Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP412 Kuss auf die Nuss

Hausmitteilungen — Vorträge — Feedback — Chatkontrolle — Corona-Apps und Impfung — USA vs. NSO — Kopfgeld auf REvil — Hildmann-Hack — Jobs — Termine

Nachdem wir es nun endlich geschafft haben unseren Shirt-Shop zu starten liefern wir auch noch die passende Sendung hinterher. Wir sprechen kurz die Bestell- und Spendensituation an und blicken kurz auf das Feedback. Dann sprechen wir über die Chatkontrolle und dann sehr ausführlich noch mal auf die Situation der Corona-Apps und die Probleme bei der Impfzertifikatskontrolle im besonderen. Dazu noch ein paar Kurzmeldungen über NSO und REvil und dann erläutern wir noch, was es mit dem Hack auf den Server von Attila Hildmann auf sich hatte und welche Konsequenzen das auch für den CCC hat.

https://logbuch-netzpolitik.de/lnp412-kuss-auf-die-nuss
Veröffentlicht am: 12. November 2021
Dauer: 1:52:32


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:31.517
  3. Hausmitteilungen 00:03:02.971
  4. Vorträge von Linus 00:18:22.802
  5. HTTP Status Code 412 00:20:26.049
  6. Feedback: Drachenlord 00:23:48.893
  7. Chatkontrolle 00:27:17.115
  8. Corona-Apps und Impfung 00:39:59.922
  9. NSO auf US-Blacklist 01:26:44.987
  10. Kopfgeld auf REvil 01:29:29.438
  11. Hildmann-Hack 01:35:21.716
  12. Jobs 01:50:00.232
  13. Termine 01:51:06.058
  14. Epilog 01:52:00.987

Transkript

Tim Pritlove
0:00:00
Linus Neumann
0:00:00
Tim Pritlove
0:00:03
Linus Neumann
0:00:07
Tim Pritlove
0:00:31
Linus Neumann
0:00:47
Tim Pritlove
0:00:50
Linus Neumann
0:00:51
Tim Pritlove
0:00:52
Linus Neumann
0:01:10
Tim Pritlove
0:01:19

Ja.

Linus Neumann
0:01:21
Tim Pritlove
0:01:37
Linus Neumann
0:01:38
Tim Pritlove
0:01:48
Linus Neumann
0:01:54
Tim Pritlove
0:02:01
Linus Neumann
0:02:02
Tim Pritlove
0:02:10
Linus Neumann
0:02:14
Tim Pritlove
0:02:42
Linus Neumann
0:02:44
Tim Pritlove
0:02:51
Linus Neumann
0:02:55
Tim Pritlove
0:04:12
Linus Neumann
0:05:06

Würde da gerne noch kurz etwas ergänzen, weil ich das immer wieder den Leuten erkläre. Ich mache diesen äh Produktionskram ja seit einiger Zeit auch für den CCC. Ähm also in diesem Fall ist es so, die Bestellungen sind bis zum 28.11. möglich, Und dann werden diese Dinge produziert, so ungefähr in der ersten Dezemberwoche und dann werden sie versendet. Also es wird also nicht möglich sein, das äh nachzuproduzieren und zu sagen, ah ich bestell mal am neunundzwanzigsten noch eins, könnt ihr doch auch noch eben machen, ja? Ähm das wird, so ohne Weiteres nicht möglich sein und das hat mit der Fertigungslogistik zu tun, da das eben ein Siebdruckverfahren ist und man macht halt Eindruck durchlauf für alle. Ja? Und es ist quasi einfach ökonomisch nicht abbildbar. Wenn da jetzt jemand sagt, ich habe hier mein Motiv, mach mal bitte ähm. Mach mal bitte nur ein Shirt damit. Ja, das kostet dann halt so viel wie 50 oder 1hundert zu machen, weil der größere Aufwand eben das Einrichten dieser Druck äh ein, Einrichtung ist und äh das ist auch ein bisschen der Grund, warum wir jetzt erstmal eine nicht unendliche Anzahl Motive machen. Weil die Konsequenz natürlich auch sein könnte, dass dann irgendwelche Motive nur sehr wenig gekauft werden und es sich dann wieder nicht sinnvoll abbilden lässt. Insofern, ähm ja, jetzt bitte darauf achten bis zum 28. und es ist äh denkbar, dass wir dann daraus erkennen, okay, was was was möchten die Leute haben, was nicht? Und dass wir dann potenziell auch mal in eine Situation gehen, wo wir, quasi vorproduzieren. Und weil wir einfach wissen, okay, so ungefähr ist die Nachfrage, das kriegen wir ungefähr weg und äh dann nehmen wir sicherlich auch im nächsten Jahr nochmal vielleicht mit anderen Motiven, diese diese Sache, auf uns. Aber es ist eben nicht irgendwie Spreadshirt oder sonst was, wo wo im Billigdruckverfahren äh auf auf Chinatextil gedruckt wird, sondern das möchte ich auch noch mal betonen, Ja, je nachdem, was ihr da bestellt, äh ist äh sowieso irgendwie äh vegan, bio Fairware, CO2 reduziert. Peter approve vegan, ja? Äh bedruckt in Deutschland ähm beim Mittelständler. So, also man kann, glaube ich kaum was feineres.

Tim Pritlove
0:07:31
Linus Neumann
0:07:34
Tim Pritlove
0:07:41
Linus Neumann
0:08:00
Tim Pritlove
0:08:27
Linus Neumann
0:08:34
Tim Pritlove
0:08:56
Linus Neumann
0:09:19
Tim Pritlove
0:09:44
Linus Neumann
0:10:10
Tim Pritlove
0:10:12
Linus Neumann
0:10:15
Tim Pritlove
0:10:22
Linus Neumann
0:10:33
Tim Pritlove
0:11:10
Linus Neumann
0:11:17
Tim Pritlove
0:11:18
Linus Neumann
0:11:56
Tim Pritlove
0:12:04
Linus Neumann
0:12:11
Tim Pritlove
0:12:20
Linus Neumann
0:12:45
Tim Pritlove
0:12:48
Linus Neumann
0:13:23
Tim Pritlove
0:13:44
Linus Neumann
0:14:00
Tim Pritlove
0:15:13
Linus Neumann
0:15:33
Tim Pritlove
0:15:34
Linus Neumann
0:15:57
Tim Pritlove
0:16:12
Linus Neumann
0:16:15
Tim Pritlove
0:16:31
Linus Neumann
0:16:40
Tim Pritlove
0:17:18
Linus Neumann
0:17:23
Tim Pritlove
0:17:31
Linus Neumann
0:17:33
Tim Pritlove
0:17:45
Linus Neumann
0:17:48
Tim Pritlove
0:17:53
Linus Neumann
0:18:06
Tim Pritlove
0:18:08
Linus Neumann
0:18:16
Tim Pritlove
0:18:20
Linus Neumann
0:18:22

Ja, was ich auch noch loswerden wollte ist, ich habe ähm seit langer Zeit mal wieder hm Vorträge bei YouTube hochgeladen. Ja, ähm ich bin ja, also ich halte relativ häufig Vorträge, aber die äh landen in der Regel dann nicht unbedingt in der Öffentlichkeit und jetzt war ich äh in einmal bei der an der LMU München der Ludwig Maximilian Universität München in so einer Seminarreihe äh zum Thema Cyber Crime. Und äh das war also remote und da habe ich äh weil ich ja jetzt so einen M eins Mac habe, der nicht wie ein, Ventilator beläst, wenn man da mal eine Videoaufzeichnung macht. Äh konnte ich einfach mal mit aufzeichnen. Und habe äh so ein paar Überlegungen zum Thema Cyber Crime äh auf YouTube hochgeladen. Und was, was ich wirklich sehr gewundert hat über und zwar über längere Zeitraum war, ich war in Wien eingeladen äh bei einer Kunstkonferenz an der äh an der Universität für angewandte Künste war ich schon für 2020 eingeladen, aber es ist dann aus äh naheliegenden Gründen ausgefallen, haben sie es dieses Jahr nochmal durchgeführt und haben an an der Einladung festgehalten und ich habe die immer gefragt, ey wie kommt ihr auf die Idee, dass ich was zu Kunst sagen kann, ja, das ist ja jetzt nicht unbedingt mein ähm mein Bereich, Aber dann habe ich einen Vortrag über die Archivierung der Gegenwart äh gehalten an der Universität für angewandte Künste und habe denen mal erzählt, was ich so für Kunst halte und äh hm schien also hat denen glaube ich gefallen.

Tim Pritlove
0:20:05
Linus Neumann
0:20:07
Tim Pritlove
0:20:11
Linus Neumann
0:20:14
Tim Pritlove
0:20:23
Linus Neumann
0:20:25
Tim Pritlove
0:20:28
Linus Neumann
0:21:17
Tim Pritlove
0:21:20
Linus Neumann
0:22:43
Tim Pritlove
0:23:05
Linus Neumann
0:23:18
Tim Pritlove
0:23:20
Linus Neumann
0:23:22
Tim Pritlove
0:23:28
Linus Neumann
0:23:36
Tim Pritlove
0:23:42
Linus Neumann
0:23:49
Tim Pritlove
0:24:23
Linus Neumann
0:24:25
Tim Pritlove
0:25:14
Linus Neumann
0:26:31
Tim Pritlove
0:26:43
Linus Neumann
0:26:54
Tim Pritlove
0:27:09
Linus Neumann
0:27:17

Äh ja genau, äh kontrolliert mal euer Chatverhalten, da äh es ist ja wohl nicht in Ordnung, euer Chatverhalten. Wir hatten ja Patrick Breyer hier in ähm. Der Sendung vor einiger Zeit und er hat ja. Das muss man wirklich mal auch wieder das Engagement von Patrick Breyer hier äh nochmal hervorheben, ne. Vor diesem Scheißthema warnt er seit das irgendwie auf der Agenda weitergehendes um die E-Privacy-Richtlinieneinschränkung, ja, wo quasi gesagt wurde, ey. Wir wir schwächen jetzt die e-Privacy-Richtlinie ab, damit Contentscanner überhaupt erlaubt werden können und im zweiten Schritt, Werden wir dann quasi diese Contentscanner verpflichtend machen, und das planen jetzt äh die EU-Kommission. Und die Ratspräsidentschaft? Natürlich geht es äh wie immer äh zur Eindämmung. Um die Eindämmung von äh Dokumentation von Kindesmissbrauch. Ja, das ist ja immer das, was uns äh äh vorgehalten wird, um Überwachungs äh Maßnahmen ähm. Einzubringen, ja und der Olivier Oni D, stellvertretende Generaldirektor für Inneres der EU-Kommission äh sagt natürlich, sie arbeiten jetzt an einem Gesetzvorschlag, mit dem sie versuchen wollen, alle Kommunikationsmittel in den Geltungsbereich einzubeziehen. Alle Kommunikationsmittel heißt alle Kommunikationsmittel. Und. Das wäre natürlich dann alle Kommunikationsmittel äh inklusive eurer Messenger und sonstigen und es soll ja hier dann ne äh die Inhalte auf dem Gerät gescannt werden, abgeglichen werden mit ähm, irgendwelchen Datenbanken, ähm bösartiger äh Inhalte und ne, diese technische Infrastruktur bedeutet, dass ja jedes, jeder Text, den ihr haltet, jedes Bild, was ihr haltet, auf diese Weise äh gescannt wird und dann eben auch ähm im Fall, dass hier ein Match oder ein Verdacht entsteht, ähm, sofortige Meldung passiert. Ja ähm. Das ist der das, was wir an in den ganz großen Cloud Inhalten auch schon sehen, ja? Apple äh hat ja ähnliche Pläne. Vorangebracht und hier in dieser Diskussion, die ich ja gerade schon mit Tim auch referenziert habe, ist es ja so, dass Apple letztendlich versucht hat, das so, technisch sauber und Privatsphäre nicht verletzt sind wie möglich irgendwie zu bauen, ja und dass es natürlich damals die Diskussion gab, ist das jetzt hier ein Vorstoß von Apple eines scheiß Technologie zu bauen oder ist es ein Vorstoß von Apple. Die Pflicht, Eine Scheiß-Technologie zu bauen, möglichst ihr vorauszukommen, indem er diese scheiß Technologie so akzeptabel wie möglich noch baut. Das sind ja die beiden äh Seiten der Medaille und Patrick Breyer ist eben äh jemand, der sinnvollerweise hier mal äh anbringt, dass es eine sehr schlechte Idee ist, verpflichtend zu machen, denn wenn das jedes Kommunikationsmittel betrifft, ja, ich meine, du kannst dir vorstellen, egal wie klein hinterm Komma der Alpha- und Beta-Fehler ist, ist er halt enorm, ja? Und ähm gleichzeitig würde ich auf jeden Fall die These vertreten, ganz klar. Dass ähm ein absolut geringster Prozentsatz, von regulärer Kommunikation, was weiß ich über SMS, iMate, Message oder was. In diesen, in diese Art des illegalen Bereiches geht. Die Leute wären bekloppt das zu tun. Und sie werden erst recht bekloppt, das zu tun, wenn sie, wissen, dass es eine solche Technologie gibt. Ja? Dann setzen die sich irgendwie ein Tor Hidden Service auf, äh machen Ende zu Ende verschlüsselte äh Bildertausch und niemand von denen wird dadurch ähm, an der Ausübung äh dieser illegalen Tätigkeiten gehindert werden. Das Einzige, was bei Massenüberwachungssystem bleibt, ist das diejenigen, die, nichts zu verbergen haben, Massenüberwachung ein Heimfallen, während diejenigen, die etwas zu verbergen haben, sich ohne Probleme der Technologien ermächtigen, as zu tun.

Tim Pritlove
0:32:04
Linus Neumann
0:32:11

Ja

Tim Pritlove
0:32:11
Linus Neumann
0:32:15

Es gab jetzt auch kürzlich ein Paper veröffentlicht am 14. Oktober, Leute mitgeschrieben wie Ross Anderson ja äh, äh Kamela von ja, das also wirklich so das who is who der äh Kryptographie Witfi, ja, so einmal einmal alle, das ist der Diffi aus Tiffy Helmen, ja? Ähm, die ähm ein ein relativ langes Paper geschrieben haben. The risk of client Zeit Scanning. Ja und klein Zeit Scanning ist letztendlich das, was hier mit diesem ähm, mit dieser Chatkontrolle angeleiert werden soll und das ist ein, großes Problem und die Argumentation dagegen kommen ja hier spezifisch von den äh Kryptografen, die äh und Kryptografinnen, die. Ja, sagen wir mal, die Power von Kryptografie kennen, ja und wissen, was kannst du damit machen, was geht, was geht nicht? Kryptographie ist ja eine der Technologien, die massiv, über ähm überschätzt ist, Teilweise unterschätzt ist, ne? Also wenn du an irgendetwas dran schreibst, ist verschlüsselt, sagen die Leute einer so, ah geil, dann kann nichts mehr passieren, das ist jetzt sicher, ja, ohne zu wissen, wieso. Gleichzeitig, wenn du sagst, etwas ist verschlüsselt, wir kommen da nicht dran, sonst kann man das nicht irgendwie knacken, und die hier haben sich eben wirklich mal äh das der Kryptographie zusammengetan und haben gesagt, okay ähm. Was ist äh äh was was wird hier gebaut? Und sie kommen zu dem Schluss, wenn Content äh, konnte äh man sorry wie heißt das nochmal? CSS ich jetzt gerade gesagt. Also wenn dieses Content-Scanning in der Breite ausgerollt wird, ist der einzige Schutz im Gesetz. Und das ist sehr schlecht. Ja und das sagen diejenige, die äh diejenigen, die halt, IT Security machen, ja? Die die Foundations von IT Security sagen, also das kann man nicht machen, und das ist eine schlechte Idee. Sie analysieren den Vorschlag von Apple und sagen, das kann einfach nicht, sicher umgesetzt werden vom von der Architektur her. Und ich denke, dass es eine sehr, sehr wichtige Publikation, die natürlich von allen wieder ignoriert werden wird, äh ähm sie setzen sich mit allen Content-Scanning Methoden auseinander, ne, Machine Learning, Percepuil-Hashing, das ist also dieses Foto DNA scannen äh auch für den Serverseite, scannen auf der Client Seite, ja und erklären bei allem, warum das halt ein Problem ist. Und welche äh ähm Bedrohung damit einhergehen, nämlich das autorisierte Stellen, das Missbrauchen unautorisierte Stellen das missbrauchen, ja, dass es äh lokale Angriffe äh gibt auf diese Systeme und ähm, wo quasi gegen Security Engineering Best Practices verstoßen wird, wenn man so etwas baut und äh es ist halt wirklich einmal ein vernichtendes Urteil von denjenigen, die ja letztendlich, die die Grundsteine der IT-Sicherheit verstanden haben und natürlich auch der Privatsphäre. Ähm, und damit ähm sich ja, also halt in dem in dem Bereich der Fehler äh. Solcher Systeme natürlich auch auskennen und vor allem sie nicht überschätzen, weil wenn jetzt jemand sagt, also ne, wenn jemand sagt, pass auf, wenn da irgendwie so eine, Dokumentation aufm Handy kommt, geht eine Meldung ein, super, ja, das klingt ja sehr fein, aber es ist eben so du jetzt da null Komma null ein Prozent Fehler drin hast, zerstörst du halt irgendwelche äh Leben. Du du überwachst irgendwie Journalistinnen und Journalisten mit? Und du verhinderst halt äh ne, du jeder Mensch weiß, okay, mein Handy, wenn der Tier sich irgendwie mit mit meinen Kommunikationsinhalten nicht äh zufrieden ist und es soll ja nicht nur um Bilder gehen, sondern die wollen ja auch äh quasi KI-Analysen auf die Inhalte machen. Um irgendwie zu sagen, hör mal, da macht der Tim sich aber gerade an eine äh an ein kleines Kind dran. Der hat doch gesagt, ich liebe dich oder ich habe dich lieb. Ja? Und äh ach so, das war die Tochter, ne, weißt du so ähm das ist eine sehr, sehr schlechte Idee und ähm ich denke tatsächlich, dass äh das sehr Under reportet ist im Moment noch und dass wir. Da dem Patrick Breyer äh, alle Unterstützung zukommen lassen müssen und dass hier eine äh sehr klare äh ein sehr klarer Widerstand äh auf EU-Ebene in Anführungszeichen international oder Euronational, mit mit aller Schärfe gegen vorgegangen werden muss, weil das ist also das wäre wirklich so ein Ding, wo ich echt anfangen würde. Ähm ja in den Untergrund zu gehen, ne. Also dann muss ich mir dann brauche ich meine selbstgebastelten Android-Telefone, weil das werde ich nicht akzeptieren.

Tim Pritlove
0:37:48
Linus Neumann
0:38:01
Tim Pritlove
0:38:05
Linus Neumann
0:38:10
Tim Pritlove
0:38:18
Linus Neumann
0:39:01
Tim Pritlove
0:39:26
Linus Neumann
0:39:36
Tim Pritlove
0:40:03
Linus Neumann
0:40:14

Corona-Apps, ja? Mit Corona-Apps. Ich relativ einfach, ja? Brauchen wir auch gar nicht weiter drüber einzugehen, ähm ein, äh ein Gerichtsverfahren in Rostock, also für für den äh für Mecklenburg-Vorpommern. Am Oberlandesgericht Rostock hat den Kauf der Luca-App für rechtswidrig und unwirksam erklärt, weil, die Ausschreibung nicht äh und die Vergabe nicht ordnungsgemäß stattgefunden hat, ja? Ähm das äh die äh das Land hat quasi argumentiert, ja nee, das war aber hier dringlich und das Gericht hat halt argumentiert, na ja von mir aus war das dringlich, eine äh Corona App zu beschaffen, aber kannst nicht einfach den den Webweb ausschließen, nur weil Smudo, im Fernsehen saß und gesagt hat, ich habe das Geilste seit geschnitten Brot. Ja, Man muss natürlich also man muss nochmal betonen dazu sagen ja dass es überhaupt zu dieser Luka-App kam, liegt am Versagen von Jens Spahn, weil wir eine Corona-Warn-App, hatten oder auch immer noch haben und das Gesundheitsministerium verzögert hat darin einen Location Check-in einzubauen. Wissentlich und schuldhaft und fahrlässig verzögert hat. Und dann. Damit quasi eine Lücke für die äh für die Luca-App geschaffen hat, weil ein ähm eine Funktionalität, die, ja vorgeschrieben war oder angefordert war. Aus der eigenen Verordnung der Bundesregierung nicht abgedeckt hat. Ja, also sie haben gesagt, ja müssen sie Kontaktnachverfolgung machen in der Gastronomie. Äh und zwar mit einer äh am besten mit einer App. Eine App? Nee, was für eine App? Ja und dann haben sie natürlich, sie haben sich quasi, ne, rechte Hand, linke Hand, keine Ahnung und haben damit, es ermöglicht, dass diese Covid-Glücksritter, da mit einer wirklich einer App in einer Qualität, die du es ist sehr lächerlich. Wir verfolgen das ja schon gar nicht mehr. Wie oft da es wieder zu Problemen kommt, dann melden die wieder Tage lang nicht. Ja? Ähm und absolute Katastrophe und wie gesagt, wir haben das damals als CCC, wir haben ja die Bundesnotbremse äh für, die Luca-App gefordert. Ähm und wir haben damals gesagt, das sollte sich doch bitte mal diese Vergabe Praktik sollte sich bitte mal der äh Bundesrechnungshof oder die Landesrechnungshofe anschauen. Ja, letztendlich haben dann hier die, die Konkurrentinnen dafür gesorgt, dass die zumindest in Mecklenburg-Vorpommern, es waren ja die ersten, damit ist der Stein ja ins Rollen gekommen, äh zumindest in Mecklenburg-Vorpommern, der Kauf äh oder diese Vergabe eben als rechtswidrig. Ähm. Abgeurteilt und ich bin mir relativ sicher, dass das nicht das einzige Land bleiben wird, denn was die damals verkauft haben, wissen wir ja außerdem, war ja noch gar nicht fertig. Ja, also darf man darf ja nochmal dran erinnern, die sind ja bis heute nicht fertig mit dieser App, Ja? Also zentrale Funktionalitäten, die haben hier gesagt, ja wir haben ja aber hier die die Sormas Anbindung, Pustekuchen, das wäre irgendein CSV-Export, wo wo hier Markus dann am Ende noch eine eine äh Injection in Excel gebastelt hat, ja? Also totale, Also eine eine wirklich äh eine Start-up-Mentalität zu sagen, wir haben hier eine Idee, kauf das mal, Wenn ihr wenn ihr das kauft, dann fangen wir an Leute zu heuern. Haben wir ja hier auch besprochen die Mails von diesem HPI Institutsdirektor, der dann irgendwie schon bevor, das Ding gekauft wurde der Studierendenschaft geschrieben hat, ey das wird bald gekauft, die suchen jetzt Leute, die das programmieren, ja? Ich meine, Das ist alles so also das ist es ist einfach nur ein Skandal und ähm ich bin froh, dass der jetzt endlich, aufgeräumt wird, ja? Ähm Thomas D weißt inzwischen Vorwürfe zurück, sie es wäre ihn dabei nur um die Kohle gegangen, So, die merken jetzt auch, an wen sie da geraten sind, ja und gleichzeitig ähm. Äh sei an dieser Stelle mal angemerkt, ich habe ja mit Journalisten Kontakt, ja und wer irgendwie wenn du äh negative Berichterstattung über die Luka-App machst, ja, dann kriegst du Post von Anwälten, dann mahnen die ab, Die die haben dir keine Probleme irgendwelche äh Abmahnungen sogar gegen öffentlich-rechtlichen Rundfunk zu schreiben. Wenn du wenn du sagst, diese App äh hat dieses oder jenes, ja?

Tim Pritlove
0:44:55
Linus Neumann
0:45:00
Tim Pritlove
0:46:01
Linus Neumann
0:46:03
Tim Pritlove
0:46:08
Linus Neumann
0:46:13
Tim Pritlove
0:46:25
Linus Neumann
0:46:31
Tim Pritlove
0:47:23
Linus Neumann
0:47:24

Und anonym hatten wir übrigens hier kürzlich, ne? Freund und ich, haben haben eine rote Warnung gehabt nach einem Gastronom Gastronomiebesuch, aber ist ein anderes Thema, komme ich gleich nochmal zu. Und jetzt hat die äh CWA quasi gesagt, okay, wir scannen die Luca QR Codes und interpretieren die in unserem Sinne. Ja, also die der luca-QR-Code ist ja, was weiß ich, hat die Location und so was fest drin genannt, ja? Und jetzt gehen die einfach hin, nehmen den und interpretieren den wie ein corona-Warnapp. Code, ja? Dummerweise haben die äh äh Lucavögel aber äh ihre QR-Codes nicht gemäß der eigenen Spezifikation immer umgesetzt, sodass erst äh QR- mit der äh Corona-Warn-App funktioniert. Sicherlich auch ein bedauerliches Versehen dass hier die Kompatibilität von Seiten Luka kaputt gemacht wurde, ne? Luca kann nicht mit Corona-Warn-App äh QR-Codes umgehen. Ähm ähm also ja äh, geile Sache, ja? Das ist der Gebug ist irgendwie, dass dann da äh Andy Feind steht, weil die eben in ihr eigenes Feld nix reinschreiben. Na ja, übrigens äh äh gibt's jetzt auch eine Rüge vom Bund der Steuerzahler für die Luka App? Ja, also äh geht jetzt langsam los. Ich frage mich, wer davor die ganze Zeit gewarnt hat. Ich glaube, bei der CCC, ich bin mir nicht ganz sicher und wir. Aber okay, Es gibt natürlich dann grundsätzlich noch die Frage, also die die ich hier auch nochmal mit dir diskutieren wollte, Kontaktnachverfolgung. Also hat das gerade überhaupt noch also wir müssen ja mal überlegen, hat das irgendwie was gebracht? Und ich ich würde inzwischen. Ich muss noch eine Sache vorher erzählen. So. Ich habe ja jetzt gesagt, rote Warnung in der Corona-Warn-App, ne? Jetzt äh. Gibt es auch auf Netz für Tick Ork, die haben wir bis jetzt auch mal grade behandelt, ja? Wenn du da eine rote Warnung hast und gehst zum Arzt oder so, dann wissen die in der Regel nicht, dass das eine ähm dass du damit jetzt eigentlich einen PCR-Test bekommen solltest. So, da steht nicht in der äh in der in der App drin, ja und entsprechend wissen das halt Leute nicht. Das heißt, du kriegst irgendwie eine ähm eine rote Warnung. Äh und wenn es dich irgendwohin, also offiziell heißt es, wer eine rote Warnung in der CBA hat, hat einen Anspruch auf einen PCR-Test im öffentlichen Testzentrum kostenlos und so weiter, ja? Äh Coronatestverordnung, Steht das aber so nicht ganz drin, Jens Spahn hat das aber vor allem ja schon angekündigt und die FAQ auf der Seite des Gesundheitsministeriums äh stellen, dass so ein bisschen, ähm äh schränken diesen Anspruch ein bisschen, ja? Und jetzt äh weiß halt niemand. Äh was was genau passiert. Ja und manche Leute rufen halt irgendwie eins, eins, sechs, eins, eins, sieben ab und kriegen ähm Dann zum Beispiel von der am von der äh kostenärztlichen Bundesvereinigung gesagt, ja sie sind ja doppelt geimpft, deswegen dann ist der PCR-Test nicht kostenlos. Ja herzlichen Dank, da bist du geimpft, ja? Bist also nicht einer von den Volldeppen sagst, ich würde gerne jetzt so zur Sicherheit noch ein PCR-Test machen, dann sagen die als Dankeschön, ne dich testen wir jetzt nicht, Bei dir riskieren wir einen Durchbruch. Also das ist auch wirklich, na ja. Äh wer mitdenkt, äh wird bestraft, äh ist hier so eine. Überschrift. Die Hotlines weisen nicht darauf hin. Also das ist auch natürlich wieder, ne, da siehst du halt, dass das nicht äh ähm, nicht sinnvoll umgesetzt wird. Ja und vor dem Hintergrund jetzt die Frage, was halten wir denn eigentlich jetzt von diesem Contacttracing?

Tim Pritlove
0:51:21

Also zunächst einmal ähm und das ist jetzt natürlich nur eine lokale Information, es gibt jetzt hier in Berlin so äh Testzentren, die von den Landesämtern betrieben werden. Da kann man sehr wohl hingehen und kriegt auch Test mit einer roten Corona-Warn-App. So, also das ist auch nicht so, dass das jetzt überall äh automatisch ein Problem ist, aber gerade so bei Ärzten et cetera. Da ist auch einfach die Kommunikation, glaube ich, äh nicht ausreichend erfolgt, dass sie das so wissen oder sich sicher sein können oder keine Ahnung. Vielleicht, konkrete Erfahrungen dahingehend gesammelt haben, dass sie das mal angenommen haben, es ihnen dann hintenrum sozusagen nicht mehr erstattet wurde oder so, ne? Also auch so was kann man jetzt nicht ganz ausschließen. Grundsätzlich ist es natürlich so mit dieser Kontaktverfolgung, das ist halt auch so ein bisschen ähm. In einem bestimmten Scale, ist das halt einfach äh gar nicht mehr durchführbar. Kontaktverfolgung ist die klassische Bekämpfung von Infektionskrankheiten, also vor ein paar Jahren war das so, man hat einen Masernausbruch und dann, das Gesundheitsamt und telefoniert dem hinterher. Dann wurde das eben zu so einem großen aufgeblasen, dass das jetzt hier äh unsere Chance ist, äh alles in den Griff zu bekommen. Bis zu einer bestimmten Inzidenz, die dann natürlich schnell gerissen wurde. Die Pandemie hat sich immer weiter ausgebreitet und zu den Hochphasen, die wir jetzt auch wieder haben, ist vollkommen klar, dass dem manuell überhaupt gar nicht beizukommen. Ist und von daher, denke ich, hat die Kontaktverfolgung als solche durch die Gesundheitsämter sicherlich hier und da Ergebnisse erzielt so, aber war dann auch nicht mehr in der Lage, diese Pandemie als solche in den Griff zu bekommen. Da waren dann halt die anderen Maßnahmen sehr viel effizienter. Vor allem natürlich der Lockdown. Masken tragen, all diese ganzen Sachen, also die nichtmedizinischen Interventionen, die äh hier ähm zum Tragen kamen, natürlich auch das Absagen von vielen äh Events, privaten Kontakten et cetera, das haben wir ja nur auch alles ausreichend durchgemacht und jetzt hatten wir eben halt wieder so einen Sommer der Entspannung und dann ist es halt einfach so, dass bei allen natürlich bei uns auch, mir auch, ja, äh innerlich dieser Wunsch sich breit macht, na ja. Vorbei. Ich habe jetzt auch keinen Bock mehr. Egal so und dann natürlich äh in dieser Situation, wo man auch noch geimpft ist, natürlich so eine gewisse Grundsicherheit auch wieder äh hergestellt hat. Also vielleicht nicht tatsächlich wirklich, sondern eben so jetzt habe ich aber auch was dagegen getan. Ich will jetzt, dass es vorbei ist. Äh mehr kann ich sowieso grad nicht dagegen tun. Ähm weil natürlich dieser Dauerzustand der Belagerung auch irgendwo mental eine ganze Menge Schäden macht. Im Prinzip ist die Coronawanne, also gibt zwei, glaube ich, zwei Seiten, von denen man das bewerten kann, ne? Das eine ist natürlich, Was man äh diesen ganzen Systematiken vorwerfen kann, mit so einer Technikgläubigkeit, Kommt man daher und sagt, ja wir haben jetzt hier irgendwie ein tolles Tool. Wir haben die Smartphones und damit können wir das irgendwie in den Griff kriegen. Das geht natürlich schon ein bisschen davon aus alle haben was verstanden, alle benutzen das, alle machen das und alle halten sich dann auch an diese Warnungen. Dazu brauchst du aber Erfahrung. Ne? So was so was muss über Erfahrung, über positive Erfahrungen verstärkt werden. Am Anfang gibt's da eine große Bereitschaft, dann probiert man das aus, aber dann will man eben auch positive Rückmeldung haben. Und ich denke, dass an der Stelle jetzt viel gelernt wurde, was alles auch irgendwie falsch gemacht wurde, dass falsche Dinge angezeigt wurden, die Sprache zu kompliziert ist, äh Informationen einfach fehlten. Also das ist ja auch für alle das erste Mal. Nichtsdestotrotz denke ich, äh die CBA schon auch Fälle verhindert. Ja.

Linus Neumann
0:54:59

Äh äh spezifisch, also äh äh wenn ich da ganz kurz einhaken darf, ja, ähm ich würde jetzt mal zusammenfassen, was du gerade gesagt hast, ist vor allem also Kontaktnachverfolgung ist besonders, sinnvoll, solange äh eigentlich im Prinzip bei Niedrig-Inzidenzen. Und zweitens, das ist das andere, was wir auch immer gesagt haben. Dass das Wichtigste bei Kontaktnachverfolgung ist, dass sie schnell funktioniert und deswegen ist die der der äh der, das größte Moment der Effizienzsteigerung natürlich eine automatische Alarmierung, wie sie die Corona-Warn-App umgesetzt hat. Ja? Geschwindigkeit, Geschwindigkeit, Geschwindigkeit ist das Einzige, was an diesem Prozess sinnvoll zu optimieren ist, ja? Und dann, und dass ja der andere Punkt, den du gerade auch ansprichst, Konsequenzen, ja, es muss Konsequenzen geben, es muss was passieren. Äh ähm da äh nämlich die Unterbrechung von Infektionsketten. Ja? Und wenn du dann wenn die Leute dann da stehen und sagen, äh ich habe hier eine Warnung, aber jetzt kriege ich keinen PCR-Test oder sonst was. Ähm da hat er dann auch einfach keiner Bock drauf. Ja? Natürlich kommen dann noch viele, andere Probleme hinzu, aber ich würde dir zustimmen, auf jeden Fall hat die Corona-Warnapp geholfen, Infektionen zu verhindern, gleichzeitig, das haben wir auch, das das muss ja auch jedes Mal nochmal dazu erklären, du kannst die verhinderten Infektionen nur schätzen, also, modellieren, äh rechnen, wie viele normalerweise Leute angesteckt haben und Leute, die früher in Quarantäne gehen nicht ja? Dadurch kannst du dann sagen, okay so und so viel wurde wahrscheinlich verhindert, aber natürlich kannst du nicht die äh die genaue Zahl ähm bestimmen. Und was mich ehrlich gesagt, so ärgert, ist, dass. Es war für alle ein Experiment ja und es ist immer noch eines, auch die Luka-App ist ein Experiment. Aber nach einem sehr guten Start wurde halt die Corona-Warn-App so fürchterlich stiefmütterlich, behandelt, sodass man an der natürlich auch noch eine ganze Menge äh meckern muss leider heutzutage, ne?

Tim Pritlove
0:57:08

Ja, also das war, glaube ich, auch so ein bisschen das Kernproblem. Wenn man noch mal zurückblättert, wie das mit der Corona-Warn-App passiert ist, das ist ja eigentlich ist es ja ein totaler Glücksfall gewesen. Normalerweise weiß halt diese Regierung eigentlich nicht, was sie tut. Und äh insbesondere im Digitalen nicht, das äh haben wir ja nun schon oft genug hier ausgebreitet und das wäre ja in dem Moment auch fast wieder so gewesen. Diese diese dieser dieser Fiebertraum einer zentralen, eines zentralen Trackings aller Bewegungen, ja, wenn man sich schon anschaut, wie die Zurückhaltung bei der durchaus gelungenen Corona-Warn-App letzten Endes war. Wahrscheinlich auch wegen dieser ganzen ursprünglichen Diskussion. Äh niemals hätte ein anderes System, was dann unter permanenten Kritikdauerfeuer äh in irgendeiner Form einen Erfolg machen können. Aber dann war's halt irgendwie eher so ein politischer Unfall, dass äh in dieser ganzen Debatte Die Regierung halt jetzt in irgendeiner Form zu einer Lösung kommen wollte und auch so ein bisschen ihre lange Liste von Themen, die jetzt ganz dringend bearbeitet werden muss, runterkürzen muss, dass sie einfach gesagt haben, scheiß drauf auf diese Diskussion haben wir jetzt grade mal keinen Bock, jetzt machen wir das halt mal so wie der CCC das gesagt hat und natürlich viele andere auch. Und dann ist eben in dem Moment mal wirklich eine Konstellation entstanden, wo ich sagen würde, ja genau so brauchen wir das öfter. Ja, Open Source Entwicklung, kompetente Leute, die sich daran gesetzt haben, ausreichend Ressourcen. Äh Verhältnismäßig klaren Ziel, was eben vor allem Dank der Initiative von Apple und Google, die quasi von vornherein so einen technischen Rahmen gesetzt haben, so nach dem Motto, ja, könnt ihr haben, meinetwegen, aber nur bitte in genau diesem Modell und das machen wir jetzt und was anderes kriegt ihr eh nicht, ja? Das äh äh dass dann eben durchaus ein Prozess gestartet wurde, der sinnvoll war. Bloß dann kam halt sofort wieder diese schnelle politische Ermüdung, nachdem das Ding dann veröffentlicht war, dachte sich so, ja wieso, jetzt haben wir ja die App jetzt jetzt kümmern wir uns wieder um was anderes kümmern und dass dann eben nicht genug Energie reingesteckt wurde, das Ding auch konsequent weiterzudenken und das ist natürlich dann auch so der Unfall mit der Luka-App gewesen, weil das eben von Anfang an eine Funktionalität war, die man sehr wohl da hätte einfach auch reindenken müssen, wie viele andere Sachen auch. Man hatte im Prinzip die Gelegenheit, so einen One-Stop-Shop zu machen für Corona. Aber es hat Monate gedauert, bis da einfach mal nur Inzidenzen angezeigt wurden. Es hat, ewig gedauert. In irgendeiner Form die aktuelle Lage darüber kommuniziert wurde und wir hatten ja auch diese ganze Diskussion hier mit diesen anderen Warnapps äh von denen wir ja irgendwie Tausende haben, Nina und Catwarn und hast nicht gesehen. Ja wenn irgendwie was Schlimmes ist. Nur in diesem einen Fall war es ja durchaus sinnvoll mal zu bündeln, wurde dann aber bloß nicht gebündelt und dann war's halt Luca App hier und tausend andere App-Ideen dort und natürlich geht dann äh der Fokus in der Öffentlichkeit auch einfach weg, Ich finde, dass was jetzt am Ende bei rausgekommen ist, nachdem dann eben, auch wieder mehr Konzentration auf die Weiterentwicklung gelegt wurde und sehr viel sinnvolle Features äh nachgerüstet wurden, sobald ich das beurteilen kann auch äh in, brauchbare Art und Weise, also da kam die Zertifikate, das Überprüfen ist jetzt auch noch mit drin et cetera. Da gibt's im Detail äh noch viel äh äh zu meckern, aber grundsätzlich war der war der Schritt meiner Meinung nach sehr richtig. Äh nur dass eben dieser ganze Prozess, jetzt komme ich auch wieder zurück auf diese Kontaktverfolgung. Äh dieses wie bekämpfen wir denn jetzt wirklich das Infektionsgeschehen damit, irgendwie nie so richtig zu Ende gedacht wurde, vor allem, weil die Psychologie der Leute, glaube ich, nicht ausreichend berücksichtigt wurde? Beispiel rote Warnung. Jetzt hat man eine rote Warnung, Am Anfang war's ja auch schwierig, so wann ist eine Warnung wirklich kritisch und wann nicht und so, aber jetzt hat man so eine rote Warnung. Also du hast dich äh nennenswerte Zeitraum über unter Leuten aufgehalten von den, mindestens eine Person später jetzt nachweislich einen positiven PCR-Test hatte. Das ist ja im Prinzip das, was die rote Warnung sagt. So, sei mal ein bisschen vorsichtig und teste dich am besten. Jetzt kriege ich das als Rückmeldung und dann steht da drauf, das war an dem Datum. So und ich hatte das auch mal. Ich wusste an dem Tag bin ich irgendwie den ganzen Tag im Zug gesessen, dann war ich an einer Veranstaltung, saß ich nochmal zwei Stunden im Zug. Ich hatte aber keinerlei Informationen darüber, wann diese rote Warnung jetzt quasi war, obwohl das Telefon das wahr ist und mir die App das auch sagen könnte. Aber ich wusste nicht, was jetzt in deinem ersten Zug war es auf dieser Veranstaltung, war's danach. Jetzt kann man natürlich sagen, ja ist ja egal, du sollst sie ja nur testen lassen und so weiter. Äh das ist jetzt erstmal das Wichtige. Klar ist, dass das eigentlich das Wichtige. Aber es macht einen Unterschied. Mir genau gesagt wird so, hier, ich habe ein konkretes Bedrohungsszenario äh äh festgestellt und zwar jetzt sagen wir mal, es wäre diese Veranstaltung gewesen, kriege ich ja auch ein spezifischeres Gefühl dafür ähm ob, Wie ich mich künftig auch bei solchen Veranstaltungen verhalte, weil jetzt ist es irgendwie diffus. Klar, wenn ich den ganzen Tag nur an einem Ort rumgehangen habe, In dem Fall äh macht's vielleicht keinen Unterschied. Aber das sind so so Kleinigkeiten, wo glaube ich hier noch mehr dran gearbeitet werden muss und äh das ist auch durchaus noch möglich, aber dazu muss es, eingebaut sein.

Linus Neumann
1:02:30
Tim Pritlove
1:02:39
Linus Neumann
1:03:00
Tim Pritlove
1:03:56
Linus Neumann
1:03:59

Genau und äh das genau der Punkt. Hier fehlt sehr offensichtlich, eine Gesamtstrategie. Die haben sich immer einfach den neusten Shit von irgendwelchen dahergelaufenen äh Sales Druiden andrehen lassen. Ob die Smoodo hießen oder von IBM kamen? Und das ist das das ist das Erbe von äh unserem äh guten Freund Jens Spahn. Ja, der äh äh Gesundheitsminister äh dieses Landes ist, dass die nicht, einmal in in Anbetracht einer Pandemie, wo du wenigstens mal wirklich, eine neue Situation hast, ja? Normalerweise kriegen die den ganzen Shit nicht digitalisiert wegen äh Blowed, Legacy und so weiter, ja, weil sie sagen, das haben wir ja schon seit 30 Jahren so gemacht, das können wir jetzt nicht einfach modernisieren, Ähm bei der Kontaktverfolgung hatten sie eine Open Source Software, die selber von der deutschen Bundesregierung finanziert wurde, haben die nicht äh nicht nicht sinnvoll eingesetzt und nicht für für deren Einsatz gesorgt und haben sich dann von letztendlich die ganze Zeit irgendwelchen windigen Vögeln äh irgendeinen Quatsch andrehen lassen, bis hin zu fünf Blockchains. Da sind ich meine, da finde ich das natürlich ähm äh du hast ja richtig, äh du hast ja Recht, wenn du jetzt ähm sagen wir mal die die Probleme. Ähm. Corona-Warn-App in den Usability-Abläufen und so weiter äh detailliert äh diskutierst, ja? Aber das ist ja irgendwie da vergräbst du dich in meinen Augen auf eine viel zu kleinen Ebene des Fraktals. Das äh äh weil weil das äh die Gesamtsituation halt schon so so unglaublich, äh unbefriedigend ist. Ja und was kommt am Ende auch noch raus, ja? Die ganze Koffpass-Geschichte, ja, haben sie ursprünglich gedacht, ja, zwei Komma sieben Millionen kann das kosten. Jetzt sind sie bei zehn5,4. Den ganzen Koffpasskram.

Tim Pritlove
1:05:57
Linus Neumann
1:06:02
Tim Pritlove
1:07:10
Linus Neumann
1:07:35
Tim Pritlove
1:08:26
Linus Neumann
1:08:33
Tim Pritlove
1:08:34
Linus Neumann
1:08:41
Tim Pritlove
1:08:51
Linus Neumann
1:09:01
Tim Pritlove
1:09:37
Linus Neumann
1:09:43
Tim Pritlove
1:10:31
Linus Neumann
1:10:33
Tim Pritlove
1:11:06
Linus Neumann
1:11:07
Tim Pritlove
1:11:50
Linus Neumann
1:11:53
Tim Pritlove
1:12:07
Linus Neumann
1:12:18
Tim Pritlove
1:12:26
Linus Neumann
1:12:33
Tim Pritlove
1:12:38
Linus Neumann
1:12:44
Tim Pritlove
1:12:49
Linus Neumann
1:12:56
Tim Pritlove
1:12:59
Linus Neumann
1:13:14
Tim Pritlove
1:13:40
Linus Neumann
1:13:43

Das mag sein. Ähm was man aber auf jeden Fall hätte verhindern können, ist das eine ganz normale App, die bei einer Situation, die einer Kontrolle gleicht, äh es dir ermöglicht, das Zertifikat zu importieren, weil der das Argument, was ich eigentlich machen möchte, ist, jede Person kann sofort einen funktionierenden QR-Code in, in der Corona-Warnapp oder Koffpass-Check-App haben, indem sie einfach von jemand anderem das abscannt. Und das ist auch das, was äh mir zumindest berichtet wird, dass das inzwischen die Versuche sind sodass die Kontrolleurinnen, mit denen ich so gesprochen habe, inzwischen quasi wenn da eine Gruppe kommt, sich beim Check, Check-App auch immer die Namen kurz nochmal anschauen, ja, weil eben davon auszugehen ist, dass wenn da jetzt jemand mit einem gefälschten oder mit einem kopierten QR-Code ankommt, die Wahrscheinlichkeit natürlich noch gegeben ist, dass dass die Person, von der sie die Kopie benutzt, eventuell noch mit dabei ist. Und bei denen, wo's ihnen komisch vorkommt, fragen sie dann halt nach dem Ausweis, ja, oder diese nicht kennen Ja, fragen sie dann halt nach dem Ausweis. Und dann gibt's eben die Leute, die Reis ausnehmen. Ende vom Lied, worauf ich eigentlich hinaus möchte. Ich habe es damals vorhergesagt und es wird sich auch nicht ändern, dass die ähm, dass diese 2G-Regelung mit der Kontrolle von ähm Impfpässen ähm. Sinnvoll wirkt, weil es zu einfach ist, sich einen augenscheinlich okayen Impfpass ähm. Irgendwie zu verschaffen, der eine übliche Kontrolle übersteht, wenn du ihn selbstbewusst vorzeigst, Flugreisen, Hotel-Check-Ins und besonders strenge Kneipen mögen die Ausnahme sein, aber wir sprechen ja hier von, muss ja der Effekt muss ja immer groß genug sein, um auch eine epidemiologische Wirkung zu entfalten, weißt du? Und das halte ich für ähm unwahrscheinlich, dass. Du dieses Ausmaß erlangst, ja? Man kann immer sagen, man kann es richtig machen, aber die gelebte Praxis wird nicht dieses Ausmaß erlangen. Und jetzt kannst du darauf reagieren, indem du sagst, okay, dann müssen wir die gelebte Praxis halt mal müssen wir der gelebten Praxis mal auf die Beine helfen. Äh saß zum Beispiel alles klar, ich ähm äh, mache jetzt äh äh ich bestrafe jetzt diejenigen, ne? Ich gehe jetzt, ich gehe durch die Kneipen und wenn ich da irgendjemanden raushole, der nicht einen ordentlichen Impfausweis hat, dann zahlt die Person 500 und der laden 1000 und und schon haben haben die Kneipen, ne, ein paar Horror Horrorgeschichten gelesen und machen äh was wir ihnen äh was wir ihnen sagen. Das wäre die eine Möglichkeit. Ähm gleichzeitig bin ich aber irgendwie äh, sowieso langsam denke ich mir, denke ich darüber nach und da wollte ich eigentlich drauf hinaus. Du hast ja äh schon seit, weiß nicht, wie lange sagst du das jetzt? Auf jeden Fall über einem Jahr mit Verlosungen zu arbeiten, ne? Einmal bei der Verwendung von der CWA und und auch bei der bei der Impfung war das eine positive Anreize, waren, glaube ich, auch immer etwas, was du bei bei UKW gerne, gefordert hast. Und ich würde mich dem inzwischen ähm sehr sehr stark anschließen und zwar ist mein Vorschlag pro Impfung ein Fuffi. Cash.

Tim Pritlove
1:17:16
Linus Neumann
1:17:19

Die Überlegung ist eine relativ einfache. Ähm und das ich habe ja Psychologie studiert und äh durfte mich ja sehr damit auseinandersetzen so mit Anreizen, ne? Wie motiviert man Verhalten und was sehr viele Leute, also was äh der sehr viel gescholten, ne? Aber was was sehr viele Leute nicht immer noch nicht verstanden haben, obwohl es hiermit Fehler und so die die Nobelpreise hier für Nutch und Grudge und solche Geschichten gibt, ja? Dass du mit positiven Anreizen immer sehr viel besser verhalten, motivieren kannst, als du es durch negative Anreize äh motivieren oder demotivieren kannst. Ja? Also es ist immer besser. Äh oder du hast bessere Lernerfolge und bessere Ergebnisse mit positiven Anreizen, egal in welche Richtung du gehst. Und, Ähm wenn man jetzt sagen würde, alles klar, für eine Impfung Fuffi? Ne, dann hast du zumindest schon mal die Leute, klar, es gibt immer noch die Verschwörungstheoretiker, die dann sagen, jetzt wollen sie uns kaufen, ne, das das gibt's auch, ja? Äh die die aber sowieso nicht los, aber wenigstens möchtest du mal, Die Anzahl der Ungeimpften wenigstens auf die Verschwörungstheoretiker und Vollidioten reduzieren. Und ich denke tatsächlich, wir haben ja hier auch vor einiger Zeit noch darüber gelacht, dass äh dass dass sie da irgendwo die Leute mit einer Bratwurst geholt haben und das ein Erfolg war. Weil die äh aus irgendwelchen Gründen halt dachten, alles klar, da gibt's noch ein Mittagessen dazu, dann passt das, ne. Da muss ich kann ich das irgendwie vielleicht ökonomisch rechtfertigen oder von der Zeit her rechtfertigen, dass ich in einer Zeit, wo ich, was weiß ich, vielleicht sonst bei der Tafel in der Schlange stehe oder arbeite oder meinem Kind etwas koche, weil ich äh nicht essen fertig kaufe üblicherweise, dass ich jetzt sage, alles klar, wir machen den Ausflug, stellen uns da in die Schlange und kriegen eine Bratwurst. Ist ja eine ökonomische Realität für Menschen, über die auch wir, halt damals noch gelacht haben, weil weil wir irgendwie natürlich denken, dass die Impfung so ungefähr das das wünschenswerte und Erstrebenswerteste ist, was was es gab.

Tim Pritlove
1:19:26
Linus Neumann
1:19:28
Tim Pritlove
1:19:41
Linus Neumann
1:19:42
Tim Pritlove
1:19:48
Linus Neumann
1:20:07

Beim beim Fusion Festival haben wir äh ja auch sogar noch Impfungen angeboten, ne. Um um um auch die Schwelle zu äh runterzusetzen und halt Nugget Möglichkeiten zu geben. Wann bist du mit deinen Freundinnen und Freunden PCR getestet aufm Festival? Ja und dann stehst du da irgendwie und sagst, Komm Kalle, jetzt kannst du hier noch schnell die Impfung, ne, aufm aufm beim Rausfahren noch eben schnell rein. Und ich denke, also niedrigschwellige Angebote mit positiver ähm, Mit positivem Anreiz sind das, was jetzt noch äh die die Verhaltenswissenschaften im Angebot hätten, um äh die Impfquote, noch hochzubringen und was ich auch noch äh interessant finde ist äh das werdet ihr sicherlich auch in UKW behandeln. Wenn du dir hier mal diese Zahlen anschaust, also wir haben ja jetzt, was haben wir Inzidenz? 2hundert60 oder sowas, ne? Und äh dann gibt's hier diese schönen Auseinandernehmungen äh es RKI gibt ja dir nur so eine Grundinzidenz an und hier habe ich diese schöne Grafik Frank Rieger hat die getwittert, aber die kriegst du eigentlich jeden Tag nochmal von anderen Leuten auch äh getwittert. Ähm und zwar unterschieden nach Altersgruppen und ähm Impfstatus. Und unter den Geimpften, Hast du irgendwie Inzidenzen um und unter 50? Und bei den Ungeimpften hast du halt Inzidenzen inzwischen 4hundert und vier50. Entschuldigung, zwischen 300 und 450 je nach Alters äh Klasse. Und ähm jetzt sind natürlich die Altersklassen sind natürlich konfundiert mit der Impfquote generell, also bei den 60 Jahre ungeimpft, hast du die geringste Inzidenz, was aber daran liegt, dass du natürlich unter den, also 60 plus Jahre, dass du unter den 60 plus Leuten aufgrund der frühen Impfungen sehr viele Geimpfter Hass und jetzt bei den 12 bis 17 Jahre ungeimpft hast du die höchste Inzidenz, was aber natürlich daran liegt, dass du insgesamt unter den Zwölf- bis Siebzehnjährigen noch nicht genug geimpfte Hass. Ja, die Geimpften zwischen zwölf und siebzehn. Da liegt die Inzidenz irgendwo bei zehn oder zwanzig. Und das könnte man den Leuten durchaus mal ähm öfter äh zeigen, ne.

Tim Pritlove
1:22:27

Ja gut, aber ich meine, die Leute sind schon so viele Zahlen, Tabellen und Charts äh gezeigt worden. Da ist natürlich eine totale äh Ermüdung am Start. Da erreicht man jetzt irgendwie, so sehr viel, aber kurz gesagt, es ist halt einfach so, impfen hilft irgendwie. Wir müssen uns jetzt alle impfen und umso länger noch Leute, die impferei aussitzen riskieren sie halt ihr und vor allem das Leben anderer Leute und sorgen unmittelbar dafür, dass diese ganze Scheiße sich noch weiter verlängert. So, also ich denke, dieser Witter ist dann weitergehend auch, gelaufen so, hätte das hätte schon sehr viel anders laufen können, ist aber nicht so. Anreize ja ich bin gespannt. Also ich bin vor allem gespannt ob die neue Bundesregierung in irgendeiner Form Bock hat, Pandemie noch irgendwas zu tun. Meiner Meinung nach äh wird das nicht der Fall sein. Das ist ja im Prinzip, das hat sich ja im Frühjahr schon gezeigt. Ich meine, da haben sie ja die Waffen gestrickt, ne? Die haben einfach gesagt, wir setzen jetzt einfach aufs Impfen, äh alles andere machen wir nicht mehr, weil wir nicht äh die die Möglichkeit sehen, irgendwelche Maßnahmen, durchzusetzen, wo es auch nur ansatzweise irgendwie Widerstand dagegen gibt. Wenn man das halt einfach gegen diese ganze Leugnerbande äh von vornherein eingeknickt und das kriegst du jetzt auch kaum noch eingefangen. Kannst du nicht einfach äh wieder alles hochdrehen, sondern hätte einfach von vornherein den Druck hochhalten sollen und dann langsam absenken, aber, klar, äh es war halt einfach politische Operturn irgendwie laut Freiheit, Freiheit zu rufen und jetzt haben wir halt den Salat und jetzt müssen wir da irgendwie durch. Insofern kann ich auch noch mal sagen, Leute, holt euch eure Booster Impfung ab, ja, trinkt drauf, macht es so schnell, wie es irgendwie geht. Ich weiß, nicht jeder hat so ohne Weiteres die Möglichkeit, äh weil Impfzentren geschlossen werden, ist ja. Ganzen Impfzentren geschlossen sind, jetzt wo wir irgendwie mal eben das Ganze ganze Volk nochmal durchimpfen müssen, so Und ich verstehe auch nicht, warum man nicht äh gleich sagt so ja ach Impfzentren, geile Idee, komm, dann machen wir Grippeimpfung auch gleich noch mit dazu. So auf so Ideen irgendwie überhaupt gar nicht. Ja, stattdessen hast du dann so eine schreiende Ärzteschaft, die am Anfang so die Impfzentren, die machen's aber Konkurrenz, wir können das ja viel besser und jetzt so och, das ist ja aber total viel Arbeit irgendwie. Kommen wir ja gar nix mehr. So, super, geiler äh geile Aktion. Also alle äh sind hilflos und jetzt müssen wir es leider nochmal ausbaden.

Linus Neumann
1:24:49
Tim Pritlove
1:24:53
Linus Neumann
1:24:58
Tim Pritlove
1:25:02
Linus Neumann
1:25:03
Tim Pritlove
1:26:31
Linus Neumann
1:26:40

Stimmt, die haben wir jetzt auch wieder bald. Die haben wir jetzt auch. Stimmt, okay, mach mal, hast recht. Ähm NSO der Hersteller von Pegasus, der der Schadsoftware, die ja gegen Aktivisten, Journalisten ähm und äh äh Staats äh ähm also hier wie heißt sie, Diplomatinnen und so weltweit eingesetzt wurde? Und jetzt ja zuletzt dann auch gegen den äh Kolumnisten und Journalisten bei der Washington Post und insgesamt 16 andere journalistische Organisationen weltweit. Ähm. Wurde jetzt von der von den USA auf die Entity-List gesetzt. Das ist eine Blacklist. Wo gesagt wird, wir wir äh sagen dieses Unternehmen darf keine amerikanischen Technologien bekommen. Äh das ist äh äh relativ interessant, also ich äh mein, wenn du auf dieser Blacklist bist, das ist halt wie so eine Ausfuhrkontrolle, ne, also üblicherweise aber das ist nicht die Ausführkontrolle, was ja ein israelisches Unternehmen und sie haben, die offenbar auch ein also damit geht sicherlich auch eine Einfuhrkontrolle einher. Aber vor allem sagen sie, also niemand, aus den USA kann mehr diese äh mit diesem Unternehmen im Geschäft treten, wenn quasi Technologie zu denen geht. Also wenn du wenn die sagen, ey, wir möchten die irgendwas von dir kaufen, äh wir würden ein iPhone oder so, ja, äh dann dann ist es quasi genehmigungsfähig, dass du denen etwas gibst. Ja? Ähm, immerhin schon mal so echt krass, wenn die USA gegen dich eine äh quasi eine eine Sanktion verhängen und das ist sicherlich auch mal ein relativ, wichtiger Schritt und ja eine, ich meine, gut, die deutsche Bundesregierung gibt denen halt lieber Geld, ähm. Weißt du was der Hass?

Tim Pritlove
1:28:49
Linus Neumann
1:28:54

Ich als ich mein es ist, schon wirklich relativ klar, dass jetzt irgendwie dass bei der NSO Group mit diesem Pegasus Produkt jegliche moralischen Standards äh äh Vergebens gesucht werden. Ne und dass das eben nun mal ja äh die Bösen sind, äh die für die Bösen arbeiten und gegen unsere Interessen. So, das ist äh denke ich sehr klar äh dargestellt und ähm ja es ist schön, dass es die die USA äh wenigstens eingesehen haben. Spannend ist auch, es gab eine äh wieder eine ganze Reihe an Wear Angriffen, diese, Woche allein, Mediamarkt Saturn hat irgendwie eine Forderung, ich glaube im hohen Millionenbereich und dann wurde noch ein Unternehmen, gehackt mit dem Namen Medatics. Ja? Die ähm irgendwie. Potenziell Thematik Infrastruktur-Passwörter dort könnten gezockt worden sein, Also wir haben jetzt hier quasi in einem großen Telematik-Anbieter ein Fall und Rancing Wear ist ja inzwischen. Äh nicht mehr nur die Drohung mit äh der also das das Verschlüsseln von Daten und das Erpressen von Geld, um die wieder zu entschlüsseln, sondern auch die Drohung mit der Veröffentlichung. Von Daten. Medatic sagt ja, nee, der war, Angriff war nur gegen uns, nicht gegen unsere Kunden. Praxisverwaltungssysteme sind nicht betroffen, aber sagen Änderung eure Passwörter. Was auch hier irgendwie wie ein relativ äh schlechterer, also irgendwie so Ja, was können wir machen? Äh die sollen ihre Passwörter ändern. Warum sollen die ihre Passwörter ändern? So habt ihr die nicht gehasht oder was? So, also es ist irgendwie hm, äh schwierig, so dass scheint mir scheint mir nicht kompetent äh äh scheint mir kein kompetenter Rat zu sein.

Tim Pritlove
1:31:00
Linus Neumann
1:31:06

Genau, jetzt nicht mal ihre Sauerstoffmaske auf und äh ähm gehen sie in die aber erst kurz bevor wir einschlagen, dann besteht zu keinem Zeitpunkt eine Gefahr für die Bevölkerung, ja? Wenn wir auf dem Wasser landen, dann gehen Sie bitte gesittet zum Ausgang, des zerborsten Flugzeugs? Ja okay, dann lassen wir das. Ähm der äh was was eigentlich die Nachricht ist, ich äh finde ja sehr interessant. Wie die USA, sich jetzt in diesen ganzen Bereich positionieren. Zunächst einmal hatte Biden ja vor einigen Wochen oder Monaten schon angekündigt, dass sie gesagt haben, okay, pass mal auf, wir nehmen das jetzt hier ernst und wir schließen. Ähm militärische Gegenschläge oder militärische Konsequenzen aus Hacking-Angriffen nicht mehr aus. Ja? Das ist ein sehr also eine sehr klare Ankündigung in der zwei Dinge mitschwingen. Erstens, Wir schließen militärische Konsequenzen nicht mehr aus und zweitens aber auch, wir, die USA, ja? Urheber äh von Stucksnäht äh und äh Facebook und Google und wie die ganzen Tools des Stick der der strategischen Kriegsführung heißen, ja? Ähm. Können uns dagegen nicht wehren und sagen und weiten deshalb aus auf unser Abschreckungsarsenal äh mit U-Booten und äh Raketen und das und äh was wir nicht alles haben, ja? Das ist ein ein bemerkenswerter Schritt, der natürlich auch bedeutet, dass die in diesem Bereich der IT-Sicherheit sich nicht helfen können. Das ist relativ krass. Jetzt haben sie außerdem etwas gemacht. Sie haben auf die verantwortliche äh auf die Verantwortlichen hinter äh Reville. Also einer Gruppe ähm. Zehn Millionen US-Dollar Kopfgeld ausgesetzt und fünf Millionen für Hinweise, die zur Verhaftung oder Verurteilung von äh zum Beispiel Associats gelten, also Leute, die für Review Infektionen machen. Review sind die, hinter diesem Angriff, ne? Dieser Managementplattform für ähm Managed Services, ja. Außerdem haben sie für die Darksidebande äh die den Hack auf die Colonial Pipeline durchgeführt hatten. Äh Kopfgelder ausgelegt oder ausgelobt und das ist natürlich, tatsächlich keine so blöde Methode, denn ähm, Bunden, ihr habt das ja, glaube ich, schon öfter betont, die haben relativ hohe Abhängigkeiten, ja? Die müssen ihre Bitcoins oder sonstigen Dinge waschen, ne. Du hast die die üblichen Abhängigkeiten eines äh hauptberuflichen Verbrechers, was also vertrauete angeht, was Geldwäsche angeht, ähm ne? Du kannst nicht einfach nur im verborgenen agieren und niemand weiß es. Ja, du hast immer mehr Abhängigkeiten. Und wenn du wahr ist, äh dass dass du zehn Millionen US-Dollar auf deinem Kopf hast, ne, dann wird es sehr, sehr schwierig noch Leuten zu vertrauen. Weil äh deine die Luft wird halt relativ dünn. Und äh du arbeitest ja im rechtsfreien Raum, ähm und das kann natürlich echt verführerisch sein für deine ähm Kolleginnen und Kollegen.

Tim Pritlove
1:34:38
Linus Neumann
1:35:05
Tim Pritlove
1:36:27
Linus Neumann
1:36:30

Der ist vollständig durch, ja. Und na ja, was also genau, verlinken wir nicht und äh hm gibt's auch eh nur äh Quatsch zu sehen. Jetzt, was ist Attila Hildmann passiert? Leaks, ja, also äh die Operation tinvoll äh ist ja wirklich eine äh sehr erfolgreiche Operation, von und äh deren äh äh Meldungen haben wir hier regelmäßig behandelt. Äh hat also sich entschieden, dass sie gerne at Attila Hildmann DE hacken möchten. Und ähm, Dann haben sie geguckt, okay, wo ist denn das Ding gehostet und haben festgestellt, ähm wo dieser wo dieser Hoster ist, ja und zwar ist das bei dem Unternehmen Prosite, das ist die Hosting Marke von Speedball und Internet, and Connectivity, ja? Ein relativ kleiner Hoster, die eben in Berlin einen Rechenzentrum haben. Und in diesem Rechenzentrum kannst du Co-Location haben, also kannst du Sachen ins Track stellen, kannste von den Sachen, mieten oder eben äh kannst bei denen quasi so eine Art managed äh Seite bestellen, ja? Also wo du sagst, okay, ich will. Ich brauche einen Block, gib mal, ja? So, jetzt haben die äh, gesehen, okay, bei Attila Hildmann DE finden wir keine Schwachstelle. Also gucken wir uns doch mal, den Rest an ja also die in dem gleichen IP-Adressbereich kannst du dir ja angucken wem der welcher IP-Adressbereich die haben, was es da so angeboten was da so angeboten wird. Und finden eine äh Webseite mit einer etwas älteren Installation. Und knacken halt dieses Juuler. Juuler ist so ein Content Management System, ich glaube ist das in PRP auch geschrieben, oder?

Tim Pritlove
1:38:35
Linus Neumann
1:38:37

Ähm ein ein äh Content Management System. Mit äh das also hier auf dem Webserver läuft und üblicherweise ist das so, du du hast also dann ja V-Server, also, du kannst durchaus unterschiedliche, Serverangebote auf so einem Einzelserver laufen lassen, wo wenn du einfach dafür sorgst, dass halt die Dateien in dem Web-Rout ähm immer jemand anderem gehören, und ähm dann quasi schafft es die Multi User Eigenschaft oder auch so zum Beispiel, wenn das jetzt ein äh BSD ist, äh machst du das halt in einzelnen. Schaffst du es, dass du jetzt mehrere solche Angebote auf einem Server laufen hast? Auf einem großen Server laufen hast, die aber komplett voneinander gekapselt sind. Ja? Also, wenn Attila Hildmann auf Attila Hildmann DE zugreift, kann er nicht eine Webseite verändern, die ähm auch auf dem gleichen Server liegt, so das Ziel, ja? Und das haben die dort auch gemacht, aber dieses. Lief in der Datenbank, also die läuft auf eine Datenbankserver und da haben sie natürlich auch einen Datenbankserver für alles, ja, ein Datenbankcluster. Als Rot. Als Rot. Das habe ich noch nie gesehen. So, also in dem, das heißt in dem das irgendein Jummler von irgendeinem Kunden mit irgendeiner Schwachstelle, hatte Hut auf der Datenbank. So und und zwar nicht nur von von diesem von dieser Julia Installation, sondern von Profit, Also von allen Kundinnen und Kunden damit eben auch die Datenbank, die sich hinter Attila Hildmann DE befindet, aber auch ähm, zum Beispiel Zutrittskontrolle zum Rechenzentrum, Account Verwaltungssystem äh indem man Account sperren kann, Ticketsystem, bei dem Beschwerden Wünsche und Probleme Einkommen, Klimaregelung des Rechenzentrums Schneiderelektrik äh Klimakühlung, ja? Die Webcams, die quasi das Rechenzentrum filmen, Das interne Metamorst hängt dadrin, äh die Kundendaten, Ja und in dem Ticketsystem finden sie dann auch äh die Beschwerde von von Attila Hildmann, dass seine Seite down ist. Das heißt, die haben diesen kompletten Hoster äh äh auseinandergenommen und äh genau, dann dann finden sie halt die Mail an den Support, ja, Attila Hildmann Wolf at Protonmail dot com. Domain erneut geraubt, sehr geehrtes Profiteam, ich kann mich nicht mehr einloggen, ja, was ist da passiert? Bitte schnelle, und die Antworten, Nonne muss antwortet, das tut mir sehr leid, Mauskuss auf die Nuss. Liebe Grüße, dein Alptraum. Das schreiben die dem von der von info at prosite DE zurück.

Tim Pritlove
1:41:36
Linus Neumann
1:41:42
Tim Pritlove
1:41:54
Linus Neumann
1:42:03
Tim Pritlove
1:42:32
Linus Neumann
1:42:34
Tim Pritlove
1:43:59
Linus Neumann
1:44:01
Tim Pritlove
1:44:12
Linus Neumann
1:44:26
Tim Pritlove
1:44:33
Linus Neumann
1:44:38
Tim Pritlove
1:44:39
Linus Neumann
1:44:46
Tim Pritlove
1:46:24
Linus Neumann
1:46:55
Tim Pritlove
1:46:58
Linus Neumann
1:46:59
Tim Pritlove
1:47:21
Linus Neumann
1:47:25
Tim Pritlove
1:47:36
Linus Neumann
1:47:37

Ja, da stehen äh tatsächlich, das kann man an dieser Stelle nicht unerwähnt lassen als äh Colocation, ähm auch Server vom Chaos-Computer-Club äh Profit schreibt dazu die Netzwerke für Colo Cash und Housing Kunden sind von dem Vorfall unberührt geblieben, da es sich hierbei um einen komplett abgetrennten Bereich handelt. Screenshots der Datenbank mit den Zutrittskarten, die auf der Seite unkenntlich geleakt wurden. Haben jedoch nichts mit der eigentlichen Zutrittskontrolle zu tun. Hierbei handelt es sich um eine Abrechnungsdatenbank für die Zutrittskarten, der Zugang zum Rechenzentrum ist und war zu keinem Zeitpunkt gesperrt. So, Chaos-Computer-Club hat da, wie gesagt, äh einige Server stehen und wir schauen uns jetzt gerade mal äh diese Situation an. Ähm, Welche Alternativen wir denn für diese Server so finden. Gleichzeitig sei dazu gesagt, äh kann ich an dieser Stelle, es wurde äh bei Golem DE irgendwie sehr hochgejassed. Da war ich auch nicht besonders glücklich mit der Redaktion auch mitgeteilt, weil die mich irgendwie mehr oder weniger kurz gefragt haben, ich eine kurze Antwort gegeben habe und nicht wusste, dass das jetzt irgendwie, was weiß ich, die Headline wird, dass der Chaos-Computer-Club, wie sicherlich viele andere auch, äh über überdenkt, welche Beziehungen wir da haben, aber äh bei der Infrastruktur, die der Chaos-Computer-Club unterhält, also der Menge, da kannst du jetzt nicht einfach sagen, übrigens wir kündigen mieten eine Robbe und fahren ins nächste Rechenzentrum, ja? Das heißt, das ist äh sehr viel äh Arbeit und sehr viel Überlegungen, die da ins Haus stehen. Insofern wird das mit Sicherheit einige Zeit äh in Anspruch nehmen.

Tim Pritlove
1:49:17
Linus Neumann
1:49:24
Tim Pritlove
1:49:24
Linus Neumann
1:49:35
Tim Pritlove
1:51:06
Linus Neumann
1:51:10
Tim Pritlove
1:52:02
Linus Neumann
1:52:12
Tim Pritlove
1:52:14
Linus Neumann
1:52:15
Tim Pritlove
1:52:22
Linus Neumann
1:52:29
Tim Pritlove
1:52:31