LNP221 Ich glaub doch nichts, was die Regierung sagt!

WannaCry — Vorratsdatenspeicherung — SMS-2FA — re:publica — Termine — 34C3

Ein paar Tage später dran als gewohnt und genau richtig, um den Fallout der Ransomware WannaCry zusammenzufegen, die über das Wochenende ihr Unwesen auf den ungepatchten Windows-Computern der Welt getrieben hat. Dazu blicken wir auf die geplante vorzeitige Verschärfung der Vorratsdatenspeicherung und die Probleme, die Provider mit ihrer Umsetzung haben, die re:publica in Berlin. Dann verkünden wir noch ein paar Termine und besonders auf die neue Location des 34C3.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann
Guten Morgen liebe guten Morgen Tim. Heuldoch.
Tim Pritlove
Lokbuchennetzpolitik Nummer zwo zwo eins etwas äh verspätet aus verschiedensten Gründen, aber vom Timing her am Ende dann doch äh ganz äh ganz elegant.
Linus Neumann
Ja, die Meta-Ebene hatte hier einige Ausfälle zu beklagen.
Tim Pritlove
Ja, die äh der Ausfall ist immer noch zu beklagen, irgendwas ist mit meiner Stimme, ich weiß nicht so ganz genau. Bin ich mir so gut bei derselben? Äh seht es mir nach ähm liegt aber glaube ich nicht an den Veranstaltungen der letzten Woche.Auch wenn mir das Wahrscheinlichkeit ja keiner glaubt.
Linus Neumann
Veranstaltungen waren ja stimmendes.
Tim Pritlove
Ja diverse mehrere da gehen wir auch äh noch drauf ein. Ja ansonsten ja war's ein beliebtes Wochenende für dich glaube ich, ne?
Linus Neumann
Ja, es war ich wollte eigentlich.
Tim Pritlove
Ich dachte schon, wir kommen hier gar nicht zum Senden oder irgendwie vom Telefon nicht wegkommst. Tja, ja.
Linus Neumann
Äh kommen wir gleich.
Tim Pritlove
Mit dem Rom und dem Erfolg, ne? Ja. Aber genau, wir fangen äh mal ein bisschen Feedback äh ein.Wir kriegen ja auch immer schönes äh von euch, einerseits in den Kommentaren, andererseits auch ab und zu mal per Mail. Ähm ist jetzt nicht wirklich so ein richtig.Breaking News teil, aber wollten wir nochmal.
Linus Neumann
Vor zwölf Jahren.
Tim Pritlove
Genau, also Markus hat uns geschrieben und von seiner Tätigkeit als Wahlhelfer von,Vor zwölf Jahren äh berichtet in einer nicht nähergenannten äh Stadt zur Kommunalwahl. Warum? Weil dort ähm auch Software zum Einsatz kam.Um die Wahlergebnisse seines Wahlbüros, seines Wahllokals. Ähm, digital zusammenzufassen. Wir hatten ja vor einigen Sendungen über diese Software IVU Elect äh gesprochen.Mir ist nicht klar, ob die jetzt hier zum Einsatz kamen. Ich habe da so ein bisschen meine Zweifel, aber irgendeine Software ähnlicher Natur kam wohl dort schon zum Einsatz. Software hatte man,Was man aber wohl nicht hatte, waren Computer,wurde halt nicht nur noch Wahlhelfern gesucht, sondern es wurde auch gleich noch nach Wahlhelfern mit Computer gesucht, weil man hatte wohl irgendwie nicht genug, brauchte dann nochmal schnell mal so einen PC, der äh auf jeden Fall Floppi Disco und CD Laufwerk haben sollte.Ähm ich zitiere mal äh kurz, also ich weiß nicht, ob er jetzt einen Rechner mitbracht oder jemand. Ich glaube, jemand brachte einen Rechner mit und er verfolgte äh das Ganze. Es gab dann auch noch irgendwie etwas Kohle äh äh dafür.Aber wir reden jetzt wirklich von privat mitgebrachten Computern. Dann schreibt er uns zuerst wurden die Rechner mit einer McFi-Boot-CD auf Viren gescannt.Bin mir nicht mehr ganz sicher, ob die Wahl sofort danach direkt auf dieser CD war oder von einer zweiten CD neu gebudet wurde, soweit ich mich erinnere, wurde das Betriebssystem auf der Festplatte aber nicht genutzt, was wiederum für das Buchen von CD spricht. Auf jeden Fall,war zusätzlich noch eine Diskette erforderlich auf der die Daten spät auch abgelegt wurden wie dieser Vorgang abzulaufen hatte war festgeschrieben und wurde in einer Schulung vorher besprochen.Und ich meine auch gezeigt und geübt. Dieses Kette war wohl in irgendeiner Form gekennzeichnet, enthielt spezielle Dateien, die auf den Wahlkreis zugeschnitten waren.Dann ins wette Krypto zum Einsatz kam, ist mir nicht bekannt. Die Stimmzettel wurden dann nach dem Vieraugenprinzip in die Waldsoftware übertragen, durch die vielseitigen Gestaltungsmöglichkeiten mit Komulieren und Panagieren,war das auch schon genug Arbeit, die Veränderung der Stimmenzahlen konnte man soweit ich mich im Sinne nachvollziehen, ob unmittelbar oder nur, wenn man die Eingabestatistiken anzeigte, kann ich aber nicht mehr genau sagen, die Software erfasst auch nachträgliche Korrekturen und,Fehleingaben. Ja, ähm, was kann man davon halten? Wir haben's ja hier schon äh häufiger gesagt, dass äh.Grundproblem bei der Wahl natürlich ähm immer das Vertrauen ist und das so ein bisschen wie bei der Kühlkette.Ja, also wenn da irgendwo zwischendurch mal die Temperatur weggeht, dann äh kannst du den Fisch danach doch so tief gefrieren. Der ist dann halt unter Umständen madig.
Linus Neumann
Preis halt.
Tim Pritlove
Halber Preis, volle Vergiftung.Und ähm so ähnlich ist es natürlich hier auch. Äh jetzt war dieser Bericht etwas unvollständig, um das jetzt hier abschließend bewerten zu können, wie skandalträchtig das jetzt ist. Natürlich haben private Computer,in so einem Prozess nix zu suchen. Ähm hier wird jetzt relativ wenig darüber gesagt.Ob jetzt die Floppi der einzige Weg der Rückmeldung war oder ob die noch anderweitig veröffentlicht wurden. Ähm und sagt natürlich jetzt auch nicht so sehr viel darüber aus, äh, wie das heute so ist, aber wir sehen in diesem Wahlprozesssehr unterschiedliche Herangehensweisen und diese Herangehensweise können wir auf jeden Fall nicht empfehlen.Ja, danke Markus für die Rückmeldung. Das war's dann auch schon mit Feedback.
Linus Neumann
Kommen wir jetzt kommen wir zum Tal Your Soul.
Tim Pritlove
Wurde er von vielen Hörern auf Twitter schon angekündigt.
Linus Neumann
Es ist,Man hat ja wir denken öfter mal so, man kann mal eine Woche ausfallen lassen Logbuch, ne? Weil dann ist auch garantiert, dass du wirklich alles passiert und letzte Woche ausfallen zu lassen war äh ein ein kapitaler Fehler und wir werden ein paar,paar Themen, die wir eigentlich in dieser Woche hätten behandeln sollen, auch hinten rüberfallen lassen, weil wir weil wir uns jetzt eben mit diesen auseinandersetzen müssen.Und ich habe mir so ein bisschen das Ziel gesetzt, dass das jetzt auch wirklich das letzte Mal ist, dass ich das erkläre, weil.
Tim Pritlove
Genau, wer nämlich von euch unter einem Stein gelebt hat, Lilus war das ganze Wochenende.
Linus Neumann
Äh boah, nee, es war, ich war, ich hat.
Tim Pritlove
Du warst halt nur irgendwie im Film und Fernsehen, oder?
Linus Neumann
Die eh so auch nicht, aber es war schon relativ viele Anfragen zu dem Thema und ich war eigentlich in, also ich war auf Reisen wie so oft und hatte mich eigentlich auf ein,mehr oder weniger ruhiges Wochenende gefreut und es ging am Freitagabend, kam dann halt diese Push-Nachricht irgendwie äh Schrecken Cyber trifft das Vereinigte Königreich und ähm.Dann ging es, dann ging es rund, aber ähm ich mache das ja auch gerne. Insofern soll das, soll es jetzt auch kein,Leidklagen sein, aber ich war die war das Wochenende relativ oft damit beschäftigt. Und wer das jetzt ein letztes Mal zum Besten gehst und dann hoffentlich nie wieder, obwohl ich heute Morgen schon wieder in zwei Radiosendern war.Aber dafür ist es jetzt wenigstens gut geübt.
Tim Pritlove
Genau, also es gab einen Befall.
Linus Neumann
Über alles berichtete Lokbuchnetzpolitik spätestens seit August zwanzig sechzehn, denn da geht diese Geschichte los. Ähm zwar ging esprimär um die Shadow Brokers, also diese nicht bekannte Gruppe, die aus unklarer Quelle ein Reichtum an NSAExploids und und Hackertools hat.
Tim Pritlove
Also also bekannt ist sie schon, man weiß bloß nicht, wer es ist.
Linus Neumann
Genau, also sie ist genau, man weiß nicht, wer es ist und jetzt wenn man nicht weiß, wer es ist, dann sagt man ja, sind die Russen und ähm hat aber auch dafür keinen nennenswerten Beleg. Ich habe ja schon damals die,also die die Behauptung der Shadow Brokers im August zwanzig sechzehn wardass sie irgendwo die NSA gefunden haben und sich von also in von einem infizierten System zurückgehackt haben. Und ähm das, was sie in ihren Händen haben, sind ja auch Anleitungen zu diesen Angriffstools und die Command Control Komponenten und das findest du nicht einfach,auf einem befallenen System, weil das die die Komponenten sind, die auf der anderen Seite laufen. Das heißt, irgendjemandem ist es gelungen, echt viel,aus dem aus dem NSA Fundus zucken oder irgendjemand von der NSA hat die rausgetragen. Ja, der wird alle, der würde dann allerdings jetzt inzwischen wirklich um sein Leben fürchten müssen. Ähm,wie dem auch sei. Wir beobachten seitdem, ich glaube, regelmäßig und wir haben hier auch regelmäßig darüber berichtet, so Teilveröffentlichungen von deren Tools.
Tim Pritlove
Vor allem bei Vicky Leaks.
Linus Neumann
Wiki Leaks, immer unterschiedlich bei anfangs war es bei Githa, aber Gitterpart dieses Reportatorik gelöscht, immer irgendwo anders, ja. Ähm.Das ist also um da mal kurz kleiner kleiner Ex-Kurs äh Geheimdienst kriege. Das ist natürlich so, dass das Übelste, was für was zu dieser NSA antun kannst, ja? Ähm deren ähm deren Angriffstools,zu klauen und diese halt Scheibchenweise zu veröffentlichen, denn.Durch die Veröffentlichung werden diese Tools für die NSA erstmal wertlos, weil dann werden natürlich die Sicherheitspatches äh dazu herauskommen und das heißt, sie können diese Waffen nicht mehr verwenden.
Tim Pritlove
Zumindest für eine bestimmte, also irgendwann nicht m.
Linus Neumann
So, das ist ein, das ist ein Finanz, das ist erstmal ein finanzieller Schaden, du verbrennst halt deren Tools. Das ist aber in Ordnung, die haben ja genug Budget, ist halt ärgerlich. Schlimmer ist, dass du dadurch natürlich es äh Forensikan ermöglichst.Unter Umständen zu erkennen,in der Vergangenheit von der NSA angegriffen wurden, ne? Weil vor August zweitausendsechzehn muss man ja davon ausgehen, dass niemand anderes diese Tools hatte.Sei denn, es sei denn, die Shadow Brokers haben die damals schon benutzt, ja? Und haben die, haben die vielleicht schon ein Jahr vorher gehabt.
Tim Pritlove
Aber denkst du dann, dass die NSA die selber herausgefunden hat oder haben die nur gekauft.
Linus Neumann
Es wird eine Mischung sein, ne? Also einige werden sie selber werden sie selber herausgefunden haben, einige werden sie ähm äh werden sie eingekauft haben.
Tim Pritlove
Und kaufe dieses dann exklusiv.
Linus Neumann
Das ist also Moment. Es gibt eine Schwachstelle und es gibt einen Exploid dazu, ja?Die NSA wird im Zweifelsfall irgendwie so ein Beispiel Exploid kaufen oder so, aber die Schwachstelle und wie du sie exploitest. Das kannst du ja noch auf verschiedene Wege tun. Und es ist sehr unwahrscheinlich, dass das Tue, mit dem du das, mit dem du das Exploid nutzt,beidgleich ist mit dem, was ein anderer Geheimdienst nutzt. Hinzu kommt, es geht ja nicht nur um die Exploids und die Schwachstellen, sondern auch um die Implants,Also um das, was du dann anbringst, nämlich der Trojaner oder was auch immer du dann machst,auch solche Sachen waren ja bei diesen Shadow äh bei diesen Shadow Broker Geschichten dabei oder dann die Command and Control Komponenten von irgendwelchen äh Dingen. Und es ist sehr unwahrscheinlich, dass die zwei Geheimdienste bald gleich einsetzen.Also ähm.Die das für die Attribute ist es auf jeden Fall ein Disaster, wenn wenn dein Waffenschrank auf einmal irgendwie äh in der Welt ist. Ähm das heißt, dieses Problem hat die NSA, was dann natürlich so ein bisschen.
Tim Pritlove
Sowie Rakete bei der Bundeswehr geklaut und äh Spielplatz bombardiert.
Linus Neumann
Weiß ich nicht, ob das der richtige Vergleich jetzt ist. Also um nochmal kurz von vorne anzufangen die NSA kann diese Waffen selber nicht mehr einsetzen. Die NSA muss darunter leiden oder muss,muss zumindest die Sorge haben ähm dass das andere Angriffe aus der Vergangenheit nun der NSA zu zuschreiben können, was für die eine oder andere diplomatische Verstimmungähm sorgen könnte und ähm.Der Erruf der NSA leidet natürlich auch, ja? Also ich habe das äh mal so genannt, sodass man der NSA politisch nicht vertrauen konnte, war irgendwie ähm seit seit Snowden klar, aber ähm,Einer ihrer wichtigsten eines ihrer wichtigsten Argumente ist ja, dass sie diese dieses Wissen über Schwachstellen horten, dass sie ihre Angriffstools horten und dass sie damit für das Gute kämpfenUnd das zentrale Argument gegen diese Praxis der NSA war ja immer, dass sie, dadurch, dass sie das Wissen über Schwachstellen geheim halten,andere einem Risiko aussetzen. Und jetzt gehen diese Shadow-Brokers hin, zocken denen einen Sack an Exploids und liegen die ins NetzUnd was zu befürchten war und das haben wir ja Logbuchnetzpolitik berichtete, äh ist das, dass diese ähm Angriffstools, die die von der NSA da jetzt äh im Internet auf einmal frei verfügbar waren, dass die anderen nutzen würden.Und so geschah es dann auch. Also ähm wir haben darüber, glaube ich, in LMP zweihundertachtzehn berichtet. Im Februar setzte Microsoft zum ersten Mal in dreizehn Jahren den Patch Tuesday aus,und hat nicht zum angekündigten Datum Updates ausgeteilt, sondern hat gesagt, okay, Patch Ducel fällt aus, gehen sie äh gehen sie weiter, passiert nichts. Hat dann im März einen größeren, umfänglicheren Patch Tuesday gemacht.Mit einer längeren Liste Sicherheitsupdates.Und exakt einen Monat später, siebzehnter April oder sowas, haben dann die Shadow Brokers wieder ihre äh Sacktools veröffentlicht. Ich glaube, in dem Fall waren es neun ähm,neuen Angriffstools. Und es stellte sich dann raus, dass die entscheidenden Sicherheitslücken genau einen Monat vorher.In diesem März Security Update von Microsoft gefixt wurden. In den Betriebssystemen, die Microsoft noch unterstützt.
Tim Pritlove
Wo zum Beispiel Windows P nicht mehr dazu.
Linus Neumann
Gehört seit einigen Jahren nicht mehr dazu, weil es End of Life ist und Microsoft gesagt hatbitte nicht mehr, bitte nicht mehr benutzen. Kauf mal kauf mal was Neues, ihr habt das jetzt irgendwie dreizehn Jahre benutzt oder wie lange auch immer so jetzt kommen jetzt mal wieder hundert Euro an die Sonne, jetzt machen wir eine neue Runde, ne?Ähm so, das heißt im März äh äh im April zwanzig siebzehn sind auf einmal diese Angriffstools öffentlich.Und liegen für jeden äh frei zum Download in den großen bösen Internet.Und jetzt war natürlich die Frage, was machen die Leute damit? Ein größerer Teil der Angriffsoberfläche war hoffentlich glücklicherweise, weiß man nicht verschwunden, weil ja wahrscheinlich viele ihre Sicherheits-Updates machen,Einige aber offenbar nicht.Und was jetzt passiert ist, ist, dass Leute diese einen Exploid mit dem Namen E-Turnal Blue benutzt haben.Das so ein bisschen zu der der Königsklasse der Exploids gehört, nämlich eine sogenannte Remote Code Executition ermöglicht. Das heißt, du musst.Ohne du brauchst keine weitere Nutzerinteraktion, um ein System zu übernehmen und auf diesen Code ausführen zu können.Und ähm in der Regel wird dann dieser Code nur mit Nutzerrechten ausgeführt oder so, aber es ist im Prinzip so, das ist so wirklich so diese,Das, was man sich immer so vorstellt, der Hacker kommt und ohne dass du irgendetwas getan hast, übernimmt er dein System. Das ist relativ selten,dass Angriffe so funktionieren, dass man solche Schwachstellen hat, weil die eben so besonders kritisch sind.Und gleichzeitig sind sie natürlich besonders attraktiv. Und in diesem Fall äh war diese Sicherheitslücke in den Feilshares von Windows. Also wenn du eine Dateifreigabe hattest auf einem Windows-System, Sit XP.Und man dort ein bestimmtes Paket hinschickte, dann konnte man dadurch deinen Rechner übernehmen und Code ausführen. Ähm.Hier ist nochmal wichtig die Trennung zwischen Exploid und Paylot, ne? Oder dem, was dann, also was man dann macht, ich kann also mit dem Exploid Code ausführen. Die Frage ist,welchen Codeführe ich denn aus, ne? Ich könnte ja irgendwie einen kleinen Trojaner im System einnisten, ich könnte was weiß ich, eine ein lustiges Katzenbild auf dem Bildschirm anzeigen. Ich könnte ein Rentsim Wear Trojaner äh ausführen und alle Dateien verschlüsseln.Auch ein paar andere Hacker, äh die einen Tool namens Onegrip geschrieben haben, äh dass sich dieser, dass also diese Sicherheitslücke,aus dem Fundus der NSA nutzt, um sich weiter zu verbreiten. Das heißt, dieser Trojaner, wenn er einmal auf einem System ausgeführt wird, scannt im lokalen Netzen und im Internet nach,SMB Freigaben und schickt da wieder sein Paket hin, das nennt man Worum, also ein Chartprogramm, das seine.Befallenen Rechner nutzt, um wiederum weitere zu befallen.Ja und das äh wurde offenbar irgendwann am Freitag in die Welt gesetzt, wie man das so macht mit mit üblen Cyberattacken. Man macht's ja am Freitagabend, weil dann freuen sich die Admins am meisten.Und äh was dann eben auf diesen Rechner, auf den befallenen Rechnern zu sehen war, war dann irgendwie so eine Forderung, also herzlichen Glückwunsch, ihre Dateien sind weg, äh wenn sie die wieder haben wollen, zahlen sie bitte innerhalb von drei Tagen Betrag X,innerhalb von drei Tagen nicht tun, verdoppelt sich dieser Betrag.Und ähm wenn sie es nicht innerhalb von sieben Tagen tun äh erlischt unser Angebot.
Tim Pritlove
Und auch eure Daten.
Linus Neumann
Ähm.Es gab zwei Sachen, die mich bei diesem bei dieser Welle ein bisschen nachdenklich gemacht haben. Ähm das eine war.Das relativ schnell bei einer dynamischen Analyse rauskam, dass dieses Tool nach einem, also es macht einen DNS.Rückfest nach einer bestimmten Domain. Und diese Domain ist also irgendwie eine eine längere Kette an Zufallszeichen gewesen.Diese Domain existierte nicht und entsprechend war das natürlich auch die Antwort der DNS-Server.Ne? Und dann machte das Tool weiter, weil diese Domain nicht existierte.Ähm einer der Analysten, dem ist also dieser DNS-Request aufgefallen, der hat dann einfach gesagt, na ja okay, dann wenn es die Domain nicht gibt.Und das Tool, die aus irgendwelchen Gründen braucht, dann kaufe ich mir die doch mal schnell und hat sich dann diese Domain registriert und hat festgestellt, wenn dieser DNS-Request rausgeht.Ähm dann also wenn der der DNS-Reques beantwortet wird mit diese Domain existiert, dann macht der Trojaner nicht mehr weiter.
Tim Pritlove
Also ein Kilzwitsch.
Linus Neumann
Ja, man könnte das Kill Switch nennen, aber ich ich meine sowas machst du dochnicht aus Absicht, weil eine Domain registrieren kann ja jeder. Also zu sagen, okay, mein mein globaler Kill Switch, den nutze ich da, also bei einem Wurm, ja, nutze ich als globalen Killswitch-DNS,ist, ist eine gute Idee, weil ähm ne das das haben die meisten und du wirst die Ausbreitung deines Wurmes sehr gut.Eingrenzen können, der ist ja außer außer deiner Kontrolle, wenn der da draußen rummarschiert.Und wenn du sagst, es gibt aber hier dieses weltweite System des Namens DNS und ich gehe davon aus, dass neunundneunzig Prozent meiner Würmer dieses DNS auch bekommen, dann kann ich da schön eine Nachricht schicken und ihnen sagen, hör auf,Aber diese Nachricht sollte natürlich so sein, dass nur ich die senden kann,und sollte nicht darin bestehen, dass eine Domain existiert. Also du würdest zum Beispiel sagen, okay, du machst ein kryptografisch, signierte Nachricht in einem in einem.In in diesen in die DNS-TXT-Feld oder sowas, ne? Also kannst ja eben was machen.Gibt's tausende von Möglichkeiten und man ist überrascht, dass die dass diese Angreifer offenbar hier entweder ein Fehler oder so einen lustigen Witz gemacht haben. Also ich frage mich ernsthaft warum. Also es ist so ein Fehler machst du nicht.
Tim Pritlove
In moderner Form des Internetwetzes.
Linus Neumann
Ja, könnte sein, ne? ÄhmStellte sich dann aber auch raus, äh nachdem dann jemand diesen Kill Switch aktiviert hatte, hm waren dann relativ bald Varianten der Myware in äh in Umlauf. Die die sind, die diesen Fehler oder diesen Kill-Switch nicht mehr hatte.Ähm das zweite, was mich wundert, ist die vergeben offenbar eine sehr stark begrenzte Anzahl an Bitcoin-Wallets, wo die, wo das Lösegeld hinzuzahlen sei,Ähm ich glaube, Kai Biermann hat da eine Analyse zugeschrieben auf Zeit online und ich glaube, er sagte, wieso vier, vier Bitcoin-Wallets kommen da zum Einsatz und in denen ist bisher irgendwie so ein.
Tim Pritlove
Dreißigtausend Euro eingegangen, ne?
Linus Neumann
Wird ja wahrscheinlich nochmal ein bisschen mehr eingegangen sein, mittlerer, fünfstelliger Betrag.
Tim Pritlove
Also nicht viel.
Linus Neumann
Relativ wenig im Vergleich zu dem Schaden, den die angerichtet haben.Auch das machst du eigentlich nicht. Du gibst normalerweise aus, also dein dein Wurm infiziert, ja? Meldet sich beim Command and Control Server und sagt, hier melde Vollzug ein neues Opferne? Und dann gibst du dem vom Command and Control Server aus, zwei Dinge, nämlich erstens ein äh publicey, mit dem er die Dateien verschlüsselt,benutzt also asymmetrische Krypto, damit du dem nicht den wirklichen Key gibst, mit dem man wieder entschlüsseln kann.Willst den Witz ja niemals in Opferhand haben? Also gibst du ein Public hier raus? Und der verschlüsselt damit die Dateien. Das heißt, der Kiez zum Entschlüsseln verlässt deinen Command Control Server nicht.Und ist niemals auf dem Opferrechner.Ähm als zweites gibt's zudem eine Wallet ID und zwar jedes Mal eine neue. Es kostet dich ja nichts. Ähm neue Wallet-IDs zu machen.
Tim Pritlove
Also man kann bei Bitcoin und dazu bezahlen muss man quasi so eine Adresse draus machen, aber da kann man sich halt immer wieder eine neue erzeugen. Man muss nicht da.
Linus Neumann
Du bist nicht daran gebunden, deinen Personalausweis bei Bitcoin zu zeigen, um ein Konto zu eröffnen, ja? Das heißt, du kannst so viele Wallets haben, wie du willst und dann gibst du natürlich einfach Reize-Wallets aus.Ähm das haben die auch nicht gemacht. Wundert mich ebenfalls, weil diese vier Bitcoin-Wallets, wo jetzt das, wo jetzt das äh Lösegeld draufgeworfen wird, ne? Das sind jetzt ungefähr so die heißesten Wartes, die es in dieser Bitcoin-Blockchain gibtUnd wo willst du damit noch einkaufen gehen? Willst du jetzt sagen, so, ja, geil, dreißigtausend, ich bestelle mir jetzt einen Sackgras nach Hause, so, kaufe ich mir bei Silkroad und lasse mir das schicken so. Ich meine, dann stehen halt alle vor deiner Tür, ja? Ähm.Diese Kohle wirst du, also ich wäre an deren Stelle jetzt ohnehin,so ein bisschen aufgeregt und eingeschüchtert von dem, was ich in die Welt gesetzt habe und würde mir Sorgen machen, erwischt zu werden,Ähm aber ich würde unter keinen Umständen jetzt noch dieses Geld anrühren, ja. Was mich ein bisschen.Zu Verschwörungstheorien hinreißt, was die wirkliche Motivation der Angreifer ist,Ob deren Ziel wirklich ist, ähm dieses Geld einzusammeln und sich mit dieser Aktion zu bereichern.Oder ob die vielleicht irgendwie eine andere Agenda haben? Hm, weiß ich nicht genau, werden wir.
Tim Pritlove
Oder blöd sind.
Linus Neumann
Ja, aber andererseits, ich meine, die haben das Ding in weiß nicht zwanzig Sprachen übersetzt, so der meldet sich mit irgendwie in chinesisch, Deutsch oder bei sonstigen Sprachen bei dir. Ähm die haben dieseunsere Forderung erhöht sich Mechanismus da drinandere Analysten, die sich also die die sagen auch so, dass die von unterschiedlicher Codequalität an unterschiedlichen Stellen ist.Aber das kann ich nicht verurteilen, das habe ich nicht selber gemacht, weil es eben teilweise Leute sagen soll, einiges darin sieht irgendwie ziemlich,gut und fortschrittlich aus und dass die so ein Bauchgefühl haben, das kannste häufig nicht,festmachen, dass sie sagen, so einige Teile sehen aus, als hätten die Leute geschrieben, die wissen, was sie tun. Andere Teile sehen aus, als hätten die Leute geschrieben, die unter Zeitdruck standen.
Tim Pritlove
Vielleicht haben sie sagen wir mal so die die digitalen Fähigkeiten, die haben sie irgendwie schon äh gebracht, nur so die Kriminelle ähKriminellen Fähigkeiten so im klassischen wie schütze ich mich denn, wenn ich jetzt meinen Deal durchgezogen habe.Das so ein bisschen so geiler, geiler Bankeinbruch mit über die Laserklettern und so weiter und dann am Schluss irgendwie mit so einem.
Linus Neumann
Scheiße, wie trage ich denn jetzt das Geld hier raus.
Tim Pritlove
Pinke, ja, genauso mit einer Kutsche irgendwie davon reisen.
Linus Neumann
Also sie hätten die mal so ein bisschen Obsack von von paar erfahreneren Drogendealern.
Tim Pritlove
Kann man nicht ausschließen, ich meine, es wird einem ja so alles dermaßen äh in die Hände gelegt. Meine,Sicherlich haben die einiges an Software noch schreiben müssen, aber der Exploid kam ja sozusagen kostenlos äh überhaupt kann man da mittlerweile viel von anderen Dingen, die es vorher schon gab lernen.Schwer zu beurteilen.
Linus Neumann
Genau, also ich mir sind zwei technische Kuriositäten, die mir bisher aufgefallen sind, wir schauen mal weiter. Aber was ist eigentlich passiert, ne? Ähm in in Großbritannien waren irgendwie sechzehn Krankenhäuser betroffenne, die hat neben wie vierundzwanzig Stunden Ausfälle äh Wurz konnten nicht mehr auf Patientendaten zugreifen.Das ist ein großes Drama, ja? Also sagen wir, das ist ein ein riesiges Problem, aber das ist halt auch noch nicht eine Katastrophe,dass also ein Ausfall von sechzehn Krankenhäusern kannst du schultern. So, ich sage das ist nicht lustig für die Patienten.
Tim Pritlove
Nö, vor allem, wenn da ein Patientendaten dann dauerhaft verloren gehen et cetera.
Linus Neumann
Sowas wie wir haben denn jetzt gerade äh äh hier eingeschläfert, welche Blutgruppe hat der nochmal.So, äh also da sind nur es ist halt, es ist nicht Notstand, ne? Es ist es ist äh Krise, aber nicht Notstand.Ähm,irgendwie tausend Rechner des russischen Innenministeriums befallen, Fat Ex in den in den USA, also hier so ein, diese, so ein Logistiker, ne, äh BHL Äquivalent, in Renault bei Renau, in Frankreich setzt die Produktion aus und dieDie Deutsche Bahn äh hat in hat am Frankfurter Hauptbahnhof wieder Kreidetafeln ausgehängt, um die Züge anzuzeigen.Irgendwie und dann hast du so kleinere Scherze irgendwie der Parkhaus Parkscheinautomat eben irgendwie am Flughafen Tegel zeigte auch nur diese One a Crime Meldung an, so nach der sowieso ein bisschen teuer für Parken, ne? Also.Also das Ding war, das Ding hat äh massiv ähm massiv eingeschlagen.
Tim Pritlove
Am schönsten fand ich irgendwie diese große Werbetafel in Thailand. Die.
Linus Neumann
Ups.
Tim Pritlove
Und diese Kryptowarnung irgendwie dann auch so schön auf der Straße zu sehen war.
Linus Neumann
Also da gab's äh da gab's einiges an einiges an Lachern und ähm,Ja, das sieht ne, also das ist ja alles, das ist lustig äh äh und äh aber der der Titel dieser ähm.Dieser Myway mit One Decriptor oder One-Ecrypter und aber One Acry ist jetzt so der Name, der sich natürlich am meisten durchsetz,ist natürlich auch sehr äh passend gewährt und man hat als nicht Betroffener äh relativ viel zu lachen, aber machen wir mal, schauen wir uns mal an, was da jetzt tatsächlich los war, ne.Ähm die befallenen Systeme haben,auf jeden Fall nicht das aktuelle Patch-Level. Also entweder waren da noch uralte Windows XP im äh im Betrieb oder noch unterstützte Windows Varianten, die aber eben mindestens seit einem Monat keine Updates gemacht haben.Das ist und da schreien natürlich jetzt viele schlau los, ne? Die sind selber Schuld, dass die alte Software einsetzen, ja? Das stimmt.Auf jeden Fall, aber leider auch nur so halb, weil du kannst ähm.Du kannst in bestimmten Systemen nicht so einfach Updates machen, insbesondere da,wo so Nischensoftware im im Einsatz ist, die irgendwie von so kleinen Betrieben mal,wurde und dann steht da eben drauf, er läuft mit Windows XP oder läuft mit Windows so und so und die hast du einmal gekauft und den Supportvertrag ist längst abgelaufen und ähm dann bist du irgendwann in der Situation, dass du diese Systeme nicht ohne weiteres updaten kannst,sowieso brauchst du in größeren Infrastrukturen so ein Patch Management, das heißt ähm wenn Windows kommt, äh wenn Microsoft kommt und gibt dir ein neues Update, dann spielst du das natürlich nicht auf den tausend Rechnern deiner Firma aus.Sondern du gibst das erstmal in so ein Staging und prüfst, was macht unsere Standardworkstation, ne.
Tim Pritlove
Hat es irgendwelche.
Linus Neumann
Hat das irgendwelche Auswirkungen, Buten die noch? Und dann schiebst du das raus in dein Unternehmen. Deswegen ja auch, wir hatten da glaube ich auch drüber gesprochen. Das hattest du ja ähmerklärt deswegen auch diese Tradition des Patch Tues Day, damit die Admin schon im Kalender haben. Ah, da kommt wieder Microsoft Kram, da muss ich wieder äh,gucken wie dass ich hier muss ich das begutachten, was es da gibtund priorisieren, ob ich dieses Update jetzt im Mediatley einspielen muss oder ob ich das mal ausführlicher teste, ich gucke, welche Komponenten betroffen sind, äh ob die unser Zusammenspiel betreffen könnten, also paar tausend Rechner updaten ist ähm,nicht etwas, was du leichtfertig einfach mal so machst, machen solltest.
Tim Pritlove
Machen solltest, genau.
Linus Neumann
Hinzu kommt dann eben diese Nischensoftware, die unter Umständen ähm.Wirklich nach diesem Update nicht funktioniert und dann hast du halt eine Abhängigkeit von auf von deinem Zulieferer. Wenn es den noch gibt,Detlef Borchers äh twitterte gerade so ein schönes Beispiel in so ein dreizehn Jahre alter MRT. Scanner, ne? Also Magnetresonanztomograph. Ja, hat einen Windows XP dran,Was meinst du, wie der dir die Bilder gibt? Natürlich über eine SMB-Five-Freigabe, so. Ähm und.
Tim Pritlove
Das war der Angriff weg, da muss man noch.
Linus Neumann
Und das ist der Angriffsvektor so und jetzt also spekulier ich jetzt das, das schrieb da schrieb er da nicht mehr. Jetzt kannst du da und äh schön ist der Hersteller ist ähm.
Tim Pritlove
Outdoor Business.
Linus Neumann
So jetzt. So, dann hast du natürlich ein größeres Problem. Hm, insofernKlar, die ganzen äh die ganzen klugen Leute sagen, ja, hättest du halt eine andere Lösung finden müssen. Ja, hättest du, kannst Fire Awards machen, gibt immer irgendwas, was die ganz schlauen Leute hätten machen können. Fakt ist, die Realität da draußen sieht anders aus und du kannst jetzt nicht, kannst nicht nur sagen, selber Schuld. Klar gibt's eine Komponente von selbst Schuld, aber.
Tim Pritlove
Ne, auf also was auf jeden Fall unter selbst Schuld abgebucht werden muss, ist Backup. Ja, also wenn man jetzt der Meinung ist, diese Systeme laufen so von sich aus, ewig so weiter und Festplatten geht nicht kaputt und Elektronik fällt nicht aus. Also man muss mindestens in der Lage sein, in einem überschaubaren Zeitraumdiese Systeme wieder zum Laufen zu bekommen aus einem definierten Bäcker abzuholen. Wenn das jetzt gerade auch noch so ist, bei diesem Hersteller bleiben wir aber bei diesem Beispiel jaDie Maschine ist teuer, die Maschine ist wichtig. Man weiß, man kriegt jetzt irgendwie gar keinen richtigen Support mehr dafür. Man weiß, man kann auch diese Maschine nicht ohne Weiteres aktualisieren.Fürs Betriebssystem ist ausgelaufendann muss das die allergrößte äh Priorität sein, davon überhaupt erstmal einen Klon herzustellen. Also man muss jemanden hingehen lassen und sagen, machen wir mal eine Kopie und lass lass die Kopie mal laufenSo und wenn das läuft so dann können wir uns sicher sein, dass was auch immer mit diesem Ding passiert, ja alsosicher sein, es wird etwas übertrieben.
Linus Neumann
Soll das Backup nicht vor dem Restore loben, aber man ähm hey, man hat zumindest eine gute Chance, äh, nicht bezahlen zu mü.
Tim Pritlove
Man kann es zu gute Chancen. Man kann es ja, man kann das Restaurant vielleicht auch selber mal erstmal selber mal wirklich zum Einsatz bringen. So. Das ist schon eine Maßnahme, an die man sich mal langsam gewöhnen kann.
Linus Neumann
Also ja, das ist, das ist sowieso die wichtigste oder ich meineich habe das äh glaube ich auch schon mehrmals jetzt. Ich habe alles schon mehrmals erzählt. Wahrscheinlich vergesse ich deswegen jetzt auch die Hälfte. Hier in in Berlin sehe ich mindestens einmal im Jahr so einen Zettel an einer Laterne kleben, wo draufsteht,Laptop verloren, tauEuro Finderlohn meine Doktorarbeit drei Jahre ich brauch 'n Strick so ne? Weil dieses Ding in der Drama liegen lassen oder so ne?Also da Backups ist echt hm nicht optional, ist auch nicht irgendwie sowas man, als Paranoida-Prapper macht, sondern das ist, das ist das, was man tun muss. Und ich habe zum Beispiel so immer, wenn ich so ein bisschen, wenn ich so ein bisschen Geld über habe, ne.Dann kaufe ich mir eine kaufe ich mir eine externe Festplatte,mach da ein Backup drauf, die Festplatte verschlüsselt und dann verteile ich die so im Bundesgebiet.Wie so ein Eichhörnchen, ne? Also so irgendwie eine besuchste Freunde in München oder so, ne, dann sagst du so, hör mal.Kann ich die hier lassen so, ne? Einfach mal, wenn was ist, hole ich mir die wieder ab oder so, ne? Und dann hast du da, weil wer weiß, ob ich irgendwann mal aus Versehen die Bude anzünde, ne? Oder jemand anders, ne? Kann ja auch passierenÄhm.
Tim Pritlove
Oder in U-Bahn Schacht unter dir einen äh knicken.
Linus Neumann
Ja, so ein Kölner Stadtarchiv, ne? Unter mir die Straße aufreißt. Also Backups ist wirklich nichts, was man, was man sagen kann, da äh mache ich, man mache ich mal nicht oder brauche nicht so. Was habe ich schon an Daten, ne?Sowas wie.Hatte ich auch mal einen Kombitoten, der hat dann der hat da keine Backups von den ersten zwei Jahren des Lebens seines Kindes in Bildern.So und dann ist sie weit die Festplatte abgeraucht. Der hat dann irgendwie so einen relativ teuren Daten wiederherstellungsdienst. Also ich glaube, wir haben unseren Punkt. Backofs machen muss man.Aber jetzt kommen wir mal zu der politischen Komponente davon. Ähm.Die NSA hatte ja das Wissen über diese Schwachstelle unbestimmte Zeit vorher. Das kann sein, dass sie das jetzt einige Monate,dass sie das einige Jahre oder sogar mehr als ein Jahrzehnt schon hatte, denn diese Sicherheitslücke geht ja zurück bis in Windows XP.Und Windows XP kam zweitausendeins oder sowas auf den Markt.
Tim Pritlove
Glaube ich, ja. Mhm.
Linus Neumann
Also Schätzungen könnten sagen, dass diese Schwachstelle vielleicht sogar schon sechzehn Jahre alt ist. Ne? Weiß man, da weiß man nicht so. Wir wissen mindestens, dass sie ein halbes Jahr alt ist.Vermutlich ist hier aber sehr viel sehr viel älter. So die die NSA hatte quasi die gesamte Zeit das Wissen über diese Schwachstelle und dass Rechner weltweit von dieser Schwachstelle befasst.Befallen sind ja befallen sind und hat nichts,dagegen getan. Die haben dieses Wissen bei sich in den äh geheim gehalten, weil sie diese Schwachstelle zu für ihre Zwecke nutzen wollten. Und was wir jetzt gerade sehen als Schaden,ist immer noch ähm relativ gering im Vergleich zu dem Risiko, dem die NSA die Welt ausgesetzt hat, denn immerhin,gab es ja jetzt zu diesem Zeitpunkt schon eine ein Sicherheitsupdate von Microsoft. Ähm,Es hätte ja genauso gut sein können, dass jemand diesen,diese Schwachstelle parallel findet, das ist ja außerhalb der der Kontrolle der NSA und sich so ein baut und den einfach mal in die Welt setzt und einfach mal vollständig ungepatchte Systeme,infizieren kann. Und das ist das Risiko, was die NSA mit jedem Tag, dass sie diese Schwachstelle geheim gehalten hat, eingegangen ist. Und,Der Schaden, den wir jetzt sehen, der wird sicherlich am Ende auf weiß ich nicht, wie viel hundert Millionen äh beziffert werden, wenn nicht in Richtung einer Milliarde, ich weiß nicht, was wir dann so in den Krankenhäusern mit äh und was wir bei Renault mit einer Betriebsunterbrechung und sofür für Rechnungen dafür am Ende bekommen. Ja. Also da ist ein riesiger Schaden entstanden in über hundert Ländern dieser Erde.Das hat die NSA wissentlich und billigend in Kauf genommen,Und zwar auf eine sehr lange Zeit und ich denke, das ist etwas, sorry, wenn ich jetzt zum Tal tue Seug komme, weil da genau davor waren wir seit JahrenDas ist dasdes Kernargument äh gegen diese gesamte ähm gegen diesen gesamten Geheimdienstmarkt mit den Schwachstellen, dass wir diesem Risiko ausgesetzt sind. Damit die ihre Hacking Tools behalten können,Und jetzt kam noch erschwerend hinzu, dass sie ihre Hacking Tools noch nicht mal behalten können.Und äh dass dass diese Angriffe halt in die Welt gesetzt wurden und und wir jetzt alle davon betroffen sind. Gehen wir mal davon aus, die hätten die hatten das Wissen schon vor fünf, sechs Jahren,jaWer jetzt 'ne moderate Schätzung, dann hätten Sie das damals Microsoft melden können, Microsoft hätte damals noch XP Supported, hätte diese Schwachstelle irgendwie ganz still und heimlich geupdatet, ja?Dann werden immer nochmal ein paar Leute vielleicht am Ende unter die Räder gekommen. Weil die Sicherheitspatches werden ja auch Reverse enginiert, um dann die Schwachstellen zu finden, ja? Das heißt, mit dem Sicherheits-Update gibst du so oder so das Wissen über die über die Schwachstellebekannt. Aber es werden nicht so viele Rechner mehr betroffen gewesen, ja? Das heißt, die Angriffsfläche wäre verringert worden und die NSA wäre nicht dieses,nicht kalkulierbare, absolut unverantwortungslose Risiko eingegangen, dass die Welt untergehen kann, nur damit sie damit sie diesen einen ähm Exploid hat.Und ähm das heißt, wir sind, wir erleben eigentlich gerade noch das Best Case Szenario von dem, von dem, was die NSA da gemacht hat.
Tim Pritlove
Das Best Case Szenario. Ja. Warum?
Linus Neumann
Na ja, also ähm du müsstest davon ausgehen, wenn der Patch so gekommen wäre, hättest du wahrscheinlich immer noch genauso viele befallene Systeme gehabt.Und einem wahrscheinlich ungefähr die genau die gleiche Wartezeit bis Angreifer äh wirklich daraus etwas Übles bauen. Ne, also das heißt so.Ne? Aber das, also schlimmer wäre es gewesen, wenn irgendjemand in den Jahren, die dieses diese Schwachstelle gibt, ne, weiß ich nicht, wie viele es an der Zahl sind, über zehn ähm.Weiß nicht, ab welcher Subversion Windows Expeda äh betroffen war oder schon ab der ersten. Ähm.Seitdem spätestens gibt es diese Schwachstelle und in in all diesen Jahren hätte jeder die finden können. Und das liegt eben wirklich vollständig außerhalb der Kontrolle der NSA.
Tim Pritlove
Hätte auch jemand raustragen können aus der NSA.
Linus Neumann
Zum Beispiel die.
Tim Pritlove
Ja, also wenn sie von drinnen kommen, dann vielleicht, ja, aber mal äh jemand, der mal so in finanziellen Nöten istbei der NSA arbeitet und sich was weiß ich, privat verzockt hat, äh, soll's ja alles schon mal gegeben haben, so gibt's ja dann mal so Leute, die fangen dann an, Banken auszurauben, da ist auch viel einfacher mal so ein Exploid auf den Markt zu schmeißenUnd wir sehen ja, was er für ein Potential hat. Auch wenn der jetzt hier so ein bisschen ungeschickt ausgespielt wurde und nicht wirklich Krone rübergebracht hat, aber ich glaube, bei anderen Rands sind wir ja Attacken, ist sicherlich mehr Geld über den Tisch gegegangen, oder?
Linus Neumann
Mal schauen, was hier noch kommt, ne? Also darfst nicht vergessen, das war Wochenende.Und äh du darfst nicht vergessen, dass es für jemanden, der mit dem Thema nicht betraut ist, durchaus eine Herausforderung ist, innerhalb von drei Tagen eine Bitcoin-Transaktion durchzuführen. Ja, also du musst dich damit vertraut machen, wie,funktioniert. Ähm, wenn jetzt auf so 'n klassischen Exchange Weg gehen möchte möchtest du ja vielleicht über 'ne Kontoüberweisung das Geld dort einzahlendie geht übers Wochenende langsamer. Außerdem kriegst du in der Regel einen Anruf von deiner Bank, ob du ernsthaft ähm an diesen Bitcoin Exchange Geld überweisen möchtest, weil das natürlicheiner der Indikatoren ist, dass ein Konto übernommen wurde, ne? Also du übernimmst 'n,Was gibt's Schöneres auf Erden als ein Iban-Konto zu übernehmen und das Geld in Bitcoin zu investieren.
Tim Pritlove
Ja, du musst halt irgendwie noch einen Pass hinschicken, musst dich da autorisieren, bis sich die überhaupt akzeptiert et ceter.
Linus Neumann
So, das heißt, das ist für also es gibt Möglichkeiten, mal flott äh Bitcoins zu überweisen. Ich hatte letztens einen Fall, wo er auch, was ist denn so? Kriegste SMS so ähm.Lenos, wie kriegen wir schnell Bitcoin? Welche E-Mail habt ihr angeklickt? Na ja und dann ähm so das ist,Ne, ich also da habe ich dann im Bekanntenkreis welche beraten und weiß, dass die haben also innerhalb von drei Tagen haben die das wirklich auch so mit mit meiner Unterstützung dann hingekriegt, ne.Insofern da das kann sein, dass da nochmal sehr viel mehr Geld über den Tisch geht, das kann auch sein, dass die dass die Leute ähm.Vielleicht dann doch Backups einspielen und und damit wieder klarkommen.Da ist das letzte Wort glaube ich noch nicht gesprochen. Ja gut, was sind die Reaktionen Dobrindt? Äh fordert mehr IT-Sicherheitsgesetz und mehr BSI. Und da möchte ich mal ganz gerne einhaken, ne.Was hat eigentlich das BSI seitdem um sechzehn oder siebzehnten April gemacht? Als dieser Exploid in die Welt ging.Die haben gar nichts gemacht. Die haben vielleicht irgendwie in ihrem BSI-Blog da gesagt, machen sie ein Windows-Update oder sowas, ne? Aber das war's.Andere Leute haben damals schon mal eben den Setmap rausgeholt, also so ein ein Portscanner.Und haben mal das Vier-Netz durchgescannt und geguckt, wo denn überall SMB Shares sind,und haben sich die Antwort geben lassen, wo nämlich im Identifire drinsteht, welche Arten von SMB Protokollen hier gesprochen werdenund haben irgendwie einen Tag oder sowas. Ich glaube, das habe ich auch in der LMP zweihundertachtzehn erwähnt. Irgendwie so ein paar hunderttausend äh betroffene Systeme gefunden.Ich hätte es in der Aufgabe des BSI gesehen, die wissen ja, welche IP-Adressen deutsch sind.Und die können ja auch den Look abmachen, wer wo diese IP-Adressen residieren, wem die gehören. Dass die einfach mal den gleichen Scan machen und dann die die Briefdruckmaschine anwerfen,und dahin schreiben und sagen, machen sie bitte sofort diesen SMB Share aus. So, das Ding ist bald platt.So, das wäre eine Aufgabe gewesen, die hätte ich mal so im Bereich des BSI erwartet. Wir haben gar nichts gemacht.Sitzen jetzt da und halten die Hand auf und sagen hier, war schon wieder Cyber, wir brauchen mehr Geld. Aber das wäre mal so, das da hätte ich gedacht so, ach.Ne, wenn dann so ein, so ein Hinweis käme so, ey, ah, übrigens hier offen, Weinreport, so da draußen ist Remote Code Execution, ähm so Brace for Impact, macht das bitte sofort wegja? Das wäre doch mal zu erwarten gewesen. Da hätten sie zumindest den den öffentlichen IP Vier Space abdecken können. Der ja dafür verantwortlich ist, dass das Ding äh sich so rasant ausgebreitet hat.Das wäre eine Aufgabe, wirklich eine Aufgabe für Nachmittag.Diese okay dann die die Leute da äh feststellen wo die IPs, aber Hauptsache du schickst irgendwo was hin. Aber die haben gar nichts gemacht. So, das äh halte ich für,für ausbaufähig.
Tim Pritlove
Aber sicherlich wird auch unsere unsere Politik jetzt äh auf diesen Vorfall reagieren und feststellen, oh wir müssen jetzt hier mal dringend unsere grundlegende Herangehensweise ändern und äh dürfen künftig solche Sicherheitslücken nicht mehr verstecken.
Linus Neumann
Ja, die äh die G wollen äh äh Sicherheit von Computernetzwerken erhöhen, ne. Also keiner, ich bin ganz froh, also dieser dieser Aspekt.Die verantwortungslos Geheimdienste damit umgehen. Der Wirt gerade schon in sehr vielen,Medien entsprechend auch aufbearbeitet. Ähm ich hattedie Spontangelegenheit da einen Artikel aus Spiegel online zuzuschreiben die digital und Netzwerkredaktion in den äh,In den entsprechenden Publikationen nehmen diese Argumente ebenfalls zur Hand und äh sage ich mal, kritisieren jetzt das Vorgehen der NSA. Es gibt einBlogpost von dem Chefjustizia von Microsoft, der auch sagt, so, dieses Winobility Stockpiling, also das Sammeln von Sicherheitslücken, statt sie zu beheben, muss ein Ende haben, denn und das Argument ist ja richtig, wir die spielen hier.Der nationalen Sicherheit, die sie eigentlich schützen sollen.Und genau das sage ich ja dann auch hier diesen diesen, habe ich auch vor ein paar Wochen erzählt. Diesen Zitisle da, die die werden ja genau das tun.Die die quasi dann auch Windrobilities haben wollen. Der BND hat irgendwie Millionenbeträge zur Verfügung, um Exploids zu kaufen. Das ist alles genau dieses Risiko, was sie da eingehen,wir dürfen uns nicht wundern, das ist also es wird finde ich auch sehr gut von Analyst in Zwischenhalt als so 'n Warnschuss und zwar als der letzte genannt.Was hier passiert ist, ja?Keinen anderen ähm verantwortungsvollen Umgang mit Sicherheitslücken als sie zu melden und zu schließen. Und wir können nicht akzeptieren, dass staatliche Stellen das tun,äh nicht tun. Gerade staatliche Stellen mit unserem Geld. Und ähm hier sieht man, ne, wenn man hier die Schadenspotentiale sieht, die da eingegangen werden.Es ist auch und so argumentiere ich ja dann entgegenüber den entsprechenden Verantwortlichen auch. Es ist auch ökonomisch die richtige Abwägung.Das Risiko, was du auch für deine eigene Volkswirtschaft, für deinen eigenen, für dein eigenes Militär, für dein eigenes Innenministerium damit eingehst, ist zu groß. Es ist es nicht wert.Da lasse ich äh gerne mit mir diskutieren, habe aber auch immer ein gutes Gegenargument. Jetzt kommt natürlich das, also die Antworten, die man darauf bekommt, ist natürlich, ja klar, das ist doch inlusorisch, die Geheimdienste äh operieren im verantwortungsfreien Raum.Und genau deswegen denke ich ist es eine politische Frage das nicht mehr zu erlauben. Das darf soDas können wir uns so nicht leisten, denn die Leute, die da unter die Räder kommen, sind natürlich nicht die Geheimdienste.Wenn die sehen, es gibt einen Zero Day Explore, irgendwo, ja klar, das haben die innerhalb kürzester Zeit gepatcht. Aber die, die Gesellschaft ist da irgendwie, wird denn da schwer getroffen? Und das ist äh nicht nicht akzeptabel, können wir so als Gesellschaft nicht,ähm dulden.
Tim Pritlove
Ja und es wird ja auch nicht besser werden. Also ich meine, wenn man sich jetzt gerade so den Trend hin zur Volldigitalisierung äh des Heims, ja, also Smart HomeSmart Home heißt äh du kriegst es demnächst in jedem Zimmer, um die um die Ohren geschmissen und nicht nur in deinem Arbeitszimmer. Ähmauch nennenswert äh auch nur mit so Begriffen wie Industrie vier nullin die in die Medienlandschaft erhebt, ja? Und die Vollverpflichtung und Volldigitalisierung der Wirtschaft und die Nutzung dieser digitalenPotentiale, die sie da überall sehen und das hier unglaublich viele Jobs verspricht. Ja, äh, Arschlecken, ja? Also ist halt einfach,Das geht alles so schnell hops,wenn man äh auf der anderen Seite nicht auch dafür sorgt äh diese neuen Businesswelten auch entsprechend abzusichern.Da können, da können sie meinetwegen so viel rumzabern, wie sie wollen.Ja? Also bissel Cyber meinetwegen, aber halt in die richtige Richtung.
Linus Neumann
So viel zu.
Tim Pritlove
Was sagt denn eigentlich unser Internetminister dazu.
Linus Neumann
Dobrindt? Mehr IT-Sicherheitsgesetz, gute Idee.
Tim Pritlove
Mehr verbieten.
Linus Neumann
Oder welchen, welchen Internetminister meinst.
Tim Pritlove
Wir haben ja verschiedene zur Auswahl. Ist es jetzt eigentlich einer verloren gegangen, irgendwie mit Sigmar Gabriel.
Linus Neumann
Weiß ich gar nicht. Kann sein, dass.
Tim Pritlove
Der wollte doch auch mal Internetminister sein, aber war er nie so richtig und die Nachfolgerin hat sich, glaube ich, zum Thema Internet jetzt auch noch nicht geäußert. Ist schwierig.
Linus Neumann
Da werden sich noch, da werden sich noch eine ganze Menge Leute äußern, die werden jetzt irgendwie, ne? Also wenn etwas Angst und Schrecken verbreitet, dann müssen sich alle dazu äußern, müssen irgendwas fordern und das das.Der Fehler ist, der Fehler ist natürlich und da werden wir uns dann in mehreren Monaten wieder darüber aufregen, die Konsequenzen, die daraus jetzt gezogen werden,dass sie irgendwie den Geheimdiensten mehr Geld geben, um Zero Day Explores zu kaufen, um diesen Markt weiter anzuheizen, ja? Dass sie dem BSI das jetzt schon versagt hat, irgendwie noch mehr Geld in Rachen schieben, damit die den nächsten Staatsrühren auch noch sicher machen könnenja? Und dass sie dann irgendwie ein IT-Sicherheitsgesetz äh nochmal irgendwie anziehen, wo ähm denen, die eigentlich dynamisch Systeme verteidigen müssen, noch mehrbürokratischer Scheiß aufgebürdet wird. So, es läuft einfach vollständig in die falsche Richtung. Und ich denke die, die wirklich sinnvolle.Strategie für die Bundesrepublik Deutschland insbesondere in diesem Bereich wäre ganz massiv ähm Systeme.Abzusichern und aufzuwerten. Und richtig hohe Backbounties für die kritischen Bereiche auszuauszusprechenumso die Zero Days oder die die Winobilities zu finden und zu schließen und damit dem ähm dem der Allgemeinheitzum Wohle, zu zu dienen, ja? Wer es übrigens macht, ne, großartiges Team in, also ich würde echt sagen, eindeutig gerade so die,das beste Team, was du irgendwie da draußen anhackern findest. Ähm das beste bekannte Tief öffentlich agierende Team, Google Project Cero, ne? Also mit ähm Thomas Dulin ist da drin, dann irgendwie der,Omandi, die regelmäßig ähm,krasse Sicherheitslücken finden und dann diese Policy haben, dass sie also die BetroffenenHersteller oder so in Kenntnis setzen und sagen so, hier ist der Brief, ihr seid hier mit darüber in Kenntnis gesetzt worden, ihr habt sechs Monate, danach wird es automatisch veröffentlicht,um da eben auch Druck reinzubringen, dass diese Sicherheitslücken vom Markt verschwinden. Das eine wirklich großartige Initiative, wo wirklich äh ja,Also wo wo Genies dieser Welt äh äh geile Forschung machen und zwar äh und unter deren Ergebnisse einfach mal alle immer.Von deren Ergebnissen alle immer profitieren.Und sowas äh ist halt schade, wenn sowas dann irgendwie äh Google machen muss, ne? Also oder machen muss, ich meine, ist toll, dass Google das macht. Ähm.
Tim Pritlove
Könnte aber durchaus mal als Staatsaufgabe.
Linus Neumann
Könnte eine Staatsaufgabe sein, könnte man, ne, wenn hier die G sagen, sie wollen was für ein, sie wollen was gegen den Cyber tun, ja, dann geht doch mal hin, so,Setzt euch doch mal zusammen. Geht da jetzt alles mal als allererstes mal hin und nehmt die Pool mal die Giftschränke von euren Geheimdiensten, kippt die mal alle auf den Tisch,lass den, lass den Mist mal sein. Machen die natürlich nicht, weiß ich auch, ne. Ähm die denken halt anders. Also sie werden ja am Wochenende natürlich viel drüber geredet. Ähm,dass der Punkt oder das Argument, das durch die Existenz von ich nenn's jetzt mal Waffen, ja? Ähm,Alle dem Risiko ausgesetzt sind, dass sie von dieser Waffe auch getroffen werden, das ist keine neue äh Risikoabwägung für zum Beispiel militärisch denkende,Ähm wenn du zum Militär sagst, hey, euer, wenn ihr diese Schwachstelle nicht schließt, ja, dann.Ist die ganze Welt diesem Risiko ausgesetzt? Das kannst du übersetzen in hey ähm wenn ihr nicht aufhört.Sorry, jetzt kommt der Vergleich, ne? Bomben oder Atombomben zu bauen? Dann sind auch wir dem Risiko ausgesetzt, dass uns jemand diese auf den Kopf wirft. Mit so einer Situation haben wir aber vierzig Jahre kalten Krieg gemacht.Ja, da sind die problemlos mit klargekommen. So, die die sind es gewohnt, dass dieses Risiko ähm immer existiert. Die sind's nur nicht gewohnt, dass es in ihrer Hand liegt, zumindest dieses eine Risiko auch wirklich der gesamten Welt wieder zu entziehen.Insofern die die denken anders und ich glaube ich fürchte, dass wir die nicht davon überzeugt bekommen werden, diesen Mist sein zu lassen.
Tim Pritlove
Wobei ich mir hier auch ein bisschen wundere meine, wir haben da so eine Politikerkasse, die immer sehr ganz weit vorne ist.Wenn's darum geht, innere Sicherheit zu beschwören, ja? Und da frage ich mich halt immer so.Wäre es nicht mal an der Zeit, diesen Begriff äh auch mal digital zu besitzen, ne? Was ist denn die innere Sicherheit in Digitalien.Ist das nicht genau das, wovon wir jetzt gerade reden? Es ist nicht so, dass Verhindern, dass irgendwie unsere Infrastruktur wegschmilzt und damit halt äh.Ja auch Sicherheitssysteme ja letzten Endes auch äh gefährdet sind. Also es ist ja es istMan merkt, wie die ganzen Auswirkungen, jeder ist jedes Planspiel von neuer Technologie, neuer Kraftwerkstechnik, Versorgungssysteme, Energie, Elektromobilität et cetera. Der ganze Energiemarkt basiert auf Börsenhandel, basiert auf äh elektronischen Systemenpassierte, wenn wenn die Ranson Ware mal äh auf der deutschen Börse aufschlägt? Na viel Spaß. SoAlso bitteinnere Sicherheit, mal anders interpretieren, muss man jetzt nicht unbedingt immer nur auf äh die Leute, die die Mängel an äh anprangern, irgendwie mit Stöcken draufhauen, kann man vielleicht auch einfach mal was in der Hinsicht tun.Aber diese Einsicht sitzt ich leider nicht so richtig durch, das sehen wir auch bei unserem nächsten Lieblingsthema der Vorratsdatenspeicherung.Ja äh die neue Vorratsdatenspeicherung ist ja im Anmaß äh Anmarsch äh wir haben ja hier nur mehrfach darüber äh berichtet und auch wenn es,Erhebliche Zweifel gibt, ob nun dieser zweite neue Ansatz so sehr viel besser ist als der erste, hat sich bisher die Bundesregierung nicht so richtig beirren lassen.Und ähm zwingt die deutsche Wirtschaft dazu bei den Providern ähm entsprechende Technik einrichten zu lassen von dem Provider natürlich selber. Obwohl,Ist ja eine Menge Anlass gibt ähm daran zu zweifeln, ob denn auch diese neue Izeration äh gesetzlich überhaupt,zulässig ist, zwar im Dezember zwanzig sechzehn.Gab's da ein entsprechendes Urteil des europäischen Gerichtshofs EuGH haben wir natürlich hier auch drüber berichtet.Hast genug äh Zweifel seht, dass das äh alles mit der EU-Grundrechts-Chater noch vereinbar ist, was hier in Deutschland beschlossen wurde, ob das noch lange Bestand haben wirdUnd äh ja, nichtsdestotrotz hält die Bundesregierung bisher Kurs und sagt erster Juli zwanzig siebzehn muss das irgendwie allesanfangen. Jetzt haben wir fast Mitte Mai. Ja, Mitte Mai. Wir reden also jetzt hier noch von sechs Wochen.Ähm, ja, das Gesetz wurde in dem bisher halt nicht nicht nicht überdacht, nicht ein äh äh bisschen, auch wenn so der wissenschaftliche Dienst des Bundestages zu dem Ergebnis kamdass das äh auch mit diesen EU äh EuGH Vorgaben äh äh nicht kompatibel ist, nicht vereinbar ist. Ja und jetzt ähm soll halt die Wirtschaft,das umsetzen und sagt, ja hier mach doch mal. Problem ist nur,Weiß halt keiner so genau wie eigentlich, also es ist so ein bisschen ja die Antwort ist zweiundvierzig, aber wie war denn jetzt nochmal die Frage genau, ja, weil äh die technische Richtlinie, wie denn das nun umgesetzt werden sollist einfach nicht veröffentlicht worden. Dafür wäre ja die Bundesnetzagentur zuständig und die haben irgendwie gerade zu viel zu tun und ähm.Also selbst wenn man jetzt da absolut staatskonform äh sein möchte, gibt's einfach die Rahmendaten dafür nicht. Und ähm.Das schafft natürlich eine interessante Situation, ja? Das ist so, ja, warum haben sie denn diese die Richtlinie nicht umgesetzt? Weil sie sie nicht veröffentlicht haben.Das ist dann die Antwort. Ja ist geheim oder.
Linus Neumann
Die technische Richtlinie betrifft dann sowas wie wie sind die Daten zu speichern und äh ne also.
Tim Pritlove
Wie ist der Zugriff darauf geregelt, wie schnell.
Linus Neumann
Wie ist der Zuhörer so, ja.
Tim Pritlove
Schnell soll das erfolgen,All dieser ganze Kram, also man kann natürlich sich jetzt irgendwas bauen, von dem man vielleicht denkt, dass es unter Umständen mit diesem Wischiwaschi-Formulierung des Gesetzes ähm,konform ist, aber,Üblicherweise muss halt für so eine Forderung dann eben auch mal ganz konkret gesagt werden, wie ist denn eigentlich zu tun ist? Wobei ich dann schon überlege, ob das halt nicht sozusagen auch ein guter Hebel ist, es einfach nicht zu machen, dass man einfach sagt, ja,sorry. Gab hier keine äh entsprechende Definition so äh.Wie wollt ihr uns zwingen etwas zu tun, von dem ihr selber noch nicht mal formulieren könnt, was es eigentlich ist.Das hält jetzt allerdings eine interessante, neue ähm Business-Idee nicht so richtig davon ab äh auf den Markt zu treten,Es gibt ja nämlich da jetzt einen neuen Anbieter, wie heißt dieser Laden eigentlich nochmal?Unis kommen. Uniskorn, toller Lauer. Uniskorn äh hat auf jeden Fall schon mal ein paar Marketingleute angesetzt und schreibt jetzt potenzielle Provider an,Per Werbebrief.Per E-Mail. Äh ja, hier Vorratsdatenspeicherung alles ganz toll. Kommt jetzt irgendwie demnächst, wisst ihr ja, müsst ihr ja machen und überhaupt gar kein Problem, dass ihr keine Ahnung habt, wie, weil wir wissen das ja.Und wir machen das dann für euch. Ihr gebt uns also eure Daten und wir speichern das und äh speichern es nicht nur, sondern wir regeln dann sozusagen auch automatisch den Zugriff vom Staat,und erfüllen für euch die Anforderungen, von denen ihr noch nicht mal wisst, welche es sind.Warum können wir das? Ja, weil wir arbeiten ja ganz eng mit dem Bundeswirtschaftsministerium zusammen.
Linus Neumann
Bundesnetzagentur. Ach so, nee, mit Bundeswirtschaftsministerium und Bundesnetzagentur, ja.
Tim Pritlove
Bundesnetzagentur,Und wir gehen irgendwie mit den äh Essen und keine Ahnung und haben gemeinsam Urlaubshäuser auf Mallorca. Ich weiß nicht so ganz genau. Woher sie eigentlich jetzt meinen, dass sie jetzt diese technischen Richtlinien kennen, wo sie sonst halt noch keiner kenntaber damit argumentieren sie zumindest und äh wir machen hier einfach Vorratsdatenspeicherung SS Service.
Linus Neumann
Justin so auf der Zunge zergehen, ne?Warum sie der Lösung vertrauen können, die Lösung basiert auf modernster Technologie ist und in sehr enger Zusammenarbeit mit dem Bundeswirtschaftsministerium entstanden, da wir im Dialog mit der Bundesnetzagentur wesentliche Punkte des Anforderungskataloges mitgestaltet habenist die Architektur zudem zukunftssicher. Alter, ja,ich meine, dass das stinkt doch so dermaßen zum Himmel, ne? Äh ihre Vorteile als TK-Anbieter sind Entlastung bei der Kommunikation mit der Bundesnetzagentur, volle Compliance nach dem TKG, volle Transparenzbei der Anzahl der CDs und Abfragen durch Web-Dashboard von Cottbus im League Aurron,geringe Kosten am Markt für Setup und Betrieb, geringste Kosten am Markt, kein Risiko, sie können immer kurzfristig die Zusammenarbeit beenden, beenden, ja? Irgendwie soabonnieren sie jetzt, Vorratsdatenspeicherung bei jederzeit Kündigung. Bad Credit, no Problem. Ja, irgendwie so. Äh wir machen wir jetzt hier Vorratsseitenspeicherung zur Null Finanzierung, ja? Und und das erste Argument, was sie sagen, ne? Sie sind verpflichtetIn weniger als siebzig Tagen, ja, die, die nutzen genau das aus, die sind sich für nichts zu schade.Martin Kinnel, Geschäftsführer CIO schickt diese Nachrichten raus und Innescon steht für die Universal Identity Control GmbH.
Tim Pritlove
Genau mit der Tackline Seal Cloud, Technologies.
Linus Neumann
Alter. Und schicken das an Posteo und Posteo äh fällt da glaube ich gar nicht runter. Äh die sind ausgenommen von der äh Vorratsdatensp.
Tim Pritlove
Weil sie Rainer Mail Provider sind, genau.
Linus Neumann
HmEntsprechend hat Mosteo auch hier muss man nochmal sagen, also Pasteo. Schon cool, was die regelmäßig mal so raushauen, ne? An Transparenzreports, dass die so ein Schreiben kriegen von diesem Unternehmen und das sofort rauskloppen. Ähmam nächsten Tag, ne? Also der Eingangsstempel zehnter Mai, am äh am elften Mai haben die ihren Blogpost dazu raus. Das ist schon ähm das ist schon cool, was die machen.
Tim Pritlove
Aber jetzt mal davon auch mal abgesehen. Vorratsdatenspeicherung SS Service ist ja eigentlich ein Widerspruch in sich.Ne, weil es geht ja bei dieser ganzen Geschichte da drum, dass man ja eben diese Daten nicht vom Staat per se einsammeln lässt,sondern die Idee der Vorratsdatenspeicherung ist, okay, ihr sagt uns zwar jetzt nicht, was eure Kunden so treiben, aber für den Fall, dass,Ihr, äh, dass wir dann doch nochmal ein berechtigtes Nachforschungsinteresse in besonders schweren Fällen habenja, wenn der Weltuntergang mal dringend abgewendet werden muss, dann können wir dann zu euch kommen und dann könnt ihr da in eure verschlüsselten, abgesicherten, durch,unsere Maßnahmen ja vor bösen Hackern und Rancy World Geschützen Daten, ich frage mich gerade, ob die auch dann irgendwannihre Vorratsdatenspeicherung dann auch erstmal mit Bitcoin auslösen müssen in ZukunftSo, ja, nur dann kommt dieser Zugriff und nur dadurch wird das alles gesetzeskonform. Und jetzt arbeitet das BMWI und die Bundesnetzagentur,Mit einem Unternehmen zusammen, was für die.Ganzen klagenden Provider, das Ganze als Dienstleistung machen will, was ja dann sozusagen darauf hinausläuft, dass genau diese ganzen Vorortsdaten, die eben dezentral gespeichert werden sollen,nicht mehr die zentral gespeichert werden, sondern eben zentral gespeichert werden in ihrer äh merkwürdigen äh mit Alufolie eingepackten Wolke.Also geht's noch? Also ich mein dann kann man's ja auch gleich äh.Den staatlichen Institutionen äh zum Dauerabspeichern äh äh überlassen, weil hier ja der Provider überhaupt gar keine Möglichkeit mehr hat durch eigene Maßnahmen sicherzustellen, dass diese Daten eben nicht entweichen, ja?
Linus Neumann
Also ich finde das aber schon äh eigentlich ganz cool, dass die immerhin darauf geachtet haben, dass ihr Tarnunternehmen nicht direkt in Pullach sitzt, sondern in München.Also muss man schon sagen so, ne, das ist auch ein.
Tim Pritlove
Ja, also ich meine, wir wollen jetzt erstmal noch nichts äh Unmittelbares unterstellen, aber das wirft natürlich einige Fragen auf, ja. Was ist denn das für ein Unternehmen? Warum wissen die jetzt schon, warum warum können die jetzt für eine nicht veröffentlichte technische RichtlinieBereits ein Produkt liefern. Ja, wir reden ja jetzt noch nicht mal von einer Implementierung für ihren eigenen Providerbetrieb. Sie sind ja auch kein Provider. Sollen sie,Sitzen ist einerseits um und sie setzen es auch noch um, dass sie behaupten, ja das ist jetzt nicht nur so, dass es funktioniertdas funktioniert auch noch im Zusammenspiel mit Kunden, die wir jetzt sechs Wochen vor Start des Produkts erstmalig anschreiben und dann soll ab ersten Juli das ganze Gesetzeskonform laufenWas sind denn da die Sicherheitsprozesse, ja? Müssen die ja nicht alle erstmal durch so eine ISO neuntausend Wolke äh durchlaufen, bevor sie die abschließen können.
Linus Neumann
Nein, die haben das doch hier Datencenter TÜV Rheinland oder sowas. Die geben ja noch.
Tim Pritlove
Ach so, ist zertifiziert oder was? Hat einen Stempel.
Linus Neumann
Die haben das mit dem Wirtschaftsministerium geklärt. Ich habe äh relativ, also ich meine, das Bittere an diesem an diesem Kartell, was wir da ja beobachten ähm ist.Dass es wahrscheinlich tatsächlich das, was die versprechen so funktionieren wird, ja, dass äh dass das Wirtschaftsministerium den nicht in die, in die Parade fahren wird. So und dass am Ende kaum jemand anders, was äh was übrig übrig ist, als ähm,als darauf zu antworten, ja? Also so komplexe IT-Dinge, die alle befallen aus Ressourcen ist nicht die letzte Idee, die man hat.
Tim Pritlove
Also angeblich machen die schon seit zweitausendneun machen sie da irgendwie ihre sicheren Wolken.
Linus Neumann
Die haben ihre Verschlüsse, die haben eine die, die haben eine Verschlüsselungs-Epiance, die sie dir ins Regal schieben und die wird dann äh geht dann über eine besonders sicher verschlüsselteäh äh Verbindung geht das dann eben zu dem Manageservice Provider und wird dort weggeballert. Das heißt, die mit anderen Worten, dass er in der Kiste da stehen, wo du diesewo du die Loks reinfiedest, das machst du wahrscheinlich irgendwie über was weiß ich,und dann ballern die, die halt über eine verschlüsselte Verbindung weg zu sich.
Tim Pritlove
Wo du dann halt nicht mehr weißt, wie's gespeichert wird.
Linus Neumann
Das Vertragswerk dazu werden die sicherlich auch schon fertig haben.
Tim Pritlove
Ja, freue ich mich natürlich, inwiefern jetzt diese Verpflichtung eines Unternehmens überhaupt per Gesetz äh so ohne Weiteres abgegeben werden kann. Also also.
Linus Neumann
Sollte nicht so sein.
Tim Pritlove
Sollte nicht so sein und diese Frage muss auf jeden Fall natürlich auch aufgeworfen werden, ja? Also wo steht denn bitte in diesem Gesetz, dass nun dieses Speichern für die man selbst verfügbar ist, äh in dem Sinne delegierbar ist.Also Leute.
Linus Neumann
Das ist so verantwortungslos, ne? Das ist ja so ein also sorry, wenn ich da jetzt wieder draufhaue, ist so, sind typische Maßgesetzgebungen, weißt du?Nicht nachgedacht, schnell geschissen und dann mal oh wie, die kriegen das nicht hin. Ja, dann dann sagen wir jetzt, dann beschweren wir uns jetzt äh oder oder dann dann geben wir dann übergeben was dem Wirtschaftsministerium, machen Business Case draus.
Tim Pritlove
Ja, die kennen bestimmt irgendwelche Leute, mit denen sich regelmäßig treffen irgendwie. Die können dann helfen.
Linus Neumann
Das ekelhafte ist, dass es halt wirtschaftlich tatsächlich sinnvoll ist, was sie tun, ne? Und genau deswegen willst du auch keine Vorratsseitenspeicherung haben.
Tim Pritlove
Genau, also ich meine,das ist ja dann auch ein Singlepoint of Failia, das kommt ja nochmal mit dazu, ne? Also man stellt sich's mal vor, dreißig bis vierzig Prozent aller Unternehmen würden tatsächlich ihre Daten,machen, also dass die Telekom da hingeht, das kann ich mir jetzt nicht vorstellen, aber äh ne, kleinere Provider haben natürlich genau dieses Problem, dass sie ja extrem unter diesemLasten zu Echtzahn, wenn die aktuellen Einschätzungen gehen irgendwie sowas von hunderttausend Euro bis fünfzehn Millionen Euro Investition ist erforderlich nur um diesen Quatsch äh einzuführenDas kann halt einfach verschiedene Unternehmen natürlich das Genick brechen. Insbesondere vor dem Hintergrund, dass man eben bisher noch gar nicht mehr weiß, was man eigentlich umzusetzen hatSo, das heißt, es wird ja jetzt auch jeden Tag teurer, weil äh was weiß ich,Kommt dann eine Woche vorher nochmal eine Mail mit, hier übrigens sind die Anforderungen und die Anforderungen bedeutenja sie müssen ihren Serverraum mit zwei afrikanischen Elefanten absichern und wie alles ja der muss aber auch,täglich irgendwie aus Japan seinen Sushi eingeflogen bekommen Leute wirklich echt.
Linus Neumann
Also es.Es diese Anforderungen der BNSA sind ähm in einem äh Draft-Zustand vor, schon vor vielen Monaten mal geliegt, ne? Also so ganz im Dunkeln taperst du da nicht, aber du hast halt, du hast überhaupt gar keine Rechtssicherheit.
Tim Pritlove
Na, was heißt denn geliegt? Ich meine, sollte man, soll man sich jetzt auf, auf, auf, auf, auf, Leaks verlassen.
Linus Neumann
Na ja, ich glaube doch nicht, was die Regierung sagt.
Tim Pritlove
Da kann ja jeder kommen.Das muss erstmal beim Breitband veröffentlicht werden, bevor wir da irgendwas glauben. Oh Meier, ey.Na ja, aber das Gute ist, was ja äh auf diese Daten wird ja so zugegriffen werden, weil er nur allerschwerste,schwere und allerschwerste und noch noch viel schwerere Verbrechen damit geahndet werden sollen.
Linus Neumann
Ja genau.
Tim Pritlove
Und deswegen ähm spielt das wahrscheinlich alles gar keine Rolle. Oh weit. Was steht hier?Das Bundeskabinett beschloss am Mittwoch ein Gesetzentwurf, der die Ausweitung des entsprechenden Straftatenkatalogs im Paragraph einhundert G der Strafprozessordnung vorsieht, um die ähm.Delikte, auf die die Vorratsdatenspeicherung passt,wie Völkermord, Hochverrat, Mord bei Totschlag, Verbreitung von Kinderpornografie und so weiter, daraufhin zu erweitern, dass auch Einbruchdiebstahl in eine dauerhaft genutzte Privatwohnung ähm mit dazugehört.
Linus Neumann
Super.
Tim Pritlove
Das Versprechen hat ja noch nicht mal bis zum Start der Vorratsnahenspeicherung gehalten.
Linus Neumann
Vor allem Frassi, was soll denn dieser Scheiß, ja? Brechen die, brechen die bei dir ein, ja? Tragen irgendwie deine Computeraussäng und dann, dann nehmen sie auch noch, da kommt der Start und nimmt auch noch deine Daten. Ich meine, von wem wollen die denn da diese Vorratsdaten nehmenNe? Also es ist ja ein, das ist ja nun mal wirklich ein nicht Digitalverbrechen, ne? Was sie aber in der machen werden, also in äh STPO einhundert, habe ich äh mit dem habe ich mich letzäh in den letzten Tagen relativ viel auseinandergesetzt. Da ist er aller mögliche Mist drin geregelt, weil wann darfst du eine Funkzellenabfrage machen, beziehungsweise ist da nicht wirklich drin? Doch ist da auch drin geregelt? Er geht irgendwie bis I oder sowas durch. Da steht jetzt alles drin. Ähm.Und so jetzt habe ich irgendwie den Faden sogar verloren. So da da stehen diese ganzen Sachen drin. Sorry, Typ, ich habe den Faden verloren.
Tim Pritlove
Na ja, auf je.
Linus Neumann
Hier so los gerannt.Ist ja peinlich.
Tim Pritlove
Na ja, meine Einbruchdiebstahl ist halt nicht im eigentlichen Sinne jetzt so ein besonders digitales äh Delikt, wo man jetzt irgendwie anfängt, IP-Adressen abzufragen. Es geht natürlich hier primär um Funkzellenabfrage.Da ist halt, da ist jetzt irgendwo mal eine Bude leer gemacht worden und die das ist ja auch wirklich ein großes Problem, das sehe ich ja auch ein, ja? Also.Sehr viel größer als Cyber. Äh es wird einfach viel eingebrochen. Die Leute sichern ihre Wohnungen nicht äh entsprechend auch nochmal ein Problem. Da tut ja auch die Polizei was. Klarer Tipp nebenbei. Weil wir mal ähwer möchte, kann bei der Polizei übrigens mal anrufen, die schicken gerne mal kostenlos einekundige Beamtinnen oder Beamten vorbei, die schauen sich eure Butzen an und sagen ja, hier machen wir das das. Kann man auch manchmal ganz gut mit dem Vermieter äh klären.
Linus Neumann
Wer möchte, kann bei der Polizei anrufen, die gucken sich eure Wohnung an.Ja genau, ich kann mir auch nichts schöneres vorstell.Manchmal kommen die sogar einfach so.
Tim Pritlove
Es ist.
Linus Neumann
Und zeigen dir direkt eine Schwachstelle.
Tim Pritlove
Oh man, Hausdurchsuchung, also Service. Nein, aber mal ehrlich, also das äh ist schon okay, ja, die gucken sich Türen, Fenster an, solche Sachen, irgendwie, man kriegt jetzt die fangen nicht gleich an, aber,zu durchsuchen.
Linus Neumann
Also ja das gibt's, das ist eine, das ist tatsächlich so eine Initiative der Polizei. Ich kenne auch ein paar Leute, die das gemacht haben. Oh, die Dichter, die dem kann nicht mehr.Wo die dann, wo die sich die Sicherheitsmaßnahmen anschauen und was gegen den Wohnungseinbruch tun. In der, in dieser Tradition steht auch ein wahrscheinlichsteht zu vermuten diese Idee, denn vor ähm den Funkzellenabfragen werden ja viel zu selten gemacht, nur irgendwie nur irgendwie mehrere hundert, mehrere zehn oder hunderttausend im Jahr. Ähm.Und jetzt kann man ja noch öfter machen und dann wollen sie das natürlich bei dem DeliktWohnungseinbruch, ne, dann können dann macht mit Funkzellenabfragen, guckt man, wem man da kommt und dann die Telefonnummern, die man dadurch bekommen hat, da will man natürlich dann an die Vorratsdaten ran. Ähm ich denke, das ist hier die ähm.Der Gedanke bei äh bei dieser äh bei dieser Änderung gut, dass du dem, ich habe den ja gerade verloren, aber gut, dass du den aufreißt. Ähm.Wir haben eben mal diese Vorratsdatenspeicherung so verkauft bekommen als bei bei schweren Delikten und diese Aufweichung findet also hier schon statt noch bevor ähmUniskorn alle mit der Software äh mit der Vorratsseitenspeicherung Azo Service ausgestattet hat. Also da galoppieren die Pferde mal wieder schnell.
Tim Pritlove
Ja, wobei das richtet sich natürlich hier primär auf Mobilfunk äh.Provider, die das ja nun ohnehin schon äh gewisser Hinsicht tun oder dann künftig eben noch äh länger tun sollen. Und was heißt das? Das heißt, wenn irgendwo eingebrochen wird, wird dann einfach mal eine Funkzellenabfrage gemacht. Wer war denn da in der Nähe?
Linus Neumann
Bist du direkt dabei.
Tim Pritlove
Ja, weißer Geier, wer da alles so äh in Frage kommt.
Linus Neumann
Mann, Mann, Mann.
Tim Pritlove
Vielleicht könne er dann auch nach äh nach vielen, vielen, vielen, vielen Jahren Karriere der Vorratsdatenspeicherung irgendwann mal auch einen Erfolg äh gemeldet werden. Das wäre ja auch mal was Neues.
Linus Neumann
Katastrophe.Also es ist es ist ein dieses dieses dieses Umfeld, dieses Themenbereich der der Vorratsseitenspeicherung ist einfach wirklichskurril, der weiß gar nicht mehr, wo du anfangen sollst, ne? Weil darfst du eigentlich, darfst du eh nicht und ach ja hier machen wir aber trotzdem und hier machen wir es Service, ist besser beim TÜV,Herrje. Ich ich käme mir dann, ich hätte noch ein zweites Tal Juso aus der letzten Woche.Fasse ich aber mal kurz, ähm weil wir das, glaube ich, hier in Logbuch Netzkritik auch schon öfter erwähnt haben und zwarwurde in der vergangenen Woche äh viel berichtet oder sogar der Woche davor, ähm dass es äh einen Angriff gab ähm auf äh einen SS sieben Angriff, bei dem diezweiter Faktor SMS abgefangen wurden. Ähm,Also mein, es ist ja bei vielen Banken so, du du meldest dich da also an, häufig mit einem relativ cool, also mit einem Passwort ohne besonders hohe Sicherheitsanforderungen, aber wenn du dann eine Transaktion ausführen möchtest, brauchst du eine Transaktionsnummer,die Tann.Und ähm früher gab's die schön auf Papier für in der Schublade und da hat man hundert Stück gehabt und das Ding hat nach einer davon gefragt, dann wurde das System geupdatet und es hat nach.Einer spezifischen davon gefragt, ja, was also für Angreifer natürlich eine sehr viel höhere Schwelle wieder darstellt. ÄhmUnd dann hat man immer gedacht, boah wäre doch geil, wenn wir irgendwie so schlaue Sachen machen würden, zum Beispiel Apps, die hatte ja dann der äh Vincent Haupert aufmdreiunddreißig C drei nochmal schön auseinandergenommen, eine davon und hatte gezeigt, dass also diese fundamental schlechte Idee eben auch,fundamental Scheiße umgesetzt war und eben deswegen fundamental grundsätzlich nicht gemacht werden sollte. Ähm.Aber eines der weit verbreiteten Verfahren ist, äh, dass man einen SMS-Nachricht schickt und ähm wir kennen auch ähm oder wir wirHaben ja auch häufiger darauf hingewiesen, dass das eine sehr schlechte Idee ist, weil SMS eben unverschlüsselt übertragen werden. Ist schon mal das erste Problem. Und weil SMS natürlich auch abgehört und abgefangen werden könnenund ähm wir erinnern uns vielleicht zum Beispiel, dass einen derartigen Angriff auch das BKA nutztum Telegram-Accounts zu übernehmen, ja? Und da da weitere Geräte zu zu registrieren, auch das haben wir äh vor einigen Monaten hier mal behandeltNun zweitausendvierzehn muss das gewesen sein, als wir beim.CCC-Kongress, die beiden Präsentationen über Sicherheitslücken im SS sieben hatten. Ähm.Der Vortrag war einmal vonCarsten Nohl und der andere Vortrag war von Tobias Engel. Ähm, Hinweis, ich hab zu dem Zeitpunkt im Team von Carsten Null gearbeitet und bin mit Tobias Engel befreundet, also ich äh kann Wettmuster muss man ja erwähnen oder sowas, ne.
Tim Pritlove
Ja, muss man erwähnen. Ich bin auch befangen. Tobias war ja dann auch später in der Freakshow, hat äh auch nochmal äh ausführlich äh äh sozusagen von Seiten SS sieben Aktivitäten berichtet, sehr interessant. Verlinken wir auch.
Linus Neumann
So und bei diesem bei diesem SS sieben also das Signaling System Number seven damit bezeichnet man eine Protokollfamilie die innerhalb und zwischen,Telefonnetzen gesprochen wird. Also das kommt ähm hier kommen wir zu einem spezifischen Teil. Kommt zum Einsatz, wenn Mobilfunknetz A mit Mobilfunknetz B verbunden ist.
Tim Pritlove
Und nicht nur Mobilfunknetz, das ist generell.
Linus Neumann
Telefonnetze auch, ja.
Tim Pritlove
Ist sozusagen das Internet der Telefonnetze und da hat man den Austausch gemacht, das heißt, wenn man irgendwie quer durch die Welt telefoniert, wurde das ermöglicht dadurch.
Linus Neumann
Genau und äh Tobias hatte schon, ich glaube, ähm das war irgendein Kongress mit einer Zwei vor, ne? Dreiundzwanzig C drei, vierundzwanzig C drei oder so.
Tim Pritlove
Häufiger schon, das ist ja schon immer sein Thema.
Linus Neumann
Ähm hatte er schon erste SS sieben Angriffe präsentiert, die die Lokation angehen, wo du also nämlich also das funktioniert,Kurz gefasst so ähm die in diesem SS sieben geben, die Provider sich,teilweise weitreichenden Kommunikationszugriff auf jeweils ihre eigene Infrastruktur. Das heißt, ähm wenn du eine Assess, wenn du eine SMSzustellen möchtest in einem Fremdnetz, konntest du früher, heute haben wir dafür gesorgt, dass das ein bisschen weniger der Fall ist, dann kannst du direkt die Zelle erfragen oder das MSCwo du diese wo du diese SMS abliefern musst. Ähm MSC ist das Mobile Switching Center, etwas, was ein Teil der mehrere,Zellen verwaltet. Also mehrere Basestation Controller. Und die wiederum verwalten mehrere,Station. Somit äh okay, lange langer Rede, kurzer Sinn. Du kannst also konntest dich damals bei einem Mobilfunknetz melden und sagen, hör mal, ich habe hier eine SMS für Nummer so und so. Wo in deinem Netz muss ich die denn zustellen?Und dann kam als Antwort der Global Teil äh des MSC.Und den konntest du wiederum meppen auf eine geographische Region. Konntest damit also relativ einfach äh feststellen, wo die Person sich gerade befindet, wo in Deutschland oder,Ob sie im Ausland ist. ÄhmDas war so einer der ersten weit äh diskutierten SS sieben Angriffe. Was dann zweitausendvierzehn ähmpräsentiert wurde. Ähmwar eine ganze Reihe von weiteren SS sieben Angriffen, weil es in SS sieben im Prinzip keine wirkliche Sicherheit gibt. Die gehen davon aus, dass dieses SS sieben Netzwerk so ein World Garden ist, in dem allen vertrauen können. Je.
Tim Pritlove
Gentleman's Club ist das so.
Linus Neumann
Genau, es gibaber insgesamt weiß ich nicht wie viele hundert Netze mit Zugang zu diesem SS sieben und so und so viele Länder auf der Erde, die da alle drin sind und wir haben ja damals auchgezeigt, dass man eben in diesem SS sieben allerlei Schabernack treiben kann. Zum Beispiel ähm konntest du ähm,Zu dem nach dem aktuellen Kiefragen, der bei einer ähBei einer drei G Transaktion verwendet wird. Äh die Funktion existiert eigentlich, wenn du romest und quasi mit einem Telefonat ins Ausland fährstja? Da muss ja der die neue Zelle,Muss ja auch in der Lage sein, mit dir zu verschlüsseln. Und aus diesem Grunde kann dann auch das Auslandsnetz sagen, ey, sag mal den Schlüssel zu der Transaktion, der kommt ja jetzt gleich bei mir rein. Meine Zelle muss ja auch mit dem sprechen können, ja? Hm.Also es waren insgesamt, ich weiß nicht, wie viele Angriffe das damals waren. Ähm also Unmengen, ja. Einer davon war, du ähm sagst einem anderen, einem Mobilfunknetz, das der Subscriber.Jetzt gerade bei dir sich eingebucht hat und sagst, hör mal, der ist gerade über die Grenze gefahren, der ist bei mir, ne? Also wenn was ist, ne, sagst Bescheid, ich kläre das hier,Ähm das ist äh das sind.
Tim Pritlove
Saudi-Arabien zu dem äh holländischen Netz.
Linus Neumann
Genau. So und das äh also das ist auch das ist auch das eine Szenario, was ich vermute, was dir, was das BKA genutzt hat für diese Telegramm-Angriffe. Ähm das Spannende dabei ist, ähm diesen Angriff kannst du verhindern.Und zwar ähm sehr einfach, indem du sagst, ach so, wenn der jetzt bei dir ist, ne, liebes Mobilfunknetzdann fordere ich jetzt sofort eine neue Authentifizierung. Wir machen Location-Update, wir einigen uns auf neue Keys und der Beweis mir bitte einmal, dass er mit im Besitz der SIM-Karte ist.Also ähm diese Konfigurationseinstellung die müsstest du halt als Mobilfunknetz aufweisen und darauf haben wir auch glaube ich damals hingewiesen. Auf jeden Fall erinnere ich mich, dass ich das äh im Rahmen meiner beruflichen Tätigkeit,häufiger mal angemerkt habe.
Tim Pritlove
So, was ist jetzt denn eigentlich passiert.
Linus Neumann
So, genau dieser Angriff wurde jetzt genutzt für Online-Banking, denn beim Onlinebanking du schnappst du schnappst dir quasi erstmal das Opfer und kriegst die den Online-Banking-Zugang von dem, ja? Also, gibt's einen Keylogger oder irgendein Trojaner drauf?Dann hast du zwar Zugang zu dem Online-Banking, aber in dem Moment, wo du jetzt dein ganzes Geld irgendwie an dich selber überweisen möchtest oder an einen Bitcoin Exchange, sagt das Ding, okay, wir schicken eine SMS.Jetzt hast du ein äh jetzt hast du aber die Telefonnummer von deinem Opfer.Und gehst dann über SS sieben hin und sagst den Mobilfunkprovider übrigens Tim Bukto hier oder wer auch immer, dein Subscriber, der roamt gerade bei mir, voll geil.Und wenn der jetzt eine SMS kriegt, weißt du ja, wo die hinschicken muss.Dann geht diese SMS also äh kommt bei dem Provider an, der sagt okay, mein Subscriber ist gerade im Ausland. Ich muss sie an das MSC oder wo auch immer äh in die Infrastruktur von dem anderen schicken.Ähm gibt verschiedene Möglichkeiten, wie die dann da transportiert wird, aber du schickst sie auf jeden Fall, gib dir Provider sie weg und stellst sie nicht im eigenen Netz zu,sondern eben in dem Fremdnetz.Das aber gar nicht existiert, indem der Subscriber auch gar nicht eingebucht ist, dass einfach nur die SMS entgegennimmt und sagt, jawoll, da haben wir ja unsere Transaktionsnummer.Und jetzt räumen wir mal los und dann zack sind die Kupiken halt woanders, ne? ÄhmGenau dieses Szenario ist also jetzt muss man auch mal sagen relativ spät ja erst zweitausendsiebzehn, ne? Demonstrationen äh waren zweitausendvierzehn, ja zweitausendvierzehn ist es ein öffentliches Wissen. Seit so und inklusive, ne? Ich habe ja gerade gesagt, wer auf Schwachstellen hinweist, muss immer auch sagen, wie man die loswird, dashaben wir immer getan. Das sieht man auch in dem.In dem Vortrag, das also gesagt wird, hier so ist es und natürlich die Lösung auf der Hand liegt, dass in diesem SS sieben Call Flow sich eben Dinge ändern müssen. Ich glaube, der Tobias hat dann irgendwann auch sogar noch so ein äh,So ein Firewall Produkt äh entwickelt.
Tim Pritlove
Genau. Das so sein.
Linus Neumann
Ähm wir haben das immer, wir haben eher nur Beratung gemacht, wie immer. Ähm.
Tim Pritlove
Im Wesentlichen die erste Firewall für die SS sieben Welt überhaupt,also das Konzept gab's bis dahin dort sozusagen noch gar nicht mal über Internet geredet, aber da wo halt so viele Daten äh laufen, das ist ja auch ein riesiges Netz. Und was waren ja auch kurz meinte, ne, Gentleman Egre, also man muss sich das jetzt malIch breche mal kurz, was du jetzt lange erzählt hast, mal kurz auf was runter, ja? Also.Banküberweisung möchte gerne einen zweiten Faktor haben. Zweiter Faktor deshalb, damit eben nicht nur das Online-Passwort, mit dem man sich einloggt, ausreicht, um Geld zu überweisen. Das war über viele, viele Jahre war das dieser ausgedruckte Tarniste. Das ist quasi ein,Ein zweites Wissen, was die Bank dir einmal vorher per ausgedruckten Zettel per Post.Zuschickt, was alleine für sich auch nichts nützt, ohne das Passwort. Deswegen zwei Faktorsystem.Und dann hat man halt immer diese Tarn eingetippt. Und weil ihnen das irgendwie zu lästig war, diese Zettel zu verschicken und weil das natürlich zugegebenermaßen auch so ein bisschen,Ne, nicht so richtig mobil und nicht so richtig digital ist und ein Telefon und wir wollen ja alle modern sein. Ist man dazu übergegangen halt zu sagen, na ja.Nimm doch eine SMS, dann schicken wir dir die, ne? Was natürlich in dem Moment schon lustig ist, wenn du dein Telefon selber benutzt, um Banking zu machen, weil dann dieser zweite Faktor halt nicht so richtig, weil da geht zwar über einen zweiten Kanal,Aber landen natürlich auf demselben Gerät. Aber das Hauptproblem ist, dass,sich hier eben um einen Kanal handelt, der nicht besonders sicher ist und der vor allem auch nochmal so ein Telekommunikationsverbindung braucht. Und das recht sich natürlich in diesem SS sieben System, wo lange Zeit die Sicherheit nur dadurch hergestellt wurde, dass sich alle Kanten am TischAber heutzutage ist es für jede Bude, die halt irgendwie irgendein SMS-Gateway anbieten möchte, möglichst sich da einfach problemlosen Zugang zu bekommen. Und in dem Moment, wo man dabei ist,ist man quasi mit allen anderen auf einer Ebene,Man sitzt auf einmal an dem Tisch, wo die anderen Könige auch sitzen und weil jede Person zwangsläufig die in den Throseallmarschiert kommt, natürlich auch wahrscheinlich ein ein König sein muss, halten alle anderen Königinnen natürlich auch für Könige,alter Fehler. Und äh ich bin auch ehrlich gesagt ein bisschen sauer auf die Banken, dass sie.Systeme, die nachweislich 'ne hohe Sicherheit haben, hier einfach nicht unterstützen.
Linus Neumann
Ähm okay, da komme ich gleich nochmal drauf zurück.
Tim Pritlove
Ja, zum Beispiel diese ähm oder wie sie ja heißen, diese ähm wo du quasi nur deine zwei Faktortanen quasi lokal äh berechnen lässt, wäre da schon mal ein Ansatz,Das funktioniert übrigens dann auch, wenn man im Ausland ist und aus irgendwelchen Gründen keine keine SMS empfangen kann.
Linus Neumann
Also ähm.Erstens sei noch kurz erwähnt, wenn ich den Artikel richtig verstehe war, dass nur bei O2 Telefonica möglich, dieser Angriff oder von äh und deutsche Telekom,hatten, haben die entsprechenden äh anderen Konfigurationen gehabt.Ähm es gibt auch, weil ich jetzt gerade den Artikel von Hakan Tenriver nochmal überlegen hat, äh überlesen habe, da da ist also die Rede von einer Rufumleitung, also es wären wäre, was er schreibt, ein anderes Angriffsszenarioaber was ebenfalls über SS sieben funktioniert, ähm hatte dann äh auch Tobias Engel glaube ich sogar nochmal ähm,direkt demonstriert, also ne, die die Angriffe über SS sieben sind Mannikfach. Ähm und aus dem Artikel geht nicht hundertprozentig hervor, welcher es jetzt war. Schreibt er auch ein etwas, was mich ein bisschen verwundert, weil mir das unklar vorkommt, wasda ich vermute, dass er es selber auch nicht hundertprozentig weiß, welcher, welcher es ist im Angriff da stattgefunden hat, aber,Die Banken bieten mir ein Verfahren an. So und die Banken sagen, das ist sicher. Ja, wenn das sich jetzt als unsicher erweist, bin ich nicht der Leidtragende.Und deswegen bin ich überhaupt nicht böse auf die Banken, wenn sie unsichere Verfahren dafür nutzen,weil das mir im Zweifelsfall vor Gericht ermöglicht,dass ich auf jeden Fall mein Geld wieder kriege. Wir dürfen in diesem Online-Banking-Bereich nicht vergessen. Die Zeche zahlenIn neunundneunzig Prozent der Fälle die Banken. Da sitzt jetzt keiner zu Hause, dem irgendwie Geld auf dem Konto fehlt, der am Ende die Bank verklagen muss oder oder sein, sein ähm sein Telefonprovider verklagen mussja? Ähm da die Leute kriegen in der Regel alle brav ihr Geld zurück. Es sei denn.Es sei denn, den man merkt's nicht oder äh ihnen wird nachgewiesen, dass sie selbst ähm fahrlässig gehandelt haben.Dann,gehen die Banken auch gerne mal hin und sagen, nee, also das zahlen wir jetzt mal nicht, das bist du selber Schuld. Und wir erinnern uns, das ist was, das haben wir hier bei LMP vor wahrscheinlich zwei Jahren oder sowas besprochen, da gab es diesen Fall von einemäh Bankkunden, der hatte so einen, der hatte so einen Chiptan-Generator, ne? Also,Im Moment Königsklasse der Sicherheit kann man tatsächlich so sagen, du hast so ein, du hast so ein kleines Gerät, da musst du die,Chipkarte, die die EC Karte reinstecken. Das heißt, du hast schon mal einen haben, Aspekt, nämlich und vor allem einen haben Aspekt von einem Teil, das zu klonen ähm mitäh mit Bordmitteln nicht möglich. Ist so oder zumindest der, wo der Aufwand das Gerät die die Karte zu klonen,In der Regel teurer ist als das Geld, was du von dem Konto kriegen könntest? Mit anderen Worten nicht ökonomisch,sinnvoll, kopierbares haben. ÄhmUnd dann steckst du diese Karte da rein, musst was weiß ich noch, die PIN zu der Karte eingeben, hast also nochmal Wissen, ja? Und dann sagt dir das, dann musst du irgendwie so einen Flickercode auf den Bildschirm scannen und dann steht in dem, in dem Display von dem Gerät diese dran, die ich dir jetzt gebe, ja,die ist dafür da, den Betrag X auf die IBAN zu überweisen.So und in dem Moment hast du quasi den wirksamen Schutz gegen man in den Mittelangriffe,Weil wenn jetzt gerade ein Angreifer da ist und versucht dir eine andere Transaktion unterzuschieben, ja? Also statt du überweist äh fünfhundert Euro an mich für heute, wie sonst auch immer?Ne, also ähm.Dann ähm dann würde also auf dem äh an der auf diesem Display stehen eine andere IBAN.Und ein anderer Geldbetrag, ne? So du überweist gerade zehntausend Euro auf diese Schellen. Gib diese, gib die Tannen ein oder nicht.Und dieses Verfahren ist so sicher.Dass es eigentlich kein sinnvoll nachvollziehbares Angriffsszenario darauf gibt. Es sei denn, du machst als Opfer den Fehler nicht zu kontrollieren, was dieses Gerät hier gerade sagt, was du durch die Eingabe der TAN ähm.Für eine Transaktion autorisierst,Da gab es also einen Fall, wo das jemand, äh wo das irgendwie, ich glaube, der Angestellten äh Bürokraft äh oder sowas, die hundert von diesen scheiß Überweisungen machen musste, die hat dann bei der hundert ersten mal nicht hingeguckt oder sowasUnd da haben dann die Banken gesagt, nee, also Entschuldigung, das ist eindeutig nicht unsere Schuld. Dieses Verfahren ist sicher, du bist schuld. Und das heißt, dieses sichere Verfahren hat in diesem Fall.Gegen die zu schützende Person gearbeitet. Insofern würde ich's persönlich die zynische.Ähm These aufstellen, du bist besser bedient mit einem Verfahren, was nachweislich unsicher ist,Weil du mit, weil du dann wenigstens notfalls vor Gericht ähm beweisen kannst, dass das nicht deine Schuld war. Sondern die der Bank.Aber okay, äh so. Bitte, wenn jetzt irgendwie Geld von eurem Konto ist, klärt das mit eurer Bank, ich habe euch hier nur einen Tipp gegeben, von mir kriegt ihr das Geld nicht.Die Banken sind natürlich, die wollen diese Online, diesen Online-Sinova ähm aufrechterhalten, die wollen auch nicht den Ruf bekommen, ihre Kunden im Regen stehen zu lassen und deswegen ist dieser Schadenauch in diesem Fall denke ich ähm wird bei den Banken liegen und äh unter Umständen klagen, die sich da die eine oder andere Mark äh von O2 zurück.
Tim Pritlove
Ja gut, ich meine diese Kosten, das ja die sogenannte rentable Sicherheit, die sind natürlich eingepreist, die äh spüren wir dann an anderer Stelle über Bankgebühren et cetera. Also äh,ich weiß nicht äh ich hätt's ehrlich gesagt schon aus Komfortgründen äh würde ich gerne auf SMS verzichten. Ich habe immer das Problem im Auslanddann hast du da irgendwie Simkkarte, anderes Telefon, dann geht irgendwie die SMS geht irgendwie nach Deutschland und besitzt dann irgendwo anders, irgendwie hat's irgendwie was ganz wichtig, was nicht überweisen, das ist irgendwie total nervig.
Linus Neumann
Ja, ich hatte gestern auch das Problem, ich äh sollte mir ähm der der das Flugticket der der Wallet Pass, es wurde mir zwangsweise nur über SMSzugestellt, ja? Statt mir den online anzuzeigen, ey, ich muss doch eh runterladen,Äh da sind auch die SMS nicht eingegangen. Das war dann irgendwie ärgerlich. Aber ich habe noch was, ich habe noch ein schönes äh Tippbit zur SMS, warum man keine SMS schicken sollte. Ähm.Und zwar habe ich da einen schönen äh habe ich da mal eine schöne Rechnung aufgestellt, die ich unbedingt mit euch teilen möchte.Denn SMS, also SMS ist wirklich Mist, ne? Man soll, man macht einfach kein SMS. Da können wir wirklich mal froh sein, dass es diese diese Mobile Messenger jetzt gibt, die uns kein Geld äh kosten und ähm so,jetzt gucken.
Tim Pritlove
Und auch im Bereich Sicherheit ja wirklich einen Fortschritt darst.
Linus Neumann
Im Bereich Sicherheit einen großen Fortschritt darstellen, aber ich habe mir hier eine kleine Rechnung gemacht, äh eine SMS-Nachricht ist auf hundertsechzig Zeichen limitiert,Wobei jedes Zeichen mit sieben bitcodiert ist, das heißt die maximale Datenmenge pro SMS beträgt einhundertvierzig bitte,Äh um ein Megabyte zu übertragen sind also siebentausendeinhundertdreiundvierzig SMS notwendig. Der marktübliche Preis für eine Nachricht lag lange Zeit bei neunzehn Cent.Ja, wir erinnern uns, das war auf wundersame Weise, sind SMS einfach über wirklich zehn Jahre nicht mehr billiger geworden.Was zu einem theoretischen Preis von eintausenddreihundertsiebenundfünfzig.Euro und siebzehn Cent pro Megabyte führt und ich glaube, dass die SMS damit die ähm die teuerste äh Datenübertragungsmöglichkeit.Jemals gab, ja? Also bei bei Prepaid-Tarifen hast du heute immer noch sowas wie bis zu neun Cent. Das ist also ein Megabyte-Preis von sechshundertzweiundvierzig Euro ähm und irgendwie ein ganz billigen Prepaid-Tarifen geht das nur auf sechs oder.
Tim Pritlove
Wobei Datentarife im Ausland in Europa war in den letzten Jahren auch ganz weit vorne. Also.
Linus Neumann
Auch ganz weit vorne, aber da hast du niemals, niemals. Waren über eintausenddreihundert, ich war ich habe Roaming in Abu Dhabi und in Indien und wohne ich überall gemacht. Da waren niemals tausend Euro pro MB. Das waren das konnten mal irgendwie ein paar hunder.
Tim Pritlove
Das waren schon aber auch so ein paar Euro pro Paar Kilo bitte, das habe ich auch schon gesehen, das müsste man echt nochmal gegen rech.
Linus Neumann
Ja, ja, aber nicht, ich habe.
Tim Pritlove
War auf jeden Fall der Versuch, die die Realität der äh SMS-Berechnungswelt auf äh Roming zu übertragen.
Linus Neumann
Ich habe diese Tarifinfo SMS alle noch aufm, aber egal. Das wollte ich nur mal am Rande erzählen. Also SMS ist falsch, ist b. Und ähm machen wir nicht.So. Oh je, der war, was war der republika Tim.
Tim Pritlove
Kurz. Kurz. Sehr kurz.
Linus Neumann
Kurz. Ich war auch nur kurz da, ich war äh wieder viel unterwegs und konnte deswegen nicht so viel auf dem Hof rumhängen.
Tim Pritlove
Und ich muss auch sagen, ich war nicht da, weil ich irgendwie so viel Wichtiges anderes zu tun hatte. Ich hatte auch diesmal nicht so den Drang.
Linus Neumann
Das ist ja eine individuelles Ding, ne? Also ich meine, die die Veranstaltung war immer noch groß,groß besucht und ich glaube die Leute da waren, waren happy. Ich fand das Motto äh war echt mal smart,So, das war echt cool, äh Love Out laut, also äh angelehnt an Love Outlood, äh also laut lachen, Lole, die ist mal mit Love. Das äh ist auch echt äh.Lauten. Genau, laut lieben so oder Liebe laut, so hm.
Tim Pritlove
Nee, ist alles okay, kann man, kann man irgendwie alles machen. Es ist halt nur so eine Konferenz, schlaucht natürlich enorm und man muss immer so ein bisschen die Ökonomie,heranziehen, so lohnt sich jetzt meine Präsenz dort so und ganz klarer Profakor bei der Republika ist natürlich dieser immer wieder bemühte Klassentreffen, Aspeman hat natürlich da eine seit vielen, vielen Jahren gewachsene digitale Gemeinde, die sich da doch recht zahlreich zusammenfindetsprich ähm man kann da relativ effizient eine ganze Menge Leuten mal wieder die Hand schütteln und hier und da mal äh das ein oder andere ansprechen oder nachfragen, wozu man sonst vielleicht nicht äh kommen würde und für viele mag sich das alles schon deshalb abrechnen.Sicherlich auch für mich so. Ich habe nur jetzt in den Jahren zuvor immer irgendwie mit dem Sendezentrum, es war immer irgendwie was und ich fühle mich eigentlich auch immer wohler auf dem Event, wenn ich da was zu tun habe. Und wenn ich da gar nichts mehr zu tun habe, so, dann falle ich schnell so in mich,zusammen und dann blicke ich so ein bisschen auf die Realität der Republika, die sie ja dann auch sehr gewandelt hat und die vor allem einen einfacher schlägt mit Inhalten. Also.
Linus Neumann
Die haben zu viele äh zu viele Stages und zu viele.
Tim Pritlove
Tausendeinhundert Sprecher. Tausend, es gibt es sind andere Veranstalter noch nicht so viele Besucher, die da auf der Bühne stehen und reden,Und klar, ich verstehe das auch, man will alles abdecken, man will irgendwie breit aufgestellt sein, man will politisch sein, man will aber auch die wirtschaftlichen Trends machen, man will die gesellschaftlichen, kulturellen Aspekte machen, man will auch noch ein bisschen Unterhaltung machen, dieses, jenes, dieses, jenes, dieses, jenesalles super.
Linus Neumann
In drei Tagen, ne? Diese tausendeinhundert.
Tim Pritlove
Genau und das das dann in in drei Tagen. Da hast du irgendwie zwanzig Stages, von denen du irgendwie gar nicht mehr weißt, wo die sind. Aber das Hauptproblem ist, dass natürlich damit so die Botschaft.Ein wenig verbessert. So und das Motto Love Out laut mag ja ein lustiges Motto sein, ja? Gut gedacht et cetera durchzieht's aber sicherlich auch nicht alle Talks.
Linus Neumann
Ja, muss man jetzt vom Motto verlangen, also da haben wir ein Kongressmotor.
Tim Pritlove
Nö, ich sage nur, ja aber dann frage ich mich halt, was was ist denn jetzt eigentlich, worum dreht sich's denn eigentlich,was denn eigentlich.
Linus Neumann
Also die die.
Tim Pritlove
Die Stoßrichtung.
Linus Neumann
Das Programm ist einfach zu,zu breit und und von mir aus kann das ja so breit sein, ne? Aber da zahlenmäßig ist das einfach zu viel. Wir müssen einfach ich würde wirklich Eisenhart äh Stages äh streichen,weil.Mit dieser Menge kommt erstens die die Überforderung, ja? Der also ich finde das ganz ganz stressig da, weil du nie weißt, was ist denn jetzt alles wo und schaffe ich das? Und zweitens,Leider natürlich auch ähm,senkst du den Qualitätsdurchschnitt, ne? Also es soll jetzt gar nicht auf spezifische Talks äh Bezug nehmen, aber es gibt nun mal nicht so viele so gute Speaker, dass das eben alles ein Kracher ist, ja. Und ähm,Insofern würde ich ähund da habe ich jetzt ein bisschen Erfahrung drin in so Programmplanung. Wenn das zu breit wird, wenn das ausfasert, wenn die Qualität leidethast du eigentlich allen nicht also tust du niemanden Gefallen, ne? Und das ist dann nicht mehr überschaubar. Dann stehen Leute davor, finden sich nicht zurecht, finden sich in der Botschaft und der Richtung der Veranstaltung nicht mehr zurecht,würde ich nicht machen und du kannst, du kannst die Qualität auch nicht mehr aufrechterhalten.
Tim Pritlove
Genau und das ist auch ähm ist auch problematisch für so ein bisschen für diese soziale Dramaturgie auf der Veranstaltung. Also.Als das alles noch kleiner war und überhaupt generell bei kleinen Events, da hast du es immer so einen Talk, vielleicht zwei Talks, drei Talks, du findest dann immer locker.Dreißig Prozent, zwanzig Prozent der Leute, mit denen du irgendwie redest, haben denselben Talk gesehen, haben mitbekommen, dass der war, hatten sich schon.
Linus Neumann
Gehen mit dir zusammen dahin überhaupt mal.
Tim Pritlove
Gehen dahin es entsteht auch eine Diskussion darüber so und,Das fällt halt raus, wo das äh kann man sich jetzt lange darüber unterhalten, ob das sein muss, ja, ob man das unbedingt braucht, aber,Es war definitiv bei der Republikan,eins der Elemente, ja? Dass das sozusagen eine Debatte angestoßen wurde, um diese Debatte wurde dann aber auch vor Ort äh geführt. Für mich, dass es nicht irgendwelche Debatten dort gab und die dann auch von irgendwelchen Leuten äh geführt wurden, nur,es verwässert halt, es ist es wird einfach unüberschaubar und dann kommt man natürlich auch in zunehmende Maße in so ein Egalhaltung. Das ist eine Problem. Das zweite Problem ist und das finde ich sozusagen,fast noch schlimmer, dass seit einigen Jahren diese Tendenz gibt.Unter Veranstaltungen zu machen. Da war dann mal dieser Linux-Tag. Jetzt ist es diese Media-Convention.
Linus Neumann
Seit vier Jahren schon Media Convention.
Tim Pritlove
Ja, wo ich mich halt auch frage, was ist das? Warum ist das da? Was.
Linus Neumann
Ja, vor allem auch so vollständig äh vollständig nicht separierbar, ja? Also die die finden ja dann trotzdem in dem im Rahmen der Republika statt. Kannst ja nicht sagen.
Tim Pritlove
Ja, es gibt eine dedizierte Bühne.
Linus Neumann
Die rechte Tür und geht zur, geht zur Media Convention, nee. So, das ist ganz normal eingebettet in diese Konferenz, merkt keine Sau, also,Es ist genau, ja ist eigentlich ein Track. So kann man das eigentlich nennen, ist eine Subkonferenz, ist ein Track äh.
Tim Pritlove
Genau, hat aberAnderes Programmkomitee, andere Zielgruppe, andere eigene Geschichte. Fand vorher auch schon mal statt. Ist ja nicht so, dass das jetzt für die Republiker erfunden wurde und jetzt sozusagen als Subkonferenz innerhalb dieser Konferenz geboren wurde, weil man gesehen hat, au, wir haben jetzt hier so einen starken Teil äh den müssen wir jetzt mal autarkerhandhaben und nochmal einen eigenen Namen geben, so ein so ein SuBranding von etwas, was aus uns herausgewachsen ist, sondern es ist etwas, was es vorher schon gab. Und was von da reingegangen ist und sozusagen einfach nur die Republika als Marktplatz benutzt, um die Leute, die ohnehin schon da sind, ohne dass sie sich nochmal ein anderes Ticke.Für eine andere Location ähm dort eben auch einfach noch das Angebot mit äh vor die Nase geworfen zu bekommen. Und dasfinde ich nochmal besonders problematisch im Punkto Verbesserung, weil da weiß ich dann halt auch irgendwie gar nicht mehr so,Ja, also warum ist denn das jetzt da? Ist es jetzt da, damit es nicht auf der Republika ist? Und deswegen ist es in einem anderen Track, ja? Oder ist es da,Weil man selber nicht mehr die Kraft oder die Energie oder die Kontakte hatte, um die Themen, die wünschenswert sind, äh auch noch mit dazu zu bekommen,oder ist es nur um politisch,äh gesellschaftlich anzudocken. Was ja auch eins der erklärten Ziele der Republika ist, ja diese ganze Debatte zu breit zu streuen, mediale Aufmerksamkeit zu erzielendie ein oder anderen Minister mal über die Bühne zu schleifen, um die dann da auch ein bisschen an die Kandale zu nehmen und denen zu zeigen, hier guck mal, es gibt auch noch Leute, die reden anderen Stoß als in den anderen Veranstaltungen, wo du normalerweise über die Bühne gezehrt wirstsehe ich alles ein, halte ich aber nach wie vorfür problematisch in der Wahrnehmung, weil die Leute trennen das halt nicht. Die können das nicht trennen, ich könnte jetzt auch nicht in drei Worten erklären, was diese Media-Convention äh ist,was sie dann anders macht und warum der eine Talk da ist und nicht auf einen anderen Stage ich weiß es einfach nicht und ich glaub das könnte auch kaum einer erklären der auf der Republika ist.
Linus Neumann
Womit wir dann auch bei dem bei einem der Kernthemen waren. Jetzt haben wir die, jetzt haben wir schon so viel an der Republika kritisiert. Ich würde gerne vorher nochmal was Positives äh darüber sagen. Ähm einfach auch der Fairnesshaber, weilWir sind ja hier auch nicht frei von Interessenkonflikt, wir sind Veranstalter einer anderen Veranstaltung, also ähm,Also die Republika schafft es ähm ein unglaublich breites Publikum anzuziehen und mit einem mit einem sehr breiten Themenbereich zu betrauen. Und hat da immer noch eine sehr starke politische äh Ausrichtung, ja,und du kriegst diese.
Tim Pritlove
Der Republiker bisher immer.
Linus Neumann
Und ich habe jetzt glaube ich letztes Jahr schon gesagt, so das ist auf eine gewisse Weise genial. Ähm einerseits das Ding so,ordentlich politisch zu färben, dem Ding so einen Community-Aspekt zu geben.Ähm und gleichzeitig sich eben auch sage ich mal die der unpolitischen Themen zu widmen, die jetzt in diesem Bereich dann eben da hast du dann die ganzen Social Media Manager, da hast du,Markenverantwortliche, da hast du natürlich auch Sponsoren, ne, irgendwie dieses Jahr.
Tim Pritlove
Konnte man sie auch super erklären lassen, wie man jetzt mit Werbung äh Podcasts aufblätt und überhaupt.
Linus Neumann
Ach hey ja so das hast du dann auch alles, ne? Aber immerhin kannst du den, wenn du Glück hast noch äh gehen die dann auch noch hin, wenn wenn äh De Mazir malvon Konstanze kurz und Markus Beckedal äh ein bisschen behandelt wirdso das so das ist schon immer noch ein denk ich immer noch ein unterstützenswertes Konzept was von coolen Leuten gefahren wird und mein einziger Rat wäre oder bisher wäre mein einziger Ratmach das Programm wieder Döner, reduziert die Anzahl der Bühnen oder macht von mir aus die Veranstaltung länger und reduziert die Anzahl der Bühnen. Aber ihr treibt die Leute, glaube ich, also zumindest mich da irgendwie in so eine WahrnehmungskriseDas ist einfach zu viel, das geht so nicht.
Tim Pritlove
Besseres Wetter, also auch echt wirklich.
Linus Neumann
Dann das dann Thema Subkonferenz, das hat ja der Republiker jetzt zum ersten Mal echt ein Problem bereitet. Ähm dann rollen wir das mal von vorne auf, sodass die erste erste,hochgezogenen Augenbrauen gab es nach so einem Tagesspiegelartikel, der so ein bisschen äh glaube ich aus dem aus dem Team oder aus der Vorbereitung der Republika berichtete. Die haben sich da offenbar irgendwie so ein ähm Battle Journalist in ihre Vorbereitungstruppe geholt,und die waren dann wohl auch mal irgendwie abends mit denen denen in Praßnik, wo das Team da, ne, das Team trinkt abends noch ein Bier in der Kneipe oder sowas, ne? Na, findet sich dann so der Satz drin vor der diesjährigen Konferenz? Hat sich die Bundeswehr gemeldet.Sie wollte einen Stand aufbauen. Einerseits wollte man dem Militär keine Werbefläche bieten,Andererseits sahen die Republika Planer ein, dass auch die bundeswehrfähige IT-Kräfte braucht. Zum Beispiel, um im Ernstfall Hackerangriffe gegen Atomkraftwerke abzuwehren.Dazu komme ich später nochmal. Außerdem soll die Konferenz doch Ort,der gesellschaftlichen Auseinandersetzung seien keine Selbstvergewisserung Gleichgesinnter. Am Ende stellte sich heraus, die interne Diskussion war überflüssigflüssig, sämtliche Standflächen bereits ausgebucht. Vielleichtwird nächstes Jahrweiter gestritten. Also erstens, das mit diesen mit diesen Atomkraftwerken, also ich meine so ein dämliches Argument, ich will, ich gehe davon aus, dass das hier von den von den Tagesspiegel äh Journalisten reingedichtet wurde,nicht wirklich bei den Republika-Leuten noch kursiert, denn.Ist der der Cyber-Ernstfall der Verteidigung ist ein Mythos. Ja, entweder dein scheiß Atomkraftwerk ist sicher und nicht am Internet,oder es ist es nicht und dann wird nicht innerhalb von wenigen Minuten die Bundeswehr das verhindern. Ja, also das ist einfach Quatsch, aber so viel einfach nur in Richtung des Tagesspiel,Das ernsthaft überhaupt darüber diskutiert wird, diese diese Konferenz, Republika, der Bundeswehr,Zur Verfügung zu stellen für Marketing.Äh das ist natürlich äh hochkritisch und jetzt kann man aber auch nur sagen, das steht da halt im Tagesspiegel, wer weiß, wer da gestritten hat. So wie ich den ein oder anderen wirklichen Republika-Macher,persönlich kenne und nicht irgendwie aus dem Tagesspiegel dritt zitiert lese, will ich ja wohl Hoffnung, kann mir schwer vorstellen, dass das ernsthaft diskutiert wur.Also ähm das möchtest du nun wirklich nicht machen, wenn du über so viele Jahre so eine tolle Veranstaltung aufgebaut hast, dass du die abdass ihr den den Schaden reinholst, dass das auf einmal, dass du die für Bundeswehrrecruiting öffnest, ne? Und das haben die auch finanziell überhaupt nicht nötig, ne? Die haben ja gerade da wieder, was waren jetzt die ersten Sponsoren, die du da gesehen ha,der große äh Mercedes Stern aus Stuttgart. Äh ein schönes Telekom-Logo, ähm bei denen kannst du gut melken, die wissen, was diese Veranstaltung wert ist für sie.Ähm da kriegst du offenbar auch mit deren Hilfe die Ticketpreise,für ein auf ein für eine kommerzielle Veranstaltung immer noch äußerst groß äh ähm äußerst ähm schmales Niveau mit,Euro. Ähm, ich denke da da bist du nicht darauf angewiesen, die die Bundeswehr da reinzuholen. Ähm insofern hier mal im Zweifel für die Angeklagten, kann ich mir eigentlich nicht vorstellen, dass das ernsthaft bei der Republika diskutiert wurde und dass er es nötig hä.So, jetzt haben die aber nun mal diese Subkonferenz der Media Convention und diese Media Convention macht ihr eigenes Programm,So, die die haben sich da, was weiß ich, wie der die finanziellen Rangements sind. Die werden irgendeine Form von Kosten äh und Gewinnbeteiligung oder sonst was haben. Ähm und haben da ihre Bühne und dürfen die bespielen.Und ähm jetzt haben wir das Risiko oder das Problem ja schon angesprochen, dass das aber eine Eintrittskarte istund das Programm der Media Convention steht auch auf der Republika-Seite. Und wenn du jetzt auf die, auf die, auf die Veranstaltung der Media Convention gehst, dann steht da knallgroß Titel teilnehmende Thema und irgendwo steht sicherlich auch angemerkt, dass es sich dabei um eine Veranstaltung der Media Convention handelt. Du siehst aber die Seite im vollen Design der Republikan.Ja? Und da war's, gab's jetzt also ein äh ein Programmbeitrag. Coca Cola statt RTL, Edeka statt ProSieben. Mark,produzieren Shows und Formate im Social Web,Mit der Kurzthese jede Supermarktkette produziert eine Kochshow auf YouTube. Formate und Shows für Marken haben Konjunktur und die Qualität nimmt zu. Entwickelt sich hier ein neuer Markt für Produzenten,was erhoffen sich die Marken davon? Ja ähmMan sieht, das wäre jetzt nicht unbedingt was, was äh in der Republika sonst stattfinden würde. Das ist schon sehr stark auf Marketing und irgendwie Marketingtechniken und so weiter äh bezogenund das war dann ein Podium mit äh ich glaube drei oder vier Gästen drauf und der interessante Gast, äh, der dann ja doch einige Leute äh in sprachlos gemacht hat, war Dirk Feldhaus.Der Beauftragte für die Kommunikation der Arbeitgebermarke Bundeswehr. Ähm.Der ist ein Angestellter der Bundeswehr oder des äh direktes äh Verteidigungsministeriums.Weiß nicht, wie man das genau trennt, aber ich glaube, ich hatte seine Visitenkarte, das ist Verteidigungsministerium, was da draufsteht. So und der Beauftragte der Arbeitgebermarke Bundeswehr heißt natürlich seine Aufgabe ist ja Verteidigungsministerin heute, seine Aufgabe istDie Bundeswehr als Arbeitgeber interessant zu machen. Mit anderen Worten Menschen dazu zu bringen für die Bundeswehr zu arbeitenund ähm die zwei Kampagnen, ähm für die dieser Mannoder zwei der Kampagnen, für die dieser Mann erfolgreich ist und die man sicherlich irgendwie als als sehr erfolgreich auch bezeichnen kann, was auch der Grund war, wahrscheinlich, warum man ihn da eingeladen hat, ist äh die YouTube-Serie die Recruitinwo irgendwie ein paar Jugendliche in der Grundausbildung ähm gezeigt werden.Und ähm diese Plakatkampagne äh in der uns jeder einzelne flachwitz, den man irgendwie übers Halber machen kann, äh geklaut wurde und wo ja auch unsere Sendungstitel schon äh Anwendungen finden,aber auch diese Kampagne ist eben muss man nun mal sagen, ist eben erfolgreich und oder weiß ich gar nicht, ob die.
Tim Pritlove
Messen, woran wollte ich gerade fragen.
Linus Neumann
Ja, weiß ich nicht, aber es ist hat, ist reichweitenstark und auch diskussionsbedürftig, ja?
Tim Pritlove
Alle haben sie zumindest schon mal gelesen und denken sie, wäre erfolgreich.
Linus Neumann
So, nichtsdestotrotz hatten wir jetzt natürlich die SituationEin Mensch vom Verteidigungsministerium, dessen Aufgabe ist, die Marke der Bundeswehr in gutem Licht stehen zu lassenda damit Menschen dazu zu animieren zur Bundeswehr zu gehen war auf einem Podium angekündigt, dass im Rahmen der Republika stattfindet.Moderiert wurde das Ganze von Kathrin Schmidt, die hier auch nochmal ehrenvoll erwähnt wird aufgrund ihrer weiteren Reaktionen. Ähm.Dann haben sich offenbar ein paar Leute zusammengetan und,haben eine Intervention gemacht, um da ihrem Unmut darüber, dass ein, äh, dass ein Bundeswehr äh Vertreter äh der noch dazu mit dem Recruiting beauftragt ist, äh dort auf aufauf der Bühne ist. Die haben also.Hatten so mehrere Schilder, auf denen stand irgendwie Cyber, Cybersex statt, Cyberwehr oder sowas, ne? Oder Cybersex statt Cyberware, äh Soldaten sind Mörder und irgendwie solche entsprechende Plakate da,und äh irgendwie ein Korfetti-Kanonen und ein Sakkonsack, Glitzer oder so, ne? Und sind dann irgendwie über die Bühne gegangen und haben diesen Herrn Feldhaus einer Konfetti-Dusche unterzogen.Ja, diese Intervention dauerte irgendwie sowas wie äh dreißig Sekunden und fand statt und da muss man wirklich sagen, starke Abzüge in der B-Noteerstens zu einem Zeitpunkt, als dieser Mann noch gar nicht vorgestellt war. Der saß da auf der Bühne und wäre irgendwann drangekommen.Ähm das war also zu früh. Ich vermute mal, die waren aufgeregt oder so oder haben irgendwie nicht gehört, dass der Mann da jetzt nun mal jetzt gerade gar nicht Thema ist? Ähm zweitens fand die Stadt zu einem Zeitpunkt, als gerade,Ein Video lief, was nämlich der der Gast, der vorher dran war.Eben ihr wieder so, das war eben TeilTeil des des Marketings, was er jetzt macht. Da wurde halt irgendwie so ein Video gespielt. Und in dieser Situation gehen die jetzt auf die Bühne, konfettieren den ein, halten ihre Plakate hoch und kriegen von, ich würde mal sagen,Aber maximal der Hälfte des Publikums, Applaus. So, von Rest nicht. Ähm,Dann ging diese Diskussion äh irgendwie relativ,problemlos weiter. Das Video lief da irgendwie noch ein paar Minuten. Die haben in der Zeit äh den Herrn Feldhaus des äh Konfetti oder dieses Glitzer abgewischt und ähm die Leute von der Bühne gescheucht.Und ähm dannging die Diskussion weiter. Im weiteren Verlauf, also was mir dann noch aufgefallen ist, Herr Feldhaus hat dann davon seine Arbeit geredet, die eben darin besteht, die das Image der Bundeswehrin der Öffentlichkeit aufzupolieren, denn äh Bekanntheitsprobleme hätte sie ja nicht. Es ging also nicht darum, eine Marke zu etablieren, sondern,eine Marke für andere ähmattraktiv zu machen und er rühmte sich, dass äh da ist mir dann doch die Kinnlade runtergegangen. Er rühmte sich,Die Bundeswehr zum Thema auf Pausenhöfen gemacht zu haben. So.Weiß ich nicht, ob ich da jetzt so unkritisch stolz drauf wäre, dass ich äh es geschafft habe durch eine YouTube-Serie äh Schüler, äh die ja irgendwie meistens noch unter achtzehn sind, aber ebenNatürlich auch gerade im rekrutierungsfähigen Alter.
Tim Pritlove
Na ja, das ist ja nun mal die Zielgruppe.
Linus Neumann
Ja, also so da.
Tim Pritlove
Ich meine äh Bundeswehr ist jetzt kein Angebot für achtundzwanzig bis achtunddreißigjährige.
Linus Neumann
Ähm ja, also ich.
Tim Pritlove
Ich meine, man kann das jetzt finden, wie man will, ja?Gibt ja auch äh äh durchaus die andere Sicht der Dinge, dass dass sich hier schlicht um einen Staatskörper äh handelt. Äh verfassungsgemäß äh etabliert wurde und ähm ähNa ja, nun mal dazu gehört zu dem ganzen Spaß und je nachdem wie man das jetzt bewertet, äh, daran teilzunehmen oder nicht,dass es viele Millionen Leute gibt, die das halt sehr wohl äh auch äh tun und unterstützen und jetzt auch nicht per se falsch finden.
Linus Neumann
Also wenn du dich mit äh wenn du dich mit dieser mit dieser Einstellung, mit dieser Tätigkeit, einer Veranstaltung, die im Rahmen der Republika.Ununterscheidbar von der Republika stattfindet stellst, dann musst du dich auch der Kritik stellen,Diese Kritik hat Kathrin Schmidt natürlich dann explizit nochmal verboten, als es nämlich dann in die Diskussionsrunden ging, hat sie dann also nochmal.
Tim Pritlove
Sind wir die Moderatoren.
Linus Neumann
Das war die Moderatorin. Ähm die hat also dann nochmal explizit gesagt, so sie wollen hier keine Fragen zur Bundeswehr hören. Das hatten wir ja jetzt schon. So, ne? Die äh die also die Pöbel und Gesocks hatten ja ihre Chance, ja? Und denen ist ja nicht.Das parafrisiere ich ähm ne, die der Pöbel hat ja jetzt schon seine Chance und wir wollen ja jetzt hier äh ist ja eine Fachdiskussion. Fachdiskussion der der Marketer und entsprechend verbat sie sich dann ähm,Fragen zur Bundeswehr oder Kritik an der Bundeswehr. Das Publikum ist ja offenbar eh sehr ähm.Da gewesen und hat sich das dann auch äh verbieten lassen.Und äh die Veranstaltung endete. Ich bin dann noch äh mit mit meinem Aufnahmegerät. Äh ich habe so ein Handaufnahmegerät zum Herrn Feldhaus gegangen, habe mich vorgestellt, habe gesagt, also ich wollte,wären sie denn wohl bereit, mir Fragen zu beantworten und ähm so jetzt hier im Anschluss. Äh das ging leider nicht,weil er also muss man Kammern einsehen, ne? Der durfte zwar auf dieses Podium aber.Ist eben vom Haus aus nicht als Sprecher des Verteidigungsministeriums ähm und ähm irgendwie legitimiert und darf deshalb ähm nicht,Mit mir, durfte deshalb nicht unabgesprochen mit mir sprechen. Wir haben dann im weiteren Verlauf festgestellt, wenn ich ihm die Fragen vorher schicke,Dann könnte er sich nochmal eine Genehmigung vom Hause einholen,darauf zu antworten, dann könnten wir das telefonisch machen. Schade, ich hätte natürlich, also und es gab dann, es war ihm auch klar, dass ich eben bestimmte Fragen nicht stellen darf,Zum Beispiel wie wie sich das so wie sich das so anfühlt, wenn der Job ist irgendwie möglichst Jugendlichedazu zu bringen, dass sie sich freiwillig irgendwie zwölf Jahre ihres Lebens äh als Kanonenfutter subscriben oder wie er so allgemein ähm einemit dieser Kampagne, so die wir damit umgeht, dass da unsere Witze geklaut hat. Nein, aber sowas darf's dann alles nicht. Mal schauen, ob wir dieses Interview noch führen werden. Aber ähm ich finde es natürlich auch schade, wenn da äh die Fragen.Einer einer Vorauswahl unterliegen. Wenn ich das auch verstehen kannBei jedem anderen Unternehmen ist es auch so, dass nicht Grandom Vertreter einfach mal ein Interview geben dürfen. Aber schade, hat also nicht stattgefunden. Das war eigentlich der Grund, warum ich da war.Was mich dann aber noch so ein bisschen schockiert hat, muss ich echt sagen, da war dann auch echt eine längere Schlange an Leutendie und dann können wir jetzt auch dieses Fachthema, ne, die ja dann irgendwie sagten, so ja äh ja erstmal so, also wirklich to,toll diese diese YouTube-Serie sie haben ja da wirklich innerhalb kürzester Zeit echt irgendwie Groß Rates auf ihrem YouTube Kanal gehabt und gibt's denn da nochmal 'ne eine gibt's ja nochmal 'ne Staffel zwei wo er dann irgendwie Andeutungen machte und ich musste mir echt auf die Zunge beißen zu sagenleben die Jungs denn überhaupt noch alle, dass wir eine Staffel zwei machen können.Weiß man doch nicht.
Tim Pritlove
Der gute Cash, so viel Cash und die so die Bundeswehr derzeit ja nicht.
Linus Neumann
Ja gut, aber nicht mal die Frage musst du auch nochmal stellen. Also da. So, das war echt ein bisschen erschreckend, was du da, was dieses Podium für Leute.
Tim Pritlove
Ja, ich sage ja, es gibt ja auch äh Polium für Leute. Es ist wird dich überraschen, aber es gibt Leute, die haben andere Grundauffassungen, ja, als du.
Linus Neumann
Ja, das war das überrascht mich jetzt nicht Tim, damit bin ich regelmäßig konfrontiert,So, aber ne, ich ich stelle das nur fest. So und ich muss aber auch sagen, dass das dieses Gespräch, was ich da dann eben unfreiwillig ähm bezeugen musste. Eines ist, dass ich in der Form, sage ich mal, auf einer Republika vor fünf Jahren nicht erwartet hätte.Vielleicht bin ich da ein bisschen idealistisch, ich will auch nicht sagen, dass diese Leute äh äh kein Recht hätten, die Republika zu besuchen, aber ich bin dann docherschrocken gewesen, dass es der Media Convention hier gelungen ist diese Sache so zu positionieren.In einem Umfeld, wo es wenig Kritik gibt und die auch noch dann von der Moderatorin verboten wird. Ähm.Und dass das so stattfindet so, das finde das war für mich der Grund, also ich bin im Anschluss, kann ich sagen, direkt,von dieser Veranstaltung abgehauen. Ich bin da auch nicht mehr wieder hingegangen. So, das war vorbei. Ich musste eh dann nachher weg, aber ich habe dann das hat mich wirklich persönlich echt getroffen und ich weiß.Ähm dass das auch andere aus dem Veranstaltungsteam der Republika getroffen hat. Die also auch sagten, so boa.Das braucht man nicht. Ähm es gibt dann also Johnny Häusler hatte auch ein äh Interview dazu gegeben äh zu diesem,Ich sag mal zu diesem Videofall der läufig so interpretiert wird, dass er mit sehr diplomatischen äh Worten sich da im Prinzip von der Entscheidung der Media Conventiondistanziert hat. So wird's interpretiert. Ja, also er hat einfach gesagt so, also das war mit uns nicht abgesprochen undDa hatten wir keinen Einfluss drauf. Wir haben das sehr spät erfahren und ähm.So ähm wenn sich jetzt jemand beschweren will, dann bitte bei denen und nicht bei uns. Ja, das kann ich auch verstehen und das finde ich auch äh ja notwendig und richtig, dass er, dass er das so klarstellt.Das Problem das das Drama ging aber noch ein bisschen weiter und zwar im ähm dieser diese Session wurde natürlich auch veröffentlicht. Die haben eine Videoaufzeichnung davon gemacht und einen Livestream und ähm haben diesehaben diese Aufzeichnung veröffentlicht und in dieser Aufzeichnung fehlte dieser Protest.Sowas. Allen, ich meine, Kardinalfehler, der dieser der Media Convention Verantwortlichen ist. Du kannst, wenn sowas ist, ne, dann kannst du das nicht rausschneiden.Der Grund, warum der dieser Protest fehlte war.Das zu dieser Zeitpunkt, zu diesem Zeitpunkt ja ein Einspieler lief. Und die ihre Einspieler ähm diese Einspieler aus den,aus der Veröffentlichung rausgeschnitten haben. Also immer wenn ein Video lief.
Tim Pritlove
Wurde das als solches nicht.
Linus Neumann
Wurde das, wurde war eine Überblendung äh und das haben sie quasi aus dem veröffentlichten Teil, den sie auf YouTube hochladen, rausgeschnitten.Sagte mir die Frau Sabine Wessels, die die Programmmanagerin von der Media Convention Berlin ist.Ich hab dann in dem Video ein bisschen hin und her gescrollt und du siehst bei Minute drei nein Spieler der nicht rausgeschnitten ist.Ähm was natürlich, also das war dann dieser Badwiser äh Spot, ne? Kennst du dieses WhatsApp oder sowas, ne, keine Ahnung. Den hatten sie dann nicht rausgeschnitten.Mit anderen Worten ähm äh wirklich.Äußerst ungeschickt. Dann wurde gesagt, die Kameras werden ausgeschaltet, wenn äh wenn dieser Einspieler laufen.Was dann nachher das Team von Alex TV Berlin widerlegte, indem sie uns dann äh auf Twitter anboten, dass sie die Aufzeichnung von diesem Protest haben und die gerne bereitstellen,Mit anderen Worten die gute Frau Wessels hat da echt äh sich als Kommunikationsprofi echt nochmal so richtig,Aussagen und äh das war echt jetzt wirklich nicht besonders elegant, wie wie sie sich da,wie sie da das Krisenmanagement gemacht hat. Fakt ist aber, ähm, dass der Protest nicht in dem, in diesem Video drin ist, liegt an dem.Unschönen Timing, derDemonstranten oder der Protestanten, die da quasi während einem Video und vor allem bevor der gute Herr Feldhaus überhaupt die Gelegenheit hatte, äh vorgestellt zu werden äh über die Bühne laufen und ihre Interventionen machen. Und äh da sind sie eben.Unter die Räder gekommen. Ich meine, selbst wenn die Media-Convention das nicht rausgeschnitten hätte.Dieses Video, dann wäre eben auch zu dem Zeitpunkt das Video zu sehen gewesen und nicht die Bühne, ja? Insoferneinerseits wirklich ein total schlechtes Timing von diesen von den von den Demonstranten äh oder wie nennt man das von den Konfetti Leuten ähmandererseits natürlich trotzdem eine sehr ungeschickte äh sehr ungeschickte Verarbeitung durch die Media Convention, weil wenn du so einen Protest rausschneidest, dann setzt du natürlich sofort,dich und dein,Die Republika, diesen ähm diesen Verdacht aus, dass da eben äh nicht nur der Protest explizit von deiner Moderatorin auf der Bühne verboten wirdÄh sondern dass du den auch noch nachher rausschneidest. So ähm das ist echt ein bisschen also.Und dann noch irgendwie nachweislich falsche Aussagen von der Programmmanagerin so boaAlso da kann man der Republiker wirklich nur raten, dass sie sich irgendwie in den nächsten Jahren nochmal überlegt, ähm wem man sich als Subkonferenz ins Boot holt und wie man da den nochmal bei ihrer Programmgestaltung auf die Finger schautso, weil das der Schaden für die Republika ist jetzt in Grenzen.Aber keine Sau und das ist auch das Problem, keine Sau unterscheidet die Republika von der Media Conventiondie die Republik das Republicas Team steht im Feuer, ja? Mit warum habt ihr die Bundeswehr da? Warum schneidet ihr den Protest raus? Warum äh hier, warum das, ne?Und ähm da muss man jetzt einfach mal sagen, zu Unrecht. So, zumindest nichtDirekt, also die Republika ist nicht verantwortlich für das, was da geschehen ist, die Republika war nicht verantwortlich für die Verarbeitung dieses Videos. Die haben haltein sehr unglückliche Wahl offenbar bei ihrer Subkonferenz getroffen, waren jahrelang damit happy und zufrieden. Ähm und jetzt haben sie halt da offenbar etwas, worüber sie mal mit ihrem mit ihrem Partner da reden müssen. Ähm,Nur mir geht's nur wichtig, mir geht's nur darum, äh eben zu sagen, so Republika.Hat damit nichts zu tun. So und diese Media Convention Leute, die habe ich aber jetzt aber auch wirklich doppelt gefressen, bin ich auch ganz ehrlich.
Tim Pritlove
Ja gut äh ich habe ja schon gesagt, ne? Also die Unterscheidung,wird nicht gemacht und deswegen muss man sich das schon vorher überlegen, ne? Also in dem Moment, wo du,ähm Kuratierung delegierst, äh machst du dir das halt zu Eigen ohne selber die entsprechende Kontrolle zu haben und das äh ist grundsätzlich schwierig,Gut, ich denke, mit dem Termin sind wir jetzt durch, oder?
Linus Neumann
Ja, viel zu lang, aber es geht ja nicht mehr im, warum wir das Thema hier so aus ausführlich besprochen haben, das spielt natürlich auch eine Rolle, dass das äh die Veranstalter eben Freunde von uns sind.Und wir natürlich trotzdem uns wünschen, dass diese Veranstaltung gedeiht und wächst und äh zur Kaderschmiede für die nächste netzpolitische Revolution wird.
Tim Pritlove
Ja und es äh bedarf auch, sagen wir mal, nach dieser äh sehr erfolgreichen, weiträumigen und großflächigen Hinwendung zu der Breite der Gesellschaft, den Medien, den Firmen und all dem,würde ich mir manchmal wieder ein bisschen mehr Zuwendungen zu dem eigentlichen Kerngruppe äh wünschen, nicht erstmal losgetreten hat. Mittlerweile ähm,Ja, ich will da jetzt gar nicht so mit diesem früher war alles besser und das muss immer gleich bleiben, ja? Das ist überhaupt nicht meine Stoßrichtung, nur,man darf das nicht aus dem Auge verlieren, sonst äh hat man halt irgendwann eine andere Veranstaltung. Wenn man das will, gut,Aus, vielleicht nicht ganz so will, dann muss man.
Linus Neumann
Wachstumsschmerzen hast du immer äh und eine Veranstaltung, die wächst, wird sich auch zwangsläufig verändert, ne.
Tim Pritlove
Ja, also ohne Änderung, kein Fortschritt. Die Frage ist nur.Machst du diese Veränderung im Wesentlichen durch die Annahme von außen oder durch eine Entwicklung von innen. So und nicht alles wirkt auf mich wie eine Entwicklung von äh in. Aber ich glaube, damit haben wir das dann auch ausreichend abgefrühstückt.
Linus Neumann
Der Termin ist durch.
Tim Pritlove
Genau, dann schauen wir doch nochmal, was wir sonst noch auf dem Kalender haben.Dennis gibt natürlich wieder schöne Termine, die ihr uns eingeschickt hat und wir fangen an mit dem Freifunk Willis Community Weekend. Das findet vom sechsundzwanzigsten bis achtundzwanzigsten Mai zwanzig siebzehn in Berlin in der Seebase stattund das Ganze wird ja von der großen Freifunk-Community ausgerichtet, Teil des Rahmenprogramms ist unter anderem eine Kuratorenführung durch die Ausstellung das Netz mit Freifunkexponaten im deutschen Technikmuseum und ja, wer mehr darüber wissen will, schaut auf die Wiki-Seiten von Freifunk Punktnett.
Linus Neumann
Genau eine Woche danach nehme ich vom fünften bis elften Juni findet in Wien der Wirts Battle of the Mashes statt. Dort trifft sichdieses Jahr und zwar zum zehnten Mal die internationale Entwicklergemeinde der freien Software, die in den großen Bürgernetzen der Welt zum Einsatz kommt. Das Ganze findet statt im Volkskundemuseum, im Zentrum von Wien. Äh es gibt einen mehrtägigen Hacker vorvon Vorträge und so weiter alles präsentiert von der WienerFunkfeuercommunity, fünfzehn Menschen aus fünfzehn Nationen haben sich bereits angemeldet. Der Eintritt ist frei für günstige Nächtigungsmöglichkeiten ist gesorgt, es gibt also keine Ausreden.Nähere Informationen findet ihr auf Battle Mash dort org.
Tim Pritlove
Genau und wer im hohen Norden festhängt und meint, es wäre ja alles viel zu weit weg. Da gibt's dann auch noch ein Angebot in Flensburg. Den Weekend Hack ausgerichtet vom Chaostreff in Flensburg, der findet statt vom dreißigsten Juni bis zum zweiten Julizwanzig siebzehn und vielleicht ist das ja was für euch.
Linus Neumann
Dann haben wir glaube ich auch in in Wien nochmal die Privacy Week, die findet dieses Jahr rund um den österreichischen Nationalfeiertag und damit auch um die österreichischen Big.Brother Award statt, gibt's hier zwei Gründe dahin zu fahren vom dreiundzwanzigsten bis neunundzwanzigsten Oktober,Ja, warum melden wir das schon so früh an? Der Core vor Partizipation läuft noch bis zum einunddreißigsten Mai. Das heißt, ihr könnt da noch einreichen. Alles weitere findet ihr unter Privacy Week,Punkt AT.
Tim Pritlove
Und eine Veranstaltung, die noch ein bisschen weiter in der Zukunft liegt, wo es aber auch hier einen guten Grund gibt, das jetzt schon zu erwähnen, ist nicht weniger als der vierunddreißigste Chaos Communication Kongress. Die Fortsetzung unseres äh Kongresses,nämlichwie viele ja schon äh geahnt haben, nicht in Hamburg stattfinden, sondern jetzt wurde eine neue Location äh vorgestellt, an die der Kongress nämlich jetzt hinzieht. Das ist nichts weniger als dieMesse inLeipzig, das ist also jetzt die Wahl und das ist vielleicht der Ort für mindestens dieses Jahr, wenn nicht sogar noch für viele Jahre darüber hinaus, wo sich der Kongress weiterentwickeln sollda sind wir glaube ich alle sehr gespannt was dabei rauskommt oder?
Linus Neumann
Ah ja, das wird natürlich alles ganz großartig werden. Ähm aber auch eine großartige Herausforderung.Also der Kongress ist einfach an einer Größe, wo man sich kaum noch ähm,in einem Kongresszentrum einnisten kann, die Anforderungen sind hoch, zu breit und zu spezifisch, was wir an Räumen brauchen, was wir an Infrastruktur brauchen, was wir an Seelen brauchen. Ähm wir bringen damit einfach alle Kongresszentren an die GrenzeUnd ähm in Leipzig ist das äh deswegen die oder auf Leipzig ist deswegen am Ende die Wahl getroffen, weil die ein Kongresszentrum mit direkt angeschlossenen Messehallen haben. Und wer das Kongresszentrum,nutzen werdendann quasi nur ein Teil dessen was zu bauen ist, ne? Also eine Messerhalle ist, egal wie schön du die machst, echt hässlich und da muss man sich Mühe geben. Ähm und ähm da mit einem angrenzenden Kongresszentrum hast du schon mal,Einiges weniger eine Infrastruktur, was du dann eben gezwungen bist zu errichten.
Tim Pritlove
Ja, also ist natürlich nicht das einzige Argument, da gibt's auch noch andere Messegelände, die so im Kongresszentrum im Angebot haben. Das äh gibt's auch in Hannover, das gibt's auch in Dortmund, das gibt's auch an äh in in Berlin ähmalles auch Standorte, die wir uns näher angeschaut haben und die so mehr oder weniger hängen in die in die Auswahl mit reingenommen wurden. Am Endespricht glaube ich auch noch, springen auch noch ein paar andere Sachen für Leipzig, die jetzt nicht jeder einzeln.Für sich irgendwie ein Hauptgrund darstellen, aber so ein bissch,so ein so ein, so ein, so ein Mosaik zusammengebaut haben, an dem man so am Schluss ablesen konnte, so okay, das, das, das könnte die Mischung sein in, in, in der dieses Plänschen dann doch ganz gut aufgehen kann.Da es äh Weden das einerseits Leipzig tatsächlich ja auch sehr verkehrs,Günstig liegt insbesondere, wenn die Bahn ihre neue ICE Strecke nach München dann auch eröffnet haben wird, um äh rechtzeitig zum Kongress.Sozusagen die die Bahnverbindung von von Berlin aus schon, glaube ich, was war das zweieinhalb Stunden schneller und äh entsprechend schnell kommt man dann eben auch aus dem Süden ähmnach Leipzig, aber auch aus dem Westen et cetera, geht es ganz gut. Was ist noch persönlich noch viel wichtiger finde, ist einerseits,Leipzig so in meinen Augen auch definitiv gerade so auf der Liste der cooleren Städte in Deutschland steht.
Linus Neumann
Ja, jetzt auf jeden Fall.
Tim Pritlove
Genau, jetzt jetzt, jetzt wird dem Ganzen äh der Titel offiziell verliehen und das dürft ihr euch cool nennen. Jetzt kommen wir auch. Nein,wer Leipzig äh ein wenig kennt, weiß, dass es da einfach kulturell äh ziemlich abgeht in den letzten Jahren. Ist auch eine wachsende Stadt.Und trotz einfach nicht äh vor Langeweile.Und das ist das ist gut und wir freuen uns auch da in die kulturellen Eigenschaften der Stadt ein bisschen anzudocken. Das wird natürlich jetzt,auf diesem Messegelände, was ja dann doch etwas isoliert am Nord äh Rand der Stadt liegt. Ähm eine Herausforderung so. Nicht, dass wir uns jetzt, wenn es in der Stadt liegen würde, sind besonders viel auß,dieses Geländes äh aufgehalten hätten, aber muss man einfach mal gucken, wie sich das da so entwickelt. Ist ein großes Gelände und ähIst ein relativ modernes Gelände auch.Zwanzig Jahre ist das erst alt, das ist jetzt sagen wir mal nicht so eine, also Messe Leipzig ist natürlich viel viel älter, aber die traditionellenMesserhallen, weil ja alle in der Stadt, das war nicht mehr zu halten, die haben da jetzt noch, glaube ich, noch so eine kleine Stadthalle oder so etwas, was auch noch von der Messe betrieben wird. Und wir haben das.Team,Von der Messe Leipzig allerdings als sehr agil, sehr aufgeschlossen, sehr kooperativ empfunden, also das war so auch,so ein Gefühl dabei von Anfang an, wo man gesagt hat, hier rennen wir nicht in Widerstände, hier rennen wir in Möglichkeiten. Und das ist für den Kongresscan sehr, sehr, sehr wichtig.Jetzt ist auf jeden Fall angekündigt und weiß nicht, ob's noch Hotels gibt.Der Run war spürbar. Ähm ich denke, das wird aber reichen. Ähm leider gibt's nicht so viele Hotels in unmittelbarer Messe hier. Das ist ein Problemaber es ist auch alles nicht so groß und nicht so weit weg. Man kann sich super zum Beispiel so mal als Tipp, wer nochmal günstig äh unterkommen möchte. Es gibt ein paarsehr günstige äh kleine Hotelhosteldinger, die alle so an dieser Straßenbahnlinie sechzehn äh liegen.
Linus Neumann
Die gibt's jetzt dann mit deiner Ankündigung auch nicht mehr, aber auch gut.
Tim Pritlove
Ich meine, irgendwo müssen die Leute ja unterkommen, ne?
Linus Neumann
Straßenbahnnachtverkehr wird es geben. Das äh wurde uns versprochen und in dieser Straßenbahnlinie ist man dann auch ganz gut aufgehoben.
Tim Pritlove
Ja gut, also ja.
Linus Neumann
Gut, da müssen die mitleben, wenn die das nicht machen.
Tim Pritlove
Was auch immer, es wird auf jeden Fall äh dafür gesorgt werden, dass man da zu jeder Tages und Nachtzeit,rein und raus kann. So, das heißt, was, was nicht durch eine Bahn gesichert wird, wird durShuttlebusse oder ähnliches gesichert. Also ich denke mal, das wird der Kongress auf jeden Fall stemmen können. Man ist da jetzt nicht äh komplett verloren und kommt da nicht weg und muss um zweiundzwanzig Uhr ist äh Gelände verlassen. Das wäre ja nun wirklich auch sehr untypisch, ne.So, ich denke damit ist eigentlich erstmal alles gesagt, oder? Soweit.
Linus Neumann
Ja, damit äh ist eigentlich alles gesagt, jetzt müssen wir das Wort nur noch anderen überlassen. Na dem, ich weiß nicht, wie der Sprecher in den Alexander Lehmann Videos heiß.
Tim Pritlove
Richtig, genau. Das ist das nicht Alexander Lehmann selber? Nee?
Linus Neumann
Nee. Nee, nee, nee, nee, nee. Der der hat sein Sprecher ist äh sehr viel älter, glaube ich.
Tim Pritlove
Ich habe mir ehrlich gesagt noch nie so richtig drüber Gedanken gemacht, aber wir reden.
Linus Neumann
Du hast mir Alexander Lehmann vorgestellt und der muss dir doch aufgefallen sein, dass der nicht diese Stimme hat.
Tim Pritlove
Um es erstmals gesehen habe, dass es rufe ich dann nicht als erstes die Videos ab und machen Stimmenvergleich.Also ich bitte dich. Äh liebe Grüße auf jeden Fall an äh Alex, den man neulich äh die Freude hatten, endlich auch mal äh persönlich kennenzulernen. Und wir sind nach wie vor große Fans äh von seinen Werken und das Timing hätte ja nun diesmal auch kaum.Können, ne? Also Cyberpeace, Versus Cyber Warund vieles von dem, was wir in dieser Sendung hier schon mit aufwendigen Wortgeflechten und nicht sichtbaren Handbewegungen versucht haben zum Ausdruck zu bringen. Bringt ja mal wieder in seinemneuesten Videos so wunderbar auf den Punkt, dass wir euch damit dann auch äh hier als ausklagen in die Woche entlassen möchten.
Linus Neumann
Bei uns gibt's nur das Audio da draußen im freien Internet gilt sogar auch noch das Video dazu, das ist auch wärmstens empfohlen.
Tim Pritlove
Genau, schaut euch äh gerne nochmal danach äh an, aber da auch der Inhalt für sich äh super steht, machen wir das halt einfach mal so. Und empfehlen uns.
Linus Neumann
Bis in die nächste bis in die nächste Woche, oder?
Tim Pritlove
Genau, sowas. Also, tschüss.
Linus Neumann
Ciao, ciao.

Shownotes

WannaCry

Vorratsdatenspeicherung wird ausgebaut

SMS–2nd-Faktor-Hack

re:publica 2017

Termine

Epilog

LNP220 Street Clickability

Feedback — Terror-Soldat — Polizisten schubsen — Cybernotwehr — Streaming illegal — Juvenal — eID-Gesetz — Termine

Wir begrüßen Euch zu einer neuen Sendung, in der wir weniger am Nachrichtenstrom hängen als sonst und die Gedanken mehr auf allgemeinen Fragen richten, über die man mal diskutiert haben sollte. Am Ende gibt es wieder viele Termine.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Tim Pritlove
Guten Morgen Linus.
Linus Neumann
Guten Morgen Tim.
Tim Pritlove
Herr Neumann, jetzt sind sie seit hundert Tagen jetzt politischer Präsident. Was haben sie denn so dazu zu.
Linus Neumann
Es ist großartig, unser Team arbeitet seit seit hundert, also seit dreißig dieser hundert Tage sehr effektiv ähm und wir habenEs ist großartig, lasst euch nicht von der von der Lügenpresse einreden, dass es hier netzpolitisch nicht voran ginge. Natürlich die Demokraten halten uns zurück mit ihren verschiedenen Gesetzes vorSchriften und eigentlich bricht alles zusammen, aber wir sind geil.
Tim Pritlove
Logbuch, Netzpolitik Nummer zweihundertundzwanzig auf der Spitze unseres Erfolges. Wir haben alles unter Herr Wallisterkontrolle,die Bundesrepublik Deutschland. Das ganze politische System richtet sich ausschließlich nach unseren Anweisungen, oder? War das doch, oder?
Linus Neumann
Unser System läuft wie eine fein abgestimmte Maschine.Sich wir jetzt grade erst tatsächlich, also es ist ja wirklich so, dass der Tipp diese Intros nicht mit mir abspricht und mir ist wirklich erst gerade so beim Sprechen aufgefallen, dass wir wirklich so ein bisschen Trump Esk äh hier sitzen.Und irgendwie so, wie war das damals dieser das war oh man jetzt, jetzt fange ich schon an wie Donald Trump hier. Das war doch Irak, ne? Nein, es war Iran,Nein, in welchem Land war dieser ähm,war dieser, wo die Amis einmarschiert sind, innerhalb kürzester Zeit alles den Boden gleich gemacht haben und der ähm der Militär Regierungssprecher hier wieder noch so saß, so. Hier sind keine Panzer und hinter dem flogen irgendwie so die ganzen Städte in die Luft.
Tim Pritlove
Irak. Du meinst äh den den Comical Ali meinst du.
Linus Neumann
Ich bin froh, dass ich das richtig in Erinnerung hatte.
Tim Pritlove
Kann man sich ja heute auch nicht mehr so sicher sein, ne?
Linus Neumann
Herr Neumann, sagen sie doch mal was zur netzpolitischen Lage. Alles super, Kurs der Freiheit wird, wir werden die Freiheit auch am Hindukusch verteidig.
Tim Pritlove
Mohammad Sahaw. Ja, das war er. Bagdadi, Bob oder Comical Ali.Ja, ja, er ist Außenminister, wird Informationsminister.
Linus Neumann
So ungefähr. Ach genau, das war ja noch der also Propagandaministerin ist.
Tim Pritlove
Ja, ja, der hat ja immer diese geilen Pressekonferenzen gehabt. Ich die Amerikaner sterben in den Straßen.
Linus Neumann
Ja, hier ist alles voller Blut.
Tim Pritlove
Die müsste man dann irgendwann mal alle mal so 'ne Fersehow bringen, aber das ist ja glaube ich schon gestorben, oder? Nee, der, der lebt noch.Ach nee, das war der richtig, der der Assist, der der ist glaube ich mittlerweile gestorben, oder? Täusche ich mich da auch. Ja, der ist to.
Linus Neumann
Ich sehe schon die Twitter-Meams jetzt irgendwie Bilder von uns beiden vor irgendwie so rauchenden Ruinen eben so guten Morgen.
Tim Pritlove
Wir haben euch nie dazu aufgefordert, das zu tun.Tja, so ist das, äh wenn man irgendwie eigentlich nichts in der Hand hat und äh trotzdem den Anschein wahren möchte, man würde ja die ganze Zeit irgendwas tun.
Linus Neumann
Da bleibt einem nämlich nur der Klick. Aber der Klick, den Klick können wir. Klick äh Klick können wirWir haben also nach Veröffentlichung der letzten Folge hatte ich so eine eine Hoffnung, ich dachte boah, es wäre ja super, wenn äh die Token, die bei DSST, bei Data Science in Stories ge,gespendet wurden, sich verdoppeln würden im Rahmen der Veröffentlichung unserer Sendung und des Aufrufes dort nochmal Tokus zu spenden, weil dadurch ja meine Credibility gegenüber Michael und Markus enorm steigen würde.
Tim Pritlove
Street Kret.Klickritt.
Linus Neumann
Cliquability.Street Clicability und ähm es äh das das Geschadern auch tatsächlich ähm.Und der Endstand ist jetzt eine Woche später, also letzte Woche hatten sie hundertsechzig Talkens. Jetzt haben sie fünfhundertdreiundsiebzig. Äh das ist also das heißt ja quasi jedes Mal, wenn sich das verdoppelt,haben sie ja quasi auch eine Verdoppelung in der Geschwindigkeit mit der sie Abfragen machen könnenUnd jetzt weiß ich nicht, ob alle paar hundert, die jetzt dazu, alle, was ist das? Vierhundertdreizehn, die dazugekommen sind oder vierhundertzehn.Wirklich von uns kamen, aber keiner oft von Twitter gewesen sein, aber zumindest ein signifikanter Anteil äh wurde da auch durch durch äh uns ver.Verdienst. Warum lachst du da so.
Tim Pritlove
Ich sehe dich gerade, dass er an deinem Schreibtisch sitzt und und und so eine Mappe herumhältst oder nur wie so die Zahlen drauf sind. Ja, wir haben mehr tun als alle anderen gehabt.
Linus Neumann
Donald Trump, diese.
Tim Pritlove
Ja, die Electric Map.Aber jetzt noch, wo er lang erzählt, weißt du noch damals, wir hatten mehr Truckens als alle anderen.
Linus Neumann
Ohne mich hättet ihr keine.Hi, in Herited Beast Tokens, also Toral Desast.
Tim Pritlove
Oh Gott.
Linus Neumann
Inzwischen ist dann auch die dritte äh Story veröffentlicht worden, die ich letzte Woche schon erwähnt hatte, was mir dann nachher auffindet. Ja, dann die drei Stories zu dem Zeitpunkt waren aber nur zwei veröffentlicht worden,Äh die dritte ist jetzt auch veröffentlicht worden. Das inoffizielle Unterstützernetzwerk der AfD, wo sie sich so die ersten Follower, also quasi einen Account, ein neuer Stern wird geborenWer äh folgt als erstes und dann haben sie da mit diesen Leuten gesprochen und äh,Das ein bisschen dieses komplette Netz einmal durchleuchtet und da nochmal einen schönen Artikel zugeschrieben, auch der ähm amüsant und lesenswert, eine schöne Vermischung aus Datenanalyse und.Ähm.Weiterer Beobachtungsgabe, denn ähm da ich glaube an dieser äh Zusammenarbeit hat man auch wieder schön gesehen, du brauchst eben für Daten.Auch schöne Hypothesen und diese schönen Hypothesen hatten sie und ähm dann eben das findige Team, um die auch, um denen auch nachzugehen. Dann gab's da aber auch einen äh Kommentar zu, den ich mal verlesen möchte. Das ist der Kommentar von Alex,Das ist ein ziemlich niedriges Niveau. Ein menschliches Twitter-Bot-Netz mit dem Ziel, die API auszuhebeln, zu erstellen. Man setzt sich für Ethik ein, aber diese solle dann bitte nicht,für sich selbst gelten. Tja, ist ein interessanter, ist eine interessante Idee. Also der, um das kurz nochmal zu erinnern, man spendet dort die Talkens, weil jeder einzelne Talken eine äh Limitierung hat an Abfragen, die an Twitter gestellt werden können.Und durch dieses äh durch diese Torkenspende,jedes Mal quasi eine Anzahl von,Nachfragen pro Sekunde äh oder Minute oder Stunde mehr möglich für das äh Data Science-Team und so können sie schneller äh diese ganzen Daten,weil man beispielsweise die ganzen Follower eines Accounts nicht mit einem Rique bekommt, beziehungsweise man bekommt vielleicht die Follower, aber man bekommt auf jeden Fall nicht die Infos der Follower,Ja? Also wenn man quasi das ist, das wächst die Anzahl an Requets, die man stellen muss, wächst sehr schnell exponentiell und man hat aber eine eine harte Grenze, wie viele man pro Zeiteinheit absetzen kann und je mehr,uns da zur Verfügung stehen. Äh desto schneller geht das eben.
Tim Pritlove
Also ein gewisser Einsicht für die Saison nachvollziehbar. Also ich meine, gelb gelb nein ähm die diese Limits zunächst einmal.Weil würde, hättest du keine? Dann würde wirklich jeder Arsch äh anfangen durch den kompletten Twitterbaum durchzuspidern und dann hätten die Buchsen auch äh schnell nichts anderes mehr zu tun, als nur,Auskunft zu geben für Datensammler.
Linus Neumann
Genau und wer hättest du diese Limitierung nicht, hättest du auch kein Twitter mehr, ne? Also man muss auch ähm diese AP-Limitierung haben,insbesondere auch den Zweck das Geschäftsmodell zu erhalten, denn Twitter so sehr ähm also diese sozialen Netzwerke funktionieren immer auf der Idee, dass zwar,alle Daten für die Nutzer zugänglich sind, die in diesem Netzwerk sind, aber nicht alle auf einmal. Denn das ist ja der Kuchen.Den sie da monetarisieren und das wollen sie behalten,Insofern kann man auch sagen, dass der scrollen oder äh äh dass äh dass dass,Raussaugen aller Daten aus einem sozialen Netz ein Angriff,auf die dessen Geschäftsmodell ist. Deswegen gehen sie da so entschieden gegen vor, dass diese Daten existieren.Und dass es jemand eine private Instanz gibt, eine privatwirtschaftliche Instanz gibt, die sie hat und monetarisiert äh ist ja ein Fakt. Ähm insofern weiß ich nicht, ob ich ähmtatsächlich sagen würde, das ist äh ethisch nicht vertretbar, was da getan wird. Das würde ich anders sehen. Ähm jeder Nutzer hat quasi laut AGB das Recht so und so viele Riques pro Zeiteinheit zu machen und mehrere Nutzer sagen, ichbrauche nicht alle davon und äh spende sie der Forschung. Und ähm man kann das jetzt als menschliches Twitter-Bot-Netz ähbezeichnet, dass die Api aushebelt, man könnte es aber auch einfach äh sehen als jeder.Jeder Account spendet einen Teil seiner der ihm zur Verfügung stehenden Bandbreite. Ähm,Und deswegen denke ich nicht, dass das hier etwas Böses ist, ähm was da geschieht.
Tim Pritlove
Böse, böse nicht und es ist auf jeden Fall auch auf gar keinen Fall ein niedriges Niveau. Also das ist einfach mal.
Linus Neumann
Also mal man kann ja zum Beispiel sehen, wenn wir hier also Ethik äh Ethik sehe ich ja hier den Bezug, ähm ich vermute mal, dass es dass es ein eine Anspielung auf entweder wie auch immer geartete Datenschutzethik ist,oder halt auch die Hackerethik.Und ähm da ist ja der der Punkt in der Hackerethik. Alle Informationen müssen frei sein. Misstraue, Autoritäten, fördere Dezentralisierung ähm.Öffentliche Daten nutzen, private Datenschützen, während so die drei ethischen Aspe,direkt dazu in Verbindung sehe,ja, Befreiung von Informationen aus den Krallen der Kapitalisten.Dezentralisierung in dem man sich die Aufgabe teilt, nicht wirklich, aber eben auch öffentliche Daten nutzen, private Daten schützen, was in einem sozialen Netzwerk ist, ist,öffentlich,wird hier eben nur gesammelt. Also ich sehe da keine ähm sehe da tatsächlich keine keine keine ethische Grenze, die mit dieser Analyse überschritten wird.
Tim Pritlove
Also ist mir jetzt keine hakaetische Grenze. Man könnte jetzt nach der Ruhe diskutieren, ob es stadthaft ist äh hier der AfD äh hinterher zu forschen, ja.
Linus Neumann
Und wieso denn nicht? Also man.
Tim Pritlove
Kann man diskutieren, also äh ich meine hier steht hier das Ziel sei die API auszuhebeln. Ich würde sagen, das Ziel ist es hier eher die AfD auszuhebeln. Darüber kann man dann nochmal diskutieren, ob das jetzt irgendwie ethisch geboten ist, aber da kann ich nur sagensorry ähm also man könnte den den Machenschaften sollte man schon mal auf die Spur kommen.
Linus Neumann
Das könnte man auch mit anderen Parteien machen und wenn man da ähm wenn man da Informationen findet.Die berichtenswert sind, dann würde ich das auch bei anderen Parteien genauso gut heißen,Denn wenn Leute versuchen uns,einem signifikanten Teil unserer Öffentlichkeit zu täuschen, dann ist es das Richtige, äh dass sichsich anzuschauen und zu untersuchen und diese Erkenntnisse öffentlich zu machen. Und wenn jetzt halt die einen sagen, okay, wir gucken auf die AfD, hindert niemand, die anderen daran zu gucken, was weiß ich, wir schauen auf die Linken, auf die SPD, auf die CDU, CDU oder auf die Grünenoder auf die FDP, um noch so eine Partei zu nennen, die weniger vertreten ist. Ähm insofern, ich sehe da ähm,Kein moralisches Problem oder ein kein ethisches Dilemma.
Tim Pritlove
Gut, ein äh ethisches, moralisch-ethisches Dilemma. Offenbar bei der Bundeswehr.
Linus Neumann
Vor allem also vor allem kriege ich persönliches Feedback. Ähm dass äh das aber überhaupt nicht geht,dass wie wir die Bundeswehr hier als einen möglichen Arbeitgeber von vielen,darstellen würden. Vielleicht muss man nochmal kurz darauf hinweisen, dass du als äh Soldat äh ne, das ist nicht irgendwie so ein Arbeitsvertrag, wo du äh sagen kannst,Ach äh heute bin ich krankIch gehe heute nicht an die Front, ich habe Husten oder sowas, ne? Oder äh ich kündige Chef oder da habe ich keinen Bock drauf, sucht euch jemand anderen oder,Ähm, habe ich hier überhaupt noch irgendwelche Grundrechte, ne? Du trittst äh einen signifikanten Teil deiner Grundrechte ab. Du kommst aus wenn du dich da verpflichtest, nicht mehr raus und äh die schicken dich halt auch gerne mal äh inIns Ausland, wie es da so schön heißt äh und schicken dich durch ein Mienenfeld, ne? Das ist äh ist nicht irgendwie ein Arbeitgeber, wie jeder andere auchdarauf wurde ich gebeten auch noch einmal äh,hinzuweisen, dass ihnen das es eine ganz andere Qualität von Lebenswegentscheidung ist, äh sich für die Bundeswehr zu melden, als für äh irgendetwas anderes.
Tim Pritlove
Gut, aber das ist ja jetzt nicht der Kernpunkt äh unseres Segments, sondern äh Kernpunkt Segments ist die Tatsache, dass es hier offenbar ein.Soldaten gegeben hat, der äh in der Bundeswehr äh verdingt ist, konkret sogar in diesem deutsch-französischen äh Gemeinschaftsbataillon und.
Linus Neumann
Der hat den Marsch durch die Institutionen gemacht.
Tim Pritlove
Ähm.Ja und das äh wurde ja nun auch breit äh berichtet. Wir müssen das jetzt hier auch glaube ich nicht unbedingt in der vollen Breite alles äh wiedergeben und im Detail, weil uns die, glaube ich, die Details auch dann äh gar nicht so sehr vorliegen. Tatsache ist, äh dieser Mensch hat sich,Als Flüchtling registrieren lassen.Asylbewerber und hat auch irgendwie äh ich weiß gar nicht, hat er Asyl beantragt, glaube ich, ja. Und ähm wurde auch akzeptiert.Obwohl da ja auch äh Gespräche geführt werden, wo er wohl äh auf Französisch kommuniziert hat, konnte er sich irgendwie erfolgreich als äh,katholischer Syrer ausgeben. Ja und wurde einfach akzeptiert während er halt zeitgleich,Soldat war. Und jetzt sind sie ihm irgendwie auf die äh Schliche gekommen und stellt sich raus, ist irgendwie jemand, der dem rechten äh Gedankengut doch wohl sehr nahe steht und der Terroranschläge äh geplant hat oder zumindest Listen äh vorliegen hatte,woja potenzielle Anschlagsziele oder andere Leute, die nicht in den Kram passen gelistet waren. Und jetzt ist diese Person kassiert worden, was vielleicht ganz gut ist,und ähm das Ganze prallt auf unsere Sendung,nachdem wir jetzt in den letzten beiden Sendungen so ausführlich über ja das ethische, moralische Wohl und Wehrvon Bundeswehrsoldaten resoniert haben und wie äh sehr mit dem Grundgesetz verbunden diese Unternehmern und ist oder nicht ist.
Linus Neumann
Tja, also zumindest eine,eine Organisation, die auf dieser Todesliste des Herrn Franko Hans A steht, äh sind unsere Freunde vom Zentrum für politische Schönheitäh die wurden darüber ähm in Kenntnis gesetzt äh vom Berliner Landeskriminalamt, denn irgendwie nachdem sie den Typen irgendwie eingesackt haben, haben sie die Wohnung durchsucht, da gab's eben eine Liste mit,wen er so alles beabsichtigt zu töten oder töten könnte oder wer es verdient hätte. Und da befand sich eben auch das Zentrum für politische Schönheit,darunter.
Tim Pritlove
Anrufe, die man nicht bekommen möchte.
Linus Neumann
Ich stelle mir sie gerade vor, so die Kollegen. Hallo Polizei, wie war's nicht? Wir haben nichts gemacht und eben so. Nee, nee, wir wissen aber, wir wollten ihnen nur sagen, so, sie waren auf der Todesliste eines äh eines rechten Terroristen so,Ja, das sind echt so Anrufe, na ja, will man die haben oder nicht, vielleicht ist es besser, die zu bekommen.Passiert ja auch öfter mal, ich also es passiert tatsächlich öfter mal im aktivistischen Umfeld, dass man dann eben auf äh auf irgendeiner Liste landet,wahrscheinlich ist es in dem Fall angenehm wenigstens auf der Liste einer Person gestanden zu haben die wahrscheinlich und deren Hintergründe wahrscheinlich jetzt.Wer weiß? Vielleicht hoffentlich dingfest gemacht wurden, wobei sicher in Deutschland regelmäßig herausstellt, dass so Nazistrukturen dann doch gar gar nicht nur verwirrte Einzeltäter sind.Insofern kann man hoffen, dass es äh dass das ZPS irgendwie in Sicherheit bleibt.Aber ja, auch die rechten äh engagieren sich im Marsch durch die Institutionen und ähm es wird auch berichtet, dass sie spätestens äh zweitausendvierzehn konkrete Anhaltspunkte dafür hatten, dass dieser Typ ähm,rechtes Gedankengut vertritt. Unter anderem in seiner Abschlussarbeit an der französischen Militäruniversität irgendwie in Länge und Breite rechtsradikale Thesen vertreten hatschon interessant. Wie wie das so bei der Bundeswehr oder beim Militär aussieht.
Tim Pritlove
Ja, das ist natürlich extra beunruhigend, nicht, weil das ähm im Prinzip genau an unsere Diskussion anschließt, die wir hier hatten. Ähm wäre das jetzt sozusagen ein O, wir hatten ja keine Ahnung äh,wer hätte das gedacht? Man konnte ja nicht ahnen, Moment gewesen,Ja, dann dann habe ich so den Benefit auch verdaut, so dann könnte ich halt sagen, ja okay, alles klar. In jeder Organisation hast du Leute, die mal so quer schlagenAber wenn dann halt mit zwei Jahren Vorlauf äh etwas so halböffentlich schon anklang und sind dann halt äh keine entsprechenden Maßnahmen ergriffen worden, dass äh mal weiterzu analysieren, dann wird's natürlich schwierig. Jetzt weiß ich nicht,Wie sie ihm eigentlich wirklich auf die Stiche gekommen sind und vielleicht ist das ja auch der Weg, über dem sie ihm letzten Endes auf die schliche äh gekommen sind und dann wäre das auch schon wieder okay.Kann man schwer beurteilen. Ich denke mal, hier muss man auch mal ein bisschen abwarten, bis da ein bisschen mehr Faktenlage ist, als so ein paar Artikel, die jetzt erstmal die Geschehnisse zusammentragen.
Linus Neumann
Ihr seht, wir haben das nicht als unser Kernthema, es hat auch mit Netzpolitik wenig zu tun, aber weil wir in letzter Zeit so viel äh uns mit Militär auseinandergesetzt haben, konnten wir zumindest die dieses Geschehnis nicht unerwähnt lassen.
Tim Pritlove
Und schweigen jetzt auch wieder zu.
Linus Neumann
Ein weiteres Thema, was nur peripher netzpolitisch ist, ist das Gesetz zur Änderung des Strafgesetzbuches, nämlich zum Zwecke der Stärkung des Schutzes von Vollstreckungsbeamten und,Rettungskräften. Da möchte ich nochmal drauf eingehen, weil wir uns ja mit Herrn Heiko Maas,in letzter Zeit wieder öfter auseinandergesetzt haben und ich ja inzwischen den Eindruck habe, dass Heiko Maas eine ganze Menge gefährlicher Heißluftgesetze so durchpeitscht.Für dies objektiv kein Anlass gibt. Könntest du vielleicht mal ganz kurz schauen, Tim während ich hier noch kurz erzähle, worum es geht? Ob und wann dieses Gesetz nun vom Bundestag beschlossen wurde.Ähm das habe ich nämlich vergessen zu googeln. Also einleitend zur Begründung dieses Gesetzes heißt es, die Zahl der täglichen Angriffe auf Polizisten und Rettungskräfte steigt. Polizisten werden alltäglich brutal attackiert,Ob von rechten Rechtsbürgern oder Linken, Autonomen auch mit Waffen,Der Bürger denkt sich natürlich, das kann doch nicht etwa legal sein. Es kann doch nicht sein, dass Polizisten angegriffen werden.Und sie und nichts dagegen äh getan wird, das muss man doch verbieten,Und es dachte sich natürlich auch Heiko Maas in völliger Ignoranz dessen, dass es selbstverständlich verboten ist und auch stark bestraft wirdWenn du äh wenn du versuchst einen Polizisten Körper zu verletzen, ja? Aus eigener Erfahrung kann ich sagen, dass das eine der wenigen Sachen,Und dann sagen wir mal, wenn wir den Dingen die Gesamtanzahl der Körperverletzungen in Deutschland nehmen.Würde ich sagen wenn wir uns dann den das Subset, das sehr geringe Subset anschauen von denen wo eine Körperverletzung auch zu einer Verurteilung geführt hat, denn der größere Teil der Körperverletzung in Deutschland bleibt mehr oder weniger ungesühnt.Ähm dann äh würde ich sagen, dass die Wahrscheinlichkeit, dass das bei Polizisten ähm,belangt wird, einfach mal sehr, sehr viel höher ist. Also du hasteffektiv, wenn du einen Polizisten angreifst, echt Schwierigkeiten aus der Nummer nochmal rauszukommen, während wenn du einfach über die Straße gehst und einmal auf die Schnauze haust und weitergehst, du relativ geringe Chancen hast, dafür ernsthafte Probleme zu bekommen.Was ich ja auch äh sehr,bedauere. Nun ähm Heiko Maas sagt, er möchte gerne einen besonderen Schutz der Staatsgewalt haben und zwar diesen ausweiten,tägliche Angriffe, weil sie ein innewohnendes, erhöhtes Gefährdungspotent Potential äh haben und deswegen stärker sanktioniert werden sollen.Also sollen die Paragraphen hundertdreizehnhundertvierzehnhundertfünfzehn STGB geändert werden. Fokus liegt hier auf ähm,Hundertdreizehn. Früher war es so, dass man äh quasi inAlso in der Geschichte des Paragraphen hundertdreißig äh zitiere jetzt eine Analyse von Johannes Busch von der Ruhruniversität Bochum, der das auf dem äh Portal,Silip oder den beim Silip-Institut veröffentlicht hat. Er sagte, man hat früher den Leuten zugute gehalten, dass sie typischerweise einem Stress oder Erregungszustand unterliegen, in dem es leicht zu reflexartigen Überreaktionen kommen kann,Ne? Also wenn du in so einer, sagen wir mal, in so einer Verhaftungssituation bist und die Polizei äh weiß nicht, fällt über dich her und knüppelt dich nieder, dann kann das sein, dass du mal eben versuchst, den Arm schützend zu heben und dabei den Oberschenkel eines Polizisten streifst und ähm,der dann sagen könnte, du hättest ihm auf den Oberschenkel gehauen, aber dass man sagt, okay, pass auf so ein bisschen so, also eine, ein, ein leichtes Maß an Gegenwehr,akzeptieren wir so, aber Widerstand gegen Vollstreckungsbeamte wäre quasi dann in dem Moment, wo du dich wirklich aktiv,Verhaftung widersetzt, um dich schlägst, ja und auch wirklich triffst und quasi eine ähm,eine Verletzung hervorruf. Mit der, ja, du zeigst mit dem Finger auf.
Tim Pritlove
Das Gesetz wurde am.
Linus Neumann
Donnerstag beschlossen.
Tim Pritlove
Am siebenundzwanzigst.
Linus Neumann
Das wollte ich nur äh wissen. Äh mit der geplanten Neuregelung wird nun diese Strafbarkeit ausgeweitet und zwar in zwei Richtungen.Zum einen gab war der Straftatbestand ursprünglich beschränkt auf konkrete Vollstreckungssituationen.Und wird jetzt aufgeweitet mit den Paragraphen hundertvierzehn, der ähm die,Tatbestandsalternative täglicher Angriff herauslöst und bei sämtlichen Diensthandlungen von Vollstreckungsbeamten unter Strafe stellt. Merken, es gibt irgendwie den äh Begriff täglicher Angriff.Und jetzt muss man sich überlegen, was ist denn ein täglicher Angriff? Und in der juristischen Definition, die hier von allen Gelehrten vertreten wird, ähm genügt für einen täglichen Angriff bereits eine gewaltsame Einwirkung,Wobei es weder zu einer Verletzung gekommen noch eine solche gewollt sein muss. Also ich habe weder die Absicht, dich zu verletzen,noch verletze ich dich. Das ist dein täglicher Angriff. Also offenbar kannst du nicht niederschwelliger sein. Ich glaube das einzige was noch niederschwelliger istVorsicht der Laie spricht, wäre dann Beleidigung, ne? Weil ich bei Beleidigung ja auch immer denke, ist auch so ein Beispiel, ne? Beleidigungen, es gibt immer einen, der beleidigt und einen, der sich beleidigen lässt,ja? Und ähm.
Tim Pritlove
Oder beleidigt fühlt.
Linus Neumann
Oder der sich beleidigt fühlt, ja? Und Polizisten sind äh,äh sehr empfindlich in diesem Bereich und äh somit die einzige Bevölkerungsgruppe, die auch sehr erfolgreich damit ist, ähm,im Falle einer Beleidigung äh irgendwelche Schmerzensgelder für das erlittene Leid äh äh zu erhalten wären, wenn jetzt jemand zu mir irgendwie was sagt. Äh icheigentlich kaum eine Chance habe. Also Beleidigung ist ein Straftatbestand oder eine eine Delikt, was eigentlich nur gegenüber offiziellen.
Tim Pritlove
Du bist ja auch ein Netzpolitiker, du steckst ja auch alles weg.
Linus Neumann
Ich kann das, ich bin ja, ich habe ja eine Seelausstahl, mit mir kann man's ja machen, aber mit so einem zarten Polizisten, ne, der der sich ja extra so eine äußere Schale anlegen muss, weil er so ein sensibler Mensch ist, da geht das eben schneller. So, ich meine,Ähm so jetzt.Hör auf, Tim, ich zeige dich an. Also ähm also wird aus.
Tim Pritlove
Der tägliche Angreif ist, wenn ich sozusagen irgendwie rückwärts gehe und rein zufällig in einen Polizisten reinlaufe und ihn Verletzte haben und ohne das gewollt zu haben.
Linus Neumann
Im Eifer des Gefechtes einer Demonstration oder eines überfüllten Maifestes in Berlinwerde ich in deine Richtung gedrängt und schubse dich achtlos beiseite. Du stolperst nicht und wirst nicht verletzt. Ich hatte nicht die Absicht, dich zu schubsen oder dir zu schaden.Trotzdem, dann ist das ein täglicher Angriff. Ähm.So, natürlich, das erfasst natürlich auch die versuchte Körperverletzung. Die gab's aber schon, ne? Also ich wir reden hier nicht davon, dass es strafbar wird, dass jemand zu einem Polizisten geht und versucht,den zu verletzen. Ja, also in dem Moment, wo du die, wo du Schädigungsabsicht hast, bist du ja sowieso sowieso im Bereich der versuchten Körperverletzung. Auch da muss der Polizist nicht verletzt werden,Ist ja auch schwierig, wenn der gepanzert ist, aber ne, das heißt also, du kannst, du kommst sofort in den, auch heute schon in den strafbaren Bereich, wenn du versuchst, einen Polizisten zu verletzen, ist ja auch im Zweifelsfall richtig so.Aber wir sind quasi bei täglicher Angriff darunter. Ähm.Und äh jetzt geht's weiter. Jetzt kommen wir wieder in diesen Maßbereich. Da diese mittlerweile aber auch in Paragraph zweihundertdreiundzwanzig Absatz zwei unter Strafe gestellt sind, bleiben als relevante Konstellationen, die nicht bereits von anderen,Beständen erfasst werden, nur noch Handlungen,unterhalb dieser Versuchsschwelle bleiben, weil sie entweder ungeeignet sind oder eine Verletzung gar nicht beabsichtigt war. Das heißt also, ne, der ähm,Der Autor stellt hier heraus, dass wieder einmal alles schon abgedeckt ist. Außer dieser Bereich, der ebenohne Beschädigung, ohne Schädigungsabsicht und ohne Verletzung.Stattfindet. Und nennt selber das Beispiel auch hier was äh einheitlich zitiert wird, ein leichtes Schubsen ohne Verletzungsvorsatz wäre somit schon tat tatbestandsmäßig. Und würde die Rechtsfolge des neuen Paragraphen hundertvierzehn SGSTGB,auslösen. Okay, also ab dann schon Strafe. Polizist berühren schwierig. Ähm,Zum anderen erfolgt durch die Reform eine deutliche Erhöhung der Mindeststrafe, ein täglicher Angriff soll zukünftig nach den neunhundertvierzehn SDGB mit mindestens drei Monaten Freiheitsstrafe bestraft werden,Ähm der Bundesratsentwurf des Saarlandes aus dem vergangenen Jahr sah immerhin noch einin einem minderschweren Fall eine erhöhte Mindeststrafe vor, die sonst bei Tatbeständen mit erhöhter Mindeststrafe übliche Möglichkeit, um im Rahmen der Strafzumessung eine einzelfallbezogene Strafhöhe zu finden, fehlt nunvorliegenden Regierungsentwurf. Das heißt, dass die Mindestfreiheitsstrafe von drei Monaten durch die Gerichte nicht unterschritten werden, dürfte.Was in keinem Verhältnis zu den erfassten Fällen steht. Wie gesagt, wir reden hier nicht von äh Reichsbürger,schießt mit seiner selbstgebauten Gummipistole auf einen Polizisten oder so, ne? Das ist schon immer illegal gewesen, das soll auch illegal sein und alles gut, ne? Sondern wir reden hier quasi von äh nicht erfolgter Schädigung bei nicht gegebener Absicht der Schädigungund das ist echt ein.
Tim Pritlove
Ich finde es aber schon ein bisschen bedenklich, dass so diese diese grassierenden Schubsmops jetzt so in Schutz nimmst, ja? Also die ziehen durch die Parks und äh schubsen einfach.Arme Polizisten und dafür sollen sie nicht in in Kerke kommen und bei Wasser und Brot vor sich hinsiechen.
Linus Neumann
Drei Monate knast, bitte. Also ich boah da musst du wirklich vorsichtig sein. Also das ist so ein.
Tim Pritlove
Jetzt war er auch schon vorbestraft.
Linus Neumann
So etwas ist ein Willkürparagraph, ne? Das ist.
Tim Pritlove
Auch schon vorbestraft.
Linus Neumann
Bist du nicht erst ab sechs Monaten vorgest.
Tim Pritlove
Weiß ich nicht genau.
Linus Neumann
Gucken wir mal ich glaube für Vorbestrafung brauchst du sechs Mona.
Tim Pritlove
Naja, steht auf jeden Fall eine Akte kommt bei jeder Polizeiüberprüfung, wird das irgendwie erstmal äh gezeigt, jede äh Autokontrolle haben die dann erstmal Schubspolizisten.
Linus Neumann
Eine Person gilt in Deutschland als vorbestraft, sobald gegen sie eine Strafe in einem Strafprozess ausgesprochen oder einen Strafbefehl verhängt wurde und diese Maßnahme rechtsrechtlich geworden und nicht getilgt worden ist, auch eine Verurteilung als auf Bewährung gilt als Vorstrafe. Ja gut, dann wärst du,meiner Lestart vorbestraft. Ey, Großenbogen, um jeden Polizisten machen.
Tim Pritlove
Darf man gar nicht mehr berühren, nichts.
Linus Neumann
Also ne, das ist so ein richtiger, so ein richtiger Willkür-Paragraph ähm.Du hast ja ohnehin schon, ich meine, mit der versuchten Körperverletzung hast du ohnehin schon ein sehr gutes, probates Mittel, das Polizisten ja auch,Regelmäßig versuchen geltend zu machen vor Gericht, also der,Klassiker ist, wenn dir irgendwie Polizeigefahr wieder äh Polizeigewalt widerfährt und du zeigst das an, kriegst du postwendend äh irgendwie versuchte Körperverletzung, Widerstand gegen Vollstreckungsbeamte und das gesamte Programm,und ähm erstaunlicherweise sind die Polizisten in großen Gruppen,in der Lage sich sehr genau und übereinstimmt an das Geschehen zu erinnern, wenn es dann vor Gericht geht das heißt so also der Gewalt von Polizei bist du ohnehin relativ ähm.Schutzlos ausgeliefert. Ähm in diesem Falle ähm bist du echt gut beraten, um Polizisten einfach nur noch einen großen,Bogen zu machen.Es gibt breite breite Kritik, republikanische Anwältin und Anwälte für eine humanistische Union, Beruf, deutscher Richterbund, neue Richtervereinigung, deutscher Ansatz, Anwaltsverein alle.Sind dagegen, alle kritisieren's, ne? Heiko Maas wieder taub und muss man jetzt mal was tun.Und schafft halt wieder so eine, so eine also eine es ist halt niemandem geholfen so. Dadurch so und,Niemand sagt, dass jetzt irgendwie äh Polizisten Gewalt ausgesetzt sein sollen in ihrem in der Ausübung ihres Berufes soes gibt ruppige Situationen, wo zu erwarten ist, dass die ruppig sind, da gehen die mit ordentlicher Panzerung und Bewaffnung rein.
Tim Pritlove
Es ist vor allem eine Umkehr des des Gewaltmonopolprinzips, wie wir es bisher einfach äh in Geltung hatten in der Bundesrepublik Deutschland. Weil es war bisher ja sogar so.Dass Polizisten gerade mehr zugemutet wurde,weil sie eben das Gewaltmonopol haben und weil sie halt in der Lage sind äh Drucksituationen zu erzeugen, in denen halt die normalen Bürger, die eben dieses Gewaltmonopol nicht haben äh.Ich weiß nicht genau, wie es formulieren soll. Nachteil ist jetzt nicht die richtige Formulierung, aber du bist halt ähm.Du siehst dich damit halt konfrontiert und Polizisten hatten bisher rechtlich halt eher mehr hinzunehmen.Ja? Weil so ein, so ein, so ein Widerstand aus solchen Situationen eben sehr nachvollziehbar ist bei Demonstrationen et cetera.Im Prinzip wird das jetzt hier einfach umgedreht und das kriegen die Leute jetzt deutlich mehr Rechte eingeräumt, die sowieso schon bis alle die Zähne bewaffneter äh rumstehen. Also es ist äh absurd.
Linus Neumann
Also das ist echt so, da da was jetzt passieren wird ist.Ne, machen wir uns nichts vor. Gewalt äh entsteht aus Emotionen, Situationen bei Demonstrationen sind häufig ähm,sagen wir mal angeheizt, angeerhitzt und es kommt zu ruppigen Situationen in der Auseinandersetzung zwischen Bürger und Polizei äh und das regelmäßig.Das ist äh nicht schön, aber das ist eben auch Realität. Und ähm wenn dann irgendwie Leute grün und blau geprügelt werden, weil wieder mal irgend so ein Polizist ausrastet, dann haben die heute schon sehr eingeschränkte Möglichkeiten.Ähm da Gerechtigkeit zu finden vor Gericht, weil Polizisten sich dann eben äh.In ihren,In ihren Aussagen absprechen, weil sie schon jetzt äh gesetzlich und was das äh was ihre Kraft angehtbevorteilt sind und das ist unter um ein gewisses Ungleichgewicht kann da gesellschaftlich durchauserwünscht sein, weil man ja eben auch am Ende möchte, dass die Polizei Durchsetzungskraft hat,Dazu gehört aber eben nicht, dass die Polizei einen Willkürparagraphen hat, wo du weder Schädigungsabsicht noch erfolgte Verletzungen brauchst, um Leute drei Monate in Knast zu zu werfen. Das ist nicht mehr witzig,So, das ist irgendwie äh da da hast du Verhältnisse, die möchtest du wirklich nicht haben. Und das ist nicht das ändert auch nichts darandass Polizisten teilweise massiven Angriffen ausgesetzt sind und dass diese teilweise massiven Angriffe eben auch massiv geahndet werden und wurden. Es ist nicht so, als würden wir Polizisten auf die Straße schicken. Die würden jeden Abend weich geprügelt nach Hause kommen und könnten sich nicht wehren,Wie ist Rainer Wendt, der übrigens gar kein echter Polizist ist? Ähm.Sondern,ein hoch hochdotierter Lobbyist und es ist eine Schande für jede für jeden Polizisten, dass die diesen Typen immer noch als Bundesvorsitzenden der deutschen Polizeigewerkschaft haben, aber das müssen die selber klären. Vielleicht kriegt man den ja durch einen kleinen Tät,Angriff mal aus dieser Position rausgeschubst. Mit dem kann man's ja machen, ist ja kein echter Polizist.Der sagte in einer öffentlichen Anhörung des Rechtsausschusses Polizistinnen,Fühlten sich gedemütigt, wenn sie Opfer von Gewalt geworden seien und es dann kein oder ein mildes Urteil gebe. Da musste ich dann aber dann doch schon herbeschmunzeln. Denn.Ich kenne Menschen, ja. Äh äh die Opfer von Polizeigewalt geworden sindUnd ich meine, kleine Hausaufgabe für die geneigten HörendenSuch doch mal raus, wie viele Leute, wie viele Verurteilungen von Polizisten es im letzten Jahrzehnt gab, weil sie Gewalt gegenüber einem Zivilisten angewendet haben oder wo da irgendjemand also im Zweifelsfall irgendwohinterm Komma.Diese Verfahren werden wie gesagt in der Regel ähm eingestellt und mit Gegenklagen, Gegenanzeigen überzogen. Wenn du in Deutschland Opfer von Polizeigewalt bist, dann kannst du irgendwieadäquate Methode damit umzugehen ist runter zu schlucken und mit Freunden oder Therapeuten darüber zu reden über diese Demütigung die dir da widerfahren ist, weil,da hast du garantiert keinen keine Chance gegen vorzugehen. Da hast du einfach nur,Also mir ist irgendwie in den letzten zwanzig Jahren ein Fall bekannt, wo ein Polizist mal äh äh einen auf den Sack bekommen hat. Und der hatte, der hatte, der hat einen auf den Sack bekommen, weil,Er Streit hatte mit dem Kamerapolizisten. Weißt du wie das, also es gibt ja diese Kamerapolizisten, nedie dann immer filmen und die haben natürlich die allgemeine ähmHaltung, dass sie dann, wenn die Polizisten den Knüppel rausholen, auf einmal hinten ein Eichhörnchen sehen und das filmen, ne? Da, damit du halt möglichst wenig Knüppeleinsatz auf diesen Videos hast, da, weil die Videos werden ja angefertigtum Demonstranten der versuchten Körperverletzung zu überführen,Und äh das war ein Fall, wo die sich irgendwie gezankt hatten oder sowas und der Kamerapolizist, ich dachte, ach weißte was, so wie du hier gerade diesen Typen und die da knüppelst, da halte ich jetzt einfach mal draufJa, der Polizist war dann die längste Zeit Polizist gewesen und deswegen äh sind die Polizisten, die die Kamera haben immer äh,beliebt im Team kriegen Weihnachtsgeschenke.Alles schon gesehen. Okay, hier nochmal ein weiteres Beispiel für eine klassische Marshmaßische Gesetzgebung äh als kleinen Ex-Kurs hier äh mit netzpolitisch höchstens in dem Rahmenbezug, weil es sich hier um einen weiterenAngriff auf unsere Grund- und Bürgerrechte handelt, wenn demnächst die Hälfte der Demonstranten für drei Monate weggekerkert wird, weil sie irgendwie gegen Polizisten gelaufen sind, aus Versehen.
Tim Pritlove
So jetzt gibt es eine eine Debatte um,Hackereien. Wir hatten ja hier schon viel äh über den Cyber War den sogenannten äh berichtet und wie sich jetzt alle rüsten und wie sie alleversuchen sich dort aufzustellen. Wobei dann im Einzelnen immer nicht so ganz klar war,wie man sich denn jetzt eigentlich rüstet, beziehungsweise für was man sich denn jetzt eigentlich rüstet und wenn man jetzt nochmal kurz Blick auf die Bundeswehr Cyberwehrdiskussion haben, nun gilt ja die Bundeswehr auch mals,Verteidigungsarmee. Man muss sich halt fragen, wird sie das auch in.Im Cyber äh äh sein und wie ist das eigentlich mit den anderen, die darunter leiden, weil es ja jetzt auch nicht so, dass die BundeswehrDas Hauptangriffsziel äh von Cyberattacken als solche wäre zu müssten, liegt uns eine Information nicht vor und ähm.Opfer sind ja eigentlich eher Unternehmen, primär, teilweise eben auch die Behörden. Wie soll man jetzt damit umgehen? Ich weiß nicht, wo diese Diskussion jetzt aber mal herkommt, aber es gibt ja eine,dicke Serie auf der Süddeutschen.
Linus Neumann
Ja, das wurde von Hakan Tan Riverdi ähm aufgegriffen und behandelt und die also eher ähm,zeichnet er einfach nach, dass äh Unternehmen dieses Thema besprechen, dass die äh dass die Bundesregierung dieses Thema bespricht und dass man sich jetzt quasi darüber Gedanken macht, so okay, was ist mit,ähm Cyber-Gegenschlägen, ne? Können dürfen wir das, dürfen wir das nicht? Ähm die momentane Rechtslage ist relativ klar, darfst du nicht. Hack, Hacking ist not aload. In the German Lands,dass,Dass ich jetzt, dass man sich deshalb in Deutschland darüber Gedanken macht, okay, wenn wir das, wenn wir dafür eine Rechtsgrundlage schaffen wollen,Für wen würden wir das denn tun? Ja, da kämen natürlich die äh die Bundeswehr in den Sinn, da käme das BSI in den Sinn.Ähm man könnte so sowas wie so ein Cybernotwehr äh Paragraphen machen.
Tim Pritlove
Oh je.
Linus Neumann
Ähm.
Tim Pritlove
Digital geschubst worden.
Linus Neumann
Täglicher Cyberangriff.Ne, aber.
Tim Pritlove
Ab in den Knast.
Linus Neumann
Die Frage ist so.Warum ich die philosophisch oder oder warum ich die hier einfach mal offen diskutieren möchte ist in meinem beruflichen.Kontext.Kommt das schon mal vor? Das beispielsweise man im Rahmen einer Forensik oder im Rahmen irgendeiner Untersuchung.Kenntnis erlangt darüber, wo zum Beispiel was zum Beispiel ein Command Control Server ist und.Man natürlich vielleicht sich überlegt, wie wäre das denn, wenn wir mal gucken, ob wir den aufkriegen.Und vielleicht mal schauen welche unserer Daten dahin geflossen sind oder die mal davon wieder löschen. Ähm und da vielleicht mal äh zurück cybern.Die legale öffentliche Situation sieht vor, dass man in diesem Moment aufhört.Und sagt, okay, die Forensik ist abgeschlossen, das war der C und C und wir wissen nicht, wem der gehört.Aber es kann natürlich könnte, natürlich wäre ja denkbar, dass äh ein Auftraggeber sagt, hör mal, Jungs, ähm.Wenn ihr jetzt weitermachen würdet und ich euch das niemals in Auftrag gegeben hätte.Und ihr mir das auch nie offiziell berichtet und sich die Tage, die ihr dafür braucht, aber irgendwo auf euren Rechnungen mit anderen Begründungen finden.Dann würde ich mich nicht beschweren.Ähm und dann könnte das eben, könnte das ja sein, dass vielleicht der ein oder andere Kollege geneigt wäre zu sagen, jo, kein Thema.Kriege ich hin, ich weiß, wie das geht, ich weiß, wie ich mich erwischt werde,machen wir mal. Ähm oder andere sage ich mal Grau, Bereichshandlung könnte man sich vorstellen, dass so etwas äh auf einen Zug käme wie,Ähm was weiß ich, jemand bietet Daten, die angeblich von uns sein könnten im Darknet an.Wir würden uns würde interessieren, ob der wirklich in der Lage ist, zu liefern, damit wir wissen, ob wir hier eine größere, ob wir hier, ne, eine größere Forensik äh Initiative anstoßen müssen und ähm,'ne Schadensbegrenzung in die Schadensbegrenzung gehen müssen könnte mal jemand ein Testkauf machen,Auch das wäre in dem Fall natürlich illegal, weil du äh diese Daten, ne, die ja illegal da verkauft werden von Datenhehlern äh nicht so einfach kaufen darfst,Auch da könnte sich die Frage stellen, ob man als Unternehmen oder als.Erfüllungsgehefe, diese illegale Tätigkeit ausübt, ne? Diesen Datenhandel anstößt und die Kriminellen bezahlt oder,äh oder nicht. Also es gibt quasi äh eine Reihe an Tätigkeiten in diesem Bereich, die legal nicht,äh die die illegal wären.Die aber unter Umständen hm ein Erkenntnisgewinn bringen würden und die vielleicht in einen Rahmen fallen könnten, den man.Individuell, moralisch rechtfertigen könnte.
Tim Pritlove
Du musst einen Jimsbon spielen, ne? Man nimmt das dann einfach mal selber in die Hand und guckt mal, was so geht.
Linus Neumann
Könnte ja ähm also könnte, ne, solche Situationen gibt es auf jeden Fall manchmal.Ich äh ich nenne die Dis diese Situation deshalb, weil was in der Öffentlichkeit diskutiert wird, ist dann eher so ein,aktiver Angriff auf äh das Strom auf die,Stromversorgung in Deutschland, eine kriegerische Handlung. Ähm wir brauchen eine Ermächtigungsgrundlage, uns in diesem Fall zur Wehr zu setzen, quasi so live,Live äh Rückhaking, ne? Das ist aber, also das halte ich eher für eine,Ja halt, das halte ich eher für so ein äh schlechtes Beispiel, ne? Also so eine so wie ein Angriff auf ein Stromnetz ablaufen würde, würdest du wahrscheinlich eher die Angriffswelle stoppen und dir Gedanken ähm das irgendwie passiv defensiv machenund dir dann darüber Gedanken machen, wie du deine Geräte wieder fix statt jetzt irgendwieihr was mit Hacking, wir hacken jetzt zurückzumachen, ne? Das also so Cyberware ist halt selten live Hacken dauert Zeit und,deswegen glaube ich nicht, dass so ein Cyberrohr jetzt um unmittelbar und live verlaufen würde, insbesondere weil ja der schwierigste Teil dabei ist, zu erkennen.Und zu atribuieren, von wem der Angriff kommt. Also wenn du jetzt sagst, okay, unser Stromnetz wird gerade lahmgelegt, dann äh müsstest du ja,entweder sofort eine Schwachstelle in den Systemen haben, die den Angriff auf dich gerade ausüben, die kanntest du aber vorher nicht, das heißt, es ist sehr unwahrscheinlich, dass du bei denen eine Schwachstelle hast oder du müsstest attribuieren, alles klar, das sind äh die Belgier,Als Rache für Belger kommen und ähm und jetzt machen wir Belgien platt,Ja ähm und müsstest die schon quasi geound haben, um zu sagen, alles klar, eure Brennstäbe jetzt auch mal hoch,und das beides wären eben eigentlich Szenarien, die ich,ich sehr, sehr schwierig sehe und nicht in so einer Art Live Situation, sondern eher.Übertrage, deswegen sind die Beispiele, die hier genannt werden, äh in der in der öffentlichen Diskussion glaube ich eher nicht ganz so einleuchtende. Und würde ich jetzt eher mal so keine Ahnung, Bundestagshack, man weiß ganz genau, wohin die Daten abgewandert sind,Man weiß ja die IP-Adresse wohin äh wohin diese Gigabytes geschickt wurden. Man weiß nicht, welche Gigabytes das waren, was sich da drin befand. Also wäre es ja vielleicht eine interessante Aufgabe gewesen, den Kommanden Control Server zu,zu ohnen und zu gucken, ob da noch Daten drauf liegen, um somit Erkenntnis über,Das Ausmaß des Hackingangriffs und das Ziel des Hackingangriffs zu erlangen. Diskutiere.
Tim Pritlove
Also ich sehe noch ein bisschen so eine unterschiedliche Diskussion, ob man jetzt hier über private äh Firmen und Individuen äh redet, wo es vielleicht eher so eine so eine ethisch moralische Frage ist in Kombination mit der aktuellen Gesetzgebung.Und natürlich dann demwiefern,verstehen wir vielleicht dieses Gewaltmonopol des Staates jetzt auch in so einem digitalen äh Rahmen. So ist so ein,ein Rückschlag, ein Gegenhauen zur Verteidigung der digitalfreiheitlichen Grundordnung, ja? Äh.
Linus Neumann
Freie digitale Grundordnung.
Tim Pritlove
Freien digitalen Grundordnung ist das sozusagen jetzt äh angemessen und und äh darf sowas zum Einsatz gebracht werden. Oben zum Beispiel größeren Schadenvom Volk äh Staat, was auch immer zu nehmen, ne? So äh so Gefahr im Verzug,ist ja dann auch so ein schönes Beispiel. Man muss ja mal was äh machen können. Jetzt kann man natürlich einige.Sicherlich einige total unangemessene äh Vergleiche heranziehen, macht die Sache schon wirklich sehr schwierig. Zumal ja so dieser Gewaltvergleich,bisschen was anderes ist, weil,so einem Rechner rauspurzeln und irgendwie Blut lachen, das schon nochmal eine ganz andere Abteilung und lässt sich dieser Begriff nicht beliebigmiteinander vergleichen. Am Ende haben wir es ja dann doch eher mit technischen Systemen zu tun und eher mit so forensischen, detektivischen Tätigkeiten. Wenn's natürlich auch sein kann,dass so ein Gegenschlag auch Infrastrukturen äh runterbringt und ähm ja,zu Datenverlusten äh führt, die was weiß ich für welche Konsequenzen haben können? Schwierig. Also ich habe da noch nicht mal so richtig gut drüber nachgedacht, um ehrlich zu sein. Das ist ähm so ein Punkt.Ich bin auch glaube ich immer noch so ein bisschen überrascht von diesem ganzen Cyber.Tritt und eben. Also das das jetzt so dir, so ernsthaft so in so einer Breite ähm Einzug hält, ähm ja war wahrscheinlich,absehbar, aber gehört zu diesen Dingen, wo man dann trotzdem irgendwie überrascht ist, wenn's äh wenn's dann tatsächlich passiert.
Linus Neumann
Ja wenn Diskussion dann richtig, ne? Also was jetzt geplant ist, ist bis zum Sommer soll es jetzt eine ExpertenrundeUnter Leitung des Innenministeriums und des Bundessicherheitsrats geben die Lösung vorliegt und das natürlich eben als Ermächtigungsgrundlage, welche Gesetze müssen ergänzt oder verändert werden?Welche Behörde soll die Aufgabe zum Gegenschlag erhalten? Und ähm dem Maisier äh,geht davon aus, dass das ein Thema bei den nächsten Koalitionsverhandlungen werden wird. Ne, das heißt, dass man eben wieder einen Koalitionsvertrag stehen hat, wir werden eine Ermächtigungsgrundlage für,die hm für die Bundeswehr haben. Schön ist das, dem ist sehr davon ausgeht, dass er an den nächsten Koalitionsverhandlungen beteiligt ist.
Tim Pritlove
Ja, kann schon sein.
Linus Neumann
Ähm ja.
Tim Pritlove
Tja, keine Ahnung, was passiert da jetzt für eine digitale Leitkultur äh zum Einsatz bringen wollen und.
Linus Neumann
Noch ein kurzer Punkt. Das ist deswegen also nochmal um den, um den kompletten die gesetzliche Herausforderung zu sehen, Gefahrenabwehr ist äh nämlich Ländersache,Und ähm die Bundesregierung hätte das aber natürlich gerne äh eine ausschließliche Zuständigkeit für den Bund,Das heißt, äh wie bei der Wiederbehörde äußeren Verteidigung, das heißt, da werden die auch nochmal diskutieren müssen. Also rein juristisch ist das immer mal ein steiniger Weg und dicke Bretter, die mit dünnen Bohrern gebaut werden müssen.Aber ich frage mich halt, also es ist echt äh ja, digitale Notwehr,Zur Aufrechterhaltung der freiheitlich digitalen Grundordnung oder oder nicht.
Tim Pritlove
Ich meine, wir haben ja nun auch genug äh Länder, um uns herum und um uns herum heißt ja im Prinzip egal, wo sie sich befinden auf diesem Planeten und weil jetzt eben diesen, diesen Grenzaspekt nicht mehr so haben.Bisher konnte man sich immer wunderbar zurückziehen auf na ja wir wir sichern jetzt mal hier so unsere Region und jeder der tanzt noch böses will weiter als tausend Kilometer entfernt das sind der kann uns eigentlich auch mal am Arsch lecken.Jetzt in digitalen Cyber äh Attacken Zeiten, wo dir im Prinzip,Jede Insel in der Karibik äh ordentlich äh aufs aufs Fell gehen kann.Hast du natürlich eine einfach auch eine ganz andere Krisensituation, eine ganz andere Krisenlage. So, auf einmal kann dir halt auch hier jeder,Schaden auf einmal bist du im Prinzip die ganze Zeit in so einer,Frontlinie, die ja nicht unbedingt jetzt nur primär von von Ländern ausgehen muss, sondern im Prinzip ja von jeglichen Kriminellen, so und am Ende ist das ja auch alles einfach nur kriminelles Verhalten, was äh hier an den Tag gelegt wird,Also es ist auch eine interessante Vermischung aus.Krieg es in Auseinandersetzungen zwischen Staaten oder zumindest von von Gruppen den Anspruch haben ein solcher zu sein und eben,einzelnen Banden, weil hier wird ja quasi der kriegsähnliche Zustand kann ja schon hervorgerufen werden von zwei oder drei Gifted People oder vielleicht auch mal einer,das setzt natürlich auch nochmal ganz andere Relationen hier in die ganze Debatte rein, die wir so bisher auch noch nicht gehabt haben,wenn da irgendwelche Reichsbürger irgendwie so eine Insel auf der Donau,und sagen so ja hier Bundesrepublik Deutschland nimmt dies, ja? Gut, da kann man dann halt noch ein bisschen drüber lachen so aber wenn sie halt neben nebenbei irgendwie die Datenbank aller Onlineshops irgendwie auch noch mitnehmen so dann wird das halt langsam seriös.So und ja was macht man denn so mit dem mit den ganzen Drogen äh Lieferanten, die haben die die Gesellschaft zerstört, ne? Da werden dann halt die Plantagen abgebrannt, ne. Na ja, also.
Linus Neumann
Ist das so? Aber muss man ein bisschen weiter wegstellen.
Tim Pritlove
Deutschland nicht ganz so der Standard so, aber Südamerika und äh Afghanistan, da hat man sowas hal.
Linus Neumann
Wir können das auch wie die Philippinen machen.
Tim Pritlove
Also nicht nicht. Ja, doch irgendwann der äh ja.
Linus Neumann
Nur um mal den äh die Pole der Debatte hier zu ja auch zu zeigen.
Tim Pritlove
Ja. Genau, was will, was, was, was würdest du Theate tun.
Linus Neumann
Das ist eigentlich die Antwort ist immer relativ klar.
Tim Pritlove
Cyberto Theater.Löschte ja wirklich jedes Bitt von der Platte.
Linus Neumann
Äh nicht lustig.
Tim Pritlove
Nee, leider nicht. Trotzdem schon irgendwie am weißen Haus äh empfangen worden und gelobt worden für seine Aktivitäten. Schlimm, schlimm.
Linus Neumann
Also in in Vermischung mit dem Atributionsproblem. Ähm.In Vermischung mit dem Problem, dass der Angriff selten vom Angreifer direkt kommt, sondern dass du gerne andere äh Server benutzt ähm.Hast du halt hier echt eine sehr große Wahrscheinlichkeit am Ende den falschen anzugreifen.Und ähm was ja auch immer beim beim Hacking eine Rolle spielt ist, dass du unter Umständen,Oder ist du sehr schnell, soweit bist, dass du etwas über dich selber verrätst und über deine eigenen Fähigkeiten,Wenn jetzt die Bundesregierung also so eine Hacking-Backen-Nummer hätte,Ich glaube, ich würde als erstes irgendwie so eine, so ein, irgendwie mir so einen Server organisieren, der möglichst alles äh wegschreibt und weglockt, was ihm widerfährt.Insbesondere an Angriffsversuchen und dann würde ich irgendwie so eine, was weiß ich, so eine Webseite dadrauf bauen, die die Möglichkeit zu allerlei.Interessiertem äh Eingreiferverhalten bietet.
Tim Pritlove
Hock mich, wenn du könnst.
Linus Neumann
Like und wird einfach alles wegschreiben, was mit dem Ding passiert. Und dann könnte ich quasi dadurch äh sehr einfach äh ableiten,Wo stehen die Server der Bundeswehr, wenn die sich nicht der gleichen Methoden bedienen wie ich? Ähm was für Angriffe versuchen die, ne.Welcher gegen welchen wären meine Server nicht gehärtet, wenn ich die gleichen Angriffe gegen meine fahre,haben die O-Days, die äh die mir die mir nicht bekannt sind, die ich bei der Gelegenheit gerne einsammeln würde und äh verwenden könnte, um weiteren Hacksport zu betreiben. Ähm also da,Lörder, da du hast da ja diese, das wird immer bei allem was mit mit Krieg und Cyber zu tun hat, werden immer so,Merkt man, dass da halt die alten.Die alten Militärstrategen irgendwie denken die meinen, dass sie durch den Einsatz einer Waffe irgendwie halt,eine Stadt in Schutt und Asche äh versetzen und das dann auch so bleibt. Und das ist eben nicht so.Und,insofern ich, also ich finde das Thema interessant, ich glaube, wir haben's jetzt ein bisschen umrissen, aber eine Handlungsempfehlung,würde ich da jetzt ungern aussprechen. Also ich glaube zu sagen, okay, wir machen eine, wir sagen prinzipiell unter keinen Umständen ist äh äh zurückhacken,erlaubt? Ähm das könnte natürlich auch ins Auge gehen.Gleichzeitig bei bei unserer Bundesregierung hast du Zweifelsfall ähm etwas, was.Sehr weitreichende Befugnisse gibt, die in den Händen der falschen Leute zu sowohl deren eigenen Schaden als auch dem der Gesellschaft führen.
Tim Pritlove
Also es ist auf jeden Fall mal ein sehr interessanter ähm eine sehr interessante Fragestellung hier für Feedback in unseren äh Kommentaren. Das würde mich mal wirklich interessieren so wie wie seht ihr das? Ja, denkt ihr es,müsste so etwas wie eine digitale Notwehr äh Regelung geben, ja? Darf man,darf man, darf man sozusagen zurückschlagen, wie kann man sowas später überhaupt belegen ohne selber in Probleme zu geraten? Was was sind so die Rahmenbedingungen, die man hier aufstellen sollte, auch jenseits eines,ideal ist. Ja, ich denke, ein Ideal zu formulieren ist, fällt einem hier sehr einfach.Aber das wiederum mit den realen Aktivitäten da draußen in Einklang zu bringen. Das ist glaube ich sehr schwierig. Wir haben's hier wirklich mit einerProblematik zu tun, auf die es keine einfachen Antworten äh gibt und wo einfache Lösungen einfach noch nicht gesehen werden. Also außer vielleicht,Donald Trump ähm hat da glaube ich noch keiner eine gesehen. Und du Terte vielleicht noch.
Linus Neumann
So, nenne ich mein nächstes Herr Hacking Tool.Du Thertepunkt Exe.
Tim Pritlove
So, dann war da irgendwas mit Streaming.
Linus Neumann
Streaming ist jetzt auch illegal.
Tim Pritlove
Ach so.
Linus Neumann
Ne, ähm also es gibt ja einer der Weisheiten unter den Digitalsparfüchsen, ist ja das ähm.Du, wenn du einen Tollen drunter lädst, äh das große Risiko äh eingehst, wenn du jetzt nicht irgendwie ein VPN gleichzeitig nutzt, dass dugleichzeitig eben das Werk auch öffentlich machst und deswegen der öffentlichen zugänglichen Machungbelangt wirst und eine schöne Abmahnung bekommst, weil du dich dieser schuldig gemacht hast. Das heißt, du wirst nicht abgemahnt, weil du,den das Video runtergeladen hast, sondern weil du es anderen ermöglicht hast es runterzuladen.Und eine schöne ähm.Möglichkeit, diesem juristischen Gefüge zu entgehen, ist das Nutzen sogenannterStreaminganbieter, die sich die quasi die Last des illegalen auf sich nehmen beziehungsweise auf ihre Briefkastenfirma, auf den SchellenÄhm und es dir im Gegenzug äh oder für den kleinen Obolus einiger Malware-Infektionen auf deinem Rechner kostenlos ermöglichen äh diese diese brandneuen Kino.Hits zu gucken. Und ähm wer solche Anbieter nutzt,konnte bisher in Deutschland ähm ruhig schlafen, solange eben diese Myway-Infektionen kein größeres Problem für ihn waren, äh weil man eben,sich zumindest zumindest rechtlich nicht für den Konsum belangt werden konnte. Ähm.Diese Situation bewog einen äh ein ein Anbieter,dazu ein multimedialen Medienabspieler für Fernseher anzubieten, der vorinstallierte hatte, die,das betrachten von Streaming aus fragwürdigen Fällen ermöglichen.Man merkt ich wachse, ich wechsele jetzt langsam in die Juristensprecht, das war jetzt gerade.
Tim Pritlove
Das ist aber die schönsten Momente.
Linus Neumann
Zitat aus dem Artikel von Markus Kompa. Ähm.Der konstatierste diese Geräte sich außerordentlich gut verkauft haben. Also ein Gerät, auf dem steht hier eingebaut, was weiß ich,Kino XTO äh auf einen Klick äh mit entsprechender Taste auf der Fernbedienung oder so, ne? Und es wurde also auch so beworben, dass äh dieses Gerät.Diese Funktion hat. Ja, also hier ein so. Und.Jetzt hat das Gericht dann eben äh entschieden, in diesem Fall der EuGH, dass dies eine, also diese Funktionalitätexplizit zu bewerben, eine bedeutsame Handlung ist, die der öffentlichen Wiedergabe gleichzustellen istalso der Verkauf, die dieser Medienplayer, die einen einfachen Zugang zu illegalen Streaming-Angeboten ermöglicht, selbst eine öffentliche Wiedergabe im Urheberrechtlichen Sinne beinhaltet und damit eine Urheberrechtsverletzung darstellt. Das heißt, du darfst diese Dingernicht verkaufen. Ähm und ich glaube.Es ist ähm unser Freund von Internet Law, nämlich der Thomas,Stadler, der dann sagt, äh der EuGH kommt zu dem Ergebnis, dass der Nutzer, der Urheberrechtswidrige Inhalt es streamt, sich nicht darauf berufen kann, dass er damit eine vom Gesetz priviligierte Zwischenspeicherung vornimmt,Der Nutzer, der urheberrechtswidrige Inhalt es streamt, verletzt also selbst das Urreheberecht, selbst dannjedenfalls dann, wenn er sich freiwillig und im Kenntnis der Sachlage Zugang zu einem kostenlosen, nicht zugelassenen Angebotgeschützter Werke verschafft. Und das war eben früher so, dass man gesagt hat, es ist nur eine Zwischenspeicherung, du hast es nicht wirklich selber ähkopiert.Und Sonne hast es nur angeguckt, du hast ja nur ein Angebot konsumiert und derjenige, der es angeboten hat, ist der Böse. Und hier wird eben gesagt, wenn du, wenn du es aber weißt und äh ihn kennt, ist der Sachlage tust, dann kannst du trotzdem,belangt werden,Gleichzeitig kommen aber kommt Markus Kompa eher zu dem Ergebnis nachher eine Abmahnwelle ist aber dennoch unwahrscheinlich, weil es ja eben schwer nachzuweisen ist, dass du diese, dass du diese Streams konsumiert hast,Also die äh Abmahnungen gehen deshalb raus, weil es sehr einfach ist, sich einfach in so ein Tourentworm Schwarm, in einen Tonnenschwarm einzuklinken,einfach alle IP-Adressen, die einem der Datenpakete schicken, mitzuschreiben und die dann eben automatisiert feststellen zu lassen.Und äh automatisiert abzumahnen und automatisiert auf dem Konto den Zahlungseingang zu verzeichnen. Deswegen kannst du da halt schön automatisierte Abmahnwellen machen. In diesem Fall diese Streamings musst du ja immer noch,eine IP-Verbindung zwischen.Diesem Anbieter, dessen du ja ohnehin nicht habt wirst und dem Konsumenten nachweisen. Und es gibt eigentlich nur einen Fall, in dem das mal jemand versucht hat und die sind ja am Ende vor Gericht gescheitert. Du erinnerst dich, Tim.
Tim Pritlove
Was ist das mit der Familie? Äh.
Linus Neumann
Ich weiß nicht, ob deine Familie äh betroffen war, aber es war diese Rettung Geschichte. Also war ein.
Tim Pritlove
Das wurde ja von der anderen Seite aufgezogen, da haben sie ja ähm zahlreichen Leuten unterstellt, sie hätten das getan und so konnten keinerleiklares technisches Protokoll vorliegen, wie diese IP-Adressen wirklich rangekommen sind. Das war ohnehin Fishi. Ich frage mich halt jetzt nur,jetzt so 'ne Box zu Hause hat und ein ein illegaler Videostrom kommt quasi in den Heimanschluss rein welcher Nutzer denn dann letzten Endes für die Urheberrechtsverletzung ähDingbar gemacht werden würde, wer hat denn letzten Endes geguckt.
Linus Neumann
Na, da sind wir ja wieder bei einem anderen Fall der Rechtssprechung, wo wir jetzt vor vor wenigen Wochen behandelt haben, dass äh wieder das Verhältnis zwischen Eltern und Kindern, zum Beispiel im Haushalt ist, ne? Unter welchen Bedingungen der ähm.
Tim Pritlove
Nur wenn du's weißt, musst du's sagen.
Linus Neumann
Genau.Unter welchen Bedingungen eben der Anschlussinhaber als Störer haftet, unter welchen Bedingungen nicht. Ähm da werden wir dann im Rahmen der normalen Rechtssprechung. Bei Rettung übrigens, ich glaube, wenn ich das Recht im Sinne war, haben wir das natürlich über, wie macht man sowas über Werbeanzeigen gemacht, ne? Also würde ichvon ausgehen. Dass die äh entsprechende Werbung geschaltet haben oder ähm,Ja, also so würde so würde ich das machen. Ich würde bei meinen Videos bei Retube werben und entsprechend dann die Zugriffe auf die Werbeanzeige protokollieren und sagen, die habe ich nur da geschaltet. Also, dass du das geguckt.Weiß ich, ich weiß nicht mehr genau, wer bei uns äh auf Logbuch Netzpolitik DE Reduke sucht, der wird äh eine genauere Analyse dieses Falles.
Tim Pritlove
Genau, wir wussten das alles schon mal besser.
Linus Neumann
Ja, aber also rechtlich rechtlich ist die Situation von Streaming äh illegalen Streaming-Betrachtern jetzt eine andere faktisch praktisch wird sie sich vermutlich erstmal in naher Zukunft nicht ändern.Ähm aber man sollte das im Auge behalten und generell ist, glaube ich, die Nutzung solcher illegalen Streamingangeboteaus Richt aus also ohne ohne ernst zu nehmende Security-Konzept auf deinem Rechner,oder zumindest für deinen Browser sowieso nur den den ganz äh harten zu empfehlen.
Tim Pritlove
So dann gibt's hier noch so ein äh Webprojekt, woher so das eigentlich hier.
Linus Neumann
Oh, das wurde mir zugetragen.
Tim Pritlove
Das wurde dir zugetragen. Ja, sieht hier nach einem, nach einem kleinen Digitalprojekt aus, wo Überwachungskameras katografiert werden sollen. Das Ganze lauert unter der Domain Juvenal Punkt org.Ist offensichtlich inspiriert von den G zwanzig Treffen, was demnächst in.
Linus Neumann
Hamburg, ja.
Tim Pritlove
Anstehtund wir beobachten ja schon seit längerem eine Zunahme an äh installierten Überwachungskameras und privaten örtlichen Gebäuden, teilweise eben auch im öffentlichen RaumDas ist ja mittlerweile eine hochverfügbare Technologie, die sehr günstig ist und ähm,Es war die Frage, wie begegnet man denn jetzt nun diesenanwachsen und offensichtlich haben die Betreiber dieser Webseite hier einfach mal den Crowdfourcing Aspekt gewählt, sprich Juvenal Punkt Ox, eine Webseite, wo man selber Bilder hochladen kannDas äh wird dann quasi auf eine Open Street Mag Open Street Map Karte eingeblendet und man ähm,hat quasi mit dem Foto ja seinen Eokoordinate, kann dann interaktiv genau platzieren, wo jetzt diese Überwachungskamera ist,Wenn ich das richtig sehe ist so das Ziel so ein bisschen auch äh nicht nur überhaupt zu katografieren, wo ist etwas, ähm letzten Endes auch so ein bisschen über die Zeit den äh Zuwachs,an Überwachung oder an geänderten Positionen mit zu äh diskutieren.
Linus Neumann
Also den geht's insbesondere darum mit der Veranstaltung des G zwanzig Gipfels in Hamburg wir werden natürlich,enorme Sicherheitsmaßnahmengerade in dieser Stadt ausgerollt. Also du kannst dir heute schon in Hamburg irgendwie die Polizeicamps da anschauen, das ist irgendwie ein riesen Projekt. Die rollen also wirklich irgendwie von Funküberwachung, irgendwie allen möglichen Mistrollen, die in dieser Stadt aus,irgendwie ähm,sicherzustellen, dass da ähm von den paar Personen, die sich da unterhalten, niemand zu Schaden kommt ähm oder auch kein täglicher Angriff äh auf diese Menschen passiert.Und ähm Sicherheit heißt eben nicht nur Bewaffnung, Mauern und Knüppel, sondern Sicherheit heißt eben auch äh VideoüberwachungFunküberwachung und ähnliche Scherze. Und das wird jetzt alles irgendwie grade schön in Hamburg installiert und es ist eben davon auszugehen, dass es einen größeren ähm Zuwachs anVideoüberwachungstechnik in dieser Stadt geben wird. Während sich die gleichzeitig die Frage stellt, wird das denn eigentlich auch am Ende wieder abgebaut,Und wollen wir denn mal diese ganze Videoüberwachungstechnik hierMike Cartheografieren, um das mal zu dokumentieren, wo das überhaupt alles stattfindet. Und der Weg, den sie da gewählt haben, ist, also finde ich einfach schön und elegant. Du läufst irgendwie durch die StadtFindest eine Überwachungskamera und du machst einfach nur ein Foto mit deinem Smartphone. Von dieser Kamera.In die die Smartphones schreiben ja dann die Accifed Daten, wo sich diese Kamera befindet äh in die Access-Daten ohnehin die GPS-Daten, wo sich diese Kamera befindetUnd diese Fotos lädst du dann einfach hoch. Wenn dein Telefon da kein GPS reinschreibt, dann äh letztes, schreibstMarkierst du halt noch eben auf dem Punkt, wo das ist. Und ähm dann siehst du eben auf der,Auf der Karte bei Juvenal Punkt org, dass da eine Kamera ist und äh du siehst auch schön ähm,Ne, welcher, welcher Teil dann davon erfasst wird. Und die konzentrieren sich jetztErstmal auf Hamburg, weil das eben aufgrund des G zwanzig Gipfels da das äh das Interessanteste ist. Äh die kontrollieren diese Daten auch noch ähm manuell. Das heißt äh ähm es wird.Nur bestätigte Kameras werden dort eingetragen. Es gibt so eine so ein Ziel, dass diese Kameras von einer zweiten Person dann bestätigt werden sollen, um eben da die die Datenhygiene zu pflegen. Und dann hast du irgendwann eine ein Open Street Mappen Layer, was dunutzen kannst.Ähm zum Beispiel um deinen Überwachungsfreien Spaziergang durch die Hamburger äh Innenstadt zu ermöglichen, was sich jetzt hier allgemein äh schon mit den wenigen bis jetzt gesammelten Karten für allgemein.Unmöglich handel äh halte,Also müsste auf jeden Fall jetzt große Umwege gehen. Wenn du nicht von irgendeiner Video Videokamera beacht werden möchtest. Das Ganze hat natürlich auch ähm eine.Ähm eine rechtliche Komponente, denn so einfach äh und so erlaubt ist das ja gar nicht einfach überall die die Öffentlichkeit mit Videokameras zu überwachen.Also da gibt es rechtliche Einschränkungen und äh das sollte hier äh auch.Anerkennung finden, insofern finde ich das ein sehr ähm förderungswertes Projekt, das wie gesagt.Sich hier erstmal auf Hamburg beschränkt.Und insbesondere im Rahmen des G zwanzig Gipfels stattfindet, ich kann mir aber sehr gut vorstellen, dass ähm die äh Betreiber dieser Seite jetzt gar nicht so abgeneigt werden, wenn sich da Menschen finden würden, die sagen, okay, wir ähmübernehmende Patenschaft für eine andere Stadt oder so. Aber das wäre, glaube ich, eher erst in derZukunft der Fall. Im Moment ist das relativ simpel, Hamburg, Kameras fotografieren, hochladen.Und die Hydra sammeln.So, jetzt musst du mir noch sagen, Tim, du hast das alles schon gut rausgesucht und ich bin ja, ich habe ja kein Latein gelernt, was ist denn, warum steht der Juwel nahe.
Tim Pritlove
Ich habe auch kein Latein gelernt.
Linus Neumann
Du hast es nur gegoogelt oder was?
Tim Pritlove
Na ja, ich ähm bediene mich natürlich auch das Unternehmen. Also Juvenal.Ist ein alter römischer Satiriker und den kennt man,Vermutlich weniger über seinen Namen, aber deutlich mehr über so ein paar äh dauerhafter äh Aussprüche. Also.
Linus Neumann
Von dem sind die klauen Sprüche. Die die schlauen Sprüche.
Tim Pritlove
Von dem sind die schlauen äh Sprüche und einer dieser schlauen Sprüche ist ja hier auch im äh Titel des äh dieser Websitenprojektes, also ichbin auch mittlertanischer Aussprache nicht gut, aber ich sage mal, hier sind Quiz kurz todiert, ipsos, Custodes.
Linus Neumann
Wer überwacht die Überwacher?
Tim Pritlove
Genau oder wer aber soll die Wächter selbst bewachen, das kann man auf diese oder jede Art und Weise ähm äh übersetzen.Das ist sozusagen ein Klassiker, der von ihm kommt, auch Panim at Zirzenses, also dieses Brot und Spiele äh Ding wird ihmzugeschrieben oder dass ein gesunder Geist in einem gesunden Körper äh zu sein hat oder sich dort findet oder wie auch immer. Ähm,Auch das ist von ihm, was ich noch überhaupt nicht kannte, aber was ich irgendwie ganz lustig finde, weil das bei uns auch irgendwie so ein bisschen wiederkehrendes Thema ist.
Linus Neumann
Ein gesunder Geist in deinem gesunden Körper? Na, ach so, nee, nee, das Stiel bei uns keine Rolle.
Tim Pritlove
Defizite ist Satura, Nones Kribere. Es ist schwierig, keine Satire zu schreiben. Und das fand ich dann so als,als als das können wir uns fast so als Subtitel irgendwie für diesen Podcast äh.Nochmal das Schreiben in ein Senden oder sagen ummünzen.Da äh wer sich, wer sich in Latein ähm gut zurechtfindet, ich hatte kein Latein in der Schule,Können's ja vielleicht mal sagen, wie wir daraus hier eine ordentliche Tackline ins Politik machendenn es ist nun wirklich schwierig, keine Satire. Über all das zu machen, mit dem wir uns hier äh beschäftigen. Nicht, dass wir uns für die größten Satire halten, aber so ein bisschen das Lachen vergibt, ja dann irgendwie dann doch nicht.
Linus Neumann
Ja, also Hamburger, ihr seid gefordert.
Tim Pritlove
Wie ihr die Webseite stütz.
Linus Neumann
Geforderung. Dann bleibt uns eigentlich nur vor den Terminen.Eine Kurzmeldung, das EID-Gesetz von uns ja noch in der letzten Sendung gescholten, ebenfalls von der Stellungnahme des CC eine gescholten.
Tim Pritlove
Und überhaupt eigentlich rundum Gescholten.
Linus Neumann
Immer nur geschollten, einfach mist ähm.Wurde von der Tagesordnung des Bundestages genommen, eigentlich sollte das in der Nacht von Donnerstag auf Freitag um ein Uhr dreißig zum zweiten Mal debattiert und anschließend verabschiedet werden.
Tim Pritlove
Sind aber alle eingeschlagen, schafft vorher wahrscheinlich.
Linus Neumann
Das sind Leute, die gehen um miteinander. Das soll nun nicht mehr, sondern in der nächsten Sitzungswoche und die findet Mitte Mai statt geschehen.Ähm man kann jetzt nur darüber spekulieren, dass äh dass auch daran liegt, dass es große Bedenken von Datenschützern äh in der in der Anhörung im Innenausschuss gab. Ähm.Und der SPD-Indexperte Machmut Özdemir sagt, ja das ist von der Tagesordnung genommen, ich wollte ganz bewusst kein Eile, wir haben Redebedarf und jetzt reden wir die Union ist mir da gefolgt.
Tim Pritlove
Äh wollten sie waren so orientierungslos, dass sie äh nicht dran glaubten, dass sie das noch durchkriegen.
Linus Neumann
Also es gibt jetzt man kann hoffen, dass sie da vielleicht auf Kritikpunkte eingehen, ja? Das ähm wäre doch mal was.
Tim Pritlove
Die Hoffnung stirbt zuletzt, ja. Ja. Ja. Gut. Das äh bringt uns dann so folgendem Segment.Nämlich den Terminen.
Linus Neumann
Den Termin, wir fangen an direkt mit dem Thema Juwenal nochmal. Am sechzehnten Mai zweitausendsiebzehn äh gibt es einen Touchsalon in Hamburg im HausDreiundsiebzig am Schulterblatt dreiundsiebzig, der sich mit diesen ähm,Thema Auseinandersetzung wird ähm und wo auch ein Vertreter des Projektes vor Ort sein wird. Bis dahin könnt ihr schon mal schön gesammelt haben.
Tim Pritlove
Ja und in,Österreich da äh sammelt sich ein wenig der äh Widerstand, zu dem hier vor einigen Sendungen bereits ausführlich diskutierten Überwachungswas äh noch nicht äh in trockenen Tüchern zu sein scheint, was ja äh beruhigend ist und dort gibt esStammtische gegen das Überwachungspaket, das klingt das klingt ganz gut, das sollten wir vielleicht hier auch mal einführen, sowas,deutsche Stammtische gegen Vorratsdatenspeicherung. Ähm ja,organisiert, koordiniert auf EP-Center, Works, äh, dort haben wir einen Link, wo ihr Termine finden könnt für treffenden Graz, Linz, Innsbruck, Feldkirch, Salzburg, Villach, Krems, Wien und,Wiener Neustadt, wo auch immer da der Unterschied liegen mag. Wir wissen es nicht, aber ihr wisst es besser. Könnt ihr einfach mal nachschlagen.
Linus Neumann
Details gab's in Logbuchnetzpolitik zweihundertvierzehn. Wer was dagegen tun will. Kommt zum Stammtisch, vernetzt sich und wird aktiv.Im, auch im Mai, meine Güte, auch im Mai, der Vonoven Monat äh fünfundzwanzigster bis achtundzwanzigster Mai in Karlsruhe findet mal wieder die Gulasch-Programmiernacht statt. Das ist ein viertägiger Kongress, der vom,Tropia EV ausgerichtet wird. Das ist die äh CC-Niederlassung in Karlsruhe,und der Name GPN ist wörtlich zu nehmen, denn immer wieder schafft es auch einen Haufen Hacker, eine große Menge Gulasch zuzubereiten, um die Gäste zu nähren, damit sie gestärkt zum nächsten Vortrag. Über Programmierung oder Gesellschaft oder zum Programmierenins Hacklabor. Äh ins Hack Center gehen können. Ähm,Wir haben den die allgemeine Ankündigung und den Käuf Portestipation verlinkt. Ich hoffe, der ist überhaupt noch offen. Ähm aber da kann man glaube ich sehr gut hingehen. Ähm wenn ich das richtig erinnere, ist der Eintritt frei.Und äh das Ganze findet in echt auch ganz schönen Räumlichkeiten statt. Da in Karlsruhe.
Tim Pritlove
Ganze über Pfingsten, fünfundzwanzigster bis achtundzwanzigster Mai.
Linus Neumann
Ja, Pfingsten, sowas sind doch christliche Kategorien.
Tim Pritlove
Ja. Sind sie. Aber.Das ist der Termin,Ein weiterer Termin gibt es, hatten wir hier letztes Mal schon angedeutet, die G dreiundzwanzig quasi so ein äh alternativer äh AktivistenKongress hier rund um die G zwanzig Inspiration in Berlin.Und ähm ja, sagt auch nochmal ein bisschen was dazu. Wer da äh sich eigentlich noch als Teilnehmer melden sollte und auf welche Art und Weise man noch teilnehmen kann.
Linus Neumann
Also, teilnehmen sollen wir zur Teilnahme ermutigt, sind natürlich alle politisch Interessierten künstlerisch und kulturell interessiert, die da die Gelegenheit zur Vernetzung nutzen möchten,Ähm ich glaube, das wird ein, also es ist ein relativ offenes Programm, so Barcamp mäßig mit zwanzig Minuten Slots, wir haben eine sehr schöne Gruppe an Moderatorinnen, die uns da durch den Abend führen, äh durch den Tag,führen werden. Los geht's am Freitag neunzehn Uhr, Samstag, tagsüber komplett und dann eben am Samstagabend so ab einundzwanzig Uhr gibt's dann eben,die Party noch.Und am Sonntag werden ähm steht auf dem Programm Katerfrühstück und Bandenbildung.
Tim Pritlove
Weil die Partys nochmal so separat oder wie.
Linus Neumann
Die Party ist deshalb separat, weil ja nicht vielleicht alle Lust haben, sich das gesamte Wochenende diesem Kongress zu widmen,ne? Und wir natürlich trotzdem schön feiern wollen in einer coolen Runde und deswegen gibt es die Möglichkeit auch nur die Party zu besuchen für diejenigen die sagen OK kommmich da drei Tage einzusperren mit den verrückten ähm habe ich keinen Bock drauf, aber schon kann ich mal mit hintrinken so, ne? Ähm aber selbstverständlich soll niemand, deran dieser Veranstaltung teilnehmen möchte, sich entmutigt fühlen, weil er jetzt nicht der Premiumaktivist ist und noch nicht genug Kerben im,hat und meint deswegen sei er da nicht gerne gesehen, ne? Wer Lust hat, etwas zu tun und sich zu engagieren, ist da herzlich eingeladen zu kommen.
Tim Pritlove
Und heiße Aktivisten warten auf dich an der Bar.
Linus Neumann
Werden wir sehen.
Tim Pritlove
Komm ran.
Linus Neumann
Ne? Und Samstagabend, Samstagabend Party am Holzmarkt ähm ich glaube, man kann jetzt so schon so ein bisschen vom Line-up sprechen,Ähm Stil und Bense werden da seinhier natürlich bekannt als insbesondere durch Arne Benze, der ja nicht nur einmal den ein oder anderen Klassiker, der der Cybermusik äh geschrieben hat,wird dort sein mit sein.Mit seinem Kollegen, wo die zusammen so DJ, Musik und äh Naturmusik machen, also also DJ in Begleitung von Live-Gitarre, geiler Scheiß so.
Tim Pritlove
Tourmusik.
Linus Neumann
Ja, was weiß ich.Golden Music.
Tim Pritlove
Ähm.
Linus Neumann
Ähm jetzt muss ich mal ganz kurz schauen. Also Tasmo wird auch da sein, der ist in Berlin, denke ich, auch kein Unbekannter mehr, ganz im Gegenteil. Und ähm.Jetzt will ich Linus schreiben, weil das Wort ist Line-up, habe ich das Line-up nicht mehr hier offen. Das gibt es doch nicht. Hier das mit diesen Tabs, es muss auch mal irgendwie jemand lösen.
Tim Pritlove
Na hier steht noch was.
Linus Neumann
Hast du ja, aber ich habe ähm ich finde den.
Tim Pritlove
Super Vorwärt.
Linus Neumann
Ja, Lein, Line-Up, G dreiundzwanzig.
Tim Pritlove
Haben jetzt richtig steil. Partymodus jetzt.
Linus Neumann
Sorry. Jetzt geht es hier auch noch mit Groß und Kleinschreibung.
Tim Pritlove
Das ist ja auch alles so schwierig.
Linus Neumann
Für unsere für unsere Hörenden sollte aber reichen, dass wir sagen Tasmo und Stil und Benzel sind da und Samstag und Sonntag gibt's auch Musik und Gregor spielt und so. Das wird ein ähm wird ein Fest.
Tim Pritlove
Gut. Dann machen wir jetzt hier mal Deckel drauf. Hast du noch Danksagungen zu verkünden.
Linus Neumann
Ja endlich, ich hatte ja letzte Woche das das Zettelchen vergessen. Ich danke Robin, Jan, Markus und Peter.
Tim Pritlove
Und ich danke wie immer auch allen anderen, die hier zuhören mitgestalten, mitkommentieren, gute Ideen äh liefern auf allen bedenklichen Kanälen. Vielleichtsieht man sich auf dem G dreiundzwanzig an diesem Wochenende oder auf der Party äh an diesem Wochenende,Da werden wir sicherlich auch vertreten sein. So und ansonsten hören wir uns nächste Woche. Wahrscheinlich.
Linus Neumann
Gucken, wenn die, wenn hier weiter Cyber wird, müssen wir ja, irgendwie müssen wir wieder ran.
Tim Pritlove
Genau, wir zabern euch ja hier weiterhin richtig durch. Richtig durchsalbern hier alle. Oh weia, die Sendung muss enden. Wir sagen tschüss. Ciao, ciao.
Linus Neumann
Ciao ciao.

Shownotes

Feedback

Terror-Soldat mit ZPS auf der Todesliste (Re: bundeswehr)

Gesetz zur Änderung des Strafgesetzbuches

Hacking Back?

Streaming jetzt illegal?

Juvenal.org / G20

eID immerhin mal verschoben

Termine

LNP219 Ternäres Feeling

Feedback — BND spioniert Interpol aus — Uber-Wachung — eID-Gesetz — NSA-Exploits — WikiLeaks — Fake News und Hatespeech — G23

In unserer heutigen Ausgabe stellen wir entsetzt fest, dass die Nachrichtendienste offenbar nicht nur den Feind, sondern auch die Freunde und Helfer abhören und schauen uns danach an, welchen Maßnahmen Uber so ergreift, um sich ein umfassendes Bild von ihren Kunden und Mitarbeitern zu machen. Wir blicken auf die Pläne zum Aufbau einer zentralen Portraitdatenbank deutscher Bürger und schauen auf den Umgang der Firmen mit den jüngst veröffentlichten Sicherheitslücken durch die Leaks bei der NSA. Zum Schluß gibt es noch ein weiteres Kopfschütteln über die Gesetzes-Zugwracks des Justizministeriums und wir liefern eine Vorschau auf den anstehenden G23-Gipfel in Berlin, auf dem wir gerne viele von Euch sehen möchten.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann
Guten Morgen. Guten Morgen Tim.Kommen wir nun zu etwas völlig anderem.
Tim Pritlove
Kommen wir aber zu, was vollkommen anderem, nämlich Lokbuchnetzpolitik Nummer zweihundertneunzehn liegt auf dem Abhörtisch bereit für euch in diesem Moment, in unserem Moment live aufgenommen.Und ja, der Cybermarsch, der kam letztes Mal ganz gut an.
Linus Neumann
Der Cybermarsch kam gut an, wir sind ja noch in äh wir sammeln da noch so ein bisschen die die Antworten, die wir ja schon so bekommen haben. Es gibt da äh es werden,Ähnlichkeiten zu anderen Stücken festgestellt, die historisch doch dann durchaus älter sind,wir werden dem noch ein bisschen nachgehen. Ja, die werden.
Tim Pritlove
Dass sie da kreativ sich bedient haben. Da kommt doch dann gleich das Bundeswirtschaftsministerium und sendet den Spezialberater.
Linus Neumann
Aber was ich, was ich sehr schön, na ja, andererseits kann's natürlich auch sagen, dass es äh gegenüber dem Bundesrechnungshof, dass das natürlich gut ist, wenn du Geld sparst, dadurch, dass du halt.
Tim Pritlove
Einfach was nimmst, was schon mal da war.
Linus Neumann
Da war, ne? Ist ja eh so ein Militär, ist ja eh so, man nimmt sich was, was schon mal da war, ne? Land.Wir müssen aufhören mit diesem Militärwitz.
Tim Pritlove
Es wird schwierig, ne.
Linus Neumann
Aber was die, was tatsächlich die Leute, die Gemüter erhitzt hat, dann war die Frage, handelt es sich hier um einen vier vier Illtakt oder um einen sechs Achteltakt und es gab ähm.
Tim Pritlove
Das sind die wichtigen Fragen des Lebens.
Linus Neumann
Es gab ähm,also kommentiert den Seite. Eindeutig für vier, äh wer kommt, wie kommt man denn da auf sechs Achtel? Und ähm ich habe jetzt gerade noch eine Mail bekommen, die möchte ich mal ähm vorlesen, weil das ist jemand, der äh der hat Recht, ja.
Tim Pritlove
Immer oder wie.
Linus Neumann
Äh nee, in diesem Fall zumindest. Eigentlich melde ich bei mich bei solchen Dingen nicht gleich zum Klugscheißen, aber da ich selber solche Musik beim Bund gemacht habe, kann ich gerade nicht anders. Also, der Cybermarsch ist ein Konzertmarsch,Die sind in der Regel im Zwei-Viertel-Etakt geschrieben,nie in Vierviertel, dass man nur bei Parade oder Trauermärschen. Und in aller Brewe, also zwo halbe. Dein Informant, also ich hatte ja äh ähm,jemanden zitiert, der äh das Ding zunächst für einen vier vier Etakt gehalten hatte.Kommt wohl aus der Popmusik. Das würde er weit von sich weisen. Äh da gibt es den vier Vierteltakt häufiger. Tatsächlich wird dieser Marsch aber im sechs Achtel geschrieben worden sein,Warum? Das ist eine Feelingssache im sechs Achtel bildest du zwei Dreiergruppen von Achteln und lässt jeweils die zweite Achtel weg,Oder jeweils die zwei Achtel weg? Setzt du diese Gruppen zu einem Takt zusammen, hast du Achtelpause, Achtel, Achtelpause, Achtel,Dann kommt der nächste Takt. So entsteht ein Irrer Drive in der Rhythmusgruppe und das Stück wird dadurch fortgetragen und beschwingt. Man erzeugt in einer binären Bewegung dem Marsch oder,marschieren, ein ternäres Feeling, denn es gibt auch Märsche, die für die Bewegung geschrieben worden sind und im sechsachtel notiert sind. Die Amis machen das viel,So Samärsche oder Susa-Märsche sind oft im sechsachtel wie Liverty Bell oder Washington Post ähm oder im Deutschen der Alexandermarsch,Die Sachen hast du bestimmt schon mal gehört, nur nicht bewusst darauf geachtet, ja, kann gut sein.
Tim Pritlove
Kauben.
Linus Neumann
Ähm eure Bundeswehrkritik in der letzten Sendung fand ich sehr interessant. Ich würde, wenn ich ein Hacker wäre, zum Bund gehen und den Wandel im System versuchen, um genau wie bei euch erwähnt, ein Wandel,Ernährung zu erreichen. Ich war ja selber Zeitsoldat, allerdings habe ich die einzig wahre und richtige passive Wehrdienstverweigerung gemacht. Da ich bei der Militärmusik war, was jetzt auch erklärt, warum dieser Mensch so viel Ahnung hat,innerhalb der Truppe waren wir der Abschaum und haben uns da,und wir haben das auch immer zu spüren bekommen. Ich glaube sogar die zivilen Mitarbeiter haben mehr Respekt gezollt bekommen als wir. Nichtsdestotrotz war ich gerne dabeiund dachte euch, würde etwas Sinnvolles machen. Ich würde vermuten, dass die Cybertruppe innerhalb der kämpfenden Truppe bald genauso verschrien ist, wie die LWs, die Militärmusik innerhalb der Bundeswehr ist. Musiker,Können genauso wenig mit Hierarchien anfangen wie Hacker. Und spätestens wenn in Mannheim in Klammern Verpflegungssaal der Mannschaftsdienst gerade Club Mate zu den Panzerkeksen gereicht wird, könnte es zu ernsthaften Tumulten mit Hang, zu BlutTat kommen. Das wird fein,Ja, die Mail haben wir aber auch mal im in Gänze vorgelesen.
Tim Pritlove
Fantastisch. Also das, also das, das, dass die Musiker da jetzt äh so ein, so ein so ein schwaches soziales Standing haben, das überrascht mich jetzt ehrlich.
Linus Neumann
Hätte ich auch gedacht, das sind da die einzigen, die noch irgendwie ein bisschen positive PR machen.
Tim Pritlove
Jahren, die vor allem auch mal so ein bisschen im Ruf stehen, da so das Urkonservative äh durch die Seele zu tragen, aber das äh wird dann wahrscheinlich dann doch ein bisschen anders bewertet.
Linus Neumann
Also danke Moritz für dieses Feedback. Ich werde jetzt einfach mal zur allgemeinen Policy machen, dass sich bei sowas äh bei E-Mails dann den Vornamen nenne oder das Pseudonym, was oben steht, aber kein Nachname. Weil da steht jetzt nichts dabei, euch.
Tim Pritlove
Es sei denn, es sei denn, es steht explizit dabei das nicht. Wir haben also ein Opt-Outverfahren hier, also also jetzt an diesem.
Linus Neumann
No Privacy bei Deford.
Tim Pritlove
Nur Haftprivacy bei die Folge.
Linus Neumann
Ähm.Genau, so viel, so viel dazu, ich vielleicht noch ganz kurz, ich habe mich mit mehreren Bundeswehrsoldaten in letzter Zeit über diese Bundeswehrgeschichte unterhaltengerade auch gestern ein sehr beeindruckendes Gespräch mit jemandem geführt, der ähm,Insgesamt also äh über fünfhundert Tage im Auslandseinsatz war ähm in Irak und Afghanistan unterwegs und was ähm.Was die Leute da so mitmachen müssen ist echt eine ernsthafte Geschichte, insofern.Möchte ich da jetzt nicht irgendwie jemanden zu nahe treten, wenn wir uns über die gesamte Idee der Bundeswehr äh lustig machen. Ähm.
Tim Pritlove
Die gesamte Idee der Cyberwehr.
Linus Neumann
Dass die Idee der Cyber wäre vielleicht, also ich möchte auf jeden Fall glaube ich, man muss da irgendwie die Trennung finden zwischen sich über diese Institution lustig machen und überüber die Menschen, die da teilweise echt einen Scheiß mitmachen müssen, der äh weit über alles hinausgeht, was man sich irgendwie vorstellen kann als normalsterblicher, äh zu dessen Schutz diese Leute unterwegs sind. Insofern.Möchte ich da jetzt nicht irgendwie.
Tim Pritlove
Oder sei es jetzt durch konkrete Einsätze mit Gefährdung des äh eigenen Lebens.
Linus Neumann
Kameraden die dann da auch mal.
Tim Pritlove
Oder auch nur die totale Langweile von von Rekruten, die irgendwo ähm Kosovo eingesperrt irgendwie da Präsenz absetzen, aber im Prinzip nicht viel zu tun haben und Däumchen drehen und Podcast hören.
Linus Neumann
Und Scart Spiel.
Tim Pritlove
Da wirklich hier wirklich zu allem.
Linus Neumann
Eine Meinung auch.
Tim Pritlove
Nicht nur also wir haben vielleicht äh zwei alte Meinungen, aber noch besser ist, es zeigt sich eigentlich, es wir können noch so absurde Themen anschneiden, es findet sich in der Hörerschaft,Experte, der es deutlich besser weiß und da einfach Einblicke hat. Äh insofern.
Linus Neumann
Freut, also ich freue mich immer, wenn bei, wenn man solche Nachrichten kriegt, macht das gerne.
Tim Pritlove
Insbesondere so aus der Ferne. Es ist ja auch äh keine Neuigkeit, das Podcast, insbesondere bei äh Expats oder halt auch solchen Expats ist ja an der Stelle nicht der richtige Name, aber halt so Leute, die im Ausland weilen müssen und so ein bisschen äh äh,Armut an Sozialbezug äh äh zu ihrer gewohnten Kultur haben und ich glaube nichts vermittelt, kulturelle Nähe zu zur Heimat, so sehr wie ein Podcast.
Linus Neumann
Meinst du, wir sind hier so ein Heimatbook?
Tim Pritlove
Das also es gilt für alle Podcasts, nicht.
Linus Neumann
Also ich hab tatsächlich schon in den in den entlegensten Orten der Erde Logbuchnetzpolitik hörer getroffen. Ähm ja.
Tim Pritlove
Ja ähm jüngst auch wieder, ne? Genau, ich bin übrigens die Tage in Ochsford, einen Tag, falls jemand am dritten Mai äh Zeit hat.
Linus Neumann
Sowas mache ich ja in der Regel nicht. Das Ankündigen. Aber okay.
Tim Pritlove
Das muss man ja ankündigen, wenn man dann nur einen Tag da ist.
Linus Neumann
Wenn man nur einen Tag da ist.
Tim Pritlove
Genau, mache ich noch einen kleinen Link äh da drauf fällt mir jetzt gerade so nebenbei noch ein.
Linus Neumann
So, dann haben wir ein.Ein äh relativ wichtigen Kommentar von ähm Michael Kreill, dessen ähm dessen Projekt, wie er in der letzten Woche behandelt haben, der einen wichtigen Punkt bringt und ähm ich der mir nicht so klar war, er sagt.
Tim Pritlove
So jetzt sagst du erstmal, welches Projekt wir behandelt haben und dass äh Michael Kreil natürlich auch schon mal zu Gast war, haben wir auch schon erwähnt, äh erwähnen wir nochmal.
Linus Neumann
Michael Kreil, ähm Datenjournalist inzwischen bei dem Tagesspiegelteam, das ähm,letzte Woche diese drei Analysen zur zu AfD Twitter-Accounts,Zusammen mit Netzpolitik Ork veröffentlicht hat, war so eine äh Zusammenarbeit hauptsächlich von Markus Reuter und Michael Kreil und eben demgroßartigen äh Team, das Michael um sich rum hat. Lisa Charlotte Rost und wer da so alles äh beißt. Dieser Charlotte hatte ich glaube ich auch erwähnt, dass er einen Vortrag beim Kongress gehalten hat, der Day Toupoint, Walks in Tool Bar. Ähmder natürlich hier nochmal empfohlen sei,Genau, die Wiesen also darauf hin, dass ich ja kurz gescherzt habe, dass man den äh den Zugang zu seinem Twitter-Account spenden kann, damit sie eben diese API Limits von Twitter irgendwie über äh äh umgehen können oder.Großzügig auslegen können.Und ähm dabei habe ich aber, habe ich den Vergleich zu diesem Twitter-Counter gezogen, der ähm bei Boris Becker eben dazu geführt hat, dass er äh auf einmal ne sich gegen die,Also das, dass sich türkische Hacker seiner äh seines Accounts bemächtigt haben, Lokbuch, Netzpolitik berichtete. Was ich nicht erwähnt habe, ist, dass ähm dieses Team.Dass du also ein Twitter tokenIn unterschiedlichen Zugriffsebenen und Tiefen haben kannst. Also wenn du so ein Aufenthalt token hast und den quasi beantragt, also den gerade austeilst, dann steht dort du wirst jetzt diese Applikation erlauben, Folgendes zu tun,sowas wie deine Timeline lesen.Nachricht, Tweets posten, direkt Messages lesen und schreiben oder so. Da gibt es also ein ein Rechtekonzept, das sich in diesem Token abbildet.Und ähm es kann also sehr gut sein, dass die eine oder viele solcher viral auf Viralität auf.Abzielender, Applikationen wollen natürlich auch twittern, weil sie für sich selber werben wollen und ähm diese.
Tim Pritlove
Also nicht unbedingt immer automatisch, aber zumindest so, dass der User dann sagt, und jetzt will ich's auch noch twittern und dann macht dann die App das eben so, ja genau.
Linus Neumann
Aber Data Science in Stories haben also ein,ähm wollen Existokens haben, die lesen können und nutzen die nur zu diesem Zweck. Und hier steht dann nämlich Disaplication Werbeable Tweets From Your Timeline.NC ho you follow.It we not be able two, follow new people, Update your profil, Post, Weets for you, excess your direct Messages, see you E-Mail, Adresse, all see you twitter Password. Also sie haben das minimalKonzept, was sie äh brauchen für das, was sie hier tun,Michael hat freundlicherweise nochmal darauf hingewiesen, dass sie nur Readoly Talkens haben und keine Tweets,absenden und beißt nochmal kurz darauf hin, dass es eben unter HTTPS Talken Punkt DSST Punkt IO Data Science,Punkt IO. Ähm die Möglichkeit gibt diesen Token zu spenden und das dauert äh nicht lange und tut nicht weh.Und sie haben inzwischen hundertzweiundsechzig und die können noch sehr viel mehr machen. Hier kann man schönen Datenjournalismusunterstützen von coolen Leuten mit wenig Aufwand und kostet kein Geld. Also nochmal der Aufruf, macht das ruhig mal, ähm, das Risiko ist an dieser Stelle gering und die Leute sind,vertrauenswürdig.
Tim Pritlove
Also ist hier gar kein Risiko, also nur wenn sie es total übertreiben mit der Accountnutzung und dann irgendwie der Countdown irgendwie runtergef.
Linus Neumann
Genau ist, ich ich weiß tatsächlich nicht, ob dieses AP-Limit pro Pro App pro Token oder pro Account ist. Ähm na, also es könnte ja sehr gut sein, dass du so und so viele Sequenz pro Minute machen darfst.
Tim Pritlove
Da das Turken gilt für den Account und die App siehst du dann quasi nicht mehr, weil das nicht mehr äh Countreifen machen kannst. Also es ist halt Protoken. Aber ich schätze mal, sie könnten ich wüsste nicht.
Linus Neumann
Weil dann könnten sie auch einfach mehrere Apps machen.
Tim Pritlove
Na ja, du brauchst halt trotzdem Erlaubnisse sozusagen. Ja, sie könnten jetzt hier sagen, irgendwie mit deinem Account kannst du hier zehn Mal äh klicken und so weiter, ja.
Linus Neumann
Weiß ich nicht, ob das geht. Dann würden sie aber wahrscheinlich von Twitter relativ schnell auf den Sack.
Tim Pritlove
Ja das kann alles sein. Egal, ich hab das jetzt mal auf jeden Fall gemacht, hier sind wir bei hundertzweiundsechzig, mal gucken, wo wir nach Veröffentlichung dieser Sendung plus acht Stunden liegen.
Linus Neumann
Enttäuscht uns nicht. Wir haben Datenjournalisten an dieser Zahl dran.
Tim Pritlove
Wir wollen eine schöne Kurve sehen.
Linus Neumann
Wollen eine schöne Kurve.
Tim Pritlove
Sonst kommen wir uns wieder unwichtig vor. Unser Körner mehr zu. Und wenn, dann machen sie nichts, wenn wir was sagen.
Linus Neumann
So.
Tim Pritlove
Wenn es schon nicht protestiert und die Regierung stürzt, dann macht das nichts. Twittertons auch. Genau.
Linus Neumann
Genau. Wo warst du.
Tim Pritlove
Als Michael Kreil einen Toten brauch.
Linus Neumann
So, dann haben wir noch einen kurzen äh eine Ergänzung von einem gewissen Idif, äh der äh ergänzt ähm was äh die Herauslösung des BMI aus des BF,DI aus dem BMI angeht. Also wir haben ja letzte Woche darüber gesprochen, das ja äh die Datenschutz ähdie die Beauftragte für Datenschutz und Informationsfreiheit irgendwann aus dem Innenministerium herausgelöst wurde und Ilf äh stell äh ergänzt die,BFDI wurde zwar aus dem BMI rausgelöst,Aber nur, weil EU-Recht das vorschreibt und der EuGH Deutschland verurteilt hat.Die Bundesregierung hat sich bis zuletzt dagegen gesträubt, eine Lösloslösung des BSI förderfordern Grüne und Linke aber eben nicht Union,SPD entsprechend, ne?Wie ich vermeide, eher weit in weiter Ferne, dass das tatsächlich mal passiert. Ähm und dann auch ein ganz kurzer Satz. Im Übrigen bin ich der Meinung, dass die Bundeswehr abgeschafft gehört statt ausgebaut.Danke auch für für diese Ergänzung.Und dann mit der, einer der wichtigsten eine der wichtigsten Ergänzungen von Co zum ähzum zu der Software, die wir besprochen haben mit der Wahlen ausgezählt werden. Ähm, da hatten wir ja letzte Woche die Antwort auf die kleine Anfrage verlesen. Übrigens den den klügstenist aufgefallen, dass diese kleine Anfrage nirgendwo online stand und dann kam Nachfrage, wo der Linis die denn wohl her hatte. Ja.
Tim Pritlove
Ja, der hat Quellen.
Linus Neumann
Quellen, ja, nicht jede E-Mail, die bei uns eingeht, wird vorgelesen und äh braune Umschläge kommen auch immer mal wieder vorbei und sind auch immer wieder gerne gesehen.Ähm der Einsatz der Software in der Wahl in den Niederländern ist und war sehr eingeschränktZitat übersetzt aus dem Brief des Ministers. Also das nimmt darauf Bezug, dass er in der kleinen Anfrage geantwortet wurde in,das Verbot wäre nicht aufrecht erhalten worden und diese Software sei in den Niederlanden eingesetzt worden. Datimt faktisch erstmal, aber äh man muss eben dazu sagen, dass es sehr strenge Einschränkungen gab, wie diese Software genutzt wurde und darüber ist hier die äh das äh die der Wahlleiter oder wer auch immer, da die kleine Anfrage beantwortet hat,ähm hinweggegangen. Ähm,Und Zitat aus dem Minister, die USV-Funktionalität ist brauchbar als Rechenhilfsmittel. Wie ein Spray, ein Rechenhilfsmittel ist, wenn dafür gesorgt wird, dass das,dass der Papierprozess leitend ist. Also, ne, die was dirDer autoratiative Prozess ist, dass das Papier gezählt wird und nicht, äh dass dass die Software irgendwas macht. Die Wahl hat vier Stufen. Die Wahl ist Wahllokal, etwa eintausendedavon gibt es zehntausend davon gibt's im ganzen Land, dann geht's zum Hauptwahllokal, das befindet sich auf Gemeinde oder Stadtebene, dann zum Wahlkreis, wie etwa wie die Provinz und dann zum nationalen Wahlrat.Die Stimmen werden manuell gezählt im Wahllokal, das Papier.Wird für alle Wahllokale im Hauptwahllokal mit der fraglichen Software reduziert zu einem einzigen Resultat und auf Papier zum Wahlkreis gebracht, wo es wieder genauso reduziert wird. Ja, also dass du einen mehrstufigen.Aggregationsprozess. Aber die Resultate pro Partei werden in allen Stufen noch einmal manuell ohne die Software berechnet und die Zählung ist,leitend. Vorbedingungen, das Hilfsmittel darf nur auf Computern benutzt werden, die nicht mit dem Internet verbunden sind. Für alle Stufen gilt das Vier-Augen-Prinzip. Jede Stufe wird mit der Hand eingeführt, also keine elektronischen Datenträger,Noch ein Zitat, der Prozess ist die Summe der Stimmen äh,A der Prozess zu der Summe der Stimmen muss transparent und kontrollierbar sein, ne.Nun verlinkt ist eben der Brief des Ministers über die Benutzung des Software auf niederländisch und die Untersuchung von Fox IT äh dieser äh Software auch auf niederländisch und ähm.Ja, vielen Dank, dass ähm.Bin ganz vorsichtig, aber ich glaube, der die Person, die diesen Kommentar verfasst hat, ist auch äh niederländische Muttersprachlerin und ähm hat hier mal wieder,offenbar sehr viel Ahnung, vielleicht könnte das ja sogar jemand seinder sich da genau mit auseinandergesetzt hat. Ähm auf jeden Fall beides nochmal hier verlinkt und ähm auch eine wichtige Ergänzung, dass äh die eigentlich natürlich auch nochmal zu dieser kleinen Anfrage gegeben werden müsste.
Tim Pritlove
Ja, schöner Trend, dass jetzt unsere Themen auch wirklich über mehrere Sendungen hinweg weiter angereichert werden. Das äh also zuletzt auch nicht so in dem Maß. Aber vielleicht liegt's auch nur an uns, dass wir uns, das Feedback genauer anschauen und mehr in die Sendung tragen. Das ist wahrscheinlich.
Linus Neumann
Ich glaube.
Tim Pritlove
Schlichte, kein schlechter Move.
Linus Neumann
Das machen wir jetzt öfter. So.
Tim Pritlove
So ja und dann.
Linus Neumann
Was wir ja eigentlich mal machen könnten, wäre ähm die Polizei schützen.
Tim Pritlove
Ja, die, die steht nämlich äh.Die steht unter äh Überwachung, wie es äh den Anschein hat. So.Lautet zumindest das Fazit des Spiegels, der wohl vertrauliche Unterlagen äh und das das genau aufgeschlüsselt wird, was für vertrauliche Unterlagen, das äh sind ausgewertet hatund zu dem Schluss kommt, dass der BND offenbar mehrere Jahre lang Interpol ausspieleniert hat,Ähm nicht nur die Zentrale, die in Lyon, in Frankreich sitzt, sondern auch Verbindungsbüros unter anderem Österreich, Dänemark, Belgien, Griechenland, Spanien,Italien, USA wird da vor allem genannt, aber das zieht sich wohl über den kompletten Erdball und auch nicht nur Interpol war hier das Ziel der Operation, sondern wohl auch Europol,Das ist dann quasi der EU-Angegliedert und auch sonstige nationale Polizeidienststellen. Sprich, hier,sieht es so aus, als ob der Nachrichtendienst sich vor allem Interpol angeschaut hat, wo man vielleicht nochmal kurz erwähnen.Was Interpool eigentlich ist.Offiziell ist es ein Verein tatsächlich, Verein zur Stärkung der Zusammenarbeit, nationaler Polizeibehörden, da sind dann Staatenmitglied.In Frankreich, hundertneunzig Mitgliedsstaaten sind dabei, also es ist schon eine recht globale äh Geschichte, kann euch jetzt nicht im Einzelnen aufzählen, wer da äh vor allem nicht dabei ist. Das weiß ich nichtund gibt da wohl auch irgendeine Kommission, die sich ein paar Mal im Jahr trifft und äh die Arbeit natürlich überwacht, weil ne gehört sich ja so, wissen wir ja auch, wie gut das funktioniert.Also zumindest bei den Nachrichtendiensten in Deutschland, neDas ist natürlich jetzt auf mehreren Ebenen sehr interessant, ne? Also zunächst einmal, dass natürlich der Nachrichtendienst überhaupt die Polizeiselbst auch nochmal als Informationsquelle äh absaugt. Gut,Insider mögen hier vielleicht nicht überrascht sein, aber ist halt immer schön überraschend, wenn man das dann auch mal so äh vor die Nase gehalten bekommt. Zumal ja nun ausgerechnet in Deutschland die Tätigkeit der Nachrichtendienste und die Tätigkeit der Polizei, zumindest auf dem Papier,eigentlich ja strikt getrennt sein soll. Das betrifft natürlich, höre ich jetzt schon die erste Ausrede wieder äh vor allem äh.Deutschen Nachrichtendienste und die deutsche Polizei, ja? Da ist ja ein ein Erbeund eine Lehre auch aus der Zeit des Nationalsozialismus, wo man halt diese Trennung eben nicht hatte und damit natürlich die Bevölkerung viel mehr in die Mangel äh nehmen konnte und ja auch,extrem in die Mangel genommen hat und das wollte man dann eben nicht mehr haben. Drum wurde es ins Grundgesetz geschrieben, dass das eben,nichts miteinander zu tun haben darf.Inwiefern wir das in den letzten fünfzig, sechzig Jahren dann auch mal so durchgehalten haben, steht natürlich auf dem anderen Blatt Papier.Überwachungsmaßnahmen waren offenbar E-Mail, Telefon und Fax,auch nicht tot zu kriegen, ja? Das äh waren hier wohl diese Lektoren, sprich mit anderen Worten, aus welcher Überwachungsquelle auch immer wurden eben solche Datenströme abgegriffen und überwacht,Zu welchen Schlüssen hier irgendjemand gekommen sein mag, unklar. Ähm,auf jeden Fall ein ähm erstaunliches Treiben. Weitere Details sind jetzt so noch nicht bekannt, wir beziehen uns hier auf eine Vorabmeldung des Spiegel und das Ganze wirdim nächsten gedruckten Heft dann wohl etwas ausführlicher beleuchtet. Mal gucken wie äh dick die dann da auftragen. Ähm,unbestätigt ist, dass äh die Regierung vorhat, diesem Treiben durch eine Erhöhung des BND-Budgets äh Einheit zu gebie.Es ist ein reines Gerücht.
Linus Neumann
Oh man, ey.
Tim Pritlove
Ja. Also sehr viel mehr kann man dazu jetzt äh zumindest jetzt mit unserer Nachrichtenlage äh nicht sagen, was in dir noch was so einfällt.Oder fällt dir da schon nichts mehr so ein.
Linus Neumann
Mir fällt da nichts mehr zu ein, ne? Also da wird.Schon gut, dass ihr also Interpol sollte tatsächlich auch jemand kontrollieren, aber ob das jetzt ausredet, der BTE, äh der, der, der, ähm, BND sein sollte, weiß ich jetzt auch nicht.
Tim Pritlove
Ja, das ist äh fraglich, ne. Das ist fraglich. Ja. Und was war noch.
Linus Neumann
Ja, du äh es gab eine große große Tumult ähm über diese U-Bahn-Geschichte.
Tim Pritlove
Ach ja genau.
Linus Neumann
Also ich nehme das jetzt einfach mal zur Kenntnis, wie wir kurz lachend darüber hinweg gehen, wie der BND Interpol aushört. Und als nächstes mit irgendeiner iPhone-App auseinandersetzen. Ich nehme das mal, äh ich nehme das mal als äh.
Tim Pritlove
Genau.
Linus Neumann
Zur Kenntnis. Die also das musst du mir jetzt mal genau erklären. Ähm.Die Geschichte ist Uwe hat Leute getrackt, auch wenn sie die App deinstalliert hatten.
Tim Pritlove
Das ist so, dass wir so ein bisschen gekreist hat so als Kurzmeldungen auf Twitter.
Linus Neumann
Wo man denkt, boah, krass. Also bei Uber denkst du ja auch vor allem erstmal so ein Location-Base-Tracking, ne.
Tim Pritlove
Und vor allem auf dem iPhone.
Linus Neumann
Auf dem iPhone, das geht ja wohl.
Tim Pritlove
Geht ja wohl gar nicht. Geht ja wohl gar nicht. Genau und was.
Linus Neumann
Das geht ja wohl gar nicht. Aber warum sollte das nicht funktionieren? Erstens, weil sie ja die App die installiert hast und ähm dann sollte ja auch alles weg sein. Ne, also es sollte ja alles, es das sollte ja wirklich nicht gehen.
Tim Pritlove
Ja. Also räumen wir mal ein bisschen auf, was was eigentlich wirklich passiert ist. Das Ganze geht jetzt äh zunächst einmal zurück auf eine Meldung der New York Timesdie ähm den Artikel, den sie darüber veröffentlicht haben, dann auch noch ein, zwei Mal nachbearbeitet hat und gerade dieser Trekking äh Vorwurf ist dann soim Nachgang dann auch wieder zurückgefahren worden. Die Darstellung war ähm,Sagen wir mal etwas Missliedingen, wie man so schön sagt heutzutage. Es gab wohl ein Treffen von Apple Chef Tim Cook und dem äh berüchtigten CO von äh Uber diesen,Karla Nick, der schon durch äh diverse andere unangenehme Vorfälle gerade in der letzten Zeitsehr unangenehm aufgefallen ist, aber es ist ja auch nicht das allererste Mal, dass sie unangenehm auffallen, hier kommt jetzt allerdingseiniges zusammen. So und ähm in diesem Gespräch zwischen Tim Cook und Kalernick hat wohl äh Tim Kook, also Apple quasi Uhr damit gedroht, sie aus ihrem App Store rauszuschmeißeneben weil sie ein illegales Tracking äh betrieben hätten mit ihrer App ähm da gibt's jetzt.Wenig wirklich verlässliche technische Details, also zumindest hat Apple keine bekannt gegeben, Apple hat auch dieses Treffen nicht bekannt gegeben, es ist auch nicht klardie New York Times an diese Information rangekommen ist, aber äh widersprochen wurde dem jetzt wohl auch nicht.Der Vorwurf lautet also ähm ein Tracking von Usern nachdem sie eine einmal installierte und eingerichtete UBA-App wieder gelöscht haben,Das scheint jetzt so.Also erstmal da kann man sofort technische Zweifel dran haben, ja? Weil 'ne App, die nicht mehr auf dem Telefon ist, kann in dem Sinne eigentlich nichts mehr tun. Wenn wenn das tatsächlich so wäredann hätte diese App ja in irgendeiner Form etwas zurücklassen müssen und das kann man dann eigentlich nur noch als ähm Malware bezeichnenund das kann man zum,Unter dem derzeitigen Kenntnisstand über äh die Geschichte insgesamt wohl ausschließen. Also hier kam keine Malwehr im eigentlichen Sinne zum,zum Einsatz, das würde ja bedeuten, dass das iPhone da quasi aufgebrochen worden wäre von der Ober-App und so weiter und ich glaube, wenn das passiert wäre, dann hätte Tim Cook sich noch nicht mal mit uns hier unterhalten, sondern hätte dem einfach direkt den Squat äh geschickt und den irgendwie abgeräumt.Worauf das Ganze aber jetzt ein Lichtwirft ist was Uber so an sich macht, weil das hier ein Tracking stattgefunden hat, das ist ja das kann man als bestätigt wohl ansehen. Und das Ganze geht wohl darauf zurückoder unter anderem drauf zurück, dass esdas natürlich auch Uber mit diversen Betrugsszenarien zu tun hat. Zum Beispiel wurde in China, anderen Ländern wohl auch zwanzig vierzehn gab so ein weit verbreitetes Betrugsszenario in dem U-Bahnfahrersich einfach so zusätzliche iPhones noch geholt haben, sich da irgendwelche neuen Apple-IDs eingerichtet haben, die UBAP installiert haben und sich dann quasi selbst bestellt habenWeil es nämlich für viele angenommene Fahrten dann äh Boni gab und sie sozusagen über diesen Weg versucht haben, über äh quasi selber dann nochmal zu bescheißen. Und um das zu verhindernhat Uber wohl offenbar Wege gesucht, wie sie ähm während die Ab noch da ist, ein Fingerprint anlegen,Also quasi so eine so ein Datenstring äh generieren auf Basis vorgefundener Informationen auf diesem Telefon. Das selbst wenn das Telefon danach platt gemacht wird, neu installiert wird,Die Uwe ab neun installiert wird ein ganz neuer Account, da ankommt, dass man trotzdem erkennen kann.Das ist doch hier dieses Telefon, das war doch vorhin schon da und das hat jetzt irgendwie alle paar Stunden hat das irgendwie einen neuen Account äh euch nehmen wir jetzt mal raus.Das ist, sagen wir mal so, ein.
Linus Neumann
Der Versuch war ein ein spezifisches Telefon.
Tim Pritlove
Zu erkennen, genau.
Linus Neumann
Was nämlich hat ja eine Vorgeschichte, das ging ja eine Zeit lang und dann wurde das aber von Apple eigentlich unterbunden, ne?
Tim Pritlove
Naja und gut, was da ging, also es gab im frühen Versionen und da reden wir jetzt so um diese Zeit bis ähm sechs, sieben vielleicht,da gab's also zwanzig zwölf zum Beispiel ähm wurde äh erstmalig der Zugriff auf diese User Device ID,gesperrt. Da war natürlich der Hauptanlass natürlich diese ganzen Werbetrecker, die das alles munter ausgelesen haben. Muss sagen, am Anfang war die Arp hier halt doch noch relativ offen und man hatte ja auch diese ganzen Betrugsszenarien so noch nicht in Massen erlebt und dann,Trat das natürlich gehäuft auf und seitdem hat Apple die Identifizierungsmöglichkeiten eines Telefons stark zurückgefahren. Dann wurden natürlich auf andere Sachen wurde zugegriffen. Die Mac Adresse von dem WLAN-Device ist natürlich da auch sehr beliebtähm sowas rauszubekommen,auch da wurde ein Riegel vorgeschoben, also zahlreiche Wege, solche Eindeutigkeiten zu bekommen, auch die Seriennummer.Wurden Zugumzug geschlossen. Man kann davon ausgehen, dass irgendwo so zwischen iOS acht oder spätestens mit äh iOS zehneigentlich diese ganzen offensichtlichen Dinge äh wechseln. Jetzt weiß man nicht, welche andere Methoden sie noch gefunden haben,selbst wenn es nicht eindeutig ist, könnten sie ja zumindest Anhaltspunkte haben et cetera äh ja Geo-Location, bla bla bla, da kann man ja alles Mögliche kombinieren, kennen wir ja auch,heutzutage ist die AI ja in der Lage irgendwie ein rosa Elefantenauf der Straßenbahnstraße, der von links nach rechts läuft, äh mal eben schnell zu erkennen, da sollte es ja auch noch möglich sein, irgendwie so ein Telefon. Ähm irgendwie wiederzuerkennen. Trotz alledemDiese Lücken wurden geschlossen und selbst die Sachen, die ähm zwar möglich waren, waren zu dem Zeitpunkt schon verboten. Kann also gut sein, dass allein schondieses Bi Helvia U-Bahn ordentlich eins über die Mütze bekommen hat und einfach da das Messer auf die Brust gesetzt bekommen hat von Apple gesagt hat, wenn ihr diesen Scheiß jetzt nicht sein lasst, dann habt ihr einfach mal gleich kein Markt mehr, so und das kann sich natürlich Uber wiederum auch nicht leisten.
Linus Neumann
Um das gleich nochmal kurz. Also diese Apps sind ja auf einem iPhone relativ stark ähabgeschottet vom Rest des Systemes und das Ziel ist eben eigentlich das so zu schaffen, dass die App nichts weiteres über das Gerät weiß,oder über die auf dem Gerät installierten.Applikationen oder irgendetwas über das Gerät weiß, was ihr, was über das hinausgeht, was was der Nutzer selber in dieses Ding eingibtsomit also nach der Löschungdie App nicht mehr und nicht weniger über den Nutzer weiß, als er ihr anvertraut hat und ähm deswegen funktioniert es eben auch, die App einfach danach nochmal neu zu installieren und Uber hatte eben keine sollte eigentlich keine Möglichkeit haben zu erkennen, dass das jetzt das gleiche iPhone ist oder eben ein anderes.Und das haben sie aber dann doch hingekriegt, wie haben sie das denn gemacht.
Tim Pritlove
Ähm na ja also unter anderem wurde eine äh App Version von der Uber-App von zwanzig vierzehn, von irgendjemandem nochmal sitziert. Äh man kann ja sich diese Apps da nehmen und dann mit die Baggerwerkzeugen et cetera, das kennst du ja alles besser als ich.Schauen, was für Systemzugriffe werden jetzt gemacht und es gibt ja immer diese privaten APIs, ne? Das sind sozusagenEin Sprungpunkte ins Betriebssystem, die zwar da sind, aber halt offiziell nicht benutzt werden dürfen. Teilweise werden die halt in diesem Upstore,Prozess schon automatisiert abgefangen und dann kriegt man das gleich um die Ohren geschmissen, aber äh da kann auch immer mal was äh entgehen und es wurden auch zahlreiche Methoden gefunden, das zu verschleiern. Das hat sich alles verbessert, es kann sehr gut sein, dass das heutzutage nicht möglich war, aberin dieser zwanzig vierzehn App von vor drei Jahren wurde halt ähm festgestellt, dass hier zum Beispiel über irgendwelche privaten AEO,äh dann doch die Seriennummer extrahiert wurde. Auch dieser technische Vorgang ging nicht mehr, aber mit einer Seriennummer hast du natürlich ähne? Ich meine, dass die Eigenschaft einer Seriennummer. Damit weißt du nun mal ganz genau, was äh ist so.
Linus Neumann
Also diese privaten APIs sind bestimmte Betriebssystem oder bestimmte iOS Funktionen, die Apple gerne, also die sie selber in ihren eigenen Apps nutzen.
Tim Pritlove
Ja, du willst ja in deine Settings dir auch mal deine Seelennummer anzeigen lassen können, also muss ja auch irgendwie ermittelbar sein, ne.
Linus Neumann
Irgendwie einen Call, dass du sie kriegst und den darf aber eigentlich keiner nutzen. Ähm geht aber auch andere Dinge, ne? Also ich glaube irgendwie was was gibt's denn noch? Also,es gibt eine ganze Reihe, Dinge, die du mit so einem iPhone machen kannst,die die häufig dann Apple Apps vorbehalten sind und häufig hast du dann auch so, dass es dann irgendwie neue Funktionen sind, wo sie wahrscheinlich noch ein bisschen darauf warten, bis sie mal stabil sind oder so,Und dann kommt eine neue IOS-Version und jetzt dürfen die Entwickler auch die API, was weiß ich nutzen, um das Display heller und dunkler zu machen, weil Apple, die so gebaut hat, dass man da jetzt nichts mehr kaputt machen kann und ähm.Und deswegen äh erlauben sie's dann. Und die, die eben schädlich sind, verbieten sie. Jetzt waren die aber doch eins, wenn du nämlich sowas äh wenn du deine App reinwirfst, dann läuft jedoch im Zweifelsfall durch irgendeine Form von,Ähm von, ich würde das jetzt eine dynamische Analyse nennen, wo einfach mal alle Tasten äh alle aktiven Elemente in der App gedrückt werdenman guckt, ob da ob die App dann irgendwelche Calls macht, in den Quellcodes können die ja nicht schauen, du, du, du schickst ja ein KomplitIn den in den App Store. Also wird im, im Rahmen des Prüfprozesses irgendwie durchgeführt,Ähm wird alles mal durchgeführt. Was, was früher, ich weiß nicht, das sind viele Jahre her, da hatte das iPhone kein Tavering. Oder nur wenn der, wenn der.Anbieter das erlaubt hat. Also es war eine Sache des Carria Profils, ob dein iPhone tettern durfte oder nicht. Deutschlands iPhones dürfen das natürlich nicht klar, weil wir ja äh wäre ja eine sinnvolle Funktion gewesen.
Tim Pritlove
Also ist auch immer noch so, nur dass es halt in der Regel erlaubt ist jetzt.
Linus Neumann
Ach so, okay. Und ähm da gab's dann so Taschenlampen-Apps. Das weiß ich, das war eine ganz geile, ganze Taschenlampenapp, wo du die Farbe ändern konntest, wie,Also wie das Display jetzt ist, ne? Das war noch ein, das war glaube ich noch das Telefon, hatte noch gar keine LED drin, das war irgendwie auf iPhone eins oder so, das hat zweiZeiten. Das hatte noch gar kein Licht, aber der Gotteszeit, es gab halt die Flashlight-App war, das ganze Display ist weiß oder ganz violett und dann konnte es halt und dann gab's natürlich, die haben diese App da durch den App Store gepresst und dann haben sie irgendwie nachher halt gesagt, als die ausreichend runtergeladen wurde, haben sie halt gesagt, ja übrigensRot-Grün-Rot, Violett, Blau, Gelb, Grün, Grün, Violet, dann habt ihr Tesla und dann halt haben wir diese private API äh Appy dann genutzt,im App Store Prüfprozess hat er halt kam die halt zwei hin und her geschoben, aber eben nicht bemerkt, dass diese Funktionalität da drin war. Die Epp war sofort raus, aber so kann man eben.Sachen verstecken in oder konnte man und das muss Uwe doch jetzt auch gemacht haben, nur dass die das ja immer machen wollten.Und deswegen diese Funktionalität irgendwie vor also diesen Aufruf irgendwie so machen mussten, dass er unter echten Bedingungen sofort funktioniert oder aber unter den Laborprüfbedingungen nicht stattfinden wird.
Tim Pritlove
Genau, das ist so die Volkswagenmethode, ja? Also man erkennt, dass man auf dem Labor Prüfstand ist. Äh da haben sie sich zum Beispiel das Geofensings bedient,Das heißt, sie haben einfach mal geguckt, befindet sich dieses Telefon, was hier gerade läuft, äh in Kupatino, dann äh machen wir einfach mal ein paar Sachen nicht. Dann werden diese ganzen Abis nicht gekollt so, aber sobald wir irgendwie in China sind, äh läuft der Hase halt schon wieder.Solche Sachen haben sie dann halt irgendwie nachgewiesen, ne? Und auch das ist äh für die auch gar nichts Neues. Also sie haben sozusagen ohnehin noch so eine Technik, die diesen schönen Namen Grayballing,trägtGreyboarding ist so ein Mischwort aus Grey Listing, das kennt man so aus dem E-Mail-Bereich, wo man sagt, so ja, wir lassen dich im Prinzip mal ran, aber wir verzögern mal die Annahme der E-Mail und wenn du ein Spammer bist oder dann bist du von uns wahrscheinlich schon genervt, weil du willst ja deinen Scheiß schnell loswerden. Dann wenn das eine legitime Mail ist, so, dann dann rufst du halt noch dreimal an, das ist so wiedich ruft jemand an und dann so, ja, wenn's wichtig ist, wird der normal anrufen. So.
Linus Neumann
Wenn wir nie tun.
Tim Pritlove
Machst du halt so beim fünften Mal gehst du dann ran, so, ja okay, meinetwegen. Ja, Grey Listing steckt da drin und Eyeboarling, also quasi so diese diese Software-Überwachung und das äh war dann wiederum von Uber.
Linus Neumann
In was heißt Eyeboarding.
Tim Pritlove
Einfach äh einen dein Auge Apfel drauf werfen, also überwachen.
Linus Neumann
Okay, wir gucken, wer hier Organ.
Tim Pritlove
Genau. Und äh beziehung. Und ähm.Ja, das haben sie dann wiederum verwendet, um Polizisten und sonstige äh Überprüfungsbeamte zu erkennen, die halt U-Bahn, Dienste, Buchen, um halt Testfahrten zu machen. Und.
Linus Neumann
Um nachher zu gucken, ob die.
Tim Pritlove
Die den Reglementierung entsprechen, ob die Autos irgendwie äh überhaupt den richtigen Zustand haben, um die Beförderungs äh Gegebenheiten, die gesetzlichen äh die lokal gelten um ne also so und das äh.
Linus Neumann
Haben Sie überhaupt 'n P-Schein.
Tim Pritlove
Ja genau und es sind wohl so ein bisschen zu sehr aufm Schwein gegangen, da sind sie auf die geile Idee gekommendann dann bauen wir doch einfach äh mal eine Software ein, die in der Lage ist zu erkennen, dass es sich hier um einen Polizist oder einen Überprüfungsbeamten handelt. Fragt man sich natürlich auch, wie kommen sie denn darauf so? Und das Interessante ist, dass es wohl einWie nennen sie dasSie haben dann extra und das ist auch nicht nur bei Uber so, ja, das ist sozusagen mittlerweile auch äh sing äh in diesem ganzen E-Business. Es gibt ein kompetitivIntelligence Team. Frei übersetzt sozusagen ein äh Nachrichten äh Dienst für kapitalistische Vorteile äh,dass ich quasi explizit darum gekümmert hat, auch die entsprechenden Informationen zu sammeln zu sammeln. Das heißt, sie sind dann losgegangen, haben die Beamtenausspioniert, haben rausgefunden, wo ihre Büros sind und haben dann sozusagen auch an dieser Geobewegung und ähnlichen Meterdaten Kreditkartennummernund so weiter, also.Der Nummer hatten wir eben drüber gesprochen, auf dem iPhone schwierig in der Android-Welt sieht das ja nochmal ganz anders aus, ja? Also da da sind viele dieser Informationen und dieses Fingerprinting ist dortviel einfacher, zumal auch noch so sehr viele sehr alte Versionen dort äh zum Einsatz kommen. Also das haben sie halt alles genommen,und dann sozusagen festgestellt so, hm, der hier gerade ein Taxi bestellt.Ist wohl gerade so ein mit der und der Wahrscheinlichkeit ein Überprüfungsbeamter und dann kam halt keins oder ihm wurden irgendwelche angezeigt, die irgendwo auf ihn warten, aber,die es gar nicht gab und äh all solche Sachen, ne? Also so ein bisschen äh,so diese Tarpet-Methode, ne, so wir lassen dich mal hier irgendwie in so ein Teerloch reinstapfen und da wirst du dich dann schon irgendwie festfahren, dann werden die anderen halt glücklich äh normale Leute befördern, äh bist du halt erstmal ausgeschaltet. Auch daskam äh raus. Offizielle Sprachregelung bei U-Bahn natürlichJa, das ist ja total wichtig, diese Funktion zu haben, weil wir müssen ja unsere Fahrer beschützen, weil es wohl doch das kann ich mir ganz gut vorstellen, teilweise in manchen Ländern auch so Aufruhr gegeben hatso Taxiunternehmen und andere Beförderungs äh Dienstleistereinfach total den Hass auf diese Uhrausbeutung hatten und dann äh quasi so Mops losgeschickt haben, die dann einfach Oberfahrer äh äh attackiert haben, also denen da richtig mit Gewalt äh ähm und anderen äh Dingen gedroht haben, keine Ahnung, was da jetzt konkret abgelaufen ist, so ob ich das jetzt gelesenja um die sozusagen einzuschüchtern, also nach dem Motto,Uwe, ihr nicht mehr rum, sondern äh hat sich ausgeobert und äh ja, ist oder unser Turf. Also, so Mafia, Digital, das ist äh hier offensichtlich, ne? So schönes Obertaxi haben sie da. Also.Solche Nummern und was äh dieses Kompetitive Intelligence Team wohl auch äh gemacht hat, ist, dass sie tatsächlich so in ährumgelaufen sind, sich angeguckt haben, was sind da gerade so die billigsten Telefone sind, die im Verkauf sind? Haben sich dann die Nummern äh notiert, also das ist dieIdentifikationsnummer der der Telefone, die ja dann auch, sagen wir mal, immer in so gewissen Ranges ausgegeben wird, also hast du eine Nummer, hast du halt unter Umständen auch so einen kompletten Nummernblock,so weißt du, ah, das sind jetzt hier so die billigenTelefone, Duschour und die haben sie dann einfach mal komplett ausgesperrt, um einfach zu verhindern, dass die Beamten oder andere Gruppen sich einfach massenhaft die billigsten Telefone kaufen, um dann eben in massiver äh Angriffsformation mit möglichst vielen Telefonen gleichzeitig da irgendwie Betrug zu machen oder eben auch ausspielen inzwischen. Also es ist einein ein, den man sich irgendwie fast gar nicht vorstellen kann,Was hat am Schluss dieser ganzen Debatte, das ging im Netz natürlich dann hin und her und inwiefern ist denn jetzt hier die Security von vom iPhone ein Problem oder was hat Uber jetzt wirklich gemacht? Kann da auch noch so Sachen raus, das äh Uba sich unter anderem dann auch,bei Party äh Intelligence Dienstleistern, also man merkt schon so Nachrichtendiensttätigkeit ist mittlerweile einfach auch Business, ja? Da gibt's so eine Firma, die heißt Slice Intelligence und ähm.Die hat einen Dienst betrieben, der hieß an Rollme, der erstmal sehr kundenfreundlich äh rüberkommt. Das ist so wir helfen dir,lästige Dienste loszuwerden, für die, die dich irgendwann mal subscribed hast, aber wo du irgendwie überhaupt nicht mehr weißt, dass du da jetzt überhaupt einen Account hast und du willst den ganzen Scheiß irgendwie loswerden an Rolme. So und dann haben Leute sich das irgendwie geklickt und dann haben die irgendwie äh,quasi Zugriff erhalten auf ihre Mailbox. So nach dem Motto, ja, schau doch mal durch meine MailWas da so für Bestätigungsemail, Receads, tralala und so weiter sind.Haben dann sozusagen eine Liste daraus generiert, mit hier sind die Abmeldelinks für die ganzen Dienste, wo du offenbar mal einen Account gemacht hast oder dich auf andere Art und Weise angemeldet hast und dann kannst du halt schön raus, so. Kostenloser Dienst, aber wie das immer so ist, mitkostenlosen Diensten, hat natürlich auch einen Pferdefuß, der Pferdefuß in dem Moment, dass die.Angeblich anonymisierten Daten, dann wiederum natürlich schön äh als Usit Szenario weiterverkauft werden und dann halt gerade so Anbiet äh Nutzer von Lift und also ein konkurrieren mit Uber konkurrierenden äh DienstUnter anderem ähm dann quasi so als Datenwolke angeboten werden zum Kauf und da hat sich natürlich dann Uber auch bedientum dort halt wiederum auch ein Fingerprinting unter Umständen zu unterstützen, das ist jetzt so der Bereich der Spekulation. Ich höre an dieser Stelle auch auf, weil es wird schon klar, ähDas ist wirklich ein scheißer Haufen, der, der, der, der, der, der riecht wirklich noch zehn Meilen gegen den Wind undAbgesehen davon, dass diese Firma einfach ein äh unerträglichen, unakzeptablen Umgang schon mit den eigenen Mitarbeitern pflegt, äh von den Fahrern und letztlich auch den Kunden ähmübersteigt wirklich das Ausmaß der Vorstellungskraft bei weitem.
Linus Neumann
Das sind also so von denen hörst du echt nichts Positives, ne? Also sind halt einfach Arschlöcher.
Tim Pritlove
Ja. Wirft natürlich auch nochmal, wenn ich das nochmal aufbringen darf, auch nochmal so ein Licht auf diese ganze Frage mit wie geschlossen müssen eigentlich solche Stores sein, ja,man hat immer diese Abwägung zwischen offen im Sinne von.Marktmacht kann nicht ausgenutzt werden. Jeder hat die Möglichkeit einem Markt beizutreten und und und dort gleichberechtigt, mehr oder weniger gleichberechtigt äh am gesamten wirtschaftlichen Geschehen teilzunehmen oder eben auch nur,Zugriff auf das eigene Gerät, natürlich auch nochmal so ein Aspekt. Auf der anderen Seite hast du natürlich diesen Security-Aspekt, der halt einerseits ein,Technische Security ist, wie sie ja hier auch, durchscheint, ne, Zugriff auf identifizierende Merkmale et cetera, aber eben auch so dieseswas passiert, wenn jetzt äh App Anbieter halt Rogue gehen und einfach.Sich Schemata ausdenken, die jetzt durch so einen technischen Prozess so auch gar nicht mehr abzufangen sind, weil das einfach eine,Plexe Gesamtmaterie ist und ein Gesamtverhalten äh sich da abbildet, wo man einfach dann irgendwann sagt, hör mal, was ihr da macht, ist einfach nicht mehr im Interesse unserer Kunden,und wir drehen euch jetzt den Hahn ab und wir können euch halt auch den Hahn abdrehen, weil,das erlaubt halt unser System, ne? Und ja, das ist immer eine schwierige Abwägung in dieser ganzen äh Debatte, mit was denn jetzt gerade mal wieder böse ist oder so. Äh man sieht, dass Security.Marktkontrolle.Schutzprivatsphäre oder auch Schutz im weiteren Sinne sozusagen von Leuten ähm ja alles so Dinge sind, die stark,Ineinander greifen und dass es sehr schwierig ist klare Aussagen darüber zu fällen, was ist jetzt hier irgendwie evel oder nicht.
Linus Neumann
Weil wir jetzt natürlich schon sagen muss, dass das, was,Uber da getan hat, zu versuch einen Weg zu finden, Geräte zu identifizieren und irgendwie nach bestimmten Kunden zu suchen. Ähmheißt halt nicht, dass ihr die U-Bahn-App hattet, sie deinstalliert und Uwe euch weiterhin getrackt hat, wo ihr hingeht, ne? Also das muss man schon auch irgendwie mal,andere Ebene von Mistbau und ähm in der Android-Welt hättest du das wahrscheinlich so gar nichtgehabt, weil dich Android wahrscheinlich gar nicht so wirklich die Zielsetzung hat, dich vor vor einem der so zum Judi äh Fingerprinting-Impf zu schützen. Ich weiß ich nicht genau, gehe icheinig.
Tim Pritlove
Also ich verfolge das nicht so genau natürlich, aber eine Anriedwelt gibt's natürlich auch, Release um Release,immer weitere Schritte von Google ähm Dinge dort auch dicht zu machen und auch der App Store wird sicherlich seinen Teil dazu beitragen. Aber hier sind halt zwei Probleme. Erstens.Traditionell hat das immer sehr lange gedauert und da waren sie immer Late to the Game auf der einen Seite und auf der anderen Seite hast du halt so einen Wildwuchs,der Anrüd wählt, wo halt einerseits fünfundachtzig Prozent der Leute überhaupt keine aktuelle Software haben, teilweise gar keine Software-Updates bekommenund ähm was dazu noch kommt, dadurch, dass man eben im Prinzip ein Anführungsstrichen offenes System hat, das natürlich auch andere App Stores äh mitgenutzt werden von anderen Anbietern, werden Telefone verkauft, die den Google Playstore vielleicht gar nicht haben oder nur als zweite Option et cetera, pip.
Linus Neumann
Schaffst es da nicht so ein Wächter zu machen, ne, wenn du selbst wenn du jetzt Google anfängst im Playstore darauf zu achten, dann äh verklopfst du die Dinger halt noch durch irgendwie zwanzig andere Stores, wo keiner mehr drauf guckt.
Tim Pritlove
Und da gibt's dann äh nicht so viel Overside, weil die natürlich wiederum primär eigentlich ein Interesse daran haben, so viele Verkäufe zu tätigen, wie irgendwie und bei Apple ist das halt ein Aspekt, aber der andere Aspekt ist halt, na ja, aber wir wollen halt auch unsere Userbase irgendwie äh schützen, weil.
Linus Neumann
Würde aber jetzt auch, ich würde jetzt aber irgendwie Apple auch nicht irgendwie groß als irgendwie ja die wollen ihre Nutzer schützen, ich mein keine Ahnung, die haben halt das war halt ein Verstoß gegen gegen Richtlinien und man sieht auch Apples Rolle hier, ich meine ja klar, dass dann das Tim guckt dann mit diesem.
Tim Pritlove
Ne, die wollten sie, ne, auch sie wollen nur ihr Businessmodell schützen natürlich, aber.
Linus Neumann
Genau, aber jeder andere wird,jeder andere wird bei Verstoß einfach rausgeworfen. Also ich sehe da jetzt ähm ich sehe da jetzt Tim guck auch nicht als den weißen Ritter, äh der uns alle vor dem gemeinen Ubertracking geschützt hat, sondern der hat halt einfach gesagt, pass mal auf. ÄhmDu benutzt da, du machst dein Api-Call und du versuchst unseren Prüfprozess äh zu verarschen. Äh lasset äh lasset dir gesagt sein. So und das ähm sehe ich jetzt im eher im Rahmen einer.Auseinandersetzung zwischen Silicon Well Valley Giganten.
Tim Pritlove
Ich wollte hier in äh kein kein reinwaschen, ich habe ja auch nur gesagt, es ist einfach schwierig,hier eine klare Forderung auch zu stellen, wie so etwas zu sein hat, weil du halt immer das Problem hastin dem Moment, wo du etwas nicht dicht machstdu halt damit auch Dinge öffnest, die einfach auch überhaupt null wünschenswert sind und und da ist glaube ich auch noch keine wirkliche Lösung in Sicht,eine technische, wirtschaftliche gesellschaftliche Gesamtkomplexität, wo wir glaube ich noch einige Jahre drüber diskutieren werden. Aber jetzt nicht mehr in dieser Sendung.
Linus Neumann
Richtig, denn jetzt diskutieren wir über Personalausweise und Aufenthaltstitel.
Tim Pritlove
So so. Was ist da denn passiert.
Linus Neumann
Ach ja, also das ist ja auch eine eine lange und schmerzhafte Geschichte zweitausend ähm sieben kam, glaube ich, der elektronische.Personalausweis, früher schon, ich glaube ähm zweitausendfünf oder sowas ging's äh ging's in wurde erstens, wurde es zunächst diskutiert für die Einführung in Pässe und ähm.Irgendwie hat das ja nie so wirklich abgehoben. Ich habe ja vor zwei Folgen, glaube ich, schon mal davon gesprochen. Es gibt eben diese diese Passauslesefunktion, ne? Das steht irgendwie vorne, auf dem Pass steht in dem,M äh RZ Machine Redable Zone, die Nummer, mit der du wieder mit der du dann quasi eine,automatisch die Passdaten auslesen kannst und äh dann zum Beispiel an den großen Drehkreuzflughäfen in Deutschland durch diese schnell durch diese Schnellpassanlagen gehst, wo dann nochmal äh eine eine Anlage so ein biometrisches Foto von dir macht und dich abgleicht und dadurch eben diesenPasskontrollausreiseprozess irgendwie äh beschleunigen soll.Ähm darf da sieht man also eine Anwendung von,von diesen Dingern, ja? Also es kamen diese Chips in die in die Pässe rein und es gibt eine es gibt exakt ein,Anwendungsfall, wo man denen begegnet und den auch nicht an jedem Flughafen, sondern in Deutschland habe kenne ich die an zweien, eben sinnvollerweise halt an den Flughäfen, wo du auch wirklich massiv aus und Einreise hast.Ähm dann.Kammer, auf die die ja wäre ja auch voll geil. Ähm diese diese Funktionalität in ähm den Personalausweis einzubauen.Also nennt sich dann äh EID, das heißt, du musst irgendwo deinen Ausweis zeigen und dann wäre es doch super cool, wenn man den nicht mehr abtippen muss, sondern quasi die Ausweisdaten einfach mal kurz so,mit dem mit dem RFID Leser auslesen kann.Und ähm das ist jetzt in einer in einer Situation, wo du vor Ort bist, noch so,halb wichtig, ne? Also ist da eine eine minimale Komforterhöhung sagen wir mal, du,schließt irgendein Mobilfunkvertrag ab. Ähm ne, dann musst du da nicht irgendwie alles vorlesen und wie schreibt man äh hier die Straße oder wie ähm.Shodowieski mit Y oder A, ne?
Tim Pritlove
Thermi. Ähm.
Linus Neumann
Da ist das noch so mittel, sinnvoll, interessant wird das aber natürlich, wenn du sagst, wie ist das denn hier im E-Commerce, ne?Bis zu achtzehn darfst du auf die Pornoseite oder nicht, halt mal dein,Perso an die an das an das Lesegerät, was du dir für fünfzig Euro neben deinem Computer gestellt hast. Aber auch da wird's natürlich dann wieder spannender, technologische Entwicklung, RFID,Lesegeräte oder heißt jetzt eher NFC, ähm, NFC,Sensoren und Reader sind in den meisten Mobiltelefonen drin. Apple hat die äh API dafür zum Beispiel noch nicht freigegeben, aber äh eingebaut ist es.Ich glaube, hat ihn noch nicht freigegeben. Ich weiß nicht.
Tim Pritlove
Nee, haben sie nicht und auch da argumentieren sie unter anderem mit Sicherheit.
Linus Neumann
Ja, verständlicherweise, ne? Wenn du so ein Android-Telefon hast, hast du, kannst du schöne äh NFC-Scanner haben äh und äh Kreditkarten auslesen, iPhone halt nicht. Dafür musst du dir dann halt eine Android holen, ne? Also hat diese Offenheit halt eben auch.Große Vorteile im im Hacksport. Gut, dann.In Deutschland sagt man also ja, der, dann wollen wir doch mal dieses EID machen und ähm wo eingeführt wurde, dass vor vor sieben Jahren diese neuen äh Personalausweise.Ähm die eben unter anderem diese Funktionalität haben und einiges kann eben nach Eingabe des Codes, der auf dem Ding stehtausgelesen werden, anderes kann andere Operationen müssen mit einer mit einer Geheimpin ausgegeben werden. Und jetzt hat man festgestellt das war ja irgendwie eine ganz schön teurer Spaß den Leuten, dass diese Funktionalität zu geben,Und irgendwie, wenn wir die darüber aufklären, dass sie das auch deaktivieren können, ähm dann machen die dasUnd das ist ja blöd, ne, weil äh eigentlich wollen wir ja, dass es dieses E-ID gibt und weil ähm nur weil nur irgendwie ein geringer Anteil der Menschen dieses EID überhaupt aktiviert hat.Ähm.Also nämlich fünfzehn Prozent, also zweieinhalb Millionen Bürger von irgendwie äh einundfünfzig Millionen, die irgendwie seit zweitausendzehn so einen äh neuen Ausweis bekommen haben. Ähm.Ach so, nee, fünfzehn Prozent haben das schon mal genutzt. Ein Drittel, genauso was, ein Drittel hat das überhaupt freigeschaltet, das heißt, zwei Drittel sagen, was Funkchip in meinem Watt, nee, lass weg, mach aus, ne? Tschüss. So und von dem Drittel, wie gesagt.
Tim Pritlove
Die Regierung will uns mit ihren Wellen steuern.
Linus Neumann
Und von dem Drittel, die das Ding haben, ähm bleiben dann am Ende zweieinhalb Millionen Bürger, die die Funktion schon mal genutzt haben, ja? Und das ist natürlich ein relativ ähm trauriges Fazit einer Aktion.Die die hier über sieben Jahre läuft und sich nicht durchsetzen könnte. Also was macht man? Man denkt sich, ja das muss sich ändern. Wir müssen Anreize bieten,dass die Menschen das nutzen. Und das tun wir am besten, indem wir ähm die Option, das wegzuschalten,entfernen, das heißt du in Zukunft gibt es diese Möglichkeit nicht mehr dem zu widersprechenUnd ähm weitere Einsparungsmöglichkeiten hat man entdeckt, indem man einen die Menschen auch nicht mehr sinnvoll darüber aufklärt, was da gemacht wird, sondern es den Ämtern überlässt und nicht mehr sagt, hier haben sie eine Broschüre oder sowassondern,Wir machen das einfach mal und äh wir können ja online irgendwo ein bisschen Info dazu vergraben, dass das alles ungefährlich ist.Ähm das.Ist natürlich jetzt nicht eine vertrauensbildende Maßnahme und wird im Zweifelsfall dazu führen, dass die Menschen sich daran erinnern, was wir vor zwei Sendungen besprochen haben mit den Induktionsherden, äh dass ein,kurzes, ein, ein achtloses, vergessen des Personalausweises auf der Induktionsheadplatte ähm,relativ schnell dazu führen kann, dass ein kleiner Puls diese EID-Funktion eben dauerhaft deaktiviert.Ähm dieses Gesetz ähm das eher das neue EID-Gesetz wurde also jetzt äh am am neunzehnten,Nähe die Anhörung war später. Ähm da war glaube ich bei unserer Stellungnahme ein bisschen gefudelt, wann wir die formuliert haben. Die Anhörung war am vierundzwanzigsten April und ähmDer CCC hat dazu eine Stellungnahme eingereicht, verfasst von ähm Hauptautorin Constanze Kurz, ähm Mitarbeit, äh, Jan Kristler, Linus Neumann, Frank Rieger. Ähm,Konstanze war auch am Montag bei der Anhörung und hat dann so ein bisschen ähm ein bisschen äh unsere Kritik an dieser zwangsweisen.Einführung vertreten, dass das ja nun wirklich nicht die Vertrauensbildende Maßnahme sein kann. Wir haben wurden außerdem gefragt, was es so für andere,Verfahren gibt, die äh zu einer sicheren äh Identifizierung oder Authentifizierung in diesen Fällen äh genutzt werden könnten, denn dieses E-ID-Verfahren ist ja mal wieder ein schöner deutscher Alleingang.Ähm das ist der, der deutsche äh deutsche EID mit irgendwie Lesegerät und Ausweissoftware in Java und haste alles nicht gesehen,und wenn du dann da irgendwie im Ausland bist, dann geht stößt du halt schnell an seine Grenzen. Entsprechend haben wir mal darauf hingewiesen, dass es.Entsprechende international standardisierte Verfahren gibt. Ähm die GSMA haben wir da als Beispiel genannt, also die äh.Manchmal Global System, offenbar bei Communications, äh Social Ation, krass, ich weiß nicht mehr, was GSM heißt. Äh.
Tim Pritlove
Es hängt ja immer davon ab, wann man's auf Französisch oder auf Englisch äh.
Linus Neumann
GSMA ist quasi die die Organisation, die Mobilfunkstandards definiert und und herausgibt und mit denen man eben über sich über die über das Fortschreiten des Mobilfunkes und oder das nicht Fortschreiten des Mobilfunkes,redet. Die haben da so einen Standard für ähm für Identifikation, bei der die SIM-Karte der Vertrauensanker ist,du das Auslesen eben über die schönen NFC-Chips machst, ja? Ist ja auch eine, ist ja auch eine elegante Möglichkeit ähm das so zu tunist international standardisiert, kann also überall Anwendungen findenfeiner, granulierter äh ein ein granulares Rechtekonzept zu sagen, okay, diese Art von Anfrage machen wir ohne Pin-Abfrage, diese machen wir mit Pin-Up-Frage, aber dann auch nurdie Stadt und nicht die Adresse, also die haben da so ein haben da auf jeden Fall einen ganz schönen Standard, der natürlich jetzt in der Privat in der Privatwirtschaft dann eher Verwendung findet, was jetzt nicht heißen soll, dass wir sagen.
Tim Pritlove
Ans Telefon gebunden ist wiederum.
Linus Neumann
An diesem Karte, na ja, aber das Telefon hast du halt eher vor äh dabei als äh einen Ausweis, ne? Hättest halt ein Gerät weniger, du kanntest dann auch zum Beispiel von Appsdirekt darauf zugreifen auf die SIM-Karte, ne? Müsstest nicht immer deinen Ausweis da dran halten, was, also wir haben einfach nur darauf hingewiesen, dass es eben auch andereInternational stand der Disierteverfahren gibt, deren Anwendung ähm gewisse Vorteile hatte. Da wurden wir aber auch nach ähm.Da wurden wir eben auch spezifisch nachgefragt. Weiteres Problem äh betrifft die Anbieter, denn um diese, um quasi über so einen E-ID-Reader, so eine eine Abfrage zu machen.Ähm bräuchtest du,brauchst du ein Zertifikat, das dich zum Auslesen zur Nutzung dieser Funktion berechtigt als Anbieter. Und da ähm das haben sehr wenige Leute,bisher beantragt, irgendwie zweihundert noch was oder sowas, ne? Ähm,Und das hat die Bundesregierung sich natürlich auch gedacht, ja wie können wir denn einen Anreiz schaffen, ähm dass die Leute, die, dass die Leute mehr so Ausleserzertifikate bei uns beantragen? Ah ja genau, wir machen den Prüfprozess einfacher und geben die einfach raus wiewie warme Semmeln, ja? Äh auch das natürlich irgendwie ähm nicht besonders cool, weil dasAm Ende dazu führen wird, dass du äh dass du diese Eidie am am Endeinflationär verwendest, ne? Sie wollen also im Prinzip dafür sorgen, dass jeder das irgendwie machen kann und man überall mal eben seinen Ausweis dranhält und das führt natürlich zu einer,über Identifizierung, dass dass du einfach an in einfach überall auf einmal dein Ausweisdokument dranhältst, was du ja heute aus gutem Grunde nur in den seltenen Fällen tust, wo das wirklich mal notwendig ist,Also keine Ahnung Zutritt zum Deutschen Bundestag, Beantragung eines Passes,Was weiß ich, auf dem Boden liegende in der Polizeikontrolle, ne? Das sind so die drei, das sind so die drei Momente, wo du dein Personalausweis brauchst, ne.
Tim Pritlove
Ja, können Sie sich ausweisen? Ja, wieso kann man das jetzt schon alleine.
Linus Neumann
Sehr schön. Ähm.
Tim Pritlove
Entschuldige mich. Jetzt schon. Bei wem auch immer. Aber ich fand den immer lustig.
Linus Neumann
Also die bauen hier eigentlich im Prinzip alle möglichen Sperrenalle möglichen Bürger und Verbraucherschutzgeschichten, die sie vorher hatten, haben halt gesagt, ah, das ist irgendwie sperrig, das das hindert uns an der Einführung und der, an der Verbreitung dieses Verfahrens und das bauen wir jetzt einfach erstmal ab, weil dadurch können wir das Vertrauen bestimmtausweiten, wenn schon jetzt zwei Drittel der Bevölkerung das nicht haben wollen, dann werden die es bestimmt voll geil finden, wenn wir es ihnen einfach aufzwingen und nicht mehr sagen, was das was die Risiken sind. Ne, die Risiken lasse ich jetzt mal ähm gezielt außen vor, denn das istWie sagt man so schön? Kanonisch. Könnte auch mal ein Wort nachlesen. Äh.
Tim Pritlove
Ein sogenanntes WCP.
Linus Neumann
Ähm ich will aber auch dazu sagen, ich meine.Auf in auf wenige Arten anderen.Wegen der Implementierung, kann man mit so einer Smartcard echt coole Dinge machen. Und es kommt immer darauf an, was man so für ähm welche Funktionalitäten man denn in diese Smartkarten,einbauen möchte. Ähm ich habe damals bei meiner Stellungnahme für das äh für das E-Government Gesetz gesagt. Hör mal, ihr könntet doch auch echt so ein richtig schönes S-Mann-Zertifikat,auf den auf den Eper so machen.
Tim Pritlove
Mal korrekte DE-Mail.
Linus Neumann
Und schon gäb's mal korrekte Ende zu Ende verschlüsselte äh E-Mails mit ähmsicher verwahrten Schlüsseln, die noch nicht mal ihr auslesen könnt und geschweige denn irgendjemand anders und die man irgendwie zerstören kann und so, es wäre ist echt cool, ne? Also ähm als als Vertrauensanker für verschlüsselte E-Mails sind so Smart Cutsimmer noch das Beste, was du haben kannst, ne? Du willst eigentlich deinen Key gar nicht auf dem Device haben? Und da bist du gut beraten, den auf so einer Smartcard zu haben,die die ähm Elitehacker weltweit äh äh nutzen, Smart Cuts zur Aufbewahrung, der ähm der wichtigsten,wichtigsten Keymaterials so. Das wäre eine super cool.
Tim Pritlove
Bitcoins.
Linus Neumann
Ne, da kannst du viel drauf machen, wäre alles super, wer also ist haltHardwaresecurity nicht mehr irgendwelche Softwarefuh, sondern das ist nochmal eben eine andere Ebene. Ähm auch da gibt's natürlich wiederum Angriffe und sowas, aber da bist du schon auf einer ganz anderen Ebene und es wäre echt mal geil gewesen, wenn jetzt fünfzig Millionen ähmBürger in dieser Zeit die Gelegenheit bekommen hätten ähm quasi,'ne verbriefte Identität zu haben, die der, die du bei der,vom Bürgeramt oder wo auch immer du dir deinen deinen Ausweis holst, ähm verbrieft hast, dass du weißt, wenn ich jetzt an diesen Schlüssel verschlüsse, ja? Der ähm.Der gehört wirklich Max Mustermann. Ja?Und ähm der ist so gut wie ausgeschlossen, dass jemand anderes Zugriff drauf hat oder nach den besten Möglichkeiten ausgeschlossen. Man könnte damit auch coole Sachen machen, aber stattdessenmacht man halt so ein, so einen halb gehangenen nationalen Alleingang, der an dem wieder keiner Spaß hat und macht, bricht am Ende alle möglichenähm vertrauensbildende Maßnahmen ab, weil man gemerkt hat, ähm das ist nicht gelungen. Wir müssen es den Leuten jetzt einfach zwangsweise über helfen, ja.Weiterhin, wie das immer so ist, kann man in seinem Gesetzentwurf natürlich so ein paar andere Sachen unterbringen, zum Beispiel ähm sagt man, ab jetzt dürfen dann die, nicht ab jetzt, Entschuldigung, das ist ein Fehler. Ab zweitausendfünfundzwanzig, zweitausendeinundzwanzigdürfen dann die Geheimdienste.Auf unsere auf die äh Daten, die wir dabei gesammelt haben, nämlich die biometrischen äh Ausweisdaten zugreifen. Ja.Schon heute stehen nämlich die digitalisierten Pass- und Ausweisbilder der Polizei zum automatisierten Abrauf zur Verfügung. Und ähm jetzt sollen das bitte auch ähmDie Geheimdienste äh dürfen. Zwar erst ab ab äh zwanzig einundzwanzig ähm und kriegen dann also einen unmittelbaren geheimdienstlichen Zugriff auf die Daten in den Meldeämtern.
Tim Pritlove
Ja, so lange brauchen sie wahrscheinlich noch, um die passenden Datenbanken aufzubauen.
Linus Neumann
Na ja und die Protokollierung des Zugriffs ähm erfolgt natürlich auf Seiten der Geheimdienste. Und nicht auf Seiten der Meldeämter ist der Geheimdienst, ne?
Tim Pritlove
Ja
Linus Neumann
So, das heißt ähm du du liest irgendwie dir so diesen Gesetzesentwurf Entwurf durch und denkst dir vielleicht, okay, Eidi hin oder her und am Ende steht halt dann irgendwie drin, ja, alles klar, ne, mehr oder weniger äh bauen wir ähm eine.Dieses schöne ähm Biometriedatenbank mit Vollzugriff der Geheimdienste noch nebenbei steht auf Seite Hasse nicht.
Tim Pritlove
Über welche Informationen können sie denn dann abfragen.
Linus Neumann
Na, ähm also die, die das ursprüngliche war ja, dass diese Daten gar nicht digital aufbewahrt werden sollen. Das hat sich geändert und ähm jetzt muss ich natürlich gerade, ich ich habe gerade nur die,Nee, ich habe die Stellung am Name auf, aber ich habe hier auf dem Desktop natürlich noch die ähm.Den Gesetzesentwurf liegen, ähm, der, der tatsächlich, äh, also es wie der ist auch wieder als DIV geschrieben, ne? Artikel zwei weitere Änderungen des Personalausweises ausgeweis ausgesetztes zum ersten Mai zwanzig einundzwanzig,Paragraph fünfundzwanzig Absatz zwei des Personalausweisgesetzes vom achtzehnten Juni zweitausendneun, das zuletzt durch Artikel eins dieses Gesetzes geändert worden ist, wird wie folgt geändert. Das ist schön, weil zuletzt sich Artikel eins dieses Gesetzes ist, damit ist genau dieses,Blatt Papier gemeint, was du gerade liest, aber die Änderung ist ja erst zum zwanzigsten zum zweitausend.Einundzwanzig, das heißt du hast ein Dis mit noch Dimension Zeit aber OK.
Tim Pritlove
Nach dem Motto irgendwie keiner, keiner muss Angst haben und dann steht irgendwo unten so und in drei Jahren fügen wir noch einen nicht in diesem Satz ein.
Linus Neumann
Äh in Satz eins werden die Wörter Polizei untergestrichen.Nach Satz zwei wird folgender Satz eingefügt. Die Polizisten des Bundes und der Länder. Das Bundesamt für Verfassungsschutz, der militärische Abschärmdienst, der Bundesnachrichtendienst sowie die Verfassungsschutzbehörden der Länder dürfen das Lichtbild,zur Erfüllung ihrer Aufgaben im automatisierten Verfahren abrufen.
Tim Pritlove
Zack. Super.
Linus Neumann
Ja ähm das Gleiche, die gleiche Änderung, gleicher Satz ähm im Passgesetz,ne? Parallel dazu in Paragraph äh zweiundzwanzig Absatz zwei Passgesetz und ähm.Begründet wird das Ganze mit Personalausweise und.Pässe werden häufig nicht am Wohnort der Personen ausgestellt. Die Ermittlungen der zuständigen Behörde ist daher zeitaufwendig. In zeitkritischen Situationen steht aber eine solche Zeitspanne nicht zur Verfügung. Dies gilt, wenn zum Beispiel zur einwandfreien Identifizierung ein Lichtbilderforderlich ist. Die örtlich zuständige Behörde, die den Pass oder Personalausweis ausgestellt hat, ist aber aufgrund des häufigen Umzugs der Person,nicht bekannt. Eine Abfrage der in Betracht kommenden Stellen auf manuellen Weg scheidet aus, bla, bla, bla, bla, bla, die Zentralität ist uns alles zu kompliziert, wir machen einfach eine zentrale Biometriedatenbank.
Tim Pritlove
Und speichern das alles auf Vorrat.
Linus Neumann
Geht da schwuppdiwupp und dann haben wir eine ähm tatsächlich und wir mussten es auch mehrmals lesen. Ja, eine Zentrale äh Datenbank mit den mit den biometrischen Bildern.Ich halte das für eine besonders äh schlechte Idee, weiterheiters heißt es in der Begründung, der automatisierte Abruf ist zugleich die schnellere Form der Kommunikation. Ja, richtig.Verwaltungsaufwand reduzieren ja.
Tim Pritlove
Ja genau, Lean Management, damit machen wir den der Start wird äh schlanker indem er sich mehr Daten anfri.
Linus Neumann
Also es ist wirklich, ja, ist wirklich skurril, skurril, ja?
Tim Pritlove
Säuft's.
Linus Neumann
Und da wir sind eben dahin gekommen von einem Punkt, wo wo irgendwann mal behauptet wurde oder wo irgendwann einmal der Stand war. Die werden überhaupt nicht gespeichert, ne? Dann würden die irgendwann digital und dann, ja und dann irgendwie, ja, wir lassen die mal dezentral an der Behörde liegen. Ja und was sie jetzt haben wollen, ist eben,ähm eine zentrale Datenbank der der Lichtbilder.
Tim Pritlove
Wird nicht mehr lange dauern und die äh DNA-Analyse dann auch noch auf dem auf dem Schein.
Linus Neumann
Also der der Zustand.
Tim Pritlove
Sowas muss ich mich jetzt Musik beantragen, ja?
Linus Neumann
Der Zustand war bislang ähm war das nur per Anfrage oder in Ausnahmesituationen, etwa, wenn die Ausweisbehörde nicht erreichbar war möglich. Jede Anfrage wurde durch die Mail der Ämter protokolliert, die Geheimdienste konnten somit von dritten kontrolliert werden. All das fällt halt weg, ne?Tja, und da hast du dann eben die äh die biometrischen Informationen eben auch mit drin,Und das, mein lieber Tim, jetzt im Moment heißt es noch Lichtbild, aber bis zwanzigeinundzwanzig hast du noch viel Zeit. Ähm ne, mit mit dieser Fingerabdruckausgabe und so, das wäre doch super,zur Ermittlung äh für die Strafverfolgungsbehörden werden wir einfach demnächst eine zentrale Datenbank mit allen Fingerabdrücken aller Menschen haben. Wäre doch spitze,nie wieder,lange suchen, ne? Dann du kennst das, wenn dann am Bildschirm die Finger abdrücke übereinander gehalten werden, weil der weil die CPU mit dem Vergleich noch nicht ausreicht, beschäftigt ist, die muss auch noch.Muss auch noch schön Grafik und blinken und.
Tim Pritlove
GPO langweilt sich.Muss das nochmal ordentlich was draufgeworfen werden. Äh ja, so läuft's.
Linus Neumann
Ja
Tim Pritlove
Na gut, dann haben wir ja jetzt äh zum zum Schluss auch nochmal so unseren äh dystopischen Klimax äh.
Linus Neumann
Hier haben wir nochmal einen historischen Klimax drin. Äh wie gesagt, die es gibt auch eine, glaube ich, eine, also ich habe das auf jeden Fall die Aufzeichnung im Stream geschaut. Es gibt sicherlich auch eine Videoaufzeichnung. Hm, wie Konstanze,sich da.Nur äußer, dann ist es auch irgendwie, also ist krass, ne? Bist du irgendwie denkst du dir so ach kleines Gesetz, aber auch mal wieder so. Dreizehn Seiten Stellungnahme, die da mal eben zusammengekommen sind.
Tim Pritlove
Gut. Wir blicken nochmal ein wenig in die Welt.
Linus Neumann
Ja genau. Letzte Woche hatten wir über diese Shadow Broker Leaks gesprochen, wo also NSA vermeintliche NSA Zero Days,sich plötzlich auf Gitter befunden haben und jetzt zum Einsatz durch,durch die Bösen bereitstehen und wurde aber dann doch festgestellt, dass Microsoft schon vor dieser Veröffentlichung vier Wochen genau davor durch Zufall ähm genau diese Sachen dann gefixt hat.Was eben hieß, dass ein auf dem aktuellen Stand befindliches System dann eben gegen diese Exploids nicht mehr,für diese Exports nicht mehr empfänglich war. Wichtiger Punkt,Natürlich geht es darum, welches System auf dem aktuellen Stand ist und äh das waren dann doch nicht viele und es haben dann ähm ein paar Leute mal äh gescannt, was mit demExplod Double Palsa, der glaube ich auf ähm SMB äh Server geht ähm.So passiert und haben irgendwie gescannt und haben festgestellt, dass irgendwie zweihunderttausend Windows-Rechner in aller Welt da draußen schon damit infiziert wurden.Äh mit anderen Worten. Die Leute haben also diese kritische SMB-Lücke, die zwar Mitte März mit dem Patch MS siebzehn null eins null äh geschlossen wurde, immer noch auf ihren Systemen und irgendwelche äh Scherzbeute,rasieren jetzt eben gerade mit den NSA Exports durch Netz und haben sich mal eben zweihunderttausend Windows-Rechner geschnappt,Das ist natürlich ärgerlich, aber sowas kommt von sowas, ne? Also wenn du irgendwie,Wenn du deine Systeme nicht auf dem Patch Level hältst, dann passiert dir das eben, wenn kritische Windobilities geschlossen werden. Das wäre auch also.Wahrscheinlich wäre es nicht so schnell und so in diesem Ausmaß passiert, wenn einfach nur die Sache gefixt worden wäre, aberwenn Security-Patches kommen, dann sitzen halt auch Reverse Engineers da dran und gucken, was da wohl vorher die Wein Rebility war und bauen sich dann das Explore dazu. In diesem Fall war's halt nur einfacher, dass das Exploid da schon rumlag und man einfach nur noch sagen musste vorIP in IP-Advers Range von IP for vier, du,Exploid, and Own, ja? Also das war irgendwie relativ einfach und ist entsprechend auch geschehen.
Tim Pritlove
Ja, also wenn wenn schon jemand darauf hinweist, dass du deinen Hosenlatz offen hast, dann sollst du vielleicht auch irgendwann mal am Reißverschluss ziehen, sonst äh zuckt der unter anderem jemand noch am Pullermann. Also das ist ja nun wirklich einfach.
Linus Neumann
Ja, scheiße, ist das, wenn du wenn da, na ja, okay. Wenn du, wenn man sowas mal vergisst, macht immer schön eure Updates.Dann äh zu zum allgemeinen Erstaunen. Damit hätte ja keiner mehr gerechnet. Ähm.Sitzt man im D-O Jay Department of Justice, der USA gerade und denkt sich, ach ey dieses Wiki League so, die könnten wir doch mal hops nehmen, lass uns doch mal schauen, was wir da vielleicht doch noch gegen die haben.Und sammeln jetzt mal mögliche Anklagepunkte gegen Wiki Leagues und insbesondere natürlich dann äh Julian Assange. Darunter Verschwörungen, äh Diebstahl von ähm RegierungseigentumVerletzung des S-Pionage-Acts und sagen, das ist aber noch nicht fertig, aber wir arbeiten daran und äh gucken mal, wenn wir das dann irgendwie zusammengestellt haben, dann bräuchten wir auch noch die,Das im Provil von den höchsten Ebenen des Justizministeriums, aber die würden ja nicht daran arbeiten.Wenn ähm die höchsten Ebenen des Sitzen des Justizministeriums.Sagen würden, das lassen wir am Ende eh nicht durch. Und krass ist, dass es wir sind da genau an dieser äh,An dieser Grenze zwischen Quellen, Schutz oder Anstiftung, denn Vicky liegt als solches, sind ja nun mal nur Publisher, die haben ja oder,erhalten diese Daten und veröffentlichen die,Spezifisch geht es hier um diese um die Manning Geschichten, ne? Also zweitausendzehn irgendwie die Cables und und auch dann natürlich gerade so ein bisschen um dieseCIA, äh, Exploid-Geschichten, aber sie kauen immer noch an dieser an den Manning Sachen rum.Und da sagen sie halt so, ja, es gibt irgendwie, wir haben einen Beweis, dass äh Menning mit Assange,gechattet hat über eine Technik, äh über eine Möglichkeit,Passwort zu cracken, damit sich Manning nicht ähm mit ihrem äh eigenen Namen an einem Computer anmelden muss, wenn sie beginnt, diese Daten zu scraten,Ja? Du willst ja nicht, du willst ja das dann quasi im System Log irgendwie keine Ahnung, ein Funktionsaccount steht,nicht Private äh Menning und dann weißt du nämlich wo die Kajutte ist und gehst da vorbei.Und offenbar mit anderen Worten, du, du schnappst dir die die Datei, wo die Passworthashis drinstehen auf dem Windows und fängst an, die zu cranken. Und du versuchst also, machst einen Blut vors Angriff oder sowas da drauf, ne?Oder irgendetwas anderes. Vielleicht haben sie es auch mit einem äh mit einem Firewierer DMA-Angriff gemacht, aber auf jeden Fall gibt es einen Chat zwischen wohl äh,wo? Ja wo Essangemielt äh wie man denn so ähm das bewerkstelligen könnte.
Tim Pritlove
Weil davon versteht er ja auch was.
Linus Neumann
Davon versteht er was oder vielleicht zumindest andere, die ihn umgeben. Ähm.Und jetzt sagen sie, nein, das könnte natürlich ähm als äh Beweismittel gegen Wiki Leags genutzt werden, dass sie hier äh angestiftet haben,Und dass es sich um eine Verschwörung handelt von Wiki Leaks, dass sie sagen, hol uns mal diese Daten daraus und wir helfen dir dabei, äh wie du nicht erwischt wirst, hat er dann am Ende auch nicht ganz geklappt, aber ähm.Ähm das wäre also eine eine feine Linie, die du als Journalist eben nicht überschreiten darfst.Gleichzeitig äh bist du natürlich angehalten als Journalist äh Quellenschutz zu betreiben und äh die Frage ist also es geht da also quasi sehr, sehr ins Detail, ob man da am Ende einen Strick draus drehen kann oder nicht und ist dann ebenjuristische Haarspalterei, aber interessant ist glaube ich insgesamt, dass die.Dass das äh Justizministerium der USA sich da jetzt doch mal wieder ähm in Richtung des Assanges bewegt.
Tim Pritlove
Dass obwohl Trump ja öffentlich bekannt hat, dass er doch wirklich liebt.
Linus Neumann
Ja
Tim Pritlove
Ist vielleicht der Moment, wo man Angst bekommen sollte, wenn man betroffen ist. Weil ich dir mal vor irgendwie Trump verkündet seine Liebe zu dir, Linus würde ich ja auch die Beine in die Hand nehmen.
Linus Neumann
Es gibt übrigens kann ich an dieser Stelle noch empfehlen ein Interview mit äh Drean Assange, das glaube ich Jeremy Skay Hill, spricht er sich aus,Ähm für die Intercep gemacht hat.Oder teuer? Ja, doch das müsste Interset gewesen sein, gibt's also ein Interview mit Touri Assange, wo er auch,dazu befragt wird, was denn, wie er denn so seine Rolle in dieser Trump-Geschichte bewertet. Und ich meine, die Position, die aus Horst da vertritt zu seiner eigenen Rolle ist net oder zu der Rolle von WikiLeaks, ist natürlich klar, sagt hier, wir habenDaten bekommen, wir sagen wir veröffentlichen die, wir haben die geprüft, wir haben sie veröffentlicht, man kann sich auch nicht immer ausdenken und überlegen, wann man das macht.Und wir machen so schnell wie möglich und entsprechend haben wir das eben bei Halloween Clinton auch gemacht, also er wäscht da seine Händesehr in Unschuld und Jeremy sagt dann auch an einigen Stellen irgendwie so Kammer und Julien aber das kann man sich mal anhören wenn man sich wenn man mal aus erster äh.
Tim Pritlove
Anhören, also es ist als Podcast äh.
Linus Neumann
Ist ein Podcast, ja. Gibt's auch was schriftlich, also wer lieber äh ein anderthalbstündiges Gespräch oder sowas ähm liest, der äh darf das auch tun.
Tim Pritlove
Na ja unsere Hörer und Hörerinnen, du weißt ja.
Linus Neumann
Lesen nebenbei während sie von uns hören, was anderes.Dann gibt's noch neues Neues von den Fake News und dem Hate Street. Ähm.Gibt's einen sehr schönen Artikel von Friedhelm Geis auf Golem DE, der äh mal bei dem Bundesjustizministerium angefragt hat und sagte, gebt uns doch mal bitte ein Beispiel für eine strafbare Falschnachricht,die ihr mit eurem Netzwerk durchsetzungsgesetzt bekämpfen wollt. Ne, ist ja ein schönes, das ist ja wirklich und das Justizministerium,so ne, der der Gesetzesentwurf sagt ja am Anfang, nach den Erfahrungen im US-Wahlkampf an, hat auch in der Bundesrepublik Deutschland die Bekämpfung von strafbaren Falschnachrichten in Klammern Fake News in sozialen NetzwerkenPriorität gewonnen, das ist der Einleitungssatz zum Netzwerkdurchsetzungsgesetz. Und ähm.Der der Antwort des des ähm des BMJ istdas über die Erfahrung amerikanischer Politiker im US-Wahlkampf hinaus auch in Deutschland die Bekämpfung strafbarer Falschnachrichten an Bedeutung gewonnen hat, lässt sich schon anhand der allgemeinen Presseberichterstattung der vergangenen Monatenachvollziehen. Und Friedhelm Geist sagt ja als klassischer Zirkel Zirkelschluss, die Medien berichten,Weil die Parteien im Panikmodus das Thema auf die Tagesordnung gesetzt haben. Ja, also ähm und er bemängelt also äh dass es keine.Dass das Bundesjustizministerium nicht in der Lage ist, auch nur einen einzigen empirischen Punkt,Für das zu, auf für das zu zeigen, womit sie gerade zu tun haben. Weiterhin führt er aus. Ähm es gibt diesen Fall Lisa, ne? Das war, wenn ich das richtig erinnere ähm,die Behauptung, dass da eine äh Frau von ähm von ähm Asylbewerbern im Zweifelsfall irgendwie belästigt oder vergewaltigt wurde, ne? Wenn ich das ähm.Wenn ich das richtig äh in Erinnerung habe, frei erfundene Geschichte und ähm er stellt also fest.Dass eine ähm also der ein Martin, der ein Anwalt, Martin Judle, der die Strafanzeige gestellt hatte, sagtEine bloße, nicht in Tatsachen, entsprechende Berichterstattung, allein ohne entsprechende Aussagen im Sinne des Paragraphen einhundertdreißig STGB, erfüllt,nicht,äh erfüllt äh auch vor dem Hintergrund der Pressefreiheit noch nicht den Tatbestand der Volksverhetzung, das heißt auch diese äh Fake News, dass das geschehen wäre, ähm erfüllt nicht den äh Staat hat, Bestand der Volksverhetzung und war also damitimmer noch äh nicht ähm illegal. Und würde äh auch in Zukunft ähm.Nicht verboten. Nicht illegal werden durch dieses neue Gesetz.Und ähm gleichzeitig wissen wir ja, dass sie, dass sie also sagen, äh.Also wenn selbst so etwas legal ist und das eine wir das aber als das perfekte Beispiel von strafbaren Falschnachrichten haben.Dann fragt man sich natürlich ähm wie.Facebook und Twitter in Zukunft wissen sollen, was denn eine offensichtlichRechtswidriger Inhalt sein soll, den sie zu entfernen haben. Es gibt ja keine einheitige Rechtssprechung dazu und es gibt einen klaren Fall, dass selbst dieser Fall da Gina äh Gina Lisa sorry. Dieser Lisa-Fall ähm,offenbar nicht rechtswidrig war. So, jetzt darf man offenbar und ähm.
Tim Pritlove
Ja und vor allem wenn's keine keine wirklich konkreten und auch leicht zu verstehenden Anhaltspunkte gibt. Wie soll etwas offensichtlich sein.Hatten wir, glaube ich, ja auch schon mal unter dem Aspekdiskutiert offensichtlich für wen, ja? Also für einen ausgebildeten Staatsanwalt und erfahrenen Polizeiermittler oder äh ein Restaurantbetreiber oder was auch immer.
Linus Neumann
Ne? Und jetzt fragst du dich, woher soll Facebook und Twitter das denn wissen? Entsprechend hat der äh war hier auch die Anfrage von äh äh von Golem ähmEs gibt uns doch mal ein Beispiel, ja? Und dann antwortet der äh Sprecher Philipp Scholz, also der Sprecher von Heiko Maas,Da das Ministerium einzelne Äußerungen in sozialen Netzwerken juristisch nicht bewertet, werden wir ihnen auch kein Beispiel eine strafrechtlich relevanten Beitrags,nennen können. Also selbst die können es nicht. Das ist wirklich.Du fragst dich echt, was da in diesem Laden los ist.
Tim Pritlove
Datenschutz, also ich meine.
Linus Neumann
Du fragst dich ernst, also diese, es ist beängstigend und das ist in diesem Artikel sehr schön nochmal herausgearbeitet, deswegen empfehle ich ihn hier. Ähm du merkst so richtig, dass die.Dass das Getriebene sind,die versuchen in irgendwelche, in irgendwelche Winde äh ihre Fahne zu halten, egal aus welchem Arsch diese Winde kommen. Und das ist wirklich ähm das ist wirklich ein ein Problem.
Tim Pritlove
Wer das so.
Linus Neumann
Wenn so die äh die die Justiz in Deutschland äh gelenkt wird.
Tim Pritlove
Ja und vor allem die Gesetzgebung auch äh weiterentwickelt wird. Also ich meine man wenn man noch nicht mal ein Beispiel nennen kann.Also noch nicht mal ein, mein gewisser Hinsicht, sie hätten ja auch sagen können wir geben euch jetzt mal ein hypothetisches,Beispiel, ja? Etwas, wo jetzt hier nicht äh einzelne Äußerungen irgendwelcher konkreter Personen oder so, sondern so man stelle sich da nur mal vor, dass folgendes passiere,oder in wir sagen jetzt nicht ganz genau, aber das wurde mal äh gesagt, wir sagen euch jetzt nicht im Kontakt. Das kann doch wohl nicht wahr sein. Und ich finde auch,da weiß ich aber jetzt nicht, fällt mir jetzt weder der Begriff ein, noch die Praxis, aber es gibt doch auch.So ein Gebot, das ein neues Gesetz auch sehr konkret zu sein hat. Also ein ein Gesetz muss, es muss erkennbar sein aus dem Gesetz, was gemeint ist.Da gibt's irgend so einen Fachbegriff, der mir natürlich jetzt entfallen ist.Und ich meine so wenn man sich noch nicht mal ein hyperthetisches Beispiel irgendwie einfallen lassen kann wo wo ja also dann dann kann ja diese Maßgabe nicht äh erfüllt sein.Maßgabe, Orte.Hoffentlich ist der bald weg, damit diese dummen Maß zweierlei Maß Wortwitze irgendwie äh wegfallen.
Linus Neumann
Aber weißt du, also genau dafür gönnst du dir diesen ganzen Rechtsstaat Overhead, dass du irgendwie eine vernünftige Justiz hast, die mit einem klugen,kühlen Kopf die Regeln des Zusammenlebens macht und die dann und hier reden wir von irgendwelchen enorm hohen Geldstrafen,Die irgendwie der Wirtschaft ein Heim fallen sollen und die haben sich, die haben noch nicht mal irgendwie in irgendeiner Form diesen Mist zu Ende gedacht. Und genauso möchtest du nichtdass Gesetze geschrieben werden, du möchtest, dass äh Leute sehr überlegt mit diesen Dingen umgehen und diese diese aus dieser Maßeckekommen halt immer nur irgendwie solche das müssen wir verbieten. Äh Dinger, die dann und im Zweifelsfall krasser Weise, ne, merkst du auch, das läuft ja gut für denläuft bei ihm. So, finden alle mal gut. Ja, der Mast, der macht jetzt was gegen den Hass im Internet, geile Sache, so. Als nächstes macht er, also ich will nicht wissen, wogegen der als nächstes was macht, so.Keine Ahnung, was der noch alles verbieten wird. Falsch parken oder so, könnte man mal verbieten, ist auch ein großes Problem.
Tim Pritlove
Ja, wir können ja auch mal was machen. Wir tun was gegen Dummheit in Regierung.Was denn? Ja. Können wir jetzt nicht so genau sagen, weil auf konkrete äh Politiker möchten wir an dieser Stelle nicht eingehen, aber so generell äh tun wir was, ne?
Linus Neumann
Ähm jetzt sagt er äh wird am Ende des Artikels noch zitiert ähm Thomas Herzombek, der ähm,würde ich sagen, so der, der Netzpolitiker der CDU in den entsprechenden Ausschüssen vertreten und entsprechend aktiv. Mir fällt kein.Stärker Netzpolitiker irgendwie aus der CDU ein. Ähm der ähm sagt also,Setzt sich auch dafür ein, diese Bekampf, die ähm Bekämpfung von Falschnachrichten aus dem Gesetz ganz wegzulassen und sozusagen was weiß und was nicht, muss letztlich der Leser entscheiden. Wir brauchen einfach ein dringendes Recht aufGegendarstellung, sodass am Ende Meinung gegen Meinung steht. Und ich kann dem nur, kann dem nur beipflichten, dass man sagt, hier ähm wir wollen.Meinungsfreiheit haben und für die und auchein Meinungsbildung haben. Wir wollen die Leute nicht zensieren, wir wollen Sachen nicht verbieten, aber es muss eben einfach wenn wir die Gefahr sehen, dass irgendwo sich solche Filterbibels bieten oder irgendwelche Lügen erzählt werden, dann muss dem eben mit der Wahrheit oder mit einer anderen Perspektive entgegengetreten werden.Und viel weiter denke ich darf ein Staat auch gar nicht gehen.
Tim Pritlove
Ja, zumal man ja, wie wir auch wissen und schon immer gesagt haben,am Ende auch nichts dagegen tun können wird. Also äh da da kannst du noch so viele Gesetze erlassen. Diese Nachrichten werden kursieren und da braucht's ganz,Andere äh Dynamiken in der Gesellschaft und im Netz, um das äh um dem Einhalt zu gebieten und dieses Gegendarstellungsding,wie es ja im Prinzip auf Facebook jetzt probiert, hatten wir ja auch schon drüber gesprochen, so diesesJa, kannst du schon posten, aber dann ist es vielleicht scheiße, weil gucke mal hier, wir haben da äh Erkenntnisse bereits gewonnen aus, zumindest von uns vertrautenQuellen, dass es vielleicht einfach mal Quatsch ist so und da werden jetzt gerade keine Kinderporno ähm Ringe in Pizzerias betrieben im Keller,wo das Gebäude noch niemanden klar hat. Soja und denkt doch mal drüber nach. Und du hast ja auch selber deine Erfahrung mit unbedingt doch nochmal drüber nach System irgendwie das das kann im Internet durchaus helfen.
Linus Neumann
Die Trolldrossel.
Tim Pritlove
Die Trolldrossel so, ne? Und und das das ist halt auch so, so dieses ja, kannst du machen, aber dann ist halt Scheiße, denk mal drüber nachnimmt, einfach glaube ich vielen Leuten den Wind aus dem See und in gewisser Hinsicht würde man, glaube ich, auch den Menschen damit helfen, weil ich glaube, das ist auch so ein Lernprozess,Selbst ich ertappe mich immer wieder mal dabei so äh habe eine niedrige Quote glaube ich, es liegt vielleicht so äh einmal alle zwei Monate, ja, dass ich dann auch mal irgendwas getwitter und mir danach denke, so Alter, sag mal,Geht's noch? Und dann während ich noch während ich noch so mir denke, so ob's das jetzt so war, hagelt es dann halt auch schon, wie die ersten.Das Ding war mal nicht gut abgesegnet und falsch formuliert und tradala, guck mal klar. Also ja okay.
Linus Neumann
Kommen wir da also wir bräuchten echt so eine Trolldrossel für Maß.
Tim Pritlove
Lasse Zeit.
Linus Neumann
Komm. Ja. Lass es sein. Hör lieber ein bisschen schöne Musik.Ja jetzt äh muss ich meine Veranstaltung ankündigen. In dem Fall sogar eigentlich so ein bisschen einer an der ich selber ähm.
Tim Pritlove
Genau, das ist nämlich unser Terminblock. Wer das noch nicht weiß, äh diese Musik kündigt euch immer an. Das ist mal wieder was zu besuchen gibt, was äh in unserer Empfehlungsliste gelandet ist und diesmal ist es so ein bisschen in eigener Sache, oder?
Linus Neumann
Genau, vom fünften bis siebten Mai in Berlin findet nämlich der G dreiundzwanzig Gipfel statt. Ähm.Muss ich jetzt das Wortspiel erklären? Also der G zwanzig die Vorbereitung für den G zwanzig Gipfel in Hamburg sind natürlich auf Hochtouren äh in Berlin findet dann dieses Jahr der GDreiundzwanzig Gipfel statt und der hat es sich zum Ziel gesetzt, äh viele Menschen und Gruppen, die ein verschiedenen Projekim Spannungsfeld von Kunsttechnik und Politik arbeiten, einfach mal zusammenzubringen. Wir wollen ein Wochenende lang äh die Zeit nehmen,Kontakte auszubauen, alte Kontakte zu pflegen äh und ein bisschen zu schauen, was denn andere so machen und wie man sich denn so vernetzen kann. Also einegestaltete Welt vernetzen ist das Motto des G dreiundzwanzig Gipfels in diesem Jahr und äh wir sind natürlich empört, dass der G zwanzig Gipfel in Hamburg einen billigen Abklatsch unseres Mottos äh wird genutzt, nämlich einevernetzte Welt gestalten. Das ist also so ein Unsinn, ne? Das ist ja totaler Quatsch. Ähm.Also der G dreiundzwanzig Gipfel richtet sich also an Leute, die irgendwelchen Projekten aktiv sind, äh die Interesse an Vernetzung, Kooperation und solchen.Einem einen Ausbau der der Aktivitäten und ein Blick über den Tellerrand hinaus äh haben und findet statt vofünften bis siebten Mai in Berlin. Am fünften fangen wir abends an mit irgendwie so einem, sage ich mallosen, laungigeren äh Konzept, dass man so mal aufeinander trifft und ein bisschen auch den nächsten Tag plant. Das Ganze ist also sehr offen gehalten, so Barcamp mäßig. Ähm.Am Samstag ist dann tagsüber der Gipfel und ähm am Samstagabend ist dann auch eine kleine Party. Diese Party.
Tim Pritlove
Gipfelparty.
Linus Neumann
Gipfelparty. Die Gipfelparty ist natürlich dann auch äh anderen Leuten offen, die also sagen, Mensch, ich habe Lust mit dieser mit dieser Crew zu feiern, aber ich habe jetzt vielleicht beim Gipfel selber äh nicht unbedingt was beizutragen oder oder auch keinen Bock, mir das alles zu geben,ist also die Party.
Tim Pritlove
Ein Schrei nach Groupies.
Linus Neumann
Äh die Party wird auf jeden Fall auch äh denke ich mal ganz nett, die geht dann so wahrscheinlich um zweiundzwanzig Uhr oder so los.Das Ganze ist in Berlin sehr zentral gelegen und auf der Webseite steht noch nicht wo das ist, aber ich denke die paar Tage vorher kann man das echt schon sagen. Ähm.David, ich weiß, kriege ich jetzt einen auf den Sack, wenn ich sage, wo.
Tim Pritlove
Da hilft es nicht irgendwie, also.
Linus Neumann
Es hilft ja die die Veranstaltung findet statt im Seelchen am Holzmarkt.
Tim Pritlove
Das ist zentral in Kreuzberg Friedrichshain, je nachdem Friedrichshain, also in.
Linus Neumann
Friedrichshain ist, auf der auf der Spree Seite ist, dass Friedrichshain oder Mitte und.
Tim Pritlove
Äh der Bezirk heißt ja Kreuzberg Friedrichshain, aber es ist sehr bezüglich. Ach so, Entschuldigung. Ach.
Linus Neumann
Friedrichsthain-Kreuzberg heißt der Bezirk, ich bitte dich. Und Kreuzberg ist einfach nur Westfriedrichshain.
Tim Pritlove
Ich hole hier gleich meine meine Wasserkanone raus.
Linus Neumann
Ähm,Genau, findet da statt. Ähm Samstag also äh tagsüber und Nacht und Sonntag gibt's dann noch so ein bisschen Frühstück und Ausklang und wir freuen uns über interessierte politische Gruppierungen, die da teilnehmen und wir freuen uns natürlich auch über interessierteSoloaktivisten, Aktivistinnen und Leute, die Bock haben auf 'ne schöne Party in Berlin.Dafür haben wir aber einen äh Vorverkauf. Man braucht muss also ein Ticket äh kaufen, wenn man ähm.Dorthin möchte. Tickets gibt's äh bei uns in den Shownotes oder unter Tickets Punkt G dreiundzwanzig Punkt EU Slash G dreiundzwanzig Slash G dreiundzwanzig. Ähm allgemeine Informationen einfach unter G dreiundzwanzig Punkt,EU und wir freuen uns natürlich, wenn ihr dann dort seid.
Tim Pritlove
Ja und jetzt äh sind wir am Ende dieser Sendung angekommen.
Linus Neumann
Ich denke schon.
Tim Pritlove
Für euch.
Linus Neumann
Weißt du, für uns nicht.
Tim Pritlove
Ach ging so. Fand's eigentlich ganz beschwingend.
Linus Neumann
Apropos beschwingt. Wir könnten ja nochmal ähm den Cybermarsch zum Ausklang spielen.
Tim Pritlove
Nochmal. Ah.
Linus Neumann
Es gibt ja vielleicht eine beschwingtere Version davon.
Tim Pritlove
Mal gucken.
Linus Neumann
Mehr habe ich eigentlich glaube ich nicht mehr zu sagen. Ah, ich muss noch danken, ich muss danken.
Tim Pritlove
Außer dieser ganz ganz wichtigen Information, die du seit Jahren verdrängst.
Linus Neumann
Welche denn?
Tim Pritlove
Weiß ich nicht. Das muss man gleich sagen.
Linus Neumann
Ich muss noch jemandem danken und ich hab's aber jetzt leider ähm den ich hab's jetzt gerade versemmelt und mache das beim nächsten Mal. Tut mir sehr leid.Der Zettel liegt zu Hause.
Tim Pritlove
So ist das manchmal.
Linus Neumann
So ist das im Leben eines auf Almosen angewiesenen.
Tim Pritlove
Angewiesen werden. Powerneds, da wird's dann irgendwie äh verzittelt man sich manchmal. Wie man so schön sagt. Wir sagen tschüss, bis bald.
Linus Neumann
Bis dahin, ciao ciao.

Shownotes

Feedback

BND spioniert Interpol aus

Uber: iPhone-Fingerprinting

eID-Gesetz

NSA-Exploits in the wild

Verfahren gegen Wikileaks

Neues von Fake News und Hatespeech

Termine

Bonus Track

LNP218 Wahlsicherheit durch Obskurität

Bundeswehr — Shadowbrokers — TKG mit DPI — AfD auf Twitter — IVU.elect — Bose-Spione

In unserer heutigen Sendung steigen wir wieder einmal mit ausführlichem Feedback ein und greifen noch ein mal das Thema Bundeswehr und Gesellschaft auf. Danach schauen wir auf die neue Ladung von veröffentlichten Sicherheitlücken aus dem NSA-Fundus, den neuen heimlich eingeschobenen Änderungen des Telekommunikationsgesetzes, wie die AfD sich auf Twitter sich abbildet und was man daraus für Schlüsse ziehen kann. Zum Schluss schauen wir welche Schlüsse der Berliner Senat aus Sicherheitsbedenken gegenüber der eingesetzten Wahlauszählsoftware gezogen hat (Hint: keine) und beklagen, dass jetzt sogar schon Kopfhörer anfangen, einen auszuspionieren.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann
Guten Morgen. Guten Morgen Tim. Ist schon wieder. Nee, ist immer noch Feierball.
Tim Pritlove
Ja, feier mal mit Firewall.
Linus Neumann
Ein schmissiger Sechs-Achtel-Takt war das.
Tim Pritlove
Wirklich? Ja. Wow.
Linus Neumann
Ich wollte es auch erst nicht glauben.
Tim Pritlove
Aber, dann hast du nachgezählt.
Linus Neumann
Nee, ich kann, ich kann sowas ja nicht, aber.
Tim Pritlove
Jemand gefragt, der davon was.
Linus Neumann
Ich habe jemanden gefragt, der sich da vor Day sich damit auskennt und der hat das gehört und meinte, das ist ein Vier-Vier-Altakt. Und dann meint er irgendwann so, ja gut, das kann man auch auf sechs acht erzählen, aber warum sollte man das tun? Ja, keine Ahnung, aber so, jetzt halber Marsch. Wir haben.
Tim Pritlove
Da ist er. So schön, da mussten wir dann gleich mal äh mit einsteigen,Ja, ansonsten äh wie immer. Hallo, hier ist Lokbuch Netzpolitik. Nummer zwo, eins acht. Haben wir auf der Uhr,und ja irgendwas nennt's wird's passiert. Geht so, ne? War eigentlich relativ ruhige Woche.
Linus Neumann
Ja, will man meinen, will man meinen, aber dafür, dass äh dass sowohl die letzte Woche, als auch diese Woche zwei Tage weniger hatten. Äh einen Tag weniger hatten,War doch Ostern gewesen. War Ostern? Ja, Oster.
Tim Pritlove
Ja, es war Aussagen, so nennt man das. Also was auf dem Easterheck.
Linus Neumann
Ich war auf dem ISTA-Heck, ja.Ist immer schön. Ja, war schön. Also war eine schöne Veranstaltung ähm im kleinen Kreis mit netten Leuten und war,Wie immer eine Reise wert, Easterhacke, es ist immer eine Reise wert. Nächstes Jahr gibt's auch ein Easter-Hack.
Tim Pritlove
Jedes Jahr in Istanbul, nicht weiß, wovon wir reden, der Isarheck ist so eine mittlerweile seit,Auch schon seit so zehn Jahren, wenn nicht sogar schon noch länger etablierte äh Osterveranstaltungen desC, C, die sich so ein bisschen geboren hat aus dem Fakt, dass irgendwann mal der Kongress Hamburg verlassen hat und dann fing das irgendwie so in Hamburg anging dann eine Weile äh hin und her, sprich mal in Hamburg mal woanders. Mittlerweile ist es eine richtige Reiseveranstaltung geworden, das heißt, hier ist der Hackfindet jedes Jahr woanders statt und Gruppen aus dem Clubumfeld können sich da entsprechend bewerben, tun das auch und in der Regel steht dann auch immer die nächste Location schon fest, wenn,der eine Israel kommt. Und was ist es? Das nächste Mal.
Linus Neumann
Würzburg.
Tim Pritlove
Ne? Genau, ich sage richtig gehört.
Linus Neumann
Und der erste Easterhack war zweitausendeins. Das hätte ich nicht gedacht.
Tim Pritlove
Ja, schon deutlich länger her.
Linus Neumann
Hm, zweitausendeins. Letztes Jahr war es in Salzburg, das war auch sehr schön. Diesmal war es in Mühlheim an der am Main.
Tim Pritlove
Nicht im Pott. Nicht im.
Linus Neumann
Und äh nächstes Jahr soll es Würzburg sein.
Tim Pritlove
Gold bleibt sozusagen in der Region. Ist ja nicht so weit weg, oder?Ah okay, jetzt kommen wieder, Entschuldigung, ich Entschuldigung, mich gleich äh bisschen weiter südlich.
Linus Neumann
Ich weiß es doch nicht wahr.
Tim Pritlove
Gut, kommen wir zur unserer äh Sendung. Es gab äh Feedback und da wir ja schon so schön mit dem Cybermarsch angefangen haben,greifen wir doch auch nochmal die Bundeswehrdiskussion auf, die wir hier geführt haben. Da ging's ja auch so um diese FrageWie ist denn diese Bundeswehr eigentlich so aufgestellt? Was hatte sie denn eigentlich für einen Track Rekord in den letzten Jahrenzehnten aufgestellt und wie steht man dazu? Wie steht man auch generell zu dieser Frage da mitzumachen oder da nicht mitzumachen? Da gibt's natürlich sehr unterschiedliche,Auffassung. Dann haben wir hier noch ein Feedback bekommen, das würde ich euch das mal ganz vorlesen. Ja,machen, ne? Hanno schreibt uns hier hallo. Mit dem Thema warum machen Hacker nicht,beim Start beziehungsweise bei der Cyberwehr mit in der letzten Folge macht ihr ein ziemlich großes Thema auf. Das haben wir dann auch gemerkt, ohne dassgewollt zu haben, ne? Weiter heißt es, die Bundeswehr war lange Zeit eine Wehrpflichtarmee zusammen mit dem Konzept des Staatsbürgers in Uniform,sollte dies unter anderem verhindern, dass die Armee ein Eigenleben am Staat vorbei entwickelt. Wenn regelmäßig normale Bürger die Bundeswehr von innen erleben, ist das ein Korrektiv von unten, das undemokratische Auswüchse zu verhindern hilft.Mit dem Wechsel zur freiwilligen Armee ist dies weg. Ähnlich wie in den USA ist eine Freiwilligenarmee in erster Linie für Leute attraktiv, die sonst keine große Zukunftsperspektive haben und die formuliert eine Ausbildungsogar Möglichkeit zum Universitätsstudium und eine Karriere geboten kriegen, auf die sie sonst vielleicht füge ich mal einen keinen Zugriff hätten. Wenn die Bewerber aber,Überwiegend junge Männer ohne vernünftige Ausbildung aus strukturschwachen Gebieten sind, ist das offensichtlich eine Gefahr für das demokratische Selbstverständnis des Militärs.Die heutige Bundeswehr würde ich als junger ITler allein deshalb schon nicht mehr als Arbeitsplatz auswählen.Dabei bin ich klarer Bundeswehrbefürworter, bin Sohn eines Bundeswehr Berufsoffiziers und war vor über fünfundzwanzig Jahren mal Zeitsoldat,allerdings nicht in einer IT-Einheit, sondern nur äh in Anführungsstrichen als Sanitäter,sozusagen. Wer Wehrdienst verweigerer in Uniform. Viel attraktiver fände ich als Arbeitgeber eine White-HeadBehörde, die aktiv die Sicherheit der IT-Infrastruktur verbessert mit Ordits, Backbau und dies Strafgelderzölle für unsichere Produkte und so weiter. Eine solche Behörde erscheint mir auch gesellschaftlich sehr viel hilfreicherals eine staatliche Blackhead Truppe in der Bundeswehr,Selbst wenn sie schlechter als die Wirtschaft bezahlen könnte, wäre sie als ethisch sauberer Arbeitgeber vermutlich immer noch attraktiv für talentierte Leute, die der Staat auf seiner Seite haben will,Es gab ja schon sehr lange die ewige CC-Forderung, dass das BSI äh oder ähnliches, unabhängig vom Innenministerium aufgestellt wird,Wie ist da eigentlich der Stand der Diskussion? Wo hakt es, wenn politische Spieler,Welche politischen Spieler stehen im Konzept, wie gegenüber, wer bringt es voran und wer verhindert es und was kann ich als gemeiner Wähler dafür tun? Schreibt hallo.
Linus Neumann
Die Forderung wurde glaube ich niemals von irgendjemandem ernsthaft in Erwägung gezogen. Also die bringen wir jedes Mal an, wenn es sich anbietet, ja. Ähm.
Tim Pritlove
Also die Forderung, dass das BSI vom Innenministerium geteilt werden soll, ist schon ein Teil der Debatte gefühlt. Ob das jetzt jemals eine offizielle ZDC-Forderung, da kann ich mich jetzt nicht dran erinnern.
Linus Neumann
Tschuldigung, das kann ich mich aber sehr gut dran erinnern, das fordern wir in so gut wie jeder Stellungnahme,wenn es wenn es irgendwo auf das BSI kommt und zwar insbesondere habe ich das in der Stellungnahme zum IT-Sicherheitsgesetz äh formuliert. Ich will nochmal ganz kurz vielleicht zusammenfassen, warum diese Forderung ähm,existiert. Und zwar,das Innenministerium, ne? Hat ja seinen Fokus auf der inneren Sicherheit und dem Innenministerium und da stehen ja mehrere Behördenunter anderem, jetzt muss ich mal ganz kurz meine Folie raussuchen, die ich dazu habe, äh weil ich das so oft schon gesagt habe, ja. Ähm unter anderem nämlich die Polizeien, ja und das Bundesamt für Verfassungsschutz. Und wenn du,Wenn das deine Interessen sind, dann hast du ja quasi inherend in deinem Ministerium selber.Ein äh einen Interessenskonflikt, der sich eben darin äußert, dass du eben wenn du sagst, du bist einerseits ein BKA, dass irgendwie Leute hacken möchte,Und andererseits ein BSI, was sie dagegen äh schützen möchte, dann äh kommst du eben an so schwierige Interessenskonflikte, die sich dann in dem Fall ja auch darin geäußert haben, dass das BSI,dem dem BKA quasi dabei geholfen hat, den die Command and Control Kommunikation.Des Staatstrojaners abzusichern. Und äh das war also, ne, das das heißt quasiDie eine Lesart ist, dass BSI hat dabei geholfen, einen Trojaner zu bauen, der gegen die Leute eingesetzt wird, das heißt, es hat sich aktiv,Unsicherheit wird beteiligt. Das war damals noch unter ähm Herrn Hanke, mit dem ich darüber auch gesprochen habe, der wiederum die Position vertritt, ähm dass das BSI da im Rahmen seiner seiner Aufgabe gehandelt hat, weil,Ähm ne, der der Staatstrojaner ja quasi ein richterlich angeordnetes, eine richterlich angeordnete Maßnahme ist, deren Absicherung,eher im Aufgabenbereich seiner Behörde sieht, ja? Denn so also diese Position hat.
Tim Pritlove
Und wenn es vom Staat kommt, dann kann das ja nicht falsch sein.
Linus Neumann
Genau, der konnte das aber sowieso, der musste aber auch diese Position haben, weil er sich da nicht wirklich sinnvoll gegen wehren konnte, weil er eben dem, äh, weil das BSI eben den Anweisungen des Innenministeriums,unterliegt. Und genau diesen Konflikt, dass also ein ein BSI zum Beispiel eine Warnung.Rausgeben oder nicht rausgeben kann oder eine Handlung voll führen oder nicht verführen kann und dann immer nochmal den den Abwickungen des Innenministeriums unterliegt, das,Geheimdienste und Polizei ebenfalls kontrolliert oder ähm äh den den.Ähm Geheimdienste und Polizei ebenfalls unterliegen. Ähm das kritisieren wir seit langem und fordern äh deswegen, dass das BSI eine ähm.Eine eigenständige Behörde ist, die quasi dann in im Zweifelsfall, in Konkurrenz treten würde und nicht äh,oder eben in in Konfrontation gehen könnte überhaupt. Und das ist hier leider nicht der Fall, ne? Ich habe das mal in meine Folie dazu, das war ein Vortrag beim Camp zweitausen.
Tim Pritlove
Fünfzehn.
Linus Neumann
Fünfzehn wahrscheinlich und äh,Na ja, also die Polizei ist hauptsächlich damit bevor der beschäftigt, die Vorratszeiten Speicherung zu fordern das Bundesamt für Verfassungsschutz ist beschäftigt damit irgendwie Nazistrukturen aufzubauen, Journalisten zu verfolgen und Akten zu schreddern und,der BND will viereinhalb Millionen Euro zum Kauf von Zero Days haben,und das BSI möchte für die Sicherheit der Bürger sorgen, ne? Also das ist irgendwie so, das sticht da so ein bisschen raus, dass BSI aus dem aus dem Portfolio des des Bundesinnenministeriums.Ja, also die Forderung ist da,Ich sehe aber wirklich, also mir ist nicht bekannt, dass die in die Nähe von Erfüllung gerade wandern würde oder sowas. Vielleicht habe ich da auch was übersehen. Ich würde mich sehr freuen, ist mir aber ähm.
Tim Pritlove
Ist aber auf jeden Fall eine Forderung, die man auch für künftige Wahlkämpfe stehen ja grad mal wieder welche Arten durchaus auch mal wieder in die Runde schmeißen kann. Ich halte das auch nicht für komplett,un äh umsetzbar. Also ich sehe jetzt auch nicht, dass dass daEine breite politische Strömung sich da generell gegen ähm versperrt, sondern dass das halt einfach auch noch nicht so richtig klar geworden ist, dass das vielleicht mal eine ganz sinnvollere Maßnahme wäre, die auch äh erwägt werden kann,ist ja auch jetzt auch nicht so, dass es keine Behörden gibt, die äh entsprechende Freiheiten auch haben. Auch wenn ich sie jetzt nicht aufzählen kann. Selbstverständlich.
Linus Neumann
Bundesdatenschutzbeauftragte kann wohl leider nichts mehr machen, keine weiteren Rechte.
Tim Pritlove
Da ist ein anderes Problem. Also wo ein Wille ist, ist auch eine unabhängige Behörde.
Linus Neumann
Aber da war übrigens auch diese diese Forderung gab's ja dann, wenn ich das jetzt richtig im Sinne auch längere Zeit, dass wir die äh Datenschutz, den die Bundesbeauftragte für Datenschutz und Informationsfreiheit als eigenständige unabhängige Behörde haben wollen und sie es dann irgendwann tatsächlich auch mal wurde.Und vorher nicht war.
Tim Pritlove
Stimmt. Richtig, war ja auch beim Innenministerium angesiedelt.
Linus Neumann
Wenn ich das richtig äh.
Tim Pritlove
Ja so glaube ich, da liegen wir jetzt gerade mal richtig ausnahmsweise. Ja, also.
Linus Neumann
Und wenn nicht, werden wir es ja äh erfahren.
Tim Pritlove
Ja. Aber was haben wir ja auch hier aufgebracht hat uns auch richtig ist einfach diese Situation, dass die Bundeswehr halt sich eben nicht mehr aus der breiten Bevölkerung automatisch oder zumindest so halbautomatisch zusammensetzt, ist natürlich ein Problem.Und ähm ich weiß ehrlich gesagt auch nicht, ob das so.Eine gute Idee war. Ich weiß, da kann man auch anders drüber denken, aber jetzt haben wir,Zumindest genau diese Situation und selbstverständlich wäre es sinnvoller, dass äh Leute, die jetzt sagen wir mal,Plan haben und auch willig und bereit und in der Lage sind dem Starter vielleicht auch IT-Technisch unter die Arme zu greifen, dass die natürlich mit 'ner Behörde,eben so aufgestellt ist, wie wir das im Prinzip eben schon äh anfänglich skizziert haben, die sich also wirklich,primär aus, äh vielleicht sogar auch ausschließlich um die Sicherheit der Bürger kümmert und das war's und anderen Behörden gegenüber keinerlei automatische Hilfsverpflichtung hat,Das wäre sicherlich ein Akt, um dort die äh Personaldecke schneller zu füllen, als das jetzt vielleicht der Fall ist.Gut. Dann gab's äh wieder viel Security Klimbim auf internationaler Ebene.
Linus Neumann
Ich fand das äh also es war ein großes Spektakel, die Shadow Brokers haben ähm also wieder ein paar Exploids Release, Shadow Brokers waren ja diejenigen, die ähm,NSA.Dinge hatten, ja? Also äh Exploids und ähm Kommanden Control, Skripte und ähnliche Dinge. Und eigentlich nur immer Teile davon oder anfangs ein Teil davon released haben und Geld haben wolltenund gesagt haben, hier mach mal eine Bitcoin-Auktion, dann releasen wir die oder so. Ähm,wo schon ein bisschen klar war, dass diese Bitcoin-Aktion eigentlich so ein bisschen utopischen Preis hatte und nicht damit zu rechnen war, dass die tatsächlich zum zum Ergebnis kommt oder so und das äh man hat sich lange man konnte lange darüber spekulieren,Wer sich denn dahinter verbirgt und was denn da los war. Ich hatte ja schon relativ früh die äh Hypothese geäußert, dass das,nicht von irgendwie befallenen Systemen kam, was dort beim beim ersten League war,weil er eben auch Erklärungen und Anleitungen und sowas dabei waren und das zieht sich jetzt so ein bisschen weiter und die haben jetzt äh vor ein paar Tagen,Ähm acht äh Zero Day Exploids veröffentlicht, die man jetzt die dann irgendwie als Zero Days bezeichnet wurden, die alle äh Versionen von Windows sieben und ihren Server,Varianten ähm abwärts betrafen, also alles unter Windows sieben.
Tim Pritlove
Also alte Scheiße.
Linus Neumann
Ja die aber durchaus noch im Einsatz ist.
Tim Pritlove
Aber im Prinzip auch schon okay die mögen neu sein, aber für halt Systeme, die jetzt schon.
Linus Neumann
Es waren glaube ich noch mehr da drin, aber ich spreche jetzt nur über diese Windows äh Sachen. Ähm die also nicht öffentlich bekannt waren,Und dann war es ein großes Trara, weil dann nämlich teilweise Leute anfingen ähm auf Twitterzu verbreiten, dass sie das jetzt auf irgendwelchen VMs geprüft hätten mit aktuellem Patchstand, Windows zehndie Exploister dennoch funktionieren würden und das also ne also ein Zero Day Explore heißt ja Zero Day, weil es quasi null Tage seit der öffentlichen Entdeckung gibt mit anderen Worten ein noch nicht gefixter Exploid. Das heißt er bezieht sich auf eine Sicherheitslückedie auch draußen in der freien Wildbahn noch existiert und von der niemand weiß.
Tim Pritlove
Oder zumindest gegen die noch niemand eine nennenswerte Maßnahme ergriffen hat, sie zu fixen.
Linus Neumann
Und.Das war dann natürlich sehr beunruhigend und gab's dann irgendwie auf Twitter eine große oh mein Gott, oh mein Gott, äh jetzt werden wir alle geornet werden mit NSA Exploids, das ist ja krass hier ähm alle haben jetzt auf einmal NSA-Waffen und äh dann stellte sich aber raus, nee, war gar nicht so.Denn ähm im März bereits genau einen Monat bevor die Shadow Brokers die veröffentlicht haben ähm wurden,Diese Schwachstellen gefixt,von Microsoft in Updates und zu diesem Zeitpunkt gab's auch eine irgendwie nicht erklärliche Abweichung von Patch Tues Day. Also die haben ja Microsoft patcht ja immer am Dienstag und der ist glaube ich alle zwei Wochen.Dieser Patch Duis Day wurde um eine Woche verschoben. Sind jetzt so Dinge, die mit denen setze ich mich nicht so viel auseinander, aber das passiert natürlich sehr, sehr, sehr selten, weil die ähIch meine, wenn sie es einfach nicht in den Patch, ins Zyklus mit reinkriegen, dann tun sie es halt in den nächsten, aber offenbar gab es irgendetwas, was die so sehr beschäftigt hat. Das interessante ist,Daran ist einfach nur, die hatten offenbar wurden die davor gewarnt.Und äh man weiß jetzt nicht genau von wem könnte vom von den Shadow Brokers selbst gewesen sein, könnte von der NSA gewesen sein,Ist unklar, aber das äh auf jeden Fall haben sie laut aktueller Berichterstattung diese äh Wahl Rebilities, die da betroffen sind vorher gefixt und zwar in eine,Das verbunden mit einer unregelmäßigkeit in ihrem Patch Day.
Tim Pritlove
Also hektisch.
Linus Neumann
Ja oder es haben wir jetzt gerade mal zu einer Verzögerung. Ich denke mal, also ich wenn ich das jetzt richtig zusammenfüge, haben die das halt irgendwie kurz vor ihrem Patch Day gesagt bekommen und haben gesagt, nee, komm, wir verschieben den lieber um eine Woche.
Tim Pritlove
Weil das müssen wir jetzt irgen.
Linus Neumann
Damit wir das sofort drin haben, weil das sieht so ein bisschen nach Mayhem aus.
Tim Pritlove
Pitch Justan ist übrigens jeder zweiter Dienstag im Monat und manchmal auch der vierte. So lese ich das hier raus.
Linus Neumann
Ja, alles nicht nicht so meine Welt mit diesem möge mir, äh da die Unkenntnis im Detail.
Tim Pritlove
Ja, das ist ja auch so ein neues Konzept, das ja halt äh gesagt haben, wir machen das jetzt regelmäßig, damit Administratoren sich darauf einstellen können und wissenäh an diesem Dienstag, da ist bestimmt mal was zu installieren, das setze ich jetzt auch mal um. Anstatt, dass man halt die ganze Zeit irgendwas raushaut und das fliegt irgendwie an einem vorbei und so, ah ja, ein Patch mit, keine Ahnung und dadurch schafft man halt so eine gewisse Synchronisation,so einen Zwang zur Aufmerksamkeit ist, vielleicht auch ganz sinnvoll.
Linus Neumann
Diese Aktion der Shadow Brokers ist natürlich nach wie vor,höchst ravisant, ne? Also man muss halt auch sagen, diese Exploids sind halt bis März waren die halt äh wunderbar äh einzusetzen, ne und wurden auf dieser Welt.
Tim Pritlove
Also wenn die jetzt schon also ich hab's nicht so ganz verstanden, also eigentlich sind Zero Days, aber sie waren trotzdem schon gefixt.
Linus Neumann
Ja, sie, die sind, es sind nämlich keine Zero Days.
Tim Pritlove
Ja okay, aber trotzdem, wo können sie eben soweit noch.
Linus Neumann
Bis zum bis zum März waren sie Zero Days,Ähm ich keine Ahnung, ich glaube einfach die Leute, die da auf Twitter behauptet haben, die würden noch funktionieren, auf auf anderen Windows Versionen oder sohaben unregelmäßigkeiten in ihren Tests gehabt oder so. Ich weiß nicht genau, was da los war. Es war auf jeden Fall etwas äh verwirrend und,Das Spannende ist natürlich, wer dahinter steckt, die Hypothese, der die meisten Anhängen ist es ein äh gut ausgestatteter Geheimdienst ist, ein verfeindeter Geheimdienst, äh der das äh,Gezielt macht um die um die NSA eben zu schwächen. Ja, also so,Natürlich, das sind jetzt einfach mal acht äh acht Sero Days verbrannt, die sie bis März noch hätten einsetzen können,Die haben ja auch einen Marktwert, die haben eine, die braucht man, die muss man erstmal finden suchen zum vernünftigen Gangbaren Exploid ausbauen. Da wird halt ein bisschen Geld verbrannt. Das ist die eine Sache davon. Der andere Teil ist, dass.Durch diese Veröffentlichung nun andere in der Lage sind zu sehen, ob die bei ihnen zum Einsatz gekommen sind.Ja, also das ist ja das äh das eigentlich spannende in dem Moment, wo du sagst, hier das sind äh Indicaters of Compromiz,voll für ein Angriff von der NSA. Das heißt, da werden jetzt irgendwo,bestimmten Hochsicherheitsbereichen werden Leute sich die ganze Zeit diese Shadow Brokers Sachen anschauen, die irgendwie testen, prüfen, gucken, ob sie irgendwelche Spuren von deren Einsatz in ihrem System finden und ähnliches,oder sie haben einfach wieder zu viel zu tun und kommen leider einfach nicht dazu. Was äh leider auch öfters mal der Fall ist.
Tim Pritlove
Gut.Dann schreiten wir voran und wenn hier diese Seite scrollt, dann weiß ich auch worum's geht. Es geht um das.
Linus Neumann
Telefonkommunikationsgesetz.
Tim Pritlove
Telekommunikation, TK Gegner und die Änderung äh des TKG.
Linus Neumann
Ja, da, das, das ist jetzt irgendwie relativ kurzfristig und unterm Radar rumgeflogen, das wobei wir jetzt sprechen wurde, bereits Ende März relativ still und leise im Innenausschuss äh durchgewunkenwird dann jetzt äh in der nächsten Sitzungswoche am siebenundzwanzigsten April kurz vor dreiundzwanzig Uhr ähm vom Plenumdurchgewunken werden, wie es schön beschrieben ist. Ähm, wenn man von solchen Gesetzen redet, dann weiß man natürlich schon immer, okay, da da riecht's, da riecht's, ne, wenn das irgendwie still und leise aus dem Hut gezäubert, gezaubert wird,Müffel, ne? Nachts nachts um dreiundzwanzig Uhr mal eben schnell durch ohne großes Tamtam. Das riecht nach Heiko Maas. Ist er halt.Ist aber eben, ne?
Tim Pritlove
Müffelt nach Maß.
Linus Neumann
Ähm die schwarz-rote Koalition hatte sich in den Koalitionsverhandlungen ausdrücklich gegen das Einsetzen der Technik,Packet ins Paction eingesetzt. Und das ist auch der Grund, warum ich das Thema hier so drin habe, weil wir ja letzte Woche schon darüber gesprochen haben, also aufhören.Content oder Protokollebenen in den Datenverkehr reinschauen, um auf dieser Basis zu filtern oder zu bloggen oder irgendetwas anders zu machen.Und in diesem, in dieser Änderung des TKG werden die Steuerdatenzur Analyse freigegeben, die man vorher noch deutschem Recht nicht analysieren darf. Ähm das wäre eben eine fünfim Osi. Tim möchtest du nochmal die Osi Zwiebel erklären? Das kannst du so gut.Timme ist der erste, der sie mir mal so erklärt hat, dass ich mir da einfach auch mal merken konnte. Du hast es auf jeden Fall sehr gut, mal irgendwann abends in der Seebase äh erklärt.
Tim Pritlove
Ja, okay. Weil ich mache das ja eigentlich ganz gerne. Bin jetzt ein bisschen äh kommt jetzt ein bisschen überraschend.Also grundsätzlich ist halt das Osi-Modell ein Abstraktionsmodell für Netzwerkkommunikation, um einfach ähPrinzip der der Kommunikation zwischen potenziell unterschiedlichen Systemen zu erläutern. Man packt halt seine Daten wie du schon so schön gesagt hast, so ein Zwiebelschichten äh äh System ein.Und man kann sich das immer am besten finde ich vorstellen, wenn man irgendwie die Daten dann auspackt, so wenn die dann halt,übers Netz gehen, dann ist sozusagen die unterste Schicht am Werken und wenn dann Genaueres darüber herausgefunden werden soll, was denn nun mit diesem Paket äh auf sich hat, dann nimmt man das Päckchen halt immer weiter auf,Die dritte Ebene ist normalerweise sozusagen diese Netzwerkebene, das ist so das IP, von dem immer alle redendie vierte Ebene, die findet im Wesentlichen schon äh am Empfänger äh statt und sagt also erstmal so grob in welches Programm das jetzt reinzuschießen ist, die fünfte Ebene ist ja die sogenannte,Session Lair. Das ist eigentlich schon sehr vage definiert generell. So das kann irgendwiealles möglich sein. Viele Protokolle haben auchwie sowas gar nicht so richtig drin, so. Meistens ist es so, wenn's beim Programm ist, dann wird das halt irgendwo reingestopft und dass da halt wirklich nochmal nennenswerte Zwischenprotokolle etabliert werden. Ähm,das, das findet man eben nur in manchen Protokollen. Deswegen finde ich das gerade so ein bisschen strange, dass sie das jetzt hier auf Gesetzesebene äh festlegen wollen, weil das eigentlich sehr äh schwammig ist.
Linus Neumann
Session heißt die die Verbindung, die da stattfindet, eine Form von Kontext hat. Hm?
Tim Pritlove
Ja, das sind so.
Linus Neumann
In diesem Kontext schickt man sich Dinge hin und her oder oder hält oder lädt nochmal was nach, ne? Man kann eine HTDP Session haben.
Tim Pritlove
Ja, du kann.
Linus Neumann
SSH Session haben.
Tim Pritlove
Sowas zum Beispiel, ne? Also da über die eigentliche technische Verbindung nur eines reinen Datenstroms liegt die Session äh Geschichte sozusagen nochmal noch so eine eine Anwendungsabhängige Verteilung.Das kann halt jetzt alles möglich sein, so Multiplexer Systeme et cetera aber ähm,Da gibt's wirklich wenig gute Beispiele, es gibt so Printaprotokoller und so weiter, wo man das irgendwie hat. Also da bin ich jetzt nicht ausreichend vorbereitet und zu gute Beispiele zu machen.
Linus Neumann
Sagen wir mal.
Tim Pritlove
Das wird auch alles sehr äh technisch jetzt.
Linus Neumann
Also DPI wird jetzt auf jeden Fall soll nun zugelassen werden, wann denn, ne? Ähm und zwar dürfen diese Informationen in minimalem Umfang erhoben werden und müssen unverzüglich gelöscht werden,Sobald der Zweck der Erhebung erreicht sei. Datenschutzbeauftragte, Bundesnetzagentur und die Betroffenen seien über derlei Maßnahmen in Kenntnis zu setzen.Was ja erstmal ganz ähm ganz sinnvoll klingt. Zugleich will die große Koalition ähm es gestatten, Datenverkehr bei vorliegen einer Störung einzuschränken, umzuleiten oder zu unterbinden.Und das sowohl zum Schutz der eigenen Systeme als auch zum Schutz derer des Nutzers. Und,Was ich daraus lese, ich das ist hier so sehr verklausuliert, aber wenn man sich mal anschaut, was hat den Leuten denn in letzter Zeit Kopfschmerzen gemacht, ne? Das könnten dann zum Beispiel die Nile of Serviceangriffe sein.Das könnten.Bleiben wir einfach mal bei oder Trojaner Angriffe, die dann oder Trojaner, die zu einem bestimmten Kommand in Control-Server gehen. Wenn man sich jetzt diesen Telekom-Hack mal als Beispiel nimmt.Ähm oder oder so einen klassischen Routerangriff, ne? Da hätte man einfach einmal beides drin, eine Infektion. Ah, es kommt ein Datenpaket an, dieses infiziert den Rechner,oder oder schafft eine Code Executition diese Cordex Secution lädt den Trojaner nach,dann ist er installiert und dann macht der Command in Kontrollkommunikation und fragt, was er machen soll und kriegt dort gesagt, mach mal Dedos irgendwo anders hin und dann gehen Dedos-Pakete,All das könntest du, kannst du ja im Netzwerk relativ problemlos Finger printen. Die eingehende Verbindung ähm mit dem Exploid war,unverschlüsselt, das heißt, da könntest du relativ einfach nachfiltern.Die ähm ausgehende Verbindung der Download dann zum um den um die Playlote nachzuladen, war eine relativ klar definierte ausgehende Verbindung. Die könnte sie auch sperren,dann verbindet er sich mit dem Command Control Server, das kannst du ebenfalls sperren und wenn er dann ein Dinal of Serviceangriffe macht, kannst du den ausgehend sperrend oder sperren oder wenn er bei dir ankommt,eingehend sperren und sagen, diese Form von UDP Paketen ähm lassen wir heute mal nicht zu. Und ähm.Es ist schon so, dass man.
Tim Pritlove
Was aber dann eher Lea, vier wäre.
Linus Neumann
Kommt drauf an. Es gibt ja auch äh sowas wie Hashtos oder sowas, so ähm De Nil of Serviceangriffe, die ähm.Oder was gibt's oder keine Ahnung, du könntest die Neile, du kannst ja auch zum Beispiel in Denals auf, das ist ein schönes Beispiel. Machst du die Nine of Serviceangriff auf eine Webseite,Der dadurch funktioniert, dass du die Datenbank überlastest. So mache ich das zum Beispiel immer. Ne? Also du machst eine, du machst eine Suchquery.
Tim Pritlove
So machst du das immer.
Linus Neumann
Du du suchst dir eine Suchcurry aus, die zu möglichst vielen Ergebnissen führt? Deswegen werden Such-Currys gerne auch mal auf 'ne Anzahl Zeichen begrenzt, damit du nicht einfach nach das suchen kannst oder S. Oder isst, weil ist kommt in jeder Seite vor und dann muss die Datenbank.
Tim Pritlove
Ja, such mal nach I.
Linus Neumann
Ja genau, such mal nach E, also das sollte man möglichst nicht zulassen,ne, dann dann muss man einfach nur immer sagen, such mal nach, such mal nach, such mal nach E, dann kommt immer sehr viel sehr viel Ergebnis, dass die Datenbank zurückliefert und dann kriegt man die äh überlastet. Und in dem Fall hättest du ja ein,Wenn du den verteilt machst diesen Denal auf Serviceangriff, hättest du etwas, was du sinnvoll nur blocken kannst, wenn,du weiter reinguckst in die Pakete und schaust, ob da zum Beispiel äh ob die auf die Suche selber gehen, ne? Und das wäre ja dann aber schon im höheren Leyjahr.Ich will nur sagen, um solche Angriffe zu filtern, sind das schon,Adäquate Maßnahmen, die in der, wenn du jetzt ein Unternehmen verteidigst gegen Angriffe oder ein Netzwerk, regelmäßig Anwendungen finden in deinem eigenen Berei.
Tim Pritlove
In deinem eigenen Code vor allem auch, ne.
Linus Neumann
In deinem eigenen Code, in deinem eigenen Bereich.
Tim Pritlove
Aber hier ist natürlich jetzt weniger von dem eigenen Code die Rehe und ich hab grad so die ganze Formulierung diese Formulierung die die ich da jetzt gerade in unseren Notizen sehe wo kommt die so her? Ist das.
Linus Neumann
Die.
Tim Pritlove
Du das geschrieben oder steht das genau so da.
Linus Neumann
Zeichen ist.
Tim Pritlove
Dieses die fünfte Ebene ist bla bla bla von der Zwischenstufe getrennt, dass er.
Linus Neumann
Das ist das ist glaube ich aus dem heißer Artikel.
Tim Pritlove
Ah ja, okay, gut. Ähm.Sagen wir mal so, äh Entschuldigung, dass ich da jetzt so so schwimme, aber äh dieses mit den Lehrern, also,Eins, zwei, drei, vier,relativ klar definiert, da weiß man ziemlich genau, da ist kann man kann man sehr klar argumentieren, was das ist. Ab fünf wird's schwammig. Und solche Unter.
Linus Neumann
Ist dann eigentlich wieder klar. Application leer.
Tim Pritlove
Ja und acht.
Linus Neumann
Ja
Tim Pritlove
Der User. Also fünf, sechs, sieben, acht äh fünf, sechs, siebenDas ist sozusagen der Teil der Software, die sich eigentlich in den Anwendungen abspielt und nur wenn die Anwendung selber mit Logik äh vorgeht oder irgendwelche Systemframeworks benutzt oder sowas, dann könnten im Prinzip solche Sessionlayer oder Präsentation Layer tatsächlich auch als solche wirklichzum Einsatz kommen. Die sind aber von außen nicht sichtbar,Und wenn du quasi jetzt sagst, auf Netzwerkebene, in so einer Traffic-Analyse in so einer Überwachungssituation, ist der Zugriff auf die fünf gestattet,Dann heißt das so viel wie du darfst reinschauen. Und du siehst aber dann nicht nur fünf, sondern du siehst halt alles und deswegen ist daseigentlich eine relativ freche Formulierung, die so überhaupt gar keinen technischen Clan Bezug hat, wo man sagen kann, ach ihr wollt ja nur bis zur fünf, das ist ja schön, ab sechs fängt ja unsere Verschlüsselung an, äh da sind wir ja sicher vor, so äh so so funktioniert das irgendwie nicht.
Linus Neumann
Ja, da hast du, also das finde ich gut, das, das siehst du genauso wie ich, weil ich dachte so, hä, fünf, das kriegst du eigentlich nicht sinnvoll getrennt und mein Verdacht ist einfach, dass sie gesagt haben, wenn man's eh nicht sinnvoll getrennt kriegt, ne, dann sagen wir doch lieber.
Tim Pritlove
Wir schauen ja nicht, wir schauen ja gar nicht in ihre Anwendungen rein. Wir schauen ja nur in den Session Layer.
Linus Neumann
Dann sagen wir es klingt am besten.
Tim Pritlove
Aber das ist so ein bisschen so wie dein Schlafzimmer ist irgendwie so leer sieben, aber wir wollen ja nur in den Flur, ja?So. Ja, der, der so hinter der Tür ist so, ne? Aber durch die Tür wollen wir halt schon durch. Wir stehen ja nur im Flur rum, sie sind in ihrem Schlafzimmer äh ganz sicher, ne.
Linus Neumann
Also das wird sich nicht äh das wird sich am Ende nicht aufrechterhalten lassen und nicht erklären lassen,Ähm, dass man sagt, hier wir haben auf Ebene fünf geguckt und das äh wie du schon sagst, ist die auch nicht bei allen ähm,bei allen Angriffen überhaupt relevant. Ähm insofern kann man das, glaube ich, hier als eine Haarspalterei nehmen, die dafür da ist, damit Nerds, wie du und ich, sich lange Zeit darüber unterhalten und sagen, das macht keinen Sinn,Ähm aber.Fakt ist ja eher der Punkt, okay, sie dürfen reinschauen, sie dürfen diese Daten erheben und speichern und sie dürfen Datenverkehr bei vorliegen einer Störung einschränken, auf Fahren leiten, auf Warnseiten umleiten oder unterbinden.Und das zu unserem Schutz und zu dem anderer.Bin da wirklich sehr zwiegespalten. Ich ich würde prinzipiell so wie das da steht, würde ich jetzt erstmal sagen, finde ich okay.
Tim Pritlove
Bin ich erst ein Wort.
Linus Neumann
Finde ich erstmal in Ordnung, ja? Nur die haben sich diese schöne ganze DPI-Hardware nicht gekauft,um am Ende nur das damit zu machen. Und insofern bin ich zwiegespalten, dass das riecht für mich wieder nach so einer wäre den Anfängernummer.
Tim Pritlove
Ja, weil äh hast du die fünf hasse alles.
Linus Neumann
Ja, das sowieso, aber hier die es sind ja die Zwecke sind ja da, ne? Also möchtest du beispielsweise keine Ahnung. Es gibt ja Fälle weit verbreitete Trojaner, die bestimmte Command and Control Server ansprechen. Und das ist einfach auch bekannt,Möchtest du, dass dein Mobilfunkprovider,Das automatisch erkennen und einfach mal sperrt, um dich aus der, um bei dir den größeren Schaden zu verhindern. Würde man doch eigentlich äh oder dein dein dein dein Internetprovider? Würde man doch jetzt erstmal sich im Zweifelsfall nicht drüber beschweren.
Tim Pritlove
Also ich möchte nicht, dass hier in meiner äh fünften Ebene rum vorwerken. Haben die nichts zu suchen? Das ist.Privatsphäre beginnt es bei der Fünf.Gut, wir stochern im äh im Mist.
Linus Neumann
Ja, ich, also es ist schwierig. Ich mein Problem ist eher,dass sie immer wieder sowas dann am Ende ausweiten werden und dann sagen, ja, jetzt haben wir doch eh hier DPI und für die Sicherheit dürfen wir das doch auch schon einsetzen und wenn wir das jetzt noch dafür einsetzen, dass der Kunde besser Netflix gucken kann, dann ist das doch auch im Interesse des Kunden und schwuppdiwuppist der Damm mal wieder gebrochen.Das ist so ein bisschen das, was ich hier eher äh leider befürchte, auch wenn ich aus meiner.Erfahrung im IT-Sicherheitsmonitoring und so natürlich andere einen anderen Blick auf die.Möglichkeit solcher solcher Filter und Analysen habe, ähm wenn es darum geht, eine Infrastruktur zu verteidigen.
Tim Pritlove
Ja, man muss dazu auch immer wieder sehen, so diese diese Schichtenmodelle, das sind halt im Prinzip abstrakte, informatische Konzepte, das war jetzt niemals gedacht, um irgendwie so eine klare äh Trennung im Hinblick auf Security, im Hinblick auf äh Privatsphäre oder andere äh damit verwandte Dinge zu schaffen. Äh das ist jetzt hier kein religiösesBuch, was man da aufschlägt und sagt, irgendwo, die fünf Finger weg, sondern ähmdas sind so Konzepte und jetzt versucht man halt anhand dieser Konzepte irgendwas zu definieren, was ich wahrscheinlich so ohne Weiteres gar nicht so definieren lässt. Es bleibt schwierig.
Linus Neumann
Ja. Na ja. Aber dann haben wir jetzt äh haben wir jetzt unser DPI ab siebenundzwanzigster April kurz vor dreiundzwanzig Uhr. Äh.
Tim Pritlove
So und dann ist der Wahlkampf.
Linus Neumann
Es ist Wahlkampf und ähm in den letzten Monaten haben ein waren auch alle hier schon zu Gast, ne? Ähm nicht alle, nicht alle. Schade, müssen wir die anderen mal einladen.
Tim Pritlove
Wer war alle zu Gast.
Linus Neumann
Äh zwei der der Leute, die die Analyse gemacht haben. Ähm aber es gibt mehr Personen,Es ist ein und zwar haben sich der Tagesspiegel Data,Ähm und oder das Tagesspiegel Data Team und äh Netzpolitik Ork zusammengesetzt und sich mit äh der AfD auf Twitter auseinandergesetzt. Und ähm das äh Tagesspiegelteam,besteht aus oder dieses gesamte Team besteht aus ich scrolle hier gerade, ah ja genau. Henrik Lehmann, Lisa Charlotte Rost, Maria Fiedler, Markus Reuter und Michael Kreill und die letzten beiden Namen äh sind den den treuen Hörerinnen,hier bekannt.
Tim Pritlove
Oder sollten sie zumindest sein?
Linus Neumann
Markus Reuter bei Netzpolitik Ork Redakteur Michael Kreill, ehemals Open Data City und bei uns auch schon zweimal zu Gast gewesen.Und die haben äh Michael Kreil und so sein Team oder seine ja sein Team machen ja so Datenvisualisierung, Datenanalysen und die haben sich vor ein paar Monaten hingesetzt und haben gesagt, okay, wir wollen mal so ein bisschen was auf Twitter uns anschauen.Und dann konnte man denen seinen Api-Token spenden. Das erinnert wiederum an äh diesenWie ist das denn? Wie ist nochmal dieser The Counter? Der, der, wo den diese türkische äh Hackergang da aufgenommen hatte und dort die ganzen ähm Authentification Talkensrausgeholt hatte, um damit unter anderem im Namen von Boris Becker,gegen die Nazideutschen zu zu,zu wettern, die den Türken den demokratischen Schritt in die Diktatur madig.
Tim Pritlove
Frechheit.
Linus Neumann
Ähm das haben die quasi auch gemacht.Und ähm weil das brauchen sie, weil wenn du auf Twittern von der AP API dir Daten holen lässt, dann hast du quasi so ein Limit, du darfst nur so und so viele Anfragen proZeiteinheit machen und deswegen brauchten die halt mehrere Accounts. Und was sie gemacht haben, ist, sie haben AfD,Accounts und ihre Follower,scraped. Also die Daten immer wieder aus der AP ausgelesen und gesagt, okay, ah jetzt haben wir hier den ähm wir gucken uns jetzt diesen AfD-Account an. Wer folgt dem denn?Ja und dann kannst du die Follower ausgeben lassen, kriegst aber natürlich nicht alle, sondern nur einen Teil und dann fängst du für jeden Follower wieder an und guckst dir an, was der für eine äh was der zum Beispiel in seiner Twitter-Bio hat und wie vielen Leuten der folgt oder so, ne?Und das haben die ein paar Monate, hm, ein paar Monate lang gemacht, weil sie da eben.Von vielen Leuten. Ich glaube so neunzig Leuten diese Apikies gespendet bekommen haben.
Tim Pritlove
Ja, verstehe also verteilt.
Linus Neumann
Ja, das war halt das ist ja immer, also das finde ich bei Michael Kreis Aktion immer ganz cool, dass er immer mal wieder so eine CrowdGeschichte mit dabei hat, oder? Weil jetzt so die Sache, ey, gibt uns doch mal hier äh autorisiert mal unsere Twitter-App für euren Account. Da brauchst du halt dann auch Leutedie dir vertrauen,Das äh das kann eben auch ins Auge gehen, weil man eben bestimmte Zugriffsrechte auf den äh Account damit gibt.
Tim Pritlove
Aber wenn man nicht kreativ ist, dann kommt man halt auch nicht zum Ziel und da äh halt äh Herr Kreil auf jeden Fall schon immer gut Punkte gesammelt bei uns.
Linus Neumann
So und da haben sie jetzt irgendwie sich angeschaut, wie wie die AfD,äh twittert. Und haben dann zum Beispiel so eine Fake News Kampagne sich angeschaut, ne? Also irgendwie die das ist eine Reihe von Accounts gab, die behauptet haben, dass Auswärtige Amt habe vor Reisen nach Schweden gewarnt. Er hat's,Und äh das das war irgendwie wohl in diesem ähm.
Tim Pritlove
Schweden, wo ja auch wieder letzte Nacht, also es war ja unglaublich. Unfassbar. Hm.
Linus Neumann
Boah letzte Nacht nicht. Boah hör mal, hör mal äh und ähm.Dann äh gab es eben die die richtige Variante davon war, dass diese äh dieser Reisehinweis über ein Jahr alt war,Das haben sie so ein bisschen analysiert ähm und äh vor allem sich auch angeschaut. Die fünfzig Top-Parteienmitglieder je Partei und wen sie wiederum Reduzen. Und ähm.
Tim Pritlove
Talking About Blase.
Linus Neumann
Genau, da siehst du nämlich,Die Größe der Kreise entspricht der Häufigkeit mit welcher der jeweilige Account retwietet wird und dann siehst du so diese Parteien angeordnet, Linke, Grüne, SPD, CDU, FDP und ganz relativ außerhalb davon, gibt's dann so einen Schweif,der der AfD, die da irgendwie so ein bisschen im eigenen.Im eigenen Saft schmort. Ähm dann haben sie auch analysiert, welche Medien denn die AfD so über Twitter verbreitet und auch das ist sehr, sehr interessant, was die AfD am meisten über,Twitter ähm verbreitet ist die junge Freiheit. Das ist so ein relativ,Rechtslastiges Magazin und ähm,Die war vor Jahren wurde die mal in der vor der HU verteilt. Da habe ich ja irgendwieAlso da habe ich irgendwie gedacht, ach so und ich habe das irgendwie so gegriffen und dachte, es wäre die junge Welt. Weil ich irgendwie nicht so, er hat nicht so ganz drauf geschaut und mir kam irgendwie nicht der Gedanke, dass sie irgendwie so ein.
Tim Pritlove
Mhm.
Linus Neumann
Naziblatt da verteilen würden und dann las ich irgendwie diese, hatte eine eine Stunde Zeit und legte mich irgendwie in den Gartenfinger an die Zeitung zu lesen und dachte.
Tim Pritlove
Dachte mir die Welt hat.
Linus Neumann
Hör mal, was ist denn hier los?Junge Welt, neues Deutschland und Postilion werden äh eher von den äh von den Linken vertwittert, was ich sehr schön finde,und äh ja, also junge Freiheit, BZ Berlin, Fokus und Bild und Welt und das sind so die, die Dinge, die die AfD.Verteilt. Ich will jetzt auch nicht jede Analyse hier einfach schon vorwegnehmen, weil das sehr schön ähm sehr schön visualisiert ist und das sollte man sich auch einfach mal anschauen. Vor allem, weil es auch noch so,viel Interaktivität hat, was aber noch spannend ist, ist, dass sie in einem weiteren Artikel, dass jetzt eine Artikelserie losgeht, sich ein Account mit dem Namen Balerina anschauen.Und das ist mit fast dreihunderttausend Followers, der vermeintlich Reichweiten stärkste AfD-Nahe-Account. Und da haben sie sich mal angeschautwie also einmal so die Hinter den Hintergrund dieses Accounts das ist diese Ballerinadieses vorgegeben hat früher Irina zu heißen und siebzehn zu sein und Deutsch-Russin zu sein, dass wahrscheinlich nicht der Fall ist, sondern dass da eher so ein mehrereAfD Supporter irgendwie sich den Count teilen und den irgendwie pushen,und ähm gleichzeitig haben sie festgestellt, dass dieser Account unter seinen dreihunderttausend Followern irgendwie neuntausend, hat die Deutsch als Sprache angegeben haben mit anderen Worten, der verdacht liegt dann schon relativ nah, dass äh,die restlichen,Zweihundertneunzigtausend Follower, eher ähm für zehn Euro achtzig im im Darknet gekauft wurden, um diesen Account quasi eine größer wirken zu lassen und einflussreicher wirken zu lassen.
Tim Pritlove
Als den Lokboot Letzpolitik.
Linus Neumann
Genau. Gleichzeitig haben sie dann die Follower wiederum ähm analysiert und haben festgestellt, dass die Follower auch wiederum mehr anderen Leuten followen,Und festgestellt haben, dass dann mal mit mit Netzpolitik, mit Erdnetzpolitik äh verglichen, weil die, weil dieser Account irgendwie dreihundertfünfzigtausend Follower hat und dann festgestellt, dass die Follower von Endnetzpolitik in der Regel einhundert bis tausend Accounts folgen.Und die Follower von Ballerina folgen irgendwie dreieinhalb bis fünf oder zehntausend.
Tim Pritlove
Ist alles so Eierkorns.
Linus Neumann
Ja, es sind im Zweifelsfall dann eher Accounts, die nicht dafür genutzt werden, dieses ähm dieses Netzwerk ernsthaft,zu nutzen.
Tim Pritlove
Schon lange eine Forderung von mirdie ich die vielleicht auch irgendwo schon mal mit irgendwelchen Tools umgesetzt wurde, aber die ich eigentlich auch ganz gerne mal bei Twitter selber sehen würde, dass man eben genau diese Gewichtung, nicht nur wie viele Leute folgen dir.Sondern wie viele Leute folgen denen, die dir folgen? Ja?
Linus Neumann
Ja
Tim Pritlove
Also haben die Leute, die dir folgen Relevanz, dass man das in so eine, in so eine Gewicht, eine so eine Gesamtgewichtung mit reinbringt. Und dann sozusagen daraus so einen koffizienten.
Linus Neumann
Ja, du, du möchtest Relevanzkriterien.
Tim Pritlove
Mehr als nur dieses einfache folgt mir so. Ich meine, das lässt sich natürlich dann letzten Endes genauso äh faken, ist aber dann halt auch irgendwann äh genauso schwierig.
Linus Neumann
Würden die Botthörder aber auch hinkriegen, ne? Also.Insofern diese Analyse.
Tim Pritlove
Ich trotzdem mal geil. Ja, mir folgen zwar nicht so viele Leute, aber es sind alles die.
Linus Neumann
Das sind alles Influencer.
Tim Pritlove
Alles Influencer richtig.
Linus Neumann
So, aber dieser Ballerina, dieser Ballerina-Account kann man, glaube ich, abschließend festhalten, ist wirklich keine ähm,kein Influencer äh sondern eher ähm einScheinriese mit ein paar tausend echten Followern. Und das war finde ich, also es ist einfach mal wieder schöne, schöne Analysearbeit. Ich muss mich ja so oft mit irgendwelchen,Journalisten auseinandersetzen, die irgendwie bei Twitter die und in Social Bots den Untergang.Wittern und da finde ich das sehr schön, dass hier mal so,mit ordentlicher Datenanalyse einfach mal so ein bisschen geschaut wurde und gesagt wurde, was Christina. Es wurde auch so ein bisschen mit den Hintermännern des Accounts gesprochenUnd so, also es ist schon ganz, ist eine ganz schöne Sache. Deswegen bin ich auch nicht alle spoilern, sondern dazu empfehlen bei unsin den Shownotes auf die beiden Links zu klicken, der Stories, die es bisher erschienen sind und auch diezukünftigen äh zu zu lesen und wenn ihr äh wenn ihr wenn ihr.
Tim Pritlove
Weitere Details zu dem Artikel bei dem fünften.
Linus Neumann
Wenn ihr den den Frovo Code äh Logbuch eingeb.
Tim Pritlove
Wird euer Streemound-Account nochmal irgendwie umfallen, das Kilo bald aufgeladen.
Linus Neumann
Dann haben wir als nächstes Thema.Eine schriftliche Anfrage an das Abgeordnetenhaus Berlin, die eine Antwort bekommen hat. Und zwar erinnert ihr euch ja sicherlich, dass wir in der letzten Sendung über die Software IV Elect gesprochen haben.
Tim Pritlove
Die tollen Balkomputer.
Linus Neumann
Die aus Zählsoftware, ne? Die.
Tim Pritlove
Wahlcomputer.
Linus Neumann
Die in den Niederlanden geprüft wurde mit katastrophalen Ergebnis und dann irgendwie sofort ähm eingedampft wurde und wo der,Wo in Deutschland jetzt erstmal nicht drauf weiter drauf eingegangen wurde und wir als CC dann um eine Datenspende gebeten haben,Das Thema hat natürlich auch andere beschäftigt und da hat der CDU Abgeordnete Dani Freimark am vierundzwanzigsten März ähm.An das Abgeordnetenhaus Berlin eine schriftliche Anfrage gestellt und hat gesagt ähm bei welchen Wahlen wurden mit der fraglichen Software IVU Ilec Wahlergebnisse in Berlin überprüft, aufbereitet und,präsentiert und soll diese Software auch zur Bundestagswahl am vierundzwanzigsten September zweit zweitausendsiebzehn eingesetzt werden. AntwortIm Zusammenhang mit der Durchführung der Wahlen zum Abgeordnetenhaus zweitausendsechzehn in Berlin wurden die mobile aufDimobo Module, Aufbereitung sowie Präsentation der Software erfolgreich eingesetzt. Es ist vorgesehen, die Software zur Wahl zum deutschen Bundestag zweitausendsiebzehn in Berlin mit den Modulen Erfassung, Aufbereitung sowie Präsentationen einzusetzen.Dann, welche Erkenntnisse hat der Senat zu den Sicherheitsrisiken beim Einsatz der Software, dem Senat liegen keine Erkenntnisse zu Sicherheitsrisiken beim Einsatz der Software vor.
Tim Pritlove
Also die haben diese Sendung noch nicht nachgehört.
Linus Neumann
Ja haben die.In den Niederlanden wurde die Nutzung der Software verboten, war dies dem Land Berlin bereits vor dieser Anfrage bekannt. Dem Senat war das Verbot vor dieser Anfrage bekannt,Nachdem in den Niederlagen eine Sicherheitsüberprüfung stattgefunden hatte, wurde das Nutzungsverbot,vor der Wahl wieder zurückgezogen. Die Software wurde dann landesweit für die Erfassung Aufbereitung und Veröffentlichung der Wahlergebnisse eingesetzt, die in den Niederlanden für Wahlen zuständige Stelle,Türkisrat ähm beabsichtigt die Software auch zu den im März zweitausendachtzehn bevorstehenden landesweiten Kommunalwahlen einzusetzen.Vierte Frage, teilt der Senat die Sorge, dass die Verwendung der Software Zweifel an der Integrität der Bundestagswahlen,aufkommen lassen könnte. Nein. Die Software IVE Elect wird auch im Umfeld des Bundeswahlleiters eingesetzt, das Umfeld des Bundeswahlleiters unterliegt der Kontrolle des Bundesamtes für Sicherheit in der Informationstechnik. Da haben wir sie wieder,Die Übertragung, dann die die Übertragung der Wahlmeterdaten einschließlich der Auszählergebnisse erfolgt über ein verschlüsseltes Datennetz. Da haben wir wieder die, da haben wir wieder die, die Frage nach den nach den Layern, ne?
Tim Pritlove
Ja genau, auf welcher Ebene seid ihr denn verschlüsselt? Player sechs.
Linus Neumann
Und die der für den Einsatz der Software IFAU Elect ist eine Reihe von Tests unter den Aspekten der IT-Sicherheit vorgesehen. Die Testergebnisse so wie der Quellcode der einzusetzenden Software werden nach dem Grundsatz Sicherheit durch,Geheimhaltung nicht veröffentlicht. Oh Mann, da sind einfach alle Fehler drin. Alterssicherheit durch Geheimhaltung bei der Software, die unsere Wahlen auszählen soll.
Tim Pritlove
Tja, also das ist äh der Grundsatzsicherheit durch Geheimhaltung. Ja, das ist äh was schreiben die sogar rein.
Linus Neumann
Rest de Shirt, der öffentliche Dienst des Landes Berlin ist verpflichtet nach den Vorgaben des BSI-Grundschutzes zu arbeiten. Dieser findet auch im vorliegenden Fall Anwendung der Bauder Beauftragten Dienstleister und ihre Rechenzentren sind nach Iso siebenundzwanzig null null eins zertifiziert.
Tim Pritlove
Da kann ja nichts mehr passieren. Wenn wir das vorher gewusst hätten, hätten wir das Thema gar nicht äh aufgebracht. Kennst du Iso siebenundzwanzigtausend null eins?
Linus Neumann
Lache ich mich jeden Tag darüber kaputt. Ich stehe morgens auf und lache bei Iso siebenundzwanzig null null eins.
Tim Pritlove
Aber das liest sich doch ganz gut hier. Ja.
Linus Neumann
Wer das habe ich hier glaube ich auch schon mal erzählt, ne? Mit also mit Iso siebenundzwanzig null eins nach Iso siebenundzwanzig null null eins zertifiziert ist, zum Beispiel keine vollständige Angabe, denn es gibt ja tausend Unterschiede, die du da zertifizieren kannst.
Tim Pritlove
Ist alles modular und Pipapo.
Linus Neumann
Ein Kumpel, ich habe das hier wahrscheinlich schon mal erzählt, ein Kumpel, der früher als Iso siebenundzwanzig null null eins Auditor gearbeitet hat, hat eben wie gesagt kannst deine Pommesbude,nach Iso siebenundzwanzig null null eins Informationssicherheit zertifizieren lassen. Wenn du den Fokus darauf legst, dass deine Mitarbeiter niemals verraten dürfen, dass du Gammelfleisch verkaufst.So ungefähr das, das bringt dir als Kunde ne, dann kannst du in der Iso siebenundzwanzig null und eins zertifizierten Pommesbude, dein.Hilft dir auch nicht.
Tim Pritlove
Okay, also ich habe so den Eindruck an der Stelle ist noch etwas Aufklärung, äh erforderliches. Ich fand's ja ganz interessant, dass die Anfrage von der CDU kam, aber vielleicht war das auch nur so ein,Keine Ahnung, weiß ich nicht.
Linus Neumann
Immerhin, ey Wendy, die CDU kann auch mal was machen.
Tim Pritlove
Kann auch malen und Korn finden.
Linus Neumann
Wie gesagt, mir ist völlig egal, wer das Richtige tut. Und ähm.Der, also ich finde das aber die, die beantworten sind natürlich bedrückend, ne? Also eine eine Software mit mit Sicherheitsmängeln, die es auszählen an Computern,kein Audiotrail, der da irgendwie vernünftig bei rausfällt. Ich bin nicht überzeugt, dass das sinnvoll ist. Und das Argument ähm,Security bei Obscurity, das haben wir schon an so vielen an so vielen Orten gehört und Clark, also kläglich scheitern sehen,ja? Und ich bin einfach von dem, was ich da jetzt schon über diese Wahlsoftware weiß und das ist ja noch nicht mal viel. Ähm an dieser Stelle sei an die Datenspende an den CC, nochmal freundlich erinnert. Ähm,das sieht echt alles ganz ganz grauselig aus und ich verstehe nicht diese Verantwortungslosigkeit mit der Menschen sich der hohen Verantwortung dieser äh Wahl entgegen.Stellen.
Tim Pritlove
Ja. Also eine Neuigkeit, die ich jetzt noch nicht äh so kannte, vielleicht stimmt's ja auch nicht, äh dass die dann wieder in Holland wieder zugelassen wurden. Darüber haben wir.
Linus Neumann
Waren jetzt tatsächlich auch nicht bekannt.
Tim Pritlove
Ja ähkann man auch nochmal hinterfragen. Klingt für mich auch so nach dem Motto mit äh oh Gott, wenn wir das jetzt verbieten, kriegen wir irgendwie diese Wahl nicht durchgezogen, weil die Scheiße steht jetzt überall rum, bis wir hier ein neues System am Start haben, äh bricht uns alles auseinander. Das kann es sehr wohl sein, das ist vielleicht auch nur eine temporäre Zulassung ist, das wäre mal ganz interessantWobei ja da jetzt auch drin steht, es soll so weitergehen, aber auch das kann äh nur eine Übergangslösung sein, dass äh wenn wir nochmal nachschauen.Trotz alldem um's auch nochmal ganz klar zu sagen.Das geht nicht. Also das ist einfach man man kann nicht behaupten, man hätte jetzt irgendwie transparente Wahlenund dann macht man halt äh direkt hinter der Urne, wo maximale Transparenz ja sichergestellt ist durch ein System, macht man das Ding wieder komplett zu. Natürlich gibt es im Prinzipschon mal dadurch, dass alle Ergebnisse öffentlich sind, ja? Und man ja im Prinzip alle diesegemeldeten Zahlungsstände überprüfen und dann auch einsammeln und selber auch ausrechnen kann gibt's diese Transparenz. Nur.Wir wissen auch alle,wie schnell sowas einbrechen kann, ne? Wir haben jetzt irgendwie diese Situation in äh der Türkei, ja, mit dieser äh sehr knappen Abstimmung,wo man glaube ich auch nicht so richtig das Gefühl hat, dass das jetzt unbedingt den äh höchsten Kriterien an so eine Wahl äh entspricht,und selbstverständlich ist genau dieser Level dahinter genau der Ansatzpunkt, wo ähm ein Betrug dann eben in gewisser Hinsicht auch wieder leichter wird, obwohl er ja im Prinzip von außen überprüfbar ist.Aber es gibt ja auch noch andere Maßnahmen, sich dagegen zu wehren. Äh insbesondere eben auch, was ich auch als zunehmendes Problem sehe, ne, was wir glaube ich früher so nie diskutiert haben,dass wir uns jetzt in so einem Infokrieg befinden, in dem halt einfach die Wahrheit dadurch äh untergetaucht wird, indem du sie einfach mit vielen alternativen Wahrheiten anreicherst. Bis die Leute halt gar nichts mehr glauben,das ist natürlich ein Problem, ne? Also du kannst natürlich hier so als Aktivistengruppe sagen so ja wir haben hier mal nachgezählt und das kann ja alles gar nicht sein,und dann werden halt einfach von irgendwelchen Sinktanks nochmal fünf andere unabhängige Wahlüberprüfungsinstitute erfunden, die einfach in die Öffentlichkeit gehen und sagen, nee, wir haben das hier alles überprüft und äh.Alles richtig, ja?Wo dann wahrscheinlich die richtigen Aktivisten auch auf einmal mit den Händen wedelt und gar nicht wissen, wie sie damit mit dieser Situation umgehen sollen, weil sie dem dann einfach Öffentlichkeitstechnisch überhaupt nicht mehr gewachsen sind,Und selbst wenn halt irgendjemand das dann so mitbekommt, dass es da so Differenzen gibt,denken die Leute halt irgendwie, na ja, wird schon irgendwie seine Richtigkeit haben und die meisten sagen ja dies und ein paar sagen das und was weiß ich schon und was kann ich da schon machen und ich bin ja nur so ein kleines Licht. Also das, das ist natürlich ein Problem und deswegen muss man an derauf der Ebene sich einfach mal Gedanken darüber machen, wie man genau dieselbe Transparenz genau dieselbe Überprüfbarkeit, Prinzip in jedem einzelnen Schritt macht,und zwar nicht, weil ich jetzt glaube, dass hier das Scheiße läuft.Jeden Grund derzeit zu glauben, dass sehr wohl die Wahlergebnisse,Stimmen so, das ist sicherlich hier und da mal einen handwerklichen äh äh Fehler und Vertipper und Hasse nicht gesehen, äh gibt, der aber dann am Ende nicht groß Auswirkungen haben dürfte,Aber in dem Moment, wo man halt sagt, wieso ist doch sicher durch Geheimhaltung? SorryAlso damit verbaut man sich dann aber auch wirklich das letzte Argument, ne? Weil dann kommen sie ja nämlich dann an die äh AfDFreunde und nach der Wahl und sagen ja das ist ja hier alles betrogen. Ich hab hier 'n Dokument da steht drin, Sicherheit durch Geheimhaltung, das zeigt doch mal wieder hier und dann Chemtrails und haste nicht gesehen. Das hatten wir ja auch schon äh in Österreich in der in der Debatteund das muss einfach verhindert werden. Man kann dem ganzen Unfug einfach nur begegnen, indem man einfach sagt, okaystellen die Sache jetzt so auf den Kopf und machen, machen hier so eine glasklare äh unzweifelhafte transparente Abwicklung stellen wir sicher auf allen Ebenen. Ähm bis,bis das einfach nicht mehr argumentierbar ist. Und wenn man das nicht hinkriegt, sorry, dann ist man da auch ähm sich, glaube ich, der eigentlichen Problematik nicht ausreichend bewusst.
Linus Neumann
Absolut nicht, ne? Also du willst keinerlei Zweifel an der Wahl haben.Das kriegst du nur dadurch hin, dass du, dass sich alle in radikaler Transparenz überprüfen lassen.
Tim Pritlove
Ja, Sicherheit durch Transparenz und Nichtsicherheit durch Geheimhaltung. So sieht's nämlich aus.
Linus Neumann
Also ich.Sicher Sicherheit durch Geheimhaltung ist ja also ist ja totaler Bullshit ähm der der.Der englische Begriff dafür ist Security bei Obscurity und ich stelle mir eben.
Tim Pritlove
Eigentlich ein Schimpfwort.
Linus Neumann
Wahlsicherheit durch Obskurität.
Tim Pritlove
Ja äh dem können sie schon vertrauen, wir haben das durch äh ähm äh entsprechende Obskurität sichergestellt.
Linus Neumann
Kommen wir zum nächsten Obskuren.Kurzthema. Es gibt ja Kopfhörer.
Tim Pritlove
Kopfhörer.
Linus Neumann
Ich will jetzt gar nicht sagen, wer solche hat.
Tim Pritlove
Ach komm.
Linus Neumann
Es gibt ein bestimmtes Kopfhörermodell von Bose,dass sich für Leute, die oft im Flugzeug sitzen oder in der Bahn besonders eignet, weil es ein neues Canceling hat, was unter vielen Bedingungen sehr, sehr gut dieUmgebungsgeräusche abfiltert und dafür dadurch ein sehr angenehmer Reise eine angenehme Reise beschert.
Tim Pritlove
Wir können das Modell jetzt auch nennen im Angesicht der weiteren Berichterstattung.
Linus Neumann
Q C fünfunddreißig,und dieser Kopfhörer ist schweineteuer, den kriegst du, wenn du Glück hast für irgendwie zweihundertdreißigfür dreihundertdreißig oder dreihundertzwanzig oder dreihundert Euro, aber in der Regel schwankt der so bei dreihundertfünfzig Euro rum. Ähm.
Tim Pritlove
Schon so eins der Preis würdigeren und Bewerterinnen und trächtigeren Modelle.
Linus Neumann
Ist äh für das, was er tut immer noch ziemlich teuer. Ähm diese neue Generation ähm,dieses dieser neues Cancen Kopfhörer hat einen Bluetooth Connectivity und man kann dann irgendwie die Fernwahl seines Kopfhörers updaten mit einer,Pose App, die man auf sein Handy,hat. Und mit dieser äh mit dieser App kann man glaube ich sogar auch Musik hören. Ich habe die nie großartig genutzt, außer für das äh notwendige Update natürlich meiner Kopfhörer auf die letzte Version, weil du willst ja nicht mit,falschen Patch-Level auf deinen Kopfhörern rumrennen im Jahre zweitausendsiebzehn. Ähm jetzt hat jemand herausgefunden, dass diese App offenbar,Daten vom Mobiltelefon sammeltdiese Anbose zurückschickt und wenn man sich diese Privacy Policy der App anschaut, dann steht da auch so drin, dass es über die Daten und die Nutzung und der Nutzungsverhalten weil du diese App nutzt äh eben,Nach Hause telefoniert? Das ist natürlich ziemlich uncool.
Tim Pritlove
Ich freue mich vor allem, also ich meine, aus den Berichten, die wir dann auch verlinkt haben. Mir ist nicht so hundertprozentig klar geworden, wer das jetzt herausgefunden hat und wieIch kann es nur vermuten, dass da einfach mal jemand entweder die AGBs uminterpretiert hat oder vielleicht tatsächlich mal Hand an den Schnorchel gelegt hat, der dort gemacht wird, aber so dieser richtige der Beweis ist mir jetzt noch nicht so ganz klargehen wir mal davon aus, dass dass das ähm ein gültiger Bericht ist. Es ist jetzt auch nicht nur eine Meldung, sondern es ist ja auch schon zu einer Klage gekommen.Geht ja in USA mal relativ schnell. Ähm nun ist ja diese App nicht unbedingt dein Musikplayer.
Linus Neumann
Ich bin mir nicht, also das ist jetzt ich kann also ich meine ich habe diesen Kopfhörer gerade nicht dabei, deswegen kann ich hier in der App wenigstens gerade tun, aber ich meine tatsächlich, dass die, dass man damit abspielen, Musik abspielen konnte.Ich bin nur, ich habe, kann's jetzt leider oder habe ich den Kopfhörer dabei? So, aber genau, die Daten, die nämlich von denen da die Rede ist, äh,umfassen den Musikgeschmack und der der Herr Seck, der sich da beschwert, sagt, dass äh diese das Sammeln von,von der gesamten Musik Libraryeine, eine klar, eine sehr detailliertes Profilieren von Personen ermöglicht und dass das ja wohl nicht sein kann. Ich habe auch gesehen, dass diese App bei mir auf dem Gerät zweieinhalb MB übertragen hat.
Tim Pritlove
Zeitpunkt.
Linus Neumann
Das, ich weiß es nicht, das ist einfach nur diese.
Tim Pritlove
Ach so, gesammelt über ah okay, oh.
Linus Neumann
Und ähm das könnte einfach nur ein Softwareupdate sein.Oder nicht. Ich weiß auch nicht genau, ob ich dieser App überhaupt jemals Zugriff auf eine meine Musik Library gegeben habe.Und äh bin da äh man sieht, ich bin äh ich bin eiskalt erwischt. Ich wurde eiskalt erwischt und äh habe jetzt einfach nur,gesagt, ich möchte diese App nicht mehr haben und werde sie installieren. Aber.
Tim Pritlove
Andererseits so förmbar Updates natürlich jetzt auch nichts schlech.
Linus Neumann
Du willst ja allein schon, aber du, na ja, du musst dich da ja registrieren bei dieser App, mit deiner mit einer E-Mail-Adresse und mit der Seriennummer deines Kopfhörers,Und dann wollen sie eben darüber, wollen sie zum Beispiel so Scherze machen wie gucken mit welchen Geräten werden denn unsere Kopfhörer genutzt, ne? Haben die, wenn du jetzt irgendwie ein iPhone hast, benutzt du den dann auch noch am iPad oder benutze den am Computer oder solche Dinge,und das steht auch alles in dieser Privacy Policy drin, die man sich da durchlesen kann, dass sie aber sich angucken, welche Musik du hörst. Äh das stand da nicht drinWobei ich natürlich auch verstehen kann, dass für so eine Kopfhörerfirma auch das unter Umständen von Interesse ist zu sehenwas hören die Leute eigentlich damit, ne? Worauf müssen wir unsere Kopfhörer optimieren? Aber,Mann, ey, willkommen zweitausendsiebzehn, wo du irgendwie dir jetzt nur eine scheiß Kopfhörer-App installierst und am Ende das Ding sich als so ein, als so eine DatenSpionen irgendwie mit einer riesigen Privacy Policy herausstellt.
Tim Pritlove
Ja, vor allem wie dumm auch. Also ich meine äh jetzt kommt jetzt so die Nachricht raus und sagen wir mal, die machen jetzt wirklich irgendwie nichts Wildes, ja?Sagen wir mal so, okay, nur wenn du über diese App die die Musik selber abspielst, was vielleicht die allermeisten Leute auch gar nicht tun, ne? Weil das dann eher aus deiner Mediathek kommt,aber selbst dann und sie würden nur so Sachen machen wiedas Genre aus dem MP3 auslesen und versuchen das irgendwie so als Datenbasis zu nehmen, was in gewisser Hinsicht ja schon so ein bisschen lächerlich ist.Was dann natürlich in so einer Öffentlichkeitsberichterstattung dann daraus gemacht wird, das hat man dann einfach nicht mehr unter Kontrolle, ne? Das ist dann irgendwie so United äh Airlines mäßigdann bitte alles alles mögliche unterstellt, weil ich dachte mir zuerst so, ah okay die App, die irgendwie die Firmware einspielt, weiß jetzt was so äh höher ist, weil ich,die Kopfhörer nicht und wussten nicht genau, wie die funktioniert. Ja und kam dann halt gleich so auf den nächsten Schritt soJa, dann kann das ja nur der Kopfhörer selber sammeln, ja? Also das sozusagen die Software dann so schasammenmäßig irgendwie äh quasi die Musik, die Tection macht äh mit dem, was da hingeschickt wird. Wäre ja durchaus vorstellbar. Ja, ich sage nicht, das ist jetzt so, aber solche Ideen kommen natürlich dann schnellauf und wer durchaus denkbar, ja, dass die App dann einfach sozusagen diese diese Soundsamples einsammelt, dass hinten rum einfach abwürft und danndann weißt du halt auch genau, was Sache ist und da sind wir eben auch schon an dem Punkt, wo das Ding quasi dein Audio abgreift, also auch deine Telefonate und was auch immer, ne.
Linus Neumann
Also was waren glaube ich einfach mal machen muss und ich weiß, dass das auch gerade Leute tundiese App deinstalliert, neu installieren, einrichten, Kopfhörer mit Perlen,dann mal gucken wo das Telefon denn so hintelefonieren möchte und wie man da nochmal vielleicht mit dem mit dem ein bisschen guckt was da so übertragen wird. Das sollte jetzt nicht so schwer sein und ähm.Ich denke mal, dass wird Witter auch jemand getan haben. Ansonsten tun's jetzt gerade Leute. Aber ich.Will auch da interessieren mich jetzt die technischen Details noch nicht mal so.Also ich find's einfach nur erstaunlich, dass du das das weißt du scheiß Kopfhörer sammelt jetzt schon Daten über dich so. Überhaupt was erlaube ja wie.Warum? Warum? Warum?Ja, meine Userexperience war vorher besser. Das kann ich echt sagen.
Tim Pritlove
Ja, das hat jetzt irgendwo einen Marketingschnüssel bei Bose vielleicht auch gemerkt, so. Vielleicht aber auch nicht, man weiß es nicht so genau. Trotzdem, also diese ganze IOT Nummer und ähvoll Vernetzung und intelligente Geräte und so. Das wird jetzt nicht besser werden, weil wir natürlich jetzt auch technologisch ähm,uns vielleicht noch nicht der Singularitätannähern, aber zumindest ist so dieses jedes kleine Ding, was man in irgendeiner Form in so einem elektronischen Kontext mit sich herumträgt, hat die Rechtenpower von super Computern aus den Siebzigern,und äh dessen muss man sich oder vielleicht auch schon aus den Achtzigern. Das muss man sich einfach bewusst sein und es wird noch sehr viel mehr möglich werden und weil eben sehr viel mehr möglich werden wird, wird halt,potenziell irgendwie alles möglich und wir müssen uns schon darüber Gedanken machen, wie man jetzt an der Stelle eine passende Ethik einfach auch umgesetzt bekommt. Das ist jetzt nicht nur so die Idee von so ein paaräh äh beärtigen Nerds, ja, dieser Meinung muss ja alles schön und sauber sein, sondern das,dass wenn wir diese Ethik nicht an den Staat kriegen, dass einfach dieses ganze Gefüge auseinander platzt und das nicht schön.So jetzt haben wir auch und ich wieder schlechte Nachrichten hier zusammengefeg.
Linus Neumann
Katastrophe.
Tim Pritlove
Ja, ja, wann kommen denn die? Wann hat man eigentlich das letzte Mal gute Nachrichten? Was ist gar nicht mehr so genau.
Linus Neumann
Ich habe gerade schon die nächste schlechte Nachricht gelesen, die machen wir aber erst nächste Sendung.
Tim Pritlove
Wie schlecht.Wetter. Na ja, dann das kriegen wir noch weggelacht.Ja Leute, ich glaube, das war's äh für diese Ausgabe. Heute mal wirklich knapp.
Linus Neumann
Ja, ist doch super. Ich wollte auch nur kurz.
Tim Pritlove
Ne? Und äh insofern wünschen wir euch äh noch eine schöne Woche in,Der Trump-Era und ähm hoffen wir mal, dass wir nächste Woche nicht wieder über irgend so eine vollkommen verkackte Wahl berichten müssen. Das äh wäre mir ganz lieb,weiß schon, wie viel A France. Aber gucken wir mal, wie's uns dann geht. Bis dahin, sagen wir Tschüs.
Linus Neumann
Ciao ciao.

Shownotes

Feedback

Shadowbrokers Exploit Leak

TKG-Änderung: DPI und Sperren für die Sicherheit

AfD auf Twitter

IVU.elect in Berlin

Bose-Spione

Bonus Track

LNP217 Märchen aus dem Cyberwald

Feedback — StreamOn — Bundestagsnetz — Google Ads — Reisepass-Entschärfung — Informatik-Bildungsplan BaWü — VDS — Termine

Neben einer Menge Feedback zur letzten Sendung stehen vor allem noch einmal die StreamOn-Pläne der Deutschen Telekom im Mittelpunkt, die vermutlich gegen die Netzneutralitäts-Richtlinien verstossen und auch darüberhinaus der allgemeinen Telekommunikations-Infrastruktur wenig zuträglich sind. Wir blicken dazu auf die Sicherheit des Bundestagsnetzes, die Probleme mit Googles Ad-Programm, Informatik-Initiativen für die Schule in Baden-Württemberg und verkünden einen Termin.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann
Guten Morgen. Guten Morgen Tim.Wenn jemand so etwas Schlimmes mit Kindern macht, dann ist das richtig.
Tim Pritlove
Lokbuchnetzpolitik Nummer zweihundertundsiebzehn direkt aus der Metaebene äh nicht so live, wie es aufgenommen wird, aber äh schön aus der Konserve in eure Ohren,Und der Dimus ist da und der Tim ist da und wir erzählen euch wieder Märchen aus dem Cyberwald,da tummeln sich wieder ganz trollige Wichte und äh überhaupt eine ganze Menge los.Ähm abgesehen davon, dass das äh sonstige Weltgeschehen irgendwie von Hirntoten wahnsinnigen äh vorangetrieben wird, wo man einfach aus dem Kopf schütteln nicht mehr rauskommt.
Linus Neumann
Äh du meinst die Bombardierung des Irak? Ja. Ane Syrien.
Tim Pritlove
Ja. Äh ja Syrien, ja genau. Ja, also ich meine.
Linus Neumann
Michael Weil Hitler ist so tief gesunken, den Irak zu bombardieren.
Tim Pritlove
Ja, also der Hitler wusste zumindest, wen er angreift.Man kann hier nicht viel zugute halten, so. Ich glaube, er wusste schon noch.
Linus Neumann
Auf jeden Fall, ne.
Tim Pritlove
Ja, also die Länder.
Linus Neumann
Was ich auch sehr schön finde ist, dass die NATO jetzt auf einmal nicht mehr obsolet ist, ne.
Tim Pritlove
Ja, sie ist jetzt worden.
Linus Neumann
Endopsolotisiert worden. So, diese Woche ist NATO wieder wichtig.Mike Trump sich mit wie du.
Tim Pritlove
Hat gar keinen Sinn, ne?
Linus Neumann
Ich, wir haben ja häufig das Feedback, dass die dass wir hier nicht über Trump reden sollen, weil überall sonst über Trump geredet wird. Aber ich habe inzwischen so ein bisschen das haben wir auch lange gefehlt. Ähm.Ich finde es jetzt schön, dass wir uns nicht mehr in den beknacktesten Politikfeld mit unserem Podcast aufhalten.Also du hast irgendwie so du hast äh Abstimmung in der Türkei jetzt dieses Wochenende glaube ich du hast äh Trump, du hast dir dieses gesamte Idiotenmaschinerie, ja? Und wir sind so im, in so einem.
Tim Pritlove
Seriösen Feld.
Linus Neumann
Ich sag mal, wir haben den Kindergarten inzwischen unter Kontrolle.Die meisten sind Porty Trains so, ähm aber weißt du?Bei uns wird halt am Ende nicht ganz so viel Schokokuchen gegessen und es wird zwar immer schlimmer, aber graduell.Und es ist nicht so wie in so einer Geisterbahn, wo immer ich irgendwie so Nuklearschlag hier äh irgendwie eine die heute nochmal insofern bei uns ist es noch so.Bürgerlich, ne? Diegen sind philosophisch. Gibt auch Gerichte, die Urteil oder Gremien, die befragt werden, so.Ich wollte ein bisschen Feedback mal äh vorlesen zur letzten Sendungähm waren wie immer mehrere wichtige Kommentare dabei. Ähm ich habe jetzt aber nur einige wenige rausgegriffen. Gleichzeitiges noch andere wichtige, die jetzt, die ich jetzt nicht rausgegriffen habe. Einmal kurzer Hinweis zur Frage, ob man seine Urheberrechte verletzenden Kinder,verraten muss, entschied nicht das OEG München, sondern der BGH. Das ist richtig, das VMPGH-Urteilund ähm es gab nur irgendwie vorher einUrteil des OLG München, dass da auch in meinen Notizen war und da ich immer so mit einem Auge auf die Notizen schiede, bin ich, da habe ich da im Gericht verrutscht,Ja, ich bin aber richtig. Was interessiert uns hier so ein OLG München.Ja darüber berichten wir doch nicht. Ähm dann.Cyberwehr, für Cyberwerke, also zur Cyberbundeswehr, aber das muss man ja glaube ich so ein bisschen trennen, ne? Also die Cyberwehr ist ja diese freiwilligen Initiative des BSI und das, was uns.Kommando Ziere ist ja das von der Bundeswehr. Aber jetzt wird jetzt hier gerade so ein bisschen gemischt. Zum ein paar Bemerkungen zum Thema Cyberbundeswehr. Ich war vor wenigen Jahren als,FWD DELA in der Ob-Infotruppe,die inzwischen im Zentrum für operative Kommunikation aufgegangen ist. Dabei handelt es sich nicht viel von Linus vermutet, um einen Bereich, der sich mit Verschlüsselung auseinandersetzt, sondern um eine Einheit,Die Medienangebote für die eigene Truppe, zum Beispiel Radio Andernach, beziehungsweise die Zivilbevölkerung in Form von Audiovideo und Printprodukten erstellt.Diese Truppe hat sich zumindest zu meiner Zeit, zwanzig, zwölf, zwanzig, dreizehn nicht durch eine besondere Affinität zur Produktion von Medien erhaltenInhalten oder gar besonderenIT-Kenntnissen hervorgetan. Denkbar wäre daher, dass diese Truppe analog zu ihrem bisherigen Aufgaben künftig auch über soziale Medien wirken soll. Und deshalb in die Bundeswehr mit Bundecyberwehr mit einbezogen wurde. OderMan ist bei der Bundeswehr einfach so verzweifelt, dass man alle Arbeitsstellen, die irgendwie mit Computern zu tun haben. Ähm.In dieser neuen Truppe gebündelt hat und zumindest auf dem Papier über eine starke Cyberwehr verfügen möchte. Also noch weitere,Erklärung, wir haben ja auch gesagt, dass wir da relativ wenig,Checkung von haben, von den internen Organisationsstrukturen der Bundeswehr und gerade mit diesen Begriffen also da waren jetzt auch schon wieder zwei Wörter drin, die ich nicht kenne, die muss man kennen, ne? FBD Ella oder.
Tim Pritlove
Das ist freiwilliger Wehrdienst leist.
Linus Neumann
Freiwillige Berlin zu essen, ja. Und ob Info als operative Infohörer.Okay, siehste, ist alles gar nicht so einfach. Äh gar nicht so so schwer. Dann noch ein ähm Einkommen, ein etwas längeren Kommentar von Christoph. Lieber Linus, lieber Tim,Ihr und der gesamte CCMacht regelmäßig klar, dass hier eine Beteiligung bei der Cyberwehr, sowie bei nationalen Strafverfolgsbehörden ausschließt, beziehungsweise ratet jedem ratet jedem anderen davon ab. Ganz persönlich finde ich schon,dass ein Staat in einer Welt, wo Spionage, Propaganda, Sabotage und Angriffe, seien sie krimineller Natur oder internationaler Konflikte,oder Teil internationaler Konflikte auch über Computer, Netzwerke und das Internet geführt werden.Nicht umhin kann hier Kompetenzen aufzubauen und neue Arten von Straftaten und Angriffen zu begegnenDer Satz war ein bisschen lang und ich habe ihn schlecht vorgelesen, aber das Kernargument ist in dieser Welt wo wir Spülnase, Spionagepropaganda-Samotage und Angriffe haben, einen Staat auch dort agieren muss.Das rechtfertigt natürlich keine Massenüberwachung oder sonstige Eingriffe, die unsere Freiheitsrechte verletzen. Mehr noch. Sie sind nicht notwendig, um die Ziele zu erreichen, weil sie dem Problem nicht in Herrent,Warum aber kommen dann solche Auswüchse und massives Fehlverhalten am Ende dabei heraus.Meine These am Beispiel der Bundeswehr führt jetzt hoffentlich nach weitem Bogen zum Anfang zurück. Viele politisch linksdenkende Menschen lehnen Militarisierungund Militäreinsätze im Ausland und in der Folge die Bundeswehr und militärische Strukturen ab. Endergebnis muss sein, dass bei der Bundeswehr konservativer Haltung bis hin zu Rechtsextremismus wie zuletzt wieder bekannt geworden, dominieren,man erreicht, das Gegenteil des Ziels, die Bundeswehr verhält sich in der Tendenz noch mehr, so wie man das nicht will. Wo man selber nicht mitmacht,da man selber nicht mitmacht. Besser scheint es mir, während die Kommandostrukturen stärker mit politisch linken Personen durchsetzt, würde das auch die Ausrichtung und das Selbstbild der Bundeswehr verändern,kurz gesagt, im euren Fall sorgt ihr durch euer Abraten von der Arbeit für die äh Cyberwehr oder nationale Cybersicherheitsbehörden gegenüber Leuten beim CCKlammern, die tendenziell hohe Standards für Privatsphäre und Freiheitsrechte unterstützen, dafür, dass am Ende dort Leute sitzen, die man genau nicht dort haben möchte.Es wäre doch zur Abwechslung mal schön, wenn BND Präsident Linus Neumann erklärte.Dass er die massenhafte Überwachung für die Strafverfolgung nicht relevant ist und deswegen abgeschafft wird,Meine Sorge ist, das Rufen von außerhalb des Spielfeld nicht zu. Das Rufen vom.Sorry. Meine Sorge ist, das Rufen von außerhalb des Spielfeldes nicht zum gewünschten Ergebnis führt. Besser, man macht im Prozess mit. Sonst schafft man sich,eigenen Gegenpool. Sorry, for the Long Post. Das ist.
Tim Pritlove
Ein interessanter Punkt.
Linus Neumann
Das ist ein interessanter Punkt, der Bewegungen natürlich oder der politische Gruppierungen immer wieder ähm beschäftigt.Und der glaube ich auch so ein bisschen äh den seinen großen Höhepunkt hatte in der so Rudi Dutschke, dem Marsch durch die Institutionen, äh um sie dann eben von innen heraus zu verändern und es wird immer wieder ähm.Philosophiert und gewitzelt darüber, was denn das Kräfteverhältnis ist. Ähm schaffst du es von innen heraus, die Organisation zu verändern? Ähm oder schafft es, die Organisation dich zu assimilieren.Mein ähm ich würde prinzipiell damit rechnen, dass die Organisation,Eher in der Lage ist nicht zu assimilieren, als du in der Lage bist sie zu verändern. Deswegen ist es eine Organisation. Also dafür werden Organisationen gebaut, dass sie dagegen resistent sindInsbesondere bei der Bundeswehr hast du natürlich ähm relativ geringe Veränderungsmöglichkeiten. Ähm.Als kleiner Cybersoldat oder so, ne? Ähm du kannst aber natürlich irgendwie zwanzig Jahre Karriere machen, dann bist du irgendwann CybergeneralUnd dann kannst du vielleicht was anderes, kannst du diese Organisation verändern. Die Sorge ist eben, ob die Organisation über die zwanzig Jahre, bist du an ihre Spitze gekommen bist.Äh dich nicht so verändert hat, dass du ähm entweder, wenn du an ihrer Spitze bist.Im Sinne der Organisation auch handelst oder eben niemals dorthin kommst. Ne? Also so werden,So bauen Menschen sich Organisationen. Ich weiß gar nicht, ob also kann,Auch anders laufen. Es gibt sicherlich auch Beispiele dafür. Hm, ich verstehe nur gerade bei der Bundeswehr, würde ich jetzt noch anmelden. Also ich bin,Kriegsdienstverweigerer,Zivildienst gemacht. Ich musste das noch machen und ich würde, ich sehe für mich jetzt persönlich bei der Bundeswehr, ich will nur ganz kurz Tim setzt schon an, ich will nur ganz kurz bei der Bundeswehr das nicht sehen, dass ich da Bock hätte zu arbeiten.Ist auch einfach nicht meine, das ist einfach nicht die Art des Umgangs, den ich mit Menschen pflege, den man da bei der Bundeswehr hat,auch nicht die Form von Diskussionskultur, die ich mir wünsche,Ähm ich weiß aber zum Beispiel ähm von oder ich habe mehrere Leute im Freundeskreis, die in verschiedenen Forensik-Bereichen arbeiten. Zum Beispiel, ne? Also irgendwie für.
Tim Pritlove
Im Kontext der Bundeswehr.
Linus Neumann
Nicht im Kontext der Bundeswehr. Nein, aber im Kontext der Strafverfolgungsbehörden.
Tim Pritlove
Mhm.
Linus Neumann
Ja, also irgendwie. Polizei, Kommissar oder äh sonst oder ähm will da jetzt nicht so.Sagen, wo die so sitzen, aber im Inn, in der Strafverfolgung, ja? Ähm und mit denen ich, aber mit denen führe ich die besten Gespräche übrigens über ähm.Sachen wie Vorratsdatenspeicherung, über so Sachen wie ähm.Server, TKÜ oder so, ne? Das ist, das sind äh die inspirierendsten, politischen Gespräche, weil das glücklicherweise wer an dieser Stelle mal loben, äh kluge, reflektierte Leute sind, die ähm,Das was sie tun, da äh,Und den rechtlichen Rahmen, in dem sie agieren, sicherlich auch betrachten, aber die natürlich sich auch nicht von mir kaputtreden lassen möchten, dass sie eben den ein oder anderen ähm schwerkriminellen.Hinter Gitter gebracht haben. Und das äh sollte man denen natürlich auch nicht,schlecht reden. Ich wollte aber auch, glaube ich, in der letzten Sendung das so ein bisschen betonen, dass selbstverständlich und das wird ja hier auch angesprochen diese Institutionen von oben oder über Jahrzehnte ebenfalsch geführt und kaputt gemacht wurden. Insbesondere habe ich mich ja da über die über den Verfassungsschutz ausgelassen.
Tim Pritlove
Ich finde, ähm das sind unser Kommentator hier eigentlich. Christoph. Ähm.Christoph spricht da einen ganz interessanten Punkt an. Ich meine das, was du gesagt hast mit na ja, solche Institutionen können dich ja irgendwie ändern.Tun sie bestimmt und also dem kann sich gar keiner entziehen. Also wenn du da natürlich wirkst, wenn das dein Umfeld ist, selbstverständlich äh äh wirst du davon geändert.Selbstverständlich änderst du sie auch, wie das Kräfteverhältnis an der Stelle aussieht, hängt von einem selbst äh und einem bisschen natürlich auch von der Institution ab.Gilt aber natürlich auch für Leute, die sagen wir mal mit vielleicht einer komplett anderen politischen Grundeinstellung dahin kommen. Auch diewerden natürlich dann auch und dann könnte man das eben auch positiver bewerten, ne? Also diese äh linke Angst, die er ja jetzt hier so ein bisschen anspricht mit so, wenn ich da hingehe, dann werde ich jetzt hier so ein staatstragende äh konservative Wollmilchsau äh könnte man genauso umdrehendass Leute, die äh potentiell so äh ja, lass mal Irak platt machen.Und ne, auch ansonsten vielleicht nicht 'ne besonders offene Kultur und demokratisches Grundverständnis aufweisen in die Bundeswehr geraten und dort eben auch einfach mal ein anderes Bild bekommen und ich würde sogar, obwohl ichextrem wenig Kenntnis,über die Bundeswehr als solche habe, weil ich war da nie und hab da ehrlich gesagt nicht gesehen jetzt von einem Podcast, den ich mir drüber gemacht hab, nicht sonderlich groß mit auseinandergesetzt, aber man kann jetzt auch der Bundeswehr nicht unbedingt.Unterstellen, dass sie in ihrer äh in dem Zeitraum ihrer Existenz sich nicht eigentlich als einen relativ solider Teil dieser demokratischen,Grundordnung etabliert hatSo, also ich meine, klar gibt's dann immer mal wieder so ein paar wildgewordene äh Gruppen, wo was Scheiße läuft oder so. Aber grundsätzlich ist so dieses Dogma, der wir ziehen euch jetzt hier aber auch zu Grundgesetztreuen äh äh Bürgern im Sinne von wirgeben euch ja auch den entsprechenden inhaltlichen Input und wir wir stellen mal sicher auf auf welchen äh Grundlagen wir hier stehen. Ähm,Das findet statt, so, ja? Und man man hat jetzt nicht das Gefühl, dass die Bundeswehr, wie zum Beispiel der Verfassungsschutz, so ein, so ein, so ein ja, Rechtsdriftender Verein ist, der äh potentiell eine große Gefahr für diese Gesellschaft darstellt,Und insofern ist das eigentlich durchaus auch äh Debattierungswürdig, diese grundlinke äh äh Skepsis an der Stelle, zumindest in dieser Form,ähm ja zumindest in Frage zu stellen. Weil das stimmt schon, ne, immer dieses Ablehnende, dieses,Ah ja, Bundeswehr und da würden wir ja im Traum nicht dran denken und so weiter, ne? Kann man auch anders sehen.
Linus Neumann
Steht's steht frei.
Tim Pritlove
Ja, steht euch frei. Also.
Linus Neumann
Ich habe aber auch nur dieses eine Leben und ich möchte das nicht sehen.
Tim Pritlove
Nee, dass du natürlich in,näher äh ja, aber das ist ja, sagen wir mal, äh das hat ja zwei Teile, ja? Das hat also so äh einerseits hat das was mit deiner individuellen, persönlichen Ausprägung zu tun und das gilt für mich ja genauso, also als Individualist,kommen wir nicht so klar in solchen solchen Strukturen. Also was heißt, kommen wir nicht klar? Wir würden da äh vor die Hunde gehen, ja? Äh ich halt's ja noch nicht,Ich halt's ja noch nicht mal in einer normalen Firma aus. Also das verstehst du, da brauchst du ja mit Bundeswehr überhaupt nichts zu kommen, weil weil ich einfach so äh bin, so,Anderen geht das anders, ja? Viele äh haben gar nicht so ein Problem damit, so Teil eines eines Systems zu sein, sondern haben da vielleicht sogar Spaß dran.Dass es da irgendwie eine Struktur gibt, in die man so reinflutschen kann und dann da drin seine Rolle und damit vielleicht auch seine Identifikation damit auch seine seine äh persönliche Durchsetzung der Ideale, welche auch immer das sindähm dadurch zu realisieren,Insofern ähm muss man das halt ausklammern, aber dieses grundsätzlich wer links eingestellt ist, hat in der Bundeswehr nichts zu suchen,finden kann man auch nicht sagen.
Linus Neumann
Ich glaube, also das ist glaube ich auch ein Punkt, der wahrscheinlich würde ich eher sogar sagen, wer bei der Bundeswehr ist,Also was gilt, ist, wer bei der Bundeswehr, es hat in der linken Szene nichts zu suchen, da hast du nämlich echt Schwierigkeiten. Hm, mit so einem Militärhintergrund oder so, dass wirst du halt komisch angeguckt, ne?
Tim Pritlove
Der ist aber dann ein Problem, also es ist dann eine Eigenschaft der linken Szene und.
Linus Neumann
Genau, ja, ja, genau, das ist das, was ich bemängeln möchte oder anmerken möchte.
Tim Pritlove
Vielleicht sollten wir einfach mehr aufeinander zugehen. Oder uns mal ein Bild malen. Wir malen einfach der Bund.
Linus Neumann
Ich stelle mir gerade vor, du bei der Bundeswehr, ebenso bei beim Fußballschall. Können wir jetzt nicht auch einfach mal hier die Aussicht genießen? Ich laufe doch nicht fünfzehn Kilometer in den Wald und mache dann kein Picknick.
Tim Pritlove
Nee, weiß ja, Nerz wird eine ganz andere äh Konflikte haben und so. Die argumentieren ja damit. Ja, aber warum machen wir denn das so, das ist doch jetzt nicht logisch. Ja, das kann man doch viel besser machen.
Linus Neumann
Total unsinnig. Das kann man besser so machen, dann hält das auch.
Tim Pritlove
Also ich habe auch schon so einige Nerds kennengelernt, dieoffene Bundeswehrkarriere durchgemacht haben, auch längere äh Karrieren, ne,Und das ist äh teilweise auch erstaunlich, wie wie gut das eigentlich auch passt manchmal. Bei also bei den individuellen Ausprägungen, ja? Weil das sind so Leute, die sich jetzt nicht so sehr in den Vordergrund äh drängen, nicht so Egozentrikamehr so Techniker, die sagen wir mal auch an dieser ganzen Technikpräsenz und den den manchfaltigen Ausbildungsoptionen, die man da ja hat, auch durchaus wiederfinden, da auch eine große Kompetenz aufgebaut haben und die dann eben auch so mit so einem Grundwie sagt man? Auf den, auf den, mit den Beinen sozusagen auf der staatlichen Grundverordnung.Wie sagt man, freie.
Linus Neumann
FDGO.
Tim Pritlove
FDGO, freie deutsche Grundordnung.Da stehen so unglücklich sind. So.Also lieber Christoph.
Linus Neumann
Vielen Dank, dass du gedient hast.
Tim Pritlove
Für uns.
Linus Neumann
Nein, es muss er auch. So, ich ich es gibt eine ganze Menge Jobs, äh die ich für die für mich nicht in Frage kommen und wo ich natürlich trotzdem froh bin, dass die.
Tim Pritlove
Warum vielleicht nochmal auf die Cyberwehr auch zu erweitern, ne? So klar. Also wenn man jetzt äh nicht unbedingt äh von den Verlockungen äh des schnellen Geldes in der Privatwirtschaft äh wenn einem das nicht,so viel Wert zu sein scheint, was ich auch nachvollziehen könnte,Ja und wenn man da auch vielleicht einfach so ein ähm mit dem mit dem gebotenen staatlichen äh Grundvertrauen einfach bereit ist, an an der Stelle zu wirken.Warum nicht? Ja? Äh die Frage ist halt nur ähm begibt man sich nicht dann eben äh zu irgendeinem Zeitpunkt auch genau in,äh in in solche Konfliktlinien äh rein, wo dann eben die Freiheitsgrundrechte äh äh verletzt werden.Das ist ja diese ganze Trojaner und und Security-Debatte, die wir schon geführt haben, ne, wenn du halt im Cyberkrieg dein Arsenal aufbauen willst, dann,Na ja, dann dann schränkt es halt potentielldie Sicherheit aller ein, das ist zumindest die Debatte, wie sie derzeit geführt werden muss, weil das das einfach mal die Realität äh ist. Vielleicht ändert sich das, vielleicht ähmschafft es auch da die äh Cyberwehr sich da eine andere Grundlage zu verpassen und zu sagenWir sorgen einfach mal nur für Kompetenz und und Handlungsoptionen und Infrastrukturen. Melden diese Systeme und andere Maßnahmen ohne jetzt auf dieses dünne Eis uns zu begeben, das wird quasi Angriffskriegedigitaler Natur führen, die einfach darauf basieren, dass wir eben die Sicherheit für alle reduzieren. Wäre schön, ja? Wäre schön.
Linus Neumann
Aber also um nochmal ganz kurz den Eindruck hier, was einen da bei der Cybereinheit erwartet. Dominik,Hagener vom Bundeswehrkarrierecenter. Äh wir zitiert mit. Das sind ja keine Nerds, die Cola trinkend und Chips essen nächtelang vor dem Rechner sitzen.Also das finde ich gut, diese Warnung, das weiß sonst wäre es vielleicht echt noch attraktiv gewes.
Tim Pritlove
Dass er auch verpasste Chance.
Linus Neumann
Dass ich glaube, da müsste man ja da sollte man nochmal die Strategie überdenken, ob man nicht genau das den Leuten anbieten würde.
Tim Pritlove
Genau. Unlimited Flatrate so, Cola Chips, Flatrate.
Linus Neumann
Ähm so dann.Ah ja genau, dann hatte ich am am vor der letzten Sendung habe ich dann noch den habe ich den Arne Bense angeschrieben,und hab gesagt, wir müssten, wir bräuchten eigentlich einen Cybermarsch und habe geschrieben, ich habe die das nachher auch veröffentlicht, diesen kurzen Austausch, ich habe geschriebenMorgens um elf, das war also eine Stunde vor der Einweihung dieses Cyber-Commer, das habe ich gesagt, so einen Cybermarsch. Bevor die ihren eigenen machenUnd Anel antwortet nur mit Dur oder Moll. Und ich habe da dir wie gesagt, ich dachte an sowas Bekanntes äh wie irgendein Lied. Aber das muss jetzt auch nicht sofort sein. Kongress würde wahrscheinlich reichenUnd ähm um einundzwanzig Uhr dreizehn guckte ich dann die Tagesschau. Ähm also im im Stream und.Fucking Hell. Ich wollte es nicht glauben, die haben einen Cybermarsch, denn es wurde mit einem Cybermarsch dieses Kommando eingeweiht,Und es gibt also jetzt einen offiziellen Cybermarsch. Wir haben ja noch an unsere letzte Sendung in so einer anderen Bundeswehrmarsch dran gehängt, den wir äh den wir amüsant fanden. Aber.Es gibt den Cybermarsch. Man kann den auch irgendwie kaufen, aber Anna Bizelli hat jetzt mal eine Informationsfreiheitsanfrage gestellt,Weil das kann ja wohl nicht sein, dass äh wir bezahlen müssen für den Cyber-Marsch,Marsch des Kommando CIR. Komponiert von Sebastian Mittel und arrangiert von Guido Rennert. Ähm da ist auch das Logo drauf, was jetzt ich,Da gab's schon gelungenere. Aber es gibt einen Cybermarsch und ähm so oft stehen wir dann doch als Satiriker,was erstaunt vor der Realität, die uns alle Witze wegnimmt.
Tim Pritlove
Haudeo.
Linus Neumann
So das noch als Nachtrag dann gab es die äh die Deklaration für die Meinungsfreiheit ist in der letzten Woche.Ähm dann auch noch Vernehe in dieser Woche am Dienstag veröffentlicht worden. Ähm in Deutsch und in Englischer Sprache ähm.Und zwar einem ein länglicher Text, der sich primär auf den Richtervorbehalt konzentriert und sagt, es kann nicht so gehen.Wie mit dem Netzwerkdurchsetzungsgesetz vorgeschlagen, dass Unternehmen einen sehr großen,Anreiz haben einen Strafanreiz haben, ähm Inhalte im Zweifelsfall zu löschen.Und keinen großen Strafeinreiz haben oder keine große Strafe befürchten, wenn sie Inhalte fälschlicherweise löschen. Denn offiziell prinzipiell verlangt das Netzwerkdurchsetzungsgesetz ja nur das illegale Inhalte,oder strafrechtlich relevante Inhalte gelöscht werden, aber die Meinungsfreiheit ist ja genau an diesem Übergangzwischen äh strafrechtlich relevant und nicht. Und genau da in diesem Graubereich ist die Tendenz. Der ist natürlich in die Richtung des Löschens. Das ist die der Kern.Ähm der Kernpunkt ähm der Deklaration für meines Falls, die noch sehr viel länger ist. Und die wurde von sehr vielen Organisationenunterzeichnet, unter anderem der Amadeo Antonio Stiftung, was interessant ist, weil die ja ein, eine der primären oder eine der Hauptorganisationen ist, die sich im Moment irgendwie gegen das Phänomen der Hassrede im Netzstellen, ja? Also genau, sogar die sagen, dass so nicht. Ähm der Bitcoin-Brancheverband der IT und Kommunikationsunternehmen dann ähm.Der BVDW Bundesverband digitale Wirtschaft, Bundesverband IT-Mittelstand C-Netz sogar, ja? Also der der netzpolitische Verein der CDU nahe, netzpolitische Verein,B vierundsechzig der SPD nahe netzpolitische Verein, digitale Gesellschaft, Chaos, Computerclub, natürlich ähm.Ekoverband der Internetwirtschaft. Die freiwillige Selbstkontrolle, Multimedia, also Reporter ohne Grenzen, Wikimedia Openolisch fand ich alle, alle dagegen. Ähm es dauerte dann auch, glaube ich, keine.Keine keinen halben Tag bis wir eine ähm eine Einladung des Staatssekretärs bekamen,ähm doch mal über dieses Thema zu sprechen, weil man im Bundesjustizministerium dann auch ein bisschen traurig ist, dass äh,dass man sich da wieder was Schönes ausgedacht hat und alle äh mal wieder dagegen sind. Und da werden wird also ein Treffen stattfinden, dann werden wir da ähm.Mal schauen, ob wir dieses Gesetz nicht in irgendeiner Form nochmal äh sinnvoll verbessern können.
Tim Pritlove
Ja, das ist ja auch für dich ein Drama und das ist ja auch, wie sich das abgezeichnet hat, ist das ja auch so ein totaler Unfall. Also wieder mal so ein richtiger Organisatorischer Fuckup und äh jetzt stellen sie auf einmal fest, so oh hola,CDU eigene Institutionen stellen sich, stellen sich dagegen irgendwie, also das das muss man sich auch echt mal einrahmen hier irgendwie so CC und C-Netz irgendwie nebeneinander.
Linus Neumann
Ja, also.
Tim Pritlove
Wenn wir so oft nicht sehen, glaube ich.
Linus Neumann
Das wird so oft nicht passieren. Ähm entsprechend vorsichtig war auch die Anfrage von Volker Tripp, ob der CC das mitzeichnet. Äh so, also Volker Trip, digitale Gesellschaft.Hier ja auch schon zu Gast gew.Ja dann so sagte sie, ja aber ihr müsst natürlich auch also das ist auch kein Problem für euch, wenn da nein, natürlich nicht. Also ich habe das vor vor vielen, vielen Jahren mal ähm.Gesagt, dass es den halte ich immer noch für einen meiner,also einen der Sprüche, die ich mir gemerkt habe, ich kloppe ja eine Menge. Aber den habe ich mir gemerkt, mir ist das völlig egal, wer am Ende das Richtige tut, ja. Hauptsache, das geschieht. Und ähm dann bin ich natürlich auch, das kann von mir aus auch gerne die CDU tun. Ähm.
Tim Pritlove
Wir spielen auch mit Schmuddelkindern.
Linus Neumann
So kurzer Schluck für meine Stimme.
Tim Pritlove
Aus dem großen Bierglas. Mit Wasser drin.
Linus Neumann
Mit Wasser drin. Ja, Tim, es ist auch schon verdächtig, dass du hier nur Biergläser und Kaffeetassen hast. Du hast kein normales Glas.
Tim Pritlove
Früh am Morgen. Wie nur stimmt gar nicht? Ein normales Glas. Das stimmt nicht. Die sind nur nicht äh ab sind nur nicht abgewaschen.
Linus Neumann
Ja
Tim Pritlove
Ja, ich musste nochmal über.
Linus Neumann
Müsste nochmal irgendwann spülen die Tage. So jetzt ähm jetzt kommt endlich das Thema, was wir sind eigentlich immer noch bei der bei der Aufarbeitung der letzten Woche.
Tim Pritlove
Ja, sind wir und ähm was auch noch aufgearbeitet werden muss, ist äh Stream on.
Linus Neumann
Aber da müssen wir auch zu unserer Entschuldigung sagen, dass wir haben das Thema äh nicht korrekt behandelt, aber es war auch gerade erst äh gebrochen. Das Thema war noch,zu frisch und es gab noch nicht die Informationen, die wir euch jetzt äh in aller Ruhe dazu kredenzen würden.
Tim Pritlove
Ich sag aber auch gleich mal dazu. Ich habe so ein bisschen meine,Zweifel, wie akkurat wir das jetzt äh treffen werden. Weißt du, ist es schon so ein bisschen verwirrend? Also muss nochmal zurückzuspulen.Es gibt jetzt ein neues Angebot der Telekom im Mobilfunkbereich und zwar äh gibt's diese Stream on,Option oder Tarife, wo das sozusagen mit ähm dabei ist, in ihrem Magenta L hast du nicht gesehen, äh Tarifen,und na ja in der Werbesprache ist das dann äh schön blumig mit hier Video unbegrenzt, alles geil. ÄhmMusik und Audio, was was will man mehr im Internet als die ganze Zeit Fernsehen zugucken? Ist doch das schönste überhaupt und wenn ihr das halt bei uns dann äh klickt, dann kommt das irgendwie alles unbegrenzt im Sinne von euer Datenvolumen,wird hier nicht aufgebraucht und dann leuchteten natürlich sofort die Netzneutralitätsalarmglocken auf,wenn Alarmglocken aufleuchten. Die Warnlampen haben aufgeleuchtet. Die Glocken haben geläutetund äh es steht so ein bisschen der Verdacht im Raum, dass es sich hierbei unter Umständen, um eine Verletzung der Netzneutralität, so wie sie ja nun zuletzt im EU-Parlament beschlossen wurde, handeln könnte.Jetzt,Ist es so ein bisschen schwierig, das muss man sich mal angucken, was wird denn dann eigentlich jetzt wirklich getan? So und auf auf welche Art und Weise. Und so wie sich das jetzt uns oder mir zumindest jetzt gerade darstellt, sieht das folgendermaßen aus.Die Tilo gesagt.Na ja, ihr wollt ja viel Video gucken. Ist schon geil, aber ähm na ja, mit diesem ganzen HD äh äh Videodatenmengen, das belastet unser Netz ja so unglaublich und das ist ja alles so unheimlich teuer.Machen wir doch einen Deal und wenn ihr über diesen Tarif ins Netz geht, dann gibt's schon Video.Aber wir reduzieren das mal in der Qualität. Das heißt, da ist so so eine generelle Drossel.Wenn ich das richtig sehe, ist das halt einfach auch generell eigentlich so eine Datendrossel, weil man am Ende halt nicht wirklich weiß, was da für Daten übertragen werden, kommen wir auch gleich nochmal dazu.Man kriegt also erstmal so ein, so einen generell so einen gedrosselten äh Tarif und dann ist man aber so,Ah okay, also ihr wollt uns jetzt hier einen Trottelvertrag verkaufen und das Video ist es schlechter.
Linus Neumann
Wir müssen ganz kurz erklären, ähm kleiner Exkurs Videodrossel, warum geht? Warum kann man ein Video drosseln und es wird dann in der Qualität schlechter. Sonst wundern sich die Leute jetzt.
Tim Pritlove
Ja, ich meine, also gedrosselt wird die Geschwindigkeit mit der äh die Daten zu einem durchgeleitet werden.
Linus Neumann
Und dann gibt es eine Technik, die nennt sich adaptive Bitrate, das ist nämlich dann der Server und der kleinen merken, dass sie.
Tim Pritlove
Kriegen die Daten hier nicht schneller durch, also schicken wir dann mal die Variante dieses Videos, was halt nicht so toll in.
Linus Neumann
Und dann gehen sie dann dann entscheidet sich der Server quasi automatisch automatisch in der Absprache mit dem Kleinfall, da merkten mehr eine schnellere Verbindung kriegen wir nicht hin.
Tim Pritlove
Genau und damit sozusagen der Real Time Effekt nicht abreißt, ja?
Linus Neumann
Gehen wir auf eine niedrigere Bandbreite, also ein schlechter kodiertes Video hat man, sieht man vielleicht auch öfter mal, wenn man wirklich mal unterwegs irgendwie ein YouTube-Video guckt, dass dann,Unter bestimmten Bedingungen halt einfach das Video in seiner Qualität einfach total schlecht wird. Ne, YouTube macht das sehr, sehr gut. Die gehen geben es dem Notfall wirklich in in bis zur Unkenntlichkeit, komprimierter ähm,Form, Hauptsache das Video kommt und läuft durch, ne? Und die.
Tim Pritlove
Ja und vor allem Audio Audio ist halt auch immer wichtig, ne? Also Audio muss sozusagen erhalten bleiben, weil wenn Audio stockt, dann stört es sofort, wenn ein Video mal schlechter wird, dann kann man damit noch halbwegs äh äh leben, ist nicht schön, aber geht. Genau. So, also es heißt.
Linus Neumann
Das heißt, technisch muss die Telekom nur, kann einfach nur die, die Übertragungsgeschwindigkeit reduzieren.
Tim Pritlove
Und schon kommt alles in schlechterer Qualität.
Linus Neumann
Und schon wird es bei den meisten Anbietern, die irgendwie halbwegs aktuelle Technik äh im einen im Anhaltspunkt im Einsatz haben, wird dann die Qualität einfach entsprechend des Videos angepasst.
Tim Pritlove
Das heißt aber auch wiederum, wenn man Videos.In guter Qualität anbietet, aber nicht in schlechterer Qualität auch noch und vor allem nicht die Technik für diese adaptive äh Auslieferung am Start hat. Äh dann.Führt es einfach dazu, dass man dieses Video gar nicht anschauen kann. Das äh auch noch so ein Abfallprodukt. Kommen wir gleich nochmal dazu. Wenn wir uns anschauen, wie das Ganze jetzt technisch realisiert ist. So, jetzt kann man natürlich sagen, ja geiler Dienst, also alles erstmal in schlecht.Und dann argumentiert die Telekom so, na ja ähm.Mag jetzt vielleicht nicht so heires sein alles, aber wir wissen ja aus welchen Quellen hier Video kommtUnd dann geben wir euch den Deal, dass das Video, was dann halt so runtergedrosselt ist, dass das eben überhaupt nicht auf das Datenvolumen angerechnet wird und von daher könnt ihr dann aber auch wirklich äh die Scheiße gucken, in Scheiße Qualität, bis der Arzt kommt.
Linus Neumann
Und der, der, derdie Kalkulation dahinter, Tim und ich haben hier gerade mal den Taschenrechner gezückt. Ähm ist, dass sie ungefähr,in dieser Qualität, die sie da anstreben. Ein Viertel der des Daten der Datenbandbreite brauchen die das Video normalerweise hätte.
Tim Pritlove
Genau, also hier managed May very, aber so so HD, so richtig Full HD Video kommt so mit irgendwie vier bis fünf Megabit daher. Das hängt natürlich dann auch mal noch vom Anbieter da. Da sind jetzt noch ein paar YouTube-Zahlen, die wir mal genommen haben.Und ähm für die äh von der Telekom postulierte DVD-Qualität, was man jetzt mal als äh vierachtzig P Video äh interpretieren möchten. Es ist halt ungefähr fünfundzwanzig Prozent davon,Natürlich kann man auch die Bitrate eines.HD Videos noch runtersetzen und die Qualität des Videos selber äh schlechter machen, obwohl noch mehr äh Pixel auf den Screen geworfen werden, aber das.
Linus Neumann
Hast aber nichts von.
Tim Pritlove
Äh läuft hat man nichts von, ist am Ende vielleicht sogar noch ein bisschen schlechter.
Linus Neumann
Der Unsinn, ja.
Tim Pritlove
Jetzt stellt sich halt die Frage, gut, wenn die Telekom jetzt quasi als Gegendeal sagt, das schlechtere Video, was kommt,koste ich zumindest nichts, also geht nicht von deinem Datenvolumen ab, sodass nicht dann irgendwann alles äh komplett ausgeschaltet wird oder auf so eine niedrige Drossel gesetzt wird,Das gar nichts mehr geht ähm und wenn man das mal so sieht, wir reden hier wahrscheinlich von so einer Drossel um so ein mega Bitter rum oder so oder ein, zwei Megabit.
Linus Neumann
Tan steht eins Komma sieben, das habe ich aber den Teil habe ich gerade in AGBs nicht gefunden, aber wir haben einen Kommentar gehalten, bekommen wo drin steht. Alle Videos hier werden auf eins Komma sieben MB gedrosselt.
Tim Pritlove
Macht, machtne? Also so eins Komma eins eins Komma zwei braucht man auch wirklich. Dann hast du noch ein bisschen Overhead und dann noch Cover und HDML drumherum und Pipapo, die Werbung muss ja auch noch laden. Also da hat man dann so ein bisschen Headroom, aberdu brauchst schon für die nächste Qualitätsstufe so siebenundzwanzig P brauchst du dann halt auch schon mal so zwei Megabit, also das scheint so ein ganz gutes Tage zu sein,Das heißt, sie können davon ausgehen, dass selbst wenn die Leute den ganzen Tag nichts anderes machen, als YouTube zu gucken, ähm da einfach nur so ein konstanter Datenregen von maximal eins Komma fünf Megabit äh sich äh entfaltetund offenbar ist das eine Größenordnung, wo die Telekom der Meinung ist, das kriegt ihr Netz einfach so her. Zumal es ja auch,ähm eine Frage ist, wo sie eigentlich das Bottleg äh sehen und wofür sie eigentlich wirklich Kosten entstehen, weil die großen Videoanbieter, wo die allermeisten Daten herkommen, also YouTube vor allem,Sind ja ohnehin direkt an das Telekom-Netz angeboten, das heißt, da entstehen keine Durchleistungs äh Durchleitungskosten, ganz im Gegenteil, teilweise lässt sich die Telekom sowas ja auch noch gerne bezahlen.Und äh auf der anderen Seite im Mobilfunkbereich hat man natürlich dann immer noch so die Bandbreitenreduktion ähm durch die durch die Netze selber, wobei das eben jetzt im Ausbau von LTE auchzunehmenden Maße unproblematischer sein dürfte. Also es führt auch mal grundsätzlich ein bisschen Zweifel anbieten. Kommen wir jetzt zu der Sache mit der.Freistellung vom Tarif. Wie machen die denn das?
Linus Neumann
Ich würde noch ganz kurz einen einen Punkt sagen, also die die Mischkalkulation, die der Telekom hier zugrunde liegt oder diese Überlegung zu Grunde Licht ist. Wir können das, was bei uns Video ist, um bis zu äh fünfundsiebzig Prozent reduzieren.Jawie gesagt, das kann auch sein, vielleicht gucken einige Leute sowieso erst die wie das, aber sie sagen, wir machen diesen ganzen HD-Kram weg, den eliminieren wir und können damit diesen Teil, der uns Kopfschmerzen macht, um auf ein Viertel eindampfenUnd das wird natürlich der Effekt, dass die Leute dann vielleicht sagen, oh geil, jetzt kann ich mehr Video gucken. Die werden nicht vier werden im im,in der Masse nicht zu einer Vervierfachung führen. Das heißt, sie sparen am Ende Last auf ihrem Netz,Ja, also sie können sie komprimieren diese oder sie erzwingen die Videos langsamer und schlechter zu sein als zu erwarten ist, dass die Leute sie mehr gucken. Das heißt, ähm wir haben gerade im Vorgespräch festgestellt, dieDie Optimierungsdimension ist quasi entweder die für den Kunden ist das die Nettominute Video die der Kunde sehen kann.Und für die Telekom ist es aber, sage ich mal, dass,Datenvolumen und der Daten äh der Datendurchsatz in Video, der sich eben ganz, ganz massiv einschränken lässt. Und das ist ihnen quasi sogar wert, den dann lieber gar nicht mehr zu berechnen.Um es somit dann auch noch attraktiv für die Kunden zu machen.
Tim Pritlove
Muss ich schon die Frage stellen, warum es jetzt eigentlich bei so einer Drosselung auf eins Komma sieben Megabit überhaupt noch,eine Volumenbegrenzung gibt, ne? Also O2 hat ja zum Beispiel ein Tarif, wo sie sagen, hier unlimited alles an Limited, äh ein Megabit.Das ist dann für so richtig Online-Video in brauchbarer Qualität gucken, auch nicht so geil, da kriegst du also noch nicht mal deine vier achtzig P, sondern kriegst du halt eher so die drei sechziger Variante, also oder weniger oder zwei vierzig P.Das was so die schlechteren Qualitäten äh sind,Aber immerhin einen Tarif, wo du auch weißt, mir das geht mir nicht komplett weg. Ne, also du hast.Das hast du zumindest auch immer und du musst dir keine Gedanken mehr darüber machen äh das irgendwann dein Internet alle ist. So und mit Megabit kann man ja zumindest immer noch kommunizieren, da kannst du immer noch Sachen verschicken, kannst Sachen noch hoch und runterladen, dauert dann halt länger.Du kannst chatten, äh was für viele Leute eine wichtige Sache ist. Du bist einfach nicht so so generell abgeschnitten. Und das finde ich auch ehrlich gesagtjetzt bei diesem Tarif auch schon so ein bisschen fragwürdig, ja? Reden wir nicht schon langsam von der Kapazität, wo äh so ein, so ein, so ein Netzset Telekom ohnehin mitmachen müsst. Abernehmen wir jetzt einfach mal zur Kenntnis, dass die Telekom der Meinung ist, das wäre für sie ein Problem und sie müssten da nach wie vor so eine Datenvolumengrenze ziehen,und jetzt sagen sie halt, na ja okay, alles klar, wir haben zwar Limitierungen, aber für die populären Videosachen äh nehmen wir das jetzt mal raus. Wie nehmen sie das dann raus,Jetzt ist ja immer so eine Befürchtung dieser ganzen Netzneutralitätsdiskussionen gewesen.Wenn die hier unterscheiden wollen, was für Inhalte übermittelt werden, dann müssen sie da tief reinschauen. Das läuft unter dem Stichwort Depacket Inspection.Wobei der ursprüngliche Begriff der Depacket Inspection halt auch so wirklich, wo das Dieb wirklich so eine Rolle äh spielt. Also eine eine Packetinspection,Findet ja ohnehin statt, also in dem Moment, wo man Paket nimmt, muss man jetzt gucken, wo will das hin, wo wird das hingerotet, et cetera, also man muss sich ja die Pakete auch anschauen, um sie weiterleiten zu können. Die Frage ist nur, wie gut muss man sie sich angucken und das Diebbeinhaltet sozusagen, wir schauen auf die Inhalte. Im Sinne von.Bei Überwachungsmaßnahmen, bei Zensurmaßnahmen äh bedeutet die Inspection halt im Idealfall. Wir schauen richtig in den Datenstrom selber rein und versuchen irgendwie Erkenntnisse darüber zu gewinnen,Im Falle eines Netzwerkbetreibers ist es, wir schauen tiefer rein, als das äh IP-Protokoll jetzt ähm,äh normalerweise es erforderlich machen würde, nur um den eigentlichen Kernbetrieb aufrecht zu erhalten, weil jetzt wollen wir ja Dienste unterscheiden und das müssen wir anhand von irgendetwas tun.
Linus Neumann
Also die das IP-Paket kommt und das steht vorne dran, kann man sich auch sehr schön beim Internet äh oder kann man sich auch in Büchern anschauen, wie so ein IP-Paket aussieht. Steht vorne irgendwie dran, wo es herkommt, wo es hin willUnd für den Router ist eigentlich nichts weiteres entscheidend, ne? Man muss einfach nur sagen, okayähm zu dieser IP-Adresse geht es bei mir da lang. Und wenn man aber jetzt sagt, was wird denn da eigentlich übertragen.Ähm also ab dem Moment, wo man in dem Bereich schaut, der nicht mehr Routing relevant ist. Ähm sprich man also von,die Packet-Inspection.
Tim Pritlove
Also fängt schon mal bei den Ports irgendwie an, ist auch nicht Routing äh relevant, sondern das ist ja nur so eine, so eine Information, die am Schluss noch mit.
Linus Neumann
Na, das das ist aber noch so ein bisschen steht das am Schluss, ne? Das steht im Head.
Tim Pritlove
Lassen wir kurz kurz mal äh erläutern. Also,wie kann die Telekom das jetzt überhaupt unterscheiden? Und ihr Modell, was sie jetzt gewählt haben, ist äh liebe Provider, ihr kennt ja sicherlich unseren geilen Stream-On-Dienst.Da wir überhaupt die wichtigsten und die Geilsten sind hier in Deutschland. Müssen ja jetzt auch alle mitspielen. Hier ist äh ein schönes Excel-Formular, da tragt ihr mal äh bitte ein, wo wir über weitere technische Details mit euch reden können.
Linus Neumann
Wenn ihr möchtet, dass ihr in der.
Tim Pritlove
Genau, weil der das Ding ist ja, man man in dem Moment, wo ein Kunde diesen Tarif wählt,ist das Video scheiße, weil die Drossel ist aktiv. Jetzt kann man aber noch sozusagen mitspielen und sagen, na ja, jetzt möchten wir aber den Leuten nicht in die Tasche äh auf die Tasche gehen und nicht noch dieses Datenvolumen,hochtreiben, was dort verbraucht wird. Also melden wir uns da einfach mal an,Und sagen, ja hier, wir sind so ein geiler Videodienst und äh hier liebe Telekom, habt ihr technische Informationen anhand ihr, die äh anhand derer ihr unsere Videostreams erkennen könnt,das sind dann so Sachen wie Absende, IP-Adressen,oder eben dann auch bestimmte Ports, die man dann verwenden muss, teilweise wohl auch. Das richtig verstanden habe,Die Telekom sagt, dann können wir das leichter unterscheiden. So, wenn ihr das über uns schickt, dann macht ihr nimmt ihr so bestimmte Port Ranges oder aber es geht dann soweit und jetzt kommen wir auch so in so einen kritischen Bereich.In dem Moment, wo hat die PS verwendet wird, was ja glücklicherweise im zunehmenden Maße geschieht. Wenn nicht sogar schon mehrheitlich, dann kann man ja mit dieser Depacket-Inspektion in die eigentlichen Daten gar nicht mehr reinschauen, aber man kann so,die Oberfläche davon, die Kryptooberfläche davon sehen, also die Informationen, die man braucht, um dann äh auf der anderen Seite zu entschlüsseln, sprich man kann die Zertifikate äh sehen und andere Domaininformationen.
Linus Neumann
Also hier würden sie auf die Servername-Identifikation gehen, also wo quasi noch einmal zu Beginn der verschlüsselten Verbindung unverschlüsselt der Client sagt,Ich möchte mit diesem Host hier reden, ja? Es ist deshalb notwendig, weil ähm unter vielen IP-Adressen ja viele verschiedene Domains gehostet sind. Wenn jetzt irgendwie eine IP-Adresse hast und da sind aber zwei Domains drauf, ne? Irgendwie sagen wir mal hier ähm,Meterebene, ME und Logbuch Netzpolitik DE zum Beispiel sind beide auf einer IP. Jetzt kommt der Client und sagt zu dem Server, hallo, ich möchte,Von dir Inhalte runterladen? Ich möchte verschlüsseln und dann sagt er, dann sagt er und dann nehmen wir doch mal das Zertifikat für Logbuch Netzpolitik DEUnd in diesem Moment weiß der Server, welches Zertifikat er benutzen soll, welches Zertifikat der Client erwartet und dann wird verschlüsselt, aber dieser Teil, das,ähm dass ihr quasi Lokbuch Netzpolitik DE besucht und nicht was weiß ich, Freakshow FM. Ähm der ist dann immer noch,unverschlüsselt, erkennbar anhand der äh SNI. Und darauf würde die Telekom dann schauen und da sind wir dann in dem Bereich der wirklich dann eben,Inhalt des IP-Paketes ist.
Tim Pritlove
Genau, also da da geht's zumindest los, dakommen wir dann auch gleich nochmal dran. Also das ist sozusagen das Ding. Sprich wir reden hier von einem Modell, wo jetzt alle äh großen oder auch kleinen Anbieter äh freiwillig zur Telekom laden und sagen, hier äh wir beschließen mit euch einen Vertrag. Das ist äh im Übrigen dann so, man akzeptiert da haltGeschäftsbedingungen, da sind dann auch Strafzölle mit drin, wenn man sich irgendwie falsch verhält. Auf einmal bietet man irgendwas anders an, dann kann man da irgendwie bis zu fünfzigtausend Euro.Ja Schaden erleiden oder Haftstrafen auferlegbekommen, äh das ist also auch schon mal so ein Schritt, das heißt in dem Moment, wo man sich eben der Telekom gegenüber offenbart und sagt, ja hier, äh, wir möchten nicht mitverantwortlich sein, damit eure äh Kunden, euer, ihr Datenvolumen verbrauchen, da wird man ja auch in gewisser Hinsicht zu gezwungen, weil, was hab ich mit den Verträgen, mit den Kundenverträgen der Telekom zu tun, ja? AlsoARD und ZDF spielen da jetzt mit, reden wir auch gleich nochmal drüber, äh, so nach dem Motto, nur in der Angst, weilJa, wir wollen ja nicht, dass wir dafür Kosten verantwortlich sind, aber das sind ja Kosten, die die Telekom ihren Kunden auferlegt, das ist ja nicht die Schuld von ARD und ZDF. Also da ist so ein bisschen ein vorauseilender äh Gehorsam, der eigentlich nie ähm erforderlich gewesen wäreder hier jetzt betrieben wird. Aber führen wir dann mal dieses Angebot als solches noch zu Ende ähm.Jetzt gibt es also eine eine ganze Reihe von Anbietern, die dann bei der Telekom aufgeschlagen sind, gesagt haben, ja hier IP-Adresse, Zertifikate, bestimmte Port Ranges äh et cetera. Wir kennen uns doch,Diese Information wird dann im Telekom-Netzwerk hinterlegt und wann auch immer halt dort einen Videostream oder Audiostream abgerufen wird,der bekannten Merkmalen entspricht, dann fällt das halt aus der Tarifierung raus und dann kann man davon eben beliebig viel machen,Das ist dann eben nicht der gesamte Traffic, der von YouTube kommt, sondern dass es sozusagen das Video, aber der ganze Chrome drumherum, die ganzen äh lustigen äh Hasskommentare, die man auch dazu geliefert bekommt, die schlagen halt nach wie vor auf die Uhr auf, gut, das mag jetzt nicht so viel sein.Aber es geht sozusagen nicht um alles, was YouTube ist, sondern es geht tatsächlich explizit nur um diese Videoströme und nur die werden dann äh,halt in sehr schlechten Qualität ausgeliefert, wobei auch alles andere lädt nicht schneller, ja? Also auch eure HC Mehl Seiten unterliegen diesem Limit, denn das können sie halt nicht wirklich unterscheiden, weil sie können zwar, sie wissen zwar,von ausgewählten Anbietern was davon ein Video oder Audiostream ist.Aber sie wissen nicht automatisch von allem anderen, dass es das nicht ist, weil sowas wie Media CC DE wird ein Scheißtun mit der Telekomda ja blöde AGBs unter äh schreiten und wenn halt dort ein Streaming stattfindet, was nicht adaptiv ist, dann bedeutet das schlicht und ergreifend, dass man über diesen Tarif halt kein HD Video da gucken kannweil kann da nicht unterschieden werden, ist gedrosseltServer kann nicht auf eine schlechtere Version zurückschalten, weil's vielleicht technisch äh so nicht da ist und ja, musste langsam runterladen auf dein Gerät und darfst es dir dann anschauen, wenn er alles fertig ist und das dauert dann unter Umständen halt doppelt so lange.Gedauert hätte, als wenn man sich das Video in Echtzeit anschaut.
Linus Neumann
Und da bin ich mir aber irgendwie nicht so sicher, ob das da wirklich steht. Also man.
Tim Pritlove
Na, wie willst du denn das sonst unterscheiden? Ich meine, wenn sie da an der Stelle sagen, ja, hier Fullspeed ahad, äh dann gäb's ja äh diese Drossel nicht und dann gibt's auch keine Notwendigkeit, da irgendwas zu unterschreiben. Es geht halt aufs Datenvolumen.Darum muss ich halt eigentlich auch noch fragen, ist halt so ein Datenvolumen, vor allem so ein niedriges Datenvolumen, überhaupt noch zeitgemäß. Meiner Meinung nach nicht.
Linus Neumann
Nee, natürlich nicht, aber die also ich war die Frage ist, drosseln sie wirklich alles andere als Videostreams auch. Im Zweifelsfall ja.
Tim Pritlove
Ja, müssen sie, also sonst ist äh äh sonst hätten ja die anderen gesagt, ja, wir wir schicken einfach mal schlechtere Qualität und äh die anderen schicken in besserer Qualität, das kann ja nur ordentlich das Ding sein. Man will ja eigentlich.
Linus Neumann
Doch, der ist entscheidend, ist doch das Anrechnen aufs Datenvolumen.
Tim Pritlove
Das ist nur entscheidend für den Kunden, das Verhältnis der Telekom zu den Kunden, dass es mir doch als Videoanbieter ist es auch vollkommen egal.
Linus Neumann
Nee, das ist äh das ist doch der also die Telekom. Ich interpretiere das so. Das Problem Videocontent von Nicht-Video-Content zu unterscheiden, haben sie.Und zwar massiv, ja? Ähm.
Tim Pritlove
Aber der Anbieter hat doch ja.
Linus Neumann
Das Problem haben sie. Gleichzeitig gibt es aber nur ganz wenige ähm Anbieter, die ihnen den großen Teil des Traffics machen. Also YouTube von mir aus dann noch hier Tagesschau, Netflix, so die großen Videohoster.Für den Rest ist ihnen der Aufwand eigentlich auch scheißegal, weil ihnen, weil ihnen das nicht so, weil sie das nicht so schwer ins Markt trifft. Jetzt sagen sie einfach, okay, wir möchten aber gerne, dass einfach bei allen machen,Und wir müssen's auch bei allen machen, damit wir nicht einen auf den Sack kriegen wegen Netzneutralität.Also sagen wir, okay, wenn wir das, wenn ihr darunter fallen wollt, dann müsst ihr uns aber wenigstens dabei helfen, euch zu erkennenUnd ich glaube, das ist quasi diese dieses, auch wenn du dir anschaust, was du da an an Excel-Tabelle ausfüllen musst für was in den AGB steht, sind im Prinzip wirklich,nur technische Details oder technische Anweisungen, die es denen ermöglichen, Video.Von dir und nur Video von dir zu erkennen. Ja, sagen zum Beispiel das Preview JPG, was äh äh erst angezeigt wird. Das muss von einer von einer anderen Stelle kommen und muss sich von dem Videostream unterscheiden,So, ähm dafür und diese Information wollen sie haben und ich ähm.Da sie die sonst nicht bekommen würden, glaube ich, dass sie sagen, okay, da damit alle Anbieter mitmachen,geben wir dem ganzen Ding dieses dieses noch dazu. Und ich glaube, dass was die wirklich machen wollen ist ähm.Die allgemeine die die Nettominute Video, die sie mit ihrem alten Netz durchgeprügelt kriegenerhöhen, die Anzahl Nettominuten erhöhen und sie kombinieren's mit Sirating, damit Ihnen nämlich nicht einfach wenn das Everating Angebot nicht wäre, würde man ganz einfach dazu sagen,ist eine Drossel fertig,Ist auch eine Drosse und sie waren seit jetzt, sie sagen halt dann, okay, dann nehmen wir noch Zero-Wating mit dazu, damit die Leute das schlucken, damit die Anbieter.Einen offenbar kostenlosen Vorteil darin sehen uns das zu ermöglichen, was wir selber so nicht hinkriegen und auch politisch nicht verkauft äh äh an die Kunden nicht verkauft bekommen hätten.
Tim Pritlove
Aber ich habe doch kein Interesse daran. Ich habe doch kein Interesse daran, meinen Kunden schlechteres Video auszuliefern.
Linus Neumann
Das hast du vielleicht nicht Tim, aber das, deswegen lieferst du auch relativ wenig Video aus. Ähm.
Tim Pritlove
YouTube, wenn ich YouTube bin, habe ich doch kein Interesse daran, dass schlechtes Video bei meinem Kunden landet. Ich will doch die bestmögliche Qualität abliefern.Der Traffic interessiert auch YouTube einen Scheiß mit ihren Netzen, aber sämtliche Videos, die sie da einblenden als Werbung.Wenn wenn sie quasi ihren Werbekunden erzählen müssen, übrigens eure geilen hochproduzierten Full HD,knackige Farben, geil produziert, teure Produktion, wir nehmen eine Menge Geld dafür. Äh Videos werden jetzt hier einfach mal alle äh in Scheißqualität ausgeliefert, das ist doch kein Argument,gerade Werbung ist ja bei diesen Videoportalen im zunehmenden Maße auch ein Faktor und natürlich geht's da äh auch um um um Qualität. Also ich kann das nicht sehen, dass YouTube.Jetzt irgendwie das geil finden soll, dass sie gedrosselt werdenNur weil die Telekom nicht in der Lage ist, das notwendige Datenvolumen an ihre Kunden aus äh zu liefern. Für YouTube ist es am besten, wenn einfach,Was auch immer sie meinen, was das Beste ist und wie sie's äh im Netz haben will, überall zu empfangen ist. Für sie ist auch so ein Mobilkundegenauso wie jemand der zu Hause an seinem DSL am Desktop sitzt und der ja auch die volle Qualität bekommt. Den schicken sie ja auch nicht nur schlechtere Qualität, weil sie das für eine tolle Idee halten und weil sie dann irgendwie weniger Trafficverbrauch auf äh seiner Leitung ist, was er unter Umständen auch noch existiert. Also.Existiert ja auch nur für den Mobilfunk. Es gibt ja jetzt nicht für dieseO zwei Drossel oder sowas im im DSL gibt's ja auch keine vergleichbaren Angebote. Also ich würde da nicht argumentieren, dass das jetzt im im Interesse der Anbieter ist und deswegen sehe ich halt auch nicht, warum jetzt ARD und ZD.
Linus Neumann
Alle da mitmachen.
Tim Pritlove
Warum sollte die ARD und ZDF damit machen? Machen sie? Wir sagen ja, ja, ist ja keine Diskriminierung, betrifft ja alle, ja äh scheiß drauf, ja. Also ihr ermöglicht äh der Telekom hier ein Businessmodell, was so einfach gar nicht existieren sollte.Gut. So vielleicht mal zur technischen äh Beschreibung, so wie wir das verstanden haben und ganz ehrlich, es ist irgendwie eine komplexe Materie, wenn ihr nur noch andere Erkenntnisse habt, bitte äh in Kommentaren nachreichen. Kommen wir zu der eigentlichen Frage, nämlich.Ist dieses Angebot, so wie die Telekom sich das jetzt ausgedacht hat, steht das äh im Einklang mit den neuen Netzneutralitätsrichtlinien. Da gibt's einen schönen, langen Text von äh,geschätzten Kollegen. Thomas Loninger, der ja hier auch äh vor kurzem mal wieder äh ausführlich zu Gast kam und ja auch äh ähmzu Gast war und äh häufiger schon zur Sprache kam, gerade wenn's um Netzneutralität geht. Bürger werden sich erinnern, dass er ja ganz maßgeblich,daran beteiligt war diese neuen Netzneutralitätsrichtlinien auf europäischer Ebene so durchzufechten, wie es am Ende gekommen ist. Und da saß ja lange, lange Zeit sehr schlecht aus und dann äh am Thomas und dann war alles gut,Weitgehend zumindest, gibt halt nur ein paar Ausnahmen und genau auf diesen Ausnahmen,Versucht sich jetzt die Telekom auszuruhen und ähm da geht es primär dadrum, dass es heißt na ja.Es wird den Telekom den Telekommunikationsunternehmen schon zugestanden.Optimierungen vorzunehmen, die technisch erforderlich sind, um den Betrieb als solches aufrechtzuerhalten.Lustigerweise nennt ja die Telekom ihre Drossel auch nicht Drossels, sondern sie nennt sie halt,Optimierung, ja? Man optimiert auf DVD-Qualität, ja? Das ist ungefähr so, als ob man äh irgendjemand den den Hals abschnürt und sagt, ja, ich ich optimiere jetzt mal deinen, dein, deinen Luftzugang.
Linus Neumann
Auf Gartenschlauchqualität.
Tim Pritlove
Äh ja genau und ähm oder weniger, weil das äh mehr mehr Luft wäre eher nicht da.Ja und wir müssen ja die Luft auch äh gleichmäßig verteilen. Ähm.Diese Optimierung ist aber offenbar anders gemeint und die darf halt nicht auf bestimmten kommerziellen.Überlegungen fußen. Das scheint aber hier der Fall zu sein, weil es ja nicht der einzige Tarif ist, den es dort gibt, sondern es ist halt dieser Stream-On-Tarif und es gibt ja auch noch andere. Also äh gibt es hier schon eine entsprechende äh kommerzielle.Ähm Motivation und das ist schon mal,problematisch, dass diese Argumentation an dieser Stelle überhaupt ähm gewählt wird, weil damit ja dann auch dieses Best-Efford Prinzip ausgehebelt wird. Das Best-Afford-Prinzip.Heißt halt Gänse generell mit ja Schaufel den Scheiß,so gut wie es irgendwie geht durch und solange Platz ist, ist super und wenn äh alles halt sich staut, na ja, dann äh ist immer noch der Zeitpunkt gekommen, um über ausgleichende optimierende Maßnahmen nachzudenken,aber man kann halt nicht von vornherein ein Tarif so gestalten, dass er eben sagt, ja wir schicken hier mal generell alles.Langsamer, damit die Gesamtlast in unserem Netz sinkt, weil das ist im Prinzip das, was hinter diesem Tarif steht. Das heißt, man bietet jetzt einen billigen Tarif an, sagt,Video unlimited, weil äh wir rechnen euch den anderen Kram nicht an, aber wir äh drosseln halt die Qualitätdamit äh wir insgesamt nur noch auf fünfundzwanzig Prozent des gesamten Datenvolumens kommen und das äh da Video nun mal ein Großteil des Datentraffics heutzutage ausmacht,klappt dann sozusagen unser,Unsere Gesamtkalkulation. Ähm das kann man also hier auf jeden Fall schon mal unterstellen, dass an dieser Stelle eine kommerzielle Motivation am Start ist und dass es allein damit schon mal gegen die Prinzipien der Netzneutralität, so wie sie derzeit gilt,verstößt,Das zweite Problem ist, dass auch die Art und Weise, wie sie eben diese Tarifunterscheidung machen wollen, also die Identifikation der Teilnehmenden äh Partner.Äh basiert ja, wie wir gesagt haben, teilweise auf IP-Adressen, dass wir, sagen wir mal, an sich vielleicht noch argumentierbar, aber insbesondere dieGeschichte mit dieser Inspektion mit, wir schauen uns mal die Zertifikate an,Das ist halt das Betrachten von Daten, die oberhalb der eigentlichen Transportebene äh des Netzes liegen und das ist in den Berichtrichtlinien auch,untersagt. Ähm,Ja und ein dritter Punkt, den wir so noch gar nicht angesprochen haben ist, das Ganze ist natürlich ein Angebot in Deutschland für deutsche Kunden,Diese ganze Information steht auf deutschen Webseiten in deutsch gehaltenen Excel-Schied, wo man sich mal was eintragen soll und die Kenntnis davon, dass es einen solchen Tarif gibt, der unter Umständen sehr viele äh Leute in Deutschland betrifft.Der wird sich vielleicht ein bisschen rumsprechen und der wird bei den großen Anbietern ein Thema sein und äh am Montag früh als erstes auf dem Besprechungstisch liegen.Aber es gibt natürlich noch zahlreiche andere Anbieter, die ganz interessant sind auf diesem Planeten, Round To Reald, wo was weiß ich, irgendwelche Italiener, Australier, Argentinier,eben auch Sachen produzieren, die für einen relevant sind, weil muss ja nicht unbedingt immer alles aus Deutschland kommen, die darf man halt keine Kenntnis haben, die diese ganzen rechtlichen Unterscheidungen nicht äh äh kennendie aber dann vielleicht auch nicht bereit sind, jetzt eine AGB zu unterzeichnen mit irgendwie fünfzigtausend Euro Vertragsscharf, äh wenn man irgendwie seine Pots falsch konfiguriertmit der Telekom, mit einem Provider vontausenden Providern auf diesem ganzen Planeten, äh was dann letzten Endes natürlich diesen Effekt hat, dass die halt aus dem vor sind, weil äh die werden einfach mal,per se gedrosselt und ähm,tragen in gewisser Hinsicht halt auch noch dazu bei, die Situation für die User noch schlimmer zu machen, weil ja dann noch das Datenvolumen noch zusätzlich angerechnet wird. Also,mein Qualitäts, mein Testurteil, nicht so geil. Nicht so geil. Sechs. Sechs. Hm. Kaufen wir nicht. Nee.
Linus Neumann
Die Stiftung Prittlerfest hat entschieden äh Preisleistungsfeind. Das ist bei dir nie gut. Obwohl doch du. Also du würdest sagen links oben auf der Prittlerfala.
Tim Pritlove
Ich bin das überhaupt gar nicht ins Angebot aufnehmen.Also hier wird zumindest nicht aktiv Videoströme noch umgerechnet, das wäre auch der totale Wahnsinn. Ähm aber so wie das hier alles läuft, ist das nicht gut und wir pragern das an.
Linus Neumann
Es ist halt eine, es ist mal wieder so eine ein Nüdchenspielertrick.
Tim Pritlove
Ja, baut einfach euer Scheiß Netz aus, sorgt dafür, dass die Leute das, was sie haben wollen, nämlich HD in entsprechenden Mengen, dass das einfach ankorm, nimmt den Preis, den das kostet fertig,Und nicht hier so ein alberner Klimbim mit hinten rum und tralala. Genau deswegen haben wir diese Netzneutralitätsprinzipien jetzt eingeführt, damit ihr euch einfach mal am Markt.Gilt übrigens auch, liebe Telekom, gilt auch für alle anderen. Ist nicht so, dass ihr in irgendeiner Form benachteiligt seid, sondern alle,müssen auf dieser Basis an diesem Markt teilnehmen und da müsst ihr nicht solche blöden Nummern abziehen, wenn die anderen billiger anbieten können, dann liegt es vielleicht daran, dass sie einfach ihren Prozess und ihre äh Technik und ihr Unternehmen besser im Griff haben.Oh Mann.Echt. Geht weg.
Linus Neumann
Es ist aber wirklich spannend, dass man sich immer, also wie wie diese, was verträgt sie sich einfallen lassen, ne? Äh wie das für mich umsonst so, voll geil jetzt die Fahne. Und in Wirklichkeit drosseln sie dir dich irgendwie zurück in die Neunziger.
Tim Pritlove
Dream on, Stream on.
Linus Neumann
Schön. So, dann kommen wir mal ähm zu einem Thema, das habe ich,War ich letzte Woche irgendwie habe ich das behandelt beim ähm Thema Bundestagsnetz. Also seit,September spätestens seit September zwanzig.Sechzehn sind die sind viele Abgeordnete Bundestagsabgeordneten in heller Aufruhr.Und haben Angst, dass sie jetzt gehackt werden, ne? Und der und der Wahlkampf manipuliert wird durch,durch Hacking. Sie haben das ja gesehen, was mit dem was mit dem Democratic National Council passiert ist. Sie haben gesehen, was mit dem John Podesta passiert ist und sie haben natürlich keine Lust ähm,Auf diese Weise eine Bundestagswahl zu verlieren. Deswegen die Parteien sindUnd ich denke natürlich zu Recht in in heller Offrohr und sorgen sich um ihre IT-Sicherheit. Jetzt hat so ein ähm Bundestagsabgeordnete per so die haben dann irgendwie erstmal,natürlich im Bundestagsnetz irgendwelche Rechner stehen, mit denen sie da rumhantieren, dann haben die noch ein Handy und ein iPad, das sind in der Regel Privatgeräte. Ähm dann haben die vielleicht noch eine kleine Infrastruktur in ihren Wahlkreisbüros, dann haben die zu Hause was stehen. Ähm,Die haben schon sagen wir mal eine nennenswerte Angriffsoberfläche, aber wie das Menschen in derso tun, wenn sie sich um IT-Sicherheit sorgen, die gucken natürlich da, wo es am einfachsten ist, ne? Also für sie Verteidigung zu betreiben und nicht da, wo es am einfachsten ist, für einen Angreifer anzugreifenÄhm.Jedenfalls wurde im Rahmen dessen eine Sicherheits ähm ein Sicherheitsout des Netzes des Deutschen Bundestages,vorgenommen und zwar am Anfang des Jahres zweitausendsiebzehn. Von einem ähm Beratungsunternehmen in diesem Bereich,dass eher für den organisatorischen Teil der IT-Sicherheit,mir bekannt ist als für den den offensiven Teil, also ne man kann sich ja, man kann ja einmal sagen so es gibt einfach best Practices und wir gucken, ob die umgesetzt sind.Und es gibt definierte Sicherheitsniveaus und wir gucken, ob die erreicht sind oder ob es gibt Maßnahmen, definierte Maßnahmenkataloge und wir gucken, ob die erfüllt sind. Und es gibt dann irgendwie so, sage ich mal, der Teil, der in dieses äh in dieser Branche natürlich einfach sehr viel mehr Spaß machtdass es den ganzen Aktenordner auf Seite zu schiebeneinfach mal reinzuprügeln und zu gucken, wie man am Ende reingekommen ist. Das ist das, was sehr viel mehr Spaß macht, was ich auch an dieser Tätigkeit natürlich liebe, ähm ist aber natürlich auch andererseits das, wofür man am am wenigsten bezahlt wird, ne. Man wird ja dafür bezahlt,Sicherheitslücken zu finden und zu entfernen und das ist in der Regel sehr viel einfacher, wenn man einfach nur mal guckt, gibt uns mal die Dokumentation, da finde ich schon genug Fehler.
Tim Pritlove
War das nicht schön, als man so als Zweijähriger einfach auf alles draufhauen konnte?
Linus Neumann
Ja, ich bin nur als, als Zweijähriger nicht an den Punkt gekommen, nachher zu sagen, siehste, deswegen ist das kaputt. Und so ist das jetzt heile.
Tim Pritlove
Hier ist meine Rechnung.
Linus Neumann
So, jetzt,Jetzt lag dieser, dieser Bericht lag also aus im deutschen Bundestag, in so einem stillen Kämmerlein, wo man irgendwie wohl nur ausgewählte Leute rein durften und so weiter. Und jetzt sind ähm.Ich weiß nicht genau, wo dieser Raum war.Jetzt sind also Teile davon, äh, Teile dieses des Inhaltes geliegt, sind also hundert Seiten und ich hatte dann ähm im Rahmen der Berichterstattung letzte Woche auch Gelegenheit, mir das anzuschauen.Und ähm da sind dann so ein paar Sachen drin, kritisiert die ich auf den ersten Blick,Also fragwürdig finde, ne? Also wenn du so jemanden bestellst, so ein so ein Ordnungssecurity-Ordnungs,Menschen, ne, so ein Auditor. Der findet immer irgendwas, ne? Der kommt mit einem so dermaßen riesigen Katalog, dass der immer irgendetwas findet, wo du gegen die best Practices verstößt. So. Ähm.Die Frage ist dann, ähm dass diese Bemängelungen abzugleichen mit dem mit dem Angriffsniveau oder Angriffsdruck und dem wahrscheinlichen Szenarien, den man selber ausgesetzt ist.Und ähm nach meiner nach meinem Dafürhalten waren ein paar,von den Sicherheitsmaßnahmen, die da empfohlen wurden, eher dem.Paranoidenbereich zuzuordnen, die am Ende,ein nicht besonnen, also ein nicht nennenswerten Zuwachs an Sicherheit gegen die zu erwartenden Szenarien bieten.Gleichzeitig aber irgendwie viel Kosten und viel Ärger machen, ne? Sowas so was möchte man eigentlich nicht haben.Ähm andererseits waren da einige Mängel dabei, die ich äh die ich also die ich überhaupt nicht verstehe. Weil ich gehe jetzt mal so Auszüge davon, ähm der der Reihe nach durch. Also als erstes wurde irgendwie dannOkay, ja, also ein das größte Problem, das wird auch gerade in den in den Nachrichten hoch und runter gerollt, äh wäre, dass die,Bundestagsabgeordneten, eigene Geräte benutzen.Dürfen im Bundestagsnetz. Nennt sich die Bringer on Device, das heißt äh man man stattet nicht mehr das gesamte Unternehmen mit mit Firmengeräten aus,sondern die Leute dürfen auch ihre Privatgeräte nutzen, wie es eben auch die ähm die Politiker in den Bundestagen die ganze Zeit mit ihren iPads und so weiter tun. Das hatten wir ja hier schon behandelt,Natürlich sagt dann die IT. Ja, das ist aber nicht gut, weil.Diese eigenen Geräte, die ihr da habt, die entziehen sich ja unseren hohen Sicherheitsstandards. Das heißt, da ist, da können wir euch nicht eine Passwortpolicy drauf machen. Da haben wir keine Kontrolle, was ihr darauf installiert. Das heißt, den trauen wir nicht. Vor denen haben wir Angst.Und äh ich glaube so der Übliche der übliche,'ne übliche Maßnahme ist zu sagen, okay, man hat dann eben ein separates Netzwerksegment, wo diese privaten Geräte rein dürfen und das hält man aber sich dann von seinem eigenen wichtigen Kram fern und dann lebt man damit, dass die Leute das eben ohnehin,tun und man es nicht verhindern kann. Das heißt, man schützt sich so ein bisschen gegen diese einen Geräte.
Tim Pritlove
Und man schützt auch die Geräte auch besser, weil man sie dann nicht in Mobilfunknetze zwingt, wo sie sonst irgendwie würden oder sich ihre eigenen WLANs aufbauen.
Linus Neumann
Genau, man kann dann wenigstens noch sagen, komm, dann komm, wenigstens in unser WLAN, da haben wir dann nochmal irgendwie eine Firewall und und 'ne Webeplicationirgendwie gegen gegen gegen irgendwelche Trojanerangriffe oder sowas, dann hast du wenigstens unseren Proxi nochmal davor, so kann man dann machen, ne? Ähm.Das Ganze hat aber auch ein anderes Extrem, nämlich dass die, dass man so eine sichere,Also sag mal, eine paranoidsichere IT-Infrastruktur ähm macht den Nutzern keinen Spaß mehr. Und dann werden die nicht nur ihre eigenen Geräte mitnehmen, sondern dann werden die versuchen, mit ihren eigenen Geräten ihre Arbeit zu erledigen,und ähm es ist also relativ häufig der Fall, dass man, wenn man jetzt mit Bundestagsabgeordneten kommuniziertvielleicht nicht unbedingt die Fraktions- oder Bundestags-E-Mail-Adressezur zum Einsatz kommt, sondern vielleicht mal so ein Jahr wo oder so eine so eine Jeanadresse, weil das mit der Privaten einfach unkomplizierter geht und die kann ich auch auf dem iPad lesen, da komme ich auch am Wochenende dran. Das heißt, du hast danndie Leute flüchten aus deinem sicheren Netz, aus der in die in das Private.Ähm und und arbeiten dann dort und entziehen sich dann vollständig der Kund.
Tim Pritlove
Das Private ist politisch.
Linus Neumann
Entzieht sich dann da vollständig deiner Kontrolle, ne? Das ist dann so der der negative Effekt von zu hoher IT-Sicherheit. Und der Bundestag scheint beide Probleme zu haben. Ähm.Andererseits aber prinzipiell kannst du das kann man das nur,schwer einfach sich in so einem Bericht jetzt hinstellen, sagen, das ist ein Problem. Weil wenn man ein Problem ankreidet, dann sollte man ja auch eine Lösung dafür benennen. Ähm das andere, was sie großkritisieren und als als Problempunkt und da da läuft's mir ja immer kalt den Rücken runter. Ist ja ähm,da sind die Leute dürfen USB benutzen, ne. Das ist jetzt auch also spätestens seit Bad USB ähm demDem Angriff über USB den ähm Jakob Lell und Carsten Nohl, meine ehemaligen Arbeitskollegen demonstriert haben ähmDas große Thema, ne, dass man die USB-Ports überall zukleben sollUnd da würde ich jetzt zum Beispiel sagen, na ja, also in der OK kann man sagen, ne? Aber das im Bundestag sind viele tausend Leute, die da an vielen tausend Geräten arbeiten, denen die USB-Sticks zu verbieten. Das wird einfach nur dazu führen, dass sie den Miss bei Dropbox hochladen oderoder bei mega Share oder so was, ne? Also das ist keine das ist keine Lösung eines Problemes. Die wollen USBGeräte benutzen, die müssen die in ihrem Alltag benutzen, das ja, das ist ein Problem, aber denen wirst du nicht beikommen. Insofern fand ich das ein bisschen unsinnig.Ähm oder fand ich das dem Schutzniveau,Oder äh war mir das ein zu paranoides Schutzniveau, wenn du ohnehin schon darunter leidest, dass die Leute die Bundestags IT nämlich gar nicht nutzen.Ähm aber dann kommen wir mal zu den zu den wirklich spannenden Sachen, was dann der Stand ist, dass sie im Prinzip kein Application Whitelisting benutzen. Ähm oder oder Codesining oder sonst was. Das heißt, auf all diesen Geräten, die da stehen,Auf diesen Bundestagsrechnern lässt sich jedes beliebige ähm Executible ausführen.Und der Computer beschwert sich nicht, ähm dass er da jetzt irgendetwas ausführt. Warum ist das,so dramatisch. Nun, zweitausendfünfzehn war es, dass sie ihren ersten Trojaner Angriff hatten,der erfolgreich war, wo mehrere Gigabyte-Daten aus dem Bundestagsnetz rausgepult wurdenUnd wir bis heute wissen wir nicht, welche Daten das waren, wo die hin sind, ähm wer sie hat, von wem dieser Angriff ausging. Es gibt Spekulationen, dass das irgendwie,von einer russischen Hackergruppe kam, aber es gibt keine Aufklärung darüber, was da rausgeholt wurde. So, wenn du, wenn dein, wenn du schon mal dieses Problem hattest,Spätestens dann solltest du aber relativ klar dafür sorgen, dass deine Computer, die da stehen, nichtbeliebigen Mist ausführen, wie es nämlich bei einem Trojaner der Fall ist. Natürlich kann der Trojaner über ein Word Marko kommennatürlich kann der IBA eine Ivane, eine Mevetising-Kampagne kommen, der kann auch von einem USB-Stick kommen, weshalb ja die,Kollegen da meinen, sie müssen jetzt irgendwie die ganzen USB-Pots abkleben oder sowas, ja? Oder USB vollständig in Bayers, die aktivieren oder was auch immer, die sich dann da vorstellen, was ja eben auch nicht so einfach ist, weil die Tastatur da ja auch noch dran stecktÄhm natürlich kann man das alles machen, aber am Ende wird dieser Trojaner.Persistenz auf dem Betriebssystem erlangen wollen und das tut er, indem er ein Executible,ist, was entweder regelmäßig äh neu ausgeführt wird oder beim Start irgendwie gestartet wird. Und wenn ich meinem Computer beibringe, dass er nur Software ausführt,die von mir vorher ähm erlaubt wurde,und dann eine lange Liste hat, ähm entweder eine lange Liste an Prüfsummen für welche Sachen er ausführen darf oder man sagt die Software, die du ausführen darfst, wird mit einem Zertifikat nochmal signiert. Dann bin ich dieses Problem.Größtenteils los. Natürlich kann jede einzelne Sicherheitsmaßnahme wieder umgangen werden und es gibt immer mal wieder einen Schwachsteller.Aber in einem dann doch ähm was die Informationssicherheit angeht, höchstkritischen Bereich,wo man schon mal genau dieses Szenario hatte, nämlich eine Schadsoftware Infektion auf den Rechnern.Ähm nicht damit äh zu arbeiten, halte ich für fahrlässig,Wir haben das dann auch ähm geprüft, der Thorsten Schröder hatte ähm hat dann irgendwie mal schnell ausm Arm geschüttelt, einfach mal beliebige Beine riesig. Es ging uns einfach darum, Programme zu haben, die.Ging einfach ein Fenster auf, ne? Also ein wir brauchten einfach ein unbekanntes Programmdass noch niemand auf dieser Welt kennt, ja? Und diese, das wurde dann mal auf zum Bundestagsrechner ausgeführt und es ging problemlos. Mit anderen Worten hätten wir einen klugen Trojaner gebaut, dann wäre das ähm auch der Fall gewesen.Und ähm da wäre natürlich unschön gewesen. Ähm das heißt, seit zweitausendfünfzehn nicht dienicht dieses relevante Maßnahme gezogen, da mal ähm dass das promiskultive Ausführungsverhalten der Computer äh in den Griff zu kriegen, ja?
Tim Pritlove
Die Paarungswilligkeit der Bundestagsdigitalinfrastruktur.
Linus Neumann
Die Exekutionswilligkeit da, ja. Und dann haben sie noch irgendwie eine unsaubere Netzwerkseparierung bemängelt. Das war, da habe ich aber zu wenig Details zugesehen, um das zu beurteilen.Tja, also das, das macht jetzt gerade die Runde. Also, dass da nicht mit, dass da nicht irgendwie mit Wildlisting gearbeitet wird, halte ich für für insbesondere in Anbetracht des schon geschehenen, für sehr fragwürdig.Und ähm bin überrascht. Gleichzeitig werde ichDie ganze Zeit gefragt, wie wahrscheinlich ist es, dass da jemand einbricht und ich meine Antwort ist eigentlich immer ein gewisses, dass da jetzt noch jemand einwill, der ist relativ unwahrscheinlich. Die haben das nämlich im Zweifelsfall vor einem halben oder einem dreiviertel Jahr getan und ähm ich weiß nichtMan kann nur hoffen.Genauso zytisch sage ich natürlich dann auch, wenn mich jemand fragt, wie können wir uns schützen? Ist halt löschen so, ne? Also lösch den Scheiß so. Löscht euer löscht äh eure alten E-Mails, löscht was es nur geht, löscht alle,Spuren eurer ganzen korrupten Tätigkeiten und geheimen Absprachen, die ihr mit irgendjemanden hattet und eure Hintergrundtreffen denn ähmes ist schon relativ wahrscheinlich, dass das jemand daraus pult. Ich habe da jetzt auch nicht die ähm die.Also ich hätte eine Patentlösung,mir einfallen lassen können, wenn ich mehrere Monate mich auch mit diesem Netzwerk auseinandergesetzt hätte. Ich hätte halt nur erwartet, dass sowas eben zweitausendfünfzehn geschieht und nicht irgendwie im Frühjahr zwanzig siebzehnirgendwann mal jemand so ein, so einen Bericht der abliefert und sagt, das müsstet ihr tun. Ja, also so langsamdürfen gerade in der IT-Sicherheit gerade in so einem dann doch hochkritischen Bereich die Mühlen nicht mal ein gleichzeitig auch hier für die die Bundestagsabgeordneten, den muss man natürlich auch sagen,könnt ihr jetzt groß quengeln, dass eure IT nicht gut wäre, aber im Zweifelsfall ist das, was ihr in euren Wahlkreisbüros unterhaltet und äh und in euren Taschen habt und wie ihr euch an dieser Bundestags-IT über die nämlich sonst immer gemeckert wird, weil sie einem im Weg ist, äh wenn ihr euch der nicht äh unter eine werfen wollt, also das das ähmDie Münze hat zwei Seiten und es ist äh beunruhigend.
Tim Pritlove
Ja, gar nicht so einfach, ne? Man merkt auch wieder, wie so das Wissen eigentlich um, um um all diese ganzen Zusammenhänge einfach sich äh langsam nur aufbaut.
Linus Neumann
Ja und das ist natürlich tragisch, das ist dann eben so, aber also.Die werden im Zweifelsfall, wer wird so ein Bundestagsabgeordneter oder so eine Fraktion nicht gehackt, weileine ein russischer Hacker sich mit einem infizierten USB-Stick eine Bundestagsführung geben lässt und den USB-Stick in den Rechner eines Bundestagsabgeordneten steckt, wenn der gerade nicht da istja? Das könnte sein, dass das auch das Angriffsszenario ist, dass wahrscheinlichere und sehr viel elegantere ist halt einfach so ein hier in der mal dein Passwort,hier ist die Bundestags-IT, wir haben jetzt eine neue Firewall, äh klick mal hier, dass es über so etwas funktioniert. Ja, das halte ich für das,für das wahrscheinlichere Szenario und ich habe das hier schon oft genug ausgeführt, dass eben Hacker da draußen in der,in der freien Wirtschaft oder in der freien Wildbahn, wie auch immer man das nennen möchte. Ähm nicht darauf aus sind, besonders große Kunststücke zu verführen,die möchten eher relativ einfach zum Ziel kommen.Natürlich nicht entdeckt werden, aber wenn sie entdeckt werden, soll's eben auch nicht nach Staat aussehen, sondern soll immer noch,nach einem problemlos, nach einem äh Skript Kiddie aussehen können und genau das ist ja auch beim Bundestag ähm,passiert, als sie das erste Mal,gehackt wurden mit einem Trojaner, Standardtrojaner Toolkit von der Stange. Da werden keine neuen Künste zum Einsatz gebracht, weil wenn es nicht unbedingt notwendig ist.Ja, also passt auf Bundestag. Die Daten sind eh schon weg.
Tim Pritlove
Auf jeden Fall.
Linus Neumann
So, dann gibt's äh ich wollte das Thema Werbenetzwerke nochmal so ein bisschen aufgreifen und zwar von der wirtschaftlich gesellschaftlichen Perspektive. Ich bin nämlich über zwei ganz interessante äh,Badartikel da gestoßen. Einmal von einer Webseite namens Ground ab oder so, die glaube ich hauptsächlich in Südafrika operiert.Ähm die begründen, die sagt, wir machen jetzt nichts mehr mit Google Ads. Und die sagen, dass das Problem ist, dass alle Macht in diesem Verhältnis äh der Online-Werbung bei Google liegt. Ähmsagen der das einzelne Newsoutlet ähm steht also in Konkurrenz.Um Werbeanzeigen mit den anderen News Outlets,die im gleichen Markt stehen. Also du bist jetzt Groundup und dein Konkurrent heißt Metaebene, du bist quasi du musst quasi in Konkurrenz treten zu Meterebene und damit überhaupt bei dir Werbung ähm angezeigt wird. Das übernimmt ja.Für dich Google, Google sitzt ja einfach an beidenAlso das das Google Werbenetzwerk wird bei beiden Seiten eingebunden und trifft da die ähm die Entscheidungen, wer wann welche Werbung bekommt. Deswegen ist sie dann auch gerne mal ähm,sage ich mal, dem Inhalt der Seite nicht zu zu äh zu ordnen,sondern eher dem Betrachter und dem, was das Ferbelnetzwerk über die Person weiß. Jetzt beklagen die sich aber, ja, am Ende, weil die Bike alle Macht bei Google ist und wir für keine Handlung irgendwie eine Alternative haben,äh wären wir natürlich auch sehr, sehr wenig bezahlt. So Werbung, Internetwerbung wirft eben sehr, sehr wenig abbeklagen die sich hier.Ähm und sie sagen, sie hatten zum Beispiel über dreihundertzwanzigtausend äh Visits. Ähm von.Annähernd einer Viertelmillion Nutzer und haben damit zweitausend ähm.Zweitausendsiebenhundertvierundfünfzig, jetzt muss ich gerade nochmal ganz kurz überlegen, wie die, wie die Währung denn heißt Rand, ne? Zweitausendvierhundert Rand bekommen.Und ähm sagen so über's übers Jahr bekommen sie vielleicht dann mal äh zwanzigtausend Rand und das sind eben eintausenddreihundertsiebenundachtzig Euro,die die im Jahr mit dieser Werbung machen und sagen, das ist einfach nicht mehr wert, ihren Inhalt,mit äh teilweise irgendwelchen Schrottads von Google zu ähm zu füllen. Mit irgendwelchen Werdeschnellreich, Werbungen von wo irgendwelche Leute drin sinddie oder wo die Bilder von Prominenten benutzt werden, die dem nie zugestimmt haben und wo quasi die Werbung selber.Schlimmer, also schlimmer Content ist, ne? Also Verarschung der Nutzer und äh Verletzung der Urheberrechte oder oder Verwertungsrechte an diesen Bildern, von diesen Prominenten oder so und sagen, also diesen Mistäh wollen, lassen wir uns von euch nicht weiter einblenden, denn sie haben eine E-Mail bekommen von Google, die sich beschwert haben, dass in einem Bild auf ihrer Webseite, ja, wo dieses dieses News Magazin drüber berichtet hatNacktheit zu sehen sei. Und das ist irgendwie ein Bild von irgendeiner Museums.Installation, da liegen irgendwie zwei Leute mit dem freien Oberkörper auf dem Boden. Ne, weil sie irgendeine Kunstgeschichte.
Tim Pritlove
Oder war's vielleicht auch politischer Prozess? Ich weiß nicht mehr ganz genau.
Linus Neumann
Kann auch ein politisches war irgendwie so, also sah, sah aus wie sah aus wie Kunst, kann aber auch ein politischer Protest gewesen.
Tim Pritlove
Ist das politischer Protest oder kann das weg.
Linus Neumann
Ähm.Und.Äh das hat Google offenbar nicht gefallen, dann haben die den automatische Mail geschrieben, haben gesagt, hier ähm ähm Nudity ist gegen unsere Trumps of Services und äh jetzt muss das äh jetzt geht das nicht.So, da haben die, da hat der dann gesagt, okay, jetzt reicht's, ne, wenn ihr uns irgendwie hier allen möglichen Scheiß äh auf die Seite pappt, der uns unseriös aussehen lässt, weil es irgendwieAbzug ist und gleichzeitig uns irgendwie vorwirft über Kunst oder oder Kultur oder sowas Bericht zu erstatten. Dann sind wir damit nicht mehr einverstanden, dann beenden wir das jetzt. Ein sehr ähnliches Problem.Hat die Tagesschutzzeitung TAZ ähm die ähm seit Anfang Januar,den Google Ad Server bei sich zum Einsatz hat und eine sehr irritierende E-Mail bekommen hat, wie Martin Kaul, der ein Tatzredakteur imim im Hausblock irgendwie beschreibt, denn es wurde gesagt, dass da eine bestimmte URL den Richtlinien der Firma widersprechen würde?Und ähm ihr Adpartner wieder, ich meine, das sind ja alles immer hundertachtzig Intermediaries, ihr der Edpartner, der Tarz-Hatter, also irgendwie eine E-Mail bekommen, wo du anscheinend betroffene Webseite Touch DE. Ähm,Es geht, nehmen sie umgehend Änderungen an ihrer Webseite vor, sodass sie wieder den Etzensprogrammrichtlinien entspricht.In der offenbar maschinell erstellten E-Mail heißt es weiterhin im Falle von weiteren Verstößen ist es möglich, dass wir die Anzeigenschaltung auf der oben genannten Webseite deaktivieren. Nehmen Sie sich daher umgehend Zeit dafür, ihren Content zu überprüfen und sicherzustellen, dass er unseren Richtlinien entspricht.Wenn sie eine Benachrichtigung erhalten haben, weil der Content auf einer Seite gegen die Richtlinien verstößt, entfernen sie entweder den betroffenen Content von ihrer Webseite,oder entfern sie Anzeigen aus den Seiten mit diesem Content. Also man könnte auch sagen okay auf dieser Seite wird dann eben Etzens nicht mehr angezeigt.Spannend ist welche Seite bemängelt Google den dort,ja, klickt man mal auf die Seite, sieht man YouTube-Musik als MP3 runterladen. Das Recht auf Privatkopie. Und es wird berichtet über einen Rechtsstreit, den Google.Mit einer Webseite hat, die ähm es ermöglicht, aus YouTube Videos MP3, Musik zu extrahieren.
Tim Pritlove
Also der Rechtsstreit ist im Wesentlichen so ein Season The Sistletal, den sie da mal hingeschickt haben, so nach dem Motto hier äh schaltet euch mal ab, sonst.
Linus Neumann
Ja, also das das ich meine, man kann verstehen, was der, was der das Konzept dieser,Diese Seite ist, ne, irgendjemand hat ein Musikvideo veröffentlicht und du willst das MP3 auf deinem ähm auf deinem MP3 Player haben oder oder auf deiner auf deinem.
Tim Pritlove
Offline Kopie haben davon.
Linus Neumann
Eine offline Offline-Möglichkeit, ne, weil da weil damit du nicht dein Datenvolumen runterfährst mit dem ganzen mit dem Video-Streaming.
Tim Pritlove
Ja, ist so, ja, mal auch schon mal passiert sein.
Linus Neumann
Ja, ist natürlich schon interessant ähm dass Google ausgerechnet diesen Inhalt dann da sagt so äh der entspricht nicht unseren äh unseren Richtlinien. Ähm.
Tim Pritlove
Geil. Also da merkt man wirklich, dass diese Vermischung von Werbetätigkeit und dem Durchsetzen privater äh Interessen einfach einen starken Konflikt steh.
Linus Neumann
Jetzt muss man, jetzt muss man natürlich sagen, dass ähm dass deswegen habe ich die Sätze extra nochmal unterstrichen. Martin Kaul schreibt, eventuell denkt Google ja, dass die Seite, auf die der Taztext verlinkt, rechtswidrig ist,obwohl sie wollen sie das noch gar nicht ist, der Rechtsstreit läuft ja weiter. Oder es ließe sich denken, möglicherweise nutzt Google seine Marktmacht, um eine ungeliebten Nebenbooder,aus dem Markt zu drängen, nicht weil dessen Angebot rechtswidrig ist, sondern weil Google selbst es als solches definiert.Ähm ja, wichtiger Punkt. Natürlich Google äußert sich da nicht zu. Ähm es ist es steht auch, denke ich, der ähm.Bei beiden Fällen der Verdacht im Raum, dass da irgendein.Mal noch fein kalibriert werden muss und eben zu viel Hautfarbe in dem einen Bild entdeckt hat'ne Liste potentiell edegaler Links hat, äh, wo man nicht hin verweisen soll und da jetzt aus Versehen dieses dieser MP drei Extraktionsservice,mit aufgefallen ist, aber es ist trotzdem sehr unschön, denn für für die Webseiten sind das natürlich trotzdem massive.Einnahmen einbußen, mit denen Google da droht. Und ähm das ist nicht schön ähm wenn wenn du in einem Markt ein derartiges, riesiges Gefälle hast, weil es gibt eben eigentlich keinen sinnvollenKonkurrenten zu diesem Google Adnitz mehr, ja? Und das heißt, sie können natürlich sagen, du machst darüber Bericht, dass du bitte nicht oder entfernst da die Werbung,Wenn das nochmal vorkommt, dann müssen wir auch nicht mit dir zusammenarbeiten. Und das ist schon echt, das ist,beunruhigend das Werbe-Netzwerke auch an dieser Stelle jetztähm eine eine so so krude Rolle in unserer Gesellschaft spielen. Also diese gesamte Entwicklung zu zu diesen zentralisierten Werbenetzwerken, zu allen Problemen, die wir äh da noch mit haben.Ist ähm sehr, sehr unglücklich. Und das äh ist eines der Probleme, was wir in Zukunft mal lösen müssen.
Tim Pritlove
Da wird eh spannend zu sehen, inwiefern dieses Werbemodell ähm so eine Rolle ähm beibehalten wird, wie es jetzt in den letzten Jahren im Netz gehabt hat. Mal,Netz ist in seiner kurzen Lebenszeit schon durch die eine oder andere Phase gegangenJetzt haben wir halt grade so diese Phase des alles ist Werbung und Werbung finanziert alles und alles muss sich dem Diktat der Werbungunter äh unterwerfen. Wir hatten das ja auch schon mit so Klickstrecken und und und tausendEinzelteile zerschnittene Artikel, die einfach nur dazu da sind, dass halt da irgendwie Klicks hochgehen und dadurch dann ebenmehr Werbeeinblendungen erzeugt werden und dann da so Geldmaschinen halt quasi wieder angeworfen werden, einen anderen Grund erzahlt einfach nicht, weil der User steht dann halt ähmimmer hinten an und das halt äh etwas, wo man eben sagen kann,Werbung ist sicherlich nicht grundlegend eine schlechte Sache,Ja, also ich würde ja jetzt auch nicht sagen wollen. Ähm, dass Werbung per se unanständig ist.Wenn ich eine Dienstleistung habe und ich.Möchte darauf hinweisen, warum soll ich nicht die Aufmerksamkeitsmöglichkeiten, die sich an bestimmten Outlets für was auch immer äh ergeben nutzen,Hat's mit Zeitungen, hat das lange Zeit äh viele hundert Jahre äh funktioniert und jetzt haben wir einfach diese Universaldisruption durch das Internet.Wo sich die Dinge dann wieder neu äh einpendeln müssen und derzeit schlagen halt die Pendel extrem äh auseinander, ne? Wir haben den Sicherheitsaspekt,schon mehrfach hier angesprochen, dass äh die das Potenzial der Verteilung von Malware, Ranson Ware und anderen äh unangenehmen Dingen über Werbeportale, so wie sie eben derzeit funktionieren. Ähm das Beispiel jetzt mit Südafrika gehabt, dass einfachja man sich hier mit diesen Netzwerken quasi auch äh in der Allianz äh begibt mit jemanden, der eigentlich so für einen nichts tutJa oder zumindest nicht unbedingt äh zwingend förderlich ist. Wenn man das aber selber in die Hand nimmt, äh die ganze Werbung, dann lohnt sie sich halt auch äh noch weniger,Bis hin zu diesem private Interessen des der der Werbe äh Netzwerke.Oder eben auch der Werbung selber, wie man das ja auch kennt,mischt sich hier mit ein. Die anderen Modelle, die Spendenmodelle, die äh Service äh Bezahlmodelle.Haben ja immerhin in manchen Teilen schon gezeigt, dass es auch geht,Das Kräfteverhältnis in zehn Jahren aussehen wird in dieser Hinsicht weiß ich nicht. Ist äh wirklich offen. Mieterebene zum Beispiel ist ja Werbefrei.Unter anderem auch.
Linus Neumann
Präsentiert von Kasper.
Tim Pritlove
Der einzige Kasper bin ich und äh ja gut meinetwegen. Also wir sind.
Linus Neumann
Ich will auch ein Kasperle sein.
Tim Pritlove
Ja, ich bin äh Kasperle und äh hier ist noch gleich der andere.
Linus Neumann
Ich finde Sepp.
Tim Pritlove
Wie folgt es denn nun? Wurde ihnen präsentiert von Kasperle, Kasperle und Sempel. Ähm.Ja, wird sich zeigen, äh wie nachhaltig das ist, aber äh ich bin mir nicht so sicher, ob die Kräfteverhältnisse, so wie wir sie derzeit sehen, noch so lange aufrechterhalten werden können.
Linus Neumann
Ja, das muss sich, also das muss sich ändern. Diese Werbeindustrie hat ja sowieso eine ein ganz,Skurrilen Wandel hinter sich, ne? Also überlegt mal, wir haben äh in in Printradio und Fernsehmedienhaben die in so einem, in so einem maximalen äh Dunkel äh operiert, ne? Da haben wir gesagt, schalten wir mal eine Anzeige da, gucken wir mal da und dann lassen wir irgendeinen Marktvorsprungsinstitut fragen. Äh ob die Leute die Marke kennen und ob die was positives damit assoziieren oder so, ne? Eine soll da so liest Werbung die hatten.Überhaupt kein keine Idee davon auf ihre Werbung ankommt oder nicht keine messbaren.
Tim Pritlove
Dem Kunden konnten sie es nicht belegen.
Linus Neumann
Konnten konnten, konnten kein messbaren Beleg. Ähm heute hast du diese Ed-Netzwerke, die das überall hinballern, die das für dich optimieren und zwar nichtin die Medien, wo du sein willst, sondern zu den Kunden, die du erreichen möchtest. Das machen die quasi automatisch. Ähm du kannst als, du hast kompletten Überblick darüber, ist, du kriegst als,derjenige dessen der die Fläche auf seiner Webseite vermietet. Unterschiedliches Geld, Abhängigkeit davon, ob die Leute gesehen haben, geklickt haben oder was gekauft habenAlso du kannst und als Werbetreibender kannst du all das halt optimal sehen. Du kannst auch zwei Anzeigen äh schalten und innerhalb von wenigen Minuten weißt du welche von beiden bei den Leuten besser ankommen, ne? Du hast wirklich liveStatistik äh über all das und du kannst eindeutig hundert Prozent erkennen, was dir die Kampagne gebracht hat oder nicht,Kannst es direkt zu den Käufen, ähm, wenn es jetzt irgendwie so ein Online-Shop ist oder so was direkt zu den Käufen ähmbeziehen und sagen, okay, das hat so und so viel gebracht und kannst im Prinzip eine einfache Rechnung aufstellen, wie wenn ich diese Anzeige jetzt nochmal schalte für,zweihundert Euro, dann meine Nummer ähm so und so viel Umsatz.
Tim Pritlove
Und das auch an sich nichts, nichts, nichts Schlechtes, das möchte ich mit den äh Unternehmen mir auch gönnen. Jeder möchte sein Geld in äh ja optimal einsetzen und nichtfür Dinge verbrauchen, wo nur eine Werbeagentur dran versteht, nur die Implikation für die Privatsphäre und die Sicherheit sind halt nicht zu verleugnen.
Linus Neumann
Genau, die Implikationen für die Privatsphäre sind das große Problem, weil diese Ad-Netzwerke eben die Leute tracken. Und eigentlich ist gar nicht mehr darum geht, also niemand triff,ich, ja, ja, keiner trifft mir die Entscheidung, wir möchten auf der und der Seite werben.Es wird die Entscheidung getroffen. Wir möchso und so werben bei der und der Zielgruppe. Natürlich bucht man dann sowas wie was weiß ich, Spiegel online, oben so ein Benner Ad, da klickt man nochmal, das bucht man nochmal separat, aber so allgemein, so eine so das das äh das neunzig Prozent des Endgeschäftes ist einfachKannst ja irgendwie einfach einfl.
Tim Pritlove
Ja und dann stellen halt die tollen Brands fest, dass ihr Scheiß halt über Breitbandnews auch irgendwie in die Welt gepustet wird und dann halt einfach da diesen Schummer der Nazis äh direkt die Kohle ähin Säcke reinschmiert. Also von daher ist glaube ich das die Nachfrage nach Blacklists äh doch deutlich größerer äh geworden. Ähm auch so ein Problem.
Linus Neumann
Ja, also ist kein kein schönes Phänomen, aber es ist halt auch man kann verstehen, warum es sich genauso entwickelt hat, wie es jetzt ist.So das finde ich halt, das finde ich das Ärgerliche daran. Es ist ganz klar, dass die die Anreize und die Optimierung, die man an Online-Werbung vornehmen könnte, genau auf dieses Modell hinauslaufen,dass du einen großen Anbieter hast und dann natürlich auch diese unschönen Effekte hast. Ich stelle das nur immer wieder äh immer wieder fest, dass diese unschönen Auswüchse äh von,ja von Kapital von kapitalistischer äh Optimierung äh sehr häufig zu diesen unschönen zentralen Strukturen führen.Und dann eben auch den Markt möchten die damit einhergehen.
Tim Pritlove
So, haben wir noch was auf dem Zettel?
Linus Neumann
Ja, kurz, kurz jetzt, ne? Meister.
Tim Pritlove
Äh
Linus Neumann
Also es gibt eine, eine Änderung im EU Grenzkodex, die jetzt irgendwie von der Bundespolizei äh auch äh umgesetzt wird und bekanntgegeben wurde. Bislang wurden an den EU-Außengrenzen lediglich die Daten von nicht EU-Bürgernsystematisch mit allen Sicherheitsdaten, Banken abgeglichen,Und das auch nur bei der Einreise. Ja, also bis nicht EU-Bürger, dann werden deine Daten da erfasst und mit einer Sicherheitsdatenbank äh verglichen.
Tim Pritlove
Wegen auch immer separate Schlangen.
Linus Neumann
Genau, deswegen ähm weil es in der anderen eben ein bisschen länger dauert.
Tim Pritlove
Und eine andere Juristiksiktion auch dann zum Einsatz kam, kommt.
Linus Neumann
So, jetzt haben sie es geändert, das wird gelten, auch für die Ausreise aus der EU, also auch wenn du raus willst und sowieso für alle EU-Bürger auch.Das heißt, alle, wer da egal was, wer durch so eine Passkontrolle geht, wird ähm,Einem systematischen Abgleich der personenbezogenen Daten und des Reisedekumens mit dem mit dem Fahndungsbestand unterzogen.Das heißt, es gibt ein äh systematischen Abgleich, der für alle gilt, die durch seine Passkontrolle gehen. Ähm,Es war einmal, als wir biometrische Pässe bekommen haben, das Kernversprechen, dass es keine zentrale Biometriedatenbank geben würde,Und es wurde jetzt immer versprochen, dass auch diese Daten nicht äh nichts gespeichert werden, sondern nur im Dokument wären.Und das ist hier ein weiterer Schritt in die Richtung eben doch einer zentralen Datenbank von Biometriedaten von den erfassten Daten,wenn du das gleich in den USA musst so die muss ja den Finger auf die auf den Scanner halten und so. Also es wird an den die Grenzkontrollen werden hier.Ähm verstärkt und eine zentrale, ein zentraler Datenbankabgleich wird bei jedem stattfinden. Das hat.Den CCC dazu animiert, mal wieder zu zeigen, wie man den äh wie man den Chip aus seinem Reisepass äh kaputt machen kann.Das ist ja ein ähm RFID-Chip, also ein Chip, der Funken kann einerseits gleichzeitig aber keine eigene Spannungsversorgung hat. Ähm und diese Geräte funktionieren dadurch, dass quasi eine leichte Induktion.Von dem Lesegerät stattfindet, die in dem Chip dann als Energiequelle dient, um den Chip dazu zu animieren, das zu tun, was er machen möchte, machen soll.
Tim Pritlove
Funksturm.
Linus Neumann
Es ist wirklich, es ist richtiger Funkstrom, ja? Wie das Laden einer äh einer Zahnbürste oder einer Apple Watch oder so oder auch einiger Handys jetzt,So ungefähr funktionieren diese Chips. So, wenn man aber jetzt auf der auf der richtigen Frequenz ähm einen etwas größeren Stromstoß rein geht, dann äh ist fließt eben auch ein relativ hoher Strom in diesem Chip.Die ersten Versuche waren dann noch so mit, lege das mal in die Mikrowelle. Äh was dann dazu führte, dass es ein eben einen sehr großen äh also ein das,Das gab dann einen Knall und das war dann auch sehr offensichtlichÄhm weitere Experimente haben wir dann vorgenommen einfach mit der entsprechenden Größe Kondensator, dass du also ein Kondensator in um einen Puls zu geben, der dafür reicht, den Chip zu zerstörenGleichzeitig ihn aber nicht direkt in Rauch und Flammen aufgehen zu lassen.Und eher durch Zufall hatte Starbuck schon vor längerer Zeit entdeckt, dass äh wenn du so ein Induktionsherd hast,Der der guckt ja quasi der setzt immer so jede Sekunde oder jede halbe Sekunde so ein Puls ab um zu erkennen ob er eine ob er am anderen Stelle ob am anderen ist,ob dann eine Induktion stattfindet, ne? Also ob ob da ein induktives Gerät ist.Und sonst hört der halt damit auf, ne? Also du hast, wenn du jetzt irgendwie den Herd anmachst, dann macht der also.Und wenn du dann irgendwie mit der Pfanne dahin kommst und deren Ferienkern äh kriegt, wo er eine Induktionsstrom machen kann, dann dann geht diese gesamte Induktion an. Und dieser Puls,ist glücklicherweise äh genau geeignet, um so einen Chit in so einem Reisepass und im, im neuen Epir so zu zerstören,Ohne ohne dass da in Flammen aufgeht oder sonst was ist. Also offenbar genauso der Sweet Spot.Womit du dein deinen AfID-Chip halt f.
Tim Pritlove
Mehr als nur einem einzigen äh im.
Linus Neumann
Ja, ja, das äh äh das wurde.
Tim Pritlove
Zur breiten Anwendung.
Linus Neumann
Das kam zur breiten Anwendung. Wir haben dann auch ein Video, äh wo das mit einem Reisepass gemacht wird und dann sieht man also, wird einmal vor den Lesern gehalten. Einmal einmal kurz an den Herd und dann wieder eine Leser. Also ihr müsst den nicht lange im Topf halten, ne, sondern keinen Topfeinmal so ein Puls und das Thema hat sich. Ähm.
Tim Pritlove
Ist ja auch vor allem auch etwas, was einmal ganz normal wirklich passieren kann auch. Ja, also.
Linus Neumann
Da kann man nur vorwarnen, wie schnell das passiert. So, gleichzeitig ähm möchte ich aber an dieser Stelle dann auch so.
Tim Pritlove
Gleich noch die EC-Karte dazu legen.
Linus Neumann
Muss ich überlegen, was man da nämlich, die EC-Karten haben aber andere Chips, das sollte bei denen nicht so schnell gehen, aber ich hoff.
Tim Pritlove
Sicher? Was ist denn da anders.
Linus Neumann
Ach du meinst diese neuen ähm du meinst diese diese ach wie heißt was man jetzt in der Kreditkarte hat.
Tim Pritlove
Die Kontaktlosen.
Linus Neumann
Äh das NFC? Ja, kann sein, also über passt auf, was er da drauf legt. Was ich eigentlich sagen wollte, ist ähm ich habe das nicht gemacht.Und der Grund dafür ist, dass ich sehr, sehr häufig meinen Pass an der Kontrolle zeigen muss undpersönlich bei allem,Bei allem Unwohlsein mit dieser Technologie mich ähm sehr über diese automatisierten Schengen, Schleusen in München und Frankfurt freuewo ich mit dem modernen Reisepass sehr viel schneller durchkomme als Leute, die sich in die Schlange stellen müssen.Das ist eine persönliche Abwägung, für die ich natürlich von vielen Leuten kritisiert werde, dass ich gefälligst meinen Pass kaputt machen soll. Ähm, die solltet ihr also auch haben, dass es unter Umständen also zujetzt zumindest diese Schnellverfahren, die auch in England zum Beispiel immer wieder bei der Einreise ganz angenehm sind, dass die dann eben für euch nicht mehr funktionieren und ihr unter Umständen in der längeren Schlange stehen müsst mit so einem Pass.
Tim Pritlove
Muss man also abwägen.
Linus Neumann
Ähm das ist eben abzuwägen.
Tim Pritlove
Man weiß es ja nicht. Es sei denn, es wird so endemisch.
Linus Neumann
Ja, die geht, das geht auch mal so kaputt, ne? Also es ist jetzt äh so also entscheidender Punkt ist, der Pass bleibt ein gültiges AusweisdokumentJa, ihr müsst jetzt nicht einen neuen Pass kaufen oder der ist jetzt auch nicht dann deswegen gefälscht oder oder sonst was, da kann euch keiner äh was ankreiden. Er hat ihm fehlt halt nur diese.
Tim Pritlove
Aber was, was für Daten werden denn im Chip gespeichert, die sonst im nicht drin sind? Die biomet.
Linus Neumann
Biometrischen. Und das ist natürlich das Unschöne daran. Ähm du hast natürlich ohnehin der der Pass ist ja Maschinen lesbar.Also ähm diese Schrift hat hier diese spezifische Schrift da drauf, die sich sehr einfach eignet und unten auf dem Pass steht quasi der Code, den du brauchst, um den Chip auszulesen.Das war immer so ein ähm das war immer so die große Sorge, dass er dann irgendwie die Leute,dem Vorübergehen erkennen und deine biometrischen Daten auslesen. Das geht nicht.
Tim Pritlove
Das geht nur, wenn du vorher nochmal diesen Code.
Linus Neumann
Dafür brauchst du den Code, der da draufsteht. Deswegen legst du den Pass auch auf die ähm.Also wenn du an so einer Schnellschleuse bist, hast du so ein Fenster, wo du den drauflegen musst mit dem eigentlichen Pasteil. Und dann wird der einmal, wird der quasi einmal erkannt, die Daten, die da draufstehen, die sind ja lesbar.
Tim Pritlove
Man hat heute quasi den Private Key.
Linus Neumann
Und dann hat er das, hat er den Passcode, den er dem Chip geben muss, um zu sagen, okay, sag mal was auf Tet.Ja und dann kriegt er halt diese diese Antworten und dann marschierst du weiter auf diese Gesichtserkennungskamera und dann bist du da durch.
Tim Pritlove
Und sind außer der biometrischen Information noch andere Informationen da drauf.
Linus Neumann
Dass es leider drei Jahre her, dass ich das letzte Mal damit rumgespielt habe, deswegen kann ich dir nicht genau sagen, was da drauf steht.
Tim Pritlove
Okay. Naja, müssen wir auch noch was fürs nächste Feedback haben, ne.
Linus Neumann
Da gibt's aber, das können wir. Ja, das können wir, könnt ihr mal zu Hause ausprobieren. Die Tools dafür gibt's irgendwie, da brauchst du eigentlich nur so ein ähm.Ja, so eine ID Reader, Touchet-Tag oder irgendwas und die die Tools kann man sich im kann man sich runterladen. Da kann man übrigens auch ähm ganz schön diese NFC-Sachen auslesen. Macht auch.
Tim Pritlove
Aber ich meine, ist ja ein bisschen absurd. Ich meine, wenn ich jetzt an der Grenze stehe, so. Und jetzt habe ich Angst, dass die biometrischen Informationen, sprich mein Gesicht aus dem Pass ausgelesen werden. Ich stehe aber da an der Grenze und man muss einfach nur mal äh Kamera draufhalten.
Linus Neumann
Das Entscheidende ist, glaube ich, der der Datenabgleich, der stattfindet mit dieser zentralen Stelle.Denn da werden ja diese Daten äh werden diese Daten abgeglichen und die Sorge, die sich hier eher, glaube ich, äh besteht, ist, dass es demnächst in eine äh eine zentrale Biometriedatenbank gibt.
Tim Pritlove
Ja gut, aber wird's ja nicht ihr geben und äh die Frage ist, hilft der Chip an der Stelle äh oder verhindert der Chip New nicht nur, dass äh dass man überall noch Kameras noch dazu aufstellt, aber die gibt's dann wahrscheinlich eh wegen der Leute, die diesen Pass nie haben, ne?
Linus Neumann
Ich winke die ganze Zeit mit meinem Pferd.
Tim Pritlove
Ja, aber ich weiß nicht genau, was du mir damit sagen willst.
Linus Neumann
Abdruck.
Tim Pritlove
Ach so. Äh ich dachte du wirst neun mal klug hier diesen Finger heben und sagen. Ja.
Linus Neumann
Nee, nein, nein, nein, nein, nein, Fingerabdruck. Auch drauf. Muss ja zwei Finger abgeben.
Tim Pritlove
Na gut, aber auch den könnte man ja vor Ort neu.
Linus Neumann
Man kann alle, man kann Tim, man kann ganz viel vor Ort erfassen, ja, das stimmt. Äh machen auch die machen ja die USA hatte ich ja gerade erwähnt, aber dasscheidend ist, hast du eine äh hast du irgendwann eine Biometriedatenbank mit allen der allen mit automatisiert erfasst allen achtzig Millionen deutschen Bürgern beziehungsweise in dem Fall allen europäischen Bürgern. Und das ist hierdie Sorge, denn das Versprechen des Passgesetzes wardass das nicht passiert und dass es nicht eine, dass es keine zentrale Speicherung der biometrischen Daten gibt. Und was hier gesehen wird, ist eine Entwicklung in diese Richtung.
Tim Pritlove
Dann.
Linus Neumann
Ich habe das, glaube ich, also ne, das ist.
Tim Pritlove
Ja, schön erklärt.
Linus Neumann
Dann haben wir noch eine kurze äh Bitte eines Hörers, der sagt, es äh gibt jetzt den Informatikbildungsplan in Baden-Württemberg,in einer Anhörungsfassung für Klasse sieben und das sieht ungefähr so aus, dass man irgendwie das Pflichtfach für alle hat. Eine Stunde der in der Woche meist in geteilten Klassen. Ich weiß nicht genau, wonach die geteilt werden sollen. Anfangs nur im Gymnasium späteraber dann auch an anderen Schulen. So und jetzt gibt es den in der Klasse fünf gibt es dann äh einen Medienbildungskurs.Ja sich erstmal nur mit Medien auseinandersetzen soll und ab ab Klasse acht bis zehn wird dann dasProf Profilfach IMP. Informatik, Mathematik und Physik bei Herrn Doktor Axel Stoll äh Unterrichtet.Und der wird, der wird gerade noch geschrieben.Der wird vermutlich auch vor den Sommerferien öffentlich. Und unser Hörer wünscht sich dass man zu diesem Plan für Klasse sieben äh bis zum fünfzehnten siebten doch einfach mal Stellung nimmt und ähm die Pläne und die Rückmeldungsadresse gibt es unter,HTP WWW Bildungspläne Minus PW Punkt DE.
Tim Pritlove
Nein, die URL steht in den Shownots.
Linus Neumann
Entsprechende URL steht in den Showdowns, weil sie doch noch ein bisschen,Länger ist, also wer sich da äh wer da mal drauf schauen und kommentieren möchte, ist herzlich dazu eingeladen, wenn ich dazu Gelegenheit finde, mache ich das vielleicht auch nochmal. Aber vor allem ist das ja vielleicht wichtig, dass es auch so.Leute mit leer und Umgang mit Kindererfahrung machen.Dann haben wir noch ein kleines Thema Übersprung gerade äh nämlich äh Vorratsseitenspeicherung. Ähm Nico Hertig äh der Rechtsanwalt Nico Hertig hatte auch nochmal versucht mit einem einen,Eilantragin Kraft treten der Vorratsdatenspeicherung zu unterbinden und den damit einher, der damit einhergehenden Verpflichtung für die Provider diese Infrastruktur zu errichten. Das war im Januar zweitausendsechzehn auch schon mal versucht worden, ist auch äh gescheitert in Karlsruhe. Ähmim Juni dann wurden also diese Anträge abgelehnt,einstweilige Verfügungen gegen diese Datenerhebungen wurden auch abgelehnt.Und die Begründung mehr oder weniger dieses Bundesverfassungsgericht der Fahrt ist, die verfassungsrechtliche Bewertung der Vorratsdatenspeicherung ist nicht zur Klärung.Allrechtschutzverfahren geeignet. Punkt. Ähm so war das.
Tim Pritlove
Nicht so schnell, Mann.
Linus Neumann
Zum Allgemeinen, zur Allgemeinen stand die Bundestagsagentur hatte schon zweitausendsechzehn einen Anforderungskatalog für die Provider festgelegtÄhm da bekommen also Investitionskosten für die Provider je nach Größe zwischen hunderttausend und fünfzehn Millionen Euro bei Rum. Diese sollen sich ohne Einbeziehung von Personalkosten auf insgesamt zweihundertsechzig Millionen Euro belaufenDas hatten wir hier bei Lockwohnnetzwerk auch berichtet. Die IT-Wirtschaft ähm.Hat er natürlich irgendwie eine andere Schätzung. Er wartet also unter Berücksichtigung von Personalkosten ungefähr sechshundert Millionen Euro kosten durch Umsetzung der Vorratsdatenspeicherungspläne. Also wir reden hier von einer nicht,nicht unsignifikanten ähm äh,Ausgabe, die auf unsere Wirtschaft zukommt. Der wissenschaftliche Dienst des Deutschen Bundestags hat ja im Oktober er hatte das hatte im Dezember zwanzigsechzehn auch schon Zweifel geäußert, dass dieses GesetzDie Vorgaben des EuGH erfüllen würde, also ein echt komischer,Kahn, auf dem wir da gerade schippern. Aber die.Das Bundesverfassungsgericht hat sich da jetzt auf keine weiteren Eilverfahren eingelassen. Damit müssen die,ähm Telekommunikationsanbieter ähm den Kram bis Ende Juni äh implementiert haben,in der schönen, in der Pressemitteilung äh des ähdes Bundesverfassungsgericht findet sich der schöne Satz. Von einer weiteren Begründung wird nach Paragraph dreiundneunzig D Absatz eins Z drei, Bundesverfassungsgerichtsgesetz abgesehen. Diese Entscheidung ist unanfechtbar, bitte gehen sie weiter,Ähm das heißt, der schönste Fall, den man sich jetzt noch wünschen könnte, ist, dass die Provider dieses ganze Geld umsonst ausgeben müssenUm diese Infrastruktur in Betrieb zu nehmen, damit sie dann erneut in anderthalb Jahren oder zwei oder wann auch immer, wenn das Bundesverfassungsgericht sich dann bequemt diesen nicht zum Eilverfahren geeigneten äh Fall zu behandeln.Wieder ausschalten und was weiß ich. Keine Ahnung, vielleicht können wir das bis dahin nach Syrien oder Afghanistan oder oder in Audaudi Arabien verkaufen oder sowas.Jetzt wäre noch der Mom.
Tim Pritlove
Genau,Ihr wisst es schon, hier geht's um Termine und äh die dürft ihr uns natürlich auch äh künftig äh schicken, denn wir haben eigentlich noch viel zu wenig davon. Es kommt immer mal wieder was und äh da wir jetzt so eine schöne, langes Musikhier am Start haben, ist schon fast ein bisschen Verschwendung nur auf eine einzige Veranstaltung hinzuweisen, aber genau äh das macht hier Selinos.
Linus Neumann
Ja es gibt mal wieder die No Spike Konferenz, die ich glaube schon zum sechsten Mal stattfindet diesmal vom neunzehnten bis einundzwanzigsten Mai in Stuttgart. Themen sind Spionagen und Überwachung sowie der Schutz der PrivatsphäreGrundrechte, alle Infos gibt's auf HTTPS, äh NosefighterUnter anderem als Gäste vor Ort sind Peter Welchering, freier Journalist, der äh mir aber hauptsächlich vom Deutschlandfunk bekannt ist.
Tim Pritlove
Ja, aber der sich halt schon seit Jahren und Jahrzehnten in diesem Gebiet äh super auskennt, selber auch sehr aktiv ist, äh,nicht so direkt am Start hat hier Deutschlandfunk, äh, Computer und Kommunikation mit äh vielen anderen zusammen immer wieder an der Front.
Linus Neumann
Oder er spricht über digitales politisches Direktmarketing. Ich bin sehr gespannt, was das wird. Und ähm.
Tim Pritlove
Äh ja und äh da sind wir doch schon wieder bei künstlicher Intelligenz, wa?
Linus Neumann
Und der der geschätzte äh Strafrechtler Rechtsanwalt Udo Vetter vom Lorblock sicherlich vielen bekannt. Äh sie haben das Recht zu schweigen, zwei Punkt null, aktuelle Strategien für den Umgang mit Polizeiund Staatsgewalt. Neunzehnter bis einundzwanzigster Maizweitausendsiebzehn sechste Note bei Konferenz im Literaturhaus Stuttgart.
Tim Pritlove
Das könnte ja ein ein Leckerbissen werden, weil sie haben das Recht zu Schweigen. Eins Punkt null war ja ein, die da sagenumwobene Vortrag, den er mal auf dem äh siebenundzwanzig C drei, der auf dem Kongress gehalten hat,der mit diesen unschlagbar großartigen Worten eingeleitet wurde, weil der ganzeVortragsabwahr hat brechend voll und er meinte so, ja äh der Vortrag über Pornografie ist neben anderen Saal. Er würde sich ja sehr wundern, was hier los ist.Aber er hat dann auch geliefert. Also den äh verlinken wir dann auch gleich nochmal hinterher. Wer dann Lust hat auf die zwei null, der muss nach Stuttgart. So,Und damit sind wir am Ende der Sendung.
Linus Neumann
Ja, vielleicht nochmal kurz der Hinweis ähm Termine machen wir glaube ich eigentlich nur auf Hinweis. Also wenn ihr na ich.
Tim Pritlove
Ja, ja, wir kümmern uns jetzt nicht so groß, äh, es sei denn irgendwas zu irgendwas drängt sich auf, aber.
Linus Neumann
Ich hätte noch andere Veranstaltungen im in der in der Hand, aber manchmal habe ich dann auch so ein bisschen Sorge, dass die dann, wenn das kleine Veranstaltungen.
Tim Pritlove
Gar nicht wollten, dass wir hier in unseren Mainstream-Pro.
Linus Neumann
Na ja, wenn also so bei kleineren Veranstaltungen kann das halt dann doch auch sein, dass du mit so einer Ankündigung halt mal.
Tim Pritlove
Das alles irgendwie D-Dost.
Linus Neumann
Das den den Artikel, den den Kartenverkauf äh in Probleme fürs Fair. Ich weiß auch nicht, wie hier die, wie die,die Rückmeldung so ist, aber vielleicht könnt ihr wenn ihr mal hier einen Termin angekündigt habt, uns ja auch sagen, ob das überhaupt was gebracht hat. Wir waren's ja jetzt äh eher als Service für unsere Hörner, irgendjemandem wird's bestimmt gefallen,Bock drauf hat dahin zu gehen.
Tim Pritlove
Genau, wir sitzen hier, essen, Schokokuchen und Dedos sind Kleinstveranstaltungen.
Linus Neumann
Nein. Didos ja nicht. Äh dafür machen wir das ja. Dafür hören die Leute die die ähm den Podcast ja zu viel zu unterschiedlichen Zeiten. Wahrscheinlich, wir würden das ja nicht wissen, wir würden's ja nicht.
Tim Pritlove
Ihr sagt uns ja nix. Sagt doch mal was.Also äh auch die Einladung hier in unserem ohnehin schon recht beliebten Kommentarspalte äh teilzuhaben, ist immer sehr äh nett und wenn ihr nichts zum Inhalt zu sagen habt, dann könnt ihr euch ja auch einfach an.Anderen Dingen abarbeiten. Sommer.Lob, Kritik, allgemeine Hinweise, alles gern gesehen.
Linus Neumann
Ja, es finde, es finden sich.
Tim Pritlove
Wir haben Benutzerinteraktion.
Linus Neumann
Das hat der, hat der Google Marketing Mensch mir auch gesagt, das ist ganz wichtig.
Tim Pritlove
Mit unser SEO-Potential.
Linus Neumann
Woch.Somit wären wir am Ende der Sendung angelangt, die mal wieder länger geworden ist, da ist das vor, hatte und deswegen danke ich dafür, dem Steffen, dem Ahne, dem Thomas,und einer unbekannten Person äh mal wieder die wie immer herzlich eingeladen ist, sich kurz bei mir zu melden. Sie sollte ja wissen, dass sie gemeint ist.
Tim Pritlove
Und vielen anderen äh teilweise auch bekannten Personen für fortgesetzte Unterstützung. Das war's mit Lok Bundespolitik. Wir sagen tschüss und bis bald.

Shownotes

Feedback

Cybermarsch!

Deklaration für die Meinungsfreiheit

StreamON

Bundestagsnetz

Probleme mit Google Ads

Reisepass al dente

Informatik-Bildungsplan BaWü

Kein Eilverfahren gegen Vorratsdatenspeicherung

Termine