt man auch noch so einen dazu und der kommt da nochmal irgendwie ausgedruckt in irgendeinen anderen selbst also.

00:58:15.608 --> 00:58:25.420
<v Tim Pritlove>Jeder ist da unterschiedlich paranoid aber muss halt immer davon ausgehen irgendwann verliert immer eure scheiße und ihr solltet euch langsam mal angewöhnen irgendwo ein ort zu haben in eurem

00:58:25.265 --> 00:58:38.388
<v Tim Pritlove>heim und im idealfall vielleicht auch noch irgendjemand anderes heim wo dann entsprechend wiederum gesichert diese informationen hinterlegt werden also was was ich verschlüsselte usb-stick festplatte was auch immer

00:58:38.244 --> 00:58:44.992
<v Tim Pritlove>dass ihr eben im zweifelsfall wenn euch was böses widerfährt muss jetzt nicht immer gleich,

00:58:45.143 --> 00:58:52.503
<v Tim Pritlove>ein einbruch sein aber was ich die hütte brennt ab oder andere geschichten dann hast du einfach das.

00:58:52.263 --> 00:58:59.474
<v Linus Neumann>Es ist schon eigentlich interessantes dass wir uns irgendwie dazu entscheiden ausgerichtet dass eine,

00:58:59.570 --> 00:59:07.947
<v Linus Neumann>gerät was wir haben was letztendlich den höchsten wert hat die höchste begehrlichkeiten und am einfachsten zu klauen ist,

00:59:08.241 --> 00:59:23.390
<v Linus Neumann>das wollte unbedingt als authentizität sektor nehmen das ist auch so eine sache muss ich überlegen im zweifelsfall wird 's euch nicht gezockt weil weil da irgendwie kein material drauf ist für die zwei faktoren zertifizierung

00:59:23.210 --> 00:59:26.190
<v Linus Neumann>aber wenn euch irgendwas geklaut wird dann im zweifelsfall euer handy.

00:59:32.644 --> 00:59:41.363
<v Linus Neumann>Aber wenn das handy weg ist es ist ich mein selbst wenn das was gibt man heute für ein handy aus vierzig tausend euro

00:59:41.310 --> 00:59:55.460
<v Linus Neumann>ne das gibt mir leute aus für ein handy keine ahnung tausende oder sowas ne oder oder vierhundert euro oder zweihundert euro also was kann welches ich will jetzt nicht quasi die untergrenze des handys feststellen dass man noch mit gutem gewissen benutzen könnte.

00:59:55.172 --> 00:59:58.495
<v Tim Pritlove>Leute geben von vierzig bis vierzigtausend euro.

00:59:59.120 --> 01:00:03.921
<v Linus Neumann>Vierzigtausend euro handy wenn ihr ein handy haben wollt für vierzigtausend euro ich hab eins.

01:00:02.269 --> 01:00:07.412
<v Tim Pritlove>Meter ebene.

01:00:07.130 --> 01:00:12.875
<v Linus Neumann>Genau also alles peanuts im vergleich zu fünf,

01:00:13.224 --> 01:00:20.945
<v Linus Neumann>milliarden dollar äh die facebook nämlich als strafe bezahlen musste wir haben das erwähnt schon in der sendung deswegen

01:00:20.825 --> 01:00:31.220
<v Linus Neumann>wie das jetzt eher kurz behandelt wir haben gesagt wir hatten erwähnt dass das wohl die höhe der strafe ist die facebook für seinen cambridge analytica skandal

01:00:31.143 --> 01:00:33.702
<v Linus Neumann>von der fc,

01:00:33.883 --> 01:00:43.232
<v Linus Neumann>aufgedrückt bekommt aber jetzt stellt sich die gesamte teil dieser einigung raus also quasi eine außergerichtliche einigung in der.

01:00:43.822 --> 01:00:54.716
<v Linus Neumann>Die fc außerdem ein paar aufschlagen durchgesetzt hat zum beispiel muss der facebook verwaltungsrat jetzt eine neue abteilung nur für die datenschutz aus.

01:00:55.173 --> 01:01:02.227
<v Linus Neumann>Einrichten und die sollen dann mark zuckerberg irgendwie auf die finger gucken und seine macht ein,

01:01:02.396 --> 01:01:13.873
<v Linus Neumann>dem und die behörde kann zuckerberg in zukunft persönlich dafür verantwortlich machen wenn gegen datenschutz regeln verstoßen wird im gegenzug.

01:01:14.444 --> 01:01:18.308
<v Linus Neumann>Machen sie aber jetzt eigentlich,

01:01:18.542 --> 01:01:24.930
<v Linus Neumann>niemanden verantwortlich und sagen nur mit dieser zahlung dieser fünf milliarden us-dollar,

01:01:25.158 --> 01:01:34.490
<v Linus Neumann>ist das problem geklärt facebook hatte aber schon im ersten quartal zwanzig neunzehn drei milliarden auf seite gelegt.

01:01:34.935 --> 01:01:42.993
<v Linus Neumann>Mach mal ja mal ich mach das jetzt nicht jedes quartal aber man also ist auch ein bisschen 'ne frage der nachhaltigkeit ne und,

01:01:43.281 --> 01:01:50.161
<v Linus Neumann>allein in dem film jahr hat facebook immer noch zwei komma vier drei milliarden us-dollar gewinn gemacht und,

01:01:50.432 --> 01:01:58.274
<v Linus Neumann>facebook hat ohnehin damit gerechnet dass die strafe auf fünf milliarden hinauslaufen könnte so viel,

01:01:58.635 --> 01:02:07.876
<v Linus Neumann>zu dieser angelegenheit und jetzt stellt sich aber raus in der fc gab es keine einstimmige.

01:02:08.291 --> 01:02:17.461
<v Linus Neumann>Also keine einstimmige abstimmung soweit ich das erinnere aus der letzten sendung glaube ich drei zu zwei stimmen und jetzt hat der hit shop

01:02:17.371 --> 01:02:26.715
<v Linus Neumann>ein design thinking world veröffentlicht das erinnern vielleicht einige von euch noch als wir mit der constanze über die kommission,

01:02:27.033 --> 01:02:36.299
<v Linus Neumann>gesprochen haben vor einigen jahren wo also quasi gesagt wurde okay es gibt den bericht und dann gibt es halt das minderheiten votum.

01:02:37.039 --> 01:02:49.038
<v Linus Neumann>Von denen die die überstimmt wurde aber trotzdem nochmal sagen hier das ist für die minderheit aber das muss gesagt werden und da hat der das ist also jetzt auf der fc seite auch veröffentlicht von dem comission,

01:02:49.363 --> 01:02:57.037
<v Linus Neumann>zwanzig seiten in denen er folgende kern argumente vorträgt erstens.

01:02:58.275 --> 01:03:05.371
<v Linus Neumann>Dieser ganze cambridge analytica skandal ist ein direktes ergebnis.

01:03:05.979 --> 01:03:14.980
<v Linus Neumann>Des advertising models was das geschäftsmodell von facebook ist wir haben facebook nur gebaut um.

01:03:15.443 --> 01:03:24.462
<v Linus Neumann>Quasi das verhalten von menschen zum monitoren und ihn darauf an auf ihrem verhalten und ihren persönlichkeit vielen angemessene,

01:03:24.787 --> 01:03:33.313
<v Linus Neumann>zu präsentieren das hat er richtig erkannt und das ist das wir haben glaube ich damals auch schon gesagt

01:03:33.283 --> 01:03:45.067
<v Linus Neumann>was da eigentlich bei cambridge analytica passiert ist ist dass sich jemand die leistungen von facebook die funktionen von facebook erschlichen hat ohne dafür zu bezahlen wenn sie bezahlt hätten wir alles okay gewesen.

01:03:45.729 --> 01:03:47.793
<v Linus Neumann>Ja

01:03:48.104 --> 01:03:57.235
<v Linus Neumann>zweitens sagt er dieses segment also diese einigung zwischen fc und facebook bezahl mal fünf milliarden dann ist gut.

01:03:58.089 --> 01:04:00.865
<v Linus Neumann>Macht wenig,

01:04:01.274 --> 01:04:10.623
<v Linus Neumann>irgendwas am business modell von facebook oder den praktiken die facebook täglich ausübt zu ändern auch das ist richtig.

01:04:11.044 --> 01:04:16.236
<v Linus Neumann>Des weiteren wird facebook vom haken gelassen für,

01:04:16.459 --> 01:04:28.572
<v Linus Neumann>weitere nicht näher spezifisch vierte verletzungen und bekommt quasi eine pauschale immunität jetzt geschenkt na das ist ja der teil dieser.

01:04:29.264 --> 01:04:38.908
<v Linus Neumann>Solche einigung funktionieren ja so dass man sagt okay zahlt jetzt diesen preis und er spart ihr den restlichen ärger ne das wird wird irgendwie

01:04:38.860 --> 01:04:43.187
<v Linus Neumann>das ist dann so ein kräftemessen wo wo eigentlich gesagt fit naja wir

01:04:43.097 --> 01:04:53.739
<v Linus Neumann>haben vielleicht nicht alles gegen dich in der hand und wir wollen uns die arbeit sparen wir stellen das verfahren jetzt ein gegen eine zahlung von so und so mit dieser zahlung wird aber natürlich auch nicht,

01:04:54.063 --> 01:05:05.294
<v Linus Neumann>die schuld anerkannt das hat facebook ja in diesem fall genau nicht getan und das ist wahrscheinlich auch das was sie sich hier gerade fünf milliarden euro an kosten lassen dass ihr aus der nummer rauskommen ohne.

01:05:05.739 --> 01:05:19.349
<v Linus Neumann>Noch irgendwo und quasi wissen jetzt gibt's ein cat und alles was davor noch war es jetzt quasi mit abgegolten zweitens wir haben dafür eben auch eine pauschale immunität und drittens wir muss unsere schuldig anerkennen was eben,

01:05:19.626 --> 01:05:27.570
<v Linus Neumann>im us rechtssystem aber auch im deutschen rechtssystem immer gerne mal auch eine rolle spielt fünf milliarden sind zu wenig sagt er,

01:05:27.907 --> 01:05:40.255
<v Linus Neumann>also gemessen an der kohle die facebook umsetzt und auch ein sehr wichtiger satz also kann da auch bei amerika die hoffnung nicht aufgeben also hier geht es gar nicht um privatsphäre,

01:05:40.634 --> 01:05:49.569
<v Linus Neumann>hier geht es über die macht zu kontrollieren und zu manipulieren und deswegen sagt er in seinem,

01:05:49.888 --> 01:06:01.635
<v Linus Neumann>das wort also seinem nicht übereinstimmen votum dass das alles was jetzt passiert ist quasi am thema vorbeigeht und ich finde er hat da relativ gute punkte angebracht deswegen,

01:06:01.960 --> 01:06:07.770
<v Linus Neumann>wollte ich das hier noch mit in die facebook analen.

01:06:11.497 --> 01:06:16.393
<v Tim Pritlove>So dann haben wir noch diesen ganzen rum.

01:06:17.019 --> 01:06:27.955
<v Tim Pritlove>Wo die amerikaner die welt verrückt machen weil ja so gefährlich sind und alle müssen jetzt mitspielen weil amerika first und wenn wir was wollen,

01:06:28.202 --> 01:06:37.605
<v Tim Pritlove>dann haben wir alle ordentlich zu springen und sie versuchen halt alle möglichen länder dazu zu bekommen hier mit zu springen.

01:06:38.015 --> 01:06:42.004
<v Tim Pritlove>Insbesondere natürlich ihre freunde von den fünf augen.

01:06:43.182 --> 01:06:50.807
<v Tim Pritlove>Wir erinnern uns das ist dieser spionage verbunden nicht nur die usa angehören sondern eben auch kanada australien neuseeland und,

01:06:50.988 --> 01:06:59.707
<v Tim Pritlove>das vereinigte königreich von großbritannien und nordirland zu zergehen lassen schön dass noch klingt ja nicht mehr lange so sein.

01:07:00.555 --> 01:07:07.903
<v Tim Pritlove>Und während so aus reihen und neuseeland da auch schnell,

01:07:08.072 --> 01:07:16.166
<v Tim Pritlove>da sie ja nicht viel power haben gegen zu halten schnell irgendwie den bei gesprungen sind auch gesagt haben ja war war ich total böse machen wir mit,

01:07:16.520 --> 01:07:23.635
<v Tim Pritlove>sind wohl kanada und auch großbritannien da nicht ganz und freunde.

01:07:23.515 --> 01:07:27.745
<v Linus Neumann>Wir haben gesagt weiß ich gar nicht ob das so sinnvoll ist.

01:07:28.472 --> 01:07:32.011
<v Linus Neumann>Ich muss noch ganz kurz zu diesem thema sanktionen.

01:07:32.733 --> 01:07:45.190
<v Linus Neumann>Was sagen das ist ja immer so was das hört man irgendwie so im in den nachrichten jetzt gibt's sanktionen und du darfst kein wow benutzen und du musst jetzt den iran sanktionieren und so ne das ist tatsächlich ziemlich krass,

01:07:45.466 --> 01:07:53.218
<v Linus Neumann>wenn so etwas wirklich passiert also wow hey ist da noch 'n relativ einfacher fall wir kommen nachher noch.

01:07:53.999 --> 01:08:03.499
<v Linus Neumann>Zum thema eines gesamten landes wo eben gesagt wird okay hier sanktionen gegen was weiß ich iran sanktionen gegen nordkorea dann darf,

01:08:03.722 --> 01:08:08.499
<v Linus Neumann>in genannten geschäftsbereichen oder in allen geschäftsbereichen einfach niemand,

01:08:08.607 --> 01:08:21.532
<v Linus Neumann>in dieser links in diesem legislativen bereich mehr geschäfte mit diesem land machen da stehen aber teilweise seit jahrzehnten geschäftsbeziehung das geht so weit wie das.

01:08:22.452 --> 01:08:37.577
<v Linus Neumann>Quasi bestimmte fabriken keine zulieferung mehr aus dem land erhalten dürfen weil sie dem land kein geld mehr geben dürfen und dann zumachen müssen das geht in irgendwelche versicherungsverträge ein wo irgendwie großes internationales

01:08:37.433 --> 01:08:42.924
<v Linus Neumann>geld irgendwie drin liegt was was ich eine gebäudeversicherung im.

01:08:42.624 --> 01:08:44.799
<v Tim Pritlove>Ja wir hatten das ja auch deutlich schon.

01:08:44.499 --> 01:08:46.776
<v Linus Neumann>Sicherung aus aus den usa oder so.

01:08:46.609 --> 01:09:01.372
<v Tim Pritlove>Neulich schon ne google app store darf dann auf einmal nicht mehr irgendwelche updates ausliefern weil diese ganzen verträge erliegen arm kann auf einmal keine professoren mehr liefern also das hat alles erhebliche.

01:09:01.235 --> 01:09:12.651
<v Linus Neumann>Jedenfalls wären wehrt sich das national cybersecurity center c gegen diese forderung,

01:09:12.952 --> 01:09:14.574
<v Linus Neumann>der usa,

01:09:14.635 --> 01:09:28.540
<v Linus Neumann>und sagt das risiko diese komponenten in fünf g netzen zu betreiben stufen wir als durchaus beherrscht bar ein ich würde sagen ihre argumente dafür sind wir haben das auch in den zwei drei vier letzten drin,

01:09:28.846 --> 01:09:38.316
<v Linus Neumann>so und wir erinnern uns aber auch dass großbritannien damals nämlich gesagt hat als es um diese diesen balkon king dass sie sagten so ja also,

01:09:38.581 --> 01:09:45.647
<v Linus Neumann>ende in unser korn kommen die nicht rein in unser unter keinen umständen niemals so und,

01:09:45.822 --> 01:09:57.575
<v Linus Neumann>wir haben natürlich damit verschwiegen dass der größere teil der kosten für den bau eines mobilfunknetze insbesondere wenn fünf g netz bauspar die zellen immer noch ein paar hundert meter weit reichen ist natürlich

01:09:57.491 --> 01:09:59.264
<v Linus Neumann>der aufbau von zellen,

01:09:59.535 --> 01:10:08.957
<v Linus Neumann>und quasi eine die peripherie infrastruktur und das kaufen sich die leute alle bei gerne bei waldi ein weil sie effektiv.

01:10:09.426 --> 01:10:17.771
<v Linus Neumann>Die dem bestes beste preis-leistungsverhältnis haben und sogar in einigen bereichen besonders in besonderen innovationen vorsprung haben.

01:10:18.211 --> 01:10:27.597
<v Linus Neumann>Ein mensch aus der branche sagte mir damals linus im moment ist einfach nur der wettkampf der

01:10:27.579 --> 01:10:42.012
<v Linus Neumann>wie viel sanktionen gegen sie verabschieden können und laut ankündigen können ohne irgendwas an der bisherigen praxis zu ändern und in großbritannien weil nirgendwo wow im chor und deswegen haben sie hat gesagt komm

01:10:41.929 --> 01:10:50.059
<v Linus Neumann>lass den orangen spinner mal dadurch befrieden dass wir jetzt möglichst laut sagen so vorbei kommt in unseren chor,

01:10:50.443 --> 01:10:59.006
<v Linus Neumann>ne das wäre so als würdest du jetzt irgendwie sagen so also hier in einem meter ebene kommt kein dell ne,

01:10:59.187 --> 01:11:01.368
<v Linus Neumann>unter keinen umständen kommt hier denn rein.

01:11:02.263 --> 01:11:06.511
<v Tim Pritlove>Ich bin noch weitergehen einfach kein apple mehr im kühlschrank.

01:11:06.440 --> 01:11:09.390
<v Linus Neumann>Bei dir zuhause kein apple mehr.

01:11:09.090 --> 01:11:10.171
<v Tim Pritlove>Kein.

01:11:09.871 --> 01:11:12.532
<v Linus Neumann>Kein kommt kein apple mehr ans kabel netz.

01:11:13.675 --> 01:11:22.147
<v Linus Neumann>Und genau so das heißt aber da schreibt unser geliebter erich möchel dann eben darüber das wird also jetzt.

01:11:23.121 --> 01:11:38.053
<v Linus Neumann>Natürlich betrachtet er mit freude das ist jetzt ein zwist in der pfeife eis spionage allianz gibt über diese frage der ja eigentlich von den usa behaupten nationalen sicherheit und,

01:11:38.366 --> 01:11:47.192
<v Linus Neumann>das wird kann man da genüsslich beobachten denn die das c argumentiert wenn wir nur von drei möglichen lieferanten ein

01:11:47.061 --> 01:11:56.928
<v Linus Neumann>sofort ausschließen dann haben wir natürlich auch mehr abhängigkeit von den zwei verbleibenden ne und das erhöht die preise das erhöht natürlich auch die die,

01:11:56.982 --> 01:12:02.383
<v Linus Neumann>den die anfälligkeit des wender mixes und so weiter also da werden wir sehen wie die sich weiter zoffen.

01:12:02.143 --> 01:12:05.803
<v Tim Pritlove>Das ist auch ein interessantes beispiel wie man 's halt auch,

01:12:06.146 --> 01:12:15.345
<v Tim Pritlove>in anführungsstrichen richtig machen kann weil sie halt nicht nur jetzt bei wave einfach produkte kaufen und die kommen dann in der amazon box und dann wird es in zweck geschraubt und fertig

01:12:15.238 --> 01:12:30.386
<v Tim Pritlove>nein ihr habt da ganz weit gehende abkommen das war wir sogar den code präsentieren muss und da haben die sich dann auch mal schön durchgelesen alles sondern erstmal die ganzen die voll passwörter irgendwie aus dem brot raus fresst und einfach sozusagen den ganzen kram auf

01:12:30.206 --> 01:12:36.930
<v Tim Pritlove>klassische programmierer fehler hin und sicherheitslücken untersucht und das nehme ich mal an

01:12:36.768 --> 01:12:44.651
<v Tim Pritlove>auch wieder reporter und so weiter also in beide seitigen interesse sind solche maßnahmen und so kann man eben kooperativ

01:12:44.460 --> 01:12:57.060
<v Tim Pritlove>eben auch wirklich aktiv für sicherheit sorgen anstatt jetzt einfach nur zu sagen da ist jetzt der falsche name auf plastik box außen dran machen wir nicht und jetzt war total sicher war das irgendwie keller.

01:12:58.803 --> 01:13:04.806
<v Linus Neumann>Wir bleiben noch mal kurz bei den sanktionen denn auch eine meldung der

01:13:04.728 --> 01:13:17.900
<v Linus Neumann>der heutigen woche also auch eine meldung laut gelacht habe denn wird vorgeworfen möglicherweise us sanktionen gegen nordkorea unterlaufen zu haben

01:13:17.732 --> 01:13:21.896
<v Linus Neumann>ja wer sollte denn sonst

01:13:21.770 --> 01:13:28.788
<v Linus Neumann>wahrscheinlich hält sich aus china an an us sanktionen gegen nordkorea.

01:13:29.654 --> 01:13:34.527
<v Linus Neumann>Natürlich und zwar geht es darum ganz schlimm,

01:13:34.851 --> 01:13:40.584
<v Linus Neumann>also kurz hintergrund also es gibt verschiedene sanktionen der united nations und der eu.

01:13:41.762 --> 01:13:49.681
<v Linus Neumann>Wegen gegen nordkorea wegen menschenrechtsverletzungen und des dort betriebenen kern waffen programms und,

01:13:49.977 --> 01:13:57.571
<v Linus Neumann>aus diesem grunde gibt es für viele bereiche waffen luxusgüter seltene erden irgendwelche export restriktionen.

01:13:58.035 --> 01:14:01.381
<v Linus Neumann>Nach nordkorea und china,

01:14:01.700 --> 01:14:09.488
<v Linus Neumann>hat diese resolution in der vergangenheit immer mal ganz gerne als vorschlag interpretiert,

01:14:09.789 --> 01:14:15.550
<v Linus Neumann>warum macht china das naja also nordkorea ist relativ nah an china dran,

01:14:15.870 --> 01:14:21.145
<v Linus Neumann>china äh nennt sich offiziell glaube ich noch kommunismus nordkorea wahrscheinlich auch.

01:14:23.075 --> 01:14:30.092
<v Linus Neumann>Ja genau volksrepublik lupen reine demokratien effektiv aber china,

01:14:30.273 --> 01:14:43.739
<v Linus Neumann>kein interesse daran dass in nordkorea einen regimewechsel stattfindet der letztendlich dann den einfluss der usa in der region erhöhen würde und letztendlich auch zu einer militärischen bedrohung werden könnte

01:14:43.656 --> 01:14:45.500
<v Linus Neumann>kann sich natürlich vorstellen aus der,

01:14:45.782 --> 01:14:54.910
<v Linus Neumann>aus der bekannten politik der usa dass sie schon wert darauf legen relativ nah an ihren potenziellen gegnern.

01:14:55.656 --> 01:15:06.057
<v Linus Neumann>Sehr freundliche abhängigen verbündete zu haben und dort mal die ein oder andere rakete zu parken einfach nur um für ein kräfte gleichgewicht,

01:15:06.298 --> 01:15:11.723
<v Linus Neumann>zu sorgen zwischen der rechten hand der usa und der linken hand der usa.

01:15:12.836 --> 01:15:19.841
<v Linus Neumann>Und deswegen ist natürlich klar dass china als letztes sagen würde wir bauen jetzt nordkorea kein drei netz.

01:15:20.323 --> 01:15:27.611
<v Linus Neumann>Drei kinder nordkorea wer soll das denn sonst bauen also die haben wir alle sanktionen also es kann ja nur china bauen

01:15:27.551 --> 01:15:36.637
<v Linus Neumann>insofern naja also die die die dokumente des bezeugen soll wurden geliebt von einem mitarbeiter von geht um arbeitsverträge,

01:15:36.818 --> 01:15:46.156
<v Linus Neumann>verträge kalkulationen tabellen und angeblich gibt es da eine datenbank mit der sie die welt ihre weltweiten aktivitäten,

01:15:46.348 --> 01:15:57.512
<v Linus Neumann>koordinieren und in denen seien länder wie iran syrien nordkorea mit codes verschlüsselt worden und der code von nordkorea war an neun.

01:15:58.427 --> 01:16:05.042
<v Linus Neumann>Und dann hatten sie ein so 'n strom an unternehmen panda international information technology die dann irgendwie.

01:16:06.124 --> 01:16:12.878
<v Linus Neumann>Offenbar nordkorea dabei unterstützt haben sich im internet zu bauen und,

01:16:13.149 --> 01:16:21.747
<v Linus Neumann>hat dann eine stellungnahme veröffentlichen der sie sagen sie halten sich uneingeschränkt an die geltende gesetze und vorschriften in den ländern in denen sie tätig sind.

01:16:21.778 --> 01:16:28.057
<v Tim Pritlove>Also wir konnten nichts feststellen was gegen den nordkoreanische gesetze wird stoßen hätte.

01:16:27.757 --> 01:16:39.522
<v Linus Neumann>Und sie sagen aber nochmal sie schließen die export kontrolle und sanktionen gesetze sowie vorschriften der united nation usa und e u ein und dieses unternehmen panda was da offenbar eben der.

01:16:39.979 --> 01:16:51.889
<v Linus Neumann>Die arbeit erledigt hat statt jetzt für eine stellungnahme nicht zur verfügung ich finde das also ganz ehrlich ich meine netzwerke bauen sorry das habe ich irgendwie noch nie für schlechte behalten gefunden und wer also,

01:16:52.220 --> 01:17:00.560
<v Linus Neumann>ich sehe wenig anlass in nordkorea den bau von von internet infrastrukturen zu unterbinden.

01:17:01.990 --> 01:17:10.415
<v Linus Neumann>Auch wenn nordkorea auf jeden fall seine echos hat wird sicherlich kein schlechteres nordkorea weil die leute haben.

01:17:11.562 --> 01:17:17.818
<v Tim Pritlove>Wahrscheinlich habe sowieso nur die führung skala telefon von daher ist es irgendwie.

01:17:17.650 --> 01:17:27.198
<v Linus Neumann>Okay dass das stimmt ähm das mag sein aber ja also irgendjemand muss die sanktionen brechen china.

01:17:28.178 --> 01:17:30.119
<v Linus Neumann>Hat's gemacht skandal.

01:17:30.227 --> 01:17:31.507
<v Tim Pritlove>Wissen wir machen wir das.

01:17:31.711 --> 01:17:44.516
<v Linus Neumann>Genau das ist der eigentliche skandal ja warum hat hier warum haben wir denn nicht schöne was weiß ich siemens technologien geliefert letztendlich einfach zu ruinieren.

01:17:46.878 --> 01:17:54.972
<v Linus Neumann>Und eine schöne demokratie hin zu bauen das wäre dass wir das wäre cool gewesen zu sagen komm wir schicken euch ein paar leute von uns

01:17:54.846 --> 01:18:05.536
<v Linus Neumann>terrorisieren das gesamte land und dann dann baut ihr da einfach selber was eigenes schönes wieder auf und lasst euch das nicht von den amerikanern irgendwie diktieren raketen parkplatz oder sowas.

01:18:07.688 --> 01:18:14.447
<v Linus Neumann>Hacking von geheimdiensten hat tradition in in,

01:18:14.748 --> 01:18:21.346
<v Linus Neumann>usa und in deutschland weniger aber ein dienstleister,

01:18:21.682 --> 01:18:28.803
<v Linus Neumann>der russischen behörden unter anderem des vfb wurde gehackt soviel wie,

01:18:29.164 --> 01:18:32.925
<v Linus Neumann>siebeneinhalb terabyte an da hatten sollen daraus getragen worden sein.

01:18:33.629 --> 01:18:44.925
<v Linus Neumann>Keiner weiß wo die hin sind angeblich wurden teile davon im netz veröffentlicht und geben nun allerlei aufschluss über bestrebungen

01:18:44.913 --> 01:18:53.512
<v Linus Neumann>der russischen behörden und des russischen geheimdienste es mal schauen wie sich das noch weiterentwickelt und damit.

01:18:53.981 --> 01:19:00.098
<v Linus Neumann>Sind wir glaube ich durch mit den kurz meldungen und können noch ein termin ankündigen.

01:19:11.198 --> 01:19:22.849
<v Tim Pritlove>Ja das ist nur einer kleiner feiner und ausnahmsweise auch mal wieder in eigener sache denn die nächste konferenz mit dem,

01:19:23.120 --> 01:19:29.134
<v Tim Pritlove>trick reichen namen das ist nichts politik auszeichnen datum.

01:19:29.339 --> 01:19:32.094
<v Linus Neumann>Ja das versuche ich gerade panisch zu finden.

01:19:31.844 --> 01:19:32.901
<v Tim Pritlove>Panisch.

01:19:32.651 --> 01:19:40.104
<v Linus Neumann>Wir haben es in der letzten sendung glaube ich angekündigt nein vorletzte schön ich scrolle mal hier durch.

01:19:40.173 --> 01:19:41.224
<v Tim Pritlove>Aber auf jeden fall.

01:19:41.334 --> 01:19:43.622
<v Linus Neumann>Vornherein machen dreizehnter september.

01:19:41.700 --> 01:19:44.673
<v Tim Pritlove>Ihr wisst bescheid ihr wisst bescheid.

01:19:45.425 --> 01:19:54.462
<v Tim Pritlove>September das ist ein freitag das quasi der auftakt wieder in so ein wildes berlin wochenende was er natürlich gerne mitnehmen,

01:19:54.769 --> 01:20:05.038
<v Tim Pritlove>und für die ganze stadt in der volksbühne aber wir wollen gar nicht so sehr über diese veranstaltung reden weil das haben wir ja schon getan sondern nur darauf hinweisen dass wir am,

01:20:05.092 --> 01:20:06.967
<v Tim Pritlove>ende dieses tages.

01:20:07.557 --> 01:20:17.129
<v Tim Pritlove>Genaue uhrzeit wissen wir noch nicht aber wir werden mit dem logbuch auf dieser konferenz vertreten sein und im roten salon laden.

01:20:17.550 --> 01:20:24.063
<v Tim Pritlove>Und wir freuen uns wenn ihr auf diese konferenz kommt und dann natürlich den weg in den roten salon

01:20:23.925 --> 01:20:35.173
<v Tim Pritlove>findet um dort gemeinsam mit uns was auch immer in dieser woche aktuell wichtig und gallig ist nochmal revue passieren zu lassen

01:20:34.982 --> 01:20:40.263
<v Tim Pritlove>und freuen uns natürlich auch danach auf geschützte hände und.

01:20:40.233 --> 01:20:42.890
<v Linus Neumann>Party party party.

01:20:42.608 --> 01:20:45.485
<v Tim Pritlove>Party und bierchen und also was alle.

01:20:45.185 --> 01:20:52.168
<v Linus Neumann>Alles also die npd dieses das ist netz politik trotz des eigenwilligen namens eigentlich immer eine.

01:20:52.600 --> 01:21:04.221
<v Linus Neumann>Sehr schöne veranstaltung wie soll es auch anders sein wenn sie von der redaktion von netzwerk couragiert wird der gehört er natürlich davon ausgehen dass es dort ein.

01:21:04.697 --> 01:21:07.707
<v Linus Neumann>Ja cutting edge programm geben.

01:21:07.461 --> 01:21:12.982
<v Tim Pritlove>Jetzt programm aber vor allem und das war ja glaube ich auch von anfang an

01:21:12.869 --> 01:21:20.669
<v Tim Pritlove>dividende als die veranstaltung das erste mal stattgefunden hat und ja eigentlich so als geburtstagsparty erstmal gedacht war dass es sich wiederholen muss

01:21:20.560 --> 01:21:30.295
<v Tim Pritlove>mit abstand die höchste dichte von allen leuten die in irgendeiner form weiteren sinne netz politisch let's politisch und überhaupt politisch auch,

01:21:30.481 --> 01:21:38.912
<v Tim Pritlove>aktiv sind das heißt wenn ihr schon immer mal mit dem gedanken gespielt habt euch in diesem feld.

01:21:39.435 --> 01:21:54.361
<v Tim Pritlove>Ein wenig mehr einzubringen oder etwas einzubringen habt dann solltet ihr ohnehin mal erwähnt hat vorbeizukommen naja und diesmal eben auch mit politik keine große gala ganz normale sendung vielleicht mit der ein oder anderen.

01:21:54.837 --> 01:22:02.287
<v Tim Pritlove>Kalt oder so so jetzt drehst du schon wieder auf auf jeden fall mach mal und freuen uns wenn ihr da seid.

01:22:02.769 --> 01:22:06.764
<v Tim Pritlove>Und tschüss sagt das hat und wir sagen tschüss und zwar jetzt.

01:22:05.659 --> 01:22:06.966
<v Linus Neumann>Tschüss.

01:22:07.010 --> 01:22:08.404
<v Tim Pritlove>Weil sie nur war lange noch.

01:22:08.280 --> 01:22:09.580
<v Linus Neumann>Das ja weg jetzt.

01:22:10.040 --> 01:22:12.172
<v Tim Pritlove>Danke danke sagen danke danke.

01:22:10.870 --> 01:22:17.716
<v Linus Neumann>Danke danke lukas christian georg ihr seid spitze vielen dank tschüss jetzt hier tim aus kommen weg jetzt.

01:22:17.587 --> 01:22:19.124
<v Tim Pritlove>Jawohl bis bald.
