Logbuch:Netzpolitik
Einblicke und Ausblicke in das netzpolitische Geschehen
https://logbuch-netzpolitik.de


LNP452 Mit rechten Dingen

Feedback — Maaßen — Zitis — Staatstrojaner — Spyware — Schwedische Ratspräsidentschaft — EU Außengrenzen — Chatkontrolle — Online Safety Bill — Hive — Verschwörhaus — EHDS — CH Age Verification — Termine

Dieses Mal macht Tim ne Pause und es springt freundlicherweise ein weiteres Mal khaleesi ein. Dementsprechend geht es heute noch tiefer in die Themen und es wird das übliche Feuerwerk schlechter Nachrichten abgebrannt. Viel Spaß dabei.

https://logbuch-netzpolitik.de/lnp452-mit-rechten-dingen
Veröffentlicht am: 1. Februar 2023
Dauer: 2:00:55


Kapitel

  1. Intro 00:00:00.000
  2. Prolog 00:00:33.449
  3. Feedback: Radio Dreyeckland 00:02:45.456
  4. Feedback: Rolle der Eins als Primzahl umstritten 00:04:51.440
  5. Feedback: Mobilfunkabdeckung 00:08:00.560
  6. H.G. Maaßen 00:12:11.726
  7. Zitis-Legalisierungs- und Ausbau-Gesetz 00:21:56.768
  8. Staatstrojaner 00:30:25.355
  9. Übersicht über globale Verwendung von Spyware 2011-2022 00:43:24.305
  10. Schwedische Ratspräsidentschaft für Massenüberwachung 00:46:33.884
  11. Nutzung von Verknüpften Daten an EU Außengrenzen 00:53:25.813
  12. Exkurs Zivile Seenotrettung 01:01:17.859
  13. Chatkontrolle, es könnte ganz schnell gehen 01:05:30.262
  14. Online Safety Bill 01:19:58.416
  15. Hive hacked 01:29:26.507
  16. Verschwörhaus Klage 01:43:22.822
  17. Update EHDS - Entscheidung fällt noch dieses Jahr 01:51:26.814
  18. Age verification in der Schweiz kommt 01:52:52.337
  19. Epilog (mit Terminen) 01:54:48.936

Transkript

Khaleesi
0:00:00
Linus Neumann
0:00:01
Khaleesi
0:00:03
Linus Neumann
0:00:06
Khaleesi
0:01:06
Linus Neumann
0:01:10
Khaleesi
0:01:25
Linus Neumann
0:01:29
Khaleesi
0:01:39
Linus Neumann
0:01:43
Khaleesi
0:02:34
Linus Neumann
0:02:37

Ja, genau, unser fundamentales Besserwissen und Bessermachen lassen. Wir haben ein bisschen Feedback zur letzten Sendung, und zwar einmal von Fussel vom CCC Freiburg. Kleine Ergänzung zur Hausdurchsuchung bei Radio Dreieckland. Ihr erinnert euch, ein kleiner Einweis von uns. Der Dreiklang war der Freiburger Radiosender, der durchs Haus durchsucht wurde an mehreren Orten, weil sie einen Link auf ein Archiv von links unten in die Media hatten. Dazu also der Kommentar. Konstruiert würde man den Radiomachenden unterstellen, sie unterstützten damit einen verbotenen Verein. Das übrigens ist ein Konstrukt, das nie wieder weggehen wird, weil das nur Betroffene machen, können. haben Sicherheitsbehörden hier einen Hausdurchsuchungsjoker erfunden. Bis in alle Ewigkeit reicht damit die bloße Unterstützung, man betreibe eine Nachfolgeorganisation oder ein Unterstützerkreis des verbotenen, Vereins rechtstaatlich auch irgendwie eine Bankrotterklärung. Soweit bekannt war der Staatsanwalt daran beteiligt, eben genau jener, der bis dahin alle anderen Links-Unten-Verfahren verloren hat. Also der gleiche Staatsanwalt, der sich den ganzen bis damals aus, oder der den ganzen bis damals umgesetzt hat. Das Verbot von Links-Unten ging ja meintlich aus vom Innenministerium. Der Staatsanwalt, der das dann nicht weit genug tragen konnte, hat dann auch diese Hauswisssuchung gemacht. Das wäre natürlich klug gewesen, wenn der Herr gräulich sich ein neues Problem in Freiburg gesucht hätte. Aber ein Problem scheint Freiburg generell armer zu sein. Übrigens gibt es zu dem Thema, Radio Dreiklang hat das dann direkt, weiterverwendet, dieses Thema und hat dann mit Fussel ein Interview geführt über Hausdurchsuchung und Schutz digitaler Geräte. Auch das haben wir mal in den Show Notes verlinkt.

Khaleesi
0:04:46
Linus Neumann
0:05:14

Also ich gebe zu, die Rolle der Eins als Primzahl ist umstritten. Wir haben aber immerhin eine, das fand ich sehr elegant, eine Primzahl an Kommentaren, die mich darauf hinweist, nämlich 17 Stück an der Zahl. Und einige haben sich, glaube ich, auch gewundert, warum so viele das kommentiert haben. Und da muss ich zugeben. Also nicht alle haben das kommentiert und wussten dabei, dass es schon was war, was ich 10, 20, 17 Leute vor ihm kommentiert hatten, sondern wir haben aus Gründen eine kleine Regel, dass wenn ein Kommentar von jemandem kommt, der oder die noch nie kommentiert hat. Landet sie in der Moderationsschleife. Also der Kommentar wird nicht sofort freigeschaltet. Das hat sich als relativ gute Moderationsregel erwiesen, weil relativ selten jemand in der Moderationsschleife landet, dann auch nur einmal. Und einige, die dann da eben zurecht, landen, nie das Licht der Welt erblicken. Ich habe da immer einen Vortrag zugehalten, die Trolldrossel, einige erinnern sich. So kam es, dass eben relativ viele das kommentiert haben, in relativ kurzer Zeit, ohne zu sehen, dass es schon andere kommentiert hatten. Und daher kommt diese hohe Anzahl an Hinweisen auf diesen Sachverhalt. Und der letzte Kommentar dazu, den fand ich dann auch echt Herz allerliebst von Cantorkel. Hallo, ich melde mich schon lange und ich wollte auch noch mal sagen, also die 1 ist gar keine Primzahl, fand ich sehr gelungen. Und zwar ist sie keine Primzahl, weil die Definition einer Primzahl ist, dass sie nur durch sich selbst und 1 teilbar ist. Und die 1 ist nur durch sich selbst oder durch 1 teilbar, weil man jede 1 von dem 1 mal 1 nur einmal zählen darf. Und deswegen ist 1 keine Primzahl. Das würde, glaube ich, auch des Weiteren die Aufgabe der Primfaktorzerlegung immer relativ simpel machen, wenn man die 1 immer nehmen dürfte. Aber okay, ich gebe mich geschlagen, 1 ist keine Primzahl, aber trotzdem war das ein wichtiges Datum.

Khaleesi
0:07:45
Linus Neumann
0:07:46
Khaleesi
0:07:49
Linus Neumann
0:07:50
Khaleesi
0:07:58
Linus Neumann
0:08:10
Khaleesi
0:08:12
Linus Neumann
0:09:27

Ja, dazu, also das Problem stimmt und das haben wir, glaube ich, auch ausführlich besprochen und also dem allen, kein Widerspruch von meiner Seite, mehr Volumen muss her und mehr Unterstützung für Menschen geringen Einkommens auch an diese Form der unerlässlichen digitalen sozialen Teilhabe zu ermöglichen. Allerdings muss ich einen kleinen Hinweis machen an dieser Stelle. Dass die Mobilfunk-Anbieter Haushalte versorgen. Das machen die schon von sich aus. Also das ist ja quasi, wenn ich denen sage, baut Mobilfunk-Netz, dann werden die das dort bauen, wo die meisten Menschen sind. Die meisten Menschen sind in Städten und also bauen sie es dorthin. Das ist immer das erste, was ausgebaut wird. Wenn jemand ein neues Mobilfunknetz baut oder eine neue Mobilfunknetzgeneration ausrollt, dann machen sie das was, was ich in Berlin, Frankfurt, Düsseldorf, wo auch immer, München, Hamburg, wo auch immer viele Menschen sich versammeln und nicht in Klesengörne. Und das ist aber genau der Punkt, dass man ja in der Regulation im Prinzip den den Zwang dahin setzen muss, wo sie nicht von alleine hingehen. Und wenn ich also sage, okay, passt auf, ihr müsst 98 Prozent der Haushalte versorgen, dann ist das ein sehr viel niedrigschwelligeres Ziel, als wenn ich sage, ihr müsst 98 Prozent der Fläche versorgen. Dass wenn ich sage, 98 Prozent der Fläche oder 95 Prozent der Fläche oder was auch immer, dass dann in diesem Bereich die Städte und Haushalte versorgt sind, dafür sorgen die schon von alleine. Und solange wir nicht anfangen, die Bahngleise zu besiedeln, gibt es dann da eben kein Netz. Und das ist genau der Unterschied. Die Regulierung muss ja idealerweise über das hinausgehen oder die Unternehmen zu dem zwingen, was sie nicht von alleine tun. Und aus dem Grund macht quasi die Vorgabe versorgt Haushalte keinen Sinn, weil das würden sie auf jeden Fall sowieso machen. wenn Sie diese Vorgabe nicht hätten, sagen, komm, lass uns das irgendwo hinbauen, wo keiner wohnt. Insofern, regulatorisch bleibe ich dabei. Flächenabdeckung oder von mir aus, kann man auch sagen, Straßen, wo Menschen sind, Autobahnen, Landstraßen oder was auch immer zu versorgen. Aber das Ergebnis der Vorgaben, die wir jetzt haben, sehen wir eben und das ist...

Khaleesi
0:12:09
Linus Neumann
0:12:12
Khaleesi
0:12:17
Linus Neumann
0:12:19
Khaleesi
0:13:28
Linus Neumann
0:13:29
Khaleesi
0:14:16
Linus Neumann
0:14:21
Khaleesi
0:14:24
Linus Neumann
0:14:32

Also der ist ja wirklich durch. Der ist ja wirklich so vollkommen abgebogen. Will man meinen. Jetzt gibt es natürlich Streit darüber, wann ist der Typ abgebogen? Meine These ist ja, ganz, ganz früh ist der schon abgebogen. Andere haben irgendwie so die Vorstellung, der hätte sich jetzt erst seit Kurzem zu einem völlig durchgeknallten entwickelt. So primär die CDU und auch die Junge Union, die nun auch im Ergebnis dieses Interviews, in dem er dann noch... Ich will das jetzt gar nicht zitieren, ich hatte gerade noch überlegt, ob ich das als Quelle raussuche, aber solche Seiten verlinke ich nicht. Irgendso ein, also wirklich wilden Shit und es ist auch nicht das erste Mal, dass der wilden Shit redet. Jetzt hat das CDU-Präsidium entschieden, dass sie ihn auffordern auszutreten aus der CDU. Und wenn er das nicht tut, werden sie ein Parteiausschlussverfahren einleiten. Und die Junge Union hat auch gesagt, sie möchte den nicht mehr haben und sie finden sogar, wird jetzt sogar darüber diskutiert, dass diese Werteunion, was ja einfach, sag ich mal so der. Wie soll man das sagen? Der AfD-Förderverein in der CDU ist einfach Leute mit extrem rechten, Positionen, die alles, was Fortschritt ist, für einen Verfall der Sitten halten, sich gegen die gendergerechte Sprache und Klimaschutz als die größten Probleme dieses Landes definiert haben und nun mit voller Inbunds bekämpfen. Das ist ja so die Werteunion. Genau, zu deren Vorsitzender, wie du das gerade sagtest, der Hans-Georg Maaßen auch gewählt wurde. Also die CDU hat jetzt, und das finde ich eigentlich das Spannende, die CDU hat jetzt mal so ein richtiges, ja so ein Sarrazin-Problem oder ein Wagenknecht-Problem oder ein Palmer-Problem. Jede Partei hat ja so ihren durchgeknallten Würdenträger oder Würdenträgerin. Und die Frage ist natürlich jetzt, die viele beschäftigt, wird der austreten, wird er sich rauswerfen lassen? Die Antwort ist natürlich ganz klar nein. Der verfolgt ja eine Strategie der Normalisierung und das funktioniert für ihn einfach 1000 mal besser, wenn er in der CDU ist. Solange er quasi seine, also er möchte ja, dass er nicht den extrem rechten Pol besetzt, sondern dass die gesamte Gesellschaft sich in seinem Sinne entwickelt. Dafür hat er mit der CDU natürlich einen sehr langen Hebel. Insofern wird er das genauso spielen wie die ganzen anderen Leute mit ihren parteischädigenden, Verhaltensweisen, die diese mächtige Vereinigung der Partei natürlich für sich beanspruchen wollen, die ihre Sonderposition da drin genießen können. De facto ist das einfach irgendein armer Typ, der ohne irgendwie nennenswertes Bundestagsmandat oder sonst was. Aber jetzt hat er da irgendwie seinen Club innerhalb der CDU gegründet, ist einer der gefährlichsten oder der Unfriedenstifter in dieser Partei und kriegt damit sehr viel Aufmerksamkeit, die er ja verlieren würde, wenn er jetzt morgen in der Zeitung steht. Hans-Georg Maaßen beugt sich dem Wunsch von... Wie heißt noch mal der kleine Pascha da? Wie heißt noch mal der CDU-Pascha?

Khaleesi
0:18:33
Linus Neumann
0:18:34
Khaleesi
0:18:37
Linus Neumann
0:18:42

Maaßen beugt sich dem Wunsch von März und geht nach drüben in die AfD. Das wäre dann ein großer Erfolg für die AfD, aber eine große Niederlage für Maaßen. Insofern wird er sich jetzt freuen, die nächsten Jahre mit dem Ausschlussverfahren aus der CDU, ungefähr so viel Aufmerksamkeit wie Tilo Sarrazin über Jahre zu erhalten. Und das ist alles ganz, ganz bedauerlich. Lange Rede, kurzer Sinn. Wir wussten von Anfang an, dass der Typ gefährlich ist und sehr, sehr menschenverachtende Ansichten hegt. Und ich habe sie heute noch mal ein bisschen rausgesucht. Der war das, der damals noch im Innenministerium, einfach als irgend so ein zweite Reihe Vöglein, ein Rechtsgutachten geschrieben hat zum Fall Murat Kurnas. Murat Kurnas war ein, Deutscher, der auf einer Reise eingesackt wurde und in Guantanamo gelandet ist, in Guantanamo Bay. Und dann war irgendwie Thema, dass er da vielleicht nicht zu Recht, also zu Recht sitzt niemand in Guantanamo Bay, weil das ja nicht. Sagen wir mal, den rechtlichen Ansprüchen und auch den völkerrechtlichen Ansprüchen, genügt dieser Ort, aber zumindest haben die ja Ideen, wen sie da festhalten wollen und wen nicht und diese Beschreibung, wofür man Guantanamo Bay benutzen wollte, die traf so auf dem Rottkurnas nicht unbedingt zu. So, jetzt war die Frage, ist die Bundesrepublik Deutschland für den verantwortlich, soll die sich den ausliefern lassen oder nach Hause bringen lassen, um den aus diesem Folterknast rauszuholen. Und da hat der Maaßen einen Gutachten geschrieben, in dem er argumentierte, der sei jetzt schließlich länger als sechs Monate außer Landes und hätte keinen gültigen Pass mehr. Und damit hätte er seine Rechte verwirkt. Sein Aufenthaltsrecht oder irgendwas. Und deswegen sollte die Bundesrepublik Deutschland sich den jetzt nicht mehr zurückholen, weil dann hätte er jetzt verwirkt, seine Staatsbürgerrechte. So hat der Typ schon vor mehr als zehn Jahren, ich glaube, ich weiß gar nicht, wann das war, 2001 oder 2007 oder so diese Kurnas-Geschichte, so hat er damals schon argumentiert und jetzt tun auf einmal alle ganz überrascht, dass das dermaßen ein völlig durchgeknallter Rechtsextrem-Rechter ist. Und das finde ich erstaunlich, dass das mit dem so enden würde. Das war über lange Zeit vorhersehbar, Und ich glaube, das habe ich auch, als er dann endlich seinen Posten da verloren hatte, auch hier schon so prognostiziert, dass er diese Entwicklung nehmen würde. Und das ist alles ganz, ganz, ganz fürchterlich, wenn ich das mal ehrlich sagen darf.

Khaleesi
0:21:51
Linus Neumann
0:22:55

Die Situation mit der ZITES war ja so, die wurde einfach gegründet, ohne dass es ein, Gesetz gibt, das ihre Zuständigkeiten und Aufgaben regelt. Und im Koalitionsvertrag stand der Ampel dann drin, yo voll geil, diese illegale Behörde, eigentlich eine illegale Behörde. Die müssen wir jetzt nachträglich legalisieren. Was ich schon ein bisschen enttäuschend finde, wenn dir deine Vorgängerregierung eine dysfunktionale, illegale Behörde überlässt, dass dir nichts besseres einfällt als zu sagen, dann müssen wir die jetzt halt mal legalisieren und die Versäumnisse der Vorgängerregierung, in diesem Fall ja CDU. Aufarbeiten. Jetzt kommt aber heraus, bei der Gelegenheit wollen sie nicht nur das, was sie im Moment macht, legalisieren, sondern sie möchten gleichzeitig die Aufgaben, die die CITES hat, erweitern. Und zwar die klassischen Themenbereiche sind Telekommunikationsüberwachung, Kryptoanalyse, Forensik und Big Data Analyse. Das soll die CITES ja für Polizei und Geheimdienste gleichermaßen quasi als interne Dienstleisterin durchführen. Und außerdem jetzt kommt hinzu, IT-Dienste wie Hosting für Polizei und Geheimdienste bereitstellen und betreiben. Also kriegt sie sogar noch ein paar Aufgaben mehr. Jetzt ist Hosting erstmal nicht so viel. Allerdings, wenn die jetzt eventuell für alle Polizeien und Geheimdienste alles Mögliche, hosten, dann kann da natürlich schon eine ganze Menge zusammenkommen, was da an weiteren, Kompetenzen, Budget und Personal für notwendig ist.

Khaleesi
0:25:04
Linus Neumann
0:25:38
Khaleesi
0:25:50
Linus Neumann
0:26:04
Khaleesi
0:26:55
Linus Neumann
0:27:21
Khaleesi
0:28:58
Linus Neumann
0:29:33
Khaleesi
0:30:32
Linus Neumann
0:31:32
Khaleesi
0:33:18
Linus Neumann
0:34:26
Khaleesi
0:35:05
Linus Neumann
0:35:20
Khaleesi
0:35:28
Linus Neumann
0:36:14
Khaleesi
0:36:40
Linus Neumann
0:37:15
Khaleesi
0:38:23
Linus Neumann
0:38:28
Khaleesi
0:38:34
Linus Neumann
0:38:43
Khaleesi
0:38:51
Linus Neumann
0:39:02
Khaleesi
0:39:08
Linus Neumann
0:39:18
Khaleesi
0:39:19
Linus Neumann
0:39:27
Khaleesi
0:39:29
Linus Neumann
0:39:33
Khaleesi
0:40:05
Linus Neumann
0:40:08
Khaleesi
0:40:26
Linus Neumann
0:40:52
Khaleesi
0:41:17
Linus Neumann
0:41:25
Khaleesi
0:42:09
Linus Neumann
0:42:51
Khaleesi
0:43:41
Linus Neumann
0:44:20

Also diese Darreichungsform als Excel-Sheet kann ich jetzt nur Punkte geben dafür, dass sie wenigstens keine Leerzeichen im Dateinamen haben, aber ansonsten kann ich hier wirklich wenig Punkte geben für die Form der Aufbereitung. Also das kann man, da hast du recht, da kann man auf jeden Fall noch was draus machen. Vielleicht mal als CSV exportieren und versuchen. Aber ja, okay, dann sind wir wenigstens, also es sind im Prinzip welche Unternehmen es so gibt. Und, boah Kinder, ihr müsst doch mal wenigstens hier Filter oben an den, okay also, Junge, Junge, Junge, die müssen wir bei mir in die Einführungstrainings irgendwie excel, Excel für den ersten Tag, wo du arbeitest. Gucken wir mal, Finnfischer. Oh, Finnfischer, ganz schön viel. Ja, da kannst du, also da haben sie relativ viel zu, auf jeden Fall mehr als ich, gedacht hätte. Und auch eine ganze Anzahl Länder, auch mehr als ich dachte, in denen es jetzt die die in den das eingesetzt wurde. Zum Beispiel bin ich mir nicht sicher, also ich glaube Serbien hätte ich jetzt nicht unbedingt auf dem Schirm gehabt. Venezuela weiß ich nicht genau. Kasachstan hätte ich jetzt auch nicht spontan gewusst. Okay, das war ganz gute Sammlung, aber letztendlich haben sie einfach nur alles, wo es mindestens zwei Quellen gibt. Okay, aber immerhin, das ist schon mal ein ganz guter Ansatz, der sich so für die Recherche eignet. Ist da Palantir jetzt dabei? Ne, Palantir nicht, weil Palantir ja nur Big Data ist und nicht unbedingt Überwachungs. Na ja, okay, alles klar.

Khaleesi
0:46:18
Linus Neumann
0:46:26
Khaleesi
0:46:35
Linus Neumann
0:46:42
Khaleesi
0:46:57

Also, es ist so, dass wir ja den Rat haben, in dem unsere ganzen Mitgliedsländer und die Fachabteilung vertreten sind. Ich nehme die Chatkontrolle mal als Beispiel. Arbeitet die Strafverfolgungsratsarbeitsgruppe für den Rat an dem Thema. Der Rat muss natürlich auch irgendwie einen Vorsitz haben. Deswegen gibt es eine Ratspräsidentschaft, die alle sechs Monate rotiert. Und das ist jetzt aktuell seit dem 1. Januar Schweden, davor war es Tschechien, ab dem Sommer ist es dann Spanien. Und das ist eigentlich ein mehr administratives Amt als ein Amt, das super stark ins Gewicht fällt. Aber dadurch, dass sie natürlich Pläne mit entwickeln und immer den Vorsitz bei den entsprechenden Sitzung haben und so weiter und so fort, haben sie natürlich irgendwie eine gewisse Möglichkeit Schwerpunkte zu setzen. Und das haben die Schweden jetzt auch getan und haben in der letzten Woche zur informellen, Sitzung der Justiz- und Innenministerin in Stockholm ein Papier herausgegeben. Was wirklich, also es fühlt sich so an, als wenn Ilver Johansson das geschrieben hat. Wahrscheinlich hat Ilver Johansson es auch geschrieben, dass es die EU-Kommissarin, die die Chatkontrolle auf den Weg gebracht hat. Und ja, was soll ich sagen? Also es ist wirklich, also ja, Überwacher sind begeistert. Also von Geheimdienste haben ein echtes Problem damit, dass es überhaupt Verschlüsselungen, gibt, weil sie so überhaupt gar nicht mehr richtig ermitteln können. Und deswegen musste man Methoden schaffen, die Verschlüsselung untergräbt bis hin zu, Vorratsdatenspeicherung, Austausch von Evidenz und Daten über Grenzen hinaus und so weiter und so fort. Es ist einfach wirklich alles dabei und auch so ein bisschen so dieses, man müsste Privatsphäre und die Ziele der Strafverfolgungsbehörden miteinander vereinbaren. der Wunsch. Ja, ich finde, es malt so ein bisschen das Bild, was wir gerade irgendwie überall sehen, noch mal sehr direkt auf. Ich weiß nicht, wie du das siehst, aber ich fand es irgendwie sehr deprimierend, dass sie jetzt mit sowas um die Ecke kommen.

Linus Neumann
0:49:43
Khaleesi
0:50:36
Linus Neumann
0:51:44
Khaleesi
0:51:51
Linus Neumann
0:52:01
Khaleesi
0:52:02
Linus Neumann
0:52:09
Khaleesi
0:52:37
Linus Neumann
0:53:13
Khaleesi
0:53:48
Linus Neumann
0:53:51
Khaleesi
0:53:52

Also es geht jetzt halt um die Behandlung von geflüchteten Personen an den Außengrenzen, und alles, worum wir hier gerade kämpfen. Zum Beispiel im AI Act, wo es ganz klar darum geht, dass AI-basierte Systeme zum Beispiel nicht für irgendwelche Social Scoring-Sachen, benutzt werden oder irgendwie um Risk Assessment für Kriminelle zu machen. Das wird alles so im AI geregelt und das ist auch ein unheimlicher Aufreger, sage ich mal so, in der Zivilgesellschaft. Aber wenn wir mal an unsere Außengrenzen gucken, dann läuft da halt schon eine ganze Menge davon. Also es werden Risk Assessments mit Hilfe von AI von Geflüchteten gemacht, die natürlich, also diese AI ist natürlich mit den Daten, die an den U-Ausgrenzen gesammelt wurden, trainiert, also hatten einen entsprechenden Bias. Es werden Biometriedaten gesammelt. Es gibt eine ganz große Datenbank, die heißt EuroDAC. Da sammeln sie die ganzen Fingerabdrücke von geflüchteten Personen. Und die ist halt über die ganze EU verknüpft, damit sie natürlich auch, wenn sie dann irgendwo irgendjemanden finden in irgendeinem Mitgliedsland, den auch schön wieder an die richtige Grenze zurückschicken können. Und das alles könnte man in dem AI Act regeln, machen sie aber nicht. Frontex ist allen Menschen ein Begriff und das ist schon eine Vollkatastrophe, aber was die da technologisch bringen, ist eine noch viel größere Vollkatastrophe. Wir hatten ja eben dieses hässliche Spreadsheet. Tatsächlich hat Statewatch eine sehr schöne Animation gemacht. Den kannst du ja vielleicht gleich auch mal live öffnen und dich da durchklicken. Die wird dir Freude bringen. Von allen Emigrations- und Polizeidatenbanken, die in Europa verknüpft sind miteinander.

Linus Neumann
0:55:56
Khaleesi
0:56:02
Linus Neumann
0:56:24
Khaleesi
0:56:28
Linus Neumann
0:56:41
Khaleesi
0:56:56
Linus Neumann
0:57:07
Khaleesi
0:57:22
Linus Neumann
0:57:45
Khaleesi
0:58:58
Linus Neumann
0:59:17
Khaleesi
0:59:55
Linus Neumann
1:00:00
Khaleesi
1:00:44
Linus Neumann
1:00:57
Khaleesi
1:01:03
Linus Neumann
1:01:06

All the front-end documents... Packen wir gleich in die Show notes, müssen wir jetzt nicht die Zeit unserer Hörerinnen mit vergeuden, Aber ich würde an dieser Stelle gerne noch mal ganz kurz auf einen kleinen Exkurs zur zivilen Seenotrettung machen. Und zwar einmal haben wir ja vor ein paar Mal hier aufgerufen, für die Kabul-Luftbrücke zu spenden. Wir hatten ja das Ziel, 1000 Euro zusammenzubekommen. Innerhalb von sechs Stunden hatten wir das dann erreicht. Dann haben wir das Spendenziel immer weiter erhöht, bis ich es irgendwann auf 9500 Euro erhöht hatte. Jetzt habe ich mal reingeschaut. Wir sind jetzt bei 12.466,70 Euro. Das ist der Stand, den die Logbuch-Netzpolitik Einhorn-Standarte an die Cabo Luftbrücke gespendet hat. Nicht ohne Stolz kann ich betonen, dass wir von allen, die da eine solche Spendenaktion machen, diejenigen sind, die am meisten zusammen bekommen haben. Da sind aber auch zum Beispiel sehr coole Leute, die einfach mal hier zum Beispiel Leas 35. Da hat Lea ihren 35. gefeiert und hat daraus eine Spendenaktion gemacht und hat ihr Ziel mal eben ganz locker erreicht. Oder die Restrealität hat mal gesagt, wir werfen mal ein Tausender zusammen und hat das auch geschafft. Insofern sind auch sehr viele, die aus viel kleineren, viel kleineren Communities kommen, wie zum Beispiel einer Geburtstagsparty und hier gespendet haben. Das finde ich sehr schön und dafür noch nochmals vielen Dank. Und außerdem ist ja gerade, da gibt es eine sehr spannende Einlassung von Chez Hombi. Oh man, wie spricht man den Namen denn aus?

Khaleesi
1:03:40
Linus Neumann
1:03:42
Khaleesi
1:03:48
Linus Neumann
1:03:54
Khaleesi
1:05:49
Linus Neumann
1:06:19
Khaleesi
1:06:26
Linus Neumann
1:06:55
Khaleesi
1:07:01
Linus Neumann
1:07:04
Khaleesi
1:07:05
Linus Neumann
1:07:13
Khaleesi
1:07:18
Linus Neumann
1:07:31
Khaleesi
1:07:44
Linus Neumann
1:08:04
Khaleesi
1:08:08
Linus Neumann
1:08:09
Khaleesi
1:08:10

Dann erklär das doch mal! Die hab ich das doch schon. Genau, also ich glaube, das letzte Mal, als ich ausführlicher darüber berichtet habe, waren wir an einer ähnlichen Stelle. Wir sind jetzt ein bisschen weiter. Also die Ausschüsse wurden verteilt und der Stand der Dinge ist, dass der Liebeausschuss, das ist der Ausschuss für bürgerliche Freiheit, Justiz und Inneres, sozusagen den Lied bekommen hat, also die Hauptverantwortung für das Pfeil. Und dass die anderen Ausschüsse, also einmal der IMKO, das ist der Ausschuss für den Binnenmarkt und Verbraucherschutz, und FEMM, das ist der, Ausschuss für Frauenrechte und ich glaube sogar Kinder, so wie das halt leider immer ist, sozusagen nur eine Opinion haben. Das heißt, die geben dann ihre Meinung dazu ab, aber das fällt nicht so stark ins Gewicht wie der federführende Ausschuss. Und der Stand der Dinge ist nach wie vor, dass sowohl IMKO, also Innenausschuss, als, auch FEM, also Frauenrechte, gesagt haben, na ja. Also IMKO hat halt gesagt, na ja, also die Rechtsgrundlage ist halt der Binnenmarkt, wäre schon ganz gut, wenn wir dann auch ein bisschen mehr Mitbestimmungsrechte hätten, wenn es um die Verhandlung dieses Reports geht. Und FEM hat gesagt, das ist ja auch ein Thema, was Gendergerechtigkeit betrifft, weil ein, Hauptgrund, warum wir auch diese sexuellen Missbrauchsthemen haben, ist auch einfach, Gendergerechtigkeit. Dementsprechend fordern die gerade noch Kompetenzen ein. Das kann man sich so vorstellen, wenn mehr als einer von diesen Ausschüssen Kompetenzen hat, dann werden die Artikel auf die Ausschüsse je nach Themenbereich sozusagen aufgeteilt. Also die kriegen dann irgendwie fünf Artikel, die besonders gut in ihren Themenbereich passen. Und was diese Ausschlüsse dann machen, und das passiert sozusagen gerade, die schreiben einen sogenannten Report. Aber was dieser Report am Ende des Tages ist, ist, dass sie ihre Änderungen zu dem Gesetz, reingeben. Also sagen, der Artikel passt uns nicht, schreibt da mal das und das rein. Das ist dieser Report. Und in dieser Phase sind wir gerade. Und der Report wird dann vorgestellt, dann können die ganzen Abgeordneten noch Änderungen dazu machen. Und dann wird das in den Ausschüssen abgestimmt. Und dann geht es danach ins Parlament. Und das ist ja sozusagen das, was jetzt interessant für uns ist. Und es sieht jetzt halt so aus, als würden sie es auch versuchen, ein bisschen zu beschleunigen. Das heißt, der Report kommt wahrscheinlich irgendwann im Frühjahr und im Herbst soll das auch schon abgestimmt werden und dann auch noch in diesem Jahr ins Parlament gehen.

Linus Neumann
1:11:17
Khaleesi
1:11:22
Linus Neumann
1:11:51
Khaleesi
1:12:24
Linus Neumann
1:13:45
Khaleesi
1:14:10
Linus Neumann
1:15:13
Khaleesi
1:16:16
Linus Neumann
1:17:45
Khaleesi
1:18:26
Linus Neumann
1:18:32
Khaleesi
1:18:33
Linus Neumann
1:18:39
Khaleesi
1:18:47
Linus Neumann
1:18:52
Khaleesi
1:19:06
Linus Neumann
1:19:14
Khaleesi
1:19:30
Linus Neumann
1:19:33
Khaleesi
1:20:11
Linus Neumann
1:20:21
Khaleesi
1:20:26
Linus Neumann
1:20:34
Khaleesi
1:21:40
Linus Neumann
1:21:51
Khaleesi
1:22:15
Linus Neumann
1:23:39
Khaleesi
1:23:48
Linus Neumann
1:24:11
Khaleesi
1:24:14
Linus Neumann
1:24:15

Ah!

Khaleesi
1:24:24
Linus Neumann
1:24:51
Khaleesi
1:25:02
Linus Neumann
1:25:57
Khaleesi
1:26:07
Linus Neumann
1:26:19
Khaleesi
1:26:30
Linus Neumann
1:27:14
Khaleesi
1:27:36
Linus Neumann
1:27:39
Khaleesi
1:27:46
Linus Neumann
1:27:54
Khaleesi
1:28:16
Linus Neumann
1:28:16
Khaleesi
1:28:22
Linus Neumann
1:28:29
Khaleesi
1:28:50
Linus Neumann
1:28:57
Khaleesi
1:29:07
Linus Neumann
1:29:15
Khaleesi
1:29:56
Linus Neumann
1:30:02

In Deutschland dann die Bereitstellung von vier, zehn Wildkatzen für die Ukraine irgendwie verkündet hat, haben sich russische Hacker darüber beklagen, darüber geärgert und die Gruppe Killnet, von der ich jetzt nicht unbedingt was wusste, hat dann also zum Angriff auf die deutsche Wirtschaft gerufen. Da gab es dann unterschiedliche Journalistinnen und Journalisten, die darüber berichtet haben, dass sie ja in der Telegram-Gruppe von dieser Hacker-Gruppe sind, wo ich so dachte, aha, uiuiui, ne? Ist ja schon mal spannend. Das werden ja seriöse Hacker sein, wenn die in ihrer Telegram Gruppe schon von irgendwelchen fachfremden Journalisten durchgesetzt sind. Und ja, dann haben die offenbar ein paar Denial-of-Service-Angriffe auf ein paar Webseiten gelauncht. Und einige der betroffenen Unternehmen haben das dann erst, also dass ihre Website down war, haben die erst erfahren, dadurch dass, diese Journalistinnen sie dann angesprochen haben. So weißt du, da ruft die Presse bei dir an. Ja, hallo, Ihre Website ist nicht erreichbar. Ja, stimmt. Ja, ich rufe doch mal an. So was von egal, ja. Aber das hat sie natürlich, weil sie jetzt die Zeit investiert hat und weil sie jetzt als Journalisten erzählen wussten, dass sie in der Telegram-Gruppe von den russischen, Hackern sind, musste das natürlich trotzdem überall erzählt werden. Das war also ganz ... Es ist immer ganz nett, wenn in diesen IT-Security-Themenbereich Leute vordringen, die jetzt da noch nicht so die Grundausbildung absolviert haben. Aber das nur am Rande. Jetzt. Wurde die Seite von der Ransomware-Gang Hive offline genommen bzw. deren Hidden Service beschlagnahmt. Das heißt, es gibt wieder einen Neuzugang in meiner Sammlung der Domains Seizure Pages. Ich habe ja mal irgendwann angefangen, immer wenn da so eine Zensurseite, wenn da so ein Hidden Service gesiezt wird, das, was die Polizeibehörden dann dorthin machen. Das sammel ich. Ist übrigens nicht vollständig und Pull Requests sind jederzeit willkommen. Also gibt es jetzt einen Neuzugang, weil jetzt der Hidden Service von Hive offline genommen wurde. Und das ist ja erstmal, kann man sagen, ist das eigentlich eine positive, Entwicklung, wenn Ransomware-Gangs das Handwerk gelegt wird. Ich bin mir nicht sicher, ob das hier tatsächlich der Fall ist. Also Hive war eine Ransomware-Gruppe, die Unternehmen infiltriert hat. Dann klassische Vorgehensweise ist, sich irgendwie Domänenadministrationsrechte zu holen. Man befällt erstmal einen Rechner, hofft darauf, dass man auf dem Zugänge, woanders hin findet, oder ein schlechtes lokales Admin-Passwort, um dann irgendwie durch weitere Ärgernisse, eine Perspektive zu haben, das Active Directory zu übernehmen. Einfachstenfalls, indem sich ein AD-Administrator auf dem befallenen Rechner einloggt oder in anderen Fällen dadurch, dass man sich eines Nutzeraccounts bemächtigt, der einen. Pfad dahin hat, Domänenadmin-Rechte zu bekommen. Das ist ein eigener Expertisebereich Active Directories zu übernehmen, der aber erlernbar ist und weil es relativ wenige Fehler gibt, die relativ viele machen, kann das auch relativ erfolgreich durchgeführt werden. Na ja, dann bist du Domädenadmin, dann guckst du mal, wohin die Backups gehen und dann gibst du halt dem Backup-Server den Befehl zur Selbstzerstörung und dann rollst du per Gruppenrichtlinie, deine Ransomware auf alle Rechner in der Domäne aus oder auf die entscheidenden neuereigischen Punkte, zum Beispiel den Fileserver oder sonstiges. Während du das machst, exfiltrierst du schon mal ein bisschen Daten, um die. Unternehmen, sollte es dir nicht gelingen, alle Dateien zu verschlüsseln und das Unternehmen so lahm zu legen, das Unternehmen dann außerdem oder ergänzend noch mit der Veröffentlichung dieser Daten zu erpressen. So sehr schnell erzählt das Geschäftsmodell Ransomware über das wir bei Logbuch Netzpolitik auch glaube ich seit 2015, 2016 regelmäßig berichten. So, jetzt unterhalten die, also damit du so etwas machen kannst, unterhältst du einen Hidden Service, über den du im Prinzip Prinzip zwei Dinge tust oder mehrere Hidden Services, über die du zwei Dinge tust. Erstens. Du unterhältst diese Leaking-Page, weil durch den Hidden Service kannst du sicherstellen, dass der Server nicht so schnell aus dem Regal gezogen wird. Und zweitens nutzt du diesen oder einen weiteren Hidden Service auch zur Kommunikation mit deinen Zielpersonen, um denen dann eben zu sagen, ja hier, du musst so und so viel Bitcoin da und dahin, dann wird dir der Schlüssel freigegeben oder oder oder. Und jetzt wurden... Wurde diese Gruppe gehackt. Und zwar hat sich das FBI im Juli 2022 Zugang zu dem Kontrollzentrum dieses Netzwerks verschafft. Und damit haben sie dann schon mal die Software-Schlüssel erlangen können, um die gesperrten Daten von Opfern weltweit zu entschlüsseln. Also klar, am Ende ist das ein relativ einfacher Online-Shop, der einfach schaut ist auf den Bitcoin-Wallet, wo ich das haben will, das Geld eingegangen. Wenn das der Fall ist, dann gebe ich hier den Key frei. Das heißt, diese Daten oder dieser Decrypter, üblicherweise kriegst du einen für unterschiedliche, Betriebssysteme und Architekturen, was weiß ich, 32, 64 Bit und so weiter, da kriegst du alles fertig frei aus. Die liegen ja schon auf dem Server, die werden halt nur erst nach Zahlung freigegeben. Das heißt, wenn du da so das Kontrollzentrum darauf Zugriff erlangst, dann kannst du diese Daten darunter laden und die den Betroffenen potenziell kostenlos zur Verfügung stellen. Das hat das FBI gemacht. Und jetzt dann auch diesen Server offline genommen. Und rühmen sich also, wir haben die Hacker mit legalen Mitteln gehackt und den Spieß umgedreht. Wie legal das war, wird man sehen, kommt halt darauf an, welche Methoden sie genutzt haben. Als ich das letzte Mal geguckt habe, war Hacking not allowed in the Netherlands, aber die haben es offenbar legale Mittel fürs Hacking gefunden. Was aber sie nicht geschafft haben, ist, irgendjemanden mal zu verhaften. Denn sie sagen jetzt, ja wir ermitteln noch und alle die damit zu tun haben, sollten sich Sorgen machen. Aber letztendlich ist sie nur gelungen, dass sie halt diese Seite aufleihen genommen haben. Was nicht schlecht ist, weil nach meinem Verständnis war das eine leaking site. Nach meinem Verständnis haben sie damit die Decryption Keys da raus bekommen. Das ist schon mal alles ganz gut. Aber was machen jetzt diejenigen, die mit die By the Hive oder mit the Hive gearbeitet haben? Die werden natürlich jetzt einfach für andere Gruppen arbeiten. Insbesondere ist es ja so, dass die großen Gruppen zumindest ohnehin so ein Affiliate-Modell haben. Das heißt, die stellen ihre Leaking-Infrastruktur, die stellen ihre Software und die sagen dir dann, Pass auf, wenn du irgendwie was schaffst, damit jemanden zu infizieren, irgendein Unternehmen zu kompromittieren und den Kram auszurollen und die Zahlen am Ende, dann machen wir einen fairen Deal. Und dann kriegst du halt Prozente davon, die eben dann auch auszuhandeln sind. Das heißt, die haben längst im Prinzip, wie würde man das sagen, hier wie Uber.

Khaleesi
1:39:16
Linus Neumann
1:39:17
Khaleesi
1:40:18
Linus Neumann
1:40:25

Die haben immer so geile Sachen. Wenn man sich die Evolution der Domains Seizure Pages anschaut, in diesem Fall haben sie ja sogar, also meistens machen sie ja irgendwie so ein Bild hin, wo sie auch, wo da auch, glaube ich, so nur die Besten der Besten bei der Polizei dran dürfen. Und das ist in meiner Wahrnehmung das Erste, was ein animiertes GIF hat. Diese ganze Webseite ist eigentlich nur ein GIF und das hat drei Phasen, nämlich einmal, dass der Text da in Englisch steht, dann einmal so ein weißer Blitz für eine halbe Millisekunde oder was? Und dann der Text in Chirilisch. Also das ist schon ganz, ganz advanced. Die haben ja den kompletten Textstack des Web 1.0 mit all seinen interaktiven Technologien genutzt. Also da ist richtig Musik drin in dieser Geschichte. Naja, also das wird weiterhin ein Problem sein, und wenn man Unternehmen ein Rat geben darf, mehrere einfache Ratschläge, dann wäre das, gebe ich mal hier kurz noch mit. Backup-Server nicht in der Domäne, also es darf nicht so sein, dass ein Domänenadmin die Backups löschen darf, der muss davon getrennt sein. Wir wollen möglichst eine Zwei-Faktor-Authentifizierung, insbesondere für Fernzugänge haben. Es gibt die Microsoft. Local Administrator Password Solution Labs, mit der man eben sicherstellen kann, dass jeder Rechner ein stetig gewechseltes, lokales Adminpasswort hat, sodass die Leute nicht das, was nämlich sonst Unternehmen tun oder Administratorinnen tun, dass sie einfache lokale Adminpasswörter vergeben. Das will man auch nicht haben. Und vielerlei mehr, um sich gegen solche Angriffe zu schützen. Denn Ich werde ja nicht müde, zu betonen, diese Masche funktioniert jetzt nunmehr seit sieben, acht Jahren enorm gut und ist ein Wachstumsbereich in der kriminellen Wirtschaft. Im Prinzip das primäre Betätigungsfeld von kriminellen Hackern. Und die schnappen sich ein Unternehmen nach dem anderen. Und das ist äußerst unangenehm, wenn man da als Unternehmen betroffen ist. Und ich glaube, das kann man günstiger vermeiden, als es, wenn man betroffen ist, aufzuräumen. Insofern würde ich jedem Unternehmen dazu raten, mal in ein brauchbares Wiederanlaufkonzept, und die einfach nur klassische, einfache Schutzmaßnahmen zu investieren. Wo man auch noch investieren könnte, wäre in coole Projekte für Leuchtturmprojekte in einer Stadt. Das ist auch so ein Feld, in das man investieren könnte, oder?

Khaleesi
1:43:40
Linus Neumann
1:43:47
Khaleesi
1:45:25
Linus Neumann
1:45:40

Ja, die mussten erst überzeugt werden, das Projekt so zu nennen. Dann haben sie es so genannt. Dann hat die Stadt sich quasi die Markenrechte gesichert. Und dann hat der Verein Widerspruch dagegen eingelegt, dass die Stadt ihren Namen als, Marke registriert. Und dann hat die Stadt gesagt, naja, Leute, wenn ihr hier weitere Nutzungsrechte von den Räumlichkeiten haben wollt, dann nehmt ihr mal schön den Widerspruch zurück. Daraufhin hat die Community gesagt, nee, das ist nun mal unsere Mark und nicht eure, also nehmen wir auch den Widerspruch zurück. Daraufhin hat dann die Stadt Ulm die Schlösser zum Verschwörhaus tauschen lassen. Also wie kannst du so bescheuert sein als Stadtohrheber? Und jetzt leider haben sie jetzt, also der Verein hat dann, ne, dann hat die Stadt auf Unterlassung gegen die Verschwörhaus-Community geklagt, die haben aber wiederum eine Wiederklage erhoben, dann hat die Stadt aber den Streitwert sechsstellig angesetzt, sodass das Verfahren direkt beim Landgericht Stuttgart landet. Und jetzt hast du halt Leute, die ein Communityprojekt gemacht haben, Hand in Hand mit der Stadt, bis die Stadt die bescheuerte Idee hatte, denen ihren Markennamen klauen zu wollen. Und jetzt muss, also wie kannst du so mit deinen Aktiven in deiner Stadt umgehen? Ja, es gibt Lisanne Wolters, die das kommentiert. Das ist ein absoluter Engagementkiller. Also sie sind auf der Suche nach einem neuen Haus, haben außerdem ein potenzielles finanzielles Risiko von bis zu 30.000 Euro. Wenn sie durch alle Instanzen gehen müssen und der, sei mal Aber das Verhältnis zur Stadt ist inzwischen ruiniert. Man fragt sich auch, was erlaube Ulm? Überleg mal, wem willst du denn als nächstes sagen, hey Leute, wollt ihr nicht ein bisschen Engagement in unserer Stadt zeigen? Und die Leute sagen, naja, die letzten, die hier wirklich was Cooles gebaut haben, den habt ihr versucht, das zu klauen und die nachher mit Streitwert im sechsstelligen Bereich, komplett versucht zu ruinieren. Also, da könnte man eigentlich mal so ein paar Ransomware-Typen, die jetzt zuletzt Potsdam plattgemacht haben, die könnten sich mal...

Khaleesi
1:48:41
Linus Neumann
1:48:43
Khaleesi
1:48:52
Linus Neumann
1:49:05
Khaleesi
1:49:09
Linus Neumann
1:49:15
Khaleesi
1:49:34
Linus Neumann
1:49:59
Khaleesi
1:50:50
Linus Neumann
1:50:53
Khaleesi
1:51:05
Linus Neumann
1:51:16
Khaleesi
1:51:27
Linus Neumann
1:52:52
Khaleesi
1:53:12
Linus Neumann
1:53:55
Khaleesi
1:54:25
Linus Neumann
1:54:44
Khaleesi
1:55:07
Linus Neumann
1:55:16
Khaleesi
1:55:40
Linus Neumann
1:55:57
Khaleesi
1:56:48
Linus Neumann
1:57:13
Khaleesi
1:57:15
Linus Neumann
1:57:23
Khaleesi
1:58:06
Linus Neumann
1:58:10
Khaleesi
1:58:20
Linus Neumann
1:58:22
Khaleesi
1:58:36
Linus Neumann
1:58:46
Khaleesi
1:58:52
Linus Neumann
1:58:55
Khaleesi
1:59:28
Linus Neumann
1:59:38
Khaleesi
1:59:55
Linus Neumann
2:00:00
Khaleesi
2:00:27
Linus Neumann
2:00:35
Khaleesi
2:00:39
Linus Neumann
2:00:42
Khaleesi
2:00:49
Linus Neumann
2:00:53