LNP222 Mut zur Schutzlücke

WannaCry — StreamOn — Staatstrojaner — eID-Gesetz — EU-Biometrie-Superdatenbank — Gib Handy! — IP-Adressen-Speicherung — netzDG — Chealsea Manning — Julian Assange — Facebook-Löschregeln — Sehempfehlungen

Eine grauenhafte Woche mit nahezu keinen guten Nachrichten (mit einer Ausnahme), in der zahlreiche Gesetze durchgekämpft oder deren Planung angekündigt wurden, die uns gehörig nerven und gegen den Strich gehen. Da gibt's dann leider wenig zu lachen, aber wir versuchen trotzdem, den Humor nicht zu verlieren.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann 0:00:00
Guten Morgen lieber. Guten Morgen Tim. Mehr auch nicht.
Tim Pritlove 0:00:25
Logbuch, Netzpolitik Nummer zweihundertzweiundzwanzig.Schlappsaal, was auch immer das bedeuten mag.
Linus Neumann 0:00:36
Endlich ist sie zweihundertzweiundzwanzig. Ja, stimmt.
Tim Pritlove 0:00:39
Heute uns ausgerechnet dann,gibt's einfach nichts. Wow wow mal ein Witz drüber machen kann oder sonst wie wieder nur Terror und Wahnsinn und Überwachung und Pipapo und noch ein Gesetz und hier nochmal hinten eins rein und übrigensWir haben mal alle eure Distopien durchgeblättert und fanden die echt geil.
Linus Neumann 0:01:03
Hält sich raus.
Tim Pritlove 0:01:04
Haben wir die einfach mal alle umgesetzt.Dankeschön, ja, habe mir nie darüber geredet. Manchmal habe ich auch das Gefühl, wir sind so ein bisschen auch so so mit unserer Paranoia, ne, aber auch äh so die astreinen äh Ideenlieferanten.
Linus Neumann 0:01:20
Ja, ja, das, ich glaube, dass dass mein, dass wir, wir finden das ja immer, wir empfinden das ja immer als Lob, ähm wenn wir irgendwie von ähmvon, sage ich mal, Entscheidern oder Ministerialmitarbeitern oder Staatssekretären so, ja wir hören eure Sengen, ne? Und dann gewisse, oh hau, krass, ne?Ja Scheiße, Alter.Wir haben das jahrelang äh gedacht, ah cool, wir haben Einfluss und können die vielleicht Schlimmerem bewahren, dabei hören die das und denken so, da bin ich auch noch nicht drauf gekommen. Das ist echt hui.
Tim Pritlove 0:01:52
Das ist echt. Echt pfiffige Jungs. Die beiden.
Linus Neumann 0:01:56
Da haben wir ja noch eine Schutzlücke.Schutzlücke ist auch so ein Wort, was er lange nicht mehr gehör.
Tim Pritlove 0:02:07
Das stimmt.
Linus Neumann 0:02:08
Bald wieder. Wobei, bald könnte es, also eigentlich könnten die echt bald weg sein, diese Schutzlücken, ne?Mut zur Schutzlücke bleibt unser ähm bleibt unser Motto.
Tim Pritlove 0:02:18
Genau.
Linus Neumann 0:02:21
Ähm.
Tim Pritlove 0:02:22
Ein wenig Feedback anfangen.
Linus Neumann 0:02:25
Ich glaube ja genau Feedback,in der letzten Sendung hatte ich mich ja noch ein bisschen gewundert, warum es denn diese hardcordierte Domain in dieser ersten One Acryl Variante gab und was das denn wohl sollte und warum äh wir erinnern uns das Ding fragte nach einer nicht existierenden Domain.
Tim Pritlove 0:02:42
Also, wir reden jetzt von dem.
Linus Neumann 0:02:45
Hör mal.
Tim Pritlove 0:02:46
War agrided, na ja, Leute, du weißt.
Linus Neumann 0:02:48
Als die Beatles in unserer Zielgruppe.
Tim Pritlove 0:02:50
Äh werden auch in fünfhundert Jahren noch gehört und äh.
Linus Neumann 0:02:53
Doch wohl bitte in der richtigen Reihenfolge.
Tim Pritlove 0:02:55
Äh ja das kann da so wer weiß, ne? Vielleicht ist das ja die erste Sendung, die in den Archiven nach dem großen Krieg noch äh ausgebuddelt werden konnte.
Linus Neumann 0:03:02
Vielleicht ist das die letzte Folge, die überlässt.Also das ist der der Trojaner, der in der letzten Woche Angst und Schrecken verbreitet hat. Ähm und.
Tim Pritlove 0:03:15
Der sich aber ausschalten ließ, indem man eine bestimmte Domain in Existenz brachte, was dann auch jemand tat.
Linus Neumann 0:03:21
Genau und jetzt war die,ich wunderte mich, warum das Ding nach dieser Domäne fragt und dann aufhört und ähm die beste Theorie dazu ist, dass es sich dabei um eine missglückte Sandbox-Erkennung handelt. Also ähm,Eine der ähm klugen,Oder vielleicht auch nicht ganz so klugen, aber eine der Ideen, äh, die die äh Antivirenindustrie vor vielen Jahren hatte, war, hey.Wir machen auf unseren E-Mail-Servern quasi so einen Gatefay, was einfach jeder ausführbare Datei öffnet oder jede Datei öffnet und ausführt,schaut, ob sich irgendetwas in dieser virtuellen Maschine, auf der wir sie ausführen, verändert. Und wenn das Ding irgendwie dieses Betriebssystem dort verändert, dann sagen wir, das ist ein Virus, ja? Also eine.Von der Idee her sehr schöne äh sehr schöne Gedanke, aber wie das so ist mit den von der Idee her sehr schönen Gedanken. Ähm das verlagert,den Druck, der auf den Angreifer nur dahin zu erkennen, ob er in einer virtualisierten Umgebung ist. Ja, also man braucht quasi ein.
Tim Pritlove 0:04:26
So wie bei Diesel geht.
Linus Neumann 0:04:28
Genau, man muss, genau, man man will den Prüfstand erkennen, genau, Diesel-Gate, ja, also und ähm eine diese eine der Sachen, die solche Analyse-Sandboxes und so machen, istÄhm alle Domains beantworten in einem Containten Inviroment. Ja, also du sagst quasi du, du führst irgendwie diese Datei wird ausgeführt, ne.Und dann machst du ein zum Beispiel ein Domänrickfest. Nach einer Domain, die es nicht gibt. Und wenn der beantwortet wird,sagst du OK ich mach lieber nichts, weil ich werde gerade analysiert, ja? Sei das in ein, in einem in einer forensischen Umgebung, die jemand bereithältoder sei es eben auf so einem auf so einem äh E-Mail Gateway-Scanner, Pipapo. Also all das, man möchte,erkennen, ob man in einem in einer kontrollierten Umgebung ist. Und eine der Maßnahmen, die man dafür anwendet, ist einfach nach einem zufälligen Domainnamen fragenund gucken, ob man eine Antwort bekommt, ja? Und dann weißt du,diese Domain kann eigentlich nicht existieren, weil es ist sehr unwahrscheinlich, dass ich zufällige äh zufällig zweiunddreißig oder so viel Zeilen einander reihe und es diese Domain gibt.
Tim Pritlove 0:05:36
Was passt für eine Dominik? War das eigentlich.
Linus Neumann 0:05:38
Na ja, jetzt kommt der Punkt. Wenn du das klug machst, wenn du das richtig machst, ne, dann würfelst du dir natürlich jedes Mal eine neue Domain,damit dir nicht das passiert, was da passiert ist. Die haben aber offenbar, ne? Also XKCD äh zweihunderteinundzwanzig.Tim muss googeln, weil XKCD zweihundertzweiundzwanzig ist ein äh Codefragment, äh wo eine Zufallszahl.
Tim Pritlove 0:06:02
Ach so.
Linus Neumann 0:06:03
Hart gecodet wird. Und das ist der Fehler, den dieser gemacht haben. Ne? Also es steht irgendwie Intget Random Number, äh Return vor und in den Kommentaren Chosen bei Fair Dice Roll,Garantie to be Random. So und das ist das ist genau der, der One-Cry-Fehler, ja? Dass man nämlich die,statt eine Random-Funktion zu nehmen, die jedes Mal einen neuen äh einen neuen Domainnamen prüft.Ähm hat hat wurde es hier hart gecodet. Tja,schwach, aber auch das gibt's in der Welt, das habe ich auch schon öfter gesehen, dass der wie gesagt hier muss eine Zufallszahl hin und dann stand da am nächsten Tag eine Zufallszahl. Ja, ähm außerdem gibt's jetzt erste Studien, die so den.Die sich anschauen, wie viele, welche Arten von Systemen so betroffen waren und da war, wird ein größerer Teil der Systeme ähm irgendwie als Windows sieben bezeichnet,was überraschend ist, weil wir ja noch relativ lange darauf rumgewäscht haben, dass er irgendwie Windows XP zum Einsatz kommt und so und das scheint hier gar nicht unbedingt so gewesen zu sein.
Tim Pritlove 0:07:08
Und Microsoft hat ja dann auch noch einen Patch nachgeliefert für äh Windows XP, obwohl sie ja das ja eigentlich nicht mehr tun wollen.
Linus Neumann 0:07:15
Genau, aber die haben doch ähm wenn ich das jetzt äh richtig erinnere.Ähm diesen Patch, also Windows, als Windows Expand of Life gegangen. Es hat Microsoft doch für einige, die irgendwie immer noch drauf dependen. Diese äh okay, wir geben euch immer noch Patches für Windows XP,aber ähm ihr müsst.Ähm ihr müsst dafür einen Vertrag abschließen, ziemlich teuren Vertrag, dass wir uns bezahlen, damit das uns zwar so teuer bezahlen, dass das äh dass es für euch eigentlich am Ende billiger ist zu updaten, ne? Und.Ich glaube, unter diesen Bedingungen haben sie ähm wer diesen Vertrag hatte, hat diesen Patch auch vorher bekommen. Was natürlich echt übel wäre. Aber das sind alles noch so Gerüchte, Gerüchte, wo ich.
Tim Pritlove 0:08:06
Verstehe, das heißt sie hätten quasi die Lösung bereit gehabt, aber weil die Leute nicht dafür bezahlt haben, weil ja alles nicht so schön.Gut, wir haben heute ein äh volles Programm.
Linus Neumann 0:08:23
Aber was ich gerade gesagt habe, weiß ich nicht genau, ob das äh stimmt, deshalb ich habe das auch nicht mehr so weiter verfolgt, weil wir nämlich heute ein so volles Programm haben mit so vielen Nachrichten, so vielen Schlechten, dass ich noch nicht mal weiß, ob das vielleicht die die inhaltlich schwerste Woche ist, die wir bisher hatten.
Tim Pritlove 0:08:38
Noch ein bisschen Feedback zu unserer Debatte von vor zwei, drei Sendungen über äh,den Telekom, an die Nutznetzneutralitätsdienst Stream on.Wir berichteteten und ähm da gab's,also möchten wir euch auf ein dediziertes Feedback hinweisen, das lief bei Bits und so die Diskussion so ausDebatte heraus mit was hat dann das sozusagen jetzt für uns als Bits und so, also als als,Cast, der auch teilweise Videos ins Netz äh streamt oder auch zum Download äh hinstellt, so kleine GmbH. Was hätte denn das jetzt für Konsequenzenwenn man dieses Abkommen mit der Telekom unterzeichnet und an diesem Stream on teilnehmen zu können. Es war ja auch eine Forderung oder ein Wunsch,zum Beispiel von Thomas Luninger, der sich daengagiert, dass er Leute versuchen sollen, sich da sozusagen für zu bewerben in der Hoffnung, dass man dann vielleicht nicht genommen wird, was ja dann quasi schon mal ein Diskriminierungsaspewäre nur so etwas zu unterschreiben, heißt halt auch die Konsequenzen äh äh zu tragen, die halt in diesem Vertrag drinstehen und das ist halt äh nicht so schön. Ähm.Ist euch das mal durch, hört euch das mal an. Timo bringt da ein paar sehr interessante Punkte auf, die wir glaube ich jetzt so im Detail in dem Moment noch nicht diskutiert hatten. Also so Fragestellungen, wieWas ist denn die konkrete technische Unterscheidung zwischen einem Stream und ein Download, wenn der Download zum Beispiel über das selbe technische Interface geht, dann äh die FrageAlso der ganze Dienst ist ja auch daraufhin ausgelegt auf so Dienste, die quasi so ihre eigenen Apps mitbringen, also wo quasi der Anbieter auch beide Seitenunter Kontrolle hat, ne? Also wo man,ja, dann gibt's unter anderem ja auch die Forderung, dass die Telekom Zugriff auf Betterversionen, vier Wochen vorher haben will, ja, von von Software,Was ist wenn's äh die sozusagen dich gibt beziehungsweise wie das bei Podcast ist, dass ja die Set-Party Infrastruktur überhaupt gar nicht.In meiner Kontrolle liegt so, ja, also ich kann ja als als Podcast nicht ja keinen Einfluss dadrauf, wie die Podcastlines gemacht werden und was die sozusagen an Qualitäten anfordern oder welches Downloadverhalten die an den Tag legenGanz davon abgesehen, dass selbst wenn man äh selber so eine kleine Infrastruktur bereitstellt,warum sollte man der Telekom irgendwie Zugriff auf auf Betaversionen geben, die man irgendwie äh aus gutem Grund halt auch äh privat äh entwickelt,Und später eben erst veröffentlichen will, ne? Also im Zeitfall hat man ja da ja auch äh einfach ein konkretes konkreten Business-Konflikt, was ist, wenn ichMediendienst mache, der auch mit irgendwelchen anderen Medienangeboten der Telekom konkurriert, ja? Soll ich dann der Telekom nur, um an diesem Tarif teilnehmen zu können? Einblicke in mein internes Geschäftsgebaren äh,ermöglichen, dass äh geht nun äh gar nicht, ne.
Linus Neumann 0:11:41
Das aber doch sowieso, dass die, dass die Einblicke in dein Geschäftsgebaren haben wollen ähm.
Tim Pritlove 0:11:48
Ja klar, aber ich meine zunächst einmal versucht ja dieser Dienst diese diese Vereinbarungvor allem halt so eine so eine so eine so eine technische Rahmenwerk zu legen für wie markierst du deinen Inhalt so, dass er bei uns eben in diese Stream-Ohren, die Fold Kategorie reinfällt,nur hat es halt eine ganze Menge Implikationen und dann natürlich halt das ganze Haftungsrisiko, was damit zu tun hat, gerade wenn man jetzt wiederum von Zollparty ab,Das heißt, Dritte können dafür sorgen, dass ich unter Umständen dann in die Haftung reingehe. Was ist bei technischen Ausfällentechnische Umstellung kurzfristig machen muss einfach aus technischen Gründen, weil irgendwelche Rechenzentren ausgefallen sind, weilein Dienstleister angekündigt hat, et cetera. Äh ich soll das vier Wochen vorher machen, also ähm,Soll ich denn vier Wochen auf meinen Dienst verzichten oder soll ich sozusagen sofort alles ändern? Und äh muss dann aber eine Strafzahlung an die Telekom vornehmen, dafür, dass ich äh auf so eine möglicherweise unvorhergeseheneGeschichte reagiere, also dass es halt auch irgendwie albern, aber was sie am interessantesten fand einfach der Punkt, wer garantiert denn das.Dass das, was heute noch kostenlos ist, später auch kostenlos bleiben wird. Steht da nämlich auch nicht drin. Ja, da steht derzeit drin, na ja, hierKommt doch mal alle zu uns und dann ist es halt irgendwie kostenlos, aber jetzt gehen wir mal davon aus. Stream on wird jetzt ein Riesenerfolg, äh alle Mobilfunknutzer in Deutschland können sich irgendwie nichts schöneres mehr vorstellen, als an diesem Tarif teilzunehmenwas natürlichvielleicht nicht gerade zu einer Monopolstellung äh führt, aber dann doch zumindest äh die Chance hätte, Marktbeherrschend oder zumindest stark Einflussnehmend zu sein und äh ja, was ist, wenn dann die Telekom sagt, naja, ab jetzt kostet das Geld.Und dass dann sozusagen schon so einen Status hatwo dann die Leute sagen, na ja, wenn ich euch nicht kostenlos über meinen Tarif abrufen kann, dann dann äh suche ich mir halt einen anderen Dienst. Und das ist genau der Effekt, den wir immer kritisiert haben. Ähm äh mangelnder Netzneutralität,Und deswegen ist halt dieser Dienst eine Gefahr. Nach wie vor ähm wie gesagt, schöne Diskussionen,und so, die unsere Diskussion abrundet. Sollte es noch Unternehmen geben, die.Ähnliche Vorbehalte zu formulieren, auch öffentlich zu formulieren in der Lage und bereit sind,Ein paar gab's ja schon. Ähm Thomas Loninger.Freut sich äh sehr über ein entsprechendes Feedback, weil er halt gerade versucht alles in die Wege zu leiten, um dieserdiesen Vertrag noch einen Riegel vorzuschieben durch entsprechende Beschwerde bei der Bundesnetzagentur. Ähm, ja, dann setzt euch einfach mit ihm in Verbindung.Unter äh.
Linus Neumann 0:14:46
Epic Setter Works.Oder sollen wir jetzt hier seine E-M.
Tim Pritlove 0:14:51
Namensumstellung. Nein, das ähm muss ja erstmal. Langsam äh sich äh anpassen. Wir sind ja schon alt.
Linus Neumann 0:14:58
Ja, so eine Namensänderung erfordert halt auch einfach Digitalcourage.Ähm die äh der Staatstrojaner wird äh ausgeweitet.
Tim Pritlove 0:15:08
Oh, schön, dass es äh.
Linus Neumann 0:15:10
Wir haben.
Tim Pritlove 0:15:11
Sauf da, da haben doch alle da haben doch alle drauf gewartet.
Linus Neumann 0:15:14
Also ich muss echt mal sagen wie macht das jetzt hier seit ich weiß nicht genau seit wie vielen Jahren ich mich wirklich einfach täglich mit Netzpolitik auseinandersetze.Und ich letzte Woche habe ich mit mich mit jemandem aus dem Club irgendwie ein bisschen darüber unterhalten, was irgendwie gerade so passiert und.Es ist, glaube ich, zum ersten Mal so, dass ich wirklich Probleme habe, noch alle Fäden in der Hand zu halten. Was so gerade alles abgeht,Weil es gera.
Tim Pritlove 0:15:45
Inhaltlich folgen zu können, weißt du.
Linus Neumann 0:15:46
Ja also genau, bei jedem bei jedem Trainer irgendwie so den genauen, die genaue Anzahl der Verletzten zu kennen, ja? So, das, es ist jetzt wirklich einfach so, das ist also Staatstrojaner.
Tim Pritlove 0:16:00
Mal die die Zeiten.
Linus Neumann 0:16:03
Haben wir ja jetzt gerade.
Tim Pritlove 0:16:04
Master sind.
Linus Neumann 0:16:05
Wir haben den ja wir haben also der es sind einfach so viele Baustellen gerade, ne? Also wir haben den den Staatstrojaner ja gerade erst wieder bekommen,Nach der äh BKA-Gesetzgeschichte. So und das Entscheidende Argument war oder der entscheidende Punkt beim Staatstrainer war ja okay,der Grundrechtseingriff ist enorm,ja? Und das dann gesagt wurde, na gut, ja das stimmt, aber ne, es kann ja nicht sein, dass hier äh die Terroristen einfach äh ne mit Hilfe von verschlüsselter Kommunikation sich der der Überwachung entziehen.Und deswegen machen erlauben wir für die schwere, für schwere Straftaten und äh so dann diese.Diese Ermittlungsmethode der Online-Durchsuchung und der Quellen TKÜ Online-Durchsuchung, dein Computer wird vollständig durchsucht. Quellen TKÜ, deine Kommunikation, die du mit dem oder es wird versucht nur deine Kommunikation abzuhören.Und ähm jetzt wird natürlich die ähmdas ist klar, dass so etwas ausgewertet wird, ausgeweitet werden muss, weil es ja eine Begrenzung, ne? So und das heißt, jetzt haben sie gerade die STPO-Novelle äh im am Gange und sagen, na okay ähm.Jetzt weiten wir die Quellen TKÜ aus,alle achtunddreißig Straftaten, bei denen Ermittlungsbehörden bisher auch die normale Telekommunikationsüberwachung durchführen können. Vorher war das, waren das sehr viel wenigerStraftatenJa, also das heißt, sie dürfen dann ab jetzt ähm bei diesen achtunddreißig Straftaten auch in Computer und Smartphones einbrechen, um eine Quellen-TKÜ durchzuführen und im Jahr zweitausendfünfzehn.Kam diese äh TKÜ in fast ähm,sechstausend Verfahren zum Einsatz und in deren Rahmen wurde wurden zweiunddreißigtausend solcher Anordnungen durchgeführt, ja? Die Hälfte davon wegen äh Drogen,Ja, also Drogen ist ja offenbar immer noch unser größtes Problem in der heutigen Zeit, ne? Äh Drogenkriminalität, Drogen, Handel, ähm Import, Export und ähm.So wie.Jetzt haben wir, weißt du, jahrelang kämpfst du dafür, dann drücken sie dir das irgendwie. Ja, ja, aber nur, weil schwerster Kriminalität, Terror, Proliferation, Nuklearwaffenschmuggel, hier so ein Scheiß, ne? Und dann zack ist es am Ende eben doch nur eine Zeile in der ähm,in so einer SDP-Onovelle, wo du schnell sagst, alles klar und jetzt einfach mal kurz bei für alles. Ähm es wird der äh Richtervorbehalt weiterhin gelten.Aber ähm,Ne? Ich meine, man sieht ja, wir haben uns da auch über diesen Richter vorbehalt. Ja, oft genug unterhalten und wenn man überlegt, dass irgendwie zweiunddreißigtausend TKÜ-Anordnungen, zweitausendfünfzehnstattgefunden haben, weiß ich nicht wie viele hunderte bis tausende Funkzellen abfragen, das ist immer nur ein Vordruck, den der Richter schnell.
Tim Pritlove 0:19:10
Ja, also die Richter gibt's gar nicht, die sich darum ausreichend kümmern könnten.
Linus Neumann 0:19:15
Also es ist einfach mal wieder so ein so ein Wortbruch, ne? Schwerste Kriminalität, die wird die ganze Zeit Angst gemacht mit Terror,Die haben den Trojaner noch nicht fertig, dann wird der ganze Mist ausgeweitet ähm auf äh auf im Prinzip,Alltagskriminalität. Naja, irgendwie auf Twitter habe ich dann da, also Andre hatte das, ich habe den André hatte das veröffentlicht als allererstes, diesen.Diesem Gesetzesentwurf. Wir hatten vorher schon die den Änderungsantrag von CDU und SPD da gesehen. Ähm.Und dann beschwert sich jemand, ja, was ist das für eine normale Alltagskriminalität, eine Bagatellisierung, ne? Ja, aber es ist halt eine Bagatellisierung, wenn der, wenn der Grundrechtseingriff so,so so radikal ist, ne? Also schießt er jetzt wirklich mit Kanonen auf Spatzen und das Problem, wenn du es auf diese einfachen.Delikte herunterfährst, ist eben auch, dass die, dass man die Diät natürlich sehr viel leichter andichten kann, ja? Das heißt, du landest einfach schneller,in dieser Sache, ja? Bevor, wenn jetzt jemand mich mit dem Staatstrianer überwachen möchte, dann müsste er mir halt erstmal nachweisen, äh welche Verstrickung ich mit den, mit den internationalen Terrorismus habe, ja,Aber ein Ladendiebstahl oder sowas, da das ist halt eine sehr viel niedrigschwelligere Anschuldigung auch, ja? Da laden die so daher gesagt, eine Drogenkriminalität. Ist sehr niedrig, schwellige äh eine eine sehr niedrigschwellige Anschuldigung,wo du relativ einfachen Anfangsverdacht haben, herbeidichtend konstruieren kannst und entsprechend hast du dann eben bei den,Strafverfolgungsbehörden freie Hand und natürlich auch ähm sag ich mal wenn du das politisch einsetzen möchtest dieses freie Hand, ja? Man ist ja auch immer überlegen, wem es geht ja nicht darum sind jetzt die die Polizisten heute nett,sondern es geht darum in welchen politischen Verhältnissen leben wir morgen und möchten wir da äh einen derartigen Vertrauens,Vorschuss geben. Spannenderweise das Ganze wird dann auch nochin der One Acryl-Woche äh äh kommt es an die Öffentlichkeit, ne? Daran gearbeitet haben sie natürlich vorher, aber wir beklagen gerade so einen großen Follow des Fehlers staatlichen Hackings.Und die sagen, yeah, geil, ey, das, das wollen wir auch.Das war äh das kann einfach nicht sein, ne. Da wenn die NSA hier die die Welt äh in Schutt und Asche legen kann, dass sie das nicht können.Woher kommt's? Ja, dreimal dürft ihr raten, aus welchem Ministerium wohl die Novelle der Strafprozessordnung kommt.Heiko Maas.
Tim Pritlove 0:21:57
Dein neuer Freund.
Linus Neumann 0:21:58
Neuer äh jemand mit dem ich mich unterhielt ähm bezeichnete wie wie war das,Genau, der der bezeichnete Heiko Maas als ein SonntagsrednerUnd zwar ist ihm aufgefallen, dass der in unterschiedlichen Kontexten, egal, je nachdem, auf welcher Bühne er steht, eben eine andere Fahne hochhält, ja. Und ein Mensch, der sehr davon getrieben zu sein scheint, dass ihm die Mehrheit der Menschenzustimmt, ja? Und das ist auch nicht das jetzt auch keine kein charakterlicher Vorwurf, denn so wollen wir unsere Politiker ja auch habenauf eine gewisse Weise. Ja ich meine du du willst ja ähm.Ne, die du willst Politiker haben, die ihr Fähnchen schön in den Wind halten und die ganze Zeit den Druck der kommenden Wahl spüren, damit sie den Kontakt zu demzu der Bevölkerung, die sie regieren nicht verlieren, ja? Aber ähm! EsDu kannst eben das auch nur so weit machen. Du musst ja auch irgendwie deine eigene Marke als Politiker schärfen und irgendwas zeigen, für das du einstehst. Und das, was der Heiko Maas macht, ist halt,einfach sorry, so, so kannst du das eben nicht machen,so dass es ein ähm ein Opportunist und ähm eben zu sehr davor zu viel davon,jemand dem wo du am Ende weißt, dem kannst du einfach mit nichts, was dir sagt, vertrauen. Und zwar egal ähm in welche Richtung er sich bewegen möchte,Und äh das Schlimme ist, dass der wahrscheinlich, also ich meine, die, dass die Karriere zieht. Der letzte der letzte, der so drauf war übrigens, ne, wenn ich das mal so vorsichtig,keine keine falschen historischen Vergleiche ziehen, ne? Aber weißt du wer auch so drauf war? Karl Theodor von uns zu Gutenberg, das war genauso ein Kaliber.Also mal gucken, ob der Heiko Maas irgendwo noch so eine Doktorarbeit rumfliegen hat.
Tim Pritlove 0:23:51
Silberdoktor.
Linus Neumann 0:23:54
Weiß ich nicht, aber Sänger war der, hast du gesehen? Der hat irgend so einen FC Köln Lied gesungen oder? Ja, ja.
Tim Pritlove 0:23:59
Ernsthaft? Wow.
Linus Neumann 0:24:01
Gestern auf Twitter haben wir vorbeigekommen, aber okay, kommen wir. Eins, zwei, jung waren, haben wir alle mal an der falschen Stelle gesungen. Ja, aber wir haben ja noch sehr, noch sehr viel, wir haben ja noch sehr viel mehr ähm List, also wir müssen heute den heute ist ja wirklich eine der dichtesten Mistwochen.
Tim Pritlove 0:24:15
Ich glaube, das ist kein Doktor.Na ja, SPD, Malucha, ne?
Linus Neumann 0:24:20
Ja, ja, genau. Ja, ja. Kumpel und.
Tim Pritlove 0:24:27
Von der von der Kohle noch das schwarze Gesicht.
Linus Neumann 0:24:30
Ja, ja, der sieht schon aus wie so ein Malocher. Da sieht man auch immer, wie viel Mühe der sich gibt bei seiner Arbeit, echt solidedem fällt doch äh in seinem Ministerium, um um vier der Bleistift aus der Hand. Okay, weiter geht's hier. Ähm denn wir haben noch eine ganze Menge äh eine ganze Menge lustige, schlechte Neuigkeiten für euch.
Tim Pritlove 0:24:46
Genau, unter anderem wurde nämlich das ID Gesetz beschlossen, das,mir hier glaube ich auch schon angekündigt. Ähmgegen die Stimmen von Grünen und Linken hat die große Koalition das mal durchgesetzt, äh was bedeutet das? Das bedeutet, dass der Personalausweis, der jaBisher schon die Möglichkeit gehabt hat, eine sogenannte Online-Funktion aufzuweisen, diese künftig bei Defold auch aktiviert bekommt.Deutet, dass man den Personalausweis benutzen kannum sich mit äh in Kombination mit einem entsprechenden Lesegerät und Software gegenüber Behörden und einzelnen anderen äh Identitäten theoretisch, online als man selbst ausweisen kann oder zumindest ausausweisen kann, dass man sagt man diesen Person in der Hand hält, ne. Und ähm ja.Das ist aber nur das eine, das andere ist, dass die darin enthaltenen Informationen äh auch äh einer größeren Zahl von Sicherheitsbehörden in den Zugriff äh,gerückt werden sollen, nämlich Geheimdienste, Steuer und Zollfahndungen sind hier mit im Boot.Sieht so aus, als ob zumindest ein wenig äh die Empfehlung der Datenschützer hier noch mit aufgegriffen wurden, bevor das Gesetz äh verabschiedet wurde,Ähm vorher war es ja so gedacht, dass die,dass dieser Zugriff einfach so erfolgen kann, ohne dass es da irgendeine Meldepflicht äh gibt, so dass man so, ja, nach dem Motto Daten, da haben wir ja, greifen wir einfach mal drauf zu, weil dafür sind die Daten ja daJetzt ist es so, dass die Meldeämter äh verpflichtet werden,die Nutzer oder Eigentümer oder der Eigentümer ist man ja nicht, ne? Wenn man Personalausweis hat, gehört ja dem Staat, ne? Also.
Linus Neumann 0:26:41
Du musst den bezahlen.
Tim Pritlove 0:26:42
Was man zu, wenn man darf bezahlen, aber man man ohnt die noch nicht mal. Also man man erhält die den zugeteilt und wenn dieser IT-Funktion aktiviert ist, dann soll man darauf zumindest hingewiesen werden, dass dem so seiund man wird noch darauf hingewiesen, dass man äh,man sollte sozusagen noch unterrichtet werden darüber, dass man eben bestimmte Sicherheitsvorkehrungen auch ähm,berücksichtigen sollte und man wird auch noch auf die Möglichkeit der Sperrung dieser Funktion hingewiesen. Ähm ja.Außerdem muss äh wie ist das bei der Vergabe der Berechtigungszertifikate.Das verstehe ich jetzt ehrlich gesagt nicht hier diesen Punkt.
Linus Neumann 0:27:31
Ja, die Berechtigungszertifikate sind äh nicht für die Person, sondern für die Leute, die Leser betreiben. Also wenn du äh.
Tim Pritlove 0:27:39
Okay, also darum geht's.
Linus Neumann 0:27:40
Ähm.
Tim Pritlove 0:27:42
Also wenn so ein so ein Lesegerät ähm einen Personalausweis auslesen will, muss es natürlich auch entsprechend sich ähm.
Linus Neumann 0:27:51
Genau. Also, dass das.Mit diesem Zertifikat weist das Lesegerät seine Berechtigung gegenüber dem dem der EID aus, dass es sie auslesen darf,Ja? Und das ist also einfach also ein klassisches Zertifikat. Und wenn du so eins haben möchtest, damit du Personalausweise aus äh lesen kannst, ja, dann.Dann musst du versichern.Ja? Mittels Unterschrift auf einem Formular, ja, dass du den betrieblichen Datenschutz,einhältst und weiterhin musst du den Zweck für die Nutzung der EID angeben auf diesem Formular, ja? Also.
Tim Pritlove 0:28:29
Ganz har.
Linus Neumann 0:28:30
Das sind also da werden die ganz harten Daumenschrauben angezogen. Ich werde das mal machen.
Tim Pritlove 0:28:34
Muss man auch nachweisen, dass man irgendwie sein Zertifikat äh äh Schlüssel auch in einem ordentlichen Tresor verwahrt und da eine Zugriffsmethode hat und äh wie man vorgeht, wenn der verloren.
Linus Neumann 0:28:46
Wird ja einmal provisioniert auf das Gerät. Aber ich werde ich, also ich ich versichere, dass ich den äh betrieblichen Datenschutz des der des Unternehmens Linus Neumann einhalte.Der Zweck für die Nutzung der EID ist ausprobieren.
Tim Pritlove 0:29:03
Oh Marken.
Linus Neumann 0:29:07
Ja total. Also aber das Schöne ist, ja genau, al,da, ne? Wir hatten ja noch die Stellungnahme dazu geschrieben und zack durch den Bundestag durch, gib ihm so, ne? Wer war dafür.Ich glaube, das kann man auch von Heiko Maas, ey, ja klar muss er. Okay, ich werde jetzt so lange auf dem rumhacken, bis ähm.
Tim Pritlove 0:29:29
Dement haben wir noch nicht, wer hat uns verraten gesungen?
Linus Neumann 0:29:31
So, aber was war das, was war das Hauptproblem, ne? Ähm nebenbei ja noch diese riesige äh Biometriedatenbank. Mhm. Aber zum Glück bleibt die ja in Deutschland,Das ist ja, ist fürchterlich, dass wir jetzt eine Satz für nationale Biometriedatenbank haben und es einen massenhaften Zugriff auf diese Passfotos geben kann, ja? Aber ähm zum Glück äh nur in Deutschland.Sagten auch nächstes Thema Tim.
Tim Pritlove 0:30:00
Die europäische, die europäische Kommission fand das dann irgendwie auch geil,Und der fiel dann irgendwie auf, na ja, also jetzt hier so viele neue Datenbanken haben und die alle so äh schöne Kürzel tragen, da ist es doch, da kann es doch nicht sein, dass es so schwierig ist, all diese Informationen, die ohnehin schon da sind, auch wirklich in irgendeiner Form zu nutzen. Das ist immer so ein schönes Schema, neirgendjemand kommt so mit dem Vorschlag, lass uns auch mal eine neue Datenbank über das und das einrichtendann kommt so der Widerstand und dann so, ja okay, aber das ist ja eine ganz separate Datenbank und die ist ja auch getrennt und da ist ja der Datenschutz dazwischen und gucke mal, das wird ja gar nicht zentral gespeichert. Na ja, vergeht so ein bisschen die Zeit.Da kommt irgendwann so dieses Argument. Ach, das ist ja aber auch alles mal total ineffizient und überhaupt eine Terror. Wir können ja gar nichts tun. Äh wir müssen das jetzt mal zusammenwerfenUnd das zeichnet sie sich ja auf EU-Ebene schon länger ab. Wir hatten ja hier auch mit ähm hier sind auch gleich unser äh Gast, der so spezialisiert war auf dieeuropäische äh Datenbank Situation und Überwachungssituation.
Linus Neumann 0:31:01
Matthias Moneroy.
Tim Pritlove 0:31:02
Genau, Matthias Monroyda hatten wir das schon mal vorgestellt, was es denn überhaupt alles so für geile Systeme gibt so auf europäischer Ebene, damit hat man ja selten was zu tun. Na und auch genau diese ganzen sollen nun zusammengefasst werden. Laut der Kommission,in ein europäisches Suchportal für alle Datenbanken. Und das soll dann wiederum auch noch äh durch ein gemeinsames System zum Abgleich biometrischer Daten ergänzt werden, wo man schon mal dabei ist.Und äh die äh EU-Lisa, das ist eine Agentur auf europäischer Ebene, die sie das äh bisher halt alles betreibt, deren Madats soll dann eben auch entsprechend angepasst werden,Der Gesetzvorschlag der Kommission wird noch im Juni erwartet. Und was,wird da jetzt alles drin kombiniert, da kommt dann rein. Das Schengener Informationssystem. SIS. Das Visa-Informationssystem, VIS,die Fingerabdruckdatenbank Eurodak. Das Europol-Informationssystem, also der Polizeiverbund in Europa.Dann das europäische Strafregister-Informationssystem,Also quasi alles was so zur Fahndung ähm zum äh ein Auslass von Ausländern et cetera und sozusagen in der europäischen Grenzübertritt gespeichert wird,alle sitzen in einer Suchmaske. Außerdem ist geplant,Ein- und Ausreisesystem zu etablieren, in dem sich Ausländer mit vier Finger abdrücken und biometrischem Gesichts,in der EU registrieren lassen sollen. Das steckt dann vor allem dahinter, dass man halt diese doppelten Registrierungen äh verhindern äh möchteob das dann auch Bundeswehrsoldaten, die sich selber als Syrer ausgibt, auch äh erfasst, wissen wir nicht,und ein Reiseinformations und Genehmigungssystem unter dem schönen Namen Ethiaszur Vorkontrolle visa freier Besucher. Dazu.Nein, ist noch nicht vorbei. Dazu kommen, wir könnten noch kommen, äh, Biometrie und Gendaten, die mehrere EU-Länder,den Prümervertrag untereinander austauschen sowie Flugpassagierdaten, also PNR ist ja auch schon öfter gemacht haben. Prima Vertrag.Hast du ihn schon mal gehört.
Linus Neumann 0:33:24
Nee, sorry, ich sage ja ne.
Tim Pritlove 0:33:26
Man entdeckt ja immer wieder was Neues, ne.Also der Prima-Vertrag ist ein zwischenstaatliches Abkommen zwischen elf Mitgliedsstaaten der EU und Norwegen,Ähm das schließt auch Deutschland äh mit ein und ja,Es ist sozusagen auch nochmal so ein eine Teiluntergruppe der EU, die halt wiederum einen höheren Datenaustausch an der Stelle schon,pflegen, darüber wissen wir noch nicht so sehr viel. SprichAlles am besten in einen Topf, Zugriffskontrolle minimieren und ja, die Missbrauchsoptionen steigern. Das scheint hier die Marschrichtung der EU-Kommission zu sein.
Linus Neumann 0:34:16
Aber das kriegst du irgendwie in einem in der gleichen Woche, ne? Eher dir äh Gesetz beschlossen und zack. EU machen wir ja direkt noch, ne?
Tim Pritlove 0:34:26
Ach, da gibt es auch bestimmt noch mehr Inus.
Linus Neumann 0:34:28
Da geht noch was. Ja genau. Äh ein anderes Gesetz über das wir hier vor ein paar Wochen gesprochen haben war das äh gib Handy-Gesetz. Ähm GHG.
Tim Pritlove 0:34:35
EHG.
Linus Neumann 0:34:45
Ne, wir äh wir erinnern uns dunkel, dass man sich überlegt hat, hey wenn hier so jemand kommt und Asyl haben will, dann könnten wir dem doch einfach mal das das Handy und alle Datenträger wegnehmen und auslesen, um darin äh nach ähm Beweisen zu suchen, dass äh die Person denn auchÄhm also wie berechtigt ist in Deutschland, ja? Könnte ja, sonst könnte ja jeder kommenUnd äh was gäbe es da schöneres, als einfach mal den kompletten, den kompletten Datenträger auszulesen, ja? Und also Mobiltelefone und andere portable Datenträger. Wenn Asylsuchende ihre Identität nicht anderweitig nachweisen können.Äh beschlossen wurde, dass äh dieses Gesetz dann auch vom Parlament ähm und äh Laptops, Tablets, USB-Sticks und so weiter gehört alles dazu. Ähm,um eben Identität und Staatsangehörigkeit feststellen zu können. Die Voraussetzung dafür ist, dass die die Asylbewerbernde Person keine äh Ausweispapiere vorlegtoder Name und Herkunft nicht anderweitig ausweisen kann,also äh das Einzige, was was dich noch vor vorm vorm vorm Scan deiner Datentrigger, deines Handys und alle deiner Daten schützt, ist der äh ist dein Pass.
Tim Pritlove 0:36:05
Ciao.
Linus Neumann 0:36:07
Könnten wir noch ein paar IP-Adressen speichern oder so, ne.
Tim Pritlove 0:36:09
Ja. Da gab's äh auch Neuigkeiten und zwar ich glaube, das hatten wir auch schon ein, zwei Mal drauf hingewiesen äh.Aktivist und auch Mitglied der Piraten, Patrick Breyer.Hatte so eine Klage angestrebt in Berlin dagegen, dass Webseiten der Behörden,auch dynamische IP-Adressen in ihren Lokfallspeichern mit dem Hinweis, dass sie sich hierbei um personenbezogene Daten handelt, die geschützt werden sollen.
Linus Neumann 0:36:42
Du sagst so, hatte so eine Klageangeschrift, wenn ich das richtig sehe, kämpft der seit zehn Jahren an diesem Thema. Also der ja, ja, der, also ähm Patrick Breyer, wenn ich das richtig sehe, ist der jetzt gerade nicht mehr in dem.
Tim Pritlove 0:36:55
Der ist jetzt rausgewählt worden mit dem anderen Piraten.
Linus Neumann 0:36:57
Leider. Der war ähm ist seit Ewigkeiten aktiv im AK Vorrat und dieses Thema IP-Adressenspeicherung verfolgt er seit. Also gefühlt zehn Jahren.
Tim Pritlove 0:37:12
Genau, da geht's äh weiter und die derzeit anhängige äh Klage wurde halt vom Landgericht Berlin an den BGH äh weitergereicht und der BGA hat jetzt entschieden, dass dynamische IP-Adressen. Sehr wohl.Äh als ein Personenbezogenes Datum gewertet werden können.Und äh hat sozusagen äh Patrick Bayer hier, wie es scheint, zumindest als Zwischenetappe. Erstmal Recht gegeben. Eine Speicherung,Über den Nutzungsvorgang sei nur erlaubt, um die generelle Funktionsfähigkeit der Dienste zu gewährleisten.Dabei bedürfe es allerdings eine Abwägung zwischen den Interessen der Webseitenanbieter sowie den Grundrechten und Freiheiten der Nutzer,heißt es in der Pressemitteilung des Bundesgerichtshofs,Das Interessante ist, dass es ähm vorher ja schon eine Entscheidung gab, auf EU-Ebene vom Europäischen Gerichtshof,Prinzip ähm das eh nicht dargestellt hat nur dass eben die Einschränkung so war, dass diese personenbezogenheit eigentlich nur dann vorliegt,Wenn der Anbieter auch rechtliche Mittel hat, Zugriff auf diese Zuordnung zu erhaltenDas ist jetzt schon mal ganz anders aus, weil so ein normaler Webseitenbetreiber hat ja kein unmittelbaren rechtlichen Zugriff da drauf, sondern es ist sozusagen etwas, was ja erstbeantragt werden muss im Straffall et cetera, also selbst wenn ich jetzt eine dynamische IP-Adresse einsammel habe ich ja nicht automatisch 'ne Möchliche Möglichkeit mir diese Zuordnung,zu holen und dementsprechend.Überrascht dieses Urteil ein wenig mich zumindest und äh so oder so geht aber der Fall jetzt erstmal wieder ans Landgericht Berlin und von daher ist da der Drops noch lange nicht gelutscht, das könnte sich für ihn hier noch zu so einemDauerthema äh entwickeln willst, was nicht schon längst ist.Ja weitere Inkompatibilitäten im juristischen Bereich.
Linus Neumann 0:39:19
Na ja, das Netz, Netzwerkdurchsetzungsgesetz wurde, wenn ich das jetzt richtig entsinne letzten Freitag,in erster Lesung im Bundestag gehört, also ich bin wie gesagt, es ist das erste Mal, dass ich meine Schachfiguren nicht mehr hundertprozentig unter Kontrolle habe hier.
Tim Pritlove 0:39:38
Master schwächelt.
Linus Neumann 0:39:39
Ähm weil äh aber da war ich bei bei wie heißt dieser Fernsehsender von.
Tim Pritlove 0:39:48
Muss die Hand auf den Globus legen, Lino.
Linus Neumann 0:39:50
Ja, ich muss die Hand auf den Glosen. Ähm der war habe ich beim anlässlich testen war ich bei N24 irgendwie habe da habe darüber gesprochen. Ähm.Das ist jetzt glaube ich irgendwie so, wurde dann jetzt auch in Richtung des Bundestages äh hinabgereicht, um dort äh.Vom Stimmvieh abgesegnet zu werden. Ähm es gab noch minimale,minimale Änderung und zwar ich mein dass das Kernproblem mit dem Netzwerkdurchsetzungsgesetz ist ja dass diese Rechtsdurchsetzung dann ebenin privater Hand ist, also die Löschung muss von einem muss vom Unternehmen selber äh vorgenommen werdensofort nach Prüfung innerhalb von vierundzwanzig Stunden und wenn das Unternehmen etwas,löscht, was es nicht löschen sollte, dann geht es straffrei und wenn es etwas,nicht löscht, was es löschen sollte, dann drohen enorme Strafen, ja? Also das, was man einen Bayers nennt, nämlich im Zweifelgegen den Angeklagten zu entscheiden ist hier steht hier in dem äh Gesetz drin. Jetzt sollten da Teile dessen etwas abge.Dämpft werden, äh durch eine sogenannte oh, wie heißt das nochmal.Also quasi ein ein eine Anordnung. Du du kannst quasi deinen Behörden noch, also das Ministerium kann den Behörden eine Anordnung geben, wie zu verfahren sei, ja? Aber die äh,Verordnung heißt das dann glaube ich. Aber diese Verordnung, die kannst du nach nach Lust und äh äh Laune ändern.Jederzeit und auch jeder kommende Justizminister ähm,Kann das also jederzeit die Verordnung wieder ändern? Das heißt, die haben natürlich dann keinen keinen so bindenden Charakter wie das Gesetz und was sie geändert haben, sind ähm,Die Begründungen des Gesetzes, die aber eben kein Gesetz Gesetzescharakter haben und eben diese Verordnung, das sind aber eben nicht die ähm.Also das Gesetz bleibt eben dann halt Mist. Ja? Ähm entsprechend hat dann der Bitcom ähm mal ein, ein,Gutachten in Auftrag gegeben in der Universitäts Göttingen und hat das hat dann Gerald Sprint Spindlermal angefertigt und hat gesagt, na ja, so wie das Ding da formuliert ist, Verstöß ist gegen Europarecht, wundert einen ja jetzt nicht, dass äh ein Gesetz aus dem Hause Maas äh mehrere handwerkliche Fehler aufweist.Ähm und zwar wird bemängelt der Verstoß gegen das Ursprungsland Prinzip. Ähm,denn das Gesetz möchte seine drakonischen Regeln äh nicht nur äh in Deutschland durchsetzensondern auch in der EU und darüber hinaus, ja? Und das äh sagt er widerspricht dem Ursprungslandprinzip der E-Commerce-Richtlinie, da welches sich dort in Artikel drei befindet. Ähm und zwar erlaubt die,E-Commerce-Richtlinie, Mitgliedsländern zwar einzelne Dienstleister gegen einzelne Dienstleister in der Gemeinschaft vorzugehen, aber nicht gegen ganze Dienstleisterklassen.Ähm denn der jeweilige Mitgliedsstaat soll für seine Anbieter zuständig bleiben. Also, schon mal so irgendwie so die die den Artikel drei der europäischen E-Commerce-Richtlinie direkt verletzt, ne? Steht wahrscheinlich noch auf Seite eins mit drauf so, ne?Die Löschfristen sind eindeutig zu kurz. Ähm, das ist etwas, was ich auch bei N vierundzwanzig mehrmals betont habe,Die sagen ja, sie wollen eines vierundzwanzig Stunden Schrift. Äh äh vierundzwanzig Stunden Frist. Und ich hatte mich da auch nochmal mit Volker Trip drüber unterhalten, der mir ein schönes Beispiel dazu nannte. Nämlich war genau, was diesen Graubereich der Meinungsfreiheit angeht. Wir erinnern uns an dieses Böhmermann-Gedicht.Darüber haben wir Monate diskutiert, das ist durch X-Distanzen gegangen, ja und quasi eine solche Entscheidung,soll so ein Facebook Mitarbeiter ohne juristische besondere Vorbildung oder oder Aus.
Tim Pritlove 0:43:53
Prüfung.
Linus Neumann 0:43:55
Die soll der dann innerhalb von vierundzwanzig Stunden treffen, ja? Ähm und selbst in selbst wenn du vor Gericht ein Eiverfahren erreichst, ja, gibt es keine Fristdefinitionen. Wir haben in der Juristerei immer,offenbar ähm zumindest bei so Prüfungs,Dingern eben so viel Zeit, wie man eben braucht. Ja, also er wird jetzt nicht gesagt, die Entscheidung muss innerhalb kürzester Zeit äh getroffen werden, auch in einem Eilverfahren kriegst du nicht eine definitiv definierte FristKlar, du kriegst einmal, wenn du antworten musst oder sowas, ne, aber eine rechtliche Prüfung ähm durch durch die Justiz unterliegt, keiner.Per se diff im im Gesetz definierten Frist und erst recht nicht einer von vierundzwanzig Stunden. Und in diesen vierundzwanzig Stunden muss er nicht nur geprüft werden, sondern auch äh ähmAlso die zwischenBeschwerde, dann Kenntnis, dann dann äh ähm Illegalität der Löschung, ne, dass er als in vierundzwanzig Stunden erledigt werden. Also es geht einfach gar nicht.Und äh dann sagt er natürlich auch und das ist etwas, was wir im Netzwerkdurchsetzungsgesetz ähm in letzter Zeit gar nicht mehr so richtig äh betont habenWir haben ja hier eine Datenherausgabe ohne Richtervorbehalt, als wir das Thema zum ersten Mal besprochen haben, habe ich darauf hingewiesen, dass das natürlich auch nochmal in Richtung ähmAbmahnindustrie ein Geschenk istRichtung was weiß ich, ne, du hast irgendwie ein Bewertungs in so einem Bewertungsportal, weil das Netzwerkdurchsetzungsgesetz ja auch für irgendwie den Schutz deiner Markenrechte und so weiter gilt, ne,Also der Beispiel, den wir da hatten war, du schreibst irgendwie eine eine negative Bewertung über eine Produkt oder eine Arztpraxis und die sagen nö, da dadurch wird ja unsere Arztpraxis verunglimpft,Das geht ja wohl mal überhaupt nicht. Das ist schlecht fürs Geschäft. Wir wollen wissen, wer das ist,und dann sagt er eben, der Widerspruch zur neuen Datenschutzgrundverordnung der EU, der hier äh äh erkenntlich ist, denn ähm.Dass Beschwerdeführer von den Diensteanbietern ganz ohne richterlichen Beschluss die Daten der Nutzer herausverlangen können passt,gar nicht zu den jüngsten Ermahnungen der europäischen Gerichte im Bezug auf den ZugangVorratsdaten selbst die Durchsetzungsrichtlinie, die Durchsetzungsrichtlinie, die Urheberrechtsinhabern zuliebe in der EU verabschiedet wurde, verlangt den Richter Vorbehaltder ist den den Experten von Heiko Maas hier entgangen und das also es ist wirklich meine Güte, was willst du denn da noch.Was willst du denn da noch irgendwie? Was willst denn da noch schönes? Sollen wir mal was Schönes sagen.
Tim Pritlove 0:46:27
Vielleicht kommt er nicht in den Knast dafür.
Linus Neumann 0:46:34
Der Heiko Maas nicht in den Knast. Meinst du?
Tim Pritlove 0:46:38
Nee. Wenn's gut läuft, Heiko? Wenn's gut läuft. Wirst du, wirst du, wirst du nicht impeacht.
Linus Neumann 0:46:42
Wenn's gut läuft, kriegst du, kriegst du. Wenn sie, wenn's gut läuft, kriegst du die Juristen, die Justiz in Deutschland noch schnell genug ruiniert, als dass sie dir noch irgendwann mal was anhaben könnte. Nein, blöder Witz.
Tim Pritlove 0:46:53
Aber ich glaube selbst wenn es bei der Bundestagswahl gut läuft. Ich weiß nicht, ob da wirklich so die die Karriere im Justizministerium fortgesetzt werden sollte.
Linus Neumann 0:47:02
Wie wie nennt man das äh hieß Innet for the Long Game oder so was? Der ist doch Karrierist, der wird doch nicht, der will doch nicht etwas Justiz.
Tim Pritlove 0:47:11
Bundeskanzler werden.
Linus Neumann 0:47:14
Ja, natürlich, wer will das werden? Klar.
Tim Pritlove 0:47:15
Bundeskanzlerin werden. Na ja.Alle kleine emanuel Macrons jetzt.
Linus Neumann 0:47:26
Chelsea Mening ist frei, gute Nachrichten, yay.
Tim Pritlove 0:47:31
Ja sehr viel mehr weiß man aber auch nicht, ne? Doch. Was? Gibt's.
Linus Neumann 0:47:33
Doch. Na, sie hat ein Selfie gepostet und ein äh und ein Foto ähm wie sie am Wochenende irgendwie mit der Spielkonsole zockt mit ihren Gruppels oder mit ihren Freunden. Also.Weiß ich nicht, Autorennen. Ja, ist doch s.
Tim Pritlove 0:47:51
Okay. Ja. Selfie habe ich nicht gesehen.
Linus Neumann 0:47:54
Ja, müssen wir gucken.Ähm ja, ist siebzehnter Mai war das, glaube ich, dass äh das Datum der Freilassung, ne? Wenn ich das richtig in Erinnerung habe, ist äh sie läuft,frei, hat irgendwie ein Foto von ihren Füßen mit den ersten Schritten in Freiheit gemacht.
Tim Pritlove 0:48:12
Das habe ich gesehen.
Linus Neumann 0:48:13
Ja dann irgendwie ein paar Tage, paar Stunden später ein Selfie und dann nochmal irgendwie in Intendo gezockt. Super, alles Gute.Erhol dich von dem ganzen Scheiß und Start hinein, schönes neues Leben, ich glaub viel mehr braucht man da gar nicht zu zu sagen.
Tim Pritlove 0:48:30
Ne, ich glaube auch äh man sollte nicht unbedingt davon ausgehen, dass jetzt äh sofort auf tausend Kongressen äh et cetera.
Linus Neumann 0:48:39
Ich würde es mir,würde es mir natürlich wünschen, dass wir sie im Dezember, äh dass wir unser Ehrenmitglied im Dezember äh begrüßen können, aber ich glaube, äh sie hat echt gerade nochmal einen ganz anderen,Hut von Dingen zu verarbeiten und das muss sie selber wissen, was sie wie sie das Leben jetzt gestaltet,Hoffentlich stehen dir ja genug Wege dafür offen.
Tim Pritlove 0:49:04
Thanks obama.Tja, auch ein bisschen frei ist äh unser Freund Juri Asanchov. Ähm.Der ist ja nun seit Jahren wie lange jetzt schon? Fünf, vier, fünf. Ewig. In.Der Botschaft der Äquadorianischen Botschaft in London ja quasi im Fluchtzustand,Nachdem er ja vorher auch schon,Hausarrest hat. Ich glaube, das ist auch etwas, was äh viele Leute äh übersehen. Also er war ja schon festgesetzt. Ich bin mir nicht ganz so sicher, ob das wegen derselben Geschichte war. Ich vermute ja, wegen dieserAnklage aus.
Linus Neumann 0:49:54
Ja ja wegen des wegen des Laufen wegen der Ermittlung, dass er sich nicht im äh also da ging es ja quasi dann um die Auslieferung. Das war übrigens äh ich sehe das gerade LNP neunundzwanzig mit dem wunderschönen Titel, einmal Asyl und eine Flexbitte.Vom zweiundzwanzigsten Juni zweitausendzwölf. Also der ist jetzt ziemlich der ist jetzt ziemlich bald ist er dann ungefähr fünf Jahre sitzt er in dieser und das sind glaube ich nur zwei Raumwohnungen da, ne? Äh die,Egwadorianische B.
Tim Pritlove 0:50:22
Die sind auch ganz froh, wenn sie mal wieder äh anders untervermieten können. Ähm sicherlich keine Freude, keine Ahnung, ob sie sich noch zusätzlich andere äh Räumlichkeiten gesucht haben und dieser Ort nur noch existiert, um i.Das kann ja auch gut sein.Boah neunundzwanzig krass.
Linus Neumann 0:50:43
Ja, ja, das ist echt lange her.
Tim Pritlove 0:50:44
Zweihundert Sendungen ist das her. Wahnsinn.
Linus Neumann 0:50:48
Aber immerhin hat er schöne Sendungen hören können.
Tim Pritlove 0:50:52
Hat uns auf jeden Fall ordentliche Titel äh gebracht. So oder so.Die Ermittlungen in Schweden wurden also nun eingestellt, das ließ sich wohl auch nicht mehr länger halten. Dementsprechend ist auch der damit einhergehende europäische Haftbefehlaufgehoben wordenSodass man jetzt sagen könnte, na ja, jetzt liegt ja eigentlich nichts mehr gegen ihn vor, zumindest liegt nicht mehr das vor, was ihnen ursprünglich in diesen Haushalts gebracht hat und was ihn in diese Botschaft hineingetrieben hatMan könnte jetzt denken, so, na ja, warum geht der denn da nicht raus aus seiner Botschaft? Na ja, nun wissen wir ja, dass,Großbritannien und die USA ist immer schon sehr geil fanden auf ihrer Special Relationship äh herumzuturnen. Nun wissen wir auch, dass äh UK in der Zwischenzeit halt äh ganz andere Pfade eingeUnd okay, im Wesentlichen extrem auch Verbündete angewiesen ist. Insbesondere verbündet die so in den nächsten JahrenHandelsbeziehungen mit ihnen äh eingehen sollen so und das natürlich gerade mit einem Trump, der irgendwie auf von so internationalenHandelsverträgen ohnehin nicht viel hält, äh, gar nicht so einfach, da lege es doch sehr nahewenn man seinen großen Bruder da mal ein Geschenk vor die äh Haustür legt und dann würde sich ja dann hier Assanchof auch.Anbieten, auch wenn ich so ganz klar ist, wer jetzt eigentlich irgendwie seine Aktivitäten der letzten Zeit so richtig geil findet oder nichtne? Weil das ja äh zumindest eine Rolle gespielt hat in diesem ganzen äh in diesem ganzen äh Datenattacken, die,aufdie demokratische Partei im Rahmen des Wahlkampfs gefahren wurde, das steht sicherlich außer Zweifel, auch wenn ich weiter von entfernt bin, hier Fingerpointing zu betreiben und zu sagen, die und die Person hat das und das gemacht.
Linus Neumann 0:52:46
Nur die ganze Zeit Juria Sunchow, aber sonst machen wir keine Spekulation.
Tim Pritlove 0:52:52
Ich meine, der war ja bei RT im Fernsehen und so weiter. Also es äh ist ja jetzt nicht so, dass er sich diesen Namen nicht selber verdient hätte.
Linus Neumann 0:53:01
War ich aber auch schon mal.
Tim Pritlove 0:53:03
Nur ein bisschen lieber Holion nennen.
Linus Neumann 0:53:04
Ähm.
Tim Pritlove 0:53:06
Mal gucken, welchem Land der sich als nächstes äh zu äh wendet. Also Jubel möchte jetzt auf jeden Fall zurückklagen,weil das ja alles nicht okay war. Wir werden sehen, wofür hier noch Geld rausgegeben wird. Äh es bleibt spannend.
Linus Neumann 0:53:22
Name, also die Frage ist ja.Ähm also erstens die Anklägerin Marianne sagte einfach so, wir sehen keine Möglichkeit, die Ermittlungen weiter voranzubringen. Äh wir treffen keine Aussagen zur Schuld und stellen die jetzt eben ein, ne? Ähm.Mit anderen Worten so ein ähm Einstellung des Verfahrens aus Mangel an Beweisen, äh nennt man ja so ein bisschen so den.
Tim Pritlove 0:53:50
Freispruch, zweiter Klasse.
Linus Neumann 0:53:51
Zwei Sprachen Freispruch zweiter Klasse, ne? Ähm.
Tim Pritlove 0:53:56
Reicht ihm, glaube ich.
Linus Neumann 0:53:57
Es stellt sich natürlich echt die Frage, warum warum die fünf Jahre dafür gebraucht haben.Es gab da ja irgendwie diesen Hickhack mit der Befragung und wer dann da ist und ob da ein Botschaft und und was da alles für ein Theater war ähm.Aber das ist jetzt die Situation. Jetzt ist der ähm jetzt hingehen, aber nur mal fünf Jahre in dieser Botschaft rum und da stand die fünf Jahre jeden Tag und jede Nacht und vollständig ein Polizist vor der Tür. Ja, um ihn,sollte er sich aus diesem Haus bewegen wollen, dort dann entsprechend direkt in Empfang zu nehmen.Ähm da durch die Einstellung des Verfahrens ist natürlich jetzt auch das Auslieferungsgesuch und der europäische Haftbefehl oder was auch immer Schweden da alles angestrengt hat. Hinfällig,und man würde erwarten, dass der gute Mann, der da vor der Tür steht, jetzt äh nach Hause geht und oder zur Wache geht und sagtWo soll ich mich jetzt hinstellen? Ja und ähm äh das passiert aber wohl nicht, denn Scott Land Yard gab dann bekannt, na ja ähm,Er wurde wegen einem schweren Vergehen gesucht und entsprechend haben wir da gelauert. Ähm.Er wird aber weiterhin wegen eines nicht mehr so schweren Vergehens gesucht.
Tim Pritlove 0:55:16
Weil er gegen nämlich seine Hausarbeitsbedingungen verstoßen hat.
Linus Neumann 0:55:19
So und da war's, da weiß ich nämlich noch, dass ich äh in der NMP neunundzwanzig, nämlich gesagt habe, so, na ja, kannst ja auch nicht aus dem Knast ausbrechen und dann einfach erwarten, dass dass du keine äh keine Verlängerung, deine,Wer eines Urteils kriegt oder irgendeine Form von Strafen, da wurde ich nämlich belehrt. Das ist zumindest in Deutschland so ist, dass dir der eine allgemeine Freiheitsdrang.Zugestanden wird und du für Fluchtversuchenicht bestraft wirst, solange du nicht zwischendurch noch irgendwie fünf Werte erschießt oder sowas, ne? Und dann also für den reinen Fluchtversuch mit einer Nagelfeile oder sowas wirst du keine,keine juristische Strafe bekommen, wird's wahrscheinlich also kommt, kommst du wahrscheinlich dann in irgendwelche verschärfte Haftbedingungen, aber du wirst nicht länger da sitzen. Wirst nicht verurteilt wegen Gefängnisausbru,wurde ich belehrt und jetzt frage ich mich natürlich, wie ist das in Großbritannien und wie ist das vor allem bei diesen Fußfesseln,denn da könnte man ja auch äh juristisch argumentieren. Naja, der hat gegen eine Auflage verstoßen und selbstverständlich ist das strafbewährt. Äh sich gegen,sich dieser Auflage zu widersetzen, muss es ja sein, sonst würden die Leute mit ihren Fußfesseln ja rumlaufen, wie sie wollen.Also weiß ich, weiß ich einfach tatsächlich nicht, wie ähm.Die britische Justiz jetzt mit diesem Fall umgehen wird, so oder so wird der sich aber nicht in eine Situation begeben, wo er in eine britische Verwahrung kommt, weil er damit rechnen könnte,Das in dem Moment, wo der irgendwo in Urhaft in Großbritannien sitzt, irgendjemand in äh USA, in die Schublade äh greift und sagt, ah,Ganz vergessen, die Anklageschrift gegen Assange und hier äh Auslieferungsgesuch im Eilverfahren an Großbritannien, Wuppiduu. So und wenn ihr den eh gerade mal im Knast habt, könnt ihr den doch direkt dadrin sitzen lassen und äh wir kommen, wir kommen.Kein Problem, wir holen den ab, ist echt wir zahlen auch,Wir zahlen auch das Mittagessen noch für den.
Tim Pritlove 0:57:22
Ja, also das wird sicherlich jetzt nicht äh einfach und ich glaube auch nicht, dass äh UK da äh ein besonders verlässlicher Partner ist, insbesondere, wo sie ja jetzt äh so darauf bedacht sind, den,Boden der EU zu verlassen und insbesondere haben wir ja so Menschen, Gerichtshof et cetera Menschenrechts.Wie heißt das Ding? Europäischer Gerichtshof Menschenrechte.
Linus Neumann 0:57:48
Wie Gmer.
Tim Pritlove 0:57:50
Das finde ich ja gar nicht gut. Also so Menschenrechte.
Linus Neumann 0:57:53
Menschenrechtsgerichtshöfe haben die haben die Amis eh nicht so mit zu.
Tim Pritlove 0:57:55
Nein, die Briten auch. Also die Briten finden das äh wird das wird da offen diskutiert, da äh da wollen sie einfach mal komplett raus aus diesen ganzen Abhängig.
Linus Neumann 0:58:03
Ist auch ehrgeizig.
Tim Pritlove 0:58:04
Ja ja als äh stört ja einfach nur und dann kennen wir ja auch dieVerschärfung der Gesetze, also allein mit so bloßem Terrorverdacht kann man halt auch einfach schon mal so zwei Wochen festgehalten werden. Wir hatten das ja dann mit der Durchreise von Niranda dem äh Lebenspartner von Glen Green Wold. Also,Ich denke aus seiner Position heraus ist Skepsis sehr wohl äh angebracht und ich frage mich halt andererseits auchnicht irgendjemanden in Europa, der sich jetzt äh für ihn groß in die Bresche werfen würde, um ihn da sozusagen, um den Briten irgendetwas und ein Zugeständnis abzu,Verlangen.
Linus Neumann 0:58:43
Und in der Sanche ist daraus? Nee. Nee, also ich glaube die einzige Chance, die der hat, ist bei ähm.Bei Nacht und Nebel irgendwie zu gucken, dass er aus dem Land rauskommt,die Equadorianer wollen sich ja dann auch für sicheres Geleit werden im Rahmen ihrer diplomatischen,dann wird der,Antrag wird wahrscheinlich dann infinitypending sein. Er wird da so schnell nicht rauskommen, wobei er ja sagte, so, wenn ob also da darf man,gleich ein bisschen gemein, aber für den Assange twitterte er eines nachts ähm dass wenn wenn äh Chelsea Menning frei kommt, er auch,sich den Behörden stellt, so jetzt wäre eine gute Gelegenheit, aber äh dass er das nicht machen wird, ist natürlich auch klar. Der twittert auch manchmal ein bisschen zu viel,wie wir alle. Insofern sehen wir es ihm nach.
Tim Pritlove 0:59:35
Und äh kommt besten Präsidenten vor.
Linus Neumann 0:59:37
Den besten Präsidenten. Ja, ja. Ähm.Dann haben wir noch, also ich glaube nicht, dass da jetzt so schnell was passieren wird bei beim Asanches.Was haben wir denn noch an Themen? Ja, genau, ach so, ist auch sehr schön. Das äh die die Löschregeln von Facebook sind geliegt.Und das sind irgendwie insgesamt tausend Seiten. Ja, also aber jetzt nicht alles beschriebene beschriebene Papiere, sondern auch so PowerPoint-Folien und so, ne.Und ähm.Facebook hatte ja schon irgendwie Anfang des Monats gesagt, dass sie weltweit dreitausend neue Online-Aufpasser einstellen wollen, ne? Andere nennen so nennen diese Menschen Zensoren,Sie haben bisher viereinhalbtausend,ja? Ähm Themen, die wir hier nicht behandelt haben, sind unter anderem, dass es ja jetzt mehrere Male äh schwerisch, also Dokumentationen schwerer Straftaten in im Rahmen von,so Facebook äh Videos gab, ne? Facebook live oder wie das dann heißt. Also einmal,glaube ich, ja, Morde, Vergewaltigung und so, wo das wo die Leute halt irgendwie für.Ich weiß, also das ist auch so ein Phänomen, was ich mir nicht so ganz entschließt, äh erschließt. Und.Ähm Facebook ist da irgendwie massiv in der Kritik und sagen also jetzt so in Reaktion darauf wollen sie ohnehin äh ne von viereinhalbtausend äh Mitarbeitern weltweit auf siebeneinhalbtausend Mitarbeiter weltweit gehen. Die ähm.Eben Inhalte aus Facebook herauslöschen. Und ähm interessant ist, ähm die müssen das im Schnitt innerhalb von zehn Sekunden machen.Nimm dies Netzwerkdurchsetzungsgesetz so. Die die zittern schon wie Espenlaub äh wenn jetzt irgendwie äh Heiko Maas kommt, ne? Also meine Güte. Ähm,Und das ist sehr interessant, weil die natürlich eine sehr, also sie müssen halt diese,diese, also wenn man jetzt mal ein bisschen sich deren Situationen vorstellt, die müssen halt eine klare Linie definieren und müssen immer gleich entscheiden. Und das heißt, in diesen Dokumenten findet sich eben das, was sie ähm.AlDie Grenze der Meinungsfreiheit definiert haben und zwar über Jahre der Erfahrung. Das wird jetzt irgendwie, wurde vom über den Guardien gelegt und irgendwie sehr weit ausgebreitet und dann wird jetzt auch irgendwie natürlich viel drüber gelacht, weil es da irgendwelche Widersprüche drin gibt, zum Beispiel,Lasst uns dicke Kinder schlagen, ist okay. Äh jemand sollte Trump erschießen, aber nicht, weil ähm,Weil ähm,Personen des besonderen öffentlichen Interesse und Politiker da einen besonderen Schutz haben, ja? Bilder von Tieren, die gequält werden, sind erlaubt,kommt aber ein Satz hinzu, wie ich liebe, es zu sehen, wie Tiere leiden, dann wird das gelöscht.Ähm Nacktfotos sind generell verboten, außer Nacktfotos von Holocaustopfern.Denn dafür gibt es die Kategorie Holocaust Newity.Und ja und die sind aber ja du erinnerst dich an diesen Skand. Ja, das klingt jetzt irgendwie, das ist makaber.
Tim Pritlove 1:03:03
Sommercover.
Linus Neumann 1:03:05
Aber sie wollen die Auseinandersetzung mit wichtigen Bildern der Geschichte möglich machen. Wir erinnern uns ja an das äh an dieses nackte Kind, äh was da bei einem Naphalmangriff äh vor einem Naphalmangriff flüchtet,und das.Als eines der wichtigsten Pressefotos des Vietnamkriegs gilt, weil es eben zeigte, was die, was die USA da mit ihren Nahpalmenangriffen anrichteten und ähm,Das wurde ja mal gelöscht, weil Newity und dann wurde es ja auch irgendwann wieder entlöscht. Ja, weil ähpolitischer politischer Relevanz und unter der gleichen Maßgabe sagen sie eben auch so, ja, Holocaust-Munity ist okay,Normale Judith nicht.Ja, also genau, Staatsoberhäupter haben einen besonderen Schutz äh mit diesem äh jemand sollte Trump erschießen, geht halt ansonsten.Wenn du sagst, wenn ich jetzt zu dir sagen würde, ich hoffe, dass dich jemand umbringt, das ist legitim, weil das also hoffen darf ich.Ich darf aber nicht sagen, äh äh ich hasse Ausländer und werde sie alle erschießen. Das geht wieder um mich.Und äh weil dann haben sie sogar noch so eine schöne ähm eine schöne ähm Matrix zur Bewertung von ähm von von Morddrohungen oder von generell Drohungen. Wenn ihr zum Beispiel sagst, äh,Orte, ne, also ich weiß, wie du wohnst oder äh Art der Gewalt, Feuer, ja oder Zeitpunkt, ne? Also morgen bei dir vor der Tür.Bring ich dich um, dann wird der Widimordrung für als glaubwürdiger beurteilt. Nun,Das wird jetzt natürlich viel ähm viel anders zur Debatte geben. Es gibt auch Leute, die sich seit Jahren mit diesenRegeln der sozialen Netzwerke auseinandersetzen, also Julian Jörg von der IFF ist da ein Beispiel die dann immer so Vorträge gehält über diese Nippeldebatten, ne? Da sindmännlicher Nippel, weiblicher Nippel und was nicht alles. Ähm.Ich bin mal gespannt, was da also da werden werden jetzt natürlich auch Widersprüche drin gefunden werden, aber es ist wahrscheinlich auch nicht verkehrt, dass so etwas mal öffentlich zur Debatte,kommt, weil das sind dann im Prinzip die effektiven RegelnDer Meinungsfreiheit, wenn sie bei Facebook zum Einsatz kommen und die Menschen das für eine geeignete Plattform des Austausches halten.
Tim Pritlove 1:05:39
Was ihr offensichtlich tun. Facebook ist nicht der einzige äh Container. Da gibt's natürlich auch noch ein paar andere in China, Russland et cetera wo Facebook jetzt nicht ganz so weit vorne ist, aber zumindest in der westlichen Welt und der,uns hier so primär auch in Deutschland berührt. Da ist das halt so. Facebook ist für die Leute einfach der Ort, wo man äh die Dinge tut und dass andere Netz drumherum, na ja, das sind halt so ein paar Webheiten, passt Diensteund irgendwas anderes war da auch noch.Das ist natürlich nicht unsere technisch geprägte, historisch geprägte äh Sicht auf diese äh Sache und sicherlich wünscht man sich auch mal eine ähm wirtschaftliche Dynamik innerhalb des Netzes, die auchFacebook nochmal in die Schranken weisen könnte. Ich glaube nur, dass es noch relativ weit weg. Zumal ihr,äh einfach das Kapital und die Position haben. Sich potentielle äh Gegner schnell mal wegzukaufen. Siehe Instagram, et cetera,WhatsApp. Alles wird dann schnell eingemeindet, wenn es auch nur ansatzweise bedrohlich sein kann.Damit haben wir sozusagen eine voll privatisierte Zensur, dass das eigentlich noch schlimmer als ähm.Als es staatlich organisierte äh Zensur, weil die ist zumindest na ja nicht transparent sagen, aber,aber da da gibt es definierte Angriffspunkte, ja? Da gibt es da gibt es Verantwortlichkeiten, die auch ähbei äh bei Fehlverhalten entsprechende Sanktionen nach sich ziehen können durch verlorene Wahlen oder andere Dingeund das ist natürlich innerhalb des selbstgesetzten Riegelwerks eines solchen Unternehmens einfach nicht in dem selben Anmaß äh äh Ausmaß denkbar. Da geht's eigentlich nur um öffentliches Image, das ist schnell äh geschäpt,zumal wenn irgendwie die ganze Debatte da drüber dann auch noch in ihrem eigenen Netzwerk stattfindet,Also viel Spaß. Das wird noch äh lustig. Falls ihr euch schon immer mal gefragt habt, warum ich mich auf Facebook nicht groß rumtreibe, unter anderem deshalb.
Linus Neumann 1:07:43
Ich habe gerade was auf unserer äh Logbuchnetzpolitik Facebook-Seite veröffentlicht.
Tim Pritlove 1:07:47
Haarverretter.
Linus Neumann 1:07:48
Ähm,weil wir unbedingt unser Video in dieses Facebook reinbringen wollten und nicht den guten Namen des CC in den Schmutz ziehen, äh muss habe ich das gemacht, immer noch gut, jetzt mit dir. Wir haben nämlich ein Video gemacht. Ich bin jetzt Video äh Macher,Ich hab ähm mit Starbuck habe ich ein Video gemacht. Hm denn es gibt ja die.Also Starbuck ist derjenige aus dem CC, der inzwischen weltweit für seine Biometriehacks bekannt ist. Und immer wenn es irgendwie ein biometrisches,ein Biometriesensor gibt, der besondere Sicherheit verspricht, dann sitzt Tabaken nachmittag im Keller im CCB und äh und macht macht das eben mal fertig.Und baut also eine Attrappe, ne? Wir erinnern uns an den äh Finger äh Fingerabdrucksensor im,im iPhone fünf S, der erste, der damals rauskam, wo er dann.Quasi der quasi ein Foto von dem Fingerabdruck auf dem Display so weit verändert hat, dass das dann irgendwann in der Platine geätzt hat und dann mit der Platine eine Schablone hatte, um mit,Holzleim einen Fingerabdruckaufsatz zu machen, dann mit ein klein bisschen Graffitsspray die Leitfähigkeit herzustellen, um dann diesen diese Attrappe auf seinen Finger zu legen,das Telefon zu entsperren. Ähm, diesmal wurde das Samsung Galaxy S acht, musste dran glauben, denn die haben gesagt, ist doch voll die geile Idee, wenn wir einen Iris-Scanner in dieses Telefon einbauen. Ähm,Also das das Telefon schießt mit so einem kleinen Infrarotlicht dann in deine Augen und ähm,guckt sich dann an wie deine Iriden aussehen, ist nämlich die Merzahl von Iris, das haben wir alle, mussten wir alle im Duden nachschlagen.Und dein individuelles Iris Muster ähm soll dann eben dabei helfen dieses,Telefon äh oder dich gegenüber dem Telefon, als du auszuweisen und entsperrtdann das Gerät und du kannst es auch nutzen für Samsung Pay und solche Scherze, ja? Jetzt wird den ein oder anderen aufgefallen sein, ähm dass man ja diese Iriden die ganze Zeit,an seinem Kopf hat und äh ne also ich mein.Diese Zeige, diese diese äh Fingerabdrücke, ne? Der Damm kannst du wenigstens hast du wenigstens zehn von, ne? Und der Sensor, der iPhone Sensor sagt ja nach dem Sohn zu finden, versuch nein, machen wir nicht mehr,Von diesen Iriden hast du nur zwei und ähm insofern war dann das Angriffsszenario, was am Ende zum Erfolg geführt hat mit einer Kamera, die eine Nachtbildfunktion hat, Nachtbildfunktion heißt, man deaktiviert den InfrarotFilter der Kamera, also diese äh Kamerasensoren sind eigentlich Pedifold, Infrarot empfindlich,und dann liegt er halt ein kleiner Filter vor, der das Infrarotlicht herausfiltert.Bei dieser Kamera, die wir da benutzt haben, irgendwie so eine alte Sony, kannst du die in den Nightshot Modus machen und dann ist die dann empfängt die eben auch Infrarot, entsprechend kannst du dann ein ganz gutes Bild von Iriden machen. Besser noch wird das, wenn du dann so ein Infrarot,Scheinwerfer hast, ne, die ähm die man eigentlich hat für.Für so über für Nachtsichtkameras, ne, dass du dann irgendwie der der Raum soll dunkel bleiben, du willst aber trotzdem was sehen, dann hast du halt diese hast du einfach einen Ray ausInfrarotletz und äh ballasse halt damit, dann hast du halt so einen Nachtsichtscheinwerfer. Mit so einem kannst du natürlich noch besser machen, weil anders arbeitet das Telefon auch nicht, ne?Also Borsten, Borsten halbwegs vernünftiges Infrarotbild der der Iris, des äh der Zielpersonund dann druckst du das aus und wenn du das dann dagegen hältst, dann passiert erstmal nichtsÄhm denn diese Biometriesensoren müssen müssen immer noch etwas machen, was sich Lebenderkennung heißt. Also sie, du machst den Biometriesensor ja im Prinzip dadurch sicher, dass er die Attrappe erkennt,Aus diesem Grunde auch war es notwendig bei dem Fingerprintsensor des Graffit-Spray drüber zu machen, weil die Lebenderkennung über die Hautleitfähigkeit geht, ne? Das sagt also, ich will eine bestimmte Leitfähigkeit in dieser Oberfläche haben,weil das zeigt mir, dass ich es mit mit Haut und nicht mit Wachs zu tun habe. Also musst du auch die Leitfähigkeit,nachmachen. Und in diesem Falle ähm ging die Lebenderkennung offenbar über die ähm,die Pupillenreflexion ähm häufig bei schlechteren Iriscannern geht das darüber, dass sie halt gucken, da muss irgendwo noch ein weißer Punkt sein,natürlich schnell nachgemacht. Ähm, aber weil das Ding hier mit einer Kamera ist, wird er quasi auch sehen, wie sie sich bewegen. Letztendlich umgehen lässt sich das ganze Ding mit einer Kontaktlinse,Du druckst also dieses Auge in in Originalgröße aus, ja? Äh original skaliert und legst dann genau über diese Pupille eine.Eine Kontaktlinse, damit du dieses Glänzen hast, ne, den den Lichtendverhältnissen entsprechen und das Auge nach einem echten Auge aussieht. Und siehe da, ähm so lässt sich dann das Samsung,S acht entsperren.
Tim Pritlove 1:13:01
Surprise, Surprise.
Linus Neumann 1:13:03
Und wir werden wir werden ja nie müde zu betonen. Deswegen mach des also Biometrie ist grundsätzlich dummJa, also grundsätzlich, also als einziger, als einziges Authentifizierungsmerkmal, ja? Das als Nutzername zu nehmen, in Kombination mit einem Passwort, wer uns was, was ich mir total wünschen würde bei diesem verfluchten iPhone,dass du den Fingerabdruck drauf hälst und das sagt, alles klar? Das war jetzt die erste Hälfte deines Pins. Jetzt musst du nur noch,vier Zeichen eingeben statt acht. Ne, das wäre, das fände ich, das wäre das Feature, weil's, was ich eigentlich gerne hätte.Also Biometrie als als einer von mehreren Faktoren.
Tim Pritlove 1:13:44
Ja oder oder eben mit mit eingeschränkter äh Sicherheit, ne, Timeouts et cetera,Wenn du jetzt irgendwie am laufenden Meter dein Telefon in der Hand hältst und äh sich das immer wieder äh lockt, meine Vorteilbeim iPhone zum Beispiel ist ja auch, dass es einfach dazu führt, dass die Telefone überhaupt gelockt werden,weil die Leute vorher einfach diese Pins nicht vergeben haben, wer da entsprechend äh sensitiv ist, äh hat das sicherlich schon immer anders gehandhabt, aber das Hauptproblem war, dass die Leute einfachdarauf verzichtet haben, aus Convenience Gründen und äh oder dass dann eben in dem Moment, wo es auf sieerzwungen, also wo es erzwungen worden wäre, dass sie auf jeden Fall eine PIN haben müssen, dass dann sozusagen als jawill ich nicht haben äh Effekt äh von den Telefonen eben auch äh abschreckt. So und deswegen ist diese Kombination meiner Meinung nachjetzt nicht die allerschlechteste, aber du hast natürlich recht.Biometrie, man muss sich immer klar machen äh versucht einen Schlüssel zu verstecken, den man eigentlich mehr oder weniger offen herumträgt und von dem man eben auch nicht so viele hat.
Linus Neumann 1:14:52
Und man will eben.
Tim Pritlove 1:14:53
Nicht neu ausdenken kann.
Linus Neumann 1:14:54
Man will eben mit seinen Schlüsseln ähm man will Schlösser wechseln können und das ist eben bei Biometrie äh fundamental nicht mehr möglichund es ist spätestens seit äh in der in der CC Datenschleuder vor weiß ich nicht wie viel Jahren der Fingerabdruck von Wolfgang Schäuble veröffentlicht wurde. Ne, das sind ja dann immer die Aktionen, diediese Grenzen hier auch mal klar machen sollen, ne.Nun ja, aber es war, es war ein Spaß und es hat hat sehr viel Spaß gemacht. Und ähm ich äh hatte freue mich über über das Video und äh,wenn freue mich, wenn ihr das anklickt.
Tim Pritlove 1:15:37
Ja, ist ganz lustig geworden. Wo wir schon bei Videos sind, gibt da einen neuen Film. Ich habe davon auch schon gehört, hast du ihn schon gesehen? Oder reden wir nur.
Linus Neumann 1:15:47
Wir wollen denen empfehlen, der lief auf dem ähm der lief auf dem dreiunddreißig C drei schon.Ja, da haben wir einen äh sehr spontan war das. Also es war so, wie der der erste Vortrag,beim dreiunddreißig zu drei in Saal eins war ja The Global Assacination Grit von Jean West Malend. Ein auch einem Aussteiger aus dem US-Drohnenprogramm.Und der hatte die Regisseurin Sonja Kennebeck äh dabei, habe ich den Namen jetzt richtig aus,ja ne und die hat dann bei dieser Gelegenheit auch äh auf ihren Film aufmerksam gemacht National Bird, der sich kritisch mit dem,Thema des US-Drohnenkrieges auseinandersetzt, ja? Also mit Leuten, die darin gearbeitet haben, spricht und diese neuen,Die Bedingungen dieser Art der Kriegsführung,insbesondere auch die psychologischen Bedingungen unter denen das stattfindet, sowohl für die in den USA sitzenden Drown-Operators, die irgendwie.Paar Stunden Videospiel spielen so ungefähr und äh am anderen Ende der Welt äh alles in Schutt und Asche legen. Äh wie auch über diese Befehlshierarchie, wie eben da die die Tötungsentscheidungen,auf verschiedene Ebenen gelegt wird, ja? Also,diese Verantwortungsverlegung, dass derjenige, der am Ende die Verantwortung trägt, am weitesten weg von der Tötung ist, ne.Um so diese Entscheidung einfacher treffen zu können.Und äh da davon handelt eben dieser Film. Hat äh sehr sehr gute Bewertungen, aber wie das eben so ist,es ist eine Indipendentokumentation und solche finden grundsätzlich unter massiven,oder großen finanziellen Schwierigkeiten,statt. So und jetzt hatte dieser äh Film und jetzt kündigen wir jetzt auch ein bisschen spät leider an. Ähm in diesen in den letzten Tagen eine Kinotour, ja? Ähm.Uns die begannen irgendwie am dreizehnten fünften und geht jetzt noch bis zum fünfundzwanzigsten fünften. Wir waren in,in Berlin, Kaiserslautern, Stuttgart, Freiburg, München, Seefeld, Heidelberg und jetzt sind sie am fünfundzwanzigsten fünften nochmal in Lich im TraumsternUnd die sind dann eben in also in Anwesenheit der Regisseurin, das ist auch wirklich eine sehr ähm fitte,Patente Frau, die auskunftsfähig ist und in der man auch gerne zuhört.
Tim Pritlove 1:18:28
Also lichtlich ist bei Frankfurt.
Linus Neumann 1:18:30
Bei Frankfurt, sondern bietet sich doch mal an, ähm dass da vielleicht noch äh mit dem GPN-Besuch in Karlsruhe zu verbinden oder.
Tim Pritlove 1:18:38
Also noch näher bei Gießen, um genau zu sein, also Gießen, Wetzlar, die Ecke ist das.
Linus Neumann 1:18:44
So oder so brauchen wir äh solche.Solche Filme und sollten das unterstützen, um ähm auch in Zukunft zu zeigen, dass es für solche Filme eben,auch ein Markt gibt, damit eben solche Filme auch in Zukunft noch von irgendjemanden finanziert werden können. Ähm, und deswegen sei hier nochmal,dafür geworben diesen Film irgendwie kommerziell,zu sich zu nehmen und zu gucken, in welchen Kinos der noch läuft. Ich würde davon ausgehen, dass in allen diesen Kinos wahrscheinlich mindestens noch eine Woche läuft. Du machst ja nicht eine Einmalaufführung.Das weiß ich aber leider nicht so genau. Wichtig ist, dass es dann, dass ihr den auch dann eben bald schaut, weil ähm ne für die Entscheidung, ob der Film nochmal eine Woche länger läuft,ist, sind entscheidend die Anspielzahlen in der ersten Woche. Also,guckt wo bei euch irgendwie National Bird läuft, schaut euch den an, wenn man allein schon den Trailer schaut, sieht man, dass das ein Film ist, der echt unter die Haut geht, mit krassen Bildern arbeitet, mit krassen Aussagen,kann man nur ähm empfehlen.
Tim Pritlove 1:19:57
Ja und dann ähm gibt's ja auch noch Linus im Fernsehen, immer wieder anzukündigen äh anzugucken. Jetzt bist du mir so mit Widner Houston auf einen.
Linus Neumann 1:20:10
Hast du nicht den erste nicht diesen Tweet von Chaos Updates gesehen? Also,Also wenn man äh wenn man auf Twitter einen Link twittert, ja, äh dann wird der bei bestimmten Seiten, die das mit einem kleinen HTML Snippet äh Twitter erlauben.
Tim Pritlove 1:20:26
Privio.
Linus Neumann 1:20:27
Preview gemacht, ja? Und das Sendungsbild ähm,dieser Sendung, bei der ich zu Gast war, war eben eins von Witney Houston. So und äh der der Twitter-Account Chaos Updates twitterte dann irgendwie heute Abend bei ZDF Aspekte Linus Neumann und dadrunter war dann eben ein großes Bild von,was äh ich sehr, was ich amüsant fand,Ja ich war da nochmal kurz kurz zu Gast in der Sendung ZDF Aspekte vom neunzehnten Mai zu diesem ganzen Geheimdienste und Cybertheater,Und ähm war angenehm überrascht, also diese dieses die Sendung war, also sie haben ja mehrere Themen, die anderen Themen waren auch irgendwie interessant und äh in guten Beiträgen aufgearbeitet. Das Team war sehr nett und,Kann man sich echt mal anschauen? War fand ich echt überraschend.
Tim Pritlove 1:21:19
Ja, Aspekte hat auch hat auch so eine ganz angenehme Interviewkultur. Also die unterhalten sich da irgendwie ziemlich normal mit einem.
Linus Neumann 1:21:26
Die haben sich längere so sechs Minuten oder sowas mit mir unterhalten und waren,freundlich aufgeschlossen, wissbegierig, das ist das ist ein gutes Team, gute Moderatoren, gutes Moderatorenteam, Kati und Jo.Ähm trotzdem äh durchaus ernste Themen ähm,das ich kannte die Sendung vorher nicht. Ähm nee kannte ich nicht. Ich habe ja keinen Fernseher. Und ähm das war äh.
Tim Pritlove 1:21:57
Immer eine Ausnahme gewesen im deutschen Fernsehen. Ist halt eine Kultursendung, ne, die sich aber eben auch sehr breit äh dem dem diesen Basisthema stellt und immer wieder interessante Sachen aufgreift.
Linus Neumann 1:22:10
War ich von von angetan. Ja, das war's.Schlimm ist es doch gar nicht. Alter, die fliegen zu den Drohnen übern Kopf, die.
Tim Pritlove 1:22:32
Lange Sendung geworden. Na ja gut, sie werden äh anderthalb Stunden, wir haben uns beeilt. Das Desaster. Ja, wir haben uns beeilt.
Linus Neumann 1:22:34
Geht gar nicht, also für für das Ausmaß des Desasters ist noch nicht mal eineinhalb Stunden, wenn wir vorher irgendwie noch ein bisschen rumgekaspert.
Tim Pritlove 1:22:42
Stimmt.
Linus Neumann 1:22:45
Ja, dann bleibt eigentlich nur noch äh dem Benjamin und dem Alexander zu danken. Auf die GPN am Wochenende hinzuweisen, wo man natürlich hingehen kann.In Karlsruhe die Veranstaltung des Entropia.
Tim Pritlove 1:23:01
Haben wir ja schon gemacht. Haben wir schon gemacht. Machen wir jetzt nicht nochmal aus.
Linus Neumann 1:23:02
Haben wir schon gemacht. Habe ich aber schon.
Tim Pritlove 1:23:06
Hast du aber schon gemacht? Ja.
Linus Neumann 1:23:08
Und sonst noch irgendwas, ja.
Tim Pritlove 1:23:11
Ne. Diese Woche wieder.
Linus Neumann 1:23:14
Habe ich schon gedacht, nee, nee, Benjamin und Alexander. Vielen herzlichen Dank, habe ich gedankt. Och, kein Sieht man echt, dass ich jetzt durch bin, ne? Was ist nochmal mit dem EAD Gese.
Tim Pritlove 1:23:17
Ja, hast du schon getan? Du bist total durch. Jetzt nochmal Benjamin Alexander danken.
Linus Neumann 1:23:25
Habe ich noch nicht gemacht.
Tim Pritlove 1:23:26
Tschüss.
Linus Neumann 1:23:29
Ciao ciao.

Verwandte Episoden

Shownotes

Feedback: WannaCry

Feedback: StreamOn

Staatstrojaner-Ausweitung

eID-Gesetz beschlossen

Biometrie-Superdatenbank der EU

Gib Handy!

IP-Adressen-Speicherung

netzDG verstößt gegen Europarecht

Chelsea Manning frei

Juri Assanschov “frei”

Facebook Löschregeln

Die Sendung mit dem Chaos

National Bird

ZDF aspekte mit Linus

LNP221 Ich glaub doch nichts, was die Regierung sagt!

WannaCry — Vorratsdatenspeicherung — SMS-2FA — re:publica — Termine — 34C3

Ein paar Tage später dran als gewohnt und genau richtig, um den Fallout der Ransomware WannaCry zusammenzufegen, die über das Wochenende ihr Unwesen auf den ungepatchten Windows-Computern der Welt getrieben hat. Dazu blicken wir auf die geplante vorzeitige Verschärfung der Vorratsdatenspeicherung und die Probleme, die Provider mit ihrer Umsetzung haben, die re:publica in Berlin. Dann verkünden wir noch ein paar Termine und besonders auf die neue Location des 34C3.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann 0:00:00
Guten Morgen liebe guten Morgen Tim. Heuldoch.
Tim Pritlove 0:00:29
Lokbuchennetzpolitik Nummer zwo zwo eins etwas äh verspätet aus verschiedensten Gründen, aber vom Timing her am Ende dann doch äh ganz äh ganz elegant.
Linus Neumann 0:00:41
Ja, die Meta-Ebene hatte hier einige Ausfälle zu beklagen.
Tim Pritlove 0:00:45
Ja, die äh der Ausfall ist immer noch zu beklagen, irgendwas ist mit meiner Stimme, ich weiß nicht so ganz genau. Bin ich mir so gut bei derselben? Äh seht es mir nach ähm liegt aber glaube ich nicht an den Veranstaltungen der letzten Woche.Auch wenn mir das Wahrscheinlichkeit ja keiner glaubt.
Linus Neumann 0:01:00
Veranstaltungen waren ja stimmendes.
Tim Pritlove 0:01:02
Ja diverse mehrere da gehen wir auch äh noch drauf ein. Ja ansonsten ja war's ein beliebtes Wochenende für dich glaube ich, ne?
Linus Neumann 0:01:14
Ja, es war ich wollte eigentlich.
Tim Pritlove 0:01:17
Ich dachte schon, wir kommen hier gar nicht zum Senden oder irgendwie vom Telefon nicht wegkommst. Tja, ja.
Linus Neumann 0:01:22
Äh kommen wir gleich.
Tim Pritlove 0:01:23
Mit dem Rom und dem Erfolg, ne? Ja. Aber genau, wir fangen äh mal ein bisschen Feedback äh ein.Wir kriegen ja auch immer schönes äh von euch, einerseits in den Kommentaren, andererseits auch ab und zu mal per Mail. Ähm ist jetzt nicht wirklich so ein richtig.Breaking News teil, aber wollten wir nochmal.
Linus Neumann 0:01:48
Vor zwölf Jahren.
Tim Pritlove 0:01:50
Genau, also Markus hat uns geschrieben und von seiner Tätigkeit als Wahlhelfer von,Vor zwölf Jahren äh berichtet in einer nicht nähergenannten äh Stadt zur Kommunalwahl. Warum? Weil dort ähm auch Software zum Einsatz kam.Um die Wahlergebnisse seines Wahlbüros, seines Wahllokals. Ähm, digital zusammenzufassen. Wir hatten ja vor einigen Sendungen über diese Software IVU Elect äh gesprochen.Mir ist nicht klar, ob die jetzt hier zum Einsatz kamen. Ich habe da so ein bisschen meine Zweifel, aber irgendeine Software ähnlicher Natur kam wohl dort schon zum Einsatz. Software hatte man,Was man aber wohl nicht hatte, waren Computer,wurde halt nicht nur noch Wahlhelfern gesucht, sondern es wurde auch gleich noch nach Wahlhelfern mit Computer gesucht, weil man hatte wohl irgendwie nicht genug, brauchte dann nochmal schnell mal so einen PC, der äh auf jeden Fall Floppi Disco und CD Laufwerk haben sollte.Ähm ich zitiere mal äh kurz, also ich weiß nicht, ob er jetzt einen Rechner mitbracht oder jemand. Ich glaube, jemand brachte einen Rechner mit und er verfolgte äh das Ganze. Es gab dann auch noch irgendwie etwas Kohle äh äh dafür.Aber wir reden jetzt wirklich von privat mitgebrachten Computern. Dann schreibt er uns zuerst wurden die Rechner mit einer McFi-Boot-CD auf Viren gescannt.Bin mir nicht mehr ganz sicher, ob die Wahl sofort danach direkt auf dieser CD war oder von einer zweiten CD neu gebudet wurde, soweit ich mich erinnere, wurde das Betriebssystem auf der Festplatte aber nicht genutzt, was wiederum für das Buchen von CD spricht. Auf jeden Fall,war zusätzlich noch eine Diskette erforderlich auf der die Daten spät auch abgelegt wurden wie dieser Vorgang abzulaufen hatte war festgeschrieben und wurde in einer Schulung vorher besprochen.Und ich meine auch gezeigt und geübt. Dieses Kette war wohl in irgendeiner Form gekennzeichnet, enthielt spezielle Dateien, die auf den Wahlkreis zugeschnitten waren.Dann ins wette Krypto zum Einsatz kam, ist mir nicht bekannt. Die Stimmzettel wurden dann nach dem Vieraugenprinzip in die Waldsoftware übertragen, durch die vielseitigen Gestaltungsmöglichkeiten mit Komulieren und Panagieren,war das auch schon genug Arbeit, die Veränderung der Stimmenzahlen konnte man soweit ich mich im Sinne nachvollziehen, ob unmittelbar oder nur, wenn man die Eingabestatistiken anzeigte, kann ich aber nicht mehr genau sagen, die Software erfasst auch nachträgliche Korrekturen und,Fehleingaben. Ja, ähm, was kann man davon halten? Wir haben's ja hier schon äh häufiger gesagt, dass äh.Grundproblem bei der Wahl natürlich ähm immer das Vertrauen ist und das so ein bisschen wie bei der Kühlkette.Ja, also wenn da irgendwo zwischendurch mal die Temperatur weggeht, dann äh kannst du den Fisch danach doch so tief gefrieren. Der ist dann halt unter Umständen madig.
Linus Neumann 0:04:35
Preis halt.
Tim Pritlove 0:04:36
Halber Preis, volle Vergiftung.Und ähm so ähnlich ist es natürlich hier auch. Äh jetzt war dieser Bericht etwas unvollständig, um das jetzt hier abschließend bewerten zu können, wie skandalträchtig das jetzt ist. Natürlich haben private Computer,in so einem Prozess nix zu suchen. Ähm hier wird jetzt relativ wenig darüber gesagt.Ob jetzt die Floppi der einzige Weg der Rückmeldung war oder ob die noch anderweitig veröffentlicht wurden. Ähm und sagt natürlich jetzt auch nicht so sehr viel darüber aus, äh, wie das heute so ist, aber wir sehen in diesem Wahlprozesssehr unterschiedliche Herangehensweisen und diese Herangehensweise können wir auf jeden Fall nicht empfehlen.Ja, danke Markus für die Rückmeldung. Das war's dann auch schon mit Feedback.
Linus Neumann 0:05:31
Kommen wir jetzt kommen wir zum Tal Your Soul.
Tim Pritlove 0:05:34
Wurde er von vielen Hörern auf Twitter schon angekündigt.
Linus Neumann 0:05:37
Es ist,Man hat ja wir denken öfter mal so, man kann mal eine Woche ausfallen lassen Logbuch, ne? Weil dann ist auch garantiert, dass du wirklich alles passiert und letzte Woche ausfallen zu lassen war äh ein ein kapitaler Fehler und wir werden ein paar,paar Themen, die wir eigentlich in dieser Woche hätten behandeln sollen, auch hinten rüberfallen lassen, weil wir weil wir uns jetzt eben mit diesen auseinandersetzen müssen.Und ich habe mir so ein bisschen das Ziel gesetzt, dass das jetzt auch wirklich das letzte Mal ist, dass ich das erkläre, weil.
Tim Pritlove 0:06:10
Genau, wer nämlich von euch unter einem Stein gelebt hat, Lilus war das ganze Wochenende.
Linus Neumann 0:06:14
Äh boah, nee, es war, ich war, ich hat.
Tim Pritlove 0:06:17
Du warst halt nur irgendwie im Film und Fernsehen, oder?
Linus Neumann 0:06:20
Die eh so auch nicht, aber es war schon relativ viele Anfragen zu dem Thema und ich war eigentlich in, also ich war auf Reisen wie so oft und hatte mich eigentlich auf ein,mehr oder weniger ruhiges Wochenende gefreut und es ging am Freitagabend, kam dann halt diese Push-Nachricht irgendwie äh Schrecken Cyber trifft das Vereinigte Königreich und ähm.Dann ging es, dann ging es rund, aber ähm ich mache das ja auch gerne. Insofern soll das, soll es jetzt auch kein,Leidklagen sein, aber ich war die war das Wochenende relativ oft damit beschäftigt. Und wer das jetzt ein letztes Mal zum Besten gehst und dann hoffentlich nie wieder, obwohl ich heute Morgen schon wieder in zwei Radiosendern war.Aber dafür ist es jetzt wenigstens gut geübt.
Tim Pritlove 0:07:06
Genau, also es gab einen Befall.
Linus Neumann 0:07:08
Über alles berichtete Lokbuchnetzpolitik spätestens seit August zwanzig sechzehn, denn da geht diese Geschichte los. Ähm zwar ging esprimär um die Shadow Brokers, also diese nicht bekannte Gruppe, die aus unklarer Quelle ein Reichtum an NSAExploids und und Hackertools hat.
Tim Pritlove 0:07:30
Also also bekannt ist sie schon, man weiß bloß nicht, wer es ist.
Linus Neumann 0:07:32
Genau, also sie ist genau, man weiß nicht, wer es ist und jetzt wenn man nicht weiß, wer es ist, dann sagt man ja, sind die Russen und ähm hat aber auch dafür keinen nennenswerten Beleg. Ich habe ja schon damals die,also die die Behauptung der Shadow Brokers im August zwanzig sechzehn wardass sie irgendwo die NSA gefunden haben und sich von also in von einem infizierten System zurückgehackt haben. Und ähm das, was sie in ihren Händen haben, sind ja auch Anleitungen zu diesen Angriffstools und die Command Control Komponenten und das findest du nicht einfach,auf einem befallenen System, weil das die die Komponenten sind, die auf der anderen Seite laufen. Das heißt, irgendjemandem ist es gelungen, echt viel,aus dem aus dem NSA Fundus zucken oder irgendjemand von der NSA hat die rausgetragen. Ja, der wird alle, der würde dann allerdings jetzt inzwischen wirklich um sein Leben fürchten müssen. Ähm,wie dem auch sei. Wir beobachten seitdem, ich glaube, regelmäßig und wir haben hier auch regelmäßig darüber berichtet, so Teilveröffentlichungen von deren Tools.
Tim Pritlove 0:08:38
Vor allem bei Vicky Leaks.
Linus Neumann 0:08:39
Wiki Leaks, immer unterschiedlich bei anfangs war es bei Githa, aber Gitterpart dieses Reportatorik gelöscht, immer irgendwo anders, ja. Ähm.Das ist also um da mal kurz kleiner kleiner Ex-Kurs äh Geheimdienst kriege. Das ist natürlich so, dass das Übelste, was für was zu dieser NSA antun kannst, ja? Ähm deren ähm deren Angriffstools,zu klauen und diese halt Scheibchenweise zu veröffentlichen, denn.Durch die Veröffentlichung werden diese Tools für die NSA erstmal wertlos, weil dann werden natürlich die Sicherheitspatches äh dazu herauskommen und das heißt, sie können diese Waffen nicht mehr verwenden.
Tim Pritlove 0:09:18
Zumindest für eine bestimmte, also irgendwann nicht m.
Linus Neumann 0:09:21
So, das ist ein, das ist ein Finanz, das ist erstmal ein finanzieller Schaden, du verbrennst halt deren Tools. Das ist aber in Ordnung, die haben ja genug Budget, ist halt ärgerlich. Schlimmer ist, dass du dadurch natürlich es äh Forensikan ermöglichst.Unter Umständen zu erkennen,in der Vergangenheit von der NSA angegriffen wurden, ne? Weil vor August zweitausendsechzehn muss man ja davon ausgehen, dass niemand anderes diese Tools hatte.Sei denn, es sei denn, die Shadow Brokers haben die damals schon benutzt, ja? Und haben die, haben die vielleicht schon ein Jahr vorher gehabt.
Tim Pritlove 0:09:54
Aber denkst du dann, dass die NSA die selber herausgefunden hat oder haben die nur gekauft.
Linus Neumann 0:09:59
Es wird eine Mischung sein, ne? Also einige werden sie selber werden sie selber herausgefunden haben, einige werden sie ähm äh werden sie eingekauft haben.
Tim Pritlove 0:10:08
Und kaufe dieses dann exklusiv.
Linus Neumann 0:10:09
Das ist also Moment. Es gibt eine Schwachstelle und es gibt einen Exploid dazu, ja?Die NSA wird im Zweifelsfall irgendwie so ein Beispiel Exploid kaufen oder so, aber die Schwachstelle und wie du sie exploitest. Das kannst du ja noch auf verschiedene Wege tun. Und es ist sehr unwahrscheinlich, dass das Tue, mit dem du das, mit dem du das Exploid nutzt,beidgleich ist mit dem, was ein anderer Geheimdienst nutzt. Hinzu kommt, es geht ja nicht nur um die Exploids und die Schwachstellen, sondern auch um die Implants,Also um das, was du dann anbringst, nämlich der Trojaner oder was auch immer du dann machst,auch solche Sachen waren ja bei diesen Shadow äh bei diesen Shadow Broker Geschichten dabei oder dann die Command and Control Komponenten von irgendwelchen äh Dingen. Und es ist sehr unwahrscheinlich, dass die zwei Geheimdienste bald gleich einsetzen.Also ähm.Die das für die Attribute ist es auf jeden Fall ein Disaster, wenn wenn dein Waffenschrank auf einmal irgendwie äh in der Welt ist. Ähm das heißt, dieses Problem hat die NSA, was dann natürlich so ein bisschen.
Tim Pritlove 0:11:17
Sowie Rakete bei der Bundeswehr geklaut und äh Spielplatz bombardiert.
Linus Neumann 0:11:23
Weiß ich nicht, ob das der richtige Vergleich jetzt ist. Also um nochmal kurz von vorne anzufangen die NSA kann diese Waffen selber nicht mehr einsetzen. Die NSA muss darunter leiden oder muss,muss zumindest die Sorge haben ähm dass das andere Angriffe aus der Vergangenheit nun der NSA zu zuschreiben können, was für die eine oder andere diplomatische Verstimmungähm sorgen könnte und ähm.Der Erruf der NSA leidet natürlich auch, ja? Also ich habe das äh mal so genannt, sodass man der NSA politisch nicht vertrauen konnte, war irgendwie ähm seit seit Snowden klar, aber ähm,Einer ihrer wichtigsten eines ihrer wichtigsten Argumente ist ja, dass sie diese dieses Wissen über Schwachstellen horten, dass sie ihre Angriffstools horten und dass sie damit für das Gute kämpfenUnd das zentrale Argument gegen diese Praxis der NSA war ja immer, dass sie, dadurch, dass sie das Wissen über Schwachstellen geheim halten,andere einem Risiko aussetzen. Und jetzt gehen diese Shadow-Brokers hin, zocken denen einen Sack an Exploids und liegen die ins NetzUnd was zu befürchten war und das haben wir ja Logbuchnetzpolitik berichtete, äh ist das, dass diese ähm Angriffstools, die die von der NSA da jetzt äh im Internet auf einmal frei verfügbar waren, dass die anderen nutzen würden.Und so geschah es dann auch. Also ähm wir haben darüber, glaube ich, in LMP zweihundertachtzehn berichtet. Im Februar setzte Microsoft zum ersten Mal in dreizehn Jahren den Patch Tuesday aus,und hat nicht zum angekündigten Datum Updates ausgeteilt, sondern hat gesagt, okay, Patch Ducel fällt aus, gehen sie äh gehen sie weiter, passiert nichts. Hat dann im März einen größeren, umfänglicheren Patch Tuesday gemacht.Mit einer längeren Liste Sicherheitsupdates.Und exakt einen Monat später, siebzehnter April oder sowas, haben dann die Shadow Brokers wieder ihre äh Sacktools veröffentlicht. Ich glaube, in dem Fall waren es neun ähm,neuen Angriffstools. Und es stellte sich dann raus, dass die entscheidenden Sicherheitslücken genau einen Monat vorher.In diesem März Security Update von Microsoft gefixt wurden. In den Betriebssystemen, die Microsoft noch unterstützt.
Tim Pritlove 0:13:50
Wo zum Beispiel Windows P nicht mehr dazu.
Linus Neumann 0:13:52
Gehört seit einigen Jahren nicht mehr dazu, weil es End of Life ist und Microsoft gesagt hatbitte nicht mehr, bitte nicht mehr benutzen. Kauf mal kauf mal was Neues, ihr habt das jetzt irgendwie dreizehn Jahre benutzt oder wie lange auch immer so jetzt kommen jetzt mal wieder hundert Euro an die Sonne, jetzt machen wir eine neue Runde, ne?Ähm so, das heißt im März äh äh im April zwanzig siebzehn sind auf einmal diese Angriffstools öffentlich.Und liegen für jeden äh frei zum Download in den großen bösen Internet.Und jetzt war natürlich die Frage, was machen die Leute damit? Ein größerer Teil der Angriffsoberfläche war hoffentlich glücklicherweise, weiß man nicht verschwunden, weil ja wahrscheinlich viele ihre Sicherheits-Updates machen,Einige aber offenbar nicht.Und was jetzt passiert ist, ist, dass Leute diese einen Exploid mit dem Namen E-Turnal Blue benutzt haben.Das so ein bisschen zu der der Königsklasse der Exploids gehört, nämlich eine sogenannte Remote Code Executition ermöglicht. Das heißt, du musst.Ohne du brauchst keine weitere Nutzerinteraktion, um ein System zu übernehmen und auf diesen Code ausführen zu können.Und ähm in der Regel wird dann dieser Code nur mit Nutzerrechten ausgeführt oder so, aber es ist im Prinzip so, das ist so wirklich so diese,Das, was man sich immer so vorstellt, der Hacker kommt und ohne dass du irgendetwas getan hast, übernimmt er dein System. Das ist relativ selten,dass Angriffe so funktionieren, dass man solche Schwachstellen hat, weil die eben so besonders kritisch sind.Und gleichzeitig sind sie natürlich besonders attraktiv. Und in diesem Fall äh war diese Sicherheitslücke in den Feilshares von Windows. Also wenn du eine Dateifreigabe hattest auf einem Windows-System, Sit XP.Und man dort ein bestimmtes Paket hinschickte, dann konnte man dadurch deinen Rechner übernehmen und Code ausführen. Ähm.Hier ist nochmal wichtig die Trennung zwischen Exploid und Paylot, ne? Oder dem, was dann, also was man dann macht, ich kann also mit dem Exploid Code ausführen. Die Frage ist,welchen Codeführe ich denn aus, ne? Ich könnte ja irgendwie einen kleinen Trojaner im System einnisten, ich könnte was weiß ich, eine ein lustiges Katzenbild auf dem Bildschirm anzeigen. Ich könnte ein Rentsim Wear Trojaner äh ausführen und alle Dateien verschlüsseln.Auch ein paar andere Hacker, äh die einen Tool namens Onegrip geschrieben haben, äh dass sich dieser, dass also diese Sicherheitslücke,aus dem Fundus der NSA nutzt, um sich weiter zu verbreiten. Das heißt, dieser Trojaner, wenn er einmal auf einem System ausgeführt wird, scannt im lokalen Netzen und im Internet nach,SMB Freigaben und schickt da wieder sein Paket hin, das nennt man Worum, also ein Chartprogramm, das seine.Befallenen Rechner nutzt, um wiederum weitere zu befallen.Ja und das äh wurde offenbar irgendwann am Freitag in die Welt gesetzt, wie man das so macht mit mit üblen Cyberattacken. Man macht's ja am Freitagabend, weil dann freuen sich die Admins am meisten.Und äh was dann eben auf diesen Rechner, auf den befallenen Rechnern zu sehen war, war dann irgendwie so eine Forderung, also herzlichen Glückwunsch, ihre Dateien sind weg, äh wenn sie die wieder haben wollen, zahlen sie bitte innerhalb von drei Tagen Betrag X,innerhalb von drei Tagen nicht tun, verdoppelt sich dieser Betrag.Und ähm wenn sie es nicht innerhalb von sieben Tagen tun äh erlischt unser Angebot.
Tim Pritlove 0:17:38
Und auch eure Daten.
Linus Neumann 0:17:39
Ähm.Es gab zwei Sachen, die mich bei diesem bei dieser Welle ein bisschen nachdenklich gemacht haben. Ähm das eine war.Das relativ schnell bei einer dynamischen Analyse rauskam, dass dieses Tool nach einem, also es macht einen DNS.Rückfest nach einer bestimmten Domain. Und diese Domain ist also irgendwie eine eine längere Kette an Zufallszeichen gewesen.Diese Domain existierte nicht und entsprechend war das natürlich auch die Antwort der DNS-Server.Ne? Und dann machte das Tool weiter, weil diese Domain nicht existierte.Ähm einer der Analysten, dem ist also dieser DNS-Request aufgefallen, der hat dann einfach gesagt, na ja okay, dann wenn es die Domain nicht gibt.Und das Tool, die aus irgendwelchen Gründen braucht, dann kaufe ich mir die doch mal schnell und hat sich dann diese Domain registriert und hat festgestellt, wenn dieser DNS-Request rausgeht.Ähm dann also wenn der der DNS-Reques beantwortet wird mit diese Domain existiert, dann macht der Trojaner nicht mehr weiter.
Tim Pritlove 0:18:48
Also ein Kilzwitsch.
Linus Neumann 0:18:49
Ja, man könnte das Kill Switch nennen, aber ich ich meine sowas machst du dochnicht aus Absicht, weil eine Domain registrieren kann ja jeder. Also zu sagen, okay, mein mein globaler Kill Switch, den nutze ich da, also bei einem Wurm, ja, nutze ich als globalen Killswitch-DNS,ist, ist eine gute Idee, weil ähm ne das das haben die meisten und du wirst die Ausbreitung deines Wurmes sehr gut.Eingrenzen können, der ist ja außer außer deiner Kontrolle, wenn der da draußen rummarschiert.Und wenn du sagst, es gibt aber hier dieses weltweite System des Namens DNS und ich gehe davon aus, dass neunundneunzig Prozent meiner Würmer dieses DNS auch bekommen, dann kann ich da schön eine Nachricht schicken und ihnen sagen, hör auf,Aber diese Nachricht sollte natürlich so sein, dass nur ich die senden kann,und sollte nicht darin bestehen, dass eine Domain existiert. Also du würdest zum Beispiel sagen, okay, du machst ein kryptografisch, signierte Nachricht in einem in einem.In in diesen in die DNS-TXT-Feld oder sowas, ne? Also kannst ja eben was machen.Gibt's tausende von Möglichkeiten und man ist überrascht, dass die dass diese Angreifer offenbar hier entweder ein Fehler oder so einen lustigen Witz gemacht haben. Also ich frage mich ernsthaft warum. Also es ist so ein Fehler machst du nicht.
Tim Pritlove 0:20:06
In moderner Form des Internetwetzes.
Linus Neumann 0:20:08
Ja, könnte sein, ne? ÄhmStellte sich dann aber auch raus, äh nachdem dann jemand diesen Kill Switch aktiviert hatte, hm waren dann relativ bald Varianten der Myware in äh in Umlauf. Die die sind, die diesen Fehler oder diesen Kill-Switch nicht mehr hatte.Ähm das zweite, was mich wundert, ist die vergeben offenbar eine sehr stark begrenzte Anzahl an Bitcoin-Wallets, wo die, wo das Lösegeld hinzuzahlen sei,Ähm ich glaube, Kai Biermann hat da eine Analyse zugeschrieben auf Zeit online und ich glaube, er sagte, wieso vier, vier Bitcoin-Wallets kommen da zum Einsatz und in denen ist bisher irgendwie so ein.
Tim Pritlove 0:20:48
Dreißigtausend Euro eingegangen, ne?
Linus Neumann 0:20:49
Wird ja wahrscheinlich nochmal ein bisschen mehr eingegangen sein, mittlerer, fünfstelliger Betrag.
Tim Pritlove 0:20:53
Also nicht viel.
Linus Neumann 0:20:54
Relativ wenig im Vergleich zu dem Schaden, den die angerichtet haben.Auch das machst du eigentlich nicht. Du gibst normalerweise aus, also dein dein Wurm infiziert, ja? Meldet sich beim Command and Control Server und sagt, hier melde Vollzug ein neues Opferne? Und dann gibst du dem vom Command and Control Server aus, zwei Dinge, nämlich erstens ein äh publicey, mit dem er die Dateien verschlüsselt,benutzt also asymmetrische Krypto, damit du dem nicht den wirklichen Key gibst, mit dem man wieder entschlüsseln kann.Willst den Witz ja niemals in Opferhand haben? Also gibst du ein Public hier raus? Und der verschlüsselt damit die Dateien. Das heißt, der Kiez zum Entschlüsseln verlässt deinen Command Control Server nicht.Und ist niemals auf dem Opferrechner.Ähm als zweites gibt's zudem eine Wallet ID und zwar jedes Mal eine neue. Es kostet dich ja nichts. Ähm neue Wallet-IDs zu machen.
Tim Pritlove 0:21:46
Also man kann bei Bitcoin und dazu bezahlen muss man quasi so eine Adresse draus machen, aber da kann man sich halt immer wieder eine neue erzeugen. Man muss nicht da.
Linus Neumann 0:21:55
Du bist nicht daran gebunden, deinen Personalausweis bei Bitcoin zu zeigen, um ein Konto zu eröffnen, ja? Das heißt, du kannst so viele Wallets haben, wie du willst und dann gibst du natürlich einfach Reize-Wallets aus.Ähm das haben die auch nicht gemacht. Wundert mich ebenfalls, weil diese vier Bitcoin-Wallets, wo jetzt das, wo jetzt das äh Lösegeld draufgeworfen wird, ne? Das sind jetzt ungefähr so die heißesten Wartes, die es in dieser Bitcoin-Blockchain gibtUnd wo willst du damit noch einkaufen gehen? Willst du jetzt sagen, so, ja, geil, dreißigtausend, ich bestelle mir jetzt einen Sackgras nach Hause, so, kaufe ich mir bei Silkroad und lasse mir das schicken so. Ich meine, dann stehen halt alle vor deiner Tür, ja? Ähm.Diese Kohle wirst du, also ich wäre an deren Stelle jetzt ohnehin,so ein bisschen aufgeregt und eingeschüchtert von dem, was ich in die Welt gesetzt habe und würde mir Sorgen machen, erwischt zu werden,Ähm aber ich würde unter keinen Umständen jetzt noch dieses Geld anrühren, ja. Was mich ein bisschen.Zu Verschwörungstheorien hinreißt, was die wirkliche Motivation der Angreifer ist,Ob deren Ziel wirklich ist, ähm dieses Geld einzusammeln und sich mit dieser Aktion zu bereichern.Oder ob die vielleicht irgendwie eine andere Agenda haben? Hm, weiß ich nicht genau, werden wir.
Tim Pritlove 0:23:13
Oder blöd sind.
Linus Neumann 0:23:16
Ja, aber andererseits, ich meine, die haben das Ding in weiß nicht zwanzig Sprachen übersetzt, so der meldet sich mit irgendwie in chinesisch, Deutsch oder bei sonstigen Sprachen bei dir. Ähm die haben dieseunsere Forderung erhöht sich Mechanismus da drinandere Analysten, die sich also die die sagen auch so, dass die von unterschiedlicher Codequalität an unterschiedlichen Stellen ist.Aber das kann ich nicht verurteilen, das habe ich nicht selber gemacht, weil es eben teilweise Leute sagen soll, einiges darin sieht irgendwie ziemlich,gut und fortschrittlich aus und dass die so ein Bauchgefühl haben, das kannste häufig nicht,festmachen, dass sie sagen, so einige Teile sehen aus, als hätten die Leute geschrieben, die wissen, was sie tun. Andere Teile sehen aus, als hätten die Leute geschrieben, die unter Zeitdruck standen.
Tim Pritlove 0:24:00
Vielleicht haben sie sagen wir mal so die die digitalen Fähigkeiten, die haben sie irgendwie schon äh gebracht, nur so die Kriminelle ähKriminellen Fähigkeiten so im klassischen wie schütze ich mich denn, wenn ich jetzt meinen Deal durchgezogen habe.Das so ein bisschen so geiler, geiler Bankeinbruch mit über die Laserklettern und so weiter und dann am Schluss irgendwie mit so einem.
Linus Neumann 0:24:23
Scheiße, wie trage ich denn jetzt das Geld hier raus.
Tim Pritlove 0:24:25
Pinke, ja, genauso mit einer Kutsche irgendwie davon reisen.
Linus Neumann 0:24:28
Also sie hätten die mal so ein bisschen Obsack von von paar erfahreneren Drogendealern.
Tim Pritlove 0:24:33
Kann man nicht ausschließen, ich meine, es wird einem ja so alles dermaßen äh in die Hände gelegt. Meine,Sicherlich haben die einiges an Software noch schreiben müssen, aber der Exploid kam ja sozusagen kostenlos äh überhaupt kann man da mittlerweile viel von anderen Dingen, die es vorher schon gab lernen.Schwer zu beurteilen.
Linus Neumann 0:24:55
Genau, also ich mir sind zwei technische Kuriositäten, die mir bisher aufgefallen sind, wir schauen mal weiter. Aber was ist eigentlich passiert, ne? Ähm in in Großbritannien waren irgendwie sechzehn Krankenhäuser betroffenne, die hat neben wie vierundzwanzig Stunden Ausfälle äh Wurz konnten nicht mehr auf Patientendaten zugreifen.Das ist ein großes Drama, ja? Also sagen wir, das ist ein ein riesiges Problem, aber das ist halt auch noch nicht eine Katastrophe,dass also ein Ausfall von sechzehn Krankenhäusern kannst du schultern. So, ich sage das ist nicht lustig für die Patienten.
Tim Pritlove 0:25:32
Nö, vor allem, wenn da ein Patientendaten dann dauerhaft verloren gehen et cetera.
Linus Neumann 0:25:35
Sowas wie wir haben denn jetzt gerade äh äh hier eingeschläfert, welche Blutgruppe hat der nochmal.So, äh also da sind nur es ist halt, es ist nicht Notstand, ne? Es ist es ist äh Krise, aber nicht Notstand.Ähm,irgendwie tausend Rechner des russischen Innenministeriums befallen, Fat Ex in den in den USA, also hier so ein, diese, so ein Logistiker, ne, äh BHL Äquivalent, in Renault bei Renau, in Frankreich setzt die Produktion aus und dieDie Deutsche Bahn äh hat in hat am Frankfurter Hauptbahnhof wieder Kreidetafeln ausgehängt, um die Züge anzuzeigen.Irgendwie und dann hast du so kleinere Scherze irgendwie der Parkhaus Parkscheinautomat eben irgendwie am Flughafen Tegel zeigte auch nur diese One a Crime Meldung an, so nach der sowieso ein bisschen teuer für Parken, ne? Also.Also das Ding war, das Ding hat äh massiv ähm massiv eingeschlagen.
Tim Pritlove 0:26:41
Am schönsten fand ich irgendwie diese große Werbetafel in Thailand. Die.
Linus Neumann 0:26:44
Ups.
Tim Pritlove 0:26:48
Und diese Kryptowarnung irgendwie dann auch so schön auf der Straße zu sehen war.
Linus Neumann 0:26:52
Also da gab's äh da gab's einiges an einiges an Lachern und ähm,Ja, das sieht ne, also das ist ja alles, das ist lustig äh äh und äh aber der der Titel dieser ähm.Dieser Myway mit One Decriptor oder One-Ecrypter und aber One Acry ist jetzt so der Name, der sich natürlich am meisten durchsetz,ist natürlich auch sehr äh passend gewährt und man hat als nicht Betroffener äh relativ viel zu lachen, aber machen wir mal, schauen wir uns mal an, was da jetzt tatsächlich los war, ne.Ähm die befallenen Systeme haben,auf jeden Fall nicht das aktuelle Patch-Level. Also entweder waren da noch uralte Windows XP im äh im Betrieb oder noch unterstützte Windows Varianten, die aber eben mindestens seit einem Monat keine Updates gemacht haben.Das ist und da schreien natürlich jetzt viele schlau los, ne? Die sind selber Schuld, dass die alte Software einsetzen, ja? Das stimmt.Auf jeden Fall, aber leider auch nur so halb, weil du kannst ähm.Du kannst in bestimmten Systemen nicht so einfach Updates machen, insbesondere da,wo so Nischensoftware im im Einsatz ist, die irgendwie von so kleinen Betrieben mal,wurde und dann steht da eben drauf, er läuft mit Windows XP oder läuft mit Windows so und so und die hast du einmal gekauft und den Supportvertrag ist längst abgelaufen und ähm dann bist du irgendwann in der Situation, dass du diese Systeme nicht ohne weiteres updaten kannst,sowieso brauchst du in größeren Infrastrukturen so ein Patch Management, das heißt ähm wenn Windows kommt, äh wenn Microsoft kommt und gibt dir ein neues Update, dann spielst du das natürlich nicht auf den tausend Rechnern deiner Firma aus.Sondern du gibst das erstmal in so ein Staging und prüfst, was macht unsere Standardworkstation, ne.
Tim Pritlove 0:28:44
Hat es irgendwelche.
Linus Neumann 0:28:46
Hat das irgendwelche Auswirkungen, Buten die noch? Und dann schiebst du das raus in dein Unternehmen. Deswegen ja auch, wir hatten da glaube ich auch drüber gesprochen. Das hattest du ja ähmerklärt deswegen auch diese Tradition des Patch Tues Day, damit die Admin schon im Kalender haben. Ah, da kommt wieder Microsoft Kram, da muss ich wieder äh,gucken wie dass ich hier muss ich das begutachten, was es da gibtund priorisieren, ob ich dieses Update jetzt im Mediatley einspielen muss oder ob ich das mal ausführlicher teste, ich gucke, welche Komponenten betroffen sind, äh ob die unser Zusammenspiel betreffen könnten, also paar tausend Rechner updaten ist ähm,nicht etwas, was du leichtfertig einfach mal so machst, machen solltest.
Tim Pritlove 0:29:27
Machen solltest, genau.
Linus Neumann 0:29:28
Hinzu kommt dann eben diese Nischensoftware, die unter Umständen ähm.Wirklich nach diesem Update nicht funktioniert und dann hast du halt eine Abhängigkeit von auf von deinem Zulieferer. Wenn es den noch gibt,Detlef Borchers äh twitterte gerade so ein schönes Beispiel in so ein dreizehn Jahre alter MRT. Scanner, ne? Also Magnetresonanztomograph. Ja, hat einen Windows XP dran,Was meinst du, wie der dir die Bilder gibt? Natürlich über eine SMB-Five-Freigabe, so. Ähm und.
Tim Pritlove 0:29:54
Das war der Angriff weg, da muss man noch.
Linus Neumann 0:29:56
Und das ist der Angriffsvektor so und jetzt also spekulier ich jetzt das, das schrieb da schrieb er da nicht mehr. Jetzt kannst du da und äh schön ist der Hersteller ist ähm.
Tim Pritlove 0:30:05
Outdoor Business.
Linus Neumann 0:30:07
So jetzt. So, dann hast du natürlich ein größeres Problem. Hm, insofernKlar, die ganzen äh die ganzen klugen Leute sagen, ja, hättest du halt eine andere Lösung finden müssen. Ja, hättest du, kannst Fire Awards machen, gibt immer irgendwas, was die ganz schlauen Leute hätten machen können. Fakt ist, die Realität da draußen sieht anders aus und du kannst jetzt nicht, kannst nicht nur sagen, selber Schuld. Klar gibt's eine Komponente von selbst Schuld, aber.
Tim Pritlove 0:30:33
Ne, auf also was auf jeden Fall unter selbst Schuld abgebucht werden muss, ist Backup. Ja, also wenn man jetzt der Meinung ist, diese Systeme laufen so von sich aus, ewig so weiter und Festplatten geht nicht kaputt und Elektronik fällt nicht aus. Also man muss mindestens in der Lage sein, in einem überschaubaren Zeitraumdiese Systeme wieder zum Laufen zu bekommen aus einem definierten Bäcker abzuholen. Wenn das jetzt gerade auch noch so ist, bei diesem Hersteller bleiben wir aber bei diesem Beispiel jaDie Maschine ist teuer, die Maschine ist wichtig. Man weiß, man kriegt jetzt irgendwie gar keinen richtigen Support mehr dafür. Man weiß, man kann auch diese Maschine nicht ohne Weiteres aktualisieren.Fürs Betriebssystem ist ausgelaufendann muss das die allergrößte äh Priorität sein, davon überhaupt erstmal einen Klon herzustellen. Also man muss jemanden hingehen lassen und sagen, machen wir mal eine Kopie und lass lass die Kopie mal laufenSo und wenn das läuft so dann können wir uns sicher sein, dass was auch immer mit diesem Ding passiert, ja alsosicher sein, es wird etwas übertrieben.
Linus Neumann 0:31:36
Soll das Backup nicht vor dem Restore loben, aber man ähm hey, man hat zumindest eine gute Chance, äh, nicht bezahlen zu mü.
Tim Pritlove 0:31:40
Man kann es zu gute Chancen. Man kann es ja, man kann das Restaurant vielleicht auch selber mal erstmal selber mal wirklich zum Einsatz bringen. So. Das ist schon eine Maßnahme, an die man sich mal langsam gewöhnen kann.
Linus Neumann 0:31:51
Also ja, das ist, das ist sowieso die wichtigste oder ich meineich habe das äh glaube ich auch schon mehrmals jetzt. Ich habe alles schon mehrmals erzählt. Wahrscheinlich vergesse ich deswegen jetzt auch die Hälfte. Hier in in Berlin sehe ich mindestens einmal im Jahr so einen Zettel an einer Laterne kleben, wo draufsteht,Laptop verloren, tauEuro Finderlohn meine Doktorarbeit drei Jahre ich brauch 'n Strick so ne? Weil dieses Ding in der Drama liegen lassen oder so ne?Also da Backups ist echt hm nicht optional, ist auch nicht irgendwie sowas man, als Paranoida-Prapper macht, sondern das ist, das ist das, was man tun muss. Und ich habe zum Beispiel so immer, wenn ich so ein bisschen, wenn ich so ein bisschen Geld über habe, ne.Dann kaufe ich mir eine kaufe ich mir eine externe Festplatte,mach da ein Backup drauf, die Festplatte verschlüsselt und dann verteile ich die so im Bundesgebiet.Wie so ein Eichhörnchen, ne? Also so irgendwie eine besuchste Freunde in München oder so, ne, dann sagst du so, hör mal.Kann ich die hier lassen so, ne? Einfach mal, wenn was ist, hole ich mir die wieder ab oder so, ne? Und dann hast du da, weil wer weiß, ob ich irgendwann mal aus Versehen die Bude anzünde, ne? Oder jemand anders, ne? Kann ja auch passierenÄhm.
Tim Pritlove 0:33:03
Oder in U-Bahn Schacht unter dir einen äh knicken.
Linus Neumann 0:33:05
Ja, so ein Kölner Stadtarchiv, ne? Unter mir die Straße aufreißt. Also Backups ist wirklich nichts, was man, was man sagen kann, da äh mache ich, man mache ich mal nicht oder brauche nicht so. Was habe ich schon an Daten, ne?Sowas wie.Hatte ich auch mal einen Kombitoten, der hat dann der hat da keine Backups von den ersten zwei Jahren des Lebens seines Kindes in Bildern.So und dann ist sie weit die Festplatte abgeraucht. Der hat dann irgendwie so einen relativ teuren Daten wiederherstellungsdienst. Also ich glaube, wir haben unseren Punkt. Backofs machen muss man.Aber jetzt kommen wir mal zu der politischen Komponente davon. Ähm.Die NSA hatte ja das Wissen über diese Schwachstelle unbestimmte Zeit vorher. Das kann sein, dass sie das jetzt einige Monate,dass sie das einige Jahre oder sogar mehr als ein Jahrzehnt schon hatte, denn diese Sicherheitslücke geht ja zurück bis in Windows XP.Und Windows XP kam zweitausendeins oder sowas auf den Markt.
Tim Pritlove 0:34:06
Glaube ich, ja. Mhm.
Linus Neumann 0:34:07
Also Schätzungen könnten sagen, dass diese Schwachstelle vielleicht sogar schon sechzehn Jahre alt ist. Ne? Weiß man, da weiß man nicht so. Wir wissen mindestens, dass sie ein halbes Jahr alt ist.Vermutlich ist hier aber sehr viel sehr viel älter. So die die NSA hatte quasi die gesamte Zeit das Wissen über diese Schwachstelle und dass Rechner weltweit von dieser Schwachstelle befasst.Befallen sind ja befallen sind und hat nichts,dagegen getan. Die haben dieses Wissen bei sich in den äh geheim gehalten, weil sie diese Schwachstelle zu für ihre Zwecke nutzen wollten. Und was wir jetzt gerade sehen als Schaden,ist immer noch ähm relativ gering im Vergleich zu dem Risiko, dem die NSA die Welt ausgesetzt hat, denn immerhin,gab es ja jetzt zu diesem Zeitpunkt schon eine ein Sicherheitsupdate von Microsoft. Ähm,Es hätte ja genauso gut sein können, dass jemand diesen,diese Schwachstelle parallel findet, das ist ja außerhalb der der Kontrolle der NSA und sich so ein baut und den einfach mal in die Welt setzt und einfach mal vollständig ungepatchte Systeme,infizieren kann. Und das ist das Risiko, was die NSA mit jedem Tag, dass sie diese Schwachstelle geheim gehalten hat, eingegangen ist. Und,Der Schaden, den wir jetzt sehen, der wird sicherlich am Ende auf weiß ich nicht, wie viel hundert Millionen äh beziffert werden, wenn nicht in Richtung einer Milliarde, ich weiß nicht, was wir dann so in den Krankenhäusern mit äh und was wir bei Renault mit einer Betriebsunterbrechung und sofür für Rechnungen dafür am Ende bekommen. Ja. Also da ist ein riesiger Schaden entstanden in über hundert Ländern dieser Erde.Das hat die NSA wissentlich und billigend in Kauf genommen,Und zwar auf eine sehr lange Zeit und ich denke, das ist etwas, sorry, wenn ich jetzt zum Tal tue Seug komme, weil da genau davor waren wir seit JahrenDas ist dasdes Kernargument äh gegen diese gesamte ähm gegen diesen gesamten Geheimdienstmarkt mit den Schwachstellen, dass wir diesem Risiko ausgesetzt sind. Damit die ihre Hacking Tools behalten können,Und jetzt kam noch erschwerend hinzu, dass sie ihre Hacking Tools noch nicht mal behalten können.Und äh dass dass diese Angriffe halt in die Welt gesetzt wurden und und wir jetzt alle davon betroffen sind. Gehen wir mal davon aus, die hätten die hatten das Wissen schon vor fünf, sechs Jahren,jaWer jetzt 'ne moderate Schätzung, dann hätten Sie das damals Microsoft melden können, Microsoft hätte damals noch XP Supported, hätte diese Schwachstelle irgendwie ganz still und heimlich geupdatet, ja?Dann werden immer nochmal ein paar Leute vielleicht am Ende unter die Räder gekommen. Weil die Sicherheitspatches werden ja auch Reverse enginiert, um dann die Schwachstellen zu finden, ja? Das heißt, mit dem Sicherheits-Update gibst du so oder so das Wissen über die über die Schwachstellebekannt. Aber es werden nicht so viele Rechner mehr betroffen gewesen, ja? Das heißt, die Angriffsfläche wäre verringert worden und die NSA wäre nicht dieses,nicht kalkulierbare, absolut unverantwortungslose Risiko eingegangen, dass die Welt untergehen kann, nur damit sie damit sie diesen einen ähm Exploid hat.Und ähm das heißt, wir sind, wir erleben eigentlich gerade noch das Best Case Szenario von dem, von dem, was die NSA da gemacht hat.
Tim Pritlove 0:37:39
Das Best Case Szenario. Ja. Warum?
Linus Neumann 0:37:42
Na ja, also ähm du müsstest davon ausgehen, wenn der Patch so gekommen wäre, hättest du wahrscheinlich immer noch genauso viele befallene Systeme gehabt.Und einem wahrscheinlich ungefähr die genau die gleiche Wartezeit bis Angreifer äh wirklich daraus etwas Übles bauen. Ne, also das heißt so.Ne? Aber das, also schlimmer wäre es gewesen, wenn irgendjemand in den Jahren, die dieses diese Schwachstelle gibt, ne, weiß ich nicht, wie viele es an der Zahl sind, über zehn ähm.Weiß nicht, ab welcher Subversion Windows Expeda äh betroffen war oder schon ab der ersten. Ähm.Seitdem spätestens gibt es diese Schwachstelle und in in all diesen Jahren hätte jeder die finden können. Und das liegt eben wirklich vollständig außerhalb der Kontrolle der NSA.
Tim Pritlove 0:38:31
Hätte auch jemand raustragen können aus der NSA.
Linus Neumann 0:38:35
Zum Beispiel die.
Tim Pritlove 0:38:36
Ja, also wenn sie von drinnen kommen, dann vielleicht, ja, aber mal äh jemand, der mal so in finanziellen Nöten istbei der NSA arbeitet und sich was weiß ich, privat verzockt hat, äh, soll's ja alles schon mal gegeben haben, so gibt's ja dann mal so Leute, die fangen dann an, Banken auszurauben, da ist auch viel einfacher mal so ein Exploid auf den Markt zu schmeißenUnd wir sehen ja, was er für ein Potential hat. Auch wenn der jetzt hier so ein bisschen ungeschickt ausgespielt wurde und nicht wirklich Krone rübergebracht hat, aber ich glaube, bei anderen Rands sind wir ja Attacken, ist sicherlich mehr Geld über den Tisch gegegangen, oder?
Linus Neumann 0:39:07
Mal schauen, was hier noch kommt, ne? Also darfst nicht vergessen, das war Wochenende.Und äh du darfst nicht vergessen, dass es für jemanden, der mit dem Thema nicht betraut ist, durchaus eine Herausforderung ist, innerhalb von drei Tagen eine Bitcoin-Transaktion durchzuführen. Ja, also du musst dich damit vertraut machen, wie,funktioniert. Ähm, wenn jetzt auf so 'n klassischen Exchange Weg gehen möchte möchtest du ja vielleicht über 'ne Kontoüberweisung das Geld dort einzahlendie geht übers Wochenende langsamer. Außerdem kriegst du in der Regel einen Anruf von deiner Bank, ob du ernsthaft ähm an diesen Bitcoin Exchange Geld überweisen möchtest, weil das natürlicheiner der Indikatoren ist, dass ein Konto übernommen wurde, ne? Also du übernimmst 'n,Was gibt's Schöneres auf Erden als ein Iban-Konto zu übernehmen und das Geld in Bitcoin zu investieren.
Tim Pritlove 0:39:54
Ja, du musst halt irgendwie noch einen Pass hinschicken, musst dich da autorisieren, bis sich die überhaupt akzeptiert et ceter.
Linus Neumann 0:39:58
So, das heißt, das ist für also es gibt Möglichkeiten, mal flott äh Bitcoins zu überweisen. Ich hatte letztens einen Fall, wo er auch, was ist denn so? Kriegste SMS so ähm.Lenos, wie kriegen wir schnell Bitcoin? Welche E-Mail habt ihr angeklickt? Na ja und dann ähm so das ist,Ne, ich also da habe ich dann im Bekanntenkreis welche beraten und weiß, dass die haben also innerhalb von drei Tagen haben die das wirklich auch so mit mit meiner Unterstützung dann hingekriegt, ne.Insofern da das kann sein, dass da nochmal sehr viel mehr Geld über den Tisch geht, das kann auch sein, dass die dass die Leute ähm.Vielleicht dann doch Backups einspielen und und damit wieder klarkommen.Da ist das letzte Wort glaube ich noch nicht gesprochen. Ja gut, was sind die Reaktionen Dobrindt? Äh fordert mehr IT-Sicherheitsgesetz und mehr BSI. Und da möchte ich mal ganz gerne einhaken, ne.Was hat eigentlich das BSI seitdem um sechzehn oder siebzehnten April gemacht? Als dieser Exploid in die Welt ging.Die haben gar nichts gemacht. Die haben vielleicht irgendwie in ihrem BSI-Blog da gesagt, machen sie ein Windows-Update oder sowas, ne? Aber das war's.Andere Leute haben damals schon mal eben den Setmap rausgeholt, also so ein ein Portscanner.Und haben mal das Vier-Netz durchgescannt und geguckt, wo denn überall SMB Shares sind,und haben sich die Antwort geben lassen, wo nämlich im Identifire drinsteht, welche Arten von SMB Protokollen hier gesprochen werdenund haben irgendwie einen Tag oder sowas. Ich glaube, das habe ich auch in der LMP zweihundertachtzehn erwähnt. Irgendwie so ein paar hunderttausend äh betroffene Systeme gefunden.Ich hätte es in der Aufgabe des BSI gesehen, die wissen ja, welche IP-Adressen deutsch sind.Und die können ja auch den Look abmachen, wer wo diese IP-Adressen residieren, wem die gehören. Dass die einfach mal den gleichen Scan machen und dann die die Briefdruckmaschine anwerfen,und dahin schreiben und sagen, machen sie bitte sofort diesen SMB Share aus. So, das Ding ist bald platt.So, das wäre eine Aufgabe gewesen, die hätte ich mal so im Bereich des BSI erwartet. Wir haben gar nichts gemacht.Sitzen jetzt da und halten die Hand auf und sagen hier, war schon wieder Cyber, wir brauchen mehr Geld. Aber das wäre mal so, das da hätte ich gedacht so, ach.Ne, wenn dann so ein, so ein Hinweis käme so, ey, ah, übrigens hier offen, Weinreport, so da draußen ist Remote Code Execution, ähm so Brace for Impact, macht das bitte sofort wegja? Das wäre doch mal zu erwarten gewesen. Da hätten sie zumindest den den öffentlichen IP Vier Space abdecken können. Der ja dafür verantwortlich ist, dass das Ding äh sich so rasant ausgebreitet hat.Das wäre eine Aufgabe, wirklich eine Aufgabe für Nachmittag.Diese okay dann die die Leute da äh feststellen wo die IPs, aber Hauptsache du schickst irgendwo was hin. Aber die haben gar nichts gemacht. So, das äh halte ich für,für ausbaufähig.
Tim Pritlove 0:42:59
Aber sicherlich wird auch unsere unsere Politik jetzt äh auf diesen Vorfall reagieren und feststellen, oh wir müssen jetzt hier mal dringend unsere grundlegende Herangehensweise ändern und äh dürfen künftig solche Sicherheitslücken nicht mehr verstecken.
Linus Neumann 0:43:14
Ja, die äh die G wollen äh äh Sicherheit von Computernetzwerken erhöhen, ne. Also keiner, ich bin ganz froh, also dieser dieser Aspekt.Die verantwortungslos Geheimdienste damit umgehen. Der Wirt gerade schon in sehr vielen,Medien entsprechend auch aufbearbeitet. Ähm ich hattedie Spontangelegenheit da einen Artikel aus Spiegel online zuzuschreiben die digital und Netzwerkredaktion in den äh,In den entsprechenden Publikationen nehmen diese Argumente ebenfalls zur Hand und äh sage ich mal, kritisieren jetzt das Vorgehen der NSA. Es gibt einBlogpost von dem Chefjustizia von Microsoft, der auch sagt, so, dieses Winobility Stockpiling, also das Sammeln von Sicherheitslücken, statt sie zu beheben, muss ein Ende haben, denn und das Argument ist ja richtig, wir die spielen hier.Der nationalen Sicherheit, die sie eigentlich schützen sollen.Und genau das sage ich ja dann auch hier diesen diesen, habe ich auch vor ein paar Wochen erzählt. Diesen Zitisle da, die die werden ja genau das tun.Die die quasi dann auch Windrobilities haben wollen. Der BND hat irgendwie Millionenbeträge zur Verfügung, um Exploids zu kaufen. Das ist alles genau dieses Risiko, was sie da eingehen,wir dürfen uns nicht wundern, das ist also es wird finde ich auch sehr gut von Analyst in Zwischenhalt als so 'n Warnschuss und zwar als der letzte genannt.Was hier passiert ist, ja?Keinen anderen ähm verantwortungsvollen Umgang mit Sicherheitslücken als sie zu melden und zu schließen. Und wir können nicht akzeptieren, dass staatliche Stellen das tun,äh nicht tun. Gerade staatliche Stellen mit unserem Geld. Und ähm hier sieht man, ne, wenn man hier die Schadenspotentiale sieht, die da eingegangen werden.Es ist auch und so argumentiere ich ja dann entgegenüber den entsprechenden Verantwortlichen auch. Es ist auch ökonomisch die richtige Abwägung.Das Risiko, was du auch für deine eigene Volkswirtschaft, für deinen eigenen, für dein eigenes Militär, für dein eigenes Innenministerium damit eingehst, ist zu groß. Es ist es nicht wert.Da lasse ich äh gerne mit mir diskutieren, habe aber auch immer ein gutes Gegenargument. Jetzt kommt natürlich das, also die Antworten, die man darauf bekommt, ist natürlich, ja klar, das ist doch inlusorisch, die Geheimdienste äh operieren im verantwortungsfreien Raum.Und genau deswegen denke ich ist es eine politische Frage das nicht mehr zu erlauben. Das darf soDas können wir uns so nicht leisten, denn die Leute, die da unter die Räder kommen, sind natürlich nicht die Geheimdienste.Wenn die sehen, es gibt einen Zero Day Explore, irgendwo, ja klar, das haben die innerhalb kürzester Zeit gepatcht. Aber die, die Gesellschaft ist da irgendwie, wird denn da schwer getroffen? Und das ist äh nicht nicht akzeptabel, können wir so als Gesellschaft nicht,ähm dulden.
Tim Pritlove 0:46:09
Ja und es wird ja auch nicht besser werden. Also ich meine, wenn man sich jetzt gerade so den Trend hin zur Volldigitalisierung äh des Heims, ja, also Smart HomeSmart Home heißt äh du kriegst es demnächst in jedem Zimmer, um die um die Ohren geschmissen und nicht nur in deinem Arbeitszimmer. Ähmauch nennenswert äh auch nur mit so Begriffen wie Industrie vier nullin die in die Medienlandschaft erhebt, ja? Und die Vollverpflichtung und Volldigitalisierung der Wirtschaft und die Nutzung dieser digitalenPotentiale, die sie da überall sehen und das hier unglaublich viele Jobs verspricht. Ja, äh, Arschlecken, ja? Also ist halt einfach,Das geht alles so schnell hops,wenn man äh auf der anderen Seite nicht auch dafür sorgt äh diese neuen Businesswelten auch entsprechend abzusichern.Da können, da können sie meinetwegen so viel rumzabern, wie sie wollen.Ja? Also bissel Cyber meinetwegen, aber halt in die richtige Richtung.
Linus Neumann 0:47:10
So viel zu.
Tim Pritlove 0:47:13
Was sagt denn eigentlich unser Internetminister dazu.
Linus Neumann 0:47:15
Dobrindt? Mehr IT-Sicherheitsgesetz, gute Idee.
Tim Pritlove 0:47:19
Mehr verbieten.
Linus Neumann 0:47:20
Oder welchen, welchen Internetminister meinst.
Tim Pritlove 0:47:22
Wir haben ja verschiedene zur Auswahl. Ist es jetzt eigentlich einer verloren gegangen, irgendwie mit Sigmar Gabriel.
Linus Neumann 0:47:26
Weiß ich gar nicht. Kann sein, dass.
Tim Pritlove 0:47:28
Der wollte doch auch mal Internetminister sein, aber war er nie so richtig und die Nachfolgerin hat sich, glaube ich, zum Thema Internet jetzt auch noch nicht geäußert. Ist schwierig.
Linus Neumann 0:47:38
Da werden sich noch, da werden sich noch eine ganze Menge Leute äußern, die werden jetzt irgendwie, ne? Also wenn etwas Angst und Schrecken verbreitet, dann müssen sich alle dazu äußern, müssen irgendwas fordern und das das.Der Fehler ist, der Fehler ist natürlich und da werden wir uns dann in mehreren Monaten wieder darüber aufregen, die Konsequenzen, die daraus jetzt gezogen werden,dass sie irgendwie den Geheimdiensten mehr Geld geben, um Zero Day Explores zu kaufen, um diesen Markt weiter anzuheizen, ja? Dass sie dem BSI das jetzt schon versagt hat, irgendwie noch mehr Geld in Rachen schieben, damit die den nächsten Staatsrühren auch noch sicher machen könnenja? Und dass sie dann irgendwie ein IT-Sicherheitsgesetz äh nochmal irgendwie anziehen, wo ähm denen, die eigentlich dynamisch Systeme verteidigen müssen, noch mehrbürokratischer Scheiß aufgebürdet wird. So, es läuft einfach vollständig in die falsche Richtung. Und ich denke die, die wirklich sinnvolle.Strategie für die Bundesrepublik Deutschland insbesondere in diesem Bereich wäre ganz massiv ähm Systeme.Abzusichern und aufzuwerten. Und richtig hohe Backbounties für die kritischen Bereiche auszuauszusprechenumso die Zero Days oder die die Winobilities zu finden und zu schließen und damit dem ähm dem der Allgemeinheitzum Wohle, zu zu dienen, ja? Wer es übrigens macht, ne, großartiges Team in, also ich würde echt sagen, eindeutig gerade so die,das beste Team, was du irgendwie da draußen anhackern findest. Ähm das beste bekannte Tief öffentlich agierende Team, Google Project Cero, ne? Also mit ähm Thomas Dulin ist da drin, dann irgendwie der,Omandi, die regelmäßig ähm,krasse Sicherheitslücken finden und dann diese Policy haben, dass sie also die BetroffenenHersteller oder so in Kenntnis setzen und sagen so, hier ist der Brief, ihr seid hier mit darüber in Kenntnis gesetzt worden, ihr habt sechs Monate, danach wird es automatisch veröffentlicht,um da eben auch Druck reinzubringen, dass diese Sicherheitslücken vom Markt verschwinden. Das eine wirklich großartige Initiative, wo wirklich äh ja,Also wo wo Genies dieser Welt äh äh geile Forschung machen und zwar äh und unter deren Ergebnisse einfach mal alle immer.Von deren Ergebnissen alle immer profitieren.Und sowas äh ist halt schade, wenn sowas dann irgendwie äh Google machen muss, ne? Also oder machen muss, ich meine, ist toll, dass Google das macht. Ähm.
Tim Pritlove 0:50:13
Könnte aber durchaus mal als Staatsaufgabe.
Linus Neumann 0:50:15
Könnte eine Staatsaufgabe sein, könnte man, ne, wenn hier die G sagen, sie wollen was für ein, sie wollen was gegen den Cyber tun, ja, dann geht doch mal hin, so,Setzt euch doch mal zusammen. Geht da jetzt alles mal als allererstes mal hin und nehmt die Pool mal die Giftschränke von euren Geheimdiensten, kippt die mal alle auf den Tisch,lass den, lass den Mist mal sein. Machen die natürlich nicht, weiß ich auch, ne. Ähm die denken halt anders. Also sie werden ja am Wochenende natürlich viel drüber geredet. Ähm,dass der Punkt oder das Argument, das durch die Existenz von ich nenn's jetzt mal Waffen, ja? Ähm,Alle dem Risiko ausgesetzt sind, dass sie von dieser Waffe auch getroffen werden, das ist keine neue äh Risikoabwägung für zum Beispiel militärisch denkende,Ähm wenn du zum Militär sagst, hey, euer, wenn ihr diese Schwachstelle nicht schließt, ja, dann.Ist die ganze Welt diesem Risiko ausgesetzt? Das kannst du übersetzen in hey ähm wenn ihr nicht aufhört.Sorry, jetzt kommt der Vergleich, ne? Bomben oder Atombomben zu bauen? Dann sind auch wir dem Risiko ausgesetzt, dass uns jemand diese auf den Kopf wirft. Mit so einer Situation haben wir aber vierzig Jahre kalten Krieg gemacht.Ja, da sind die problemlos mit klargekommen. So, die die sind es gewohnt, dass dieses Risiko ähm immer existiert. Die sind's nur nicht gewohnt, dass es in ihrer Hand liegt, zumindest dieses eine Risiko auch wirklich der gesamten Welt wieder zu entziehen.Insofern die die denken anders und ich glaube ich fürchte, dass wir die nicht davon überzeugt bekommen werden, diesen Mist sein zu lassen.
Tim Pritlove 0:51:50
Wobei ich mir hier auch ein bisschen wundere meine, wir haben da so eine Politikerkasse, die immer sehr ganz weit vorne ist.Wenn's darum geht, innere Sicherheit zu beschwören, ja? Und da frage ich mich halt immer so.Wäre es nicht mal an der Zeit, diesen Begriff äh auch mal digital zu besitzen, ne? Was ist denn die innere Sicherheit in Digitalien.Ist das nicht genau das, wovon wir jetzt gerade reden? Es ist nicht so, dass Verhindern, dass irgendwie unsere Infrastruktur wegschmilzt und damit halt äh.Ja auch Sicherheitssysteme ja letzten Endes auch äh gefährdet sind. Also es ist ja es istMan merkt, wie die ganzen Auswirkungen, jeder ist jedes Planspiel von neuer Technologie, neuer Kraftwerkstechnik, Versorgungssysteme, Energie, Elektromobilität et cetera. Der ganze Energiemarkt basiert auf Börsenhandel, basiert auf äh elektronischen Systemenpassierte, wenn wenn die Ranson Ware mal äh auf der deutschen Börse aufschlägt? Na viel Spaß. SoAlso bitteinnere Sicherheit, mal anders interpretieren, muss man jetzt nicht unbedingt immer nur auf äh die Leute, die die Mängel an äh anprangern, irgendwie mit Stöcken draufhauen, kann man vielleicht auch einfach mal was in der Hinsicht tun.Aber diese Einsicht sitzt ich leider nicht so richtig durch, das sehen wir auch bei unserem nächsten Lieblingsthema der Vorratsdatenspeicherung.Ja äh die neue Vorratsdatenspeicherung ist ja im Anmaß äh Anmarsch äh wir haben ja hier nur mehrfach darüber äh berichtet und auch wenn es,Erhebliche Zweifel gibt, ob nun dieser zweite neue Ansatz so sehr viel besser ist als der erste, hat sich bisher die Bundesregierung nicht so richtig beirren lassen.Und ähm zwingt die deutsche Wirtschaft dazu bei den Providern ähm entsprechende Technik einrichten zu lassen von dem Provider natürlich selber. Obwohl,Ist ja eine Menge Anlass gibt ähm daran zu zweifeln, ob denn auch diese neue Izeration äh gesetzlich überhaupt,zulässig ist, zwar im Dezember zwanzig sechzehn.Gab's da ein entsprechendes Urteil des europäischen Gerichtshofs EuGH haben wir natürlich hier auch drüber berichtet.Hast genug äh Zweifel seht, dass das äh alles mit der EU-Grundrechts-Chater noch vereinbar ist, was hier in Deutschland beschlossen wurde, ob das noch lange Bestand haben wirdUnd äh ja, nichtsdestotrotz hält die Bundesregierung bisher Kurs und sagt erster Juli zwanzig siebzehn muss das irgendwie allesanfangen. Jetzt haben wir fast Mitte Mai. Ja, Mitte Mai. Wir reden also jetzt hier noch von sechs Wochen.Ähm, ja, das Gesetz wurde in dem bisher halt nicht nicht nicht überdacht, nicht ein äh äh bisschen, auch wenn so der wissenschaftliche Dienst des Bundestages zu dem Ergebnis kamdass das äh auch mit diesen EU äh EuGH Vorgaben äh äh nicht kompatibel ist, nicht vereinbar ist. Ja und jetzt ähm soll halt die Wirtschaft,das umsetzen und sagt, ja hier mach doch mal. Problem ist nur,Weiß halt keiner so genau wie eigentlich, also es ist so ein bisschen ja die Antwort ist zweiundvierzig, aber wie war denn jetzt nochmal die Frage genau, ja, weil äh die technische Richtlinie, wie denn das nun umgesetzt werden sollist einfach nicht veröffentlicht worden. Dafür wäre ja die Bundesnetzagentur zuständig und die haben irgendwie gerade zu viel zu tun und ähm.Also selbst wenn man jetzt da absolut staatskonform äh sein möchte, gibt's einfach die Rahmendaten dafür nicht. Und ähm.Das schafft natürlich eine interessante Situation, ja? Das ist so, ja, warum haben sie denn diese die Richtlinie nicht umgesetzt? Weil sie sie nicht veröffentlicht haben.Das ist dann die Antwort. Ja ist geheim oder.
Linus Neumann 0:55:59
Die technische Richtlinie betrifft dann sowas wie wie sind die Daten zu speichern und äh ne also.
Tim Pritlove 0:56:05
Wie ist der Zugriff darauf geregelt, wie schnell.
Linus Neumann 0:56:07
Wie ist der Zuhörer so, ja.
Tim Pritlove 0:56:09
Schnell soll das erfolgen,All dieser ganze Kram, also man kann natürlich sich jetzt irgendwas bauen, von dem man vielleicht denkt, dass es unter Umständen mit diesem Wischiwaschi-Formulierung des Gesetzes ähm,konform ist, aber,Üblicherweise muss halt für so eine Forderung dann eben auch mal ganz konkret gesagt werden, wie ist denn eigentlich zu tun ist? Wobei ich dann schon überlege, ob das halt nicht sozusagen auch ein guter Hebel ist, es einfach nicht zu machen, dass man einfach sagt, ja,sorry. Gab hier keine äh entsprechende Definition so äh.Wie wollt ihr uns zwingen etwas zu tun, von dem ihr selber noch nicht mal formulieren könnt, was es eigentlich ist.Das hält jetzt allerdings eine interessante, neue ähm Business-Idee nicht so richtig davon ab äh auf den Markt zu treten,Es gibt ja nämlich da jetzt einen neuen Anbieter, wie heißt dieser Laden eigentlich nochmal?Unis kommen. Uniskorn, toller Lauer. Uniskorn äh hat auf jeden Fall schon mal ein paar Marketingleute angesetzt und schreibt jetzt potenzielle Provider an,Per Werbebrief.Per E-Mail. Äh ja, hier Vorratsdatenspeicherung alles ganz toll. Kommt jetzt irgendwie demnächst, wisst ihr ja, müsst ihr ja machen und überhaupt gar kein Problem, dass ihr keine Ahnung habt, wie, weil wir wissen das ja.Und wir machen das dann für euch. Ihr gebt uns also eure Daten und wir speichern das und äh speichern es nicht nur, sondern wir regeln dann sozusagen auch automatisch den Zugriff vom Staat,und erfüllen für euch die Anforderungen, von denen ihr noch nicht mal wisst, welche es sind.Warum können wir das? Ja, weil wir arbeiten ja ganz eng mit dem Bundeswirtschaftsministerium zusammen.
Linus Neumann 0:57:54
Bundesnetzagentur. Ach so, nee, mit Bundeswirtschaftsministerium und Bundesnetzagentur, ja.
Tim Pritlove 0:57:58
Bundesnetzagentur,Und wir gehen irgendwie mit den äh Essen und keine Ahnung und haben gemeinsam Urlaubshäuser auf Mallorca. Ich weiß nicht so ganz genau. Woher sie eigentlich jetzt meinen, dass sie jetzt diese technischen Richtlinien kennen, wo sie sonst halt noch keiner kenntaber damit argumentieren sie zumindest und äh wir machen hier einfach Vorratsdatenspeicherung SS Service.
Linus Neumann 0:58:21
Justin so auf der Zunge zergehen, ne?Warum sie der Lösung vertrauen können, die Lösung basiert auf modernster Technologie ist und in sehr enger Zusammenarbeit mit dem Bundeswirtschaftsministerium entstanden, da wir im Dialog mit der Bundesnetzagentur wesentliche Punkte des Anforderungskataloges mitgestaltet habenist die Architektur zudem zukunftssicher. Alter, ja,ich meine, dass das stinkt doch so dermaßen zum Himmel, ne? Äh ihre Vorteile als TK-Anbieter sind Entlastung bei der Kommunikation mit der Bundesnetzagentur, volle Compliance nach dem TKG, volle Transparenzbei der Anzahl der CDs und Abfragen durch Web-Dashboard von Cottbus im League Aurron,geringe Kosten am Markt für Setup und Betrieb, geringste Kosten am Markt, kein Risiko, sie können immer kurzfristig die Zusammenarbeit beenden, beenden, ja? Irgendwie soabonnieren sie jetzt, Vorratsdatenspeicherung bei jederzeit Kündigung. Bad Credit, no Problem. Ja, irgendwie so. Äh wir machen wir jetzt hier Vorratsseitenspeicherung zur Null Finanzierung, ja? Und und das erste Argument, was sie sagen, ne? Sie sind verpflichtetIn weniger als siebzig Tagen, ja, die, die nutzen genau das aus, die sind sich für nichts zu schade.Martin Kinnel, Geschäftsführer CIO schickt diese Nachrichten raus und Innescon steht für die Universal Identity Control GmbH.
Tim Pritlove 0:59:44
Genau mit der Tackline Seal Cloud, Technologies.
Linus Neumann 0:59:51
Alter. Und schicken das an Posteo und Posteo äh fällt da glaube ich gar nicht runter. Äh die sind ausgenommen von der äh Vorratsdatensp.
Tim Pritlove 0:59:59
Weil sie Rainer Mail Provider sind, genau.
Linus Neumann 1:00:01
HmEntsprechend hat Mosteo auch hier muss man nochmal sagen, also Pasteo. Schon cool, was die regelmäßig mal so raushauen, ne? An Transparenzreports, dass die so ein Schreiben kriegen von diesem Unternehmen und das sofort rauskloppen. Ähmam nächsten Tag, ne? Also der Eingangsstempel zehnter Mai, am äh am elften Mai haben die ihren Blogpost dazu raus. Das ist schon ähm das ist schon cool, was die machen.
Tim Pritlove 1:00:24
Aber jetzt mal davon auch mal abgesehen. Vorratsdatenspeicherung SS Service ist ja eigentlich ein Widerspruch in sich.Ne, weil es geht ja bei dieser ganzen Geschichte da drum, dass man ja eben diese Daten nicht vom Staat per se einsammeln lässt,sondern die Idee der Vorratsdatenspeicherung ist, okay, ihr sagt uns zwar jetzt nicht, was eure Kunden so treiben, aber für den Fall, dass,Ihr, äh, dass wir dann doch nochmal ein berechtigtes Nachforschungsinteresse in besonders schweren Fällen habenja, wenn der Weltuntergang mal dringend abgewendet werden muss, dann können wir dann zu euch kommen und dann könnt ihr da in eure verschlüsselten, abgesicherten, durch,unsere Maßnahmen ja vor bösen Hackern und Rancy World Geschützen Daten, ich frage mich gerade, ob die auch dann irgendwannihre Vorratsdatenspeicherung dann auch erstmal mit Bitcoin auslösen müssen in ZukunftSo, ja, nur dann kommt dieser Zugriff und nur dadurch wird das alles gesetzeskonform. Und jetzt arbeitet das BMWI und die Bundesnetzagentur,Mit einem Unternehmen zusammen, was für die.Ganzen klagenden Provider, das Ganze als Dienstleistung machen will, was ja dann sozusagen darauf hinausläuft, dass genau diese ganzen Vorortsdaten, die eben dezentral gespeichert werden sollen,nicht mehr die zentral gespeichert werden, sondern eben zentral gespeichert werden in ihrer äh merkwürdigen äh mit Alufolie eingepackten Wolke.Also geht's noch? Also ich mein dann kann man's ja auch gleich äh.Den staatlichen Institutionen äh zum Dauerabspeichern äh äh überlassen, weil hier ja der Provider überhaupt gar keine Möglichkeit mehr hat durch eigene Maßnahmen sicherzustellen, dass diese Daten eben nicht entweichen, ja?
Linus Neumann 1:02:21
Also ich finde das aber schon äh eigentlich ganz cool, dass die immerhin darauf geachtet haben, dass ihr Tarnunternehmen nicht direkt in Pullach sitzt, sondern in München.Also muss man schon sagen so, ne, das ist auch ein.
Tim Pritlove 1:02:37
Ja, also ich meine, wir wollen jetzt erstmal noch nichts äh Unmittelbares unterstellen, aber das wirft natürlich einige Fragen auf, ja. Was ist denn das für ein Unternehmen? Warum wissen die jetzt schon, warum warum können die jetzt für eine nicht veröffentlichte technische RichtlinieBereits ein Produkt liefern. Ja, wir reden ja jetzt noch nicht mal von einer Implementierung für ihren eigenen Providerbetrieb. Sie sind ja auch kein Provider. Sollen sie,Sitzen ist einerseits um und sie setzen es auch noch um, dass sie behaupten, ja das ist jetzt nicht nur so, dass es funktioniertdas funktioniert auch noch im Zusammenspiel mit Kunden, die wir jetzt sechs Wochen vor Start des Produkts erstmalig anschreiben und dann soll ab ersten Juli das ganze Gesetzeskonform laufenWas sind denn da die Sicherheitsprozesse, ja? Müssen die ja nicht alle erstmal durch so eine ISO neuntausend Wolke äh durchlaufen, bevor sie die abschließen können.
Linus Neumann 1:03:24
Nein, die haben das doch hier Datencenter TÜV Rheinland oder sowas. Die geben ja noch.
Tim Pritlove 1:03:28
Ach so, ist zertifiziert oder was? Hat einen Stempel.
Linus Neumann 1:03:31
Die haben das mit dem Wirtschaftsministerium geklärt. Ich habe äh relativ, also ich meine, das Bittere an diesem an diesem Kartell, was wir da ja beobachten ähm ist.Dass es wahrscheinlich tatsächlich das, was die versprechen so funktionieren wird, ja, dass äh dass das Wirtschaftsministerium den nicht in die, in die Parade fahren wird. So und dass am Ende kaum jemand anders, was äh was übrig übrig ist, als ähm,als darauf zu antworten, ja? Also so komplexe IT-Dinge, die alle befallen aus Ressourcen ist nicht die letzte Idee, die man hat.
Tim Pritlove 1:04:10
Also angeblich machen die schon seit zweitausendneun machen sie da irgendwie ihre sicheren Wolken.
Linus Neumann 1:04:15
Die haben ihre Verschlüsse, die haben eine die, die haben eine Verschlüsselungs-Epiance, die sie dir ins Regal schieben und die wird dann äh geht dann über eine besonders sicher verschlüsselteäh äh Verbindung geht das dann eben zu dem Manageservice Provider und wird dort weggeballert. Das heißt, die mit anderen Worten, dass er in der Kiste da stehen, wo du diesewo du die Loks reinfiedest, das machst du wahrscheinlich irgendwie über was weiß ich,und dann ballern die, die halt über eine verschlüsselte Verbindung weg zu sich.
Tim Pritlove 1:04:46
Wo du dann halt nicht mehr weißt, wie's gespeichert wird.
Linus Neumann 1:04:48
Das Vertragswerk dazu werden die sicherlich auch schon fertig haben.
Tim Pritlove 1:04:51
Ja, freue ich mich natürlich, inwiefern jetzt diese Verpflichtung eines Unternehmens überhaupt per Gesetz äh so ohne Weiteres abgegeben werden kann. Also also.
Linus Neumann 1:05:00
Sollte nicht so sein.
Tim Pritlove 1:05:02
Sollte nicht so sein und diese Frage muss auf jeden Fall natürlich auch aufgeworfen werden, ja? Also wo steht denn bitte in diesem Gesetz, dass nun dieses Speichern für die man selbst verfügbar ist, äh in dem Sinne delegierbar ist.Also Leute.
Linus Neumann 1:05:20
Das ist so verantwortungslos, ne? Das ist ja so ein also sorry, wenn ich da jetzt wieder draufhaue, ist so, sind typische Maßgesetzgebungen, weißt du?Nicht nachgedacht, schnell geschissen und dann mal oh wie, die kriegen das nicht hin. Ja, dann dann sagen wir jetzt, dann beschweren wir uns jetzt äh oder oder dann dann geben wir dann übergeben was dem Wirtschaftsministerium, machen Business Case draus.
Tim Pritlove 1:05:41
Ja, die kennen bestimmt irgendwelche Leute, mit denen sich regelmäßig treffen irgendwie. Die können dann helfen.
Linus Neumann 1:05:47
Das ekelhafte ist, dass es halt wirtschaftlich tatsächlich sinnvoll ist, was sie tun, ne? Und genau deswegen willst du auch keine Vorratsseitenspeicherung haben.
Tim Pritlove 1:05:56
Genau, also ich meine,das ist ja dann auch ein Singlepoint of Failia, das kommt ja nochmal mit dazu, ne? Also man stellt sich's mal vor, dreißig bis vierzig Prozent aller Unternehmen würden tatsächlich ihre Daten,machen, also dass die Telekom da hingeht, das kann ich mir jetzt nicht vorstellen, aber äh ne, kleinere Provider haben natürlich genau dieses Problem, dass sie ja extrem unter diesemLasten zu Echtzahn, wenn die aktuellen Einschätzungen gehen irgendwie sowas von hunderttausend Euro bis fünfzehn Millionen Euro Investition ist erforderlich nur um diesen Quatsch äh einzuführenDas kann halt einfach verschiedene Unternehmen natürlich das Genick brechen. Insbesondere vor dem Hintergrund, dass man eben bisher noch gar nicht mehr weiß, was man eigentlich umzusetzen hatSo, das heißt, es wird ja jetzt auch jeden Tag teurer, weil äh was weiß ich,Kommt dann eine Woche vorher nochmal eine Mail mit, hier übrigens sind die Anforderungen und die Anforderungen bedeutenja sie müssen ihren Serverraum mit zwei afrikanischen Elefanten absichern und wie alles ja der muss aber auch,täglich irgendwie aus Japan seinen Sushi eingeflogen bekommen Leute wirklich echt.
Linus Neumann 1:07:03
Also es.Es diese Anforderungen der BNSA sind ähm in einem äh Draft-Zustand vor, schon vor vielen Monaten mal geliegt, ne? Also so ganz im Dunkeln taperst du da nicht, aber du hast halt, du hast überhaupt gar keine Rechtssicherheit.
Tim Pritlove 1:07:18
Na, was heißt denn geliegt? Ich meine, sollte man, soll man sich jetzt auf, auf, auf, auf, auf, Leaks verlassen.
Linus Neumann 1:07:24
Na ja, ich glaube doch nicht, was die Regierung sagt.
Tim Pritlove 1:07:27
Da kann ja jeder kommen.Das muss erstmal beim Breitband veröffentlicht werden, bevor wir da irgendwas glauben. Oh Meier, ey.Na ja, aber das Gute ist, was ja äh auf diese Daten wird ja so zugegriffen werden, weil er nur allerschwerste,schwere und allerschwerste und noch noch viel schwerere Verbrechen damit geahndet werden sollen.
Linus Neumann 1:08:04
Ja genau.
Tim Pritlove 1:08:04
Und deswegen ähm spielt das wahrscheinlich alles gar keine Rolle. Oh weit. Was steht hier?Das Bundeskabinett beschloss am Mittwoch ein Gesetzentwurf, der die Ausweitung des entsprechenden Straftatenkatalogs im Paragraph einhundert G der Strafprozessordnung vorsieht, um die ähm.Delikte, auf die die Vorratsdatenspeicherung passt,wie Völkermord, Hochverrat, Mord bei Totschlag, Verbreitung von Kinderpornografie und so weiter, daraufhin zu erweitern, dass auch Einbruchdiebstahl in eine dauerhaft genutzte Privatwohnung ähm mit dazugehört.
Linus Neumann 1:08:44
Super.
Tim Pritlove 1:08:46
Das Versprechen hat ja noch nicht mal bis zum Start der Vorratsnahenspeicherung gehalten.
Linus Neumann 1:08:50
Vor allem Frassi, was soll denn dieser Scheiß, ja? Brechen die, brechen die bei dir ein, ja? Tragen irgendwie deine Computeraussäng und dann, dann nehmen sie auch noch, da kommt der Start und nimmt auch noch deine Daten. Ich meine, von wem wollen die denn da diese Vorratsdaten nehmenNe? Also es ist ja ein, das ist ja nun mal wirklich ein nicht Digitalverbrechen, ne? Was sie aber in der machen werden, also in äh STPO einhundert, habe ich äh mit dem habe ich mich letzäh in den letzten Tagen relativ viel auseinandergesetzt. Da ist er aller mögliche Mist drin geregelt, weil wann darfst du eine Funkzellenabfrage machen, beziehungsweise ist da nicht wirklich drin? Doch ist da auch drin geregelt? Er geht irgendwie bis I oder sowas durch. Da steht jetzt alles drin. Ähm.Und so jetzt habe ich irgendwie den Faden sogar verloren. So da da stehen diese ganzen Sachen drin. Sorry, Typ, ich habe den Faden verloren.
Tim Pritlove 1:09:37
Na ja, auf je.
Linus Neumann 1:09:38
Hier so los gerannt.Ist ja peinlich.
Tim Pritlove 1:09:41
Na ja, meine Einbruchdiebstahl ist halt nicht im eigentlichen Sinne jetzt so ein besonders digitales äh Delikt, wo man jetzt irgendwie anfängt, IP-Adressen abzufragen. Es geht natürlich hier primär um Funkzellenabfrage.Da ist halt, da ist jetzt irgendwo mal eine Bude leer gemacht worden und die das ist ja auch wirklich ein großes Problem, das sehe ich ja auch ein, ja? Also.Sehr viel größer als Cyber. Äh es wird einfach viel eingebrochen. Die Leute sichern ihre Wohnungen nicht äh entsprechend auch nochmal ein Problem. Da tut ja auch die Polizei was. Klarer Tipp nebenbei. Weil wir mal ähwer möchte, kann bei der Polizei übrigens mal anrufen, die schicken gerne mal kostenlos einekundige Beamtinnen oder Beamten vorbei, die schauen sich eure Butzen an und sagen ja, hier machen wir das das. Kann man auch manchmal ganz gut mit dem Vermieter äh klären.
Linus Neumann 1:10:25
Wer möchte, kann bei der Polizei anrufen, die gucken sich eure Wohnung an.Ja genau, ich kann mir auch nichts schöneres vorstell.Manchmal kommen die sogar einfach so.
Tim Pritlove 1:10:48
Es ist.
Linus Neumann 1:10:52
Und zeigen dir direkt eine Schwachstelle.
Tim Pritlove 1:10:53
Oh man, Hausdurchsuchung, also Service. Nein, aber mal ehrlich, also das äh ist schon okay, ja, die gucken sich Türen, Fenster an, solche Sachen, irgendwie, man kriegt jetzt die fangen nicht gleich an, aber,zu durchsuchen.
Linus Neumann 1:11:12
Also ja das gibt's, das ist eine, das ist tatsächlich so eine Initiative der Polizei. Ich kenne auch ein paar Leute, die das gemacht haben. Oh, die Dichter, die dem kann nicht mehr.Wo die dann, wo die sich die Sicherheitsmaßnahmen anschauen und was gegen den Wohnungseinbruch tun. In der, in dieser Tradition steht auch ein wahrscheinlichsteht zu vermuten diese Idee, denn vor ähm den Funkzellenabfragen werden ja viel zu selten gemacht, nur irgendwie nur irgendwie mehrere hundert, mehrere zehn oder hunderttausend im Jahr. Ähm.Und jetzt kann man ja noch öfter machen und dann wollen sie das natürlich bei dem DeliktWohnungseinbruch, ne, dann können dann macht mit Funkzellenabfragen, guckt man, wem man da kommt und dann die Telefonnummern, die man dadurch bekommen hat, da will man natürlich dann an die Vorratsdaten ran. Ähm ich denke, das ist hier die ähm.Der Gedanke bei äh bei dieser äh bei dieser Änderung gut, dass du dem, ich habe den ja gerade verloren, aber gut, dass du den aufreißt. Ähm.Wir haben eben mal diese Vorratsdatenspeicherung so verkauft bekommen als bei bei schweren Delikten und diese Aufweichung findet also hier schon statt noch bevor ähmUniskorn alle mit der Software äh mit der Vorratsseitenspeicherung Azo Service ausgestattet hat. Also da galoppieren die Pferde mal wieder schnell.
Tim Pritlove 1:12:35
Ja, wobei das richtet sich natürlich hier primär auf Mobilfunk äh.Provider, die das ja nun ohnehin schon äh gewisser Hinsicht tun oder dann künftig eben noch äh länger tun sollen. Und was heißt das? Das heißt, wenn irgendwo eingebrochen wird, wird dann einfach mal eine Funkzellenabfrage gemacht. Wer war denn da in der Nähe?
Linus Neumann 1:12:53
Bist du direkt dabei.
Tim Pritlove 1:12:55
Ja, weißer Geier, wer da alles so äh in Frage kommt.
Linus Neumann 1:12:59
Mann, Mann, Mann.
Tim Pritlove 1:13:02
Vielleicht könne er dann auch nach äh nach vielen, vielen, vielen, vielen Jahren Karriere der Vorratsdatenspeicherung irgendwann mal auch einen Erfolg äh gemeldet werden. Das wäre ja auch mal was Neues.
Linus Neumann 1:13:14
Katastrophe.Also es ist es ist ein dieses dieses dieses Umfeld, dieses Themenbereich der der Vorratsseitenspeicherung ist einfach wirklichskurril, der weiß gar nicht mehr, wo du anfangen sollst, ne? Weil darfst du eigentlich, darfst du eh nicht und ach ja hier machen wir aber trotzdem und hier machen wir es Service, ist besser beim TÜV,Herrje. Ich ich käme mir dann, ich hätte noch ein zweites Tal Juso aus der letzten Woche.Fasse ich aber mal kurz, ähm weil wir das, glaube ich, hier in Logbuch Netzkritik auch schon öfter erwähnt haben und zwarwurde in der vergangenen Woche äh viel berichtet oder sogar der Woche davor, ähm dass es äh einen Angriff gab ähm auf äh einen SS sieben Angriff, bei dem diezweiter Faktor SMS abgefangen wurden. Ähm,Also mein, es ist ja bei vielen Banken so, du du meldest dich da also an, häufig mit einem relativ cool, also mit einem Passwort ohne besonders hohe Sicherheitsanforderungen, aber wenn du dann eine Transaktion ausführen möchtest, brauchst du eine Transaktionsnummer,die Tann.Und ähm früher gab's die schön auf Papier für in der Schublade und da hat man hundert Stück gehabt und das Ding hat nach einer davon gefragt, dann wurde das System geupdatet und es hat nach.Einer spezifischen davon gefragt, ja, was also für Angreifer natürlich eine sehr viel höhere Schwelle wieder darstellt. ÄhmUnd dann hat man immer gedacht, boah wäre doch geil, wenn wir irgendwie so schlaue Sachen machen würden, zum Beispiel Apps, die hatte ja dann der äh Vincent Haupert aufmdreiunddreißig C drei nochmal schön auseinandergenommen, eine davon und hatte gezeigt, dass also diese fundamental schlechte Idee eben auch,fundamental Scheiße umgesetzt war und eben deswegen fundamental grundsätzlich nicht gemacht werden sollte. Ähm.Aber eines der weit verbreiteten Verfahren ist, äh, dass man einen SMS-Nachricht schickt und ähm wir kennen auch ähm oder wir wirHaben ja auch häufiger darauf hingewiesen, dass das eine sehr schlechte Idee ist, weil SMS eben unverschlüsselt übertragen werden. Ist schon mal das erste Problem. Und weil SMS natürlich auch abgehört und abgefangen werden könnenund ähm wir erinnern uns vielleicht zum Beispiel, dass einen derartigen Angriff auch das BKA nutztum Telegram-Accounts zu übernehmen, ja? Und da da weitere Geräte zu zu registrieren, auch das haben wir äh vor einigen Monaten hier mal behandeltNun zweitausendvierzehn muss das gewesen sein, als wir beim.CCC-Kongress, die beiden Präsentationen über Sicherheitslücken im SS sieben hatten. Ähm.Der Vortrag war einmal vonCarsten Nohl und der andere Vortrag war von Tobias Engel. Ähm, Hinweis, ich hab zu dem Zeitpunkt im Team von Carsten Null gearbeitet und bin mit Tobias Engel befreundet, also ich äh kann Wettmuster muss man ja erwähnen oder sowas, ne.
Tim Pritlove 1:16:13
Ja, muss man erwähnen. Ich bin auch befangen. Tobias war ja dann auch später in der Freakshow, hat äh auch nochmal äh ausführlich äh äh sozusagen von Seiten SS sieben Aktivitäten berichtet, sehr interessant. Verlinken wir auch.
Linus Neumann 1:16:24
So und bei diesem bei diesem SS sieben also das Signaling System Number seven damit bezeichnet man eine Protokollfamilie die innerhalb und zwischen,Telefonnetzen gesprochen wird. Also das kommt ähm hier kommen wir zu einem spezifischen Teil. Kommt zum Einsatz, wenn Mobilfunknetz A mit Mobilfunknetz B verbunden ist.
Tim Pritlove 1:16:47
Und nicht nur Mobilfunknetz, das ist generell.
Linus Neumann 1:16:49
Telefonnetze auch, ja.
Tim Pritlove 1:16:50
Ist sozusagen das Internet der Telefonnetze und da hat man den Austausch gemacht, das heißt, wenn man irgendwie quer durch die Welt telefoniert, wurde das ermöglicht dadurch.
Linus Neumann 1:16:58
Genau und äh Tobias hatte schon, ich glaube, ähm das war irgendein Kongress mit einer Zwei vor, ne? Dreiundzwanzig C drei, vierundzwanzig C drei oder so.
Tim Pritlove 1:17:06
Häufiger schon, das ist ja schon immer sein Thema.
Linus Neumann 1:17:08
Ähm hatte er schon erste SS sieben Angriffe präsentiert, die die Lokation angehen, wo du also nämlich also das funktioniert,Kurz gefasst so ähm die in diesem SS sieben geben, die Provider sich,teilweise weitreichenden Kommunikationszugriff auf jeweils ihre eigene Infrastruktur. Das heißt, ähm wenn du eine Assess, wenn du eine SMSzustellen möchtest in einem Fremdnetz, konntest du früher, heute haben wir dafür gesorgt, dass das ein bisschen weniger der Fall ist, dann kannst du direkt die Zelle erfragen oder das MSCwo du diese wo du diese SMS abliefern musst. Ähm MSC ist das Mobile Switching Center, etwas, was ein Teil der mehrere,Zellen verwaltet. Also mehrere Basestation Controller. Und die wiederum verwalten mehrere,Station. Somit äh okay, lange langer Rede, kurzer Sinn. Du kannst also konntest dich damals bei einem Mobilfunknetz melden und sagen, hör mal, ich habe hier eine SMS für Nummer so und so. Wo in deinem Netz muss ich die denn zustellen?Und dann kam als Antwort der Global Teil äh des MSC.Und den konntest du wiederum meppen auf eine geographische Region. Konntest damit also relativ einfach äh feststellen, wo die Person sich gerade befindet, wo in Deutschland oder,Ob sie im Ausland ist. ÄhmDas war so einer der ersten weit äh diskutierten SS sieben Angriffe. Was dann zweitausendvierzehn ähmpräsentiert wurde. Ähmwar eine ganze Reihe von weiteren SS sieben Angriffen, weil es in SS sieben im Prinzip keine wirkliche Sicherheit gibt. Die gehen davon aus, dass dieses SS sieben Netzwerk so ein World Garden ist, in dem allen vertrauen können. Je.
Tim Pritlove 1:19:00
Gentleman's Club ist das so.
Linus Neumann 1:19:02
Genau, es gibaber insgesamt weiß ich nicht wie viele hundert Netze mit Zugang zu diesem SS sieben und so und so viele Länder auf der Erde, die da alle drin sind und wir haben ja damals auchgezeigt, dass man eben in diesem SS sieben allerlei Schabernack treiben kann. Zum Beispiel ähm konntest du ähm,Zu dem nach dem aktuellen Kiefragen, der bei einer ähBei einer drei G Transaktion verwendet wird. Äh die Funktion existiert eigentlich, wenn du romest und quasi mit einem Telefonat ins Ausland fährstja? Da muss ja der die neue Zelle,Muss ja auch in der Lage sein, mit dir zu verschlüsseln. Und aus diesem Grunde kann dann auch das Auslandsnetz sagen, ey, sag mal den Schlüssel zu der Transaktion, der kommt ja jetzt gleich bei mir rein. Meine Zelle muss ja auch mit dem sprechen können, ja? Hm.Also es waren insgesamt, ich weiß nicht, wie viele Angriffe das damals waren. Ähm also Unmengen, ja. Einer davon war, du ähm sagst einem anderen, einem Mobilfunknetz, das der Subscriber.Jetzt gerade bei dir sich eingebucht hat und sagst, hör mal, der ist gerade über die Grenze gefahren, der ist bei mir, ne? Also wenn was ist, ne, sagst Bescheid, ich kläre das hier,Ähm das ist äh das sind.
Tim Pritlove 1:20:18
Saudi-Arabien zu dem äh holländischen Netz.
Linus Neumann 1:20:21
Genau. So und das äh also das ist auch das ist auch das eine Szenario, was ich vermute, was dir, was das BKA genutzt hat für diese Telegramm-Angriffe. Ähm das Spannende dabei ist, ähm diesen Angriff kannst du verhindern.Und zwar ähm sehr einfach, indem du sagst, ach so, wenn der jetzt bei dir ist, ne, liebes Mobilfunknetzdann fordere ich jetzt sofort eine neue Authentifizierung. Wir machen Location-Update, wir einigen uns auf neue Keys und der Beweis mir bitte einmal, dass er mit im Besitz der SIM-Karte ist.Also ähm diese Konfigurationseinstellung die müsstest du halt als Mobilfunknetz aufweisen und darauf haben wir auch glaube ich damals hingewiesen. Auf jeden Fall erinnere ich mich, dass ich das äh im Rahmen meiner beruflichen Tätigkeit,häufiger mal angemerkt habe.
Tim Pritlove 1:21:11
So, was ist jetzt denn eigentlich passiert.
Linus Neumann 1:21:12
So, genau dieser Angriff wurde jetzt genutzt für Online-Banking, denn beim Onlinebanking du schnappst du schnappst dir quasi erstmal das Opfer und kriegst die den Online-Banking-Zugang von dem, ja? Also, gibt's einen Keylogger oder irgendein Trojaner drauf?Dann hast du zwar Zugang zu dem Online-Banking, aber in dem Moment, wo du jetzt dein ganzes Geld irgendwie an dich selber überweisen möchtest oder an einen Bitcoin Exchange, sagt das Ding, okay, wir schicken eine SMS.Jetzt hast du ein äh jetzt hast du aber die Telefonnummer von deinem Opfer.Und gehst dann über SS sieben hin und sagst den Mobilfunkprovider übrigens Tim Bukto hier oder wer auch immer, dein Subscriber, der roamt gerade bei mir, voll geil.Und wenn der jetzt eine SMS kriegt, weißt du ja, wo die hinschicken muss.Dann geht diese SMS also äh kommt bei dem Provider an, der sagt okay, mein Subscriber ist gerade im Ausland. Ich muss sie an das MSC oder wo auch immer äh in die Infrastruktur von dem anderen schicken.Ähm gibt verschiedene Möglichkeiten, wie die dann da transportiert wird, aber du schickst sie auf jeden Fall, gib dir Provider sie weg und stellst sie nicht im eigenen Netz zu,sondern eben in dem Fremdnetz.Das aber gar nicht existiert, indem der Subscriber auch gar nicht eingebucht ist, dass einfach nur die SMS entgegennimmt und sagt, jawoll, da haben wir ja unsere Transaktionsnummer.Und jetzt räumen wir mal los und dann zack sind die Kupiken halt woanders, ne? ÄhmGenau dieses Szenario ist also jetzt muss man auch mal sagen relativ spät ja erst zweitausendsiebzehn, ne? Demonstrationen äh waren zweitausendvierzehn, ja zweitausendvierzehn ist es ein öffentliches Wissen. Seit so und inklusive, ne? Ich habe ja gerade gesagt, wer auf Schwachstellen hinweist, muss immer auch sagen, wie man die loswird, dashaben wir immer getan. Das sieht man auch in dem.In dem Vortrag, das also gesagt wird, hier so ist es und natürlich die Lösung auf der Hand liegt, dass in diesem SS sieben Call Flow sich eben Dinge ändern müssen. Ich glaube, der Tobias hat dann irgendwann auch sogar noch so ein äh,So ein Firewall Produkt äh entwickelt.
Tim Pritlove 1:23:13
Genau. Das so sein.
Linus Neumann 1:23:14
Ähm wir haben das immer, wir haben eher nur Beratung gemacht, wie immer. Ähm.
Tim Pritlove 1:23:20
Im Wesentlichen die erste Firewall für die SS sieben Welt überhaupt,also das Konzept gab's bis dahin dort sozusagen noch gar nicht mal über Internet geredet, aber da wo halt so viele Daten äh laufen, das ist ja auch ein riesiges Netz. Und was waren ja auch kurz meinte, ne, Gentleman Egre, also man muss sich das jetzt malIch breche mal kurz, was du jetzt lange erzählt hast, mal kurz auf was runter, ja? Also.Banküberweisung möchte gerne einen zweiten Faktor haben. Zweiter Faktor deshalb, damit eben nicht nur das Online-Passwort, mit dem man sich einloggt, ausreicht, um Geld zu überweisen. Das war über viele, viele Jahre war das dieser ausgedruckte Tarniste. Das ist quasi ein,Ein zweites Wissen, was die Bank dir einmal vorher per ausgedruckten Zettel per Post.Zuschickt, was alleine für sich auch nichts nützt, ohne das Passwort. Deswegen zwei Faktorsystem.Und dann hat man halt immer diese Tarn eingetippt. Und weil ihnen das irgendwie zu lästig war, diese Zettel zu verschicken und weil das natürlich zugegebenermaßen auch so ein bisschen,Ne, nicht so richtig mobil und nicht so richtig digital ist und ein Telefon und wir wollen ja alle modern sein. Ist man dazu übergegangen halt zu sagen, na ja.Nimm doch eine SMS, dann schicken wir dir die, ne? Was natürlich in dem Moment schon lustig ist, wenn du dein Telefon selber benutzt, um Banking zu machen, weil dann dieser zweite Faktor halt nicht so richtig, weil da geht zwar über einen zweiten Kanal,Aber landen natürlich auf demselben Gerät. Aber das Hauptproblem ist, dass,sich hier eben um einen Kanal handelt, der nicht besonders sicher ist und der vor allem auch nochmal so ein Telekommunikationsverbindung braucht. Und das recht sich natürlich in diesem SS sieben System, wo lange Zeit die Sicherheit nur dadurch hergestellt wurde, dass sich alle Kanten am TischAber heutzutage ist es für jede Bude, die halt irgendwie irgendein SMS-Gateway anbieten möchte, möglichst sich da einfach problemlosen Zugang zu bekommen. Und in dem Moment, wo man dabei ist,ist man quasi mit allen anderen auf einer Ebene,Man sitzt auf einmal an dem Tisch, wo die anderen Könige auch sitzen und weil jede Person zwangsläufig die in den Throseallmarschiert kommt, natürlich auch wahrscheinlich ein ein König sein muss, halten alle anderen Königinnen natürlich auch für Könige,alter Fehler. Und äh ich bin auch ehrlich gesagt ein bisschen sauer auf die Banken, dass sie.Systeme, die nachweislich 'ne hohe Sicherheit haben, hier einfach nicht unterstützen.
Linus Neumann 1:25:40
Ähm okay, da komme ich gleich nochmal drauf zurück.
Tim Pritlove 1:25:46
Ja, zum Beispiel diese ähm oder wie sie ja heißen, diese ähm wo du quasi nur deine zwei Faktortanen quasi lokal äh berechnen lässt, wäre da schon mal ein Ansatz,Das funktioniert übrigens dann auch, wenn man im Ausland ist und aus irgendwelchen Gründen keine keine SMS empfangen kann.
Linus Neumann 1:26:04
Also ähm.Erstens sei noch kurz erwähnt, wenn ich den Artikel richtig verstehe war, dass nur bei O2 Telefonica möglich, dieser Angriff oder von äh und deutsche Telekom,hatten, haben die entsprechenden äh anderen Konfigurationen gehabt.Ähm es gibt auch, weil ich jetzt gerade den Artikel von Hakan Tenriver nochmal überlegen hat, äh überlesen habe, da da ist also die Rede von einer Rufumleitung, also es wären wäre, was er schreibt, ein anderes Angriffsszenarioaber was ebenfalls über SS sieben funktioniert, ähm hatte dann äh auch Tobias Engel glaube ich sogar nochmal ähm,direkt demonstriert, also ne, die die Angriffe über SS sieben sind Mannikfach. Ähm und aus dem Artikel geht nicht hundertprozentig hervor, welcher es jetzt war. Schreibt er auch ein etwas, was mich ein bisschen verwundert, weil mir das unklar vorkommt, wasda ich vermute, dass er es selber auch nicht hundertprozentig weiß, welcher, welcher es ist im Angriff da stattgefunden hat, aber,Die Banken bieten mir ein Verfahren an. So und die Banken sagen, das ist sicher. Ja, wenn das sich jetzt als unsicher erweist, bin ich nicht der Leidtragende.Und deswegen bin ich überhaupt nicht böse auf die Banken, wenn sie unsichere Verfahren dafür nutzen,weil das mir im Zweifelsfall vor Gericht ermöglicht,dass ich auf jeden Fall mein Geld wieder kriege. Wir dürfen in diesem Online-Banking-Bereich nicht vergessen. Die Zeche zahlenIn neunundneunzig Prozent der Fälle die Banken. Da sitzt jetzt keiner zu Hause, dem irgendwie Geld auf dem Konto fehlt, der am Ende die Bank verklagen muss oder oder sein, sein ähm sein Telefonprovider verklagen mussja? Ähm da die Leute kriegen in der Regel alle brav ihr Geld zurück. Es sei denn.Es sei denn, den man merkt's nicht oder äh ihnen wird nachgewiesen, dass sie selbst ähm fahrlässig gehandelt haben.Dann,gehen die Banken auch gerne mal hin und sagen, nee, also das zahlen wir jetzt mal nicht, das bist du selber Schuld. Und wir erinnern uns, das ist was, das haben wir hier bei LMP vor wahrscheinlich zwei Jahren oder sowas besprochen, da gab es diesen Fall von einemäh Bankkunden, der hatte so einen, der hatte so einen Chiptan-Generator, ne? Also,Im Moment Königsklasse der Sicherheit kann man tatsächlich so sagen, du hast so ein, du hast so ein kleines Gerät, da musst du die,Chipkarte, die die EC Karte reinstecken. Das heißt, du hast schon mal einen haben, Aspekt, nämlich und vor allem einen haben Aspekt von einem Teil, das zu klonen ähm mitäh mit Bordmitteln nicht möglich. Ist so oder zumindest der, wo der Aufwand das Gerät die die Karte zu klonen,In der Regel teurer ist als das Geld, was du von dem Konto kriegen könntest? Mit anderen Worten nicht ökonomisch,sinnvoll, kopierbares haben. ÄhmUnd dann steckst du diese Karte da rein, musst was weiß ich noch, die PIN zu der Karte eingeben, hast also nochmal Wissen, ja? Und dann sagt dir das, dann musst du irgendwie so einen Flickercode auf den Bildschirm scannen und dann steht in dem, in dem Display von dem Gerät diese dran, die ich dir jetzt gebe, ja,die ist dafür da, den Betrag X auf die IBAN zu überweisen.So und in dem Moment hast du quasi den wirksamen Schutz gegen man in den Mittelangriffe,Weil wenn jetzt gerade ein Angreifer da ist und versucht dir eine andere Transaktion unterzuschieben, ja? Also statt du überweist äh fünfhundert Euro an mich für heute, wie sonst auch immer?Ne, also ähm.Dann ähm dann würde also auf dem äh an der auf diesem Display stehen eine andere IBAN.Und ein anderer Geldbetrag, ne? So du überweist gerade zehntausend Euro auf diese Schellen. Gib diese, gib die Tannen ein oder nicht.Und dieses Verfahren ist so sicher.Dass es eigentlich kein sinnvoll nachvollziehbares Angriffsszenario darauf gibt. Es sei denn, du machst als Opfer den Fehler nicht zu kontrollieren, was dieses Gerät hier gerade sagt, was du durch die Eingabe der TAN ähm.Für eine Transaktion autorisierst,Da gab es also einen Fall, wo das jemand, äh wo das irgendwie, ich glaube, der Angestellten äh Bürokraft äh oder sowas, die hundert von diesen scheiß Überweisungen machen musste, die hat dann bei der hundert ersten mal nicht hingeguckt oder sowasUnd da haben dann die Banken gesagt, nee, also Entschuldigung, das ist eindeutig nicht unsere Schuld. Dieses Verfahren ist sicher, du bist schuld. Und das heißt, dieses sichere Verfahren hat in diesem Fall.Gegen die zu schützende Person gearbeitet. Insofern würde ich's persönlich die zynische.Ähm These aufstellen, du bist besser bedient mit einem Verfahren, was nachweislich unsicher ist,Weil du mit, weil du dann wenigstens notfalls vor Gericht ähm beweisen kannst, dass das nicht deine Schuld war. Sondern die der Bank.Aber okay, äh so. Bitte, wenn jetzt irgendwie Geld von eurem Konto ist, klärt das mit eurer Bank, ich habe euch hier nur einen Tipp gegeben, von mir kriegt ihr das Geld nicht.Die Banken sind natürlich, die wollen diese Online, diesen Online-Sinova ähm aufrechterhalten, die wollen auch nicht den Ruf bekommen, ihre Kunden im Regen stehen zu lassen und deswegen ist dieser Schadenauch in diesem Fall denke ich ähm wird bei den Banken liegen und äh unter Umständen klagen, die sich da die eine oder andere Mark äh von O2 zurück.
Tim Pritlove 1:31:35
Ja gut, ich meine diese Kosten, das ja die sogenannte rentable Sicherheit, die sind natürlich eingepreist, die äh spüren wir dann an anderer Stelle über Bankgebühren et cetera. Also äh,ich weiß nicht äh ich hätt's ehrlich gesagt schon aus Komfortgründen äh würde ich gerne auf SMS verzichten. Ich habe immer das Problem im Auslanddann hast du da irgendwie Simkkarte, anderes Telefon, dann geht irgendwie die SMS geht irgendwie nach Deutschland und besitzt dann irgendwo anders, irgendwie hat's irgendwie was ganz wichtig, was nicht überweisen, das ist irgendwie total nervig.
Linus Neumann 1:32:06
Ja, ich hatte gestern auch das Problem, ich äh sollte mir ähm der der das Flugticket der der Wallet Pass, es wurde mir zwangsweise nur über SMSzugestellt, ja? Statt mir den online anzuzeigen, ey, ich muss doch eh runterladen,Äh da sind auch die SMS nicht eingegangen. Das war dann irgendwie ärgerlich. Aber ich habe noch was, ich habe noch ein schönes äh Tippbit zur SMS, warum man keine SMS schicken sollte. Ähm.Und zwar habe ich da einen schönen äh habe ich da mal eine schöne Rechnung aufgestellt, die ich unbedingt mit euch teilen möchte.Denn SMS, also SMS ist wirklich Mist, ne? Man soll, man macht einfach kein SMS. Da können wir wirklich mal froh sein, dass es diese diese Mobile Messenger jetzt gibt, die uns kein Geld äh kosten und ähm so,jetzt gucken.
Tim Pritlove 1:32:55
Und auch im Bereich Sicherheit ja wirklich einen Fortschritt darst.
Linus Neumann 1:32:58
Im Bereich Sicherheit einen großen Fortschritt darstellen, aber ich habe mir hier eine kleine Rechnung gemacht, äh eine SMS-Nachricht ist auf hundertsechzig Zeichen limitiert,Wobei jedes Zeichen mit sieben bitcodiert ist, das heißt die maximale Datenmenge pro SMS beträgt einhundertvierzig bitte,Äh um ein Megabyte zu übertragen sind also siebentausendeinhundertdreiundvierzig SMS notwendig. Der marktübliche Preis für eine Nachricht lag lange Zeit bei neunzehn Cent.Ja, wir erinnern uns, das war auf wundersame Weise, sind SMS einfach über wirklich zehn Jahre nicht mehr billiger geworden.Was zu einem theoretischen Preis von eintausenddreihundertsiebenundfünfzig.Euro und siebzehn Cent pro Megabyte führt und ich glaube, dass die SMS damit die ähm die teuerste äh Datenübertragungsmöglichkeit.Jemals gab, ja? Also bei bei Prepaid-Tarifen hast du heute immer noch sowas wie bis zu neun Cent. Das ist also ein Megabyte-Preis von sechshundertzweiundvierzig Euro ähm und irgendwie ein ganz billigen Prepaid-Tarifen geht das nur auf sechs oder.
Tim Pritlove 1:33:59
Wobei Datentarife im Ausland in Europa war in den letzten Jahren auch ganz weit vorne. Also.
Linus Neumann 1:34:04
Auch ganz weit vorne, aber da hast du niemals, niemals. Waren über eintausenddreihundert, ich war ich habe Roaming in Abu Dhabi und in Indien und wohne ich überall gemacht. Da waren niemals tausend Euro pro MB. Das waren das konnten mal irgendwie ein paar hunder.
Tim Pritlove 1:34:17
Das waren schon aber auch so ein paar Euro pro Paar Kilo bitte, das habe ich auch schon gesehen, das müsste man echt nochmal gegen rech.
Linus Neumann 1:34:21
Ja, ja, aber nicht, ich habe.
Tim Pritlove 1:34:23
War auf jeden Fall der Versuch, die die Realität der äh SMS-Berechnungswelt auf äh Roming zu übertragen.
Linus Neumann 1:34:31
Ich habe diese Tarifinfo SMS alle noch aufm, aber egal. Das wollte ich nur mal am Rande erzählen. Also SMS ist falsch, ist b. Und ähm machen wir nicht.So. Oh je, der war, was war der republika Tim.
Tim Pritlove 1:34:46
Kurz. Kurz. Sehr kurz.
Linus Neumann 1:34:48
Kurz. Ich war auch nur kurz da, ich war äh wieder viel unterwegs und konnte deswegen nicht so viel auf dem Hof rumhängen.
Tim Pritlove 1:34:56
Und ich muss auch sagen, ich war nicht da, weil ich irgendwie so viel Wichtiges anderes zu tun hatte. Ich hatte auch diesmal nicht so den Drang.
Linus Neumann 1:35:10
Das ist ja eine individuelles Ding, ne? Also ich meine, die die Veranstaltung war immer noch groß,groß besucht und ich glaube die Leute da waren, waren happy. Ich fand das Motto äh war echt mal smart,So, das war echt cool, äh Love Out laut, also äh angelehnt an Love Outlood, äh also laut lachen, Lole, die ist mal mit Love. Das äh ist auch echt äh.Lauten. Genau, laut lieben so oder Liebe laut, so hm.
Tim Pritlove 1:35:42
Nee, ist alles okay, kann man, kann man irgendwie alles machen. Es ist halt nur so eine Konferenz, schlaucht natürlich enorm und man muss immer so ein bisschen die Ökonomie,heranziehen, so lohnt sich jetzt meine Präsenz dort so und ganz klarer Profakor bei der Republika ist natürlich dieser immer wieder bemühte Klassentreffen, Aspeman hat natürlich da eine seit vielen, vielen Jahren gewachsene digitale Gemeinde, die sich da doch recht zahlreich zusammenfindetsprich ähm man kann da relativ effizient eine ganze Menge Leuten mal wieder die Hand schütteln und hier und da mal äh das ein oder andere ansprechen oder nachfragen, wozu man sonst vielleicht nicht äh kommen würde und für viele mag sich das alles schon deshalb abrechnen.Sicherlich auch für mich so. Ich habe nur jetzt in den Jahren zuvor immer irgendwie mit dem Sendezentrum, es war immer irgendwie was und ich fühle mich eigentlich auch immer wohler auf dem Event, wenn ich da was zu tun habe. Und wenn ich da gar nichts mehr zu tun habe, so, dann falle ich schnell so in mich,zusammen und dann blicke ich so ein bisschen auf die Realität der Republika, die sie ja dann auch sehr gewandelt hat und die vor allem einen einfacher schlägt mit Inhalten. Also.
Linus Neumann 1:36:48
Die haben zu viele äh zu viele Stages und zu viele.
Tim Pritlove 1:36:50
Tausendeinhundert Sprecher. Tausend, es gibt es sind andere Veranstalter noch nicht so viele Besucher, die da auf der Bühne stehen und reden,Und klar, ich verstehe das auch, man will alles abdecken, man will irgendwie breit aufgestellt sein, man will politisch sein, man will aber auch die wirtschaftlichen Trends machen, man will die gesellschaftlichen, kulturellen Aspekte machen, man will auch noch ein bisschen Unterhaltung machen, dieses, jenes, dieses, jenes, dieses, jenesalles super.
Linus Neumann 1:37:16
In drei Tagen, ne? Diese tausendeinhundert.
Tim Pritlove 1:37:18
Genau und das das dann in in drei Tagen. Da hast du irgendwie zwanzig Stages, von denen du irgendwie gar nicht mehr weißt, wo die sind. Aber das Hauptproblem ist, dass natürlich damit so die Botschaft.Ein wenig verbessert. So und das Motto Love Out laut mag ja ein lustiges Motto sein, ja? Gut gedacht et cetera durchzieht's aber sicherlich auch nicht alle Talks.
Linus Neumann 1:37:41
Ja, muss man jetzt vom Motto verlangen, also da haben wir ein Kongressmotor.
Tim Pritlove 1:37:44
Nö, ich sage nur, ja aber dann frage ich mich halt, was was ist denn jetzt eigentlich, worum dreht sich's denn eigentlich,was denn eigentlich.
Linus Neumann 1:37:54
Also die die.
Tim Pritlove 1:37:56
Die Stoßrichtung.
Linus Neumann 1:37:56
Das Programm ist einfach zu,zu breit und und von mir aus kann das ja so breit sein, ne? Aber da zahlenmäßig ist das einfach zu viel. Wir müssen einfach ich würde wirklich Eisenhart äh Stages äh streichen,weil.Mit dieser Menge kommt erstens die die Überforderung, ja? Der also ich finde das ganz ganz stressig da, weil du nie weißt, was ist denn jetzt alles wo und schaffe ich das? Und zweitens,Leider natürlich auch ähm,senkst du den Qualitätsdurchschnitt, ne? Also es soll jetzt gar nicht auf spezifische Talks äh Bezug nehmen, aber es gibt nun mal nicht so viele so gute Speaker, dass das eben alles ein Kracher ist, ja. Und ähm,Insofern würde ich ähund da habe ich jetzt ein bisschen Erfahrung drin in so Programmplanung. Wenn das zu breit wird, wenn das ausfasert, wenn die Qualität leidethast du eigentlich allen nicht also tust du niemanden Gefallen, ne? Und das ist dann nicht mehr überschaubar. Dann stehen Leute davor, finden sich nicht zurecht, finden sich in der Botschaft und der Richtung der Veranstaltung nicht mehr zurecht,würde ich nicht machen und du kannst, du kannst die Qualität auch nicht mehr aufrechterhalten.
Tim Pritlove 1:39:08
Genau und das ist auch ähm ist auch problematisch für so ein bisschen für diese soziale Dramaturgie auf der Veranstaltung. Also.Als das alles noch kleiner war und überhaupt generell bei kleinen Events, da hast du es immer so einen Talk, vielleicht zwei Talks, drei Talks, du findest dann immer locker.Dreißig Prozent, zwanzig Prozent der Leute, mit denen du irgendwie redest, haben denselben Talk gesehen, haben mitbekommen, dass der war, hatten sich schon.
Linus Neumann 1:39:33
Gehen mit dir zusammen dahin überhaupt mal.
Tim Pritlove 1:39:35
Gehen dahin es entsteht auch eine Diskussion darüber so und,Das fällt halt raus, wo das äh kann man sich jetzt lange darüber unterhalten, ob das sein muss, ja, ob man das unbedingt braucht, aber,Es war definitiv bei der Republikan,eins der Elemente, ja? Dass das sozusagen eine Debatte angestoßen wurde, um diese Debatte wurde dann aber auch vor Ort äh geführt. Für mich, dass es nicht irgendwelche Debatten dort gab und die dann auch von irgendwelchen Leuten äh geführt wurden, nur,es verwässert halt, es ist es wird einfach unüberschaubar und dann kommt man natürlich auch in zunehmende Maße in so ein Egalhaltung. Das ist eine Problem. Das zweite Problem ist und das finde ich sozusagen,fast noch schlimmer, dass seit einigen Jahren diese Tendenz gibt.Unter Veranstaltungen zu machen. Da war dann mal dieser Linux-Tag. Jetzt ist es diese Media-Convention.
Linus Neumann 1:40:28
Seit vier Jahren schon Media Convention.
Tim Pritlove 1:40:30
Ja, wo ich mich halt auch frage, was ist das? Warum ist das da? Was.
Linus Neumann 1:40:38
Ja, vor allem auch so vollständig äh vollständig nicht separierbar, ja? Also die die finden ja dann trotzdem in dem im Rahmen der Republika statt. Kannst ja nicht sagen.
Tim Pritlove 1:40:46
Ja, es gibt eine dedizierte Bühne.
Linus Neumann 1:40:47
Die rechte Tür und geht zur, geht zur Media Convention, nee. So, das ist ganz normal eingebettet in diese Konferenz, merkt keine Sau, also,Es ist genau, ja ist eigentlich ein Track. So kann man das eigentlich nennen, ist eine Subkonferenz, ist ein Track äh.
Tim Pritlove 1:41:01
Genau, hat aberAnderes Programmkomitee, andere Zielgruppe, andere eigene Geschichte. Fand vorher auch schon mal statt. Ist ja nicht so, dass das jetzt für die Republiker erfunden wurde und jetzt sozusagen als Subkonferenz innerhalb dieser Konferenz geboren wurde, weil man gesehen hat, au, wir haben jetzt hier so einen starken Teil äh den müssen wir jetzt mal autarkerhandhaben und nochmal einen eigenen Namen geben, so ein so ein SuBranding von etwas, was aus uns herausgewachsen ist, sondern es ist etwas, was es vorher schon gab. Und was von da reingegangen ist und sozusagen einfach nur die Republika als Marktplatz benutzt, um die Leute, die ohnehin schon da sind, ohne dass sie sich nochmal ein anderes Ticke.Für eine andere Location ähm dort eben auch einfach noch das Angebot mit äh vor die Nase geworfen zu bekommen. Und dasfinde ich nochmal besonders problematisch im Punkto Verbesserung, weil da weiß ich dann halt auch irgendwie gar nicht mehr so,Ja, also warum ist denn das jetzt da? Ist es jetzt da, damit es nicht auf der Republika ist? Und deswegen ist es in einem anderen Track, ja? Oder ist es da,Weil man selber nicht mehr die Kraft oder die Energie oder die Kontakte hatte, um die Themen, die wünschenswert sind, äh auch noch mit dazu zu bekommen,oder ist es nur um politisch,äh gesellschaftlich anzudocken. Was ja auch eins der erklärten Ziele der Republika ist, ja diese ganze Debatte zu breit zu streuen, mediale Aufmerksamkeit zu erzielendie ein oder anderen Minister mal über die Bühne zu schleifen, um die dann da auch ein bisschen an die Kandale zu nehmen und denen zu zeigen, hier guck mal, es gibt auch noch Leute, die reden anderen Stoß als in den anderen Veranstaltungen, wo du normalerweise über die Bühne gezehrt wirstsehe ich alles ein, halte ich aber nach wie vorfür problematisch in der Wahrnehmung, weil die Leute trennen das halt nicht. Die können das nicht trennen, ich könnte jetzt auch nicht in drei Worten erklären, was diese Media-Convention äh ist,was sie dann anders macht und warum der eine Talk da ist und nicht auf einen anderen Stage ich weiß es einfach nicht und ich glaub das könnte auch kaum einer erklären der auf der Republika ist.
Linus Neumann 1:43:01
Womit wir dann auch bei dem bei einem der Kernthemen waren. Jetzt haben wir die, jetzt haben wir schon so viel an der Republika kritisiert. Ich würde gerne vorher nochmal was Positives äh darüber sagen. Ähm einfach auch der Fairnesshaber, weilWir sind ja hier auch nicht frei von Interessenkonflikt, wir sind Veranstalter einer anderen Veranstaltung, also ähm,Also die Republika schafft es ähm ein unglaublich breites Publikum anzuziehen und mit einem mit einem sehr breiten Themenbereich zu betrauen. Und hat da immer noch eine sehr starke politische äh Ausrichtung, ja,und du kriegst diese.
Tim Pritlove 1:43:36
Der Republiker bisher immer.
Linus Neumann 1:43:38
Und ich habe jetzt glaube ich letztes Jahr schon gesagt, so das ist auf eine gewisse Weise genial. Ähm einerseits das Ding so,ordentlich politisch zu färben, dem Ding so einen Community-Aspekt zu geben.Ähm und gleichzeitig sich eben auch sage ich mal die der unpolitischen Themen zu widmen, die jetzt in diesem Bereich dann eben da hast du dann die ganzen Social Media Manager, da hast du,Markenverantwortliche, da hast du natürlich auch Sponsoren, ne, irgendwie dieses Jahr.
Tim Pritlove 1:44:07
Konnte man sie auch super erklären lassen, wie man jetzt mit Werbung äh Podcasts aufblätt und überhaupt.
Linus Neumann 1:44:13
Ach hey ja so das hast du dann auch alles, ne? Aber immerhin kannst du den, wenn du Glück hast noch äh gehen die dann auch noch hin, wenn wenn äh De Mazir malvon Konstanze kurz und Markus Beckedal äh ein bisschen behandelt wirdso das so das ist schon immer noch ein denk ich immer noch ein unterstützenswertes Konzept was von coolen Leuten gefahren wird und mein einziger Rat wäre oder bisher wäre mein einziger Ratmach das Programm wieder Döner, reduziert die Anzahl der Bühnen oder macht von mir aus die Veranstaltung länger und reduziert die Anzahl der Bühnen. Aber ihr treibt die Leute, glaube ich, also zumindest mich da irgendwie in so eine WahrnehmungskriseDas ist einfach zu viel, das geht so nicht.
Tim Pritlove 1:44:51
Besseres Wetter, also auch echt wirklich.
Linus Neumann 1:44:53
Dann das dann Thema Subkonferenz, das hat ja der Republiker jetzt zum ersten Mal echt ein Problem bereitet. Ähm dann rollen wir das mal von vorne auf, sodass die erste erste,hochgezogenen Augenbrauen gab es nach so einem Tagesspiegelartikel, der so ein bisschen äh glaube ich aus dem aus dem Team oder aus der Vorbereitung der Republika berichtete. Die haben sich da offenbar irgendwie so ein ähm Battle Journalist in ihre Vorbereitungstruppe geholt,und die waren dann wohl auch mal irgendwie abends mit denen denen in Praßnik, wo das Team da, ne, das Team trinkt abends noch ein Bier in der Kneipe oder sowas, ne? Na, findet sich dann so der Satz drin vor der diesjährigen Konferenz? Hat sich die Bundeswehr gemeldet.Sie wollte einen Stand aufbauen. Einerseits wollte man dem Militär keine Werbefläche bieten,Andererseits sahen die Republika Planer ein, dass auch die bundeswehrfähige IT-Kräfte braucht. Zum Beispiel, um im Ernstfall Hackerangriffe gegen Atomkraftwerke abzuwehren.Dazu komme ich später nochmal. Außerdem soll die Konferenz doch Ort,der gesellschaftlichen Auseinandersetzung seien keine Selbstvergewisserung Gleichgesinnter. Am Ende stellte sich heraus, die interne Diskussion war überflüssigflüssig, sämtliche Standflächen bereits ausgebucht. Vielleichtwird nächstes Jahrweiter gestritten. Also erstens, das mit diesen mit diesen Atomkraftwerken, also ich meine so ein dämliches Argument, ich will, ich gehe davon aus, dass das hier von den von den Tagesspiegel äh Journalisten reingedichtet wurde,nicht wirklich bei den Republika-Leuten noch kursiert, denn.Ist der der Cyber-Ernstfall der Verteidigung ist ein Mythos. Ja, entweder dein scheiß Atomkraftwerk ist sicher und nicht am Internet,oder es ist es nicht und dann wird nicht innerhalb von wenigen Minuten die Bundeswehr das verhindern. Ja, also das ist einfach Quatsch, aber so viel einfach nur in Richtung des Tagesspiel,Das ernsthaft überhaupt darüber diskutiert wird, diese diese Konferenz, Republika, der Bundeswehr,Zur Verfügung zu stellen für Marketing.Äh das ist natürlich äh hochkritisch und jetzt kann man aber auch nur sagen, das steht da halt im Tagesspiegel, wer weiß, wer da gestritten hat. So wie ich den ein oder anderen wirklichen Republika-Macher,persönlich kenne und nicht irgendwie aus dem Tagesspiegel dritt zitiert lese, will ich ja wohl Hoffnung, kann mir schwer vorstellen, dass das ernsthaft diskutiert wur.Also ähm das möchtest du nun wirklich nicht machen, wenn du über so viele Jahre so eine tolle Veranstaltung aufgebaut hast, dass du die abdass ihr den den Schaden reinholst, dass das auf einmal, dass du die für Bundeswehrrecruiting öffnest, ne? Und das haben die auch finanziell überhaupt nicht nötig, ne? Die haben ja gerade da wieder, was waren jetzt die ersten Sponsoren, die du da gesehen ha,der große äh Mercedes Stern aus Stuttgart. Äh ein schönes Telekom-Logo, ähm bei denen kannst du gut melken, die wissen, was diese Veranstaltung wert ist für sie.Ähm da kriegst du offenbar auch mit deren Hilfe die Ticketpreise,für ein auf ein für eine kommerzielle Veranstaltung immer noch äußerst groß äh ähm äußerst ähm schmales Niveau mit,Euro. Ähm, ich denke da da bist du nicht darauf angewiesen, die die Bundeswehr da reinzuholen. Ähm insofern hier mal im Zweifel für die Angeklagten, kann ich mir eigentlich nicht vorstellen, dass das ernsthaft bei der Republika diskutiert wurde und dass er es nötig hä.So, jetzt haben die aber nun mal diese Subkonferenz der Media Convention und diese Media Convention macht ihr eigenes Programm,So, die die haben sich da, was weiß ich, wie der die finanziellen Rangements sind. Die werden irgendeine Form von Kosten äh und Gewinnbeteiligung oder sonst was haben. Ähm und haben da ihre Bühne und dürfen die bespielen.Und ähm jetzt haben wir das Risiko oder das Problem ja schon angesprochen, dass das aber eine Eintrittskarte istund das Programm der Media Convention steht auch auf der Republika-Seite. Und wenn du jetzt auf die, auf die, auf die Veranstaltung der Media Convention gehst, dann steht da knallgroß Titel teilnehmende Thema und irgendwo steht sicherlich auch angemerkt, dass es sich dabei um eine Veranstaltung der Media Convention handelt. Du siehst aber die Seite im vollen Design der Republikan.Ja? Und da war's, gab's jetzt also ein äh ein Programmbeitrag. Coca Cola statt RTL, Edeka statt ProSieben. Mark,produzieren Shows und Formate im Social Web,Mit der Kurzthese jede Supermarktkette produziert eine Kochshow auf YouTube. Formate und Shows für Marken haben Konjunktur und die Qualität nimmt zu. Entwickelt sich hier ein neuer Markt für Produzenten,was erhoffen sich die Marken davon? Ja ähmMan sieht, das wäre jetzt nicht unbedingt was, was äh in der Republika sonst stattfinden würde. Das ist schon sehr stark auf Marketing und irgendwie Marketingtechniken und so weiter äh bezogenund das war dann ein Podium mit äh ich glaube drei oder vier Gästen drauf und der interessante Gast, äh, der dann ja doch einige Leute äh in sprachlos gemacht hat, war Dirk Feldhaus.Der Beauftragte für die Kommunikation der Arbeitgebermarke Bundeswehr. Ähm.Der ist ein Angestellter der Bundeswehr oder des äh direktes äh Verteidigungsministeriums.Weiß nicht, wie man das genau trennt, aber ich glaube, ich hatte seine Visitenkarte, das ist Verteidigungsministerium, was da draufsteht. So und der Beauftragte der Arbeitgebermarke Bundeswehr heißt natürlich seine Aufgabe ist ja Verteidigungsministerin heute, seine Aufgabe istDie Bundeswehr als Arbeitgeber interessant zu machen. Mit anderen Worten Menschen dazu zu bringen für die Bundeswehr zu arbeitenund ähm die zwei Kampagnen, ähm für die dieser Mannoder zwei der Kampagnen, für die dieser Mann erfolgreich ist und die man sicherlich irgendwie als als sehr erfolgreich auch bezeichnen kann, was auch der Grund war, wahrscheinlich, warum man ihn da eingeladen hat, ist äh die YouTube-Serie die Recruitinwo irgendwie ein paar Jugendliche in der Grundausbildung ähm gezeigt werden.Und ähm diese Plakatkampagne äh in der uns jeder einzelne flachwitz, den man irgendwie übers Halber machen kann, äh geklaut wurde und wo ja auch unsere Sendungstitel schon äh Anwendungen finden,aber auch diese Kampagne ist eben muss man nun mal sagen, ist eben erfolgreich und oder weiß ich gar nicht, ob die.
Tim Pritlove 1:51:14
Messen, woran wollte ich gerade fragen.
Linus Neumann 1:51:16
Ja, weiß ich nicht, aber es ist hat, ist reichweitenstark und auch diskussionsbedürftig, ja?
Tim Pritlove 1:51:20
Alle haben sie zumindest schon mal gelesen und denken sie, wäre erfolgreich.
Linus Neumann 1:51:23
So, nichtsdestotrotz hatten wir jetzt natürlich die SituationEin Mensch vom Verteidigungsministerium, dessen Aufgabe ist, die Marke der Bundeswehr in gutem Licht stehen zu lassenda damit Menschen dazu zu animieren zur Bundeswehr zu gehen war auf einem Podium angekündigt, dass im Rahmen der Republika stattfindet.Moderiert wurde das Ganze von Kathrin Schmidt, die hier auch nochmal ehrenvoll erwähnt wird aufgrund ihrer weiteren Reaktionen. Ähm.Dann haben sich offenbar ein paar Leute zusammengetan und,haben eine Intervention gemacht, um da ihrem Unmut darüber, dass ein, äh, dass ein Bundeswehr äh Vertreter äh der noch dazu mit dem Recruiting beauftragt ist, äh dort auf aufauf der Bühne ist. Die haben also.Hatten so mehrere Schilder, auf denen stand irgendwie Cyber, Cybersex statt, Cyberwehr oder sowas, ne? Oder Cybersex statt Cyberware, äh Soldaten sind Mörder und irgendwie solche entsprechende Plakate da,und äh irgendwie ein Korfetti-Kanonen und ein Sakkonsack, Glitzer oder so, ne? Und sind dann irgendwie über die Bühne gegangen und haben diesen Herrn Feldhaus einer Konfetti-Dusche unterzogen.Ja, diese Intervention dauerte irgendwie sowas wie äh dreißig Sekunden und fand statt und da muss man wirklich sagen, starke Abzüge in der B-Noteerstens zu einem Zeitpunkt, als dieser Mann noch gar nicht vorgestellt war. Der saß da auf der Bühne und wäre irgendwann drangekommen.Ähm das war also zu früh. Ich vermute mal, die waren aufgeregt oder so oder haben irgendwie nicht gehört, dass der Mann da jetzt nun mal jetzt gerade gar nicht Thema ist? Ähm zweitens fand die Stadt zu einem Zeitpunkt, als gerade,Ein Video lief, was nämlich der der Gast, der vorher dran war.Eben ihr wieder so, das war eben TeilTeil des des Marketings, was er jetzt macht. Da wurde halt irgendwie so ein Video gespielt. Und in dieser Situation gehen die jetzt auf die Bühne, konfettieren den ein, halten ihre Plakate hoch und kriegen von, ich würde mal sagen,Aber maximal der Hälfte des Publikums, Applaus. So, von Rest nicht. Ähm,Dann ging diese Diskussion äh irgendwie relativ,problemlos weiter. Das Video lief da irgendwie noch ein paar Minuten. Die haben in der Zeit äh den Herrn Feldhaus des äh Konfetti oder dieses Glitzer abgewischt und ähm die Leute von der Bühne gescheucht.Und ähm dannging die Diskussion weiter. Im weiteren Verlauf, also was mir dann noch aufgefallen ist, Herr Feldhaus hat dann davon seine Arbeit geredet, die eben darin besteht, die das Image der Bundeswehrin der Öffentlichkeit aufzupolieren, denn äh Bekanntheitsprobleme hätte sie ja nicht. Es ging also nicht darum, eine Marke zu etablieren, sondern,eine Marke für andere ähmattraktiv zu machen und er rühmte sich, dass äh da ist mir dann doch die Kinnlade runtergegangen. Er rühmte sich,Die Bundeswehr zum Thema auf Pausenhöfen gemacht zu haben. So.Weiß ich nicht, ob ich da jetzt so unkritisch stolz drauf wäre, dass ich äh es geschafft habe durch eine YouTube-Serie äh Schüler, äh die ja irgendwie meistens noch unter achtzehn sind, aber ebenNatürlich auch gerade im rekrutierungsfähigen Alter.
Tim Pritlove 1:54:53
Na ja, das ist ja nun mal die Zielgruppe.
Linus Neumann 1:54:54
Ja, also so da.
Tim Pritlove 1:54:57
Ich meine äh Bundeswehr ist jetzt kein Angebot für achtundzwanzig bis achtunddreißigjährige.
Linus Neumann 1:55:01
Ähm ja, also ich.
Tim Pritlove 1:55:04
Ich meine, man kann das jetzt finden, wie man will, ja?Gibt ja auch äh äh durchaus die andere Sicht der Dinge, dass dass sich hier schlicht um einen Staatskörper äh handelt. Äh verfassungsgemäß äh etabliert wurde und ähm ähNa ja, nun mal dazu gehört zu dem ganzen Spaß und je nachdem wie man das jetzt bewertet, äh, daran teilzunehmen oder nicht,dass es viele Millionen Leute gibt, die das halt sehr wohl äh auch äh tun und unterstützen und jetzt auch nicht per se falsch finden.
Linus Neumann 1:55:30
Also wenn du dich mit äh wenn du dich mit dieser mit dieser Einstellung, mit dieser Tätigkeit, einer Veranstaltung, die im Rahmen der Republika.Ununterscheidbar von der Republika stattfindet stellst, dann musst du dich auch der Kritik stellen,Diese Kritik hat Kathrin Schmidt natürlich dann explizit nochmal verboten, als es nämlich dann in die Diskussionsrunden ging, hat sie dann also nochmal.
Tim Pritlove 1:55:53
Sind wir die Moderatoren.
Linus Neumann 1:55:54
Das war die Moderatorin. Ähm die hat also dann nochmal explizit gesagt, so sie wollen hier keine Fragen zur Bundeswehr hören. Das hatten wir ja jetzt schon. So, ne? Die äh die also die Pöbel und Gesocks hatten ja ihre Chance, ja? Und denen ist ja nicht.Das parafrisiere ich ähm ne, die der Pöbel hat ja jetzt schon seine Chance und wir wollen ja jetzt hier äh ist ja eine Fachdiskussion. Fachdiskussion der der Marketer und entsprechend verbat sie sich dann ähm,Fragen zur Bundeswehr oder Kritik an der Bundeswehr. Das Publikum ist ja offenbar eh sehr ähm.Da gewesen und hat sich das dann auch äh verbieten lassen.Und äh die Veranstaltung endete. Ich bin dann noch äh mit mit meinem Aufnahmegerät. Äh ich habe so ein Handaufnahmegerät zum Herrn Feldhaus gegangen, habe mich vorgestellt, habe gesagt, also ich wollte,wären sie denn wohl bereit, mir Fragen zu beantworten und ähm so jetzt hier im Anschluss. Äh das ging leider nicht,weil er also muss man Kammern einsehen, ne? Der durfte zwar auf dieses Podium aber.Ist eben vom Haus aus nicht als Sprecher des Verteidigungsministeriums ähm und ähm irgendwie legitimiert und darf deshalb ähm nicht,Mit mir, durfte deshalb nicht unabgesprochen mit mir sprechen. Wir haben dann im weiteren Verlauf festgestellt, wenn ich ihm die Fragen vorher schicke,Dann könnte er sich nochmal eine Genehmigung vom Hause einholen,darauf zu antworten, dann könnten wir das telefonisch machen. Schade, ich hätte natürlich, also und es gab dann, es war ihm auch klar, dass ich eben bestimmte Fragen nicht stellen darf,Zum Beispiel wie wie sich das so wie sich das so anfühlt, wenn der Job ist irgendwie möglichst Jugendlichedazu zu bringen, dass sie sich freiwillig irgendwie zwölf Jahre ihres Lebens äh als Kanonenfutter subscriben oder wie er so allgemein ähm einemit dieser Kampagne, so die wir damit umgeht, dass da unsere Witze geklaut hat. Nein, aber sowas darf's dann alles nicht. Mal schauen, ob wir dieses Interview noch führen werden. Aber ähm ich finde es natürlich auch schade, wenn da äh die Fragen.Einer einer Vorauswahl unterliegen. Wenn ich das auch verstehen kannBei jedem anderen Unternehmen ist es auch so, dass nicht Grandom Vertreter einfach mal ein Interview geben dürfen. Aber schade, hat also nicht stattgefunden. Das war eigentlich der Grund, warum ich da war.Was mich dann aber noch so ein bisschen schockiert hat, muss ich echt sagen, da war dann auch echt eine längere Schlange an Leutendie und dann können wir jetzt auch dieses Fachthema, ne, die ja dann irgendwie sagten, so ja äh ja erstmal so, also wirklich to,toll diese diese YouTube-Serie sie haben ja da wirklich innerhalb kürzester Zeit echt irgendwie Groß Rates auf ihrem YouTube Kanal gehabt und gibt's denn da nochmal 'ne eine gibt's ja nochmal 'ne Staffel zwei wo er dann irgendwie Andeutungen machte und ich musste mir echt auf die Zunge beißen zu sagenleben die Jungs denn überhaupt noch alle, dass wir eine Staffel zwei machen können.Weiß man doch nicht.
Tim Pritlove 1:58:51
Der gute Cash, so viel Cash und die so die Bundeswehr derzeit ja nicht.
Linus Neumann 1:58:55
Ja gut, aber nicht mal die Frage musst du auch nochmal stellen. Also da. So, das war echt ein bisschen erschreckend, was du da, was dieses Podium für Leute.
Tim Pritlove 1:59:00
Ja, ich sage ja, es gibt ja auch äh Polium für Leute. Es ist wird dich überraschen, aber es gibt Leute, die haben andere Grundauffassungen, ja, als du.
Linus Neumann 1:59:10
Ja, das war das überrascht mich jetzt nicht Tim, damit bin ich regelmäßig konfrontiert,So, aber ne, ich ich stelle das nur fest. So und ich muss aber auch sagen, dass das dieses Gespräch, was ich da dann eben unfreiwillig ähm bezeugen musste. Eines ist, dass ich in der Form, sage ich mal, auf einer Republika vor fünf Jahren nicht erwartet hätte.Vielleicht bin ich da ein bisschen idealistisch, ich will auch nicht sagen, dass diese Leute äh äh kein Recht hätten, die Republika zu besuchen, aber ich bin dann docherschrocken gewesen, dass es der Media Convention hier gelungen ist diese Sache so zu positionieren.In einem Umfeld, wo es wenig Kritik gibt und die auch noch dann von der Moderatorin verboten wird. Ähm.Und dass das so stattfindet so, das finde das war für mich der Grund, also ich bin im Anschluss, kann ich sagen, direkt,von dieser Veranstaltung abgehauen. Ich bin da auch nicht mehr wieder hingegangen. So, das war vorbei. Ich musste eh dann nachher weg, aber ich habe dann das hat mich wirklich persönlich echt getroffen und ich weiß.Ähm dass das auch andere aus dem Veranstaltungsteam der Republika getroffen hat. Die also auch sagten, so boa.Das braucht man nicht. Ähm es gibt dann also Johnny Häusler hatte auch ein äh Interview dazu gegeben äh zu diesem,Ich sag mal zu diesem Videofall der läufig so interpretiert wird, dass er mit sehr diplomatischen äh Worten sich da im Prinzip von der Entscheidung der Media Conventiondistanziert hat. So wird's interpretiert. Ja, also er hat einfach gesagt so, also das war mit uns nicht abgesprochen undDa hatten wir keinen Einfluss drauf. Wir haben das sehr spät erfahren und ähm.So ähm wenn sich jetzt jemand beschweren will, dann bitte bei denen und nicht bei uns. Ja, das kann ich auch verstehen und das finde ich auch äh ja notwendig und richtig, dass er, dass er das so klarstellt.Das Problem das das Drama ging aber noch ein bisschen weiter und zwar im ähm dieser diese Session wurde natürlich auch veröffentlicht. Die haben eine Videoaufzeichnung davon gemacht und einen Livestream und ähm haben diesehaben diese Aufzeichnung veröffentlicht und in dieser Aufzeichnung fehlte dieser Protest.Sowas. Allen, ich meine, Kardinalfehler, der dieser der Media Convention Verantwortlichen ist. Du kannst, wenn sowas ist, ne, dann kannst du das nicht rausschneiden.Der Grund, warum der dieser Protest fehlte war.Das zu dieser Zeitpunkt, zu diesem Zeitpunkt ja ein Einspieler lief. Und die ihre Einspieler ähm diese Einspieler aus den,aus der Veröffentlichung rausgeschnitten haben. Also immer wenn ein Video lief.
Tim Pritlove 2:01:56
Wurde das als solches nicht.
Linus Neumann 2:01:57
Wurde das, wurde war eine Überblendung äh und das haben sie quasi aus dem veröffentlichten Teil, den sie auf YouTube hochladen, rausgeschnitten.Sagte mir die Frau Sabine Wessels, die die Programmmanagerin von der Media Convention Berlin ist.Ich hab dann in dem Video ein bisschen hin und her gescrollt und du siehst bei Minute drei nein Spieler der nicht rausgeschnitten ist.Ähm was natürlich, also das war dann dieser Badwiser äh Spot, ne? Kennst du dieses WhatsApp oder sowas, ne, keine Ahnung. Den hatten sie dann nicht rausgeschnitten.Mit anderen Worten ähm äh wirklich.Äußerst ungeschickt. Dann wurde gesagt, die Kameras werden ausgeschaltet, wenn äh wenn dieser Einspieler laufen.Was dann nachher das Team von Alex TV Berlin widerlegte, indem sie uns dann äh auf Twitter anboten, dass sie die Aufzeichnung von diesem Protest haben und die gerne bereitstellen,Mit anderen Worten die gute Frau Wessels hat da echt äh sich als Kommunikationsprofi echt nochmal so richtig,Aussagen und äh das war echt jetzt wirklich nicht besonders elegant, wie wie sie sich da,wie sie da das Krisenmanagement gemacht hat. Fakt ist aber, ähm, dass der Protest nicht in dem, in diesem Video drin ist, liegt an dem.Unschönen Timing, derDemonstranten oder der Protestanten, die da quasi während einem Video und vor allem bevor der gute Herr Feldhaus überhaupt die Gelegenheit hatte, äh vorgestellt zu werden äh über die Bühne laufen und ihre Interventionen machen. Und äh da sind sie eben.Unter die Räder gekommen. Ich meine, selbst wenn die Media-Convention das nicht rausgeschnitten hätte.Dieses Video, dann wäre eben auch zu dem Zeitpunkt das Video zu sehen gewesen und nicht die Bühne, ja? Insoferneinerseits wirklich ein total schlechtes Timing von diesen von den von den Demonstranten äh oder wie nennt man das von den Konfetti Leuten ähmandererseits natürlich trotzdem eine sehr ungeschickte äh sehr ungeschickte Verarbeitung durch die Media Convention, weil wenn du so einen Protest rausschneidest, dann setzt du natürlich sofort,dich und dein,Die Republika, diesen ähm diesen Verdacht aus, dass da eben äh nicht nur der Protest explizit von deiner Moderatorin auf der Bühne verboten wirdÄh sondern dass du den auch noch nachher rausschneidest. So ähm das ist echt ein bisschen also.Und dann noch irgendwie nachweislich falsche Aussagen von der Programmmanagerin so boaAlso da kann man der Republiker wirklich nur raten, dass sie sich irgendwie in den nächsten Jahren nochmal überlegt, ähm wem man sich als Subkonferenz ins Boot holt und wie man da den nochmal bei ihrer Programmgestaltung auf die Finger schautso, weil das der Schaden für die Republika ist jetzt in Grenzen.Aber keine Sau und das ist auch das Problem, keine Sau unterscheidet die Republika von der Media Conventiondie die Republik das Republicas Team steht im Feuer, ja? Mit warum habt ihr die Bundeswehr da? Warum schneidet ihr den Protest raus? Warum äh hier, warum das, ne?Und ähm da muss man jetzt einfach mal sagen, zu Unrecht. So, zumindest nichtDirekt, also die Republika ist nicht verantwortlich für das, was da geschehen ist, die Republika war nicht verantwortlich für die Verarbeitung dieses Videos. Die haben haltein sehr unglückliche Wahl offenbar bei ihrer Subkonferenz getroffen, waren jahrelang damit happy und zufrieden. Ähm und jetzt haben sie halt da offenbar etwas, worüber sie mal mit ihrem mit ihrem Partner da reden müssen. Ähm,Nur mir geht's nur wichtig, mir geht's nur darum, äh eben zu sagen, so Republika.Hat damit nichts zu tun. So und diese Media Convention Leute, die habe ich aber jetzt aber auch wirklich doppelt gefressen, bin ich auch ganz ehrlich.
Tim Pritlove 2:05:49
Ja gut äh ich habe ja schon gesagt, ne? Also die Unterscheidung,wird nicht gemacht und deswegen muss man sich das schon vorher überlegen, ne? Also in dem Moment, wo du,ähm Kuratierung delegierst, äh machst du dir das halt zu Eigen ohne selber die entsprechende Kontrolle zu haben und das äh ist grundsätzlich schwierig,Gut, ich denke, mit dem Termin sind wir jetzt durch, oder?
Linus Neumann 2:06:18
Ja, viel zu lang, aber es geht ja nicht mehr im, warum wir das Thema hier so aus ausführlich besprochen haben, das spielt natürlich auch eine Rolle, dass das äh die Veranstalter eben Freunde von uns sind.Und wir natürlich trotzdem uns wünschen, dass diese Veranstaltung gedeiht und wächst und äh zur Kaderschmiede für die nächste netzpolitische Revolution wird.
Tim Pritlove 2:06:41
Ja und es äh bedarf auch, sagen wir mal, nach dieser äh sehr erfolgreichen, weiträumigen und großflächigen Hinwendung zu der Breite der Gesellschaft, den Medien, den Firmen und all dem,würde ich mir manchmal wieder ein bisschen mehr Zuwendungen zu dem eigentlichen Kerngruppe äh wünschen, nicht erstmal losgetreten hat. Mittlerweile ähm,Ja, ich will da jetzt gar nicht so mit diesem früher war alles besser und das muss immer gleich bleiben, ja? Das ist überhaupt nicht meine Stoßrichtung, nur,man darf das nicht aus dem Auge verlieren, sonst äh hat man halt irgendwann eine andere Veranstaltung. Wenn man das will, gut,Aus, vielleicht nicht ganz so will, dann muss man.
Linus Neumann 2:07:26
Wachstumsschmerzen hast du immer äh und eine Veranstaltung, die wächst, wird sich auch zwangsläufig verändert, ne.
Tim Pritlove 2:07:33
Ja, also ohne Änderung, kein Fortschritt. Die Frage ist nur.Machst du diese Veränderung im Wesentlichen durch die Annahme von außen oder durch eine Entwicklung von innen. So und nicht alles wirkt auf mich wie eine Entwicklung von äh in. Aber ich glaube, damit haben wir das dann auch ausreichend abgefrühstückt.
Linus Neumann 2:07:51
Der Termin ist durch.
Tim Pritlove 2:07:53
Genau, dann schauen wir doch nochmal, was wir sonst noch auf dem Kalender haben.Dennis gibt natürlich wieder schöne Termine, die ihr uns eingeschickt hat und wir fangen an mit dem Freifunk Willis Community Weekend. Das findet vom sechsundzwanzigsten bis achtundzwanzigsten Mai zwanzig siebzehn in Berlin in der Seebase stattund das Ganze wird ja von der großen Freifunk-Community ausgerichtet, Teil des Rahmenprogramms ist unter anderem eine Kuratorenführung durch die Ausstellung das Netz mit Freifunkexponaten im deutschen Technikmuseum und ja, wer mehr darüber wissen will, schaut auf die Wiki-Seiten von Freifunk Punktnett.
Linus Neumann 2:08:39
Genau eine Woche danach nehme ich vom fünften bis elften Juni findet in Wien der Wirts Battle of the Mashes statt. Dort trifft sichdieses Jahr und zwar zum zehnten Mal die internationale Entwicklergemeinde der freien Software, die in den großen Bürgernetzen der Welt zum Einsatz kommt. Das Ganze findet statt im Volkskundemuseum, im Zentrum von Wien. Äh es gibt einen mehrtägigen Hacker vorvon Vorträge und so weiter alles präsentiert von der WienerFunkfeuercommunity, fünfzehn Menschen aus fünfzehn Nationen haben sich bereits angemeldet. Der Eintritt ist frei für günstige Nächtigungsmöglichkeiten ist gesorgt, es gibt also keine Ausreden.Nähere Informationen findet ihr auf Battle Mash dort org.
Tim Pritlove 2:09:21
Genau und wer im hohen Norden festhängt und meint, es wäre ja alles viel zu weit weg. Da gibt's dann auch noch ein Angebot in Flensburg. Den Weekend Hack ausgerichtet vom Chaostreff in Flensburg, der findet statt vom dreißigsten Juni bis zum zweiten Julizwanzig siebzehn und vielleicht ist das ja was für euch.
Linus Neumann 2:09:40
Dann haben wir glaube ich auch in in Wien nochmal die Privacy Week, die findet dieses Jahr rund um den österreichischen Nationalfeiertag und damit auch um die österreichischen Big.Brother Award statt, gibt's hier zwei Gründe dahin zu fahren vom dreiundzwanzigsten bis neunundzwanzigsten Oktober,Ja, warum melden wir das schon so früh an? Der Core vor Partizipation läuft noch bis zum einunddreißigsten Mai. Das heißt, ihr könnt da noch einreichen. Alles weitere findet ihr unter Privacy Week,Punkt AT.
Tim Pritlove 2:10:10
Und eine Veranstaltung, die noch ein bisschen weiter in der Zukunft liegt, wo es aber auch hier einen guten Grund gibt, das jetzt schon zu erwähnen, ist nicht weniger als der vierunddreißigste Chaos Communication Kongress. Die Fortsetzung unseres äh Kongresses,nämlichwie viele ja schon äh geahnt haben, nicht in Hamburg stattfinden, sondern jetzt wurde eine neue Location äh vorgestellt, an die der Kongress nämlich jetzt hinzieht. Das ist nichts weniger als dieMesse inLeipzig, das ist also jetzt die Wahl und das ist vielleicht der Ort für mindestens dieses Jahr, wenn nicht sogar noch für viele Jahre darüber hinaus, wo sich der Kongress weiterentwickeln sollda sind wir glaube ich alle sehr gespannt was dabei rauskommt oder?
Linus Neumann 2:10:55
Ah ja, das wird natürlich alles ganz großartig werden. Ähm aber auch eine großartige Herausforderung.Also der Kongress ist einfach an einer Größe, wo man sich kaum noch ähm,in einem Kongresszentrum einnisten kann, die Anforderungen sind hoch, zu breit und zu spezifisch, was wir an Räumen brauchen, was wir an Infrastruktur brauchen, was wir an Seelen brauchen. Ähm wir bringen damit einfach alle Kongresszentren an die GrenzeUnd ähm in Leipzig ist das äh deswegen die oder auf Leipzig ist deswegen am Ende die Wahl getroffen, weil die ein Kongresszentrum mit direkt angeschlossenen Messehallen haben. Und wer das Kongresszentrum,nutzen werdendann quasi nur ein Teil dessen was zu bauen ist, ne? Also eine Messerhalle ist, egal wie schön du die machst, echt hässlich und da muss man sich Mühe geben. Ähm und ähm da mit einem angrenzenden Kongresszentrum hast du schon mal,Einiges weniger eine Infrastruktur, was du dann eben gezwungen bist zu errichten.
Tim Pritlove 2:11:57
Ja, also ist natürlich nicht das einzige Argument, da gibt's auch noch andere Messegelände, die so im Kongresszentrum im Angebot haben. Das äh gibt's auch in Hannover, das gibt's auch in Dortmund, das gibt's auch an äh in in Berlin ähmalles auch Standorte, die wir uns näher angeschaut haben und die so mehr oder weniger hängen in die in die Auswahl mit reingenommen wurden. Am Endespricht glaube ich auch noch, springen auch noch ein paar andere Sachen für Leipzig, die jetzt nicht jeder einzeln.Für sich irgendwie ein Hauptgrund darstellen, aber so ein bissch,so ein so ein, so ein, so ein Mosaik zusammengebaut haben, an dem man so am Schluss ablesen konnte, so okay, das, das, das könnte die Mischung sein in, in, in der dieses Plänschen dann doch ganz gut aufgehen kann.Da es äh Weden das einerseits Leipzig tatsächlich ja auch sehr verkehrs,Günstig liegt insbesondere, wenn die Bahn ihre neue ICE Strecke nach München dann auch eröffnet haben wird, um äh rechtzeitig zum Kongress.Sozusagen die die Bahnverbindung von von Berlin aus schon, glaube ich, was war das zweieinhalb Stunden schneller und äh entsprechend schnell kommt man dann eben auch aus dem Süden ähmnach Leipzig, aber auch aus dem Westen et cetera, geht es ganz gut. Was ist noch persönlich noch viel wichtiger finde, ist einerseits,Leipzig so in meinen Augen auch definitiv gerade so auf der Liste der cooleren Städte in Deutschland steht.
Linus Neumann 2:13:26
Ja, jetzt auf jeden Fall.
Tim Pritlove 2:13:27
Genau, jetzt jetzt, jetzt wird dem Ganzen äh der Titel offiziell verliehen und das dürft ihr euch cool nennen. Jetzt kommen wir auch. Nein,wer Leipzig äh ein wenig kennt, weiß, dass es da einfach kulturell äh ziemlich abgeht in den letzten Jahren. Ist auch eine wachsende Stadt.Und trotz einfach nicht äh vor Langeweile.Und das ist das ist gut und wir freuen uns auch da in die kulturellen Eigenschaften der Stadt ein bisschen anzudocken. Das wird natürlich jetzt,auf diesem Messegelände, was ja dann doch etwas isoliert am Nord äh Rand der Stadt liegt. Ähm eine Herausforderung so. Nicht, dass wir uns jetzt, wenn es in der Stadt liegen würde, sind besonders viel auß,dieses Geländes äh aufgehalten hätten, aber muss man einfach mal gucken, wie sich das da so entwickelt. Ist ein großes Gelände und ähIst ein relativ modernes Gelände auch.Zwanzig Jahre ist das erst alt, das ist jetzt sagen wir mal nicht so eine, also Messe Leipzig ist natürlich viel viel älter, aber die traditionellenMesserhallen, weil ja alle in der Stadt, das war nicht mehr zu halten, die haben da jetzt noch, glaube ich, noch so eine kleine Stadthalle oder so etwas, was auch noch von der Messe betrieben wird. Und wir haben das.Team,Von der Messe Leipzig allerdings als sehr agil, sehr aufgeschlossen, sehr kooperativ empfunden, also das war so auch,so ein Gefühl dabei von Anfang an, wo man gesagt hat, hier rennen wir nicht in Widerstände, hier rennen wir in Möglichkeiten. Und das ist für den Kongresscan sehr, sehr, sehr wichtig.Jetzt ist auf jeden Fall angekündigt und weiß nicht, ob's noch Hotels gibt.Der Run war spürbar. Ähm ich denke, das wird aber reichen. Ähm leider gibt's nicht so viele Hotels in unmittelbarer Messe hier. Das ist ein Problemaber es ist auch alles nicht so groß und nicht so weit weg. Man kann sich super zum Beispiel so mal als Tipp, wer nochmal günstig äh unterkommen möchte. Es gibt ein paarsehr günstige äh kleine Hotelhosteldinger, die alle so an dieser Straßenbahnlinie sechzehn äh liegen.
Linus Neumann 2:15:37
Die gibt's jetzt dann mit deiner Ankündigung auch nicht mehr, aber auch gut.
Tim Pritlove 2:15:40
Ich meine, irgendwo müssen die Leute ja unterkommen, ne?
Linus Neumann 2:15:43
Straßenbahnnachtverkehr wird es geben. Das äh wurde uns versprochen und in dieser Straßenbahnlinie ist man dann auch ganz gut aufgehoben.
Tim Pritlove 2:15:51
Ja gut, also ja.
Linus Neumann 2:15:53
Gut, da müssen die mitleben, wenn die das nicht machen.
Tim Pritlove 2:15:55
Was auch immer, es wird auf jeden Fall äh dafür gesorgt werden, dass man da zu jeder Tages und Nachtzeit,rein und raus kann. So, das heißt, was, was nicht durch eine Bahn gesichert wird, wird durShuttlebusse oder ähnliches gesichert. Also ich denke mal, das wird der Kongress auf jeden Fall stemmen können. Man ist da jetzt nicht äh komplett verloren und kommt da nicht weg und muss um zweiundzwanzig Uhr ist äh Gelände verlassen. Das wäre ja nun wirklich auch sehr untypisch, ne.So, ich denke damit ist eigentlich erstmal alles gesagt, oder? Soweit.
Linus Neumann 2:16:27
Ja, damit äh ist eigentlich alles gesagt, jetzt müssen wir das Wort nur noch anderen überlassen. Na dem, ich weiß nicht, wie der Sprecher in den Alexander Lehmann Videos heiß.
Tim Pritlove 2:16:38
Richtig, genau. Das ist das nicht Alexander Lehmann selber? Nee?
Linus Neumann 2:16:42
Nee. Nee, nee, nee, nee, nee. Der der hat sein Sprecher ist äh sehr viel älter, glaube ich.
Tim Pritlove 2:16:50
Ich habe mir ehrlich gesagt noch nie so richtig drüber Gedanken gemacht, aber wir reden.
Linus Neumann 2:16:53
Du hast mir Alexander Lehmann vorgestellt und der muss dir doch aufgefallen sein, dass der nicht diese Stimme hat.
Tim Pritlove 2:16:59
Um es erstmals gesehen habe, dass es rufe ich dann nicht als erstes die Videos ab und machen Stimmenvergleich.Also ich bitte dich. Äh liebe Grüße auf jeden Fall an äh Alex, den man neulich äh die Freude hatten, endlich auch mal äh persönlich kennenzulernen. Und wir sind nach wie vor große Fans äh von seinen Werken und das Timing hätte ja nun diesmal auch kaum.Können, ne? Also Cyberpeace, Versus Cyber Warund vieles von dem, was wir in dieser Sendung hier schon mit aufwendigen Wortgeflechten und nicht sichtbaren Handbewegungen versucht haben zum Ausdruck zu bringen. Bringt ja mal wieder in seinemneuesten Videos so wunderbar auf den Punkt, dass wir euch damit dann auch äh hier als ausklagen in die Woche entlassen möchten.
Linus Neumann 2:17:47
Bei uns gibt's nur das Audio da draußen im freien Internet gilt sogar auch noch das Video dazu, das ist auch wärmstens empfohlen.
Tim Pritlove 2:17:53
Genau, schaut euch äh gerne nochmal danach äh an, aber da auch der Inhalt für sich äh super steht, machen wir das halt einfach mal so. Und empfehlen uns.
Linus Neumann 2:18:05
Bis in die nächste bis in die nächste Woche, oder?
Tim Pritlove 2:18:07
Genau, sowas. Also, tschüss.
Linus Neumann 2:18:10
Ciao, ciao.

Shownotes

WannaCry

Vorratsdatenspeicherung wird ausgebaut

SMS–2nd-Faktor-Hack

re:publica 2017

Termine

Epilog

LNP220 Street Clickability

Feedback — Terror-Soldat — Polizisten schubsen — Cybernotwehr — Streaming illegal — Juvenal — eID-Gesetz — Termine

Wir begrüßen Euch zu einer neuen Sendung, in der wir weniger am Nachrichtenstrom hängen als sonst und die Gedanken mehr auf allgemeinen Fragen richten, über die man mal diskutiert haben sollte. Am Ende gibt es wieder viele Termine.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Tim Pritlove 0:00:00
Guten Morgen Linus.
Linus Neumann 0:00:02
Guten Morgen Tim.
Tim Pritlove 0:00:05
Herr Neumann, jetzt sind sie seit hundert Tagen jetzt politischer Präsident. Was haben sie denn so dazu zu.
Linus Neumann 0:00:11
Es ist großartig, unser Team arbeitet seit seit hundert, also seit dreißig dieser hundert Tage sehr effektiv ähm und wir habenEs ist großartig, lasst euch nicht von der von der Lügenpresse einreden, dass es hier netzpolitisch nicht voran ginge. Natürlich die Demokraten halten uns zurück mit ihren verschiedenen Gesetzes vorSchriften und eigentlich bricht alles zusammen, aber wir sind geil.
Tim Pritlove 0:00:58
Logbuch, Netzpolitik Nummer zweihundertundzwanzig auf der Spitze unseres Erfolges. Wir haben alles unter Herr Wallisterkontrolle,die Bundesrepublik Deutschland. Das ganze politische System richtet sich ausschließlich nach unseren Anweisungen, oder? War das doch, oder?
Linus Neumann 0:01:18
Unser System läuft wie eine fein abgestimmte Maschine.Sich wir jetzt grade erst tatsächlich, also es ist ja wirklich so, dass der Tipp diese Intros nicht mit mir abspricht und mir ist wirklich erst gerade so beim Sprechen aufgefallen, dass wir wirklich so ein bisschen Trump Esk äh hier sitzen.Und irgendwie so, wie war das damals dieser das war oh man jetzt, jetzt fange ich schon an wie Donald Trump hier. Das war doch Irak, ne? Nein, es war Iran,Nein, in welchem Land war dieser ähm,war dieser, wo die Amis einmarschiert sind, innerhalb kürzester Zeit alles den Boden gleich gemacht haben und der ähm der Militär Regierungssprecher hier wieder noch so saß, so. Hier sind keine Panzer und hinter dem flogen irgendwie so die ganzen Städte in die Luft.
Tim Pritlove 0:02:02
Irak. Du meinst äh den den Comical Ali meinst du.
Linus Neumann 0:02:06
Ich bin froh, dass ich das richtig in Erinnerung hatte.
Tim Pritlove 0:02:10
Kann man sich ja heute auch nicht mehr so sicher sein, ne?
Linus Neumann 0:02:13
Herr Neumann, sagen sie doch mal was zur netzpolitischen Lage. Alles super, Kurs der Freiheit wird, wir werden die Freiheit auch am Hindukusch verteidig.
Tim Pritlove 0:02:22
Mohammad Sahaw. Ja, das war er. Bagdadi, Bob oder Comical Ali.Ja, ja, er ist Außenminister, wird Informationsminister.
Linus Neumann 0:02:37
So ungefähr. Ach genau, das war ja noch der also Propagandaministerin ist.
Tim Pritlove 0:02:42
Ja, ja, der hat ja immer diese geilen Pressekonferenzen gehabt. Ich die Amerikaner sterben in den Straßen.
Linus Neumann 0:02:48
Ja, hier ist alles voller Blut.
Tim Pritlove 0:02:52
Die müsste man dann irgendwann mal alle mal so 'ne Fersehow bringen, aber das ist ja glaube ich schon gestorben, oder? Nee, der, der lebt noch.Ach nee, das war der richtig, der der Assist, der der ist glaube ich mittlerweile gestorben, oder? Täusche ich mich da auch. Ja, der ist to.
Linus Neumann 0:03:08
Ich sehe schon die Twitter-Meams jetzt irgendwie Bilder von uns beiden vor irgendwie so rauchenden Ruinen eben so guten Morgen.
Tim Pritlove 0:03:18
Wir haben euch nie dazu aufgefordert, das zu tun.Tja, so ist das, äh wenn man irgendwie eigentlich nichts in der Hand hat und äh trotzdem den Anschein wahren möchte, man würde ja die ganze Zeit irgendwas tun.
Linus Neumann 0:03:36
Da bleibt einem nämlich nur der Klick. Aber der Klick, den Klick können wir. Klick äh Klick können wirWir haben also nach Veröffentlichung der letzten Folge hatte ich so eine eine Hoffnung, ich dachte boah, es wäre ja super, wenn äh die Token, die bei DSST, bei Data Science in Stories ge,gespendet wurden, sich verdoppeln würden im Rahmen der Veröffentlichung unserer Sendung und des Aufrufes dort nochmal Tokus zu spenden, weil dadurch ja meine Credibility gegenüber Michael und Markus enorm steigen würde.
Tim Pritlove 0:04:08
Street Kret.Klickritt.
Linus Neumann 0:04:11
Cliquability.Street Clicability und ähm es äh das das Geschadern auch tatsächlich ähm.Und der Endstand ist jetzt eine Woche später, also letzte Woche hatten sie hundertsechzig Talkens. Jetzt haben sie fünfhundertdreiundsiebzig. Äh das ist also das heißt ja quasi jedes Mal, wenn sich das verdoppelt,haben sie ja quasi auch eine Verdoppelung in der Geschwindigkeit mit der sie Abfragen machen könnenUnd jetzt weiß ich nicht, ob alle paar hundert, die jetzt dazu, alle, was ist das? Vierhundertdreizehn, die dazugekommen sind oder vierhundertzehn.Wirklich von uns kamen, aber keiner oft von Twitter gewesen sein, aber zumindest ein signifikanter Anteil äh wurde da auch durch durch äh uns ver.Verdienst. Warum lachst du da so.
Tim Pritlove 0:05:01
Ich sehe dich gerade, dass er an deinem Schreibtisch sitzt und und und so eine Mappe herumhältst oder nur wie so die Zahlen drauf sind. Ja, wir haben mehr tun als alle anderen gehabt.
Linus Neumann 0:05:13
Donald Trump, diese.
Tim Pritlove 0:05:14
Ja, die Electric Map.Aber jetzt noch, wo er lang erzählt, weißt du noch damals, wir hatten mehr Truckens als alle anderen.
Linus Neumann 0:05:24
Ohne mich hättet ihr keine.Hi, in Herited Beast Tokens, also Toral Desast.
Tim Pritlove 0:05:30
Oh Gott.
Linus Neumann 0:05:35
Inzwischen ist dann auch die dritte äh Story veröffentlicht worden, die ich letzte Woche schon erwähnt hatte, was mir dann nachher auffindet. Ja, dann die drei Stories zu dem Zeitpunkt waren aber nur zwei veröffentlicht worden,Äh die dritte ist jetzt auch veröffentlicht worden. Das inoffizielle Unterstützernetzwerk der AfD, wo sie sich so die ersten Follower, also quasi einen Account, ein neuer Stern wird geborenWer äh folgt als erstes und dann haben sie da mit diesen Leuten gesprochen und äh,Das ein bisschen dieses komplette Netz einmal durchleuchtet und da nochmal einen schönen Artikel zugeschrieben, auch der ähm amüsant und lesenswert, eine schöne Vermischung aus Datenanalyse und.Ähm.Weiterer Beobachtungsgabe, denn ähm da ich glaube an dieser äh Zusammenarbeit hat man auch wieder schön gesehen, du brauchst eben für Daten.Auch schöne Hypothesen und diese schönen Hypothesen hatten sie und ähm dann eben das findige Team, um die auch, um denen auch nachzugehen. Dann gab's da aber auch einen äh Kommentar zu, den ich mal verlesen möchte. Das ist der Kommentar von Alex,Das ist ein ziemlich niedriges Niveau. Ein menschliches Twitter-Bot-Netz mit dem Ziel, die API auszuhebeln, zu erstellen. Man setzt sich für Ethik ein, aber diese solle dann bitte nicht,für sich selbst gelten. Tja, ist ein interessanter, ist eine interessante Idee. Also der, um das kurz nochmal zu erinnern, man spendet dort die Talkens, weil jeder einzelne Talken eine äh Limitierung hat an Abfragen, die an Twitter gestellt werden können.Und durch dieses äh durch diese Torkenspende,jedes Mal quasi eine Anzahl von,Nachfragen pro Sekunde äh oder Minute oder Stunde mehr möglich für das äh Data Science-Team und so können sie schneller äh diese ganzen Daten,weil man beispielsweise die ganzen Follower eines Accounts nicht mit einem Rique bekommt, beziehungsweise man bekommt vielleicht die Follower, aber man bekommt auf jeden Fall nicht die Infos der Follower,Ja? Also wenn man quasi das ist, das wächst die Anzahl an Requets, die man stellen muss, wächst sehr schnell exponentiell und man hat aber eine eine harte Grenze, wie viele man pro Zeiteinheit absetzen kann und je mehr,uns da zur Verfügung stehen. Äh desto schneller geht das eben.
Tim Pritlove 0:07:49
Also ein gewisser Einsicht für die Saison nachvollziehbar. Also ich meine, gelb gelb nein ähm die diese Limits zunächst einmal.Weil würde, hättest du keine? Dann würde wirklich jeder Arsch äh anfangen durch den kompletten Twitterbaum durchzuspidern und dann hätten die Buchsen auch äh schnell nichts anderes mehr zu tun, als nur,Auskunft zu geben für Datensammler.
Linus Neumann 0:08:16
Genau und wer hättest du diese Limitierung nicht, hättest du auch kein Twitter mehr, ne? Also man muss auch ähm diese AP-Limitierung haben,insbesondere auch den Zweck das Geschäftsmodell zu erhalten, denn Twitter so sehr ähm also diese sozialen Netzwerke funktionieren immer auf der Idee, dass zwar,alle Daten für die Nutzer zugänglich sind, die in diesem Netzwerk sind, aber nicht alle auf einmal. Denn das ist ja der Kuchen.Den sie da monetarisieren und das wollen sie behalten,Insofern kann man auch sagen, dass der scrollen oder äh äh dass äh dass dass,Raussaugen aller Daten aus einem sozialen Netz ein Angriff,auf die dessen Geschäftsmodell ist. Deswegen gehen sie da so entschieden gegen vor, dass diese Daten existieren.Und dass es jemand eine private Instanz gibt, eine privatwirtschaftliche Instanz gibt, die sie hat und monetarisiert äh ist ja ein Fakt. Ähm insofern weiß ich nicht, ob ich ähmtatsächlich sagen würde, das ist äh ethisch nicht vertretbar, was da getan wird. Das würde ich anders sehen. Ähm jeder Nutzer hat quasi laut AGB das Recht so und so viele Riques pro Zeiteinheit zu machen und mehrere Nutzer sagen, ichbrauche nicht alle davon und äh spende sie der Forschung. Und ähm man kann das jetzt als menschliches Twitter-Bot-Netz ähbezeichnet, dass die Api aushebelt, man könnte es aber auch einfach äh sehen als jeder.Jeder Account spendet einen Teil seiner der ihm zur Verfügung stehenden Bandbreite. Ähm,Und deswegen denke ich nicht, dass das hier etwas Böses ist, ähm was da geschieht.
Tim Pritlove 0:10:02
Böse, böse nicht und es ist auf jeden Fall auch auf gar keinen Fall ein niedriges Niveau. Also das ist einfach mal.
Linus Neumann 0:10:12
Also mal man kann ja zum Beispiel sehen, wenn wir hier also Ethik äh Ethik sehe ich ja hier den Bezug, ähm ich vermute mal, dass es dass es ein eine Anspielung auf entweder wie auch immer geartete Datenschutzethik ist,oder halt auch die Hackerethik.Und ähm da ist ja der der Punkt in der Hackerethik. Alle Informationen müssen frei sein. Misstraue, Autoritäten, fördere Dezentralisierung ähm.Öffentliche Daten nutzen, private Datenschützen, während so die drei ethischen Aspe,direkt dazu in Verbindung sehe,ja, Befreiung von Informationen aus den Krallen der Kapitalisten.Dezentralisierung in dem man sich die Aufgabe teilt, nicht wirklich, aber eben auch öffentliche Daten nutzen, private Daten schützen, was in einem sozialen Netzwerk ist, ist,öffentlich,wird hier eben nur gesammelt. Also ich sehe da keine ähm sehe da tatsächlich keine keine keine ethische Grenze, die mit dieser Analyse überschritten wird.
Tim Pritlove 0:11:18
Also ist mir jetzt keine hakaetische Grenze. Man könnte jetzt nach der Ruhe diskutieren, ob es stadthaft ist äh hier der AfD äh hinterher zu forschen, ja.
Linus Neumann 0:11:26
Und wieso denn nicht? Also man.
Tim Pritlove 0:11:29
Kann man diskutieren, also äh ich meine hier steht hier das Ziel sei die API auszuhebeln. Ich würde sagen, das Ziel ist es hier eher die AfD auszuhebeln. Darüber kann man dann nochmal diskutieren, ob das jetzt irgendwie ethisch geboten ist, aber da kann ich nur sagensorry ähm also man könnte den den Machenschaften sollte man schon mal auf die Spur kommen.
Linus Neumann 0:11:50
Das könnte man auch mit anderen Parteien machen und wenn man da ähm wenn man da Informationen findet.Die berichtenswert sind, dann würde ich das auch bei anderen Parteien genauso gut heißen,Denn wenn Leute versuchen uns,einem signifikanten Teil unserer Öffentlichkeit zu täuschen, dann ist es das Richtige, äh dass sichsich anzuschauen und zu untersuchen und diese Erkenntnisse öffentlich zu machen. Und wenn jetzt halt die einen sagen, okay, wir gucken auf die AfD, hindert niemand, die anderen daran zu gucken, was weiß ich, wir schauen auf die Linken, auf die SPD, auf die CDU, CDU oder auf die Grünenoder auf die FDP, um noch so eine Partei zu nennen, die weniger vertreten ist. Ähm insofern, ich sehe da ähm,Kein moralisches Problem oder ein kein ethisches Dilemma.
Tim Pritlove 0:12:42
Gut, ein äh ethisches, moralisch-ethisches Dilemma. Offenbar bei der Bundeswehr.
Linus Neumann 0:12:51
Vor allem also vor allem kriege ich persönliches Feedback. Ähm dass äh das aber überhaupt nicht geht,dass wie wir die Bundeswehr hier als einen möglichen Arbeitgeber von vielen,darstellen würden. Vielleicht muss man nochmal kurz darauf hinweisen, dass du als äh Soldat äh ne, das ist nicht irgendwie so ein Arbeitsvertrag, wo du äh sagen kannst,Ach äh heute bin ich krankIch gehe heute nicht an die Front, ich habe Husten oder sowas, ne? Oder äh ich kündige Chef oder da habe ich keinen Bock drauf, sucht euch jemand anderen oder,Ähm, habe ich hier überhaupt noch irgendwelche Grundrechte, ne? Du trittst äh einen signifikanten Teil deiner Grundrechte ab. Du kommst aus wenn du dich da verpflichtest, nicht mehr raus und äh die schicken dich halt auch gerne mal äh inIns Ausland, wie es da so schön heißt äh und schicken dich durch ein Mienenfeld, ne? Das ist äh ist nicht irgendwie ein Arbeitgeber, wie jeder andere auchdarauf wurde ich gebeten auch noch einmal äh,hinzuweisen, dass ihnen das es eine ganz andere Qualität von Lebenswegentscheidung ist, äh sich für die Bundeswehr zu melden, als für äh irgendetwas anderes.
Tim Pritlove 0:14:01
Gut, aber das ist ja jetzt nicht der Kernpunkt äh unseres Segments, sondern äh Kernpunkt Segments ist die Tatsache, dass es hier offenbar ein.Soldaten gegeben hat, der äh in der Bundeswehr äh verdingt ist, konkret sogar in diesem deutsch-französischen äh Gemeinschaftsbataillon und.
Linus Neumann 0:14:25
Der hat den Marsch durch die Institutionen gemacht.
Tim Pritlove 0:14:28
Ähm.Ja und das äh wurde ja nun auch breit äh berichtet. Wir müssen das jetzt hier auch glaube ich nicht unbedingt in der vollen Breite alles äh wiedergeben und im Detail, weil uns die, glaube ich, die Details auch dann äh gar nicht so sehr vorliegen. Tatsache ist, äh dieser Mensch hat sich,Als Flüchtling registrieren lassen.Asylbewerber und hat auch irgendwie äh ich weiß gar nicht, hat er Asyl beantragt, glaube ich, ja. Und ähm wurde auch akzeptiert.Obwohl da ja auch äh Gespräche geführt werden, wo er wohl äh auf Französisch kommuniziert hat, konnte er sich irgendwie erfolgreich als äh,katholischer Syrer ausgeben. Ja und wurde einfach akzeptiert während er halt zeitgleich,Soldat war. Und jetzt sind sie ihm irgendwie auf die äh Schliche gekommen und stellt sich raus, ist irgendwie jemand, der dem rechten äh Gedankengut doch wohl sehr nahe steht und der Terroranschläge äh geplant hat oder zumindest Listen äh vorliegen hatte,woja potenzielle Anschlagsziele oder andere Leute, die nicht in den Kram passen gelistet waren. Und jetzt ist diese Person kassiert worden, was vielleicht ganz gut ist,und ähm das Ganze prallt auf unsere Sendung,nachdem wir jetzt in den letzten beiden Sendungen so ausführlich über ja das ethische, moralische Wohl und Wehrvon Bundeswehrsoldaten resoniert haben und wie äh sehr mit dem Grundgesetz verbunden diese Unternehmern und ist oder nicht ist.
Linus Neumann 0:16:03
Tja, also zumindest eine,eine Organisation, die auf dieser Todesliste des Herrn Franko Hans A steht, äh sind unsere Freunde vom Zentrum für politische Schönheitäh die wurden darüber ähm in Kenntnis gesetzt äh vom Berliner Landeskriminalamt, denn irgendwie nachdem sie den Typen irgendwie eingesackt haben, haben sie die Wohnung durchsucht, da gab's eben eine Liste mit,wen er so alles beabsichtigt zu töten oder töten könnte oder wer es verdient hätte. Und da befand sich eben auch das Zentrum für politische Schönheit,darunter.
Tim Pritlove 0:16:39
Anrufe, die man nicht bekommen möchte.
Linus Neumann 0:16:41
Ich stelle mir sie gerade vor, so die Kollegen. Hallo Polizei, wie war's nicht? Wir haben nichts gemacht und eben so. Nee, nee, wir wissen aber, wir wollten ihnen nur sagen, so, sie waren auf der Todesliste eines äh eines rechten Terroristen so,Ja, das sind echt so Anrufe, na ja, will man die haben oder nicht, vielleicht ist es besser, die zu bekommen.Passiert ja auch öfter mal, ich also es passiert tatsächlich öfter mal im aktivistischen Umfeld, dass man dann eben auf äh auf irgendeiner Liste landet,wahrscheinlich ist es in dem Fall angenehm wenigstens auf der Liste einer Person gestanden zu haben die wahrscheinlich und deren Hintergründe wahrscheinlich jetzt.Wer weiß? Vielleicht hoffentlich dingfest gemacht wurden, wobei sicher in Deutschland regelmäßig herausstellt, dass so Nazistrukturen dann doch gar gar nicht nur verwirrte Einzeltäter sind.Insofern kann man hoffen, dass es äh dass das ZPS irgendwie in Sicherheit bleibt.Aber ja, auch die rechten äh engagieren sich im Marsch durch die Institutionen und ähm es wird auch berichtet, dass sie spätestens äh zweitausendvierzehn konkrete Anhaltspunkte dafür hatten, dass dieser Typ ähm,rechtes Gedankengut vertritt. Unter anderem in seiner Abschlussarbeit an der französischen Militäruniversität irgendwie in Länge und Breite rechtsradikale Thesen vertreten hatschon interessant. Wie wie das so bei der Bundeswehr oder beim Militär aussieht.
Tim Pritlove 0:18:05
Ja, das ist natürlich extra beunruhigend, nicht, weil das ähm im Prinzip genau an unsere Diskussion anschließt, die wir hier hatten. Ähm wäre das jetzt sozusagen ein O, wir hatten ja keine Ahnung äh,wer hätte das gedacht? Man konnte ja nicht ahnen, Moment gewesen,Ja, dann dann habe ich so den Benefit auch verdaut, so dann könnte ich halt sagen, ja okay, alles klar. In jeder Organisation hast du Leute, die mal so quer schlagenAber wenn dann halt mit zwei Jahren Vorlauf äh etwas so halböffentlich schon anklang und sind dann halt äh keine entsprechenden Maßnahmen ergriffen worden, dass äh mal weiterzu analysieren, dann wird's natürlich schwierig. Jetzt weiß ich nicht,Wie sie ihm eigentlich wirklich auf die Stiche gekommen sind und vielleicht ist das ja auch der Weg, über dem sie ihm letzten Endes auf die schliche äh gekommen sind und dann wäre das auch schon wieder okay.Kann man schwer beurteilen. Ich denke mal, hier muss man auch mal ein bisschen abwarten, bis da ein bisschen mehr Faktenlage ist, als so ein paar Artikel, die jetzt erstmal die Geschehnisse zusammentragen.
Linus Neumann 0:19:10
Ihr seht, wir haben das nicht als unser Kernthema, es hat auch mit Netzpolitik wenig zu tun, aber weil wir in letzter Zeit so viel äh uns mit Militär auseinandergesetzt haben, konnten wir zumindest die dieses Geschehnis nicht unerwähnt lassen.
Tim Pritlove 0:19:24
Und schweigen jetzt auch wieder zu.
Linus Neumann 0:19:28
Ein weiteres Thema, was nur peripher netzpolitisch ist, ist das Gesetz zur Änderung des Strafgesetzbuches, nämlich zum Zwecke der Stärkung des Schutzes von Vollstreckungsbeamten und,Rettungskräften. Da möchte ich nochmal drauf eingehen, weil wir uns ja mit Herrn Heiko Maas,in letzter Zeit wieder öfter auseinandergesetzt haben und ich ja inzwischen den Eindruck habe, dass Heiko Maas eine ganze Menge gefährlicher Heißluftgesetze so durchpeitscht.Für dies objektiv kein Anlass gibt. Könntest du vielleicht mal ganz kurz schauen, Tim während ich hier noch kurz erzähle, worum es geht? Ob und wann dieses Gesetz nun vom Bundestag beschlossen wurde.Ähm das habe ich nämlich vergessen zu googeln. Also einleitend zur Begründung dieses Gesetzes heißt es, die Zahl der täglichen Angriffe auf Polizisten und Rettungskräfte steigt. Polizisten werden alltäglich brutal attackiert,Ob von rechten Rechtsbürgern oder Linken, Autonomen auch mit Waffen,Der Bürger denkt sich natürlich, das kann doch nicht etwa legal sein. Es kann doch nicht sein, dass Polizisten angegriffen werden.Und sie und nichts dagegen äh getan wird, das muss man doch verbieten,Und es dachte sich natürlich auch Heiko Maas in völliger Ignoranz dessen, dass es selbstverständlich verboten ist und auch stark bestraft wirdWenn du äh wenn du versuchst einen Polizisten Körper zu verletzen, ja? Aus eigener Erfahrung kann ich sagen, dass das eine der wenigen Sachen,Und dann sagen wir mal, wenn wir den Dingen die Gesamtanzahl der Körperverletzungen in Deutschland nehmen.Würde ich sagen wenn wir uns dann den das Subset, das sehr geringe Subset anschauen von denen wo eine Körperverletzung auch zu einer Verurteilung geführt hat, denn der größere Teil der Körperverletzung in Deutschland bleibt mehr oder weniger ungesühnt.Ähm dann äh würde ich sagen, dass die Wahrscheinlichkeit, dass das bei Polizisten ähm,belangt wird, einfach mal sehr, sehr viel höher ist. Also du hasteffektiv, wenn du einen Polizisten angreifst, echt Schwierigkeiten aus der Nummer nochmal rauszukommen, während wenn du einfach über die Straße gehst und einmal auf die Schnauze haust und weitergehst, du relativ geringe Chancen hast, dafür ernsthafte Probleme zu bekommen.Was ich ja auch äh sehr,bedauere. Nun ähm Heiko Maas sagt, er möchte gerne einen besonderen Schutz der Staatsgewalt haben und zwar diesen ausweiten,tägliche Angriffe, weil sie ein innewohnendes, erhöhtes Gefährdungspotent Potential äh haben und deswegen stärker sanktioniert werden sollen.Also sollen die Paragraphen hundertdreizehnhundertvierzehnhundertfünfzehn STGB geändert werden. Fokus liegt hier auf ähm,Hundertdreizehn. Früher war es so, dass man äh quasi inAlso in der Geschichte des Paragraphen hundertdreißig äh zitiere jetzt eine Analyse von Johannes Busch von der Ruhruniversität Bochum, der das auf dem äh Portal,Silip oder den beim Silip-Institut veröffentlicht hat. Er sagte, man hat früher den Leuten zugute gehalten, dass sie typischerweise einem Stress oder Erregungszustand unterliegen, in dem es leicht zu reflexartigen Überreaktionen kommen kann,Ne? Also wenn du in so einer, sagen wir mal, in so einer Verhaftungssituation bist und die Polizei äh weiß nicht, fällt über dich her und knüppelt dich nieder, dann kann das sein, dass du mal eben versuchst, den Arm schützend zu heben und dabei den Oberschenkel eines Polizisten streifst und ähm,der dann sagen könnte, du hättest ihm auf den Oberschenkel gehauen, aber dass man sagt, okay, pass auf so ein bisschen so, also eine, ein, ein leichtes Maß an Gegenwehr,akzeptieren wir so, aber Widerstand gegen Vollstreckungsbeamte wäre quasi dann in dem Moment, wo du dich wirklich aktiv,Verhaftung widersetzt, um dich schlägst, ja und auch wirklich triffst und quasi eine ähm,eine Verletzung hervorruf. Mit der, ja, du zeigst mit dem Finger auf.
Tim Pritlove 0:23:33
Das Gesetz wurde am.
Linus Neumann 0:23:34
Donnerstag beschlossen.
Tim Pritlove 0:23:35
Am siebenundzwanzigst.
Linus Neumann 0:23:36
Das wollte ich nur äh wissen. Äh mit der geplanten Neuregelung wird nun diese Strafbarkeit ausgeweitet und zwar in zwei Richtungen.Zum einen gab war der Straftatbestand ursprünglich beschränkt auf konkrete Vollstreckungssituationen.Und wird jetzt aufgeweitet mit den Paragraphen hundertvierzehn, der ähm die,Tatbestandsalternative täglicher Angriff herauslöst und bei sämtlichen Diensthandlungen von Vollstreckungsbeamten unter Strafe stellt. Merken, es gibt irgendwie den äh Begriff täglicher Angriff.Und jetzt muss man sich überlegen, was ist denn ein täglicher Angriff? Und in der juristischen Definition, die hier von allen Gelehrten vertreten wird, ähm genügt für einen täglichen Angriff bereits eine gewaltsame Einwirkung,Wobei es weder zu einer Verletzung gekommen noch eine solche gewollt sein muss. Also ich habe weder die Absicht, dich zu verletzen,noch verletze ich dich. Das ist dein täglicher Angriff. Also offenbar kannst du nicht niederschwelliger sein. Ich glaube das einzige was noch niederschwelliger istVorsicht der Laie spricht, wäre dann Beleidigung, ne? Weil ich bei Beleidigung ja auch immer denke, ist auch so ein Beispiel, ne? Beleidigungen, es gibt immer einen, der beleidigt und einen, der sich beleidigen lässt,ja? Und ähm.
Tim Pritlove 0:24:56
Oder beleidigt fühlt.
Linus Neumann 0:24:57
Oder der sich beleidigt fühlt, ja? Und Polizisten sind äh,äh sehr empfindlich in diesem Bereich und äh somit die einzige Bevölkerungsgruppe, die auch sehr erfolgreich damit ist, ähm,im Falle einer Beleidigung äh irgendwelche Schmerzensgelder für das erlittene Leid äh äh zu erhalten wären, wenn jetzt jemand zu mir irgendwie was sagt. Äh icheigentlich kaum eine Chance habe. Also Beleidigung ist ein Straftatbestand oder eine eine Delikt, was eigentlich nur gegenüber offiziellen.
Tim Pritlove 0:25:27
Du bist ja auch ein Netzpolitiker, du steckst ja auch alles weg.
Linus Neumann 0:25:30
Ich kann das, ich bin ja, ich habe ja eine Seelausstahl, mit mir kann man's ja machen, aber mit so einem zarten Polizisten, ne, der der sich ja extra so eine äußere Schale anlegen muss, weil er so ein sensibler Mensch ist, da geht das eben schneller. So, ich meine,Ähm so jetzt.Hör auf, Tim, ich zeige dich an. Also ähm also wird aus.
Tim Pritlove 0:25:53
Der tägliche Angreif ist, wenn ich sozusagen irgendwie rückwärts gehe und rein zufällig in einen Polizisten reinlaufe und ihn Verletzte haben und ohne das gewollt zu haben.
Linus Neumann 0:26:02
Im Eifer des Gefechtes einer Demonstration oder eines überfüllten Maifestes in Berlinwerde ich in deine Richtung gedrängt und schubse dich achtlos beiseite. Du stolperst nicht und wirst nicht verletzt. Ich hatte nicht die Absicht, dich zu schubsen oder dir zu schaden.Trotzdem, dann ist das ein täglicher Angriff. Ähm.So, natürlich, das erfasst natürlich auch die versuchte Körperverletzung. Die gab's aber schon, ne? Also ich wir reden hier nicht davon, dass es strafbar wird, dass jemand zu einem Polizisten geht und versucht,den zu verletzen. Ja, also in dem Moment, wo du die, wo du Schädigungsabsicht hast, bist du ja sowieso sowieso im Bereich der versuchten Körperverletzung. Auch da muss der Polizist nicht verletzt werden,Ist ja auch schwierig, wenn der gepanzert ist, aber ne, das heißt also, du kannst, du kommst sofort in den, auch heute schon in den strafbaren Bereich, wenn du versuchst, einen Polizisten zu verletzen, ist ja auch im Zweifelsfall richtig so.Aber wir sind quasi bei täglicher Angriff darunter. Ähm.Und äh jetzt geht's weiter. Jetzt kommen wir wieder in diesen Maßbereich. Da diese mittlerweile aber auch in Paragraph zweihundertdreiundzwanzig Absatz zwei unter Strafe gestellt sind, bleiben als relevante Konstellationen, die nicht bereits von anderen,Beständen erfasst werden, nur noch Handlungen,unterhalb dieser Versuchsschwelle bleiben, weil sie entweder ungeeignet sind oder eine Verletzung gar nicht beabsichtigt war. Das heißt also, ne, der ähm,Der Autor stellt hier heraus, dass wieder einmal alles schon abgedeckt ist. Außer dieser Bereich, der ebenohne Beschädigung, ohne Schädigungsabsicht und ohne Verletzung.Stattfindet. Und nennt selber das Beispiel auch hier was äh einheitlich zitiert wird, ein leichtes Schubsen ohne Verletzungsvorsatz wäre somit schon tat tatbestandsmäßig. Und würde die Rechtsfolge des neuen Paragraphen hundertvierzehn SGSTGB,auslösen. Okay, also ab dann schon Strafe. Polizist berühren schwierig. Ähm,Zum anderen erfolgt durch die Reform eine deutliche Erhöhung der Mindeststrafe, ein täglicher Angriff soll zukünftig nach den neunhundertvierzehn SDGB mit mindestens drei Monaten Freiheitsstrafe bestraft werden,Ähm der Bundesratsentwurf des Saarlandes aus dem vergangenen Jahr sah immerhin noch einin einem minderschweren Fall eine erhöhte Mindeststrafe vor, die sonst bei Tatbeständen mit erhöhter Mindeststrafe übliche Möglichkeit, um im Rahmen der Strafzumessung eine einzelfallbezogene Strafhöhe zu finden, fehlt nunvorliegenden Regierungsentwurf. Das heißt, dass die Mindestfreiheitsstrafe von drei Monaten durch die Gerichte nicht unterschritten werden, dürfte.Was in keinem Verhältnis zu den erfassten Fällen steht. Wie gesagt, wir reden hier nicht von äh Reichsbürger,schießt mit seiner selbstgebauten Gummipistole auf einen Polizisten oder so, ne? Das ist schon immer illegal gewesen, das soll auch illegal sein und alles gut, ne? Sondern wir reden hier quasi von äh nicht erfolgter Schädigung bei nicht gegebener Absicht der Schädigungund das ist echt ein.
Tim Pritlove 0:29:11
Ich finde es aber schon ein bisschen bedenklich, dass so diese diese grassierenden Schubsmops jetzt so in Schutz nimmst, ja? Also die ziehen durch die Parks und äh schubsen einfach.Arme Polizisten und dafür sollen sie nicht in in Kerke kommen und bei Wasser und Brot vor sich hinsiechen.
Linus Neumann 0:29:30
Drei Monate knast, bitte. Also ich boah da musst du wirklich vorsichtig sein. Also das ist so ein.
Tim Pritlove 0:29:36
Jetzt war er auch schon vorbestraft.
Linus Neumann 0:29:36
So etwas ist ein Willkürparagraph, ne? Das ist.
Tim Pritlove 0:29:39
Auch schon vorbestraft.
Linus Neumann 0:29:41
Bist du nicht erst ab sechs Monaten vorgest.
Tim Pritlove 0:29:43
Weiß ich nicht genau.
Linus Neumann 0:29:44
Gucken wir mal ich glaube für Vorbestrafung brauchst du sechs Mona.
Tim Pritlove 0:29:53
Naja, steht auf jeden Fall eine Akte kommt bei jeder Polizeiüberprüfung, wird das irgendwie erstmal äh gezeigt, jede äh Autokontrolle haben die dann erstmal Schubspolizisten.
Linus Neumann 0:30:05
Eine Person gilt in Deutschland als vorbestraft, sobald gegen sie eine Strafe in einem Strafprozess ausgesprochen oder einen Strafbefehl verhängt wurde und diese Maßnahme rechtsrechtlich geworden und nicht getilgt worden ist, auch eine Verurteilung als auf Bewährung gilt als Vorstrafe. Ja gut, dann wärst du,meiner Lestart vorbestraft. Ey, Großenbogen, um jeden Polizisten machen.
Tim Pritlove 0:30:24
Darf man gar nicht mehr berühren, nichts.
Linus Neumann 0:30:27
Also ne, das ist so ein richtiger, so ein richtiger Willkür-Paragraph ähm.Du hast ja ohnehin schon, ich meine, mit der versuchten Körperverletzung hast du ohnehin schon ein sehr gutes, probates Mittel, das Polizisten ja auch,Regelmäßig versuchen geltend zu machen vor Gericht, also der,Klassiker ist, wenn dir irgendwie Polizeigefahr wieder äh Polizeigewalt widerfährt und du zeigst das an, kriegst du postwendend äh irgendwie versuchte Körperverletzung, Widerstand gegen Vollstreckungsbeamte und das gesamte Programm,und ähm erstaunlicherweise sind die Polizisten in großen Gruppen,in der Lage sich sehr genau und übereinstimmt an das Geschehen zu erinnern, wenn es dann vor Gericht geht das heißt so also der Gewalt von Polizei bist du ohnehin relativ ähm.Schutzlos ausgeliefert. Ähm in diesem Falle ähm bist du echt gut beraten, um Polizisten einfach nur noch einen großen,Bogen zu machen.Es gibt breite breite Kritik, republikanische Anwältin und Anwälte für eine humanistische Union, Beruf, deutscher Richterbund, neue Richtervereinigung, deutscher Ansatz, Anwaltsverein alle.Sind dagegen, alle kritisieren's, ne? Heiko Maas wieder taub und muss man jetzt mal was tun.Und schafft halt wieder so eine, so eine also eine es ist halt niemandem geholfen so. Dadurch so und,Niemand sagt, dass jetzt irgendwie äh Polizisten Gewalt ausgesetzt sein sollen in ihrem in der Ausübung ihres Berufes soes gibt ruppige Situationen, wo zu erwarten ist, dass die ruppig sind, da gehen die mit ordentlicher Panzerung und Bewaffnung rein.
Tim Pritlove 0:32:23
Es ist vor allem eine Umkehr des des Gewaltmonopolprinzips, wie wir es bisher einfach äh in Geltung hatten in der Bundesrepublik Deutschland. Weil es war bisher ja sogar so.Dass Polizisten gerade mehr zugemutet wurde,weil sie eben das Gewaltmonopol haben und weil sie halt in der Lage sind äh Drucksituationen zu erzeugen, in denen halt die normalen Bürger, die eben dieses Gewaltmonopol nicht haben äh.Ich weiß nicht genau, wie es formulieren soll. Nachteil ist jetzt nicht die richtige Formulierung, aber du bist halt ähm.Du siehst dich damit halt konfrontiert und Polizisten hatten bisher rechtlich halt eher mehr hinzunehmen.Ja? Weil so ein, so ein, so ein Widerstand aus solchen Situationen eben sehr nachvollziehbar ist bei Demonstrationen et cetera.Im Prinzip wird das jetzt hier einfach umgedreht und das kriegen die Leute jetzt deutlich mehr Rechte eingeräumt, die sowieso schon bis alle die Zähne bewaffneter äh rumstehen. Also es ist äh absurd.
Linus Neumann 0:33:29
Also das ist echt so, da da was jetzt passieren wird ist.Ne, machen wir uns nichts vor. Gewalt äh entsteht aus Emotionen, Situationen bei Demonstrationen sind häufig ähm,sagen wir mal angeheizt, angeerhitzt und es kommt zu ruppigen Situationen in der Auseinandersetzung zwischen Bürger und Polizei äh und das regelmäßig.Das ist äh nicht schön, aber das ist eben auch Realität. Und ähm wenn dann irgendwie Leute grün und blau geprügelt werden, weil wieder mal irgend so ein Polizist ausrastet, dann haben die heute schon sehr eingeschränkte Möglichkeiten.Ähm da Gerechtigkeit zu finden vor Gericht, weil Polizisten sich dann eben äh.In ihren,In ihren Aussagen absprechen, weil sie schon jetzt äh gesetzlich und was das äh was ihre Kraft angehtbevorteilt sind und das ist unter um ein gewisses Ungleichgewicht kann da gesellschaftlich durchauserwünscht sein, weil man ja eben auch am Ende möchte, dass die Polizei Durchsetzungskraft hat,Dazu gehört aber eben nicht, dass die Polizei einen Willkürparagraphen hat, wo du weder Schädigungsabsicht noch erfolgte Verletzungen brauchst, um Leute drei Monate in Knast zu zu werfen. Das ist nicht mehr witzig,So, das ist irgendwie äh da da hast du Verhältnisse, die möchtest du wirklich nicht haben. Und das ist nicht das ändert auch nichts darandass Polizisten teilweise massiven Angriffen ausgesetzt sind und dass diese teilweise massiven Angriffe eben auch massiv geahndet werden und wurden. Es ist nicht so, als würden wir Polizisten auf die Straße schicken. Die würden jeden Abend weich geprügelt nach Hause kommen und könnten sich nicht wehren,Wie ist Rainer Wendt, der übrigens gar kein echter Polizist ist? Ähm.Sondern,ein hoch hochdotierter Lobbyist und es ist eine Schande für jede für jeden Polizisten, dass die diesen Typen immer noch als Bundesvorsitzenden der deutschen Polizeigewerkschaft haben, aber das müssen die selber klären. Vielleicht kriegt man den ja durch einen kleinen Tät,Angriff mal aus dieser Position rausgeschubst. Mit dem kann man's ja machen, ist ja kein echter Polizist.Der sagte in einer öffentlichen Anhörung des Rechtsausschusses Polizistinnen,Fühlten sich gedemütigt, wenn sie Opfer von Gewalt geworden seien und es dann kein oder ein mildes Urteil gebe. Da musste ich dann aber dann doch schon herbeschmunzeln. Denn.Ich kenne Menschen, ja. Äh äh die Opfer von Polizeigewalt geworden sindUnd ich meine, kleine Hausaufgabe für die geneigten HörendenSuch doch mal raus, wie viele Leute, wie viele Verurteilungen von Polizisten es im letzten Jahrzehnt gab, weil sie Gewalt gegenüber einem Zivilisten angewendet haben oder wo da irgendjemand also im Zweifelsfall irgendwohinterm Komma.Diese Verfahren werden wie gesagt in der Regel ähm eingestellt und mit Gegenklagen, Gegenanzeigen überzogen. Wenn du in Deutschland Opfer von Polizeigewalt bist, dann kannst du irgendwieadäquate Methode damit umzugehen ist runter zu schlucken und mit Freunden oder Therapeuten darüber zu reden über diese Demütigung die dir da widerfahren ist, weil,da hast du garantiert keinen keine Chance gegen vorzugehen. Da hast du einfach nur,Also mir ist irgendwie in den letzten zwanzig Jahren ein Fall bekannt, wo ein Polizist mal äh äh einen auf den Sack bekommen hat. Und der hatte, der hatte, der hat einen auf den Sack bekommen, weil,Er Streit hatte mit dem Kamerapolizisten. Weißt du wie das, also es gibt ja diese Kamerapolizisten, nedie dann immer filmen und die haben natürlich die allgemeine ähmHaltung, dass sie dann, wenn die Polizisten den Knüppel rausholen, auf einmal hinten ein Eichhörnchen sehen und das filmen, ne? Da, damit du halt möglichst wenig Knüppeleinsatz auf diesen Videos hast, da, weil die Videos werden ja angefertigtum Demonstranten der versuchten Körperverletzung zu überführen,Und äh das war ein Fall, wo die sich irgendwie gezankt hatten oder sowas und der Kamerapolizist, ich dachte, ach weißte was, so wie du hier gerade diesen Typen und die da knüppelst, da halte ich jetzt einfach mal draufJa, der Polizist war dann die längste Zeit Polizist gewesen und deswegen äh sind die Polizisten, die die Kamera haben immer äh,beliebt im Team kriegen Weihnachtsgeschenke.Alles schon gesehen. Okay, hier nochmal ein weiteres Beispiel für eine klassische Marshmaßische Gesetzgebung äh als kleinen Ex-Kurs hier äh mit netzpolitisch höchstens in dem Rahmenbezug, weil es sich hier um einen weiterenAngriff auf unsere Grund- und Bürgerrechte handelt, wenn demnächst die Hälfte der Demonstranten für drei Monate weggekerkert wird, weil sie irgendwie gegen Polizisten gelaufen sind, aus Versehen.
Tim Pritlove 0:38:32
So jetzt gibt es eine eine Debatte um,Hackereien. Wir hatten ja hier schon viel äh über den Cyber War den sogenannten äh berichtet und wie sich jetzt alle rüsten und wie sie alleversuchen sich dort aufzustellen. Wobei dann im Einzelnen immer nicht so ganz klar war,wie man sich denn jetzt eigentlich rüstet, beziehungsweise für was man sich denn jetzt eigentlich rüstet und wenn man jetzt nochmal kurz Blick auf die Bundeswehr Cyberwehrdiskussion haben, nun gilt ja die Bundeswehr auch mals,Verteidigungsarmee. Man muss sich halt fragen, wird sie das auch in.Im Cyber äh äh sein und wie ist das eigentlich mit den anderen, die darunter leiden, weil es ja jetzt auch nicht so, dass die BundeswehrDas Hauptangriffsziel äh von Cyberattacken als solche wäre zu müssten, liegt uns eine Information nicht vor und ähm.Opfer sind ja eigentlich eher Unternehmen, primär, teilweise eben auch die Behörden. Wie soll man jetzt damit umgehen? Ich weiß nicht, wo diese Diskussion jetzt aber mal herkommt, aber es gibt ja eine,dicke Serie auf der Süddeutschen.
Linus Neumann 0:39:39
Ja, das wurde von Hakan Tan Riverdi ähm aufgegriffen und behandelt und die also eher ähm,zeichnet er einfach nach, dass äh Unternehmen dieses Thema besprechen, dass die äh dass die Bundesregierung dieses Thema bespricht und dass man sich jetzt quasi darüber Gedanken macht, so okay, was ist mit,ähm Cyber-Gegenschlägen, ne? Können dürfen wir das, dürfen wir das nicht? Ähm die momentane Rechtslage ist relativ klar, darfst du nicht. Hack, Hacking ist not aload. In the German Lands,dass,Dass ich jetzt, dass man sich deshalb in Deutschland darüber Gedanken macht, okay, wenn wir das, wenn wir dafür eine Rechtsgrundlage schaffen wollen,Für wen würden wir das denn tun? Ja, da kämen natürlich die äh die Bundeswehr in den Sinn, da käme das BSI in den Sinn.Ähm man könnte so sowas wie so ein Cybernotwehr äh Paragraphen machen.
Tim Pritlove 0:40:42
Oh je.
Linus Neumann 0:40:44
Ähm.
Tim Pritlove 0:40:46
Digital geschubst worden.
Linus Neumann 0:40:47
Täglicher Cyberangriff.Ne, aber.
Tim Pritlove 0:40:53
Ab in den Knast.
Linus Neumann 0:40:55
Die Frage ist so.Warum ich die philosophisch oder oder warum ich die hier einfach mal offen diskutieren möchte ist in meinem beruflichen.Kontext.Kommt das schon mal vor? Das beispielsweise man im Rahmen einer Forensik oder im Rahmen irgendeiner Untersuchung.Kenntnis erlangt darüber, wo zum Beispiel was zum Beispiel ein Command Control Server ist und.Man natürlich vielleicht sich überlegt, wie wäre das denn, wenn wir mal gucken, ob wir den aufkriegen.Und vielleicht mal schauen welche unserer Daten dahin geflossen sind oder die mal davon wieder löschen. Ähm und da vielleicht mal äh zurück cybern.Die legale öffentliche Situation sieht vor, dass man in diesem Moment aufhört.Und sagt, okay, die Forensik ist abgeschlossen, das war der C und C und wir wissen nicht, wem der gehört.Aber es kann natürlich könnte, natürlich wäre ja denkbar, dass äh ein Auftraggeber sagt, hör mal, Jungs, ähm.Wenn ihr jetzt weitermachen würdet und ich euch das niemals in Auftrag gegeben hätte.Und ihr mir das auch nie offiziell berichtet und sich die Tage, die ihr dafür braucht, aber irgendwo auf euren Rechnungen mit anderen Begründungen finden.Dann würde ich mich nicht beschweren.Ähm und dann könnte das eben, könnte das ja sein, dass vielleicht der ein oder andere Kollege geneigt wäre zu sagen, jo, kein Thema.Kriege ich hin, ich weiß, wie das geht, ich weiß, wie ich mich erwischt werde,machen wir mal. Ähm oder andere sage ich mal Grau, Bereichshandlung könnte man sich vorstellen, dass so etwas äh auf einen Zug käme wie,Ähm was weiß ich, jemand bietet Daten, die angeblich von uns sein könnten im Darknet an.Wir würden uns würde interessieren, ob der wirklich in der Lage ist, zu liefern, damit wir wissen, ob wir hier eine größere, ob wir hier, ne, eine größere Forensik äh Initiative anstoßen müssen und ähm,'ne Schadensbegrenzung in die Schadensbegrenzung gehen müssen könnte mal jemand ein Testkauf machen,Auch das wäre in dem Fall natürlich illegal, weil du äh diese Daten, ne, die ja illegal da verkauft werden von Datenhehlern äh nicht so einfach kaufen darfst,Auch da könnte sich die Frage stellen, ob man als Unternehmen oder als.Erfüllungsgehefe, diese illegale Tätigkeit ausübt, ne? Diesen Datenhandel anstößt und die Kriminellen bezahlt oder,äh oder nicht. Also es gibt quasi äh eine Reihe an Tätigkeiten in diesem Bereich, die legal nicht,äh die die illegal wären.Die aber unter Umständen hm ein Erkenntnisgewinn bringen würden und die vielleicht in einen Rahmen fallen könnten, den man.Individuell, moralisch rechtfertigen könnte.
Tim Pritlove 0:44:30
Du musst einen Jimsbon spielen, ne? Man nimmt das dann einfach mal selber in die Hand und guckt mal, was so geht.
Linus Neumann 0:44:39
Könnte ja ähm also könnte, ne, solche Situationen gibt es auf jeden Fall manchmal.Ich äh ich nenne die Dis diese Situation deshalb, weil was in der Öffentlichkeit diskutiert wird, ist dann eher so ein,aktiver Angriff auf äh das Strom auf die,Stromversorgung in Deutschland, eine kriegerische Handlung. Ähm wir brauchen eine Ermächtigungsgrundlage, uns in diesem Fall zur Wehr zu setzen, quasi so live,Live äh Rückhaking, ne? Das ist aber, also das halte ich eher für eine,Ja halt, das halte ich eher für so ein äh schlechtes Beispiel, ne? Also so eine so wie ein Angriff auf ein Stromnetz ablaufen würde, würdest du wahrscheinlich eher die Angriffswelle stoppen und dir Gedanken ähm das irgendwie passiv defensiv machenund dir dann darüber Gedanken machen, wie du deine Geräte wieder fix statt jetzt irgendwieihr was mit Hacking, wir hacken jetzt zurückzumachen, ne? Das also so Cyberware ist halt selten live Hacken dauert Zeit und,deswegen glaube ich nicht, dass so ein Cyberrohr jetzt um unmittelbar und live verlaufen würde, insbesondere weil ja der schwierigste Teil dabei ist, zu erkennen.Und zu atribuieren, von wem der Angriff kommt. Also wenn du jetzt sagst, okay, unser Stromnetz wird gerade lahmgelegt, dann äh müsstest du ja,entweder sofort eine Schwachstelle in den Systemen haben, die den Angriff auf dich gerade ausüben, die kanntest du aber vorher nicht, das heißt, es ist sehr unwahrscheinlich, dass du bei denen eine Schwachstelle hast oder du müsstest attribuieren, alles klar, das sind äh die Belgier,Als Rache für Belger kommen und ähm und jetzt machen wir Belgien platt,Ja ähm und müsstest die schon quasi geound haben, um zu sagen, alles klar, eure Brennstäbe jetzt auch mal hoch,und das beides wären eben eigentlich Szenarien, die ich,ich sehr, sehr schwierig sehe und nicht in so einer Art Live Situation, sondern eher.Übertrage, deswegen sind die Beispiele, die hier genannt werden, äh in der in der öffentlichen Diskussion glaube ich eher nicht ganz so einleuchtende. Und würde ich jetzt eher mal so keine Ahnung, Bundestagshack, man weiß ganz genau, wohin die Daten abgewandert sind,Man weiß ja die IP-Adresse wohin äh wohin diese Gigabytes geschickt wurden. Man weiß nicht, welche Gigabytes das waren, was sich da drin befand. Also wäre es ja vielleicht eine interessante Aufgabe gewesen, den Kommanden Control Server zu,zu ohnen und zu gucken, ob da noch Daten drauf liegen, um somit Erkenntnis über,Das Ausmaß des Hackingangriffs und das Ziel des Hackingangriffs zu erlangen. Diskutiere.
Tim Pritlove 0:47:34
Also ich sehe noch ein bisschen so eine unterschiedliche Diskussion, ob man jetzt hier über private äh Firmen und Individuen äh redet, wo es vielleicht eher so eine so eine ethisch moralische Frage ist in Kombination mit der aktuellen Gesetzgebung.Und natürlich dann demwiefern,verstehen wir vielleicht dieses Gewaltmonopol des Staates jetzt auch in so einem digitalen äh Rahmen. So ist so ein,ein Rückschlag, ein Gegenhauen zur Verteidigung der digitalfreiheitlichen Grundordnung, ja? Äh.
Linus Neumann 0:48:10
Freie digitale Grundordnung.
Tim Pritlove 0:48:11
Freien digitalen Grundordnung ist das sozusagen jetzt äh angemessen und und äh darf sowas zum Einsatz gebracht werden. Oben zum Beispiel größeren Schadenvom Volk äh Staat, was auch immer zu nehmen, ne? So äh so Gefahr im Verzug,ist ja dann auch so ein schönes Beispiel. Man muss ja mal was äh machen können. Jetzt kann man natürlich einige.Sicherlich einige total unangemessene äh Vergleiche heranziehen, macht die Sache schon wirklich sehr schwierig. Zumal ja so dieser Gewaltvergleich,bisschen was anderes ist, weil,so einem Rechner rauspurzeln und irgendwie Blut lachen, das schon nochmal eine ganz andere Abteilung und lässt sich dieser Begriff nicht beliebigmiteinander vergleichen. Am Ende haben wir es ja dann doch eher mit technischen Systemen zu tun und eher mit so forensischen, detektivischen Tätigkeiten. Wenn's natürlich auch sein kann,dass so ein Gegenschlag auch Infrastrukturen äh runterbringt und ähm ja,zu Datenverlusten äh führt, die was weiß ich für welche Konsequenzen haben können? Schwierig. Also ich habe da noch nicht mal so richtig gut drüber nachgedacht, um ehrlich zu sein. Das ist ähm so ein Punkt.Ich bin auch glaube ich immer noch so ein bisschen überrascht von diesem ganzen Cyber.Tritt und eben. Also das das jetzt so dir, so ernsthaft so in so einer Breite ähm Einzug hält, ähm ja war wahrscheinlich,absehbar, aber gehört zu diesen Dingen, wo man dann trotzdem irgendwie überrascht ist, wenn's äh wenn's dann tatsächlich passiert.
Linus Neumann 0:49:56
Ja wenn Diskussion dann richtig, ne? Also was jetzt geplant ist, ist bis zum Sommer soll es jetzt eine ExpertenrundeUnter Leitung des Innenministeriums und des Bundessicherheitsrats geben die Lösung vorliegt und das natürlich eben als Ermächtigungsgrundlage, welche Gesetze müssen ergänzt oder verändert werden?Welche Behörde soll die Aufgabe zum Gegenschlag erhalten? Und ähm dem Maisier äh,geht davon aus, dass das ein Thema bei den nächsten Koalitionsverhandlungen werden wird. Ne, das heißt, dass man eben wieder einen Koalitionsvertrag stehen hat, wir werden eine Ermächtigungsgrundlage für,die hm für die Bundeswehr haben. Schön ist das, dem ist sehr davon ausgeht, dass er an den nächsten Koalitionsverhandlungen beteiligt ist.
Tim Pritlove 0:50:45
Ja, kann schon sein.
Linus Neumann 0:50:48
Ähm ja.
Tim Pritlove 0:50:51
Tja, keine Ahnung, was passiert da jetzt für eine digitale Leitkultur äh zum Einsatz bringen wollen und.
Linus Neumann 0:50:58
Noch ein kurzer Punkt. Das ist deswegen also nochmal um den, um den kompletten die gesetzliche Herausforderung zu sehen, Gefahrenabwehr ist äh nämlich Ländersache,Und ähm die Bundesregierung hätte das aber natürlich gerne äh eine ausschließliche Zuständigkeit für den Bund,Das heißt, äh wie bei der Wiederbehörde äußeren Verteidigung, das heißt, da werden die auch nochmal diskutieren müssen. Also rein juristisch ist das immer mal ein steiniger Weg und dicke Bretter, die mit dünnen Bohrern gebaut werden müssen.Aber ich frage mich halt, also es ist echt äh ja, digitale Notwehr,Zur Aufrechterhaltung der freiheitlich digitalen Grundordnung oder oder nicht.
Tim Pritlove 0:51:42
Ich meine, wir haben ja nun auch genug äh Länder, um uns herum und um uns herum heißt ja im Prinzip egal, wo sie sich befinden auf diesem Planeten und weil jetzt eben diesen, diesen Grenzaspekt nicht mehr so haben.Bisher konnte man sich immer wunderbar zurückziehen auf na ja wir wir sichern jetzt mal hier so unsere Region und jeder der tanzt noch böses will weiter als tausend Kilometer entfernt das sind der kann uns eigentlich auch mal am Arsch lecken.Jetzt in digitalen Cyber äh Attacken Zeiten, wo dir im Prinzip,Jede Insel in der Karibik äh ordentlich äh aufs aufs Fell gehen kann.Hast du natürlich eine einfach auch eine ganz andere Krisensituation, eine ganz andere Krisenlage. So, auf einmal kann dir halt auch hier jeder,Schaden auf einmal bist du im Prinzip die ganze Zeit in so einer,Frontlinie, die ja nicht unbedingt jetzt nur primär von von Ländern ausgehen muss, sondern im Prinzip ja von jeglichen Kriminellen, so und am Ende ist das ja auch alles einfach nur kriminelles Verhalten, was äh hier an den Tag gelegt wird,Also es ist auch eine interessante Vermischung aus.Krieg es in Auseinandersetzungen zwischen Staaten oder zumindest von von Gruppen den Anspruch haben ein solcher zu sein und eben,einzelnen Banden, weil hier wird ja quasi der kriegsähnliche Zustand kann ja schon hervorgerufen werden von zwei oder drei Gifted People oder vielleicht auch mal einer,das setzt natürlich auch nochmal ganz andere Relationen hier in die ganze Debatte rein, die wir so bisher auch noch nicht gehabt haben,wenn da irgendwelche Reichsbürger irgendwie so eine Insel auf der Donau,und sagen so ja hier Bundesrepublik Deutschland nimmt dies, ja? Gut, da kann man dann halt noch ein bisschen drüber lachen so aber wenn sie halt neben nebenbei irgendwie die Datenbank aller Onlineshops irgendwie auch noch mitnehmen so dann wird das halt langsam seriös.So und ja was macht man denn so mit dem mit den ganzen Drogen äh Lieferanten, die haben die die Gesellschaft zerstört, ne? Da werden dann halt die Plantagen abgebrannt, ne. Na ja, also.
Linus Neumann 0:53:55
Ist das so? Aber muss man ein bisschen weiter wegstellen.
Tim Pritlove 0:53:58
Deutschland nicht ganz so der Standard so, aber Südamerika und äh Afghanistan, da hat man sowas hal.
Linus Neumann 0:54:05
Wir können das auch wie die Philippinen machen.
Tim Pritlove 0:54:06
Also nicht nicht. Ja, doch irgendwann der äh ja.
Linus Neumann 0:54:11
Nur um mal den äh die Pole der Debatte hier zu ja auch zu zeigen.
Tim Pritlove 0:54:15
Ja. Genau, was will, was, was, was würdest du Theate tun.
Linus Neumann 0:54:20
Das ist eigentlich die Antwort ist immer relativ klar.
Tim Pritlove 0:54:24
Cyberto Theater.Löschte ja wirklich jedes Bitt von der Platte.
Linus Neumann 0:54:29
Äh nicht lustig.
Tim Pritlove 0:54:32
Nee, leider nicht. Trotzdem schon irgendwie am weißen Haus äh empfangen worden und gelobt worden für seine Aktivitäten. Schlimm, schlimm.
Linus Neumann 0:54:41
Also in in Vermischung mit dem Atributionsproblem. Ähm.In Vermischung mit dem Problem, dass der Angriff selten vom Angreifer direkt kommt, sondern dass du gerne andere äh Server benutzt ähm.Hast du halt hier echt eine sehr große Wahrscheinlichkeit am Ende den falschen anzugreifen.Und ähm was ja auch immer beim beim Hacking eine Rolle spielt ist, dass du unter Umständen,Oder ist du sehr schnell, soweit bist, dass du etwas über dich selber verrätst und über deine eigenen Fähigkeiten,Wenn jetzt die Bundesregierung also so eine Hacking-Backen-Nummer hätte,Ich glaube, ich würde als erstes irgendwie so eine, so ein, irgendwie mir so einen Server organisieren, der möglichst alles äh wegschreibt und weglockt, was ihm widerfährt.Insbesondere an Angriffsversuchen und dann würde ich irgendwie so eine, was weiß ich, so eine Webseite dadrauf bauen, die die Möglichkeit zu allerlei.Interessiertem äh Eingreiferverhalten bietet.
Tim Pritlove 0:55:58
Hock mich, wenn du könnst.
Linus Neumann 0:55:59
Like und wird einfach alles wegschreiben, was mit dem Ding passiert. Und dann könnte ich quasi dadurch äh sehr einfach äh ableiten,Wo stehen die Server der Bundeswehr, wenn die sich nicht der gleichen Methoden bedienen wie ich? Ähm was für Angriffe versuchen die, ne.Welcher gegen welchen wären meine Server nicht gehärtet, wenn ich die gleichen Angriffe gegen meine fahre,haben die O-Days, die äh die mir die mir nicht bekannt sind, die ich bei der Gelegenheit gerne einsammeln würde und äh verwenden könnte, um weiteren Hacksport zu betreiben. Ähm also da,Lörder, da du hast da ja diese, das wird immer bei allem was mit mit Krieg und Cyber zu tun hat, werden immer so,Merkt man, dass da halt die alten.Die alten Militärstrategen irgendwie denken die meinen, dass sie durch den Einsatz einer Waffe irgendwie halt,eine Stadt in Schutt und Asche äh versetzen und das dann auch so bleibt. Und das ist eben nicht so.Und,insofern ich, also ich finde das Thema interessant, ich glaube, wir haben's jetzt ein bisschen umrissen, aber eine Handlungsempfehlung,würde ich da jetzt ungern aussprechen. Also ich glaube zu sagen, okay, wir machen eine, wir sagen prinzipiell unter keinen Umständen ist äh äh zurückhacken,erlaubt? Ähm das könnte natürlich auch ins Auge gehen.Gleichzeitig bei bei unserer Bundesregierung hast du Zweifelsfall ähm etwas, was.Sehr weitreichende Befugnisse gibt, die in den Händen der falschen Leute zu sowohl deren eigenen Schaden als auch dem der Gesellschaft führen.
Tim Pritlove 0:57:54
Also es ist auf jeden Fall mal ein sehr interessanter ähm eine sehr interessante Fragestellung hier für Feedback in unseren äh Kommentaren. Das würde mich mal wirklich interessieren so wie wie seht ihr das? Ja, denkt ihr es,müsste so etwas wie eine digitale Notwehr äh Regelung geben, ja? Darf man,darf man, darf man sozusagen zurückschlagen, wie kann man sowas später überhaupt belegen ohne selber in Probleme zu geraten? Was was sind so die Rahmenbedingungen, die man hier aufstellen sollte, auch jenseits eines,ideal ist. Ja, ich denke, ein Ideal zu formulieren ist, fällt einem hier sehr einfach.Aber das wiederum mit den realen Aktivitäten da draußen in Einklang zu bringen. Das ist glaube ich sehr schwierig. Wir haben's hier wirklich mit einerProblematik zu tun, auf die es keine einfachen Antworten äh gibt und wo einfache Lösungen einfach noch nicht gesehen werden. Also außer vielleicht,Donald Trump ähm hat da glaube ich noch keiner eine gesehen. Und du Terte vielleicht noch.
Linus Neumann 0:59:00
So, nenne ich mein nächstes Herr Hacking Tool.Du Thertepunkt Exe.
Tim Pritlove 0:59:08
So, dann war da irgendwas mit Streaming.
Linus Neumann 0:59:13
Streaming ist jetzt auch illegal.
Tim Pritlove 0:59:14
Ach so.
Linus Neumann 0:59:16
Ne, ähm also es gibt ja einer der Weisheiten unter den Digitalsparfüchsen, ist ja das ähm.Du, wenn du einen Tollen drunter lädst, äh das große Risiko äh eingehst, wenn du jetzt nicht irgendwie ein VPN gleichzeitig nutzt, dass dugleichzeitig eben das Werk auch öffentlich machst und deswegen der öffentlichen zugänglichen Machungbelangt wirst und eine schöne Abmahnung bekommst, weil du dich dieser schuldig gemacht hast. Das heißt, du wirst nicht abgemahnt, weil du,den das Video runtergeladen hast, sondern weil du es anderen ermöglicht hast es runterzuladen.Und eine schöne ähm.Möglichkeit, diesem juristischen Gefüge zu entgehen, ist das Nutzen sogenannterStreaminganbieter, die sich die quasi die Last des illegalen auf sich nehmen beziehungsweise auf ihre Briefkastenfirma, auf den SchellenÄhm und es dir im Gegenzug äh oder für den kleinen Obolus einiger Malware-Infektionen auf deinem Rechner kostenlos ermöglichen äh diese diese brandneuen Kino.Hits zu gucken. Und ähm wer solche Anbieter nutzt,konnte bisher in Deutschland ähm ruhig schlafen, solange eben diese Myway-Infektionen kein größeres Problem für ihn waren, äh weil man eben,sich zumindest zumindest rechtlich nicht für den Konsum belangt werden konnte. Ähm.Diese Situation bewog einen äh ein ein Anbieter,dazu ein multimedialen Medienabspieler für Fernseher anzubieten, der vorinstallierte hatte, die,das betrachten von Streaming aus fragwürdigen Fällen ermöglichen.Man merkt ich wachse, ich wechsele jetzt langsam in die Juristensprecht, das war jetzt gerade.
Tim Pritlove 1:01:18
Das ist aber die schönsten Momente.
Linus Neumann 1:01:19
Zitat aus dem Artikel von Markus Kompa. Ähm.Der konstatierste diese Geräte sich außerordentlich gut verkauft haben. Also ein Gerät, auf dem steht hier eingebaut, was weiß ich,Kino XTO äh auf einen Klick äh mit entsprechender Taste auf der Fernbedienung oder so, ne? Und es wurde also auch so beworben, dass äh dieses Gerät.Diese Funktion hat. Ja, also hier ein so. Und.Jetzt hat das Gericht dann eben äh entschieden, in diesem Fall der EuGH, dass dies eine, also diese Funktionalitätexplizit zu bewerben, eine bedeutsame Handlung ist, die der öffentlichen Wiedergabe gleichzustellen istalso der Verkauf, die dieser Medienplayer, die einen einfachen Zugang zu illegalen Streaming-Angeboten ermöglicht, selbst eine öffentliche Wiedergabe im Urheberrechtlichen Sinne beinhaltet und damit eine Urheberrechtsverletzung darstellt. Das heißt, du darfst diese Dingernicht verkaufen. Ähm und ich glaube.Es ist ähm unser Freund von Internet Law, nämlich der Thomas,Stadler, der dann sagt, äh der EuGH kommt zu dem Ergebnis, dass der Nutzer, der Urheberrechtswidrige Inhalt es streamt, sich nicht darauf berufen kann, dass er damit eine vom Gesetz priviligierte Zwischenspeicherung vornimmt,Der Nutzer, der urheberrechtswidrige Inhalt es streamt, verletzt also selbst das Urreheberecht, selbst dannjedenfalls dann, wenn er sich freiwillig und im Kenntnis der Sachlage Zugang zu einem kostenlosen, nicht zugelassenen Angebotgeschützter Werke verschafft. Und das war eben früher so, dass man gesagt hat, es ist nur eine Zwischenspeicherung, du hast es nicht wirklich selber ähkopiert.Und Sonne hast es nur angeguckt, du hast ja nur ein Angebot konsumiert und derjenige, der es angeboten hat, ist der Böse. Und hier wird eben gesagt, wenn du, wenn du es aber weißt und äh ihn kennt, ist der Sachlage tust, dann kannst du trotzdem,belangt werden,Gleichzeitig kommen aber kommt Markus Kompa eher zu dem Ergebnis nachher eine Abmahnwelle ist aber dennoch unwahrscheinlich, weil es ja eben schwer nachzuweisen ist, dass du diese, dass du diese Streams konsumiert hast,Also die äh Abmahnungen gehen deshalb raus, weil es sehr einfach ist, sich einfach in so ein Tourentworm Schwarm, in einen Tonnenschwarm einzuklinken,einfach alle IP-Adressen, die einem der Datenpakete schicken, mitzuschreiben und die dann eben automatisiert feststellen zu lassen.Und äh automatisiert abzumahnen und automatisiert auf dem Konto den Zahlungseingang zu verzeichnen. Deswegen kannst du da halt schön automatisierte Abmahnwellen machen. In diesem Fall diese Streamings musst du ja immer noch,eine IP-Verbindung zwischen.Diesem Anbieter, dessen du ja ohnehin nicht habt wirst und dem Konsumenten nachweisen. Und es gibt eigentlich nur einen Fall, in dem das mal jemand versucht hat und die sind ja am Ende vor Gericht gescheitert. Du erinnerst dich, Tim.
Tim Pritlove 1:04:23
Was ist das mit der Familie? Äh.
Linus Neumann 1:04:27
Ich weiß nicht, ob deine Familie äh betroffen war, aber es war diese Rettung Geschichte. Also war ein.
Tim Pritlove 1:04:34
Das wurde ja von der anderen Seite aufgezogen, da haben sie ja ähm zahlreichen Leuten unterstellt, sie hätten das getan und so konnten keinerleiklares technisches Protokoll vorliegen, wie diese IP-Adressen wirklich rangekommen sind. Das war ohnehin Fishi. Ich frage mich halt jetzt nur,jetzt so 'ne Box zu Hause hat und ein ein illegaler Videostrom kommt quasi in den Heimanschluss rein welcher Nutzer denn dann letzten Endes für die Urheberrechtsverletzung ähDingbar gemacht werden würde, wer hat denn letzten Endes geguckt.
Linus Neumann 1:05:09
Na, da sind wir ja wieder bei einem anderen Fall der Rechtssprechung, wo wir jetzt vor vor wenigen Wochen behandelt haben, dass äh wieder das Verhältnis zwischen Eltern und Kindern, zum Beispiel im Haushalt ist, ne? Unter welchen Bedingungen der ähm.
Tim Pritlove 1:05:23
Nur wenn du's weißt, musst du's sagen.
Linus Neumann 1:05:25
Genau.Unter welchen Bedingungen eben der Anschlussinhaber als Störer haftet, unter welchen Bedingungen nicht. Ähm da werden wir dann im Rahmen der normalen Rechtssprechung. Bei Rettung übrigens, ich glaube, wenn ich das Recht im Sinne war, haben wir das natürlich über, wie macht man sowas über Werbeanzeigen gemacht, ne? Also würde ichvon ausgehen. Dass die äh entsprechende Werbung geschaltet haben oder ähm,Ja, also so würde so würde ich das machen. Ich würde bei meinen Videos bei Retube werben und entsprechend dann die Zugriffe auf die Werbeanzeige protokollieren und sagen, die habe ich nur da geschaltet. Also, dass du das geguckt.Weiß ich, ich weiß nicht mehr genau, wer bei uns äh auf Logbuch Netzpolitik DE Reduke sucht, der wird äh eine genauere Analyse dieses Falles.
Tim Pritlove 1:06:11
Genau, wir wussten das alles schon mal besser.
Linus Neumann 1:06:15
Ja, aber also rechtlich rechtlich ist die Situation von Streaming äh illegalen Streaming-Betrachtern jetzt eine andere faktisch praktisch wird sie sich vermutlich erstmal in naher Zukunft nicht ändern.Ähm aber man sollte das im Auge behalten und generell ist, glaube ich, die Nutzung solcher illegalen Streamingangeboteaus Richt aus also ohne ohne ernst zu nehmende Security-Konzept auf deinem Rechner,oder zumindest für deinen Browser sowieso nur den den ganz äh harten zu empfehlen.
Tim Pritlove 1:06:57
So dann gibt's hier noch so ein äh Webprojekt, woher so das eigentlich hier.
Linus Neumann 1:07:05
Oh, das wurde mir zugetragen.
Tim Pritlove 1:07:07
Das wurde dir zugetragen. Ja, sieht hier nach einem, nach einem kleinen Digitalprojekt aus, wo Überwachungskameras katografiert werden sollen. Das Ganze lauert unter der Domain Juvenal Punkt org.Ist offensichtlich inspiriert von den G zwanzig Treffen, was demnächst in.
Linus Neumann 1:07:29
Hamburg, ja.
Tim Pritlove 1:07:30
Anstehtund wir beobachten ja schon seit längerem eine Zunahme an äh installierten Überwachungskameras und privaten örtlichen Gebäuden, teilweise eben auch im öffentlichen RaumDas ist ja mittlerweile eine hochverfügbare Technologie, die sehr günstig ist und ähm,Es war die Frage, wie begegnet man denn jetzt nun diesenanwachsen und offensichtlich haben die Betreiber dieser Webseite hier einfach mal den Crowdfourcing Aspekt gewählt, sprich Juvenal Punkt Ox, eine Webseite, wo man selber Bilder hochladen kannDas äh wird dann quasi auf eine Open Street Mag Open Street Map Karte eingeblendet und man ähm,hat quasi mit dem Foto ja seinen Eokoordinate, kann dann interaktiv genau platzieren, wo jetzt diese Überwachungskamera ist,Wenn ich das richtig sehe ist so das Ziel so ein bisschen auch äh nicht nur überhaupt zu katografieren, wo ist etwas, ähm letzten Endes auch so ein bisschen über die Zeit den äh Zuwachs,an Überwachung oder an geänderten Positionen mit zu äh diskutieren.
Linus Neumann 1:08:41
Also den geht's insbesondere darum mit der Veranstaltung des G zwanzig Gipfels in Hamburg wir werden natürlich,enorme Sicherheitsmaßnahmengerade in dieser Stadt ausgerollt. Also du kannst dir heute schon in Hamburg irgendwie die Polizeicamps da anschauen, das ist irgendwie ein riesen Projekt. Die rollen also wirklich irgendwie von Funküberwachung, irgendwie allen möglichen Mistrollen, die in dieser Stadt aus,irgendwie ähm,sicherzustellen, dass da ähm von den paar Personen, die sich da unterhalten, niemand zu Schaden kommt ähm oder auch kein täglicher Angriff äh auf diese Menschen passiert.Und ähm Sicherheit heißt eben nicht nur Bewaffnung, Mauern und Knüppel, sondern Sicherheit heißt eben auch äh VideoüberwachungFunküberwachung und ähnliche Scherze. Und das wird jetzt alles irgendwie grade schön in Hamburg installiert und es ist eben davon auszugehen, dass es einen größeren ähm Zuwachs anVideoüberwachungstechnik in dieser Stadt geben wird. Während sich die gleichzeitig die Frage stellt, wird das denn eigentlich auch am Ende wieder abgebaut,Und wollen wir denn mal diese ganze Videoüberwachungstechnik hierMike Cartheografieren, um das mal zu dokumentieren, wo das überhaupt alles stattfindet. Und der Weg, den sie da gewählt haben, ist, also finde ich einfach schön und elegant. Du läufst irgendwie durch die StadtFindest eine Überwachungskamera und du machst einfach nur ein Foto mit deinem Smartphone. Von dieser Kamera.In die die Smartphones schreiben ja dann die Accifed Daten, wo sich diese Kamera befindet äh in die Access-Daten ohnehin die GPS-Daten, wo sich diese Kamera befindetUnd diese Fotos lädst du dann einfach hoch. Wenn dein Telefon da kein GPS reinschreibt, dann äh letztes, schreibstMarkierst du halt noch eben auf dem Punkt, wo das ist. Und ähm dann siehst du eben auf der,Auf der Karte bei Juvenal Punkt org, dass da eine Kamera ist und äh du siehst auch schön ähm,Ne, welcher, welcher Teil dann davon erfasst wird. Und die konzentrieren sich jetztErstmal auf Hamburg, weil das eben aufgrund des G zwanzig Gipfels da das äh das Interessanteste ist. Äh die kontrollieren diese Daten auch noch ähm manuell. Das heißt äh ähm es wird.Nur bestätigte Kameras werden dort eingetragen. Es gibt so eine so ein Ziel, dass diese Kameras von einer zweiten Person dann bestätigt werden sollen, um eben da die die Datenhygiene zu pflegen. Und dann hast du irgendwann eine ein Open Street Mappen Layer, was dunutzen kannst.Ähm zum Beispiel um deinen Überwachungsfreien Spaziergang durch die Hamburger äh Innenstadt zu ermöglichen, was sich jetzt hier allgemein äh schon mit den wenigen bis jetzt gesammelten Karten für allgemein.Unmöglich handel äh halte,Also müsste auf jeden Fall jetzt große Umwege gehen. Wenn du nicht von irgendeiner Video Videokamera beacht werden möchtest. Das Ganze hat natürlich auch ähm eine.Ähm eine rechtliche Komponente, denn so einfach äh und so erlaubt ist das ja gar nicht einfach überall die die Öffentlichkeit mit Videokameras zu überwachen.Also da gibt es rechtliche Einschränkungen und äh das sollte hier äh auch.Anerkennung finden, insofern finde ich das ein sehr ähm förderungswertes Projekt, das wie gesagt.Sich hier erstmal auf Hamburg beschränkt.Und insbesondere im Rahmen des G zwanzig Gipfels stattfindet, ich kann mir aber sehr gut vorstellen, dass ähm die äh Betreiber dieser Seite jetzt gar nicht so abgeneigt werden, wenn sich da Menschen finden würden, die sagen, okay, wir ähmübernehmende Patenschaft für eine andere Stadt oder so. Aber das wäre, glaube ich, eher erst in derZukunft der Fall. Im Moment ist das relativ simpel, Hamburg, Kameras fotografieren, hochladen.Und die Hydra sammeln.So, jetzt musst du mir noch sagen, Tim, du hast das alles schon gut rausgesucht und ich bin ja, ich habe ja kein Latein gelernt, was ist denn, warum steht der Juwel nahe.
Tim Pritlove 1:12:56
Ich habe auch kein Latein gelernt.
Linus Neumann 1:12:59
Du hast es nur gegoogelt oder was?
Tim Pritlove 1:13:01
Na ja, ich ähm bediene mich natürlich auch das Unternehmen. Also Juvenal.Ist ein alter römischer Satiriker und den kennt man,Vermutlich weniger über seinen Namen, aber deutlich mehr über so ein paar äh dauerhafter äh Aussprüche. Also.
Linus Neumann 1:13:25
Von dem sind die klauen Sprüche. Die die schlauen Sprüche.
Tim Pritlove 1:13:28
Von dem sind die schlauen äh Sprüche und einer dieser schlauen Sprüche ist ja hier auch im äh Titel des äh dieser Websitenprojektes, also ichbin auch mittlertanischer Aussprache nicht gut, aber ich sage mal, hier sind Quiz kurz todiert, ipsos, Custodes.
Linus Neumann 1:13:43
Wer überwacht die Überwacher?
Tim Pritlove 1:13:45
Genau oder wer aber soll die Wächter selbst bewachen, das kann man auf diese oder jede Art und Weise ähm äh übersetzen.Das ist sozusagen ein Klassiker, der von ihm kommt, auch Panim at Zirzenses, also dieses Brot und Spiele äh Ding wird ihmzugeschrieben oder dass ein gesunder Geist in einem gesunden Körper äh zu sein hat oder sich dort findet oder wie auch immer. Ähm,Auch das ist von ihm, was ich noch überhaupt nicht kannte, aber was ich irgendwie ganz lustig finde, weil das bei uns auch irgendwie so ein bisschen wiederkehrendes Thema ist.
Linus Neumann 1:14:19
Ein gesunder Geist in deinem gesunden Körper? Na, ach so, nee, nee, das Stiel bei uns keine Rolle.
Tim Pritlove 1:14:23
Defizite ist Satura, Nones Kribere. Es ist schwierig, keine Satire zu schreiben. Und das fand ich dann so als,als als das können wir uns fast so als Subtitel irgendwie für diesen Podcast äh.Nochmal das Schreiben in ein Senden oder sagen ummünzen.Da äh wer sich, wer sich in Latein ähm gut zurechtfindet, ich hatte kein Latein in der Schule,Können's ja vielleicht mal sagen, wie wir daraus hier eine ordentliche Tackline ins Politik machendenn es ist nun wirklich schwierig, keine Satire. Über all das zu machen, mit dem wir uns hier äh beschäftigen. Nicht, dass wir uns für die größten Satire halten, aber so ein bisschen das Lachen vergibt, ja dann irgendwie dann doch nicht.
Linus Neumann 1:15:15
Ja, also Hamburger, ihr seid gefordert.
Tim Pritlove 1:15:20
Wie ihr die Webseite stütz.
Linus Neumann 1:15:21
Geforderung. Dann bleibt uns eigentlich nur vor den Terminen.Eine Kurzmeldung, das EID-Gesetz von uns ja noch in der letzten Sendung gescholten, ebenfalls von der Stellungnahme des CC eine gescholten.
Tim Pritlove 1:15:42
Und überhaupt eigentlich rundum Gescholten.
Linus Neumann 1:15:44
Immer nur geschollten, einfach mist ähm.Wurde von der Tagesordnung des Bundestages genommen, eigentlich sollte das in der Nacht von Donnerstag auf Freitag um ein Uhr dreißig zum zweiten Mal debattiert und anschließend verabschiedet werden.
Tim Pritlove 1:15:59
Sind aber alle eingeschlagen, schafft vorher wahrscheinlich.
Linus Neumann 1:16:01
Das sind Leute, die gehen um miteinander. Das soll nun nicht mehr, sondern in der nächsten Sitzungswoche und die findet Mitte Mai statt geschehen.Ähm man kann jetzt nur darüber spekulieren, dass äh dass auch daran liegt, dass es große Bedenken von Datenschützern äh in der in der Anhörung im Innenausschuss gab. Ähm.Und der SPD-Indexperte Machmut Özdemir sagt, ja das ist von der Tagesordnung genommen, ich wollte ganz bewusst kein Eile, wir haben Redebedarf und jetzt reden wir die Union ist mir da gefolgt.
Tim Pritlove 1:16:38
Äh wollten sie waren so orientierungslos, dass sie äh nicht dran glaubten, dass sie das noch durchkriegen.
Linus Neumann 1:16:42
Also es gibt jetzt man kann hoffen, dass sie da vielleicht auf Kritikpunkte eingehen, ja? Das ähm wäre doch mal was.
Tim Pritlove 1:16:52
Die Hoffnung stirbt zuletzt, ja. Ja. Ja. Gut. Das äh bringt uns dann so folgendem Segment.Nämlich den Terminen.
Linus Neumann 1:17:15
Den Termin, wir fangen an direkt mit dem Thema Juwenal nochmal. Am sechzehnten Mai zweitausendsiebzehn äh gibt es einen Touchsalon in Hamburg im HausDreiundsiebzig am Schulterblatt dreiundsiebzig, der sich mit diesen ähm,Thema Auseinandersetzung wird ähm und wo auch ein Vertreter des Projektes vor Ort sein wird. Bis dahin könnt ihr schon mal schön gesammelt haben.
Tim Pritlove 1:17:43
Ja und in,Österreich da äh sammelt sich ein wenig der äh Widerstand, zu dem hier vor einigen Sendungen bereits ausführlich diskutierten Überwachungswas äh noch nicht äh in trockenen Tüchern zu sein scheint, was ja äh beruhigend ist und dort gibt esStammtische gegen das Überwachungspaket, das klingt das klingt ganz gut, das sollten wir vielleicht hier auch mal einführen, sowas,deutsche Stammtische gegen Vorratsdatenspeicherung. Ähm ja,organisiert, koordiniert auf EP-Center, Works, äh, dort haben wir einen Link, wo ihr Termine finden könnt für treffenden Graz, Linz, Innsbruck, Feldkirch, Salzburg, Villach, Krems, Wien und,Wiener Neustadt, wo auch immer da der Unterschied liegen mag. Wir wissen es nicht, aber ihr wisst es besser. Könnt ihr einfach mal nachschlagen.
Linus Neumann 1:18:36
Details gab's in Logbuchnetzpolitik zweihundertvierzehn. Wer was dagegen tun will. Kommt zum Stammtisch, vernetzt sich und wird aktiv.Im, auch im Mai, meine Güte, auch im Mai, der Vonoven Monat äh fünfundzwanzigster bis achtundzwanzigster Mai in Karlsruhe findet mal wieder die Gulasch-Programmiernacht statt. Das ist ein viertägiger Kongress, der vom,Tropia EV ausgerichtet wird. Das ist die äh CC-Niederlassung in Karlsruhe,und der Name GPN ist wörtlich zu nehmen, denn immer wieder schafft es auch einen Haufen Hacker, eine große Menge Gulasch zuzubereiten, um die Gäste zu nähren, damit sie gestärkt zum nächsten Vortrag. Über Programmierung oder Gesellschaft oder zum Programmierenins Hacklabor. Äh ins Hack Center gehen können. Ähm,Wir haben den die allgemeine Ankündigung und den Käuf Portestipation verlinkt. Ich hoffe, der ist überhaupt noch offen. Ähm aber da kann man glaube ich sehr gut hingehen. Ähm wenn ich das richtig erinnere, ist der Eintritt frei.Und äh das Ganze findet in echt auch ganz schönen Räumlichkeiten statt. Da in Karlsruhe.
Tim Pritlove 1:19:43
Ganze über Pfingsten, fünfundzwanzigster bis achtundzwanzigster Mai.
Linus Neumann 1:19:47
Ja, Pfingsten, sowas sind doch christliche Kategorien.
Tim Pritlove 1:19:51
Ja. Sind sie. Aber.Das ist der Termin,Ein weiterer Termin gibt es, hatten wir hier letztes Mal schon angedeutet, die G dreiundzwanzig quasi so ein äh alternativer äh AktivistenKongress hier rund um die G zwanzig Inspiration in Berlin.Und ähm ja, sagt auch nochmal ein bisschen was dazu. Wer da äh sich eigentlich noch als Teilnehmer melden sollte und auf welche Art und Weise man noch teilnehmen kann.
Linus Neumann 1:20:23
Also, teilnehmen sollen wir zur Teilnahme ermutigt, sind natürlich alle politisch Interessierten künstlerisch und kulturell interessiert, die da die Gelegenheit zur Vernetzung nutzen möchten,Ähm ich glaube, das wird ein, also es ist ein relativ offenes Programm, so Barcamp mäßig mit zwanzig Minuten Slots, wir haben eine sehr schöne Gruppe an Moderatorinnen, die uns da durch den Abend führen, äh durch den Tag,führen werden. Los geht's am Freitag neunzehn Uhr, Samstag, tagsüber komplett und dann eben am Samstagabend so ab einundzwanzig Uhr gibt's dann eben,die Party noch.Und am Sonntag werden ähm steht auf dem Programm Katerfrühstück und Bandenbildung.
Tim Pritlove 1:21:08
Weil die Partys nochmal so separat oder wie.
Linus Neumann 1:21:11
Die Party ist deshalb separat, weil ja nicht vielleicht alle Lust haben, sich das gesamte Wochenende diesem Kongress zu widmen,ne? Und wir natürlich trotzdem schön feiern wollen in einer coolen Runde und deswegen gibt es die Möglichkeit auch nur die Party zu besuchen für diejenigen die sagen OK kommmich da drei Tage einzusperren mit den verrückten ähm habe ich keinen Bock drauf, aber schon kann ich mal mit hintrinken so, ne? Ähm aber selbstverständlich soll niemand, deran dieser Veranstaltung teilnehmen möchte, sich entmutigt fühlen, weil er jetzt nicht der Premiumaktivist ist und noch nicht genug Kerben im,hat und meint deswegen sei er da nicht gerne gesehen, ne? Wer Lust hat, etwas zu tun und sich zu engagieren, ist da herzlich eingeladen zu kommen.
Tim Pritlove 1:21:54
Und heiße Aktivisten warten auf dich an der Bar.
Linus Neumann 1:21:57
Werden wir sehen.
Tim Pritlove 1:22:00
Komm ran.
Linus Neumann 1:22:00
Ne? Und Samstagabend, Samstagabend Party am Holzmarkt ähm ich glaube, man kann jetzt so schon so ein bisschen vom Line-up sprechen,Ähm Stil und Bense werden da seinhier natürlich bekannt als insbesondere durch Arne Benze, der ja nicht nur einmal den ein oder anderen Klassiker, der der Cybermusik äh geschrieben hat,wird dort sein mit sein.Mit seinem Kollegen, wo die zusammen so DJ, Musik und äh Naturmusik machen, also also DJ in Begleitung von Live-Gitarre, geiler Scheiß so.
Tim Pritlove 1:22:39
Tourmusik.
Linus Neumann 1:22:40
Ja, was weiß ich.Golden Music.
Tim Pritlove 1:22:47
Ähm.
Linus Neumann 1:22:47
Ähm jetzt muss ich mal ganz kurz schauen. Also Tasmo wird auch da sein, der ist in Berlin, denke ich, auch kein Unbekannter mehr, ganz im Gegenteil. Und ähm.Jetzt will ich Linus schreiben, weil das Wort ist Line-up, habe ich das Line-up nicht mehr hier offen. Das gibt es doch nicht. Hier das mit diesen Tabs, es muss auch mal irgendwie jemand lösen.
Tim Pritlove 1:23:06
Na hier steht noch was.
Linus Neumann 1:23:07
Hast du ja, aber ich habe ähm ich finde den.
Tim Pritlove 1:23:11
Super Vorwärt.
Linus Neumann 1:23:12
Ja, Lein, Line-Up, G dreiundzwanzig.
Tim Pritlove 1:23:14
Haben jetzt richtig steil. Partymodus jetzt.
Linus Neumann 1:23:21
Sorry. Jetzt geht es hier auch noch mit Groß und Kleinschreibung.
Tim Pritlove 1:23:26
Das ist ja auch alles so schwierig.
Linus Neumann 1:23:28
Für unsere für unsere Hörenden sollte aber reichen, dass wir sagen Tasmo und Stil und Benzel sind da und Samstag und Sonntag gibt's auch Musik und Gregor spielt und so. Das wird ein ähm wird ein Fest.
Tim Pritlove 1:23:41
Gut. Dann machen wir jetzt hier mal Deckel drauf. Hast du noch Danksagungen zu verkünden.
Linus Neumann 1:23:49
Ja endlich, ich hatte ja letzte Woche das das Zettelchen vergessen. Ich danke Robin, Jan, Markus und Peter.
Tim Pritlove 1:23:57
Und ich danke wie immer auch allen anderen, die hier zuhören mitgestalten, mitkommentieren, gute Ideen äh liefern auf allen bedenklichen Kanälen. Vielleichtsieht man sich auf dem G dreiundzwanzig an diesem Wochenende oder auf der Party äh an diesem Wochenende,Da werden wir sicherlich auch vertreten sein. So und ansonsten hören wir uns nächste Woche. Wahrscheinlich.
Linus Neumann 1:24:24
Gucken, wenn die, wenn hier weiter Cyber wird, müssen wir ja, irgendwie müssen wir wieder ran.
Tim Pritlove 1:24:28
Genau, wir zabern euch ja hier weiterhin richtig durch. Richtig durchsalbern hier alle. Oh weia, die Sendung muss enden. Wir sagen tschüss. Ciao, ciao.
Linus Neumann 1:24:38
Ciao ciao.

Shownotes

Feedback

Terror-Soldat mit ZPS auf der Todesliste (Re: bundeswehr)

Gesetz zur Änderung des Strafgesetzbuches

Hacking Back?

Streaming jetzt illegal?

Juvenal.org / G20

eID immerhin mal verschoben

Termine

LNP219 Ternäres Feeling

Feedback — BND spioniert Interpol aus — Uber-Wachung — eID-Gesetz — NSA-Exploits — WikiLeaks — Fake News und Hatespeech — G23

In unserer heutigen Ausgabe stellen wir entsetzt fest, dass die Nachrichtendienste offenbar nicht nur den Feind, sondern auch die Freunde und Helfer abhören und schauen uns danach an, welchen Maßnahmen Uber so ergreift, um sich ein umfassendes Bild von ihren Kunden und Mitarbeitern zu machen. Wir blicken auf die Pläne zum Aufbau einer zentralen Portraitdatenbank deutscher Bürger und schauen auf den Umgang der Firmen mit den jüngst veröffentlichten Sicherheitslücken durch die Leaks bei der NSA. Zum Schluß gibt es noch ein weiteres Kopfschütteln über die Gesetzes-Zugwracks des Justizministeriums und wir liefern eine Vorschau auf den anstehenden G23-Gipfel in Berlin, auf dem wir gerne viele von Euch sehen möchten.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann 0:00:00
Guten Morgen. Guten Morgen Tim.Kommen wir nun zu etwas völlig anderem.
Tim Pritlove 0:00:31
Kommen wir aber zu, was vollkommen anderem, nämlich Lokbuchnetzpolitik Nummer zweihundertneunzehn liegt auf dem Abhörtisch bereit für euch in diesem Moment, in unserem Moment live aufgenommen.Und ja, der Cybermarsch, der kam letztes Mal ganz gut an.
Linus Neumann 0:00:51
Der Cybermarsch kam gut an, wir sind ja noch in äh wir sammeln da noch so ein bisschen die die Antworten, die wir ja schon so bekommen haben. Es gibt da äh es werden,Ähnlichkeiten zu anderen Stücken festgestellt, die historisch doch dann durchaus älter sind,wir werden dem noch ein bisschen nachgehen. Ja, die werden.
Tim Pritlove 0:01:13
Dass sie da kreativ sich bedient haben. Da kommt doch dann gleich das Bundeswirtschaftsministerium und sendet den Spezialberater.
Linus Neumann 0:01:21
Aber was ich, was ich sehr schön, na ja, andererseits kann's natürlich auch sagen, dass es äh gegenüber dem Bundesrechnungshof, dass das natürlich gut ist, wenn du Geld sparst, dadurch, dass du halt.
Tim Pritlove 0:01:31
Einfach was nimmst, was schon mal da war.
Linus Neumann 0:01:32
Da war, ne? Ist ja eh so ein Militär, ist ja eh so, man nimmt sich was, was schon mal da war, ne? Land.Wir müssen aufhören mit diesem Militärwitz.
Tim Pritlove 0:01:44
Es wird schwierig, ne.
Linus Neumann 0:01:46
Aber was die, was tatsächlich die Leute, die Gemüter erhitzt hat, dann war die Frage, handelt es sich hier um einen vier vier Illtakt oder um einen sechs Achteltakt und es gab ähm.
Tim Pritlove 0:01:54
Das sind die wichtigen Fragen des Lebens.
Linus Neumann 0:01:56
Es gab ähm,also kommentiert den Seite. Eindeutig für vier, äh wer kommt, wie kommt man denn da auf sechs Achtel? Und ähm ich habe jetzt gerade noch eine Mail bekommen, die möchte ich mal ähm vorlesen, weil das ist jemand, der äh der hat Recht, ja.
Tim Pritlove 0:02:10
Immer oder wie.
Linus Neumann 0:02:11
Äh nee, in diesem Fall zumindest. Eigentlich melde ich bei mich bei solchen Dingen nicht gleich zum Klugscheißen, aber da ich selber solche Musik beim Bund gemacht habe, kann ich gerade nicht anders. Also, der Cybermarsch ist ein Konzertmarsch,Die sind in der Regel im Zwei-Viertel-Etakt geschrieben,nie in Vierviertel, dass man nur bei Parade oder Trauermärschen. Und in aller Brewe, also zwo halbe. Dein Informant, also ich hatte ja äh ähm,jemanden zitiert, der äh das Ding zunächst für einen vier vier Etakt gehalten hatte.Kommt wohl aus der Popmusik. Das würde er weit von sich weisen. Äh da gibt es den vier Vierteltakt häufiger. Tatsächlich wird dieser Marsch aber im sechs Achtel geschrieben worden sein,Warum? Das ist eine Feelingssache im sechs Achtel bildest du zwei Dreiergruppen von Achteln und lässt jeweils die zweite Achtel weg,Oder jeweils die zwei Achtel weg? Setzt du diese Gruppen zu einem Takt zusammen, hast du Achtelpause, Achtel, Achtelpause, Achtel,Dann kommt der nächste Takt. So entsteht ein Irrer Drive in der Rhythmusgruppe und das Stück wird dadurch fortgetragen und beschwingt. Man erzeugt in einer binären Bewegung dem Marsch oder,marschieren, ein ternäres Feeling, denn es gibt auch Märsche, die für die Bewegung geschrieben worden sind und im sechsachtel notiert sind. Die Amis machen das viel,So Samärsche oder Susa-Märsche sind oft im sechsachtel wie Liverty Bell oder Washington Post ähm oder im Deutschen der Alexandermarsch,Die Sachen hast du bestimmt schon mal gehört, nur nicht bewusst darauf geachtet, ja, kann gut sein.
Tim Pritlove 0:03:49
Kauben.
Linus Neumann 0:03:51
Ähm eure Bundeswehrkritik in der letzten Sendung fand ich sehr interessant. Ich würde, wenn ich ein Hacker wäre, zum Bund gehen und den Wandel im System versuchen, um genau wie bei euch erwähnt, ein Wandel,Ernährung zu erreichen. Ich war ja selber Zeitsoldat, allerdings habe ich die einzig wahre und richtige passive Wehrdienstverweigerung gemacht. Da ich bei der Militärmusik war, was jetzt auch erklärt, warum dieser Mensch so viel Ahnung hat,innerhalb der Truppe waren wir der Abschaum und haben uns da,und wir haben das auch immer zu spüren bekommen. Ich glaube sogar die zivilen Mitarbeiter haben mehr Respekt gezollt bekommen als wir. Nichtsdestotrotz war ich gerne dabeiund dachte euch, würde etwas Sinnvolles machen. Ich würde vermuten, dass die Cybertruppe innerhalb der kämpfenden Truppe bald genauso verschrien ist, wie die LWs, die Militärmusik innerhalb der Bundeswehr ist. Musiker,Können genauso wenig mit Hierarchien anfangen wie Hacker. Und spätestens wenn in Mannheim in Klammern Verpflegungssaal der Mannschaftsdienst gerade Club Mate zu den Panzerkeksen gereicht wird, könnte es zu ernsthaften Tumulten mit Hang, zu BlutTat kommen. Das wird fein,Ja, die Mail haben wir aber auch mal im in Gänze vorgelesen.
Tim Pritlove 0:04:58
Fantastisch. Also das, also das, das, dass die Musiker da jetzt äh so ein, so ein so ein schwaches soziales Standing haben, das überrascht mich jetzt ehrlich.
Linus Neumann 0:05:11
Hätte ich auch gedacht, das sind da die einzigen, die noch irgendwie ein bisschen positive PR machen.
Tim Pritlove 0:05:14
Jahren, die vor allem auch mal so ein bisschen im Ruf stehen, da so das Urkonservative äh durch die Seele zu tragen, aber das äh wird dann wahrscheinlich dann doch ein bisschen anders bewertet.
Linus Neumann 0:05:23
Also danke Moritz für dieses Feedback. Ich werde jetzt einfach mal zur allgemeinen Policy machen, dass sich bei sowas äh bei E-Mails dann den Vornamen nenne oder das Pseudonym, was oben steht, aber kein Nachname. Weil da steht jetzt nichts dabei, euch.
Tim Pritlove 0:05:34
Es sei denn, es sei denn, es steht explizit dabei das nicht. Wir haben also ein Opt-Outverfahren hier, also also jetzt an diesem.
Linus Neumann 0:05:40
No Privacy bei Deford.
Tim Pritlove 0:05:42
Nur Haftprivacy bei die Folge.
Linus Neumann 0:05:44
Ähm.Genau, so viel, so viel dazu, ich vielleicht noch ganz kurz, ich habe mich mit mehreren Bundeswehrsoldaten in letzter Zeit über diese Bundeswehrgeschichte unterhaltengerade auch gestern ein sehr beeindruckendes Gespräch mit jemandem geführt, der ähm,Insgesamt also äh über fünfhundert Tage im Auslandseinsatz war ähm in Irak und Afghanistan unterwegs und was ähm.Was die Leute da so mitmachen müssen ist echt eine ernsthafte Geschichte, insofern.Möchte ich da jetzt nicht irgendwie jemanden zu nahe treten, wenn wir uns über die gesamte Idee der Bundeswehr äh lustig machen. Ähm.
Tim Pritlove 0:06:35
Die gesamte Idee der Cyberwehr.
Linus Neumann 0:06:37
Dass die Idee der Cyber wäre vielleicht, also ich möchte auf jeden Fall glaube ich, man muss da irgendwie die Trennung finden zwischen sich über diese Institution lustig machen und überüber die Menschen, die da teilweise echt einen Scheiß mitmachen müssen, der äh weit über alles hinausgeht, was man sich irgendwie vorstellen kann als normalsterblicher, äh zu dessen Schutz diese Leute unterwegs sind. Insofern.Möchte ich da jetzt nicht irgendwie.
Tim Pritlove 0:07:02
Oder sei es jetzt durch konkrete Einsätze mit Gefährdung des äh eigenen Lebens.
Linus Neumann 0:07:07
Kameraden die dann da auch mal.
Tim Pritlove 0:07:10
Oder auch nur die totale Langweile von von Rekruten, die irgendwo ähm Kosovo eingesperrt irgendwie da Präsenz absetzen, aber im Prinzip nicht viel zu tun haben und Däumchen drehen und Podcast hören.
Linus Neumann 0:07:22
Und Scart Spiel.
Tim Pritlove 0:07:23
Da wirklich hier wirklich zu allem.
Linus Neumann 0:07:27
Eine Meinung auch.
Tim Pritlove 0:07:27
Nicht nur also wir haben vielleicht äh zwei alte Meinungen, aber noch besser ist, es zeigt sich eigentlich, es wir können noch so absurde Themen anschneiden, es findet sich in der Hörerschaft,Experte, der es deutlich besser weiß und da einfach Einblicke hat. Äh insofern.
Linus Neumann 0:07:44
Freut, also ich freue mich immer, wenn bei, wenn man solche Nachrichten kriegt, macht das gerne.
Tim Pritlove 0:07:48
Insbesondere so aus der Ferne. Es ist ja auch äh keine Neuigkeit, das Podcast, insbesondere bei äh Expats oder halt auch solchen Expats ist ja an der Stelle nicht der richtige Name, aber halt so Leute, die im Ausland weilen müssen und so ein bisschen äh äh,Armut an Sozialbezug äh äh zu ihrer gewohnten Kultur haben und ich glaube nichts vermittelt, kulturelle Nähe zu zur Heimat, so sehr wie ein Podcast.
Linus Neumann 0:08:14
Meinst du, wir sind hier so ein Heimatbook?
Tim Pritlove 0:08:17
Das also es gilt für alle Podcasts, nicht.
Linus Neumann 0:08:19
Also ich hab tatsächlich schon in den in den entlegensten Orten der Erde Logbuchnetzpolitik hörer getroffen. Ähm ja.
Tim Pritlove 0:08:26
Ja ähm jüngst auch wieder, ne? Genau, ich bin übrigens die Tage in Ochsford, einen Tag, falls jemand am dritten Mai äh Zeit hat.
Linus Neumann 0:08:36
Sowas mache ich ja in der Regel nicht. Das Ankündigen. Aber okay.
Tim Pritlove 0:08:40
Das muss man ja ankündigen, wenn man dann nur einen Tag da ist.
Linus Neumann 0:08:42
Wenn man nur einen Tag da ist.
Tim Pritlove 0:08:43
Genau, mache ich noch einen kleinen Link äh da drauf fällt mir jetzt gerade so nebenbei noch ein.
Linus Neumann 0:08:47
So, dann haben wir ein.Ein äh relativ wichtigen Kommentar von ähm Michael Kreill, dessen ähm dessen Projekt, wie er in der letzten Woche behandelt haben, der einen wichtigen Punkt bringt und ähm ich der mir nicht so klar war, er sagt.
Tim Pritlove 0:09:04
So jetzt sagst du erstmal, welches Projekt wir behandelt haben und dass äh Michael Kreil natürlich auch schon mal zu Gast war, haben wir auch schon erwähnt, äh erwähnen wir nochmal.
Linus Neumann 0:09:12
Michael Kreil, ähm Datenjournalist inzwischen bei dem Tagesspiegelteam, das ähm,letzte Woche diese drei Analysen zur zu AfD Twitter-Accounts,Zusammen mit Netzpolitik Ork veröffentlicht hat, war so eine äh Zusammenarbeit hauptsächlich von Markus Reuter und Michael Kreil und eben demgroßartigen äh Team, das Michael um sich rum hat. Lisa Charlotte Rost und wer da so alles äh beißt. Dieser Charlotte hatte ich glaube ich auch erwähnt, dass er einen Vortrag beim Kongress gehalten hat, der Day Toupoint, Walks in Tool Bar. Ähmder natürlich hier nochmal empfohlen sei,Genau, die Wiesen also darauf hin, dass ich ja kurz gescherzt habe, dass man den äh den Zugang zu seinem Twitter-Account spenden kann, damit sie eben diese API Limits von Twitter irgendwie über äh äh umgehen können oder.Großzügig auslegen können.Und ähm dabei habe ich aber, habe ich den Vergleich zu diesem Twitter-Counter gezogen, der ähm bei Boris Becker eben dazu geführt hat, dass er äh auf einmal ne sich gegen die,Also das, dass sich türkische Hacker seiner äh seines Accounts bemächtigt haben, Lokbuch, Netzpolitik berichtete. Was ich nicht erwähnt habe, ist, dass ähm dieses Team.Dass du also ein Twitter tokenIn unterschiedlichen Zugriffsebenen und Tiefen haben kannst. Also wenn du so ein Aufenthalt token hast und den quasi beantragt, also den gerade austeilst, dann steht dort du wirst jetzt diese Applikation erlauben, Folgendes zu tun,sowas wie deine Timeline lesen.Nachricht, Tweets posten, direkt Messages lesen und schreiben oder so. Da gibt es also ein ein Rechtekonzept, das sich in diesem Token abbildet.Und ähm es kann also sehr gut sein, dass die eine oder viele solcher viral auf Viralität auf.Abzielender, Applikationen wollen natürlich auch twittern, weil sie für sich selber werben wollen und ähm diese.
Tim Pritlove 0:11:16
Also nicht unbedingt immer automatisch, aber zumindest so, dass der User dann sagt, und jetzt will ich's auch noch twittern und dann macht dann die App das eben so, ja genau.
Linus Neumann 0:11:22
Aber Data Science in Stories haben also ein,ähm wollen Existokens haben, die lesen können und nutzen die nur zu diesem Zweck. Und hier steht dann nämlich Disaplication Werbeable Tweets From Your Timeline.NC ho you follow.It we not be able two, follow new people, Update your profil, Post, Weets for you, excess your direct Messages, see you E-Mail, Adresse, all see you twitter Password. Also sie haben das minimalKonzept, was sie äh brauchen für das, was sie hier tun,Michael hat freundlicherweise nochmal darauf hingewiesen, dass sie nur Readoly Talkens haben und keine Tweets,absenden und beißt nochmal kurz darauf hin, dass es eben unter HTTPS Talken Punkt DSST Punkt IO Data Science,Punkt IO. Ähm die Möglichkeit gibt diesen Token zu spenden und das dauert äh nicht lange und tut nicht weh.Und sie haben inzwischen hundertzweiundsechzig und die können noch sehr viel mehr machen. Hier kann man schönen Datenjournalismusunterstützen von coolen Leuten mit wenig Aufwand und kostet kein Geld. Also nochmal der Aufruf, macht das ruhig mal, ähm, das Risiko ist an dieser Stelle gering und die Leute sind,vertrauenswürdig.
Tim Pritlove 0:12:49
Also ist hier gar kein Risiko, also nur wenn sie es total übertreiben mit der Accountnutzung und dann irgendwie der Countdown irgendwie runtergef.
Linus Neumann 0:12:58
Genau ist, ich ich weiß tatsächlich nicht, ob dieses AP-Limit pro Pro App pro Token oder pro Account ist. Ähm na, also es könnte ja sehr gut sein, dass du so und so viele Sequenz pro Minute machen darfst.
Tim Pritlove 0:13:11
Da das Turken gilt für den Account und die App siehst du dann quasi nicht mehr, weil das nicht mehr äh Countreifen machen kannst. Also es ist halt Protoken. Aber ich schätze mal, sie könnten ich wüsste nicht.
Linus Neumann 0:13:21
Weil dann könnten sie auch einfach mehrere Apps machen.
Tim Pritlove 0:13:26
Na ja, du brauchst halt trotzdem Erlaubnisse sozusagen. Ja, sie könnten jetzt hier sagen, irgendwie mit deinem Account kannst du hier zehn Mal äh klicken und so weiter, ja.
Linus Neumann 0:13:34
Weiß ich nicht, ob das geht. Dann würden sie aber wahrscheinlich von Twitter relativ schnell auf den Sack.
Tim Pritlove 0:13:38
Ja das kann alles sein. Egal, ich hab das jetzt mal auf jeden Fall gemacht, hier sind wir bei hundertzweiundsechzig, mal gucken, wo wir nach Veröffentlichung dieser Sendung plus acht Stunden liegen.
Linus Neumann 0:13:50
Enttäuscht uns nicht. Wir haben Datenjournalisten an dieser Zahl dran.
Tim Pritlove 0:13:54
Wir wollen eine schöne Kurve sehen.
Linus Neumann 0:13:57
Wollen eine schöne Kurve.
Tim Pritlove 0:13:58
Sonst kommen wir uns wieder unwichtig vor. Unser Körner mehr zu. Und wenn, dann machen sie nichts, wenn wir was sagen.
Linus Neumann 0:14:02
So.
Tim Pritlove 0:14:06
Wenn es schon nicht protestiert und die Regierung stürzt, dann macht das nichts. Twittertons auch. Genau.
Linus Neumann 0:14:11
Genau. Wo warst du.
Tim Pritlove 0:14:14
Als Michael Kreil einen Toten brauch.
Linus Neumann 0:14:20
So, dann haben wir noch einen kurzen äh eine Ergänzung von einem gewissen Idif, äh der äh ergänzt ähm was äh die Herauslösung des BMI aus des BF,DI aus dem BMI angeht. Also wir haben ja letzte Woche darüber gesprochen, das ja äh die Datenschutz ähdie die Beauftragte für Datenschutz und Informationsfreiheit irgendwann aus dem Innenministerium herausgelöst wurde und Ilf äh stell äh ergänzt die,BFDI wurde zwar aus dem BMI rausgelöst,Aber nur, weil EU-Recht das vorschreibt und der EuGH Deutschland verurteilt hat.Die Bundesregierung hat sich bis zuletzt dagegen gesträubt, eine Lösloslösung des BSI förderfordern Grüne und Linke aber eben nicht Union,SPD entsprechend, ne?Wie ich vermeide, eher weit in weiter Ferne, dass das tatsächlich mal passiert. Ähm und dann auch ein ganz kurzer Satz. Im Übrigen bin ich der Meinung, dass die Bundeswehr abgeschafft gehört statt ausgebaut.Danke auch für für diese Ergänzung.Und dann mit der, einer der wichtigsten eine der wichtigsten Ergänzungen von Co zum ähzum zu der Software, die wir besprochen haben mit der Wahlen ausgezählt werden. Ähm, da hatten wir ja letzte Woche die Antwort auf die kleine Anfrage verlesen. Übrigens den den klügstenist aufgefallen, dass diese kleine Anfrage nirgendwo online stand und dann kam Nachfrage, wo der Linis die denn wohl her hatte. Ja.
Tim Pritlove 0:15:59
Ja, der hat Quellen.
Linus Neumann 0:16:01
Quellen, ja, nicht jede E-Mail, die bei uns eingeht, wird vorgelesen und äh braune Umschläge kommen auch immer mal wieder vorbei und sind auch immer wieder gerne gesehen.Ähm der Einsatz der Software in der Wahl in den Niederländern ist und war sehr eingeschränktZitat übersetzt aus dem Brief des Ministers. Also das nimmt darauf Bezug, dass er in der kleinen Anfrage geantwortet wurde in,das Verbot wäre nicht aufrecht erhalten worden und diese Software sei in den Niederlanden eingesetzt worden. Datimt faktisch erstmal, aber äh man muss eben dazu sagen, dass es sehr strenge Einschränkungen gab, wie diese Software genutzt wurde und darüber ist hier die äh das äh die der Wahlleiter oder wer auch immer, da die kleine Anfrage beantwortet hat,ähm hinweggegangen. Ähm,Und Zitat aus dem Minister, die USV-Funktionalität ist brauchbar als Rechenhilfsmittel. Wie ein Spray, ein Rechenhilfsmittel ist, wenn dafür gesorgt wird, dass das,dass der Papierprozess leitend ist. Also, ne, die was dirDer autoratiative Prozess ist, dass das Papier gezählt wird und nicht, äh dass dass die Software irgendwas macht. Die Wahl hat vier Stufen. Die Wahl ist Wahllokal, etwa eintausendedavon gibt es zehntausend davon gibt's im ganzen Land, dann geht's zum Hauptwahllokal, das befindet sich auf Gemeinde oder Stadtebene, dann zum Wahlkreis, wie etwa wie die Provinz und dann zum nationalen Wahlrat.Die Stimmen werden manuell gezählt im Wahllokal, das Papier.Wird für alle Wahllokale im Hauptwahllokal mit der fraglichen Software reduziert zu einem einzigen Resultat und auf Papier zum Wahlkreis gebracht, wo es wieder genauso reduziert wird. Ja, also dass du einen mehrstufigen.Aggregationsprozess. Aber die Resultate pro Partei werden in allen Stufen noch einmal manuell ohne die Software berechnet und die Zählung ist,leitend. Vorbedingungen, das Hilfsmittel darf nur auf Computern benutzt werden, die nicht mit dem Internet verbunden sind. Für alle Stufen gilt das Vier-Augen-Prinzip. Jede Stufe wird mit der Hand eingeführt, also keine elektronischen Datenträger,Noch ein Zitat, der Prozess ist die Summe der Stimmen äh,A der Prozess zu der Summe der Stimmen muss transparent und kontrollierbar sein, ne.Nun verlinkt ist eben der Brief des Ministers über die Benutzung des Software auf niederländisch und die Untersuchung von Fox IT äh dieser äh Software auch auf niederländisch und ähm.Ja, vielen Dank, dass ähm.Bin ganz vorsichtig, aber ich glaube, der die Person, die diesen Kommentar verfasst hat, ist auch äh niederländische Muttersprachlerin und ähm hat hier mal wieder,offenbar sehr viel Ahnung, vielleicht könnte das ja sogar jemand seinder sich da genau mit auseinandergesetzt hat. Ähm auf jeden Fall beides nochmal hier verlinkt und ähm auch eine wichtige Ergänzung, dass äh die eigentlich natürlich auch nochmal zu dieser kleinen Anfrage gegeben werden müsste.
Tim Pritlove 0:19:04
Ja, schöner Trend, dass jetzt unsere Themen auch wirklich über mehrere Sendungen hinweg weiter angereichert werden. Das äh also zuletzt auch nicht so in dem Maß. Aber vielleicht liegt's auch nur an uns, dass wir uns, das Feedback genauer anschauen und mehr in die Sendung tragen. Das ist wahrscheinlich.
Linus Neumann 0:19:18
Ich glaube.
Tim Pritlove 0:19:19
Schlichte, kein schlechter Move.
Linus Neumann 0:19:21
Das machen wir jetzt öfter. So.
Tim Pritlove 0:19:23
So ja und dann.
Linus Neumann 0:19:27
Was wir ja eigentlich mal machen könnten, wäre ähm die Polizei schützen.
Tim Pritlove 0:19:32
Ja, die, die steht nämlich äh.Die steht unter äh Überwachung, wie es äh den Anschein hat. So.Lautet zumindest das Fazit des Spiegels, der wohl vertrauliche Unterlagen äh und das das genau aufgeschlüsselt wird, was für vertrauliche Unterlagen, das äh sind ausgewertet hatund zu dem Schluss kommt, dass der BND offenbar mehrere Jahre lang Interpol ausspieleniert hat,Ähm nicht nur die Zentrale, die in Lyon, in Frankreich sitzt, sondern auch Verbindungsbüros unter anderem Österreich, Dänemark, Belgien, Griechenland, Spanien,Italien, USA wird da vor allem genannt, aber das zieht sich wohl über den kompletten Erdball und auch nicht nur Interpol war hier das Ziel der Operation, sondern wohl auch Europol,Das ist dann quasi der EU-Angegliedert und auch sonstige nationale Polizeidienststellen. Sprich, hier,sieht es so aus, als ob der Nachrichtendienst sich vor allem Interpol angeschaut hat, wo man vielleicht nochmal kurz erwähnen.Was Interpool eigentlich ist.Offiziell ist es ein Verein tatsächlich, Verein zur Stärkung der Zusammenarbeit, nationaler Polizeibehörden, da sind dann Staatenmitglied.In Frankreich, hundertneunzig Mitgliedsstaaten sind dabei, also es ist schon eine recht globale äh Geschichte, kann euch jetzt nicht im Einzelnen aufzählen, wer da äh vor allem nicht dabei ist. Das weiß ich nichtund gibt da wohl auch irgendeine Kommission, die sich ein paar Mal im Jahr trifft und äh die Arbeit natürlich überwacht, weil ne gehört sich ja so, wissen wir ja auch, wie gut das funktioniert.Also zumindest bei den Nachrichtendiensten in Deutschland, neDas ist natürlich jetzt auf mehreren Ebenen sehr interessant, ne? Also zunächst einmal, dass natürlich der Nachrichtendienst überhaupt die Polizeiselbst auch nochmal als Informationsquelle äh absaugt. Gut,Insider mögen hier vielleicht nicht überrascht sein, aber ist halt immer schön überraschend, wenn man das dann auch mal so äh vor die Nase gehalten bekommt. Zumal ja nun ausgerechnet in Deutschland die Tätigkeit der Nachrichtendienste und die Tätigkeit der Polizei, zumindest auf dem Papier,eigentlich ja strikt getrennt sein soll. Das betrifft natürlich, höre ich jetzt schon die erste Ausrede wieder äh vor allem äh.Deutschen Nachrichtendienste und die deutsche Polizei, ja? Da ist ja ein ein Erbeund eine Lehre auch aus der Zeit des Nationalsozialismus, wo man halt diese Trennung eben nicht hatte und damit natürlich die Bevölkerung viel mehr in die Mangel äh nehmen konnte und ja auch,extrem in die Mangel genommen hat und das wollte man dann eben nicht mehr haben. Drum wurde es ins Grundgesetz geschrieben, dass das eben,nichts miteinander zu tun haben darf.Inwiefern wir das in den letzten fünfzig, sechzig Jahren dann auch mal so durchgehalten haben, steht natürlich auf dem anderen Blatt Papier.Überwachungsmaßnahmen waren offenbar E-Mail, Telefon und Fax,auch nicht tot zu kriegen, ja? Das äh waren hier wohl diese Lektoren, sprich mit anderen Worten, aus welcher Überwachungsquelle auch immer wurden eben solche Datenströme abgegriffen und überwacht,Zu welchen Schlüssen hier irgendjemand gekommen sein mag, unklar. Ähm,auf jeden Fall ein ähm erstaunliches Treiben. Weitere Details sind jetzt so noch nicht bekannt, wir beziehen uns hier auf eine Vorabmeldung des Spiegel und das Ganze wirdim nächsten gedruckten Heft dann wohl etwas ausführlicher beleuchtet. Mal gucken wie äh dick die dann da auftragen. Ähm,unbestätigt ist, dass äh die Regierung vorhat, diesem Treiben durch eine Erhöhung des BND-Budgets äh Einheit zu gebie.Es ist ein reines Gerücht.
Linus Neumann 0:23:27
Oh man, ey.
Tim Pritlove 0:23:29
Ja. Also sehr viel mehr kann man dazu jetzt äh zumindest jetzt mit unserer Nachrichtenlage äh nicht sagen, was in dir noch was so einfällt.Oder fällt dir da schon nichts mehr so ein.
Linus Neumann 0:23:39
Mir fällt da nichts mehr zu ein, ne? Also da wird.Schon gut, dass ihr also Interpol sollte tatsächlich auch jemand kontrollieren, aber ob das jetzt ausredet, der BTE, äh der, der, der, ähm, BND sein sollte, weiß ich jetzt auch nicht.
Tim Pritlove 0:23:54
Ja, das ist äh fraglich, ne. Das ist fraglich. Ja. Und was war noch.
Linus Neumann 0:24:05
Ja, du äh es gab eine große große Tumult ähm über diese U-Bahn-Geschichte.
Tim Pritlove 0:24:12
Ach ja genau.
Linus Neumann 0:24:14
Also ich nehme das jetzt einfach mal zur Kenntnis, wie wir kurz lachend darüber hinweg gehen, wie der BND Interpol aushört. Und als nächstes mit irgendeiner iPhone-App auseinandersetzen. Ich nehme das mal, äh ich nehme das mal als äh.
Tim Pritlove 0:24:24
Genau.
Linus Neumann 0:24:25
Zur Kenntnis. Die also das musst du mir jetzt mal genau erklären. Ähm.Die Geschichte ist Uwe hat Leute getrackt, auch wenn sie die App deinstalliert hatten.
Tim Pritlove 0:24:39
Das ist so, dass wir so ein bisschen gekreist hat so als Kurzmeldungen auf Twitter.
Linus Neumann 0:24:43
Wo man denkt, boah, krass. Also bei Uber denkst du ja auch vor allem erstmal so ein Location-Base-Tracking, ne.
Tim Pritlove 0:24:50
Und vor allem auf dem iPhone.
Linus Neumann 0:24:52
Auf dem iPhone, das geht ja wohl.
Tim Pritlove 0:24:53
Geht ja wohl gar nicht. Geht ja wohl gar nicht. Genau und was.
Linus Neumann 0:24:54
Das geht ja wohl gar nicht. Aber warum sollte das nicht funktionieren? Erstens, weil sie ja die App die installiert hast und ähm dann sollte ja auch alles weg sein. Ne, also es sollte ja alles, es das sollte ja wirklich nicht gehen.
Tim Pritlove 0:25:09
Ja. Also räumen wir mal ein bisschen auf, was was eigentlich wirklich passiert ist. Das Ganze geht jetzt äh zunächst einmal zurück auf eine Meldung der New York Timesdie ähm den Artikel, den sie darüber veröffentlicht haben, dann auch noch ein, zwei Mal nachbearbeitet hat und gerade dieser Trekking äh Vorwurf ist dann soim Nachgang dann auch wieder zurückgefahren worden. Die Darstellung war ähm,Sagen wir mal etwas Missliedingen, wie man so schön sagt heutzutage. Es gab wohl ein Treffen von Apple Chef Tim Cook und dem äh berüchtigten CO von äh Uber diesen,Karla Nick, der schon durch äh diverse andere unangenehme Vorfälle gerade in der letzten Zeitsehr unangenehm aufgefallen ist, aber es ist ja auch nicht das allererste Mal, dass sie unangenehm auffallen, hier kommt jetzt allerdingseiniges zusammen. So und ähm in diesem Gespräch zwischen Tim Cook und Kalernick hat wohl äh Tim Kook, also Apple quasi Uhr damit gedroht, sie aus ihrem App Store rauszuschmeißeneben weil sie ein illegales Tracking äh betrieben hätten mit ihrer App ähm da gibt's jetzt.Wenig wirklich verlässliche technische Details, also zumindest hat Apple keine bekannt gegeben, Apple hat auch dieses Treffen nicht bekannt gegeben, es ist auch nicht klardie New York Times an diese Information rangekommen ist, aber äh widersprochen wurde dem jetzt wohl auch nicht.Der Vorwurf lautet also ähm ein Tracking von Usern nachdem sie eine einmal installierte und eingerichtete UBA-App wieder gelöscht haben,Das scheint jetzt so.Also erstmal da kann man sofort technische Zweifel dran haben, ja? Weil 'ne App, die nicht mehr auf dem Telefon ist, kann in dem Sinne eigentlich nichts mehr tun. Wenn wenn das tatsächlich so wäredann hätte diese App ja in irgendeiner Form etwas zurücklassen müssen und das kann man dann eigentlich nur noch als ähm Malware bezeichnenund das kann man zum,Unter dem derzeitigen Kenntnisstand über äh die Geschichte insgesamt wohl ausschließen. Also hier kam keine Malwehr im eigentlichen Sinne zum,zum Einsatz, das würde ja bedeuten, dass das iPhone da quasi aufgebrochen worden wäre von der Ober-App und so weiter und ich glaube, wenn das passiert wäre, dann hätte Tim Cook sich noch nicht mal mit uns hier unterhalten, sondern hätte dem einfach direkt den Squat äh geschickt und den irgendwie abgeräumt.Worauf das Ganze aber jetzt ein Lichtwirft ist was Uber so an sich macht, weil das hier ein Tracking stattgefunden hat, das ist ja das kann man als bestätigt wohl ansehen. Und das Ganze geht wohl darauf zurückoder unter anderem drauf zurück, dass esdas natürlich auch Uber mit diversen Betrugsszenarien zu tun hat. Zum Beispiel wurde in China, anderen Ländern wohl auch zwanzig vierzehn gab so ein weit verbreitetes Betrugsszenario in dem U-Bahnfahrersich einfach so zusätzliche iPhones noch geholt haben, sich da irgendwelche neuen Apple-IDs eingerichtet haben, die UBAP installiert haben und sich dann quasi selbst bestellt habenWeil es nämlich für viele angenommene Fahrten dann äh Boni gab und sie sozusagen über diesen Weg versucht haben, über äh quasi selber dann nochmal zu bescheißen. Und um das zu verhindernhat Uber wohl offenbar Wege gesucht, wie sie ähm während die Ab noch da ist, ein Fingerprint anlegen,Also quasi so eine so ein Datenstring äh generieren auf Basis vorgefundener Informationen auf diesem Telefon. Das selbst wenn das Telefon danach platt gemacht wird, neu installiert wird,Die Uwe ab neun installiert wird ein ganz neuer Account, da ankommt, dass man trotzdem erkennen kann.Das ist doch hier dieses Telefon, das war doch vorhin schon da und das hat jetzt irgendwie alle paar Stunden hat das irgendwie einen neuen Account äh euch nehmen wir jetzt mal raus.Das ist, sagen wir mal so, ein.
Linus Neumann 0:29:17
Der Versuch war ein ein spezifisches Telefon.
Tim Pritlove 0:29:21
Zu erkennen, genau.
Linus Neumann 0:29:22
Was nämlich hat ja eine Vorgeschichte, das ging ja eine Zeit lang und dann wurde das aber von Apple eigentlich unterbunden, ne?
Tim Pritlove 0:29:30
Naja und gut, was da ging, also es gab im frühen Versionen und da reden wir jetzt so um diese Zeit bis ähm sechs, sieben vielleicht,da gab's also zwanzig zwölf zum Beispiel ähm wurde äh erstmalig der Zugriff auf diese User Device ID,gesperrt. Da war natürlich der Hauptanlass natürlich diese ganzen Werbetrecker, die das alles munter ausgelesen haben. Muss sagen, am Anfang war die Arp hier halt doch noch relativ offen und man hatte ja auch diese ganzen Betrugsszenarien so noch nicht in Massen erlebt und dann,Trat das natürlich gehäuft auf und seitdem hat Apple die Identifizierungsmöglichkeiten eines Telefons stark zurückgefahren. Dann wurden natürlich auf andere Sachen wurde zugegriffen. Die Mac Adresse von dem WLAN-Device ist natürlich da auch sehr beliebtähm sowas rauszubekommen,auch da wurde ein Riegel vorgeschoben, also zahlreiche Wege, solche Eindeutigkeiten zu bekommen, auch die Seriennummer.Wurden Zugumzug geschlossen. Man kann davon ausgehen, dass irgendwo so zwischen iOS acht oder spätestens mit äh iOS zehneigentlich diese ganzen offensichtlichen Dinge äh wechseln. Jetzt weiß man nicht, welche andere Methoden sie noch gefunden haben,selbst wenn es nicht eindeutig ist, könnten sie ja zumindest Anhaltspunkte haben et cetera äh ja Geo-Location, bla bla bla, da kann man ja alles Mögliche kombinieren, kennen wir ja auch,heutzutage ist die AI ja in der Lage irgendwie ein rosa Elefantenauf der Straßenbahnstraße, der von links nach rechts läuft, äh mal eben schnell zu erkennen, da sollte es ja auch noch möglich sein, irgendwie so ein Telefon. Ähm irgendwie wiederzuerkennen. Trotz alledemDiese Lücken wurden geschlossen und selbst die Sachen, die ähm zwar möglich waren, waren zu dem Zeitpunkt schon verboten. Kann also gut sein, dass allein schondieses Bi Helvia U-Bahn ordentlich eins über die Mütze bekommen hat und einfach da das Messer auf die Brust gesetzt bekommen hat von Apple gesagt hat, wenn ihr diesen Scheiß jetzt nicht sein lasst, dann habt ihr einfach mal gleich kein Markt mehr, so und das kann sich natürlich Uber wiederum auch nicht leisten.
Linus Neumann 0:31:32
Um das gleich nochmal kurz. Also diese Apps sind ja auf einem iPhone relativ stark ähabgeschottet vom Rest des Systemes und das Ziel ist eben eigentlich das so zu schaffen, dass die App nichts weiteres über das Gerät weiß,oder über die auf dem Gerät installierten.Applikationen oder irgendetwas über das Gerät weiß, was ihr, was über das hinausgeht, was was der Nutzer selber in dieses Ding eingibtsomit also nach der Löschungdie App nicht mehr und nicht weniger über den Nutzer weiß, als er ihr anvertraut hat und ähm deswegen funktioniert es eben auch, die App einfach danach nochmal neu zu installieren und Uber hatte eben keine sollte eigentlich keine Möglichkeit haben zu erkennen, dass das jetzt das gleiche iPhone ist oder eben ein anderes.Und das haben sie aber dann doch hingekriegt, wie haben sie das denn gemacht.
Tim Pritlove 0:32:25
Ähm na ja also unter anderem wurde eine äh App Version von der Uber-App von zwanzig vierzehn, von irgendjemandem nochmal sitziert. Äh man kann ja sich diese Apps da nehmen und dann mit die Baggerwerkzeugen et cetera, das kennst du ja alles besser als ich.Schauen, was für Systemzugriffe werden jetzt gemacht und es gibt ja immer diese privaten APIs, ne? Das sind sozusagenEin Sprungpunkte ins Betriebssystem, die zwar da sind, aber halt offiziell nicht benutzt werden dürfen. Teilweise werden die halt in diesem Upstore,Prozess schon automatisiert abgefangen und dann kriegt man das gleich um die Ohren geschmissen, aber äh da kann auch immer mal was äh entgehen und es wurden auch zahlreiche Methoden gefunden, das zu verschleiern. Das hat sich alles verbessert, es kann sehr gut sein, dass das heutzutage nicht möglich war, aberin dieser zwanzig vierzehn App von vor drei Jahren wurde halt ähm festgestellt, dass hier zum Beispiel über irgendwelche privaten AEO,äh dann doch die Seriennummer extrahiert wurde. Auch dieser technische Vorgang ging nicht mehr, aber mit einer Seriennummer hast du natürlich ähne? Ich meine, dass die Eigenschaft einer Seriennummer. Damit weißt du nun mal ganz genau, was äh ist so.
Linus Neumann 0:33:34
Also diese privaten APIs sind bestimmte Betriebssystem oder bestimmte iOS Funktionen, die Apple gerne, also die sie selber in ihren eigenen Apps nutzen.
Tim Pritlove 0:33:43
Ja, du willst ja in deine Settings dir auch mal deine Seelennummer anzeigen lassen können, also muss ja auch irgendwie ermittelbar sein, ne.
Linus Neumann 0:33:47
Irgendwie einen Call, dass du sie kriegst und den darf aber eigentlich keiner nutzen. Ähm geht aber auch andere Dinge, ne? Also ich glaube irgendwie was was gibt's denn noch? Also,es gibt eine ganze Reihe, Dinge, die du mit so einem iPhone machen kannst,die die häufig dann Apple Apps vorbehalten sind und häufig hast du dann auch so, dass es dann irgendwie neue Funktionen sind, wo sie wahrscheinlich noch ein bisschen darauf warten, bis sie mal stabil sind oder so,Und dann kommt eine neue IOS-Version und jetzt dürfen die Entwickler auch die API, was weiß ich nutzen, um das Display heller und dunkler zu machen, weil Apple, die so gebaut hat, dass man da jetzt nichts mehr kaputt machen kann und ähm.Und deswegen äh erlauben sie's dann. Und die, die eben schädlich sind, verbieten sie. Jetzt waren die aber doch eins, wenn du nämlich sowas äh wenn du deine App reinwirfst, dann läuft jedoch im Zweifelsfall durch irgendeine Form von,Ähm von, ich würde das jetzt eine dynamische Analyse nennen, wo einfach mal alle Tasten äh alle aktiven Elemente in der App gedrückt werdenman guckt, ob da ob die App dann irgendwelche Calls macht, in den Quellcodes können die ja nicht schauen, du, du, du schickst ja ein KomplitIn den in den App Store. Also wird im, im Rahmen des Prüfprozesses irgendwie durchgeführt,Ähm wird alles mal durchgeführt. Was, was früher, ich weiß nicht, das sind viele Jahre her, da hatte das iPhone kein Tavering. Oder nur wenn der, wenn der.Anbieter das erlaubt hat. Also es war eine Sache des Carria Profils, ob dein iPhone tettern durfte oder nicht. Deutschlands iPhones dürfen das natürlich nicht klar, weil wir ja äh wäre ja eine sinnvolle Funktion gewesen.
Tim Pritlove 0:35:21
Also ist auch immer noch so, nur dass es halt in der Regel erlaubt ist jetzt.
Linus Neumann 0:35:24
Ach so, okay. Und ähm da gab's dann so Taschenlampen-Apps. Das weiß ich, das war eine ganz geile, ganze Taschenlampenapp, wo du die Farbe ändern konntest, wie,Also wie das Display jetzt ist, ne? Das war noch ein, das war glaube ich noch das Telefon, hatte noch gar keine LED drin, das war irgendwie auf iPhone eins oder so, das hat zweiZeiten. Das hatte noch gar kein Licht, aber der Gotteszeit, es gab halt die Flashlight-App war, das ganze Display ist weiß oder ganz violett und dann konnte es halt und dann gab's natürlich, die haben diese App da durch den App Store gepresst und dann haben sie irgendwie nachher halt gesagt, als die ausreichend runtergeladen wurde, haben sie halt gesagt, ja übrigensRot-Grün-Rot, Violett, Blau, Gelb, Grün, Grün, Violet, dann habt ihr Tesla und dann halt haben wir diese private API äh Appy dann genutzt,im App Store Prüfprozess hat er halt kam die halt zwei hin und her geschoben, aber eben nicht bemerkt, dass diese Funktionalität da drin war. Die Epp war sofort raus, aber so kann man eben.Sachen verstecken in oder konnte man und das muss Uwe doch jetzt auch gemacht haben, nur dass die das ja immer machen wollten.Und deswegen diese Funktionalität irgendwie vor also diesen Aufruf irgendwie so machen mussten, dass er unter echten Bedingungen sofort funktioniert oder aber unter den Laborprüfbedingungen nicht stattfinden wird.
Tim Pritlove 0:36:36
Genau, das ist so die Volkswagenmethode, ja? Also man erkennt, dass man auf dem Labor Prüfstand ist. Äh da haben sie sich zum Beispiel das Geofensings bedient,Das heißt, sie haben einfach mal geguckt, befindet sich dieses Telefon, was hier gerade läuft, äh in Kupatino, dann äh machen wir einfach mal ein paar Sachen nicht. Dann werden diese ganzen Abis nicht gekollt so, aber sobald wir irgendwie in China sind, äh läuft der Hase halt schon wieder.Solche Sachen haben sie dann halt irgendwie nachgewiesen, ne? Und auch das ist äh für die auch gar nichts Neues. Also sie haben sozusagen ohnehin noch so eine Technik, die diesen schönen Namen Grayballing,trägtGreyboarding ist so ein Mischwort aus Grey Listing, das kennt man so aus dem E-Mail-Bereich, wo man sagt, so ja, wir lassen dich im Prinzip mal ran, aber wir verzögern mal die Annahme der E-Mail und wenn du ein Spammer bist oder dann bist du von uns wahrscheinlich schon genervt, weil du willst ja deinen Scheiß schnell loswerden. Dann wenn das eine legitime Mail ist, so, dann dann rufst du halt noch dreimal an, das ist so wiedich ruft jemand an und dann so, ja, wenn's wichtig ist, wird der normal anrufen. So.
Linus Neumann 0:37:33
Wenn wir nie tun.
Tim Pritlove 0:37:34
Machst du halt so beim fünften Mal gehst du dann ran, so, ja okay, meinetwegen. Ja, Grey Listing steckt da drin und Eyeboarling, also quasi so diese diese Software-Überwachung und das äh war dann wiederum von Uber.
Linus Neumann 0:37:46
In was heißt Eyeboarding.
Tim Pritlove 0:37:48
Einfach äh einen dein Auge Apfel drauf werfen, also überwachen.
Linus Neumann 0:37:52
Okay, wir gucken, wer hier Organ.
Tim Pritlove 0:37:54
Genau. Und äh beziehung. Und ähm.Ja, das haben sie dann wiederum verwendet, um Polizisten und sonstige äh Überprüfungsbeamte zu erkennen, die halt U-Bahn, Dienste, Buchen, um halt Testfahrten zu machen. Und.
Linus Neumann 0:38:13
Um nachher zu gucken, ob die.
Tim Pritlove 0:38:16
Die den Reglementierung entsprechen, ob die Autos irgendwie äh überhaupt den richtigen Zustand haben, um die Beförderungs äh Gegebenheiten, die gesetzlichen äh die lokal gelten um ne also so und das äh.
Linus Neumann 0:38:27
Haben Sie überhaupt 'n P-Schein.
Tim Pritlove 0:38:29
Ja genau und es sind wohl so ein bisschen zu sehr aufm Schwein gegangen, da sind sie auf die geile Idee gekommendann dann bauen wir doch einfach äh mal eine Software ein, die in der Lage ist zu erkennen, dass es sich hier um einen Polizist oder einen Überprüfungsbeamten handelt. Fragt man sich natürlich auch, wie kommen sie denn darauf so? Und das Interessante ist, dass es wohl einWie nennen sie dasSie haben dann extra und das ist auch nicht nur bei Uber so, ja, das ist sozusagen mittlerweile auch äh sing äh in diesem ganzen E-Business. Es gibt ein kompetitivIntelligence Team. Frei übersetzt sozusagen ein äh Nachrichten äh Dienst für kapitalistische Vorteile äh,dass ich quasi explizit darum gekümmert hat, auch die entsprechenden Informationen zu sammeln zu sammeln. Das heißt, sie sind dann losgegangen, haben die Beamtenausspioniert, haben rausgefunden, wo ihre Büros sind und haben dann sozusagen auch an dieser Geobewegung und ähnlichen Meterdaten Kreditkartennummernund so weiter, also.Der Nummer hatten wir eben drüber gesprochen, auf dem iPhone schwierig in der Android-Welt sieht das ja nochmal ganz anders aus, ja? Also da da sind viele dieser Informationen und dieses Fingerprinting ist dortviel einfacher, zumal auch noch so sehr viele sehr alte Versionen dort äh zum Einsatz kommen. Also das haben sie halt alles genommen,und dann sozusagen festgestellt so, hm, der hier gerade ein Taxi bestellt.Ist wohl gerade so ein mit der und der Wahrscheinlichkeit ein Überprüfungsbeamter und dann kam halt keins oder ihm wurden irgendwelche angezeigt, die irgendwo auf ihn warten, aber,die es gar nicht gab und äh all solche Sachen, ne? Also so ein bisschen äh,so diese Tarpet-Methode, ne, so wir lassen dich mal hier irgendwie in so ein Teerloch reinstapfen und da wirst du dich dann schon irgendwie festfahren, dann werden die anderen halt glücklich äh normale Leute befördern, äh bist du halt erstmal ausgeschaltet. Auch daskam äh raus. Offizielle Sprachregelung bei U-Bahn natürlichJa, das ist ja total wichtig, diese Funktion zu haben, weil wir müssen ja unsere Fahrer beschützen, weil es wohl doch das kann ich mir ganz gut vorstellen, teilweise in manchen Ländern auch so Aufruhr gegeben hatso Taxiunternehmen und andere Beförderungs äh Dienstleistereinfach total den Hass auf diese Uhrausbeutung hatten und dann äh quasi so Mops losgeschickt haben, die dann einfach Oberfahrer äh äh attackiert haben, also denen da richtig mit Gewalt äh ähm und anderen äh Dingen gedroht haben, keine Ahnung, was da jetzt konkret abgelaufen ist, so ob ich das jetzt gelesenja um die sozusagen einzuschüchtern, also nach dem Motto,Uwe, ihr nicht mehr rum, sondern äh hat sich ausgeobert und äh ja, ist oder unser Turf. Also, so Mafia, Digital, das ist äh hier offensichtlich, ne? So schönes Obertaxi haben sie da. Also.Solche Nummern und was äh dieses Kompetitive Intelligence Team wohl auch äh gemacht hat, ist, dass sie tatsächlich so in ährumgelaufen sind, sich angeguckt haben, was sind da gerade so die billigsten Telefone sind, die im Verkauf sind? Haben sich dann die Nummern äh notiert, also das ist dieIdentifikationsnummer der der Telefone, die ja dann auch, sagen wir mal, immer in so gewissen Ranges ausgegeben wird, also hast du eine Nummer, hast du halt unter Umständen auch so einen kompletten Nummernblock,so weißt du, ah, das sind jetzt hier so die billigenTelefone, Duschour und die haben sie dann einfach mal komplett ausgesperrt, um einfach zu verhindern, dass die Beamten oder andere Gruppen sich einfach massenhaft die billigsten Telefone kaufen, um dann eben in massiver äh Angriffsformation mit möglichst vielen Telefonen gleichzeitig da irgendwie Betrug zu machen oder eben auch ausspielen inzwischen. Also es ist einein ein, den man sich irgendwie fast gar nicht vorstellen kann,Was hat am Schluss dieser ganzen Debatte, das ging im Netz natürlich dann hin und her und inwiefern ist denn jetzt hier die Security von vom iPhone ein Problem oder was hat Uber jetzt wirklich gemacht? Kann da auch noch so Sachen raus, das äh Uba sich unter anderem dann auch,bei Party äh Intelligence Dienstleistern, also man merkt schon so Nachrichtendiensttätigkeit ist mittlerweile einfach auch Business, ja? Da gibt's so eine Firma, die heißt Slice Intelligence und ähm.Die hat einen Dienst betrieben, der hieß an Rollme, der erstmal sehr kundenfreundlich äh rüberkommt. Das ist so wir helfen dir,lästige Dienste loszuwerden, für die, die dich irgendwann mal subscribed hast, aber wo du irgendwie überhaupt nicht mehr weißt, dass du da jetzt überhaupt einen Account hast und du willst den ganzen Scheiß irgendwie loswerden an Rolme. So und dann haben Leute sich das irgendwie geklickt und dann haben die irgendwie äh,quasi Zugriff erhalten auf ihre Mailbox. So nach dem Motto, ja, schau doch mal durch meine MailWas da so für Bestätigungsemail, Receads, tralala und so weiter sind.Haben dann sozusagen eine Liste daraus generiert, mit hier sind die Abmeldelinks für die ganzen Dienste, wo du offenbar mal einen Account gemacht hast oder dich auf andere Art und Weise angemeldet hast und dann kannst du halt schön raus, so. Kostenloser Dienst, aber wie das immer so ist, mitkostenlosen Diensten, hat natürlich auch einen Pferdefuß, der Pferdefuß in dem Moment, dass die.Angeblich anonymisierten Daten, dann wiederum natürlich schön äh als Usit Szenario weiterverkauft werden und dann halt gerade so Anbiet äh Nutzer von Lift und also ein konkurrieren mit Uber konkurrierenden äh DienstUnter anderem ähm dann quasi so als Datenwolke angeboten werden zum Kauf und da hat sich natürlich dann Uber auch bedientum dort halt wiederum auch ein Fingerprinting unter Umständen zu unterstützen, das ist jetzt so der Bereich der Spekulation. Ich höre an dieser Stelle auch auf, weil es wird schon klar, ähDas ist wirklich ein scheißer Haufen, der, der, der, der, der, der riecht wirklich noch zehn Meilen gegen den Wind undAbgesehen davon, dass diese Firma einfach ein äh unerträglichen, unakzeptablen Umgang schon mit den eigenen Mitarbeitern pflegt, äh von den Fahrern und letztlich auch den Kunden ähmübersteigt wirklich das Ausmaß der Vorstellungskraft bei weitem.
Linus Neumann 0:44:19
Das sind also so von denen hörst du echt nichts Positives, ne? Also sind halt einfach Arschlöcher.
Tim Pritlove 0:44:27
Ja. Wirft natürlich auch nochmal, wenn ich das nochmal aufbringen darf, auch nochmal so ein Licht auf diese ganze Frage mit wie geschlossen müssen eigentlich solche Stores sein, ja,man hat immer diese Abwägung zwischen offen im Sinne von.Marktmacht kann nicht ausgenutzt werden. Jeder hat die Möglichkeit einem Markt beizutreten und und und dort gleichberechtigt, mehr oder weniger gleichberechtigt äh am gesamten wirtschaftlichen Geschehen teilzunehmen oder eben auch nur,Zugriff auf das eigene Gerät, natürlich auch nochmal so ein Aspekt. Auf der anderen Seite hast du natürlich diesen Security-Aspekt, der halt einerseits ein,Technische Security ist, wie sie ja hier auch, durchscheint, ne, Zugriff auf identifizierende Merkmale et cetera, aber eben auch so dieseswas passiert, wenn jetzt äh App Anbieter halt Rogue gehen und einfach.Sich Schemata ausdenken, die jetzt durch so einen technischen Prozess so auch gar nicht mehr abzufangen sind, weil das einfach eine,Plexe Gesamtmaterie ist und ein Gesamtverhalten äh sich da abbildet, wo man einfach dann irgendwann sagt, hör mal, was ihr da macht, ist einfach nicht mehr im Interesse unserer Kunden,und wir drehen euch jetzt den Hahn ab und wir können euch halt auch den Hahn abdrehen, weil,das erlaubt halt unser System, ne? Und ja, das ist immer eine schwierige Abwägung in dieser ganzen äh Debatte, mit was denn jetzt gerade mal wieder böse ist oder so. Äh man sieht, dass Security.Marktkontrolle.Schutzprivatsphäre oder auch Schutz im weiteren Sinne sozusagen von Leuten ähm ja alles so Dinge sind, die stark,Ineinander greifen und dass es sehr schwierig ist klare Aussagen darüber zu fällen, was ist jetzt hier irgendwie evel oder nicht.
Linus Neumann 0:46:13
Weil wir jetzt natürlich schon sagen muss, dass das, was,Uber da getan hat, zu versuch einen Weg zu finden, Geräte zu identifizieren und irgendwie nach bestimmten Kunden zu suchen. Ähmheißt halt nicht, dass ihr die U-Bahn-App hattet, sie deinstalliert und Uwe euch weiterhin getrackt hat, wo ihr hingeht, ne? Also das muss man schon auch irgendwie mal,andere Ebene von Mistbau und ähm in der Android-Welt hättest du das wahrscheinlich so gar nichtgehabt, weil dich Android wahrscheinlich gar nicht so wirklich die Zielsetzung hat, dich vor vor einem der so zum Judi äh Fingerprinting-Impf zu schützen. Ich weiß ich nicht genau, gehe icheinig.
Tim Pritlove 0:46:56
Also ich verfolge das nicht so genau natürlich, aber eine Anriedwelt gibt's natürlich auch, Release um Release,immer weitere Schritte von Google ähm Dinge dort auch dicht zu machen und auch der App Store wird sicherlich seinen Teil dazu beitragen. Aber hier sind halt zwei Probleme. Erstens.Traditionell hat das immer sehr lange gedauert und da waren sie immer Late to the Game auf der einen Seite und auf der anderen Seite hast du halt so einen Wildwuchs,der Anrüd wählt, wo halt einerseits fünfundachtzig Prozent der Leute überhaupt keine aktuelle Software haben, teilweise gar keine Software-Updates bekommenund ähm was dazu noch kommt, dadurch, dass man eben im Prinzip ein Anführungsstrichen offenes System hat, das natürlich auch andere App Stores äh mitgenutzt werden von anderen Anbietern, werden Telefone verkauft, die den Google Playstore vielleicht gar nicht haben oder nur als zweite Option et cetera, pip.
Linus Neumann 0:47:46
Schaffst es da nicht so ein Wächter zu machen, ne, wenn du selbst wenn du jetzt Google anfängst im Playstore darauf zu achten, dann äh verklopfst du die Dinger halt noch durch irgendwie zwanzig andere Stores, wo keiner mehr drauf guckt.
Tim Pritlove 0:47:56
Und da gibt's dann äh nicht so viel Overside, weil die natürlich wiederum primär eigentlich ein Interesse daran haben, so viele Verkäufe zu tätigen, wie irgendwie und bei Apple ist das halt ein Aspekt, aber der andere Aspekt ist halt, na ja, aber wir wollen halt auch unsere Userbase irgendwie äh schützen, weil.
Linus Neumann 0:48:09
Würde aber jetzt auch, ich würde jetzt aber irgendwie Apple auch nicht irgendwie groß als irgendwie ja die wollen ihre Nutzer schützen, ich mein keine Ahnung, die haben halt das war halt ein Verstoß gegen gegen Richtlinien und man sieht auch Apples Rolle hier, ich meine ja klar, dass dann das Tim guckt dann mit diesem.
Tim Pritlove 0:48:24
Ne, die wollten sie, ne, auch sie wollen nur ihr Businessmodell schützen natürlich, aber.
Linus Neumann 0:48:28
Genau, aber jeder andere wird,jeder andere wird bei Verstoß einfach rausgeworfen. Also ich sehe da jetzt ähm ich sehe da jetzt Tim guck auch nicht als den weißen Ritter, äh der uns alle vor dem gemeinen Ubertracking geschützt hat, sondern der hat halt einfach gesagt, pass mal auf. ÄhmDu benutzt da, du machst dein Api-Call und du versuchst unseren Prüfprozess äh zu verarschen. Äh lasset äh lasset dir gesagt sein. So und das ähm sehe ich jetzt im eher im Rahmen einer.Auseinandersetzung zwischen Silicon Well Valley Giganten.
Tim Pritlove 0:49:00
Ich wollte hier in äh kein kein reinwaschen, ich habe ja auch nur gesagt, es ist einfach schwierig,hier eine klare Forderung auch zu stellen, wie so etwas zu sein hat, weil du halt immer das Problem hastin dem Moment, wo du etwas nicht dicht machstdu halt damit auch Dinge öffnest, die einfach auch überhaupt null wünschenswert sind und und da ist glaube ich auch noch keine wirkliche Lösung in Sicht,eine technische, wirtschaftliche gesellschaftliche Gesamtkomplexität, wo wir glaube ich noch einige Jahre drüber diskutieren werden. Aber jetzt nicht mehr in dieser Sendung.
Linus Neumann 0:49:34
Richtig, denn jetzt diskutieren wir über Personalausweise und Aufenthaltstitel.
Tim Pritlove 0:49:40
So so. Was ist da denn passiert.
Linus Neumann 0:49:42
Ach ja, also das ist ja auch eine eine lange und schmerzhafte Geschichte zweitausend ähm sieben kam, glaube ich, der elektronische.Personalausweis, früher schon, ich glaube ähm zweitausendfünf oder sowas ging's äh ging's in wurde erstens, wurde es zunächst diskutiert für die Einführung in Pässe und ähm.Irgendwie hat das ja nie so wirklich abgehoben. Ich habe ja vor zwei Folgen, glaube ich, schon mal davon gesprochen. Es gibt eben diese diese Passauslesefunktion, ne? Das steht irgendwie vorne, auf dem Pass steht in dem,M äh RZ Machine Redable Zone, die Nummer, mit der du wieder mit der du dann quasi eine,automatisch die Passdaten auslesen kannst und äh dann zum Beispiel an den großen Drehkreuzflughäfen in Deutschland durch diese schnell durch diese Schnellpassanlagen gehst, wo dann nochmal äh eine eine Anlage so ein biometrisches Foto von dir macht und dich abgleicht und dadurch eben diesenPasskontrollausreiseprozess irgendwie äh beschleunigen soll.Ähm darf da sieht man also eine Anwendung von,von diesen Dingern, ja? Also es kamen diese Chips in die in die Pässe rein und es gibt eine es gibt exakt ein,Anwendungsfall, wo man denen begegnet und den auch nicht an jedem Flughafen, sondern in Deutschland habe kenne ich die an zweien, eben sinnvollerweise halt an den Flughäfen, wo du auch wirklich massiv aus und Einreise hast.Ähm dann.Kammer, auf die die ja wäre ja auch voll geil. Ähm diese diese Funktionalität in ähm den Personalausweis einzubauen.Also nennt sich dann äh EID, das heißt, du musst irgendwo deinen Ausweis zeigen und dann wäre es doch super cool, wenn man den nicht mehr abtippen muss, sondern quasi die Ausweisdaten einfach mal kurz so,mit dem mit dem RFID Leser auslesen kann.Und ähm das ist jetzt in einer in einer Situation, wo du vor Ort bist, noch so,halb wichtig, ne? Also ist da eine eine minimale Komforterhöhung sagen wir mal, du,schließt irgendein Mobilfunkvertrag ab. Ähm ne, dann musst du da nicht irgendwie alles vorlesen und wie schreibt man äh hier die Straße oder wie ähm.Shodowieski mit Y oder A, ne?
Tim Pritlove 0:52:07
Thermi. Ähm.
Linus Neumann 0:52:11
Da ist das noch so mittel, sinnvoll, interessant wird das aber natürlich, wenn du sagst, wie ist das denn hier im E-Commerce, ne?Bis zu achtzehn darfst du auf die Pornoseite oder nicht, halt mal dein,Perso an die an das an das Lesegerät, was du dir für fünfzig Euro neben deinem Computer gestellt hast. Aber auch da wird's natürlich dann wieder spannender, technologische Entwicklung, RFID,Lesegeräte oder heißt jetzt eher NFC, ähm, NFC,Sensoren und Reader sind in den meisten Mobiltelefonen drin. Apple hat die äh API dafür zum Beispiel noch nicht freigegeben, aber äh eingebaut ist es.Ich glaube, hat ihn noch nicht freigegeben. Ich weiß nicht.
Tim Pritlove 0:52:51
Nee, haben sie nicht und auch da argumentieren sie unter anderem mit Sicherheit.
Linus Neumann 0:52:54
Ja, verständlicherweise, ne? Wenn du so ein Android-Telefon hast, hast du, kannst du schöne äh NFC-Scanner haben äh und äh Kreditkarten auslesen, iPhone halt nicht. Dafür musst du dir dann halt eine Android holen, ne? Also hat diese Offenheit halt eben auch.Große Vorteile im im Hacksport. Gut, dann.In Deutschland sagt man also ja, der, dann wollen wir doch mal dieses EID machen und ähm wo eingeführt wurde, dass vor vor sieben Jahren diese neuen äh Personalausweise.Ähm die eben unter anderem diese Funktionalität haben und einiges kann eben nach Eingabe des Codes, der auf dem Ding stehtausgelesen werden, anderes kann andere Operationen müssen mit einer mit einer Geheimpin ausgegeben werden. Und jetzt hat man festgestellt das war ja irgendwie eine ganz schön teurer Spaß den Leuten, dass diese Funktionalität zu geben,Und irgendwie, wenn wir die darüber aufklären, dass sie das auch deaktivieren können, ähm dann machen die dasUnd das ist ja blöd, ne, weil äh eigentlich wollen wir ja, dass es dieses E-ID gibt und weil ähm nur weil nur irgendwie ein geringer Anteil der Menschen dieses EID überhaupt aktiviert hat.Ähm.Also nämlich fünfzehn Prozent, also zweieinhalb Millionen Bürger von irgendwie äh einundfünfzig Millionen, die irgendwie seit zweitausendzehn so einen äh neuen Ausweis bekommen haben. Ähm.Ach so, nee, fünfzehn Prozent haben das schon mal genutzt. Ein Drittel, genauso was, ein Drittel hat das überhaupt freigeschaltet, das heißt, zwei Drittel sagen, was Funkchip in meinem Watt, nee, lass weg, mach aus, ne? Tschüss. So und von dem Drittel, wie gesagt.
Tim Pritlove 0:54:31
Die Regierung will uns mit ihren Wellen steuern.
Linus Neumann 0:54:34
Und von dem Drittel, die das Ding haben, ähm bleiben dann am Ende zweieinhalb Millionen Bürger, die die Funktion schon mal genutzt haben, ja? Und das ist natürlich ein relativ ähm trauriges Fazit einer Aktion.Die die hier über sieben Jahre läuft und sich nicht durchsetzen könnte. Also was macht man? Man denkt sich, ja das muss sich ändern. Wir müssen Anreize bieten,dass die Menschen das nutzen. Und das tun wir am besten, indem wir ähm die Option, das wegzuschalten,entfernen, das heißt du in Zukunft gibt es diese Möglichkeit nicht mehr dem zu widersprechenUnd ähm weitere Einsparungsmöglichkeiten hat man entdeckt, indem man einen die Menschen auch nicht mehr sinnvoll darüber aufklärt, was da gemacht wird, sondern es den Ämtern überlässt und nicht mehr sagt, hier haben sie eine Broschüre oder sowassondern,Wir machen das einfach mal und äh wir können ja online irgendwo ein bisschen Info dazu vergraben, dass das alles ungefährlich ist.Ähm das.Ist natürlich jetzt nicht eine vertrauensbildende Maßnahme und wird im Zweifelsfall dazu führen, dass die Menschen sich daran erinnern, was wir vor zwei Sendungen besprochen haben mit den Induktionsherden, äh dass ein,kurzes, ein, ein achtloses, vergessen des Personalausweises auf der Induktionsheadplatte ähm,relativ schnell dazu führen kann, dass ein kleiner Puls diese EID-Funktion eben dauerhaft deaktiviert.Ähm dieses Gesetz ähm das eher das neue EID-Gesetz wurde also jetzt äh am am neunzehnten,Nähe die Anhörung war später. Ähm da war glaube ich bei unserer Stellungnahme ein bisschen gefudelt, wann wir die formuliert haben. Die Anhörung war am vierundzwanzigsten April und ähmDer CCC hat dazu eine Stellungnahme eingereicht, verfasst von ähm Hauptautorin Constanze Kurz, ähm Mitarbeit, äh, Jan Kristler, Linus Neumann, Frank Rieger. Ähm,Konstanze war auch am Montag bei der Anhörung und hat dann so ein bisschen ähm ein bisschen äh unsere Kritik an dieser zwangsweisen.Einführung vertreten, dass das ja nun wirklich nicht die Vertrauensbildende Maßnahme sein kann. Wir haben wurden außerdem gefragt, was es so für andere,Verfahren gibt, die äh zu einer sicheren äh Identifizierung oder Authentifizierung in diesen Fällen äh genutzt werden könnten, denn dieses E-ID-Verfahren ist ja mal wieder ein schöner deutscher Alleingang.Ähm das ist der, der deutsche äh deutsche EID mit irgendwie Lesegerät und Ausweissoftware in Java und haste alles nicht gesehen,und wenn du dann da irgendwie im Ausland bist, dann geht stößt du halt schnell an seine Grenzen. Entsprechend haben wir mal darauf hingewiesen, dass es.Entsprechende international standardisierte Verfahren gibt. Ähm die GSMA haben wir da als Beispiel genannt, also die äh.Manchmal Global System, offenbar bei Communications, äh Social Ation, krass, ich weiß nicht mehr, was GSM heißt. Äh.
Tim Pritlove 0:57:44
Es hängt ja immer davon ab, wann man's auf Französisch oder auf Englisch äh.
Linus Neumann 0:57:49
GSMA ist quasi die die Organisation, die Mobilfunkstandards definiert und und herausgibt und mit denen man eben über sich über die über das Fortschreiten des Mobilfunkes und oder das nicht Fortschreiten des Mobilfunkes,redet. Die haben da so einen Standard für ähm für Identifikation, bei der die SIM-Karte der Vertrauensanker ist,du das Auslesen eben über die schönen NFC-Chips machst, ja? Ist ja auch eine, ist ja auch eine elegante Möglichkeit ähm das so zu tunist international standardisiert, kann also überall Anwendungen findenfeiner, granulierter äh ein ein granulares Rechtekonzept zu sagen, okay, diese Art von Anfrage machen wir ohne Pin-Abfrage, diese machen wir mit Pin-Up-Frage, aber dann auch nurdie Stadt und nicht die Adresse, also die haben da so ein haben da auf jeden Fall einen ganz schönen Standard, der natürlich jetzt in der Privat in der Privatwirtschaft dann eher Verwendung findet, was jetzt nicht heißen soll, dass wir sagen.
Tim Pritlove 0:58:48
Ans Telefon gebunden ist wiederum.
Linus Neumann 0:58:50
An diesem Karte, na ja, aber das Telefon hast du halt eher vor äh dabei als äh einen Ausweis, ne? Hättest halt ein Gerät weniger, du kanntest dann auch zum Beispiel von Appsdirekt darauf zugreifen auf die SIM-Karte, ne? Müsstest nicht immer deinen Ausweis da dran halten, was, also wir haben einfach nur darauf hingewiesen, dass es eben auch andereInternational stand der Disierteverfahren gibt, deren Anwendung ähm gewisse Vorteile hatte. Da wurden wir aber auch nach ähm.Da wurden wir eben auch spezifisch nachgefragt. Weiteres Problem äh betrifft die Anbieter, denn um diese, um quasi über so einen E-ID-Reader, so eine eine Abfrage zu machen.Ähm bräuchtest du,brauchst du ein Zertifikat, das dich zum Auslesen zur Nutzung dieser Funktion berechtigt als Anbieter. Und da ähm das haben sehr wenige Leute,bisher beantragt, irgendwie zweihundert noch was oder sowas, ne? Ähm,Und das hat die Bundesregierung sich natürlich auch gedacht, ja wie können wir denn einen Anreiz schaffen, ähm dass die Leute, die, dass die Leute mehr so Ausleserzertifikate bei uns beantragen? Ah ja genau, wir machen den Prüfprozess einfacher und geben die einfach raus wiewie warme Semmeln, ja? Äh auch das natürlich irgendwie ähm nicht besonders cool, weil dasAm Ende dazu führen wird, dass du äh dass du diese Eidie am am Endeinflationär verwendest, ne? Sie wollen also im Prinzip dafür sorgen, dass jeder das irgendwie machen kann und man überall mal eben seinen Ausweis dranhält und das führt natürlich zu einer,über Identifizierung, dass dass du einfach an in einfach überall auf einmal dein Ausweisdokument dranhältst, was du ja heute aus gutem Grunde nur in den seltenen Fällen tust, wo das wirklich mal notwendig ist,Also keine Ahnung Zutritt zum Deutschen Bundestag, Beantragung eines Passes,Was weiß ich, auf dem Boden liegende in der Polizeikontrolle, ne? Das sind so die drei, das sind so die drei Momente, wo du dein Personalausweis brauchst, ne.
Tim Pritlove 1:00:49
Ja, können Sie sich ausweisen? Ja, wieso kann man das jetzt schon alleine.
Linus Neumann 1:00:57
Sehr schön. Ähm.
Tim Pritlove 1:01:00
Entschuldige mich. Jetzt schon. Bei wem auch immer. Aber ich fand den immer lustig.
Linus Neumann 1:01:06
Also die bauen hier eigentlich im Prinzip alle möglichen Sperrenalle möglichen Bürger und Verbraucherschutzgeschichten, die sie vorher hatten, haben halt gesagt, ah, das ist irgendwie sperrig, das das hindert uns an der Einführung und der, an der Verbreitung dieses Verfahrens und das bauen wir jetzt einfach erstmal ab, weil dadurch können wir das Vertrauen bestimmtausweiten, wenn schon jetzt zwei Drittel der Bevölkerung das nicht haben wollen, dann werden die es bestimmt voll geil finden, wenn wir es ihnen einfach aufzwingen und nicht mehr sagen, was das was die Risiken sind. Ne, die Risiken lasse ich jetzt mal ähm gezielt außen vor, denn das istWie sagt man so schön? Kanonisch. Könnte auch mal ein Wort nachlesen. Äh.
Tim Pritlove 1:01:42
Ein sogenanntes WCP.
Linus Neumann 1:01:46
Ähm ich will aber auch dazu sagen, ich meine.Auf in auf wenige Arten anderen.Wegen der Implementierung, kann man mit so einer Smartcard echt coole Dinge machen. Und es kommt immer darauf an, was man so für ähm welche Funktionalitäten man denn in diese Smartkarten,einbauen möchte. Ähm ich habe damals bei meiner Stellungnahme für das äh für das E-Government Gesetz gesagt. Hör mal, ihr könntet doch auch echt so ein richtig schönes S-Mann-Zertifikat,auf den auf den Eper so machen.
Tim Pritlove 1:02:22
Mal korrekte DE-Mail.
Linus Neumann 1:02:25
Und schon gäb's mal korrekte Ende zu Ende verschlüsselte äh E-Mails mit ähmsicher verwahrten Schlüsseln, die noch nicht mal ihr auslesen könnt und geschweige denn irgendjemand anders und die man irgendwie zerstören kann und so, es wäre ist echt cool, ne? Also ähm als als Vertrauensanker für verschlüsselte E-Mails sind so Smart Cutsimmer noch das Beste, was du haben kannst, ne? Du willst eigentlich deinen Key gar nicht auf dem Device haben? Und da bist du gut beraten, den auf so einer Smartcard zu haben,die die ähm Elitehacker weltweit äh äh nutzen, Smart Cuts zur Aufbewahrung, der ähm der wichtigsten,wichtigsten Keymaterials so. Das wäre eine super cool.
Tim Pritlove 1:03:05
Bitcoins.
Linus Neumann 1:03:07
Ne, da kannst du viel drauf machen, wäre alles super, wer also ist haltHardwaresecurity nicht mehr irgendwelche Softwarefuh, sondern das ist nochmal eben eine andere Ebene. Ähm auch da gibt's natürlich wiederum Angriffe und sowas, aber da bist du schon auf einer ganz anderen Ebene und es wäre echt mal geil gewesen, wenn jetzt fünfzig Millionen ähmBürger in dieser Zeit die Gelegenheit bekommen hätten ähm quasi,'ne verbriefte Identität zu haben, die der, die du bei der,vom Bürgeramt oder wo auch immer du dir deinen deinen Ausweis holst, ähm verbrieft hast, dass du weißt, wenn ich jetzt an diesen Schlüssel verschlüsse, ja? Der ähm.Der gehört wirklich Max Mustermann. Ja?Und ähm der ist so gut wie ausgeschlossen, dass jemand anderes Zugriff drauf hat oder nach den besten Möglichkeiten ausgeschlossen. Man könnte damit auch coole Sachen machen, aber stattdessenmacht man halt so ein, so einen halb gehangenen nationalen Alleingang, der an dem wieder keiner Spaß hat und macht, bricht am Ende alle möglichenähm vertrauensbildende Maßnahmen ab, weil man gemerkt hat, ähm das ist nicht gelungen. Wir müssen es den Leuten jetzt einfach zwangsweise über helfen, ja.Weiterhin, wie das immer so ist, kann man in seinem Gesetzentwurf natürlich so ein paar andere Sachen unterbringen, zum Beispiel ähm sagt man, ab jetzt dürfen dann die, nicht ab jetzt, Entschuldigung, das ist ein Fehler. Ab zweitausendfünfundzwanzig, zweitausendeinundzwanzigdürfen dann die Geheimdienste.Auf unsere auf die äh Daten, die wir dabei gesammelt haben, nämlich die biometrischen äh Ausweisdaten zugreifen. Ja.Schon heute stehen nämlich die digitalisierten Pass- und Ausweisbilder der Polizei zum automatisierten Abrauf zur Verfügung. Und ähm jetzt sollen das bitte auch ähmDie Geheimdienste äh dürfen. Zwar erst ab ab äh zwanzig einundzwanzig ähm und kriegen dann also einen unmittelbaren geheimdienstlichen Zugriff auf die Daten in den Meldeämtern.
Tim Pritlove 1:05:08
Ja, so lange brauchen sie wahrscheinlich noch, um die passenden Datenbanken aufzubauen.
Linus Neumann 1:05:11
Na ja und die Protokollierung des Zugriffs ähm erfolgt natürlich auf Seiten der Geheimdienste. Und nicht auf Seiten der Meldeämter ist der Geheimdienst, ne?
Tim Pritlove 1:05:19
Ja
Linus Neumann 1:05:22
So, das heißt ähm du du liest irgendwie dir so diesen Gesetzesentwurf Entwurf durch und denkst dir vielleicht, okay, Eidi hin oder her und am Ende steht halt dann irgendwie drin, ja, alles klar, ne, mehr oder weniger äh bauen wir ähm eine.Dieses schöne ähm Biometriedatenbank mit Vollzugriff der Geheimdienste noch nebenbei steht auf Seite Hasse nicht.
Tim Pritlove 1:05:43
Über welche Informationen können sie denn dann abfragen.
Linus Neumann 1:05:48
Na, ähm also die, die das ursprüngliche war ja, dass diese Daten gar nicht digital aufbewahrt werden sollen. Das hat sich geändert und ähm jetzt muss ich natürlich gerade, ich ich habe gerade nur die,Nee, ich habe die Stellung am Name auf, aber ich habe hier auf dem Desktop natürlich noch die ähm.Den Gesetzesentwurf liegen, ähm, der, der tatsächlich, äh, also es wie der ist auch wieder als DIV geschrieben, ne? Artikel zwei weitere Änderungen des Personalausweises ausgeweis ausgesetztes zum ersten Mai zwanzig einundzwanzig,Paragraph fünfundzwanzig Absatz zwei des Personalausweisgesetzes vom achtzehnten Juni zweitausendneun, das zuletzt durch Artikel eins dieses Gesetzes geändert worden ist, wird wie folgt geändert. Das ist schön, weil zuletzt sich Artikel eins dieses Gesetzes ist, damit ist genau dieses,Blatt Papier gemeint, was du gerade liest, aber die Änderung ist ja erst zum zwanzigsten zum zweitausend.Einundzwanzig, das heißt du hast ein Dis mit noch Dimension Zeit aber OK.
Tim Pritlove 1:06:45
Nach dem Motto irgendwie keiner, keiner muss Angst haben und dann steht irgendwo unten so und in drei Jahren fügen wir noch einen nicht in diesem Satz ein.
Linus Neumann 1:06:51
Äh in Satz eins werden die Wörter Polizei untergestrichen.Nach Satz zwei wird folgender Satz eingefügt. Die Polizisten des Bundes und der Länder. Das Bundesamt für Verfassungsschutz, der militärische Abschärmdienst, der Bundesnachrichtendienst sowie die Verfassungsschutzbehörden der Länder dürfen das Lichtbild,zur Erfüllung ihrer Aufgaben im automatisierten Verfahren abrufen.
Tim Pritlove 1:07:15
Zack. Super.
Linus Neumann 1:07:19
Ja ähm das Gleiche, die gleiche Änderung, gleicher Satz ähm im Passgesetz,ne? Parallel dazu in Paragraph äh zweiundzwanzig Absatz zwei Passgesetz und ähm.Begründet wird das Ganze mit Personalausweise und.Pässe werden häufig nicht am Wohnort der Personen ausgestellt. Die Ermittlungen der zuständigen Behörde ist daher zeitaufwendig. In zeitkritischen Situationen steht aber eine solche Zeitspanne nicht zur Verfügung. Dies gilt, wenn zum Beispiel zur einwandfreien Identifizierung ein Lichtbilderforderlich ist. Die örtlich zuständige Behörde, die den Pass oder Personalausweis ausgestellt hat, ist aber aufgrund des häufigen Umzugs der Person,nicht bekannt. Eine Abfrage der in Betracht kommenden Stellen auf manuellen Weg scheidet aus, bla, bla, bla, bla, bla, die Zentralität ist uns alles zu kompliziert, wir machen einfach eine zentrale Biometriedatenbank.
Tim Pritlove 1:08:10
Und speichern das alles auf Vorrat.
Linus Neumann 1:08:11
Geht da schwuppdiwupp und dann haben wir eine ähm tatsächlich und wir mussten es auch mehrmals lesen. Ja, eine Zentrale äh Datenbank mit den mit den biometrischen Bildern.Ich halte das für eine besonders äh schlechte Idee, weiterheiters heißt es in der Begründung, der automatisierte Abruf ist zugleich die schnellere Form der Kommunikation. Ja, richtig.Verwaltungsaufwand reduzieren ja.
Tim Pritlove 1:08:40
Ja genau, Lean Management, damit machen wir den der Start wird äh schlanker indem er sich mehr Daten anfri.
Linus Neumann 1:08:45
Also es ist wirklich, ja, ist wirklich skurril, skurril, ja?
Tim Pritlove 1:08:50
Säuft's.
Linus Neumann 1:08:51
Und da wir sind eben dahin gekommen von einem Punkt, wo wo irgendwann mal behauptet wurde oder wo irgendwann einmal der Stand war. Die werden überhaupt nicht gespeichert, ne? Dann würden die irgendwann digital und dann, ja und dann irgendwie, ja, wir lassen die mal dezentral an der Behörde liegen. Ja und was sie jetzt haben wollen, ist eben,ähm eine zentrale Datenbank der der Lichtbilder.
Tim Pritlove 1:09:12
Wird nicht mehr lange dauern und die äh DNA-Analyse dann auch noch auf dem auf dem Schein.
Linus Neumann 1:09:21
Also der der Zustand.
Tim Pritlove 1:09:24
Sowas muss ich mich jetzt Musik beantragen, ja?
Linus Neumann 1:09:26
Der Zustand war bislang ähm war das nur per Anfrage oder in Ausnahmesituationen, etwa, wenn die Ausweisbehörde nicht erreichbar war möglich. Jede Anfrage wurde durch die Mail der Ämter protokolliert, die Geheimdienste konnten somit von dritten kontrolliert werden. All das fällt halt weg, ne?Tja, und da hast du dann eben die äh die biometrischen Informationen eben auch mit drin,Und das, mein lieber Tim, jetzt im Moment heißt es noch Lichtbild, aber bis zwanzigeinundzwanzig hast du noch viel Zeit. Ähm ne, mit mit dieser Fingerabdruckausgabe und so, das wäre doch super,zur Ermittlung äh für die Strafverfolgungsbehörden werden wir einfach demnächst eine zentrale Datenbank mit allen Fingerabdrücken aller Menschen haben. Wäre doch spitze,nie wieder,lange suchen, ne? Dann du kennst das, wenn dann am Bildschirm die Finger abdrücke übereinander gehalten werden, weil der weil die CPU mit dem Vergleich noch nicht ausreicht, beschäftigt ist, die muss auch noch.Muss auch noch schön Grafik und blinken und.
Tim Pritlove 1:10:27
GPO langweilt sich.Muss das nochmal ordentlich was draufgeworfen werden. Äh ja, so läuft's.
Linus Neumann 1:10:32
Ja
Tim Pritlove 1:10:34
Na gut, dann haben wir ja jetzt äh zum zum Schluss auch nochmal so unseren äh dystopischen Klimax äh.
Linus Neumann 1:10:40
Hier haben wir nochmal einen historischen Klimax drin. Äh wie gesagt, die es gibt auch eine, glaube ich, eine, also ich habe das auf jeden Fall die Aufzeichnung im Stream geschaut. Es gibt sicherlich auch eine Videoaufzeichnung. Hm, wie Konstanze,sich da.Nur äußer, dann ist es auch irgendwie, also ist krass, ne? Bist du irgendwie denkst du dir so ach kleines Gesetz, aber auch mal wieder so. Dreizehn Seiten Stellungnahme, die da mal eben zusammengekommen sind.
Tim Pritlove 1:11:05
Gut. Wir blicken nochmal ein wenig in die Welt.
Linus Neumann 1:11:11
Ja genau. Letzte Woche hatten wir über diese Shadow Broker Leaks gesprochen, wo also NSA vermeintliche NSA Zero Days,sich plötzlich auf Gitter befunden haben und jetzt zum Einsatz durch,durch die Bösen bereitstehen und wurde aber dann doch festgestellt, dass Microsoft schon vor dieser Veröffentlichung vier Wochen genau davor durch Zufall ähm genau diese Sachen dann gefixt hat.Was eben hieß, dass ein auf dem aktuellen Stand befindliches System dann eben gegen diese Exploids nicht mehr,für diese Exports nicht mehr empfänglich war. Wichtiger Punkt,Natürlich geht es darum, welches System auf dem aktuellen Stand ist und äh das waren dann doch nicht viele und es haben dann ähm ein paar Leute mal äh gescannt, was mit demExplod Double Palsa, der glaube ich auf ähm SMB äh Server geht ähm.So passiert und haben irgendwie gescannt und haben festgestellt, dass irgendwie zweihunderttausend Windows-Rechner in aller Welt da draußen schon damit infiziert wurden.Äh mit anderen Worten. Die Leute haben also diese kritische SMB-Lücke, die zwar Mitte März mit dem Patch MS siebzehn null eins null äh geschlossen wurde, immer noch auf ihren Systemen und irgendwelche äh Scherzbeute,rasieren jetzt eben gerade mit den NSA Exports durch Netz und haben sich mal eben zweihunderttausend Windows-Rechner geschnappt,Das ist natürlich ärgerlich, aber sowas kommt von sowas, ne? Also wenn du irgendwie,Wenn du deine Systeme nicht auf dem Patch Level hältst, dann passiert dir das eben, wenn kritische Windobilities geschlossen werden. Das wäre auch also.Wahrscheinlich wäre es nicht so schnell und so in diesem Ausmaß passiert, wenn einfach nur die Sache gefixt worden wäre, aberwenn Security-Patches kommen, dann sitzen halt auch Reverse Engineers da dran und gucken, was da wohl vorher die Wein Rebility war und bauen sich dann das Explore dazu. In diesem Fall war's halt nur einfacher, dass das Exploid da schon rumlag und man einfach nur noch sagen musste vorIP in IP-Advers Range von IP for vier, du,Exploid, and Own, ja? Also das war irgendwie relativ einfach und ist entsprechend auch geschehen.
Tim Pritlove 1:13:30
Ja, also wenn wenn schon jemand darauf hinweist, dass du deinen Hosenlatz offen hast, dann sollst du vielleicht auch irgendwann mal am Reißverschluss ziehen, sonst äh zuckt der unter anderem jemand noch am Pullermann. Also das ist ja nun wirklich einfach.
Linus Neumann 1:13:44
Ja, scheiße, ist das, wenn du wenn da, na ja, okay. Wenn du, wenn man sowas mal vergisst, macht immer schön eure Updates.Dann äh zu zum allgemeinen Erstaunen. Damit hätte ja keiner mehr gerechnet. Ähm.Sitzt man im D-O Jay Department of Justice, der USA gerade und denkt sich, ach ey dieses Wiki League so, die könnten wir doch mal hops nehmen, lass uns doch mal schauen, was wir da vielleicht doch noch gegen die haben.Und sammeln jetzt mal mögliche Anklagepunkte gegen Wiki Leagues und insbesondere natürlich dann äh Julian Assange. Darunter Verschwörungen, äh Diebstahl von ähm RegierungseigentumVerletzung des S-Pionage-Acts und sagen, das ist aber noch nicht fertig, aber wir arbeiten daran und äh gucken mal, wenn wir das dann irgendwie zusammengestellt haben, dann bräuchten wir auch noch die,Das im Provil von den höchsten Ebenen des Justizministeriums, aber die würden ja nicht daran arbeiten.Wenn ähm die höchsten Ebenen des Sitzen des Justizministeriums.Sagen würden, das lassen wir am Ende eh nicht durch. Und krass ist, dass es wir sind da genau an dieser äh,An dieser Grenze zwischen Quellen, Schutz oder Anstiftung, denn Vicky liegt als solches, sind ja nun mal nur Publisher, die haben ja oder,erhalten diese Daten und veröffentlichen die,Spezifisch geht es hier um diese um die Manning Geschichten, ne? Also zweitausendzehn irgendwie die Cables und und auch dann natürlich gerade so ein bisschen um dieseCIA, äh, Exploid-Geschichten, aber sie kauen immer noch an dieser an den Manning Sachen rum.Und da sagen sie halt so, ja, es gibt irgendwie, wir haben einen Beweis, dass äh Menning mit Assange,gechattet hat über eine Technik, äh über eine Möglichkeit,Passwort zu cracken, damit sich Manning nicht ähm mit ihrem äh eigenen Namen an einem Computer anmelden muss, wenn sie beginnt, diese Daten zu scraten,Ja? Du willst ja nicht, du willst ja das dann quasi im System Log irgendwie keine Ahnung, ein Funktionsaccount steht,nicht Private äh Menning und dann weißt du nämlich wo die Kajutte ist und gehst da vorbei.Und offenbar mit anderen Worten, du, du schnappst dir die die Datei, wo die Passworthashis drinstehen auf dem Windows und fängst an, die zu cranken. Und du versuchst also, machst einen Blut vors Angriff oder sowas da drauf, ne?Oder irgendetwas anderes. Vielleicht haben sie es auch mit einem äh mit einem Firewierer DMA-Angriff gemacht, aber auf jeden Fall gibt es einen Chat zwischen wohl äh,wo? Ja wo Essangemielt äh wie man denn so ähm das bewerkstelligen könnte.
Tim Pritlove 1:16:38
Weil davon versteht er ja auch was.
Linus Neumann 1:16:40
Davon versteht er was oder vielleicht zumindest andere, die ihn umgeben. Ähm.Und jetzt sagen sie, nein, das könnte natürlich ähm als äh Beweismittel gegen Wiki Leags genutzt werden, dass sie hier äh angestiftet haben,Und dass es sich um eine Verschwörung handelt von Wiki Leaks, dass sie sagen, hol uns mal diese Daten daraus und wir helfen dir dabei, äh wie du nicht erwischt wirst, hat er dann am Ende auch nicht ganz geklappt, aber ähm.Ähm das wäre also eine eine feine Linie, die du als Journalist eben nicht überschreiten darfst.Gleichzeitig äh bist du natürlich angehalten als Journalist äh Quellenschutz zu betreiben und äh die Frage ist also es geht da also quasi sehr, sehr ins Detail, ob man da am Ende einen Strick draus drehen kann oder nicht und ist dann ebenjuristische Haarspalterei, aber interessant ist glaube ich insgesamt, dass die.Dass das äh Justizministerium der USA sich da jetzt doch mal wieder ähm in Richtung des Assanges bewegt.
Tim Pritlove 1:17:44
Dass obwohl Trump ja öffentlich bekannt hat, dass er doch wirklich liebt.
Linus Neumann 1:17:48
Ja
Tim Pritlove 1:17:49
Ist vielleicht der Moment, wo man Angst bekommen sollte, wenn man betroffen ist. Weil ich dir mal vor irgendwie Trump verkündet seine Liebe zu dir, Linus würde ich ja auch die Beine in die Hand nehmen.
Linus Neumann 1:18:02
Es gibt übrigens kann ich an dieser Stelle noch empfehlen ein Interview mit äh Drean Assange, das glaube ich Jeremy Skay Hill, spricht er sich aus,Ähm für die Intercep gemacht hat.Oder teuer? Ja, doch das müsste Interset gewesen sein, gibt's also ein Interview mit Touri Assange, wo er auch,dazu befragt wird, was denn, wie er denn so seine Rolle in dieser Trump-Geschichte bewertet. Und ich meine, die Position, die aus Horst da vertritt zu seiner eigenen Rolle ist net oder zu der Rolle von WikiLeaks, ist natürlich klar, sagt hier, wir habenDaten bekommen, wir sagen wir veröffentlichen die, wir haben die geprüft, wir haben sie veröffentlicht, man kann sich auch nicht immer ausdenken und überlegen, wann man das macht.Und wir machen so schnell wie möglich und entsprechend haben wir das eben bei Halloween Clinton auch gemacht, also er wäscht da seine Händesehr in Unschuld und Jeremy sagt dann auch an einigen Stellen irgendwie so Kammer und Julien aber das kann man sich mal anhören wenn man sich wenn man mal aus erster äh.
Tim Pritlove 1:19:04
Anhören, also es ist als Podcast äh.
Linus Neumann 1:19:06
Ist ein Podcast, ja. Gibt's auch was schriftlich, also wer lieber äh ein anderthalbstündiges Gespräch oder sowas ähm liest, der äh darf das auch tun.
Tim Pritlove 1:19:18
Na ja unsere Hörer und Hörerinnen, du weißt ja.
Linus Neumann 1:19:22
Lesen nebenbei während sie von uns hören, was anderes.Dann gibt's noch neues Neues von den Fake News und dem Hate Street. Ähm.Gibt's einen sehr schönen Artikel von Friedhelm Geis auf Golem DE, der äh mal bei dem Bundesjustizministerium angefragt hat und sagte, gebt uns doch mal bitte ein Beispiel für eine strafbare Falschnachricht,die ihr mit eurem Netzwerk durchsetzungsgesetzt bekämpfen wollt. Ne, ist ja ein schönes, das ist ja wirklich und das Justizministerium,so ne, der der Gesetzesentwurf sagt ja am Anfang, nach den Erfahrungen im US-Wahlkampf an, hat auch in der Bundesrepublik Deutschland die Bekämpfung von strafbaren Falschnachrichten in Klammern Fake News in sozialen NetzwerkenPriorität gewonnen, das ist der Einleitungssatz zum Netzwerkdurchsetzungsgesetz. Und ähm.Der der Antwort des des ähm des BMJ istdas über die Erfahrung amerikanischer Politiker im US-Wahlkampf hinaus auch in Deutschland die Bekämpfung strafbarer Falschnachrichten an Bedeutung gewonnen hat, lässt sich schon anhand der allgemeinen Presseberichterstattung der vergangenen Monatenachvollziehen. Und Friedhelm Geist sagt ja als klassischer Zirkel Zirkelschluss, die Medien berichten,Weil die Parteien im Panikmodus das Thema auf die Tagesordnung gesetzt haben. Ja, also ähm und er bemängelt also äh dass es keine.Dass das Bundesjustizministerium nicht in der Lage ist, auch nur einen einzigen empirischen Punkt,Für das zu, auf für das zu zeigen, womit sie gerade zu tun haben. Weiterhin führt er aus. Ähm es gibt diesen Fall Lisa, ne? Das war, wenn ich das richtig erinnere ähm,die Behauptung, dass da eine äh Frau von ähm von ähm Asylbewerbern im Zweifelsfall irgendwie belästigt oder vergewaltigt wurde, ne? Wenn ich das ähm.Wenn ich das richtig äh in Erinnerung habe, frei erfundene Geschichte und ähm er stellt also fest.Dass eine ähm also der ein Martin, der ein Anwalt, Martin Judle, der die Strafanzeige gestellt hatte, sagtEine bloße, nicht in Tatsachen, entsprechende Berichterstattung, allein ohne entsprechende Aussagen im Sinne des Paragraphen einhundertdreißig STGB, erfüllt,nicht,äh erfüllt äh auch vor dem Hintergrund der Pressefreiheit noch nicht den Tatbestand der Volksverhetzung, das heißt auch diese äh Fake News, dass das geschehen wäre, ähm erfüllt nicht den äh Staat hat, Bestand der Volksverhetzung und war also damitimmer noch äh nicht ähm illegal. Und würde äh auch in Zukunft ähm.Nicht verboten. Nicht illegal werden durch dieses neue Gesetz.Und ähm gleichzeitig wissen wir ja, dass sie, dass sie also sagen, äh.Also wenn selbst so etwas legal ist und das eine wir das aber als das perfekte Beispiel von strafbaren Falschnachrichten haben.Dann fragt man sich natürlich ähm wie.Facebook und Twitter in Zukunft wissen sollen, was denn eine offensichtlichRechtswidriger Inhalt sein soll, den sie zu entfernen haben. Es gibt ja keine einheitige Rechtssprechung dazu und es gibt einen klaren Fall, dass selbst dieser Fall da Gina äh Gina Lisa sorry. Dieser Lisa-Fall ähm,offenbar nicht rechtswidrig war. So, jetzt darf man offenbar und ähm.
Tim Pritlove 1:23:01
Ja und vor allem wenn's keine keine wirklich konkreten und auch leicht zu verstehenden Anhaltspunkte gibt. Wie soll etwas offensichtlich sein.Hatten wir, glaube ich, ja auch schon mal unter dem Aspekdiskutiert offensichtlich für wen, ja? Also für einen ausgebildeten Staatsanwalt und erfahrenen Polizeiermittler oder äh ein Restaurantbetreiber oder was auch immer.
Linus Neumann 1:23:23
Ne? Und jetzt fragst du dich, woher soll Facebook und Twitter das denn wissen? Entsprechend hat der äh war hier auch die Anfrage von äh äh von Golem ähmEs gibt uns doch mal ein Beispiel, ja? Und dann antwortet der äh Sprecher Philipp Scholz, also der Sprecher von Heiko Maas,Da das Ministerium einzelne Äußerungen in sozialen Netzwerken juristisch nicht bewertet, werden wir ihnen auch kein Beispiel eine strafrechtlich relevanten Beitrags,nennen können. Also selbst die können es nicht. Das ist wirklich.Du fragst dich echt, was da in diesem Laden los ist.
Tim Pritlove 1:23:59
Datenschutz, also ich meine.
Linus Neumann 1:24:03
Du fragst dich ernst, also diese, es ist beängstigend und das ist in diesem Artikel sehr schön nochmal herausgearbeitet, deswegen empfehle ich ihn hier. Ähm du merkst so richtig, dass die.Dass das Getriebene sind,die versuchen in irgendwelche, in irgendwelche Winde äh ihre Fahne zu halten, egal aus welchem Arsch diese Winde kommen. Und das ist wirklich ähm das ist wirklich ein ein Problem.
Tim Pritlove 1:24:30
Wer das so.
Linus Neumann 1:24:31
Wenn so die äh die die Justiz in Deutschland äh gelenkt wird.
Tim Pritlove 1:24:37
Ja und vor allem die Gesetzgebung auch äh weiterentwickelt wird. Also ich meine man wenn man noch nicht mal ein Beispiel nennen kann.Also noch nicht mal ein, mein gewisser Hinsicht, sie hätten ja auch sagen können wir geben euch jetzt mal ein hypothetisches,Beispiel, ja? Etwas, wo jetzt hier nicht äh einzelne Äußerungen irgendwelcher konkreter Personen oder so, sondern so man stelle sich da nur mal vor, dass folgendes passiere,oder in wir sagen jetzt nicht ganz genau, aber das wurde mal äh gesagt, wir sagen euch jetzt nicht im Kontakt. Das kann doch wohl nicht wahr sein. Und ich finde auch,da weiß ich aber jetzt nicht, fällt mir jetzt weder der Begriff ein, noch die Praxis, aber es gibt doch auch.So ein Gebot, das ein neues Gesetz auch sehr konkret zu sein hat. Also ein ein Gesetz muss, es muss erkennbar sein aus dem Gesetz, was gemeint ist.Da gibt's irgend so einen Fachbegriff, der mir natürlich jetzt entfallen ist.Und ich meine so wenn man sich noch nicht mal ein hyperthetisches Beispiel irgendwie einfallen lassen kann wo wo ja also dann dann kann ja diese Maßgabe nicht äh erfüllt sein.Maßgabe, Orte.Hoffentlich ist der bald weg, damit diese dummen Maß zweierlei Maß Wortwitze irgendwie äh wegfallen.
Linus Neumann 1:26:00
Aber weißt du, also genau dafür gönnst du dir diesen ganzen Rechtsstaat Overhead, dass du irgendwie eine vernünftige Justiz hast, die mit einem klugen,kühlen Kopf die Regeln des Zusammenlebens macht und die dann und hier reden wir von irgendwelchen enorm hohen Geldstrafen,Die irgendwie der Wirtschaft ein Heim fallen sollen und die haben sich, die haben noch nicht mal irgendwie in irgendeiner Form diesen Mist zu Ende gedacht. Und genauso möchtest du nichtdass Gesetze geschrieben werden, du möchtest, dass äh Leute sehr überlegt mit diesen Dingen umgehen und diese diese aus dieser Maßeckekommen halt immer nur irgendwie solche das müssen wir verbieten. Äh Dinger, die dann und im Zweifelsfall krasser Weise, ne, merkst du auch, das läuft ja gut für denläuft bei ihm. So, finden alle mal gut. Ja, der Mast, der macht jetzt was gegen den Hass im Internet, geile Sache, so. Als nächstes macht er, also ich will nicht wissen, wogegen der als nächstes was macht, so.Keine Ahnung, was der noch alles verbieten wird. Falsch parken oder so, könnte man mal verbieten, ist auch ein großes Problem.
Tim Pritlove 1:27:03
Ja, wir können ja auch mal was machen. Wir tun was gegen Dummheit in Regierung.Was denn? Ja. Können wir jetzt nicht so genau sagen, weil auf konkrete äh Politiker möchten wir an dieser Stelle nicht eingehen, aber so generell äh tun wir was, ne?
Linus Neumann 1:27:17
Ähm jetzt sagt er äh wird am Ende des Artikels noch zitiert ähm Thomas Herzombek, der ähm,würde ich sagen, so der, der Netzpolitiker der CDU in den entsprechenden Ausschüssen vertreten und entsprechend aktiv. Mir fällt kein.Stärker Netzpolitiker irgendwie aus der CDU ein. Ähm der ähm sagt also,Setzt sich auch dafür ein, diese Bekampf, die ähm Bekämpfung von Falschnachrichten aus dem Gesetz ganz wegzulassen und sozusagen was weiß und was nicht, muss letztlich der Leser entscheiden. Wir brauchen einfach ein dringendes Recht aufGegendarstellung, sodass am Ende Meinung gegen Meinung steht. Und ich kann dem nur, kann dem nur beipflichten, dass man sagt, hier ähm wir wollen.Meinungsfreiheit haben und für die und auchein Meinungsbildung haben. Wir wollen die Leute nicht zensieren, wir wollen Sachen nicht verbieten, aber es muss eben einfach wenn wir die Gefahr sehen, dass irgendwo sich solche Filterbibels bieten oder irgendwelche Lügen erzählt werden, dann muss dem eben mit der Wahrheit oder mit einer anderen Perspektive entgegengetreten werden.Und viel weiter denke ich darf ein Staat auch gar nicht gehen.
Tim Pritlove 1:28:24
Ja, zumal man ja, wie wir auch wissen und schon immer gesagt haben,am Ende auch nichts dagegen tun können wird. Also äh da da kannst du noch so viele Gesetze erlassen. Diese Nachrichten werden kursieren und da braucht's ganz,Andere äh Dynamiken in der Gesellschaft und im Netz, um das äh um dem Einhalt zu gebieten und dieses Gegendarstellungsding,wie es ja im Prinzip auf Facebook jetzt probiert, hatten wir ja auch schon drüber gesprochen, so diesesJa, kannst du schon posten, aber dann ist es vielleicht scheiße, weil gucke mal hier, wir haben da äh Erkenntnisse bereits gewonnen aus, zumindest von uns vertrautenQuellen, dass es vielleicht einfach mal Quatsch ist so und da werden jetzt gerade keine Kinderporno ähm Ringe in Pizzerias betrieben im Keller,wo das Gebäude noch niemanden klar hat. Soja und denkt doch mal drüber nach. Und du hast ja auch selber deine Erfahrung mit unbedingt doch nochmal drüber nach System irgendwie das das kann im Internet durchaus helfen.
Linus Neumann 1:29:25
Die Trolldrossel.
Tim Pritlove 1:29:28
Die Trolldrossel so, ne? Und und das das ist halt auch so, so dieses ja, kannst du machen, aber dann ist halt Scheiße, denk mal drüber nachnimmt, einfach glaube ich vielen Leuten den Wind aus dem See und in gewisser Hinsicht würde man, glaube ich, auch den Menschen damit helfen, weil ich glaube, das ist auch so ein Lernprozess,Selbst ich ertappe mich immer wieder mal dabei so äh habe eine niedrige Quote glaube ich, es liegt vielleicht so äh einmal alle zwei Monate, ja, dass ich dann auch mal irgendwas getwitter und mir danach denke, so Alter, sag mal,Geht's noch? Und dann während ich noch während ich noch so mir denke, so ob's das jetzt so war, hagelt es dann halt auch schon, wie die ersten.Das Ding war mal nicht gut abgesegnet und falsch formuliert und tradala, guck mal klar. Also ja okay.
Linus Neumann 1:30:16
Kommen wir da also wir bräuchten echt so eine Trolldrossel für Maß.
Tim Pritlove 1:30:22
Lasse Zeit.
Linus Neumann 1:30:24
Komm. Ja. Lass es sein. Hör lieber ein bisschen schöne Musik.Ja jetzt äh muss ich meine Veranstaltung ankündigen. In dem Fall sogar eigentlich so ein bisschen einer an der ich selber ähm.
Tim Pritlove 1:30:47
Genau, das ist nämlich unser Terminblock. Wer das noch nicht weiß, äh diese Musik kündigt euch immer an. Das ist mal wieder was zu besuchen gibt, was äh in unserer Empfehlungsliste gelandet ist und diesmal ist es so ein bisschen in eigener Sache, oder?
Linus Neumann 1:30:58
Genau, vom fünften bis siebten Mai in Berlin findet nämlich der G dreiundzwanzig Gipfel statt. Ähm.Muss ich jetzt das Wortspiel erklären? Also der G zwanzig die Vorbereitung für den G zwanzig Gipfel in Hamburg sind natürlich auf Hochtouren äh in Berlin findet dann dieses Jahr der GDreiundzwanzig Gipfel statt und der hat es sich zum Ziel gesetzt, äh viele Menschen und Gruppen, die ein verschiedenen Projekim Spannungsfeld von Kunsttechnik und Politik arbeiten, einfach mal zusammenzubringen. Wir wollen ein Wochenende lang äh die Zeit nehmen,Kontakte auszubauen, alte Kontakte zu pflegen äh und ein bisschen zu schauen, was denn andere so machen und wie man sich denn so vernetzen kann. Also einegestaltete Welt vernetzen ist das Motto des G dreiundzwanzig Gipfels in diesem Jahr und äh wir sind natürlich empört, dass der G zwanzig Gipfel in Hamburg einen billigen Abklatsch unseres Mottos äh wird genutzt, nämlich einevernetzte Welt gestalten. Das ist also so ein Unsinn, ne? Das ist ja totaler Quatsch. Ähm.Also der G dreiundzwanzig Gipfel richtet sich also an Leute, die irgendwelchen Projekten aktiv sind, äh die Interesse an Vernetzung, Kooperation und solchen.Einem einen Ausbau der der Aktivitäten und ein Blick über den Tellerrand hinaus äh haben und findet statt vofünften bis siebten Mai in Berlin. Am fünften fangen wir abends an mit irgendwie so einem, sage ich mallosen, laungigeren äh Konzept, dass man so mal aufeinander trifft und ein bisschen auch den nächsten Tag plant. Das Ganze ist also sehr offen gehalten, so Barcamp mäßig. Ähm.Am Samstag ist dann tagsüber der Gipfel und ähm am Samstagabend ist dann auch eine kleine Party. Diese Party.
Tim Pritlove 1:32:44
Gipfelparty.
Linus Neumann 1:32:45
Gipfelparty. Die Gipfelparty ist natürlich dann auch äh anderen Leuten offen, die also sagen, Mensch, ich habe Lust mit dieser mit dieser Crew zu feiern, aber ich habe jetzt vielleicht beim Gipfel selber äh nicht unbedingt was beizutragen oder oder auch keinen Bock, mir das alles zu geben,ist also die Party.
Tim Pritlove 1:33:02
Ein Schrei nach Groupies.
Linus Neumann 1:33:06
Äh die Party wird auf jeden Fall auch äh denke ich mal ganz nett, die geht dann so wahrscheinlich um zweiundzwanzig Uhr oder so los.Das Ganze ist in Berlin sehr zentral gelegen und auf der Webseite steht noch nicht wo das ist, aber ich denke die paar Tage vorher kann man das echt schon sagen. Ähm.David, ich weiß, kriege ich jetzt einen auf den Sack, wenn ich sage, wo.
Tim Pritlove 1:33:29
Da hilft es nicht irgendwie, also.
Linus Neumann 1:33:31
Es hilft ja die die Veranstaltung findet statt im Seelchen am Holzmarkt.
Tim Pritlove 1:33:38
Das ist zentral in Kreuzberg Friedrichshain, je nachdem Friedrichshain, also in.
Linus Neumann 1:33:43
Friedrichshain ist, auf der auf der Spree Seite ist, dass Friedrichshain oder Mitte und.
Tim Pritlove 1:33:47
Äh der Bezirk heißt ja Kreuzberg Friedrichshain, aber es ist sehr bezüglich. Ach so, Entschuldigung. Ach.
Linus Neumann 1:33:50
Friedrichsthain-Kreuzberg heißt der Bezirk, ich bitte dich. Und Kreuzberg ist einfach nur Westfriedrichshain.
Tim Pritlove 1:33:55
Ich hole hier gleich meine meine Wasserkanone raus.
Linus Neumann 1:34:00
Ähm,Genau, findet da statt. Ähm Samstag also äh tagsüber und Nacht und Sonntag gibt's dann noch so ein bisschen Frühstück und Ausklang und wir freuen uns über interessierte politische Gruppierungen, die da teilnehmen und wir freuen uns natürlich auch über interessierteSoloaktivisten, Aktivistinnen und Leute, die Bock haben auf 'ne schöne Party in Berlin.Dafür haben wir aber einen äh Vorverkauf. Man braucht muss also ein Ticket äh kaufen, wenn man ähm.Dorthin möchte. Tickets gibt's äh bei uns in den Shownotes oder unter Tickets Punkt G dreiundzwanzig Punkt EU Slash G dreiundzwanzig Slash G dreiundzwanzig. Ähm allgemeine Informationen einfach unter G dreiundzwanzig Punkt,EU und wir freuen uns natürlich, wenn ihr dann dort seid.
Tim Pritlove 1:34:50
Ja und jetzt äh sind wir am Ende dieser Sendung angekommen.
Linus Neumann 1:35:00
Ich denke schon.
Tim Pritlove 1:35:00
Für euch.
Linus Neumann 1:35:02
Weißt du, für uns nicht.
Tim Pritlove 1:35:05
Ach ging so. Fand's eigentlich ganz beschwingend.
Linus Neumann 1:35:08
Apropos beschwingt. Wir könnten ja nochmal ähm den Cybermarsch zum Ausklang spielen.
Tim Pritlove 1:35:14
Nochmal. Ah.
Linus Neumann 1:35:16
Es gibt ja vielleicht eine beschwingtere Version davon.
Tim Pritlove 1:35:18
Mal gucken.
Linus Neumann 1:35:22
Mehr habe ich eigentlich glaube ich nicht mehr zu sagen. Ah, ich muss noch danken, ich muss danken.
Tim Pritlove 1:35:28
Außer dieser ganz ganz wichtigen Information, die du seit Jahren verdrängst.
Linus Neumann 1:35:32
Welche denn?
Tim Pritlove 1:35:32
Weiß ich nicht. Das muss man gleich sagen.
Linus Neumann 1:35:35
Ich muss noch jemandem danken und ich hab's aber jetzt leider ähm den ich hab's jetzt gerade versemmelt und mache das beim nächsten Mal. Tut mir sehr leid.Der Zettel liegt zu Hause.
Tim Pritlove 1:35:47
So ist das manchmal.
Linus Neumann 1:35:48
So ist das im Leben eines auf Almosen angewiesenen.
Tim Pritlove 1:35:52
Angewiesen werden. Powerneds, da wird's dann irgendwie äh verzittelt man sich manchmal. Wie man so schön sagt. Wir sagen tschüss, bis bald.
Linus Neumann 1:36:02
Bis dahin, ciao ciao.

Shownotes

Feedback

BND spioniert Interpol aus

Uber: iPhone-Fingerprinting

eID-Gesetz

NSA-Exploits in the wild

Verfahren gegen Wikileaks

Neues von Fake News und Hatespeech

Termine

Bonus Track

LNP218 Wahlsicherheit durch Obskurität

Bundeswehr — Shadowbrokers — TKG mit DPI — AfD auf Twitter — IVU.elect — Bose-Spione

In unserer heutigen Sendung steigen wir wieder einmal mit ausführlichem Feedback ein und greifen noch ein mal das Thema Bundeswehr und Gesellschaft auf. Danach schauen wir auf die neue Ladung von veröffentlichten Sicherheitlücken aus dem NSA-Fundus, den neuen heimlich eingeschobenen Änderungen des Telekommunikationsgesetzes, wie die AfD sich auf Twitter sich abbildet und was man daraus für Schlüsse ziehen kann. Zum Schluss schauen wir welche Schlüsse der Berliner Senat aus Sicherheitsbedenken gegenüber der eingesetzten Wahlauszählsoftware gezogen hat (Hint: keine) und beklagen, dass jetzt sogar schon Kopfhörer anfangen, einen auszuspionieren.

avatar
Linus Neumann
avatar
Tim Pritlove

Für diese Episode von Logbuch:Netzpolitik liegt auch ein vollständiges Transkript mit Zeitmarken und Sprecheridentifikation vor.

Bitte beachten: das Transkript wurde automatisiert erzeugt und wurde nicht nachträglich gegengelesen oder korrigiert. Dieser Prozess ist nicht sonderlich genau und das Ergebnis enthält daher mit Sicherheit eine Reihe von Fehlern. Im Zweifel gilt immer das in der Sendung aufgezeichnete gesprochene Wort. Formate: HTML, WEBVTT.


Transkript
Linus Neumann 0:00:00
Guten Morgen. Guten Morgen Tim. Ist schon wieder. Nee, ist immer noch Feierball.
Tim Pritlove 0:00:50
Ja, feier mal mit Firewall.
Linus Neumann 0:00:54
Ein schmissiger Sechs-Achtel-Takt war das.
Tim Pritlove 0:00:57
Wirklich? Ja. Wow.
Linus Neumann 0:00:59
Ich wollte es auch erst nicht glauben.
Tim Pritlove 0:01:01
Aber, dann hast du nachgezählt.
Linus Neumann 0:01:03
Nee, ich kann, ich kann sowas ja nicht, aber.
Tim Pritlove 0:01:05
Jemand gefragt, der davon was.
Linus Neumann 0:01:06
Ich habe jemanden gefragt, der sich da vor Day sich damit auskennt und der hat das gehört und meinte, das ist ein Vier-Vier-Altakt. Und dann meint er irgendwann so, ja gut, das kann man auch auf sechs acht erzählen, aber warum sollte man das tun? Ja, keine Ahnung, aber so, jetzt halber Marsch. Wir haben.
Tim Pritlove 0:01:21
Da ist er. So schön, da mussten wir dann gleich mal äh mit einsteigen,Ja, ansonsten äh wie immer. Hallo, hier ist Lokbuch Netzpolitik. Nummer zwo, eins acht. Haben wir auf der Uhr,und ja irgendwas nennt's wird's passiert. Geht so, ne? War eigentlich relativ ruhige Woche.
Linus Neumann 0:01:47
Ja, will man meinen, will man meinen, aber dafür, dass äh dass sowohl die letzte Woche, als auch diese Woche zwei Tage weniger hatten. Äh einen Tag weniger hatten,War doch Ostern gewesen. War Ostern? Ja, Oster.
Tim Pritlove 0:01:59
Ja, es war Aussagen, so nennt man das. Also was auf dem Easterheck.
Linus Neumann 0:02:03
Ich war auf dem ISTA-Heck, ja.Ist immer schön. Ja, war schön. Also war eine schöne Veranstaltung ähm im kleinen Kreis mit netten Leuten und war,Wie immer eine Reise wert, Easterhacke, es ist immer eine Reise wert. Nächstes Jahr gibt's auch ein Easter-Hack.
Tim Pritlove 0:02:23
Jedes Jahr in Istanbul, nicht weiß, wovon wir reden, der Isarheck ist so eine mittlerweile seit,Auch schon seit so zehn Jahren, wenn nicht sogar schon noch länger etablierte äh Osterveranstaltungen desC, C, die sich so ein bisschen geboren hat aus dem Fakt, dass irgendwann mal der Kongress Hamburg verlassen hat und dann fing das irgendwie so in Hamburg anging dann eine Weile äh hin und her, sprich mal in Hamburg mal woanders. Mittlerweile ist es eine richtige Reiseveranstaltung geworden, das heißt, hier ist der Hackfindet jedes Jahr woanders statt und Gruppen aus dem Clubumfeld können sich da entsprechend bewerben, tun das auch und in der Regel steht dann auch immer die nächste Location schon fest, wenn,der eine Israel kommt. Und was ist es? Das nächste Mal.
Linus Neumann 0:03:02
Würzburg.
Tim Pritlove 0:03:03
Ne? Genau, ich sage richtig gehört.
Linus Neumann 0:03:05
Und der erste Easterhack war zweitausendeins. Das hätte ich nicht gedacht.
Tim Pritlove 0:03:10
Ja, schon deutlich länger her.
Linus Neumann 0:03:14
Hm, zweitausendeins. Letztes Jahr war es in Salzburg, das war auch sehr schön. Diesmal war es in Mühlheim an der am Main.
Tim Pritlove 0:03:23
Nicht im Pott. Nicht im.
Linus Neumann 0:03:26
Und äh nächstes Jahr soll es Würzburg sein.
Tim Pritlove 0:03:32
Gold bleibt sozusagen in der Region. Ist ja nicht so weit weg, oder?Ah okay, jetzt kommen wieder, Entschuldigung, ich Entschuldigung, mich gleich äh bisschen weiter südlich.
Linus Neumann 0:03:44
Ich weiß es doch nicht wahr.
Tim Pritlove 0:03:45
Gut, kommen wir zur unserer äh Sendung. Es gab äh Feedback und da wir ja schon so schön mit dem Cybermarsch angefangen haben,greifen wir doch auch nochmal die Bundeswehrdiskussion auf, die wir hier geführt haben. Da ging's ja auch so um diese FrageWie ist denn diese Bundeswehr eigentlich so aufgestellt? Was hatte sie denn eigentlich für einen Track Rekord in den letzten Jahrenzehnten aufgestellt und wie steht man dazu? Wie steht man auch generell zu dieser Frage da mitzumachen oder da nicht mitzumachen? Da gibt's natürlich sehr unterschiedliche,Auffassung. Dann haben wir hier noch ein Feedback bekommen, das würde ich euch das mal ganz vorlesen. Ja,machen, ne? Hanno schreibt uns hier hallo. Mit dem Thema warum machen Hacker nicht,beim Start beziehungsweise bei der Cyberwehr mit in der letzten Folge macht ihr ein ziemlich großes Thema auf. Das haben wir dann auch gemerkt, ohne dassgewollt zu haben, ne? Weiter heißt es, die Bundeswehr war lange Zeit eine Wehrpflichtarmee zusammen mit dem Konzept des Staatsbürgers in Uniform,sollte dies unter anderem verhindern, dass die Armee ein Eigenleben am Staat vorbei entwickelt. Wenn regelmäßig normale Bürger die Bundeswehr von innen erleben, ist das ein Korrektiv von unten, das undemokratische Auswüchse zu verhindern hilft.Mit dem Wechsel zur freiwilligen Armee ist dies weg. Ähnlich wie in den USA ist eine Freiwilligenarmee in erster Linie für Leute attraktiv, die sonst keine große Zukunftsperspektive haben und die formuliert eine Ausbildungsogar Möglichkeit zum Universitätsstudium und eine Karriere geboten kriegen, auf die sie sonst vielleicht füge ich mal einen keinen Zugriff hätten. Wenn die Bewerber aber,Überwiegend junge Männer ohne vernünftige Ausbildung aus strukturschwachen Gebieten sind, ist das offensichtlich eine Gefahr für das demokratische Selbstverständnis des Militärs.Die heutige Bundeswehr würde ich als junger ITler allein deshalb schon nicht mehr als Arbeitsplatz auswählen.Dabei bin ich klarer Bundeswehrbefürworter, bin Sohn eines Bundeswehr Berufsoffiziers und war vor über fünfundzwanzig Jahren mal Zeitsoldat,allerdings nicht in einer IT-Einheit, sondern nur äh in Anführungsstrichen als Sanitäter,sozusagen. Wer Wehrdienst verweigerer in Uniform. Viel attraktiver fände ich als Arbeitgeber eine White-HeadBehörde, die aktiv die Sicherheit der IT-Infrastruktur verbessert mit Ordits, Backbau und dies Strafgelderzölle für unsichere Produkte und so weiter. Eine solche Behörde erscheint mir auch gesellschaftlich sehr viel hilfreicherals eine staatliche Blackhead Truppe in der Bundeswehr,Selbst wenn sie schlechter als die Wirtschaft bezahlen könnte, wäre sie als ethisch sauberer Arbeitgeber vermutlich immer noch attraktiv für talentierte Leute, die der Staat auf seiner Seite haben will,Es gab ja schon sehr lange die ewige CC-Forderung, dass das BSI äh oder ähnliches, unabhängig vom Innenministerium aufgestellt wird,Wie ist da eigentlich der Stand der Diskussion? Wo hakt es, wenn politische Spieler,Welche politischen Spieler stehen im Konzept, wie gegenüber, wer bringt es voran und wer verhindert es und was kann ich als gemeiner Wähler dafür tun? Schreibt hallo.
Linus Neumann 0:06:48
Die Forderung wurde glaube ich niemals von irgendjemandem ernsthaft in Erwägung gezogen. Also die bringen wir jedes Mal an, wenn es sich anbietet, ja. Ähm.
Tim Pritlove 0:07:00
Also die Forderung, dass das BSI vom Innenministerium geteilt werden soll, ist schon ein Teil der Debatte gefühlt. Ob das jetzt jemals eine offizielle ZDC-Forderung, da kann ich mich jetzt nicht dran erinnern.
Linus Neumann 0:07:10
Tschuldigung, das kann ich mich aber sehr gut dran erinnern, das fordern wir in so gut wie jeder Stellungnahme,wenn es wenn es irgendwo auf das BSI kommt und zwar insbesondere habe ich das in der Stellungnahme zum IT-Sicherheitsgesetz äh formuliert. Ich will nochmal ganz kurz vielleicht zusammenfassen, warum diese Forderung ähm,existiert. Und zwar,das Innenministerium, ne? Hat ja seinen Fokus auf der inneren Sicherheit und dem Innenministerium und da stehen ja mehrere Behördenunter anderem, jetzt muss ich mal ganz kurz meine Folie raussuchen, die ich dazu habe, äh weil ich das so oft schon gesagt habe, ja. Ähm unter anderem nämlich die Polizeien, ja und das Bundesamt für Verfassungsschutz. Und wenn du,Wenn das deine Interessen sind, dann hast du ja quasi inherend in deinem Ministerium selber.Ein äh einen Interessenskonflikt, der sich eben darin äußert, dass du eben wenn du sagst, du bist einerseits ein BKA, dass irgendwie Leute hacken möchte,Und andererseits ein BSI, was sie dagegen äh schützen möchte, dann äh kommst du eben an so schwierige Interessenskonflikte, die sich dann in dem Fall ja auch darin geäußert haben, dass das BSI,dem dem BKA quasi dabei geholfen hat, den die Command and Control Kommunikation.Des Staatstrojaners abzusichern. Und äh das war also, ne, das das heißt quasiDie eine Lesart ist, dass BSI hat dabei geholfen, einen Trojaner zu bauen, der gegen die Leute eingesetzt wird, das heißt, es hat sich aktiv,Unsicherheit wird beteiligt. Das war damals noch unter ähm Herrn Hanke, mit dem ich darüber auch gesprochen habe, der wiederum die Position vertritt, ähm dass das BSI da im Rahmen seiner seiner Aufgabe gehandelt hat, weil,Ähm ne, der der Staatstrojaner ja quasi ein richterlich angeordnetes, eine richterlich angeordnete Maßnahme ist, deren Absicherung,eher im Aufgabenbereich seiner Behörde sieht, ja? Denn so also diese Position hat.
Tim Pritlove 0:09:17
Und wenn es vom Staat kommt, dann kann das ja nicht falsch sein.
Linus Neumann 0:09:19
Genau, der konnte das aber sowieso, der musste aber auch diese Position haben, weil er sich da nicht wirklich sinnvoll gegen wehren konnte, weil er eben dem, äh, weil das BSI eben den Anweisungen des Innenministeriums,unterliegt. Und genau diesen Konflikt, dass also ein ein BSI zum Beispiel eine Warnung.Rausgeben oder nicht rausgeben kann oder eine Handlung voll führen oder nicht verführen kann und dann immer nochmal den den Abwickungen des Innenministeriums unterliegt, das,Geheimdienste und Polizei ebenfalls kontrolliert oder ähm äh den den.Ähm Geheimdienste und Polizei ebenfalls unterliegen. Ähm das kritisieren wir seit langem und fordern äh deswegen, dass das BSI eine ähm.Eine eigenständige Behörde ist, die quasi dann in im Zweifelsfall, in Konkurrenz treten würde und nicht äh,oder eben in in Konfrontation gehen könnte überhaupt. Und das ist hier leider nicht der Fall, ne? Ich habe das mal in meine Folie dazu, das war ein Vortrag beim Camp zweitausen.
Tim Pritlove 0:10:28
Fünfzehn.
Linus Neumann 0:10:29
Fünfzehn wahrscheinlich und äh,Na ja, also die Polizei ist hauptsächlich damit bevor der beschäftigt, die Vorratszeiten Speicherung zu fordern das Bundesamt für Verfassungsschutz ist beschäftigt damit irgendwie Nazistrukturen aufzubauen, Journalisten zu verfolgen und Akten zu schreddern und,der BND will viereinhalb Millionen Euro zum Kauf von Zero Days haben,und das BSI möchte für die Sicherheit der Bürger sorgen, ne? Also das ist irgendwie so, das sticht da so ein bisschen raus, dass BSI aus dem aus dem Portfolio des des Bundesinnenministeriums.Ja, also die Forderung ist da,Ich sehe aber wirklich, also mir ist nicht bekannt, dass die in die Nähe von Erfüllung gerade wandern würde oder sowas. Vielleicht habe ich da auch was übersehen. Ich würde mich sehr freuen, ist mir aber ähm.
Tim Pritlove 0:11:18
Ist aber auf jeden Fall eine Forderung, die man auch für künftige Wahlkämpfe stehen ja grad mal wieder welche Arten durchaus auch mal wieder in die Runde schmeißen kann. Ich halte das auch nicht für komplett,un äh umsetzbar. Also ich sehe jetzt auch nicht, dass dass daEine breite politische Strömung sich da generell gegen ähm versperrt, sondern dass das halt einfach auch noch nicht so richtig klar geworden ist, dass das vielleicht mal eine ganz sinnvollere Maßnahme wäre, die auch äh erwägt werden kann,ist ja auch jetzt auch nicht so, dass es keine Behörden gibt, die äh entsprechende Freiheiten auch haben. Auch wenn ich sie jetzt nicht aufzählen kann. Selbstverständlich.
Linus Neumann 0:11:56
Bundesdatenschutzbeauftragte kann wohl leider nichts mehr machen, keine weiteren Rechte.
Tim Pritlove 0:12:04
Da ist ein anderes Problem. Also wo ein Wille ist, ist auch eine unabhängige Behörde.
Linus Neumann 0:12:09
Aber da war übrigens auch diese diese Forderung gab's ja dann, wenn ich das jetzt richtig im Sinne auch längere Zeit, dass wir die äh Datenschutz, den die Bundesbeauftragte für Datenschutz und Informationsfreiheit als eigenständige unabhängige Behörde haben wollen und sie es dann irgendwann tatsächlich auch mal wurde.Und vorher nicht war.
Tim Pritlove 0:12:25
Stimmt. Richtig, war ja auch beim Innenministerium angesiedelt.
Linus Neumann 0:12:30
Wenn ich das richtig äh.
Tim Pritlove 0:12:31
Ja so glaube ich, da liegen wir jetzt gerade mal richtig ausnahmsweise. Ja, also.
Linus Neumann 0:12:35
Und wenn nicht, werden wir es ja äh erfahren.
Tim Pritlove 0:12:40
Ja. Aber was haben wir ja auch hier aufgebracht hat uns auch richtig ist einfach diese Situation, dass die Bundeswehr halt sich eben nicht mehr aus der breiten Bevölkerung automatisch oder zumindest so halbautomatisch zusammensetzt, ist natürlich ein Problem.Und ähm ich weiß ehrlich gesagt auch nicht, ob das so.Eine gute Idee war. Ich weiß, da kann man auch anders drüber denken, aber jetzt haben wir,Zumindest genau diese Situation und selbstverständlich wäre es sinnvoller, dass äh Leute, die jetzt sagen wir mal,Plan haben und auch willig und bereit und in der Lage sind dem Starter vielleicht auch IT-Technisch unter die Arme zu greifen, dass die natürlich mit 'ner Behörde,eben so aufgestellt ist, wie wir das im Prinzip eben schon äh anfänglich skizziert haben, die sich also wirklich,primär aus, äh vielleicht sogar auch ausschließlich um die Sicherheit der Bürger kümmert und das war's und anderen Behörden gegenüber keinerlei automatische Hilfsverpflichtung hat,Das wäre sicherlich ein Akt, um dort die äh Personaldecke schneller zu füllen, als das jetzt vielleicht der Fall ist.Gut. Dann gab's äh wieder viel Security Klimbim auf internationaler Ebene.
Linus Neumann 0:14:02
Ich fand das äh also es war ein großes Spektakel, die Shadow Brokers haben ähm also wieder ein paar Exploids Release, Shadow Brokers waren ja diejenigen, die ähm,NSA.Dinge hatten, ja? Also äh Exploids und ähm Kommanden Control, Skripte und ähnliche Dinge. Und eigentlich nur immer Teile davon oder anfangs ein Teil davon released haben und Geld haben wolltenund gesagt haben, hier mach mal eine Bitcoin-Auktion, dann releasen wir die oder so. Ähm,wo schon ein bisschen klar war, dass diese Bitcoin-Aktion eigentlich so ein bisschen utopischen Preis hatte und nicht damit zu rechnen war, dass die tatsächlich zum zum Ergebnis kommt oder so und das äh man hat sich lange man konnte lange darüber spekulieren,Wer sich denn dahinter verbirgt und was denn da los war. Ich hatte ja schon relativ früh die äh Hypothese geäußert, dass das,nicht von irgendwie befallenen Systemen kam, was dort beim beim ersten League war,weil er eben auch Erklärungen und Anleitungen und sowas dabei waren und das zieht sich jetzt so ein bisschen weiter und die haben jetzt äh vor ein paar Tagen,Ähm acht äh Zero Day Exploids veröffentlicht, die man jetzt die dann irgendwie als Zero Days bezeichnet wurden, die alle äh Versionen von Windows sieben und ihren Server,Varianten ähm abwärts betrafen, also alles unter Windows sieben.
Tim Pritlove 0:15:28
Also alte Scheiße.
Linus Neumann 0:15:29
Ja die aber durchaus noch im Einsatz ist.
Tim Pritlove 0:15:32
Aber im Prinzip auch schon okay die mögen neu sein, aber für halt Systeme, die jetzt schon.
Linus Neumann 0:15:39
Es waren glaube ich noch mehr da drin, aber ich spreche jetzt nur über diese Windows äh Sachen. Ähm die also nicht öffentlich bekannt waren,Und dann war es ein großes Trara, weil dann nämlich teilweise Leute anfingen ähm auf Twitterzu verbreiten, dass sie das jetzt auf irgendwelchen VMs geprüft hätten mit aktuellem Patchstand, Windows zehndie Exploister dennoch funktionieren würden und das also ne also ein Zero Day Explore heißt ja Zero Day, weil es quasi null Tage seit der öffentlichen Entdeckung gibt mit anderen Worten ein noch nicht gefixter Exploid. Das heißt er bezieht sich auf eine Sicherheitslückedie auch draußen in der freien Wildbahn noch existiert und von der niemand weiß.
Tim Pritlove 0:16:24
Oder zumindest gegen die noch niemand eine nennenswerte Maßnahme ergriffen hat, sie zu fixen.
Linus Neumann 0:16:30
Und.Das war dann natürlich sehr beunruhigend und gab's dann irgendwie auf Twitter eine große oh mein Gott, oh mein Gott, äh jetzt werden wir alle geornet werden mit NSA Exploids, das ist ja krass hier ähm alle haben jetzt auf einmal NSA-Waffen und äh dann stellte sich aber raus, nee, war gar nicht so.Denn ähm im März bereits genau einen Monat bevor die Shadow Brokers die veröffentlicht haben ähm wurden,Diese Schwachstellen gefixt,von Microsoft in Updates und zu diesem Zeitpunkt gab's auch eine irgendwie nicht erklärliche Abweichung von Patch Tues Day. Also die haben ja Microsoft patcht ja immer am Dienstag und der ist glaube ich alle zwei Wochen.Dieser Patch Duis Day wurde um eine Woche verschoben. Sind jetzt so Dinge, die mit denen setze ich mich nicht so viel auseinander, aber das passiert natürlich sehr, sehr, sehr selten, weil die ähIch meine, wenn sie es einfach nicht in den Patch, ins Zyklus mit reinkriegen, dann tun sie es halt in den nächsten, aber offenbar gab es irgendetwas, was die so sehr beschäftigt hat. Das interessante ist,Daran ist einfach nur, die hatten offenbar wurden die davor gewarnt.Und äh man weiß jetzt nicht genau von wem könnte vom von den Shadow Brokers selbst gewesen sein, könnte von der NSA gewesen sein,Ist unklar, aber das äh auf jeden Fall haben sie laut aktueller Berichterstattung diese äh Wahl Rebilities, die da betroffen sind vorher gefixt und zwar in eine,Das verbunden mit einer unregelmäßigkeit in ihrem Patch Day.
Tim Pritlove 0:18:05
Also hektisch.
Linus Neumann 0:18:06
Ja oder es haben wir jetzt gerade mal zu einer Verzögerung. Ich denke mal, also ich wenn ich das jetzt richtig zusammenfüge, haben die das halt irgendwie kurz vor ihrem Patch Day gesagt bekommen und haben gesagt, nee, komm, wir verschieben den lieber um eine Woche.
Tim Pritlove 0:18:17
Weil das müssen wir jetzt irgen.
Linus Neumann 0:18:18
Damit wir das sofort drin haben, weil das sieht so ein bisschen nach Mayhem aus.
Tim Pritlove 0:18:22
Pitch Justan ist übrigens jeder zweiter Dienstag im Monat und manchmal auch der vierte. So lese ich das hier raus.
Linus Neumann 0:18:32
Ja, alles nicht nicht so meine Welt mit diesem möge mir, äh da die Unkenntnis im Detail.
Tim Pritlove 0:18:39
Ja, das ist ja auch so ein neues Konzept, das ja halt äh gesagt haben, wir machen das jetzt regelmäßig, damit Administratoren sich darauf einstellen können und wissenäh an diesem Dienstag, da ist bestimmt mal was zu installieren, das setze ich jetzt auch mal um. Anstatt, dass man halt die ganze Zeit irgendwas raushaut und das fliegt irgendwie an einem vorbei und so, ah ja, ein Patch mit, keine Ahnung und dadurch schafft man halt so eine gewisse Synchronisation,so einen Zwang zur Aufmerksamkeit ist, vielleicht auch ganz sinnvoll.
Linus Neumann 0:19:03
Diese Aktion der Shadow Brokers ist natürlich nach wie vor,höchst ravisant, ne? Also man muss halt auch sagen, diese Exploids sind halt bis März waren die halt äh wunderbar äh einzusetzen, ne und wurden auf dieser Welt.
Tim Pritlove 0:19:19
Also wenn die jetzt schon also ich hab's nicht so ganz verstanden, also eigentlich sind Zero Days, aber sie waren trotzdem schon gefixt.
Linus Neumann 0:19:25
Ja, sie, die sind, es sind nämlich keine Zero Days.
Tim Pritlove 0:19:28
Ja okay, aber trotzdem, wo können sie eben soweit noch.
Linus Neumann 0:19:30
Bis zum bis zum März waren sie Zero Days,Ähm ich keine Ahnung, ich glaube einfach die Leute, die da auf Twitter behauptet haben, die würden noch funktionieren, auf auf anderen Windows Versionen oder sohaben unregelmäßigkeiten in ihren Tests gehabt oder so. Ich weiß nicht genau, was da los war. Es war auf jeden Fall etwas äh verwirrend und,Das Spannende ist natürlich, wer dahinter steckt, die Hypothese, der die meisten Anhängen ist es ein äh gut ausgestatteter Geheimdienst ist, ein verfeindeter Geheimdienst, äh der das äh,Gezielt macht um die um die NSA eben zu schwächen. Ja, also so,Natürlich, das sind jetzt einfach mal acht äh acht Sero Days verbrannt, die sie bis März noch hätten einsetzen können,Die haben ja auch einen Marktwert, die haben eine, die braucht man, die muss man erstmal finden suchen zum vernünftigen Gangbaren Exploid ausbauen. Da wird halt ein bisschen Geld verbrannt. Das ist die eine Sache davon. Der andere Teil ist, dass.Durch diese Veröffentlichung nun andere in der Lage sind zu sehen, ob die bei ihnen zum Einsatz gekommen sind.Ja, also das ist ja das äh das eigentlich spannende in dem Moment, wo du sagst, hier das sind äh Indicaters of Compromiz,voll für ein Angriff von der NSA. Das heißt, da werden jetzt irgendwo,bestimmten Hochsicherheitsbereichen werden Leute sich die ganze Zeit diese Shadow Brokers Sachen anschauen, die irgendwie testen, prüfen, gucken, ob sie irgendwelche Spuren von deren Einsatz in ihrem System finden und ähnliches,oder sie haben einfach wieder zu viel zu tun und kommen leider einfach nicht dazu. Was äh leider auch öfters mal der Fall ist.
Tim Pritlove 0:21:17
Gut.Dann schreiten wir voran und wenn hier diese Seite scrollt, dann weiß ich auch worum's geht. Es geht um das.
Linus Neumann 0:21:33
Telefonkommunikationsgesetz.
Tim Pritlove 0:21:34
Telekommunikation, TK Gegner und die Änderung äh des TKG.
Linus Neumann 0:21:41
Ja, da, das, das ist jetzt irgendwie relativ kurzfristig und unterm Radar rumgeflogen, das wobei wir jetzt sprechen wurde, bereits Ende März relativ still und leise im Innenausschuss äh durchgewunkenwird dann jetzt äh in der nächsten Sitzungswoche am siebenundzwanzigsten April kurz vor dreiundzwanzig Uhr ähm vom Plenumdurchgewunken werden, wie es schön beschrieben ist. Ähm, wenn man von solchen Gesetzen redet, dann weiß man natürlich schon immer, okay, da da riecht's, da riecht's, ne, wenn das irgendwie still und leise aus dem Hut gezäubert, gezaubert wird,Müffel, ne? Nachts nachts um dreiundzwanzig Uhr mal eben schnell durch ohne großes Tamtam. Das riecht nach Heiko Maas. Ist er halt.Ist aber eben, ne?
Tim Pritlove 0:22:29
Müffelt nach Maß.
Linus Neumann 0:22:32
Ähm die schwarz-rote Koalition hatte sich in den Koalitionsverhandlungen ausdrücklich gegen das Einsetzen der Technik,Packet ins Paction eingesetzt. Und das ist auch der Grund, warum ich das Thema hier so drin habe, weil wir ja letzte Woche schon darüber gesprochen haben, also aufhören.Content oder Protokollebenen in den Datenverkehr reinschauen, um auf dieser Basis zu filtern oder zu bloggen oder irgendetwas anders zu machen.Und in diesem, in dieser Änderung des TKG werden die Steuerdatenzur Analyse freigegeben, die man vorher noch deutschem Recht nicht analysieren darf. Ähm das wäre eben eine fünfim Osi. Tim möchtest du nochmal die Osi Zwiebel erklären? Das kannst du so gut.Timme ist der erste, der sie mir mal so erklärt hat, dass ich mir da einfach auch mal merken konnte. Du hast es auf jeden Fall sehr gut, mal irgendwann abends in der Seebase äh erklärt.
Tim Pritlove 0:23:36
Ja, okay. Weil ich mache das ja eigentlich ganz gerne. Bin jetzt ein bisschen äh kommt jetzt ein bisschen überraschend.Also grundsätzlich ist halt das Osi-Modell ein Abstraktionsmodell für Netzwerkkommunikation, um einfach ähPrinzip der der Kommunikation zwischen potenziell unterschiedlichen Systemen zu erläutern. Man packt halt seine Daten wie du schon so schön gesagt hast, so ein Zwiebelschichten äh äh System ein.Und man kann sich das immer am besten finde ich vorstellen, wenn man irgendwie die Daten dann auspackt, so wenn die dann halt,übers Netz gehen, dann ist sozusagen die unterste Schicht am Werken und wenn dann Genaueres darüber herausgefunden werden soll, was denn nun mit diesem Paket äh auf sich hat, dann nimmt man das Päckchen halt immer weiter auf,Die dritte Ebene ist normalerweise sozusagen diese Netzwerkebene, das ist so das IP, von dem immer alle redendie vierte Ebene, die findet im Wesentlichen schon äh am Empfänger äh statt und sagt also erstmal so grob in welches Programm das jetzt reinzuschießen ist, die fünfte Ebene ist ja die sogenannte,Session Lair. Das ist eigentlich schon sehr vage definiert generell. So das kann irgendwiealles möglich sein. Viele Protokolle haben auchwie sowas gar nicht so richtig drin, so. Meistens ist es so, wenn's beim Programm ist, dann wird das halt irgendwo reingestopft und dass da halt wirklich nochmal nennenswerte Zwischenprotokolle etabliert werden. Ähm,das, das findet man eben nur in manchen Protokollen. Deswegen finde ich das gerade so ein bisschen strange, dass sie das jetzt hier auf Gesetzesebene äh festlegen wollen, weil das eigentlich sehr äh schwammig ist.
Linus Neumann 0:25:20
Session heißt die die Verbindung, die da stattfindet, eine Form von Kontext hat. Hm?
Tim Pritlove 0:25:28
Ja, das sind so.
Linus Neumann 0:25:29
In diesem Kontext schickt man sich Dinge hin und her oder oder hält oder lädt nochmal was nach, ne? Man kann eine HTDP Session haben.
Tim Pritlove 0:25:38
Ja, du kann.
Linus Neumann 0:25:39
SSH Session haben.
Tim Pritlove 0:25:41
Sowas zum Beispiel, ne? Also da über die eigentliche technische Verbindung nur eines reinen Datenstroms liegt die Session äh Geschichte sozusagen nochmal noch so eine eine Anwendungsabhängige Verteilung.Das kann halt jetzt alles möglich sein, so Multiplexer Systeme et cetera aber ähm,Da gibt's wirklich wenig gute Beispiele, es gibt so Printaprotokoller und so weiter, wo man das irgendwie hat. Also da bin ich jetzt nicht ausreichend vorbereitet und zu gute Beispiele zu machen.
Linus Neumann 0:26:10
Sagen wir mal.
Tim Pritlove 0:26:11
Das wird auch alles sehr äh technisch jetzt.
Linus Neumann 0:26:13
Also DPI wird jetzt auf jeden Fall soll nun zugelassen werden, wann denn, ne? Ähm und zwar dürfen diese Informationen in minimalem Umfang erhoben werden und müssen unverzüglich gelöscht werden,Sobald der Zweck der Erhebung erreicht sei. Datenschutzbeauftragte, Bundesnetzagentur und die Betroffenen seien über derlei Maßnahmen in Kenntnis zu setzen.Was ja erstmal ganz ähm ganz sinnvoll klingt. Zugleich will die große Koalition ähm es gestatten, Datenverkehr bei vorliegen einer Störung einzuschränken, umzuleiten oder zu unterbinden.Und das sowohl zum Schutz der eigenen Systeme als auch zum Schutz derer des Nutzers. Und,Was ich daraus lese, ich das ist hier so sehr verklausuliert, aber wenn man sich mal anschaut, was hat den Leuten denn in letzter Zeit Kopfschmerzen gemacht, ne? Das könnten dann zum Beispiel die Nile of Serviceangriffe sein.Das könnten.Bleiben wir einfach mal bei oder Trojaner Angriffe, die dann oder Trojaner, die zu einem bestimmten Kommand in Control-Server gehen. Wenn man sich jetzt diesen Telekom-Hack mal als Beispiel nimmt.Ähm oder oder so einen klassischen Routerangriff, ne? Da hätte man einfach einmal beides drin, eine Infektion. Ah, es kommt ein Datenpaket an, dieses infiziert den Rechner,oder oder schafft eine Code Executition diese Cordex Secution lädt den Trojaner nach,dann ist er installiert und dann macht der Command in Kontrollkommunikation und fragt, was er machen soll und kriegt dort gesagt, mach mal Dedos irgendwo anders hin und dann gehen Dedos-Pakete,All das könntest du, kannst du ja im Netzwerk relativ problemlos Finger printen. Die eingehende Verbindung ähm mit dem Exploid war,unverschlüsselt, das heißt, da könntest du relativ einfach nachfiltern.Die ähm ausgehende Verbindung der Download dann zum um den um die Playlote nachzuladen, war eine relativ klar definierte ausgehende Verbindung. Die könnte sie auch sperren,dann verbindet er sich mit dem Command Control Server, das kannst du ebenfalls sperren und wenn er dann ein Dinal of Serviceangriffe macht, kannst du den ausgehend sperrend oder sperren oder wenn er bei dir ankommt,eingehend sperren und sagen, diese Form von UDP Paketen ähm lassen wir heute mal nicht zu. Und ähm.Es ist schon so, dass man.
Tim Pritlove 0:28:45
Was aber dann eher Lea, vier wäre.
Linus Neumann 0:28:50
Kommt drauf an. Es gibt ja auch äh sowas wie Hashtos oder sowas, so ähm De Nil of Serviceangriffe, die ähm.Oder was gibt's oder keine Ahnung, du könntest die Neile, du kannst ja auch zum Beispiel in Denals auf, das ist ein schönes Beispiel. Machst du die Nine of Serviceangriff auf eine Webseite,Der dadurch funktioniert, dass du die Datenbank überlastest. So mache ich das zum Beispiel immer. Ne? Also du machst eine, du machst eine Suchquery.
Tim Pritlove 0:29:16
So machst du das immer.
Linus Neumann 0:29:17
Du du suchst dir eine Suchcurry aus, die zu möglichst vielen Ergebnissen führt? Deswegen werden Such-Currys gerne auch mal auf 'ne Anzahl Zeichen begrenzt, damit du nicht einfach nach das suchen kannst oder S. Oder isst, weil ist kommt in jeder Seite vor und dann muss die Datenbank.
Tim Pritlove 0:29:32
Ja, such mal nach I.
Linus Neumann 0:29:33
Ja genau, such mal nach E, also das sollte man möglichst nicht zulassen,ne, dann dann muss man einfach nur immer sagen, such mal nach, such mal nach, such mal nach E, dann kommt immer sehr viel sehr viel Ergebnis, dass die Datenbank zurückliefert und dann kriegt man die äh überlastet. Und in dem Fall hättest du ja ein,Wenn du den verteilt machst diesen Denal auf Serviceangriff, hättest du etwas, was du sinnvoll nur blocken kannst, wenn,du weiter reinguckst in die Pakete und schaust, ob da zum Beispiel äh ob die auf die Suche selber gehen, ne? Und das wäre ja dann aber schon im höheren Leyjahr.Ich will nur sagen, um solche Angriffe zu filtern, sind das schon,Adäquate Maßnahmen, die in der, wenn du jetzt ein Unternehmen verteidigst gegen Angriffe oder ein Netzwerk, regelmäßig Anwendungen finden in deinem eigenen Berei.
Tim Pritlove 0:30:27
In deinem eigenen Code vor allem auch, ne.
Linus Neumann 0:30:30
In deinem eigenen Code, in deinem eigenen Bereich.
Tim Pritlove 0:30:31
Aber hier ist natürlich jetzt weniger von dem eigenen Code die Rehe und ich hab grad so die ganze Formulierung diese Formulierung die die ich da jetzt gerade in unseren Notizen sehe wo kommt die so her? Ist das.
Linus Neumann 0:30:44
Die.
Tim Pritlove 0:30:44
Du das geschrieben oder steht das genau so da.
Linus Neumann 0:30:47
Zeichen ist.
Tim Pritlove 0:30:48
Dieses die fünfte Ebene ist bla bla bla von der Zwischenstufe getrennt, dass er.
Linus Neumann 0:30:51
Das ist das ist glaube ich aus dem heißer Artikel.
Tim Pritlove 0:30:54
Ah ja, okay, gut. Ähm.Sagen wir mal so, äh Entschuldigung, dass ich da jetzt so so schwimme, aber äh dieses mit den Lehrern, also,Eins, zwei, drei, vier,relativ klar definiert, da weiß man ziemlich genau, da ist kann man kann man sehr klar argumentieren, was das ist. Ab fünf wird's schwammig. Und solche Unter.
Linus Neumann 0:31:20
Ist dann eigentlich wieder klar. Application leer.
Tim Pritlove 0:31:23
Ja und acht.
Linus Neumann 0:31:24
Ja
Tim Pritlove 0:31:25
Der User. Also fünf, sechs, sieben, acht äh fünf, sechs, siebenDas ist sozusagen der Teil der Software, die sich eigentlich in den Anwendungen abspielt und nur wenn die Anwendung selber mit Logik äh vorgeht oder irgendwelche Systemframeworks benutzt oder sowas, dann könnten im Prinzip solche Sessionlayer oder Präsentation Layer tatsächlich auch als solche wirklichzum Einsatz kommen. Die sind aber von außen nicht sichtbar,Und wenn du quasi jetzt sagst, auf Netzwerkebene, in so einer Traffic-Analyse in so einer Überwachungssituation, ist der Zugriff auf die fünf gestattet,Dann heißt das so viel wie du darfst reinschauen. Und du siehst aber dann nicht nur fünf, sondern du siehst halt alles und deswegen ist daseigentlich eine relativ freche Formulierung, die so überhaupt gar keinen technischen Clan Bezug hat, wo man sagen kann, ach ihr wollt ja nur bis zur fünf, das ist ja schön, ab sechs fängt ja unsere Verschlüsselung an, äh da sind wir ja sicher vor, so äh so so funktioniert das irgendwie nicht.
Linus Neumann 0:32:21
Ja, da hast du, also das finde ich gut, das, das siehst du genauso wie ich, weil ich dachte so, hä, fünf, das kriegst du eigentlich nicht sinnvoll getrennt und mein Verdacht ist einfach, dass sie gesagt haben, wenn man's eh nicht sinnvoll getrennt kriegt, ne, dann sagen wir doch lieber.
Tim Pritlove 0:32:34
Wir schauen ja nicht, wir schauen ja gar nicht in ihre Anwendungen rein. Wir schauen ja nur in den Session Layer.
Linus Neumann 0:32:36
Dann sagen wir es klingt am besten.
Tim Pritlove 0:32:40
Aber das ist so ein bisschen so wie dein Schlafzimmer ist irgendwie so leer sieben, aber wir wollen ja nur in den Flur, ja?So. Ja, der, der so hinter der Tür ist so, ne? Aber durch die Tür wollen wir halt schon durch. Wir stehen ja nur im Flur rum, sie sind in ihrem Schlafzimmer äh ganz sicher, ne.
Linus Neumann 0:32:57
Also das wird sich nicht äh das wird sich am Ende nicht aufrechterhalten lassen und nicht erklären lassen,Ähm, dass man sagt, hier wir haben auf Ebene fünf geguckt und das äh wie du schon sagst, ist die auch nicht bei allen ähm,bei allen Angriffen überhaupt relevant. Ähm insofern kann man das, glaube ich, hier als eine Haarspalterei nehmen, die dafür da ist, damit Nerds, wie du und ich, sich lange Zeit darüber unterhalten und sagen, das macht keinen Sinn,Ähm aber.Fakt ist ja eher der Punkt, okay, sie dürfen reinschauen, sie dürfen diese Daten erheben und speichern und sie dürfen Datenverkehr bei vorliegen einer Störung einschränken, auf Fahren leiten, auf Warnseiten umleiten oder unterbinden.Und das zu unserem Schutz und zu dem anderer.Bin da wirklich sehr zwiegespalten. Ich ich würde prinzipiell so wie das da steht, würde ich jetzt erstmal sagen, finde ich okay.
Tim Pritlove 0:33:49
Bin ich erst ein Wort.
Linus Neumann 0:33:50
Finde ich erstmal in Ordnung, ja? Nur die haben sich diese schöne ganze DPI-Hardware nicht gekauft,um am Ende nur das damit zu machen. Und insofern bin ich zwiegespalten, dass das riecht für mich wieder nach so einer wäre den Anfängernummer.
Tim Pritlove 0:34:05
Ja, weil äh hast du die fünf hasse alles.
Linus Neumann 0:34:08
Ja, das sowieso, aber hier die es sind ja die Zwecke sind ja da, ne? Also möchtest du beispielsweise keine Ahnung. Es gibt ja Fälle weit verbreitete Trojaner, die bestimmte Command and Control Server ansprechen. Und das ist einfach auch bekannt,Möchtest du, dass dein Mobilfunkprovider,Das automatisch erkennen und einfach mal sperrt, um dich aus der, um bei dir den größeren Schaden zu verhindern. Würde man doch eigentlich äh oder dein dein dein dein Internetprovider? Würde man doch jetzt erstmal sich im Zweifelsfall nicht drüber beschweren.
Tim Pritlove 0:34:38
Also ich möchte nicht, dass hier in meiner äh fünften Ebene rum vorwerken. Haben die nichts zu suchen? Das ist.Privatsphäre beginnt es bei der Fünf.Gut, wir stochern im äh im Mist.
Linus Neumann 0:35:02
Ja, ich, also es ist schwierig. Ich mein Problem ist eher,dass sie immer wieder sowas dann am Ende ausweiten werden und dann sagen, ja, jetzt haben wir doch eh hier DPI und für die Sicherheit dürfen wir das doch auch schon einsetzen und wenn wir das jetzt noch dafür einsetzen, dass der Kunde besser Netflix gucken kann, dann ist das doch auch im Interesse des Kunden und schwuppdiwuppist der Damm mal wieder gebrochen.Das ist so ein bisschen das, was ich hier eher äh leider befürchte, auch wenn ich aus meiner.Erfahrung im IT-Sicherheitsmonitoring und so natürlich andere einen anderen Blick auf die.Möglichkeit solcher solcher Filter und Analysen habe, ähm wenn es darum geht, eine Infrastruktur zu verteidigen.
Tim Pritlove 0:35:52
Ja, man muss dazu auch immer wieder sehen, so diese diese Schichtenmodelle, das sind halt im Prinzip abstrakte, informatische Konzepte, das war jetzt niemals gedacht, um irgendwie so eine klare äh Trennung im Hinblick auf Security, im Hinblick auf äh Privatsphäre oder andere äh damit verwandte Dinge zu schaffen. Äh das ist jetzt hier kein religiösesBuch, was man da aufschlägt und sagt, irgendwo, die fünf Finger weg, sondern ähmdas sind so Konzepte und jetzt versucht man halt anhand dieser Konzepte irgendwas zu definieren, was ich wahrscheinlich so ohne Weiteres gar nicht so definieren lässt. Es bleibt schwierig.
Linus Neumann 0:36:26
Ja. Na ja. Aber dann haben wir jetzt äh haben wir jetzt unser DPI ab siebenundzwanzigster April kurz vor dreiundzwanzig Uhr. Äh.
Tim Pritlove 0:36:36
So und dann ist der Wahlkampf.
Linus Neumann 0:36:39
Es ist Wahlkampf und ähm in den letzten Monaten haben ein waren auch alle hier schon zu Gast, ne? Ähm nicht alle, nicht alle. Schade, müssen wir die anderen mal einladen.
Tim Pritlove 0:36:49
Wer war alle zu Gast.
Linus Neumann 0:36:50
Äh zwei der der Leute, die die Analyse gemacht haben. Ähm aber es gibt mehr Personen,Es ist ein und zwar haben sich der Tagesspiegel Data,Ähm und oder das Tagesspiegel Data Team und äh Netzpolitik Ork zusammengesetzt und sich mit äh der AfD auf Twitter auseinandergesetzt. Und ähm das äh Tagesspiegelteam,besteht aus oder dieses gesamte Team besteht aus ich scrolle hier gerade, ah ja genau. Henrik Lehmann, Lisa Charlotte Rost, Maria Fiedler, Markus Reuter und Michael Kreill und die letzten beiden Namen äh sind den den treuen Hörerinnen,hier bekannt.
Tim Pritlove 0:37:32
Oder sollten sie zumindest sein?
Linus Neumann 0:37:33
Markus Reuter bei Netzpolitik Ork Redakteur Michael Kreill, ehemals Open Data City und bei uns auch schon zweimal zu Gast gewesen.Und die haben äh Michael Kreil und so sein Team oder seine ja sein Team machen ja so Datenvisualisierung, Datenanalysen und die haben sich vor ein paar Monaten hingesetzt und haben gesagt, okay, wir wollen mal so ein bisschen was auf Twitter uns anschauen.Und dann konnte man denen seinen Api-Token spenden. Das erinnert wiederum an äh diesenWie ist das denn? Wie ist nochmal dieser The Counter? Der, der, wo den diese türkische äh Hackergang da aufgenommen hatte und dort die ganzen ähm Authentification Talkensrausgeholt hatte, um damit unter anderem im Namen von Boris Becker,gegen die Nazideutschen zu zu,zu wettern, die den Türken den demokratischen Schritt in die Diktatur madig.
Tim Pritlove 0:38:32
Frechheit.
Linus Neumann 0:38:37
Ähm das haben die quasi auch gemacht.Und ähm weil das brauchen sie, weil wenn du auf Twittern von der AP API dir Daten holen lässt, dann hast du quasi so ein Limit, du darfst nur so und so viele Anfragen proZeiteinheit machen und deswegen brauchten die halt mehrere Accounts. Und was sie gemacht haben, ist, sie haben AfD,Accounts und ihre Follower,scraped. Also die Daten immer wieder aus der AP ausgelesen und gesagt, okay, ah jetzt haben wir hier den ähm wir gucken uns jetzt diesen AfD-Account an. Wer folgt dem denn?Ja und dann kannst du die Follower ausgeben lassen, kriegst aber natürlich nicht alle, sondern nur einen Teil und dann fängst du für jeden Follower wieder an und guckst dir an, was der für eine äh was der zum Beispiel in seiner Twitter-Bio hat und wie vielen Leuten der folgt oder so, ne?Und das haben die ein paar Monate, hm, ein paar Monate lang gemacht, weil sie da eben.Von vielen Leuten. Ich glaube so neunzig Leuten diese Apikies gespendet bekommen haben.
Tim Pritlove 0:39:40
Ja, verstehe also verteilt.
Linus Neumann 0:39:42
Ja, das war halt das ist ja immer, also das finde ich bei Michael Kreis Aktion immer ganz cool, dass er immer mal wieder so eine CrowdGeschichte mit dabei hat, oder? Weil jetzt so die Sache, ey, gibt uns doch mal hier äh autorisiert mal unsere Twitter-App für euren Account. Da brauchst du halt dann auch Leutedie dir vertrauen,Das äh das kann eben auch ins Auge gehen, weil man eben bestimmte Zugriffsrechte auf den äh Account damit gibt.
Tim Pritlove 0:40:10
Aber wenn man nicht kreativ ist, dann kommt man halt auch nicht zum Ziel und da äh halt äh Herr Kreil auf jeden Fall schon immer gut Punkte gesammelt bei uns.
Linus Neumann 0:40:19
So und da haben sie jetzt irgendwie sich angeschaut, wie wie die AfD,äh twittert. Und haben dann zum Beispiel so eine Fake News Kampagne sich angeschaut, ne? Also irgendwie die das ist eine Reihe von Accounts gab, die behauptet haben, dass Auswärtige Amt habe vor Reisen nach Schweden gewarnt. Er hat's,Und äh das das war irgendwie wohl in diesem ähm.
Tim Pritlove 0:40:43
Schweden, wo ja auch wieder letzte Nacht, also es war ja unglaublich. Unfassbar. Hm.
Linus Neumann 0:40:45
Boah letzte Nacht nicht. Boah hör mal, hör mal äh und ähm.Dann äh gab es eben die die richtige Variante davon war, dass diese äh dieser Reisehinweis über ein Jahr alt war,Das haben sie so ein bisschen analysiert ähm und äh vor allem sich auch angeschaut. Die fünfzig Top-Parteienmitglieder je Partei und wen sie wiederum Reduzen. Und ähm.
Tim Pritlove 0:41:13
Talking About Blase.
Linus Neumann 0:41:15
Genau, da siehst du nämlich,Die Größe der Kreise entspricht der Häufigkeit mit welcher der jeweilige Account retwietet wird und dann siehst du so diese Parteien angeordnet, Linke, Grüne, SPD, CDU, FDP und ganz relativ außerhalb davon, gibt's dann so einen Schweif,der der AfD, die da irgendwie so ein bisschen im eigenen.Im eigenen Saft schmort. Ähm dann haben sie auch analysiert, welche Medien denn die AfD so über Twitter verbreitet und auch das ist sehr, sehr interessant, was die AfD am meisten über,Twitter ähm verbreitet ist die junge Freiheit. Das ist so ein relativ,Rechtslastiges Magazin und ähm,Die war vor Jahren wurde die mal in der vor der HU verteilt. Da habe ich ja irgendwieAlso da habe ich irgendwie gedacht, ach so und ich habe das irgendwie so gegriffen und dachte, es wäre die junge Welt. Weil ich irgendwie nicht so, er hat nicht so ganz drauf geschaut und mir kam irgendwie nicht der Gedanke, dass sie irgendwie so ein.
Tim Pritlove 0:42:15
Mhm.
Linus Neumann 0:42:16
Naziblatt da verteilen würden und dann las ich irgendwie diese, hatte eine eine Stunde Zeit und legte mich irgendwie in den Gartenfinger an die Zeitung zu lesen und dachte.
Tim Pritlove 0:42:25
Dachte mir die Welt hat.
Linus Neumann 0:42:26
Hör mal, was ist denn hier los?Junge Welt, neues Deutschland und Postilion werden äh eher von den äh von den Linken vertwittert, was ich sehr schön finde,und äh ja, also junge Freiheit, BZ Berlin, Fokus und Bild und Welt und das sind so die, die Dinge, die die AfD.Verteilt. Ich will jetzt auch nicht jede Analyse hier einfach schon vorwegnehmen, weil das sehr schön ähm sehr schön visualisiert ist und das sollte man sich auch einfach mal anschauen. Vor allem, weil es auch noch so,viel Interaktivität hat, was aber noch spannend ist, ist, dass sie in einem weiteren Artikel, dass jetzt eine Artikelserie losgeht, sich ein Account mit dem Namen Balerina anschauen.Und das ist mit fast dreihunderttausend Followers, der vermeintlich Reichweiten stärkste AfD-Nahe-Account. Und da haben sie sich mal angeschautwie also einmal so die Hinter den Hintergrund dieses Accounts das ist diese Ballerinadieses vorgegeben hat früher Irina zu heißen und siebzehn zu sein und Deutsch-Russin zu sein, dass wahrscheinlich nicht der Fall ist, sondern dass da eher so ein mehrereAfD Supporter irgendwie sich den Count teilen und den irgendwie pushen,und ähm gleichzeitig haben sie festgestellt, dass dieser Account unter seinen dreihunderttausend Followern irgendwie neuntausend, hat die Deutsch als Sprache angegeben haben mit anderen Worten, der verdacht liegt dann schon relativ nah, dass äh,die restlichen,Zweihundertneunzigtausend Follower, eher ähm für zehn Euro achtzig im im Darknet gekauft wurden, um diesen Account quasi eine größer wirken zu lassen und einflussreicher wirken zu lassen.
Tim Pritlove 0:44:14
Als den Lokboot Letzpolitik.
Linus Neumann 0:44:16
Genau. Gleichzeitig haben sie dann die Follower wiederum ähm analysiert und haben festgestellt, dass die Follower auch wiederum mehr anderen Leuten followen,Und festgestellt haben, dass dann mal mit mit Netzpolitik, mit Erdnetzpolitik äh verglichen, weil die, weil dieser Account irgendwie dreihundertfünfzigtausend Follower hat und dann festgestellt, dass die Follower von Endnetzpolitik in der Regel einhundert bis tausend Accounts folgen.Und die Follower von Ballerina folgen irgendwie dreieinhalb bis fünf oder zehntausend.
Tim Pritlove 0:44:49
Ist alles so Eierkorns.
Linus Neumann 0:44:51
Ja, es sind im Zweifelsfall dann eher Accounts, die nicht dafür genutzt werden, dieses ähm dieses Netzwerk ernsthaft,zu nutzen.
Tim Pritlove 0:45:00
Schon lange eine Forderung von mirdie ich die vielleicht auch irgendwo schon mal mit irgendwelchen Tools umgesetzt wurde, aber die ich eigentlich auch ganz gerne mal bei Twitter selber sehen würde, dass man eben genau diese Gewichtung, nicht nur wie viele Leute folgen dir.Sondern wie viele Leute folgen denen, die dir folgen? Ja?
Linus Neumann 0:45:23
Ja
Tim Pritlove 0:45:24
Also haben die Leute, die dir folgen Relevanz, dass man das in so eine, in so eine Gewicht, eine so eine Gesamtgewichtung mit reinbringt. Und dann sozusagen daraus so einen koffizienten.
Linus Neumann 0:45:33
Ja, du, du möchtest Relevanzkriterien.
Tim Pritlove 0:45:36
Mehr als nur dieses einfache folgt mir so. Ich meine, das lässt sich natürlich dann letzten Endes genauso äh faken, ist aber dann halt auch irgendwann äh genauso schwierig.
Linus Neumann 0:45:47
Würden die Botthörder aber auch hinkriegen, ne? Also.Insofern diese Analyse.
Tim Pritlove 0:45:54
Ich trotzdem mal geil. Ja, mir folgen zwar nicht so viele Leute, aber es sind alles die.
Linus Neumann 0:45:58
Das sind alles Influencer.
Tim Pritlove 0:45:59
Alles Influencer richtig.
Linus Neumann 0:46:01
So, aber dieser Ballerina, dieser Ballerina-Account kann man, glaube ich, abschließend festhalten, ist wirklich keine ähm,kein Influencer äh sondern eher ähm einScheinriese mit ein paar tausend echten Followern. Und das war finde ich, also es ist einfach mal wieder schöne, schöne Analysearbeit. Ich muss mich ja so oft mit irgendwelchen,Journalisten auseinandersetzen, die irgendwie bei Twitter die und in Social Bots den Untergang.Wittern und da finde ich das sehr schön, dass hier mal so,mit ordentlicher Datenanalyse einfach mal so ein bisschen geschaut wurde und gesagt wurde, was Christina. Es wurde auch so ein bisschen mit den Hintermännern des Accounts gesprochenUnd so, also es ist schon ganz, ist eine ganz schöne Sache. Deswegen bin ich auch nicht alle spoilern, sondern dazu empfehlen bei unsin den Shownotes auf die beiden Links zu klicken, der Stories, die es bisher erschienen sind und auch diezukünftigen äh zu zu lesen und wenn ihr äh wenn ihr wenn ihr.
Tim Pritlove 0:47:06
Weitere Details zu dem Artikel bei dem fünften.
Linus Neumann 0:47:09
Wenn ihr den den Frovo Code äh Logbuch eingeb.
Tim Pritlove 0:47:17
Wird euer Streemound-Account nochmal irgendwie umfallen, das Kilo bald aufgeladen.
Linus Neumann 0:47:24
Dann haben wir als nächstes Thema.Eine schriftliche Anfrage an das Abgeordnetenhaus Berlin, die eine Antwort bekommen hat. Und zwar erinnert ihr euch ja sicherlich, dass wir in der letzten Sendung über die Software IV Elect gesprochen haben.
Tim Pritlove 0:47:42
Die tollen Balkomputer.
Linus Neumann 0:47:44
Die aus Zählsoftware, ne? Die.
Tim Pritlove 0:47:47
Wahlcomputer.
Linus Neumann 0:47:49
Die in den Niederlanden geprüft wurde mit katastrophalen Ergebnis und dann irgendwie sofort ähm eingedampft wurde und wo der,Wo in Deutschland jetzt erstmal nicht drauf weiter drauf eingegangen wurde und wir als CC dann um eine Datenspende gebeten haben,Das Thema hat natürlich auch andere beschäftigt und da hat der CDU Abgeordnete Dani Freimark am vierundzwanzigsten März ähm.An das Abgeordnetenhaus Berlin eine schriftliche Anfrage gestellt und hat gesagt ähm bei welchen Wahlen wurden mit der fraglichen Software IVU Ilec Wahlergebnisse in Berlin überprüft, aufbereitet und,präsentiert und soll diese Software auch zur Bundestagswahl am vierundzwanzigsten September zweit zweitausendsiebzehn eingesetzt werden. AntwortIm Zusammenhang mit der Durchführung der Wahlen zum Abgeordnetenhaus zweitausendsechzehn in Berlin wurden die mobile aufDimobo Module, Aufbereitung sowie Präsentation der Software erfolgreich eingesetzt. Es ist vorgesehen, die Software zur Wahl zum deutschen Bundestag zweitausendsiebzehn in Berlin mit den Modulen Erfassung, Aufbereitung sowie Präsentationen einzusetzen.Dann, welche Erkenntnisse hat der Senat zu den Sicherheitsrisiken beim Einsatz der Software, dem Senat liegen keine Erkenntnisse zu Sicherheitsrisiken beim Einsatz der Software vor.
Tim Pritlove 0:49:10
Also die haben diese Sendung noch nicht nachgehört.
Linus Neumann 0:49:12
Ja haben die.In den Niederlanden wurde die Nutzung der Software verboten, war dies dem Land Berlin bereits vor dieser Anfrage bekannt. Dem Senat war das Verbot vor dieser Anfrage bekannt,Nachdem in den Niederlagen eine Sicherheitsüberprüfung stattgefunden hatte, wurde das Nutzungsverbot,vor der Wahl wieder zurückgezogen. Die Software wurde dann landesweit für die Erfassung Aufbereitung und Veröffentlichung der Wahlergebnisse eingesetzt, die in den Niederlanden für Wahlen zuständige Stelle,Türkisrat ähm beabsichtigt die Software auch zu den im März zweitausendachtzehn bevorstehenden landesweiten Kommunalwahlen einzusetzen.Vierte Frage, teilt der Senat die Sorge, dass die Verwendung der Software Zweifel an der Integrität der Bundestagswahlen,aufkommen lassen könnte. Nein. Die Software IVE Elect wird auch im Umfeld des Bundeswahlleiters eingesetzt, das Umfeld des Bundeswahlleiters unterliegt der Kontrolle des Bundesamtes für Sicherheit in der Informationstechnik. Da haben wir sie wieder,Die Übertragung, dann die die Übertragung der Wahlmeterdaten einschließlich der Auszählergebnisse erfolgt über ein verschlüsseltes Datennetz. Da haben wir wieder die, da haben wir wieder die, die Frage nach den nach den Layern, ne?
Tim Pritlove 0:50:22
Ja genau, auf welcher Ebene seid ihr denn verschlüsselt? Player sechs.
Linus Neumann 0:50:27
Und die der für den Einsatz der Software IFAU Elect ist eine Reihe von Tests unter den Aspekten der IT-Sicherheit vorgesehen. Die Testergebnisse so wie der Quellcode der einzusetzenden Software werden nach dem Grundsatz Sicherheit durch,Geheimhaltung nicht veröffentlicht. Oh Mann, da sind einfach alle Fehler drin. Alterssicherheit durch Geheimhaltung bei der Software, die unsere Wahlen auszählen soll.
Tim Pritlove 0:50:52
Tja, also das ist äh der Grundsatzsicherheit durch Geheimhaltung. Ja, das ist äh was schreiben die sogar rein.
Linus Neumann 0:51:04
Rest de Shirt, der öffentliche Dienst des Landes Berlin ist verpflichtet nach den Vorgaben des BSI-Grundschutzes zu arbeiten. Dieser findet auch im vorliegenden Fall Anwendung der Bauder Beauftragten Dienstleister und ihre Rechenzentren sind nach Iso siebenundzwanzig null null eins zertifiziert.
Tim Pritlove 0:51:21
Da kann ja nichts mehr passieren. Wenn wir das vorher gewusst hätten, hätten wir das Thema gar nicht äh aufgebracht. Kennst du Iso siebenundzwanzigtausend null eins?
Linus Neumann 0:51:30
Lache ich mich jeden Tag darüber kaputt. Ich stehe morgens auf und lache bei Iso siebenundzwanzig null null eins.
Tim Pritlove 0:51:35
Aber das liest sich doch ganz gut hier. Ja.
Linus Neumann 0:51:37
Wer das habe ich hier glaube ich auch schon mal erzählt, ne? Mit also mit Iso siebenundzwanzig null eins nach Iso siebenundzwanzig null null eins zertifiziert ist, zum Beispiel keine vollständige Angabe, denn es gibt ja tausend Unterschiede, die du da zertifizieren kannst.
Tim Pritlove 0:51:49
Ist alles modular und Pipapo.
Linus Neumann 0:51:53
Ein Kumpel, ich habe das hier wahrscheinlich schon mal erzählt, ein Kumpel, der früher als Iso siebenundzwanzig null null eins Auditor gearbeitet hat, hat eben wie gesagt kannst deine Pommesbude,nach Iso siebenundzwanzig null null eins Informationssicherheit zertifizieren lassen. Wenn du den Fokus darauf legst, dass deine Mitarbeiter niemals verraten dürfen, dass du Gammelfleisch verkaufst.So ungefähr das, das bringt dir als Kunde ne, dann kannst du in der Iso siebenundzwanzig null und eins zertifizierten Pommesbude, dein.Hilft dir auch nicht.
Tim Pritlove 0:52:23
Okay, also ich habe so den Eindruck an der Stelle ist noch etwas Aufklärung, äh erforderliches. Ich fand's ja ganz interessant, dass die Anfrage von der CDU kam, aber vielleicht war das auch nur so ein,Keine Ahnung, weiß ich nicht.
Linus Neumann 0:52:38
Immerhin, ey Wendy, die CDU kann auch mal was machen.
Tim Pritlove 0:52:41
Kann auch malen und Korn finden.
Linus Neumann 0:52:43
Wie gesagt, mir ist völlig egal, wer das Richtige tut. Und ähm.Der, also ich finde das aber die, die beantworten sind natürlich bedrückend, ne? Also eine eine Software mit mit Sicherheitsmängeln, die es auszählen an Computern,kein Audiotrail, der da irgendwie vernünftig bei rausfällt. Ich bin nicht überzeugt, dass das sinnvoll ist. Und das Argument ähm,Security bei Obscurity, das haben wir schon an so vielen an so vielen Orten gehört und Clark, also kläglich scheitern sehen,ja? Und ich bin einfach von dem, was ich da jetzt schon über diese Wahlsoftware weiß und das ist ja noch nicht mal viel. Ähm an dieser Stelle sei an die Datenspende an den CC, nochmal freundlich erinnert. Ähm,das sieht echt alles ganz ganz grauselig aus und ich verstehe nicht diese Verantwortungslosigkeit mit der Menschen sich der hohen Verantwortung dieser äh Wahl entgegen.Stellen.
Tim Pritlove 0:53:44
Ja. Also eine Neuigkeit, die ich jetzt noch nicht äh so kannte, vielleicht stimmt's ja auch nicht, äh dass die dann wieder in Holland wieder zugelassen wurden. Darüber haben wir.
Linus Neumann 0:53:52
Waren jetzt tatsächlich auch nicht bekannt.
Tim Pritlove 0:53:54
Ja ähkann man auch nochmal hinterfragen. Klingt für mich auch so nach dem Motto mit äh oh Gott, wenn wir das jetzt verbieten, kriegen wir irgendwie diese Wahl nicht durchgezogen, weil die Scheiße steht jetzt überall rum, bis wir hier ein neues System am Start haben, äh bricht uns alles auseinander. Das kann es sehr wohl sein, das ist vielleicht auch nur eine temporäre Zulassung ist, das wäre mal ganz interessantWobei ja da jetzt auch drin steht, es soll so weitergehen, aber auch das kann äh nur eine Übergangslösung sein, dass äh wenn wir nochmal nachschauen.Trotz alldem um's auch nochmal ganz klar zu sagen.Das geht nicht. Also das ist einfach man man kann nicht behaupten, man hätte jetzt irgendwie transparente Wahlenund dann macht man halt äh direkt hinter der Urne, wo maximale Transparenz ja sichergestellt ist durch ein System, macht man das Ding wieder komplett zu. Natürlich gibt es im Prinzipschon mal dadurch, dass alle Ergebnisse öffentlich sind, ja? Und man ja im Prinzip alle diesegemeldeten Zahlungsstände überprüfen und dann auch einsammeln und selber auch ausrechnen kann gibt's diese Transparenz. Nur.Wir wissen auch alle,wie schnell sowas einbrechen kann, ne? Wir haben jetzt irgendwie diese Situation in äh der Türkei, ja, mit dieser äh sehr knappen Abstimmung,wo man glaube ich auch nicht so richtig das Gefühl hat, dass das jetzt unbedingt den äh höchsten Kriterien an so eine Wahl äh entspricht,und selbstverständlich ist genau dieser Level dahinter genau der Ansatzpunkt, wo ähm ein Betrug dann eben in gewisser Hinsicht auch wieder leichter wird, obwohl er ja im Prinzip von außen überprüfbar ist.Aber es gibt ja auch noch andere Maßnahmen, sich dagegen zu wehren. Äh insbesondere eben auch, was ich auch als zunehmendes Problem sehe, ne, was wir glaube ich früher so nie diskutiert haben,dass wir uns jetzt in so einem Infokrieg befinden, in dem halt einfach die Wahrheit dadurch äh untergetaucht wird, indem du sie einfach mit vielen alternativen Wahrheiten anreicherst. Bis die Leute halt gar nichts mehr glauben,das ist natürlich ein Problem, ne? Also du kannst natürlich hier so als Aktivistengruppe sagen so ja wir haben hier mal nachgezählt und das kann ja alles gar nicht sein,und dann werden halt einfach von irgendwelchen Sinktanks nochmal fünf andere unabhängige Wahlüberprüfungsinstitute erfunden, die einfach in die Öffentlichkeit gehen und sagen, nee, wir haben das hier alles überprüft und äh.Alles richtig, ja?Wo dann wahrscheinlich die richtigen Aktivisten auch auf einmal mit den Händen wedelt und gar nicht wissen, wie sie damit mit dieser Situation umgehen sollen, weil sie dem dann einfach Öffentlichkeitstechnisch überhaupt nicht mehr gewachsen sind,Und selbst wenn halt irgendjemand das dann so mitbekommt, dass es da so Differenzen gibt,denken die Leute halt irgendwie, na ja, wird schon irgendwie seine Richtigkeit haben und die meisten sagen ja dies und ein paar sagen das und was weiß ich schon und was kann ich da schon machen und ich bin ja nur so ein kleines Licht. Also das, das ist natürlich ein Problem und deswegen muss man an derauf der Ebene sich einfach mal Gedanken darüber machen, wie man genau dieselbe Transparenz genau dieselbe Überprüfbarkeit, Prinzip in jedem einzelnen Schritt macht,und zwar nicht, weil ich jetzt glaube, dass hier das Scheiße läuft.Jeden Grund derzeit zu glauben, dass sehr wohl die Wahlergebnisse,Stimmen so, das ist sicherlich hier und da mal einen handwerklichen äh äh Fehler und Vertipper und Hasse nicht gesehen, äh gibt, der aber dann am Ende nicht groß Auswirkungen haben dürfte,Aber in dem Moment, wo man halt sagt, wieso ist doch sicher durch Geheimhaltung? SorryAlso damit verbaut man sich dann aber auch wirklich das letzte Argument, ne? Weil dann kommen sie ja nämlich dann an die äh AfDFreunde und nach der Wahl und sagen ja das ist ja hier alles betrogen. Ich hab hier 'n Dokument da steht drin, Sicherheit durch Geheimhaltung, das zeigt doch mal wieder hier und dann Chemtrails und haste nicht gesehen. Das hatten wir ja auch schon äh in Österreich in der in der Debatteund das muss einfach verhindert werden. Man kann dem ganzen Unfug einfach nur begegnen, indem man einfach sagt, okaystellen die Sache jetzt so auf den Kopf und machen, machen hier so eine glasklare äh unzweifelhafte transparente Abwicklung stellen wir sicher auf allen Ebenen. Ähm bis,bis das einfach nicht mehr argumentierbar ist. Und wenn man das nicht hinkriegt, sorry, dann ist man da auch ähm sich, glaube ich, der eigentlichen Problematik nicht ausreichend bewusst.
Linus Neumann 0:58:13
Absolut nicht, ne? Also du willst keinerlei Zweifel an der Wahl haben.Das kriegst du nur dadurch hin, dass du, dass sich alle in radikaler Transparenz überprüfen lassen.
Tim Pritlove 0:58:28
Ja, Sicherheit durch Transparenz und Nichtsicherheit durch Geheimhaltung. So sieht's nämlich aus.
Linus Neumann 0:58:34
Also ich.Sicher Sicherheit durch Geheimhaltung ist ja also ist ja totaler Bullshit ähm der der.Der englische Begriff dafür ist Security bei Obscurity und ich stelle mir eben.
Tim Pritlove 0:58:51
Eigentlich ein Schimpfwort.
Linus Neumann 0:58:52
Wahlsicherheit durch Obskurität.
Tim Pritlove 0:58:54
Ja äh dem können sie schon vertrauen, wir haben das durch äh ähm äh entsprechende Obskurität sichergestellt.
Linus Neumann 0:59:05
Kommen wir zum nächsten Obskuren.Kurzthema. Es gibt ja Kopfhörer.
Tim Pritlove 0:59:14
Kopfhörer.
Linus Neumann 0:59:16
Ich will jetzt gar nicht sagen, wer solche hat.
Tim Pritlove 0:59:18
Ach komm.
Linus Neumann 0:59:23
Es gibt ein bestimmtes Kopfhörermodell von Bose,dass sich für Leute, die oft im Flugzeug sitzen oder in der Bahn besonders eignet, weil es ein neues Canceling hat, was unter vielen Bedingungen sehr, sehr gut dieUmgebungsgeräusche abfiltert und dafür dadurch ein sehr angenehmer Reise eine angenehme Reise beschert.
Tim Pritlove 0:59:46
Wir können das Modell jetzt auch nennen im Angesicht der weiteren Berichterstattung.
Linus Neumann 0:59:49
Q C fünfunddreißig,und dieser Kopfhörer ist schweineteuer, den kriegst du, wenn du Glück hast für irgendwie zweihundertdreißigfür dreihundertdreißig oder dreihundertzwanzig oder dreihundert Euro, aber in der Regel schwankt der so bei dreihundertfünfzig Euro rum. Ähm.
Tim Pritlove 1:00:07
Schon so eins der Preis würdigeren und Bewerterinnen und trächtigeren Modelle.
Linus Neumann 1:00:14
Ist äh für das, was er tut immer noch ziemlich teuer. Ähm diese neue Generation ähm,dieses dieser neues Cancen Kopfhörer hat einen Bluetooth Connectivity und man kann dann irgendwie die Fernwahl seines Kopfhörers updaten mit einer,Pose App, die man auf sein Handy,hat. Und mit dieser äh mit dieser App kann man glaube ich sogar auch Musik hören. Ich habe die nie großartig genutzt, außer für das äh notwendige Update natürlich meiner Kopfhörer auf die letzte Version, weil du willst ja nicht mit,falschen Patch-Level auf deinen Kopfhörern rumrennen im Jahre zweitausendsiebzehn. Ähm jetzt hat jemand herausgefunden, dass diese App offenbar,Daten vom Mobiltelefon sammeltdiese Anbose zurückschickt und wenn man sich diese Privacy Policy der App anschaut, dann steht da auch so drin, dass es über die Daten und die Nutzung und der Nutzungsverhalten weil du diese App nutzt äh eben,Nach Hause telefoniert? Das ist natürlich ziemlich uncool.
Tim Pritlove 1:01:21
Ich freue mich vor allem, also ich meine, aus den Berichten, die wir dann auch verlinkt haben. Mir ist nicht so hundertprozentig klar geworden, wer das jetzt herausgefunden hat und wieIch kann es nur vermuten, dass da einfach mal jemand entweder die AGBs uminterpretiert hat oder vielleicht tatsächlich mal Hand an den Schnorchel gelegt hat, der dort gemacht wird, aber so dieser richtige der Beweis ist mir jetzt noch nicht so ganz klargehen wir mal davon aus, dass dass das ähm ein gültiger Bericht ist. Es ist jetzt auch nicht nur eine Meldung, sondern es ist ja auch schon zu einer Klage gekommen.Geht ja in USA mal relativ schnell. Ähm nun ist ja diese App nicht unbedingt dein Musikplayer.
Linus Neumann 1:02:02
Ich bin mir nicht, also das ist jetzt ich kann also ich meine ich habe diesen Kopfhörer gerade nicht dabei, deswegen kann ich hier in der App wenigstens gerade tun, aber ich meine tatsächlich, dass die, dass man damit abspielen, Musik abspielen konnte.Ich bin nur, ich habe, kann's jetzt leider oder habe ich den Kopfhörer dabei? So, aber genau, die Daten, die nämlich von denen da die Rede ist, äh,umfassen den Musikgeschmack und der der Herr Seck, der sich da beschwert, sagt, dass äh diese das Sammeln von,von der gesamten Musik Libraryeine, eine klar, eine sehr detailliertes Profilieren von Personen ermöglicht und dass das ja wohl nicht sein kann. Ich habe auch gesehen, dass diese App bei mir auf dem Gerät zweieinhalb MB übertragen hat.
Tim Pritlove 1:02:56
Zeitpunkt.
Linus Neumann 1:02:57
Das, ich weiß es nicht, das ist einfach nur diese.
Tim Pritlove 1:02:59
Ach so, gesammelt über ah okay, oh.
Linus Neumann 1:03:01
Und ähm das könnte einfach nur ein Softwareupdate sein.Oder nicht. Ich weiß auch nicht genau, ob ich dieser App überhaupt jemals Zugriff auf eine meine Musik Library gegeben habe.Und äh bin da äh man sieht, ich bin äh ich bin eiskalt erwischt. Ich wurde eiskalt erwischt und äh habe jetzt einfach nur,gesagt, ich möchte diese App nicht mehr haben und werde sie installieren. Aber.
Tim Pritlove 1:03:30
Andererseits so förmbar Updates natürlich jetzt auch nichts schlech.
Linus Neumann 1:03:32
Du willst ja allein schon, aber du, na ja, du musst dich da ja registrieren bei dieser App, mit deiner mit einer E-Mail-Adresse und mit der Seriennummer deines Kopfhörers,Und dann wollen sie eben darüber, wollen sie zum Beispiel so Scherze machen wie gucken mit welchen Geräten werden denn unsere Kopfhörer genutzt, ne? Haben die, wenn du jetzt irgendwie ein iPhone hast, benutzt du den dann auch noch am iPad oder benutze den am Computer oder solche Dinge,und das steht auch alles in dieser Privacy Policy drin, die man sich da durchlesen kann, dass sie aber sich angucken, welche Musik du hörst. Äh das stand da nicht drinWobei ich natürlich auch verstehen kann, dass für so eine Kopfhörerfirma auch das unter Umständen von Interesse ist zu sehenwas hören die Leute eigentlich damit, ne? Worauf müssen wir unsere Kopfhörer optimieren? Aber,Mann, ey, willkommen zweitausendsiebzehn, wo du irgendwie dir jetzt nur eine scheiß Kopfhörer-App installierst und am Ende das Ding sich als so ein, als so eine DatenSpionen irgendwie mit einer riesigen Privacy Policy herausstellt.
Tim Pritlove 1:04:32
Ja, vor allem wie dumm auch. Also ich meine äh jetzt kommt jetzt so die Nachricht raus und sagen wir mal, die machen jetzt wirklich irgendwie nichts Wildes, ja?Sagen wir mal so, okay, nur wenn du über diese App die die Musik selber abspielst, was vielleicht die allermeisten Leute auch gar nicht tun, ne? Weil das dann eher aus deiner Mediathek kommt,aber selbst dann und sie würden nur so Sachen machen wiedas Genre aus dem MP3 auslesen und versuchen das irgendwie so als Datenbasis zu nehmen, was in gewisser Hinsicht ja schon so ein bisschen lächerlich ist.Was dann natürlich in so einer Öffentlichkeitsberichterstattung dann daraus gemacht wird, das hat man dann einfach nicht mehr unter Kontrolle, ne? Das ist dann irgendwie so United äh Airlines mäßigdann bitte alles alles mögliche unterstellt, weil ich dachte mir zuerst so, ah okay die App, die irgendwie die Firmware einspielt, weiß jetzt was so äh höher ist, weil ich,die Kopfhörer nicht und wussten nicht genau, wie die funktioniert. Ja und kam dann halt gleich so auf den nächsten Schritt soJa, dann kann das ja nur der Kopfhörer selber sammeln, ja? Also das sozusagen die Software dann so schasammenmäßig irgendwie äh quasi die Musik, die Tection macht äh mit dem, was da hingeschickt wird. Wäre ja durchaus vorstellbar. Ja, ich sage nicht, das ist jetzt so, aber solche Ideen kommen natürlich dann schnellauf und wer durchaus denkbar, ja, dass die App dann einfach sozusagen diese diese Soundsamples einsammelt, dass hinten rum einfach abwürft und danndann weißt du halt auch genau, was Sache ist und da sind wir eben auch schon an dem Punkt, wo das Ding quasi dein Audio abgreift, also auch deine Telefonate und was auch immer, ne.
Linus Neumann 1:06:01
Also was waren glaube ich einfach mal machen muss und ich weiß, dass das auch gerade Leute tundiese App deinstalliert, neu installieren, einrichten, Kopfhörer mit Perlen,dann mal gucken wo das Telefon denn so hintelefonieren möchte und wie man da nochmal vielleicht mit dem mit dem ein bisschen guckt was da so übertragen wird. Das sollte jetzt nicht so schwer sein und ähm.Ich denke mal, dass wird Witter auch jemand getan haben. Ansonsten tun's jetzt gerade Leute. Aber ich.Will auch da interessieren mich jetzt die technischen Details noch nicht mal so.Also ich find's einfach nur erstaunlich, dass du das das weißt du scheiß Kopfhörer sammelt jetzt schon Daten über dich so. Überhaupt was erlaube ja wie.Warum? Warum? Warum?Ja, meine Userexperience war vorher besser. Das kann ich echt sagen.
Tim Pritlove 1:07:03
Ja, das hat jetzt irgendwo einen Marketingschnüssel bei Bose vielleicht auch gemerkt, so. Vielleicht aber auch nicht, man weiß es nicht so genau. Trotzdem, also diese ganze IOT Nummer und ähvoll Vernetzung und intelligente Geräte und so. Das wird jetzt nicht besser werden, weil wir natürlich jetzt auch technologisch ähm,uns vielleicht noch nicht der Singularitätannähern, aber zumindest ist so dieses jedes kleine Ding, was man in irgendeiner Form in so einem elektronischen Kontext mit sich herumträgt, hat die Rechtenpower von super Computern aus den Siebzigern,und äh dessen muss man sich oder vielleicht auch schon aus den Achtzigern. Das muss man sich einfach bewusst sein und es wird noch sehr viel mehr möglich werden und weil eben sehr viel mehr möglich werden wird, wird halt,potenziell irgendwie alles möglich und wir müssen uns schon darüber Gedanken machen, wie man jetzt an der Stelle eine passende Ethik einfach auch umgesetzt bekommt. Das ist jetzt nicht nur so die Idee von so ein paaräh äh beärtigen Nerds, ja, dieser Meinung muss ja alles schön und sauber sein, sondern das,dass wenn wir diese Ethik nicht an den Staat kriegen, dass einfach dieses ganze Gefüge auseinander platzt und das nicht schön.So jetzt haben wir auch und ich wieder schlechte Nachrichten hier zusammengefeg.
Linus Neumann 1:08:23
Katastrophe.
Tim Pritlove 1:08:25
Ja, ja, wann kommen denn die? Wann hat man eigentlich das letzte Mal gute Nachrichten? Was ist gar nicht mehr so genau.
Linus Neumann 1:08:31
Ich habe gerade schon die nächste schlechte Nachricht gelesen, die machen wir aber erst nächste Sendung.
Tim Pritlove 1:08:35
Wie schlecht.Wetter. Na ja, dann das kriegen wir noch weggelacht.Ja Leute, ich glaube, das war's äh für diese Ausgabe. Heute mal wirklich knapp.
Linus Neumann 1:08:55
Ja, ist doch super. Ich wollte auch nur kurz.
Tim Pritlove 1:08:57
Ne? Und äh insofern wünschen wir euch äh noch eine schöne Woche in,Der Trump-Era und ähm hoffen wir mal, dass wir nächste Woche nicht wieder über irgend so eine vollkommen verkackte Wahl berichten müssen. Das äh wäre mir ganz lieb,weiß schon, wie viel A France. Aber gucken wir mal, wie's uns dann geht. Bis dahin, sagen wir Tschüs.
Linus Neumann 1:09:25
Ciao ciao.

Shownotes

Feedback

Shadowbrokers Exploit Leak

TKG-Änderung: DPI und Sperren für die Sicherheit

AfD auf Twitter

IVU.elect in Berlin

Bose-Spione

Bonus Track