Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP328 Immerhin hat er aufgehört zu singen

MBS vs. Bezos — Buchbinder — Gesichtserkennung — FBI & Apple — Glenn Greenwald — Win 7 — Hasspostings — Recht auf Verschlüsselung

Es geht weiter im Nachrichtenreigen und dieses Mal sogar mit einer guten Nachricht. Wir diskutieren wieder allerlei Sicherheitsfails und Leaks, die unsichere iCloud und die sich verschärfende Situation für Journalisten weltweit. Wir freuen uns über den Meinungswandel bei Gericht bezüglich Hasspostings und rechnen aus, was die Bundesregierung der der Windows 7 Support kostet und fordern ein Recht auf Verschlüsselung. Was auch sonst.

https://logbuch-netzpolitik.de/lnp328-immerhin-hat-er-aufgehoert-zu-singen
Veröffentlicht am: 28. Januar 2020
Dauer: 1:20:01


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:33.641
  3. MBS vs. Bezos 00:05:36.801
  4. Buchbinder 00:19:22.405
  5. Gesichtserkennung in .de 00:24:21.583
  6. FBI & Apple 00:30:31.552
  7. Glenn Greenwald 00:52:39.259
  8. Win 7 extended Support 01:00:19.895
  9. Hasspostings 01:07:35.017
  10. Recht auf Verschlüsselung 01:11:30.369
  11. Epilog 01:18:16.439

Transkript

Linus Neumann
0:00:00
Tim Pritlove
0:00:33
Linus Neumann
0:00:42
Tim Pritlove
0:00:45

Ja

Linus Neumann
0:00:47
Tim Pritlove
0:00:50
Linus Neumann
0:00:52
Tim Pritlove
0:00:58
Linus Neumann
0:01:07
Tim Pritlove
0:01:21
Linus Neumann
0:01:24
Tim Pritlove
0:01:26
Linus Neumann
0:01:28
Tim Pritlove
0:01:49
Linus Neumann
0:01:55
Tim Pritlove
0:02:04
Linus Neumann
0:02:06
Tim Pritlove
0:02:11
Linus Neumann
0:02:14
Tim Pritlove
0:02:19
Linus Neumann
0:02:28
Tim Pritlove
0:02:41
Linus Neumann
0:02:59
Tim Pritlove
0:03:06
Linus Neumann
0:03:15
Tim Pritlove
0:03:29
Linus Neumann
0:03:32
Tim Pritlove
0:03:34
Linus Neumann
0:03:38
Tim Pritlove
0:03:46
Linus Neumann
0:03:51
Tim Pritlove
0:03:53
Linus Neumann
0:03:56
Tim Pritlove
0:04:07
Linus Neumann
0:04:10
Tim Pritlove
0:04:15
Linus Neumann
0:04:34
Tim Pritlove
0:04:48
Linus Neumann
0:04:54
Tim Pritlove
0:05:01
Linus Neumann
0:05:25
Tim Pritlove
0:05:32
Linus Neumann
0:06:01
Tim Pritlove
0:06:17
Linus Neumann
0:06:22
Tim Pritlove
0:06:24
Linus Neumann
0:06:29
Tim Pritlove
0:06:30
Linus Neumann
0:06:32
Tim Pritlove
0:06:39
Linus Neumann
0:06:45
Tim Pritlove
0:07:02
Linus Neumann
0:07:08
Tim Pritlove
0:07:41
Linus Neumann
0:07:44

Private privatnachrichten und. Dann war damals ging dann schon so die button die debatten los naja wer woher kommen denn jetzt diese informationen wo das, telefon von seiner kommunikationspartner rin, irgendwie gehackt oder hat da der bruder reingeguckt oder sowas ne oder hat der bezos der telefon verloren oder wie woher hat jetzt irgendwie jemand informationen darüber dass der wem der jesus freundliche nachrichten schreibt und es wie gesagt hat mich aber auch schon damals nicht so wirklich interessiert, im gleichen jahr jedoch machte auch die ermordung von jamal khashoggi medial die runde und der. Vor die ja in istanbul im konsulat von saudi-arabien getötet. Und. Spielte sich dann eben die große oder es wurde im netz politisch relevant weil es sehr klare hinweise darauf gab dass sein telefon, gehackt worden war und zwar mit schadsoftware von der nsu group, ein in israel ansässiges unternehmen das staatstrojaner herstellt und vertreibt. So jetzt die nachricht jetzt irgendwie in den vergangenen tagen die runde machte ist dass, jeff bezos telefon mit einem staatstrojaner gehackt worden sei und zwar spezifisch wir eine whatsapp-nachricht, und ausnutzen eines damals noch zero days in whatsapp. Und die nachricht bei der davon ausgegangen wird dass sie ihn, dass in ihr das der explodiert drin war der dann zu kompromittieren seines telefons geführt hat sei ihm von jemand anderem als persönlich zugesandt worden, also mbs mohammed bin salman der. Nach der thronfolge aber jetzt eigentlich schon herrscher ich weiß nicht genau wie da die offiziellen lagen sind aber im prinzip der. Der herrscher.

Tim Pritlove
0:10:21
Linus Neumann
0:10:32
Tim Pritlove
0:10:34
Linus Neumann
0:10:36
Tim Pritlove
0:11:04
Linus Neumann
0:11:05
Tim Pritlove
0:12:34
Linus Neumann
0:12:36
Tim Pritlove
0:13:42
Linus Neumann
0:13:43

Das ist irgend so ein. Genau der hat der hat doch damals irgendwie bei der daily mail diesen skandal aufgedeckt dass die. Journalisten von der daily mail die ganzen mailbox passwörter von den prominenten hatten und die mailbox abgehört haben und hat dort der grand irgendwie oder war das nicht der. Ich glaube der hat doch dann irgendwie selber ermittelt ja klar genau und hat dann irgendwie diesen fond diesen internationalen skandal, aufgedeckt, ja ungefähr so eine wilde geschichte oder so eine krasse geschichte sehe ich da jetzt irgendwie so saudi-arabische geschäftsführender monarch hackt reist man der erde über whatsapp und ist natürlich dass das, problem an dieser stelle ist natürlich dass der, sicherlich nicht selber in der lage war sondern sich hier eben eines kommerziellen dienstleisters bedient hat und das. Ja ist natürlich ein ziemlich krasse geschichte gibt allerdings zwei kleine vorsichtige füße an dieser ganzen geschichte nämlich. In diesem technischen bericht, da hat das geld von offenbar nicht gereicht mal jemanden zu fragen der sich damit auskennt die begrenzen sich darauf zu sagen ja wir haben dieses video aber das lädt irgendwie was verschlüsselt keine ahnung wissen wir nicht, aber nachdem wir das video bekommen hat hat das telefon auf einmal ganz viel daten gesendet also sie haben, aus technischer perspektive nur indizien und kein beweis das ist schon ein bisschen mager und dann ging's ihm irgendwie noch darum. Dass er das passwort für das itunes backup nicht mehr hatte und da haben sie sich irgendwie auch forensische beweise von erhofft und das war irgendwie alles so ein bisschen, mager also das die haben da wirklich nicht ihren besten job gemacht tja.

Tim Pritlove
0:15:52
Linus Neumann
0:15:57
Tim Pritlove
0:16:02
Linus Neumann
0:16:37
Tim Pritlove
0:17:20
Linus Neumann
0:17:25
Tim Pritlove
0:17:38
Linus Neumann
0:17:39
Tim Pritlove
0:17:49
Linus Neumann
0:17:51
Tim Pritlove
0:18:22
Linus Neumann
0:18:24
Tim Pritlove
0:18:38
Linus Neumann
0:18:45
Tim Pritlove
0:18:51

Ja

Linus Neumann
0:18:53
Tim Pritlove
0:18:56
Linus Neumann
0:18:57
Tim Pritlove
0:19:10
Linus Neumann
0:19:12
Tim Pritlove
0:19:15
Linus Neumann
0:19:17
Tim Pritlove
0:19:20

Hi

Linus Neumann
0:19:21
Tim Pritlove
0:19:30
Linus Neumann
0:19:32
Tim Pritlove
0:19:53
Linus Neumann
0:19:58
Tim Pritlove
0:20:12
Linus Neumann
0:20:14
Tim Pritlove
0:20:50
Linus Neumann
0:20:54

Eine webseite die. Sagen wir mal zu bestimmten ip-adressen dir sagen kann was es da so für services gibt und ob die passwort geschützt sind oder nicht sie werden damit die suchmaschine für, das internet der dinge webcam, kühlschränke häuser also du du gibst im prinzip du kannst dort, entweder eine adresse eingeben dann sagt er dir okay folgendes services laufen darauf gibt die also die ergebnisse von support scannen du kannst aber auch zum beispiel bestimmte, signaturen eingeben wie zum beispiel das begrüßungs benner von einem bestimmten sagen wir mal einer bestimmten version eines, verletzlichen fdp servers oder sowas ja und der gibt dir das dann alles aus, oder du willst was weiß ich gucken welche maschinen mit hart noch angreifbar sind ja und dann kannst du halt irgendwie dir, kannst du halt nach der nach schwachstellen suchen sofern sie eine mit einem halbwegs einfachen scannen, detektiert waren fingerprint haben und sowas wie hier läuft ein falscher und der falsche ist einfach zugänglich dann geht halt der showdown vorbei macht einen einfachen login greift auf die daten zu und sagt hier ist ein offener falsch her. Sehr nützliches recherchetour, gibt es in so einer kostenlosen variante wo du dann in der anzahl der aufrufe und so limitiert bist kannst du aber auch für bezahlen die haben unterschiedliche, preise es geht los für freiberufler irgendwie mit sechzig dollar im monat, corporate ist irgendwie so neunhundert dollar im monat wo du dann halt unlimitierte suchen hast und ja quasi, ist immer immer sehr interessant wenn zum beispiel hier sowas ist wie diese cisco schwachstelle über die wir, quatsch cisco citrix schwachstelle über die wir bei der letzten sendung geredet haben dann suchst du halt nach dem welcome banner von der verletzlichen cisco, version cedric version sorry und kannst dir dann auf student direkt ausgeben lassen wenn du da angreifst, wenn du angreifen kannst du könntest.

Tim Pritlove
0:23:22
Linus Neumann
0:23:24
Tim Pritlove
0:23:25
Linus Neumann
0:23:32
Tim Pritlove
0:23:42
Linus Neumann
0:23:47
Tim Pritlove
0:23:54
Linus Neumann
0:24:11
Tim Pritlove
0:24:15
Linus Neumann
0:24:18
Tim Pritlove
0:24:22
Linus Neumann
0:24:33
Tim Pritlove
0:24:34
Linus Neumann
0:24:46
Tim Pritlove
0:26:06
Linus Neumann
0:26:07
Tim Pritlove
0:26:36
Linus Neumann
0:26:40
Tim Pritlove
0:27:50
Linus Neumann
0:28:14
Tim Pritlove
0:29:28
Linus Neumann
0:29:57
Tim Pritlove
0:30:01
Linus Neumann
0:30:02
Tim Pritlove
0:30:04
Linus Neumann
0:30:13
Tim Pritlove
0:30:19
Linus Neumann
0:30:31
Tim Pritlove
0:30:34
Linus Neumann
0:30:41
Tim Pritlove
0:30:43

Apple ist ganz schlimm an der ampel ist ganz furchtbar das zumindest der tenor der durch ein paar news-stories das ging von so einem reuters artikel aus glaube ich aufkam in dem, das ganze so dargestellt wurde dass apple ein angeblich existierenden plan zur verschärfung soll verschlüsselung von backups. Fallen gelassen hat oder in die zukunft verschoben hat wie auch immer das formulieren möchte um nicht zu viel stress mit dem fbi zu bekommen. Das war so die berichterstattung da wurde natürlich dann auch gleich ordentlich auf apple wieder eingedroschen was erlaube apple ja und überhaupt, vielleicht sollte man sich mal kurz mal anschauen wovon hier eigentlich die rede ist also. Wenn es um diese ganzen smartphone und ganzen connected devices geht, der begriff verschlüsselung und ist sicher ist wirklich mittlerweile wird so übermäßig verwendet dass man, überhaupt nicht mehr genau weiß was eigentlich phase ist und was glaube ich hier auch aus den letzten sendungen immer wieder ziemlich klar geworden ist ist dass die, und die weiß sicherung sehr hohen stellenwert hat generell und bei apple nochmal im besonderen weil sie sich einfach, auch drauf festgelegt haben dass es so ein bisschen ihr verkaufsargument ist privacy steht irgendwie fast auf jedem zweitens leid wenn sie über irgendwas neues diskutieren auch auf ihren entwickler konferenzen, die apis werden am laufenden meter weiter dicht gemacht damit eben auch apps nicht immer mehr daten herausholen können also dieser unmittelbare zugriff auf unverschlüsselte daten. Der wird reduziert und was halt den angriff auf das gerät selber betrifft hat man versucht auf allen ebenen, sicherheitsmechanismen einzuziehen das fängt halt an schon wenn das ding blutet, so welcher code darf überhaupt beim einschalten laufen der muss dann schon durch entsprechende verschlüsselungsmethoden und zertifikat mechanismen abgesegnet signiert sein dass hier auch nicht schon irgendetwas indiziert wurde um dann eben das betriebssystem nachzuladen so folgt eine ganze kaskade von sicherung und natürlich ist auch, tunlichst jede schnittstelle nach außen also jeder port wo man kabel reinstecken kann jede funk schnittstelle über die daten, ausgeliefert werden kann also wo daten reinkommen dann rausgehen. Möglichst sicher zu halten um eben ein unlautere zugang zu schwierig zu machen dazu werden auch die daten auf dem gerät selber im speicher also sowohl auf dem, fest wertspeicher also auf dem auf dem csd also das was eben auch nach dem ausschalten erhalten bleibt sind voll verschlüsselt, das heißt es gibt da einen schlüssel der vorgehalten wird und nur wenn man den hat und er ist halt verborgen in so einer extra kammer in der cpu, nur dann kann man eben diese daten lesen auf den rechnern ist das ja teilweise auch schon so und genauso ist es auch, das rahmen also der flüchtlinge speicher des telefons auch entsprechend verschlüsselt das selbst wenn man das telefon irgendwie so schock gefriert und versucht, über externe wege elektronisch ranzukommen um die daten auszulesen dass man auch dort ohne diesen schlüssel nichts bekommen kann also das sozusagen so eine absicherung die geht halt immer weiter, knifflig wird es jetzt aber wenn man. Das internet mit einbeziehen möchte und im zunehmenden maße möchten leute das internet mit einbeziehen und dafür gibt es ja auch ein paar ganz gute gründe das zu tun, nicht nur jetzt der zugriff auf das internet waren eben die nutzung des internets als speicher sprich die cloud im falle bei apple eben die cloud. Was will man jetzt von dieser cloud man will mehrere man möchte auf der einen seite das man, seine eigenen daten auch möglichst schnell auf andere geräte bringen kann habe ich irgendwie enttäuscht habe ich noch ein ipad habe ich überhaupt noch mehrere devices vielleicht auch noch ein zwei telefon eileen, aber auch um mal eben übers web auf eine bestimmte information aus meinem privat datenschutz zuzugreifen, da würde man dann doch schon ganz gerne den komfort des netzes nutzen und eben diese ganzen modelle die sich in den letzten jahren entwickelt hat, die kommen ja diesen bedürfnis dann auch extrem entgegen weil sie es ja irgendwie einfach machen zugriff ist nur mit meinem passwort möglich. Heißt die identifikation die über diese apple aldi über die halt, im apple universum alles läuft erfolgt die erlaubt mir dann eben den zugriff die frage ist halt nur, ist mit dieser eingabe dieses passwortes auch eine entschlüsseln der daten vorgesehen weil es ist ja in dem sinne als einzige geheimnis was ich in dem moment dort einbringen, und derzeit ist es offensichtlich so dass eben diese daten noch nicht verschlüsselt sind das gilt auch für eine andere nutzung, des dienstes und da finde ich auch ehrlich gesagt etwas spooky dass das noch nicht so ist nämlich das vollständige backup des eigenen telefons. Und wenn man sich halt auf der einen seite so viel. So viel aufwand macht um den zugriff auf die daten auf jeder möglichen ebene eines telefons möglichst schwierig zu machen, dann aber den kompletten inhalt auch einfach mal ins internet legt und dort nicht verschlüsselt dann ist es halt irgendwo auch ein bisschen albern.

Linus Neumann
0:36:41
Tim Pritlove
0:38:10
Linus Neumann
0:38:10
Tim Pritlove
0:38:11
Linus Neumann
0:38:14
Tim Pritlove
0:38:16
Linus Neumann
0:38:17
Tim Pritlove
0:38:51
Linus Neumann
0:38:59
Tim Pritlove
0:39:06
Linus Neumann
0:39:08
Tim Pritlove
0:39:11
Linus Neumann
0:39:12

Okay aber ich nehme ich nehme jetzt trotzdem meinen podcast clint wenn ich jetzt auf dem iphone podcast höre dann synchronisiert er seinen play count in dieses cloud, und, der wenn ich dann auf dem ipad den podcast portfolio aufmache sagt er okay die hast du alles schon gehört als letztes hast du den gehört wenn du jetzt play drückst geht's genau da weiter wo du mitm iphone aufgehört hast ja das heißt sie haben diesen synchronisation teil für, andere anbieter geöffnet alles was man darüber synchronisiert ist zugreifbar mit dem icloud passwort mit anderen worten nicht verschlüsselt. Wenn du ein backup von einem gerät machst, und sag so herzlichen glückwunsch iphone soll jetzt ein backup machen und du machst dieses back-up auf deinem computer, dann kannst du sagen ich möchte dass dieses backup verschlüsselt wird dann sagt er dir okay ich werfe jetzt ein kiel aus gib du mal bitte ein passwort um den kiez zu verschlüsseln, und dann geht's hier dann schreibe ich jetzt hier deine backups verschlüsselt auf deine s d gar kein problem übrigens wo wir gerade darüber sprachen die waren ja die typen oder das team, dass die analyse von jeff bezos iphone gemacht hat die war nicht in der lage in itunes backup wiederherzustellen weil der jeff bezos gesagt hat passwort schwarzwert weiß ich nicht probier mal amps war es nicht okay, keine ahnung weiß ich nicht ja da konnten sie das iphone das iphone backup nicht wiederherstellen für eine forensik. Jetzt bietet apple aber an in anbetracht der zunehmenden anzahl an menschen die sich diese geräte kaufen und überhaupt gar keinen computer haben. Dass sie sagen mach doch dein backup in die cloud und diese backups verschlüsseln sie nicht und das ist eigentlich nicht verständlich, so dass sie sagen okay das was du eiklar synchronisiert irgendwelche apps irgendwelche scherze oder so ist gut dass, das ist über den jordan da musst du davon ausgehen dass das irgendwann in so einem buch bin der datenleck liegt dann wissen alle was du letzten sommer getan hast, so ist in ordnung oder nicht icloud fotos da wird's auch schon ganz lustig ne aber halt es gibt dann eben diesen kleinen teil der geräte backups. Der insbesondere am ende nur noch die apps betrifft die aus wahrscheinlich guten grund sagen wir machen keine klaut. Zum beispiel wenn ich bei mir jetzt drauf gucke, signal streamer so die verschlüsselten messenger die sagen dir nämlich dann so irgendwo wollen wir echt nicht unbedingt machen, aber wenn du ein geräte backup machst dann wird selbstverständlich auch deren datenbestand mitgenommen bei threema geht's zum beispiel soweit dass die sagen weil die wissen dass die daten gebackupt werden, lassen sie sich zum beispiel den kimmich mit backup, also wenn du das muss auch jeder einmal selber lernen wenn du ein iphone verloren hast oder, dir neues einrichtest und denkst dir wie du stellst das gerät aus dem backup wieder her sagt er ja herzlichen glückwunsch aber unter deiner alten kann ich jetzt nicht nochmal schreiben weil der kiefer nicht in dem backup drin du musst nämlich den kiel dann noch einmal selber manuell verschlüsseln und ins backup geben lassen sonst machen die das überhaupt nicht weil sie genau wissen dieses backup ist de facto. Verlässt unsere kontrolle und wir können aus der app heraus nicht kontrollieren ob das itunes backup verschlüsselt ist oder ob das cloud backup irgendwie verschlüsselt ist, und das ist schon irgendwie schon eine massive, sehr unnötige verletzungen dieses gesamten sicherheitskonzeptes und es würde apple ein müdes arsch runzeln kosten zu sagen das. Empfehlen wir dir zu tun und das ermöglichen wir dir.

Tim Pritlove
0:43:22
Linus Neumann
0:43:32
Tim Pritlove
0:43:42
Linus Neumann
0:43:52
Tim Pritlove
0:43:53
Linus Neumann
0:44:34
Tim Pritlove
0:44:37
Linus Neumann
0:45:13
Tim Pritlove
0:45:14
Linus Neumann
0:46:05

Also die die reuters zitieren sechs unabhängige quellen die sagen, dass es konkrete möglichkeiten pläne und ziele dafür gab das zu tun, dass man verschlüsselte eiklar backups anbietet und. Dass das dann so das zitat ist hier die rechtsabteilung hat es gekillt aus gründen die man sich sehr gut vorstellen kann niemand hat das aber, spezifisch, gesagt dass ihr niemand hat gesagt wir machen es nicht weil es das nicht möchte aber es ist halt schon auffällig wenn sie für die lokalen backups ja eine fertige lösung haben ja die hätten ja nur, sagen müssen okay liebes iphone die daten die du jetzt da irgendwie verschlüsselt, normalerweise übers usb-kabel oder übers wlan an deinen horst computer sendet das gleiche machst du jetzt einfach in richtung der cloud hast, wärst du fertig gewesen und, im detail werden jetzt noch änderungen gewesen weil das der schlüssel austausch ein bisschen anders funktioniert aber grundsätzlich gibt es keine keinen grund warum apple das nicht technisch tun, sollte du hast natürlich recht wenn sie dir sagen. Ok wenn du das jetzt tust und du vergisst dieses passwort dann sind die daten weg aber das problem haben sie ja mit den leuten die lokale backups machen auch. Und sie machen ja auch machen ja so lösungen wie achso finde ich auch sehr freundlich von apple sasa schöner mack hier mach mal mal erstmal als allererstes crypton sein du willst du weißt schon ne, wenn du jetzt irgendwie das passwort vergisst so dann ist dann sind die daten weg wenn du möchtest, schickt den klima lieber uns da kriegst du den von uns zurück wenn du danach fragst das ist der standard setup bei fall wald, können sie ja von mir aus bei meinem cloud backup auch machen dass sie sagen willst du verschlüsselt willst du wirklich verschlüsselt wenn du das machst ne dann ist weg die daten seid genau deshalb mache ich das, und dann willst du uns den kiel geben dann sage ich nein dann sagen sie rot dann sind die daten weg dann sag ich genau, und dann bin ich fertig aber sie bieten die option noch nicht mal an und gleichzeitig ist es so versuch mal so ein iphone in betrieb zu nehmen, wenn du neu aus dem karton auspackst ohne dass der alles wetter an bitz hat sofort in dieser cloud schiebt um um ihr wieder die fünf dick voll zu kriegen um dich dann irgendwie zu erpressen hatte zwei euro zahlen muss im monat, das ist so.

Tim Pritlove
0:48:55
Linus Neumann
0:48:59
Tim Pritlove
0:49:39
Linus Neumann
0:50:12
Tim Pritlove
0:50:19
Linus Neumann
0:50:24

Ein teil der hier vor diesem hintergrund noch so ein bisschen außen vor gelassen wird ist das, ich glaube ungefähr vor anderthalb oder zwei jahren wurde apple ja verpflichtet seine icloud storage für china, auch in china hinzubauen und für die gilt natürlich das gleiche, viel spaß liebe chinesen mit euren iphones ja also es hat geht geht über die usa hinaus auch wenn es jetzt gerade so über die usa diskutiert wird und interessanterweise wird im gleichen artikel auch gesagt naja, google hat verschlüsselte backups die haben nur gesagt sie sie haben. Dass niemandem vorher erzählt als sie es ausrollen und haben das ausgerollt in einer zeit zu der diskussion zu der irgendwie verschlüsselung nicht großartig zur diskussion stand das heißt die haben einfach so gesagt so okay gibt es so ein feature, machen wir jetzt mal nicht viel wind rum schreiben wir nicht groß dran rollen wir einfach aus, erzählen wir keimen und dann haben wir natürlich auch was die öffentliche auseinandersetzung geht, einen längeren hebel wenn man es uns wieder wegnehmen will apple kann sehr gut sein dass sie sich halt verzockt haben in der diskussion mit irgendwie um diese san bernardino geschichten und so ne ist ja auch ungefähr anderthalb zwei jahre langsam wieder her, und dass sie in dem moment hat der mussten sie dann sagen so wenn wir jetzt auch noch verschlüsselte heikle backups rausholen dann, kommt vielleicht wirklich hier der, der trump und baut eine mauer um unseren campus oder sowas damit wir keine iphones mehr daraus tragen können oder so weil er glaubt die kommen daher oder so.

Tim Pritlove
0:52:09
Linus Neumann
0:52:26
Tim Pritlove
0:52:44
Linus Neumann
0:52:45
Tim Pritlove
0:54:22
Linus Neumann
0:54:23
Tim Pritlove
0:54:29
Linus Neumann
0:54:30

So dass genau da dass das das problem für oder der das ding ist jetzt jetzt wird er halt quasi dafür zur zur rechenschaft gezogen dass diese daten. Wahrscheinlich aus einem heck stammen und das ist deswegen, relevant auch für uns in der diskussion weil wir in deutschland ebenfalls so gesetze haben die hier den journalisten von dieser tätigkeit, als journalist nicht, quasi nicht unbedingt straffrei machen sondern ihn viel mehr in ein in ein risiko bringen und seine arbeit erschweren denn und das ist in, vielleicht auf anhieb nicht, unbedingt naheliegend aber es hat für die transparenz in einer gesellschaft sehr positive folgen. Wenn sagen wir mal jemand daten hackt oder auf semi- legalem wege erbeutet denken wir an die panama papers denken wir an die, irgendwelche steuer-cds ist denken wir an eine reihe von skandalen die durch wikileaks veröffentlicht wurden das ja auch auf illegalem wege erlangte daten. Von journalistinnen und journalisten in rahmen in einem, gesetzlich gesteckten rahmen der jetzt sage ich mal das öffentliche interesse betrifft durchaus berichtet werden dürfen ohne dass sie sich damit in ein risiko bringen ja es ist also eine sache was weiß ich irgendeine irgendeine datenbank zu hacken, es ist eine andere dass ein journalist über diesen fall schreibt und dass ein journalisten redaktionelle auswahl trifft, der nachrichten zwischen den personen die dort, ausgetauscht wurden und sagt ok pass mal auf hier was weiß ich dieser antikorruptionsfeldzug anwalt hat an dem du den geschrieben, ich kriege noch zehntausend euro von dir dafür das letzte mal ein auge zugedrückt habe ne das ist keine verletzung von privaten interessen da gibt es ein, öffentliches interesse dass das der korruptionsskandal auf und es ist wichtig dass hier die presse diese freiheit genießt darüber zu berichten wenn jetzt aber nun hier greenworld als der journalist, direkt mit dem verbrechen oder der straftat des zugriff auf diese daten, selber bedroht wird oder bestraft wird dann ist das am ende. Ein sehr schwerer angriff auf sämtliches whistleblower sämtliche transparenz gesetze und das was eben, wofür wir in der presse haben das ist jetzt nicht verwunderlich dass das in brasilien unter bolsonaro passiert, aber gerade die gesetzliche grundlage für ein derartiges vorgehen ist nach meiner laienhafte lesart in deutschland genauso gegeben ja, weil es eben wichtig ist dass journalisten, vertrauliche belegte daten teilweise auch von whistleblowern oder hackern. Verwerten in ihren veröffentlichung und wenn wir über die nur über die letzten zehn jahre zurückblicken wie viele skandale auf solchen wege aufgedeckt wurden wo auch immer halblegale, methoden gewählt wurden dann ist das kein zufall dass die methoden halb legal waren mindestens gegen arbeitsverträge verstoßen haben, das ist kein zufall dass so etwas illegal ist und deswegen haben wir dieses. Ja diese legale möglichkeit für journalistinnen und journalisten hier eben der filter für die, öffentlichen interessen zu sein und trotzdem darüber zu berichten und das ist gut und das wenn man das verletzt oder das angreift dann sind das im angriff auf die pressefreiheit.

Tim Pritlove
0:58:31
Linus Neumann
0:58:52
Tim Pritlove
0:59:02
Linus Neumann
0:59:04
Tim Pritlove
1:00:18
Linus Neumann
1:00:32
Tim Pritlove
1:00:33
Linus Neumann
1:00:35
Tim Pritlove
1:00:37
Linus Neumann
1:00:41
Tim Pritlove
1:00:46
Linus Neumann
1:01:05
Tim Pritlove
1:02:46
Linus Neumann
1:02:55
Tim Pritlove
1:03:45
Linus Neumann
1:03:55
Tim Pritlove
1:03:57
Linus Neumann
1:04:17
Tim Pritlove
1:04:18
Linus Neumann
1:04:43
Tim Pritlove
1:04:45
Linus Neumann
1:04:47
Tim Pritlove
1:04:49
Linus Neumann
1:04:59
Tim Pritlove
1:05:01
Linus Neumann
1:05:07
Tim Pritlove
1:05:07
Linus Neumann
1:05:16

Ich finde das völlig in ordnung was microsoft da macht die frage ist natürlich diese achthunderttausend euro ne die musst du natürlich jetzt gegenüber rechnen für, die computer ohnehin einfach mal gab daten zu haben. Diese sagen wir mal dreiunddreißigtausend und das hätte wahrscheinlich nicht die achthunderttausend gekostet und diese achthunderttausend zahlen die jetzt jedes jahr und die werden auch zwanzig dreiundzwanzig noch dafür zahlen, vielleicht nicht mehr achthunderttausend weil sie ein paar rausgenommen von den dreiunddreißigtausend vielleicht kaputt gegangen sind oder vielleicht doch irgendwann mal einer gab datet wurde aber dann blickst du hier potenziell auf ein, das sind halt einfach strafzahlungen für versäumnisse anders kann man es nicht bezeichnen und damit ist es auch automatisch durch einen bundesrechnungshof zu kritisieren weil das diese geräte unausweichlich irgendwann auf windows zehn müssen ist auch ganz klar, das heißt die ausgabe für windows zehn wäre, notwendig gewesen ich weiß nicht wie viel ich lese immer nur irgendwelche tricks so so tricks hier in windows sieben rechner auf windows zehn, microsoft will ja diese achthunderttausend euro auch nicht haben was meinst du dir mit auch nicht leicht irgendwelche entwickler dazu halten, diese die abends nach hause kommen und von ihren von ihrer frau gefragt werden und was machst du, arbeitest du hier an der speerspitze der entwicklung oder extended support für windows sieben ja der will ja die wollen ja auch irgendwie irgendwie beeindruckendes machen.

Tim Pritlove
1:06:57
Linus Neumann
1:07:17
Tim Pritlove
1:07:32
Linus Neumann
1:07:48
Tim Pritlove
1:08:10
Linus Neumann
1:08:11
Tim Pritlove
1:09:12
Linus Neumann
1:09:36

Sechzehn weitere kommentare sagen sie aber weiterhin das ist die sind von der meinungsfreiheit geschützt, ja also das das geht jetzt irgendwie weiter aber immerhin sieht man hier mal und das deswegen ist das eine gute nachricht dass wir. Im umgang mit hass-postings im moment eher das problem haben dass die strafverfolgung nicht stattfindet, als dass die strafverfolgung nicht möglich wäre und entsprechend, äußerte sich auch in vergangene woche der bundesdatenschutzbeauftragte herr kälber der nämlich dieses gesetz gegen hass-postings, kritisiert hat und sagt ey passwort herausgabe ja. Ist ein massiver eingriff gesetzeskonform arbeiten der anbieter können das gar nicht, machen die können die passwörter nicht im klartext speichern also es geht völlig an der realität auch andere gesetzliche vorgaben vorbei und ist ein massiver eingriff in die grundrechte außerdem, es ist der explizit nicht auf irgendwelche terror verdachtsfälle oder sonstiges beschränkt sondern irgendwie so allgemein gehalten in der formulierung und sagt der kälber es wäre eigentlich ganz schön wenn ihr mal empirisch prüfen könntet wie die zuständigen behörden im kampf gegen rechtsextremistische hasskriminalität überhaupt aufgestellt sind und da zeigen sich ja viel eher, die schwächen als dass es jetzt dass man jetzt irgendwie auf passwörter zugreifen müsste. Deswegen werden wir das als gute nachricht dass hier mit den existierenden methoden wenigstens mal die gerichte sich bereit erklären bei ganz offenkundig beweisen mal sich der sache zu nähern.

Tim Pritlove
1:11:29
Linus Neumann
1:11:34

Ja da gab's jetzt einen antrag der fdp in den innenausschuss hier so ein bisschen gesagt haben okay wir wollen mal verschlüsselung stärken, und da wurden ein paar leute eingeladen zu stellung zu nehmen. Der chaos computer club hat dann auch mal stellung genommen, er war nicht eingeladen aber wir haben ja trotzdem es war jetzt relativ einfach weil die ganzen sachen hatten wir eh schon gefordert, insofern haben wir da mal da eine zusammenfassung geschrieben beziehungsweise die hat, matthias marx von cascada der club formuliert haben wir heute mittag irgendwann veröffentlicht und zwar geht es im prinzip darum, wenn man sich jetzt mal so die gesamtheit diese gesamten eier tests und verschlüsselung anschaut ne. Es gibt ja in letzter zeit zwei prominente deutsche alleingänge verschlüsselung mal zu machen, die heißt in dem mail und bad beides leuchtturmprojekte, auf dem friedhof der kuscheltiere so absoluter absolute bauchlandung milliardengrab leber millionen gräber und, zeigt sich was denen blüht die sich von etablierten standards entfernen und die versuchen ende zu ende verschlüsselung zu schwächen, nämlich am ende wird es unbenutzt war nicht genutzt und eine eine einfach eine eine bauchlandung zweitens, üblicherweise wenn gesetzgebung in richtung verschluss wenn in gesetzgebung das wort verschlüsselung vorkommt dann kommt da drin auch vor so etwas wie staatstrojaner hintertüren bei betreibern und sonstigen wir diskutieren in deutschland über, verschlüsselung und gesetzgebung und regulierung im bereich der verschlüsselung hauptsächlich. Wenn wir irgendwie verschlüsselung schwächen einschränken verbieten verhindern oder sonstiges wollen keine icloud backups es muss ein stattfinden oder sonstiges und, dementsprechend wird jetzt sagt in dem fall die fdp und fordert der c noch kompromissloser ein recht auf verschlüsselung nicht nur ein recht auf verschlüsselung sondern eben einen ausbau von verschlüsselung zu sagen so wir wollen nicht nur dass er unter umständen erlaubt ist es nicht verboten wird sondern wir wollen dass es zum standard wird wir wollen dass es endlich gefördert wird und es zeigen ja wenn wir jetzt mal den deutschen alleingängen mal so etwas wie, viel zitierte beispiele wie signal whatsapp und sonstiges gegenüber setzen zeigt ja dass sehr wohl funktioniert, und auch diese diese scherze das war alles einfach nur kappes das so zu machen ja ein unglaublich komplexes system das am ende mit einem zentralen, um schlüssel system arbeite kannst du dir halt auch sparen so kannst du zu machen ist dann halt kacke deswegen, könnt ihr jetzt irgendwie nochmal das gleiche geld ausgeben und entsprechend wird hier gesagt okay dann lasst uns doch jetzt einfach mal die. Die die systeme die es gibt stärken fördern fordern, einbauen und mal diese diese kommunikation halt mal sicherer machen geht ja nicht nur um, kommunikation sein geht auch um daten die irgendwo gespeichert werden ne so eine sache wie ein icloud backup oder sowas wie ein buchbinder daten backup das sind alles dinge die nicht notwendig die nicht nötig sind wenn du zehn terabyte daten irgendwohin kannst du genauso gut verschlüsseln, aber weil wir in einer welt leben, in der verschlüsselung immer noch so von außen dran gepflanzt wird und immer so ein bisschen so verstehst du, wird es eben nicht zum standard werden kommen wir auch nicht in den genuss dieser sicherheit dann können wir eben an am laufenden band irgendwelche datenlecks bemängeln. Und daran haben wir uns jetzt mal nochmal in dieser stellungnahme, versucht wie gesagt die forderungen sind nicht neu verschlüsselung muss die regel werden nicht die ausnahme, angriffe auf verschlüsselung und schwächung soll verboten werden egal ob das jetzt das nutzen bekannter oder unbekannter schwachstellen ist oder die verpflichtung der anbieter schwachstellen einzubauen wir wollen eine verpflichtende meldung diese meldung am besten an das ps des bsi bitte unabhängig damit es nicht, zwei. Zwei unterschiedlichen interessen dient und wir wollen frei verfügbare offene protokolle sehen und uns auch aktiv an deren weiterentwicklung engagieren. Alles alles nichts neues aber leider auch zwanzig neunzehn muss das in erinnerung gerufen werden.

Tim Pritlove
1:16:54
Linus Neumann
1:16:56
Tim Pritlove
1:17:07
Linus Neumann
1:17:09
Tim Pritlove
1:17:20
Linus Neumann
1:17:25
Tim Pritlove
1:17:27
Linus Neumann
1:17:29
Tim Pritlove
1:17:35
Linus Neumann
1:17:49
Tim Pritlove
1:18:03
Linus Neumann
1:18:21
Tim Pritlove
1:18:55
Linus Neumann
1:19:17
Tim Pritlove
1:19:42
Linus Neumann
1:19:52
Tim Pritlove
1:19:54
Linus Neumann
1:19:57
Tim Pritlove
1:19:58