WEBVTT

NOTE
Podcast: Logbuch:Netzpolitik
Episode: LNP497 Real men use it after free()
Publishing Date: 2024-07-29T01:59:01+02:00
Podcast URL: https://logbuch-netzpolitik.de
Episode URL: https://logbuch-netzpolitik.de/lnp497-real-men-use-it-after-free

00:00:00.005 --> 00:00:01.205
<v Tim Pritlove>Guten Morgen Linus.

00:00:01.325 --> 00:00:02.005
<v Linus Neumann>Guten Morgen Tim.

00:00:02.625 --> 00:00:08.245
<v Tim Pritlove>Bevor hier irgendjemand denkt, wir machen hier Witze, wir sind bestürzt über das Trump-Attentat.

00:00:08.805 --> 00:00:10.825
<v Linus Neumann>Das missglückte Trump-Attentat.

00:00:32.225 --> 00:00:39.145
<v Tim Pritlove>Untertitelung des ZDF, 2020 Logbuch Netzpolitik Nummer 497 vom 28. Juli 2024.

00:00:39.765 --> 00:00:43.985
<v Tim Pritlove>Das ist ein Sonntag. Hier wird auch sonntags gearbeitet.

00:00:44.185 --> 00:00:44.285
<v Linus Neumann>Ja.

00:00:44.385 --> 00:00:45.605
<v Tim Pritlove>Uns ist nichts heilig.

00:00:45.745 --> 00:00:47.825
<v Linus Neumann>Uns ist nichts heilig. Überhaupt nichts.

00:00:47.945 --> 00:00:48.185
<v Tim Pritlove>Gar nichts.

00:00:48.365 --> 00:00:52.685
<v Linus Neumann>Es ist auch völlig falsch, dass einem Dinge heilig sind. Das sollte man nicht

00:00:52.685 --> 00:00:54.445
<v Linus Neumann>machen. Guck dir an, wohin das führt.

00:00:56.665 --> 00:01:00.685
<v Tim Pritlove>Du musst jetzt noch mal ein bisschen drüber nachdenken, ob mir nicht doch noch irgendwas heilig ist.

00:01:01.965 --> 00:01:06.125
<v Linus Neumann>Ja, Fußballklub Union Berlin. Gut, da gibt es natürlich ein paar Dinge.

00:01:06.465 --> 00:01:07.925
<v Tim Pritlove>Man muss das ein bisschen einschränken.

00:01:07.945 --> 00:01:12.245
<v Linus Neumann>Da gibt es ein paar Grashalme, auf die man nicht spucken darf. Aber ansonsten.

00:01:14.305 --> 00:01:15.025
<v Tim Pritlove>So sieht es aus.

00:01:17.165 --> 00:01:21.565
<v Linus Neumann>Also, Thema Trump. Missglücktes Trump-Antat.

00:01:21.665 --> 00:01:24.845
<v Linus Neumann>Das finde ich sehr wichtig, das zu sagen. Also überall steht Trump-Attentat.

00:01:24.925 --> 00:01:27.185
<v Linus Neumann>Also es ist doch offensichtlich missglückt, oder nicht?

00:01:27.365 --> 00:01:28.445
<v Tim Pritlove>Ja, kann man so sagen.

00:01:28.745 --> 00:01:33.945
<v Linus Neumann>So. Finde ich eine wichtige Feststellung. Darf man keine Witze drüber machen?

00:01:34.145 --> 00:01:34.945
<v Tim Pritlove>Nee, wir sind bestürzt.

00:01:35.125 --> 00:01:38.585
<v Linus Neumann>Wir sind bestürzt. Nächstes Thema.

00:01:39.825 --> 00:01:43.025
<v Linus Neumann>Aber eigentlich könnten wir ja schon Witze machen, weil wir sind ja nicht beim

00:01:43.025 --> 00:01:44.445
<v Linus Neumann>ZDF und fliegen dann raus.

00:01:48.945 --> 00:01:53.065
<v Tim Pritlove>Ja, wie zum Beispiel ein gewisser El Hotzo. Vielen Dank.

00:01:55.037 --> 00:02:02.997
<v Tim Pritlove>Der hatte, weiß ich nicht, den hat das Thema irgendwie, der hat da eine Regung zu gehabt.

00:02:03.197 --> 00:02:04.197
<v Linus Neumann>Der hat da eine Regung zu gehabt.

00:02:04.317 --> 00:02:05.177
<v Tim Pritlove>Eine Reaktion sozusagen.

00:02:05.357 --> 00:02:07.217
<v Linus Neumann>Der hat eine Reaktion dazu gehabt. Auf Twitter.

00:02:08.937 --> 00:02:13.657
<v Tim Pritlove>Das ist ja auch sehr ungewöhnlich, dass Leute auf Twitter spontan irgendwie

00:02:13.657 --> 00:02:15.977
<v Tim Pritlove>ihre Regung freien Lauf lassen.

00:02:16.277 --> 00:02:19.457
<v Tim Pritlove>Das war ja schon an sich eine Meldung wert.

00:02:19.497 --> 00:02:23.757
<v Linus Neumann>Ja, also dass da jemand, jemand hat auf Twitter einen geschmacklosen Scherz gemacht.

00:02:23.757 --> 00:02:29.377
<v Linus Neumann>Das ist auch lange nicht hervorgekommen die muss unbedingt sofort Einhalt geboten

00:02:29.377 --> 00:02:32.057
<v Linus Neumann>werden die hat sich auch Elon Musk ganz persönlich drum gekümmert,

00:02:33.137 --> 00:02:38.377
<v Linus Neumann>der ja wirklich für Anstand und Sitzamkeit auf seiner Plattform einsteht wie

00:02:38.377 --> 00:02:43.137
<v Linus Neumann>kein anderer sofort bei der deutschen Regierung beklagt.

00:02:43.897 --> 00:02:53.297
<v Tim Pritlove>Genau was passiert also El Hozo so ist er bekannt im Netz so nennt er sich selber

00:02:53.297 --> 00:02:56.957
<v Tim Pritlove>selber, Sebastian Hotz, der macht Witze.

00:02:57.157 --> 00:03:00.777
<v Tim Pritlove>Und ich muss sagen, er macht ziemlich gute Witze, viel auch.

00:03:01.017 --> 00:03:04.997
<v Tim Pritlove>Also er ist sehr rege, haut das raus und ich finde das immer bemerkenswert,

00:03:05.117 --> 00:03:09.917
<v Tim Pritlove>wenn Leute wirklich so zu allem irgendwie was produziert bekommen,

00:03:10.077 --> 00:03:12.957
<v Tim Pritlove>insbesondere wenn es nur eine einzige Person ist, wovon ich jetzt mal ausgehe,

00:03:13.017 --> 00:03:14.017
<v Tim Pritlove>dass das bei ihm der Fall ist.

00:03:14.777 --> 00:03:18.057
<v Tim Pritlove>Postillon haut ja auch die ganze Zeit Sachen raus, das ist dann nicht eine Person,

00:03:18.197 --> 00:03:22.657
<v Tim Pritlove>aber auch da bin ich immer schon schwer beeindruckt, was immer wieder einfällt und wie schnell.

00:03:23.397 --> 00:03:28.797
<v Tim Pritlove>Das ist so eine Fähigkeit, die kann ich nur bewundern. Mir fallen zwar auch ab und zu mal Witze ein.

00:03:32.066 --> 00:03:33.646
<v Tim Pritlove>Aber ich könnte das nicht den ganzen Tag machen.

00:03:34.046 --> 00:03:35.526
<v Linus Neumann>Na gut, ist halt ein Job, ne?

00:03:35.686 --> 00:03:40.906
<v Tim Pritlove>Ja, genau, ist ein Job. Unter anderem ist er ja, also er ist...

00:03:40.906 --> 00:03:42.546
<v Linus Neumann>Wir können das ja gar nicht wiedergeben, was er gemacht hat.

00:03:42.646 --> 00:03:44.526
<v Linus Neumann>Dann fliegen wir ja auch raus beim ZDF.

00:03:45.006 --> 00:03:46.186
<v Tim Pritlove>Wir sind doch gar nicht...

00:03:46.186 --> 00:03:49.446
<v Linus Neumann>Oder RBB. Achso, ist ja nur RBB.

00:03:49.686 --> 00:03:52.886
<v Tim Pritlove>Ja, ist nur RBB. Da können wir ruhig rausfliegen, weil da sind wir nämlich gar nicht.

00:03:53.406 --> 00:03:56.066
<v Tim Pritlove>Beim ZDF sind wir übrigens auch nicht. Wir sind überhaupt nirgendwo.

00:03:56.366 --> 00:04:02.026
<v Tim Pritlove>Nee, wir sind nirgendwo. wo, aber offensichtlich hatte er da eine Affiliation.

00:04:02.926 --> 00:04:08.626
<v Linus Neumann>Er hat da einen Podcast gemacht, irgendwie alle zwei Monate oder sowas. Also,

00:04:11.286 --> 00:04:17.326
<v Linus Neumann>er hat getwittert, dass er das grundsätzlich eigentlich immer zu begrüßen findet,

00:04:17.486 --> 00:04:19.986
<v Linus Neumann>so sinngemäß, wenn Faschisten sterben.

00:04:20.446 --> 00:04:25.906
<v Linus Neumann>Das war so die sinngemäße Äußerung. Die hat er getätigt, in einem erkennbaren

00:04:25.906 --> 00:04:28.126
<v Linus Neumann>Kontext mit dem Trump-Attentat.

00:04:28.986 --> 00:04:30.726
<v Linus Neumann>Für Missglück ein Trump-Attentat.

00:04:30.846 --> 00:04:33.826
<v Tim Pritlove>Genau, weil er kurz vorher noch geschrieben hat, leider daneben oder so.

00:04:34.006 --> 00:04:37.566
<v Linus Neumann>Letzter Bus und Donald Trump knapp verpasst. So.

00:04:37.986 --> 00:04:38.766
<v Tim Pritlove>Hat er gesagt?

00:04:38.826 --> 00:04:45.826
<v Linus Neumann>Das war so der sinngemäße Kontext dieses Feeds. Ja, und dafür hat er dann am

00:04:45.826 --> 00:04:47.906
<v Linus Neumann>Ende noch einen Shitstorm von Elon,

00:04:48.026 --> 00:04:51.606
<v Linus Neumann>von irgendwelchen rechtsradikalen Amerikanern und Elon Musk bekommen.

00:04:52.006 --> 00:04:54.686
<v Linus Neumann>Beschwerde beim Bundeskanzler von Elon Musk.

00:04:55.146 --> 00:05:03.446
<v Tim Pritlove>Ja, wie es sein kann, dass der deutsche Staat so etwas duldet auf Elon Musks Plattform.

00:05:03.546 --> 00:05:08.146
<v Linus Neumann>Oder finanziert, genau. Da wird sich schon ordentlich die Taschen voll gemacht

00:05:08.146 --> 00:05:09.326
<v Linus Neumann>haben mit der Staatskohle.

00:05:09.406 --> 00:05:14.866
<v Linus Neumann>Beim ZDF hat er auch, der war glaube ich eine Zeit lang bei ZDF Magazin Royale.

00:05:19.893 --> 00:05:22.493
<v Linus Neumann>Sorry, ich habe das schon mal

00:05:22.493 --> 00:05:26.693
<v Linus Neumann>hier vor einiger Zeit gesagt, man muss auch darüber Witze machen können.

00:05:26.833 --> 00:05:30.593
<v Linus Neumann>Ob das jetzt ein guter ist oder ein schlechter, ich würde sagen ziemlich schlechter,

00:05:30.713 --> 00:05:33.173
<v Linus Neumann>war jetzt sicherlich keine der Glanzleistungen.

00:05:33.233 --> 00:05:35.133
<v Linus Neumann>Seine Reaktionen darauf waren sehr viel besser.

00:05:35.333 --> 00:05:39.993
<v Tim Pritlove>Also er war insofern kein besonderer Witz, als dass den sehr viele Leute in

00:05:39.993 --> 00:05:42.353
<v Tim Pritlove>sehr kurzer Zeit genauso getätigt haben.

00:05:42.573 --> 00:05:44.373
<v Linus Neumann>Nicht enorm witzig.

00:05:44.393 --> 00:05:48.273
<v Tim Pritlove>Das war jetzt keine exklusive Meldung, nee, aber diese Äußerungen kamen an vielen Stellen.

00:05:49.273 --> 00:05:52.713
<v Linus Neumann>Aber ich wollte, also das war jetzt kein besonders guter Witz und ich glaube,

00:05:52.713 --> 00:05:54.713
<v Linus Neumann>er hat den auch irgendwie gelöscht, weiß ich nicht genau, ob dir vielleicht

00:05:54.713 --> 00:05:58.433
<v Linus Neumann>selber aufgefallen ist, dass der jetzt nicht so gut war, aber dass der da dafür

00:05:58.433 --> 00:06:01.693
<v Linus Neumann>irgendwie dermaßen ins Kreuz genagelt wird,

00:06:02.193 --> 00:06:07.393
<v Linus Neumann>finde ich schon ziemlich affig und hat in seinen weiteren Tweets auch gut verwandelt,

00:06:07.453 --> 00:06:10.733
<v Linus Neumann>was da noch mit ihm gemacht wurde. Da hat er irgendwie so,

00:06:13.073 --> 00:06:17.353
<v Linus Neumann>einen vermutlich gefälschten Screenshot von seinem iPhone gepostet,

00:06:17.353 --> 00:06:18.873
<v Linus Neumann>wo dann irgendwie alle alle möglichen Leute,

00:06:19.853 --> 00:06:25.973
<v Linus Neumann>erst mal so 60.000 Euro Gehalt Überweisung von der GEZ und irgendwie Robert

00:06:25.973 --> 00:06:29.253
<v Linus Neumann>Habeck und irgendwelche Quatschsachen hat dann einfach so gefragt,

00:06:29.373 --> 00:06:33.893
<v Linus Neumann>ob ihm jemand erklären könnte, wie man die Schriftart von der Uhrzeit ändert, was ich sehr...

00:06:34.413 --> 00:06:38.873
<v Linus Neumann>Also er ist da auf jeden Fall sehr gut mit umgegangen. Aber auch Teenage SD,

00:06:39.713 --> 00:06:44.693
<v Linus Neumann>auch ein Comedy-Band, hat bei einem Konzert, sagte dann irgendwie,

00:06:44.873 --> 00:06:47.553
<v Linus Neumann>der Kyle Gers heißt, der glaube ich hat Geburtstag gefeiert,

00:06:48.113 --> 00:06:51.533
<v Linus Neumann>Hat irgendwie eine Torte bekommen, durfte sich was wünschen und hat sich gewünscht,

00:06:51.573 --> 00:06:53.653
<v Linus Neumann>dass man beim nächsten Mal Trump nicht verfehlt.

00:06:54.733 --> 00:07:00.493
<v Linus Neumann>Diese Band, also der Jack Black, der Partner dieser Comedy-Band,

00:07:00.593 --> 00:07:07.833
<v Linus Neumann>hat jetzt den Rest der Tour abgesagt und das kreative Fortbestehen dieser Band in Zweifel gezogen.

00:07:08.313 --> 00:07:13.973
<v Linus Neumann>Also können wir so ein bisschen unverkrampfter mal irgendwie darauf blicken?

00:07:14.173 --> 00:07:15.173
<v Tim Pritlove>Sind das nicht nur zwei?

00:07:15.713 --> 00:07:18.393
<v Linus Neumann>Ja. Also wieso?

00:07:18.653 --> 00:07:19.913
<v Tim Pritlove>Ja, im Rest der Band.

00:07:20.033 --> 00:07:21.893
<v Linus Neumann>Die Band sind zwei, die ist jetzt vorbei.

00:07:22.393 --> 00:07:25.213
<v Tim Pritlove>Also die haben sich sozusagen gespaltet darüber.

00:07:25.613 --> 00:07:31.313
<v Linus Neumann>Es steht jetzt zur Diskussion, das hängt gerade am seidenen Faden,

00:07:31.353 --> 00:07:35.293
<v Linus Neumann>ob dieses Duo sich überhaupt nochmal zusammenfindet, wegen dieses Witzes.

00:07:36.613 --> 00:07:45.993
<v Linus Neumann>Weil damit politische Gewalt condoned wird und Und ich weiß nicht genau,

00:07:46.093 --> 00:07:48.493
<v Linus Neumann>wie verkrampft man das sehen kann.

00:07:49.773 --> 00:07:55.093
<v Linus Neumann>Gerade wenn ein Attentat missglückt ist, finde ich es gut, Scherze zu machen.

00:07:55.273 --> 00:07:59.173
<v Linus Neumann>Wenn das nicht missglückt, wenn der getroffen hätte,

00:07:59.633 --> 00:08:06.373
<v Linus Neumann>dann bin ich auch an dem Punkt, dass ich sage, da darf man für eine Karenzzeit

00:08:06.373 --> 00:08:11.933
<v Linus Neumann>von drei Tagen keine Scherze machen. Das gehört sich dann nicht.

00:08:12.973 --> 00:08:17.013
<v Linus Neumann>Aber du musst, du kannst doch nicht, du kannst doch nicht nicht darüber Witze machen.

00:08:19.882 --> 00:08:23.682
<v Tim Pritlove>Naja, also dann sind wir jetzt wieder in diesem breigen Feld,

00:08:23.802 --> 00:08:28.942
<v Tim Pritlove>wo Gefühle verletzt werden und wo irgendwie moralische Ansprüche gestellt werden

00:08:28.942 --> 00:08:32.642
<v Tim Pritlove>und wir alle wissen, sind die ja nicht einheitlich definiert.

00:08:32.642 --> 00:08:36.702
<v Tim Pritlove>So und sind ja auch sehr, naja, wenn jemand.

00:08:36.702 --> 00:08:46.002
<v Linus Neumann>Einen geschmacklosen Witz über einen Mordversuch macht, dann tut die Person

00:08:46.002 --> 00:08:49.802
<v Linus Neumann>vor allem sich erstmal selber nichts Gutes, weil sich jeder denkt,

00:08:49.862 --> 00:08:51.062
<v Linus Neumann>was ist das denn für ein Idiot.

00:08:51.062 --> 00:08:57.122
<v Linus Neumann>Und was der Hotzo da gemacht hat ist irgendwie ziemlich dämlich was hier Tenacious

00:08:57.122 --> 00:09:03.882
<v Linus Neumann>D gemacht haben ist jetzt auch nicht besonders witzig es gibt aber auch Stimmen die sagen,

00:09:03.942 --> 00:09:09.302
<v Linus Neumann>dass mehrere Leute das vielleicht gedacht hätten und dass das vielleicht etwas

00:09:09.302 --> 00:09:13.562
<v Linus Neumann>ist was viele sich nicht trauen auszusprechen wie dem auch sei aber deswegen

00:09:13.562 --> 00:09:18.382
<v Linus Neumann>jetzt Bandauflösung und irgendwie Podcastverträge weil sie dann irgendwie sagen

00:09:18.382 --> 00:09:21.182
<v Linus Neumann>Der steht nicht für die Werte des RBB.

00:09:22.542 --> 00:09:28.722
<v Linus Neumann>Guck dir mal an, was sonst Dieter Nuhr da jeden Tag labert oder Lisa Eckart,

00:09:28.782 --> 00:09:32.442
<v Linus Neumann>die den ganzen Tag antisemitische Scherzchen da macht.

00:09:32.622 --> 00:09:37.002
<v Linus Neumann>Das ist alles nicht im Wertekanon. Das ist auch in Ordnung, dass das nicht im Wertekanon ist.

00:09:38.662 --> 00:09:43.222
<v Linus Neumann>Weil wenn du jetzt irgendwie anfängst Über Humor und Wertekanon zu legen Dann

00:09:43.222 --> 00:09:49.462
<v Linus Neumann>ist das schnell vorbei mit den Scherzen Und genau diese Verkrampfte Art Führt

00:09:49.462 --> 00:09:50.982
<v Linus Neumann>dazu, dass es nur noch schlimmer wird.

00:09:53.440 --> 00:09:57.360
<v Tim Pritlove>Ja, so ein bisschen mehr Entspannung. Ich meine, es ist natürlich,

00:09:57.600 --> 00:10:01.140
<v Tim Pritlove>ja, manchmal sind Witze Witze.

00:10:01.940 --> 00:10:05.500
<v Linus Neumann>Und manchmal sind Witze auch nicht witzig. Ich muss auch damit leben können,

00:10:05.580 --> 00:10:07.940
<v Linus Neumann>dass viele Leute Witze machen, die ich nicht witzig finde.

00:10:07.940 --> 00:10:11.580
<v Tim Pritlove>Ja, manchmal sind natürlich diese Witze nicht als Witze gemeint,

00:10:11.580 --> 00:10:15.380
<v Tim Pritlove>sondern sind sozusagen nur als Witz versteckt.

00:10:15.560 --> 00:10:25.260
<v Tim Pritlove>Und sind eigentlich Maßnahmen, sich eben an Minderheiten und anderen Gruppen abzuarbeiten.

00:10:26.220 --> 00:10:28.880
<v Tim Pritlove>Und wenn man dann darauf angesprochen wird, kommt dann immer so,

00:10:28.920 --> 00:10:29.880
<v Tim Pritlove>wieso, das war ja nur ein Witz.

00:10:29.880 --> 00:10:31.140
<v Linus Neumann>Ja, so.

00:10:31.260 --> 00:10:36.660
<v Tim Pritlove>Und da wird es halt schwierig. Von daher muss man einfach auch zur Kenntnis

00:10:36.660 --> 00:10:42.180
<v Tim Pritlove>nehmen, da wird man kein allgemeines Verhaltensmuster eingeklagt bekommen.

00:10:42.180 --> 00:10:46.000
<v Tim Pritlove>Wenn immer bestimmte Gruppen so entscheiden und so entscheiden und so entscheiden

00:10:46.000 --> 00:10:49.980
<v Tim Pritlove>und sowas wie ein öffentlicher Rundfunk, der ohnehin von allen Seiten von der

00:10:49.980 --> 00:10:54.020
<v Tim Pritlove>Politik in Beschuss steht und natürlich auch hochgradig von ihr abhängig ist,

00:10:54.380 --> 00:11:01.000
<v Tim Pritlove>hat sich jetzt noch nie durch ein besonders durchgedrücktes Rückgrat ausgezeichnet.

00:11:01.840 --> 00:11:07.160
<v Linus Neumann>Ja, aber dann finde ich es halt witzig, was für insbesondere Verunglimpfung

00:11:07.160 --> 00:11:11.000
<v Linus Neumann>von Minderheiten und vulnerablen Gruppen, was nochmal eine andere Sache ist,

00:11:11.080 --> 00:11:15.760
<v Linus Neumann>als irgendwie so ein Trump, der nun wirklich keine Minderheit darstellt und

00:11:15.760 --> 00:11:17.660
<v Linus Neumann>auch keine vulnerable Gruppe oder sonst was.

00:11:19.600 --> 00:11:24.460
<v Linus Neumann>Wie viel da im ÖAR eben geduldet wird und da gibt es Proteste,

00:11:24.480 --> 00:11:25.720
<v Linus Neumann>da gibt es auch berechtigten Protest.

00:11:26.380 --> 00:11:30.440
<v Linus Neumann>Das ist schon mal wieder mit zweierlei Maß gemessen.

00:11:31.240 --> 00:11:36.720
<v Linus Neumann>Und deswegen in einer Welt, in der nichts heilig ist, lebe ich sehr viel lieber,

00:11:36.820 --> 00:11:41.460
<v Linus Neumann>als in einer Welt, wo irgendwelche Beknackten definieren, was jetzt auf einmal heilig wäre.

00:11:42.140 --> 00:11:45.340
<v Tim Pritlove>Aber wenn du jetzt alle Faschisten aus dem öffentlichen Rundfunk verbannt,

00:11:45.380 --> 00:11:47.080
<v Tim Pritlove>wie sollen die dann noch ihre Talkshows besetzt bekommen?

00:11:49.680 --> 00:11:53.280
<v Tim Pritlove>Das droht doch wieder Arbeitslosigkeit. Hat keiner was zu tun.

00:11:55.932 --> 00:11:56.672
<v Tim Pritlove>Wir prangern das an.

00:11:57.052 --> 00:11:57.472
<v Linus Neumann>Ja.

00:11:59.292 --> 00:12:06.212
<v Tim Pritlove>Was wir nicht anprangern, doch, was wir noch im positiven Sinne an den Pranger

00:12:06.212 --> 00:12:10.632
<v Tim Pritlove>stellen, ist ein weiteres Mal unsere Veranstaltung.

00:12:10.812 --> 00:12:14.852
<v Linus Neumann>Ja, es ist bald nur noch, also es ist jetzt der 28. Juli, das heißt wir müssen

00:12:14.852 --> 00:12:18.232
<v Linus Neumann>jetzt mal langsam echt anfangen, die LMP500 zu planen, die am 31.

00:12:18.552 --> 00:12:20.712
<v Linus Neumann>August stattfindet in Berlin.

00:12:21.532 --> 00:12:24.332
<v Linus Neumann>Und wir hatten ja in der letzten Sendung...

00:12:24.332 --> 00:12:25.712
<v Tim Pritlove>Also planen, tun wir sie schon.

00:12:25.972 --> 00:12:32.132
<v Linus Neumann>Aber jetzt muss das auch konkret werden. Jetzt muss das aus dem Pad ins Telefon.

00:12:34.592 --> 00:12:39.272
<v Linus Neumann>Wir hatten ja angekündigt, dass wir bis 31. 7. die Möglichkeit bieten,

00:12:39.312 --> 00:12:40.312
<v Linus Neumann>Shirts mitzubestellen.

00:12:41.592 --> 00:12:45.112
<v Linus Neumann>Diese Deadline, glaube ich, fahren wir noch mal ein bisschen hoch um ein paar Tage.

00:12:46.472 --> 00:12:49.672
<v Linus Neumann>Einfach, weil wir das angekündigt haben und einfach auch keine Sendung mehr

00:12:49.672 --> 00:12:54.012
<v Linus Neumann>gemacht haben, um daran zu erinnern. Das heißt, ich denke, bis 2.

00:12:54.212 --> 00:12:57.132
<v Linus Neumann>August können wir die Deadline einen verlängern. Das werden zwei Tage länger.

00:12:59.492 --> 00:13:04.112
<v Linus Neumann>Und dann wird, denke ich, der Shirt-Vorverkauf einfach nicht mehr möglich sein.

00:13:04.172 --> 00:13:06.792
<v Linus Neumann>Dann könnt ihr keine Shirts mehr bestellen. Dann könnt ihr nur noch Tickets bestellen.

00:13:06.892 --> 00:13:07.792
<v Tim Pritlove>Wenn es noch welche gibt.

00:13:08.192 --> 00:13:12.472
<v Linus Neumann>Ja, das sieht auch langsam danach aus, dass sich das dem Ende zuneigt.

00:13:15.712 --> 00:13:18.852
<v Linus Neumann>Aber insbesondere mit den Shirts scheinen ja sehr beliebt zu sein.

00:13:18.972 --> 00:13:22.712
<v Linus Neumann>Also Leute kaufen Shirts und dann sollen die nachher rausgehen.

00:13:23.212 --> 00:13:27.632
<v Linus Neumann>Ja, so ist das. Sie sehen gut aus. Kleidsam.

00:13:28.932 --> 00:13:30.312
<v Linus Neumann>Gute Werbung ist da drauf.

00:13:31.752 --> 00:13:34.832
<v Linus Neumann>Genau, also Shirts noch bis 2. August. Ich werde das gleich irgendwie in diesem

00:13:34.832 --> 00:13:35.612
<v Linus Neumann>Online-Shop mal ändern.

00:13:37.452 --> 00:13:40.932
<v Linus Neumann>Tickets, solange der Vorrat reicht, sieht danach aus, dass das nicht mehr lange sein wird.

00:13:42.032 --> 00:13:46.392
<v Tim Pritlove>Genau, also überlegt es euch und handelt entsprechend.

00:13:47.612 --> 00:13:54.132
<v Linus Neumann>Subscribe 11 willst du auch noch bewerben. Das musst du. Hast du wenigstens jetzt Jetzt ein Ort.

00:13:55.332 --> 00:13:56.612
<v Linus Neumann>Ein Ort hat es hier.

00:13:56.732 --> 00:13:57.612
<v Tim Pritlove>Ein Ort habe ich schon länger.

00:13:57.752 --> 00:13:58.712
<v Linus Neumann>Aber kein Datum oder irgendwas.

00:13:58.912 --> 00:13:59.552
<v Tim Pritlove>Doch, doch, doch.

00:13:59.732 --> 00:14:00.352
<v Linus Neumann>Datum auch.

00:14:00.492 --> 00:14:04.132
<v Tim Pritlove>Jetzt gibt es auch Tickets zu erwerben. Jetzt kann man sozusagen, jetzt wird es ernst.

00:14:05.032 --> 00:14:11.972
<v Tim Pritlove>Jetzt ist Commitment angesagt. Also unter subscribe.de findet ihr generell Informationen.

00:14:12.912 --> 00:14:13.672
<v Linus Neumann>100 Euro.

00:14:16.406 --> 00:14:17.026
<v Linus Neumann>100 Euro.

00:14:17.166 --> 00:14:18.386
<v Tim Pritlove>Wo hast du die Informationen her?

00:14:18.546 --> 00:14:19.366
<v Linus Neumann>Community Budget.

00:14:19.886 --> 00:14:24.566
<v Tim Pritlove>Ja, das ist sagen wir mal das günstige Ticket, so der normale Preis sind 125.

00:14:25.206 --> 00:14:28.926
<v Tim Pritlove>Das ist halt ein, also bei der Subscribe ist es ja so, das ist ja das Wochenende

00:14:28.926 --> 00:14:32.986
<v Tim Pritlove>und das finanziert das ganze Wochenende und das finanziert aber auch das Essen.

00:14:33.646 --> 00:14:37.466
<v Tim Pritlove>So, das heißt da ist die Vollverpflegung mit dabei. Das haben wir irgendwann

00:14:37.466 --> 00:14:41.146
<v Tim Pritlove>mal eingeführt, nachdem wir auf der Veranstaltung immer so, was weiß ich,

00:14:41.226 --> 00:14:43.606
<v Tim Pritlove>versucht haben kollektiv in irgendein Restaurant zu marschieren.

00:14:43.606 --> 00:14:48.646
<v Tim Pritlove>Es war aber immer völlig anstrengend, hat ewig gedauert, die Koordination war

00:14:48.646 --> 00:14:51.686
<v Tim Pritlove>schwierig und so und dann haben wir halt irgendwann angefangen einfach das Catering

00:14:51.686 --> 00:14:52.906
<v Tim Pritlove>auf die Veranstaltung zu holen,

00:14:52.926 --> 00:14:57.046
<v Tim Pritlove>was am Ende auch nicht sehr viel mehr gekostet hat und gerade wenn du halt jetzt

00:14:57.046 --> 00:15:01.526
<v Tim Pritlove>in der Umgebung dieser Locations sehr variierende Qualitäten hast, du kennst das,

00:15:01.606 --> 00:15:05.446
<v Tim Pritlove>ist man eigentlich ganz froh und das gemeinsame Essen ist ja auch nochmal so ein Faktor.

00:15:05.446 --> 00:15:09.986
<v Tim Pritlove>Also von daher ist das so ein rundum glücklich Tarif, allerdings haben wir ein

00:15:09.986 --> 00:15:17.046
<v Tim Pritlove>großes Verständnis dafür, dass auch Leute teilnehmen, die es vielleicht nicht

00:15:17.046 --> 00:15:20.266
<v Tim Pritlove>ganz so dicker haben, wo vielleicht schon die Anreise eine Herausforderung ist.

00:15:20.266 --> 00:15:24.266
<v Tim Pritlove>Generell, wenn ihr ein Problem habt mit der Finanzierung eurer Teilnahme, meldet euch.

00:15:25.006 --> 00:15:31.266
<v Tim Pritlove>Und wir haben so eine Varietät an Ticketoptionen, je nachdem, wie gut es euch geht.

00:15:31.346 --> 00:15:35.806
<v Tim Pritlove>Und dann, wer halt mehr zahlt, finanziert die günstigeren Tickets mit.

00:15:36.706 --> 00:15:42.706
<v Tim Pritlove>Aber wie das halt immer so ist, man muss so eine Balance schaffen zwischen...

00:15:45.257 --> 00:15:49.297
<v Tim Pritlove>Was will man haben, weil am Ende wir haben halt das ganze Veranstaltungszentrum,

00:15:49.817 --> 00:15:53.477
<v Tim Pritlove>gemietet, die Technik, die dazukommt und der sonstige Aufwand und das muss halt

00:15:53.477 --> 00:15:55.897
<v Tim Pritlove>auch irgendwie bezahlt werden, sonst zahle ich das alles am Ende.

00:15:56.217 --> 00:16:02.697
<v Linus Neumann>Und es gibt das Business-Ticket für diejenigen, für professionelle Teilnehmer.

00:16:03.097 --> 00:16:06.897
<v Linus Neumann>Genau. Finde ich angemessen. Genau. 300 Euro.

00:16:07.377 --> 00:16:11.657
<v Tim Pritlove>Zack. Ist jetzt auch kein, bringt einen jetzt auch nicht um.

00:16:12.137 --> 00:16:19.917
<v Linus Neumann>Es ist eine, Es sind wenige Sekunden von den Werbetexten, die ihr eurem Publikum

00:16:19.917 --> 00:16:21.357
<v Linus Neumann>jede Woche um die Ohren haut.

00:16:21.457 --> 00:16:23.757
<v Linus Neumann>Insofern könnt ihr die ruhig mal rausrappen.

00:16:24.937 --> 00:16:30.437
<v Tim Pritlove>Ja, also ich hoffe, dass alle kommen.

00:16:30.657 --> 00:16:33.077
<v Tim Pritlove>Alle, die vielleicht das letzte Mal schon dabei waren und alle,

00:16:33.157 --> 00:16:35.197
<v Tim Pritlove>die schon immer mal drüber nachgedacht haben, dabei zu sein.

00:16:35.357 --> 00:16:39.957
<v Tim Pritlove>Das Ganze ist halt eine Community-Konferenz. wendet sich vor allem an Podcaster

00:16:39.957 --> 00:16:44.897
<v Tim Pritlove>und es können aber auch alle, die generell denen das Podcasting-Thema sehr nahe

00:16:44.897 --> 00:16:46.557
<v Tim Pritlove>liegt, natürlich auch noch mit.

00:16:46.597 --> 00:16:50.957
<v Linus Neumann>Nächstes Thema. Es ist das zweite Mal, dass wir länger über diese blöde Subscribe

00:16:50.957 --> 00:16:52.937
<v Linus Neumann>reden, als über die LMP500.

00:16:53.337 --> 00:16:59.997
<v Linus Neumann>Ich möchte über LMP500 reden und über missglückte Trump-Attentate.

00:17:00.197 --> 00:17:01.297
<v Tim Pritlove>Ja, haben wir ja jetzt auch getan.

00:17:01.577 --> 00:17:07.477
<v Linus Neumann>Wir reden noch weiter. Es war ja eine schwerwiegende, Es war wirklich,

00:17:07.697 --> 00:17:11.797
<v Linus Neumann>ich war ja wirklich bestürzt nach dem missglückten Trump-Attentat,

00:17:11.857 --> 00:17:18.737
<v Linus Neumann>weil relativ klar war, dass er jetzt gewinnen würde, die Wahl.

00:17:19.357 --> 00:17:23.337
<v Linus Neumann>Also da war einfach Bestürzung nach dem missglückten Trump-Attentat bei mir.

00:17:25.637 --> 00:17:32.397
<v Linus Neumann>Und diese Bilder, die hätte ich ja jetzt fast gewählt. Ich hätte ja auch gesagt, komm, wählst du den?

00:17:32.557 --> 00:17:40.177
<v Linus Neumann>Also ich meine, naja, du kannst jetzt auch nicht so einen dementen Kreis irgendwie wählen.

00:17:40.717 --> 00:17:42.497
<v Tim Pritlove>Das sind doch beides demente Kreise.

00:17:43.117 --> 00:17:46.637
<v Linus Neumann>Ja, aber der eine kann noch aufstehen, der eine hat noch die Geistesgegenwart,

00:17:46.677 --> 00:17:50.457
<v Linus Neumann>nachdem dem ein Ohr weggeballert wurde, aufzustehen und ein Bild mit der Faust zu machen.

00:17:50.817 --> 00:17:53.937
<v Linus Neumann>Und bei Joe Biden musstest du Angst haben, dass wenn er die Faust erhebt,

00:17:53.977 --> 00:17:55.477
<v Linus Neumann>dass er irgendwie nach vorne umfällt oder so.

00:17:55.477 --> 00:18:07.697
<v Linus Neumann>Also das war schon bedrohlich, es war schon erkennbar, dass man jetzt Joe Biden ernsthaft nicht,

00:18:07.997 --> 00:18:12.517
<v Linus Neumann>also dass man überlegen kann, also dass man einfach zweifeln musste,

00:18:12.617 --> 00:18:15.197
<v Linus Neumann>dass der dieses Amt noch erfüllen kann weitere vier Jahre.

00:18:15.197 --> 00:18:18.837
<v Tim Pritlove>Ja, er machte zuletzt wirklich den Eindruck, als könnte er mühelos den Übergang

00:18:18.837 --> 00:18:25.077
<v Tim Pritlove>vom Präsidentenamt ins Wachsfigurenkabinett machen, ohne dass man Großvater an ihm ändern müsste.

00:18:25.357 --> 00:18:27.157
<v Linus Neumann>Ohne dass wir Wachs brauchen.

00:18:31.557 --> 00:18:32.077
<v Linus Neumann>Und...

00:18:34.941 --> 00:18:39.641
<v Tim Pritlove>Ja, und auf einmal ist alles anders. Er ist dann doch zurückgetreten,

00:18:39.661 --> 00:18:48.281
<v Tim Pritlove>der Druck wurde zu groß und es war ja so eine Kaskade von Ereignissen,

00:18:48.361 --> 00:18:50.321
<v Tim Pritlove>es fing halt im Prinzip an,

00:18:50.541 --> 00:18:54.881
<v Tim Pritlove>also sagen wir mal so, die Diskussion über sein Alter und ob denn jetzt ein

00:18:54.881 --> 00:18:57.921
<v Tim Pritlove>Second Turn bei ihm überhaupt angemessen wäre, die gab es ja schon eine Weile.

00:18:57.921 --> 00:19:03.801
<v Tim Pritlove>So, trotzdem, er hat sich dann halt in den Vorwahlen durchgesetzt und wenig

00:19:03.801 --> 00:19:07.361
<v Tim Pritlove>überraschend, weil wenn du als Präsident quasi nochmal antrittst,

00:19:07.381 --> 00:19:09.381
<v Tim Pritlove>dann sagt die Tradition,

00:19:09.441 --> 00:19:13.761
<v Tim Pritlove>da wird dann halt auch nicht groß gegen angetreten. Dann ist das halt einfach so.

00:19:13.841 --> 00:19:21.161
<v Tim Pritlove>Der Präsident hat immer das Vorzugsrecht und er ist aber ja noch nicht offiziell nominiert worden.

00:19:21.301 --> 00:19:33.501
<v Tim Pritlove>Dann gab es halt dieses erste Debate, dieser TV-Auftritt von Trump und Biden,

00:19:33.601 --> 00:19:38.361
<v Tim Pritlove>bei dem Biden kein gutes Bild abgegeben hat und arg verwirrt daherkam.

00:19:38.361 --> 00:19:41.361
<v Tim Pritlove>Ich habe es ehrlich gesagt nicht gesehen, von daher kann ich mich da jetzt nur

00:19:41.361 --> 00:19:43.861
<v Tim Pritlove>auf die Bewertung Dritter einlassen. Hast du es gesehen?

00:19:44.341 --> 00:19:44.781
<v Linus Neumann>Schmerzhaft.

00:19:47.761 --> 00:19:48.201
<v Linus Neumann>Schmerzhaft.

00:19:48.341 --> 00:19:52.161
<v Tim Pritlove>Ja und es war natürlich auch sehr schmerzhaft so das Gefühl zu haben,

00:19:52.281 --> 00:19:56.821
<v Tim Pritlove>dass jetzt so der Einzige, der so bisher den Eindruck macht,

00:19:56.961 --> 00:20:01.401
<v Tim Pritlove>der könne Trump noch etwas entgegensetzen, jetzt auf den letzten Metern so dermaßen

00:20:01.401 --> 00:20:05.181
<v Tim Pritlove>schwächelt, dass viele Leute abgetörnt sind von dieser Wahl.

00:20:05.181 --> 00:20:10.361
<v Tim Pritlove>Weil man muss auch immer wieder sehen, während wir halt das ganz anders bewerten,

00:20:10.401 --> 00:20:13.661
<v Tim Pritlove>dadurch, dass wir so involviert das alles verfolgen und zu allem eine klare

00:20:13.661 --> 00:20:17.021
<v Tim Pritlove>Meinung haben, gilt das nicht unbedingt für die meisten Wähler.

00:20:17.161 --> 00:20:22.681
<v Tim Pritlove>Sondern die meisten Wähler, vor allem auch in den USA, wollen im Wesentlichen

00:20:22.681 --> 00:20:26.501
<v Tim Pritlove>immer in Ruhe gelassen werden und da muss man sich schon irgendwie besonders motivieren.

00:20:26.641 --> 00:20:31.881
<v Tim Pritlove>Und letztes Mal hat die Motivation noch ausgereicht, weil man nach dieser Trump-Era halt irgendwie...

00:20:33.470 --> 00:20:38.490
<v Tim Pritlove>Einfach die Schnauze voll hatte von dem Typen und da war insbesondere im liberalen

00:20:38.490 --> 00:20:42.130
<v Tim Pritlove>Amerika die Motivation hoch, aber ob diese Motivation so hoch gehalten werden

00:20:42.130 --> 00:20:47.330
<v Tim Pritlove>konnte mit Biden, das stand stark im Zweifel.

00:20:47.330 --> 00:20:52.490
<v Tim Pritlove>Naja, und dann wurden die Stimmen immer lauter, die gesagt haben,

00:20:52.650 --> 00:20:59.910
<v Tim Pritlove>hör mal, wir müssen da mal was ändern, denk mal drüber nach, was du ändern könntest.

00:21:00.250 --> 00:21:03.870
<v Tim Pritlove>Unter anderem sogar Nancy Pelosi, die jetzt auch nicht gerade für ihre Jugendhaftigkeit

00:21:03.870 --> 00:21:06.050
<v Tim Pritlove>bekannt ist, aber zumindest nicht mehr im Amt.

00:21:07.030 --> 00:21:11.650
<v Tim Pritlove>Und ja, dann war schon klar, dass der Druck von innen doch anstieg.

00:21:11.650 --> 00:21:15.790
<v Tim Pritlove>Und am Ende wird es sicherlich eine Mischung gewesen sein aus,

00:21:15.930 --> 00:21:22.050
<v Tim Pritlove>ja, keine Ahnung, Selbsterkenntnis und die Kraft der Umfragen,

00:21:22.230 --> 00:21:29.050
<v Tim Pritlove>die Joe Biden dazu gebracht haben, dann doch das Handtuch zu werfen und im selben

00:21:29.050 --> 00:21:33.670
<v Tim Pritlove>Zuge seiner Vizepräsidentin das Zepter in die Hand zu reichen.

00:21:34.670 --> 00:21:42.570
<v Tim Pritlove>Und das scheint ganz gut funktioniert zu haben, denn binnen kürzester Zeit haben alle entdeckt,

00:21:42.590 --> 00:21:48.490
<v Tim Pritlove>dass Kamala Harris doch deutlich mehr Schwung in der Hüfte hat als Joe Biden.

00:21:48.670 --> 00:21:50.170
<v Tim Pritlove>Das kann man glaube ich so festhalten.

00:21:50.870 --> 00:21:51.870
<v Linus Neumann>Auf jeden Fall.

00:22:20.170 --> 00:22:23.670
<v Linus Neumann>Dadurch dass die Wahlbezirke und Staaten so geschnitten sind,

00:22:23.910 --> 00:22:30.050
<v Linus Neumann>also einmal die Wahlbezirke so geschnitten sind und zweitens Staaten immer vollständig

00:22:30.050 --> 00:22:34.950
<v Linus Neumann>dann in Form von Wahlpersonen in die US-Wahl eingehen.

00:22:34.970 --> 00:22:36.830
<v Linus Neumann>Das heißt, du gewinnst den Staat

00:22:36.830 --> 00:22:44.030
<v Linus Neumann>um 51 Prozent und dann wählt dieser Staat eben mit all seinen Stimmen.

00:22:44.030 --> 00:22:45.150
<v Tim Pritlove>Den einen Kandidaten.

00:22:45.150 --> 00:22:49.230
<v Linus Neumann>Genau, das hat natürlich sehr fürchterliche Konsequenzen und führt vor allem

00:22:49.230 --> 00:22:51.010
<v Linus Neumann>dazu, dass es nur einige wenige Staaten gibt,

00:22:51.110 --> 00:22:55.690
<v Linus Neumann>in denen die Verhältnisse überhaupt so sind, dass sie sich regelmäßig mal ändern,

00:22:55.750 --> 00:23:00.490
<v Linus Neumann>die sogenannten Swing States und am Ende führst du als US-Präsidentin,

00:23:00.490 --> 00:23:05.930
<v Linus Neumann>Kandidatin einen Wahlkampf um irgendwie ungefähr 8,

00:23:06.010 --> 00:23:09.090
<v Linus Neumann>9 von 50 US-Staaten.

00:23:09.130 --> 00:23:11.570
<v Linus Neumann>Das ist schon alles äußerst absurd.

00:23:12.968 --> 00:23:13.368
<v Tim Pritlove>In der Tat.

00:23:42.968 --> 00:23:43.788
<v Linus Neumann>Auf dessen Alter rumprügeln, zu Recht, zu Recht! Und jetzt dreht sich das Ganze

00:23:43.788 --> 00:23:50.988
<v Linus Neumann>in Trump ist eigentlich so ein übergewichtiger 70-Jähriger und jetzt kommt da

00:23:50.988 --> 00:23:52.128
<v Linus Neumann>so ein fast 80-Jähriger.

00:23:52.148 --> 00:23:54.128
<v Linus Neumann>Fast 80, 78 ist der, ne?

00:23:55.188 --> 00:23:56.808
<v Linus Neumann>Übergewichtiger, fast 80-Jähriger,

00:23:58.988 --> 00:24:05.408
<v Linus Neumann>und auf einmal ist da eine wirklich sharp, mentally sharp Frau,

00:24:05.648 --> 00:24:11.528
<v Linus Neumann>die das einfach, also die einfach mal eine ganz andere Dynamik ausstrahlt und

00:24:11.528 --> 00:24:13.148
<v Linus Neumann>das Blatt ist halt komplett gedreht.

00:24:13.148 --> 00:24:16.548
<v Linus Neumann>Von dem, was ich jetzt so höre, ich meine, ich habe irgendwann aufgehört,

00:24:16.568 --> 00:24:17.628
<v Linus Neumann>mir diese durchgeknallten,

00:24:19.148 --> 00:24:23.968
<v Linus Neumann>rechtsradikalen Podcasts aus den USA anzuhören, aber also die sind auf jeden

00:24:23.968 --> 00:24:29.028
<v Linus Neumann>Fall not amused über diese kurze Rohade, die halt für sie das Blatt jetzt vollständig

00:24:29.028 --> 00:24:31.148
<v Linus Neumann>wendet und Trump echt zum Getriebenen macht.

00:24:32.608 --> 00:24:37.588
<v Tim Pritlove>Gut, also man darf natürlich jetzt das rechte Lager nicht unterschätzen.

00:24:37.628 --> 00:24:39.308
<v Tim Pritlove>Die werden sich schon noch ein bisschen was einfallen lassen,

00:24:39.428 --> 00:24:43.488
<v Tim Pritlove>aber man merkt schon stark, dass sie jetzt auf dem linken Fuß erwischt wurden mit dem Ganzen.

00:24:43.688 --> 00:24:48.408
<v Tim Pritlove>Andererseits, so populär jetzt Kamala Harris im demokratischen Lager ist,

00:24:48.568 --> 00:24:58.808
<v Tim Pritlove>umso mehr stellt sie natürlich durch ihre politische Ausrichtung auch eine Gefahr dar.

00:24:58.808 --> 00:25:04.528
<v Tim Pritlove>Ja, weil sie kommt halt aus Kalifornien, sie ist halt ganz klar eine Vertreterin

00:25:04.528 --> 00:25:07.928
<v Tim Pritlove>des liberalen Spektrums.

00:25:08.188 --> 00:25:12.828
<v Tim Pritlove>Dazu kommt natürlich dann noch Frau, also was auch ein Vorteil ist jetzt bei

00:25:12.828 --> 00:25:18.728
<v Tim Pritlove>den Demokraten, ist natürlich dann auch wiederum bei den Republikanern schnell auch ein rotes Tuch.

00:25:18.728 --> 00:25:28.768
<v Tim Pritlove>Sie ist ja die Tochter eines Mannes aus der Karibik und die Mutter aus Südindien.

00:25:28.768 --> 00:25:29.988
<v Tim Pritlove>Wenn ich das richtig erinnere.

00:25:30.048 --> 00:25:35.748
<v Tim Pritlove>Das ist sozusagen so ihre Mischung, ist aber in der schwarzen Kultur in Amerika groß geworden.

00:25:37.403 --> 00:25:43.663
<v Tim Pritlove>Ähm, was man ja auch anmerkt, finde ich, also er hat den Schmiss und die Werbe,

00:25:43.703 --> 00:25:50.503
<v Tim Pritlove>die dort ja auch immer wieder zu finden ist, aber jetzt muss sie natürlich es auch schaffen,

00:25:50.623 --> 00:25:57.163
<v Tim Pritlove>dem konservativen Spektrum Amerikas ein Angebot zu machen, um eben diese Mitte

00:25:57.163 --> 00:26:04.883
<v Tim Pritlove>der ungebundenen Wähler zu erlangen, insbesondere eben in diesen genannten Swing States,

00:26:05.023 --> 00:26:09.483
<v Tim Pritlove>die halt alle mehr so in der Mitte des Amerikas liegen,

00:26:09.723 --> 00:26:14.843
<v Tim Pritlove>das sind dann so Städte, Staaten wie Pennsylvania, Michigan,

00:26:15.403 --> 00:26:19.223
<v Tim Pritlove>Arizona gehört dazu,

00:26:19.523 --> 00:26:23.083
<v Tim Pritlove>ich kriege es jetzt gerade gar nicht so zusammen, was in der aktuellen Wahl

00:26:23.083 --> 00:26:28.603
<v Tim Pritlove>alles an Swing States definiert wird, Aber das sind so ganz wichtige Staaten

00:26:28.603 --> 00:26:30.903
<v Tim Pritlove>in dem Zusammenhang und jetzt warten alle sehr gespannt darauf,

00:26:31.103 --> 00:26:37.143
<v Tim Pritlove>wen sie denn zum Vizekandidaten macht und das wird wahrscheinlich ein weißer

00:26:37.143 --> 00:26:39.863
<v Tim Pritlove>Mann aus einer dieser Staaten sein. ein.

00:26:40.863 --> 00:26:45.683
<v Tim Pritlove>Wer es werden wird, weiß ich nicht. Ich glaube, die Wahl dürfte sich im Wesentlichen

00:26:45.683 --> 00:26:47.523
<v Tim Pritlove>zwischen zwei Kandidaten entscheiden.

00:26:47.823 --> 00:26:50.943
<v Tim Pritlove>So diesem Shapiro, das ist der Gouverneur von Pennsylvania.

00:26:51.303 --> 00:26:54.183
<v Tim Pritlove>Pennsylvania ist für sie ein ganz wichtiger Staat, den sie unbedingt gewinnen muss.

00:26:54.683 --> 00:27:01.443
<v Tim Pritlove>Und dann gibt es noch diesen Mark Kelly aus Arizona, der ja auch Astronaut ist oder war.

00:27:03.163 --> 00:27:08.243
<v Tim Pritlove>Also kann auch noch dritte oder vierte Person in Frage kommen, wird man dann sehen.

00:27:08.343 --> 00:27:11.343
<v Tim Pritlove>Aber Aber womit sich definitiv Trump

00:27:11.343 --> 00:27:17.743
<v Tim Pritlove>ein Ei gelegt hat, das ist sein Vizepräsidenten-Pick, der J.D. Vance.

00:27:18.863 --> 00:27:28.703
<v Tim Pritlove>Und über den müssen wir mal reden, weil der Typ ist wirklich ein Phänomen.

00:27:28.703 --> 00:27:31.483
<v Tim Pritlove>Der Typ war halt vor zwei Jahren noch überhaupt gar kein Politiker.

00:27:32.863 --> 00:27:38.623
<v Tim Pritlove>Der ist nicht schon immer Politiker gewesen, sondern der ist vor anderthalb

00:27:38.623 --> 00:27:45.903
<v Tim Pritlove>Jahren in Ohio dann eben bei den Midterms als Senator angetreten und letzten

00:27:45.903 --> 00:27:47.543
<v Tim Pritlove>Endes auch gewählt worden.

00:27:48.143 --> 00:27:52.043
<v Tim Pritlove>Kam aber mehr oder weniger aus dem Nichts. Das einzige, wofür man ihn kannte,

00:27:52.043 --> 00:27:53.563
<v Tim Pritlove>war, dass er mal ein Buch geschrieben hat.

00:27:55.142 --> 00:28:00.702
<v Tim Pritlove>Was so ein bisschen erfolgreich war, also sehr erfolgreich war,

00:28:00.762 --> 00:28:05.762
<v Tim Pritlove>so ein Bestseller wurde und so ein bisschen so eine Story war aus dem mittleren

00:28:05.762 --> 00:28:08.162
<v Tim Pritlove>Westen und seinem Leben etc.

00:28:08.862 --> 00:28:10.662
<v Tim Pritlove>Hillbilly Allergy hieß das.

00:28:14.002 --> 00:28:17.242
<v Tim Pritlove>Und interessanterweise ist er dann aber auch in den letzten Jahren eher so als

00:28:17.242 --> 00:28:18.942
<v Tim Pritlove>Never-Trumper bekannt gewesen.

00:28:19.142 --> 00:28:23.282
<v Tim Pritlove>Also man meinte, Trump wäre ja eine große Gefahr und er wäre ja irgendwie der

00:28:23.282 --> 00:28:24.502
<v Tim Pritlove>neue Hitler und so weiter.

00:28:24.982 --> 00:28:30.402
<v Tim Pritlove>All das ist mittlerweile vergessen und Trump hat ihn jetzt zum Vizepräsidenten

00:28:30.402 --> 00:28:33.402
<v Tim Pritlove>gekürt und man fragt sich halt wirklich, warum eigentlich?

00:28:34.002 --> 00:28:34.462
<v Linus Neumann>Warum?

00:28:35.742 --> 00:28:41.742
<v Tim Pritlove>Also J.D. Vance wollte wohl eigentlich Rechtswissenschaften studieren,

00:28:41.802 --> 00:28:45.922
<v Tim Pritlove>ist dann aber mehr so in diesen Venture-Capital-Film reingekommen und ist zu

00:28:45.922 --> 00:28:48.042
<v Tim Pritlove>so einem Ziehsohn von Peter Thiel geworden.

00:28:48.042 --> 00:28:49.162
<v Linus Neumann>Ach du Schande.

00:29:18.042 --> 00:29:23.922
<v Tim Pritlove>Diese merkwürdigen Big Tech Finanzierungsleuten,

00:29:23.962 --> 00:29:28.442
<v Tim Pritlove>die irgendwie überall ihre Finger drin haben und in der letzten Zeit halt auch

00:29:28.442 --> 00:29:33.482
<v Tim Pritlove>in zunehmendem Maße ihre Finger in der Politik mit drin haben,

00:29:33.602 --> 00:29:38.142
<v Tim Pritlove>indem sie halt gezielt bestimmte Leute finanzieren.

00:29:38.142 --> 00:29:46.562
<v Linus Neumann>Also nur mal so ein Unternehmen, was man in dem Kontext immer noch nennen sollte ist Palantir.

00:29:47.002 --> 00:29:58.142
<v Linus Neumann>Also Data Mining, AI-Überwachung, Software, die sie an Sicherheitsbehörden verkaufen.

00:29:58.142 --> 00:30:02.762
<v Linus Neumann>Und der Typ ist wirklich, der ist halt wirklich einfach evil.

00:30:03.002 --> 00:30:14.722
<v Linus Neumann>Das ist halt ein extrem rechter, libertärer, mit irgendwie schon ganz relativ

00:30:14.722 --> 00:30:17.342
<v Linus Neumann>kruden politischen Vorstellungen auch.

00:30:17.342 --> 00:30:24.202
<v Linus Neumann>Und also ich hab den einmal bei einer Konferenz gesehen, wo der irgendwie längere

00:30:24.202 --> 00:30:29.122
<v Linus Neumann>Zeit mal so seinen gedankenfreien Lauf geben konnte und,

00:30:32.207 --> 00:30:39.527
<v Linus Neumann>Das ist ein richtig Böser. Das ist einfach ein richtig Böser.

00:30:39.527 --> 00:30:44.447
<v Tim Pritlove>Er gründet auch ganz viele Firmen, die alle irgendwie Namen aus dem Herr-der-Ringe-Buch erhalten,

00:30:44.847 --> 00:30:51.247
<v Tim Pritlove>so auch dieses Palantir und JD Vance war dann auch in einer oder mehrerer dieser

00:30:51.247 --> 00:30:54.927
<v Tim Pritlove>Unternehmen in irgendeiner Form tätig oder zumindest war er offiziell tätig.

00:30:54.927 --> 00:30:57.127
<v Tim Pritlove>Leute, die da gearbeitet haben, können sich nicht daran erinnern,

00:30:57.127 --> 00:31:01.087
<v Tim Pritlove>dass er irgendwie nennenswert oft aufgetaucht hat oder irgendetwas getan hat.

00:31:01.187 --> 00:31:06.407
<v Tim Pritlove>Ist so ein bisschen vollkommen unklar, was eigentlich Thiel mit ihm jetzt so

00:31:06.407 --> 00:31:12.527
<v Tim Pritlove>vorhatte, aber in irgendeiner Form passte er halt sozusagen da in seinen Plan mit rein.

00:31:12.527 --> 00:31:17.187
<v Tim Pritlove>Hat ihn dann, wie gesagt, zum Senator gemacht, indem er da seinen Wahlkampf

00:31:17.187 --> 00:31:21.087
<v Tim Pritlove>mit 15 Millionen Dollar unterfüttert hat und das hat dann eben auch funktioniert

00:31:21.087 --> 00:31:26.907
<v Tim Pritlove>in Ohio, kurz da diese Wahl zu gewinnen.

00:31:29.867 --> 00:31:35.547
<v Tim Pritlove>Vans hat auch selber so eine Venture-Kapitalfirma versucht zu starten das lief

00:31:35.547 --> 00:31:38.167
<v Tim Pritlove>nicht so gut, das einzige Projekt war wohl irgendwie diese Rumble,

00:31:38.187 --> 00:31:41.627
<v Tim Pritlove>diese rechtslastige Rumble-Videoplattform irgendwie zu pushen,

00:31:41.667 --> 00:31:43.967
<v Tim Pritlove>das war alles nicht sonderlich erfolgreich,

00:31:45.207 --> 00:31:50.007
<v Tim Pritlove>Naria Capital Investment ist so sein Laden gewesen oder ist es noch,

00:31:50.067 --> 00:31:52.047
<v Tim Pritlove>ich weiß nicht, ob es den noch gibt, da hatten dann auch so,

00:31:53.127 --> 00:31:59.287
<v Tim Pritlove>Google-Papst Eric Schmidt mit und Marc Andresen, der ja auch schön freidreht,

00:31:59.287 --> 00:32:05.127
<v Tim Pritlove>wir erinnern uns damals noch, Netzgebt, Navigator, Programmierer, so ihre Kohle mit drin.

00:32:05.827 --> 00:32:13.427
<v Tim Pritlove>Naja, und so als Politiker tritt halt Vance jetzt auf für.

00:32:16.447 --> 00:32:22.667
<v Tim Pritlove>Antikryptoregulierung, also man soll doch jetzt bitte keine Gesetze gegen Bitcoin erlassen, etc.

00:32:22.667 --> 00:32:28.847
<v Tim Pritlove>Und ist aber dann auch ein starker Proponent der Russen, indem er halt die ganze

00:32:28.847 --> 00:32:33.467
<v Tim Pritlove>Zeit gegen die Ukraine abledert und die Unterstützung der Ukraine im Krieg gegen

00:32:33.467 --> 00:32:36.327
<v Tim Pritlove>Russland halt irgendwie dagegen ist.

00:32:37.887 --> 00:32:40.827
<v Linus Neumann>Warum? Aber was reitet denn diese ganzen Leute?

00:32:41.267 --> 00:32:46.167
<v Linus Neumann>Also das ist der Teil, den ich nicht so, also das andere ist irgendwie,

00:32:46.387 --> 00:32:49.967
<v Linus Neumann>okay, Krypto ist in Ordnung, also das ist verständlich, die wollen Kohle machen,

00:32:50.107 --> 00:32:54.707
<v Linus Neumann>dafür haben sie natürlich Interesse an irgendwelchen unregulierten Geldflüssen

00:32:54.707 --> 00:33:00.067
<v Linus Neumann>für Fraudschemes, ist ja in Ordnung, also legitimes Interesse als Milliardär.

00:33:01.267 --> 00:33:07.787
<v Linus Neumann>Was ich nicht verstehe ist, dass die jetzt quasi so Trump-positiv sind,

00:33:08.367 --> 00:33:13.467
<v Linus Neumann>Weil sie kommen ja auf jeden Fall aus einem komplett anderen Kontext Also was

00:33:13.467 --> 00:33:20.967
<v Linus Neumann>sie reich gemacht hat, ist ja eine progressive Umgebung und Welt.

00:33:23.159 --> 00:33:27.999
<v Tim Pritlove>Ja, also das ist halt alles auch ein bisschen schwierig zu erklären.

00:33:28.639 --> 00:33:36.739
<v Tim Pritlove>Es gibt ja da mittlerweile so verschiedenste Begriffe, die dort gehandelt werden.

00:33:36.959 --> 00:33:45.799
<v Tim Pritlove>Und schon seit längerem hast du ja in dieser ganzen Silicon Valley Welt so Botschafter

00:33:45.799 --> 00:33:48.959
<v Tim Pritlove>einer neuen Zeitordnung.

00:33:48.959 --> 00:34:03.519
<v Tim Pritlove>Da gibt es dann Singularitätspropheten, die alle mit so Endzeit-Utopien daherkommen.

00:34:03.619 --> 00:34:09.979
<v Tim Pritlove>Da hast du Elon Musk, der davon faselt, dass der Untergang der Menschheit bevorsteht

00:34:09.979 --> 00:34:14.219
<v Tim Pritlove>und wir müssen uns jetzt rüsten, dass wir andere Planeten besiedeln.

00:34:14.219 --> 00:34:17.059
<v Tim Pritlove>Und deswegen will er mit SpaceX zum Mars.

00:34:18.079 --> 00:34:25.519
<v Tim Pritlove>Da gibt es dann so Begriffe wie Transhumanismus und das ist auch alles so ein

00:34:25.519 --> 00:34:32.499
<v Tim Pritlove>bisschen verbunden mit so diesen Eugenik-Gedanken von besseren Menschen.

00:34:33.619 --> 00:34:37.939
<v Tim Pritlove>Es gibt diesen effektiven Altruismus, der da mit drin steckt.

00:34:37.939 --> 00:34:43.959
<v Linus Neumann>Ja, das mag alles sein, aber wenn es bevorwortet, protektionistische Handelspolitik,

00:34:44.159 --> 00:34:47.859
<v Linus Neumann>strengere Einwanderungsgesetze, höhere Mindestlohne und einen aggressiveren

00:34:47.859 --> 00:34:49.739
<v Linus Neumann>Ansatz bei der Kartallrechtsdurchsetzung.

00:34:50.319 --> 00:34:58.699
<v Linus Neumann>Ich verstehe in keinem dieser, also ich verstehe nicht, warum der Thiel und

00:34:58.699 --> 00:35:00.079
<v Linus Neumann>die alle das irgendwie so toll finden.

00:35:00.579 --> 00:35:05.639
<v Linus Neumann>Also, dass sie meinen, der lässt sich auch einfrieren und so,

00:35:05.639 --> 00:35:08.679
<v Linus Neumann>das ist ja alles in Ordnung. Ein paar Spleens kann sich so ein Milliardär ja

00:35:08.679 --> 00:35:09.639
<v Linus Neumann>leisten, ist ja in Ordnung.

00:35:09.759 --> 00:35:12.739
<v Linus Neumann>Lässt er sich einfrieren, fliegt er zum Mars, ist okay.

00:35:13.579 --> 00:35:22.759
<v Linus Neumann>Aber wieso die so diese verhältnismäßig nicht besonders weitsichtige Wirtschaftspolitik

00:35:22.759 --> 00:35:24.219
<v Linus Neumann>auch unterstützen, verstehe ich nicht.

00:35:25.270 --> 00:35:27.450
<v Tim Pritlove>Ich kann dir das im Einzelnen nicht erklären. Es ist nur so,

00:35:27.530 --> 00:35:31.970
<v Tim Pritlove>dass sie das tun und offensichtlich ganz andere Ziele zu haben scheinen.

00:35:32.010 --> 00:35:37.770
<v Tim Pritlove>Das hat ja auch sehr viel mit dieser ganzen AI-Bewegung zu tun und dieses Gefasel

00:35:37.770 --> 00:35:39.050
<v Tim Pritlove>über General Intelligence.

00:35:39.130 --> 00:35:41.050
<v Tim Pritlove>Da teilt sich das so in zwei Welten.

00:35:41.270 --> 00:35:45.050
<v Tim Pritlove>Die, die sagen, alles wird ganz schlimm und der Weltuntergang droht und die

00:35:45.050 --> 00:35:48.610
<v Tim Pritlove>anderen, die sagen, ja, das ist aber jetzt alles ganz wichtig und wir müssen

00:35:48.610 --> 00:35:50.170
<v Tim Pritlove>das unbedingt nach vorne bringen.

00:35:50.170 --> 00:35:56.530
<v Tim Pritlove>Das sind auch alle so gesplittete Botschaften, die aber irgendwie alles zusammengerührt,

00:35:56.610 --> 00:36:02.990
<v Tim Pritlove>also so eine Denkrichtung vorgeben, die schon so ein bisschen so Kultcharakter hat.

00:36:03.090 --> 00:36:07.970
<v Tim Pritlove>Es gibt da auch einen Begriff, der daraus schon abgeleitet worden ist,

00:36:08.070 --> 00:36:09.590
<v Tim Pritlove>der letztes Jahr so geprägt wurde.

00:36:09.590 --> 00:36:18.510
<v Tim Pritlove>Das ist so eine Zusammenstellung aus Transhumanismus, Extropianismus,

00:36:18.830 --> 00:36:21.270
<v Tim Pritlove>Singularitarianismus,

00:36:21.910 --> 00:36:33.590
<v Tim Pritlove>Kosmismus, Rationalismus, diesem ineffektiven Altruismus, was ja im Wesentlichen so wir,

00:36:33.790 --> 00:36:37.030
<v Tim Pritlove>nicht der Staat oder so entscheidet, wohin jetzt die Gelder gehen sollen.

00:36:37.030 --> 00:36:39.170
<v Tim Pritlove>Sondern die reichen Leute machen das irgendwie selber, weil die das ja viel

00:36:39.170 --> 00:36:43.830
<v Tim Pritlove>effizienter machen können und so. Und dann irgendwie dieser Long-Termism.

00:36:44.130 --> 00:36:47.690
<v Tim Pritlove>Also langfristige Ziele sind jetzt wichtig.

00:36:48.310 --> 00:36:51.890
<v Tim Pritlove>Kurzfristig kann auch mal alles den Bach runtergehen.

00:36:52.810 --> 00:36:56.750
<v Tim Pritlove>Umweltschützen sind jetzt alles viel zu kurzsichtige Ziele.

00:36:57.030 --> 00:37:01.870
<v Tim Pritlove>Ich kann ja das alles in der Tiefe nicht erläutern, aber das sind so Dinge,

00:37:02.050 --> 00:37:07.010
<v Tim Pritlove>die sich dort gerade abspielen abspielen und die sich in irgendeiner Form in

00:37:07.010 --> 00:37:13.890
<v Tim Pritlove>Silicon Valley konzentrieren und mit dem ganzen Geld und dem Einfluss,

00:37:13.910 --> 00:37:16.330
<v Tim Pritlove>den diese Leute mittlerweile haben,

00:37:16.570 --> 00:37:20.330
<v Tim Pritlove>beschicken sie halt jetzt die Politik und selbstverständlich verfangen solche

00:37:20.330 --> 00:37:25.010
<v Tim Pritlove>bekloppten Ideen sehr viel besser mit durchgedrehten Republikanern,

00:37:25.070 --> 00:37:30.230
<v Tim Pritlove>als mit noch so halbwegs mit dem Boden in Kontakt stehenden Demokraten.

00:37:31.990 --> 00:37:36.610
<v Linus Neumann>Ja, also die sonstigen Erklärungen sind ja eher so, okay, Kryptoregulierung

00:37:36.610 --> 00:37:38.230
<v Linus Neumann>wollen sie verhindern und Besteuerung.

00:37:38.790 --> 00:37:40.970
<v Linus Neumann>Das finde ich jetzt irgendwie erstmal...

00:37:42.715 --> 00:37:47.655
<v Linus Neumann>Naheliegender, aber gerade wenn du Long-Termism verfolgst, musst du dich ja ernsthaft,

00:37:49.295 --> 00:37:57.515
<v Linus Neumann>fragen, in welche wirklich düstere Zukunft Trump die USA führen würde oder einfach

00:37:57.515 --> 00:37:59.895
<v Linus Neumann>für was für eine düstere Vorstellung der Mann steht,

00:38:01.935 --> 00:38:05.195
<v Linus Neumann>Tja, irgendetwas kriegen die was,

00:38:07.535 --> 00:38:10.355
<v Linus Neumann>was sie ein bisschen komisch drauf macht,

00:38:12.435 --> 00:38:12.815
<v Linus Neumann>Ja.

00:38:12.935 --> 00:38:16.555
<v Tim Pritlove>Trotzdem, dieser Vance ist jetzt für Trump aber eher im Zusammenhang mit dem

00:38:16.555 --> 00:38:21.195
<v Tim Pritlove>Aufkommen von Kamala Harris eher ein Problem,

00:38:21.335 --> 00:38:25.015
<v Tim Pritlove>weil der Typ ist extrem unbeliebt, also der hat irgendwie auch bei Independence

00:38:25.015 --> 00:38:31.015
<v Tim Pritlove>und Republikanern nur so 32% Zustimmung in Umfragen derzeit,

00:38:31.115 --> 00:38:36.475
<v Tim Pritlove>das ist so der niedrigste Wert, den ein Vizepräsident jemals hatte und der ist

00:38:36.475 --> 00:38:37.535
<v Tim Pritlove>halt auch ein leeres Blatt.

00:38:37.535 --> 00:38:41.775
<v Tim Pritlove>Es gab jetzt diesen Er hat wohl ein Buch.

00:38:41.855 --> 00:38:42.755
<v Linus Neumann>Der hat ja ein Buch geschrieben.

00:38:43.135 --> 00:38:47.915
<v Tim Pritlove>Ja, das ist dieses Hillbilly Elegy, so spielt das eigentlich überhaupt gar keine Rolle mehr.

00:38:49.135 --> 00:38:53.095
<v Tim Pritlove>Leute lesen ja eh nicht. Er war halt bei diesem RNC, also da wo jetzt Trump

00:38:53.095 --> 00:38:56.175
<v Tim Pritlove>offiziell zum Kandidaten gewählt wurde, hat er halt versucht eine Rede zu erhalten.

00:38:56.275 --> 00:38:57.395
<v Tim Pritlove>Das war so ein Trainwreck.

00:38:57.555 --> 00:39:00.835
<v Tim Pritlove>Also er hat irgendwie versucht da einen Witz zu machen. Keiner hat auch nur

00:39:00.835 --> 00:39:04.155
<v Tim Pritlove>reagiert, obwohl die alle da so gehypte Trump-Fans waren.

00:39:04.435 --> 00:39:07.415
<v Tim Pritlove>Das musst du dir mal anschauen, und wie er versucht hat, da irgendwie so einen

00:39:07.415 --> 00:39:11.395
<v Tim Pritlove>Mountain-Dew-Joke rauszuhauen. Das war schon fast peinlich.

00:39:12.055 --> 00:39:17.715
<v Tim Pritlove>Oder was heißt fast, das war sehr peinlich. Der Typ bringt halt nichts.

00:39:17.815 --> 00:39:20.135
<v Tim Pritlove>Und vor allem, er quatscht halt jetzt nur Trump nach.

00:39:20.335 --> 00:39:24.595
<v Tim Pritlove>Das heißt, Trump hat sich jetzt sozusagen jemanden geholt, der genauso radikal

00:39:24.595 --> 00:39:27.875
<v Tim Pritlove>ist und genauso einen Unsinn von sich gibt wie Trump selber,

00:39:28.195 --> 00:39:31.015
<v Tim Pritlove>macht aber dieser Mitte kein Angebot.

00:39:31.075 --> 00:39:35.675
<v Tim Pritlove>Wenn also jetzt Kamala Harris mit einem entsprechend klugen weißen Präsidentenpick

00:39:35.675 --> 00:39:40.135
<v Tim Pritlove>hier kontert, dann hat Trump das Problem, dass er sich im Prinzip...

00:39:40.908 --> 00:39:44.108
<v Tim Pritlove>Kamala Harris zu bekämpfen, die falsche Person gesucht hat.

00:39:44.188 --> 00:39:46.828
<v Tim Pritlove>Er wollte halt über das Alter gehen, deswegen hat er sich gedacht,

00:39:47.048 --> 00:39:50.148
<v Tim Pritlove>na dann nehme ich doch hier mal so einen 39-Jährigen, das passt schon irgendwie.

00:39:51.568 --> 00:39:58.288
<v Tim Pritlove>Jüngster Vizepräsidentenkandidat bisher überhaupt. Und das scheint so ein bisschen

00:39:58.288 --> 00:39:59.728
<v Tim Pritlove>nach hinten loszugehen.

00:39:59.928 --> 00:40:03.368
<v Tim Pritlove>Aber wir sehen ja auch, wie der News-Cycle funktioniert.

00:40:04.068 --> 00:40:07.288
<v Tim Pritlove>Dachten wir vor zwei Wochen noch so, oh Attentat, das wird jetzt das Thema,

00:40:07.408 --> 00:40:10.728
<v Tim Pritlove>die nächsten drei Monate bestimmen, redet da jetzt schon fast keiner mehr drüber.

00:40:10.908 --> 00:40:13.488
<v Linus Neumann>Du Tim, aber ich finde es gut, wenn Faschisten Wahlen verlieren.

00:40:14.328 --> 00:40:15.628
<v Tim Pritlove>Ja, ich finde das auch super.

00:40:15.848 --> 00:40:18.188
<v Linus Neumann>Kommen wir zum nächsten Thema.

00:40:20.548 --> 00:40:24.408
<v Tim Pritlove>Genau, wenn Computer die Kontrolle verlieren.

00:40:24.408 --> 00:40:25.708
<v Linus Neumann>Computer sind ausgegangen.

00:40:27.928 --> 00:40:35.928
<v Linus Neumann>Also man spricht von dem größten IT-Ausfall in der Geschichte der Menschheit.

00:40:35.928 --> 00:40:41.188
<v Linus Neumann>Circa 8,5 Millionen betroffene Windows-Systeme.

00:40:42.428 --> 00:40:44.508
<v Tim Pritlove>Diese Apple-Computer waren betroffen?

00:40:44.968 --> 00:40:45.808
<v Linus Neumann>Null.

00:40:47.782 --> 00:40:57.562
<v Linus Neumann>Erkläre ich auch gleich. Ein paar Millionen Windows-Rechner fallen aus und melden

00:40:57.562 --> 00:40:59.982
<v Linus Neumann>sich zurück mit dem Blue Screen of Death.

00:41:00.242 --> 00:41:08.442
<v Linus Neumann>Also der Fehlermeldung, wenn der Betriebssystemkern quasi hart crasht.

00:41:08.442 --> 00:41:09.662
<v Tim Pritlove>Alle Beine von sich strecken.

00:41:09.702 --> 00:41:10.802
<v Linus Neumann>Alle Beine von sich strecken.

00:41:10.942 --> 00:41:11.522
<v Tim Pritlove>Gar nichts mehr.

00:41:11.622 --> 00:41:15.822
<v Linus Neumann>Fertig. Das sollte natürlich sehr selten passieren.

00:41:17.602 --> 00:41:22.462
<v Linus Neumann>Möglichst gar nicht. Ich erkläre jetzt erstmal ganz kurz, was war da überhaupt los?

00:41:22.762 --> 00:41:28.062
<v Linus Neumann>Weil wahrscheinlich haben alle sowieso schon genug gehört, was passiert ist.

00:41:28.082 --> 00:41:29.942
<v Linus Neumann>Deswegen versuchen wir mal grob.

00:41:30.122 --> 00:41:32.242
<v Tim Pritlove>Also was die Auswirkungen waren, das haben alle schon gehört.

00:41:32.302 --> 00:41:32.922
<v Linus Neumann>Genau, die Auswirkungen haben alle gehört.

00:41:32.922 --> 00:41:35.562
<v Tim Pritlove>Das Flughafen geht nicht mehr, als ob das eine Nachricht wäre hier.

00:41:35.702 --> 00:41:36.702
<v Linus Neumann>Das Flughafen geht nicht mehr.

00:41:39.362 --> 00:41:41.882
<v Linus Neumann>Anzeigetafeln. Das war auf jeden Fall ordentlich.

00:41:42.982 --> 00:41:45.002
<v Tim Pritlove>Genau, aber was ist passiert?

00:41:45.402 --> 00:41:49.842
<v Linus Neumann>Genau, was ist da überhaupt genau passiert? Also es gibt ein Betriebssystem.

00:41:50.062 --> 00:41:52.682
<v Linus Neumann>Also Computer haben Betriebssysteme.

00:41:53.162 --> 00:41:59.262
<v Linus Neumann>Verbreitete Betriebssysteme sind Linux, Windows und ein paar BSD-Derivate,

00:41:59.362 --> 00:42:02.502
<v Linus Neumann>von denen beispielsweise macOS auch eines ist.

00:42:02.502 --> 00:42:07.362
<v Linus Neumann>Ja, also eigentlich gibt es relativ

00:42:07.362 --> 00:42:10.422
<v Linus Neumann>wenige Betriebssysteme. Aber was macht überhaupt ein Betriebssystem?

00:42:10.882 --> 00:42:14.762
<v Linus Neumann>Abgesehen davon, dass es unten eine Startleiste hinmacht oder einen Finder oder

00:42:14.762 --> 00:42:21.382
<v Linus Neumann>oben links irgendwie einen Pinguin, ja, ist der Betriebssystem Kern dafür da,

00:42:21.602 --> 00:42:27.902
<v Linus Neumann>dass der Computer überhaupt unterschiedliche Programme gleichzeitig ausführen

00:42:27.902 --> 00:42:30.102
<v Linus Neumann>kann, dass man die starten kann und sonstige.

00:42:30.102 --> 00:42:34.602
<v Linus Neumann>Also sonst könnte der Prozessor, wenn man jetzt kein Betriebssystem hätte,

00:42:34.922 --> 00:42:39.962
<v Linus Neumann>könnte der nur ein Programm ausführen, nämlich das, was ich ihm gebe und dann führt der das aus.

00:42:40.142 --> 00:42:46.322
<v Linus Neumann>Und das Betriebssystem ist dafür da, dass das Ausführen mehrerer Programme gleichzeitig,

00:42:46.562 --> 00:42:51.662
<v Linus Neumann>mehrerer Prozesse gleichzeitig zu verwalten und darüber vielleicht auch so eine gewisse….

00:42:53.553 --> 00:42:58.033
<v Linus Neumann>Herrschaft zu halten. Das ist erstmal ein Betriebssystem.

00:42:58.253 --> 00:43:03.353
<v Linus Neumann>Hat eigentlich fast jeder Computer, aber nicht wirklich jeder.

00:43:03.513 --> 00:43:06.593
<v Linus Neumann>Also wenn man jetzt irgendwie alte digitale Uhren nimmt oder so,

00:43:06.633 --> 00:43:10.813
<v Linus Neumann>die haben kein Betriebssystem, sondern die haben das eine Programm, was sie machen.

00:43:11.033 --> 00:43:17.593
<v Linus Neumann>Und das also ist die Idee des Betriebssystemkernes, ist das Starten anderer

00:43:17.593 --> 00:43:23.053
<v Linus Neumann>Programme zu ermöglichen, zu verwalten und eine einheitliche welche Umgebung

00:43:23.053 --> 00:43:25.013
<v Linus Neumann>für diese Programme bereitzustellen ist.

00:43:25.093 --> 00:43:30.293
<v Linus Neumann>So zum Beispiel, dass du sagst, ich bin das Betriebssystem und bei mir gibt es eine Maus.

00:43:30.453 --> 00:43:33.693
<v Linus Neumann>Und die kann ich dir zum Beispiel bereitstellen, weil ich habe einen Treiber

00:43:33.693 --> 00:43:39.093
<v Linus Neumann>dafür und jedes Programm, was im Kontext meines Betriebssystems ausgeführt wird,

00:43:39.233 --> 00:43:43.833
<v Linus Neumann>das kann potenziell mit dieser Maus interagieren über ein Standardinterface. ist.

00:43:45.933 --> 00:43:52.473
<v Linus Neumann>Sonst müsste jedes Programm wiederum mit jeder Maus umgehen können.

00:43:52.713 --> 00:43:56.713
<v Linus Neumann>Aber dadurch, dass das Betriebssystem diese Umgebung bereitstellt, können,

00:43:57.333 --> 00:44:01.713
<v Linus Neumann>Programme sich in diesem Betriebssystem verhalten und werden dann eben für ein

00:44:01.713 --> 00:44:05.053
<v Linus Neumann>Betriebssystem geschrieben, das wiederum mehrere Tastaturen,

00:44:05.053 --> 00:44:08.333
<v Linus Neumann>mehrere Mäuse, was weiß ich, irgendeinen Drucker und so weiter bereitstellt.

00:44:09.113 --> 00:44:12.613
<v Linus Neumann>Würdest du sagen, das habe ich halbwegs richtig erklärt, was ein Betriebssystem ist?

00:44:12.613 --> 00:44:14.673
<v Tim Pritlove>Ja, das geht schon mal in die richtige Richtung.

00:44:14.673 --> 00:44:18.073
<v Linus Neumann>Ich glaube, du hast das, nee, Daniel war das mal, es gibt irgendwie so einen

00:44:18.073 --> 00:44:21.053
<v Linus Neumann>Podcast, wo das mal erklärt wurde, was ein Betriebssystem ist.

00:44:21.113 --> 00:44:24.073
<v Linus Neumann>Was macht Eichelack ein Betriebssystem?

00:44:26.013 --> 00:44:29.953
<v Linus Neumann>Wie dem auch sei, das ist also ein Betriebssystem. Das Betriebssystem selber

00:44:29.953 --> 00:44:34.653
<v Linus Neumann>ist ein Programm auch und dieses Programm hat natürlich sehr hohe,

00:44:36.049 --> 00:44:40.629
<v Linus Neumann>Sehr hohe Macht, weil es ja alle anderen Programme verwaltet,

00:44:40.789 --> 00:44:43.449
<v Linus Neumann>Betreiber bereitstellt und so weiter.

00:44:43.609 --> 00:44:49.229
<v Linus Neumann>Und wenn das Betriebssystem einen Bug hat, also der Kernel selber einen Fehler

00:44:49.229 --> 00:44:53.729
<v Linus Neumann>hat, dann ist die beste Möglichkeit damit umzugehen, wirklich einfach alles hart zu stoppen.

00:44:53.729 --> 00:44:59.789
<v Linus Neumann>Weil jetzt ja die Verwaltung aller anderen Programme verloren gegangen ist oder

00:44:59.789 --> 00:45:05.549
<v Linus Neumann>offenbar aus dem Tritt geraten ist und im Gegensatz zu wenn jetzt ein normales

00:45:05.549 --> 00:45:07.249
<v Linus Neumann>Programm auf deinem Computer crasht,

00:45:07.309 --> 00:45:10.989
<v Linus Neumann>dann meldet sich im Zweifelsfall das Betriebssystem und sagt, ey,

00:45:11.169 --> 00:45:16.029
<v Linus Neumann>da ist so ein Prozess, der dreht irgendwie durch, der braucht 100%,

00:45:16.649 --> 00:45:18.329
<v Linus Neumann>CPU die ganze Zeit oder der ist

00:45:18.329 --> 00:45:22.729
<v Linus Neumann>gerade gesackfaultet, das ist jetzt weggeschmiert, müssen wir mit umgehen.

00:45:22.869 --> 00:45:28.989
<v Linus Neumann>Wenn aber das Betriebssystem selber crasht, dann kann ja das quasi dieses Programm

00:45:28.989 --> 00:45:30.129
<v Linus Neumann>auch sich selber nicht mehr trauen.

00:45:30.189 --> 00:45:34.269
<v Linus Neumann>Also crasht der ganze Computer und es gibt ein Blue Screen of Death und der

00:45:34.269 --> 00:45:38.149
<v Linus Neumann>sagt, pass auf, an dem und dem an der und der Stelle war jetzt ein unsicherer

00:45:38.149 --> 00:45:40.869
<v Linus Neumann>Speicherzugriff oder kam nicht das, was ich erwartet habe, bin irgendwo hingesprungen,

00:45:40.989 --> 00:45:43.309
<v Linus Neumann>weiß ich nicht. Feierabend.

00:45:43.509 --> 00:45:47.269
<v Tim Pritlove>Es gibt natürlich Fehler, die ein Betriebssystem abfangen und einschränken kann

00:45:47.269 --> 00:45:50.549
<v Tim Pritlove>und darauf reagieren kann, aber es gibt eine bestimmte Kategorie von Fehlern,

00:45:50.589 --> 00:45:57.089
<v Tim Pritlove>der man wo man dann, wo gar nichts mehr sicher ist und wo es fast besser ist, nichts zu tun.

00:45:57.249 --> 00:45:58.469
<v Linus Neumann>Es ist eindeutig besser.

00:45:58.569 --> 00:45:59.709
<v Tim Pritlove>Versuchen irgendwas zu tun.

00:45:59.709 --> 00:46:03.869
<v Linus Neumann>Was alles noch viel schlimmer macht. So am besten noch irgendwas mit Festplatte

00:46:03.869 --> 00:46:05.449
<v Linus Neumann>und Speichern oder sowas. Das

00:46:05.449 --> 00:46:11.209
<v Linus Neumann>ist alles ganz falsch, wenn du im Betriebssystem-Körnel einen Crash hast.

00:46:11.389 --> 00:46:17.249
<v Tim Pritlove>Lieber die Feuerwehr anrufen, anstatt anzufangen, jetzt Öl zu löschen. Genau.

00:46:18.549 --> 00:46:22.449
<v Linus Neumann>Das ist passiert. So, warum ist das aber passiert?

00:46:23.929 --> 00:46:31.389
<v Linus Neumann>Nun ja, es ist passiert auf Systemen, die ein IDA hatten von CrowdStrike.

00:46:31.449 --> 00:46:34.509
<v Linus Neumann>Das ist die Firma, die das ausgelöst hat. So, was ist ein IDA?

00:46:37.649 --> 00:46:43.489
<v Linus Neumann>Endpoint Detection and Response, im Prinzip das, was man früher Virenscanner

00:46:43.489 --> 00:46:46.889
<v Linus Neumann>genannt hat, in ordentlich.

00:46:47.809 --> 00:46:55.809
<v Linus Neumann>Also sehr tief im Betriebssystem vergraben, eben läuft mit Kernelrechten und

00:46:55.809 --> 00:47:00.389
<v Linus Neumann>führt eine Live-Analyse von Aktivitäten und Syscalls und allem durch,

00:47:00.489 --> 00:47:01.689
<v Linus Neumann>was dieses Betriebssystem macht.

00:47:01.689 --> 00:47:05.369
<v Linus Neumann>Das läuft also in dem Kernel mit als Treiber.

00:47:05.949 --> 00:47:08.489
<v Linus Neumann>Ein Treiber läuft auch auf Kernel-Ebene.

00:47:09.249 --> 00:47:13.089
<v Linus Neumann>In diesem Fall sogar einer, der boot-relevant ist.

00:47:13.229 --> 00:47:17.369
<v Linus Neumann>Also sagt sogar, das Windows darf nicht booten, wenn dieser Treiber nicht lädt.

00:47:18.849 --> 00:47:24.289
<v Linus Neumann>Und hakt sich dann an alle möglichen Aktivitäten dieses Betriebssystems ein,

00:47:24.449 --> 00:47:26.789
<v Linus Neumann>um zu schauen, was passiert da so.

00:47:26.969 --> 00:47:34.989
<v Linus Neumann>Ja, also zum Beispiel jedes Mal, wenn ein neuer Prozess ausgeführt wird, fängt das IDA das ab,

00:47:35.129 --> 00:47:39.249
<v Linus Neumann>versucht sich darüber Kenntnis zu verschaffen, guckt, was wird hier gerade ausgeführt,

00:47:39.329 --> 00:47:46.489
<v Linus Neumann>schaut in Speicherinhalte und will so quasi gewünschte Aktivität von ungewünschter

00:47:46.489 --> 00:47:47.689
<v Linus Neumann>Aktivität unterscheiden.

00:47:47.849 --> 00:47:49.749
<v Tim Pritlove>Das ist so eine Art Kaufhausdetektiv.

00:47:50.169 --> 00:47:57.649
<v Linus Neumann>Ja, aber halt wirklich hart verwurzelt, wirklich im tiefsten Inneren des Betriebssystems.

00:47:57.649 --> 00:48:03.509
<v Linus Neumann>Und dafür stellt dieses IDA CrowdStrike einen Treiber bereit mit Kernelrechten

00:48:03.509 --> 00:48:08.069
<v Linus Neumann>und eben auch, der ist ein Bootstart-Driver, das heißt, der muss geladen werden.

00:48:08.169 --> 00:48:11.169
<v Linus Neumann>Du könntest jetzt auch einen Treiber machen, wenn der nicht Bootstart ist und

00:48:11.169 --> 00:48:13.669
<v Linus Neumann>das Betriebssystem sagt, okay, ich versuche mal diesen Treiber zu laden,

00:48:13.689 --> 00:48:17.429
<v Linus Neumann>geht schief, dann lassen wir es eben sein, dann gibt es eben keinen Drucker.

00:48:18.129 --> 00:48:26.049
<v Linus Neumann>Nicht jeder Treiber ist in der Lage, einen Blue Screen of Death herbeizuführen.

00:48:27.488 --> 00:48:31.728
<v Linus Neumann>Und jetzt muss dieses IDA, das macht also zwei Dinge, guckt dem Betriebssystem

00:48:31.728 --> 00:48:36.668
<v Linus Neumann>zu, um Schadsoftware und schädliche Aktivitäten zu finden,

00:48:36.908 --> 00:48:42.288
<v Linus Neumann>hat dabei natürlich eine ganze Reihe von Heuristiken und Definitionen,

00:48:42.308 --> 00:48:44.188
<v Linus Neumann>die sich die ganze Zeit ändern.

00:48:44.188 --> 00:48:49.808
<v Linus Neumann>Was jetzt ein IDA außerdem noch hat und was ich tatsächlich sehr,

00:48:49.848 --> 00:48:54.108
<v Linus Neumann>sehr hilfreich finde in Incidents beispielsweise.

00:48:54.448 --> 00:48:59.828
<v Linus Neumann>Es füttert halt auch alle mögliche Telemetrie an so eine Cloud und wenn du jetzt

00:48:59.828 --> 00:49:03.388
<v Linus Neumann>einen Indicator of Compromise hast und weißt, Okay,

00:49:03.528 --> 00:49:07.708
<v Linus Neumann>ich habe hier, sagen wir mal, 1000 Windows-Rechner, von denen,

00:49:07.728 --> 00:49:12.028
<v Linus Neumann>weil sich einer ist infiziert, in dem Moment, wo du CrowdStrike ausrollst,

00:49:12.168 --> 00:49:14.648
<v Linus Neumann>steht im Prinzip in einem Web-Dashboard,

00:49:14.828 --> 00:49:18.948
<v Linus Neumann>welche anderen auch diese Indicators of Compromise haben.

00:49:18.948 --> 00:49:22.628
<v Linus Neumann>Oder wenn du jetzt eigene definierst und sagst, oh, was weiß ich,

00:49:22.648 --> 00:49:29.208
<v Linus Neumann>diese und jene IP-Adresse ist irgendwie problematisch oder eine Datei mit diesem

00:49:29.208 --> 00:49:33.568
<v Linus Neumann>Hash ist problematisch, dann kannst du die kollektiv auf all diesen Rechnern suchen,

00:49:33.728 --> 00:49:37.688
<v Linus Neumann>statt von allen Festplattenabbilder zu ziehen und so.

00:49:37.688 --> 00:49:44.028
<v Linus Neumann>Das ist also ein sehr hilfreiches Tool in der Bekämpfung und Eindämmung von Incidents.

00:49:44.208 --> 00:49:47.508
<v Linus Neumann>Ohne sowas stehst du sehr, sehr ungünstig da.

00:49:47.628 --> 00:49:52.708
<v Linus Neumann>Und es ist auch ein sehr hilfreiches Tool, dabei Infektionen klassischer,

00:49:52.728 --> 00:49:58.068
<v Linus Neumann>bekannter oder klassische, bekannte böse Aktivitäten auf deinem Betriebssystem zu detektieren. Hier.

00:49:59.788 --> 00:50:04.048
<v Linus Neumann>Hat aber eben den Nachteil, das Ding funkt die ganze Zeit nach Hause und es

00:50:04.048 --> 00:50:06.408
<v Linus Neumann>kriegt von zu Hause Updates.

00:50:06.508 --> 00:50:09.608
<v Linus Neumann>Natürlich kriegt es die ganze Zeit Updates, weil sich ja die böse Aktivität

00:50:09.608 --> 00:50:14.328
<v Linus Neumann>der Angreifer die ganze Zeit weiterentwickelt.

00:50:14.488 --> 00:50:18.628
<v Linus Neumann>Es gibt ja immer wieder neue Indicators of Compromise, auf die so ein Crowdstrike dann reagieren muss.

00:50:18.628 --> 00:50:22.428
<v Linus Neumann>Jetzt haben die also folgendes Problem, jetzt haben die diesen Treiber,

00:50:22.468 --> 00:50:29.568
<v Linus Neumann>der auf höchsten Privilegien im Betriebssystem hängt und wollen den potenziell

00:50:29.568 --> 00:50:31.368
<v Linus Neumann>regelmäßig mit Updates versorgen.

00:50:33.252 --> 00:50:37.532
<v Linus Neumann>Das machen sie aber natürlich nicht, weil dafür wäre potenziell irgendwie Neuladen

00:50:37.532 --> 00:50:39.992
<v Linus Neumann>des Treibers oder Neustart notwendig.

00:50:40.112 --> 00:50:41.952
<v Linus Neumann>Also liest dieser Treiber.

00:50:42.172 --> 00:50:47.612
<v Tim Pritlove>Und es wäre unter Umständen auch eine Rezertifizierung von Microsoft erforderlich.

00:50:47.612 --> 00:50:53.432
<v Linus Neumann>Genau, der wird nämlich signiert, dass er überhaupt geladen werden kann.

00:50:53.512 --> 00:50:54.952
<v Linus Neumann>Guter und wichtiger Punkt, Tim.

00:50:57.332 --> 00:51:00.672
<v Linus Neumann>Wahrscheinlich kannst du unter Wegklicken mehrerer Warnungen irgendwie noch

00:51:00.672 --> 00:51:03.432
<v Linus Neumann>einen Treiber in Windows installieren, Aber ich würde mich nicht wundern,

00:51:03.472 --> 00:51:05.032
<v Linus Neumann>wenn sie es vollständig auch ausgeschlossen haben.

00:51:05.212 --> 00:51:09.492
<v Linus Neumann>So gut kenne ich mich damit nicht aus. Aber auf jeden Fall natürlich ein Treiber,

00:51:09.572 --> 00:51:18.212
<v Linus Neumann>der mit diesen Privilegien ausgestattet ist, der wird von Microsoft eben signiert und es macht Sinn,

00:51:18.352 --> 00:51:20.692
<v Linus Neumann>dass der jetzt nicht dreimal am Tag ein Update kriegen kann.

00:51:22.592 --> 00:51:28.352
<v Linus Neumann>Also schreiben die sich, das ist jetzt quasi die Software-Architektur von CrowdStrike,

00:51:28.492 --> 00:51:32.312
<v Linus Neumann>sogenannte Channel-Files, ich würde das übersetzen einfach mit Signaturen,

00:51:32.312 --> 00:51:35.712
<v Linus Neumann>damit sie nicht den Treiber die ganze Zeit mit Updates versorgen müssen,

00:51:35.832 --> 00:51:39.952
<v Linus Neumann>sondern das sind im Prinzip neue Dinge,

00:51:40.192 --> 00:51:41.232
<v Linus Neumann>nach denen der suchen soll.

00:51:42.252 --> 00:51:48.212
<v Linus Neumann>Und jetzt haben sie, und die schieben sie teilweise stündlich sogar raus oder

00:51:48.212 --> 00:51:53.612
<v Linus Neumann>täglich, das ist einfach das, wie CrowdStrike die ganze Zeit Erkennungs-Updates macht.

00:51:55.812 --> 00:52:01.492
<v Tim Pritlove>Im Prinzip ist das so ihr Polizeifunk, die geben so die ganze Zeit neue Beschreibungen

00:52:01.492 --> 00:52:04.912
<v Tim Pritlove>von Täter raus, mit denen gefahndet werden soll.

00:52:04.912 --> 00:52:12.572
<v Linus Neumann>Genau, in diesem Fall ging es um bestimmte Art von wie eine,

00:52:12.812 --> 00:52:16.072
<v Linus Neumann>also aktuell ist der Verdacht, dass es darum ging, dass sie,

00:52:19.673 --> 00:52:22.553
<v Linus Neumann>So, wie heißt das denn? Dieses C2-Framework, was alle immer benutzen.

00:52:22.573 --> 00:52:24.493
<v Linus Neumann>Cobalt Strike, genau. CrowdStrike und Cobalt Strike.

00:52:24.813 --> 00:52:32.173
<v Linus Neumann>Wollten sie quasi eine neue Detektionsregel für Cobalt Strike vermutlich ausrollen,

00:52:32.173 --> 00:52:35.493
<v Linus Neumann>die eine bestimmte Art von, wie man einen Prozess abruft.

00:52:35.573 --> 00:52:37.733
<v Linus Neumann>Also das ist alles gerade noch halbwegs grau.

00:52:39.653 --> 00:52:44.313
<v Linus Neumann>Tatsache ist CrowdStrike stellt dieses Update eines Channel-Files bereit und

00:52:44.313 --> 00:52:47.553
<v Linus Neumann>das führt dazu, dass ihr eigener Treiber mit diesem Channel,

00:52:47.693 --> 00:52:51.973
<v Linus Neumann>der im Betriebssystem läuft, der kam mit diesem Channel-File nicht zurecht und dann hat der,

00:52:53.273 --> 00:52:57.493
<v Linus Neumann>ist er eben gecrashed und dann mit ihm der ganze Kern und dann gab es ein Blue Screen of Death.

00:52:57.693 --> 00:53:01.633
<v Tim Pritlove>Weil wahrscheinlich dieses Channel-File gar nicht das enthielt was es enthalten sollte.

00:53:01.653 --> 00:53:03.993
<v Linus Neumann>In irgendeiner Form war das korrupt, also das ist der Teil.

00:53:04.173 --> 00:53:05.173
<v Tim Pritlove>Da waren einfach nur Nullen drin.

00:53:07.133 --> 00:53:10.113
<v Linus Neumann>Ähm, Crowdstrike, also genau ist auch naheliegend eigentlich,

00:53:10.213 --> 00:53:13.553
<v Linus Neumann>dass du denkst, okay, wenn da nur Null drin sind und, aber Crowdstrike sagt

00:53:13.553 --> 00:53:15.833
<v Linus Neumann>spezifisch, das hat nichts mit den Nullen zu tun.

00:53:15.893 --> 00:53:16.433
<v Tim Pritlove>Achso, okay.

00:53:16.753 --> 00:53:19.493
<v Linus Neumann>Keine Ahnung, also das ist der Teil, der noch nicht.

00:53:19.673 --> 00:53:21.713
<v Tim Pritlove>Aber es stand nicht das Richtige drin, sozusagen.

00:53:21.773 --> 00:53:26.313
<v Linus Neumann>Auf jeden Fall stand etwas drin, was dazu geführt hat, dass dieser Crowdstrike-Treiber

00:53:26.313 --> 00:53:30.613
<v Linus Neumann>irgendwo über seinen, irgendwie einen falschen Speicherzugriff hatte und in

00:53:30.613 --> 00:53:34.993
<v Linus Neumann>dem Moment ist dann halt das gesamte Betriebssystem abgeschmiert. So.

00:53:36.896 --> 00:53:42.016
<v Linus Neumann>Wie kriegst du das Problem gelöst? Du startest Windows im abgesicherten Modus.

00:53:44.356 --> 00:53:48.736
<v Linus Neumann>Und der abgesicherte Modus heißt so, weil er diese ganzen Treiber nicht lädt.

00:53:50.476 --> 00:53:54.556
<v Linus Neumann>Der ist also genau für den Fall da. Dafür gibt es den abgesicherten Modus.

00:53:54.936 --> 00:53:58.776
<v Linus Neumann>Irgendetwas, was Teil des Betriebssystems ist, verhindert einen normalen Start.

00:53:58.956 --> 00:54:01.736
<v Linus Neumann>Dann gehst du in den abgesicherten Modus, wird alles nicht geladen.

00:54:02.556 --> 00:54:06.056
<v Linus Neumann>Hast du eine Tastatur, hast du eine Maus und 16-Bit-Farben oder was auch immer.

00:54:06.056 --> 00:54:10.516
<v Linus Neumann>Und kannst dann das System reparieren.

00:54:10.616 --> 00:54:17.056
<v Linus Neumann>In dem Fall, in dem du dieses Channel-File, C00, hast du nicht gesehen, 291, gelöscht hast.

00:54:17.236 --> 00:54:21.176
<v Linus Neumann>Es gab auch noch andere Anweisungen, irgendwelche Registry-Keys zu löschen,

00:54:21.256 --> 00:54:25.516
<v Linus Neumann>aber naja, wenn du die Datei gelöscht hast, hat der Crowdstrike-Treiber sie

00:54:25.516 --> 00:54:28.076
<v Linus Neumann>nicht gefunden, hat sie natürlich jetzt auch nicht wieder bekommen,

00:54:28.776 --> 00:54:32.056
<v Linus Neumann>weil Crowdstrike gemerkt hat, ach so, scheiße, die geben wir den Leuten lieber

00:54:32.056 --> 00:54:34.016
<v Linus Neumann>nicht. Damit war das Problem gelöst.

00:54:35.016 --> 00:54:40.756
<v Linus Neumann>Das Problem ist aber, wenn du jetzt sagen wir mal 600 Rechner hast und noch

00:54:40.756 --> 00:54:47.396
<v Linus Neumann>dazu nicht nur CrowdStrike, sondern BitLocker, die Festplattenvollverschlüsselung von Microsoft,

00:54:47.816 --> 00:54:52.076
<v Linus Neumann>die du natürlich eigentlich auf Laptops haben solltest, damit wenn du das Laptop

00:54:52.076 --> 00:54:59.556
<v Linus Neumann>verlierst, niemand die Festplatteninhalte einfach auslesen kann, kann, indem er,

00:55:00.856 --> 00:55:04.696
<v Linus Neumann>einen Linux von USB-Stick bootet oder die Festplatte rausschraubt oder so.

00:55:06.276 --> 00:55:11.696
<v Linus Neumann>So geschehen bei Leuten, die ich kenne und dann hattest du jetzt das Problem,

00:55:11.776 --> 00:55:14.256
<v Linus Neumann>dass du den BitLocker Recovery Key eingeben musst,

00:55:14.436 --> 00:55:19.416
<v Linus Neumann>der eine zufällige Buchstaben-Zahlen-Kombination für jeden Rechner einzeln ist

00:55:19.416 --> 00:55:24.676
<v Linus Neumann>und wenn du deine wenn du deinen Laden nicht vollständig unter Kontrolle hast,

00:55:24.796 --> 00:55:27.136
<v Linus Neumann>musst du eventuell sogar damit rechnen, dass du den gar nicht mehr hast.

00:55:28.790 --> 00:55:32.330
<v Linus Neumann>Und da übrigens fand ich sehr schön, es war jetzt das Problem,

00:55:32.450 --> 00:55:35.150
<v Linus Neumann>wie kriegst du diese ganzen Bitlocker-Codes eingetippt, weil wie gesagt,

00:55:35.230 --> 00:55:42.050
<v Linus Neumann>das sind Zufallszeichen seit der Kryptokie.

00:55:43.230 --> 00:55:47.250
<v Linus Neumann>Da haben Leute sehr schöne Lösungen gehabt und haben die einfach als Barcodes

00:55:47.250 --> 00:55:51.370
<v Linus Neumann>ausgedruckt und mit billigen Barcode-Scannern dann eingescannt.

00:55:52.470 --> 00:55:58.230
<v Linus Neumann>Ganz billige Barcode-Scanner funktionieren einfach als Human Interface Device,

00:55:58.430 --> 00:56:04.750
<v Linus Neumann>das heißt, die melden sich bei dem Rechner als Tastatur an und wenn die so ein

00:56:04.750 --> 00:56:10.310
<v Linus Neumann>Barcode scannen, dann geben die die Zeichen quasi als Tastatur aus und drücken danach Enter.

00:56:10.950 --> 00:56:14.370
<v Linus Neumann>Und da kannst du super mit arbeiten, kostet wenig Geld,

00:56:14.770 --> 00:56:20.630
<v Linus Neumann>hast natürlich die naheliegenden Probleme, wenn jetzt in dem Barcode steht,

00:56:20.790 --> 00:56:28.110
<v Linus Neumann>Tab, Windows-Taste, CMD, Run und dann irgendwie eine Schadsoftware oder so.

00:56:28.130 --> 00:56:31.470
<v Linus Neumann>Aber solange du ungefähr weißt, was du da scannst, kannst du mit den Dingern

00:56:31.470 --> 00:56:32.910
<v Linus Neumann>eigentlich ganz gut arbeiten.

00:56:33.530 --> 00:56:36.350
<v Tim Pritlove>Und es funktioniert halt auch ohne das Betriebssystem.

00:56:36.350 --> 00:56:40.810
<v Linus Neumann>Genau, es funktioniert eben, weil es ein Human Interface Device ist,

00:56:40.850 --> 00:56:45.890
<v Linus Neumann>schon irgendwie auf dieser niedrigsten Ebene einfach mit einer Tastatur und

00:56:45.890 --> 00:56:46.950
<v Linus Neumann>das ist äußerst elegant,

00:56:47.030 --> 00:56:49.750
<v Linus Neumann>wenn du dann die Rechner hast, dann hast du halt ein Blatt Papier,

00:56:49.790 --> 00:56:51.890
<v Linus Neumann>legst das da hin, steckst den Scanner dran,

00:56:52.090 --> 00:56:54.870
<v Linus Neumann>da steht ja dann auch, achso du willst im abgesicherten Modus,

00:56:54.870 --> 00:56:57.990
<v Linus Neumann>jetzt musst du aber erstmal hier den BitLocker Recovery Key eingeben,

00:56:58.010 --> 00:57:04.310
<v Linus Neumann>dann machst du einmal pip, wie Smudo, pip, pip und dann sind wir drin.

00:57:06.430 --> 00:57:12.670
<v Linus Neumann>Schon drin? Genau. Jetzt kommt die Frage, jetzt sagen natürlich alle, wer ist schuld?

00:57:14.310 --> 00:57:15.630
<v Linus Neumann>Und ich würde sagen...

00:57:17.783 --> 00:57:22.223
<v Linus Neumann>Eindeutig CrowdStrike? Und dann kommt die Frage, wird CrowdStrike jetzt dafür

00:57:22.223 --> 00:57:25.223
<v Linus Neumann>haften? Da würde ich sagen, eindeutig nicht. Garantiert nicht.

00:57:25.803 --> 00:57:28.663
<v Linus Neumann>Garantiert werden die nicht dafür haften. Ich bin mir ganz sicher,

00:57:28.823 --> 00:57:36.023
<v Linus Neumann>dass sie genug Anwältinnen und Anwälte haben, um zu verhindern, dass sie dafür haften.

00:57:36.183 --> 00:57:41.403
<v Tim Pritlove>Aber die haben doch schon allen Betroffenen einen 10-Dollar-Essensgutschein ausgegeben.

00:57:41.403 --> 00:57:42.123
<v Linus Neumann>Der nicht funktioniert.

00:57:42.663 --> 00:57:43.843
<v Tim Pritlove>Der auch noch nicht funktioniert.

00:57:46.803 --> 00:57:50.223
<v Linus Neumann>Die haben dann irgendwelche, was man das wollte oder was weiß ich,

00:57:51.003 --> 00:57:54.863
<v Linus Neumann>irgendeine Uber Eats oder was, Gutscheine und die funktionierten dann nicht.

00:57:56.663 --> 00:58:00.083
<v Linus Neumann>Also das ist wirklich wunderschön, wie sie da gefailt haben.

00:58:01.163 --> 00:58:05.523
<v Linus Neumann>Aber wir müssen uns trotzdem noch fragen, also es ist eindeutig,

00:58:05.523 --> 00:58:10.323
<v Linus Neumann>darf nicht passieren, dass CrowdStrike Updates an seinem Produkt rausgibt,

00:58:10.403 --> 00:58:13.583
<v Linus Neumann>die 8,5 Millionen Rechner abschmieren lassen.

00:58:15.483 --> 00:58:23.003
<v Linus Neumann>Sie sagen, Sie machen zwei Arten von Tests.

00:58:23.103 --> 00:58:28.563
<v Linus Neumann>Das eine ist ein Stress-Test, wo sie irgendwie das Update ausrollen,

00:58:28.563 --> 00:58:35.823
<v Linus Neumann>gucken, wie sich das auf Ressourcenverbrauch, Performance und so weiter auswirkt.

00:58:35.863 --> 00:58:39.823
<v Linus Neumann>Also funktioniert das überhaupt? Zum Beispiel Event-Volume ist auch etwas,

00:58:39.903 --> 00:58:45.523
<v Linus Neumann>wo sie gucken, also wenn das Ding jetzt auf einmal ganz viel meldet oder Teile

00:58:45.523 --> 00:58:50.023
<v Linus Neumann>des Betriebssystemes selbst als bösartig erkennt.

00:58:50.223 --> 00:58:54.683
<v Linus Neumann>Das ist so eigentlich das, wie Virenscanner oder EDAs sich irgendwie in die

00:58:54.683 --> 00:58:58.603
<v Linus Neumann>eigenen Beine schießen, dass sie halt auf einmal das Betriebssystem selber böse finden.

00:58:58.843 --> 00:59:00.563
<v Tim Pritlove>Quasi zur Autoimmunkrankheit.

00:59:00.563 --> 00:59:06.143
<v Linus Neumann>Genau, dann sagen dann einfach, irgendeine für das Betriebssystem lebenswichtige

00:59:06.143 --> 00:59:08.883
<v Linus Neumann>Datei ist auf einmal böse und wenn man darauf zugreifen will,

00:59:08.923 --> 00:59:13.803
<v Linus Neumann>sagt es nein und dann sagt das Betriebssystem, scheiße, knack.

00:59:13.943 --> 00:59:17.423
<v Linus Neumann>Das wäre der eigentliche Verdacht, aber es ist tatsächlich hier,

00:59:17.543 --> 00:59:21.203
<v Linus Neumann>oder es wäre der ursprüngliche Verdacht, hier ist es tatsächlich ihr eigener

00:59:21.203 --> 00:59:26.363
<v Linus Neumann>Treiber, ihr Code crasht, wenn man dem Ding eine Channel-File gibt,

00:59:26.503 --> 00:59:28.803
<v Linus Neumann>was so aussieht wie Channel-File 291.

00:59:30.563 --> 00:59:31.643
<v Linus Neumann>Und,

00:59:33.552 --> 00:59:39.512
<v Linus Neumann>Jetzt sagen sie, sie haben dieses quasi Live-Ausrollen auf Testsystem,

00:59:39.632 --> 00:59:44.952
<v Linus Neumann>haben sie gemacht und dann gibt es noch einen Content-Validator,

00:59:45.152 --> 00:59:55.512
<v Linus Neumann>der diese Template-Files validiert und nochmal quasi nochmal approved und sagt,

00:59:55.572 --> 00:59:59.752
<v Linus Neumann>okay, dieses File ist auch wirklich valide, das kannst du diesem Treiber geben.

00:59:59.752 --> 01:00:06.392
<v Linus Neumann>Damit wollen sie vermeiden, dass dieser Treiber auf der Betriebssystemebene

01:00:06.392 --> 01:00:10.012
<v Linus Neumann>crasht, wenn man ihm die Datei gibt.

01:00:10.472 --> 01:00:11.932
<v Tim Pritlove>Oder sonst wieder was Falsches.

01:00:11.992 --> 01:00:16.352
<v Linus Neumann>Genau. Also sie sagen, sie haben normale Tests auf Standardsystemen und dann

01:00:16.352 --> 01:00:17.452
<v Linus Neumann>haben sie den Content Validator.

01:00:17.452 --> 01:00:21.172
<v Linus Neumann>Aber jetzt hatte der Content-Validator auch noch einen Bug, sodass der nicht

01:00:21.172 --> 01:00:29.172
<v Linus Neumann>erkannt hat, dass dieses Channel-File, was sie da rauswerfen,

01:00:29.212 --> 01:00:32.412
<v Linus Neumann>fehlerhaft ist und dazu führt, dass der Treiber abschmiert.

01:00:32.572 --> 01:00:36.672
<v Linus Neumann>Also der Content-Validator hatte einen Bug und den ausführlichen Test,

01:00:36.932 --> 01:00:41.252
<v Linus Neumann>das wirklich aufs System rauszurollen, den haben sie nicht wiederholt,

01:00:41.252 --> 01:00:42.852
<v Linus Neumann>weil sie haben nur eine Kleinigkeit geändert. hat.

01:00:45.472 --> 01:00:47.492
<v Tim Pritlove>What could possibly go wrong?

01:00:50.452 --> 01:00:54.872
<v Linus Neumann>Dann gab es zwischendurch noch, hat auch noch einer bei Microsoft angefragt

01:00:54.872 --> 01:00:59.472
<v Linus Neumann>und hat gesagt, Leute, könnt ihr uns mal erklären, das, was wir da sehen,

01:00:59.492 --> 01:01:01.352
<v Linus Neumann>ist ein Blue Screen of Death von Microsoft.

01:01:03.052 --> 01:01:07.172
<v Linus Neumann>Wieso ist jetzt dieses Crowdstrike daran schuld? Und dann sagt,

01:01:07.312 --> 01:01:09.952
<v Linus Neumann>sagen die Microsoft-Leute, naja, pass auf,

01:01:10.892 --> 01:01:21.312
<v Linus Neumann>wir haben Wir haben eine Anforderung von der EU, es gab eine Beschwerde im Jahr 2009.

01:01:24.269 --> 01:01:31.289
<v Linus Neumann>Und da hat Microsoft quasi mit der EU-Kommission sich darauf geeinigt,

01:01:31.289 --> 01:01:36.009
<v Linus Neumann>dass die Hersteller von Sicherheitssoftware den gleichen Zugang wie Microsoft

01:01:36.009 --> 01:01:37.769
<v Linus Neumann>zu den Windows-Innereien erhalten.

01:01:37.769 --> 01:01:44.169
<v Linus Neumann>Also quasi die EU-Kommission wollte sicherstellen,

01:01:44.289 --> 01:01:49.769
<v Linus Neumann>dass Microsoft seine eigenen EDAs, zum Beispiel den Windows Defender,

01:01:49.889 --> 01:01:54.509
<v Linus Neumann>die haben ja auch eine solche Funktionalität eingebaut in das Betriebssystem,

01:01:54.649 --> 01:01:58.629
<v Linus Neumann>kannst du Geld einwerfen, dann hat der auch bessere Funktionalitäten.

01:01:58.629 --> 01:02:04.889
<v Linus Neumann>Dass sie das nicht bevorteilen gegenüber anderen Anbietern, wie zum Beispiel

01:02:04.889 --> 01:02:06.609
<v Linus Neumann>SentinelOne, CrowdStrike oder was auch immer.

01:02:09.209 --> 01:02:17.789
<v Linus Neumann>Weil Markt. Weil der, genau, wo kommen wir denn da hin, wenn nicht jeder Körnerrechte

01:02:17.789 --> 01:02:19.129
<v Linus Neumann>in Microsoft haben kann?

01:02:22.729 --> 01:02:27.589
<v Linus Neumann>Und das ist halt die Antwort von Microsoft und sagt, tut uns leid,

01:02:28.469 --> 01:02:32.469
<v Linus Neumann>Wir müssten denen die Rechte geben, dass sie als Treiber auf Körnel-Ebene mit

01:02:32.469 --> 01:02:36.369
<v Linus Neumann>höchsten Privilegien laufen, hat die EU-Kommission gesagt.

01:02:36.509 --> 01:02:41.349
<v Linus Neumann>Wir hätten das natürlich auch gerne nicht. Wenn Microsoft das nicht hätte,

01:02:41.449 --> 01:02:48.789
<v Linus Neumann>dann würde es im Zweifelsfall CrowdStrike eventuell nicht oder so nicht geben. Ja.

01:02:48.949 --> 01:02:51.809
<v Tim Pritlove>Aber es hätte vielleicht auch den Ausfall des Flughafens nicht gegeben.

01:02:52.069 --> 01:02:54.689
<v Linus Neumann>Es hätte auch den, der wäre wahrscheinlich vorher ausgefallen,

01:02:54.729 --> 01:02:58.969
<v Linus Neumann>weil irgendein Typ in irgendeiner E-Mail auf runterladen und ausführen gedrückt hätte.

01:02:59.169 --> 01:03:04.789
<v Linus Neumann>Also es ist eindeutig, also für mich ist eindeutig, dass CrowdStrike hier die

01:03:04.789 --> 01:03:07.709
<v Linus Neumann>Sorgfaltspflicht verletzt hat zu einem fahrlässigen Maß,

01:03:07.809 --> 01:03:12.469
<v Linus Neumann>wenn du ein de facto nicht ausführlich getestetes Update sofort auf ein paar

01:03:12.469 --> 01:03:16.709
<v Linus Neumann>Millionen Rechner rauspusht, dann hast du was falsch gemacht und du solltest

01:03:16.709 --> 01:03:19.329
<v Linus Neumann>natürlich eigentlich auch eine ähm,

01:03:20.929 --> 01:03:22.209
<v Linus Neumann>eine ähm,

01:03:26.754 --> 01:03:31.494
<v Linus Neumann>dass weniger Rechner das Update geben und gucken, ob die das überleben.

01:03:32.674 --> 01:03:40.534
<v Linus Neumann>Haben sie alles nicht gemacht und ich denke, da werden sie zu Recht für gescholten,

01:03:40.574 --> 01:03:43.874
<v Linus Neumann>aber ich gehe auch davon aus, dass sie am Ende nicht dafür haften werden.

01:03:43.874 --> 01:03:50.594
<v Linus Neumann>Auch wenn gleich das tragisch ist, aber es wäre fürchterlich quasi auch für

01:03:50.594 --> 01:03:55.134
<v Linus Neumann>die Hersteller von Software, wenn man für so etwas haften würde.

01:03:55.854 --> 01:03:58.674
<v Linus Neumann>Weil acht Millionen Rechner, der Ausfall und so, also der Schaden,

01:03:58.694 --> 01:04:02.554
<v Linus Neumann>der da entstanden ist, den kann Crowdstrike unter keinen Umständen bezahlen.

01:04:02.594 --> 01:04:04.214
<v Linus Neumann>Das würde das Unternehmen halt komplett ruinieren.

01:04:05.234 --> 01:04:09.534
<v Tim Pritlove>Tja, es ist halt die Frage, wer kann einen dann davor überhaupt beschützen?

01:04:09.674 --> 01:04:11.594
<v Tim Pritlove>Ist das alles nicht versicherbar?

01:04:11.794 --> 01:04:13.494
<v Tim Pritlove>Ist das alles nicht verhinderbar?

01:04:13.494 --> 01:04:22.134
<v Linus Neumann>So ist ja die allgemeine Argumentation von allen Leuten, die Software in Umlauf bringen.

01:04:22.534 --> 01:04:27.014
<v Linus Neumann>Und nochmal, Software ist so ungefähr das Einzige, wo man nicht verhaftet.

01:04:27.194 --> 01:04:31.154
<v Linus Neumann>Es gibt also alles andere, was du irgendwo in Umlauf bringst, haftest du für.

01:04:32.754 --> 01:04:36.814
<v Linus Neumann>Und im Bereich der Software haftet niemand, das ist so gelebte Praxis.

01:04:38.294 --> 01:04:43.654
<v Linus Neumann>Macht da keinen Hehl draus, dass ich denke, dass es sinnvoll wäre, Haftung,

01:04:45.338 --> 01:04:53.658
<v Linus Neumann>zumindest bei Fahrlässigkeit und so mal langsam zu ermöglichen.

01:04:53.678 --> 01:04:58.498
<v Linus Neumann>Und ich würde vorsichtig davon ausgehen, dass das, was CrowdStrike hier gemacht

01:04:58.498 --> 01:05:02.178
<v Linus Neumann>hat, potenziell in den Bereich der Fahrlässigkeit fällt.

01:05:02.178 --> 01:05:07.818
<v Linus Neumann>Ich bin mir aber auch sicher, dass CrowdStrike gerade alles Geld der Welt für

01:05:07.818 --> 01:05:15.278
<v Linus Neumann>Anwältinnen und Anwälte ausgibt, die, koste es was es wolle, vermeiden wollen,

01:05:15.518 --> 01:05:18.638
<v Linus Neumann>dass CrowdStrike hierfür in irgendeiner Form in die Haftung gezogen wird.

01:05:20.158 --> 01:05:25.338
<v Tim Pritlove>No way to prevent this, says users of only language where this regularly happens.

01:05:25.738 --> 01:05:27.598
<v Linus Neumann>Das sollte man noch dazu sagen.

01:05:27.758 --> 01:05:30.198
<v Tim Pritlove>Schöner Blogpost in dem Zusammenhang.

01:05:30.198 --> 01:05:40.458
<v Linus Neumann>Es gibt sogenannte Memory-Safe-Languages, die vermeiden, durch wie sie funktionieren,

01:05:40.598 --> 01:05:44.678
<v Linus Neumann>dass Menschen diese Fehler machen können in dem Code.

01:05:44.918 --> 01:05:49.838
<v Linus Neumann>Also dass du quasi unqualifiziert irgendwo in den Speicher zugreifst und der

01:05:49.838 --> 01:05:51.018
<v Linus Neumann>korrumpiert werden kann.

01:05:51.098 --> 01:05:54.518
<v Linus Neumann>Du out of bounds liest, das fängt die Sprache irgendwie selber ab.

01:05:55.318 --> 01:05:58.978
<v Tim Pritlove>Das sind übrigens fast alle Programmiersprachen heutzutage.

01:05:59.158 --> 01:06:03.818
<v Tim Pritlove>Also mit wenigen Ausnahmen, aber alles, was so wie mit C anfängt, ist schwierig.

01:06:04.298 --> 01:06:06.938
<v Linus Neumann>Ja, das sind die das sind die Footguns.

01:06:09.038 --> 01:06:09.478
<v Tim Pritlove>Da

01:06:09.478 --> 01:06:11.438
<v Linus Neumann>Gibt es auch diese schönen.

01:06:13.158 --> 01:06:14.578
<v Tim Pritlove>Was ist denn eine Footgun?

01:06:14.718 --> 01:06:21.658
<v Linus Neumann>Eine Footgun ist ein Foot? Foot? F-O-O-T Die Knarren, mit denen du dir im Fuß schießt.

01:06:21.818 --> 01:06:24.078
<v Tim Pritlove>Ach so, die. Okay, verstehe.

01:06:24.518 --> 01:06:29.698
<v Linus Neumann>Und also eigentlich sollte man, wenn man sichere Software bauen möchte,

01:06:29.918 --> 01:06:40.138
<v Linus Neumann>wären so diese Sprachen C, C-Sharp nicht angeraten, würde ich jetzt mal so sagen.

01:06:40.138 --> 01:06:42.298
<v Tim Pritlove>Ist das bei C-Sharp auch noch ein Problem? Nee, ich glaube nicht.

01:06:42.358 --> 01:06:45.518
<v Tim Pritlove>C-Sharp läuft ja schon mit VM und so weiter, da hast du das nicht mehr.

01:06:45.578 --> 01:06:49.018
<v Tim Pritlove>Es ist im Wesentlichen C, C++, das ist so ein bisschen das Problem.

01:06:49.238 --> 01:06:51.978
<v Tim Pritlove>Das ist unsere Legacy, die wir noch mittragen.

01:06:53.358 --> 01:06:59.038
<v Tim Pritlove>In diesem Fall war es ja mal wieder so ein klassischer Sprung nach Null,

01:06:59.038 --> 01:07:03.458
<v Tim Pritlove>wenn ich das jetzt richtig erinnere. Also es wurde quasi eine Instruktion ausgeführt,

01:07:03.458 --> 01:07:07.358
<v Tim Pritlove>die so nicht hätte ausgeführt werden können, weil Speicher korrumpiert war.

01:07:07.538 --> 01:07:11.358
<v Tim Pritlove>Mit anderen Worten, das Programm war mehr oder weniger in der Lage,

01:07:11.398 --> 01:07:15.698
<v Tim Pritlove>sich selbst die Karten zu legen und damit einen Fehler auszuführen,

01:07:15.738 --> 01:07:19.298
<v Tim Pritlove>wo halt der Prozessor nicht mit umgehen kann, woraufhin.

01:07:20.156 --> 01:07:23.096
<v Tim Pritlove>Wiederum das Betriebssystem damit nicht umgehen konnte.

01:07:23.296 --> 01:07:29.056
<v Tim Pritlove>Und moderne Programmiersprachen, also nahezu alle, haben dieses Problem dadurch

01:07:29.056 --> 01:07:33.196
<v Tim Pritlove>gelöst, dass einfach dieser niedrigschwellige

01:07:33.196 --> 01:07:37.656
<v Tim Pritlove>Zugriff auf die Hardware so überhaupt nicht mehr machbar ist.

01:07:37.656 --> 01:07:44.336
<v Tim Pritlove>In C und seinem C++ hat man eben diese Kontrolle und das ist halt bei vielen

01:07:44.336 --> 01:07:47.236
<v Tim Pritlove>Programmierern auch noch so ein bisschen so eine Religion,

01:07:47.456 --> 01:07:52.856
<v Tim Pritlove>dass man ja diese Kontrolle unbedingt bräuchte, um wirklich alles bis aufs Letzte durch zu optimieren.

01:07:52.856 --> 01:07:56.576
<v Tim Pritlove>Aber ich kann halt sagen, ein Computer, der ein ganzes Wochenende stillsteht,

01:07:56.576 --> 01:07:59.856
<v Tim Pritlove>weil irgendwie das Betriebssystem gecrashed ist, schafft einfach bestimmte Aufgaben

01:07:59.856 --> 01:08:00.976
<v Tim Pritlove>nicht besonders schnell.

01:08:01.636 --> 01:08:06.456
<v Tim Pritlove>Da sollte man sich mal überlegen, was nicht vielleicht die bessere Sache ist.

01:08:06.456 --> 01:08:10.216
<v Tim Pritlove>Was die Betriebssysteme betrifft, die natürlich alle noch aus dieser alten Zeit

01:08:10.216 --> 01:08:15.216
<v Tim Pritlove>stammen und sehr, sehr, sehr langsam sich so in die Zukunft involvieren,

01:08:15.356 --> 01:08:20.756
<v Tim Pritlove>da wird es noch eine ganze Weile dauern, bis man das komplett abgelegt hat.

01:08:20.756 --> 01:08:25.156
<v Tim Pritlove>Es gibt Entwicklungen wie die Rust-Programmiersprache zum Beispiel,

01:08:25.256 --> 01:08:33.236
<v Tim Pritlove>die dort neue Wege schafft, sowohl diesen Effizienzgedanken in irgendeiner Form aufrechtzuerhalten,

01:08:33.376 --> 01:08:38.056
<v Tim Pritlove>aber auf der anderen Seite sicherzustellen, dass solche kaputten Speicherzugriffe

01:08:38.056 --> 01:08:40.996
<v Tim Pritlove>nicht mehr stattfinden, beziehungsweise nicht fatal sind.

01:08:40.996 --> 01:08:47.476
<v Tim Pritlove>Und höhere Programmiersprachen, die also ohnehin schon etwas abstrakter daherkommen,

01:08:47.596 --> 01:08:51.816
<v Tim Pritlove>haben schon immer einen gewissen Preis bezahlt, was die maximale Performance

01:08:51.816 --> 01:08:54.236
<v Tim Pritlove>betrifft, aber auf der anderen Seite...

01:08:55.201 --> 01:08:59.701
<v Tim Pritlove>Können die technisch gar nicht so einen Fehler überhaupt erzeugen.

01:08:59.941 --> 01:09:04.941
<v Tim Pritlove>Nur in dieser Treiber-Betriebssystem-Welt, da wird einfach noch sehr viel auf

01:09:04.941 --> 01:09:09.561
<v Tim Pritlove>dem blanken Metall geputzt und das ist und bleibt auch noch für die ganze Zeit

01:09:09.561 --> 01:09:12.221
<v Tim Pritlove>ein schwieriges Problem,

01:09:12.481 --> 01:09:16.181
<v Tim Pritlove>aber ich finde auch die Softwareindustrie muss langsam mal erkennen,

01:09:16.401 --> 01:09:22.401
<v Tim Pritlove>dass es vielleicht ganz sinnvoll wäre, mal kategorisch solche Fehler auszuschließen und das geht.

01:09:22.401 --> 01:09:27.981
<v Tim Pritlove>Das ist kein Hexenwerk, sondern das ist möglich, sondern man muss sich entscheiden,

01:09:28.181 --> 01:09:31.981
<v Tim Pritlove>modernere Werkzeuge zu verwenden, man muss sich da vielleicht auch mal mit den

01:09:31.981 --> 01:09:37.761
<v Tim Pritlove>Betriebssystemherstellern auf dem Pfad einigen, wie man das auch gesichert in

01:09:37.761 --> 01:09:42.621
<v Tim Pritlove>die Zukunft tragen kann und dann wird es auch irgendwann mal werden.

01:09:42.621 --> 01:09:47.401
<v Tim Pritlove>Aber so wie es derzeit ist, kann ich nur sagen, also dieser Blogpost hat das

01:09:47.401 --> 01:09:52.141
<v Tim Pritlove>schön zusammengefasst im Stile dieser Onion-Artikel, die sich in der Regel halt

01:09:52.141 --> 01:09:54.861
<v Tim Pritlove>immer auf School-Shootings beziehen.

01:09:55.681 --> 01:10:02.841
<v Linus Neumann>Ja, also denke auch, dass man, also ich verstehe auch ehrlich gesagt nicht unbedingt,

01:10:03.061 --> 01:10:08.321
<v Linus Neumann>warum man da irgendwie stolz drauf sein soll, dass man sich da irgendwie einen so einen,

01:10:09.041 --> 01:10:13.201
<v Linus Neumann>Speicherfehler nach dem anderen in seinen Code macht oder halt besonders smart

01:10:13.201 --> 01:10:16.801
<v Linus Neumann>ist, dass man das schafft, das in vielen Fällen zu vermeiden.

01:10:18.221 --> 01:10:24.401
<v Tim Pritlove>Ja, das ist wahrscheinlich wieder so ein bisschen, keine Ahnung, auch so eine,

01:10:27.981 --> 01:10:33.901
<v Tim Pritlove>so eine Überheblichkeit, so eine Programmierer, vielleicht sogar auch Männerüberheblichkeit,

01:10:34.161 --> 01:10:35.641
<v Tim Pritlove>so nach dem Motto, ja, ich kann

01:10:35.641 --> 01:10:38.841
<v Tim Pritlove>auch mit so gefährlichen Werkzeugen super umgehen, da passiert gar nichts.

01:10:39.081 --> 01:10:42.781
<v Linus Neumann>Ja, weil ich so ein cooler Coder bin. Meistercoder.

01:10:43.041 --> 01:10:47.121
<v Tim Pritlove>Ja, Real Men brauchen auch Programme, die explodieren können.

01:10:47.261 --> 01:10:49.621
<v Linus Neumann>Real Men use it after free.

01:10:51.541 --> 01:10:52.061
<v Tim Pritlove>Genau.

01:10:57.921 --> 01:10:58.641
<v Tim Pritlove>Ja, ja.

01:11:00.281 --> 01:11:00.681
<v Linus Neumann>Okay.

01:11:03.501 --> 01:11:05.901
<v Linus Neumann>Jetzt müssen wir eigentlich nur Use After Free erklären. Nee, machen wir nicht.

01:11:06.201 --> 01:11:09.261
<v Tim Pritlove>Nee, das lassen wir jetzt offen, dass halt jetzt ein Insider sitzt.

01:11:11.681 --> 01:11:17.481
<v Linus Neumann>Okay, ja, also ich bin auf jeden Fall sehr gespannt, wie das jetzt weitergeht.

01:11:18.021 --> 01:11:20.961
<v Linus Neumann>Wie gesagt, meine Prognose ist, niemand wird dafür haften.

01:11:23.581 --> 01:11:30.221
<v Linus Neumann>Ich würde auf jeden Fall sagen, Crowdstrike hat da fahrlässig offenbar irgendwie was rausgeschossen.

01:11:30.261 --> 01:11:33.221
<v Linus Neumann>Ich bin mir sehr sicher, dass sie genug Anwältinnen und Anwälte haben,

01:11:33.401 --> 01:11:37.981
<v Linus Neumann>die das in sehr viel Papier schreiben, dass das nicht der Fall gewesen wäre.

01:11:39.521 --> 01:11:44.421
<v Tim Pritlove>Ja, aber dann werden Kunden vielleicht auch auf andere Produkte setzen künftig.

01:11:44.781 --> 01:11:49.701
<v Linus Neumann>Andere Produkte haben prinzipiell erstmal das gleiche potenzielle Problem.

01:11:54.038 --> 01:11:59.258
<v Linus Neumann>Ich habe schon gesagt, dass solche EDAs, XDAs sehr, sehr hilfreich sind.

01:11:59.578 --> 01:12:06.598
<v Linus Neumann>Und es gibt ja jetzt auch irgendwie einige besonders qualifizierte Leute,

01:12:06.718 --> 01:12:09.278
<v Linus Neumann>die dann irgendwie empfehlen, man sollte darauf verzichten.

01:12:11.118 --> 01:12:18.938
<v Linus Neumann>Das halte ich für äußerst falsch, also für äußerst unklug in so einer Enterprise-Umgebung.

01:12:19.018 --> 01:12:22.818
<v Linus Neumann>Also wenn du jetzt irgendwie, die Realität heutzutage ist, ist,

01:12:22.858 --> 01:12:26.618
<v Linus Neumann>dass du halt irgendwie ein Unternehmen betreibst, in diesem Unternehmen Microsoft-Rechner

01:12:26.618 --> 01:12:30.978
<v Linus Neumann>stehen und du willst da ein IDA drauf haben.

01:12:31.078 --> 01:12:36.098
<v Linus Neumann>Ob das jetzt Microsoft Defender ist oder ein Drittprodukt ist,

01:12:36.218 --> 01:12:39.938
<v Linus Neumann>am Ende relativ egal, aber du bist dem Problem,

01:12:40.738 --> 01:12:46.318
<v Linus Neumann>du musst ja in IT-Sicherheit dir immer überlegen, wie verringerst du Wahrscheinlichkeiten?

01:12:46.638 --> 01:12:52.838
<v Linus Neumann>Wie ersetzt du das Problem, was du hast, durch ein potenziell kleineres,

01:12:52.918 --> 01:12:56.578
<v Linus Neumann>das ist ja das, was man in IT macht, ist ja nicht so, dass man Probleme löst,

01:12:56.638 --> 01:13:01.438
<v Linus Neumann>sondern man schafft sich nur andere, die man besser kontrollieren kann und,

01:13:02.318 --> 01:13:06.338
<v Linus Neumann>ich würde sagen, in einer Umgebung, wo du jetzt so ein Enterprise-Umfeld,

01:13:06.838 --> 01:13:09.538
<v Linus Neumann>nicht unbedingt du jetzt zu Hause auf deinem Rechner,

01:13:10.378 --> 01:13:14.478
<v Linus Neumann>du, ich zu Hause würde, ich benutze sowas nicht, auf gar keinen Fall kommt mir

01:13:14.478 --> 01:13:18.578
<v Linus Neumann>sowas auf meinen Rechner, aber wenn du die Sicherheit eines Unternehmens, einer Organisation,

01:13:19.078 --> 01:13:23.898
<v Linus Neumann>einer Rechnerflotte sicherstellen willst, dann kommst du nicht drum herum,

01:13:24.058 --> 01:13:25.578
<v Linus Neumann>irgendwie so etwas zu haben.

01:13:25.858 --> 01:13:31.878
<v Linus Neumann>In einem größeren Unternehmen, wo du davon ausgehen musst, dass die Wahrscheinlichkeit,

01:13:31.898 --> 01:13:35.038
<v Linus Neumann>dass etwas angeklickt und ausgeführt wird, einfach mal eins ist.

01:13:36.038 --> 01:13:39.538
<v Tim Pritlove>Es sind ja im Prinzip zwei Dinge, die man hier auseinander halten muss.

01:13:39.638 --> 01:13:43.618
<v Tim Pritlove>Das eine ist dieser Komfort, den man eben von so einem Remote- Überwachungssystem

01:13:43.618 --> 01:13:46.238
<v Tim Pritlove>und Early-Detection- System hat.

01:13:46.478 --> 01:13:50.378
<v Tim Pritlove>Das andere ist die Frage, wie ist das ganz konkret in das Betriebssystem eingebettet

01:13:50.378 --> 01:13:52.718
<v Tim Pritlove>und muss es wirklich dieses Sprengfallen haben.

01:13:52.918 --> 01:13:57.478
<v Tim Pritlove>Und meiner Meinung nach wäre Microsoft jetzt dann doch anzuraten,

01:13:57.478 --> 01:14:00.338
<v Tim Pritlove>diese Funktionalität, die von diesem Treiber,

01:14:00.398 --> 01:14:04.398
<v Tim Pritlove>von CrowdStrike und allen anderen Herstellern dort realisiert wird,

01:14:04.458 --> 01:14:08.758
<v Tim Pritlove>in irgendeiner Form als Betriebssystem-Service anzubieten, für den sie dann

01:14:08.758 --> 01:14:12.498
<v Tim Pritlove>wiederum garantieren können, dass der eben nicht verkauft,

01:14:13.628 --> 01:14:18.748
<v Tim Pritlove>kaputt geht, weil das auf irgendwelche Firmen zu verteilen und dann passiert

01:14:18.748 --> 01:14:22.388
<v Tim Pritlove>halt genau sowas, das hat man im Prinzip damit herausgefordert,

01:14:22.408 --> 01:14:25.568
<v Tim Pritlove>während ja diese eigentliche Aktivität, die dort durchgeführt wird,

01:14:25.668 --> 01:14:30.048
<v Tim Pritlove>mehr oder weniger auch klar definiert ist oder ohnehin im Betriebssystem ja

01:14:30.048 --> 01:14:32.188
<v Tim Pritlove>Sichtbarkeit schaffen muss.

01:14:32.188 --> 01:14:38.688
<v Tim Pritlove>Und das verstehe ich, da ist eine Innovations-Race natürlich auch noch mit dabei,

01:14:38.988 --> 01:14:43.448
<v Tim Pritlove>aber am Ende muss man da abwägen, was kann jetzt sozusagen die Sicherheit,

01:14:43.728 --> 01:14:49.188
<v Tim Pritlove>also die Betriebssicherheit herstellen versus was kann die Angriffssicherheit herstellen.

01:14:49.188 --> 01:14:54.288
<v Linus Neumann>Genau, das ist absolut richtig und es ist auch nicht das erste Mal,

01:14:54.328 --> 01:14:57.848
<v Linus Neumann>dass irgendwie ein Virenscanner-Betriebssystem abknallt.

01:14:57.848 --> 01:15:02.648
<v Linus Neumann>Das ist eher die Regel und wenn man da jetzt nochmal darauf zurückblickt,

01:15:02.668 --> 01:15:03.248
<v Linus Neumann>du hast ja gerade gesagt,

01:15:03.448 --> 01:15:06.728
<v Linus Neumann>also erstens, die laufen auf einer sehr hohen Privilegienstufe,

01:15:06.748 --> 01:15:13.428
<v Linus Neumann>die sind da auch signiert und der aus einer Security-Perspektive crazy Teil ist,

01:15:13.608 --> 01:15:18.248
<v Linus Neumann>dass dieser signierte Treiber irgendwelche dynamischen Updates irgendwo herkriegt

01:15:18.248 --> 01:15:20.108
<v Linus Neumann>und mit denen dann agiert.

01:15:20.248 --> 01:15:24.208
<v Linus Neumann>Das ist das, was halt fundamental falsch ist, weil der jetzt auf einmal Dinge

01:15:24.208 --> 01:15:26.228
<v Linus Neumann>tut, die nicht signiert sind.

01:15:27.088 --> 01:15:32.108
<v Linus Neumann>Der nimmt ja jetzt einen Input von der Festplatte, was offensichtlich Konsequenzen

01:15:32.108 --> 01:15:36.588
<v Linus Neumann>dafür hat, was er tut und was er ausführt und was er jetzt machen wird.

01:15:36.748 --> 01:15:42.628
<v Linus Neumann>Also das, was das Programm tun wird, ist plötzlich, du hast ein Programm durchsigniert

01:15:42.628 --> 01:15:47.888
<v Linus Neumann>und das kriegst jetzt aber irgendwelche Updates dahingelegt und agiert auf deren Basis.

01:15:48.248 --> 01:15:54.828
<v Linus Neumann>Das ist halt fundamental, also du brichst damit diese ganze Idee,

01:15:55.128 --> 01:15:57.048
<v Linus Neumann>dass du den Code vorher signiert hast.

01:15:57.568 --> 01:16:00.508
<v Tim Pritlove>Ja, das ist so, als ob du einen zertifizierten Klempner bei dir in der Wohnung

01:16:00.508 --> 01:16:03.768
<v Tim Pritlove>am Abend hast und durch einen Anruf wird er mal eben zum Elektriker umgeschult.

01:16:04.088 --> 01:16:07.548
<v Tim Pritlove>Und jetzt bin ich hier mit den Rohren fertig, dann mache ich doch jetzt auch

01:16:07.548 --> 01:16:09.608
<v Tim Pritlove>gleich nochmal die Stromversorgung neu.

01:16:09.708 --> 01:16:12.048
<v Linus Neumann>Genau und noch dazu hast du...

01:16:13.155 --> 01:16:16.715
<v Linus Neumann>Es ist gut, dass wir das nochmal ansprechen, weil das eben fundamental,

01:16:17.375 --> 01:16:25.255
<v Linus Neumann>das fundamentale Problem ist, warum solche Systeme, EDAs und so weiter kritisiert werden,

01:16:25.375 --> 01:16:32.095
<v Linus Neumann>weil sie diese hohen Zugriffsprivilegien haben und während sie dort sind,

01:16:32.155 --> 01:16:35.595
<v Linus Neumann>die ganze Zeit dynamisch in dem, was sie tun, verändert werden können.

01:16:35.595 --> 01:16:46.375
<v Linus Neumann>Und es wäre jetzt beispielsweise für dieses CrowdStrike Falcon durchaus jetzt einfach zu sagen,

01:16:46.455 --> 01:16:51.415
<v Linus Neumann>hier gibt es eine neue Regel und die lautet,

01:16:51.495 --> 01:16:53.875
<v Linus Neumann>wenn bestimmte Worte in einer Datei sind,

01:16:54.015 --> 01:16:57.095
<v Linus Neumann>schickt die mal bitte zur Analyse an uns an die Cloud.

01:16:57.095 --> 01:17:01.175
<v Linus Neumann>Und es ist aufgrund der Tiefe, wie es im Betriebssystem drin hängt,

01:17:01.235 --> 01:17:05.255
<v Linus Neumann>auch ein perfektes Spionagewerkzeug.

01:17:05.435 --> 01:17:08.995
<v Linus Neumann>Was auch erklären könnte, warum man sich darüber so große Gedanken macht,

01:17:09.115 --> 01:17:13.095
<v Linus Neumann>wenn so etwas von russischen Unternehmen kommt oder so.

01:17:15.155 --> 01:17:22.415
<v Linus Neumann>Also Kaspersky zieht sie aus dem US-Markt zurück. Es gibt in bestimmten Hochsicherheitsbereichen

01:17:22.415 --> 01:17:26.455
<v Linus Neumann>dann eben auch Zweifel, ob man ein solches IDA einsetzen kann,

01:17:26.655 --> 01:17:30.615
<v Linus Neumann>wenn man da im Bereich des Geheimschutzes tätig ist.

01:17:30.615 --> 01:17:36.935
<v Linus Neumann>Aber dann kommt wieder die Frage, naja, okay, dann haben wir halt hier jetzt kein IDA.

01:17:37.095 --> 01:17:43.155
<v Linus Neumann>Das heißt, in dem kritischsten Bereich verzichten wir jetzt auf einmal auf Schadsoftware-Schutz.

01:17:43.475 --> 01:17:44.995
<v Linus Neumann>Und das wird natürlich auch...

01:17:47.304 --> 01:17:49.584
<v Linus Neumann>Das ist jetzt auch nicht unbedingt der bessere Weg nach vorne.

01:17:49.844 --> 01:17:55.064
<v Linus Neumann>Das andere, worauf du hinaus wolltest, ist, dass Apple so etwas nicht zulässt,

01:17:55.644 --> 01:17:58.244
<v Linus Neumann>dass du auf Kernel-Privilegien-Ebene läufst.

01:17:58.304 --> 01:18:00.804
<v Linus Neumann>Nee, die haben, Kernel-Extensions haben die alles rausgeworfen.

01:18:01.744 --> 01:18:04.504
<v Linus Neumann>Was aber auch zum Beispiel dazu führt.

01:18:06.864 --> 01:18:10.904
<v Linus Neumann>Die hatten zum Beispiel früher, ich nutze so eine Application Firewall,

01:18:11.044 --> 01:18:14.704
<v Linus Neumann>also ein Programm, was für jeden einzelnen Prozess überwacht,

01:18:14.784 --> 01:18:17.564
<v Linus Neumann>welche Internetverbindungen der hat und dann kannst du eben dem sagen,

01:18:18.184 --> 01:18:21.404
<v Linus Neumann>was weiß ich, dieses Programm kriegt kein Internet oder was weiß ich,

01:18:21.464 --> 01:18:24.224
<v Linus Neumann>der darf sich nicht zu Adobe verbinden,

01:18:24.364 --> 01:18:27.104
<v Linus Neumann>der darf sich nicht zu Google verbinden, aber der Rest darf das.

01:18:27.224 --> 01:18:32.564
<v Linus Neumann>Das ist eine Application Firewall und die hat,

01:18:32.724 --> 01:18:37.944
<v Linus Neumann>habe ich schon sehr lange, früher hatte die ein Kernel-Modul und hat da einfach

01:18:37.944 --> 01:18:42.664
<v Linus Neumann>auf Kernel-Ebene den Traffic kontrolliert, das hat Apple irgendwann abgeschaltet.

01:18:43.124 --> 01:18:48.284
<v Linus Neumann>Und das hat aber jetzt auch zur Folge, Und dass diese Firewall,

01:18:48.384 --> 01:18:52.804
<v Linus Neumann>die spricht halt jetzt über irgendein von Apple bereitgestelltes Kernel-Interface

01:18:52.804 --> 01:18:55.504
<v Linus Neumann>und kriegt von Apple gesagt, guck mal hier,

01:18:55.624 --> 01:18:59.024
<v Linus Neumann>der Prozess will sich da hin verbinden, willst du das machen oder nicht?

01:18:59.024 --> 01:19:01.844
<v Linus Neumann>Dann sagt die Application Firewall, ja, bitte ja, bitte nein.

01:19:02.044 --> 01:19:06.964
<v Linus Neumann>Jetzt hast du eine bessere Integrität des Betriebssystems, weil Bugs in dieser

01:19:06.964 --> 01:19:13.124
<v Linus Neumann>Firewall können nicht mehr den Kernel potenziell aus dem Tritt bringen.

01:19:16.364 --> 01:19:20.984
<v Linus Neumann>Aber Apple kann natürlich auch sagen, für unsere eigenen Prozesse,

01:19:21.064 --> 01:19:25.344
<v Linus Neumann>die melden wir nicht an diese Firewall, weil für die Integrität unseres Betriebssystems

01:19:25.344 --> 01:19:27.524
<v Linus Neumann>ist schon wichtig, dass wir mit

01:19:27.524 --> 01:19:30.504
<v Linus Neumann>unseren Cloud-Dingern reden können und Telemetrie machen können und so.

01:19:30.504 --> 01:19:34.264
<v Linus Neumann>Und das wäre ja jetzt wirklich nicht gut, wenn jetzt irgendeine dahergelaufene

01:19:34.264 --> 01:19:38.344
<v Linus Neumann>Application-Firewall unsere Lizenzchecks zum Beispiel unterbindet.

01:19:39.064 --> 01:19:44.064
<v Linus Neumann>Das heißt für die Integrität hier, machen wir mal halblang.

01:19:45.204 --> 01:19:52.264
<v Linus Neumann>Und das gab natürlich dann auch einen großen Aufschrei, weil damit der Nutzerin

01:19:52.264 --> 01:19:57.964
<v Linus Neumann>potenziell nicht mehr die vollständige Kontrolle über den Netzwerktraffic gegeben ist,

01:19:58.044 --> 01:20:04.264
<v Linus Neumann>wie das nach alter Schule mit Packetfilter und so weiter durchaus möglich gewesen wäre.

01:20:05.916 --> 01:20:11.556
<v Tim Pritlove>Ja, ist ein Spannungsfeld, wie man so schön sagt, weil es natürlich auch durchaus argumentierbar ist.

01:20:11.676 --> 01:20:13.956
<v Tim Pritlove>Heutzutage sind eben nun mal

01:20:13.956 --> 01:20:18.976
<v Tim Pritlove>sehr viele Sicherheits- und andere Grundfunktionalitäten serverbasiert.

01:20:19.036 --> 01:20:26.676
<v Tim Pritlove>Man hat iCloud angebunden, das ist alles auch extrem wichtig für Authentifizierung,

01:20:26.756 --> 01:20:28.276
<v Tim Pritlove>für Überprüfungen auch.

01:20:29.716 --> 01:20:33.276
<v Tim Pritlove>Und natürlich, wenn man da jetzt irgendwie dazwischen geht und sagt, die URL,

01:20:33.436 --> 01:20:36.476
<v Tim Pritlove>die gefällt mir jetzt aber hier nicht und mit der API-Bereste will ich nichts zu tun haben,

01:20:36.616 --> 01:20:41.396
<v Tim Pritlove>dann nimmst du natürlich das System dann auch auseinander, dass es dann wiederum

01:20:41.396 --> 01:20:45.576
<v Tim Pritlove>so Nebenwirkungen hat, dass man eben bestimmte Dinge, die vielleicht nicht unbedingt

01:20:45.576 --> 01:20:49.496
<v Tim Pritlove>essentiell wichtig sind und die man dann doch gerne unterbinden möchte,

01:20:49.576 --> 01:20:51.116
<v Tim Pritlove>nicht unterbindbar sind.

01:20:51.116 --> 01:20:59.316
<v Tim Pritlove>Aber grundsätzlich ist das schon mal von der Security des Betriebssystemsansatzes her gut,

01:20:59.436 --> 01:21:08.216
<v Tim Pritlove>dass diese ganzen Überprüfungsvorgänge abstrahiert und in einem definierten API,

01:21:08.476 --> 01:21:13.396
<v Tim Pritlove>also in einem für Programme zugreifbaren Interface abgelegt sind.

01:21:13.396 --> 01:21:17.756
<v Tim Pritlove>Sind, weil dann ist es eben nicht erforderlich, dass ich etwas ganz tief in

01:21:17.756 --> 01:21:23.076
<v Tim Pritlove>den Körner reinlegen muss und dort zu Problemen führt, wie die Abschaltung des BER.

01:21:24.436 --> 01:21:28.196
<v Linus Neumann>Ja, das hat jetzt auch keinen so aus der Bahn geworfen.

01:21:28.416 --> 01:21:32.456
<v Tim Pritlove>Ja, es sind ein paar Leute, die haben ihre Party dann nicht mehr erreicht.

01:21:32.736 --> 01:21:33.176
<v Linus Neumann>Echt? Ja.

01:21:36.103 --> 01:21:38.703
<v Linus Neumann>Ich war auf der Party, deswegen habe ich mich damit...

01:21:38.703 --> 01:21:42.903
<v Tim Pritlove>Ja, weil du da nicht hingeflogen bist. Nur wegen deines Umweltbewusstseins.

01:21:43.023 --> 01:21:46.903
<v Linus Neumann>Mit meinem umweltbewussten Wohnmobil. Diesel, deutscher Diesel.

01:21:51.323 --> 01:21:56.763
<v Tim Pritlove>Ja, ja, also es bleibt schwierig und abzuwägen, aber trotzdem muss ich CrowdStrike

01:21:56.763 --> 01:22:01.063
<v Tim Pritlove>natürlich vorwerfen lassen, dass sie nicht ausreichend geprüft,

01:22:01.063 --> 01:22:02.543
<v Tim Pritlove>getestet und sichergestellt haben.

01:22:02.543 --> 01:22:05.803
<v Linus Neumann>Das ist auf jeden Fall YOLO gewesen Und das kannst du nicht machen.

01:22:06.963 --> 01:22:14.143
<v Linus Neumann>Und die werden jetzt ganz viel neue Prozesse dann einführen und irgendwie längeres Testing.

01:22:14.703 --> 01:22:17.063
<v Linus Neumann>Und dann werden sie sagen, machen wir nie wieder so.

01:22:18.743 --> 01:22:23.263
<v Tim Pritlove>Ja, aber wenn die jetzt daran keinen Schaden nehmen, dann ist ja kein YOLO, dann ist ja YOLT.

01:22:25.383 --> 01:22:30.223
<v Linus Neumann>Die haben 30 Prozent Aktienkurs verloren oder so.

01:22:32.403 --> 01:22:33.283
<v Tim Pritlove>30 Prozent.

01:22:34.343 --> 01:22:36.843
<v Linus Neumann>Würde ich jetzt schätzen, als ich das letzte Mal geguckt habe.

01:22:38.703 --> 01:22:39.223
<v Tim Pritlove>Naja.

01:22:41.443 --> 01:22:45.203
<v Tim Pritlove>Gut, haben wir das ausreichend behandelt, das Thema?

01:22:45.643 --> 01:22:53.523
<v Linus Neumann>Ja genau, wir bleiben beim Thema fahrlässiger Umgang mit anvertrauten Dingen

01:22:53.523 --> 01:22:54.643
<v Linus Neumann>im IT-Sicherheitsbereich.

01:22:54.643 --> 01:22:56.583
<v Tim Pritlove>Was, waren da noch mehr Leute fahrlässig?

01:22:56.643 --> 01:23:01.763
<v Linus Neumann>Ja, wir haben eine kleine Meldung als CCC gemacht.

01:23:01.763 --> 01:23:11.763
<v Linus Neumann>Und zwar kennen ja viele, dass man ein zweites Passwort per SMS zugesendet bekommt.

01:23:13.203 --> 01:23:13.963
<v Tim Pritlove>Two-Factor-Authentication.

01:23:13.963 --> 01:23:18.903
<v Linus Neumann>Two-Factor-Authentication. Two-Factor-Authentication ist gut,

01:23:19.063 --> 01:23:24.523
<v Linus Neumann>wichtig, wollen wir, finden wir richtig, wir wollen Two-Factor-Authentication haben und...

01:23:27.286 --> 01:23:33.166
<v Linus Neumann>Um das nochmal kurz zu wiederholen, das True Factor hat eine Theorie dahinter,

01:23:33.166 --> 01:23:36.746
<v Linus Neumann>dass man nämlich aus den Faktoren Haben,

01:23:36.966 --> 01:23:45.866
<v Linus Neumann>Wissen und Sein zwei unabhängige Faktoren zur Authentifizierung nimmt.

01:23:45.866 --> 01:23:51.246
<v Linus Neumann>Also der erste ist häufig ein Wissensfaktor, nämlich das Passwort.

01:23:51.866 --> 01:23:57.306
<v Linus Neumann>Und dann käme der zweite Faktor, wäre also aus Haben oder Sein.

01:23:57.786 --> 01:24:05.186
<v Linus Neumann>Die Gebildeten von uns kennen den Klassiker Erich Fromm.

01:24:07.246 --> 01:24:09.686
<v Tim Pritlove>Was, die Kunst des Liebens oder was?

01:24:09.726 --> 01:24:12.626
<v Linus Neumann>Nee, Haben oder Sein, ist das nicht Erich Fromm?

01:24:13.926 --> 01:24:16.366
<v Tim Pritlove>Ich kenne das ehrlich gesagt nicht.

01:24:43.906 --> 01:24:47.206
<v Linus Neumann>Oder Sein ist 76. Ja. Kunst des Liebens, da hat der Tim sich natürlich ausführlich

01:24:47.206 --> 01:24:49.506
<v Linus Neumann>mit verhandelt. Na klar, ich bin ja Experte.

01:24:51.166 --> 01:24:57.126
<v Linus Neumann>Okay, genau, haben oder sein wird also abgebildet dadurch, dass du unter Beweis stellst,

01:24:57.246 --> 01:25:05.026
<v Linus Neumann>üblicherweise ein Gerät zum jetzigen Zeitpunkt in deinem Besitz zu haben oder

01:25:05.026 --> 01:25:06.726
<v Linus Neumann>sein wäre so ein Biometriefaktor.

01:25:07.886 --> 01:25:16.026
<v Linus Neumann>Und dieser zweite Faktor haben wird häufig auch realisiert durch,

01:25:16.046 --> 01:25:18.046
<v Linus Neumann>wir schicken dir eine SMS,

01:25:18.466 --> 01:25:23.866
<v Linus Neumann>weil du damit ja den Nachweis erbringst zu diesem Zeitpunkt.

01:25:25.575 --> 01:25:29.615
<v Linus Neumann>Das Gerät zu haben, Zugriff auf das Handy zu haben.

01:25:29.895 --> 01:25:32.335
<v Linus Neumann>Also meldest dich jetzt bei der Bank an, dann sagst du erstmal,

01:25:32.455 --> 01:25:34.975
<v Linus Neumann>Passwort ist in Ordnung, dann sagst du jetzt, will ich Geld überweisen,

01:25:35.075 --> 01:25:38.995
<v Linus Neumann>dann schickten sie dir eine SMS, ich glaube inzwischen dürfen sie das ja nicht

01:25:38.995 --> 01:25:43.035
<v Linus Neumann>mehr, PSD 2 wird glaube ich nicht mehr gemacht, aber dann wird dir quasi,

01:25:43.375 --> 01:25:46.355
<v Linus Neumann>gucken wir mal nochmal, ob du auch dein Handy hast, du sagst,

01:25:46.435 --> 01:25:51.955
<v Linus Neumann>du weißt Tims Passwort, gucken wir mal auch, ob du Tims Handy hast.

01:25:52.515 --> 01:25:53.695
<v Tim Pritlove>Und sein ist was?

01:25:53.695 --> 01:25:59.235
<v Linus Neumann>Sein wäre, wenn du jetzt eine App öffnest, die dann nochmal eine Biometrie-Nachweis

01:25:59.235 --> 01:26:03.235
<v Linus Neumann>macht und dann das wäre der Sein-Faktor.

01:26:04.215 --> 01:26:05.775
<v Tim Pritlove>Ich scanne, also bin ich.

01:26:06.315 --> 01:26:12.675
<v Linus Neumann>Genau, aber das ist also die gesamte Idee von zweiter Faktor.

01:26:12.695 --> 01:26:19.855
<v Linus Neumann>Die schönen Umsetzungen sind die mit den time-based one-time-passwords,

01:26:20.015 --> 01:26:23.315
<v Linus Neumann>wo du irgendwie so eine App hast, die dir alle alle 30 Sekunden einen anderen

01:26:23.315 --> 01:26:28.135
<v Linus Neumann>Code anzeigt oder eine App hast,

01:26:28.235 --> 01:26:35.375
<v Linus Neumann>die dann quasi nochmal holt, jetzt gibt es eine Überweisung auf das Konto so

01:26:35.375 --> 01:26:38.555
<v Linus Neumann>und so und um genau diese eine Überweisung jetzt freizugeben,

01:26:38.615 --> 01:26:39.895
<v Linus Neumann>gib bitte folgenden Code ein.

01:26:40.035 --> 01:26:44.395
<v Linus Neumann>Das wären dann immer so die Echtzeitdinger, die letztendlich auch immer den

01:26:44.395 --> 01:26:49.415
<v Linus Neumann>Haben-Faktor abbilden oder das sogar teilweise mit dem Sein-Faktor verbinden,

01:26:49.475 --> 01:26:51.875
<v Linus Neumann>indem sie noch eine biometrische Ausführung machen, wie auch immer.

01:26:53.695 --> 01:26:56.035
<v Linus Neumann>So, soviel zu zwei Faktoren. Jetzt haben wir zwei Faktoren nochmal erklärt.

01:26:56.135 --> 01:27:00.895
<v Linus Neumann>Sehr gut. Wollen wir haben? Zwei Faktor ist immer, immer besser als ein Faktor.

01:27:02.015 --> 01:27:02.635
<v Tim Pritlove>Oder sein.

01:27:05.375 --> 01:27:05.735
<v Linus Neumann>Und,

01:27:07.755 --> 01:27:10.995
<v Linus Neumann>die Frage ist, wollen wir zwei Faktor haben oder wollen wir zwei Faktor sein?

01:27:12.675 --> 01:27:15.315
<v Tim Pritlove>Ich bin zwei Faktor. So.

01:27:16.395 --> 01:27:19.775
<v Linus Neumann>Und jetzt gehen natürlich Unternehmen hin und sagen, okay, pass auf,

01:27:19.855 --> 01:27:22.435
<v Linus Neumann>wir machen mal, wir machen das mit SMS. Super.

01:27:25.175 --> 01:27:27.955
<v Linus Neumann>Und jetzt müssen wir SMS versenden. Wie machen wir das?

01:27:28.155 --> 01:27:33.115
<v Linus Neumann>Ja, stecken wir irgendwie ein USB-Kabel an unser iPhone und stecken das iPhone

01:27:33.115 --> 01:27:34.475
<v Linus Neumann>an den Server und dann stecken wir SMS.

01:27:34.835 --> 01:27:41.535
<v Linus Neumann>Nein, du verwendest natürlich so Bulk-SMS-Versender. Das sind dann Unternehmen,

01:27:42.035 --> 01:27:48.095
<v Linus Neumann>die das anbieten, die die Service-Dienstleistungen anbieten, eine SMS zu versenden.

01:27:49.575 --> 01:27:54.675
<v Linus Neumann>Und dafür nehmen die natürlich dann Geld, kostet dann einfach so und so viel Cent pro SMS.

01:27:55.135 --> 01:27:59.855
<v Linus Neumann>Preise unterscheiden sich danach, in welches Land du versendest.

01:28:00.035 --> 01:28:03.015
<v Linus Neumann>Mit dem einen Land haben sie bessere Deals als mit dem anderen.

01:28:04.015 --> 01:28:06.395
<v Linus Neumann>Und das sind dann SMS-Versender.

01:28:06.655 --> 01:28:07.595
<v Tim Pritlove>Mit Schubser.

01:28:09.736 --> 01:28:13.796
<v Linus Neumann>Und die bieten dir im Prinzip an, also du machst jetzt sagen wir mal so einen

01:28:13.796 --> 01:28:17.916
<v Linus Neumann>Online-Shop oder eine App oder so und dann bieten die dir an, hier kommt eine,

01:28:18.936 --> 01:28:23.496
<v Linus Neumann>du gibst quasi ein Authentifizierungs-Request bei uns raus mit der Telefonnummer

01:28:23.496 --> 01:28:29.376
<v Linus Neumann>und wir stellen das zu und geben dir zurück, welchen Code derjenige eingeben muss.

01:28:29.836 --> 01:28:32.196
<v Linus Neumann>Also mehr API brauchst du dafür ja nicht.

01:28:32.936 --> 01:28:36.936
<v Linus Neumann>Machst mal bitte Authentifizierung mit der und der Telefonnummer und dann sagen

01:28:36.936 --> 01:28:40.716
<v Linus Neumann>die alles klar, ist in Ordnung, hier ist der Code, Wenn die den eingibt,

01:28:40.756 --> 01:28:42.216
<v Linus Neumann>dann hat der die SMS bekommen.

01:28:43.276 --> 01:28:46.156
<v Linus Neumann>Kannst du natürlich auch komplizierter machen, steht in der SMS dann drin,

01:28:46.296 --> 01:28:49.716
<v Linus Neumann>wenn du jetzt so und so viel Geld da und dahin überweisen willst,

01:28:49.756 --> 01:28:52.296
<v Linus Neumann>gib mal ein oder was auch immer. Kann man irgendwie machen, bieten die an.

01:28:54.116 --> 01:28:58.056
<v Linus Neumann>Wer gehört noch zu den Kunden? WhatsApp. WhatsApp gehört zu deren Kunden,

01:28:58.176 --> 01:29:01.816
<v Linus Neumann>weil WhatsApp zum Abschließen des,

01:29:02.016 --> 01:29:05.936
<v Linus Neumann>ich möchte gerne WhatsApp auf folgender Telefonnummer haben,

01:29:06.096 --> 01:29:09.776
<v Linus Neumann>schicken die dir eine SMS und sagen, hier ist dein WhatsApp-Verifizierungscode.

01:29:09.776 --> 01:29:14.456
<v Linus Neumann>Und dann beweist du, yo, ich habe WhatsApp.

01:29:14.936 --> 01:29:19.176
<v Linus Neumann>Übrigens interessanterweise, kleiner Funfact, ich habe mich da mit Meredith

01:29:19.176 --> 01:29:25.976
<v Linus Neumann>Whitaker auch drüber unterhalten, diese SMS-Verifikation ist der höchste Posten

01:29:25.976 --> 01:29:28.316
<v Linus Neumann>im jährlichen Budget von Signal.

01:29:30.156 --> 01:29:37.556
<v Linus Neumann>Signal, der größte einzelne Posten, den die haben, sind sieben Millionen US-Dollar

01:29:37.556 --> 01:29:40.616
<v Linus Neumann>für Verifikations-SMS, die sie verschicken.

01:29:40.956 --> 01:29:41.636
<v Tim Pritlove>Wow.

01:29:42.036 --> 01:29:46.396
<v Linus Neumann>Geil, ne? Deine App ist das Ersetzen von SMS.

01:29:47.456 --> 01:29:49.096
<v Tim Pritlove>Aber du musst ordentlich blechen.

01:29:49.176 --> 01:29:54.716
<v Linus Neumann>Und du musst aber ein paar Millionen ausgeben für SMS. Fand ich ganz lustig.

01:29:54.756 --> 01:29:58.476
<v Linus Neumann>Den Blogpost verlinken wir auch. Signal is expensive.

01:30:00.936 --> 01:30:03.216
<v Linus Neumann>Okay, aber ich wollte ja eigentlich mal zum Thema kommen. Genau,

01:30:03.256 --> 01:30:11.016
<v Linus Neumann>jetzt gibt es einen Anbieter, der diese Dienstleistung, wir verschicken SMS, anbietet.

01:30:11.016 --> 01:30:14.836
<v Linus Neumann>Und dieser Dienstleister heißt Identify Mobile,

01:30:15.876 --> 01:30:21.176
<v Linus Neumann>und die haben gesagt, naja okay wir haben ja hier so Systeme,

01:30:21.896 --> 01:30:26.436
<v Linus Neumann>die sind ja super, die müssen aber irgendwie auch mal ein bisschen prüfen da

01:30:26.436 --> 01:30:34.176
<v Linus Neumann>schreiben wir mal Logfiles und wir schreiben diese Logfiles am besten in einen Amazon S3 Bucket also,

01:30:35.636 --> 01:30:38.976
<v Linus Neumann>S3 Simple sowieso Storage ich weiß nicht was das zweite ist.

01:30:40.492 --> 01:30:49.232
<v Linus Neumann>Ein Standard, den Microsoft in diesem Simple Storage Service,

01:30:49.692 --> 01:30:56.512
<v Linus Neumann>Amazon S3 Simple Storage Service ist im Prinzip eine webartige API,

01:30:56.892 --> 01:31:01.212
<v Linus Neumann>um Speichern und Abrufen von Daten zu ermöglichen.

01:31:02.532 --> 01:31:06.952
<v Linus Neumann>Wird in diesem ganzen Cloud-Umfeld gerne verwendet und die Art,

01:31:07.092 --> 01:31:13.412
<v Linus Neumann>wie man mit S3 spricht, wird auch inzwischen von anderen Cloud-Storage-Anbietern unterstützt.

01:31:13.412 --> 01:31:18.172
<v Linus Neumann>De facto ist das einfach nur, wir haben eine API und können da Dateien hinlegen.

01:31:18.932 --> 01:31:23.612
<v Linus Neumann>Und das kannst du halt natürlich hinter einer Authentifizierung verbergen oder nicht.

01:31:24.272 --> 01:31:28.132
<v Linus Neumann>Und dieser Anbieter Identify Mobile hat halt gedacht, oh, diese SMS,

01:31:28.332 --> 01:31:30.452
<v Linus Neumann>wir verschieben ja relativ viele SMS.

01:31:31.892 --> 01:31:37.012
<v Linus Neumann>Dann schreiben wir mal Log-Files und dann packen wir die mal auf ein S3-Bucket

01:31:37.012 --> 01:31:41.072
<v Linus Neumann>und das S3-Bucket lassen wir mal ohne Authentifizierung.

01:31:41.952 --> 01:31:46.832
<v Linus Neumann>Und dann lagen die Log-Files von diesen SMS, wo dann drin steht,

01:31:47.072 --> 01:31:51.252
<v Linus Neumann>an wen, welche Uhrzeit, welcher Inhalt, diese SMS versendet wurde,

01:31:51.272 --> 01:31:52.972
<v Linus Neumann>erfolgreich zugestellt und so weiter.

01:31:53.652 --> 01:31:58.692
<v Linus Neumann>Das haben die einfach weggeloggt und weltlesbar ins Internet gestellt,

01:31:58.872 --> 01:32:03.932
<v Linus Neumann>was zur Folge hatte, dass du also quasi dorthin schauen konntest.

01:32:03.992 --> 01:32:07.012
<v Linus Neumann>Wenn du jetzt quasi das Passwort von jemandem gehabt hättest,

01:32:07.052 --> 01:32:08.932
<v Linus Neumann>hättest du dich angemeldet,

01:32:08.952 --> 01:32:14.212
<v Linus Neumann>in dem Moment wird diese SMS gesendet und dann guckst du in diese Logfiles und

01:32:14.212 --> 01:32:20.572
<v Linus Neumann>siehst, welcher Code da steht und kannst quasi diese Zwei-Faktor-Authentifizierung außer Kraft setzen.

01:32:21.352 --> 01:32:24.252
<v Linus Neumann>Ebenfalls hättest du WhatsApp-Nummern übernehmen können, sagst du,

01:32:24.292 --> 01:32:28.532
<v Linus Neumann>ich habe die und die Nummer, WhatsApp schickt die SMS, dann gibst du den Code

01:32:28.532 --> 01:32:31.292
<v Linus Neumann>ein, hast WhatsApp bewiesen, dass du die Nummer hast, kannst du WhatsApp auf

01:32:31.292 --> 01:32:32.532
<v Linus Neumann>fremde Nummern registrieren.

01:32:36.659 --> 01:32:41.619
<v Linus Neumann>Schön. Fand ich ein super Datenleak.

01:32:41.759 --> 01:32:45.299
<v Linus Neumann>Du brauchst ein wunderschönes zweite-Faktor-Authentifizierungssystem,

01:32:45.419 --> 01:32:48.059
<v Linus Neumann>schreibst einfach mal die Logfiles offen ins Internet.

01:32:48.459 --> 01:32:52.419
<v Linus Neumann>Insgesamt waren mehr als 200 Unternehmen betroffen, die diesen Anbieter nutzen.

01:32:56.359 --> 01:33:00.879
<v Linus Neumann>Und irgendwie waren so 198 Millionen SMS-Lagen da rum.

01:33:02.099 --> 01:33:08.579
<v Linus Neumann>Und dann ist folgendes passiert, also wir haben das als CCC dann gemeldet,

01:33:08.579 --> 01:33:13.619
<v Linus Neumann>also es gibt Leute, es gibt mehrere Leute, die suchen einfach regelmäßig einfach

01:33:13.619 --> 01:33:17.019
<v Linus Neumann>S3-Buckets ab und gucken, ob da was ist.

01:33:17.339 --> 01:33:20.419
<v Tim Pritlove>Weil oft die nicht richtig geschützt sind im Netz.

01:33:20.639 --> 01:33:23.759
<v Linus Neumann>Weil die oft nicht richtig geschützt sind und weil man da eben zum Beispiel sowas findet.

01:33:24.699 --> 01:33:27.559
<v Linus Neumann>Und dann guckt man da rein, dann lässt man so einen Scan laufen,

01:33:27.699 --> 01:33:29.999
<v Linus Neumann>irgendwann guckt man da rein und denkt, oh guck mal hier, das ist aber spannend.

01:33:29.999 --> 01:33:33.879
<v Linus Neumann>Jetzt hast du aber das Problem, du weißt nicht, wem dieser Bucket gehört.

01:33:34.679 --> 01:33:41.919
<v Linus Neumann>Das heißt, du siehst dann da von 200 Unternehmen diese Zwei-Faktor-SMS und hast

01:33:41.919 --> 01:33:47.079
<v Linus Neumann>jetzt die Aufgabe herauszufinden, wer schreibt denn diese scheiß Logfiles.

01:33:48.179 --> 01:33:53.659
<v Linus Neumann>Und da haben wir dann, naja, also Unternehmen,

01:33:53.879 --> 01:33:57.139
<v Linus Neumann>die in diesen Listen standen, wo wir Kontakte hin hatten, angeschrieben und

01:33:57.139 --> 01:34:04.099
<v Linus Neumann>haben gesagt, hör mal, ihr steht da, eure Zwei-Faktor-SMS stehen in so einem Ding.

01:34:04.099 --> 01:34:07.959
<v Linus Neumann>Deswegen könnt ihr uns sagen, wer euer Anbieter für Zwei-Faktor-SMS ist,

01:34:08.059 --> 01:34:12.239
<v Linus Neumann>damit wir dem Bescheid sagen können, dass sie ein Bucket haben,

01:34:12.399 --> 01:34:13.359
<v Linus Neumann>wo dieser Shit drin steht.

01:34:13.699 --> 01:34:20.579
<v Linus Neumann>Das heißt, wir haben das dann mithilfe dieser Unternehmen geklärt und dann brach

01:34:20.579 --> 01:34:24.299
<v Linus Neumann>aber die Hölle über uns herein, weil dann ist das Datenleck gesperrt, alles gut.

01:34:24.399 --> 01:34:28.259
<v Linus Neumann>Es war jetzt auch kein GAU, weil nach unserer Kenntnis wurde das nicht ausgenutzt.

01:34:28.259 --> 01:34:33.299
<v Linus Neumann>Und dann hast du aber von diesen 200 Unternehmen die Datenschutzbeauftragten

01:34:33.299 --> 01:34:37.799
<v Linus Neumann>an der Backe, die dir dann nämlich so, weil dann schickt nämlich,

01:34:37.959 --> 01:34:40.799
<v Linus Neumann>dann war Twilio da mit drin, weil Twilio auch noch irgendwo da drin hing,

01:34:40.979 --> 01:34:42.959
<v Linus Neumann>ja, und dann schreiben die dir alle und sagen,

01:34:43.179 --> 01:34:48.319
<v Linus Neumann>es gab ein Datenlex, aber könnt ihr bestätigen, dass ihr diese Daten gelöscht habt?

01:34:49.479 --> 01:34:56.059
<v Linus Neumann>Ja, Hammer gelöscht, keine Sorge. Und dann irgendwie, könnt ihr bestätigen,

01:34:56.099 --> 01:34:58.139
<v Linus Neumann>dass niemand anderes Zugriff darauf hatte?

01:34:58.519 --> 01:35:00.339
<v Linus Neumann>Nein, können wir nicht.

01:35:01.419 --> 01:35:02.719
<v Tim Pritlove>Die lagen im Internet.

01:35:02.719 --> 01:35:09.479
<v Linus Neumann>Könnt ihr bestätigen, dass folgende drei Zugriffe von euch sind und die einzigen sind?

01:35:09.659 --> 01:35:14.639
<v Linus Neumann>Dann sagst du so, naja, nach unserer Kenntnis gingen von uns vier Zugriffe aus.

01:35:16.579 --> 01:35:18.879
<v Linus Neumann>Und dann kommt das aber.

01:35:20.509 --> 01:35:23.869
<v Linus Neumann>Weil dann der Anbieter schreibt dann halt diesen Unternehmen und sagt,

01:35:23.969 --> 01:35:28.029
<v Linus Neumann>wir hatten einen Zwischenfall, aber hier gibt es nichts zu sehen, alles gut.

01:35:28.389 --> 01:35:33.009
<v Linus Neumann>Wir haben bestätigen können, dass die CCC-Sicherheitsforscher das gelöscht haben.

01:35:33.829 --> 01:35:40.189
<v Linus Neumann>Und dann schreiben aber die Datenschutzbeauftragten, dann könnt ihr uns bitte nochmal bestätigen.

01:35:40.189 --> 01:35:44.609
<v Linus Neumann>Und das war ziemlich nervig, vor allem, weil es dann irgendwie nur dieser Cover-US-Kram

01:35:44.609 --> 01:35:48.889
<v Linus Neumann>ist, statt jetzt mal zu überlegen, wer ist der fucking Depp,

01:35:48.989 --> 01:35:52.089
<v Linus Neumann>der diese SMS überhaupt lockt,

01:35:53.729 --> 01:36:01.109
<v Linus Neumann>noch dazu in großer Menge auf einem offenen S3-Bucket, können wir mal mit dem reden?

01:36:03.329 --> 01:36:06.609
<v Tim Pritlove>Also das verstehe ich auch überhaupt nicht, warum das gelockt wird,

01:36:06.689 --> 01:36:11.249
<v Tim Pritlove>aber meistens ist es halt so, Also beim Entwickeln getestet,

01:36:11.249 --> 01:36:14.409
<v Tim Pritlove>mitgeloggt, irgendwann hat es funktioniert,

01:36:14.689 --> 01:36:18.409
<v Tim Pritlove>keiner hat das Logging ausgeschaltet und niemand hat darüber nachgedacht,

01:36:18.449 --> 01:36:20.549
<v Tim Pritlove>wofür dieses Bucket eigentlich ist und fertig.

01:36:21.569 --> 01:36:24.289
<v Linus Neumann>Das war jetzt eh nochmal so ein Ding, die haben dann behauptet,

01:36:24.289 --> 01:36:26.309
<v Linus Neumann>das wäre nur ein sehr kurzer Zeitraum gewesen.

01:36:28.049 --> 01:36:33.249
<v Linus Neumann>Also die sagen natürlich, der Zeitraum, den die einräumen, ist natürlich der

01:36:33.249 --> 01:36:36.509
<v Linus Neumann>Zeitraum zwischen unserem, also demjenigen, der es gefunden hat,

01:36:36.529 --> 01:36:39.569
<v Linus Neumann>war ja nicht ich, dem ersten Zugriff und der Meldung.

01:36:39.829 --> 01:36:42.429
<v Linus Neumann>Und dass sie es abgeschaltet haben. Den Zeitraum sagen die dann,

01:36:42.469 --> 01:36:44.049
<v Linus Neumann>da waren die Daten zugreifbar.

01:36:45.149 --> 01:36:49.209
<v Linus Neumann>So, derjenige, der das Ding gefunden hat, hat aber das als Teil eines massenhaften

01:36:49.209 --> 01:36:51.269
<v Linus Neumann>Scans Monate vorher schon gefunden.

01:36:52.609 --> 01:36:56.149
<v Linus Neumann>Hat aber nicht reingeschaut, weil er einfach eine Liste hatte und die hat er

01:36:56.149 --> 01:37:01.409
<v Linus Neumann>gewissenhaft abgearbeitet und hat ein paar Monate gedauert und das heißt,

01:37:01.429 --> 01:37:04.689
<v Linus Neumann>wir haben schon eigentlich den gesicherten Eindruck,

01:37:04.789 --> 01:37:08.649
<v Linus Neumann>dass diese Sachen sehr viel länger zugreifbar waren.

01:37:10.222 --> 01:37:14.142
<v Linus Neumann>Aber natürlich hast du es dann mit diesen Anwältinnen und Anwälten zu tun,

01:37:14.262 --> 01:37:20.762
<v Linus Neumann>die dann, das war der bestätigte Zugriff so an diese Uhrzeit und, oh ey, ekelig.

01:37:20.862 --> 01:37:22.762
<v Linus Neumann>Und genauso wird das bei Crowdstrike auch sein.

01:37:22.922 --> 01:37:30.222
<v Linus Neumann>Weißt du, dass da jetzt irgendwelche, so Rosinen, wie heißt das,

01:37:30.282 --> 01:37:34.322
<v Linus Neumann>Korinthenkacker, irgendwelche Detailtexte schreiben, bis alle kotzen und sagen,

01:37:34.422 --> 01:37:37.662
<v Linus Neumann>boah, verpisst euch einfach. Naja, okay.

01:37:40.602 --> 01:37:46.362
<v Linus Neumann>Ja, das war noch eine ganz schöne Meldung des CCC.

01:37:49.542 --> 01:37:53.862
<v Linus Neumann>Lehre davon, zwei FAP SMS ist immer noch besser als nichts.

01:37:54.562 --> 01:38:00.042
<v Linus Neumann>Und auch hier ist jetzt halt, es gab keinen GAU, aber es hätte durchaus einen

01:38:00.042 --> 01:38:06.062
<v Linus Neumann>geben können. und andere Verfahren kommen ohne diesen Anbieter aus und die würden wir empfehlen.

01:38:06.122 --> 01:38:08.422
<v Linus Neumann>Vor allem, wenn das so scheiße teuer ist.

01:38:09.482 --> 01:38:15.822
<v Linus Neumann>Also TOTP ist nicht Phishing-resistent, aber immerhin ist es 2FA,

01:38:15.902 --> 01:38:19.402
<v Linus Neumann>SMS auch nicht und ich glaube, da seid ihr erstmal besser mit beraten.

01:38:20.242 --> 01:38:25.282
<v Linus Neumann>Und dann könnte man halt Hardware-Tokens nehmen, aber das ist jetzt vielleicht

01:38:25.282 --> 01:38:28.422
<v Linus Neumann>auch für den einen oder anderen Popel-Zugriff ein bisschen überzogen.

01:38:30.882 --> 01:38:35.442
<v Tim Pritlove>Ja, auf jeden Fall macht es sich bei solchen sicherheitskritischen Dingen ganz

01:38:35.442 --> 01:38:41.542
<v Tim Pritlove>gut, nicht unbedingt als erstes irgendwelche shady Third-Party-Anbieter zu nehmen,

01:38:41.702 --> 01:38:44.942
<v Tim Pritlove>sondern vielleicht ein bisschen enger zu begleiten.

01:38:45.022 --> 01:38:48.382
<v Tim Pritlove>Also man kann sich ja externe Hilfe ranholen, wenn man in dem Feld nicht so

01:38:48.382 --> 01:38:52.242
<v Tim Pritlove>unterwegs ist, aber da gibt es ja auch noch mehr Stufen als einfach nur so,

01:38:52.322 --> 01:38:54.482
<v Tim Pritlove>macht ihr das mal für uns, passt schon.

01:38:54.482 --> 01:38:57.902
<v Tim Pritlove>Klar, da kann man dann erstmal auf den ersten Blick Geld sparen,

01:38:57.902 --> 01:39:01.162
<v Tim Pritlove>nur mit der Sicherheit, die ja gerade ist, das ist alles so eine wackelige Sache,

01:39:01.282 --> 01:39:06.422
<v Tim Pritlove>hat ja dann auch nicht nur einen Preis im Sinne von was spare ich mir hier,

01:39:06.622 --> 01:39:09.342
<v Tim Pritlove>sondern es hat ja auch einen Preis in Vertrauen.

01:39:09.642 --> 01:39:14.802
<v Tim Pritlove>Also das ist vielleicht sogar überhaupt der wichtigste Preis,

01:39:14.902 --> 01:39:19.162
<v Tim Pritlove>den so ein Unternehmen bei den Kunden aufruft.

01:39:19.942 --> 01:39:21.562
<v Linus Neumann>Denn ganz klar, also ich...

01:39:22.082 --> 01:39:24.122
<v Tim Pritlove>Beziehungsweise die Kunden bei dem Unternehmen aufrufen.

01:39:24.442 --> 01:39:27.602
<v Linus Neumann>Weißt du, du hast dann diese Identify-Mobile-Leute, die bieten diesen Service

01:39:27.602 --> 01:39:29.882
<v Linus Neumann>an, die geben sich natürlich irgendwie Mühe,

01:39:31.202 --> 01:39:34.862
<v Linus Neumann>schönen SS7-Uplink für ihren SMS-Versand zu bekommen,

01:39:35.142 --> 01:39:38.922
<v Linus Neumann>nutzen da wieder irgendeinen anderen komischen Anbieter und dann gehen diese

01:39:38.922 --> 01:39:44.962
<v Linus Neumann>sicherheitsrelevanten Codes auf einmal durch eine ganze Menge Hände,

01:39:45.022 --> 01:39:46.862
<v Linus Neumann>die meinen, sie müssten die wegloggen.

01:39:48.302 --> 01:39:49.702
<v Linus Neumann>Schlimm. Schlimm, schlimm, schlimm.

01:39:50.702 --> 01:39:51.862
<v Tim Pritlove>Wir finden das nicht gut.

01:39:54.318 --> 01:39:59.418
<v Linus Neumann>So, jetzt kommen wir, ich glaube wir können das eher nur mal so anteasern,

01:39:59.418 --> 01:40:07.078
<v Linus Neumann>das Thema, das wird uns glaube ich noch ein bisschen länger insgesamt beschäftigen und zwar der AI-Act.

01:40:07.078 --> 01:40:11.698
<v Linus Neumann>Der AI-Act wird jetzt in Kraft treten im August.

01:40:13.318 --> 01:40:24.418
<v Linus Neumann>Dann im Februar 25 werden dann bestimmte nicht akzeptable AIs verboten sein in der EU,

01:40:24.638 --> 01:40:33.358
<v Linus Neumann>die zu Manipulationen und zu Täuschungen von Menschen und zu Verhaltensmanipulationen gedacht sind.

01:40:33.358 --> 01:40:36.958
<v Linus Neumann>Oder Social Scoring bauen.

01:40:37.938 --> 01:40:42.738
<v Linus Neumann>Ich bin mal gespannt, welche Definition von Verhaltensmanipulation sich da am

01:40:42.738 --> 01:40:50.558
<v Linus Neumann>Ende durchsetzt, weil ich denke, dass fast alles, was Menschen tun,

01:40:52.058 --> 01:40:55.658
<v Linus Neumann>ja, das Ziel hat, das Verhalten anderer zu manipulieren.

01:40:55.818 --> 01:40:58.118
<v Linus Neumann>Alles, was Werbung ist beispielsweise.

01:40:59.998 --> 01:41:02.278
<v Linus Neumann>Mal schauen, wie sich das noch ausformulieren.

01:41:02.418 --> 01:41:03.318
<v Tim Pritlove>Oder Podcasts.

01:41:03.358 --> 01:41:08.118
<v Linus Neumann>Podcasts sind auch das Ziel, Verhalten zu manipulieren. Wir wollen euer Verhalten

01:41:08.118 --> 01:41:08.818
<v Linus Neumann>manipulieren, ganz klar.

01:41:10.951 --> 01:41:13.951
<v Tim Pritlove>Wir wollen, dass ihr euch ordentlich benehmt.

01:41:13.971 --> 01:41:18.911
<v Linus Neumann>Ja, ordentlich benehmt und keine Witze macht, wenn ein Attentat auf Trump missglückt.

01:41:19.931 --> 01:41:26.431
<v Linus Neumann>So, dann haben wir die, im August 25,

01:41:26.611 --> 01:41:39.931
<v Linus Neumann>also in einem Jahr, kommen dann eine Reihe an Verpflichtungen für General Purpose AIs zum Tragen.

01:41:39.931 --> 01:41:48.451
<v Linus Neumann>Und im August 2026, dann gibt es Regeln für Hochrisiko-AI-Systeme,

01:41:48.451 --> 01:41:51.571
<v Linus Neumann>die mit Biometrie, kritischer Infrastruktur,

01:41:51.651 --> 01:41:56.991
<v Linus Neumann>Bildung oder Arbeitsrecht zu tun haben.

01:41:57.871 --> 01:42:03.471
<v Linus Neumann>Und dann haben sie jetzt eine Aufteilung in minimale Risiken,

01:42:03.551 --> 01:42:08.511
<v Linus Neumann>niedrige Risiken, hohe Risiken und inakzeptable Risiken.

01:42:09.611 --> 01:42:15.711
<v Linus Neumann>Also inakzeptabel ist dieser Teil, die täuschen oder die das menschliche Verhalten

01:42:15.711 --> 01:42:17.871
<v Linus Neumann>täuschen oder beeinflussen können.

01:42:19.251 --> 01:42:23.731
<v Linus Neumann>Hohe Risiken ist da, wo Law Enforcement,

01:42:24.111 --> 01:42:28.491
<v Linus Neumann>sie benutzt biometrische Identifikation durchgeführt wird oder so,

01:42:28.551 --> 01:42:34.451
<v Linus Neumann>da haben sie halt hohe Kontrolldinge und ja minimale und limitierte Risiken

01:42:34.451 --> 01:42:36.091
<v Linus Neumann>sind irgendwie Chatbots und sonst irgendwas.

01:42:37.771 --> 01:42:42.551
<v Linus Neumann>Gleichzeitig haben sie aber wieder tausend Ausnahmen, dass dann irgendwie der

01:42:42.551 --> 01:42:46.951
<v Linus Neumann>militärische Nutzen, der ist dann wieder ausgenommen von der Kontrolle oder

01:42:46.951 --> 01:42:51.211
<v Linus Neumann>so, sodass das bisher eher nicht,

01:42:51.491 --> 01:42:56.911
<v Linus Neumann>also das macht auf mich nicht den Eindruck, ein gut geschriebenes Gesetz zu sein.

01:42:56.911 --> 01:43:04.971
<v Linus Neumann>Und die Anwältinnen und Anwälte, Juristinnen und Juristen, mit denen ich mich

01:43:04.971 --> 01:43:06.991
<v Linus Neumann>darüber unterhalten habe, die haben auch nicht den Eindruck,

01:43:07.031 --> 01:43:09.651
<v Linus Neumann>dass das jetzt besonders handwerklich gut ist.

01:43:11.175 --> 01:43:16.675
<v Linus Neumann>Wir werden uns da denke ich mit Teilen davon in zukünftigen Folgen auseinandersetzen.

01:43:17.035 --> 01:43:21.615
<v Linus Neumann>Was ich an dieser Stelle vielleicht mal noch besprechen wollen würde,

01:43:21.655 --> 01:43:26.175
<v Linus Neumann>es gibt halt diese Compliance-Checks und du wirst halt,

01:43:26.315 --> 01:43:32.575
<v Linus Neumann>also wenn du jetzt irgendwie so Modelle in den Umlauf bringst oder auf deinen

01:43:32.575 --> 01:43:35.295
<v Linus Neumann>Systemen laufen lässt und Kunden denen aussetzt,

01:43:35.295 --> 01:43:39.715
<v Linus Neumann>wirst du halt eine Reihe an Compliance-Checks machen müssen,

01:43:39.815 --> 01:43:41.495
<v Linus Neumann>die es dir sehr schwer machen,

01:43:41.695 --> 01:43:47.315
<v Linus Neumann>auch in den nicht so kritischen Systemen, so etwas überhaupt in den Umlauf zu bringen.

01:43:47.315 --> 01:43:53.935
<v Linus Neumann>Und da gibt es jetzt das Argument, dass man argumentieren könnte,

01:43:54.015 --> 01:43:56.095
<v Linus Neumann>dass dieser AI-Act vielleicht ein bisschen

01:43:56.095 --> 01:44:04.235
<v Linus Neumann>früh ist und potenziell zum Standortnachteil Europas werden könnte.

01:44:04.455 --> 01:44:08.675
<v Linus Neumann>Was die Entwicklung von AI-Systemen angeht.

01:44:08.675 --> 01:44:15.715
<v Linus Neumann>Wir wissen, Europa und Bundesrepublik Deutschland sowieso ganz weit vorne,

01:44:15.795 --> 01:44:24.495
<v Linus Neumann>ganz weit vorne in diesen ganzen Innovationstechnologien wie Dieselmotoren oder so,

01:44:24.635 --> 01:44:34.915
<v Linus Neumann>aber mit dieser AI und sonstigen ganzen Tech-Sachen, Da könnte man jetzt von

01:44:34.915 --> 01:44:37.555
<v Linus Neumann>einem Risiko ausgehen, dass, sag ich mal,

01:44:37.695 --> 01:44:46.315
<v Linus Neumann>auch diese Innovationswelle nicht von Europa ausgeht.

01:44:46.475 --> 01:44:55.835
<v Linus Neumann>Dass also potenziell die Möglichkeiten, die ökonomischen Erträge davon nicht unbedingt hier landen.

01:44:57.435 --> 01:45:01.895
<v Linus Neumann>Und wenn man das jetzt mit Überregulierung auch noch quasi unattraktiv macht,

01:45:01.955 --> 01:45:03.335
<v Linus Neumann>so etwas in Europa zu machen,

01:45:03.935 --> 01:45:10.355
<v Linus Neumann>dann könnte das für diejenigen wenigen, die aus Europa jetzt irgendwie mit Machine

01:45:10.355 --> 01:45:14.475
<v Linus Neumann>Learning etwas machen wollen, könnte das für diejenigen Unternehmen eben zum

01:45:14.475 --> 01:45:17.815
<v Linus Neumann>Standortnachteil werden, dass sie das in Europa machen,

01:45:18.635 --> 01:45:24.035
<v Linus Neumann>während alle anderen irgendwo Offshore, YOLO machen, was sie wollen Und dann

01:45:24.035 --> 01:45:26.975
<v Linus Neumann>potenziell nochmal die Schwierigkeit haben, so etwas auf den europäischen Markt

01:45:26.975 --> 01:45:29.435
<v Linus Neumann>zu kriegen, dass es jetzt auch keine kleine Schwierigkeit ist.

01:45:30.395 --> 01:45:34.775
<v Tim Pritlove>Oder eben auch, dass sie es halt überall anders machen und es dann halt nur

01:45:34.775 --> 01:45:36.655
<v Tim Pritlove>in Europa nicht verfügbar ist, diese Technologie.

01:45:39.262 --> 01:45:46.822
<v Tim Pritlove>Das ist ja auch gerade ähnlich. Also diese Diskussion findet eine Überregulierung statt.

01:45:48.802 --> 01:45:52.642
<v Tim Pritlove>Gibt es ja nicht nur was jetzt diesen AI-Kram betrifft, wo ja die EU,

01:45:52.742 --> 01:45:55.902
<v Tim Pritlove>muss man ja sagen, relativ schnell an diesem Thema dran ist.

01:45:55.902 --> 01:46:01.122
<v Tim Pritlove>Also bei vielen anderen Themen, also so zu Beginn des Internets,

01:46:01.122 --> 01:46:04.802
<v Tim Pritlove>das Internet, das hat sich rapide weiterentwickelt und bis überhaupt erstmal

01:46:04.802 --> 01:46:09.022
<v Tim Pritlove>das Bewusstsein in der Politik da war, dass da überhaupt was zu regulieren gibt,

01:46:09.142 --> 01:46:13.802
<v Tim Pritlove>geben könnte und worum es sich denn dabei handelt und dass das irgendwie relevant ist.

01:46:13.882 --> 01:46:16.922
<v Linus Neumann>Da hatten wir schon längst die Independence of Cyberspace deklärt.

01:46:19.242 --> 01:46:19.642
<v Tim Pritlove>Genau,

01:46:21.782 --> 01:46:26.082
<v Tim Pritlove>ne? Damals war es halt eher so, Leute, ihr müsst euch das mal anschauen.

01:46:27.662 --> 01:46:33.722
<v Tim Pritlove>Man kann das jetzt auch nicht komplett unreguliert so laufen lassen, weil dann...

01:46:34.442 --> 01:46:35.402
<v Linus Neumann>Könnte ja jeder kommen.

01:46:35.602 --> 01:46:40.722
<v Tim Pritlove>Genau, könnte ja jeder kommen. Und ich muss auch sagen, Datenschutzgrundverordnung

01:46:40.722 --> 01:46:43.222
<v Tim Pritlove>und so, das hat schon dazu beigetragen.

01:46:44.022 --> 01:46:50.422
<v Tim Pritlove>Facebook und so andere Auswüchse des Internets auch ein wenig zu zähmen.

01:46:50.642 --> 01:46:56.942
<v Linus Neumann>Und da würde ich aber, also meine Wahrnehmung der Datenschutzgrundverordnung

01:46:56.942 --> 01:47:01.582
<v Linus Neumann>ist, hat das wirklich jetzt in irgendeiner Form da Facebook gezähmt?

01:47:01.622 --> 01:47:03.922
<v Linus Neumann>Ja, es gibt zwei, drei Dinge, die sie jetzt nicht mehr dürfen,

01:47:04.042 --> 01:47:10.202
<v Linus Neumann>aber das fundamentale Geschäftsmodell von denen ist immer noch da und man hätte es vielleicht früher…,

01:47:11.580 --> 01:47:15.400
<v Linus Neumann>Also wenn die DSGVO zehn Jahre vorher da gewesen wäre, hätte man es vielleicht

01:47:15.400 --> 01:47:18.220
<v Linus Neumann>schaffen können, diese Entwicklungen tatsächlich zu verhindern.

01:47:19.580 --> 01:47:23.020
<v Linus Neumann>Gleichzeitig, wer hat heute Probleme mit der DSGVO?

01:47:23.460 --> 01:47:28.980
<v Linus Neumann>Der deutsche und europäische Mittelstand. Du kannst ja, also es ist wirklich so,

01:47:29.160 --> 01:47:35.260
<v Linus Neumann>dass du, sobald du irgendwie Daten verarbeitest, quasi diese DSGVO-Compliance

01:47:35.260 --> 01:47:42.880
<v Linus Neumann>wirklich einfach mal eine riesige Beraterkaste da geschaffen hat und die Juristinnen

01:47:42.880 --> 01:47:44.040
<v Linus Neumann>und Juristen sich freuen,

01:47:44.280 --> 01:47:52.700
<v Linus Neumann>irgendwie dann kleine Unternehmen und Startups irgendwie kaputt zu nerven mit dieser DSGVO.

01:47:53.860 --> 01:47:59.740
<v Linus Neumann>Während Facebook sagt, wir machen jetzt folgendes, ist uns scheißegal und wenn

01:47:59.740 --> 01:48:03.740
<v Linus Neumann>das irgendwie in drei Jahren oder fünf Jahren irgendwo von Max Schrems vor der

01:48:03.740 --> 01:48:06.940
<v Linus Neumann>EU weggeklagt wird, dann zahlen wir halt die 50 Millionen.

01:48:09.320 --> 01:48:16.440
<v Tim Pritlove>Ja, das ist ein guter Punkt. Also das ist zu überlegen, wo,

01:48:16.580 --> 01:48:25.260
<v Tim Pritlove>muss man immer überlegen, wo ist eine Regulierung sinnvoll und wo greift sie zu weit,

01:48:25.440 --> 01:48:29.840
<v Tim Pritlove>wo bremst sie eher etwas aus, als dass sie am Ende wirklich hilft.

01:48:30.700 --> 01:48:35.000
<v Linus Neumann>Ich glaube, wir werden uns in den zukünftigen Sendungen damit nochmal vertiefend auseinandersetzen.

01:48:35.040 --> 01:48:40.400
<v Linus Neumann>Es gibt auf jeden Fall vokale Kritiker des AI generell.

01:48:41.800 --> 01:48:43.720
<v Linus Neumann>Also ich glaube, handwerklich gut nennt ihn niemand.

01:48:45.440 --> 01:48:48.580
<v Linus Neumann>Und dann gibt es noch eine Meinung dazu, ob das jetzt gut oder schlecht ist,

01:48:48.620 --> 01:48:52.200
<v Linus Neumann>so früh regulierend einzugreifen. Ich muss auch ehrlich sagen,

01:48:52.280 --> 01:48:55.140
<v Linus Neumann>dass ich selber sehr gespalten bin.

01:48:55.920 --> 01:49:00.800
<v Linus Neumann>Ich vermute, wahrscheinlich ist es, also ja, es kann echt sein,

01:49:00.900 --> 01:49:04.480
<v Linus Neumann>dass es halt klug ist, jetzt endlich mal anfangs die Flöcke in den Boden zu

01:49:04.480 --> 01:49:08.000
<v Linus Neumann>rammen und schon mal zu sagen, gut, dann klären wir den Rest halt nachher vor Gericht.

01:49:08.000 --> 01:49:12.900
<v Linus Neumann>Aber wir haben schon mal etwas, um dieses Monster, was da potenziell entstehen

01:49:12.900 --> 01:49:15.540
<v Linus Neumann>könnte, in die richtige Richtung zu schubsen.

01:49:17.960 --> 01:49:23.200
<v Linus Neumann>Es kann aber eben auch sein, dass es die Europäische Union einfach weiter von

01:49:23.200 --> 01:49:30.520
<v Linus Neumann>Innovationen und wirtschaftlicher Teilhabe abschneidet und sodass das finale Goodbye ist.

01:49:31.560 --> 01:49:34.920
<v Linus Neumann>So, ah, okay, da gibt's was Neues. Nee, das verbieten wir erst mal.

01:49:37.280 --> 01:49:43.640
<v Linus Neumann>Beide Perspektiven scheinen, glaube ich, gewissermaßen beide zuzutreffen.

01:49:43.660 --> 01:49:45.260
<v Linus Neumann>Wahrscheinlich schafft es die EU jetzt wirklich,

01:49:47.653 --> 01:49:53.513
<v Linus Neumann>sich selber halt zu schaden und potenziell noch den größten Schaden von anderen abzuwenden.

01:49:54.933 --> 01:49:55.893
<v Linus Neumann>Mal schauen.

01:49:57.033 --> 01:49:58.853
<v Tim Pritlove>Wir haben ja auch nicht auf alles Antworten.

01:49:59.533 --> 01:50:03.353
<v Linus Neumann>Aber Chat-GPT. So, dann haben wir...

01:50:03.353 --> 01:50:06.373
<v Tim Pritlove>Fragen wir doch mal die, was die so meint.

01:50:06.533 --> 01:50:09.493
<v Linus Neumann>Chat-GPT, als ich das letzte Mal Chat-GPT gefragt habe, kam natürlich sehr wichtig.

01:50:09.973 --> 01:50:11.833
<v Linus Neumann>AI muss jetzt reguliert werden.

01:50:12.873 --> 01:50:13.353
<v Tim Pritlove>Klar.

01:50:13.573 --> 01:50:18.813
<v Linus Neumann>Natürlich. Aber das ist immer so. Also Facebook ist sicherlich auch grundsätzlich

01:50:18.813 --> 01:50:21.873
<v Linus Neumann>froh, dass es die DSGVO dann irgendwann gab.

01:50:23.613 --> 01:50:26.893
<v Tim Pritlove>Weil es einfach mal klare Richtlinien gibt. Jetzt gibt es klare Richtlinien.

01:50:26.953 --> 01:50:30.333
<v Linus Neumann>Jetzt haben wir klare Verhältnisse und der Markt gehört eh uns.

01:50:30.873 --> 01:50:32.513
<v Linus Neumann>Mach mal, ist in Ordnung. Wir

01:50:32.513 --> 01:50:35.713
<v Linus Neumann>haben auch die Kohle, um den Quatsch zu bezahlen, die Konkurrenz nicht.

01:50:36.113 --> 01:50:40.053
<v Linus Neumann>Was sollte uns hier, also ist doch völlig in Ordnung. Gar kein Problem,

01:50:40.133 --> 01:50:41.993
<v Linus Neumann>mach mal. Wollt ihr noch eine Regulierung? Ist okay.

01:50:42.373 --> 01:50:46.313
<v Linus Neumann>Setzt euch damit auseinander. Wir schicken euch schon mal 180 Lobbyisten auf

01:50:46.313 --> 01:50:51.913
<v Linus Neumann>den Hals, die bei euch an der Kaffeemaschine auf euch warten und dann gucken

01:50:51.913 --> 01:50:52.913
<v Linus Neumann>wir mal. Ist schon in Ordnung.

01:50:54.073 --> 01:50:55.493
<v Tim Pritlove>Gut, lass weitermachen.

01:50:55.853 --> 01:50:59.473
<v Linus Neumann>Okay, jetzt kommen wir in den Teil der kürzeren Meldungen. Hui.

01:51:01.313 --> 01:51:05.873
<v Linus Neumann>Wir haben hier auch darüber gesprochen, dass Asylbewerberinnen jetzt so beschnittene

01:51:05.873 --> 01:51:09.333
<v Linus Neumann>Kreditkarten kriegen sollten oder kriegen sollen, ja, bekommen sie.

01:51:09.973 --> 01:51:13.253
<v Linus Neumann>Bezahlkarten. Funktioniert wie eine Kreditkarte oder sonst was, ne?

01:51:13.313 --> 01:51:17.773
<v Linus Neumann>Hat aber irgendwie so ein paar Limits. Zum Beispiel kannst du 50 Euro Bargeld abheben,

01:51:19.633 --> 01:51:24.593
<v Linus Neumann>damit du nicht mit deinem Bargeld auf einmal, dass du nicht dein ganzes Geld

01:51:24.593 --> 01:51:29.733
<v Linus Neumann>da in Umschlag packst und damit deine Familie zu Hause ernährst oder so.

01:51:30.333 --> 01:51:33.313
<v Linus Neumann>Haben wir ja auch drüber gesprochen, was für ein Quatsch das ist.

01:51:35.013 --> 01:51:41.853
<v Linus Neumann>So, jetzt gab es eine Umsetzung davon in Hamburg und da hat jetzt das Sozialgericht

01:51:41.853 --> 01:51:43.013
<v Linus Neumann>geurteilt und hat gesagt,

01:51:43.173 --> 01:51:48.493
<v Linus Neumann>naja, Ja, also Bargeldlimit könnt ihr nicht pauschal pro Karte machen,

01:51:48.653 --> 01:51:53.473
<v Linus Neumann>sondern da muss es eine Ermessensentscheidung geben und die müssen natürlich

01:51:53.473 --> 01:51:58.253
<v Linus Neumann>zum Beispiel Alter, Behinderung, Krankheit oder Familienumstände berücksichtigen.

01:51:58.593 --> 01:52:04.833
<v Linus Neumann>Also quasi ihr müsst individuell den Bargeldbedarf der Person beurteilen,

01:52:04.893 --> 01:52:06.793
<v Linus Neumann>bevor ihr irgendwie sagt, mehr Bargeld kriegt die nicht.

01:52:08.013 --> 01:52:09.313
<v Linus Neumann>So, finde ich in Ordnung.

01:52:13.145 --> 01:52:17.625
<v Linus Neumann>Das war's. Oder hast du so eine Karte? Nee, hab ich nicht.

01:52:18.285 --> 01:52:23.305
<v Linus Neumann>Aber es ist auf jeden Fall, glaube ich, relativ unsinnig, das zu machen.

01:52:25.445 --> 01:52:34.745
<v Linus Neumann>Dann wurde jetzt tatsächlich einfach mal ein Huawei-Verbot verordnet vom Innenministerium.

01:52:36.145 --> 01:52:42.405
<v Linus Neumann>Und ich war so ein bisschen überrascht, wie wenig, es ist fast an mir vorbeigescrollt.

01:52:42.405 --> 01:52:45.245
<v Tim Pritlove>An mir ist es vorbeigeschreut.

01:53:12.745 --> 01:53:18.245
<v Linus Neumann>Müssen die kritischen Management-Systeme bis Ende 29 ersetzt werden.

01:53:20.625 --> 01:53:25.305
<v Linus Neumann>Dummerweise, und ich kenne mich ja ein bisschen mit Mobilfunk aus,

01:53:25.565 --> 01:53:29.965
<v Linus Neumann>weiß ich jetzt auch nicht genau, was jetzt die kritischen Management-Systeme

01:53:29.965 --> 01:53:36.765
<v Linus Neumann>in Rahn und Transport sind und ob das bedeutet, dass man trotzdem weiterhin,

01:53:38.725 --> 01:53:43.565
<v Linus Neumann>ja E-Note Bees und sonstiges von Huawei betreiben kann.

01:53:44.485 --> 01:53:46.025
<v Tim Pritlove>E-Note Bees? Was ist das?

01:53:46.165 --> 01:53:50.365
<v Linus Neumann>Das wäre jetzt so eine quasi ein Funkmast 4G.

01:53:50.765 --> 01:53:51.025
<v Tim Pritlove>Mhm.

01:53:54.365 --> 01:53:57.225
<v Linus Neumann>Also ein Funkmast. Ja.

01:53:57.245 --> 01:54:06.385
<v Linus Neumann>Und mir ist irgendwie nicht so ganz klar, weil die Rahntechnik von Huawei ist

01:54:06.385 --> 01:54:09.885
<v Linus Neumann>ist auf jeden Fall in Deutschland enorm verbreitet.

01:54:10.365 --> 01:54:11.365
<v Tim Pritlove>RAN ist was?

01:54:11.505 --> 01:54:16.065
<v Linus Neumann>Radio Access Network. Also Zugang, also ich stolper über diesen Satz.

01:54:16.485 --> 01:54:21.105
<v Linus Neumann>In den Zugangs- und Transportnetzen, Zugang wäre jetzt, also das RAN,

01:54:21.105 --> 01:54:26.485
<v Linus Neumann>Radio Access Network, das was also Funknetz, Funkmasten sind und wie es dann

01:54:26.485 --> 01:54:30.945
<v Linus Neumann>eben über die Transportnetze zum Core kommt.

01:54:32.745 --> 01:54:36.365
<v Linus Neumann>Und jetzt steht eben, in den Zugangs- und Transportnetzen müssen die kritischen

01:54:36.365 --> 01:54:41.145
<v Linus Neumann>Management-Systeme spätestens 2029 ersetzt werden.

01:54:41.325 --> 01:54:45.325
<v Linus Neumann>Und jetzt weiß ich nicht genau, ob der Satz bedeutet, die Management-Systeme

01:54:45.325 --> 01:54:49.105
<v Linus Neumann>sind jetzt kritisch und die müssen ersetzt werden. Die dürfen nicht mehr von Huawei sein.

01:54:49.665 --> 01:54:54.365
<v Linus Neumann>Oder ob das heißt, Deutsche Telekom oder was, die können jetzt jede einzelne

01:54:54.365 --> 01:54:58.745
<v Linus Neumann>Antenne vom Dach holen und müssen, was weiß ich, was anderes da hinstellen.

01:55:00.306 --> 01:55:06.266
<v Tim Pritlove>Also, offensichtlich scheint ja jetzt Telekom und Vodafone irgendwie...

01:55:06.266 --> 01:55:07.626
<v Linus Neumann>Die protestieren auf jeden Fall, klar.

01:55:08.026 --> 01:55:12.146
<v Tim Pritlove>Naja, sie meinen eine Herausforderung, aber machbar. Also das klingt jetzt nicht

01:55:12.146 --> 01:55:15.106
<v Tim Pritlove>so nach breitem Protest.

01:55:15.346 --> 01:55:19.086
<v Tim Pritlove>Und Telekom sagt, ein gutes Gleichgewicht zwischen den Sicherheitsinteressen

01:55:19.086 --> 01:55:23.046
<v Tim Pritlove>für unser Land und dem notwendigen weiteren Ausbau der digitalen Infrastruktur in Deutschland.

01:55:23.626 --> 01:55:27.826
<v Linus Neumann>Naja, insbesondere die geforderte Frist für den Umtausch von Komponenten im

01:55:27.826 --> 01:55:30.426
<v Linus Neumann>Zugang- und Transportnetz stieß auf Widerstand.

01:55:30.526 --> 01:55:35.526
<v Linus Neumann>Ja klar, also im Kern, ich weiß nicht mal, ob die sowas im Kern haben.

01:55:37.106 --> 01:55:40.326
<v Tim Pritlove>Also du meinst, sie haben sich letztlich drauf geeinigt, dass wenn sie die Dinger

01:55:40.326 --> 01:55:44.326
<v Tim Pritlove>sowieso durch irgendwas Neues ersetzen müssen, dass sie dann was anderes kaufen.

01:55:45.446 --> 01:55:51.086
<v Linus Neumann>Ich bin, ich finde es, also ich werde aus der Meldung noch nicht so ganz schlau.

01:55:53.086 --> 01:55:57.226
<v Linus Neumann>Jedenfalls, also meine Frage ist, sind Antennen von Huawei noch erlaubt oder nicht?

01:55:57.286 --> 01:56:00.646
<v Linus Neumann>Weil ich würde schätzen, wenn die nicht mehr erlaubt sind, dann haben einige

01:56:00.646 --> 01:56:02.566
<v Linus Neumann>Netzbetreiber in Deutschland richtig Probleme.

01:56:02.826 --> 01:56:05.106
<v Linus Neumann>Da müssen die auf eine ganze Menge Dächer klettern.

01:56:07.266 --> 01:56:14.466
<v Linus Neumann>Und ja, da Kern und sonst was, irgendwie Management-Systeme,

01:56:14.466 --> 01:56:15.766
<v Linus Neumann>ja, das kriegt man schon irgendwie hin.

01:56:15.766 --> 01:56:20.386
<v Linus Neumann>Aber nochmal, das Problem sind nicht die Komponenten von Huawei,

01:56:20.666 --> 01:56:26.426
<v Linus Neumann>sondern dass dann jeweils eben diese Netze auch wirklich von den Anbietern gebaut werden.

01:56:26.646 --> 01:56:33.586
<v Linus Neumann>Also wenn du, du kaufst nicht bei Huawei irgendwie eine Antenne oder was und sagst, gib mal her,

01:56:33.646 --> 01:56:36.426
<v Linus Neumann>dann kommt die auf der Palette und dann fährst du da hin und schraubst die aufs

01:56:36.426 --> 01:56:42.206
<v Linus Neumann>Dach, sondern die wird natürlich auch von Huawei-Mitarbeiterinnen entsprechend dimensioniert.

01:56:43.506 --> 01:56:47.966
<v Linus Neumann>Die Management-Systeme sind von denen, du hast quasi die sind da,

01:56:48.046 --> 01:56:52.406
<v Linus Neumann>die gehen bei dir ein und aus wenn du bei denen Kunde bist und das ist nicht

01:56:52.406 --> 01:56:56.466
<v Linus Neumann>irgendwie so rufst den China an und im nächsten Container kommt was und dann

01:56:56.466 --> 01:56:57.826
<v Linus Neumann>schraubst du das irgendwo hin,

01:56:58.006 --> 01:57:00.866
<v Linus Neumann>ja die sind schon sehr sehr,

01:57:01.406 --> 01:57:04.766
<v Linus Neumann>individualisiert mit dir in deinem Netzausbau beschäftigt und haben natürlich

01:57:04.766 --> 01:57:09.006
<v Linus Neumann>dadurch auch klare, intime Kenntnisse dessen, wie dieser Netzausbau funktioniert

01:57:09.006 --> 01:57:13.506
<v Linus Neumann>und haben natürlich auch Management-Zugänge dorthin Bei jedem Mobilfunknetz.

01:57:14.526 --> 01:57:22.306
<v Linus Neumann>Aber ich habe längere Zeit erklärt, warum ich das zumindest nicht aus Sicherheitsgründen.

01:57:24.270 --> 01:57:28.150
<v Linus Neumann>Gründen für unbedingt geboten halte, diesen Austausch.

01:57:28.270 --> 01:57:34.690
<v Linus Neumann>Ich denke, dass das eher auch Wirtschaftsförderungszwecke hat,

01:57:34.770 --> 01:57:39.130
<v Linus Neumann>das zu machen und die würde ich auch erstmal grundsätzlich, finde ich das nicht falsch,

01:57:39.370 --> 01:57:46.150
<v Linus Neumann>weil 5G-Technologie kann in Europa eigentlich kaum jemand konkurrenzfähig herstellen.

01:57:46.970 --> 01:57:48.450
<v Tim Pritlove>Und du meinst, dann ist das so?

01:57:49.470 --> 01:57:53.750
<v Linus Neumann>Ja, oder wir haben halt dann keinen 5G mehr. Kein AI, kein 5G.

01:57:56.890 --> 01:57:59.310
<v Tim Pritlove>Und Apple Computer wollen sie ja auch verbieten.

01:57:59.630 --> 01:58:02.090
<v Linus Neumann>Dann ist aber Schluss. Kein Apple.

01:58:05.010 --> 01:58:06.470
<v Tim Pritlove>Dann wandere ich aus.

01:58:07.770 --> 01:58:12.710
<v Linus Neumann>Also ich bin mal gespannt, wie teuer das wird und wie die sich da geeinigt haben.

01:58:12.710 --> 01:58:18.630
<v Linus Neumann>Ich fand die Meldung auf jeden Fall überraschend, weil sie, tja,

01:58:18.830 --> 01:58:23.230
<v Linus Neumann>also dafür, was da vorher für ein Geschrei war,

01:58:23.490 --> 01:58:27.690
<v Linus Neumann>ist diese Meldung so sang- und klanglos mal irgendwie in der Tagesschau kurz

01:58:27.690 --> 01:58:31.730
<v Linus Neumann>an mir vorbeigescrollt, müsste ich mich mal nochmal mehr informieren.

01:58:33.170 --> 01:58:37.770
<v Linus Neumann>Was da jetzt, was das genau also welche Komponenten jetzt als kritisch sind,

01:58:37.810 --> 01:58:39.590
<v Linus Neumann>ich lese raus die haben die,

01:58:41.470 --> 01:58:50.770
<v Linus Neumann>die tatsächlichen die die letzte Antennenmeile nicht mit dazu genommen und dann

01:58:50.770 --> 01:58:54.430
<v Linus Neumann>frage ich mich aber, wie man die managen will ohne Huawei Management Systeme,

01:58:55.930 --> 01:58:59.490
<v Linus Neumann>also irgendwie komisch, aber da Telekom und so nicht so laut schreien,

01:58:59.570 --> 01:59:01.530
<v Linus Neumann>scheinen sie irgendwie einig geworden zu sein,

01:59:04.190 --> 01:59:04.550
<v Linus Neumann>So.

01:59:04.650 --> 01:59:05.290
<v Tim Pritlove>Einen haben wir noch.

01:59:31.870 --> 01:59:34.930
<v Linus Neumann>Sich bei einem der Anbieter einen Datensatz mit 3,6 Milliarden Milliarden Standortdaten geben lassen.

01:59:35.670 --> 01:59:39.230
<v Linus Neumann>Und 3,6 Milliarden Standortdaten ist eine ganze Menge und jeder einzelne dieser

01:59:39.230 --> 01:59:44.530
<v Linus Neumann>Standortdaten hat dann aber eine Mobile Advertising ID angebunden.

01:59:46.130 --> 01:59:50.650
<v Linus Neumann>Und damit werden quasi die Datenpunkte einer Person erkennbar.

01:59:51.890 --> 01:59:55.710
<v Linus Neumann>Und dadurch gibt es also jetzt eine ganze Menge Einzelpersonen,

01:59:55.710 --> 01:59:58.650
<v Linus Neumann>die da drin sind, also 11 Millionen Werbe-IDs,

02:00:01.110 --> 02:00:06.530
<v Linus Neumann>und das ist nur Deutschland, so wie ich das jetzt hier verstehe.

02:00:07.130 --> 02:00:12.870
<v Linus Neumann>Es sind in Deutschland geortete Telefone und ihre Bewegungen datiert auf zwei Monate Ende 2023.

02:00:13.190 --> 02:00:16.590
<v Linus Neumann>Da haben sie also irgendwie so einen alten Testdatensatz bekommen von so einem

02:00:16.590 --> 02:00:22.990
<v Linus Neumann>Data Broker, der ihnen natürlich diese Daten dann eher live anbieten möchte.

02:00:24.657 --> 02:00:27.097
<v Linus Neumann>Und ja, fand ich schon ganz spannend.

02:00:28.697 --> 02:00:34.857
<v Tim Pritlove>Also, dass man die überhaupt so kaufen konnte? Oder dass sie so einen Umfang hatten?

02:00:35.177 --> 02:00:39.877
<v Linus Neumann>Dass sie offenbar auf diese Menge aggregiert und dann auch wirklich verkauft werden.

02:00:40.537 --> 02:00:44.077
<v Linus Neumann>Ja, also, erst mal, wie kommt man in so ein Ding rein?

02:00:44.297 --> 02:00:48.577
<v Linus Neumann>Naja, du hast eine App, die fragt dich als erstes, ey, darf ich auf deine Location

02:00:48.577 --> 02:00:49.917
<v Linus Neumann>zugreifen? Du sagst ja klar, immer.

02:00:52.537 --> 02:00:55.617
<v Linus Neumann>Und dann sagt die, ey, geil. Übrigens, die Daten, die ich für dich nutze,

02:00:55.697 --> 02:01:01.257
<v Linus Neumann>kann ich dir zur Werbung nutzen und dann sagst du, ja, sieh ich.

02:01:01.817 --> 02:01:04.257
<v Tim Pritlove>Und dann zeige ich dir ja auch dieses geile GIF.

02:01:04.857 --> 02:01:08.577
<v Linus Neumann>Genau, oder du musst einen Euro einwerfen. So,

02:01:08.677 --> 02:01:18.157
<v Linus Neumann>und jetzt wird natürlich dieser Datenkram und Werbekram, der dahinter stattfindet,

02:01:18.217 --> 02:01:23.157
<v Linus Neumann>der wird ja auch wieder nicht von der App gemacht, sondern von irgendeinem Werbenetzwerk,

02:01:23.357 --> 02:01:25.977
<v Linus Neumann>was dann da reingeklinkt wird.

02:01:26.157 --> 02:01:28.897
<v Linus Neumann>Das ist ja, das baut ja keiner mehr selber heute.

02:01:30.217 --> 02:01:36.197
<v Linus Neumann>Und offenbar gibt es da ein Werbenetzwerk oder mehrere, die noch dazu dann eben

02:01:36.197 --> 02:01:38.877
<v Linus Neumann>diese Daten weiterverkaufen.

02:01:40.217 --> 02:01:45.657
<v Linus Neumann>Ist schon alles irgendwie ziemlich crazy. Und ja, bist da reingekommen.

02:01:45.777 --> 02:01:50.457
<v Linus Neumann>Also Let's Platic Org bietet jetzt so einen Checker an, da musst du dann deine

02:01:50.457 --> 02:01:53.317
<v Linus Neumann>Mobile Advertising ID, die kann man sich anzeigen lassen.

02:01:54.937 --> 02:01:55.597
<v Tim Pritlove>Wie denn?

02:01:57.157 --> 02:02:01.237
<v Linus Neumann>Steht weiter unten. Und bei mir wird sie nicht angezeigt, weil ich glaube,

02:02:01.277 --> 02:02:02.437
<v Linus Neumann>ich habe das grundsätzlich aus.

02:02:03.937 --> 02:02:11.277
<v Linus Neumann>Auf Apple Handys hat die Mobile Advertising ID den Namen IDFA,

02:02:11.497 --> 02:02:13.237
<v Linus Neumann>Identifier for Advertisers.

02:02:13.457 --> 02:02:18.097
<v Linus Neumann>Leider ist sie versteckt. Zum Auslesen braucht es Drittanbieter-Apps wie My

02:02:18.097 --> 02:02:20.557
<v Linus Neumann>Device ID oder Adjust Insights.

02:02:20.637 --> 02:02:24.417
<v Linus Neumann>Und diese Apps benötigen leider die Erlaubnis zum App-Tracking.

02:02:24.617 --> 02:02:29.697
<v Linus Neumann>Deshalb lösche sie besser, sobald du mit ihrer Hilfe eine ID herausgefunden hast.

02:02:32.740 --> 02:02:36.060
<v Linus Neumann>Willst du mal machen? Gucken wir mal, ob du in dem Datenleck bist.

02:02:36.300 --> 02:02:39.680
<v Linus Neumann>Machen wir mal. Lad mal runter. Lad mal.

02:02:39.780 --> 02:02:44.120
<v Tim Pritlove>Kann ich mir auch nicht vorstellen. Keiner könnte an mir Interesse haben.

02:02:44.120 --> 02:02:47.300
<v Linus Neumann>Wieso sollte mich jemand überwachen? Machst du mal?

02:02:48.120 --> 02:02:48.600
<v Tim Pritlove>Jetzt?

02:02:48.880 --> 02:02:49.360
<v Linus Neumann>Ja.

02:02:51.960 --> 02:02:58.500
<v Linus Neumann>Oder nachher. Cliffhanger für die nächste Sendung. Gut, wie wird man's los?

02:02:58.560 --> 02:03:01.700
<v Linus Neumann>Es ist tatsächlich jetzt natürlich nicht so einfach herauszufinden,

02:03:01.700 --> 02:03:03.220
<v Linus Neumann>warum man in diesen Daten ist,

02:03:03.380 --> 02:03:08.140
<v Linus Neumann>also erstmal, man kann jetzt seine Device-ID da herausfinden und dort eingeben,

02:03:08.180 --> 02:03:11.600
<v Linus Neumann>dann sagt einem Netzpolitik.org, okay, du bist in diesem Datenleck,

02:03:11.720 --> 02:03:15.020
<v Linus Neumann>oder was heißt Datenleck, in diesem gehandelten Daten,

02:03:15.200 --> 02:03:22.700
<v Linus Neumann>in diesem Preview von gehandelten Daten und dann weißt du aber natürlich noch

02:03:22.700 --> 02:03:24.780
<v Linus Neumann>nicht, von welcher App das jetzt so ist.

02:03:24.780 --> 02:03:33.060
<v Linus Neumann>Dann kannst du eben durchgehen, deine Location-Freigaben,

02:03:33.080 --> 02:03:38.480
<v Linus Neumann>ob du irgendeiner potenziellen Shady- oder irgendwie werbefinanzierten App eine

02:03:38.480 --> 02:03:42.200
<v Linus Neumann>Location-Freigabe erteilt hast und dann könntest du die wieder entziehen.

02:03:42.200 --> 02:03:46.580
<v Linus Neumann>Auf iOS ist das, du kannst halt sagen, ja okay, kriegst du grundsätzlich nicht

02:03:46.580 --> 02:03:50.460
<v Linus Neumann>oder wenn du nächstes Mal willst, frag mich oder du kriegst es immer.

02:03:51.720 --> 02:03:56.460
<v Linus Neumann>Ja und keine Ahnung. Und das wäre natürlich jetzt auch wieder interessant,

02:03:56.700 --> 02:03:59.240
<v Linus Neumann>wenn du da drin bist und bist da andauernd drin.

02:04:02.431 --> 02:04:05.531
<v Linus Neumann>Weißt du, so alle zehn Minuten, dann wird es im Zweifelsfall irgendeine App

02:04:05.531 --> 02:04:07.631
<v Linus Neumann>sein, die dich jetzt wirklich aktiv überwacht.

02:04:07.851 --> 02:04:11.971
<v Linus Neumann>Wenn du halt nur sehr selten drin bist und dann immer zu Hause auf dem Topf,

02:04:11.991 --> 02:04:15.751
<v Linus Neumann>dann ist es halt die App, die du immer zu Hause auf dem Topf verwendest.

02:04:15.751 --> 02:04:20.851
<v Linus Neumann>Aber es scheinen hier Menschen Apps zu haben, da werden ja so unterschiedliche

02:04:20.851 --> 02:04:25.571
<v Linus Neumann>Fälle geschildert, die sie sehr granular überwachen.

02:04:25.611 --> 02:04:30.231
<v Linus Neumann>Also irgendwie wird von jemandem gesprochen, der da und da wohnt,

02:04:30.231 --> 02:04:35.531
<v Linus Neumann>zur Arbeit fährt, danach in ein Unterhaltungsetablissement in Berlin für Erwachsene,

02:04:35.571 --> 02:04:36.611
<v Linus Neumann>danach in ein Einkaufsland.

02:04:36.611 --> 02:04:39.711
<v Linus Neumann>Einkaufsland, entweder ist der halt sehr süchtig nach einer spezifischen App,

02:04:39.831 --> 02:04:47.731
<v Linus Neumann>dass er sie sogar irgendwie in der kurzen Zeit, die er in dem Unterhaltungs- Erwachsene verbringt,

02:04:48.611 --> 02:04:51.671
<v Linus Neumann>nicht von dieser App loskommt oder die trackt ihn im Hintergrund.

02:04:52.731 --> 02:05:04.891
<v Tim Pritlove>Ich habe jetzt meine IDFA rausgefunden. Sie lautet 0000000 0000000 0000000 0000000 0000000.

02:05:06.811 --> 02:05:09.771
<v Linus Neumann>Also quasi die Crowdstrike.

02:05:11.191 --> 02:05:13.091
<v Tim Pritlove>Ich glaube, ich habe das ausgestaltet.

02:05:13.571 --> 02:05:18.231
<v Linus Neumann>Du musst jetzt noch in deine Settings gehen und Tracking einschalten.

02:05:18.611 --> 02:05:22.151
<v Tim Pritlove>Ja, mein Konsensstatus ist denied. Achso, ich muss den erst einschalten.

02:05:22.271 --> 02:05:25.731
<v Tim Pritlove>Aber dann kriege ich erst sozusagen überhaupt erstmal eine. Ich habe sozusagen noch keine.

02:05:26.051 --> 02:05:33.351
<v Linus Neumann>Das ist genau. Aber ich vermute, glaube ich, würde auch denken, dass ich Ich.

02:05:33.351 --> 02:05:34.371
<v Tim Pritlove>Habe das alles ausgeschaltet.

02:05:34.371 --> 02:05:40.891
<v Linus Neumann>Ja, das muss alles weg. Natürlich. Ich habe auch Allow apps to request to track. Nein. Das habe ich aus.

02:05:43.822 --> 02:05:48.102
<v Tim Pritlove>Könnt ihr auch machen. Könnt ihr mal ausprobieren, wenn da was angezeigt wird

02:05:48.102 --> 02:05:49.522
<v Tim Pritlove>und wisst ihr, da müsst ihr was ausschalten.

02:05:49.522 --> 02:05:53.922
<v Linus Neumann>Ja, genau, aber ihr könnt euch irgendwie, also sieht ein bisschen,

02:05:54.102 --> 02:05:57.862
<v Linus Neumann>genau, könnt da mal gucken, ob ihr da drin seid,

02:05:58.062 --> 02:06:02.002
<v Linus Neumann>genau, der Checker ist verlinkt und ich fände es jetzt tatsächlich schön,

02:06:02.142 --> 02:06:05.682
<v Linus Neumann>weil wir ja ein bisschen smartere Leute unter den Hörerinnen und Hörern haben,

02:06:05.822 --> 02:06:11.382
<v Linus Neumann>wenn ihr mal schaut, ob ihr da drin seid und dann, ob ihr auch,

02:06:11.462 --> 02:06:13.922
<v Linus Neumann>ob und wie ihr herausfindet, durch welche App,

02:06:14.082 --> 02:06:18.522
<v Linus Neumann>weil das müsst ihr ja dann, ja, oder ihr könnt ja dann Apps verdächtigen.

02:06:19.982 --> 02:06:23.382
<v Tim Pritlove>Genau. Also wenn ihr euch gefunden habt, schreibt es bei uns in die Kommentare.

02:06:23.662 --> 02:06:23.862
<v Linus Neumann>Ja.

02:06:25.522 --> 02:06:26.362
<v Tim Pritlove>Mit der ID.

02:06:26.882 --> 02:06:28.302
<v Linus Neumann>Bei uns schreibt ihr es zuerst.

02:06:30.902 --> 02:06:34.662
<v Linus Neumann>Naja, ich sag mal, wir haben ja ganz guten Kontakt zu Netzpolitik.org.

02:06:34.702 --> 02:06:40.302
<v Linus Neumann>Ich könnte mir vorstellen, man könnte die ja mal fragen, ob sie,

02:06:40.562 --> 02:06:44.002
<v Linus Neumann>ob man dann nicht mal, ob wir nicht mal gucken können, wo ihr so in den Puff geht.

02:06:46.042 --> 02:06:49.062
<v Linus Neumann>Das haben wir hier als erstes gemacht. Offenbar macht man das mit diesen Daten.

02:06:49.682 --> 02:06:52.422
<v Linus Neumann>Das meinte ich mit Etablissement für Erwachsenen.

02:06:52.482 --> 02:06:52.802
<v Tim Pritlove>Verstehe.

02:06:54.462 --> 02:07:00.202
<v Linus Neumann>Natürlich dann aber auch irgendwie irgendwelche Bad Aibling und so. Ist ja klar. Natürlich.

02:07:02.342 --> 02:07:08.922
<v Linus Neumann>Wenn du elf Millionen Devices hast, in Deutschland ist halt schon wirklich eine sehr große Menge.

02:07:09.242 --> 02:07:16.502
<v Linus Neumann>Und dass dann da Geheimdienstmitarbeiterinnen und Sexarbeiterinnen und Bundestagsabgeordnete,

02:07:17.082 --> 02:07:19.162
<v Linus Neumann>und was nicht alles dabei sind, ist ja völlig klar.

02:07:20.122 --> 02:07:22.922
<v Tim Pritlove>Das zeigt vor allem auch, dass viele Leute dieses ganze Tracking noch nicht

02:07:22.922 --> 02:07:24.922
<v Tim Pritlove>ausgeschaltet haben, wenn man es ausschalten kann.

02:07:26.842 --> 02:07:32.262
<v Linus Neumann>Ja, das ist das, weiß ich nicht, aber irgendwie nicht. Ähm, ja.

02:07:33.982 --> 02:07:37.502
<v Linus Neumann>Google, wir sollen ja auch für Google immer. Einstellung Google-Dienste,

02:07:37.542 --> 02:07:40.402
<v Linus Neumann>alle Dienste Werbung. Dort kannst du die ID auch löschen.

02:07:41.802 --> 02:07:42.542
<v Linus Neumann>Ja, okay.

02:07:45.402 --> 02:07:48.002
<v Tim Pritlove>So, Schluss. Mit Sendung.

02:07:51.558 --> 02:07:52.318
<v Tim Pritlove>Zwei haben wir noch.

02:07:54.078 --> 02:07:54.518
<v Linus Neumann>Übrigens.

02:07:54.738 --> 02:07:55.598
<v Tim Pritlove>Dann geht's los.

02:07:56.098 --> 02:08:00.238
<v Linus Neumann>Zwei Sendungen haben wir noch bis zur LMP500. Meinst du?

02:08:00.418 --> 02:08:01.698
<v Tim Pritlove>Zwei, die wir noch vorher machen.

02:08:01.938 --> 02:08:07.038
<v Linus Neumann>Machen wir. Kriegen wir hin. Ihr denkt dran, bis zum 2. August,

02:08:07.138 --> 02:08:09.338
<v Linus Neumann>wenn ihr möchtet, könnt ihr noch ein Shirt bestellen.

02:08:09.758 --> 02:08:12.058
<v Linus Neumann>Tickets gehen langsam dem Ende zu.

02:08:12.738 --> 02:08:16.898
<v Linus Neumann>Ich denke, da würde ich lieber jetzt mal langsam noch einen schnappen, wenn ihr möchtet.

02:08:17.038 --> 02:08:23.278
<v Linus Neumann>Insbesondere, wenn ihr eine Reise nach Berlin damit verbinden wollten, müsst, könnt oder so.

02:08:24.458 --> 02:08:29.458
<v Linus Neumann>Und dann sehen wir uns mit. Inzwischen haben wir zwei Gäste fix.

02:08:30.078 --> 02:08:33.438
<v Linus Neumann>Und wenn die Sendung jetzt hier vorbei ist, verhandeln Tim und ich,

02:08:33.498 --> 02:08:38.078
<v Linus Neumann>ob wir dritte oder vierte Gäste überhaupt wollen oder nicht.

02:08:39.398 --> 02:08:41.098
<v Tim Pritlove>Ja, das wird sich noch ergeben.

02:08:41.098 --> 02:08:45.558
<v Linus Neumann>Das kommt dann auf die Qualität der Gäste an und das Konzept,

02:08:45.558 --> 02:08:46.678
<v Linus Neumann>was wir für die Sendung haben.

02:08:47.538 --> 02:08:49.338
<v Linus Neumann>Und es gibt Musik.

02:08:51.318 --> 02:08:54.318
<v Tim Pritlove>You're spilling the beans, man. You're spilling the beans.

02:08:55.978 --> 02:08:57.118
<v Linus Neumann>Es gibt immer Musik.

02:08:57.198 --> 02:09:01.538
<v Tim Pritlove>Ja, vielleicht. Das weiß man ja nicht. Es ist ein Mysterium.

02:09:01.618 --> 02:09:04.678
<v Tim Pritlove>Es ist ja eine Spannung. Man muss ja die Spannung auch hochhalten.

02:09:04.918 --> 02:09:05.258
<v Linus Neumann>Na gut.

02:09:05.438 --> 02:09:09.518
<v Tim Pritlove>Dinge werden passieren. Ihr werdet dabei sein oder auch nicht. Ja.

02:09:10.738 --> 02:09:11.298
<v Linus Neumann>Alles klar.

02:09:11.398 --> 02:09:13.918
<v Tim Pritlove>Wenn ich dabei war, weiß ich nicht, was passiert ist. So ist das.

02:09:14.078 --> 02:09:16.558
<v Linus Neumann>So ist das bei Podcasts, wo man jede Folge aufzeichnet.

02:09:20.018 --> 02:09:27.538
<v Tim Pritlove>Glaubt ihr, ob die Details an? Leute, vielen Dank fürs Zuhören. Vielen Dank für alles.

02:09:27.898 --> 02:09:31.138
<v Tim Pritlove>Und wir hören uns bald wieder. Bis bald.

02:09:31.638 --> 02:09:32.258
<v Linus Neumann>Ciao, ciao.
