Archiv des Autors: mgessat

ShellShock – Sicherheitslücke sorgt für Alarmstimmung in der Netzwelt

Die Probleme mit der populären Unix-Shell Bash sind anscheinend noch längst nicht endgültig ausgestanden – es kommen laufend neue Erkenntnisse über Schwachpunkte bzw. Angriffsmöglichkeiten, und es kommen laufend neue Patches, die schnell eingespielt werden sollten.

Aber wo der Hase mit Langzeitwirkung im Pfeffer liegt: potentiell betroffen sind neben Webservern (auf die ja ein Admin sein wachsames Auge wirft…) auch Geräte mit Unix/Linux-Betriebssystem, die selten überprüft und selten upgedatet werden oder deren Hersteller selten oder spät Updates liefern: Router, Multimediaboxen, Smart-TVs (?), Industrie- und Heimsteuerungsanlagen…

ShellShock – Sicherheitslücke sorgt für Alarmstimmung in der Netzwelt.

DLF Computer&Kommunikation vom 27.9.2014

Datenschutz: Kein Verkauf von Persönlichkeitsprofilen

Ein Interview von Bundesinnenminister Thomas de Maizière mit der Frankfurter Allgemeinen Sonntagszeitung (FAS) sorgt für Schlagzeilen wie „Innenminister attackiert Google“. Der Suchmaschinenriese selbst sieht sich zu Unrecht angegriffen – zumindest was den Verkauf von Persönlichkeitsprofilen betrifft. Von diesen Feinheiten einmal abgesehen – wie de Maizière das Big-Data-Monster wieder in die Büchse der Pandora zurückbekommen will, das bleibt einigermaßen schleierhaft…

DRadio Wissen · Datenschutz: Kein Verkauf von Persönlichkeitsprofilen.

DRadio Wissen – Schaum oder Haase vom 22.9.2014

Yahoo: 250.000 Dollar Strafe täglich

Staatstragende Kooperation nach leichtem Daumenschrauben-Einsatz – so könnte man wohl beschreiben, warum sich der Online-Dienst Yahoo (und danach auch viele seiner Mitbewerber…) der großen PRISM-Koalition mit dem US-Auslandsgeheimdienst NSA angeschlossen hat. Richtig glücklich sind die amerikanischen Netz-Firmen natürlich nicht mit ihren staatlich verordneten Schnüffel-Hilfsdiensten – kein Wunder; der erzwungene Verrat am Kunden ist einfach nur geschäftsschädigend. Nach langem juristischem Hin und Her darf Yahoo nun wenigstens den Einsatz der Daumenschrauben dokumentieren…

DRadio Wissen · Yahoo: 250.000 Dollar Strafe täglich.

DRadio Wissen – Schaum oder Haase vom 12.9.2014

Netzneutralität – der Internet Slowdown Day

Netzneutralität bedeutet: alle Datenpäckchen werden gleich behandelt. Und das ist so ziemlich der „heilige Gral“ der Netzpolitik-Gemeinde. Die Gegner – vor allem Provider mit eigener Netz-Infrastruktur sagen: „Quatsch“ – es gibt gute Gründe, bestimmten Traffic technisch zu priorisieren; IP-Telefonie, vor allem aber Videostreaming; womöglich in HD…

Und außerdem wollen diese Player am Markt natürlich auch eine Dividende für ihre Infrastruktur-Investitionen…

Die Netzneutralität-Befürworter hingegen kontern: Wenn erst einmal zwischen Premium-Diensten mit hoher Geschwindigkeit und gegen Extra-Bezahlung und Normal-Diensten unterschieden wird, dann könnten auch andere Kriterien ins Spiel kommen – dann könnten Provider auch politisch oder weltanschaulich unliebsame Inhalte drosseln oder quasi unzugänglich machen.

Auch wenn der Slogan von der drohenden „Verlangsamung des Netzes“ vielleicht etwas plakativ daherkommt – der „Internet Slowdown Day“ warnt vor möglichen negativen Folgen einer Aufgabe der Netzneutralität.

Schaum oder Haase vom 11.9.2014

DRadio Wissen – Schaum oder Haase vom 11.9.2014

Offene Fragen um Silkroad-Enttarnung

In den meisten Rechtsstaaten gilt der Grundsatz, dass nur rechtskonform erlangte Beweismittel in einem Gerichtsprozess eingebracht werden dürfen. Insofern ist das Verfahren gegen „Dread Pirat Roberts“ alias Ross William Ulbricht spannend – wie haben die Ermittler vom FBI eigentlich den Drogen- und Waffenhandelsplatz im DarkNet geknackt ?

Angeblich durch einen dummen Fehler des „Piraten“ – daran bestehen allerdings gewisse Zweifel.

Schaum oder Haase vom 8.9.2014

DRadio Wissen – Schaum oder Haase vom 8.9.2014

Fappening: Reddit nimmt Nacktbilder offline

Prominente spielen eine Rolle in der Öffentlichkeit – und dazu gehört manchmal auch der gezielte Einsatz von offenherzigen Auftritten. Andererseits sind Prominente auch ganz normale Menschen – mit ganz normalen zeitgemäßen Angewohnheiten; etwa denen, private und intime Situationen mit dem Handy zu dokumentieren und das zum Beispiel dem Partner zukommen zu lassen. Und eben nur dem Partner, und nicht der Öffentlichkeit. Dumm nur, wenn man sich auf die erhoffte Privacy und die erhofften (und auch so kommunizierten…) technischen Vorkehrungen von Cloud-Anbietern, Privates auch wirklich privat zu behandeln nicht verlassen kann.

Bei Apples iCloud-Dienst gab es offenbar eine Sicherheitslücke, die mit dem quasi unbegrenzt möglichen Ausprobieren von Passwörtern zusammenhing – auch wenn das Unternehmen sich um ein Schuldeingeständnis noch peinlich herumdrückt. Immerhin sollen die Lücken gestopft werden – die gehackten Bilder sind hingegen im Netz. Für immer; trotz der späten Reaktion von Reddit, wenigstens den Hauptumschlagplatz des Materials dichtzumachen.

DRadio Wissen · Fappening: Reddit nimmt Nacktbilder offline.

DRadio Wissen – Schaum oder Haase vom 8.9.2014

Swattening – Sondereinsatzkommando-Hausbesuche als kleiner Scherz

Schon mal „geswattet“ worden ? – wahrscheinlich nicht, obschon es ja auch hierzulande Fehleinsätze von Polizei-Sondereinsatzkommandos gegeben hat, die neben zertrümmerten Wohnungstüren auch gewisse emotionale Beeinträchtigungen bei den unschuldigen Betroffenen hervorgerufen haben. In den USA scheint es allerdings geradezu ein Volkssport zu sein, anderen Mitmenschen die SWAT-Teams auf den Hals zu hetzen – ein anonymer Telefonanruf genügt. Dummerweise ist ja in den Staaten ein Polizeieinsatz auch mit einem signifikanten Waffengebrauchs-Risiko verbunden – siehe Ferguson. Insofern ist das missbräuchliche „Swatten“ also absolut kein guter Scherz und zurecht mit happigen Strafen belegt. Wie so ein Einsatz abläuft (und dabei machen die beteiligten Polizisten leider gar keine gute Figur…), dass ließ sich gerade bei YouTube anschauen

Schaum oder Haase vom 29.8.2014

DRadio Wissen – Schaum oder Haase vom 29.8.2014

Naher Osten – IS vom Sofa aufspüren

Information at your fingertips – das ist das Motto von Google. Und tatsächlich funktoniert das ja auch so weitgehend. Im Grunde sind alle Informationen der Welt auffindbar, verfügbar – per Netz, auch für Nicht-Profis vom heimischen Sofa aus. Na ja – vielleicht doch nicht wirklich alle Informationen. Aber mit viel Fleiß lassen sich zumindest alle öffentlich verfügbaren Nachrichtenquellen durchstöbern – und damit kommt man schon auf ein Informations-Level, das sogar Geheimdiensten gut ansteht – von Journalisten einmal ganz zu schweigen. Andererseits hat nicht jede nachrichtendienstlich interessante Information auch schon einen journalistischen; einen Nachrichtenwert. Eine schwierige Abwägung – aber die „klassischen“ Medien setzen ja eh auf Einsparmaßnahmen und den direkten Aufwand-zu-Klick-Vergleich – da ist für investigative Netz-Entdeckungen natürlich Hopfen und Malz verloren…

DRadio Wissen · Naher Osten IS vom Sofa aufspüren.

DRadio Wissen – Schaum oder Haase vom 25.8.2014

Blograub – Alles nur geklaut

Selbst Content im Netz zu erstellen, das macht zumindest etwas Mühe. Auch wenn es nur Katzenbilder sind. Darum kommen manche Zeitgenossen auf einen naheliegenden Ansatz: Einfach klauen. Paste and Copy ist ja eh das Grundprinzip der digitalen Welt – und auch auf einem geklauten Blog lassen sich Werbebanner schalten. Aber die Betroffenen schlagen zurück – auch wenn das noch mal Extra-Mühe bereitet…

DRadio Wissen · Blograub – Alles nur geklaut.

DRadio Wissen – Schaum oder Haase vom 21.8.2014

Online-Tracking und Browser-Fingerprinting

Dass die Geheimdienste das Netz überwachen, das wissen wir spätestens seit den Snowden-Enthüllungen. Aber auch ohne NSA- oder GHCQ-Schnüffler können wir von der Idee eines weitgehend anonymen Herumstreifens im Netz getrost Abschied nehmen. Weil wir getrackt werden. Mit ziemlich ausgefuchsten, hartnäckigen Methoden. Natürlich alles für eine bessere „User Experience“ und für „maßgeschneiderte“ Werbeeinblendungen…

Deutschlandfunk – Forschung aktuell vom 23.7.2014