Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP327 Dienste der Informationsgesellschaft

Feedback — LSR — Spotify — Security Vulnerabilities — Windows 7 EOL — Klarnamenpflicht — VDS — iPhone Encryption — 36C3

Nach dem dazwischengeworfenen Spezial über die BND-Klage setzen wir jetzt das normale Programm wieder fort. Es gibt allerdings wackelige digitale Sicherheitslagen zu berichten und diverse thematische Wiedergänger aufzugreifen. Und mittendrin streiten wir uns noch, wer die besseren Witze macht. You decide!

https://logbuch-netzpolitik.de/lnp327-dienste-der-informationsgesellschaft
Veröffentlicht am: 20. Januar 2020
Dauer: 1:35:46


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:34.058
  3. Kommentar: FinSpy 00:09:43.150
  4. Neuer Entwurf für Leistungsschutzrecht 00:13:44.714
  5. Zielgerichtete Werbung bei Spotify 00:22:54.823
  6. Citrix Vulnerability 00:32:31.191
  7. Windows 7 endlich reif 00:37:54.805
  8. NSA meldet Windows 10 Vulnerability 00:41:54.356
  9. Twixit 00:48:21.236
  10. Verbot von Gesichtserkennung 00:53:34.505
  11. Nationale VDS vor dem EuGH 01:03:02.452
  12. weleakinfo.com 01:04:47.102
  13. Klarnamenpflicht und Licht ins Darknet 01:08:10.751
  14. Wieder Debatte um iPhone-Entschlüsselung 01:22:38.750
  15. 36C3 Empfehlungen 01:27:37.534
  16. Epilog 01:31:03.795
  17. Bonus Track 01:31:47.793

Transkript

Linus Neumann
0:00:00
Tim Pritlove
0:00:03
Linus Neumann
0:00:10
Tim Pritlove
0:00:34
Linus Neumann
0:00:59
Tim Pritlove
0:01:02
Linus Neumann
0:01:09
Tim Pritlove
0:01:10
Linus Neumann
0:01:19
Tim Pritlove
0:01:31
Linus Neumann
0:01:31
Tim Pritlove
0:02:15
Linus Neumann
0:02:23
Tim Pritlove
0:02:25
Linus Neumann
0:02:33
Tim Pritlove
0:02:47
Linus Neumann
0:03:03
Tim Pritlove
0:03:13
Linus Neumann
0:03:30
Tim Pritlove
0:03:33
Linus Neumann
0:03:35
Tim Pritlove
0:03:39
Linus Neumann
0:03:42
Tim Pritlove
0:03:49
Linus Neumann
0:03:53
Tim Pritlove
0:03:55
Linus Neumann
0:03:57
Tim Pritlove
0:04:00
Linus Neumann
0:04:55
Tim Pritlove
0:04:58
Linus Neumann
0:05:10
Tim Pritlove
0:05:13
Linus Neumann
0:05:17
Tim Pritlove
0:05:22
Linus Neumann
0:05:24
Tim Pritlove
0:05:26
Linus Neumann
0:05:31
Tim Pritlove
0:05:33
Linus Neumann
0:05:38
Tim Pritlove
0:05:44
Linus Neumann
0:05:46
Tim Pritlove
0:05:53
Linus Neumann
0:05:59
Tim Pritlove
0:06:01
Linus Neumann
0:06:06
Tim Pritlove
0:06:08
Linus Neumann
0:06:10
Tim Pritlove
0:06:12
Linus Neumann
0:06:26
Tim Pritlove
0:06:28
Linus Neumann
0:06:29
Tim Pritlove
0:06:31
Linus Neumann
0:06:34
Tim Pritlove
0:06:35
Linus Neumann
0:07:23
Tim Pritlove
0:07:31
Linus Neumann
0:08:00
Tim Pritlove
0:08:02
Linus Neumann
0:08:07
Tim Pritlove
0:08:09
Linus Neumann
0:08:13
Tim Pritlove
0:08:18
Linus Neumann
0:08:19
Tim Pritlove
0:08:39
Linus Neumann
0:08:40
Tim Pritlove
0:08:43
Linus Neumann
0:08:48
Tim Pritlove
0:08:49
Linus Neumann
0:08:59
Tim Pritlove
0:09:06
Linus Neumann
0:09:19
Tim Pritlove
0:09:32
Linus Neumann
0:09:43

Kommen wir zum feedback mark kommentierte zur vorletzten sendung wo wir über die finns bei provisioniert techniken gesprochen haben mir scheint linus hat im enthusiasmus die technischen details der fans bei provisioniert zu erklären ein wichtigen punkt den tim machen wollte etwas abgewürgt tim sagt, man würde erwarten dass die android anwendung nur, auf den signierten teil der eigenen daten zugreifen darf linus sagt das sei auch so und was im an unsigniert metadaten steht sei völlig egal während er gerade an einem beispiel zeigt wieso es nicht egal ist technisch ist in dem moment egal und das nutzt nutzt findet bei aus aber mir schien der punkt den tim machen wollte, war dass das halt eine sicherheitslücke im signatur modell von android ist wäre ja auch vorstellbar wenn vielleicht auch nicht vorgesehen dass eine app diese metadaten legitim nutzt also blöd wenn jemand die einfach ändern kann und die signatur ungültig zu machen oder habe ich da. Etwas falsch verstanden ja und nein. Also der der letzte satz ist der entscheidende nämlich dass eine man könnte diese meter daten ändern, ohne dass es im interesse des herstellers ist. Und das ist ja eigentlich das das schutz modell von signaturen also. Du machst eine signatur um sicherzustellen dass die app so ist und nur so ist wie sie der hersteller gebaut hat wenn der hersteller gesagt hat ich will aus einem nicht signatur geschützten bereich daten lesen und die verwenden, dann ist das offenkundig das interesse des herstellers der jetzt quasi wichtige teile aus dem signatur bereich herausgeholten hat. Das heißt man könnte argumentieren dass eine sicherheitslücke wie sich der herstellerspezifisch eingebaut hat.

Tim Pritlove
0:11:40
Linus Neumann
0:11:42
Tim Pritlove
0:12:36
Linus Neumann
0:12:37
Tim Pritlove
0:13:45
Linus Neumann
0:13:59
Tim Pritlove
0:14:05
Linus Neumann
0:14:18
Tim Pritlove
0:15:07
Linus Neumann
0:15:12
Tim Pritlove
0:15:13
Linus Neumann
0:15:31
Tim Pritlove
0:15:32
Linus Neumann
0:16:10
Tim Pritlove
0:17:50
Linus Neumann
0:17:59
Tim Pritlove
0:18:22
Linus Neumann
0:18:24
Tim Pritlove
0:18:38
Linus Neumann
0:18:40
Tim Pritlove
0:18:43
Linus Neumann
0:18:45
Tim Pritlove
0:18:54
Linus Neumann
0:18:57
Tim Pritlove
0:19:04
Linus Neumann
0:19:06
Tim Pritlove
0:20:32
Linus Neumann
0:20:39
Tim Pritlove
0:20:57
Linus Neumann
0:21:10
Tim Pritlove
0:21:27
Linus Neumann
0:21:28
Tim Pritlove
0:21:39
Linus Neumann
0:21:41
Tim Pritlove
0:21:47
Linus Neumann
0:21:51
Tim Pritlove
0:22:03
Linus Neumann
0:22:05
Tim Pritlove
0:22:08
Linus Neumann
0:22:24
Tim Pritlove
0:23:50
Linus Neumann
0:23:50
Tim Pritlove
0:25:09
Linus Neumann
0:25:13
Tim Pritlove
0:25:14
Linus Neumann
0:25:55
Tim Pritlove
0:26:08
Linus Neumann
0:26:09
Tim Pritlove
0:26:19

Wie gesagt also ich, ich habe da auch schon eigentlich alles so gesagt und ich will auch niemals so rüberkommen dass ich anderen leuten vorschreibe wie sie ihr monetarisieren konzept ihrer podcast machen es ist sozusagen my way ist my way und andere leute mögen es anders sehen und gerne auch anders machen können sie alles gerne tun nur, man muss halt immer schauen was was tritt man sich damit ein beziehungsweise was was für eine wirkliche qualitative verbesserung erfährt man dadurch dass man dann eben anfängt, zu sagen so ja wenn ihr das nur auf dieser plattform hören könnt und dann nur mit diesem player hören könnt das ist ja quasi sozusagen das ding bei spotify, dass sie dir auch sagen können ja was ist denn deine zielgruppe und wie alt sind denn diese leute et cetera also es kommt immer mehr dieses wir wollen einfach mal rein horchen wer seid ihr denn eigentlich was macht ihr denn eigentlich und heute ist es halt das kriterium und morgen sind es dann, noch weiterführende kriterien und dann haben wir am ende wieder genau dieselbe privatsphäre debatte wie wir sie auf den webseiten auch schon gehabt haben. Einschließlich entsprechender gegenmaßnahmen und irgendwie podcast blocking und was nicht alles da noch droht, und insofern ist diese nachricht jetzt überhaupt nicht überraschend abgesehen davon abgesehen davon glaube ich dass das nicht besonders erfolgreich sein wird, was sie da vorhaben, aber es ist ihnen zumindest gelungen mit ihrer marketing macht schon sehr viel der abs spielzeiten von podcast sich aufzunehmen aber das wird dann trotzdem nicht dazu führen dass die metaebene auf spotify gelistet ist.

Linus Neumann
0:27:51
Tim Pritlove
0:28:28
Linus Neumann
0:28:29
Tim Pritlove
0:29:31
Linus Neumann
0:29:32
Tim Pritlove
0:29:34
Linus Neumann
0:29:56
Tim Pritlove
0:30:04
Linus Neumann
0:30:08
Tim Pritlove
0:30:10
Linus Neumann
0:30:12
Tim Pritlove
0:30:15
Linus Neumann
0:30:17
Tim Pritlove
0:31:37
Linus Neumann
0:31:46
Tim Pritlove
0:31:49
Linus Neumann
0:31:51
Tim Pritlove
0:31:57
Linus Neumann
0:32:02
Tim Pritlove
0:32:10
Linus Neumann
0:32:12
Tim Pritlove
0:32:16
Linus Neumann
0:32:20
Tim Pritlove
0:32:30
Linus Neumann
0:32:34
Tim Pritlove
0:34:02
Linus Neumann
0:34:04
Tim Pritlove
0:34:41
Linus Neumann
0:34:44
Tim Pritlove
0:34:59
Linus Neumann
0:35:01
Tim Pritlove
0:35:02
Linus Neumann
0:35:04
Tim Pritlove
0:36:26
Linus Neumann
0:37:24
Tim Pritlove
0:38:35
Linus Neumann
0:38:38
Tim Pritlove
0:38:40
Linus Neumann
0:38:47
Tim Pritlove
0:40:35
Linus Neumann
0:40:37
Tim Pritlove
0:40:53
Linus Neumann
0:41:28
Tim Pritlove
0:41:29
Linus Neumann
0:41:50
Tim Pritlove
0:41:51
Linus Neumann
0:41:57

Dann gab es nämlich eine auf gewisse weise sehr interessante meldungen denn windows zehn hatte eine schwerwiegende sicherheitslücke. Gemeldet wurde von der nsa ja die haben sich also stolz hingestellt und haben gesagt guck mal hier nummer zwanzig zwanzig strich nur sechs null eins haben wir eine schwachstelle in windows zehn verschiedene windows-server versionen, gemeldet die microsoft jetzt mit einem update geschlossen hat ist diese schwachstelle ist besonders gefährlich und sollte unbedingt zügig gepatcht werden. Microsoft sagt wurde die schwachstelle wurde bisher aber nicht ausgenutzt und es gibt, war schon einige tage bevor das öffentlich wurde gab es dann so erste gerüchte darüber dass die dass das us-militär zum beispiel schon vorher mit sicherheitsupdates versorgt wurde dass also microsoft zu den hingegangen ist und gesagt hat, hier patch das geben wir bald den zivilisten so das ist für euch wichtig kümmert euch mal darum ja. Da hat dann brian creps drüber berichtet dieser also unabhängige security journalist und zwar, betraf der fehler die krypto-millionäre k von windows in der sie bestimmte zertifikate die mit bestimmten zertifikaten signiert sind, fehlerhaft fehlerhaft die zertifikatsprüfung abschließen ja das heißt man konnte software herstellen, und auf eine gewisse weise signieren mit einem gefälschten zertifikat. Und micros die microsoft code hat dann durch einen fehler in der prüfung dieses zertifikat gesagt alles klar kommt aus einer vertrauenswürdigen, quelle das heißt damit kannst du natürlich wunderschöne schadsoftware bauen die dann von microsoft windows ausgeführt wird als korrekt signiert, und das ist natürlich tatsächlich ein riesiges problem weil coaching ist die eine gute möglichkeit die wir haben schadsoftware, in den griff zu bekommen sie ist nicht ohne probleme ja insbesondere wenn man sich politisch darüber gedanken macht ja dass die, software quellen eben auf vertrauenswürdige quellen eingeschränkt werden das ist auf der anderen seite eine massive einschränkung der freiheit des gerätes aber das eine gerät was es gut macht und gut vormacht aus sicherheitsperspektive ist iphone ios ja und da haben wir das problem relativ, gut im griff wenn man das vergleicht mit dem windows ökosystem oder dem android ökosystem wo lange zeit auf eine größere freiheit, wertgelegt wurde mit den entsprechenden konsequenzen.

Tim Pritlove
0:45:03
Linus Neumann
0:46:16
Tim Pritlove
0:46:35
Linus Neumann
0:46:36
Tim Pritlove
0:46:58
Linus Neumann
0:47:04
Tim Pritlove
0:48:21
Linus Neumann
0:48:37
Tim Pritlove
0:48:38
Linus Neumann
0:48:48
Tim Pritlove
0:48:49
Linus Neumann
0:48:50
Tim Pritlove
0:48:58
Linus Neumann
0:49:00

Kann man den ja nicht die neue registrieren und ja er sagt es geht um die dsgvo. Und es gibt eben eine reihe an urteilen sowohl des eugh als auch des bundesverwaltungsgerichts die, zeigen dass twitter eben nicht, der dsgvo konform einzusetzen ist und da muss natürlich ein bundestag ein landes-datenschutzbeauftragte sagen tja wenn das so ist. Dann tja dann müssen wir kann ich's halt nicht selber machen da geht's primär um solche urteile wie, haben wir auch damals hier besprochen das betreiben von fanpages ja wo datenschutzbehörden gesagt haben okay wir, sagen anderen, behörden dass sie bitte ihre facebook-seiten zu schließen haben weil verstoß gegen dsgvo weil hier die daten eben an andere rausgeleitet werden und zentrale aufgaben des betriebs. An einem unternehmen ausgegliedert sind welches nicht die notwendigen rechtlichen, anforderungen erfüllt und auch die irgendwie keine verträge oder sowas darüber machen wie das ding betrieben wird sondern quasi privatwirtschaftlich agieren und ich muss sagen ich finde das ja, bei aller einschränkung durchaus sinnvoll und. Richtig zu sagen okay dann können wir da als behörde kann man da nicht mitspielen wenn du dir anschaust was irgendwelche polizisten auf twitter und so verbreiten das ist ja auch sehr sehr erstaunlich teilweise, und das in die hände einer komplett privatisierten werbeplattform zu geben ist tatsächlich ein problem interessant ist aber natürlich dass, wenn die das nicht dürfen und wer das verdiene ich d s g v o konform ist dass es im prinzip heißt das auch für jeden anderen nicht ist für jedes unternehmen für jede behörde für jede privatperson vielleicht sogar am ende und da frage ich mich natürlich auch wie blöd sind ja nicht bei twitter dass die. Wenn da schon so eine idee wird ja mit denen geredet haben der wird ja mit denen gesagt haben pass mal auf wie können wir uns hier einig werden welche dass ich hier die dienstleistungsertrag oder sonst was bekomme.

Tim Pritlove
0:51:28
Linus Neumann
0:51:31
Tim Pritlove
0:51:42
Linus Neumann
0:51:55
Tim Pritlove
0:52:06
Linus Neumann
0:52:07
Tim Pritlove
0:53:06
Linus Neumann
0:53:34

Ein thema dass wir ja auch hier regelmäßig hatten haben wir auch in der vorletzten sendung gehabt gesichtserkennung einerseits in deutschland gerade groß ausgerollt ja seehofer will hunderte, flughäfen und bahnhöfe mit gesichtserkennungssoftware, ausstatten und das kernproblem daran ist ja dass hier eine daten reduktion stattfindet die dann eben, sehr gute bewegungsprofile und analysen ermöglicht kernproblem das video ist der videostream hat einfach so und so viel m-bit, das ist, nicht zu erkennen dass nicht zu erfassen es nicht einfach zu analysieren das material und wenn du jetzt eine gesichtserkennung darüber laufen lässt kannst du sagen okay, gesicht erkannt gesicht erkannt gesicht erkannt und das ist relativ geringe daten die dann wiederum in eine in eine datenbank schreiben kannst und daraus kannst du aus diesen reduzierten daten kannst du natürlich dann sehr einfach bewegungsprofile machen. Was dazu geführt hat dass diese technologie zum beispiel hier in der bavaria san francisco ja sogar verboten wurde als risiko technologie und interessanterweise, wird es gerade von der eu-kommission diskutiert unter wer hätte es gedacht na flinten uschi, die hier einen eine ein whitepaper haben für den europäischen umgang mit künstlicher intelligenz. Und sagen wir wollen, für drei bis fünf jahre quasi so eine art moratorium ein verbot dieser technologie für private und öffentliche akteure, durchsetzen bis dahin soll es dann eine solide methode logie für die einschätzung der auswirkungen und mögliche risikomanagement maßnahmen geben, ja also wir gucken uns das mal an. Wie das funktioniert dann machen wir eine vernünftige technikfolgen abschätzung und gucken ob wir da entsprechend, wie man das wirklich mal sinnvoll regulieren könnte und natürlich können wir forschung und sicherheitsprodukte für die können wir natürlich ausnahmen machen, forschung und entwicklung für sicherheitsprodukte und dann sagen sie aber wir haben potenziell fünf handlungsoptionen. Freiwillige kennzeichnungen ja also klassische ja okay freiwillige kennzeichnung ja vielen dank. Spezielle auflagen für, die öffentliche verwaltung und für die gesichtserkennung also wenn man das machen nur unter bestimmten bedingungen verpflichtende auflagen für hochrisiko anwendung oder eben auch haftungs- und aufsicht strukturen ja um das, um um quasi hier auch die regeln zu erzwingen sie haben aber noch keine dieser maßnahmen wirklich ausformuliert sondern sagen bis wir die haben, stoppen wir das jetzt und das klingt für mich sehr sinnvoll weil ein problem was wir immer beklagen ist dass diese technologien über die gesellschaften hereinbrechen und längst da sind wenn irgendjemand mal sagt hör mal könnte ein problem sein.

Tim Pritlove
0:56:57

Wobei wir da jetzt auch sind mit der gesichtserkennung in dem zusammenhang gab es ja gerade auch berichte über die, bislang weitgehend unbekannte firma mit dem schönen namen clean view die wohl, einfach mal alles aus dem internet so abgegrast hat was so an fotomaterial zu holen ist und das jetzt quasi diese gesichtserkennung datenbank einfach für geld bereitstellt an alle. Interessanterweise halt war da auch peter thiel. In der ursprünglichen finanzierung mit beteiligt auch wenn er meint er hätte damit jetzt nichts weiter zu tun und naja das ist halt jetzt genau das ding weil, gut in china das hatten wir auch schon mehrfach erwähnt ist das sozusagen jetzt so richtig alles unterwegs und das problem ist das einfach ist genug. Personenbezogene fotomaterial von euch allen gibt so jeder der mal selfies auf facebook gepostet hat oder twitter oder was auch immer ist im prinzip jetzt mit in irgendeiner datenbank davon könnt ihr einfach mal fest ausgehen das ist gar nicht mehr so die frage mit was macht facebook damit, die machen damit auf jeden fall genau dasselbe ja sondern auch alle anderen die in irgendeiner form darauf zugriff haben und in der lage sind das internet ab zu sammeln diese daten, die technologien verbessern sie verbessern sich am laufenden meter und dann ist sozusagen diese information wer ist wer und wer es wann und wo jemals gewesen und wer hat was mit wem zu tun schnell da würde mir wünschen dass man sowas vielleicht mal im rahmen der trump ermittlungen auch nochmal mit einsatz aber grundsätzlich ist es einfach ein problem weil es wird einfach indem isch und wie generell bei, überwachungstechnologien an sich also diese diese wünsche alles zu überwachen die gab's schon immer da muss man sich nur die stasi anschauen und was die sich alles so hat einfallen lassen um daten spuren überall, zu sammeln problem war bloß lange zeit immer nur so was zu machen ist einfach teuer gewesen kameras waren teuer. Datenspeicherung war teuer datenübertragung war teuer überhaupt digitalisierung war einfach gerade den achtzigern natürlich auch den neunzigern noch, nicht so weit entwickelt nur jetzt sehen wir ja kameras kostet nix mehr datenübertragung kostet nix mehr speicherung kostet nix mehr und jetzt skaliert das halt einfach enorm und es ist jedem jederzeit möglichst schnell mal wirklich große datenbanken schneller erkennungssystem überall an jeder stelle in irgendeiner form zum laufen zu bringen und dem ist eigentlich kaum noch anders herr zu werden als dass man einfach sagt sorry leute gesichtserkennung ist jetzt einfach mal generell untersagt komma ausnahmen, regelt ein bundesgesetz und dann schauen wir mal wie die gesellschaftliche debatte denn läuft aber hier muss es einfach umgekehrt werden denn, das ist einfach zu krass weil bilder sind einfach zu schnell produziert und publiziert, und das kapiert einfach zu sehr als dass man jetzt sagen kann so oh ja naja wir schauen ab und zu mal irgendwo mal rein ob irgendjemand vielleicht ein bisschen über die stränge geschlagen hat.

Linus Neumann
1:00:13

Und dann gibt's das spiel geht ja noch weiter wir haben jetzt gesprochen über irgendwie öffentliche was weiß ich aus sicherheits zwecken oder so ne also irgendeine irgendeine sicherheitsunternehmen oder im flughafen oder am bahnhof aber was was hier auch so nebenbei ja passiert ist zumindest in den usa auch wer podcast werbung hört kennt das ring ja, die ring ja wir geben dir eine klingel und eine videokamera sodass, und die diese diese videokamera die an deiner haustür ist die schickt ihre daten in die cloud ja und du kannst dann aus einem aus einer, aus dieser app darauf zugreifen ja die haben dann bewegungs- und solche scherzen alles technologien die es schon weise nicht motion habe ich schon vor zehn jahren glaube ich benutzt oder so video also bewegungs- auf auf videokameras, alles technik alles technologie die schon längst da ist nur hier halt ergänzt um die bilder werden oder die videos werden in die cloud geladen gibt sehr schöne, youtube videos dann von irgendwelchen schlecht gelaunt paketboten oder irgendwelchen leuten die bei trikot tweet irgendwelchen mist machen dann passieren auch lustige sachen vor der tür diese klingeln diese diese kameras sind nicht teuer werden natürlich als sicherheitsfeature gesehen weil in dem moment wo. Vielleicht der einbrecher reiten reingekommen ist in die wohnung. Dieses video auch schon in der cloud ja gut was stellt sich dann raus naja, da wo die riesenmenge an daten in der cloud sind gab es natürlich dann auch zugriffe amazon, ring hat the ring wurde von amazon gekauft vor einiger zeit hat vier mitarbeiter feuern müssen weil die darauf zugegriffen haben. Wieder erstaunlich wir ärgern uns dann darüber dass, mitarbeiter darauf zugreifen das aber diese riesigen datensätze bei irgendeinem unternehmen liegen wo wahrscheinlich auch wieder irgendeine gesichtserkennung drüber laufen, drüber läuft oder drüber laufen gelassen werden darf weil es bei denen in der vierhundert seiten agb die wir alle gelesen mit akzeptiert haben drin steht, da schließt dieses problem ja nahtlos an. So dass auch wenn irgendwie privatpersonen mal eine kamera irgendwo hin hängen wir sehr schnell an diesem phänomen der gesichtserkennung, dran sind ja das ist halt jetzt eine massentechnologie und das finde ich sehr gut wenn man sich jetzt mal darüber gedanken macht bevor es zu spät ist mal gucken, wie sie das wie sie diesen vorstoß wieder kaputt machen können.

Tim Pritlove
1:03:02
Linus Neumann
1:03:12
Tim Pritlove
1:04:33
Linus Neumann
1:04:49
Tim Pritlove
1:05:23
Linus Neumann
1:05:25

Die passwort listen und da konnte ich eine e-mail adresse eingeben und hat er gesagt ja okay habe ich sieben treffer zu, hier sind die passwörter moment du musst es einen zugang kaufen ja gab's irgendwie ein tages zugang für sieben dollar wochen zugang für zwölf dollar jahres zugang für weiß nicht, neunzig oder was auch immer das war ne und die haben dir quasi zugang zu diesen datenbanken verkauft und ich habe da auch irgendwie mir so gedacht boah was habe ich hier mit meinem passwort listen für den speicherplatz bedarf und so ne und bei denen funktionieren die look gab es viel schneller aber da habe ich irgendwie dachte ich kann mir irgendwie nicht vorstellen dass ich meine kreditkartendaten bei denen in der datenbank haben möchte weil irgendwie kann ich mir nicht vorstellen, dass die dass das was sie da machen wirklich legal ist angeblich zwölf milliarden zugangsdaten. Die sie da im verkauf hatten und wenn man die webseite jetzt aufruft kommt wieder so eine schönen domain seeger notification von fb und verschiedenen, strafverfolgung weltweit auch das hat er sein logo angebracht. Und ja wurden jetzt wurde hochgenommen ja offenbar wurde die seite irgendwie von zwei zweiundzwanzigjährigen betrieben, also war war gute arbeit aber hätte man sich jetzt auch denken können dass das irgendwie nicht legal ist. Denn die käufer sollen die zugangsdaten natürlich für angriffe in deutschland großbritannien mit den usa genutzt haben und du willst natürlich nicht, den handel mit solchen sachen mit mit zugangsdaten führen also ich vermute dass sie den, dass sie da nicht so gut aus der nummer rauskommen sie haben den den service ein bisschen angeboten wie heaver bin point hier wir zeigen ihnen ihre kompromittierten accounts. Aber dafür brauchst du halt auch nicht die passwörter.

Tim Pritlove
1:07:42
Linus Neumann
1:07:43
Tim Pritlove
1:07:55
Linus Neumann
1:07:58
Tim Pritlove
1:08:01
Linus Neumann
1:08:04
Tim Pritlove
1:08:19
Linus Neumann
1:08:22
Tim Pritlove
1:08:32
Linus Neumann
1:08:45
Tim Pritlove
1:08:45
Linus Neumann
1:08:48
Tim Pritlove
1:08:54
Linus Neumann
1:08:57
Tim Pritlove
1:09:15
Linus Neumann
1:09:16
Tim Pritlove
1:09:38
Linus Neumann
1:09:38
Tim Pritlove
1:10:11
Linus Neumann
1:10:13
Tim Pritlove
1:12:00
Linus Neumann
1:12:07

Und ob ich schon wanderte im finsteren netz befürchte ich kein unglück denn du bist bei mir her, ja also das darknet dann wollen sie, anbieter von tele diensten und betreiber sozialer netzwerke verpflichtend schwere tafel straftaten und anstiftung dazu bei einer zentralstelle beim bundeskriminalamt zu melden, und außerdem fordern sie eine konsequente strafbarkeit, des betreiben's krimineller infrastrukturen im internet und eine bessere straff aufklärung da riechen wir das ist ja seit längerer zeit unser problem, mit dem geplanten it-sicherheitsgesetz zwei punkt null dass er irgendwann mal als referentenentwurf auftauchte, dann gab's eine bundestagsab führung im ausschuss digitale agenda die nicht spezifisch was mit diesem gesetz zu tun hatte aber eigentlich natürlich weil das gesetz kurz vorher als referentenentwurf rausgekommen war, dessen themenbereich zum inhalt hatte. Und seitdem ist nichts mehr passiert und alle warten jetzt eigentlich wann dieses it-sicherheitsgesetz zwei punkt null aus der hüfte geschossen wird indem ja auch so etwas drinsteht wie, dass das betreiben von diensten die geeignet sind schrägstrich zum ziel haben. Illegales verhalten zu erleichtern, eben unter strafe gesetzt werden soll das heißt du hast dann irgendwie deine betreibst irgendwie noch ein paar tor notes so damit, hast du offenbar das ziel dass kriminelle handlungen im internet erleichtert werden also strafbar also, erstens können wir dich, irgendwie dafür unter umständen tatsächlich sogar bestrafen aber bevor wir das tun haben wir dann auch noch das gesamte arsenal der ab hör maßnahmen und angriff maßnahmen im rahmen der fdp zur verfügung das heißt der betrieb von vor exits könnte dann zu etwas werden was eine maßnahme wie den einsatz eines staatstrojaner gegen dich rechtfertigt.

Tim Pritlove
1:14:30
Linus Neumann
1:14:31
Tim Pritlove
1:14:33
Linus Neumann
1:14:35

Auch das wirklich wieder ja so, kind mit dem badehaus kippen problem herangehensweisen gut man erwartet von der csu nichts anderes aber es ist immer ganz gut wenn die solchen. Kram mal aufschreiben dann weiß man wenigstens was die bei der nächsten gelegenheit wieder aus dem hut zaubern werden in wirklichkeit ist die, situation ja eine andere der größere teil der beleidigungen die stattfinden finden unter klarnamen statt wir haben gerade diesen fall von renate künast verfolgen wir ja am rande mit und können uns anschauen wie sie schwierigkeiten hat hier bei klaren fällen von beleidigungen überhaupt gegen diese menschen vorzugehen da gibt's ganz klare accounts da gibt's ganz klare klarnamen und ihre informationsaustausch die werden eher auf juristischer seite, schon gar nicht gegönnt das haben wir also da haben wir tatsächlich ein problem. Zweitens mit diesen ganzen überwachungsmaßnahmen treibt der staat uns ja zur nutzung von anonymisierung diensten, und zum betrieb von solchen diensten sei es tor seines vpn und. Das hier unter nutzung von solchen dienst datendiensten auch hacking angriffe stattfinden, wird sicher nicht es wird sicher nicht ändern wenn man die nutzung solcher oder den betrieb solcher dienste, verbietet dass ein solches verbot könnte sich eh wieder nur auf die europäische union beziehen, das heißt dann gibt's halt in europa keine tore server mehr dann kommen die angriffe eben aus nicht-europäischen ländern ja und. Üblicherweise also solche also. Gibt diese probleme nicht dass also der das dinge gehackt werden liegt daran dass dinge unsicher sind und nicht dass irgendjemand tor benutzt oder irgendein vpn ganz im gegenteil wenn wir uns die darknet aufklärungsquoten anschauen wenn wir hier im waffen bereich und sowas gehen die sind ja erstaunlich gut es werden ja am laufenden band, irgendwelche hinten services hochgenommen irgendwelche banden die waffen oder drogen verkauft haben werden hochgenommen und wir hatten das ja thorsten und ich in unserem vortrag auch schon behandelt die werden in der regel nicht wegen technischer, fehler hochgenommen sondern weil sie sich halt nämlich anstellen wenn du irgendwie einen florierenden, mail order drogenhandel betreibst dann musst du relativ oft zur post, so und diese post paketchen die haben alle einen wunderschönen stempel und wenn die post dann irgendwann mal wenn die strafverfolgung dann irgendwann bei ihren testkäufe feststellen dass aus irgendeinem altendorf wo es drei briefkästen gibt ihre extasy pillen kommen dann parken die halt mal einen tag neben so einem briefkasten so da brauchen sie keine bauen die kein darknet für zu verbieten ja.

Tim Pritlove
1:17:48
Linus Neumann
1:17:51
Tim Pritlove
1:17:54
Linus Neumann
1:17:58
Tim Pritlove
1:18:00
Linus Neumann
1:18:04
Tim Pritlove
1:18:13
Linus Neumann
1:18:25
Tim Pritlove
1:18:40
Linus Neumann
1:18:49
Tim Pritlove
1:19:03
Linus Neumann
1:19:15
Tim Pritlove
1:19:16
Linus Neumann
1:19:25
Tim Pritlove
1:19:26
Linus Neumann
1:19:32
Tim Pritlove
1:19:37
Linus Neumann
1:19:39
Tim Pritlove
1:19:42
Linus Neumann
1:19:47
Tim Pritlove
1:19:49
Linus Neumann
1:19:54

Und das paket kam bei den empfängern leer an. Und anders zugeklebt ja ich hatte das mit mit dem weißen klebeband zugeklebt und jetzt war es mit feinsäuberlich das weiße aufgeschnitten sieht man auch und dann mit braun wieder zugeklebt und es war über dhl versandt worden jetzt bin ich sehr gespannt, die odyssee dieses diesen inhalt jetzt ersetzt zu bekommen weil die ist ja versichert war ein paket. Und dass das männchen stand dann irgendwie bei meinen eltern vor der tür den ich diesen dieses paket geschickt habe, und sagte oh das ist aber leicht da ist niemals der roboter drin der da drin sein sollte dann hat würde die annahme verweigert dann kam das paket wieder zu mir stand wieder der männchen vor der tür hier paket ich so ja, da ist nichts mehr drin habt ihr mir geklaut und dann sagte der ja keine ahnung, und holte sein handy raus und telefoniert ja erstmal mit dem vorgesetzten der vorgesetzte sagte er sie müssen zur post gehen in der. Hat mir irgendwie die nächste station genannt wo ich hingehen soll mit dem lärm paket und eine schadensmeldungen ausfüllen soll bin ich da heute hingegangen, da wo der mir gesagt hat wo ich hingehen sollte war keine post da war eine postbank da gab's keine post mehr habe ich gesagt hier mein roboter wurde gezockt so ich will ich will mein geld zurück ja, haben sie gesagt ja wir sind nicht zuständig ist mir egal irgendjemand muss zuständig sein und der hat mir gesagt ihr seid das, diskutierte die irgendwie hinten kam mit so einem schadensfall müller zurück war dann auf einmal wohl doch zuständig also oder hatte noch so ein schanz formular und dann habe ich eine chance ausgefüllt und ihr und dieses leere paket gegeben und dann jetzt geht dieses leere paket an die schadensmeldung bei d h, und dann bin ich mal gespannt ob die mir das überhaupt erstatten oder nicht wenn ich jetzt mich jetzt echt mal gespannt weil theoretisch hätte ich auch ein leeres paket los senden können und so weiter wieder so wie das so läuft habe ich auf jeden fall sehr gespannt.

Tim Pritlove
1:21:55
Linus Neumann
1:21:59
Tim Pritlove
1:22:00
Linus Neumann
1:22:01
Tim Pritlove
1:22:02
Linus Neumann
1:22:03
Tim Pritlove
1:22:17
Linus Neumann
1:22:17
Tim Pritlove
1:22:28
Linus Neumann
1:22:32
Tim Pritlove
1:22:35

Ja ein anderer dienste informationsgespräch schaft ist die verschlüsselung hat's ja auch schon mehrfach, aufgegriffen und natürlich auch aufgegriffen das immer wieder bestimmte themen immer wieder neu aufgegriffen werden so auch in den usa dort gab es mal wieder naja gut mir wenig überraschung ein vorfall wo auf einer nebel airbase also einer, das militär auf einem militär dort der amerikanischen marine, ein soldat des saudischen militärs interessanterweise der da ausgebildet wurde ja umgerannt ist und irgendwie drei andere soldaten getötet acht weitere verletzt hat, also wieder mal so ein shooting und anstatt dass sie trump regierung sich fragt warum sie eigentlich saudische soldaten ausbildet. Ja und die da so frei drehen dürfen und was sind schief läuft so mit ihrem wedding und ihrem testing von diesen leuten. Geht natürlich die diskussion dahingehend dass es unbedingt das unbedingt die wichtigste information über diese tat aus einem iphone kommen soll davon hatte er nämlich zwei dabei ein iphone fünfhundert iphone sieben, auf eins geschossen aber irgendwie wohl nicht so gut getroffen dass es nicht mehr funktioniert hätte also, polizei ist f hat dann versucht diesen daten herr zu werden das hat natürlich nicht funktioniert weil das iphone da einfach dicht macht und man hat sich dann natürlich auch wieder an apple gewandt gesagt so hier mach mal auf, der person machen wir nicht weil können wir nicht, wir haben da verschlüsselung eingebaut und die ist so dass wir das selber nicht aufmachen können und trab regierung natürlich so ihr seid ja ganz böse und ihr wollt uns nicht helfen und überhaupt und wir wollen hier keine ausführliche diskussion über die details details, lenken nur ab, macht einfach mal auf weil sonst seid ihr mit den terroristen und überhaupt das geht ja gar nicht naja es geht dass er öffentlich hin und her und wer ist das natürlich eine etwas, unangenehme situation man ändert sich das ganze spiel hat mir vor ein paar jahren schon als es ein.

Linus Neumann
1:24:55
Tim Pritlove
1:24:56

Vergleichbares vergleichbaren vorfall gab jetzt nicht mit dem saudischen täter aber halt in meiner dino wo so ein pärchen irgendwie auch, ein shooting veranstaltet hat, dort gab es dann in extremen fight auch wiederum mit apple genau aus demselben grund und dann wurde das am ende als es eigentlich auch so außer als ob das fbi hier rechtlich nichts gewinnen konnte, dadurch gelöst dass ihr wohl für das iphone fünf was es wohl auch damals war für das alte ios was da drauf war noch ein explore, zum einsatz bringen konnten den irgendso ein amerikanisches israelisches unternehmen im angebot hat dies diese bude selber oder wieso was genau und, naja apple wiederum weiß natürlich den vorwurf den nicht kooperation den trump natürlich dann wieder lautstark in irgendwelchen tweets gepostet hat, hinzu und meinte hätten ja gigabytes an informationen an die regierung weitergereicht, was für daten sind war jetzt nicht so klar aber ich vermute mal das dürfte sich dann eben um daten aus der cloud handeln die noch nicht diesen schutz grad haben wie die daten auf dem telefon, ja und. Sehr viel mehr gibt's meine auffassung nach hier nicht zu erzählen es ist halt wieder dieselbe debatte und ich finde es relativ löblich dass apple hier auch ganz klar in der öffentlichen kommunikation nochmal klar macht dass eben die, insgeheim hier kommuniziert botschaft nämlich das sollte doch möglich sein sprich baut uns doch mal eine hintertür ein, das sieht dann halt einfach in all diesen statements auch immer wieder sagen dass sie der meinung sind dass es sowas wie eine backdoor nur vor sie gut geist, nicht gibt dass sie sagen jetzt nicht dass sie die trump-regierung vielleicht auch nicht für, halten weil in dem moment wo eben hintertüren in verschlüsselung eingebaut werden werden sie einfach auch die nationale sicherheit und natürlich auch den datenschutz ihrer kunden, bedrohen und dass man denn das nicht so, tun sollte wie es die regierung hier fordert sprich hier werden einfach die krypto wars wieder in die verlängerung geschickt, und es bleibt interessant abzuwarten wie sich das in der öffentlichkeit, weiterentwickelt ich nehme an das wird jetzt nicht so lange brennen das thema aber man weiß halt nie jetzt impeachment etcetera der trump-regierung ist sicherlich gerade jede ablenkung recht und hauptsache man kann auf irgendjemand einhauen. Sehr viel mehr gibt's da nicht sozusagen finde ich.

Linus Neumann
1:27:34
Tim Pritlove
1:27:35
Linus Neumann
1:27:41
Tim Pritlove
1:28:10
Linus Neumann
1:28:12
Tim Pritlove
1:28:14
Linus Neumann
1:28:15
Tim Pritlove
1:28:57
Linus Neumann
1:29:43
Tim Pritlove
1:30:30
Linus Neumann
1:30:48
Tim Pritlove
1:30:51
Linus Neumann
1:31:09
Tim Pritlove
1:31:35
Linus Neumann
1:31:38
Tim Pritlove
1:31:42
Linus Neumann
1:31:46