WEBVTT

NOTE
Podcast: Logbuch:Netzpolitik
Episode: LNP505 bestandteile-einer-bombe24.de
Publishing Date: 2024-11-01T18:17:50+01:00
Podcast URL: https://logbuch-netzpolitik.de
Episode URL: https://logbuch-netzpolitik.de/lnp505-bestandteile-einer-bombe24-de

00:00:00.005 --> 00:00:01.205
<v Tim Pritlove>Guten Morgen, Linus.

00:00:01.285 --> 00:00:01.885
<v Linus Neumann>Guten Morgen, Tim.

00:00:02.485 --> 00:00:04.405
<v Tim Pritlove>Du, ich habe in der Einbahnstraße geraucht.

00:00:06.765 --> 00:00:11.125
<v Linus Neumann>Das kostet 2 mal 10 hoch 36 Mark.

00:00:34.505 --> 00:00:36.385
<v Tim Pritlove>Boah, nicht mit dem Singen kommen.

00:00:36.605 --> 00:00:41.225
<v Linus Neumann>Ehrlich. Tim, das klingt so scheiße. Nur wegen Halloween musst du den Leuten jetzt nicht...

00:00:41.225 --> 00:00:42.005
<v Tim Pritlove>Angst machen?

00:00:45.125 --> 00:00:47.525
<v Linus Neumann>Also auch Halloween hat seine Grenzen.

00:00:47.865 --> 00:00:48.125
<v Tim Pritlove>Wirklich?

00:00:48.505 --> 00:00:49.765
<v Linus Neumann>Also du singend.

00:00:49.985 --> 00:00:53.685
<v Tim Pritlove>Ich hab nicht gesungen, ich hab gewabert.

00:00:55.165 --> 00:00:57.905
<v Linus Neumann>Ja, das kann ich jetzt von singen nicht unterscheiden.

00:00:59.165 --> 00:01:00.045
<v Tim Pritlove>Angst einjagen.

00:01:00.285 --> 00:01:05.325
<v Linus Neumann>Ja, aber doch nicht so schlimm. Das ist doch für Kinder. Halloween ist...

00:01:05.325 --> 00:01:07.945
<v Tim Pritlove>Wenn du mir keine Bonbons geben willst, dann muss ich halt...

00:01:07.945 --> 00:01:11.465
<v Linus Neumann>Denk doch mal an die Kinder. Denk doch mal an die Kinder.

00:01:13.645 --> 00:01:14.825
<v Tim Pritlove>Ich denke nur an die Kinder.

00:01:15.005 --> 00:01:19.665
<v Linus Neumann>Kein Wunder, dass hier die ganze Zeit niemand klingelt. Wir sitzen hier in der

00:01:19.665 --> 00:01:22.225
<v Linus Neumann>Meta-Ebene. Keine Kinder draußen, alles voller Kinder.

00:01:22.445 --> 00:01:25.125
<v Tim Pritlove>Die waren letztes Jahr schon da. Die wollten nie wiederkommen.

00:01:25.465 --> 00:01:30.345
<v Linus Neumann>Die wollten gar keine Bonbons. Guck mal her, Kleiner. Ich hab eine Wobbung für dich.

00:01:30.425 --> 00:01:32.485
<v Tim Pritlove>Ich nehm euch eure Macintoshes weg. Ja,

00:01:35.185 --> 00:01:37.785
<v Tim Pritlove>ja. Kostet auch Strafe.

00:01:39.203 --> 00:01:42.723
<v Tim Pritlove>Wir rauchen in der Einbahnstraße. Hat Google jetzt auch festgestellt.

00:01:44.003 --> 00:01:50.183
<v Tim Pritlove>Das ist geil. Also Google hat auf YouTube irgendwie RT und Konsorten,

00:01:50.283 --> 00:01:52.783
<v Tim Pritlove>also die ganzen russischen Propagandakanäle gekillt.

00:01:53.383 --> 00:01:57.303
<v Tim Pritlove>Und Russland so, voll fies, voll scheiße.

00:01:58.223 --> 00:02:04.463
<v Tim Pritlove>Und wir bestrafen euch jetzt. Und hat das schöne Spiel mit dem Reiskorn gespielt.

00:02:04.463 --> 00:02:09.263
<v Tim Pritlove>Ist doch irgendeine klassische persische Sage oder so.

00:02:09.483 --> 00:02:15.663
<v Linus Neumann>Das ist ein deutsches Mathematik-Basiswissen, wenn Potenzrechnung kommt.

00:02:16.083 --> 00:02:21.903
<v Linus Neumann>Und dann wird diese komische mit dem Bauern, der belohnt werden soll.

00:02:22.003 --> 00:02:25.803
<v Linus Neumann>Und dann sagt er, nimmst du mal ein Schachbrett, legst du ein Reiskorn aufs

00:02:25.803 --> 00:02:27.203
<v Linus Neumann>nächste, legst du doppelt so viel.

00:02:27.683 --> 00:02:32.203
<v Linus Neumann>Und dann lacht der Herr und sagt, ach du bist doch ein bescheidener Bauer.

00:02:32.203 --> 00:02:39.523
<v Linus Neumann>Und wie viele Felder hat so eine Schacht 64 da hast du halt 2 hoch 64 und dann

00:02:39.523 --> 00:02:45.063
<v Linus Neumann>bist du glaube ich irgendwo an der Grenze der Anzahl der Atome im Universum oder sowas.

00:02:45.163 --> 00:02:46.483
<v Tim Pritlove>Das sagt man dann immer so ne?

00:02:46.763 --> 00:02:47.723
<v Linus Neumann>Ne ist es nicht.

00:02:47.843 --> 00:02:48.823
<v Tim Pritlove>Aber ist auf jeden Fall,

00:02:51.103 --> 00:02:54.623
<v Tim Pritlove>2 hoch 64 ist auf jeden Fall richtig viel.

00:02:55.663 --> 00:03:04.303
<v Linus Neumann>Dagegen ist die Strafe für Google in der in Russland noch verhältnismäßig niedrig.

00:03:04.443 --> 00:03:06.363
<v Linus Neumann>Noch. Mit 2 mal 10 hoch 36.

00:03:07.123 --> 00:03:13.263
<v Tim Pritlove>Also es sind 18 Quintillen, also auf Englisch, 18 Quintillen.

00:03:15.992 --> 00:03:16.912
<v Linus Neumann>Ich dachte 20.

00:03:19.212 --> 00:03:20.192
<v Tim Pritlove>Was, 20?

00:03:20.832 --> 00:03:21.872
<v Linus Neumann>Die Google jetzt zahlen.

00:03:21.872 --> 00:03:24.212
<v Tim Pritlove>Ich bin nicht bei Google, ich bin noch bei dem Schachbrett.

00:03:24.232 --> 00:03:24.872
<v Linus Neumann>Ach so, bei Schachbrett.

00:03:25.392 --> 00:03:32.692
<v Tim Pritlove>2,64, nur um mal so ein Gefühl zu bekommen. Also 10 hoch 19, 1,8 mal 10 hoch 19.

00:03:33.012 --> 00:03:36.452
<v Tim Pritlove>Also relativ überschaubar im Vergleich zu dem, was Google bezahlen muss.

00:03:38.232 --> 00:03:40.172
<v Tim Pritlove>Das ist ja nur 2 hoch irgendwie.

00:03:40.692 --> 00:03:46.132
<v Linus Neumann>Ah, natürlich, okay, natürlich. Natürlich, oh mein Gott. Jetzt siehst du,

00:03:46.252 --> 00:03:50.372
<v Linus Neumann>warum man mir mit solchen Summen auch einfach, warum man mir solche Summen nicht

00:03:50.372 --> 00:03:53.332
<v Linus Neumann>anvertraut, weil ich damit gar nicht umgehen kann.

00:03:54.732 --> 00:04:01.192
<v Linus Neumann>Ja, so einfach ist das. In Mathe nicht aufgepasst, willst du hier einen von der Potenz erzählen?

00:04:01.352 --> 00:04:02.912
<v Tim Pritlove>Wenn du es nicht zählen kannst, dann kriegst du es auch nicht.

00:04:02.912 --> 00:04:06.932
<v Linus Neumann>Lass der Junge mal weiter von der Potenz reden. Hauptsache, der kriegt kein

00:04:06.932 --> 00:04:08.972
<v Linus Neumann>Geld von uns. Der kann damit nicht um.

00:04:09.392 --> 00:04:11.492
<v Linus Neumann>Okay, also gut. Google hat inzwischen...

00:04:12.232 --> 00:04:14.552
<v Linus Neumann>Ist das denn auch mehr als ein Gogol?

00:04:16.632 --> 00:04:19.352
<v Linus Neumann>Gogol. Ist ja die namensgebende Zahl für Google.

00:04:19.492 --> 00:04:23.212
<v Tim Pritlove>Ja, das ist eine gute Frage, die ich genauso wenig beantworten kann.

00:04:23.332 --> 00:04:25.512
<v Tim Pritlove>Da muss ich mal kurz nachgucken. Ich fand nur gerade diesen Vergleich,

00:04:25.672 --> 00:04:27.472
<v Tim Pritlove>den Wolfram... Ich bin ja Wolfram Alpha.

00:04:27.772 --> 00:04:29.632
<v Linus Neumann>Ich frage hier alles Chatschip.

00:04:29.632 --> 00:04:34.112
<v Tim Pritlove>Also 2 hoch 64, also die Zahl der Reiskörner, die man sozusagen dann theoretisch

00:04:34.112 --> 00:04:36.452
<v Tim Pritlove>auf dieses Schachbrett legen müsste, was natürlich nicht draufpasst,

00:04:36.792 --> 00:04:42.092
<v Tim Pritlove>aber die Anzahl, die dabei rauskommt, diese 18 Quintillen, also auf Englisch,

00:04:42.412 --> 00:04:43.972
<v Tim Pritlove>auf Deutsch ist das ja mal ein bisschen anders,

00:04:44.652 --> 00:04:49.572
<v Tim Pritlove>also dieses bla bla bla mal 10 hoch 19, das ist noch nicht mal die Hälfte der

00:04:49.572 --> 00:04:57.152
<v Tim Pritlove>Arrangements, die du an einem 3 mal 3, 3 mal 3 mal 3 Rubik's Cube hast.

00:04:58.783 --> 00:04:59.583
<v Tim Pritlove>Herstellen kannst.

00:04:59.663 --> 00:05:00.983
<v Linus Neumann>Deswegen brauche ich immer so lange.

00:05:02.503 --> 00:05:06.243
<v Tim Pritlove>Wie lange hast du den gebraucht? Wie schnell kannst du einen Rubik's Cube lösen?

00:05:06.243 --> 00:05:07.503
<v Linus Neumann>Ich habe nur einen 2x2.

00:05:09.003 --> 00:05:09.523
<v Tim Pritlove>Echt?

00:05:09.783 --> 00:05:13.203
<v Linus Neumann>Den kann ich. Das ist für Doofe.

00:05:14.383 --> 00:05:17.903
<v Linus Neumann>Den habe ich zum Geburtstag bekommen und mit dem komme ich ganz gut zurecht.

00:05:18.403 --> 00:05:25.103
<v Linus Neumann>Ich habe aber auch einen Mindfuck Rubik's Cube, der exzentrisch ist.

00:05:25.703 --> 00:05:29.183
<v Linus Neumann>Das ist ein insanes Ding. also ich hab.

00:05:29.183 --> 00:05:32.123
<v Tim Pritlove>Direkt zwei gekauft der nicht in der Mitte dreht.

00:05:32.163 --> 00:05:37.823
<v Linus Neumann>Sondern also der ist also der hat keinen Farbunterschied der ist auf allen Seiten Silber,

00:05:39.543 --> 00:05:43.323
<v Linus Neumann>ja, aber der hat quasi, du musst dir vorstellen mit einem normalen Rubik's Cube

00:05:43.323 --> 00:05:47.803
<v Linus Neumann>ist das ja in der Mitte das Ding und dann schiebst du dich drumherum und dann musst du gucken, dass,

00:05:48.703 --> 00:05:51.563
<v Linus Neumann>gelb, blau, grün, rot und so weiter an den richtigen Stellen sind

00:05:51.963 --> 00:05:54.823
<v Linus Neumann>jetzt stellst du dir einen Rubik's Cube vor, indem du diesen Kern,

00:05:54.963 --> 00:05:58.823
<v Linus Neumann>der in der Mitte ist den setzt du jetzt oben links in die Ecke von dem Rubik's

00:05:58.823 --> 00:06:03.383
<v Linus Neumann>Cube, der bleibt aber viereckig und jetzt unterscheiden die sich nicht mehr in Farben,

00:06:03.523 --> 00:06:09.363
<v Linus Neumann>sondern wie weit das jeweilige Teil von diesem Kern entfernt ist,

00:06:10.303 --> 00:06:12.383
<v Linus Neumann>und sobald du den drehst Erinnern.

00:06:12.383 --> 00:06:13.043
<v Tim Pritlove>Sich die Farben?

00:06:13.363 --> 00:06:16.983
<v Linus Neumann>Nein, der ändert nicht die Farbe, das ist ein ganz normaler Rubik's Cube,

00:06:17.043 --> 00:06:19.743
<v Linus Neumann>der kann nicht die Farbe ändern der ist überall Silber und wenn du den aber

00:06:19.743 --> 00:06:23.343
<v Linus Neumann>jetzt drehst, dann dreht der

00:06:23.343 --> 00:06:26.483
<v Linus Neumann>sich ja nicht um, also drehen sich die Teile unterschiedlich um die Achse.

00:06:26.623 --> 00:06:30.463
<v Linus Neumann>Und dann hast du innerhalb kürzester Zeit ein komplett wirres Ding.

00:06:30.563 --> 00:06:34.503
<v Tim Pritlove>Was einfach Aber wenn alles silber ist, wie kann da irgendwas durcheinander geraten?

00:06:34.923 --> 00:06:36.223
<v Linus Neumann>Weil er exzentrisch ist.

00:06:37.563 --> 00:06:41.323
<v Tim Pritlove>Achso, wirre, jetzt in seiner physischen Dimension ist er wirr.

00:06:41.483 --> 00:06:43.003
<v Tim Pritlove>Das ist ja kein Cube mehr.

00:06:43.743 --> 00:06:47.663
<v Linus Neumann>Genau, der verliert sofort seine Form.

00:06:47.983 --> 00:06:52.003
<v Linus Neumann>Und dann musst du nicht mehr also der ist dann wirklich nicht mehr lösbar.

00:06:52.003 --> 00:06:58.863
<v Linus Neumann>Also, weil er halt, ich guck mal, ich such mal, ob ich irgendwas sowas von dem

00:06:58.863 --> 00:07:06.663
<v Linus Neumann>Rubik's Cube, ich glaube, das kann man einfach nur noch als crazy bezeichnen.

00:07:06.963 --> 00:07:11.243
<v Linus Neumann>Also das ist der Mindfuck-Rubik's Cube, weil der halt, also der ist in,

00:07:12.143 --> 00:07:14.343
<v Linus Neumann>ja, das gibt's auch gar nicht im Internet.

00:07:15.777 --> 00:07:17.677
<v Tim Pritlove>Also ein Go-Goal auf jeden Fall.

00:07:17.757 --> 00:07:20.617
<v Linus Neumann>Bis 10.100. Bis dahin warten die noch.

00:07:21.697 --> 00:07:23.137
<v Tim Pritlove>Das kann nicht mal lange dauern.

00:07:24.197 --> 00:07:28.377
<v Linus Neumann>Und so einen habe ich. Für Doofe. Also den kann ich.

00:07:29.277 --> 00:07:31.837
<v Tim Pritlove>Aber mit einem normalen Rubikshubs hast du das noch nie aufgenommen.

00:07:32.597 --> 00:07:36.237
<v Linus Neumann>Doch, klar. Ich habe dann regelmäßig weggeworfen, einen neuen gekauft.

00:07:40.317 --> 00:07:42.137
<v Linus Neumann>Oder halt mit einem Hammer draufgehauen.

00:07:42.337 --> 00:07:45.317
<v Tim Pritlove>Also ich glaube, mein Rekord liegt bei 32 Sekunden.

00:07:45.937 --> 00:07:47.417
<v Linus Neumann>10 hoch 32, meinst du?

00:08:00.857 --> 00:08:01.857
<v Tim Pritlove>Ja, also.

00:08:02.277 --> 00:08:04.477
<v Linus Neumann>Ich suche jetzt echt ein Bild von diesem.

00:08:05.457 --> 00:08:08.317
<v Tim Pritlove>Von deinem komischen Silberdienst. Das ist doch so ein Disco.

00:08:08.737 --> 00:08:12.437
<v Tim Pritlove>Ich muss sagen, da bin ich ja Puritaner.

00:08:12.937 --> 00:08:17.077
<v Tim Pritlove>Was Rubik's Cube betrifft, da verstehe ich ja keinen Spaß. Ich finde alles,

00:08:17.237 --> 00:08:21.777
<v Tim Pritlove>was nicht 3x3 und Originalstandardfarben ist, finde ich irgendwie schmerzhaft.

00:08:22.217 --> 00:08:27.557
<v Tim Pritlove>Auch diese Vierer-Varianten und so weiter, die funktionieren alle irgendwie nicht.

00:08:27.757 --> 00:08:32.077
<v Tim Pritlove>Der 3x3er, der hat einfach die richtige Größe und vor allem ist es auch ganz

00:08:32.077 --> 00:08:34.757
<v Tim Pritlove>wichtig, also wenn ihr euch einen Rubikskub kauft oder wenn ihr,

00:08:34.897 --> 00:08:36.377
<v Tim Pritlove>jetzt ist ja bald Weihnachten.

00:08:37.017 --> 00:08:37.817
<v Linus Neumann>Weißt du das? Ja.

00:08:38.357 --> 00:08:44.897
<v Tim Pritlove>Und wenn ihr dann sozusagen kurz nachdem ihr eure Jahresspende für Logbuch-Netzpolitik abgegeben habt.

00:08:44.897 --> 00:08:45.997
<v Linus Neumann>Ja, ja, da müsst ihr nochmal.

00:08:46.077 --> 00:08:49.077
<v Tim Pritlove>Wenn ihr dann sozusagen auf die Weihnachtsgeschenke geht.

00:08:49.417 --> 00:08:50.477
<v Linus Neumann>Hier, so einen habe ich auch.

00:08:50.857 --> 00:08:52.377
<v Tim Pritlove>Rubik's Pyramid. Ach, furchtbar.

00:08:52.597 --> 00:08:53.217
<v Linus Neumann>Das ist schlimm.

00:08:53.357 --> 00:08:57.057
<v Tim Pritlove>Disco. Das, nein, das geht nicht.

00:08:57.157 --> 00:09:00.077
<v Tim Pritlove>Also wenn ihr einen Rubik's Cube verkauft, dann bitte, bitte nehmt das Original,

00:09:00.677 --> 00:09:04.557
<v Tim Pritlove>weil nur das Original hat einfach die richtige Federung.

00:09:05.569 --> 00:09:09.949
<v Tim Pritlove>Das ist ganz wichtig, dass da korrekte Federung drin ist, damit er sich auch immer gut drehen lässt.

00:09:10.069 --> 00:09:14.369
<v Tim Pritlove>Weil das Ding ist ja nicht nur genial in seiner Idee, sondern er ist ja auch

00:09:14.369 --> 00:09:18.529
<v Tim Pritlove>wirklich extrem gut in seiner physischen Umsetzung gewesen.

00:09:19.189 --> 00:09:19.409
<v Linus Neumann>Ja.

00:09:20.149 --> 00:09:22.589
<v Tim Pritlove>Und dann würde ich ihn auch empfehlen, ihn einmal auseinanderbauen,

00:09:22.669 --> 00:09:25.749
<v Tim Pritlove>aber nicht um ihn dann wieder richtig zusammensetzen zu können.

00:09:25.809 --> 00:09:28.529
<v Tim Pritlove>Das ist natürlich dann auch so ein bisschen der Trick, aber man kann ihn auseinandernehmen

00:09:28.529 --> 00:09:29.909
<v Tim Pritlove>mit so ein bisschen Kraft.

00:09:30.129 --> 00:09:33.609
<v Tim Pritlove>Kriegt man die Dinger raus, da geht er nicht von kaputt, eben wegen dieser Federn.

00:09:35.129 --> 00:09:40.049
<v Tim Pritlove>Und dann mit ein bisschen Vaseline einschmieren. Nicht zu viel,

00:09:40.209 --> 00:09:41.969
<v Tim Pritlove>nicht übertreiben, ein bisschen reicht schon.

00:09:42.249 --> 00:09:46.889
<v Tim Pritlove>Ganz ein bisschen Vaseline an diese Plastikränder machen und dann wieder zusammenbauen.

00:09:47.289 --> 00:09:53.249
<v Tim Pritlove>Zusammenbauen ist einfach reindrücken und dann läuft der so geil, smooth.

00:09:53.529 --> 00:09:55.769
<v Tim Pritlove>Es ist wirklich einfach eine Freude.

00:09:56.169 --> 00:09:59.009
<v Tim Pritlove>Und dann kann man richtig gut üben. Mittlerweile gibt es auch schnellere Verfahren

00:09:59.009 --> 00:10:02.449
<v Tim Pritlove>als die, die ich damals zum Einsatz gebracht habe und die super Profis,

00:10:02.549 --> 00:10:04.489
<v Tim Pritlove>die haben natürlich auch noch mal tausend Tricks.

00:10:04.609 --> 00:10:09.409
<v Tim Pritlove>Ich weiß gar nicht, wo der aktuelle Rekord beim Rubik's Cube zusammenbauen liegt,

00:10:09.489 --> 00:10:11.649
<v Tim Pritlove>aber ich glaube, das ist eher so im Zehn-Sekunden-Bereich.

00:10:12.369 --> 00:10:17.409
<v Tim Pritlove>Und das ist awesome. Da gibt es auch so richtig Weltmeisterschaften und Pipapo. Wenig überraschend.

00:10:18.329 --> 00:10:23.549
<v Linus Neumann>Auf Amazon heißt der Rubik's Cube, den ich habe,

00:10:24.649 --> 00:10:34.149
<v Linus Neumann>Shang-Shu Mirror Cube, wird verkauft als 2x2 und 3x3, also 2x2x2 und 3x3x3 ich

00:10:34.149 --> 00:10:39.549
<v Linus Neumann>würde sagen also das Ding ist, wenn du den also sobald du den zerdrehst,

00:10:41.276 --> 00:10:43.616
<v Linus Neumann>Guck mal, die haben den hier noch nicht mal zerdreht abgebildet,

00:10:43.816 --> 00:10:49.896
<v Linus Neumann>weil der wird automatisch so einfach so, scheiße, du drehst da zweimal dran

00:10:49.896 --> 00:10:52.176
<v Linus Neumann>und sagst, kacke, ich brauche neun.

00:10:52.396 --> 00:10:54.196
<v Tim Pritlove>Kaum das mal anfasst, wird's scheiße.

00:10:56.336 --> 00:10:59.756
<v Tim Pritlove>Das ist doch was zur Trump-Wahl dann, ne?

00:11:00.056 --> 00:11:04.856
<v Tim Pritlove>Könnte man sozusagen gleich als passendes Weihnachtsgeschenk verkaufen.

00:11:05.116 --> 00:11:08.976
<v Tim Pritlove>Ich such mal noch schnell hier ein Video. Ja, wir kommen ein bisschen aus der Spur.

00:11:09.196 --> 00:11:14.896
<v Linus Neumann>Ja, aber ich habe ja schon jetzt einen Amazon-Affiliate-Link in den Shownotes getan.

00:11:14.896 --> 00:11:15.696
<v Tim Pritlove>So bist du!

00:11:16.816 --> 00:11:19.796
<v Linus Neumann>Hier, da hat er den. Genau, der ist das. Und dann sagt er, guck mal,

00:11:19.856 --> 00:11:23.396
<v Linus Neumann>hier ist mein Würfel. Und mal gucken, ob der sich traut, da dran zu drehen.

00:11:23.576 --> 00:11:26.876
<v Tim Pritlove>Linus, guck mal, hier gibt es nicht im Podcast.

00:11:27.056 --> 00:11:30.816
<v Tim Pritlove>Das ist ein Audio-Podcast. Die Leute haben jetzt die AirPods drin,

00:11:31.036 --> 00:11:33.176
<v Tim Pritlove>sind schön extra in den Wald gelaufen.

00:11:33.176 --> 00:11:34.456
<v Linus Neumann>Der ist insane.

00:11:34.816 --> 00:11:35.036
<v Tim Pritlove>Ja.

00:11:35.596 --> 00:11:37.516
<v Linus Neumann>Okay, so, nächstes Thema.

00:11:38.056 --> 00:11:43.056
<v Tim Pritlove>Wir haben das Thema noch gar nicht erzählt. Also erstmal, warte mal kurz mal, stopp mal.

00:11:43.596 --> 00:11:47.436
<v Tim Pritlove>Jetzt machen wir erstmal das Wichtige, nämlich, hier ist Logbuch-Netzpolitik

00:11:47.436 --> 00:11:53.196
<v Tim Pritlove>Ausgabe Nummer 505 vom 31. Oktober 2024.

00:11:54.456 --> 00:11:57.876
<v Tim Pritlove>Halloween. Wir haben uns auch verkleidet, wir haben auch schon ganz viel Bäuchchen

00:11:57.876 --> 00:12:00.176
<v Tim Pritlove>gefressen, die wir draußen den Kindern geklaut haben.

00:12:00.316 --> 00:12:00.436
<v Linus Neumann>Ja.

00:12:02.556 --> 00:12:07.016
<v Tim Pritlove>Und in dieser Stimmung in dieser Horror-Stimmung sind wir bereit,

00:12:07.196 --> 00:12:11.336
<v Tim Pritlove>euch die Horror-Stories dieser Welt frisch auf den Tisch zu legen,

00:12:11.436 --> 00:12:12.636
<v Tim Pritlove>wie ihr es von uns gewohnt seid.

00:12:13.336 --> 00:12:18.956
<v Tim Pritlove>Und Google hat auch voll den Horror, weil Russland gesagt hat,

00:12:19.856 --> 00:12:24.456
<v Tim Pritlove>ihr habt uns hier unsere YouTube-Kanäle gekillt, jetzt verklagen wir euch.

00:12:24.616 --> 00:12:28.636
<v Tim Pritlove>Und jede Woche, wo ihr irgendwie nicht zahlt, verdoppelt sich eure Strafe.

00:12:28.836 --> 00:12:32.476
<v Tim Pritlove>Und so kommen sie jetzt auf 200, was ist jetzt? 200 Milliarden,

00:12:32.696 --> 00:12:36.476
<v Tim Pritlove>Milliarden, Milliarden, Milliarden Oder auch, jetzt kommt dein Einsatz.

00:12:36.676 --> 00:12:37.496
<v Linus Neumann>2 mal 10 hoch 36.

00:12:37.956 --> 00:12:42.056
<v Tim Pritlove>Ja, okay. Das kann sich ja immer kein Mensch vorstellen. Kannst du dir irgendwie

00:12:42.056 --> 00:12:44.096
<v Tim Pritlove>10 hoch irgendwas wirklich vorstellen?

00:12:46.048 --> 00:12:46.908
<v Tim Pritlove>Nee, siehst du mal.

00:12:48.168 --> 00:12:49.448
<v Linus Neumann>Womit soll ich das vergleichen?

00:12:49.508 --> 00:12:51.288
<v Tim Pritlove>Ja, weiß ich nicht. Das ist ja das Problem mit dem Vorstellen,

00:12:51.368 --> 00:12:52.548
<v Tim Pritlove>wenn man es mit nichts vergleichen kann.

00:12:52.668 --> 00:12:55.628
<v Linus Neumann>2 mal 10 hoch 36 ist 2 mit 36 Nullen.

00:12:55.728 --> 00:12:59.928
<v Tim Pritlove>Ja, aber das kann ich rekonstruieren. Du guckst auf 36 Nullen hintereinander.

00:13:00.108 --> 00:13:02.848
<v Tim Pritlove>Ich weiß ja nicht, ob das jetzt mehr oder weniger ist als das andere Nullending.

00:13:02.848 --> 00:13:04.628
<v Linus Neumann>Ich verrechne mich da auch regelmäßig.

00:13:04.728 --> 00:13:06.008
<v Tim Pritlove>Ja, alle tun das.

00:13:06.348 --> 00:13:10.288
<v Linus Neumann>Ja, deswegen macht man die Notation 2 mal 10 hoch 36.

00:13:10.568 --> 00:13:13.588
<v Tim Pritlove>Ja, aber auch 10 hoch 36 oder 10 hoch 39 kann man sich nicht vorstellen.

00:13:13.588 --> 00:13:17.028
<v Tim Pritlove>Nicht in Reiskörnern und nicht in Bytes und auch nicht in Geld.

00:13:18.228 --> 00:13:19.148
<v Linus Neumann>Es ist viel.

00:13:19.368 --> 00:13:23.068
<v Tim Pritlove>Es ist mehr Geld, als derzeit auf der ganzen Welt im Umlauf ist.

00:13:23.148 --> 00:13:26.188
<v Tim Pritlove>Von daher wird es ein bisschen schwierig für Google, das zu bezahlen.

00:13:26.728 --> 00:13:27.648
<v Tim Pritlove>Nächste Woche wird es noch.

00:13:27.808 --> 00:13:31.848
<v Linus Neumann>Aber weißt du, was ich glaube? Google will halt gar nicht bezahlen.

00:13:33.508 --> 00:13:37.708
<v Tim Pritlove>Könnt ihr euch der russischen Autorität nicht unterwerfen?

00:13:37.768 --> 00:13:39.348
<v Linus Neumann>Ich glaube, die werden das nicht zahlen.

00:13:39.448 --> 00:13:42.488
<v Tim Pritlove>Ja, ich habe auch so ein bisschen meine Zweifel. Ist eh lustig,

00:13:42.548 --> 00:13:45.968
<v Tim Pritlove>weil Russland hat ja nun YouTube für ganz Russland gesperrt.

00:13:46.328 --> 00:13:49.528
<v Tim Pritlove>Es ist ja jetzt nicht so, dass jetzt irgendwie den Russen irgendwas entgehen

00:13:49.528 --> 00:13:51.888
<v Tim Pritlove>würde, weil die haben ja sowieso keinen YouTube mehr.

00:13:53.468 --> 00:13:56.668
<v Tim Pritlove>Aber der Rest der Welt soll natürlich in den Genuss der russischen Propaganda kommen.

00:13:56.988 --> 00:14:01.228
<v Tim Pritlove>Und da sind sie jetzt ganz zornig und ganz böse und haben den großen Du-Du-Du-Du-Finger,

00:14:02.188 --> 00:14:03.368
<v Tim Pritlove>ausgepackt. Das geht ja gar nicht.

00:14:03.588 --> 00:14:06.708
<v Tim Pritlove>Und deswegen wird es teuer für Google. Theoretisch auf dem Papier.

00:14:06.988 --> 00:14:10.948
<v Tim Pritlove>Immerhin. Also so als Zahlenrechnung und als Spaß für Logbuch- und Netzpolitik

00:14:10.948 --> 00:14:14.568
<v Tim Pritlove>taugt es aber auf jeden Fall. vor allem an Halloween.

00:14:16.088 --> 00:14:17.028
<v Linus Neumann>Aber auch danach.

00:14:17.328 --> 00:14:21.568
<v Tim Pritlove>Auch danach, klar, wir erzählen ja jetzt jedes Mal von. Immer gar nichts.

00:14:21.748 --> 00:14:27.888
<v Linus Neumann>Kennst du hier, wenn du zum Reichstag fährst, da ist doch dieses Gebäude vom

00:14:27.888 --> 00:14:30.928
<v Linus Neumann>Bund der Steuerzahler und die haben da so eine komische.

00:14:31.628 --> 00:14:32.708
<v Tim Pritlove>Steueruhr mit bla bla.

00:14:32.708 --> 00:14:35.728
<v Linus Neumann>Bla. So eine Steueruhr, das zählt immer hoch. So werden die alle verschuldet.

00:14:35.848 --> 00:14:38.968
<v Linus Neumann>Der Staat muss Hartz IV kurz oder sowas.

00:14:39.628 --> 00:14:43.968
<v Linus Neumann>Und dann Die könnte man einfach mal so sagen.

00:14:44.728 --> 00:14:49.988
<v Linus Neumann>Ist doch nix, ey. Jetzt könnt ihr mal eure Google-Schulden über da...

00:14:53.628 --> 00:14:56.988
<v Tim Pritlove>So, ich mach auch noch mal einen Link auf wolframalpha.com, weil ich glaub,

00:14:57.048 --> 00:14:58.528
<v Tim Pritlove>das ist so eine Webseite, die kennt nicht jeder.

00:14:58.868 --> 00:15:02.928
<v Tim Pritlove>Wenn ihr mal ein Problem mit Mathe habt, fragt nicht ChatGPT. Der hat keine Ahnung.

00:15:05.568 --> 00:15:10.948
<v Linus Neumann>ChatGPT hat es halt aus dem Internetforum. Und Wolfram Alpha kann rechnen.

00:15:11.088 --> 00:15:14.888
<v Tim Pritlove>Genau, Wolfram Alpha kann, was Wolfram Alpha nicht rechnen kann,

00:15:15.008 --> 00:15:16.728
<v Tim Pritlove>das kann man auch nicht berechnen.

00:15:20.039 --> 00:15:21.259
<v Linus Neumann>Dann gab es Feedback.

00:15:21.639 --> 00:15:27.539
<v Tim Pritlove>Oh ja, es gab Feedback. Wir haben ja jetzt, also wir haben ja zwei,

00:15:30.059 --> 00:15:31.759
<v Tim Pritlove>Sendungen gemacht. Eine auf

00:15:31.759 --> 00:15:36.199
<v Tim Pritlove>Deutsch, eine auf Englisch. Habt ihr wahrscheinlich mitbekommen. Genau.

00:15:36.799 --> 00:15:38.979
<v Linus Neumann>Oder jetzt kommt die Auflösung.

00:15:39.119 --> 00:15:40.779
<v Tim Pritlove>Das war Englisch.

00:15:43.079 --> 00:15:50.399
<v Tim Pritlove>Genau. Und zur vorletzten Sendung, also zur letzten Sendung gab es auch Feedback,

00:15:50.519 --> 00:15:53.139
<v Tim Pritlove>das kam wohl ganz gut an, das Gespräch.

00:15:53.179 --> 00:15:53.799
<v Linus Neumann>War ja auch heraus.

00:15:53.879 --> 00:15:57.379
<v Tim Pritlove>Mit Meredith Whittaker, war auf jeden Fall sehr nett.

00:15:58.779 --> 00:16:02.379
<v Tim Pritlove>Und zur letzten Sendung gab es noch ein paar Anmerkungen zu Städten.

00:16:02.479 --> 00:16:05.479
<v Tim Pritlove>Das eine haben wir ja schon, das hast du glaube ich auch schon festgestellt.

00:16:07.319 --> 00:16:08.859
<v Linus Neumann>Meines hätte ich sogar in der Sendung festgestellt.

00:16:09.159 --> 00:16:12.359
<v Tim Pritlove>Ich bin mir da nicht mehr so sicher. Auf jeden Fall, wir haben darüber gerätselt.

00:16:12.479 --> 00:16:18.219
<v Linus Neumann>Was es in Leipzig gibt. Ja, aber also CCC-Kongress.

00:16:18.219 --> 00:16:22.639
<v Tim Pritlove>Ja, darum ging es ja nicht. Es ging ja um Bundesbehörden und sowas.

00:16:22.979 --> 00:16:30.339
<v Tim Pritlove>Und in Leipzig sitzt das Bundesverwaltungsgericht. Hat uns Scholz nochmal in

00:16:30.339 --> 00:16:35.739
<v Tim Pritlove>die Kommentare gepackt und vorher war das in Berlin.

00:16:37.109 --> 00:16:42.449
<v Tim Pritlove>Das haben sie sozusagen aus Dahlem raus exportiert. Und dann habe ich ja noch

00:16:42.449 --> 00:16:46.849
<v Tim Pritlove>gewollt, dass mir einer mal erklärt, was eigentlich alle gegen Düsseldorf haben

00:16:46.849 --> 00:16:50.069
<v Tim Pritlove>im Pott. Das konntest du ja auch nicht so richtig erklären.

00:16:50.309 --> 00:16:51.629
<v Linus Neumann>Ich wollte es nicht erklären.

00:16:51.969 --> 00:16:57.329
<v Tim Pritlove>Ja, na gut, aber irgendeiner muss es ja erklären. Also kam Martino und hat es

00:16:57.329 --> 00:17:00.009
<v Tim Pritlove>erklärt und schreibt, Düsseldorf bzw.

00:17:00.449 --> 00:17:03.649
<v Tim Pritlove>Seine Einwohner werden generell mit finanziellem Wohlstand assoziiert.

00:17:04.529 --> 00:17:08.389
<v Linus Neumann>Antwort auf die Frage, deswegen kann sie keiner leiden. Achso, geht noch weiter.

00:17:08.549 --> 00:17:08.889
<v Tim Pritlove>Ja klar.

00:17:10.989 --> 00:17:15.769
<v Tim Pritlove>Gerade in einem Bundesland wie NRW und besonders im Ruhrgebiet mit ihrer Arbeitervergangenheit

00:17:15.769 --> 00:17:21.029
<v Tim Pritlove>in einem gewissen Stolz dafür, sowie der wirtschaftlichen Probleme aus dem Strukturwandel,

00:17:21.169 --> 00:17:23.089
<v Tim Pritlove>passt das kulturell häufig nicht zusammen.

00:17:23.449 --> 00:17:26.989
<v Tim Pritlove>Dabei ist Düsseldorf zwar die zweitgrößte Stadt in NRW, allerdings kaum größer

00:17:26.989 --> 00:17:30.969
<v Tim Pritlove>als die folgenden Städte Dortmund, Essen, Duisburg, die man alle als klassische

00:17:30.969 --> 00:17:35.429
<v Tim Pritlove>Arbeiterstädte assoziiert. Fasst man das Ruhrgebiet mental als eine große Stadt

00:17:35.429 --> 00:17:37.049
<v Tim Pritlove>zusammen, ist Düsseldorf winzig.

00:17:37.549 --> 00:17:40.269
<v Tim Pritlove>Dabei hilft es auch nicht, dass sich weder Düsseldorf selbst zum Ruhrgebiet

00:17:40.269 --> 00:17:43.009
<v Tim Pritlove>zählt, noch vom Ruhrgebiet als Teil dessen anerkannt wird.

00:17:43.369 --> 00:17:47.869
<v Tim Pritlove>Dabei liegen Essen und Duisburg als prototypische Ruhrgebietstädte direkt vor Düsseldorfs Haustür.

00:17:47.889 --> 00:17:51.769
<v Linus Neumann>Nein, es ist umgekehrt. Düsseldorf liegt vor der Haustür von Duisburg.

00:17:55.909 --> 00:17:59.929
<v Tim Pritlove>Deshalb hat Düsseldorf den Ruf einer kleinen, elitären, reichen Insel in einem

00:17:59.929 --> 00:18:02.509
<v Tim Pritlove>ansonsten eher maroden und wirtschaftlich schwachen NRW.

00:18:02.849 --> 00:18:06.109
<v Tim Pritlove>Viele Einwohner können sich daher nicht mit ihrer Hauptstadt identifizieren.

00:18:06.429 --> 00:18:08.629
<v Tim Pritlove>Das erklärt auch den Konflikt mit Körn.

00:18:08.889 --> 00:18:12.589
<v Tim Pritlove>Die Stadt passt zusätzlich zu ihrer Größe kulturell besser zum Ruhrgebiet.

00:18:13.109 --> 00:18:14.969
<v Linus Neumann>Ist aber auch nicht Ruhrgebiet.

00:18:15.309 --> 00:18:17.269
<v Tim Pritlove>Nee, aber passt besser zum Ruhrgebiet.

00:18:17.709 --> 00:18:18.629
<v Linus Neumann>Ja, kann sein.

00:18:19.529 --> 00:18:22.689
<v Tim Pritlove>Weiß ich nicht, musst du ja wissen. Du bist ja aus dem Ruhrgebiet. Mir ist das ja egal.

00:18:23.189 --> 00:18:30.509
<v Tim Pritlove>Ich blicke auf das ganze Geschehen mit interessierten, distanzierten Lächeln.

00:18:31.109 --> 00:18:33.269
<v Tim Pritlove>Und denken mir so, haut euch doch die Köpfe ein hier.

00:18:33.389 --> 00:18:35.449
<v Linus Neumann>Machen wir ja nicht. Wir fahren einfach nicht hin.

00:18:40.297 --> 00:18:41.857
<v Linus Neumann>Ich finde auch, Düsseldorf kann man

00:18:41.857 --> 00:18:45.197
<v Linus Neumann>ein Altbier trinken. Ich bin oft in Düsseldorf. Ich bin auch oft in Köln.

00:18:45.337 --> 00:18:47.277
<v Tim Pritlove>Mit deinen anderen reichen Freunden.

00:18:47.477 --> 00:18:48.777
<v Linus Neumann>Mit meinen reichen Freunden.

00:18:49.157 --> 00:18:54.717
<v Tim Pritlove>Ja, na gut. Musst du wissen. So, jetzt noch kleine Hausmitteilung.

00:18:54.917 --> 00:19:02.237
<v Tim Pritlove>Es gab ein paar Probleme, weil Apple macht Ärger. Ich erkläre es ganz kurz nur.

00:19:02.877 --> 00:19:10.797
<v Tim Pritlove>Also, Kurzfassung ist, Apple mag bestimmter Audioformate nicht mehr und so wie

00:19:10.797 --> 00:19:15.657
<v Tim Pritlove>wir das ausgeliefert haben, nämlich in dem MPEG-4 Audioformat AAC,

00:19:16.437 --> 00:19:18.657
<v Tim Pritlove>werden keine Kapitelmarken mehr unterstützen.

00:19:18.797 --> 00:19:24.117
<v Tim Pritlove>Wir möchten, dass ihr alle Kapitelmarken habt, die es bei uns kostenlos mit dazu gibt.

00:19:25.977 --> 00:19:32.477
<v Tim Pritlove>Wie alles andere auf die Millisekunde genau platziert und wohl beschriftet.

00:19:33.157 --> 00:19:39.257
<v Tim Pritlove>Und diese Kapitelmarken sollen euch natürlich auch erreichen und deswegen habe ich alles auf MP3,

00:19:40.357 --> 00:19:44.377
<v Tim Pritlove>umgestellt, dabei ist mir allerdings kurzzeitig habe ich etwas übersehen,

00:19:44.457 --> 00:19:48.257
<v Tim Pritlove>das dürfte bei manchen von euch vielleicht zu Fehlern geführt haben,

00:19:49.197 --> 00:19:54.877
<v Tim Pritlove>nämlich zu dem HTTP-Statuscode 404, das tut mir sehr leid, aber ich habe das glaube ich Oh oh.

00:19:54.957 --> 00:19:57.237
<v Linus Neumann>Wir sind aber bei den 500 Ja eben.

00:19:57.337 --> 00:19:59.937
<v Tim Pritlove>Das ist komplett aus der Zeit gefallen eigentlich dachte ich mir auch,

00:19:59.997 --> 00:20:03.777
<v Tim Pritlove>deshalb habe ich das auch gleich korrigiert und durch einen 500er Code ersetzt.

00:20:04.557 --> 00:20:07.317
<v Tim Pritlove>Nein, Quatsch. Ich habe es hoffentlich wieder so repariert bekommen,

00:20:07.557 --> 00:20:11.017
<v Tim Pritlove>dass es bei allen jetzt einfach läuft. Wenn nicht, was ich nicht glaube.

00:20:11.237 --> 00:20:15.457
<v Linus Neumann>Aber... Du verstehst das Problem.

00:20:15.577 --> 00:20:20.357
<v Tim Pritlove>Ja, redet mit euren Freunden. Helft euch gegenseitig. Macht eine Petition im Bundestag.

00:20:20.397 --> 00:20:21.237
<v Linus Neumann>Vielleicht einfach mal Leute an.

00:20:21.517 --> 00:20:26.517
<v Tim Pritlove>Auf der Straße. Trinkotriet oder Feet? Trinkotriet.

00:20:27.497 --> 00:20:31.997
<v Tim Pritlove>Und ja, dann könnt ihr einfach einfach nochmal neu abonnieren, dann passt das schon.

00:20:32.137 --> 00:20:36.837
<v Tim Pritlove>Also jetzt kommt irgendwie alles in MP3 und ja, ich hoffe, das reicht.

00:20:38.675 --> 00:20:42.395
<v Tim Pritlove>Genau und die Status-Codes, unsere tollen HTTP-Status-Codes,

00:20:42.495 --> 00:20:45.455
<v Tim Pritlove>ich glaube das ist ein Thema, was alle auch überhaupt nicht interessiert.

00:20:46.975 --> 00:20:50.995
<v Tim Pritlove>Oder? Also das war echt so eine Marotte. Jetzt haben wir damit angefangen,

00:20:51.055 --> 00:20:53.815
<v Tim Pritlove>jetzt müssen wir das auch durchziehen.

00:20:54.015 --> 00:20:57.495
<v Tim Pritlove>Haben aber natürlich die letzten beiden Sendungen das Thema mal wieder überhaupt

00:20:57.495 --> 00:21:01.435
<v Tim Pritlove>nicht erwähnt, weil wir halt nicht immer dran denken oder das letzte Mal einfach nicht gepasst hat.

00:21:04.155 --> 00:21:09.095
<v Tim Pritlove>Und holen das jetzt einfach nach für euch. Also, wenn ihr auf irgendwas rufklickt

00:21:09.095 --> 00:21:12.915
<v Tim Pritlove>und ihr kriegt einen Fehler, 503 im Web.

00:21:13.295 --> 00:21:13.775
<v Linus Neumann>Unavailable.

00:21:14.055 --> 00:21:20.115
<v Tim Pritlove>Ja, dann heißt es, dass da irgendwas fehlt im Internet. Kennt ihr das Gefühl?

00:21:20.955 --> 00:21:25.935
<v Tim Pritlove>Ja, also kann nicht verfügbar sein oder es sind gerade so Wartungsarbeiten.

00:21:26.395 --> 00:21:29.335
<v Tim Pritlove>Aber das sind auch so Fehler, auf die man selten trifft. Kann aber passieren,

00:21:29.415 --> 00:21:34.595
<v Tim Pritlove>dass eine Webseite sagt, ja hier irgendwie 503, weil meistens kommen immer nur

00:21:34.595 --> 00:21:36.235
<v Tim Pritlove>obskure Default-Fehler.

00:21:36.375 --> 00:21:38.955
<v Linus Neumann>Ich glaube, das kommt, wenn man ein WordPress-Update macht.

00:21:39.655 --> 00:21:40.135
<v Tim Pritlove>Meinst du?

00:21:40.275 --> 00:21:40.955
<v Linus Neumann>Ja, ich glaube schon.

00:21:41.035 --> 00:21:47.295
<v Tim Pritlove>Das kann sein, ja. Das wäre zum Beispiel so ein Beispiel. Das System aktualisiert sich gerade und so.

00:21:49.835 --> 00:21:54.855
<v Tim Pritlove>504, was letzte Sendung dran gewesen wäre, heißt Gateway Timeout.

00:21:56.615 --> 00:22:00.015
<v Tim Pritlove>Wir hatten ja schon mal Bart Gateway. Das ist ein schönes Reiseziel.

00:22:00.595 --> 00:22:06.575
<v Tim Pritlove>Ein Gateway ist so eine Art Zwischenhändler im Internet. Was da jetzt genau

00:22:06.575 --> 00:22:13.475
<v Tim Pritlove>die Rolle im Detail dann ist, wenn so ein Fehler kommt, das kann man so oder so sehen.

00:22:13.475 --> 00:22:19.975
<v Linus Neumann>Du hast nicht sogar schon, wenn du einen PHP-Interpreter oder sowas hinter deinem

00:22:19.975 --> 00:22:25.555
<v Linus Neumann>Nginx hast und der Socket gerade nicht ansprechbar ist,

00:22:25.615 --> 00:22:29.415
<v Linus Neumann>dann würdest du nach Butt-Gateway kommen und in diesem 504,

00:22:29.675 --> 00:22:35.575
<v Linus Neumann>wenn dieses Gateway zwar das Socket aufmacht oder mit dir redet,

00:22:35.835 --> 00:22:41.955
<v Linus Neumann>aber dann nicht innerhalb der angegebenen Zeit mit einer Antwort rüberwächst,

00:22:42.155 --> 00:22:43.355
<v Linus Neumann>dann bist du im Gateway-Timeout.

00:22:45.014 --> 00:22:50.114
<v Tim Pritlove>Ja, oder einfacher ausgedrückt, das womit ihr sprechen möchtet,

00:22:50.394 --> 00:22:53.834
<v Tim Pritlove>muss nochmal mit was anderem sprechen, was irgendwo zwischengeschaltet ist und

00:22:53.834 --> 00:22:54.974
<v Tim Pritlove>das ist nicht verfügbar.

00:22:55.274 --> 00:22:58.994
<v Tim Pritlove>Also ein Gateway, also etwas wo man durch muss, um die Daten zu erhalten,

00:22:59.354 --> 00:23:01.034
<v Tim Pritlove>die letzten Endes geliefert werden sollen.

00:23:02.274 --> 00:23:06.114
<v Tim Pritlove>Proxyserver, in diese Kategorie, so eine Sachen, also alles was zwischengeschaltet

00:23:06.114 --> 00:23:07.894
<v Tim Pritlove>ist. Ja, es ist was zwischengeschaltet.

00:23:08.074 --> 00:23:11.454
<v Tim Pritlove>Und wenn das sich nicht meldet und der Server die ganze Zeit… Muss nicht zwischengeschaltet.

00:23:11.494 --> 00:23:12.914
<v Linus Neumann>Kann ja auch einfach hintergeschaltet sein.

00:23:13.014 --> 00:23:15.294
<v Tim Pritlove>Oder hintergeschaltet, ist ja auch zwischengeschaltet.

00:23:15.394 --> 00:23:16.214
<v Linus Neumann>Nee, hinter ist ja hin.

00:23:16.374 --> 00:23:19.654
<v Tim Pritlove>Hintergeschaltet, vorgeschaltet, hinter, vor, wo auch immer.

00:23:19.794 --> 00:23:26.054
<v Tim Pritlove>Ist auf jeden Fall eigentlich geschaltet, aber nicht da, dann gibt's halt keine Antwort.

00:23:26.254 --> 00:23:30.554
<v Tim Pritlove>Und irgendwann sagt sich der Server, ey, wenn du nicht mit mir reden willst,

00:23:31.934 --> 00:23:34.234
<v Tim Pritlove>dann rede ich auch nicht mit dir und dann gibt's ein Timeout.

00:23:34.554 --> 00:23:34.734
<v Linus Neumann>Ja.

00:23:34.934 --> 00:23:38.514
<v Tim Pritlove>Ja, so ist es. Und jetzt sind wir bei 505.

00:23:38.774 --> 00:23:44.594
<v Tim Pritlove>Das ist schon wieder ganz interessant, weil 505 ist HTTP-Version-Not-Supported.

00:23:44.714 --> 00:23:47.314
<v Tim Pritlove>Also hier geht es quasi auch mal um HTTP selber.

00:23:47.514 --> 00:23:52.354
<v Tim Pritlove>Sprich, wenn euer Browser zum Server geht und sagt, hör mal,

00:23:53.134 --> 00:24:03.034
<v Tim Pritlove>gib mal, gib mal Ressource, dann wird das in einer, ja, in HTTP formuliert.

00:24:03.034 --> 00:24:07.894
<v Tim Pritlove>Aber HTTP ist über die Jahre in verschiedenen Versionen dahergekommen.

00:24:08.034 --> 00:24:12.614
<v Tim Pritlove>Fing mal mit 0.9 an, dann gab es 1.0, dann ging das Web so richtig los,

00:24:12.714 --> 00:24:16.134
<v Tim Pritlove>dann gab es 1.1, dann fing es an zu funktionieren, dann gab es 2.0,

00:24:16.534 --> 00:24:18.754
<v Tim Pritlove>damit sind wir jetzt ganz lange gesegelt.

00:24:18.754 --> 00:24:25.394
<v Tim Pritlove>Dann kommt jetzt 3 und 3 macht ganz viele tolle Sachen, so super optimieren,

00:24:25.454 --> 00:24:28.174
<v Tim Pritlove>damit es alles schneller klickt und die Werbung besser geladen werden kann,

00:24:29.134 --> 00:24:33.334
<v Tim Pritlove>und wenn halt jetzt der Client sagt mit, ich brauche aber mindestens 2 und der

00:24:33.334 --> 00:24:36.954
<v Tim Pritlove>Server sagt, 2 kenne ich gar nicht, habe noch nichts von gehört,

00:24:37.054 --> 00:24:40.054
<v Tim Pritlove>bin nicht aktualisiert, dann kann er halt sowas sagen wie, ja,

00:24:40.154 --> 00:24:42.154
<v Tim Pritlove>kann ich halt nicht und dann gibt es 505.

00:24:43.174 --> 00:24:46.734
<v Tim Pritlove>Falls euch das interessiert, ich habe ein schönes Video gefunden auf YouTube.

00:24:47.154 --> 00:24:50.994
<v Tim Pritlove>Ich finde das sehr interessant. diese Evolution, wie das sich so entwickelt

00:24:50.994 --> 00:24:53.334
<v Tim Pritlove>hat und was da alles so gemacht wurde, ist ein bisschen technischer,

00:24:53.494 --> 00:24:56.114
<v Tim Pritlove>aber ist auf jeden Fall ganz gut, habe ich euch in die Show Notes gepackt.

00:24:56.394 --> 00:24:59.634
<v Tim Pritlove>Ein kleines Video, das ist erklärt. Mit den HTTP-Versionen.

00:24:59.994 --> 00:25:03.014
<v Tim Pritlove>Von mir, für euch. Also nicht von mir, das Video, aber ich habe es für euch rausgesucht.

00:25:03.034 --> 00:25:08.754
<v Linus Neumann>Du hast es handverlesen aus dem Internet. Da ist der Tim ins Internet gegangen.

00:25:08.874 --> 00:25:10.294
<v Tim Pritlove>Da bin ich quasi euer Kurator.

00:25:10.314 --> 00:25:11.734
<v Linus Neumann>Ein schönes Video gefunden.

00:25:12.414 --> 00:25:14.214
<v Tim Pritlove>Da habe ich mir gedacht, das war was für unsere...

00:25:14.214 --> 00:25:15.274
<v Linus Neumann>Das Video habe ich nur für euch.

00:25:15.374 --> 00:25:20.614
<v Tim Pritlove>Für unsere Hörerinnen und Hörer. Ja, hat sich die immer so eine durchwachte

00:25:20.614 --> 00:25:22.014
<v Tim Pritlove>Nacht dann doch gelohnt.

00:25:22.714 --> 00:25:26.934
<v Linus Neumann>Auf der Suche nach einem guten Video im Internet hat der Tim was gefunden.

00:25:28.354 --> 00:25:31.814
<v Tim Pritlove>Schöne Videos gibt es dann auch wieder Ende des Jahres im Internet.

00:25:32.174 --> 00:25:34.374
<v Linus Neumann>Ja, im richtigen Internet kommen die Videos.

00:25:34.394 --> 00:25:38.954
<v Tim Pritlove>Im richtigen Internet. Da ist nämlich wieder Veranstaltung angesagt.

00:25:40.088 --> 00:25:44.388
<v Linus Neumann>Die schönen Videos kommen am Ende des Jahres wieder aus Hamburg,

00:25:44.588 --> 00:25:48.248
<v Linus Neumann>wo der 38 C3 stattfinden wird, der 38.

00:25:48.608 --> 00:25:55.228
<v Linus Neumann>Chaos Communication Congress des Chaos Computer Clubs und wir sind alle fleißig

00:25:55.228 --> 00:26:01.288
<v Linus Neumann>in den vielen verschiedenen Vorbereitungen, Content, Design, Location vor Ort.

00:26:01.288 --> 00:26:08.088
<v Linus Neumann>Es ist fleißiges Betreiben gerade und was jetzt auch unter anderem angekündigt

00:26:08.088 --> 00:26:10.968
<v Linus Neumann>wurde auf den CFP, hatte ich ja glaube ich schon mal hingewiesen,

00:26:11.168 --> 00:26:14.068
<v Linus Neumann>was jetzt angekündigt wurde, sind die Vorverkaufsdaten.

00:26:14.948 --> 00:26:22.868
<v Linus Neumann>Es gibt drei offene Vorverkaufstermine, das sind Dienstag der 12.

00:26:23.088 --> 00:26:25.148
<v Linus Neumann>November, Sonntag der 17.

00:26:25.408 --> 00:26:28.148
<v Linus Neumann>November und Samstag der 23.

00:26:28.588 --> 00:26:34.328
<v Linus Neumann>November, jeweils zu unterschiedlichen Zeiten, um für die unterschiedlichen

00:26:34.328 --> 00:26:42.448
<v Linus Neumann>Schlaf-Wach-Rhythmen, mit denen Menschen sich auf diesem Planeten aufhalten, erreichbar zu sein.

00:26:42.448 --> 00:26:45.048
<v Linus Neumann>Denn am Dienstag, den 12.

00:26:45.188 --> 00:26:48.688
<v Linus Neumann>November ist es um 20 Uhr, am Sonntag, den 17.

00:26:48.848 --> 00:26:52.848
<v Linus Neumann>November ist es um 16 Uhr und am Samstag, den 23. November ist es um 11 Uhr.

00:26:53.508 --> 00:26:58.848
<v Linus Neumann>So, was passieren wird ist folgendes. Am Dienstag, den 12.

00:26:59.128 --> 00:27:04.388
<v Linus Neumann>November wird auf einmal unglaublich viele Leute in dieser Warteschlange sein.

00:27:04.388 --> 00:27:10.688
<v Linus Neumann>Das ist wirklich so eine F5-Drücken-Situation und wer da nicht irgendwie in

00:27:10.688 --> 00:27:16.568
<v Linus Neumann>den ersten Millisekunden dabei ist, wird in dieser Phase keines der Tickets kriegen.

00:27:16.968 --> 00:27:22.188
<v Linus Neumann>Am Sonntag wird sich das, dem 17. wird sich das gleich nochmal wiederholen und am Samstag, den 23.

00:27:22.668 --> 00:27:26.948
<v Linus Neumann>Wird folgendes passieren. Das gleiche ist erstmal wieder großer Andrang und

00:27:26.948 --> 00:27:30.428
<v Linus Neumann>dann eideln auf einmal alle raus und dann wird es nachher ein Longtail geben,

00:27:30.648 --> 00:27:32.128
<v Linus Neumann>wo man noch Tickets bekommt.

00:27:32.308 --> 00:27:36.648
<v Linus Neumann>Also man braucht jetzt noch nicht nervös zu sein und nimmt aber bitte einfach

00:27:36.648 --> 00:27:40.228
<v Linus Neumann>an allen drei Phasen teil, um dann eben sein Ticket zu bekommen.

00:27:40.348 --> 00:27:41.868
<v Linus Neumann>So läuft das und bisher...

00:27:43.082 --> 00:27:47.642
<v Linus Neumann>Ich kann verstehen, dass man, wenn man jetzt in der ersten und zweiten Phase kein Glück hatte.

00:27:48.682 --> 00:27:51.282
<v Linus Neumann>Dass man dann in der dritten nervös wird, dass es da nicht klappt,

00:27:51.422 --> 00:27:57.062
<v Linus Neumann>aber letztes Jahr war es dann schon so, dass es noch einige Zeit lang eben Tickets

00:27:57.062 --> 00:28:01.782
<v Linus Neumann>gab, weil der Bedarf jetzt nicht, der Andrang nicht so irre war,

00:28:01.862 --> 00:28:03.162
<v Linus Neumann>dass die alle sofort weg waren.

00:28:03.162 --> 00:28:07.062
<v Linus Neumann>In diesen Phasen werden ja jeweils nur ein paar tausend Tickets verkauft und

00:28:07.062 --> 00:28:12.382
<v Linus Neumann>deswegen ist das normal, dass bei der ersten und zweiten Termin die Tickets

00:28:12.382 --> 00:28:16.262
<v Linus Neumann>wirklich äußerst schnell vergriffen sind, weil eben,

00:28:16.882 --> 00:28:21.342
<v Linus Neumann>wenn jetzt sagen wir mal, da sind 10.000 Leute und fragen an,

00:28:21.342 --> 00:28:28.222
<v Linus Neumann>es gibt pro Phase nur 3.000 Tickets angenommen oder 4,

00:28:28.262 --> 00:28:32.842
<v Linus Neumann>dann hast du eben bei den ersten beiden einen sehr schnell sehr großen Andrang.

00:28:33.862 --> 00:28:37.282
<v Linus Neumann>Also nicht nervös werden, schön die Reise planen. Klappt schon,

00:28:37.382 --> 00:28:40.862
<v Linus Neumann>dann werden auch wieder noch genug Leute abspringen. Wer da wirklich hin will, wird da auch hinkommen.

00:28:41.802 --> 00:28:46.382
<v Linus Neumann>Das sage ich auch zur Schonung meines E-Mail-Postfachs, wo dann immer alle,

00:28:46.602 --> 00:28:47.762
<v Linus Neumann>wir brauchen unbedingt einen Voucher.

00:28:47.942 --> 00:28:51.302
<v Linus Neumann>Es gab noch nicht mal die erste Vorverkaufsphase und du brauchst jetzt schon

00:28:51.302 --> 00:28:52.402
<v Linus Neumann>unbedingt einen Voucher.

00:28:52.722 --> 00:28:58.162
<v Linus Neumann>Lass uns mal bitte gucken, nach der dritten Phase, wenn dann ausverkauft ist,

00:28:58.242 --> 00:28:59.162
<v Linus Neumann>dann kann man mal drüber reden.

00:28:59.942 --> 00:29:03.962
<v Linus Neumann>Genau, das ist aber natürlich auch der Hinweis an alle Engel und so,

00:29:04.122 --> 00:29:07.582
<v Linus Neumann>die ja Voucher bekommen, mit denen sie sich jetzt schon ein Ticket kaufen können,

00:29:08.042 --> 00:29:11.702
<v Linus Neumann>wenn da was nicht passiert, wenn ihr diesen Voucher nicht bekommen habt und

00:29:11.702 --> 00:29:16.362
<v Linus Neumann>obwohl ihr 15 Engelstunden gemacht habt, dann könnt ihr euch da melden und so, klappt schon alles.

00:29:17.551 --> 00:29:23.811
<v Linus Neumann>Ja, damit kann man also den Kongress langsam mal sich darauf einrichten.

00:29:24.751 --> 00:29:28.731
<v Linus Neumann>Gleichzeitig fängt jetzt für uns die Arbeit an, den Content auszuwählen.

00:29:29.331 --> 00:29:36.851
<v Linus Neumann>Und da gibt es dieses Jahr 610 Einreichungen auf irgendwie, sagen wir mal, knapp unter 150 Slots.

00:29:37.411 --> 00:29:41.231
<v Linus Neumann>Das heißt, für jeden angenommenen Talk gibt es drei Ablehnungen.

00:29:43.071 --> 00:29:51.451
<v Linus Neumann>Das heißt, auf jeden Fall, dass die Latte relativ hoch hängt und dass eine Ablehnung

00:29:51.451 --> 00:29:54.131
<v Linus Neumann>viele Gründe haben kann.

00:29:55.171 --> 00:30:00.471
<v Linus Neumann>Aber ich kriege auch regelmäßig so Fragen, meinst du, dass es eine Einreichung wert ist?

00:30:00.731 --> 00:30:03.971
<v Linus Neumann>Und dann denke ich mir so, ja, also wenn du keine Einreichung machst,

00:30:04.031 --> 00:30:08.671
<v Linus Neumann>wirst du auf jeden Fall auch nicht angenommen werden. Also das, ja.

00:30:09.911 --> 00:30:13.831
<v Linus Neumann>Dann gibt es am, ich weiß gar nicht, am 10.

00:30:13.971 --> 00:30:17.991
<v Linus Neumann>November kriegt ihr dann eine Mail, wo irgendwie drin steht, yay, nay.

00:30:18.491 --> 00:30:21.671
<v Linus Neumann>Also ob ihr es ins finale Programm geschafft habt oder nicht.

00:30:21.671 --> 00:30:25.851
<v Linus Neumann>Und dann gibt es noch sechs Tage später ist die Deadline für den Community-CFP.

00:30:26.131 --> 00:30:31.231
<v Linus Neumann>Also es gibt die offiziellen Kongressbühnen, die vom Content-Team kuratiert sind.

00:30:31.311 --> 00:30:36.031
<v Linus Neumann>Und dann gibt es noch einige Community-Bühnen, die auch Speakerinnen und Speakern eine Bühne bieten.

00:30:37.471 --> 00:30:41.831
<v Linus Neumann>Da könntet ihr, also da könnt ihr auch einreichen.

00:30:42.491 --> 00:30:46.951
<v Linus Neumann>Beachtet aber bitte, die Community-Bühnen haben andere thematischen Fokus.

00:30:47.091 --> 00:30:50.791
<v Linus Neumann>Die haben nämlich zum Beispiel die Bereiche Diversity and Inclusion,

00:30:51.331 --> 00:30:55.431
<v Linus Neumann>Hack, Make and Break, Privacy, Anonymity und Decentralization,

00:30:56.031 --> 00:30:59.271
<v Linus Neumann>Open Source and Platform Decay und Sustainability.

00:31:00.911 --> 00:31:05.071
<v Linus Neumann>Also auch dort sind Einreichungen gerne gesehen. Primärer Unterschied zwischen

00:31:05.071 --> 00:31:12.571
<v Linus Neumann>dem Congress-Content und dem Community-Content ist, wer ein Congress-Content-Einreichung

00:31:12.571 --> 00:31:14.011
<v Linus Neumann>schafft, kriegt auch ein Freiticket.

00:31:14.211 --> 00:31:19.451
<v Linus Neumann>Bei den Community-Bühnen ist das nicht der Fall. Also müsst ihr trotzdem noch ein Ticket kaufen.

00:31:20.785 --> 00:31:26.045
<v Linus Neumann>Ja, ansonsten ist auf das Events-Blog zu verweisen. Da könnt ihr euch gerade

00:31:26.045 --> 00:31:30.345
<v Linus Neumann>jetzt so fängt ja die Phase an, wo dann die verschiedenen OCs und unterschiedlichen Inhalte kommen.

00:31:30.585 --> 00:31:34.465
<v Linus Neumann>Das ist glaube ich jetzt auch gerade ganz interessant. Freuen wir uns sehr auf den Kongress.

00:31:36.645 --> 00:31:43.065
<v Tim Pritlove>OCs sind Operation Center, so die ganzen Funktionsgruppen, die sich über die

00:31:43.065 --> 00:31:49.685
<v Tim Pritlove>Jahre rund um diese Veranstaltung oder alle Veranstaltungen des Clubs vielmehr gebildet haben.

00:31:49.685 --> 00:31:53.645
<v Linus Neumann>Ja, da gibt es ja auch so einen feinen Unterschied, also die OCs sind die,

00:31:53.885 --> 00:32:00.485
<v Linus Neumann>sagen wir mal, eher so integraler Bestandteil, also so NOC, Network Operations Center,

00:32:01.545 --> 00:32:06.925
<v Linus Neumann>BOC, Bottle Operations Center, POC, Phone Operations Center,

00:32:07.005 --> 00:32:14.805
<v Linus Neumann>also Basisinfrastruktur und dann gibt es noch, dann gibt es viele Gruppen, die dann so C3,

00:32:15.105 --> 00:32:19.165
<v Linus Neumann>die also Beiträge auch leisten, die als wichtiger Teil der Veranstaltung sind.

00:32:19.165 --> 00:32:25.045
<v Linus Neumann>Aber vielleicht nicht zur Basis-Infrastruktur C3-Auti Autismusgruppe Das ist ein wichtiger,

00:32:27.705 --> 00:32:35.525
<v Linus Neumann>Service, aber keine Basis-Infrastruktur der Veranstaltung Was das Naja,

00:32:35.765 --> 00:32:38.645
<v Linus Neumann>also wird schön Mal mal in Hamburg.

00:32:40.045 --> 00:32:42.685
<v Tim Pritlove>Sendezentrum wird es auch geben wieder Ja.

00:32:43.165 --> 00:32:48.825
<v Linus Neumann>Das ist ja schön zu hören Und auch wieder mit Bühne oder nur so als so ein Rumgegammel.

00:32:49.865 --> 00:32:56.705
<v Tim Pritlove>Befindet sich gerade in Absprache, aber ich würde sagen, es ist sehr wahrscheinlich, dass es auch eine,

00:32:58.065 --> 00:33:03.445
<v Tim Pritlove>Bühnensituation noch dazu geben wird und auf jeden Fall die Community-Präsenz,

00:33:04.045 --> 00:33:06.605
<v Tim Pritlove>vermutlich auch so in diesem Bereich, wo wir letztes Mal waren,

00:33:06.725 --> 00:33:08.905
<v Tim Pritlove>aber das ist gerade nicht klar.

00:33:09.305 --> 00:33:13.785
<v Tim Pritlove>Aber wird es geben, nachdem ja die Subscribe jetzt gelaufen ist,

00:33:13.865 --> 00:33:17.865
<v Tim Pritlove>die ich ja auch angekündigt habe und auch gut gelaufen ist, hat sich sozusagen die,

00:33:19.525 --> 00:33:26.505
<v Tim Pritlove>Community da wieder reaktiviert und ist jetzt dann auch auf dem 38C3 präsent, also mit der ganzen,

00:33:28.185 --> 00:33:32.205
<v Tim Pritlove>Podcasting, Infrastruktur und dem ganzen Drumherum glitzt jetzt wieder ein bisschen

00:33:32.205 --> 00:33:33.605
<v Tim Pritlove>voran, was ganz schön ist.

00:33:33.845 --> 00:33:34.865
<v Linus Neumann>Sehr schön, freu ich mich.

00:33:35.025 --> 00:33:37.025
<v Tim Pritlove>Du warst ja auch kurz da auf dem Event.

00:33:37.185 --> 00:33:40.025
<v Linus Neumann>Auf der Subscribe war ich selbstverständlich. Musste ich ja.

00:33:45.596 --> 00:33:46.876
<v Linus Neumann>Nein, habe ich sehr gefreut.

00:33:46.996 --> 00:33:51.236
<v Tim Pritlove>Ich komme zu den schlechten Nachrichten.

00:33:51.716 --> 00:33:57.136
<v Linus Neumann>Das ist eine gute Nachricht. Also völlig überraschend. Also das Plottwist.

00:33:57.556 --> 00:34:01.616
<v Linus Neumann>Wir hatten ja Markus Reuter hier und haben über das Sicherheitspaket gesprochen.

00:34:02.796 --> 00:34:08.336
<v Linus Neumann>Und dann das Sicherheitspaket wurde ja eingebracht von der Ampelkoalition von SPD, Grün und FDP.

00:34:09.956 --> 00:34:15.196
<v Linus Neumann>Nach dem Messeanschlag von Solingen Dann musste auf einmal, hat Nancy Faeser

00:34:15.196 --> 00:34:21.616
<v Linus Neumann>gesagt, hier ist meine Wunschliste an vom Koalitionsvertrag nicht gedeckten

00:34:21.616 --> 00:34:23.536
<v Linus Neumann>Grundrechtseinschränkungen und so weiter.

00:34:24.536 --> 00:34:28.836
<v Linus Neumann>Das möchte ich jetzt hier auf den Weg bringen, das Peitschwells durch den Bundestag.

00:34:28.936 --> 00:34:30.956
<v Linus Neumann>Dann hat der Bundestag gesagt, jo, alles klar, machen wir.

00:34:31.376 --> 00:34:36.596
<v Linus Neumann>Und dann wurde es im Bundesrat gestoppt von der CDU. Und du denkst dir so, hä, was?

00:34:37.256 --> 00:34:44.276
<v Linus Neumann>Wieso wird denn jetzt irgendwie eine völlig überzogene, panische,

00:34:44.436 --> 00:34:50.096
<v Linus Neumann>drakonische Sicherheitsgesetzgebung mit unsinnigen Maßnahmen von der CDU blockiert?

00:34:50.476 --> 00:34:52.676
<v Linus Neumann>Also im Bundesrat, wo du denkst, hä?

00:34:53.536 --> 00:34:56.716
<v Linus Neumann>Was ist denn los? Was ist denn los? ja und das.

00:34:58.396 --> 00:35:02.796
<v Linus Neumann>Cliffhanger, woran hat es wohl gelegen ging der CDU nicht weit genug,

00:35:04.176 --> 00:35:09.156
<v Linus Neumann>weil und da kann man auch wirklich nur sagen danke, danke dass die auch einfach

00:35:09.156 --> 00:35:12.296
<v Linus Neumann>an uns denken Tim wir müssen ja hier mit diesem Podcast auch irgendwie,

00:35:13.656 --> 00:35:18.376
<v Linus Neumann>Aufmerksamkeit gibt neue Themen und so, aber wir brauchen auch so ein paar Säulen

00:35:18.376 --> 00:35:19.876
<v Linus Neumann>wir brauchen so ein paar Säulen.

00:35:21.796 --> 00:35:26.156
<v Linus Neumann>Klassiker also du brauchst einfach so ein paar Zombies die sind einfach nicht tot zu kriegen.

00:35:27.096 --> 00:35:33.496
<v Linus Neumann>Oder die sterben halt ganz erst im Serienfinale. Aber nicht irgendwo in den 500ern.

00:35:33.916 --> 00:35:41.516
<v Tim Pritlove>Es gibt jetzt bei Zombies einen neuen Trend in den Movies. Was machen Zombies normalerweise?

00:35:42.656 --> 00:35:44.356
<v Tim Pritlove>Und wie bewegen die sich?

00:35:44.716 --> 00:35:45.656
<v Linus Neumann>Mit den Händen nach vorne.

00:35:46.016 --> 00:35:46.836
<v Tim Pritlove>Und wie schnell?

00:35:47.196 --> 00:35:47.616
<v Linus Neumann>Langsam.

00:35:48.296 --> 00:35:50.816
<v Tim Pritlove>Und das ist nämlich das Ding. Zombies sind jetzt auf einmal schnell.

00:35:51.556 --> 00:35:54.976
<v Linus Neumann>Das ist doch nicht neu. das war doch hier bei 28 Days Later schon,

00:35:55.036 --> 00:35:55.976
<v Linus Neumann>dass die Zombie schnell war.

00:35:56.936 --> 00:35:59.656
<v Tim Pritlove>Vielleicht war das auch der Trend, den ich meinte. Wie alt ist der?

00:36:00.796 --> 00:36:01.716
<v Tim Pritlove>Keine Ahnung, ich gucke ja keine Zombie.

00:36:01.716 --> 00:36:02.716
<v Linus Neumann>15 Jahre oder so?

00:36:03.156 --> 00:36:04.856
<v Tim Pritlove>Seit 15 Jahren sind die halt schnell.

00:36:06.136 --> 00:36:09.416
<v Linus Neumann>Nur weil du jetzt hier draußen ein paar Kinder hast, rumrennen sehen an Halloween,

00:36:09.436 --> 00:36:11.956
<v Linus Neumann>heißt das nicht, dass Zombies auf einmal schnell sind.

00:36:14.136 --> 00:36:18.156
<v Linus Neumann>Aber okay. Nee. Also ein Zombie kommt zurück.

00:36:18.796 --> 00:36:19.516
<v Tim Pritlove>Aber schnell.

00:36:20.036 --> 00:36:21.596
<v Linus Neumann>Lass mal versuchen, beim Thema zu bleiben.

00:36:21.876 --> 00:36:22.916
<v Tim Pritlove>Ah, okay. ausnahmsweise.

00:36:23.096 --> 00:36:25.516
<v Linus Neumann>Also warum scheitert,

00:36:26.941 --> 00:36:35.801
<v Linus Neumann>Also, Sicherheitspaket. Durchgewunken hat die CDU die Verschärfung im Aufenthaltsrecht.

00:36:36.081 --> 00:36:39.221
<v Linus Neumann>Klar, irgendwas gegen Ausländer.

00:36:39.981 --> 00:36:42.241
<v Tim Pritlove>Da muss man mal was gegen machen.

00:36:42.481 --> 00:36:45.781
<v Linus Neumann>Da muss man jetzt auch endlich mal was gegen machen. Waffenrecht kann ja nicht

00:36:45.781 --> 00:36:49.941
<v Linus Neumann>sein, dass hier jeder mit einem Buttermesser am Parkplatz langmarschieren darf.

00:36:49.941 --> 00:36:51.521
<v Tim Pritlove>Und sich ein Brötchen aufmacht.

00:36:51.761 --> 00:36:52.721
<v Linus Neumann>Alles klar, zack durch.

00:36:56.001 --> 00:37:00.201
<v Linus Neumann>Gebremst haben sie die Pläne für mehr Internetbefugnisse der Sicherheitsbehörden,

00:37:00.321 --> 00:37:03.421
<v Linus Neumann>weil Vorratsdatenspeicherung fehlt.

00:37:06.301 --> 00:37:10.281
<v Linus Neumann>Da bräuchte ich mal so einen passenden Button für. Jetzt hast du einen Zombie.

00:37:10.581 --> 00:37:12.841
<v Linus Neumann>Also die Vorratsdatenspeicherung war schon ein Zombie.

00:37:13.541 --> 00:37:19.861
<v Linus Neumann>Ich glaube, das Thema haben wir in der LNP 001 im Prinzip zu den Akten gelegt

00:37:19.861 --> 00:37:24.101
<v Linus Neumann>und haben gesagt, ja, das wird wahrscheinlich nochmal kommen.

00:37:24.361 --> 00:37:26.981
<v Linus Neumann>Das werden sie nochmal versuchen. Jetzt war der Moment,

00:37:29.506 --> 00:37:34.066
<v Linus Neumann>Und jetzt muss es, jetzt können Bundestag und Bundesregierung noch einen Rettungsversuch

00:37:34.066 --> 00:37:38.186
<v Linus Neumann>im Vermittlungsausschuss machen, der Vermittlungsausschuss.

00:37:39.166 --> 00:37:43.886
<v Linus Neumann>Aber es ist, also ich meine, also damit hätte ich jetzt wirklich nicht gerechnet,

00:37:44.346 --> 00:37:50.006
<v Linus Neumann>dass die CDU das Ding im Bundesrat blockiert, weil es ihr nicht weit genug geht.

00:37:50.166 --> 00:37:51.766
<v Linus Neumann>Also das ist, also manchmal.

00:37:51.766 --> 00:37:55.386
<v Tim Pritlove>Mal, naja, das ist ja auch erstmal nur so ein Statement.

00:37:55.626 --> 00:37:56.746
<v Linus Neumann>Ja, das ist so.

00:37:56.946 --> 00:38:01.526
<v Tim Pritlove>Wir hätten es ja lieber selber eingereicht, dass das jetzt hier irgendwie der

00:38:01.526 --> 00:38:04.406
<v Tim Pritlove>Ampel geschrieben wird, dass die jetzt hier was tun,

00:38:04.906 --> 00:38:09.146
<v Tim Pritlove>sondern wir behaupten jetzt erstmal, die tun ja nicht genug und deswegen packen

00:38:09.146 --> 00:38:13.166
<v Tim Pritlove>wir wieder unseren alten Käsekram aus und dann,

00:38:13.926 --> 00:38:17.186
<v Tim Pritlove>geht das in die Vermittlung und dann sagen sie, ja, okay, passt schon,

00:38:17.306 --> 00:38:21.326
<v Tim Pritlove>ihr habt jetzt hier irgendwie ein Wort von uns übernommen und dann sind wir auch ruhig.

00:38:22.306 --> 00:38:25.626
<v Tim Pritlove>Ja, also so oder ähnlich wird es laufen.

00:38:25.826 --> 00:38:36.486
<v Linus Neumann>Und dann kannst du dir, jetzt kommen natürlich die schönen Artikel zur Vorratsdatenspeicherung,

00:38:36.806 --> 00:38:42.906
<v Linus Neumann>wo jetzt wieder die klugen Leute sich zu dem Thema äußern und sagen,

00:38:43.126 --> 00:38:47.486
<v Linus Neumann>es kann ja wohl nicht sein, dass wir das nicht haben.

00:38:47.486 --> 00:38:52.106
<v Linus Neumann>Ein wunderschöner Artikel von Jörg Diehl.

00:38:53.586 --> 00:39:00.186
<v Linus Neumann>Es ist laut Aussage des Spiegels, der Spiegelleitartikel von Jörg Diehl.

00:39:00.406 --> 00:39:02.606
<v Linus Neumann>Jörg Diehl echauffiert sich darüber.

00:39:02.966 --> 00:39:08.046
<v Linus Neumann>Also er hat Geschichte, Germanistik und Politikwissenschaft studiert und ist

00:39:08.046 --> 00:39:10.946
<v Linus Neumann>seit 2007 bei Spiegel online.

00:39:11.486 --> 00:39:15.806
<v Linus Neumann>War mal stellvertretender Ressortleiter Panorama oder ist es immer noch.

00:39:18.026 --> 00:39:25.526
<v Linus Neumann>Und jetzt beschwert er sich, dass die Vorratsdatenspeicherung in Deutschland nicht gibt.

00:39:25.886 --> 00:39:30.906
<v Linus Neumann>Und er, ja, irgendwie überall und im Internet sind die Kriminellen und so. Und.

00:39:32.176 --> 00:39:35.536
<v Linus Neumann>Ich finde an diesem wunderschönen Punkt, also ich zitiere mal einfach nur,

00:39:35.796 --> 00:39:41.136
<v Linus Neumann>weil wir jetzt wieder so, im Bereich der Diskussionen über die Vorratsdatenspeicherung

00:39:41.136 --> 00:39:46.296
<v Linus Neumann>sind so, die entgleisen so immer so richtig schön.

00:39:46.296 --> 00:39:50.376
<v Linus Neumann>Und da macht der Jörg Diehl auch direkt den Anfang und schreibt,

00:39:50.556 --> 00:39:57.916
<v Linus Neumann>IP-Adressen sind von herausragender Bedeutung, wenn Polizei und Justiz ihre Arbeit machen sollen.

00:39:58.316 --> 00:40:01.276
<v Linus Neumann>Sie sind wie Anschriften von

00:40:01.276 --> 00:40:06.676
<v Linus Neumann>Internetnutzern, Kennzahlen, mit denen User identifiziert werden können.

00:40:07.136 --> 00:40:11.536
<v Linus Neumann>Das ist auch schon mal falsch, man kann IP-Adressen im Prinzip mit Kennzeichen

00:40:11.536 --> 00:40:14.336
<v Linus Neumann>vergleichen, die sich regelmäßig ändern.

00:40:14.336 --> 00:40:20.956
<v Linus Neumann>Also worum es bei der Vorratsdatenspeicherung geht, ist, wenn du bei dir von

00:40:20.956 --> 00:40:26.856
<v Linus Neumann>deinem Telefon ins Internet gehst oder von deinem DSL-Anschluss zu Hause,

00:40:27.196 --> 00:40:30.576
<v Linus Neumann>dann hat dein Anschluss eine Adresse,

00:40:30.976 --> 00:40:36.056
<v Linus Neumann>also ein Heimanschluss, der hat im Prinzip eine IP-Adresse, die ändert sich

00:40:36.056 --> 00:40:40.116
<v Linus Neumann>aber so ungefähr jeden Tag und welche IP-Adresse dein Anschluss hatte,

00:40:40.356 --> 00:40:44.276
<v Linus Neumann>wird relativ schnell gelöscht beim Provider.

00:40:44.336 --> 00:40:53.436
<v Linus Neumann>Das heißt, wenn du die Zuordnung von IP-Adresse XY zu Anschluss,

00:40:53.436 --> 00:40:59.076
<v Linus Neumann>hast du nicht gesehen, von Tim Pridlaff, diese Zuordnung wird relativ schnell wieder gelöscht.

00:40:59.196 --> 00:41:07.716
<v Linus Neumann>Und dadurch bist du nach relativ kurzer Zeit im Internet wieder anonym. Ja.

00:41:10.216 --> 00:41:14.656
<v Linus Neumann>Aber ganz grundsätzlich bist du es natürlich nicht und das sehen wir ja auch

00:41:14.656 --> 00:41:20.216
<v Linus Neumann>daran, dass regelmäßig Leute von der Abmahnindustrie Posten nach Hause bekommen,

00:41:20.456 --> 00:41:22.196
<v Linus Neumann>weil sie in irgendeinem Torrent waren.

00:41:22.496 --> 00:41:27.856
<v Linus Neumann>Das heißt, die Abmahnindustrie fragt dann ganz schnell an, holt sich die Befugnisse

00:41:27.856 --> 00:41:30.776
<v Linus Neumann>dafür, holt sich die Auskunft und schreibt dir dann einen Brief und verlangt

00:41:30.776 --> 00:41:35.776
<v Linus Neumann>1000 Euro, weil du irgendwie einen Film runtergeladen und dabei auch verteilt hast.

00:41:35.776 --> 00:41:42.536
<v Linus Neumann>So, also die IP-Adresse, es geht um die IP-Adresse Anschlusszuordnung bei der

00:41:42.536 --> 00:41:43.496
<v Linus Neumann>Vorratsdatenspeicherung.

00:41:43.736 --> 00:41:48.976
<v Linus Neumann>Die Idee bei der Vorratsdatenspeicherung ist, diese Mindestspeicherdauer der

00:41:48.976 --> 00:41:58.196
<v Linus Neumann>Zuordnung von IP zu Anschluss- oder Teilnehmerkennung höher zu setzen,

00:41:58.336 --> 00:42:05.676
<v Linus Neumann>sodass länger eine Deanonymisierung und damit Anschlussfeststellung möglich wird.

00:42:06.616 --> 00:42:12.756
<v Linus Neumann>Warum ist das so ein Problem? Nun ja weil du.

00:42:14.181 --> 00:42:19.841
<v Linus Neumann>Das sagte, glaube ich, sogar der damalige Vorsitzende des Bundesverfassungsgerichts

00:42:19.841 --> 00:42:25.541
<v Linus Neumann>selber, der Papier, wo ein Druck ist, da sammeln sich die Schweine.

00:42:25.841 --> 00:42:29.941
<v Linus Neumann>Wenn du nämlich diese Menge an Zuordnungen hast,

00:42:30.321 --> 00:42:35.341
<v Linus Neumann>dann werden da einfach sehr starke Begehrlichkeiten geweckt und es ist sicherlich

00:42:35.341 --> 00:42:43.481
<v Linus Neumann>nicht im Interesse einer freien Gesellschaft, wenn jede Person langfristig auflösbar ist.

00:42:43.481 --> 00:42:50.481
<v Linus Neumann>Also wenn bei uns im Logbuch Netzpolitik irgendjemand einen Quatschkommentar schreiben würde,

00:42:51.061 --> 00:42:59.581
<v Linus Neumann>dann steht da eine IP-Adresse drunter und dann wird es uns nicht gelingen,

00:42:59.881 --> 00:43:03.681
<v Linus Neumann>da eine Strafanzeige von so hoher Bedeutung draus zu machen,

00:43:03.781 --> 00:43:07.581
<v Linus Neumann>dass wir dieser Person am Ende anhand der IP-Adresse haperhaft werden und ich

00:43:07.581 --> 00:43:10.321
<v Linus Neumann>denke, das ist auch in den meisten Fällen in Ordnung. soll.

00:43:11.821 --> 00:43:20.121
<v Linus Neumann>Und jetzt sagt, jetzt muss Jörg Diehl also erklären, warum will man also IP-Adressen speichern.

00:43:20.181 --> 00:43:24.361
<v Linus Neumann>Das erste Beispiel, was ihm einfällt, ist, mit ihrer Hilfe von IP-Adressen lässt

00:43:24.361 --> 00:43:30.541
<v Linus Neumann>sich nachträglich nachvollziehen, wer im Netz Bestandteile einer Bombe bestellt.

00:43:31.621 --> 00:43:37.301
<v Linus Neumann>Und dann denke ich mir so, okay, wenn jetzt einer im Netz Bestandteile einer

00:43:37.301 --> 00:43:39.761
<v Linus Neumann>Bombe bestellt, habe ich erst mal Fragen.

00:43:40.161 --> 00:43:43.781
<v Linus Neumann>Erstens, wieso kriegt der die geliefert?

00:43:44.261 --> 00:43:47.821
<v Linus Neumann>Gehe ich auf bestandteileinerbombe24.de?

00:43:48.361 --> 00:43:48.421
<v Linus Neumann>Ja?

00:43:50.261 --> 00:43:54.181
<v Linus Neumann>Also, es ist ja schon mal irgendwie, ne?

00:43:54.601 --> 00:44:01.581
<v Linus Neumann>Und würde ich denn in einem solchen Falle nicht eventuell so als Sherlock Holmes

00:44:01.581 --> 00:44:04.641
<v Linus Neumann>auf die Lieferadresse gucken und sagen,

00:44:04.881 --> 00:44:09.821
<v Linus Neumann>Tim Prittler hat Bestandteile einer Bombe gekauft, ne?

00:44:09.821 --> 00:44:13.561
<v Linus Neumann>Also, es ist ja nun wirklich nicht so...

00:44:15.090 --> 00:44:20.330
<v Linus Neumann>Nicht so naheliegend, das nach der IP-Adresse zu machen.

00:44:20.510 --> 00:44:24.650
<v Linus Neumann>Und das so entgleitet die Debatte zusehends.

00:44:24.850 --> 00:44:29.930
<v Linus Neumann>Er sagt dann auch noch irgendwie, also er gibt auch noch Beispiele,

00:44:30.010 --> 00:44:34.130
<v Linus Neumann>die vielleicht halbwegs sinnvoller sind, strafbare Hasskommentare postet,

00:44:34.910 --> 00:44:41.010
<v Linus Neumann>einen Auftragskiller angeheuert oder Missbrauchsmilder hochgeladen hat. Also ein also.

00:44:44.130 --> 00:44:47.530
<v Linus Neumann>Also strafbare Hasskommentare, ja, das wäre halt zum Beispiel,

00:44:47.990 --> 00:44:52.170
<v Linus Neumann>wenn jemand bei Logbuch Netzpolitik mit einem relativ offenes Posting,

00:44:52.490 --> 00:44:55.190
<v Linus Neumann>man muss dem wie eine E-Mail-Adresse angeben, die wird aber nicht kontrolliert,

00:44:55.550 --> 00:44:58.270
<v Linus Neumann>wenn da jetzt ein strafbarer Hasskommentar gepostet würde,

00:44:58.710 --> 00:45:03.070
<v Linus Neumann>würde er bei uns im Zweifelsfall in die Moderation rasseln, wir würden den Löschen-Thema erledigt.

00:45:04.070 --> 00:45:07.830
<v Linus Neumann>Auftragskiller anheuern geht bei uns nicht, also auf Logbuch Netzpolitik geht

00:45:07.830 --> 00:45:11.490
<v Linus Neumann>das nicht, ist kein Angebot, das wir haben. Ist aber auch in weiten restlichen

00:45:11.490 --> 00:45:14.270
<v Linus Neumann>Teilen des Internets kein Angebot, das zur Verfügung steht.

00:45:14.470 --> 00:45:18.470
<v Linus Neumann>Es gibt so ein paar Angebote im Darknet.

00:45:18.690 --> 00:45:22.970
<v Linus Neumann>Da siehst du aber natürlich auch weder die IP-Adresse des anbietenden Servers

00:45:22.970 --> 00:45:27.970
<v Linus Neumann>noch des Auftragskillers, beziehungsweise der Polizei, die das Angebot macht,

00:45:28.110 --> 00:45:32.570
<v Linus Neumann>um zu gucken, wer so doof ist, irgendwie übers Internet jemanden bestellen zu wollen.

00:45:33.050 --> 00:45:37.430
<v Linus Neumann>Und also auch da wirklich ein, also ich meine, stell dir mal vor,

00:45:37.810 --> 00:45:40.970
<v Linus Neumann>du bist so Auftragskiller oder so, boah, wer hat dir angeheuert,

00:45:40.990 --> 00:45:44.050
<v Linus Neumann>da ist die IP-Adresse, ach scheiße, jetzt kann man nicht mehr rausfinden, wer es ist.

00:45:44.130 --> 00:45:49.170
<v Linus Neumann>Also es ist auch unglaubliche Beispiele oder Missbrauchsbilder hochgeladen hat,

00:45:49.510 --> 00:45:56.270
<v Linus Neumann>ja, auch da stimmt der Sachverhalt nicht wirklich, ne, wenn du jetzt dich anschicken würdest,

00:45:56.950 --> 00:46:01.890
<v Linus Neumann>bei Facebook Missbrauchsbilder hochzuladen und dort in die NECMEC-Detektion

00:46:01.890 --> 00:46:07.870
<v Linus Neumann>rasselst, dann hat Facebook natürlich in Echtzeit die Möglichkeit, das anzuzeigen.

00:46:07.990 --> 00:46:12.470
<v Linus Neumann>Dann geht das auch schnell genug, um deine IP-Adresse zu demaskieren.

00:46:13.790 --> 00:46:14.770
<v Linus Neumann>Das ist also.

00:46:16.830 --> 00:46:21.530
<v Linus Neumann>Wirklich, also anhand dieser Beispiele siehst du schon, dass der Rest der Debatte

00:46:21.530 --> 00:46:23.690
<v Linus Neumann>jetzt auch nur noch unheilvoll verlaufen kann.

00:46:23.890 --> 00:46:28.450
<v Linus Neumann>Da ist man dran gewöhnt, dass die Debatten so geführt werden.

00:46:28.670 --> 00:46:32.410
<v Linus Neumann>Es wird in Deutschland, ich weiß nicht, wann erstmals diese Idee der Vorratsdatenspeicherung

00:46:32.410 --> 00:46:39.870
<v Linus Neumann>diskutiert wurde, das wird wahrscheinlich so 2008, 9, 10 oder so gewesen sein. Kannst du mal gucken.

00:46:41.890 --> 00:46:44.370
<v Tim Pritlove>Seit wann das diskutiert wird?

00:46:45.390 --> 00:46:45.870
<v Linus Neumann>Vorratsdatenspeicherung.

00:46:45.890 --> 00:46:47.590
<v Tim Pritlove>Das ist doch schon ewig her.

00:46:47.710 --> 00:46:48.750
<v Linus Neumann>Ja, meine ich ja.

00:46:49.310 --> 00:46:52.270
<v Tim Pritlove>AK Vorrat und so, das ist doch irgendwie schon...

00:46:54.131 --> 00:47:01.311
<v Linus Neumann>Also ich würde sagen 2007 ungefähr müsste das als Thema losgekommen sein.

00:47:01.351 --> 00:47:03.811
<v Tim Pritlove>Also AK Vorrat hat sich 2005 gegründet.

00:47:03.911 --> 00:47:06.231
<v Linus Neumann>Okay, na gut, dann also noch früher?

00:47:06.971 --> 00:47:07.851
<v Tim Pritlove>20 Jahre.

00:47:08.171 --> 00:47:11.451
<v Linus Neumann>Seit 20 Jahren wird das diskutiert, ungefähr auf dem Niveau,

00:47:11.691 --> 00:47:15.051
<v Linus Neumann>was hier in diesem Artikel auch geführt wird.

00:47:15.231 --> 00:47:18.991
<v Linus Neumann>Und dann hast du da eine Umfrage zu, wie der Spiegel das dann so macht,

00:47:19.091 --> 00:47:22.111
<v Linus Neumann>wo dann irgendwie, was meinen Sie, brauchen wir das?

00:47:22.111 --> 00:47:26.691
<v Linus Neumann>Also auch schön suggestiv und dann kannst du dir das Ergebnis anschauen,

00:47:27.051 --> 00:47:30.951
<v Linus Neumann>bei dem Artikel sagt dann zwei der Leute ja und ein der Leute nein.

00:47:30.951 --> 00:47:35.191
<v Linus Neumann>Wenn jetzt der Artikel nicht so einen Quatsch bezeichnen würde,

00:47:35.871 --> 00:47:39.971
<v Linus Neumann>dann als Beispiel nennen wir, dann wäre die Umfrage anders.

00:47:41.051 --> 00:47:48.871
<v Tim Pritlove>Auslöser damals übrigens im Wesentlichen die Anschläge auf die Züge in Spanien im März 2004.

00:47:49.531 --> 00:47:50.091
<v Linus Neumann>Okay.

00:47:50.611 --> 00:47:54.591
<v Tim Pritlove>Das hat so die Sache ins Rollen gebracht und dann im Dezember 2005 gab es den

00:47:54.591 --> 00:47:57.351
<v Tim Pritlove>ersten Beschluss, man würde das dann jetzt mal machen.

00:47:57.351 --> 00:48:01.371
<v Linus Neumann>Jetzt muss ich natürlich schon sagen, also die Vorratsdatenspeicherung,

00:48:01.631 --> 00:48:05.631
<v Linus Neumann>es ist teilweise natürlich ärgerlich,

00:48:06.111 --> 00:48:12.251
<v Linus Neumann>wenn ich jetzt so im Rahmen meiner beruflichen Tätigkeit bei irgendwelchen kleineren

00:48:12.251 --> 00:48:17.751
<v Linus Neumann>Angelegenheiten Forensik mache und dann feststelle, okay, da finde ich eine IP-Adresse,

00:48:18.251 --> 00:48:21.251
<v Linus Neumann>die war der Deutschen Telekom vor sechs Monaten mal zugeordnet.

00:48:22.051 --> 00:48:26.551
<v Linus Neumann>Und ich kann jetzt nicht mehr herausfinden, wer das war.

00:48:27.431 --> 00:48:33.071
<v Linus Neumann>Ja, aber das würde ich jetzt nicht im Rahmen der Terrorismusbekämpfung oder so.

00:48:33.271 --> 00:48:35.931
<v Linus Neumann>Also es ist...

00:48:38.335 --> 00:48:44.615
<v Linus Neumann>Also das, was schwere Verbrechen sind, findet, und das gleiche übrigens bei

00:48:44.615 --> 00:48:46.835
<v Linus Neumann>der Chatkontrolle, das, was schwere Verbrechen sind.

00:48:47.475 --> 00:48:55.975
<v Linus Neumann>Findet schon längst nicht mehr da statt, wo IP-Adressen die notwendigen Merkmale

00:48:55.975 --> 00:48:58.875
<v Linus Neumann>zur Aufklärung einer Straftat sind.

00:48:58.875 --> 00:49:03.495
<v Linus Neumann>Ja, wer einen Auftragskiller anheuert, macht das im Darknet.

00:49:03.755 --> 00:49:10.815
<v Linus Neumann>Wer Bilder tauscht, die Verbrechen dokumentieren, macht das nicht über seinen

00:49:10.815 --> 00:49:14.235
<v Linus Neumann>Telekom-DSL-Anschluss, ohne dabei irgendwie Tor zu nutzen.

00:49:14.235 --> 00:49:21.795
<v Linus Neumann>Es ist einfach wirklich ein bisschen an der Realität des kriminellen Vorgehens

00:49:21.795 --> 00:49:27.215
<v Linus Neumann>vorbei argumentiert, dass Menschen so agieren würden.

00:49:27.375 --> 00:49:33.935
<v Linus Neumann>Wenn jetzt jemand auf Twitter strafbare Hasskommentare postet oder auf Facebook,

00:49:34.175 --> 00:49:38.975
<v Linus Neumann>dann identifizierst du die Person über ihre E-Mail-Adresse, die sie da angegeben

00:49:38.975 --> 00:49:43.855
<v Linus Neumann>haben müssen, um sich zu melden oder ihre Handynummer, die Facebook irgendwie denen abgeluchst hat.

00:49:44.235 --> 00:49:50.235
<v Linus Neumann>Das ist wirklich, es sind wirklich selten IP-Adressen jetzt,

00:49:50.375 --> 00:49:56.135
<v Linus Neumann>insbesondere bei den Straftaten, die Jörg Diesig hier ausgesucht hat, das woran es scheitert.

00:49:56.215 --> 00:49:58.915
<v Linus Neumann>Das ist einfach nicht die Realität.

00:49:59.275 --> 00:50:01.895
<v Linus Neumann>Es ist sie einfach nicht.

00:50:02.515 --> 00:50:05.995
<v Linus Neumann>Und er zitiert dann auch wieder, die Polizei sagt, sie könnte viel mehr aufklären.

00:50:06.055 --> 00:50:07.115
<v Linus Neumann>Das ist ja auch wieder lustig.

00:50:09.235 --> 00:50:14.815
<v Linus Neumann>Also wenn die Polizei behauptet, an dem und diese und jene Straftat konnten

00:50:14.815 --> 00:50:18.835
<v Linus Neumann>wir nicht aufklären, weil wir die IP-Adresse nicht auflösen konnten.

00:50:19.075 --> 00:50:21.735
<v Linus Neumann>Dann stellt sich ja immer noch die Frage, wenn du jetzt aufgelöst hättest,

00:50:21.735 --> 00:50:24.935
<v Linus Neumann>hättest du dann den Täter gefunden? Wird ja dann so fest davon ausgegangen.

00:50:25.235 --> 00:50:28.715
<v Linus Neumann>Also da gibt es ja dann auch tausend Fälle von Abmahnungen.

00:50:28.715 --> 00:50:32.995
<v Linus Neumann>Abmahnung, weiß nicht, war irgendeiner im Airbnb und hat da was gemacht oder

00:50:32.995 --> 00:50:38.195
<v Linus Neumann>man findet dann am Ende Schadsoftwareinfektion auf der IP-Adresse oder dahinter

00:50:38.195 --> 00:50:43.155
<v Linus Neumann>verbirgt sich ein Internetcafé oder ein offenes WLAN und was nicht alles.

00:50:43.675 --> 00:50:48.555
<v Linus Neumann>Also auch kann sein, kann aber auch nicht sein.

00:50:48.755 --> 00:50:53.675
<v Tim Pritlove>Man muss schon anerkennen, dass natürlich die meisten IP-Adressen dann tatsächlich

00:50:53.675 --> 00:50:56.935
<v Tim Pritlove>mehr oder weniger einem Telefon zugeordnet werden.

00:50:56.935 --> 00:51:05.435
<v Linus Neumann>Nein, also die meisten IP-Adressen aus dem Pool der DSL-Anschlüssen gegeben wird.

00:51:05.815 --> 00:51:08.495
<v Linus Neumann>Bei einem DSL-Anschluss kriegst du eine eigene IP-Adresse.

00:51:09.195 --> 00:51:13.575
<v Linus Neumann>Mobilfunk bei weitem nicht. Da hast du Carrier-Grade-Nut. Das heißt,

00:51:13.715 --> 00:51:19.475
<v Linus Neumann>in dem Fall müssten die Anbieter nicht nur die IP-Adresse, die sie dir zuweisen,

00:51:19.795 --> 00:51:25.595
<v Linus Neumann>speichern, sondern da gehen mehrere Clients über eine IP-Adresse raus und sie

00:51:25.595 --> 00:51:29.495
<v Linus Neumann>müssten auch noch speichern den ausgehenden Port und den Zielport.

00:51:30.315 --> 00:51:35.555
<v Linus Neumann>Also du hast keine eigene IP-Adresse notwendigerweise im Mobilfunk.

00:51:37.904 --> 00:51:43.744
<v Tim Pritlove>Ja. Es sei denn, ja, IP 4.6.

00:51:45.284 --> 00:51:50.804
<v Tim Pritlove>Es ist schon, man kann jetzt auch nicht behaupten, es wäre...

00:51:50.804 --> 00:51:52.764
<v Linus Neumann>Glaube mir, du musst die Ports mit dazu speichern.

00:51:54.364 --> 00:51:57.364
<v Tim Pritlove>Deine Einschränkungen sind ja alle richtig. Ich sag nur,

00:51:59.704 --> 00:52:06.144
<v Tim Pritlove>das soll jetzt nicht heißen, dass es nicht möglich wäre, darüber identifiziert zu werden.

00:52:06.384 --> 00:52:11.044
<v Linus Neumann>Doch klar, natürlich ist es das. Also, sorry, genau. Natürlich ist es möglich,

00:52:11.264 --> 00:52:14.224
<v Linus Neumann>über die IP-Adresse identifiziert zu werden. Klarer Fall.

00:52:14.404 --> 00:52:16.904
<v Linus Neumann>Genau deswegen soll die ja auch nicht so lange gespeichert werden.

00:52:16.904 --> 00:52:19.644
<v Linus Neumann>Was nicht der Fall ist, ist,

00:52:19.864 --> 00:52:25.004
<v Linus Neumann>dass in schweren Verbrechen wie dem Bestellen einer Bombe unter Bestandteil

00:52:25.004 --> 00:52:33.384
<v Linus Neumann>einer Bombe24.de oder dem Posten eines Hasskommentares oder Bildertausch,

00:52:33.564 --> 00:52:39.344
<v Linus Neumann>dass da in großer Menge Strafverfahren ins Nichts führen,

00:52:39.624 --> 00:52:42.344
<v Linus Neumann>weil die IP-Adresse nicht mehr zu unbeißen ist.

00:52:42.344 --> 00:52:45.704
<v Linus Neumann>Das entspricht einfach nicht dem Vorgehen der Kriminellen.

00:52:45.904 --> 00:52:48.424
<v Linus Neumann>Die haben sich seit 20 Jahren weiterentwickelt.

00:52:48.884 --> 00:52:52.444
<v Linus Neumann>Und die, also wir sehen es doch hier, also wenn wir uns das anschauen,

00:52:52.784 --> 00:52:56.884
<v Linus Neumann>das BKA nimmt einen Hidden Service oder nicht das BKA selber,

00:52:57.024 --> 00:53:03.324
<v Linus Neumann>aber diese Zusammenarbeiten der Polizeibehörden über internationale Grenzen

00:53:03.324 --> 00:53:07.524
<v Linus Neumann>hinweg, nehmen einen Hidden Service nach dem anderen hoch,

00:53:07.724 --> 00:53:10.424
<v Linus Neumann>wo illegale Foren betrieben wurden.

00:53:10.424 --> 00:53:18.164
<v Linus Neumann>Deutschland im Deep Web war so ein Fall wir haben ja ungefähr jedes halbe Jahr irgendeine Kinder,

00:53:19.044 --> 00:53:23.704
<v Linus Neumann>sonst was Börse oder was auch immer aber es sind immer Systeme die irgendwie

00:53:23.704 --> 00:53:29.984
<v Linus Neumann>auf Tor basieren und Tors einziges Ziel ist es IP Adressen zu verstecken ja

00:53:29.984 --> 00:53:32.244
<v Linus Neumann>und wenn du jetzt irgendwo ein.

00:53:33.704 --> 00:53:38.924
<v Linus Neumann>Eine Forensik machst, was meinst du, wie oft du da auf eine IP-Adresse stößt

00:53:38.924 --> 00:53:41.064
<v Linus Neumann>und dann stellst du fest, es ist ein Tor-Exit.

00:53:41.444 --> 00:53:46.004
<v Linus Neumann>Weil auf der anderen Seite jemand saß, der halt nicht doof ist und der auch

00:53:46.004 --> 00:53:49.724
<v Linus Neumann>nicht dem Braten traut, dass in der Zeitung steht, die Telekom speichert nur

00:53:49.724 --> 00:53:51.304
<v Linus Neumann>eine Woche deinen Anschluss dazu.

00:53:51.704 --> 00:53:54.824
<v Linus Neumann>Ja, also Kriminelle haben sich weiterentwickelt,

00:53:55.804 --> 00:53:59.944
<v Linus Neumann>und sie nutzen Anonymisierungstechniken. Selbstverständlich.

00:54:00.784 --> 00:54:06.184
<v Linus Neumann>Ja. Also es wäre genau so, so sinnvoll zu fordern irgendwie,

00:54:06.324 --> 00:54:09.304
<v Linus Neumann>dass wir eine biometrische Massenüberwachung in jeder Bank brauchen,

00:54:09.744 --> 00:54:14.004
<v Linus Neumann>damit wir demnächst die Bankräuber erkennen können. Und dann kommen die halt mit einer Maske.

00:54:15.324 --> 00:54:20.584
<v Linus Neumann>Das ist halt so. Am Ende hast du aber die biometrische Massenüberwachung der

00:54:20.584 --> 00:54:22.564
<v Linus Neumann>gesamten Bevölkerung und das ist ja genau der Grund,

00:54:23.124 --> 00:54:26.264
<v Linus Neumann>warum die Vorratsdatenspeicherung eben auch immer wieder scheitert,

00:54:26.324 --> 00:54:29.904
<v Linus Neumann>weil man sagt, wir möchten diesen öffentlichen Raum des Internets,

00:54:30.924 --> 00:54:37.064
<v Linus Neumann>auch in einer gewissen Form anonym oder zumindest pseudonym halten,

00:54:37.364 --> 00:54:45.764
<v Linus Neumann>damit die Menschen dort nur im Notfall überhaupt identifiziert werden können anhand der IP-Adresse.

00:54:46.284 --> 00:54:52.924
<v Linus Neumann>Das geht natürlich, diese Gesetzgebung wird auch immer weniger notwendig,

00:54:53.024 --> 00:55:00.104
<v Linus Neumann>wo mit der Zentralisierung dessen, was Menschen unter Internet verstehen.

00:55:00.304 --> 00:55:05.504
<v Linus Neumann>Strafbare Hasskommentare, Wie viele Leute hat inzwischen die Renate Künast da

00:55:05.504 --> 00:55:09.224
<v Linus Neumann>verklagt, weil die auf Facebook unter ihrem bürgerlichen Namen irgendwelche

00:55:09.224 --> 00:55:13.464
<v Linus Neumann>schlimmen Beschimpfungen oder Unwahrheiten über sie behauptet haben.

00:55:13.924 --> 00:55:16.784
<v Linus Neumann>Ich weiß nicht genau, was das ist. Da gibt es irgendeine komische Sache,

00:55:16.944 --> 00:55:20.024
<v Linus Neumann>gegen die sie da die ganze Zeit vorging.

00:55:20.024 --> 00:55:24.584
<v Linus Neumann>Und auch sicherlich zu Recht vorging und auch ohne Probleme,

00:55:25.384 --> 00:55:31.784
<v Linus Neumann>weil es eben nicht so ist, dass es am Ende an der IP-Adresse hängt.

00:55:33.384 --> 00:55:36.944
<v Linus Neumann>Insbesondere nicht bei den Straftaten, die ihr da zitiert.

00:55:38.684 --> 00:55:43.504
<v Linus Neumann>Aber ja, es gibt sicherlich auch Fälle, und ich habe es ja gerade selber gesagt,

00:55:43.624 --> 00:55:48.024
<v Linus Neumann>aus meiner beruflichen Tätigkeit auch, wo man dann mal an einer IP-Adresse scheitert,

00:55:48.324 --> 00:55:50.744
<v Linus Neumann>aber das sind keine schweren Verbrechen.

00:55:50.744 --> 00:55:55.544
<v Linus Neumann>Also niemand ist so, oder sehr wenige Leute sind so doof, schwere Verbrechen

00:55:55.544 --> 00:56:00.164
<v Linus Neumann>einfach ungeschützt von einer unmaskierten IP-Adresse zu begehen.

00:56:00.344 --> 00:56:04.024
<v Linus Neumann>Du kannst keinen Podcast hören, wo nicht irgendeiner früher oder später dir

00:56:04.024 --> 00:56:07.844
<v Linus Neumann>Werbung für irgendeinen kommerziellen VPN-Anbieter ins Ohr säuselt. Außer unseren.

00:56:10.004 --> 00:56:13.684
<v Linus Neumann>Und insofern, das hören dann auch die bösen Leute. Naja.

00:56:15.000 --> 00:56:16.240
<v Linus Neumann>Ich fand es auf jeden Fall,

00:56:18.240 --> 00:56:25.500
<v Linus Neumann>unterhaltsam und einen schönen Plottwist, dass die CDU das Sicherheitspaket in Teilen gestoppt hat.

00:56:26.260 --> 00:56:28.380
<v Tim Pritlove>Aber wahrscheinlich nicht final aufhalten wird.

00:56:28.820 --> 00:56:30.920
<v Linus Neumann>Nein, natürlich nicht. Die fordern jetzt einfach, die wollen es zusammen sagen,

00:56:31.140 --> 00:56:33.040
<v Linus Neumann>es ist nicht drakonisch genug.

00:56:34.080 --> 00:56:38.580
<v Tim Pritlove>Um dann später behaupten zu können, durch unsere Hinweise wurde es erst richtig scharf.

00:56:38.600 --> 00:56:39.680
<v Linus Neumann>Jetzt ist Deutschland sicher.

00:56:39.860 --> 00:56:40.500
<v Tim Pritlove>Ja, genau.

00:56:41.120 --> 00:56:42.360
<v Linus Neumann>Oh, scheiße, schon wieder.

00:56:43.900 --> 00:56:47.120
<v Tim Pritlove>So läuft es. Nichts Neues.

00:56:47.340 --> 00:56:52.400
<v Linus Neumann>Und alle diese Leute, alle diese Verschärfungen und der Abbau von demokratischen

00:56:52.400 --> 00:56:57.460
<v Linus Neumann>Grundrechten ist immer das, was die Terroristinnen, die unsere freie Gesellschaft

00:56:57.460 --> 00:57:01.440
<v Linus Neumann>angreifen wollen, erst erfolgreich macht. Das ist erst das,

00:57:03.760 --> 00:57:06.720
<v Linus Neumann>womit ihnen ein Sieg gewährt wird.

00:57:07.820 --> 00:57:17.860
<v Tim Pritlove>Ja, na gut, aber dafür ist er im Bereich der digitalen Infrastruktur alles im grünen Bereich, oder?

00:57:18.660 --> 00:57:23.680
<v Linus Neumann>Ja, das war jetzt auch eine, also am 15.

00:57:23.920 --> 00:57:31.100
<v Linus Neumann>Januar erhält jede gesetzlich Versicherte eine eigene elektronische Patientenakte,

00:57:31.300 --> 00:57:32.660
<v Linus Neumann>wenn sie denn nicht widersprochen hat.

00:57:33.780 --> 00:57:38.740
<v Linus Neumann>Die Widersprüche befinden sich in einem, glaube ich, niedrigen Prozentbereich

00:57:38.740 --> 00:57:43.840
<v Linus Neumann>und ja, das soll jetzt ausgerollt werden.

00:57:44.060 --> 00:57:50.060
<v Linus Neumann>Und jetzt habe ich mal, gab es einem vom Fraunhofer SIT, also Fraunhofer Institut

00:57:50.060 --> 00:57:52.820
<v Linus Neumann>für Sicherheit in der Informationstechnik,

00:57:53.980 --> 00:57:59.120
<v Linus Neumann>die haben das EPA-Konzept nach Schwachstellen untersucht.

00:57:59.300 --> 00:58:02.720
<v Linus Neumann>Und das ist sehr lustig, weil ich habe eine Google-Suche zu dieser,

00:58:04.760 --> 00:58:08.400
<v Linus Neumann>Veröffentlichung, ein paar Überschriften. Eine Überschrift lautet,

00:58:08.960 --> 00:58:12.260
<v Linus Neumann>Forscher finden 21 Schwachstellen im EPA-Konzept.

00:58:13.760 --> 00:58:20.740
<v Linus Neumann>Auf die gleiche bezieht sich, Fraunhofer SIT bestätigt, EPA für alle ist sicher.

00:58:22.100 --> 00:58:25.220
<v Linus Neumann>Und Fraunhofer SIT bestätigt, EPA

00:58:25.220 --> 00:58:30.120
<v Linus Neumann>für alle ist sicher ist die Headline der Gematik, die die EPA entwickelt.

00:58:30.360 --> 00:58:38.060
<v Linus Neumann>Also die Gematik ist dieser Zusammenschluss, der die Gesundheits-IT da basteln soll. Und.

00:58:40.504 --> 00:58:44.184
<v Linus Neumann>Also irgendwo dazwischen scheint ja die Wahrheit zu liegen. Was ich jetzt sehr

00:58:44.184 --> 00:58:49.684
<v Linus Neumann>schön finde, ist wie sich das Fraunhofer SIT dieser Sache genähert hat.

00:58:49.804 --> 00:58:57.164
<v Linus Neumann>Erstmal haben die gesagt, das ist so viel Papier, damit trainieren wir jetzt erstmal einen GPT.

00:58:57.764 --> 00:59:05.604
<v Linus Neumann>Also die haben LLL genommen und haben das diese haben das die Dokumentation lesen lassen.

00:59:06.524 --> 00:59:07.004
<v Tim Pritlove>Lernshaft?

00:59:07.304 --> 00:59:14.624
<v Linus Neumann>Ja. Das ist das Gematik GPT und haben dann das dem Ding Fragen gestellt und

00:59:14.624 --> 00:59:17.684
<v Linus Neumann>haben sich beantworten lassen, ob das eine gute Antwort darauf hatte oder nicht.

00:59:19.984 --> 00:59:24.984
<v Linus Neumann>Also gar nicht so ein schlechter Ansatz machen. Also der bietet sich ja wirklich

00:59:24.984 --> 00:59:26.824
<v Linus Neumann>an, wenn du irgendwie ein Konvolut an Text hast.

00:59:28.804 --> 00:59:36.164
<v Linus Neumann>Und das haben die also hier in diesem Fall getan und dann haben sie quasi versucht,

00:59:36.424 --> 00:59:39.664
<v Linus Neumann>diese Infrastruktur und das Sicherheitskonzept zu verstehen,

00:59:39.804 --> 00:59:48.104
<v Linus Neumann>haben dann so Angriffspfade gemacht, wie kommt man denn da dran und welche Schutzmaßnahmen gibt es.

00:59:48.104 --> 00:59:54.104
<v Linus Neumann>In diesem System kommen sie auf hoch eingestufte Schwachstellen in vier Bereichen.

00:59:54.424 --> 00:59:56.644
<v Linus Neumann>Ich will die jetzt mal gleich so ein bisschen durchsprechen,

00:59:56.884 --> 00:59:58.364
<v Linus Neumann>aber es ist sehr interessant,

00:59:58.604 --> 01:00:03.744
<v Linus Neumann>also die haben von einem GPT erstmal die Doku lesen lassen und dann haben sie

01:00:03.744 --> 01:00:07.904
<v Linus Neumann>so ein sehr ausführliches Threat-Model gemacht,

01:00:08.024 --> 01:00:12.864
<v Linus Neumann>wo dann so alle möglichen Akteurinnen und Akteure beschrieben werden und dann

01:00:12.864 --> 01:00:14.704
<v Linus Neumann>werden die quasi klassifiziert.

01:00:14.704 --> 01:00:18.524
<v Linus Neumann>Und was ich sehr schön fand, ist da die Bezeichnung der Haktivisten.

01:00:19.284 --> 01:00:25.384
<v Linus Neumann>Also Haktivisten verfolgen politische Ziele und wollen durch öffentlichkeitswirksame

01:00:25.384 --> 01:00:31.304
<v Linus Neumann>Aktionen, wie das Defacement von Webseiten oder das Veröffentlichen erbeuteter

01:00:31.304 --> 01:00:33.944
<v Linus Neumann>Daten, Aufmerksamkeit erregen.

01:00:34.184 --> 01:00:39.244
<v Linus Neumann>Ihre Ziele sind auf politisch motivierte Einrichtungen oder Unternehmen beschränkt.

01:00:40.433 --> 01:00:46.513
<v Linus Neumann>Okay. Aktivisten haben meist geringe finanzielle Mittel, können sie jedoch in

01:00:46.513 --> 01:00:50.853
<v Linus Neumann>losen Gruppen organisieren und technisches Wissen aufbauen.

01:00:51.093 --> 01:00:56.293
<v Linus Neumann>Ihre Angriffe auf das EPA-System würden zwar negative Auswirkungen auf die medizinische

01:00:56.293 --> 01:01:01.733
<v Linus Neumann>Versorgung haben und entsprechend bei der Mehrheit der Bürger auf wenig Verständnis stoßen.

01:01:02.413 --> 01:01:06.473
<v Linus Neumann>Dennoch ist die EPA ein politisch relevantes Thema und nicht alle Aktivisten

01:01:06.473 --> 01:01:10.553
<v Linus Neumann>stehen einer elektronischen Patientenakte im Allgemeinen oder in der konkreten

01:01:10.553 --> 01:01:13.013
<v Linus Neumann>Umsetzung im Speziellen positiv gegenüber.

01:01:13.313 --> 01:01:16.393
<v Linus Neumann>Nicht alle Aktivisten, das ist eine supergeile Beschreibung.

01:01:16.933 --> 01:01:22.013
<v Linus Neumann>Daher kann das eigene politische Interesse genügen, um Angriffe durchzuführen.

01:01:22.013 --> 01:01:25.253
<v Linus Neumann>Der Aufwand für solche Angriffe ist hoch.

01:01:25.473 --> 01:01:29.593
<v Linus Neumann>Dennoch ist nicht auszuschließen, dass sie nach Sicherheitslücken suchen,

01:01:29.813 --> 01:01:34.493
<v Linus Neumann>um das System zu diskreditieren oder bei entsprechender Gelegenheit,

01:01:34.493 --> 01:01:38.553
<v Linus Neumann>zum Beispiel Zugriff auf kompromittierte Drittsysteme, auch Schaden verursachen.

01:01:38.553 --> 01:01:43.433
<v Linus Neumann>In Summe wird die Relevanz von Haktivisten als Mittel eingeschätzt.

01:01:45.093 --> 01:01:45.893
<v Linus Neumann>Ich glaube,

01:01:49.253 --> 01:01:52.973
<v Linus Neumann>das gibt einen ganz guten Eindruck dafür, wie diese Leute da gearbeitet haben.

01:01:53.613 --> 01:01:57.293
<v Tim Pritlove>Wie würdest du denn das Bedrohungspotenzial von Haktivisten einschätzen?

01:01:57.893 --> 01:02:02.373
<v Tim Pritlove>Ich finde die Beschreibung jetzt ehrlich gesagt gar nicht so unzutreffend. Nein, die Frage ist.

01:02:02.833 --> 01:02:10.693
<v Linus Neumann>Also die Frage, wie du diese Frage beantwortest, und das ist bei so einer Sicherheitsanalyse

01:02:10.693 --> 01:02:15.173
<v Linus Neumann>das Entscheidende, ist, was du denn als Gefahr definierst und was nicht.

01:02:16.053 --> 01:02:19.713
<v Linus Neumann>Zum Beispiel haben sie gesagt, staatliche Akteure sehen sie nicht im Scope.

01:02:21.427 --> 01:02:27.727
<v Linus Neumann>Und quasi diese Scope-Definition einer Sicherheitsanalyse ist relativ entscheidend.

01:02:27.847 --> 01:02:37.087
<v Linus Neumann>Wenn du jetzt sagst, Schäden für die Gematik,

01:02:37.607 --> 01:02:39.707
<v Linus Neumann>dann sind im Zweifelsfall Aktivisten

01:02:39.707 --> 01:02:43.087
<v Linus Neumann>das Einzige, was dem Ding wirklich schaden wird in naher Zukunft.

01:02:43.727 --> 01:02:46.927
<v Linus Neumann>Wenn du sagst Schaden für Patientinnen, dann müsstest du sagen,

01:02:47.447 --> 01:02:51.927
<v Linus Neumann>die Gefahr von Haktivisten wird als absolut niedrig eingeschätzt,

01:02:51.967 --> 01:02:56.387
<v Linus Neumann>weil die werden sicherlich nicht den Patientinnen schaden,

01:02:56.547 --> 01:03:02.927
<v Linus Neumann>weil sie ja der Gematik schaden wollen würden oder ihre Fähigkeiten unter Beweis

01:03:02.927 --> 01:03:04.207
<v Linus Neumann>stellen, sicherlich aber nicht sagen,

01:03:04.647 --> 01:03:08.407
<v Linus Neumann>ich bin hier ein Haktivist und ich drohe jetzt mit der Veröffentlichung von

01:03:08.407 --> 01:03:11.307
<v Linus Neumann>Gesundheitsdaten von Einzelnen. Das wären ja dann Kriminelle.

01:03:11.627 --> 01:03:15.667
<v Linus Neumann>Also du musst dir vorstellen, da ist eine ganze Reihe an Akteurinnen und Akteuren,

01:03:15.727 --> 01:03:16.947
<v Linus Neumann>die dann da so modelliert werden.

01:03:17.567 --> 01:03:23.767
<v Linus Neumann>Also das ist der Teil von dieser Bedrohungsanalyse, wo du im Prinzip die unterschiedlichen

01:03:23.767 --> 01:03:25.467
<v Linus Neumann>Akteure klassifizierst.

01:03:25.527 --> 01:03:27.887
<v Linus Neumann>Da gibt es auch viele andere. Wird dann auch gesagt, Innentäter.

01:03:28.607 --> 01:03:31.387
<v Linus Neumann>Innentäter ist jemand, der im Krankenhaus arbeitet und darauf Zugriff hat.

01:03:31.447 --> 01:03:34.007
<v Linus Neumann>Dann wird auch überlegt, welche Relevanz hat diese Person.

01:03:34.627 --> 01:03:40.787
<v Linus Neumann>Also ich will einfach nur, fand das mal als Teil, als Ausschnitt aus diesem

01:03:40.787 --> 01:03:44.987
<v Linus Neumann>Bericht ganz interessant, wie sie so schreiben.

01:03:46.487 --> 01:03:48.447
<v Linus Neumann>So, kommen wir mal zu...

01:03:51.107 --> 01:03:56.667
<v Linus Neumann>Den als hoch eingestuften Schwachstellen, die beziehen sich auf vier Themen.

01:03:57.507 --> 01:04:02.967
<v Linus Neumann>Ich fasse die mal zusammen und komme dann zu Details. Die Anbieter des Aktensystems

01:04:02.967 --> 01:04:08.287
<v Linus Neumann>haben eine zu große Zeitspanne, um Schwachstellen an Wochenenden und Feiertagen zu bewerten.

01:04:08.507 --> 01:04:12.187
<v Linus Neumann>Das betrachtet das Fraunhofer als hohe Schwachstelle.

01:04:13.167 --> 01:04:17.667
<v Linus Neumann>Es fehlt eine klare Rollentrennung der Mitarbeiter beim Umgang mit den Backups,

01:04:17.787 --> 01:04:21.667
<v Linus Neumann>der Masterkeys zur Ableitung der Datenpersistierungsschlüssel.

01:04:22.267 --> 01:04:26.007
<v Linus Neumann>Es fehlen Maßnahmen zur Rollentrennung von Mitarbeitern der Betreiber,

01:04:26.147 --> 01:04:28.827
<v Linus Neumann>um Angriffe auf die Verfügbarkeit der Akte zu verhindern.

01:04:29.147 --> 01:04:34.967
<v Linus Neumann>Und es fehlen Maßnahmen für einen sicheren Entwicklungsprozess bei den Herstellern des Aktensystems.

01:04:35.107 --> 01:04:37.467
<v Linus Neumann>Ich gehe da nochmal im Detail drauf ein.

01:04:38.487 --> 01:04:43.767
<v Linus Neumann>Denn sehr wichtig zu sagen ist, hier wird in keiner Form auf die technische

01:04:43.767 --> 01:04:44.927
<v Linus Neumann>Implementierung eingegangen.

01:04:45.007 --> 01:04:49.327
<v Linus Neumann>Das ist relativ wichtig zu wissen, wenn jemand sagt, es gibt 21 Schwachstellen

01:04:49.327 --> 01:04:52.787
<v Linus Neumann>im Konzept oder es gibt sechs hohe oder vier hohe oder wie viele auch immer.

01:04:54.407 --> 01:05:03.007
<v Linus Neumann>Das ist quasi an dem Sicherheitskonzept und nicht in irgendeiner Form die technische

01:05:03.007 --> 01:05:06.407
<v Linus Neumann>Implementierung, die da geprüft wurde. Da wurde einfach keine Aussage drüber getroffen.

01:05:07.807 --> 01:05:11.627
<v Linus Neumann>So, schauen wir uns mal die als hoch bewerteten Schwachstellen an.

01:05:11.867 --> 01:05:18.427
<v Linus Neumann>Sie sagen also, wenn eine Schwachstelle gefunden wird und bewertet werden muss,

01:05:18.567 --> 01:05:21.887
<v Linus Neumann>also gesagt werden muss, was ist denn jetzt das Risiko dieser Schwachstelle

01:05:21.887 --> 01:05:25.507
<v Linus Neumann>und das fällt auf ein Wochenende oder an Feiertage,

01:05:26.227 --> 01:05:33.287
<v Linus Neumann>dann gibt es bis zu 72 Stunden Zeit, bis diese Bewertung vorliegen muss.

01:05:33.287 --> 01:05:41.687
<v Linus Neumann>So und dann sagen sie sie verlangen dann also kürzere Fristen und einen entsprechenden Notdienst,

01:05:43.110 --> 01:05:47.510
<v Linus Neumann>Damit also, wenn jemand eine Schwachstelle findet, die sofort bewertet wird

01:05:47.510 --> 01:05:49.830
<v Linus Neumann>und dann potenziell geschlossen wird.

01:05:50.590 --> 01:05:55.590
<v Linus Neumann>Jetzt kannst du dir aber überlegen, so häufig werden jetzt nicht unbedingt Schwachstellen gefunden werden.

01:05:56.050 --> 01:05:57.190
<v Tim Pritlove>Wenn es gut läuft.

01:05:57.670 --> 01:06:02.990
<v Linus Neumann>Ja, komme ich gleich zu. Dass du jetzt dann irgendwie 24-Stunden-Schichten machst oder so.

01:06:03.470 --> 01:06:07.410
<v Linus Neumann>Aber es ist halt so eine prozedurale Sache. Es hat nichts mit der technischen

01:06:07.410 --> 01:06:11.110
<v Linus Neumann>Implementierung zu tun und nichts mit tatsächlichen Angriffsszenarien.

01:06:12.210 --> 01:06:17.990
<v Linus Neumann>Es ist einfach nur so, wenn jemand was findet, da steht 72 Stunden, das ist zu lang.

01:06:19.210 --> 01:06:23.730
<v Linus Neumann>Kann man auch sagen, von mir aus ist das auch zu lang. Aber nur damit jetzt

01:06:23.730 --> 01:06:27.850
<v Linus Neumann>hier keiner denkt, die hätten eine technische Schwachstelle gefunden oder so.

01:06:27.850 --> 01:06:36.650
<v Linus Neumann>Dann keine Rollentrellung für die Leute, die Zugang zum HSM haben und den Leuten,

01:06:36.970 --> 01:06:40.010
<v Linus Neumann>die die Masterkeys kennen.

01:06:40.550 --> 01:06:47.150
<v Linus Neumann>Also ein Hardware-Security-Module ist im Prinzip so ein Schlüsselspeicher und

01:06:47.150 --> 01:06:53.990
<v Linus Neumann>in diesem Fall muss ich mir vorstellen, wenn das HSM ist,

01:06:54.090 --> 01:06:56.250
<v Linus Neumann>ist ein Gerät,

01:06:56.730 --> 01:07:01.270
<v Linus Neumann>indem man kryptografische Schlüssel speichert, die es dann anwenden kann, aber nicht preisgibt.

01:07:01.470 --> 01:07:05.070
<v Linus Neumann>Und deswegen, wenn du das HSM kaputt machst, ausziehst oder dann einen Knopf

01:07:05.070 --> 01:07:06.610
<v Linus Neumann>dran drückst, da hast du einen Knopf dran, kannst du drücken,

01:07:06.690 --> 01:07:07.810
<v Linus Neumann>dann löscht der alle Keys.

01:07:09.230 --> 01:07:13.450
<v Linus Neumann>Deswegen baut man das normalerweise in einen Käfig, damit keiner den Knopf drückt.

01:07:15.290 --> 01:07:18.450
<v Linus Neumann>Aber theoretisch kann es auch sein, dass irgendwie einer sagt,

01:07:18.530 --> 01:07:19.470
<v Linus Neumann>scheiße, die Bullen, dann drückst

01:07:19.470 --> 01:07:22.110
<v Linus Neumann>du den Knopf am HSM, dann löscht das die Keys und dann ist es vorbei.

01:07:22.370 --> 01:07:25.070
<v Linus Neumann>Dann sind alle Daten weg. Und dann sagen sie jetzt hier...

01:07:25.070 --> 01:07:27.830
<v Tim Pritlove>Alle Gesundheitsdaten von allen in Deutschland.

01:07:27.910 --> 01:07:30.990
<v Linus Neumann>Naja, es wäre dann ein HSM, ist dann wieder nur für einen Teil zuständig oder

01:07:30.990 --> 01:07:33.110
<v Linus Neumann>so. Aber die Idee eines HSM ist...

01:07:34.151 --> 01:07:37.691
<v Linus Neumann>Ich kann das relevante Schlüsselmaterial an einer Stelle aufbewahren,

01:07:37.791 --> 01:07:41.451
<v Linus Neumann>das HSM gibt es nicht preis und da ist ein Knopf dran, um das zu löschen und

01:07:41.451 --> 01:07:46.111
<v Linus Neumann>dieser Knopf ist dafür da, dass, ja, wenn die Bullen kommen oder, ja,

01:07:46.611 --> 01:07:49.731
<v Linus Neumann>sorry, oder irgendjemand anders.

01:07:53.971 --> 01:07:55.071
<v Linus Neumann>Oder irgendjemand anders.

01:07:57.911 --> 01:08:02.331
<v Linus Neumann>Und jetzt beklagen sie hier, dass es keine Rollentrennung gibt,

01:08:02.431 --> 01:08:06.831
<v Linus Neumann>dass es also die Personen mit RZ-Zugang, die das ISM löschen können und die

01:08:06.831 --> 01:08:10.931
<v Linus Neumann>Personen, die für die Masterkeys zuständig ist, können die gleiche sein.

01:08:10.931 --> 01:08:14.771
<v Linus Neumann>Also da steht nicht drin, das müssen zwei unterschiedliche Personen sein.

01:08:14.931 --> 01:08:16.811
<v Linus Neumann>Und deswegen könnte eine Person

01:08:16.811 --> 01:08:19.931
<v Linus Neumann>beides gleichzeitig zerstören und dann werden die Daten wirklich weg.

01:08:20.031 --> 01:08:23.511
<v Linus Neumann>Weil du hast natürlich den HSM Master Key, den bewahrst du irgendwo nochmal

01:08:23.511 --> 01:08:26.551
<v Linus Neumann>auf, den schreibst du dann irgendwie mit so einem, mit einem.

01:08:27.151 --> 01:08:29.551
<v Tim Pritlove>Also der Universalschlüssel quasi Ja.

01:08:29.671 --> 01:08:34.511
<v Linus Neumann>Um das Ding wieder herzustellen, diese HSM Du hast dann irgendwie das HSM,

01:08:34.791 --> 01:08:39.031
<v Linus Neumann>meistens generiert das einen Schlüssel, gibt dir davon eine verschlüsselte Kopie

01:08:39.031 --> 01:08:42.111
<v Linus Neumann>und den Key, den du dafür brauchst, um dem HSM zu sagen hier ist dein verschlüsselter

01:08:42.111 --> 01:08:45.431
<v Linus Neumann>Schlüssel, entschlüssel dir den mal hier ist der Key, den ich dazu habe und

01:08:45.431 --> 01:08:46.731
<v Linus Neumann>dann musst du so Scherzchen machen,

01:08:46.871 --> 01:08:51.611
<v Linus Neumann>wie irgendwie besonderes Papier nehmen, was nicht zerfällt und dokumentenechte Stifte,

01:08:52.131 --> 01:08:57.051
<v Linus Neumann>und dann schreibst du das halt auf ein Blatt Papier, weil diese Schlüssel und so weiter und so fort.

01:08:57.131 --> 01:08:59.991
<v Linus Neumann>Alles so Dinge, die sind schon hinter mir. Aber gut.

01:09:00.731 --> 01:09:04.491
<v Linus Neumann>Und das jetzt darf die Person, die zum HSM darf, dürfte gleichzeitig auch für

01:09:04.491 --> 01:09:07.431
<v Linus Neumann>den Masterkey auf Bewahrung zuständig sein.

01:09:07.511 --> 01:09:10.031
<v Linus Neumann>Und jetzt sagen sie, das ist ein Problem, weil jetzt könnte einer quasi,

01:09:10.191 --> 01:09:12.611
<v Linus Neumann>der könnte den Masterkey wegwerfen und das HSM kaputt machen.

01:09:12.691 --> 01:09:13.651
<v Linus Neumann>Dann sind die Daten wirklich weg.

01:09:15.200 --> 01:09:21.780
<v Linus Neumann>Drittes Problem, der Innentäter, ein Innentäter, der also zum Beispiel jemand,

01:09:21.840 --> 01:09:25.720
<v Linus Neumann>der ins RZ darf oder hohe administrative Rechte hat, kann das Access Gateway

01:09:25.720 --> 01:09:27.820
<v Linus Neumann>oder zentrale Komponenten ausschalten.

01:09:28.800 --> 01:09:34.460
<v Linus Neumann>Ja, so ist das. Also, und jetzt verlangen sie, dass ein einzelner Mitarbeiter

01:09:34.460 --> 01:09:39.360
<v Linus Neumann>nicht ausreichend Rechte hat, alle Komponenten herunterzufahren und oder nicht

01:09:39.360 --> 01:09:40.960
<v Linus Neumann>physisch an alle herankommt.

01:09:41.500 --> 01:09:44.980
<v Linus Neumann>Ja, damit jetzt nicht eine Person, also sie sagen im Prinzip,

01:09:45.220 --> 01:09:48.900
<v Linus Neumann>wir möchten nicht, dass eine Person in der Lage ist, das Ding auszuschalten.

01:09:50.680 --> 01:09:55.100
<v Linus Neumann>Daran erkennst du, Verfügbarkeit ist denn offensichtlich ein sehr hehres Ziel.

01:09:56.020 --> 01:09:59.860
<v Linus Neumann>Weil ich halte es jetzt für relativ unwahrscheinlich. Oder sagen wir mal so,

01:09:59.980 --> 01:10:03.280
<v Linus Neumann>in dem Fall, wo man wirklich sagt, das Ding muss einmal alles auf einmal ausgeschaltet

01:10:03.280 --> 01:10:06.360
<v Linus Neumann>werden, ja, dann wird es natürlich eigentlich auch, dass das passiert.

01:10:06.920 --> 01:10:10.400
<v Linus Neumann>Ich würde also nicht, also meine Bedrohung wäre jetzt nicht unbedingt,

01:10:10.500 --> 01:10:14.560
<v Linus Neumann>dass jemand das scheiß Ding am Tag abschaltet. Aber für die ist das hoch.

01:10:15.760 --> 01:10:16.800
<v Linus Neumann>Und dann sagen sie.

01:10:16.880 --> 01:10:22.560
<v Tim Pritlove>Kann ja schon, ich meine, bei klarem Geiste ja, aber kann ja auch sein,

01:10:22.640 --> 01:10:23.860
<v Tim Pritlove>dass einer völlig durchdreht.

01:10:24.180 --> 01:10:30.740
<v Linus Neumann>Ja, ich möchte nur mal so ein Gefühl dafür geben, von was für einer Art Schwachstellen

01:10:30.740 --> 01:10:34.300
<v Linus Neumann>wir hier reden, weil ich kriege ungefähr drei E-Mails am Tag.

01:10:34.300 --> 01:10:36.940
<v Linus Neumann>Linus ist die EPA sicher.

01:10:38.581 --> 01:10:43.241
<v Linus Neumann>Oder soll ich da jetzt widersprechen? Ja und diese, also die Frage,

01:10:43.361 --> 01:10:47.041
<v Linus Neumann>ist das jetzt sicher oder nicht, die lässt sich nie sinnvoll beantworten.

01:10:47.221 --> 01:10:50.381
<v Linus Neumann>Weil die Frage ist immer, wogegen soll es denn sicher sein?

01:10:51.361 --> 01:10:54.441
<v Linus Neumann>Geht es dir um die Vertraulichkeit? Geht es dir um die Verfügbarkeit?

01:10:54.521 --> 01:10:55.741
<v Linus Neumann>Geht es dir um die Integrität?

01:10:56.021 --> 01:10:59.861
<v Linus Neumann>Und wer sind deine Angreifer? Deswegen auch gerade hier die Schilderung von

01:10:59.861 --> 01:11:05.461
<v Linus Neumann>Aktivisten und Innentäter und hast du nicht gesehen und Nancy Faeser und der

01:11:05.461 --> 01:11:07.221
<v Linus Neumann>Russe, aber der Russe spielt keine Rolle.

01:11:07.901 --> 01:11:09.621
<v Linus Neumann>Den haben wir mal out of scope definiert.

01:11:09.661 --> 01:11:12.041
<v Tim Pritlove>Und unser kleines Sprachproblem, was wir im Deutschen haben,

01:11:12.141 --> 01:11:16.521
<v Tim Pritlove>dass Sicherheit, sozusagen Security und Safety in einem ist.

01:11:16.721 --> 01:11:20.461
<v Tim Pritlove>Also manchmal geht es um die Sicherheit im Sinne von Zugriff auf Daten,

01:11:20.621 --> 01:11:24.821
<v Tim Pritlove>manchmal geht es um Sicherheit im Sinne von Betrieb des Systems.

01:11:25.061 --> 01:11:30.461
<v Linus Neumann>Genau, also ja, ich glaube, das würde ja schon alles unter Security fallen,

01:11:30.581 --> 01:11:33.721
<v Linus Neumann>weil ja Security, Availability, Confidentiality, Integrity ist.

01:11:34.001 --> 01:11:39.061
<v Linus Neumann>Und dieser Aspekt, wir möchten nicht, dass ein Mensch die Macht hat,

01:11:39.181 --> 01:11:42.361
<v Linus Neumann>hier zentrale Komponenten alle auszuschalten, das ist dann eben Availability

01:11:42.361 --> 01:11:46.021
<v Linus Neumann>und würde man jetzt klassisch unter Informationssicherheit führen.

01:11:46.901 --> 01:11:49.661
<v Linus Neumann>Und dann sagen sie ja, wenn ein Zulieferer,

01:11:51.881 --> 01:11:56.681
<v Linus Neumann>einen unsicheren Software Development Lifecycle hat, also irgendwie wenn da

01:11:56.681 --> 01:12:01.441
<v Linus Neumann>unsichere Praxis herrscht, wie das Ding entwickelt wird, wie könnte man sich

01:12:01.441 --> 01:12:02.801
<v Linus Neumann>das vorstellen, das kann ja gar nicht sein,

01:12:04.141 --> 01:12:08.681
<v Linus Neumann>kann dort unbemerkt eine beliebige Änderungen am Code vorgenommen werden und

01:12:08.681 --> 01:12:13.161
<v Linus Neumann>deswegen verlangen sie Vorgaben für die Zulieferer hinsichtlich der Geräte, der Prozesse,

01:12:13.361 --> 01:12:17.401
<v Linus Neumann>dass dann zum Beispiel die Open-Source-Komponenten reviewt werden müssen,

01:12:17.521 --> 01:12:21.501
<v Linus Neumann>damit da nicht irgendwelcher Open-Source-Krempel reingeknallt wird und dann

01:12:21.501 --> 01:12:24.801
<v Linus Neumann>verlangen sie, dass die eine S-Bomb machen. S-Bomb ist richtig geil.

01:12:25.341 --> 01:12:27.381
<v Linus Neumann>Software Bill of Materials.

01:12:28.361 --> 01:12:31.441
<v Linus Neumann>Das ist etwas, was so ein bisschen modern wurde.

01:12:32.961 --> 01:12:33.701
<v Linus Neumann>Eigentlich ...

01:12:35.494 --> 01:12:42.354
<v Linus Neumann>Als diese Log4j-Schwachstelle war. Wir erinnern uns, Log4j war die Logging-Library,

01:12:42.494 --> 01:12:48.814
<v Linus Neumann>die in Java sehr verbreitet ist und wo irgendwann ein Lasergehirn die Idee hatte,

01:12:49.074 --> 01:12:54.894
<v Linus Neumann>dass man quasi in das Log selber aktive Inhalte schreiben kann,

01:12:55.074 --> 01:12:58.194
<v Linus Neumann>die dann von der Logging-Library interpretiert werden.

01:12:58.394 --> 01:13:02.154
<v Linus Neumann>Was also eigentlich die Definition von einer Code-Injection war, ist.

01:13:02.154 --> 01:13:10.134
<v Linus Neumann>Und dann hattest du diese Situation, dass es auf einmal überall auf dieser Welt

01:13:10.134 --> 01:13:16.274
<v Linus Neumann>Software gab, die irgendwie geloggt hat, die unter Umständen für dieses Logging Log4J verwendet hat.

01:13:16.274 --> 01:13:22.214
<v Linus Neumann>Und dass es dann ein lustiger Spaß war, aktive Befehle zum Beispiel irgendwo reinzuschreiben,

01:13:22.314 --> 01:13:26.214
<v Linus Neumann>wo sie potenziell von irgendjemand anders gelockt werden und dann festzustellen,

01:13:26.314 --> 01:13:31.214
<v Linus Neumann>dass dieser aktive Inhalt irgendwo in der Kette von irgendeiner Infrastruktur

01:13:31.214 --> 01:13:34.574
<v Linus Neumann>von Log4j dann interpretiert und umgesetzt wurde.

01:13:35.714 --> 01:13:39.094
<v Linus Neumann>Dann wurden auf einmal alle nervös und sagten, oh scheiße, da gibt es dieses

01:13:39.094 --> 01:13:43.994
<v Linus Neumann>Log4J jetzt müssen wir irgendwie mal rausfinden ob wir das denn bei uns verwenden

01:13:43.994 --> 01:13:48.674
<v Linus Neumann>und dann gab es aber keine Datenbank, in der drin stand hier sind unsere.

01:13:49.974 --> 01:13:55.714
<v Linus Neumann>Softwarekomponenten, unsere Geräte mit Log4J Keiner wusste Bescheid Warum auch,

01:13:55.774 --> 01:13:59.894
<v Linus Neumann>ist eine von ein paar Millionen Open Source Libraries, die irgendeiner irgendwo

01:13:59.894 --> 01:14:04.014
<v Linus Neumann>reingeknotet hat oder auch nicht und das gab es halt nicht.

01:14:04.114 --> 01:14:07.974
<v Linus Neumann>Und dann haben sich die Leute gesagt, ja okay, dann müsst ihr jetzt eine Software

01:14:07.974 --> 01:14:09.294
<v Linus Neumann>Bill of Material machen.

01:14:09.894 --> 01:14:16.474
<v Linus Neumann>Und das stellen die, also eines S-Bomb wäre also so, du bist da so als äh,

01:14:16.574 --> 01:14:22.954
<v Linus Neumann>sagen wir mal als Betreiber, ähm, musst du dann für deine Software, äh.

01:14:24.721 --> 01:14:29.761
<v Linus Neumann>Eine Liste machen in meiner Gematik-Software, die wir hier beistellen,

01:14:30.221 --> 01:14:35.081
<v Linus Neumann>die wir hier zur Verfügung stellen, sind folgende Open-Source-Libraries in folgenden Versionen drin.

01:14:36.061 --> 01:14:38.461
<v Linus Neumann>Und in der anderen Version sind die in der Version drin und in der anderen Version

01:14:38.461 --> 01:14:41.181
<v Linus Neumann>sind die in der Version drin. Ich bin aber jetzt nur Zielüferer von einem Gerät.

01:14:41.541 --> 01:14:44.061
<v Linus Neumann>Jetzt kannst du dir mal vorstellen, wenn du das mal auf so eine größere Ebene

01:14:44.061 --> 01:14:45.821
<v Linus Neumann>ziehst, sagen wir mal ein Krankenhaus.

01:14:46.741 --> 01:14:47.761
<v Linus Neumann>Krankenhaus müsste dann also

01:14:47.761 --> 01:14:50.841
<v Linus Neumann>hingehen und sagen, okay, wir haben unsere Software Build-of-Materials.

01:14:50.921 --> 01:14:54.121
<v Linus Neumann>Wir haben Microsoft Windows im Einsatz, zack, bumm.

01:14:54.121 --> 01:14:57.181
<v Linus Neumann>Wir benutzen außerdem, keine Ahnung.

01:14:58.561 --> 01:15:06.601
<v Linus Neumann>WiFi, einen WiFi-Controller von Ubiquity mit folgender Software und Ubiquity

01:15:06.601 --> 01:15:09.641
<v Linus Neumann>hat uns gesagt, da sind folgende Open-Source-Komponenten drin.

01:15:10.281 --> 01:15:13.241
<v Linus Neumann>Jetzt kümmern wir es in unsere Software-Build-of-Material. Und wenn dann jetzt

01:15:13.241 --> 01:15:16.681
<v Linus Neumann>irgendeiner sagt OpenSSL in Versionen, hast du nicht gesehen,

01:15:16.821 --> 01:15:19.261
<v Linus Neumann>1.2 hat eine Schwachstelle,

01:15:19.881 --> 01:15:23.821
<v Linus Neumann>dann kann ich in meine S-Bomb gucken und kann sagen, sag mal,

01:15:23.901 --> 01:15:26.621
<v Linus Neumann>wo ist denn hier alles OpenSSL drin?

01:15:26.621 --> 01:15:29.301
<v Linus Neumann>Dann sagt er, auf folgenden 84 Web-Servern

01:15:29.301 --> 01:15:35.321
<v Linus Neumann>hast du das, auf folgenden 795 Access-Points auf deinem Controller,

01:15:36.001 --> 01:15:42.901
<v Linus Neumann>auf dem Web-Interface von deiner Heizungssteuerung und in deinem alten Firefox-Browser

01:15:42.901 --> 01:15:44.781
<v Linus Neumann>auf der Linux-Büx unten im Keller.

01:15:46.141 --> 01:15:52.741
<v Linus Neumann>Also eine super Idee, vollkommen unrealistisch, dass du das in einem kleinen

01:15:52.741 --> 01:15:58.881
<v Linus Neumann>Unternehmen vollständig hinkriegst und auch noch aktuell hältst. Aber okay.

01:16:01.001 --> 01:16:04.221
<v Linus Neumann>Wäre nicht schlecht, wenn man es hat und ist auch nicht blöd, das zu fordern.

01:16:07.482 --> 01:16:10.582
<v Linus Neumann>Das Ding, sowas zu haben und zu pflegen, du musst ja jedes Mal,

01:16:10.602 --> 01:16:15.142
<v Linus Neumann>wenn du ein Update gemacht hast, sagt einer, hör mal, gab gerade ein Update

01:16:15.142 --> 01:16:17.942
<v Linus Neumann>für unseren Unify-Controller, ich hab das mal eingespult.

01:16:18.122 --> 01:16:20.742
<v Linus Neumann>Oh, okay, dann kann ich jetzt die S-Bomb updaten.

01:16:21.302 --> 01:16:26.322
<v Linus Neumann>So, was steht denn da jetzt drin? Ist da jetzt das OpenSSL noch in Version X drin oder in Version XA?

01:16:27.002 --> 01:16:29.382
<v Linus Neumann>Okay, nee, XA, ja gut, dann schreib mal in deine S-Bomb.

01:16:29.522 --> 01:16:33.542
<v Tim Pritlove>Das lässt sich natürlich nur mit Systemen machen, die mehr oder weniger mindestens

01:16:33.542 --> 01:16:37.882
<v Tim Pritlove>halbautomatisch funktionieren. Wenn es beinhaltet, dass irgendjemand irgendwelche

01:16:37.882 --> 01:16:41.662
<v Tim Pritlove>Zeilen, irgendwelche Wörterdokumente eintragen soll, kannst du es natürlich komplett vergessen.

01:16:41.722 --> 01:16:45.402
<v Linus Neumann>Es ist eine Aufgabe, die du nicht lösen kannst in einer großen Infrastruktur.

01:16:45.482 --> 01:16:49.282
<v Linus Neumann>Aber hier geht es darum, dass man sagt, der Zulieferer soll das machen.

01:16:49.482 --> 01:16:52.142
<v Linus Neumann>Und das ist natürlich schon eine absolut akzeptable Anforderung,

01:16:52.182 --> 01:16:54.002
<v Linus Neumann>dass man sagt, du bist hier Zulieferer für Gematik.

01:16:54.682 --> 01:16:57.522
<v Linus Neumann>Und du sagst bitte, du machst hier bitte eine Software Bill of Materials.

01:16:57.622 --> 01:17:00.302
<v Linus Neumann>Und jede einzelne fucking Open Source Komponente, die du da drin hast,

01:17:00.602 --> 01:17:02.642
<v Linus Neumann>gibst du bitte an mit Version.

01:17:03.222 --> 01:17:12.142
<v Linus Neumann>Und dann guckt halt auch jemand drauf, ob das irgendwie eine Software-Library mit gutem Ruf ist.

01:17:12.662 --> 01:17:18.682
<v Linus Neumann>Das Problem ist nur, wenn du jetzt irgendwie so in klassischer heutiger Software-Entwicklung,

01:17:18.922 --> 01:17:22.502
<v Linus Neumann>da sagst du halt irgendwie, keine Ahnung, ich möchte diese und jene Library

01:17:22.502 --> 01:17:26.562
<v Linus Neumann>bei mir reinhaben, dann hat die aber nochmal Dependencies auf 25 andere.

01:17:26.562 --> 01:17:31.182
<v Linus Neumann>Das heißt, selbst wenn du als Entwickler vielleicht meinst,

01:17:31.482 --> 01:17:34.962
<v Linus Neumann>ja wieso, ich depende doch nur hier auf folgende vier Node-Module,

01:17:35.162 --> 01:17:39.722
<v Linus Neumann>inszeniert dein Node.js trotzdem noch 35 andere,

01:17:40.002 --> 01:17:45.522
<v Linus Neumann>weil deine vier Node-Module jeweils auf fünf andere dependen,

01:17:45.642 --> 01:17:47.622
<v Linus Neumann>die nochmal auf sechs andere dependen.

01:17:47.622 --> 01:17:54.482
<v Linus Neumann>Und irgendwo ganz am Ende ist irgendeine One Single Software Project a guy in

01:17:54.482 --> 01:17:57.762
<v Linus Neumann>Pennsylvania has been thanklessly maintaining for 20 years.

01:17:58.142 --> 01:18:01.102
<v Tim Pritlove>Der kleine Zahnstocher, der den Jünger Tower festhält.

01:18:02.342 --> 01:18:05.242
<v Linus Neumann>Und dann wollen sie irgendwie noch das in das Cyber Resilience Act.

01:18:06.660 --> 01:18:13.600
<v Linus Neumann>Dann haben sie, finde ich aber ganz interessant, was haben sie denn als eher mittlere?

01:18:13.920 --> 01:18:18.120
<v Linus Neumann>Da sagen sie ja, okay, es gibt kein Intrusion Detection System auf sektoralen

01:18:18.120 --> 01:18:20.260
<v Linus Neumann>IDPs vorgeschrieben. Was?

01:18:21.000 --> 01:18:27.780
<v Linus Neumann>Also ein höherwertiges Monitoring auf den sektoralen IDPs.

01:18:28.000 --> 01:18:32.380
<v Linus Neumann>Das sind bestimmte Komponenten dieser Gematik-Infrastruktur.

01:18:32.380 --> 01:18:32.680
<v Tim Pritlove>Aha.

01:18:33.220 --> 01:18:38.060
<v Linus Neumann>Dann sagen sie Social Engineering auf Löschen der gesamten Daten.

01:18:38.760 --> 01:18:42.320
<v Linus Neumann>Dass also jemand sagt, ich bin der Linus Neumann, ich möchte gerne,

01:18:42.460 --> 01:18:44.020
<v Linus Neumann>dass alle meine Daten gelöscht werden.

01:18:44.260 --> 01:18:48.120
<v Linus Neumann>Da haben sie also Angst vor Social Engineering-Angriffen.

01:18:49.180 --> 01:18:56.400
<v Linus Neumann>Und sie sagen, es gibt keine Sicherheitsanforderungen für die Entwicklung des Primärsystems.

01:18:56.900 --> 01:18:58.720
<v Linus Neumann>Das sagen sie, das ist Mittel.

01:18:59.520 --> 01:19:02.880
<v Linus Neumann>Jetzt gucken wir uns mal an, was ist denn das Primärsystem? Das Primärsystem

01:19:02.880 --> 01:19:04.420
<v Linus Neumann>ist das, was auf den Seiten des

01:19:04.420 --> 01:19:09.660
<v Linus Neumann>Leistungserbringers den Zugriff auf die Gematikinfrastruktur ermöglicht.

01:19:09.800 --> 01:19:16.560
<v Linus Neumann>Also das, was im Krankenhaus dann läuft, womit die Leute auf die EPA tatsächlich

01:19:16.560 --> 01:19:19.040
<v Linus Neumann>zugreifen. Da gibt es keine Sicherheitsanforderungen für.

01:19:19.260 --> 01:19:22.100
<v Linus Neumann>Es gibt zwar einen Leitfaden, der ist aber nicht verpflichtend.

01:19:22.420 --> 01:19:25.680
<v Linus Neumann>Und dann sagen sie, wäre ganz gut, wenn man den Leitfaden mal verpflichtend machen würde.

01:19:26.780 --> 01:19:30.220
<v Linus Neumann>Und es wäre cool, wenn man es mindestens mal vorschreiben würde,

01:19:30.640 --> 01:19:36.000
<v Linus Neumann>eine sichere Benutzerauthentifizierung, dass man eine Passwortrichtlinie auch tatsächlich erzwingt,

01:19:36.240 --> 01:19:40.480
<v Linus Neumann>dass man gegen Brute Force schützt und dass man nach Inaktivität automatisch

01:19:40.480 --> 01:19:45.560
<v Linus Neumann>sperrt und ein Secure Software Development Lifecycle vorschreibt und vielleicht

01:19:45.560 --> 01:19:47.080
<v Linus Neumann>noch eine Anomalieerkennung macht.

01:19:47.160 --> 01:19:52.440
<v Linus Neumann>So, das ist für das Primärsystem also das, was auf den Seiten des Leistungserbringers steht.

01:19:52.640 --> 01:19:58.340
<v Linus Neumann>Also das, was am Ende auf hunderttausenden Rechnern in allen möglichen Krankenhäusern

01:19:58.340 --> 01:20:03.840
<v Linus Neumann>und Arztpraxen läuft, wo der Patient im Prinzip einfach reingehen kann.

01:20:04.780 --> 01:20:10.140
<v Linus Neumann>Und also da, wo die Angriffe am Ende stattfinden, da, wo die Schadsoftware auf

01:20:10.140 --> 01:20:12.700
<v Linus Neumann>den Rechnern ist, die dann,

01:20:13.520 --> 01:20:19.900
<v Linus Neumann>wo das Primärsystem dann eben läuft, wo die Leute quasi auf den System,

01:20:20.040 --> 01:20:22.540
<v Linus Neumann>womit sie am Ende auf deine E-Path zugreifen,

01:20:23.560 --> 01:20:26.940
<v Linus Neumann>zwischendurch noch irgendwelchen Quatsch googeln und irgendeine Software runterladen.

01:20:28.580 --> 01:20:31.940
<v Linus Neumann>Da gibt es halt irgendwie keine Sicherheitsanforderungen.

01:20:32.000 --> 01:20:35.760
<v Linus Neumann>Das ist aber ein mittleres Problem. Da ist schon wichtiger, dass derjenige,

01:20:35.820 --> 01:20:38.640
<v Linus Neumann>der das HSM löschen kann, nicht auch den Masterkey zugreifen kann.

01:20:38.760 --> 01:20:43.080
<v Linus Neumann>Also man erkennt, dass das so ein bisschen sehr prozessgetriebene IT-Sicherheit ist.

01:20:43.240 --> 01:20:50.800
<v Linus Neumann>Die ist auch sehr wichtig, aber der Leistungserbringer und mit seinem Primärsystem,

01:20:51.280 --> 01:20:54.860
<v Linus Neumann>die haben auf alles Zugriff, das sind unglaublich viele und die Relevanz ist

01:20:54.860 --> 01:20:56.840
<v Linus Neumann>mittelgroß, also genauso wie ein Haktivist.

01:20:57.480 --> 01:21:05.100
<v Linus Neumann>Ich würde sagen, und das erklärt der Projektleiter Steven Arzt, ähm.

01:21:06.277 --> 01:21:12.917
<v Linus Neumann>Und warum ist es nicht so wichtig, also warum sind nicht diese ganzen Leistungserbringer

01:21:12.917 --> 01:21:16.877
<v Linus Neumann>und alle, die für sie arbeiten, bei einer normalen Arztpraxis ja schon irgendwie

01:21:16.877 --> 01:21:20.937
<v Linus Neumann>irgendwas wahrscheinlich zwischen 8 und 20 Personen bei einer kleinen Arztpraxis,

01:21:21.637 --> 01:21:26.357
<v Linus Neumann>weil die lediglich nach dem Scan der elektronischen Gesundheitskarte für 90

01:21:26.357 --> 01:21:31.657
<v Linus Neumann>Tage darauf zugreifen können und auch nur als Leistungserbringer,

01:21:31.917 --> 01:21:33.857
<v Linus Neumann>bei dem die Karte eingelesen wurde.

01:21:33.857 --> 01:21:40.637
<v Linus Neumann>Bei großen Leistungserbringern mit vielen Patienten ergeben sich hieraus umfangreiche

01:21:40.637 --> 01:21:44.797
<v Linus Neumann>Zugriffsrechte, aber die wurden ja schließlich auch gewährt.

01:21:45.037 --> 01:21:51.277
<v Linus Neumann>Bei vielen größeren Kliniken und Praxisverbünden existieren daher in den Informationssystemen

01:21:51.277 --> 01:21:55.277
<v Linus Neumann>technische Maßnahmen zu internen Zugriffsbeschränkungen innerhalb der Leistungsbegringer.

01:21:55.277 --> 01:22:00.457
<v Linus Neumann>Das ist aber das, wo das Fraunhofer sagt, das ist ja nicht vorgeschrieben.

01:22:00.677 --> 01:22:04.797
<v Linus Neumann>Und dann sagt er, wir empfehlen hierbei rechtliche Vorgaben für das Mindestsicherheitsniveau

01:22:04.797 --> 01:22:06.857
<v Linus Neumann>der Primärsysteme zu erheben.

01:22:09.737 --> 01:22:15.137
<v Linus Neumann>Jetzt, ich würde sagen, wenn auf deine elektronische Patientenakte zugegriffen

01:22:15.137 --> 01:22:18.497
<v Linus Neumann>wird, also von dir als Person, Tim Pritlaff.

01:22:20.886 --> 01:22:26.626
<v Linus Neumann>Wenn da ein unberechtigter Zugriff drauf stattfindet, dann wird der im Zweifelsfall

01:22:26.626 --> 01:22:28.966
<v Linus Neumann>stattfinden bei den Leistungserbringern.

01:22:29.766 --> 01:22:34.986
<v Linus Neumann>Also da, wo die Karte eingelesen wurde und die dann 90 Tage Zugriff darauf haben

01:22:34.986 --> 01:22:37.046
<v Linus Neumann>und die in so einem Krankenhaus, wenn du überlegst,

01:22:37.466 --> 01:22:43.106
<v Linus Neumann>jeder der da ist 90 Tage, so ein Krankenhaus schleift an OPs und besucht eine

01:22:43.106 --> 01:22:47.326
<v Linus Neumann>ganze Menge Leute durch und da gibt es quasi überhaupt keine Vorgaben.

01:22:47.326 --> 01:22:50.826
<v Linus Neumann>Gibt es aber auch heute nicht, wurden ja gerade in Berlin auch wieder irgendwelche

01:22:50.826 --> 01:22:55.106
<v Linus Neumann>Krankenhäuser gehackt und die Daten abgezogen und das will ich hier gerade erklären,

01:22:55.246 --> 01:23:01.046
<v Linus Neumann>deswegen sagen die, das ist kein großes Problem für die EPA,

01:23:01.526 --> 01:23:07.106
<v Linus Neumann>weil aktuell sind die Daten ja auch in den Krankenhäusern gespeichert und frei

01:23:07.106 --> 01:23:09.366
<v Linus Neumann>zugreifbar so ungefähr und nicht ordentlich geschützt.

01:23:09.366 --> 01:23:14.206
<v Linus Neumann>Und die EPA erhöht hier das Risiko nicht nennenswert,

01:23:14.466 --> 01:23:22.766
<v Linus Neumann>weil nur dadurch, dass sie in der EPA sind, wird das Krankenhaus weder sicherer

01:23:22.766 --> 01:23:25.906
<v Linus Neumann>noch unsicherer und man kann nur auf die Patienten zugreifen,

01:23:26.506 --> 01:23:28.546
<v Linus Neumann>die halt dem so doof an dem Krankenhaus zu vertrauen.

01:23:30.466 --> 01:23:33.846
<v Linus Neumann>Und ich will, also ich spreche da deshalb drüber, weil ich so ein bisschen diese

01:23:33.846 --> 01:23:38.646
<v Linus Neumann>denke, wie so eine Sicherheitsanalyse eben vonstatten geht und wie da so eine

01:23:38.646 --> 01:23:41.406
<v Linus Neumann>Scope-Definition stattfindet und was sie sich anschauen und was nicht.

01:23:41.846 --> 01:23:45.446
<v Linus Neumann>Was sie zum Beispiel nicht angeschaut haben ist, mach doch mal eine S-Bomb und

01:23:45.446 --> 01:23:50.186
<v Linus Neumann>lass mich die mal angucken und wenn die nicht auf eine DIN A4-Seite passt, dann ist die zu lang.

01:23:50.486 --> 01:23:55.466
<v Linus Neumann>Solche Fragen sind hier nicht gestellt, das ist halt so eine rein prozedurale

01:23:55.466 --> 01:23:57.426
<v Linus Neumann>Sicherheitsbetrachtung.

01:23:57.846 --> 01:24:06.126
<v Linus Neumann>Und unter dem Hinblick kann man von dem, was sie hier geprüft haben und was

01:24:06.126 --> 01:24:08.366
<v Linus Neumann>sie bemängeln, kann ich schon verstehen, dass die Gematik sagt,

01:24:08.466 --> 01:24:10.926
<v Linus Neumann>guck mal hier, die haben mit ihrem GPT nichts Nennenswertes gefunden.

01:24:12.566 --> 01:24:13.326
<v Linus Neumann>Weil das natürlich,

01:24:14.823 --> 01:24:21.783
<v Linus Neumann>hier das, was sie als hoch bezeichnen, immer noch relativ unrealistische Szenarien sind.

01:24:22.363 --> 01:24:25.003
<v Linus Neumann>Ja, dass jetzt irgendwie einer das HSM löscht, ja gut.

01:24:26.823 --> 01:24:32.103
<v Linus Neumann>Unwahrscheinlich. Gleichzeitig, dass so im Krankenhaus läuft irgendeine Software

01:24:32.103 --> 01:24:34.923
<v Linus Neumann>zweifelhafter Genese ohne jede Sicherheitsanforderung.

01:24:35.143 --> 01:24:36.483
<v Linus Neumann>Das sagen wir halt, mittel.

01:24:37.443 --> 01:24:41.523
<v Linus Neumann>Weil das eben heute schon der Fall ist und kein nennenswertes,

01:24:41.583 --> 01:24:45.003
<v Linus Neumann>erweitertes Risiko durch die EPA eingeführt wird.

01:24:45.183 --> 01:24:50.563
<v Linus Neumann>Und man muss halt diese Sprache verstehen und diese Risikoperspektive verstehen,

01:24:50.663 --> 01:24:52.643
<v Linus Neumann>um mit diesem Bericht etwas anfangen zu können.

01:24:55.083 --> 01:24:59.423
<v Linus Neumann>Was halt grundsätzlich unbehandelt bleibt, ist, ist das eine gute Idee,

01:25:00.983 --> 01:25:07.703
<v Linus Neumann>diese massenhaften Daten in dieser Menge anzuhäufen, ein Leben lang zu speichern

01:25:07.703 --> 01:25:10.583
<v Linus Neumann>und was ist mit dem Risiko einer Einzelperson?

01:25:10.823 --> 01:25:13.963
<v Linus Neumann>Ja, wenn wir jetzt sagen, ich gehe in ein Krankenhaus und da sind die Daten

01:25:13.963 --> 01:25:18.443
<v Linus Neumann>90 Tage zugreifbar, ja, ich und bei mir werden jetzt im Laufe meines Lebens

01:25:18.443 --> 01:25:24.503
<v Linus Neumann>sicherlich noch eine ganze Menge Daten dazukommen, dann ist es relativ,

01:25:24.923 --> 01:25:29.803
<v Linus Neumann>also dann wird halt die Menge an Daten, die in einem Krankenhaus für 90 Tage

01:25:29.803 --> 01:25:34.683
<v Linus Neumann>zugreifbar ist, immer mehr mit der Dauer meines Lebens, ne, also,

01:25:36.103 --> 01:25:37.043
<v Linus Neumann>und klar.

01:25:37.263 --> 01:25:38.423
<v Tim Pritlove>Darum geht's ja auch.

01:25:38.783 --> 01:25:43.703
<v Linus Neumann>Genau, darum geht's auch, Aber heutzutage, wenn ich in irgendeinem Krankenhaus

01:25:43.703 --> 01:25:47.623
<v Linus Neumann>komme, haben die halt auch nur die Daten, die jetzt unmittelbar gerade für den

01:25:47.623 --> 01:25:50.343
<v Linus Neumann>Fall relevant sind und nicht meine komplette Krankenhistorie.

01:25:50.543 --> 01:25:53.123
<v Tim Pritlove>Ja gut, aber es wäre in gewisser Hinsicht ja auch wünschenswert,

01:25:53.203 --> 01:25:54.583
<v Tim Pritlove>dass sie die komplette Krankenhistorie haben.

01:25:54.583 --> 01:25:55.703
<v Linus Neumann>Das ist richtig, hier geht es aber um die Sicherheit.

01:25:55.943 --> 01:25:56.083
<v Tim Pritlove>Ja.

01:25:57.143 --> 01:26:02.643
<v Linus Neumann>Ja, und solche Dinge finden hier halt etwas weniger Betrachtung,

01:26:02.823 --> 01:26:08.683
<v Linus Neumann>weil sie sich quasi sehr diese Prozeduren des Betriebs angeschaut haben.

01:26:08.683 --> 01:26:12.443
<v Linus Neumann>Und zum Beispiel nicht die Frage gestellt haben,

01:26:14.968 --> 01:26:19.328
<v Linus Neumann>Was bedeutet das in, sagen wir mal, 30 Jahren,

01:26:20.408 --> 01:26:27.488
<v Linus Neumann>wenn dort von 30, von was weiß ich, wie vielen Millionen Deutschen,

01:26:28.028 --> 01:26:33.508
<v Linus Neumann>die in der gesetzlichen Krankenkasse sind, 30 Lebensjahre Krankengeschichte sind,

01:26:33.888 --> 01:26:39.548
<v Linus Neumann>auf die sich diese 90 Tage Zugriffsmöglichkeit beziehen, für die 2000 Angestellten

01:26:39.548 --> 01:26:44.628
<v Linus Neumann>in einem Krankenhaus mit ihren, weiß ich nicht,

01:26:45.528 --> 01:26:48.008
<v Linus Neumann>5000 Arbeitsplätzen oder was auch immer da ist.

01:26:49.808 --> 01:26:55.808
<v Linus Neumann>Also diese Komponente findet da keine Berücksichtigung. Die wollen wir jetzt

01:26:55.808 --> 01:26:57.328
<v Linus Neumann>aber auch an dieser Stelle nicht diskutieren.

01:26:57.548 --> 01:27:02.088
<v Linus Neumann>Ich wollte jetzt einfach mal sagen, was steht in diesem Bericht und was steht da nicht drin.

01:27:02.088 --> 01:27:06.988
<v Linus Neumann>So, ich kann diese Einstufung, was jetzt hoch und niedrig ist,

01:27:07.728 --> 01:27:12.868
<v Linus Neumann>an einigen Stellen nicht immer nachvollziehen.

01:27:13.148 --> 01:27:14.748
<v Linus Neumann>Es ist aber nicht tragisch.

01:27:15.888 --> 01:27:20.488
<v Linus Neumann>So Berichte sind dadurch getrieben, welchen Scope sie haben.

01:27:23.628 --> 01:27:25.248
<v Tim Pritlove>Naja, und,

01:27:27.748 --> 01:27:32.008
<v Tim Pritlove>hättest du jetzt also du, wenn ich dich jetzt richtig verstanden habe,

01:27:34.228 --> 01:27:40.368
<v Tim Pritlove>grundsätzlich kannst du sozusagen die Darstellung nachvollziehen du hättest

01:27:40.368 --> 01:27:43.888
<v Tim Pritlove>gerne gesehen dass längerfristige,

01:27:45.288 --> 01:27:49.408
<v Tim Pritlove>Sicherheitsbetrachtungen noch mit in diesen Bericht mit eingeflossen wären die

01:27:49.408 --> 01:27:53.128
<v Tim Pritlove>mehr schon so in die Gesamtrisikoabschätzung und damit ja auch schon, sagen wir mal,

01:27:53.288 --> 01:27:58.708
<v Tim Pritlove>fast schon eine politische Betrachtung der Sicherheit stattfindet,

01:27:58.748 --> 01:28:01.308
<v Tim Pritlove>weil es ja dann sozusagen… Also es gibt ja andere Themen.

01:28:01.488 --> 01:28:08.428
<v Linus Neumann>Was ich zum Beispiel überhaupt nicht finde, ist dieser ganze Teil mit dem angeblich

01:28:08.428 --> 01:28:12.088
<v Linus Neumann>anonymisierten Zugänglichmachen von Daten für Forschungszwecke,

01:28:12.428 --> 01:28:17.088
<v Linus Neumann>was halt einfach mal nicht funktionieren wird.

01:28:17.088 --> 01:28:21.228
<v Linus Neumann>Also, dass das anonym ist, das wird einfach nicht gehen.

01:28:22.388 --> 01:28:26.968
<v Linus Neumann>Jede Krankengeschichte ist einzigartig und mit drei Merkmalen deanonymisierst

01:28:26.968 --> 01:28:30.608
<v Linus Neumann>du im Prinzip jede Person, wenn du sie dann siehst.

01:28:30.988 --> 01:28:34.848
<v Linus Neumann>Das heißt, da kommen kaputte Anonymisierungskonzepte zum Einsatz.

01:28:34.848 --> 01:28:38.488
<v Linus Neumann>Das interessiert aber wiederum das Fraunhofer SIT nicht, weil die sagen,

01:28:39.088 --> 01:28:43.548
<v Linus Neumann>wenn ihr einer eine Schwachstelle hat, dann muss der sofort bewerten und nicht 72 Stunden Zeit haben.

01:28:43.768 --> 01:28:49.228
<v Linus Neumann>Es ist also so eine, beide, also diese Form von IT-Sicherheit ist nicht die, die ich...

01:28:51.660 --> 01:28:55.760
<v Linus Neumann>Also es ist grundsätzlich nicht die, die ich in meiner beruflichen Tätigkeit

01:28:55.760 --> 01:28:57.600
<v Linus Neumann>für die relevante halte.

01:28:58.080 --> 01:29:00.260
<v Linus Neumann>Also ich interessiere mich eher für die technische.

01:29:02.120 --> 01:29:07.340
<v Linus Neumann>Gleichzeitig natürlich ist die bei einer großen Organisation und bei den Risiken,

01:29:07.400 --> 01:29:12.800
<v Linus Neumann>die die hier haben, musst du diesen prozessgetriebenen Teil machen.

01:29:12.800 --> 01:29:18.160
<v Linus Neumann>Und dann, wenn die sagen, ja, hier 72 Stunden im schlimmsten Fall, ist halt zu lang.

01:29:18.300 --> 01:29:23.960
<v Linus Neumann>Ja klar, 72 Stunden sind, wie viele Tage sind das denn?

01:29:24.600 --> 01:29:25.080
<v Tim Pritlove>Drei.

01:29:26.680 --> 01:29:30.580
<v Linus Neumann>Und dann sagen sie halt, wenn ihr drei Tage Zeit habt, die Sicherheitslücke

01:29:30.580 --> 01:29:33.520
<v Linus Neumann>erstmal zu bewerten, bevor ihr dann anhand der Bewertung überlegt,

01:29:33.600 --> 01:29:34.600
<v Linus Neumann>was er jetzt damit macht.

01:29:35.500 --> 01:29:40.420
<v Tim Pritlove>So Freitag um 12, wenn sie den Stift fallen lassen, bis Montag um 12,

01:29:40.660 --> 01:29:43.220
<v Tim Pritlove>wenn der erste Kaffee wirkt. Das ist der Zeitraum.

01:29:45.460 --> 01:29:49.320
<v Linus Neumann>Aber jetzt dafür einen Notdienst einzurichten, weiß ich jetzt auch nicht.

01:29:51.260 --> 01:29:56.360
<v Tim Pritlove>Naja, also für die Gesamtoperation EPA, wenn sozusagen das Gesamtsystem und

01:29:56.360 --> 01:29:57.940
<v Tim Pritlove>der Zugriff von Daten...

01:29:57.940 --> 01:30:00.660
<v Linus Neumann>Da wird doch eh am Wochenende einer sich drum kümmern.

01:30:01.140 --> 01:30:06.040
<v Tim Pritlove>Weiß ich nicht. Wenn da drinsteht, das dauert 72 Stunden, dann ist keiner da,

01:30:06.100 --> 01:30:08.860
<v Tim Pritlove>der sich kümmern kann. Aber wahrscheinlich ist doch jemand da. Ich weiß es ja nicht.

01:30:09.420 --> 01:30:15.800
<v Linus Neumann>Also insgesamt, um vielleicht so Netzpolitik.org titelt Fraunhofer-Gutachten,

01:30:15.800 --> 01:30:18.760
<v Linus Neumann>elektronische Patientenakte leidet an schweren Schwachstellen.

01:30:20.650 --> 01:30:26.310
<v Linus Neumann>Gematik sagt, Fraunhofer bestätigt, EPA ist sicher. Und beides ist Quatsch.

01:30:27.510 --> 01:30:34.790
<v Linus Neumann>Also beides ist Quatsch, weil dieser Bericht in meinen, also diejenigen, die denken,

01:30:35.270 --> 01:30:40.650
<v Linus Neumann>also was versteht ein Mensch, der seine Daten in diese EPA tut,

01:30:40.910 --> 01:30:43.230
<v Linus Neumann>unter einer schweren Schwachstelle.

01:30:43.950 --> 01:30:47.630
<v Linus Neumann>Wenn mich jemand fragt, Linus, ich habe gehört von den schweren Schwachstellen,

01:30:47.730 --> 01:30:51.410
<v Linus Neumann>soll ich jetzt eine IPA machen oder nicht? Und ich sage, mach es nicht.

01:30:51.730 --> 01:30:55.430
<v Linus Neumann>Wenn du Pech hast, hat der Typ, der das heißt M löschen kann,

01:30:57.270 --> 01:30:59.670
<v Linus Neumann>Zugriff auf die Masterkeys und dann ist alles weg.

01:31:00.330 --> 01:31:03.190
<v Linus Neumann>Das ist ja jetzt, weißt du, das ist ja jetzt nicht ein Risiko,

01:31:04.790 --> 01:31:10.170
<v Linus Neumann>was die Menschen beschäftigt, wenn sie sich über die IPA-Gedanken machen.

01:31:11.250 --> 01:31:12.730
<v Linus Neumann>Ja? Und,

01:31:15.030 --> 01:31:19.010
<v Linus Neumann>deswegen denke ich, dass diese ganze, das was da jetzt gemacht wurde,

01:31:19.230 --> 01:31:23.590
<v Linus Neumann>das geht halt an dem Risiko vorbei, was Menschen eigentlich,

01:31:25.210 --> 01:31:31.570
<v Linus Neumann>darunter sehen, eine zentrale Speicherung ihrer Gesundheitsakte auf Lebensdauer anzufertigen.

01:31:32.610 --> 01:31:36.210
<v Linus Neumann>Es ist halt so eine Prozesssicherheit, da kannst du definieren, was du willst.

01:31:36.790 --> 01:31:39.850
<v Tim Pritlove>Möchtest du denn eine lebenslange EPA von dir haben?

01:31:39.870 --> 01:31:45.210
<v Linus Neumann>Ich möchte meine persönliche Meinung da tatsächlich nicht teilen,

01:31:45.290 --> 01:31:48.150
<v Linus Neumann>weil ich, weil das eine, weil alle denken

01:31:48.150 --> 01:31:53.490
<v Linus Neumann>würden, dass ich dies aus einer IT-Sicherheitsperspektive treffe. Und,

01:31:55.750 --> 01:31:57.850
<v Linus Neumann>das tue ich in meinem Fall nicht.

01:31:59.790 --> 01:32:02.110
<v Tim Pritlove>Okay. Ja.

01:32:03.010 --> 01:32:06.550
<v Linus Neumann>Und das heißt, ich sage wirklich nicht, ob es ja oder nein ist,

01:32:06.610 --> 01:32:10.150
<v Linus Neumann>weil wenn ich jetzt, also würde ich ja sagen, dann würde es heißen,

01:32:10.530 --> 01:32:11.930
<v Linus Neumann>Linus denkt, die EPA ist sicher.

01:32:12.050 --> 01:32:16.110
<v Linus Neumann>Würde ich nein sagen, würden die Leute sagen, Nenus denkt, die EPA ist nicht

01:32:16.110 --> 01:32:19.410
<v Linus Neumann>sicher, aber auf Basis von dem, was ich bis jetzt gelesen und gesehen habe,

01:32:19.750 --> 01:32:21.930
<v Linus Neumann>das sind nicht die für mich entscheidenden Gründe und das ist auch das,

01:32:22.030 --> 01:32:24.850
<v Linus Neumann>was ich an diesem warum ich denke, dieses Fraunhofer-Gut da hatten,

01:32:24.930 --> 01:32:29.610
<v Linus Neumann>das ist halt toll, dass die da irgendwie mal so eine riesige Analyse mit einem GPT gemacht haben,

01:32:30.970 --> 01:32:36.930
<v Linus Neumann>aber weißt du, das sind also das sind so, das ist das, was mich auch wirklich

01:32:36.930 --> 01:32:39.550
<v Linus Neumann>an meinem Job in der IT-Security so ankotzt,

01:32:40.290 --> 01:32:45.370
<v Linus Neumann>dass Leute dass du für jeden Scheiß, den jemand baut, gibt es dann irgendeinen

01:32:45.370 --> 01:32:47.850
<v Linus Neumann>Standard. Dann kannst du sagen, wir erfüllen doch jeden Standard.

01:32:48.330 --> 01:32:51.590
<v Linus Neumann>Wir haben doch hier BSI Grundschutz. Haben wir doch. Haben wir doch hier.

01:32:51.730 --> 01:32:53.070
<v Linus Neumann>Cyber Resilience Act haben wir alles hier.

01:32:53.290 --> 01:32:56.610
<v Linus Neumann>Unser HSM, wir haben nochmal den Master Key auf den Zettel geschrieben, der liegt im Tresor.

01:32:56.990 --> 01:33:00.110
<v Linus Neumann>Tresor hat, kennen nur acht Leute den.

01:33:00.690 --> 01:33:04.110
<v Linus Neumann>Wir haben ja immer alles, was jemals jemand auf Papier geschrieben hat,

01:33:04.190 --> 01:33:07.070
<v Linus Neumann>wie man macht, machen wir. Und du kannst trotzdem Scheiße bauen.

01:33:08.230 --> 01:33:12.490
<v Linus Neumann>Oder auf Facebook ist ja auch sicher. Also Facebook ist nicht unsicher.

01:33:13.310 --> 01:33:17.870
<v Linus Neumann>Facebook ist einfach Grundscheiße. Und das ist aber nicht unsicher.

01:33:21.768 --> 01:33:22.528
<v Tim Pritlove>Ja,

01:33:24.708 --> 01:33:29.648
<v Tim Pritlove>ich grübel nur gerade, weil natürlich abgesehen von so einer sicherheitstechnischen

01:33:29.648 --> 01:33:35.808
<v Tim Pritlove>Betrachtung unter anderem ja von uns gegebenenfalls auch eine netzpolitische

01:33:35.808 --> 01:33:41.388
<v Tim Pritlove>Bewertung der Maßnahmen vielleicht nicht unbedingt erwartet wird,

01:33:41.568 --> 01:33:43.928
<v Tim Pritlove>aber zumindest damit gerechnet wird.

01:33:45.928 --> 01:33:53.868
<v Tim Pritlove>Und ich bin schon seit längerem ein bisschen gefangen in diesem Hexenkessel

01:33:53.868 --> 01:33:55.948
<v Tim Pritlove>der Abwägung von Chancen und Risiken,

01:33:56.628 --> 01:34:00.548
<v Tim Pritlove>der ja ein Permanenter ist, den man immer machen muss und der irgendwie an dieser

01:34:00.548 --> 01:34:04.448
<v Tim Pritlove>Stelle sich mal wieder sehr schön zeigt, weil auf der einen Seite sind wir alle

01:34:04.448 --> 01:34:08.168
<v Tim Pritlove>ein bisschen genervt von den konkreten digitalen Umsetzungen,

01:34:08.468 --> 01:34:12.928
<v Tim Pritlove>die geschaffen werden im Rahmen unserer Digitalisierung Und da läuft natürlich

01:34:12.928 --> 01:34:20.308
<v Tim Pritlove>auch viel schief und oft sind die Ansätze nicht die richtigen und es muss viel

01:34:20.308 --> 01:34:23.528
<v Tim Pritlove>korrigiert und nachgearbeitet werden und teilweise wird es vielleicht auch nicht

01:34:23.528 --> 01:34:25.148
<v Tim Pritlove>korrigiert und nachgearbeitet werden.

01:34:25.708 --> 01:34:29.228
<v Tim Pritlove>Andererseits müssen wir natürlich auch vorankommen mit solchen Sachen,

01:34:29.488 --> 01:34:32.288
<v Tim Pritlove>weil es halt auch eine Notwendigkeit gibt dafür.

01:34:32.608 --> 01:34:38.528
<v Tim Pritlove>Und das ist wirklich ein Spannungsfeld, was teilweise wirklich extrem schwierig zu bewerten ist.

01:34:38.528 --> 01:34:48.828
<v Linus Neumann>Also, es werden potenziell sehr viele Gesundheitsdaten zentral verschlüsselt gespeichert.

01:34:48.888 --> 01:34:54.548
<v Linus Neumann>Verschlüsselt heißt aber, sie sind mit dem entsprechenden Schlüssel zugreifbar

01:34:54.548 --> 01:34:57.908
<v Linus Neumann>und dieser Zugriff wird eben gewährt dadurch,

01:35:00.148 --> 01:35:04.208
<v Linus Neumann>dass du mit deiner Karte die Erlaubnis gibst. so.

01:35:04.968 --> 01:35:10.528
<v Linus Neumann>Vorteile ohne Frage. Man häuft potenziell vielleicht bei chronischen Krankheiten,

01:35:10.688 --> 01:35:14.828
<v Linus Neumann>bei schweren Krankheiten eine ganze Menge Gesundheitsdaten an.

01:35:14.888 --> 01:35:17.788
<v Linus Neumann>Wir hatten hier ja einmal einen Kommentar, an den ich mich sehr gut erinnere,

01:35:18.228 --> 01:35:23.348
<v Linus Neumann>wo jemand sagte, seine Partnerin oder Partner war chronisch krank und sie mussten

01:35:23.348 --> 01:35:26.708
<v Linus Neumann>zu allen möglichen unterschiedlichen Ärzten und es war immer scheiße,

01:35:26.828 --> 01:35:29.188
<v Linus Neumann>da den Kramen jedes Mal wieder die ganze Zeit die Geschichte erzählen.

01:35:29.808 --> 01:35:33.148
<v Linus Neumann>Und gerade chronisch kranken ist das im Zweifelsfall scheißegal.

01:35:33.988 --> 01:35:39.428
<v Linus Neumann>Wer diese Daten hat und die sind sehr froh, wenn sie die problemlos von allem,

01:35:39.568 --> 01:35:44.048
<v Linus Neumann>wenn die einfach schon bei dem Arzt sind, wo sie kommen, wo sie hingehen. Ja.

01:35:45.708 --> 01:35:47.028
<v Tim Pritlove>Nicht nur chronisch Kranken.

01:35:47.808 --> 01:35:50.288
<v Linus Neumann>Ja, aber auch. Ja.

01:35:52.543 --> 01:35:58.883
<v Linus Neumann>Für die Wissenschaft sollen Forschende eben Zugang zu mehr Daten erhalten.

01:35:59.183 --> 01:36:03.143
<v Linus Neumann>Das heißt, da siehst du schon, so verschlüsselt können die ja nicht sein,

01:36:03.383 --> 01:36:07.683
<v Linus Neumann>wenn die auf einmal zu Forschungszwecken in großer Menge zur Verfügung stehen.

01:36:08.063 --> 01:36:10.743
<v Linus Neumann>Das ist ja auch wieder so eine Sache, ist das denn verschlüsselt?

01:36:10.823 --> 01:36:13.643
<v Linus Neumann>Ja, von mir aus ist das verschlüsselt. Was meint ihr, was alles verschlüsselt

01:36:13.643 --> 01:36:15.423
<v Linus Neumann>ist, was ihr klar auf eurem Bildschirm seht?

01:36:15.783 --> 01:36:19.183
<v Linus Neumann>Ja, so verschlüsselt kann das ja dann auch nicht sein. Also zumindest nicht

01:36:19.183 --> 01:36:22.703
<v Linus Neumann>das, was ihr landläufig für verschlüsselt haltet.

01:36:25.443 --> 01:36:32.323
<v Linus Neumann>Risiko, viele sensible Daten zentral an einem Ort, wo potenziell sehr viele

01:36:32.323 --> 01:36:34.603
<v Linus Neumann>Leute darauf Zugriff haben. In so einem Krankenhaus.

01:36:35.023 --> 01:36:39.383
<v Linus Neumann>Jede Person, die da arbeitet, kann da reinschauen. Und tun das auch.

01:36:40.243 --> 01:36:43.223
<v Linus Neumann>Die müssen das ja auch im Rahmen ihrer Aufgaben erfüllen.

01:36:43.263 --> 01:36:43.863
<v Tim Pritlove>Darum geht es ja auch.

01:36:43.943 --> 01:36:44.163
<v Linus Neumann>Genau.

01:36:46.963 --> 01:36:50.883
<v Linus Neumann>Es kann potenziell schwieriger werden, eine unvoreingenommene zweite Meinung

01:36:50.883 --> 01:36:54.443
<v Linus Neumann>zu bekommen, wenn du sagst, könnt ihr mal gucken, was hier ist.

01:36:54.483 --> 01:36:56.503
<v Linus Neumann>Und der Arzt sagt, na was haben denn die anderen gesagt.

01:36:56.763 --> 01:37:02.003
<v Linus Neumann>Das kann schwierig sein.

01:37:03.483 --> 01:37:08.963
<v Linus Neumann>Es gibt aber auch die Möglichkeit, bei einigen Sachen zu widersprechen,

01:37:09.063 --> 01:37:13.823
<v Linus Neumann>dass sie in die EPA kommen, also psychische Erkrankungen, Schwangerschaftsabbrüche,

01:37:14.563 --> 01:37:20.623
<v Linus Neumann>sexuell übertragbare Infektionen, muss der Behandelnde sagen,

01:37:20.743 --> 01:37:32.043
<v Linus Neumann>du hast das Recht zu widersprechen, kannst in der App oder auch bei einer Ombudsstelle dich dagegen wehren.

01:37:32.043 --> 01:37:37.403
<v Linus Neumann>Aber standardmäßig sind alle Dokumente in der EPA für alle Ärztinnen sichtbar,

01:37:37.643 --> 01:37:40.323
<v Linus Neumann>sobald du den Zugriff gegeben hast.

01:37:40.443 --> 01:37:43.103
<v Linus Neumann>Und das werden nicht nur die Ärztinnen machen, sondern alle,

01:37:43.123 --> 01:37:45.503
<v Linus Neumann>die da arbeiten, können 90 Tage lang darauf zugreifen.

01:37:47.603 --> 01:37:53.423
<v Linus Neumann>Der öffentliche Gesundheitsdienst, Arbeitsmedizinerinnen und Apotheken dürfen

01:37:53.423 --> 01:37:57.063
<v Linus Neumann>nach Einwilligung drei Tage lang darauf zugreifen.

01:37:57.483 --> 01:38:03.123
<v Linus Neumann>Reicht aber, du brauchst, um alle Daten da rauszuholen, nicht 90 Tage und nicht drei.

01:38:08.063 --> 01:38:11.823
<v Linus Neumann>Dann sind die zentral verschlüsselt, also man kann die nicht an einer Stelle

01:38:11.823 --> 01:38:16.603
<v Linus Neumann>zentral einsehen, es gibt aber eben das besagte HSM, wo dann irgendwie die Berechtigungen

01:38:16.603 --> 01:38:20.263
<v Linus Neumann>gecheckt werden, wo dann eben die Entschlüsselungen stattfinden.

01:38:20.403 --> 01:38:24.583
<v Linus Neumann>Am Ende gibt es einen Ort, wenn man an der richtigen Stelle ist,

01:38:24.663 --> 01:38:26.323
<v Linus Neumann>wo du alle Daten auf einmal entschlüsseln kannst.

01:38:28.136 --> 01:38:33.096
<v Linus Neumann>Diese Informationen werden dann getrennt, dann hat der eine nur Zugriff darauf

01:38:33.096 --> 01:38:34.556
<v Linus Neumann>und so weiter, damit es irgendwie nicht möglich ist.

01:38:36.336 --> 01:38:43.316
<v Linus Neumann>Oder nicht, dass sich die Gelegenheit nicht bietet, ohne das Brechen mehrerer

01:38:43.316 --> 01:38:47.736
<v Linus Neumann>Prozeduren und die Wahrscheinlichkeit soll verringert werden.

01:38:49.536 --> 01:38:53.416
<v Linus Neumann>Dann nicht besonders schön ist natürlich, dass es hier ein Opt-out gibt eigentlich

01:38:53.416 --> 01:38:55.376
<v Linus Neumann>glaube ich, das ist so nicht rechtens weil,

01:38:57.376 --> 01:39:01.416
<v Linus Neumann>bei einer solchen Datensammlung eigentlich ein Opt-in-Verfahren wäre aber auch

01:39:01.416 --> 01:39:05.376
<v Linus Neumann>darüber haben wir schon gesprochen, wenn das jetzt Opt-in wäre, dann macht es keiner ja.

01:39:05.396 --> 01:39:07.596
<v Tim Pritlove>Dann gibt es keine Forschung,

01:39:09.676 --> 01:39:10.156
<v Tim Pritlove>ja.

01:39:10.156 --> 01:39:17.076
<v Linus Neumann>Ist jetzt halt die Frage, ob das so sinnvoll ist die abgelegten Daten werden

01:39:17.076 --> 01:39:18.696
<v Linus Neumann>der Forschung zur Verfügung gestellt,

01:39:19.316 --> 01:39:24.136
<v Linus Neumann>musst den Antrag stellen an das Forschungsdatenzentrum des Bundes und dort werden

01:39:24.136 --> 01:39:25.956
<v Linus Neumann>die Informationen gesammelt und gespeichert.

01:39:27.156 --> 01:39:30.976
<v Linus Neumann>Du kannst der Forschung mit den Gesundheitsdaten widersprechen,

01:39:31.356 --> 01:39:34.656
<v Linus Neumann>das geht in der App oder über die Ombudsstelle der Krankenkasse,

01:39:36.196 --> 01:39:41.796
<v Linus Neumann>kannst den Widerspruch generell machen oder auf unterschiedliche Zwecke beschränken,

01:39:42.816 --> 01:39:44.756
<v Linus Neumann>und dafür werden sie dann pseudonymisiert.

01:39:45.556 --> 01:39:48.056
<v Linus Neumann>Dann steht da statt des Namen steht dann da eine Ziffer.

01:39:49.416 --> 01:39:52.596
<v Linus Neumann>Das ist keine ausreichende Anonymisierung der Daten.

01:39:53.476 --> 01:39:58.296
<v Linus Neumann>Das ist einfach mit geringem Aufwand wieder zuweisbar.

01:39:58.796 --> 01:40:02.436
<v Tim Pritlove>Wenn man das denn will und betreibt.

01:40:03.036 --> 01:40:09.316
<v Linus Neumann>Ja, genau. Aber das, ja. So, kann es widersprechen. Ja.

01:40:11.676 --> 01:40:19.796
<v Linus Neumann>Ich denke, das ist eine Entscheidung, die jede Person für sich selber treffen muss.

01:40:21.496 --> 01:40:27.676
<v Tim Pritlove>Also ich will ganz ehrlich sein, ich wäre sehr glücklich, wenn ich so einen

01:40:27.676 --> 01:40:35.936
<v Tim Pritlove>Rekord hätte, wo alles, was an mir schon mal gemacht wurde, drin wäre. Ich habe sowas nicht.

01:40:36.196 --> 01:40:40.616
<v Tim Pritlove>Und ich habe auch selber viel zu spät darüber nachgedacht,

01:40:41.456 --> 01:40:44.596
<v Tim Pritlove>gedacht, so ein Archiv, wenn es auch nur ein Papierarchiv ist,

01:40:44.736 --> 01:40:48.416
<v Tim Pritlove>also irgendwie auch nur mal einen konsistenten Ordner, wo sozusagen alle Behandlungen

01:40:48.416 --> 01:40:52.716
<v Tim Pritlove>mal drin sind, selbst wenn sie da nicht datenbankenmäßig geordnet sind,

01:40:53.236 --> 01:40:56.876
<v Tim Pritlove>so habe ich nicht, habe so ein bisschen was, aber nicht vollständig.

01:40:57.216 --> 01:41:02.116
<v Tim Pritlove>Und ich bin immer wieder, wenn ich in solchen Krankenhaussituationen bin und

01:41:02.116 --> 01:41:04.796
<v Tim Pritlove>weißt du, da muss mal irgendwas an dir gemacht werden und dann kommen sie mit,

01:41:05.176 --> 01:41:07.116
<v Tim Pritlove>haben sie schon mal so eine Operation gehabt?

01:41:07.196 --> 01:41:10.596
<v Tim Pritlove>Ist schon mal das an ihnen gemacht worden? Haben sie dieses Medikament schon mal genommen?

01:41:10.756 --> 01:41:16.156
<v Tim Pritlove>Wo ich dann halt so in mich gehe und mir denke so, keine Ahnung, vielleicht.

01:41:17.196 --> 01:41:20.836
<v Tim Pritlove>Und das halt irgendwie alles nicht sehr hilfreich.

01:41:20.836 --> 01:41:22.876
<v Linus Neumann>Ja, aber da muss man jetzt auch mal...

01:41:25.259 --> 01:41:29.559
<v Linus Neumann>Mal ein bisschen realistisch bleiben, weil diese Fragen werden die in Zukunft

01:41:29.559 --> 01:41:34.059
<v Linus Neumann>auch weiterstellen, weil was die EPA ja nicht macht, das ist ja dann trotzdem

01:41:34.059 --> 01:41:37.579
<v Linus Neumann>nur irgendwie so ein wilder Key-Value-Store ohne irgendwelche Formatvorgaben.

01:41:38.079 --> 01:41:43.379
<v Linus Neumann>Das heißt, da macht irgendeiner ein Röntgenbild und exportiert das als TIF und

01:41:43.379 --> 01:41:46.519
<v Linus Neumann>legt das zu den anderen PNGs und PDFs und so weiter.

01:41:46.799 --> 01:41:49.539
<v Linus Neumann>Das heißt, ein strukturiertes Datenformat hast du da ja nicht.

01:41:49.679 --> 01:41:54.259
<v Tim Pritlove>Naja, das ist nicht ganz so. Also es gibt schon strukturierte Datenformate und

01:41:54.259 --> 01:41:56.999
<v Tim Pritlove>wenn du ein Röntgenbild machst, hast du da dein Kinkumfolder.

01:41:57.339 --> 01:42:00.899
<v Tim Pritlove>Da stehen schon sehr viele auswertbare Daten drin.

01:42:01.239 --> 01:42:04.479
<v Linus Neumann>Aber, die Frage nach, hatten sie schon mal eine solche Operation,

01:42:05.459 --> 01:42:09.219
<v Linus Neumann>da müssen sie es vorher durch den Gematik-GPT von Fraunhofer werfen.

01:42:10.299 --> 01:42:12.499
<v Linus Neumann>Also es ist, es geht ja auch darum.

01:42:12.599 --> 01:42:15.679
<v Tim Pritlove>Dass ich den Zugriff habe. Also das ist das, worauf ich hinaus will.

01:42:15.679 --> 01:42:16.659
<v Linus Neumann>Du hast den ja gar nicht.

01:42:17.479 --> 01:42:18.439
<v Tim Pritlove>Wieso habe ich den nicht?

01:42:19.319 --> 01:42:24.219
<v Linus Neumann>Also, zwei Dinge werden nicht passieren. Dass dich die Ärztinnen und Ärzte nicht

01:42:24.219 --> 01:42:25.559
<v Linus Neumann>mehr fragen, wird nicht passieren.

01:42:25.679 --> 01:42:27.639
<v Linus Neumann>Die werden dich weiterhin fragen. Die werden da gar nicht reingucken.

01:42:27.719 --> 01:42:29.759
<v Linus Neumann>Das wird einfach eine Müllhalde von Daten.

01:42:30.799 --> 01:42:36.639
<v Linus Neumann>Die ist, ja, ganz sicher werden die dir die Frage stellen, bevor sie irgendwie am Computer gucken.

01:42:37.119 --> 01:42:41.179
<v Linus Neumann>Und wenn du sagst, weiß ich nicht, werden sie sagen, so eine Operation vergisst man nicht.

01:42:41.399 --> 01:42:46.139
<v Linus Neumann>Ja, Herr Prittlaff, bei Ihnen haben sie noch keine OP am offenen Hirn gemacht.

01:42:46.299 --> 01:42:49.699
<v Linus Neumann>Obwohl man den Eindruck hat. Ja, auf Annen.

01:42:51.939 --> 01:42:52.459
<v Tim Pritlove>So.

01:42:56.039 --> 01:43:00.279
<v Tim Pritlove>Hm? Und Wie meinst du das?

01:43:00.559 --> 01:43:05.899
<v Linus Neumann>Es gibt Leute, naja, du hast doch hier so eine Halloween-Naht an der Stirn gerade.

01:43:06.699 --> 01:43:09.279
<v Tim Pritlove>Das ist nur Deko.

01:43:10.579 --> 01:43:12.439
<v Linus Neumann>So, dann gibt es aber, ähm,

01:43:14.330 --> 01:43:15.610
<v Linus Neumann>Ja, ich denke, das wird.

01:43:15.850 --> 01:43:18.870
<v Tim Pritlove>Natürlich werden wir so starten, aber so wird es ja nicht enden.

01:43:18.970 --> 01:43:21.930
<v Tim Pritlove>Also es ist ja sozusagen ein Prozess, auf dem wir uns befinden,

01:43:22.130 --> 01:43:26.510
<v Tim Pritlove>der gerade beginnt. Deutschland fängt an.

01:43:27.330 --> 01:43:31.350
<v Linus Neumann>Ja, und ab dann geht es ja jetzt bergab. Also das wissen wir ja von Deutschen.

01:43:34.290 --> 01:43:40.190
<v Tim Pritlove>Ja, egal. Komm, lass uns nicht weiter die Optimismus, Pessimismus, Waage bewegen.

01:43:40.190 --> 01:43:43.810
<v Linus Neumann>Nein, machen wir gar nicht. Ich versuche hier gerade den Leuten eine ernsthafte

01:43:43.810 --> 01:43:45.710
<v Linus Neumann>Einschätzung zu geben. Du sagst, du willst das haben.

01:43:46.590 --> 01:43:52.570
<v Linus Neumann>Ist in deinem Fall, glaube ich, mit ein paar Erwartungen verbunden, die überzogen sind.

01:43:53.050 --> 01:43:55.090
<v Linus Neumann>Das heißt aber immer noch nicht, dass man es nicht haben will.

01:43:55.090 --> 01:44:00.950
<v Linus Neumann>Wir erinnern an den Hörer mit der Schilderung einer chronischen Erkrankung.

01:44:01.090 --> 01:44:06.230
<v Linus Neumann>Wir müssen aber auch an Leute erinnern, die vielleicht medizinische Zustände

01:44:06.230 --> 01:44:09.890
<v Linus Neumann>hatten in ihrem Leben, die sie nicht jemals,

01:44:10.070 --> 01:44:14.970
<v Linus Neumann>auch nur in der Nähe des Risikos haben wollen, dass die an die Öffentlichkeit

01:44:14.970 --> 01:44:17.750
<v Linus Neumann>kommen oder dass die überhaupt jeder Ärztin zugreifbar sind.

01:44:17.750 --> 01:44:22.050
<v Linus Neumann>Wir haben ja hier über psychische Erkrankungen und sonstiges gesprochen.

01:44:22.450 --> 01:44:26.110
<v Linus Neumann>Und gerade jetzt psychische Erkrankungen, das würde ich sicherlich nicht in

01:44:26.110 --> 01:44:31.770
<v Linus Neumann>meine EPA schreiben, damit ich bei jedem Arzt, wo ich vorspreche und sage,

01:44:32.270 --> 01:44:38.670
<v Linus Neumann>hier mein gebrochenes Bein steht Hypochonder. Wäre ja scheiße.

01:44:39.330 --> 01:44:45.250
<v Linus Neumann>Also das kann auch Nachteile haben und das Problem,

01:44:45.490 --> 01:44:48.950
<v Linus Neumann>also ich denke, das sollte jede Person für sich selber entscheiden und wenn

01:44:48.950 --> 01:44:51.010
<v Linus Neumann>sie es tut, muss sie auf jeden Fall mit dem Risiko,

01:44:51.250 --> 01:44:56.050
<v Linus Neumann>muss sie das Risiko in Betracht ziehen, dass da mehr Leute auf diesen gesamten

01:44:56.050 --> 01:45:03.390
<v Linus Neumann>Datenbestand Zugriff haben, als ihr lieb ist und da muss jede Person für sich selber entscheiden,

01:45:03.630 --> 01:45:07.030
<v Linus Neumann>ob das in Ordnung ist oder im Sinne der Sache.

01:45:07.030 --> 01:45:09.910
<v Linus Neumann>Und dann kommt dazu, dass viele Personen das vielleicht heute,

01:45:10.230 --> 01:45:17.570
<v Linus Neumann>diese Entscheidung treffen, bevor quasi ihre Krankengeschichte zu Ende ist.

01:45:17.710 --> 01:45:20.130
<v Linus Neumann>Krankengeschichte endet üblicherweise mit dem Ableben.

01:45:20.510 --> 01:45:24.430
<v Linus Neumann>Das heißt, euer aller Krankengeschichte wird noch weiter geschrieben.

01:45:24.430 --> 01:45:28.930
<v Linus Neumann>Und dazu kann gehören, dass ihr in einem Jahr irgendeine Krankheit kriegt,

01:45:29.010 --> 01:45:33.750
<v Linus Neumann>für die man sich schämen muss oder für die ihr euch schämt und wo ihr nicht

01:45:33.750 --> 01:45:37.290
<v Linus Neumann>wollt, dass die da drin steht das kann aber auch sein, dass ihr heute sagt,

01:45:37.810 --> 01:45:43.990
<v Linus Neumann>ich möchte keine EPA haben und übermorgen wird euch irgendwie eine schwere chronische Krankheit.

01:45:45.390 --> 01:45:50.210
<v Linus Neumann>Attestiert und ihr würdet euch wünschen, dass ihr eine hättet und deswegen möchte

01:45:50.210 --> 01:45:54.810
<v Linus Neumann>ich eigentlich auf diese Entscheidung in der Form keinen Einfluss nehmen.

01:45:55.170 --> 01:45:58.630
<v Linus Neumann>Ich verlink noch mal die Entscheidungshilfe von Netzpolitik.org,

01:46:00.048 --> 01:46:06.748
<v Linus Neumann>Und dann könnt ihr eure eigenen Entscheidungen zu der Situation treffen.

01:46:07.448 --> 01:46:11.588
<v Linus Neumann>Das Risiko, dass jetzt irgendwie übermorgen alle eure Daten im Internet landen,

01:46:12.268 --> 01:46:18.488
<v Linus Neumann>wird durch die EPA nicht nennenswert größer zu Beginn.

01:46:21.108 --> 01:46:23.208
<v Linus Neumann>Weil die Daten müssen ja erstmal noch rein.

01:46:23.248 --> 01:46:24.628
<v Tim Pritlove>Das dauert ja noch ein bisschen.

01:46:24.968 --> 01:46:26.348
<v Linus Neumann>Die müssen ja erstmal noch gefüllt werden.

01:46:28.888 --> 01:46:31.108
<v Linus Neumann>Okay, dann kommen wir jetzt zu den Haktivistinnen.

01:46:32.288 --> 01:46:33.948
<v Tim Pritlove>Ja, was ist denn mit den Haktivisten?

01:46:34.768 --> 01:46:37.708
<v Linus Neumann>Ja, die sind ja mittelgroß.

01:46:39.208 --> 01:46:40.028
<v Tim Pritlove>Mittelgroßes Problem.

01:46:40.028 --> 01:46:47.468
<v Linus Neumann>Und im Koalitionsvertrag steht drin, dass Identifizieren, Melden und Schließen

01:46:47.468 --> 01:46:52.008
<v Linus Neumann>von Sicherheitslücken in einem verantwortlichen Verfahren, zum Beispiel in der

01:46:52.008 --> 01:46:53.368
<v Linus Neumann>IT-Sicherheitsforschung,

01:46:53.768 --> 01:46:56.888
<v Linus Neumann>soll legal durchführbar sein.

01:46:57.108 --> 01:47:00.928
<v Tim Pritlove>Ich erinnere mich noch, als diese Regierung angetreten ist mit ihrem Programm,

01:47:01.088 --> 01:47:04.328
<v Tim Pritlove>wie wir dieses Thema auch….

01:47:04.328 --> 01:47:05.988
<v Linus Neumann>Aber da haben wir ja schon gesagt, das wäre ganz schön.

01:47:06.048 --> 01:47:12.148
<v Tim Pritlove>Das wäre ganz gut, das klingt ja schon mal ganz gut. Das könnte ja eine schöne Zeit werden mit euch.

01:47:12.708 --> 01:47:13.528
<v Linus Neumann>Das hätte ja noch was werden.

01:47:13.608 --> 01:47:15.988
<v Tim Pritlove>Glühende Landschaft. Und was ist jetzt?

01:47:16.308 --> 01:47:25.868
<v Linus Neumann>Naja, und es geht ja natürlich um den Hackerparagrafen oder die Hackerparagrafen.

01:47:25.988 --> 01:47:37.088
<v Linus Neumann>Das ist dieser gesamte Bereich. SCGB 202 Ausspähen und also nee, 202 A, B, C,

01:47:38.488 --> 01:47:42.288
<v Linus Neumann>D Und bei dem Ja,

01:47:42.888 --> 01:47:48.088
<v Linus Neumann>ich weiß ja gerade da geht es, also 202 ist

01:47:48.088 --> 01:47:54.928
<v Linus Neumann>die Verletzung des Briefgeheimnisses und 202A ist das Ausspähen von Daten 202B

01:47:54.928 --> 01:48:03.288
<v Linus Neumann>ist das Abfangen von Daten und 202c ist das Vorbereiten des Ausspähens und Abfangens von Daten,

01:48:04.588 --> 01:48:07.288
<v Linus Neumann>und 202d ist die Datenhehlerei.

01:48:07.368 --> 01:48:10.488
<v Linus Neumann>Datenhehlerei kam da irgendwie vor einigen Jahren dazu.

01:48:11.808 --> 01:48:21.588
<v Linus Neumann>Als Hacker-Paragraph wird gemeinhin dieser 202c bezeichnet, weil er im Prinzip die.

01:48:23.232 --> 01:48:26.732
<v Linus Neumann>Quasi noch nicht die Straftat, wirklich jetzt massenhaft Daten auszuspähen,

01:48:26.832 --> 01:48:30.472
<v Linus Neumann>aber immerhin die Vorbereitung dessen unter Straftat stellt und zwar,

01:48:30.952 --> 01:48:38.072
<v Linus Neumann>wer eine Straftat nach 202a, also Ausspähen oder 202b, Abfangen von Daten vorbereitet,

01:48:38.812 --> 01:48:44.192
<v Linus Neumann>indem er Passwörter oder sonstige Sicherungscodes, die den Zugang zu Daten ermöglichen

01:48:44.192 --> 01:48:49.612
<v Linus Neumann>oder zweitens Computerprogramme, deren Zweck die Begehung einer solchen Tat

01:48:49.612 --> 01:48:53.072
<v Linus Neumann>ist, herstellt, sich oder einem anderen verschafft, verkauft.

01:48:53.072 --> 01:48:56.052
<v Linus Neumann>Einem anderen überlässt, verbreitet oder sonst zugänglich wacht,

01:48:56.272 --> 01:49:00.932
<v Linus Neumann>wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.

01:49:02.172 --> 01:49:07.452
<v Linus Neumann>Und damit ist jedes Hacker-Tool und jedes Hacking,

01:49:07.892 --> 01:49:15.392
<v Linus Neumann>auch wenn es noch nicht unter Ausspähen oder Abfangen von Daten in der engeren

01:49:15.392 --> 01:49:17.732
<v Linus Neumann>Definition fällt, illegal.

01:49:18.412 --> 01:49:22.612
<v Linus Neumann>Bis zu zwei Jahre Knast für Hacking. Das ist mein Beruf, Hacking.

01:49:23.072 --> 01:49:24.292
<v Tim Pritlove>Vorbereitung von Hacking.

01:49:24.472 --> 01:49:28.672
<v Linus Neumann>Vorbereitung von Hacking, Nachbereitung von Hacking, Durchbereitung,

01:49:29.452 --> 01:49:34.732
<v Linus Neumann>Breithacken, Kleinhacken, in alle Formen hacken, machen wir.

01:49:35.492 --> 01:49:37.672
<v Linus Neumann>Und das ist natürlich ungünstig.

01:49:39.872 --> 01:49:44.592
<v Linus Neumann>Und da gibt es dann diese Fälle, wo Leute im Prinzip, sag ich mal,

01:49:44.792 --> 01:49:49.032
<v Linus Neumann>ein System hacken, eine Schwachstelle dabei identifizieren und die Schwachstelle

01:49:49.032 --> 01:49:51.412
<v Linus Neumann>melden. Das ist etwas, was sehr häufig passiert.

01:49:53.532 --> 01:49:56.852
<v Linus Neumann>Daher wissen wir ja nun mal von den Schwachstellen, weil sie irgendwie Leute

01:49:56.852 --> 01:49:59.132
<v Linus Neumann>gefunden haben und gemeldet haben.

01:49:59.352 --> 01:50:02.532
<v Linus Neumann>Das kann eine Schwachstelle sein in irgendeiner weitverbreiteten Software oder

01:50:02.532 --> 01:50:07.232
<v Linus Neumann>in irgendeiner selbstgeklöppelten Software, was weiß ich, diese CDU-Sache,

01:50:07.232 --> 01:50:08.332
<v Linus Neumann>die wir hier mal behandelt hatten,

01:50:08.952 --> 01:50:12.972
<v Linus Neumann>wo Lilith Wittmann dann irgendeine Datenleck in der CDU-App gefunden hat und

01:50:12.972 --> 01:50:17.212
<v Linus Neumann>die gemeldet hat und dafür angezeigt wurde, von der CDU statt einen Kuchen zu

01:50:17.212 --> 01:50:18.312
<v Linus Neumann>bekommen als Dankeschön.

01:50:19.672 --> 01:50:21.992
<v Linus Neumann>So, diese ähm,

01:50:23.606 --> 01:50:28.466
<v Linus Neumann>Diese Tätigkeit, das Aufspüren von Sicherheitslücken in IT-Systemen soll nicht

01:50:28.466 --> 01:50:34.906
<v Linus Neumann>mehr strafbar sein unter drei Bedingungen, drei Voraussetzungen.

01:50:35.346 --> 01:50:40.526
<v Linus Neumann>Erstens, du musst in der Absicht handeln, eine Sicherheitslücke festzustellen.

01:50:40.666 --> 01:50:44.746
<v Linus Neumann>Du musst die Sicherheitslücke an Hersteller beziehungsweise Betreiber oder BSI

01:50:44.746 --> 01:50:51.246
<v Linus Neumann>melden und das technische Vorgehen muss erforderlich sein, um eine Lücke festzustellen.

01:50:53.206 --> 01:50:58.346
<v Linus Neumann>Das heißt im Prinzip, wenn du jetzt weit darüber hinaus schießt,

01:50:58.406 --> 01:51:06.466
<v Linus Neumann>also im Prinzip zu scannen,

01:51:07.386 --> 01:51:10.606
<v Linus Neumann>SQL Injection auszuprobieren und so weiter, alles in Ordnung,

01:51:10.666 --> 01:51:11.946
<v Linus Neumann>das ist alles noch erforderlich.

01:51:11.946 --> 01:51:17.566
<v Linus Neumann>Am Ende 5 Terabyte aus dem Amazon-Bucket ziehen, ist vielleicht nicht mehr erforderlich.

01:51:18.986 --> 01:51:23.446
<v Linus Neumann>Da könnte man sagen, du hast die Lücke festgestellt, indem du einen Datensatz

01:51:23.446 --> 01:51:26.646
<v Linus Neumann>rausgezogen hast oder 8 oder 10, aber nicht alle 2 Millionen.

01:51:28.066 --> 01:51:32.346
<v Linus Neumann>Oder alle 2 mal 10 aus 36 Gesundheitsdaten.

01:51:32.906 --> 01:51:36.626
<v Linus Neumann>Da könnte man sagen, da ist dann irgendwann nicht mehr erforderlich.

01:51:38.646 --> 01:51:39.246
<v Linus Neumann>Den,

01:51:41.846 --> 01:51:46.606
<v Linus Neumann>202c jedoch, den wollen sie nicht ändern.

01:51:46.946 --> 01:51:54.706
<v Linus Neumann>Sie wollen quasi bei dem Ausspähen von Daten, also diesen Aspekt Hacker-Tools

01:51:54.706 --> 01:52:00.606
<v Linus Neumann>und so weiter nicht ändern, weil das wäre dann nicht mehr erforderlich, weil sie das,

01:52:03.646 --> 01:52:08.886
<v Linus Neumann>quasi beim Ausspähen und Abfangen quasi die Veränderung machen.

01:52:09.866 --> 01:52:17.946
<v Tim Pritlove>Naja Das würde ja auch bedeuten, dass man alles die PSI melden muss Naja.

01:52:18.026 --> 01:52:21.386
<v Linus Neumann>Also muss das schon jemand melden, also wenn du dich darauf berufen willst,

01:52:21.766 --> 01:52:25.666
<v Linus Neumann>also sie ändern 202a 202b,

01:52:27.246 --> 01:52:33.706
<v Linus Neumann>und 303a Oh, 303 gibt es auch noch, das ist wer rechtswidrig Daten löscht,

01:52:33.806 --> 01:52:35.446
<v Linus Neumann>unterdrückt und unbrauchbar macht,

01:52:36.726 --> 01:52:40.986
<v Linus Neumann>Also sie ändern die Definition ausspielen von Daten, wer unbefugt sich oder

01:52:40.986 --> 01:52:45.166
<v Linus Neumann>einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten

01:52:45.166 --> 01:52:46.606
<v Linus Neumann>Zugang besonders geschützt sind,

01:52:47.066 --> 01:52:49.826
<v Linus Neumann>unter Überwindung der Zugangssicherung verschafft, wird mit Freiheitsstrafe

01:52:49.826 --> 01:52:52.146
<v Linus Neumann>bis zu drei Jahren oder mit Geldstrafe bestraft.

01:52:52.226 --> 01:52:57.066
<v Linus Neumann>Das wäre jetzt auch hier Lillith Wittmann, hat ja Daten bekommen, die nicht für sich,

01:52:59.086 --> 01:53:04.786
<v Linus Neumann>die nicht für sie bestimmt waren. Aber das heißt, sie ändern alle anderen Paragraphen,

01:53:04.946 --> 01:53:09.946
<v Linus Neumann>außer den wirklich kritischen, den 202c Vorbereitung des Ausspielens von Daten.

01:53:10.346 --> 01:53:15.246
<v Linus Neumann>Es wäre schon gut, den 20C auch noch wegzumachen, aber immerhin gehen sie in

01:53:15.246 --> 01:53:18.306
<v Linus Neumann>die richtige Richtung. Ja.

01:53:21.138 --> 01:53:27.078
<v Linus Neumann>Aber immer noch, ja, unzureichend.

01:53:28.378 --> 01:53:33.058
<v Linus Neumann>Ja, also es wird jetzt gesagt, wenn du in positiver Absicht handelst,

01:53:33.498 --> 01:53:35.758
<v Linus Neumann>sollst du nicht mehr kriminalisiert werden.

01:53:35.958 --> 01:53:44.138
<v Linus Neumann>Aber so einfach lässt sich diese Absicht ja auch nicht feststellen.

01:53:44.138 --> 01:53:48.718
<v Linus Neumann>Ich finde es aber trotzdem erstmal einen guten Punkt, dass man sagt,

01:53:49.018 --> 01:53:53.338
<v Linus Neumann>wenn jetzt jemand ein angeblich sicheres IT-System mal ein bisschen abklopft,

01:53:53.758 --> 01:54:01.718
<v Linus Neumann>dass er sich damit nicht strafbar macht, sondern eben im Prinzip der Öffentlichkeit

01:54:01.718 --> 01:54:03.518
<v Linus Neumann>und den Nutzerinnen einen Dienst erweist.

01:54:03.518 --> 01:54:08.778
<v Linus Neumann>Es wäre aber noch ganz schön wie gesagt, den 202c könnte man einfach komplett

01:54:08.778 --> 01:54:13.758
<v Linus Neumann>abschaffen dieser Argumentation das ist nicht mehr erforderlich der schließe

01:54:13.758 --> 01:54:18.278
<v Linus Neumann>ich mich jetzt eigentlich nicht unbedingt an weil es einfach.

01:54:18.278 --> 01:54:19.178
<v Tim Pritlove>Zu viel offen ist.

01:54:19.178 --> 01:54:24.518
<v Linus Neumann>Genau, wir sagen, also eigentlich sagen wir mach den 202c weg das ist der Hackerparad,

01:54:24.598 --> 01:54:27.978
<v Linus Neumann>der ist doof wir sagen ja gar nicht Abfangen und Ausspielen von Daten natürlich ist das schlecht,

01:54:29.918 --> 01:54:32.918
<v Linus Neumann>und natürlich muss auch das muss man da auch eine Ausnahme machen,

01:54:33.038 --> 01:54:37.518
<v Linus Neumann>aber Aber die Idee war, streicht bitte mal den 202c.

01:54:38.958 --> 01:54:45.818
<v Linus Neumann>Ich gucke gerade die genaue Formulierung, nur damit wir die jetzt auch hier

01:54:45.818 --> 01:54:50.238
<v Linus Neumann>haben, also dem 202a, wer Daten ausspielt, lalala, wird bestraft.

01:54:51.318 --> 01:54:54.638
<v Linus Neumann>Werden die Absätze 3 und 4 angefügt.

01:54:54.638 --> 01:55:00.238
<v Linus Neumann>Die Handlung ist nicht unbefugt im Sinne des Absatzes 1, wenn erstens sie in

01:55:00.238 --> 01:55:03.078
<v Linus Neumann>der Absicht erfolgt, eine Schwachstelle oder ein anderes Sicherheitsrisiko eines

01:55:03.078 --> 01:55:06.038
<v Linus Neumann>informationstechnischen Systems, Klammer auf Sicherheitslücke,

01:55:06.538 --> 01:55:11.418
<v Linus Neumann>festzustellen und die für das informationstechnische System verantwortlichen,

01:55:11.538 --> 01:55:13.978
<v Linus Neumann>dem betreibenden Dienstleister des jeweiligen Systems,

01:55:14.458 --> 01:55:17.898
<v Linus Neumann>den Hersteller betroffener IT-Wand und das Bundesamt für Sicherheit und Informationstechnik

01:55:17.898 --> 01:55:22.358
<v Linus Neumann>über die festgestellte Sicherheitslücke zu unterrichten und zweitens sie zur

01:55:22.358 --> 01:55:24.618
<v Linus Neumann>Feststellung der Sicherheitslücke erforderlich ist.

01:55:24.638 --> 01:55:27.198
<v Linus Neumann>Das hatte ich gerade schon gesagt, ich will es nur einmal ausformulieren.

01:55:27.938 --> 01:55:32.438
<v Linus Neumann>Viertens, in besonders schweren Fällen des Absatzes 1 ist die Freiheitsstrafe

01:55:32.438 --> 01:55:34.338
<v Linus Neumann>von drei Monaten bis zu fünf Jahren.

01:55:34.478 --> 01:55:38.638
<v Linus Neumann>Ein besonders schwerer Fall liegt in der Regel vor, wenn der Täter erstens einen

01:55:38.638 --> 01:55:41.178
<v Linus Neumann>Vermögensverlust großen Ausmaßes herbeiführt,

01:55:41.758 --> 01:55:47.218
<v Linus Neumann>aus Gewinnsucht oder gewerbsmäßig handelt oder als Mitglied einer Bande,

01:55:47.418 --> 01:55:54.378
<v Linus Neumann>die sich zur fortgesetzten Begehung von solchen Taten verbunden hat oder durch

01:55:54.378 --> 01:55:56.558
<v Linus Neumann>die Tat, die Verfügbarkeit, Funktionsfähigkeit,

01:55:56.718 --> 01:56:01.098
<v Linus Neumann>Integrität, Authentizität oder Vertraulichkeit einer kritischen Infrastruktur

01:56:01.098 --> 01:56:07.158
<v Linus Neumann>oder die Sicherheit der Bundesrepublik Deutschland oder eines ihrer Länder beeinträchtigt.

01:56:07.798 --> 01:56:19.098
<v Linus Neumann>Und das wird dem 202b und dem 303a ebenfalls angekommen.

01:56:21.040 --> 01:56:26.180
<v Linus Neumann>Dieser zweite Teil, also der Absatz 4, besonders schwere Fälle,

01:56:26.520 --> 01:56:33.340
<v Linus Neumann>Vermögensverlust in großem Ausmaß und Gewinnsucht, gewerbsmäßig Mitglied einer Bande,

01:56:34.820 --> 01:56:38.120
<v Linus Neumann>Verfügbarkeit, Funktionsfähigkeit, das sind so die Wörter, die stehen,

01:56:38.320 --> 01:56:40.400
<v Linus Neumann>da steht einfach nur dran, Ransomware-Gang.

01:56:40.400 --> 01:56:45.780
<v Linus Neumann>Das ist 100% Vermögensverlust, großen Ausmaß, ja, Ransomware,

01:56:46.040 --> 01:56:49.780
<v Linus Neumann>Gewinnsucht, ja, die Erpresse, gewerbsmäßig, ja, Mitglied einer Bande,

01:56:49.940 --> 01:56:53.880
<v Linus Neumann>ja, zur fortgesetzten Begehung einer solchen Tat verbunden, ja,

01:56:54.800 --> 01:56:57.740
<v Linus Neumann>Verfügbarkeit, Funktionsfähigkeit, Integrität, Authentizität,

01:56:57.880 --> 01:57:00.960
<v Linus Neumann>Vertraulichkeit, ja, ja, ja, ja, ja, check, check, check, check, check.

01:57:00.960 --> 01:57:05.260
<v Linus Neumann>Und da ist dann die Freiheitsstrafe von drei Monaten bis fünf Jahren,

01:57:05.940 --> 01:57:10.860
<v Linus Neumann>obwohl sie in der jetzigen Ausführung bis zu drei Jahre ist.

01:57:11.020 --> 01:57:22.740
<v Linus Neumann>Also eine Erhöhung der Strafen für Ransomware-Gang-Mitglieder wird hier noch mit reingenommen.

01:57:23.660 --> 01:57:24.300
<v Linus Neumann>Ja.

01:57:25.680 --> 01:57:28.780
<v Tim Pritlove>So, das Ganze ist jetzt quasi Die kriegen sie dann.

01:57:28.780 --> 01:57:30.600
<v Linus Neumann>Anhand ihrer IP-Adresse bestimmt.

01:57:30.800 --> 01:57:33.620
<v Tim Pritlove>Ja, und das Ganze ist jetzt DJ Bushman,

01:57:36.640 --> 01:57:41.440
<v Tim Pritlove>schon in der Abstimmung oder in welchem Zustand befindet sich das?

01:57:41.780 --> 01:57:47.960
<v Linus Neumann>Ich glaube, das ist auch relativ früh. Das Justizministerium hat einen Gesetzentwurf,

01:57:49.620 --> 01:57:57.780
<v Linus Neumann>formuliert, klassisch, Regierung reicht etwas ins Parlament als Referentenentwurf,

01:57:58.040 --> 01:58:02.160
<v Linus Neumann>der dann in die Ressortabstimmung gehen soll. Also relativ früh.

01:58:02.500 --> 01:58:08.000
<v Tim Pritlove>Ja, gucken wir doch mal in den Bundestagszusammenfasser. Da haben wir hier Änderung

01:58:08.000 --> 01:58:13.240
<v Tim Pritlove>des Strafgesetzbuches, Modernisierung des Computerstrafrechts, Referentenentwurf.

01:58:13.740 --> 01:58:16.880
<v Tim Pritlove>Also das ist alles noch ganz am Anfang.

01:58:17.240 --> 01:58:24.760
<v Tim Pritlove>Es gibt jetzt einen Entwurf, das Kabinett muss den beschließen und dann geht es erst in den Prozess.

01:58:27.546 --> 01:58:29.026
<v Tim Pritlove>Also Bundestag, Bundesrat.

01:58:29.386 --> 01:58:30.566
<v Linus Neumann>Apropos Prozess.

01:58:34.306 --> 01:58:41.986
<v Tim Pritlove>Apropos Prozess, ja genau, es gab einen Prozess, einen kurzen Prozess, muss man dazu sagen, ja,

01:58:42.706 --> 01:58:47.426
<v Tim Pritlove>kurzer Prozess, weil es nicht so lange gedauert hat, hier zu einem Urteil zu

01:58:47.426 --> 01:58:51.906
<v Tim Pritlove>kommen, es geht natürlich um den Fall Arne Semmsrott, unser Arne.

01:58:51.906 --> 01:58:54.426
<v Linus Neumann>Den wir hier angekündigt hatten. Oder er hier selber gesagt,

01:58:54.566 --> 01:58:58.406
<v Linus Neumann>dass er an diese beiden Verhandlungstage, als er bei uns hier in der Sendung

01:58:58.406 --> 01:58:59.586
<v Linus Neumann>war, hat er darauf hingewiesen.

01:58:59.646 --> 01:59:01.566
<v Linus Neumann>Waren auch viele Leute im Gericht vor Ort.

01:59:01.666 --> 01:59:01.986
<v Tim Pritlove>Genau.

01:59:02.226 --> 01:59:03.086
<v Linus Neumann>Großer Auflauf.

01:59:03.086 --> 01:59:08.326
<v Tim Pritlove>Sozusagen Operation Jesus died for your sins.

01:59:10.346 --> 01:59:19.466
<v Tim Pritlove>Arne möchte gerne verurteilt werden und der Hintergrund ist, er hat ja,

01:59:20.726 --> 01:59:27.706
<v Tim Pritlove>Beschlüsse aus einem Ermittlungsverfahren letztes Jahr im August gegen die letzte

01:59:27.706 --> 01:59:35.146
<v Tim Pritlove>Generation veröffentlicht und Und hat das bewusst getan,

01:59:35.446 --> 01:59:38.346
<v Tim Pritlove>auch wenn es eben ein Gesetz gibt,

01:59:38.906 --> 01:59:45.446
<v Tim Pritlove>hier wieder Strafgesetzbuch, 353d, verbotene Mitteilung über Gerichtsverhandlungen,

01:59:45.866 --> 01:59:48.266
<v Tim Pritlove>was das unter Strafe stellt.

01:59:48.266 --> 01:59:53.726
<v Tim Pritlove>Und er wollte aber bewusst dagegen verstoßen und auch dafür jetzt sozusagen

01:59:53.726 --> 01:59:58.886
<v Tim Pritlove>verurteilt werden oder zumindest das jetzt mal vor Gericht klären lassen, was denn nun ist,

01:59:59.546 --> 02:00:05.246
<v Tim Pritlove>weil er die Auffassung vertritt, dass hier die Presse quasi ein entsprechendes

02:00:05.246 --> 02:00:06.666
<v Tim Pritlove>Veröffentlichungsrecht genießen

02:00:06.666 --> 02:00:12.526
<v Tim Pritlove>sollte und das eben in der derzeitigen Regelung nicht der Fall ist.

02:00:13.906 --> 02:00:20.706
<v Tim Pritlove>Und jetzt habe ich mir natürlich wieder nicht notiert, welches Gericht jetzt

02:00:20.706 --> 02:00:23.866
<v Tim Pritlove>hier gerade konkret zum Einsatz kam.

02:00:28.791 --> 02:00:33.951
<v Tim Pritlove>Das Landgericht Berlin. Und ja,

02:00:34.211 --> 02:00:43.051
<v Tim Pritlove>die Argumentation von Arne und seinem Verteidigungsteam war halt,

02:00:43.231 --> 02:00:46.171
<v Tim Pritlove>dass das sozusagen verfassungswidrig ist.

02:00:46.171 --> 02:00:49.391
<v Tim Pritlove>Jetzt gucken wir mal kurz, was dieses Strafgesetzbuch macht,

02:00:49.451 --> 02:00:55.551
<v Tim Pritlove>aber es geht konkret um Paragraf 353d Nummer 3.

02:00:55.551 --> 02:01:01.591
<v Tim Pritlove>Im Prinzip heißt es hier, mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe wird bestraft,

02:01:02.111 --> 02:01:07.531
<v Tim Pritlove>wer die Anklageschrift oder andere amtliche Dokumente eines Strafverfahrens,

02:01:07.851 --> 02:01:14.971
<v Tim Pritlove>eines Bußgeldverfahrens oder eines Disziplinarverfahrens ganz oder in wesentlichen

02:01:14.971 --> 02:01:18.211
<v Tim Pritlove>Teilen, im Wortlaut öffentlich mitteilt,

02:01:18.431 --> 02:01:24.731
<v Tim Pritlove>bevor sie in öffentlicher Verhandlung erörtert worden sind oder das Verfahren abgeschlossen ist.

02:01:25.191 --> 02:01:27.871
<v Tim Pritlove>So lautet das Gesetz.

02:01:28.431 --> 02:01:36.851
<v Tim Pritlove>Und er wurde aber jetzt von dem Gericht zu einer Geldstrafe von 20 Tagessätzen

02:01:36.851 --> 02:01:41.931
<v Tim Pritlove>zu 50 Euro, außenone ist ein Tausi, verurteilt.

02:01:41.931 --> 02:01:48.971
<v Tim Pritlove>Allerdings wurde das ausgesetzt zur Bewährung, wenn er also jetzt ein Jahr lang

02:01:48.971 --> 02:01:53.651
<v Tim Pritlove>Ruhe gibt und keine weiteren Verstöße begeht.

02:01:53.911 --> 02:01:58.091
<v Linus Neumann>Darauf kann man sich ja verlassen. Da kann es ja sicher sein,

02:01:58.191 --> 02:01:59.551
<v Linus Neumann>dass das nicht nochmal vorkommt.

02:01:59.651 --> 02:02:05.071
<v Tim Pritlove>Also dann findet das irgendwie alles nicht statt.

02:02:05.231 --> 02:02:10.571
<v Tim Pritlove>Also es ist sozusagen nur unter Vorbehalt und damit quasi erstmal nur eine Verwarnung.

02:02:11.211 --> 02:02:17.071
<v Tim Pritlove>Sprich, das Gericht hat hier sehr soft argumentiert oder sehr soft gehandelt. Warum?

02:02:18.931 --> 02:02:24.171
<v Linus Neumann>Also Arne hat ja, also Arne beabsichtigt ja, Arne hält das Gesetz für falsch

02:02:24.171 --> 02:02:25.331
<v Linus Neumann>und will das zu Fall bringen.

02:02:25.511 --> 02:02:29.391
<v Linus Neumann>Das hat er ja hier auch schon erklärt, aber muss man als Kontext dazu sagen, der will das nicht.

02:02:29.831 --> 02:02:34.191
<v Linus Neumann>Und hat sich quasi diese Straftat ja bewusst begangen und gesagt,

02:02:34.511 --> 02:02:37.331
<v Linus Neumann>zeig mich mal an, ich würde das gerne vor Gericht klären.

02:02:37.451 --> 02:02:41.291
<v Linus Neumann>Also eigentlich war es für ihn auch in diesem Fall weil, sag ich mal,

02:02:41.371 --> 02:02:44.091
<v Linus Neumann>das Ziel vom Landgericht verurteilt zu werden.

02:02:44.671 --> 02:02:49.551
<v Tim Pritlove>Beziehungsweise heißt das dokumentierte, also das konkret jetzt hier angestrebte

02:02:49.551 --> 02:02:53.131
<v Tim Pritlove>Ziel war halt eigentlich zu sagen, dass das Gericht sagt, das ist verfassungswidrig

02:02:53.131 --> 02:02:56.831
<v Tim Pritlove>oder wir sind der Meinung, das ist irgendwie schwierig und wir verweisen das

02:02:56.831 --> 02:02:58.971
<v Tim Pritlove>jetzt hier mal sofort ans Bundesverfassungsgericht.

02:02:59.091 --> 02:03:00.111
<v Linus Neumann>Den Gefallen haben sie ihm nicht getan.

02:03:00.171 --> 02:03:03.551
<v Tim Pritlove>Nee, den Gefallen haben sie ihm nicht getan, weil das Landgericht einfach der

02:03:03.551 --> 02:03:06.631
<v Tim Pritlove>Meinung ist, das sei nicht verfassungswidrig.

02:03:06.671 --> 02:03:10.371
<v Tim Pritlove>Schauen wir vielleicht erstmal auf die Argumentation der Verteidigung.

02:03:10.471 --> 02:03:16.931
<v Tim Pritlove>Also warum sie der Meinung sind, dass das eben nicht verfassungsgemäß ist.

02:03:18.391 --> 02:03:19.631
<v Tim Pritlove>Also in dieser Argumentation.

02:03:20.729 --> 02:03:25.069
<v Tim Pritlove>Wurde wohl auch vorgebracht, wie das Ansehen der Justiz spielt ja eine Rolle,

02:03:25.269 --> 02:03:27.369
<v Tim Pritlove>dem widersprach die Verteidigung.

02:03:27.549 --> 02:03:31.669
<v Tim Pritlove>Es wurde auch darauf verwiesen, dass das EGMR,

02:03:32.009 --> 02:03:38.509
<v Tim Pritlove>also der Europäische Gerichtshof für Menschenrechte, sich zu solchen Veröffentlichungspraktiken

02:03:38.509 --> 02:03:45.309
<v Tim Pritlove>geäußert habe und sich gegen ein Veröffentlichungstotalverbot ausgesprochen hat.

02:03:45.309 --> 02:03:56.389
<v Tim Pritlove>Es wurde ferner argumentiert, dass dieser Paragraf nicht auf Gerichtsbeschlüsse

02:03:56.389 --> 02:03:57.949
<v Tim Pritlove>angewendet werden soll.

02:03:57.949 --> 02:04:03.329
<v Tim Pritlove>Also hier ist ja von anderen amtlichen Dokumenten nur die Rede und es wurde

02:04:03.329 --> 02:04:07.189
<v Tim Pritlove>noch der Vergleich gebracht mit einem Fall,

02:04:07.429 --> 02:04:12.429
<v Tim Pritlove>wo auch in einem anderen Fall, aber einer ähnlichen Vorgehensweise,

02:04:12.569 --> 02:04:18.669
<v Tim Pritlove>wo also auch entsprechende Dokumente veröffentlicht wurden durch die neue Zeitschrift für Strafrecht,

02:04:18.989 --> 02:04:20.269
<v Tim Pritlove>NSTZ.

02:04:20.269 --> 02:04:25.029
<v Tim Pritlove>Das ist sozusagen eher ein rechtswissenschaftliches Magazin,

02:04:25.329 --> 02:04:31.409
<v Tim Pritlove>wo ein ähnliches Vorgehen war.

02:04:31.609 --> 02:04:33.669
<v Tim Pritlove>Ich weiß jetzt nicht genau, was das war.

02:04:35.009 --> 02:04:40.669
<v Tim Pritlove>Aber das Gericht sieht es anders und hat also diesen Verweis ans Bundesverfassungsgericht abgelehnt.

02:04:41.029 --> 02:04:44.609
<v Tim Pritlove>Das Gesetz sei nicht verfassungswidrig,

02:04:44.929 --> 02:04:55.149
<v Tim Pritlove>denn in der Sicht des Gerichtes würde quasi die Nicht-Existenz einer solchen

02:04:55.149 --> 02:04:59.709
<v Tim Pritlove>Regelung Schauprozesse bewirken.

02:04:59.869 --> 02:05:03.369
<v Tim Pritlove>Das ist sozusagen die Kernargumentation, die auch nicht,

02:05:04.536 --> 02:05:10.236
<v Tim Pritlove>Ich nachvollziehen kann, weil dieser Schutz des Verfahrens und des Nichtveröffentlichen

02:05:10.236 --> 02:05:13.196
<v Tim Pritlove>eines nicht abgeschlossenen Verfahrens geht ja nicht darum,

02:05:13.716 --> 02:05:16.616
<v Tim Pritlove>dass es gar nicht so ist, sondern dass man sozusagen erstmal,

02:05:16.816 --> 02:05:21.056
<v Tim Pritlove>das Gericht soll in Ruhe entscheiden können und es soll auch abgeschirmt sein

02:05:21.056 --> 02:05:25.416
<v Tim Pritlove>eben von der Veröffentlichung, damit es eben auch nicht durch die Öffentlichkeit

02:05:25.416 --> 02:05:28.736
<v Tim Pritlove>beeinflusst werden kann in seiner Urteilssprechung.

02:05:28.736 --> 02:05:33.336
<v Tim Pritlove>Das sei gerade in heutiger Zeit sogar noch angemessener denn je,

02:05:33.516 --> 02:05:36.056
<v Tim Pritlove>so mit dem Hinweis auf Social Media,

02:05:36.296 --> 02:05:42.456
<v Tim Pritlove>entsprechende Aufregungskultur etc., die wir ja alle kennen und weist auch darauf

02:05:42.456 --> 02:05:48.496
<v Tim Pritlove>hin, dass ja eine Wiedergabe dieser Informationen durch die Presse sehr wohl möglich sei,

02:05:49.156 --> 02:05:53.656
<v Tim Pritlove>Aber eben nur in zusammenfassender und indirekter Rede und eben nicht wortwörtlich

02:05:53.656 --> 02:05:57.856
<v Tim Pritlove>und schon gar nicht vollständig, wie das in diesem Fall gewesen ist und wie

02:05:57.856 --> 02:06:02.716
<v Tim Pritlove>es ja auch in diesem Gesetzestext festgehalten wird.

02:06:04.516 --> 02:06:11.796
<v Tim Pritlove>Also sie meinen einfach Pressefreiheit geht auch ohne wörtliches Zitieren, so ihre Argumentation.

02:06:11.796 --> 02:06:20.556
<v Linus Neumann>Jetzt hast du gerade auf die NSCZ die neue Zeitschrift für Strafrecht Bezug

02:06:20.556 --> 02:06:27.956
<v Linus Neumann>genommen und in dieser Fachzeitschrift für Strafrecht,

02:06:27.996 --> 02:06:30.196
<v Linus Neumann>wer hätte das gedacht, so nennt sie sich ja auch,

02:06:30.776 --> 02:06:35.216
<v Linus Neumann>wurde ein Schriftsatz aus einem laufenden Ermittlungsverfahren veröffentlicht.

02:06:35.216 --> 02:06:43.656
<v Linus Neumann>Und zwar der Beschluss des Landgerichts München 1 vom 16.11.2023,

02:06:44.056 --> 02:06:49.476
<v Linus Neumann>der zunächst in der Fachzeitschrift publiziert wurde und dann auch danach auf

02:06:49.476 --> 02:06:52.296
<v Linus Neumann>der Webseite des Landgerichts München veröffentlicht wurde.

02:06:52.576 --> 02:06:57.096
<v Linus Neumann>Also quasi hier hat jemand in dieser Zeitschrift geschrieben.

02:06:59.398 --> 02:07:05.458
<v Linus Neumann>Aus einem laufenden Ermittlungsverfahren veröffentlicht. Hat er dann auch gegen das Gesetz verstoßen.

02:07:06.338 --> 02:07:09.678
<v Linus Neumann>Und da hat Jean Peters, der war ja auch bei uns schon in der Sendung,

02:07:09.738 --> 02:07:12.358
<v Linus Neumann>wir stecken ja alle unter einer Decke, könnte man den Eindruck erlangen.

02:07:13.538 --> 02:07:14.458
<v Tim Pritlove>Ist aber nicht so.

02:07:14.518 --> 02:07:15.018
<v Linus Neumann>Ist nicht so.

02:07:15.138 --> 02:07:15.578
<v Tim Pritlove>Auf gar keinen Fall.

02:07:15.598 --> 02:07:24.018
<v Linus Neumann>Hat eine Anzeige erstattet und zwar bei der Polizeiinspektion 12 in München.

02:07:24.998 --> 02:07:29.338
<v Linus Neumann>Weil er natürlich sagt, jetzt muss diese neue Zeitschrift für Strafrecht die

02:07:29.338 --> 02:07:34.118
<v Linus Neumann>aus einem laufenden Ermittlungsverfahren veröffentlicht hat sicher bitte auch

02:07:34.118 --> 02:07:37.238
<v Linus Neumann>mal verantworten, weil der Schauprozess,

02:07:37.938 --> 02:07:41.598
<v Linus Neumann>den wollen wir uns ja wohl auch nicht geben Genau.

02:07:41.918 --> 02:07:46.958
<v Tim Pritlove>Also das steht offen vielleicht noch zur Argumentation des Gerichts ja,

02:07:47.158 --> 02:07:55.718
<v Tim Pritlove>also die haben sich da schon ein paar Gedanken zu gemacht zum Beispiel sagen sie noch, dass so,

02:07:57.058 --> 02:08:01.598
<v Tim Pritlove>Also die Problematik der Veröffentlichung dieser Dokumente,

02:08:02.218 --> 02:08:05.018
<v Tim Pritlove>speziell bei Ermittlungsverfahren,

02:08:05.818 --> 02:08:08.038
<v Tim Pritlove>sei unter anderem, dass eben dort eine...

02:08:09.542 --> 02:08:13.562
<v Tim Pritlove>Feststellende Sprache verwendet wird, wie sie das nennen.

02:08:13.962 --> 02:08:19.562
<v Tim Pritlove>Also da ist dann nicht so diese typische Formulierung mit, es wird vorgeworfen

02:08:19.562 --> 02:08:20.982
<v Tim Pritlove>und es könnte irgendwie sein,

02:08:21.322 --> 02:08:29.202
<v Tim Pritlove>sondern innerhalb dieses Verfahrens die einzelnen Parteien, die dazu quasi ihre

02:08:29.202 --> 02:08:35.002
<v Tim Pritlove>Statements abgeben, wie zum Beispiel in diesen Ermittlungsbeschlüssen,

02:08:36.242 --> 02:08:37.962
<v Tim Pritlove>habe eine feststellende Sprache.

02:08:37.962 --> 02:08:41.622
<v Tim Pritlove>Du hast, der hat das getan, die hat das gemacht etc.

02:08:42.362 --> 02:08:47.242
<v Tim Pritlove>Und das sei aber auch okay, solange das eben intern bleibt, weil ja die Richter

02:08:47.242 --> 02:08:51.542
<v Tim Pritlove>wissen, wie das zu nehmen ist, weil das sozusagen klar ist, dass das sozusagen

02:08:51.542 --> 02:08:56.022
<v Tim Pritlove>so formuliert nur relativ zu sehen ist.

02:08:57.022 --> 02:09:01.042
<v Tim Pritlove>Wenn man das aber öffentlich zitiert wiederum, würde das eben zu entsprechenden

02:09:01.042 --> 02:09:02.282
<v Tim Pritlove>Missverständnissen führen,

02:09:02.402 --> 02:09:06.482
<v Tim Pritlove>weil es dann sozusagen ohne diesen Kontext schnell so aussieht,

02:09:06.562 --> 02:09:12.442
<v Tim Pritlove>als wären jetzt hier irgendwelche Vorverurteilungen oder sowas vorgenommen worden.

02:09:12.442 --> 02:09:19.022
<v Tim Pritlove>Außerdem meinen sie, dass auch dieses EGMR, also das Europäische Gerichtshof

02:09:19.022 --> 02:09:25.922
<v Tim Pritlove>für Menschenrechte, dass deren Feststellung, dass es kein Totalverbot geben darf,

02:09:26.842 --> 02:09:31.382
<v Tim Pritlove>sehr wohl berücksichtigt worden sei, schlicht weil jetzt hier in diesem Fall

02:09:31.382 --> 02:09:34.502
<v Tim Pritlove>auch milde geurteilt wurde. Ich komme gleich nochmal dazu.

02:09:36.482 --> 02:09:41.122
<v Tim Pritlove>Denn das EGMR in seiner Formulierung, die ich jetzt nicht gelesen habe,

02:09:41.302 --> 02:09:48.762
<v Tim Pritlove>gespeichert ihn zu interpretieren, mir anmaßen würde, eher auf Einzelfälle verwiesen wird.

02:09:48.762 --> 02:09:54.342
<v Tim Pritlove>Also es kann nicht immer ein Totalverbot sein, es muss auch in Einzelfällen

02:09:54.342 --> 02:09:59.142
<v Tim Pritlove>möglich sein, dass es irgendwie anders ist und das sei hier dann in ihrer Rechtsprechung

02:09:59.142 --> 02:10:02.602
<v Tim Pritlove>auch so, von daher würden sie dagegen nicht verstoßen.

02:10:05.005 --> 02:10:13.845
<v Tim Pritlove>Ja, und generell wurde Arne dann eben auch sein Vergehen als sehr,

02:10:13.845 --> 02:10:18.905
<v Tim Pritlove>sehr gering angesehen, weil er irgendwie in seinem Vorgehen weitgehend okay war.

02:10:19.005 --> 02:10:22.305
<v Tim Pritlove>Es war lediglich die vollständige Veröffentlichung dieser Akten,

02:10:22.565 --> 02:10:24.665
<v Tim Pritlove>die das Gericht gestört hat.

02:10:24.665 --> 02:10:29.965
<v Tim Pritlove>Und daher hat das Gericht Arne auch angeboten, das Verfahren einzustellen und zu sagen, Leute,

02:10:30.625 --> 02:10:34.745
<v Tim Pritlove>ist alles nicht so schlimm, du kommst jetzt nicht in den Knast,

02:10:35.245 --> 02:10:41.745
<v Tim Pritlove>du musst auch keine Geldstrafe haben, wir bieten dir an, das einzustellen und

02:10:41.745 --> 02:10:46.145
<v Tim Pritlove>dann hat Arne gesagt, nö, machen wir nicht, ich will hier ein Urteil haben,

02:10:46.505 --> 02:10:50.145
<v Tim Pritlove>entweder ihr verweist das jetzt ans Bundesverfassungsgericht oder ich nehme, wie es kommt.

02:10:50.605 --> 02:10:54.685
<v Linus Neumann>Ja, und jetzt hat er ein Urteil bekommen, Also würde mich ja wundern,

02:10:55.065 --> 02:10:59.325
<v Linus Neumann>wenn er sich jetzt von dieser Bewährungsauflage, wenn er die ungenutzt verstreichen lässt.

02:10:59.945 --> 02:11:02.785
<v Tim Pritlove>Erstmal geht er in Revision. Also das ist glaube ich der nächste Schritt.

02:11:03.225 --> 02:11:07.585
<v Tim Pritlove>Damit wandert das Ganze vom Landgericht Berlin zum Bundesgerichtshof.

02:11:07.585 --> 02:11:17.685
<v Tim Pritlove>Hier habe es wohl schon andere Haltungen gegeben gegenüber diesem Gesetz und

02:11:17.685 --> 02:11:25.225
<v Tim Pritlove>sich für eine eingeschränkte konventionskonforme Auslegung der Strafnorm ausgesprochen,

02:11:25.765 --> 02:11:28.605
<v Tim Pritlove>was auch immer das heißen mag.

02:11:30.005 --> 02:11:36.305
<v Tim Pritlove>Ja, also mit anderen Worten der erste Akt dieses,

02:11:37.805 --> 02:11:44.105
<v Tim Pritlove>dieser Oper ist jetzt sozusagen gelaufen, Vorhang zu und kann gut sein dass

02:11:44.105 --> 02:11:48.185
<v Tim Pritlove>wir uns in der nächsten Zeit noch ein paar Mal mit diesem Fall,

02:11:49.805 --> 02:11:51.585
<v Tim Pritlove>auseinandersetzen werden aber man kann jetzt auch nicht sagen,

02:11:51.685 --> 02:11:53.885
<v Tim Pritlove>dass sich das Gericht jetzt gar nicht damit beschäftigt hat.

02:11:54.485 --> 02:11:55.005
<v Linus Neumann>Okay,

02:11:57.285 --> 02:12:00.365
<v Linus Neumann>Gut Gut, dann schauen wir mal, wie das weitergeht.

02:12:00.485 --> 02:12:04.085
<v Linus Neumann>Ich würde sagen, die gehen in Revision und der Arne wird gerade hektisch nach

02:12:04.085 --> 02:12:08.865
<v Linus Neumann>weiteren Gerichtsakten aus laufenden Verfahren suchen, die er veröffentlichen

02:12:08.865 --> 02:12:14.105
<v Linus Neumann>kann, um seine Bewährungsauflage zu erfüllen. da.

02:12:14.105 --> 02:12:18.345
<v Tim Pritlove>Braucht er ja nicht unbedingt weil er kann ja jetzt erstmal für diesen Fall

02:12:18.345 --> 02:12:21.745
<v Tim Pritlove>in Revision gehen da muss er sich jetzt nicht gleich straffer machen den Tausi

02:12:21.745 --> 02:12:23.105
<v Tim Pritlove>kann er sich jetzt erstmal sparen.

02:12:23.105 --> 02:12:28.925
<v Linus Neumann>Ja da bin ich mir wohl sicher dass er sich den noch ich hab den schon ja ich

02:12:28.925 --> 02:12:32.525
<v Linus Neumann>sehe den hier schon abends in der Kneipe stehen um den zusammen zu kriegen er

02:12:32.525 --> 02:12:36.605
<v Linus Neumann>wird sich mit der Nummer jetzt nicht zufrieden geben ist klar,

02:12:38.604 --> 02:12:45.324
<v Linus Neumann>Ein wichtiger Hinweis hat uns noch erreicht. Also erstens, heute ist Halloween.

02:12:49.484 --> 02:12:54.064
<v Linus Neumann>Und das heißt, ihr müsst euch langsam Gedanken machen, was ihr uns zu Weihnachten

02:12:54.064 --> 02:12:59.944
<v Linus Neumann>schenkt. An uns bitte früh denken, bevor das ganze Geld hier für die anderen drauf geht.

02:13:02.004 --> 02:13:09.644
<v Linus Neumann>Aber vor allem kommt jetzt ja die Zeit, dass unsere wichtigen netzpolitischen

02:13:09.644 --> 02:13:12.944
<v Linus Neumann>NGOs ihre Funding-Runs machen.

02:13:12.944 --> 02:13:19.744
<v Linus Neumann>Und ich würde sagen, erstmalig sieht es wirklich nicht so gut aus bei Epicenter

02:13:19.744 --> 02:13:22.564
<v Linus Neumann>Works, der NGO von Thomas.

02:13:22.764 --> 02:13:29.704
<v Linus Neumann>Die hat ein relativ moderates Funding-Gap von 30.000 Euro.

02:13:29.704 --> 02:13:37.044
<v Linus Neumann>Also wenn man sich anschaut, was andere Organisationen so zum Ende des Jahres

02:13:37.044 --> 02:13:39.444
<v Linus Neumann>dann eher so noch ein paar hunderttausend brauchen.

02:13:40.344 --> 02:13:44.764
<v Linus Neumann>Ich weiß nicht, ist Jimmy Wales schon wieder am Betteln, wenn man in die Wikipedia kommt?

02:13:44.764 --> 02:13:45.844
<v Tim Pritlove>Weiß es nicht.

02:13:46.004 --> 02:13:54.944
<v Linus Neumann>Wird aber auch noch kommen, ja. Daran gemessen ist die Lücke von nur 30.000

02:13:54.944 --> 02:14:00.464
<v Linus Neumann>Euro, die Epicenter schließen muss, wirklich überschaubar.

02:14:01.004 --> 02:14:09.204
<v Linus Neumann>Aber sie ist da und sie brauchen eben bis in diesem Jahr noch 30.000 Euro,

02:14:09.544 --> 02:14:14.224
<v Linus Neumann>sonst sehen sie eben schlecht aus.

02:14:15.384 --> 02:14:26.944
<v Linus Neumann>Sie haben eine Fördermitgliedschaft, die sie anbieten und im Prinzip brauchen sie nur 250 Leute,

02:14:27.304 --> 02:14:35.064
<v Linus Neumann>die zum Beispiel so eine Fördermitgliedschaft mit 10 Euro oder mehr im Monat abschließen.

02:14:35.064 --> 02:14:37.204
<v Linus Neumann>Das ist relativ einfach.

02:14:38.984 --> 02:14:43.464
<v Linus Neumann>Link ist in den Shownotes. Man kann das auch irgendwie wieder kündigen und so weiter.

02:14:44.044 --> 02:14:53.384
<v Linus Neumann>Und ich denke, der stetige Einsatz von Epicenter ist den Hörerinnen ja hier durchaus bekannt.

02:14:54.324 --> 02:14:59.864
<v Linus Neumann>Und schon Thomas' Einsatz auf EU-Ebene für die Netzneutralität.

02:15:00.304 --> 02:15:05.324
<v Linus Neumann>Die unterschiedlichen Erfolge, die er so über die Zeit mit dieser Organisation

02:15:05.324 --> 02:15:11.204
<v Linus Neumann>gefeiert hat, sind hier ausführlich bekannt. Ich denke, wir werden Thomas auch

02:15:11.204 --> 02:15:14.104
<v Linus Neumann>nochmal irgendwie dieses Jahr sicherlich auch nochmal in der Sendung haben.

02:15:15.044 --> 02:15:20.284
<v Linus Neumann>Und ja, 30.000 Euro ist für so eine Organisation als Funding-Gap nicht viel.

02:15:20.444 --> 02:15:29.044
<v Linus Neumann>Aber wenn du die 30.000 Euro nicht hast, dann ist das sehr schlecht für dich als Organisation.

02:15:29.464 --> 02:15:33.224
<v Linus Neumann>Und ja, deswegen unsere dringende Bitte...

02:15:34.923 --> 02:15:44.423
<v Linus Neumann>Denen zu helfen. Die zielen im ganzen Jahr auf 255.818 Euro und da fehlen ihnen

02:15:44.423 --> 02:15:46.083
<v Linus Neumann>halt gerade noch ein paar.

02:15:46.743 --> 02:15:52.383
<v Linus Neumann>Der Aufruf zeigt auch erste Wirkungen.

02:15:52.883 --> 02:15:59.403
<v Linus Neumann>Aber ja, gerade in den schweren Zeiten, die Österreicher jetzt mit seiner Regierung

02:15:59.403 --> 02:16:06.263
<v Linus Neumann>auch hat, wäre es schon, glaube ich, ganz gut, Epicenter zu unterstützen.

02:16:07.343 --> 02:16:11.943
<v Tim Pritlove>Ja, und wir haben jetzt übrigens unsere 13 Jahre voll.

02:16:12.163 --> 02:16:13.783
<v Linus Neumann>Ja, wir hatten vor ein paar Tagen Geburtstag.

02:16:14.043 --> 02:16:14.123
<v Tim Pritlove>Genau.

02:16:14.503 --> 02:16:15.423
<v Linus Neumann>25. oder wann war das?

02:16:15.643 --> 02:16:16.903
<v Tim Pritlove>28. Genau.

02:16:17.343 --> 02:16:18.123
<v Linus Neumann>13 Jahre.

02:16:18.363 --> 02:16:22.943
<v Tim Pritlove>13 Jahre Logbuch Netzpolitik gibt es. Ist jetzt keine runde Zahl,

02:16:23.323 --> 02:16:25.843
<v Tim Pritlove>kann man nicht gerade sagen, aber ist ja eigentlich auch egal.

02:16:26.963 --> 02:16:31.263
<v Tim Pritlove>Ja, 13 Jahre. Wieder einmal eins rumgekriegt. Ich wollte jetzt auch gerade sagen,

02:16:31.363 --> 02:16:36.443
<v Tim Pritlove>jetzt gehen wir erstmal die Kohle nach Österreich und wenn wir dann Geburtstag

02:16:36.443 --> 02:16:40.123
<v Tim Pritlove>haben, dann meckern wir wieder, aber ich bin tatsächlich.

02:16:40.623 --> 02:16:46.663
<v Linus Neumann>Ich war bis dahin noch kein Fördermitglied bei Epicenter und bin das jetzt geworden.

02:16:49.083 --> 02:16:54.563
<v Tim Pritlove>Ja, naja, aber wir kommen euch auch noch, wir nerven euch auch nochmal,

02:16:54.703 --> 02:16:57.283
<v Tim Pritlove>aber wir nerven euch auch wirklich nur einmal im Jahr.

02:16:59.103 --> 02:17:05.163
<v Linus Neumann>Ist gut, ne? Also ich habe gerade ausgerechnet, dass wir im Schnitt 38 Sendungen im Jahr machen.

02:17:05.323 --> 02:17:09.203
<v Linus Neumann>Also wir nerven da schon ein bisschen stetiger.

02:17:09.603 --> 02:17:10.443
<v Linus Neumann>38 Mal im Jahr.

02:17:10.443 --> 02:17:16.683
<v Tim Pritlove>Ja, wir nerven mit den Sendungen, aber mit Fragen nach Geld nerven wir selten genug.

02:17:16.883 --> 02:17:19.503
<v Linus Neumann>Nein, das machen wir nicht. Wir sind keine Podcast-Bettler.

02:17:21.263 --> 02:17:26.143
<v Tim Pritlove>So Leute, jetzt war die Sendung aber auch lang genug und deswegen würde ich

02:17:26.143 --> 02:17:30.883
<v Tim Pritlove>sagen, machen wir mal Schlussi und wir wünschen euch noch,

02:17:32.543 --> 02:17:37.603
<v Tim Pritlove>schreckliche ein schreckliches Halloween auf das er euch so richtig schön erschreckt

02:17:37.603 --> 02:17:45.003
<v Tim Pritlove>und dann dass wir uns vielleicht alle auch sehen auf dem 38C3 und wenn nicht,

02:17:45.183 --> 02:17:49.463
<v Tim Pritlove>dann wünschen wir euch auch sonst eigentlich alles Gute ähm,

02:17:49.963 --> 02:17:54.583
<v Tim Pritlove>weil kommt ja bald auch wieder eine neue Sendung von uns bestimmt, oder?

02:17:54.743 --> 02:17:55.463
<v Linus Neumann>Gehe ich von aus.

02:17:55.543 --> 02:17:58.283
<v Tim Pritlove>Ja, bestimmt. Und was kann es Schöneres geben?

02:17:58.803 --> 02:17:59.583
<v Linus Neumann>Also, ciao, ciao.

02:18:00.323 --> 02:18:00.723
<v Tim Pritlove>Tschüss.
