MBS vs. Bezos — Buchbinder — Gesichtserkennung — FBI & Apple — Glenn Greenwald — Win 7 — Hasspostings — Recht auf Verschlüsselung
Es geht weiter im Nachrichtenreigen und dieses Mal sogar mit einer guten Nachricht. Wir diskutieren wieder allerlei Sicherheitsfails und Leaks, die unsichere iCloud und die sich verschärfende Situation für Journalisten weltweit. Wir freuen uns über den Meinungswandel bei Gericht bezüglich Hasspostings und rechnen aus, was die Bundesregierung der der Windows 7 Support kostet und fordern ein Recht auf Verschlüsselung. Was auch sonst.
Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.
Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.
Transkript
Shownotes
MBS vs. Bezos
- heise.de: Jeff Bezos angeblich über WhatsApp-Nachricht von saudischem Kronprinz gehackt
- theregister.co.uk: Who honestly has a crown prince in their threat model? UN report officially fingers Saudi royal as Bezos hacker
- theguardian.com: Jeff Bezos hack: Amazon boss’s phone ‘hacked by Saudi crown prince’
- zeit.de: Jeff Bezos: Saudi-Arabien dementiert Hacker-Angriff gegen Amazon-Chef
- Here Is the Technical Report Suggesting Saudi Arabia’s Prince Hacked Jeff Bezos’ Phone
Buchbinder
- heise.de Datenleck bei Autovermieter: Buchbinder holt Experten hinzu und gelobt Besserung
- spiegel.de: Autovermieter Buchbinder ließ Millionen Kundendaten offen im Netz stehen
- zeit.de: Datenleck: Einladung zum Angriff
- Shodan
Gesichtserkennung in .de
- heise.de: Bundespolizeigesetz: Seehofer opfert Gesichtserkennung für Staatstrojaner
- sueddeutsche.de: Clearview: Warum Gesichtserkennung so gefährlich ist
- boingboing.net: Twitter tells facial-recognition app maker to stop scraping photos, Clearview AI used by 600+ US law enforcement agencies
FBI & Apple
- reuters.com: Exclusive: Apple dropped plan for encrypting backups after FBI complained – sources
- golem.de: Forensische Software: FBI hat das iPhone 11 geknackt
- heise.de: Apple: Volle Verschlüsselung für iCloud-Backups angeblich nach FBI-Gespräch verworfen
- politico.com: ‘Apple has to help us’ — Trump, Barr turn up heat on encryption fight
Glenn Greenwald
- nytimes.com: Glenn Greenwald Charged With Cybercrimes in Brazil
- tagesschau.de: Brasilien klagt US-Enthüllungsjournalist Greenwald an
Win 7 extended Support
- handelsblatt.com: Bundesregierung zahlt fast eine Million Euro für veraltetes Microsoft-Betriebssystem
- heise.de: Windows 7: Verlängerter Support kostet Bundesregierung Hunderttausende Euro
Hasspostings
- tagesschau.de: Hasspostings gegen Künast: Gericht revidiert Entscheidung
- heise.de: Hass im Netz: Datenschutzbeauftragter kritisiert Gesetzentwurf deutlich
Zu der Greenwald Geschichte: Ihm wird ja jetzt konkret vorgeworfen, dass er während des Hacks mit den Hackern in Verbindung gestanden sein und sie aktiv zu einer Straftat (oder zu der Fortführung einer solchen) ermutigt haben soll.
Ob das stimmt oder nicht, und ob das strafbar ist oder nicht, darüber wird wohl jetzt unser tolles Rechtssystem entscheiden, eben genau jenes, welches durch den Leak als durchaus korrupt entlarvt wurde.
LG, Claus in São Paulo
> „… irgendwie auch keine schöne experience …“
Meine Güte, Tim! Das sind instant messaging logs. Warum willst du das Zeug denn aufheben???!! Dieses Convenience-Geschnacke immer wieder treibt mich zum Wahnsinn. Manchmal möchte man dir das Macbook wegnehmen und auf dem Boden zerschmettern.
Nur in Gedanken natürlich! Peace! Danke für den Podcast!
Die Brücken auf den Euro-Scheinen waren mal fiktiv, existieren heute aber in den Niederlanden:
https://youtu.be/S9E1wsxOSzM
Wenn plötzlich soviel Daten von Bezos Telefon abgeflossen sind, kann sich das logischerweise nicht auf die Whatsapp-Kommunikation beschränken, oder?
Wieso nicht? Da sind ja sicher auch Bilder und Videos mit dabei.
Nehm alles zurück und behaupte das Gegenteil. Hatte bei Minute 12 ungenau zugehört (dass sich das halbe MB nur auf hochgeladene Daten bezog). Bin eben einer euer technisch nicht versierten Hörer.
Hey Tim, hast du einen Link oder so bezüglich des verschlüsselten RAMs beim iPhone? Soweit ich weiß ist nämlich „nur“ der RAM der Secure Enclave verschlüsselt, nicht der normale RAM; und die Schnelle habe ich da auch nichts zu gefunden…
Das wäre mir auch neu. Ehrlich gesagt glaube ich aber kaum, dass so etwas wie eine hardware-basierte, transparente Verschlüsselung des gesamten RAM-Inhalts existiert (weil es einfach eine vollkommen unsinnige Idee ist, solange man den SEP das selektiv handlen lassen kann). Bei Android sind die entsprechenden Mechanismen – TEE bei AOSP bzw. TrustZone/TIMA bei Samsung – sehr gut bzw. etwas besser dokumentiert und die veranstalten solch einen Unfug definitiv nicht. Evtl. hatte Tim da noch Apples transparente RAM-Kompression im Hinterkopf, but idk…
Ihr seid nicht gezwungen Objektiv zu berichten, will man ja auch nicht. Doch trotz allem muss ich sagen, dass Tim hier vllt doch etwas zu positiv Apple gegenüber eingestellt ist. Meiner Meinung nach war das von Apple ein wirklich schlechter move gerade unter deren Privacy Prämisse hätte man da mehr erwartet.
Letztendlich weiß ich nicht ob das FBI nicht bereits ein Hintertütchen hat auf die Backupserver hat, sowie China auch.
Zu 17:30/MBS vs Jeff Bezos:
Laut diverser Guardian-Artikel von vor ein paar Tagen und aus 2018 hat Mohammed bin Salman bei seiner US-Tour 2018 neben Bezos noch einige andere VIPs getroffen, darunter Oprah Winfrey, Morgan Freeman, Michael Douglas, Bill Clinton, Michael Bloomberg, Christine Lagarde, Lloyd Blankfein, Masayoshi Son, John Kerry, Madeleine Albright, António Gutteres, George Bush, George H.W. Bush, Sir Richard Branson, Bill Gates, Sergey Brin, Jared Kushner, Donald Trump, Rupert Murdoch und Tim Cook. ¯\_(⊙_ʖ⊙)_/¯
Aus der Wiki ohne jetzt groß weiter recherchiert zu haben.
„Der CLOUD Act (Clarifying Lawful Overseas Use of Data Act[1]) ist ein US-amerikanisches Gesetz. Es verpflichtet amerikanische Internet-Firmen und IT-Dienstleister, US-Behörden auch dann Zugriff auf gespeicherte Daten zu gewährleisten, wenn die Speicherung nicht in den USA erfolgt.“
Da steht „auch dann Zugriff… gewährleisten“ woraus ich schließen würde das die sowieso die Daten rausrücken müssen, wenn die Daten bei denen liegen und die Behörden anklopfen weil sie sich sonst strafbar machen.
Öchöm, das Synonym für altersdement lautet „senil“, Tim.
Ausreichend „debil“ scheinen die mir da alle zu sein (weitgehend altersunabhängig, wenn man sich bspw. die Kaschoggi-Aktion mal genauer anguckt)…;)
Security as default adé, Apple. Welches Argument gibt’s jetzt noch, ein Apple Produkt zu besitzen?
Tim, Tim, da sind doch ganz schön fiese Lücken in deiner musikalischen Sozialisation. Mit Freddy Krüger, äh, Quinn, konnte man als 80er Kid aufwachsen, denn es gab ne ganz hervorragende Coverversion:
https://www.youtube.com/watch?v=FrhWPEBOivk
Die Extended Security Updates für Windows 7 verdoppeln sich anscheinend jedes Jahr im Preis (Enterprise 25/50/100$, Professional 50/100/200$).
Wurde schon im Februar angekündigt:
https://arstechnica.com/gadgets/2019/02/windows-7-extended-security-updates-will-double-in-price-each-year/
Aktuelle Meldung:
https://www.theverge.com/2020/1/14/21065122/microsoft-windows-7-end-of-support-lifecycle-millions-pcs
Sehr schön, das verbessert den Business Case für’s Upgrade. ;-)
Wurde zwar in dieser Sendung nur angerissen, aber noch ein Gedanke zur Passwort-Weitergabe an Behörden: (ist ja auch beim Trojaner ein Problem, aber hier noch mehr eigentlich finde ich) wie ist das mit der Beweiskraft? Wenn Behörden sich komplett authentifizieren, ist es unterscheidbar wer gerade die aktuelle Session führt? Wäre ja ein leichtes belastende E-Mails, Nachrichten, whatever einfach Mal zu verfassen; Stichwort Beweise unterschieben. Beim Trojaner ist der Zugriff ein anderer, wird einfach nur eine gültige Session gefordert, müsste doch die Gerichtsbarkeit extrem angezweifelt werden können. Selbst wenn in der Behörde ein Log-Zwang besteht, allein die Tatsache, dass zugesichert ist, dass das Passwort an dritte gegeben wurde, schränkt das doch ein.
Im Zweifel liefe es darauf hinaus, dass die technischen Anforderungen an eine „gerichtsfeste“ technische Umsetzung nach und nach durch die Rechtssprechung konkretisiert würden. Dazu könnte neben dem detaillierten Logging bspw. ein Nur-Lese-Zugriff für Behörden gehören – ggf. kombiniert mit einer gesetzlichen Verpflichtung der Diensteanbieter, diesen zu einem gewissen Grad (bspw. durch Mehrfachverschlüsselung) technisch zu enforcen. Letztendlich wird es sich dabei aber immer um eine Art Plausibilitätsthreshold handeln, d.h. dass so etwas irgendeinem absoluten technischen Anspruch gerecht werden müsste, um u.U. als Beweismittel im Gerichtsverfahren zu taugen, ist ein unter juristischen Laien relativ verbreitetes Missverständnis. Was den Staatstrojaner angeht, ist das grob damit vergleichbar, dass dessen legaler Einsatz nicht davon abhängt, ob die Bedarfsträger die Abwesenheit einer bestimmten Funktionalität nachweisen können (also zuerst das Halteproblem lösen müssten)…
Tims Aussagen zur fehlenden Backup-Funktionalität bei Signal scheinen sich nur auf iOS zu beziehen. Unter Android unterstützt Signal sehr wohl Backups: https://support.signal.org/hc/en-us/articles/360007059752-Backup-and-Restore-Messages
Zu icloud Backups und Verschlüsselung fällt mir eigentlich seit dem es sie gibt immer dedup ein als Grund warum sie Verschlüsselung auf dem Gerät mit eigenem Apple nicht bekannten key nicht zulassen. Der benötigte Platz in dem Rechenzentren würde sich erheblich erhöhen… nicht dass ich das als Grund gut finde aber ich denke das wird ein erheblicher Grund sein. + gleich danach Benutzer die ihr Apple Gerät verlieren und das PW nicht mehr haben, nicht verstehen können das jetzt all ihre daten verloren sind und so verärgert sind das sie dann gleich Apple komplet den Rücken kehren.
Kennt jemand eine Seite wo die verschiedenen iCloud Services gelistet sind und ob die Daten Ende zu Ende Verschlüsselt sind?
Danke & Grüße
And sie Effizienz bei der Datenspeicherung dachte ich auch als möglichen Grund für den Verzicht auf verschlüsselung.
Dedup und Compression funktionieren mit den Rohdaten nun mal wesentlich besser.
Die umgekehrte Rangfolge (1. Nutzer-/Supportfreundlichkeit, 2. Dedup) dürfte der Realität etwas näher kommen. Zum Einen sind Nutzerfreundlichkeit und Privacy immer noch Apples wertvollste Differenzierungsmerkmale ggü. der Android-Konkurrenz. Zum Anderen sind ihre Margen immer noch so hoch, dass sie diese Vorteile niemals leichtfertig (d.h. um Rechen-/Speicherresourcen zu sparen) aufs Spiel setzen würden. Auch ohne konkrete Vergleichswerte zu haben, wäre ich außerdem skeptisch, ob man die Effizienzgewinne durch Dedup/Kompression (angesichts der sehr heterogenen Daten und der Vorkompression fast aller gängigen Dateiformate) nicht leicht etwas überschätzt…
Verstehe den Freddy Quark Gag nicht, helft mir mal.
P.S. komisches Ende
Thema MBS, Saudi Arabien, Khashoggi und der Hack:
30.01.2020 Der vergessene Konflikt in Jemen – Was Sie wissen sollten | Teil 1 mit Matthias Gast
https://www.youtube.com/watch?v=7VxzEzfVCUU
Besonders interessant sind die Passagen, wo Matthias Gast über den Gulf cooperation council redet, was so klingt wie Council on foreign Relations CfR.
Reaktionen auf den Khashoggi-Mord:
15.10.2018 Saudi Arabia’s murderous rampage: Dissident Ali al-Ahmed on killings of journalists & Yemenis
https://www.youtube.com/watch?v=4iCu9Xee53g
15.10.2018 Khashoggi Picked the Wrong Prince mit Prof. As`ad AbuKhalil
https://www.youtube.com/watch?v=zRG8lA3v0sg
13.01.2017 Satire von Rayk Anders Über Saudi Arabien und deren Vision 2030.
https://www.youtube.com/watch?v=Yf2qmR4TTRk
https://www.heise.de/tp/features/Saudische-Giga-Moderne-Eine-Entertainmentstadt-fuer-die-Jugend-4456332.html
Jamal Khashoggi war der Sohn von
https://en.wikipedia.org/wiki/Adnan_Khashoggi
einem berüchtigten Waffenhändler, der in die Iran-Contra-Affäre verwickelt war.
Timeline:
Es gab im März 18 ein Treffen mit Bezos in Seattle, offiziell eine Charme-Offensive von MBS für seine Vision 2030. Dazu gab und gibt es auch viele bezahlte PR-Artikel in der US-Presse, z.B. unvergessen von dem Edelkolumnisten und Wirtschaftsexperten der NYT Thomas Friedman:
https://www.nytimes.com/2017/11/23/opinion/saudi-prince-mbs-arab-spring.html
geschrieben nach persönlicher investigativer Recherche in Luxushotels in Saudi Arabien. Das kennen wir alle auch:
https://www.youtube.com/watch?v=ZUPfm4zsVNQ
Der Mord an Khashoggi fand am 02.10.18 statt. Das würde heißen, dass davor die Charme-Offensive von MBS persönlich fehlschlug und er Bezos den Trojaner schickte, wie in den Berichten steht im Mai 2018, und dann versuchte Bezos zu erpressen, was auch fehlschlug. Danach haben sie Khashoggi ermordet, vor den Abhörinstallationen des türkischen Geheimdienstes in der Botschaft in Istanbul.
Dazu muss man als Hintergrund wissen, dass es u.a. wegen dem Stellvertreterkrieg in Syrien einen schweren Streit gab zwischen den Saudis und Erdogan.
Erdogan wurde 2014 durch Telefon-Leaks blossgestellt, die ich aber eher den Russen oder Gülen-Bewegung zuschreibe.
https://www.nytimes.com/2014/03/28/world/europe/high-level-leaks-rattle-turkey-officials.html
Bleibt noch für mich die Frage, warum Jeff Bezos sich mit MBS nun schon seit längerem anlegt?
Mir fiel noch dieser Satz in dem Artikel von der Zeit, den ihr verlinkt habt, besonders negativ auf:
„Der Kronprinz gilt als möglicher Auftraggeber für den Mord.“
Möglich? MÖGLICH? Ernsthaft? Wirklich …
Genau wegen solchen Aussagen habe ich möglichst saudische Experten verlinkt, zumindest einmal Zwei. Vergleicht auch mal wie die Charme-Offensive vom MBS in diesem Boulevard-Blatt dargestellt wurde:
https://www.nau.ch/news/amerika/mohammed-bin-salman-auf-charme-tour-in-den-usa-65317688
weitere Ergänzung von mir:
Die Türkei und Katar unterstützen die Muslim-Brüder und haben den ägyptischen Muslimbrüdern zu dem Umsturz gegen Mubarak verholfen und für den Wahlsieg von Mursi gesorgt. Die Saudis haben dann den Counter-Putsch von General Al-Sisi organisiert.
Dazu einige Positionen der BPK:
– größter Auftrag von Simens durch die Sisi-Regierung in Ägypten gefeiert
– Sisi ist ein Präsident und Saudi Arabien ein Königreich, so wie Großbritannien
– der Einmarsch der Türkei in Afrin und der dort stattfindende Genozid muss noch rechtlich bewertet werden
– Sie können nicht sagen, wer am Jemenkrieg beteiligt ist und somit Waffenlieferungen an beteiligte Golfstaaten deshalb nicht stoppen oder gar Sanktionen gegen Saudi Arabien und andere Kriegsteilnehmer verhängen
– nach dem Khashoggi-Mord hat die Bundesregierung einige Waffenlieferungen vorübergehend gestoppt. Dieser Stopp wird wieder aufgehoben.
Das Wording ist also ähnlich wie das in dem Zeit-Artikel. Man weiß nie etwas genaues und ist immer sehr vergesslich. Das ist natürlich gut, wenn man weitere Geschäfte mit saudischen Scheichs machen will oder keine bösen Briefen von Anwälten der Saudis.
Ich hoffe sehr dass ihr diesem Artikel die notwendige Aufmerksamkeit schenkt. https://www.republik.ch/2020/01/31/nils-melzer-spricht-ueber-wikileaks-gruender-julian-assange
„Der Fall ist ein Riesenskandal und die Bankrotterklärung der westlichen Rechtsstaatlichkeit. Wenn Julian Assange verurteilt wird, dann ist das ein Todesurteil für die Pressefreiheit.“
Ich müsste schon extrem lange zurückdenken um mich zu erinnern, wann ich zuletzt einem Menschen etwas so sehr missgönnt habe wie Linus diesen 5er. Möge ihn die damit bezahlte Mate beim nächsten Kundentermin laut rülpsen lassen!
Samsung hat die Verschlüsselung nun entfernt. Es ist nicht mehr möglich, sein Telefon seitens Android zu verschlüsseln. Der entsprechende Menüpunkt wurde entfernt und eine bestehende Verschlüsselung wurde aufgehoben. Ohne Kommentar und ohne Log in den Updates.
Wegen Win 7 extended Support: Bitte vergesst dabei nicht den Föderalismus! Der Bund ist ja nur ein (kleiner) Teil des Kuchens, es gibt ja noch viele Landes- und Kommunalbehörden, die oft das auch verschnarcht haben:
https://www.heise.de/newsticker/meldung/Baden-Wuerttemberg-Windows-7-Updates-kosten-Landesregierung-rund-800-000-Euro-4658077.html
In der Stadt in der ich arbeite, hat das auch noch mal alleine 50k Eur gekostet…. Für ein Jahr mehr Laufzeit ….