Linus Neumann 1:58:54
Richtig, aber die Idee, die Idee der Rainbow-Table ist im Prinzip, du hast quasi.Key und Nachricht, ne? Und du verschlüsselt jetzt die Nachricht mit mit Key eins und das, was dann rauskommt.Daraus leitest du quasi Key zwei ab, was dann rauskommt, vier, K fünf, ja? Und dann speicherst du dir nur das Ergebnis, sagen wir mal zum Beispiel nach dem siebten Lauf. Und damit hast du quasidas Ergebnis des ersten Laufs und das oder den Kie des ersten Laufs,Und das Ergebnis des siebten Laufs speicherst du dir nur. Und die dazwischen die Schritte nicht,Das ist wichtig, ne? Also Anfang und dann nach sieben Wiederholungen oder können auch zehn sein, ne, kommt drauf an, wie du optimierst. Das Ergebnis speicherst du dir. Und jetzt nimmst du quasi.Von einer gegebenen Nachricht, die quasi verschlüsselt ist, machst du einfach auch sieben solche Durchläufe, dann hast du sieben Ergebnisse.Und jetzt guckst du in deiner Rainbow Table einfach nur,ob eines dieser sieben Ergebnisse in deiner Rainbow-Table vorkommt. Und es wird vorkommen. Und da wo es vorkommt, musst du dann einfach nur rückwärts quasi die Operation durchführen und kommst dann an den richtigen Key.Ich,vermute, dass es jetzt auf Anhieb nicht sofort verstanden ist, also du du speicherst quasi wirklich eben von mehreren Durchläufen einfach nur einmal anfangen und dann das Ergebnisund dann suchst du quasi machst du selber einfach nochmal sieben Durchläufe und suchst nach diesen siebenund einen davon wirst du finden, dann brauchst du nur rückwärts zu rechnen und dann hast du den Key. Also letztendlich ein Time-Memory-Trade oft beim beim Passwort kriegen,könnte es natürlich auch einfach eine Tabelle mit allen machen, dann brauchst du aber viel zu viel Speicherplatz oder du könntest halt auch einfach jeden einzelnen.Anlauf.Von neuem tracken, dann brauchst du aber viel zu viel CPU-Time. Unten mit Rainbow Tables machst du quasi optimierst du auf den Sweetspot, dass du den Look ab noch schnell genug hinkriegst und nur so und so viel Terabyte äh Speicherplatz dafür brauchst.Na ja, langer Rede, kurzer Sinn, dieseSchwachstelle war quasi auf der Luftschnittstelle von GSM und das hat es eben das vollständig passive Abhören von GSM-Telefonaten ermöglicht mit,zu dem Zeitpunkt halt, was weiß ich, Hardware Invest von, sagen wir mal ein paar tausend Euro, ne? Und.Natürlich zwanzig Jahre vorher war die gleiche Schwachstelle, vielleicht eben für ein paar hunderttausend ausnutzbar.Ähm oder vielleicht auch fürn, für eine Million ausnutzbar, weil das eben, ne, die Computing Power und der Speicherplatz noch nicht der Allgemeinheit zur Verfügung stand. Undohne da jetzt eine Verschwörungstheorie draus äh spannen zu wollen, so eine Schwachstelle wäre natürlich super geil,Wenn du jetzt sagst, du bist ein nicht vertrauenswürdiger Anbieter, verkaufst dein Krempel ins Ausland und hast eine Schwachstelle, die am Ende aussieht wie ein Bag.Die ähm sich von normalen Konsumenten in den nächsten zehn Jahren nach nicht so einfach ausnutzen lassen wirdAber wenn du jemandem sagst, wie die Schwachstelle genau aussieht, einen Geheimdienst halt problemlos in der Lage ist, sagen wir mal halt ordentlich Kohle zu investierenum diese Schwachstelle ausnutzen zu können.Und worauf ich hinaus will, ist das Geile daran ist, es sieht einfach noch wie eine wie eine Schwachstelle aus. Und ein Bug, ja? Und wenn dann irgendwann zwanzig Jahre später, ne, irgendwie ähm,ein paar äh Forscher zu dir kommen und sagen, übrigens, hier da gibt's so einen Back, den musst du mal fixen. Na, dann wird der Bug halt gefixt und alle haben alle happy,Insofern würdest du als nicht vertrauenswürdige Anbieterin natürlich eher deine Sachen wie ein Back aussehen lassen als wie eine absichtliche Backdoor.Schon mal ganz klar, ne? Du würdest nicht irgendwie eine, ja, keine Ahnung, Passwort, äh, chinesischer Geheimdienst und du kommst rein, so, sondern du würdest halt machen.Jetzt ist die Frage, ich habe ja jetzt schon gesagt, das Beispiel, was ich gerade genannt habe, ist äh die Vertraulichkeit. Und ich halte auch quasi den Angriff auf die Vertraulichkeit für das realistischste Angriffsziel,was du mit Hilfe einer nicht vertrauenswürdigen Anbieterin ähm realisieren würdest. Die anderen Angriffsziele werden dir Verfügbarkeit oder die Integrität des Systems anzugreifen,Verfügbarkeit heißt, du schaltest das Mobilfunknetz aus, ne, was also im Prinzip ein ähm ein äh kriegerischer Akt ist.Und ich sag mal, wenn wir soweit sind, dass wir uns davor Sorgen machen müssen, dass die,dass China uns das Mobilfunknetz abschaltet,Dann haben wir echt sowieso ganz andere Situationen, ne? Und das könnten die halt auch im Zweifelsfall, wenn's nicht von von Huawei ist.Und Integrität, ja klar, da könntest du halt dann sagen, okay, du du nutzt das jetzt zum zum Angriff oder so, aber auch dafür bräuchtest du halt administrativen Zugriff auf das Netz und du kannst jetzt nicht irgendwie so sowas machen, wie äh auf ähm.Was weiß ich äh,Admin Punkt T Mobile Punkt DE gehen und und sagen wir konfigurieren jetzt das Netz um, sondern diese kritischen Komponenten, die administrative Schnittstellen ist ja nicht gar nicht so einfach erreichbar. Mit anderen Worten so die realistische Schwachstelle, die du einbauen würdest, wäre.Vertraulichkeit äh angreift äh äh die Vertraulichkeit gefährden und zwar vor allem durch etwas, was aussieht wie ein Back, wenn es jemand entdeckt.Interessanterweise wird in diesem.In diesem Gesetzesentwurf quasi das Risiko nur eingegrenzt auf ähm Systeme, ähm die die.Ähm Sicherheit, ah hier ein Hersteller einer kritischen Komponente ist nicht vertrauenswürdig, wenn die kritische Komponente über technische Eigenschaften verfügt oder verfügt hat, die geeignet sind oder waren,missbräuchlich auf die Sicherheit, Integrität, Verfügbarkeit oder funktionsfähigkeit der kritischen Infrastruktur einwirken zu können. Was fehlt ist Vertraulichkeit.Das ist geil. Das haben die einfach ausgeklammert. Das einzige realistische Risiko ist ist die Vertraulichkeit. Und er hat's ja eingangs gesagt,in dem neuen BND-Gesetz sagen sie der BND, es darf,äh Netze hacken, um dort die Vertraulichkeit zu schädigen. Der BND darf aber nicht,Die Verfügbarkeit und Integrität äh und also Funktionsfähigkeit beeinträchtigen. Also die wissen selber, dass das einzige, was du machen willst, ist die Vertraulichkeit angreifen. Aber in ihrem Lex Huawei lassen sie.Vertraulichkeit aus der Definition raus.Also wurde dir frag so, Leute, was raucht ihr denn oder was trinkt ihr und vor allem wie viel?Das also total, total unsinnig, ne? Du liest das und denkst dir so, ey, das ist doch wirklich absoluter Quatsch.Und vor allem überall in dem Gesetz steht drin, äh Vertraulich Verfügbarkeit, Integrität, Vertraulichkeit, weil das nun mal einfach die drei Schutzziele der Informationssicherheit sind, habe ich da auch verlinkt, ja, Wikipedia,Informationssicherheit. Also gegen das einzige realistische, dass das wirklich realistische Angriffsziel.Haben Sie hier rausgenommen? Wo die warum? Warum? Warum habt ihr das gemacht? Und zweitens ähm.Wenn das jetzt so wäre,kommt eben der Punkt, wie wie kannst du dich jetzt gesetzlich dagegen wehren? Oder Staat von staatlicher Seite. Dann kannst du halt sagen, okay, äh wir untersagen jetzt den Einsatz dieser Komponente und da muss die rausgerupft werden. Wie gesagt, dann dürfte die, wenn man jetzt feststellt, ah okay.Huawei hatte eine. Dann,das BSI eben anordnen, dass die Deutsche Telekom das Mobilfunknetz abbauen muss. Das wird sie natürlich nicht machen, weil die dann im Zweifelsfall, was ich gerade sagte, halt ein Upda,äh verlangen und dieses Netz halt weiter betreiben. Also das ist seit alles von vorne bis hinten äh totaler Unsinn. Und wenn du dich dagegen schützen willstdann würdest du halt sagen, alles klar. Ähm wir äh machen zum Beispiel einen hinterlegen,des Quellcodes zum zur Voraussetzung, dass wir sagen können, okay, wir können dieses System auditieren,und schlimmstenfalls, wenn wir hier irgendwie in eine kriegerische Konflikte kommen, dann können wir diese Systeme selber patchen,Ähm wir wollen, wir stellen von staatlicher Seite Audit Ressourcen bereit. Äh wir äh.Gucken, dass irgendwie Best Practice ist in Architektur, Bild und so weiter, ne? Zum Beispiel oder so. Das sind ja alles Anforderungen, die du machen könntest. Und du könntest vor allem auch sagen, na ja okay, wir fördern halt die Software,als Bundesrepublik Deutschland, die auf diesen Dingern laufen soll, halt selber und machen auf diese Weise die äh Wirtschaftsförderung für unsere ähm für unsere europäischen Anbieterinnen.Aber nein, all das findest du da nicht drin. Also es ist wirklich so und jetzt ist halt du kannst hier nicht vor, also ich kann mir nicht vorstellen, dass im BMI äh Leute sitzen, die das nicht wissen,So oder im BSI Leute sitzen, die nicht genau wissen, äh wo der Hase lang läuft. Und dann kommt natürlich noch der Punkt, was ich ja schon gesagt habe, diese.Komponenten sind,ähm ja, die kommen aus China, also wenn du jetzt, wenn du jetzt du bist jetzt, was weiß ich, die Deutsche Telekom oder Vodafone oder wer auch immer. Und jetzt sagst du, ah okay, ich möchte Huawei in meinem Netz haben, dann,Bestellst du ja nicht auf Huawei Dot com oder Shop Warway dot com äh so und so viele äh oder so, sondern du hast äh,quasi äh äh Netzwerkkomponenten, was weiß ich, die Funk äh Funktürme oder was auch immer du jetzt haben willst, ne.Sondern du arbeitest halt mit einer deutschen GmbH und Co KG oder so was ist denn die Rechtsform? Was weiß ich Huawei Deutschland? Kannst du also garantiert gibt's eine haben wir glaube ich auch schon mal im Logbuch geguckt, ne? Huawei,Deutschland. Wenn du dazu suchst, findest du wahrscheinlich eine in Bonn oder Düsseldorf ansässige GmbH.Ach so, jetzt bin ich bei den Consumer Produkten. Ach so hier ist Deutschland GmbH in Düsseldorf. Ne? Düsseldorf weil da,früher ähm E Plus und Vodafone äh waren und Bonn ist dann halt auch nicht weitUnd das ist dann im Prinzip, jetzt weiß ich nicht genau, ob das genau diese GmbH, wahrscheinlich werden sie nochmal eine andere GmbH für die Netzausrüstung haben, aber quasi nett die Deutsche Telekom, wenn die sagen, okay, wir kaufen jetzt hier Huawei, dann dann arbeiten die zusammen mit einer deutschen GmbH,die sich darum kümmert, dass diese.Produkte eben auch bei denen integriert werden. Das ist eben nix, was du kaufst, die Bedienungsanleitung liest und dann schraubst du das schraubst das an den Turm oder sone? Klar machst du schon, ja? Aber letztendlichgibt's da ja auch ganz viele individuelle Konfigurationen, Anpassungen, Anforderungen, Features, die du haben willst, nicht haben willst und so. Das kaufst du dein dein eigentlicher Vertrag ist am Ende mit einem deutschen Unternehmen. Und dieses deutsche Unternehmen zu testenund Konfigurationszwecken arbeitet sehr eng mit deinen Technikerinnen eben zusammen und kriegt dabei natürlich intime Kenntnisse über dein Netz. Das ist sohabe ich ja, als ich in dem Bereich gearbeitet habe auch, so und,da, glaube ich, ist viel mehr quasi in Anführungszeichen das Problem, nämlich dass da Leute Wissen über deine Infrastruktur haben. Und da ist jetzt wiederum der Punkt,ne, das,Da kümmert sich dieses Gesetz überhaupt nicht drum, ne? Und das wäre eigentlich, sage ich mal, wenn man jetzt sagt, wir befürchten da eine Unterwanderung unserer Kommunikationsinfrastruktur, dann könnte man eben was weiß ich, Anforderungen wie.Backgrounds für die Leute verlangen, die irgendwie,davon Kenntnis erlangen, wie das da aufgebaut ist. Und da da kommst du natürlich siehst du ja, okay, haben die zwei Faktor-Authentifizierung oder nicht, liefern wir den überhaupt zwei Faktoren oder nicht? Das wären alles so Sachen, wo du halt IT-Sicherheit wirklich auf auf einer technischen Ebeneeinziehen würdest. Und an der Sache bleibst und darauf verzichten die halt total. Und es ist wirklich schmerzhaft. Nach drei Jahren der Debatte irgendwie solche Clowns-Gesetzezu sehen, wo du halt weißt du, das hat einfach nichts mit dem zu tun, um das es hier geht. Und am Ende ist das halt ist,sowas, ne? Zu sowas muss sich dann als technischer Sachverständiger äußern, was letztendlich halt irgendwie so ein ähm,so ein so ein Handelskrieg, Gehirnfurz von Donald Trump ist. Was anderes ist das ja nicht. Also es hat schon wirklich.Ähm also dann nochmal geschrieben, schon heute sind europäische Netzwerkkomponenten nicht in der Lage, mit chinesischen Produkten zu konkurrieren. Chinesische Anbieterinnen liefern inzwischen technisch überlegenes Equipment zu günstigeren Preisen. Es ist daher leicht nachvollziehbar, dass deutsche und europäische,Mobilfunknetze zu großen Teilen mit chinesischer Stadt äh europäischer Technik ausgerüstet wurden.Unabhängig von der Frage der Vertrauenswürdigkeit der Anbieterin ist es im Interesse der Bundesrepublik und der Europäischen Union. Die europäische Technik konkurrenzfähig im Markt zu haltenBeim Bau von Mobilfunknetzen der sechsten oder siebten Generation droht sonst eine Situation in der europäischen Ausrüster nicht mehr Teil des Angebots sindum dem entgegen zu wirken bieten sich jedoch etablierte und ehrliche Mittel der Marktverzerrung an wie Förderung und Subventionen und Zölle. Es bedarf nicht eigens des Argumentseine eigenstes Argument von einer in der IT-Sicherheit,Von einer in der IT-Sicherheit konzeptionell fremden Vertrauenswürdigkeit,Und ähm ja, Empfehlung, wenn der Bundesregierung daran gelegen ist, die technologische Souveränität im Bereich des Mobilfunks aufrechtzuerhalten, dann möge sie mit Förderprogramm die mangelnde Konkurrenzfähigkeit europäischer Herstellerinnen kompensieren.Hierzu bieten sich breit angelegte Programme zur Förderung von kritischen Softwaresticks als Open Source an, für die im Rahmen der Förderung auch die Ressourcen für sichere Architekturen und fortlaufende Auditierung bereitgestellt werden. So das wäre irgendwie eine Lösungdes Problems, wo wir alle was von hätten. Aber nein.Letzter Punkt, ja, IT-Sicherheitskennzeichen haben sie halt, also das ist auch, boah Alter, das, ich kann mich nicht mehr hören. Also, wir haben ja,Habe ja gesagt, was aus diesem Bundestagswahl-Hack wurde, da wurde halt diese äh Nummer draus mit dem äh Anforderungskatalog des BSI, der dann vier Jahre später fertig ist.Und dann hatten wir ja noch diesen Telekom-Routerausfall. Da habe ich ja auch regelmäßig drüber gerandet, wo sie dann die technische Richtlinie Route hatten, ne. Eine technische Richtlinie des BSI ist erstmal nur ein Stück Papier,ohne jegliche Verbindlichkeiten, denn die gesamte Arbeit komplett für die für den, für den Fuchs, ja? Und ähm jetzt haben sie halt gesagt, okay geil, zu weiteren,ähm äh Förderung und da das habe ich übrigens bei dieser technischen Richtlinie Router war das schon immer, dass da die Anbieter saßen und sagten so, wir hätten gerne ein schönes Logo mit einer Deutschlandfahne,das müssen wir bei uns drauf drucken, damit der Kunde weiß, dass das schön ist hier bei uns, dass wir dass er bei uns ein deutsches Produkt.
Der Download-Server liefert docs.podlove.org Zertifikat statt media.metaebene.me.
Dementsprechend kann ich die Folge leider nicht in Castro laden. Grüße
Thema Datenautobahn:
Ich war zuletzt vor zwei Jahren beruflich in Italien. Weil ich dringend mobiles Internet brauchte habe ich mal den dortigen Markt nach SIM-Karten gecheckt und bin auch sehr schnell fündig geworden. Habe mir dort eine Karte vom Anbieter “WIND” besorgt und konnte diese auch super einfach registrieren und Nutzen. Das besondere an der Geschichte war dass ich für schlappe 9.99/Monat, 20 GB Datenvolumen im 4G Netz bekommen habe, superschnell und ohne Funklöcher, und das ohne Mindestvertragslaufzeit weil prepaid.
Jetzt noch mal ein Gegenbeispiel aus DE.
Als ich das letzte mal mit dem Zug von Bremen in meine wunderschöne Heimatstadt Bremerhaven gefahren bin, dachte ich mir was kostet die Welt, ich buche mir mal ein Tagespass Internet für 99 Cent um die Zeit im Zug zum lesen zu nutzen. Der Witz hat nicht lange auf sich warten lassen, denn kaum als der Zug das Stadtgebiet Bremen verlassen hat ging nichts mehr, Funkloch sei dank.
Mein Fazit daraus ist dass ich einfach kein mobiles Internet nutze, aus dem Grund dass ich diese abgesprochenen Preise hierzulande nicht bezahlen will. In Sachen Internet ist DE wirklich ein Drittweltland, und ich schließe mich der Meinung von Tim an und befürchte auch das ich es wohl nicht mehr erleben werde das man hierzulande mobiles Internet zu fairen Preisen und in brauchbaren Mengen bekommt.
An dieser Stelle möchte ich noch das Bundeskartellamt grüßen, und deren anscheinend korrupten Mitarbeiter.
Natürlich gehen meine Grüße auch an euch beiden, lieber Tim und lieber Linus. Euer Podcast ist wirklich Spitze und euer Humor bei so vielen schlechten Nachrichten einfach sehr erheiternd.
Hey Linus, kurz zum Kapitel „Anhörungsverlauf“ ein Blick von hinter den Kulissen: Als zuständige wissenschaftliche Mitarbeiterin im Büro von Tabea Rößner von der grünen Bundestagsfraktion kann ich bestätigen, dass wir hier aktuell alle deutlich hinter der maximalen Belastungsgrenze agieren. Du hast treffend beschrieben, dass wir (als kleinste Oppositionsfraktion im Bundestag) aktuell komplett von der Bundesregierung geDDOSt werden mit Gesetzesvorhaben, die noch schnell vor der Wahl durchgepeitscht werden sollen, ist ja immer so. Auch wir kriegen Gesetzesentwürfe mit mehreren hundert Seiten oder Änderungsanträge oft erst kurz vor knapp auf den Tisch, genau wie Ihr mit den kurzen Fristen für die Stellungnahmen. Zu den absurd kurzen Fristen für die Verbändebeteiligung haben wir übrigens mit einer kleinen Anfrage nochmal bei der Bundesregierung nachgehakt, was das eigentlich soll und ob sie sich nicht schämt: https://www.heise.de/news/TKG-Novelle-Co-Bundesregierung-verteidigt-kurze-Fristen-zur-Stellungnahme-5060040.html und https://www.tabea-roessner.de/2021/02/19/verbaendebeteiligung-ist-mehr-als-deko/
Du und Frank, Ihr konntet Euch die Anhörungen zur TKG-Novelle und zum IT-Sicherheitsgesetz aufteilen, Tabea hat an dem Tag an beiden Anhörungen direkt hintereinander teilgenommen und sich dementsprechend auf beide vorbereiten müssen, und das, obwohl sie eigentlich aktuell (und seit ein paar Wochen) krankgeschrieben ist (https://www.instagram.com/p/CLSDdPyg7Rp/?hl=en). Weil die Personaldecke aber in der kleinsten Fraktion dünn ist, zieht sie die Anhörungen trotzdem durch, wir nehmen die halt ernst. Und nur für den restlichen Kontext: Tabea und ihr Team müssen parallel auch noch die Urheberrechtsreform bearbeiten, die gerade ansteht, die TKG-Novelle, eine Novelle zum Filmförderungsgesetz, das Gesetz für Faire Verbraucherverträge, das Gesetz für Digitale Dienste und einen großen Schwung weiterer umfangreicher Gesetzesinitiativen. In anderen Abgeordnetenbüros sieht es natürlich ganz ähnlich aus. Das erklärt vielleicht einiges. Danke für Deine tolle Stellungnahme und Deine pointierten Bemerkungen in der Anhörung! War eine Freude, dem zu folgen!
Danke dir für den Hintergrund, den wir natürlich in der übernächsten Sendung behandeln werden, die nächste ist schon im Kasten ;)
Inzwischen kenne ich dieses Theater ja auch, vor vier Jahren war es nicht anders.
Dieses Mal ist es aber sehr viel schlimmer, scheint mir.
Es wird echt Zeit dass da mal langsam etwas gegen unternommen wird.
Zum Thema Lego: Other brands are available! Zum Teil sogar besser als Lego (zum Teil schlechter). Die Steine sind bei Lego am besten, die Sets aber oft bei anderen besser (siehe CaDA Italian Supercar). Ich bau gerne die Mittelaltersets von BlueBrixx (Deutsche Firma, die aber wie Lego in China produziert). Bei BlueBrixx kann man sich auch kostengünstig Teilepacks bestellen: https://www.bluebrixx.com/en/part-packs?&available_only=1
Achtung, bei denen sind die Oberflächen von Fliesen oft nicht schön. Bei Mittelaltersets passt das aber schon.
Lego zerlegt sich gerade selber mit unfähren Mitteln
https://www.youtube.com/watch?v=oj10ikQEFlw
Das mit bei Straße aufreisen vergessen da gscheit Rohre reinzulegen ist in meiner nähe passiert. Nicht direkt bei mir. Da wurde Glasfaser verlegt und Gehweg neu gemacht… auf der anderen Straßenseite wo nur Pensionisten wohnen. Hier nur ADSL. Aber das wurde wenigstens auch (viel viel) schneller durch FTTC.
Es werden doch leere Rohre verlegt:
https://de.wikipedia.org/wiki/Nord_Stream
vielleicht ist die Gasversorgung nur ein Vorwand und Russland will uns eigentlich mit frischen Bits versorgen? Eine andere Möglichkeit wäre, dass deswegen die Rohre knapp geworden sind, kann man auch nichts machen.
Ogottogott! Eine verdeckte Datenautobahn mit Lubmin als Einfallstor für russische Trollhorden aus St. Petersburg (Vyborg ist gerade mal 120 km davon entfernt)!
Danke, Danke, Danke! Für die Stellungnahme, die wahren Worte im Ausschuss und diese Folge!
Legogate im Logbuch ;)
Tim hat Minecraft Blöcke als Lego bezeichnet. Ganz dünnes Eis! Wundert mich, dass ihr das Beben in der Netzpolitischen Legowelt anscheinend garnicht mitbekommen habt. Aktuell regt sich diese Subkultur ziemlich über Lego auf. Was war passiert? Lego hat Sich mit seiner Community angelegt. Ein ziemlich bekannter YouTuber namens „der Held der Steine“ hat in seinen Videos Steine anderer Hersteller als Legosteine bezeichnet. Damit hat Lego ein Problem. Dahinter steckt eventuell, dass sie Angst haben, dass Lego zu einem Gattungsbegriff werden könnte und sie die Deutungshoheit verlieren könnten welche Klemmbausteine nun echte Legosteine sind.
Der Held der Steine ist übrigens auch eher der Ansicht, dass das alles eher in eine falsche Richtung geht bei Lego. Er wird auch schon seit Jahren von Lego immer weiter gegängelt was es nicht unbedingt besser macht. Zeigt eigentlich das Lego nicht desonders gut mit seiner Community umgeht und man vielleicht lieber Affiliatelinks auf andere Klemmbausteinhersteller setzen sollte.
Lohnt sich auf jeden Fall dich mal in diese Subkultur reinzunerden. Der Held ist ein ziemlich abgedrehte Typ der aber eigentlich ganz gut verstanden hat wie der Hase in der Klemmbausteinwelt laufen müsste.
Die Wochendämmerung hatte das Thema sogar in der letzten Folge (etwa ab Minute 60)
https://wochendaemmerung.de/lockerungs-und-impfdebatten-journalismus-hilft-und-boese-klemmbausteine/#t=3623
Ich denke dazu ist das hier lesenswert:
https://www.stonewars.de/news/held-der-steine-erneute-abmahnung/
Dort ist auch die Primärquelle, das Video, verlinkt.
Entschuldigung Linus, auch wenn die Jungs von Stonewars hier gut das Thema aufgearbeitet haben und Fakten bzw Vermutungen äußern, wie es sich zwischen Lego und HdS verhält, so ist und bleibt es reine Spekulation. Was jedoch auffällig ist, sind die Kommentare unter dem Artikel. Dort kristallisiert sich raus, das Autoren von Stonewars klare Lego-Fans sind und ebenso ungern Kritik an ihrem Lieblings-Hersteller zulassen. Jedenfalls lesen sich deren Antworten auf Kommentare so.
Fakt ist – Legos Qualität nimmt seit mehreren Jahren ab, die Preise sind gleichzeitig enorm gestiegen, Bestandskunden bekommen durch Neuerungen und Neuentwicklungen (siehe neues Straßensystem) richtig einen vor den Latz geknallt, weil ältere angeschaffte Artikel nicht mehr kompatibel zu den neuen Produkten sind. Und das allein geht schon gegen die Firmenphilosophie, die Lego einmal ausgemacht hatte.
Besonders bei den Lizenz-Produkten von Lego wird deutlich, das inhaltlich von Lego kein wirklich gewollter Bezug auf Storylines genommen wird, sondern alles nur erdenkliche wegrationalisiert wird, damit die Gewinnmarge höher ausfällt. Da es dann zu Konstellationen kommt, wo der Inhalt eines Lizenz-Produkts nicht mehr stimmig ist oder gar völlig aus dem Kontext gerissen wurde, ist schon blamabel.
Und selbst wenn der HdS hier eine Möglichkeit gerochen und genutzt haben sollte, durch den Shitstorm mehr Besucher auf seinen Kanal gelockt zuhaben, bleibt doch eine Sache unumstößlich. Die Kritikpunkte, die der HdS in seinen Videos immer wieder anführt, sind stichhaltig, werden immer wieder aufs Neue dargelegt und mit Beispielen untermauert. Er saugt sich seine Rants gegen Lego nicht einfach aus den Fingern, sondern seine Argumente haben Hand und Fuß und sind nicht willkürlich gewählt.
Ob andere Hersteller jetzt besser sind als Lego oder nicht, überlasse ich jedem Klemmbausteinefan selbst. Das muss jeder für sich entscheiden. Wer allerdings für sein Geld auch Qualität erwartet, der ist bei Lego seit einiger Zeit nicht mehr gut aufgehoben.
Ja sorry, ich lobe nie wieder Lego.
Ist gut.
Lego ist ein geniales Produkt. Einige der Sets von Lego immer noch absolut top. Aber firmenpolitisch sind sie mir Mittlerweile ziemlich unsympathisch. Versuchen auch mit Zoll-Streitereien wo noch nicht mal klar gemacht wird, welches Urheberrecht denn jetzt verletzt werden soll, kleinere Importeure bankrott zu kriegen. Siehe: https://www.youtube.com/watch?v=oj10ikQEFlw (Video vom 4. März)
Geht natürlich nur mutmaßlich von Lego aus, weil nicht mal das ist klar.
Das sind ja leider die meisten Firmen :-) Aber dass wir den ganzen „neumodischen Scheiss“ nicht wirklich geil finden, haben wir hoffentlich ausreichend klar gemacht, oder?
Diese spezifischen 3 Modelle erfreuen sich aber glaube ich allgemein hoher Beliebtheit und das zu Recht.
Gleichzeitig bin ich kein so ausgeprägter Lego-Bastler, dass ich mich mit dem gesamten Sortiment oder gar dem der Konkurrentinnen auskennen würde.
Den Herrn der Steine schaue ich mir auch ab und zu an – meistens wenn er über Lego so rantet, wie ich über die Bundesregierung.
> Aber dass wir den ganzen “neumodischen Scheiss” nicht wirklich geil finden, haben wir hoffentlich ausreichend klar gemacht, oder?
Natürlich. Ich wollt nix hier kritisieren, kann nur nicht anders als meinen Senf zu Sachen zu geben. Hab wohl zu wenig Kontakte in der Pandemie (oder überhaupt). :D
> Den Herrn der Steine schaue ich mir auch ab und zu an – meistens wenn er über Lego so rantet, wie ich über die Bundesregierung.
Jup, genauso höre ich beides. :D (Und übernehme nie einfach 100% eine Meinung sondern schätze es immer nochmal selber ein, versteht sich. Wenngleich bei LPN ich eigentlich zu 99.99% zustimme.)
Lego hat leider angefangen, und holt die dreckigen Rechtsmittel raus.
Siehe: https://youtu.be/oj10ikQEFlw
Aber es wäre nett, wenn ihrbauf die Spendenaktion Bricks4theKids hinweisen könntet, die zum einen ein „So nicht“ an Lego senden soll, und dafür alternative Klemmbauateine für Kinderheime anschaffen will: https://gofund.me/5b23052e
Jetzt twittert es ja sogar schon Julia Reda. :-)
Jungs, also wirklich! Vi oder emacs, Amiga oder ST, Mac oder Linux, alles egal. Aber: Lego Technik?!? Ernsthaft? Fischer Technik rulez! Da kann man wirklich funktionierende Dinge bauen. Bei Tim waren ja die Legosteine aus Holz und mit abgerundeten Ecken, bei seinem Anthroupbringing. Da kann man das vielleicht verstehen. Linus ist für mich unhörbar geworden. Verrat.
+1
lol +1
Ist diese Sachverständigenanhörung eigentlich das gleiche Format, über das Herr Drosten die Bundesregierung berät?
Nee, Thema Gewaltenteilung: Linus war in ner Anhörung im Bundestag (Legislative) -> https://www.bundestag.de/services/glossar/glossar/A/anhoerungen-245328 Die Bundesregierung ist demgegenüber die Exekutive. Weiterer wichtiger Unterschied: Die Anhörungen im Bundestag sind oft/meistens öffentlich und werden auf bundestag.de live oder wenigstens zeitversetzt übertragen. Außerdem machen die Bundestagsausschüsse auf ihren Webseiten transparent, wann es welche Sachverständigenanhörungen gibt und wer da eingeladen wird. Demgegenüber ist es bei der Bundesregierung deutlich schwieriger rauszufinden, wann sie sich von wem hat beraten lassen, wenn sie es nicht gerade selbst verrät oder man per IFG die Infos freiklagt.
Nein, eine Sachverständigen-Anhörung in Ausschüssen des Deutschen Bundestages ist ein normaler Teil beim Prozess des Erlassens eines Gesetzes.
Gesetze werden vom Parlament erlassen.
Drosten ist in nicht notwendigerweise formalen Beratungsgremien der Bundesregierung.
Was beiden Gremien gemeint ist: die sachverständigen haben keine Garantie dass man auf sie hört.
Hallo zusammen,
LEGO Technic heute ist leider alles andere als so cool wie damals. Vor allem mit Technik ist nicht mehr viel dabei. Und Fernsteuerung nur noch mit Handy. Und auch bezüglich LEGO Mindstorms gibt es bessere Produkte von der Konkurrenz!
Also Kosmos hat inzwischen auch viel zum Thema Basteln und Programmieren im Angebot. Wie zum Beispiel den Igel-Roboter Nuna oder den Roboter Codix, den man ohne Computer programmieren kann. Wäre sicher was für euch gewesen damals. Sind zwar nicht ganz günstig aber das waren Lego-Sets ja auch nie.
Moin,
vor wahrscheinlich einem Jahr war immer wieder die Zettelwirtschaft und Datenschutz bei Resto-,Bar-,..besuchen Thema. Auch wenn ich nicht denke, dass das zeitnah wieder möglich sein wird/sollte, bin ich in letzter Zeit öfter auf die „Luca“-App gestolpert (https://www.tagesschau.de/faktenfinder/hintergrund/luca-app-hintergrund-101.html)
Könnt ihr dazu eine Einschätzung geben was die taugt?
Viele Grüße
Moin! Auch ich würde mich freuen wenn ihr in der nächsten Folge das Thema Luca App aufgreifen würde. Ohne mir die genauer angeschaut zu haben fände ich es ein Armutszeugnis für BMG, RKI und SAP, wenn das Thema Event Registration jetzt an eine privatwirtschaftliche, closed source App outgesourct wird statt das in die CWA zu integrieren. Das Thema wurde einfach verschlafen. Ich muss sagen, dass ich am Anfang ziemlich begeistert vom CWA Projekt war, aber mittlerweile haben sich meine Vorurteile in Bezug auf die SAP bestätigt. Ich bin mir sicher, dass das RKI sicher kein einfacher Product Owner ist, aber es wirkt auch nicht so als würde die SAP das Projekt wirklich nach vorne bringen wollen. Würde mich wie gesagt freuen, wenn ihr nochmal über euren Eindruck zum Status quo der CWA sprechen würdet. Ihr wart am Anfang ja auch relativ euphorisch…
Zu open source: „es wird drüber nachgedacht, aber Anbindung an Gesundheitsämter geht erstmal vor“ sinngem. deren Tweet letzte Woche.
Nachtrag:
Würde mir da auch Wünschen das in der Richtung der CCC aktiv werden könnte (is ja sonst nix los…. *seufz*)
Unabhängig davon, was bei der CWA raus kam: Wir hatten schon großes Glück, dass die Entwickler das Herz am rechten Fleck hatten was OSS anging…
Worst cases wären ja u.a. mehrere Apps, die untereinander (zw. Landkreisen) inkompatibel wären, ein Sicherheitsgau, der Bürger vor der Nutzung solcher Apps abschreckt, Abgreifen persönlicher Daten, gefühlte falsche Sicherheit bei Appfehlern… neja, die Diskussionen sind ja hier bekannt.
Wäre ja schön wenn man seitens der Gesundheitsämter/Bundesländer geschlossen aufzeigen könnte woher der Wind weht, aber gemessen am bisherigen Vorgehen in unsrem Flickenteppisch sieht das imho düster aus…
Da macht es wohl eher Sinn an den GMV der Entwickler zu appellieren :/
Persönliche Anekdote zum Digitalisierungsstand in Deutschland:
Glasfaser-Ausbau soll starten. Freunde im Ort sagen uns, dass sie schon längst die Verträge unterzeichnet haben, bei uns kam aber keine Post an.
Erkenntnis kurz vor Fristende: Ein Mitarbeiter der Stadt hat HÄNDISCH die Daten aus dem Melderegister in eine Exceltabelle getippt/kopiert… dabei ist unser Datensatz untergegangen und wurde nicht an die Baufirma gemeldet.
Kopf->Tisch->Kopf->Tisch *aargh*
In schweißnasser Angst um meine eigene sanity habe ich zum ersten Mal in meinem langen Leben LNP nicht zu Ende gehört.
Möchte als Alternative Tim einen weiteren Podcast „Der gute Rest“ vorschlagen, Inhalt gutes aus der Politik. Den Aufwand dafür schätze ich als sehr gering und damit machbar ein.
Also das mit dem Sicherheitssiegel tut echt weh :(
Allerdings möchte ich Linus in einem Punkt widersprechen: Auch ein freiwilliges Siegel wäre nicht ganz nutzlos (allerdings natürlich nur, wenn es mehr als nur eine Selbsterklärung ist!).
Es ist nämlich in der Praxis tatsächlich ein ernsthaftes Problem bei diversen Entscheidungen, dass Sicherheit nicht bürokratisch quantifizierbar ist.
Das offensichtlichste Problem sind Beschaffungsfragen: In der Regel kann ich ja nicht einfach so nach Erfahrung und Testbericht einkaufen, sondern muss alles anhand formaler Kriterien begründen. Und für sowas wie: „Unserer Erfahrung nach kann man sich auf den Hersteller verlassen und die Tests von Heise und so sind auch gut“ gibt es halt kein Kästchen^^
Besonders schlimm ist es z.B. bei Universitäten (da kann ich aus eigener Erfahrung sprechen): Alle Beteiligten wissen, dass man in spätestens 3-4 Jahren Probleme mit den Teilen haben wird; aber die Beschaffungsrichtlinien lassen einem da keine rechtssichere Alternative…
Und auch bei der Bewertung entsprechender Sicherheitsprobleme kann das im Zweifel helfen… Du kannst dich halt nicht mehr so einfach rausreden mit: „Ich hab das Gerät doch erst vor einem Jahr gekauft – woher sollte ich denn wissen, dass das komplett veraltet, ungepatched und unsicher ist“.
Also natürlich wäre mir insgesamt auch lieber, wenn es diesbezüglich verbindliche Pflichten für alle Hersteller gäbe, sobald du auf dem deutschen Markt verkaufen willst.
Aber ganz sinnlos wäre ein entsprechendes Siegel IMO nicht notwendigerweise – zumal es ja auch nicht das erste mal wäre, dass ein freiwilliger Qualitätsstandard irgendwann zum Vorbild für verbindliche Richtlinien wird.
Sicherheitslücken an den Schnittstellen informationstechnischer Systeme detektieren = Portscan. rofl
@Tim: Lego Technic gibt es seit 1977, laut Wikipedia warst du da 10 Jahre alt. Also durchaus noch in der Zielgruppe ;)
Schadsoftware entdecken und extern entfernen.
Man stelle sich vor, das BMVI entwickle ein Gesetz, dass Autos eine Schnittstelle haben müssen, über die von außerhalb die aktuelle maximale Geschwindigkeit festgelegt wird. Also das Auto kann dann nie schneller fahren als die aktuelle zulässige Höchstgeschwindigkeit, das Auto kann an roten Ampeln nicht losfahren bzw. bremst an gelben Ampeln automatisch und bei Kontrollen durch die Sicherheitsbehörden bleibt das Auto automatisch stehen. Der Fahrer kann das auch nicht übersteuern. Wie weit so ein Gesetz wohl kommen würde?
Hier noch eine Anekdote warum die Quellen-TKÜ benötigt wird:
Ein Podcast: MDR Investigativ – Hinter der Recherche, Wie Einzelgänger zu rechten Attentätern werden.
https://www.ardaudiothek.de/mdr-investigativ-hinter-der-recherche/wie-einzelgaenger-zu-rechten-attentaetern-werden/82093000
Es geht um die Ermittlungen zum Attentat von Halle.
In den Minuten 18 bis 19.
kurz: Den Ermittler*Innen fehlte die entsprechende Software, da sie sich keinen Account in dem Forum klicken konnten (kann aber scheinbar jede*r andere*r), in dem sich der Attentäter mit seinen Freunden ausgetauscht hat, um dann die Kommunikation frei einsehen zu können.
Danke für diese Folge. War super gut und hat echt richtig Spaß gemacht.
Moin Tim und Nils,
Richtig geniale Folge und dabei ein viel zu wichtiges Thema als letztlich klein bei zu geben; wenn es insgesamt doch um die Zukunft von uns allen geht…
Danke für Euer Engagement und den erstklassigen Podcast!
Beste Grüße aus Hamburg
Sascha
Der Umgang von Lego mit seinen Wettbewerbern ist schon bemerkenswert. Aktuell versucht man den Import legaler Alternativprodukte mit langwierigen Urheberrechtsstreiten zu unterbinden – man wird das am Ende verlieren, aber das Recht ist hier bei dem, der das finanziell am längsten durchhalten kann. Eigentlich auch ein schönes Beispiel zum Thema Urheberrecht für euch, oder?
Der „Held der Steine“ fasst die Lage knapp zusammen:
https://youtu.be/1SROfLs6FPw
Der Beklagte hat derweil eine Spendenaktion ins Leben gerufen – nicht für sich – man sammelt, um Kinderheime mit Alternativprodukten auszustatten.
https://www.gofundme.com/f/bricks4thekids-klemmbausteine-fr-kinder
erklät der Kriegsministerin das sie für ihre Panzer super ausgebaute Datenautobahnen braucht, in 2 Jahren hat die letzte Teekanne eine Yottabit anbindung. Und wenn irgendeine Firma unseren Ort mit Glasfaser ausbaut, jeder eine Anbieterbindung hat weil sie damit sich den Ausbau finanzieren lassen, dann ist da jeder Mieter bestimmt super bereit für seinen Nachmieter eine Glasfaser zu bezahlen. Vergesst einfach Internet, für die neuartigen Rundfunkgeräte brucht die CDU kein schnelles Internet, RTTY läuft auf 50 Baud.
Ist es eigentlich Usus, dass bei Sachverständigenanhörungen nur Sachverständige eingeladen werden, die gegen das vorgeschlagene Gesetz sind? Oder hat die Union niemanden gefunden, der den Gesetzentwurf mit Sachverstand verteidigt?
Erich Mielke hatte gerade keine Zeit
Linus zu Stuxnet: Nee, das ging nicht darum, die Urananreicherung leicht fehlzusteuern. Engl. Wikipedia: „Stuxnet reportedly ruined almost one-fifth of Iran’s nuclear centrifuges“. Zentrifugen haben Resonanzen. Die kann man für Resonanzkatastrophen ausnutzen. Danach sind die Lager hin und der Rotor ist deformiert oder geplatzt.
Zum Thema Erklärung was sind Blockchains verweise ich auf meinen Tweet vom 9. März:
Blockchain: Die SUVs der IT… Fast komplett unnütz, gibt so gut wie niemanden der sie wirklich braucht trotzdem überall und verbrennt mehr Ressourcen als wir uns leisten können…
(Quelle: https://twitter.com/archang3l_media/status/1369328696495112204)
In unserem Ort wollten jetzt Anbieter von denen noch niemand hier was gehört hat Glasfaser verlegen.
Kosten pro Haushalt: 1600 € exklusiv Zusatzkosten je nach Lage und Beschaffenheit des Grundstücks.
Es gab tatsächlich ein paar Leute die das gemacht haben und jetzt wurde hier die Straße für 4 Wochen aufgerissen, um ein Dutzend Haushalte anzubinden.
Die meisten Anwohner sagen, dass sie sicherlich keine 1600 € zahlen, um eine schnellere Verbindung zu bekommen, wo es eh bei uns bereits seit 5 Jahren 200 mbit gibt. Der Ausbau fand vor 5 Jahren statt (davor gabs theoretisch 6 mbit).
Statt dass man das damals einfach direkt gemacht hat, reißt man auf und die Kosten bleiben beim einzelnen hängen.