<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Krüdewagen Blog &#187; Sicherheit</title>
	<atom:link href="http://www.kruedewagen.de/blog/category/computer-internet/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kruedewagen.de/blog</link>
	<description></description>
	<lastBuildDate>Thu, 29 Jul 2010 15:33:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>De-Mail und E-Postbrief</title>
		<link>http://www.kruedewagen.de/blog/2010/07/19/de-mail-und-e-postbrief/</link>
		<comments>http://www.kruedewagen.de/blog/2010/07/19/de-mail-und-e-postbrief/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 15:29:57 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[De-Mail]]></category>
		<category><![CDATA[E-Postbrief]]></category>
		<category><![CDATA[ePost]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1264</guid>
		<description><![CDATA[In den letzten Tagen wurden mit De-Mail und E-Postbrief zwei neue Email-Dienste f&#252;r Endkunden gestartet, wobei im ersten Schritt eine Registrierung einer pers&#246;nlichen Adresse vorgenommen werden kann. Beide Dienste versprechen dem Kunden eine sichere und vertrauliche Kommunikation per Email. De-Mail ist auf elektronische Kommunikation privater Kunden mit Beh&#246;rden und der Privatwirtschaft ausgelegt, wohingegen der E-Postbrief [...]]]></description>
			<content:encoded><![CDATA[<p>In den letzten Tagen wurden mit <a title="cio.bund.de" href="http://www.cio.bund.de/DE/IT-Projekte/De-Mail/demail_node.html" target="_blank">De-Mail</a> und <a title="Deutsche Post" href="http://www.epost.de" target="_blank">E-Postbrief</a> zwei neue Email-Dienste f&#252;r Endkunden gestartet, wobei im ersten Schritt eine Registrierung einer pers&#246;nlichen Adresse vorgenommen werden kann. Beide Dienste versprechen dem Kunden eine sichere und vertrauliche Kommunikation per Email. De-Mail ist auf elektronische Kommunikation privater Kunden mit Beh&#246;rden und der Privatwirtschaft ausgelegt, wohingegen der E-Postbrief eine Schnittstelle zur analogen Briefwelt bietet und Beh&#246;rden zun&#228;chst au&#223;en vor l&#228;sst. De-Mail wird gesetzlich vom Staat unterst&#252;tzt. Der E-Postbrief ist eine privatwirtschaftliche Dienstleistung der Deutschen Post. Soweit eine kurze Erkl&#228;rung, n&#228;here Infos sind in den Wikipedia-Artikeln zu <a title="Wikipedia" href="http://de.wikipedia.org/wiki/De-Mail" target="_blank">De-Mail</a> und <a title="Wikipedia" href="http://de.wikipedia.org/wiki/E-Postbrief" target="_blank">E-Postbrief</a> zu finden.</p>
<p>Beide Dienste werden jedoch von Experten und Netzgemeinde ziemlich kritisch gesehen, und das zu Recht. Bei De-Mail gibt es massive <a title="daten-speicherung.de" href="http://www.daten-speicherung.de/index.php/boykottiert-das-glaeserne-de-mail/" target="_blank">Bedenken hinsichtlich des Datenschutzes</a> und der Rolle des Staates, der sich in die elektronische Kommunikation seiner B&#252;rger einschaltet. Der Staat (oder besser gesagt die Regierung) hat in den letzten Jahren sehr viel Vertrauen verspielt bei der Netzgemeinde, da er das Internet nicht als Mittel der freien Kommunikation, sondern eher als Raum ansieht, den es zu kontrollieren gilt.</p>
<p>Meine wesentlichen Kritikpunkte an De-Mail sind:</p>
<ol>
<li>Umkehrung der Beweislast: Der Kunde (also ich) bin z.B. in der  Pflicht, eine Nicht-Zustellung zu beweisen.</li>
<li>Was &#8220;rechtssichere Kommunikation&#8221; f&#252;r den Kunden bedeutet, wird nicht transparent erkl&#228;rt. Das bringt auch viele Nachteile f&#252;r den Kunden. Ergibt sich   wirklich mehr Sicherheit f&#252;r mich?</li>
<li>Die Verschl&#252;sselung ist nicht Ende-zu-Ende. Provider und Staat k&#246;nnen mitlesen (und manipulieren).</li>
<li>Wenn meine digitale Email-Identit&#228;t (Unterschrift) in falsche H&#228;nde ger&#228;t, kann  derjenige fr&#246;hlich f&#252;r mich Vertr&#228;ge etc. abschlie&#223;en. Die Beweislast liegt dann bei mir.</li>
<li>Die Email-Adresse &#228;ndert sich, wenn ich zu einem anderen Provider wechsele.</li>
</ol>
<p>Meines Erachtens m&#252;sste die Rolle des Staates darauf reduziert werden, eine Instanz f&#252;r beglaubigte digitale Zertifikate aufzubauen (so &#228;hnlich wie <a title="Kr&#252;dewagen" href="http://www.kruedewagen.de/wiki/index.php/CAcert" target="_blank">CAcert</a>). Die sichere elektronische Kommunikation k&#246;nnte dann von Jedermann mit bestehenden Email-Adressen mittels Standardprotokollen wie <a title="Kr&#252;dewagen" href="http://www.kruedewagen.de/wiki/index.php/S/MIME" target="_blank">S/MIME</a> oder <a title="Kr&#252;dewagen" href="http://www.kruedewagen.de/wiki/index.php/GnuPG" target="_blank">PGP</a> abgewickelt werden. Das w&#252;rde auch heute schon funktionieren, aber besonders Banken und Wirtschaft haben das bis heute nicht verstanden und umgesetzt. Aber freilich h&#228;tte der Staat dann keine M&#246;glichkeit, in die Kommunikation seiner B&#252;rger einzusehen, denn durchg&#228;ngiges S/MIME oder PGP w&#228;re wirklich sicher. Siehe auch mein Posting zu <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2009/02/06/de-mail/" target="_blank">De-Mail</a> von Februar 2009.</p>
<p>Auch der E-Postbrief hat sein <a title="rz.koepke.net" href="http://rz.koepke.net/?p=6061" target="_blank">Fett bereits abbekommen</a>. Hohe Kosten, sehr dubiose AGBs (Pflicht zur t&#228;glichen Postfachpr&#252;fung) und die fehlende Ende-zu-Ende Verschl&#252;sselung sind hier zu nennen. Pr&#228;dikat: unbrauchbar.</p>
<p>Weitere Infos:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Deutsche-Post-steigt-in-E-Mail-Geschaeft-ein-1037580.html" target="_blank">Deutsche Post steigt in E-Mail-Gesch&#228;ft ein</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Telekom-startet-Registrierung-fuer-rechtssichere-De-Mail-1036940.html" target="_blank">Rechtssichere B&#252;rger-E-Post De-Mail: Besonderheiten und Fallstricke</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Buerger-koennen-erste-De-Mail-Postfaecher-vorregistrieren-1033628.html" target="_blank">B&#252;rger k&#246;nnen erste De-Mail-Postf&#228;cher vorregistrieren</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Telekom-startet-Registrierung-fuer-rechtssichere-De-Mail-1036940.html" target="_blank">Telekom startet Registrierung f&#252;r rechtssichere De-Mail</a> (Heise)</li>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/always-on-dank-e-postbrief/" target="_blank">Always on dank E-Postbrief!</a> (netzpolitik.org)</li>
<li><a title="Stiftung Warentest" href="http://www.test.de/themen/freizeit-reise/schnelltest/4115841-4115843/" target="_blank">E-Postbrief: Briefe per Mail verschicken</a> (Stiftung Warentest)</li>
<li>Rechtliche Bewertung der <a title="RA ferner-alsdorf.de" href="http://www.ferner-alsdorf.de/2010/07/de-mail-referentenentwurf-offentlich/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">Zustellmodalit&#228;ten bei De-Mail</a> und <a title="RA ferner-alsdorf.de" href="http://www.ferner-alsdorf.de/2010/07/den-eigenen-briefkasten-muss-man-leeren/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">E-Postbief</a> (ferner-alsdorf.de)</li>
</ul>
<p>Nachtrag 22.07.2010 zum Thema Sicherheit von De-Mail:</p>
<ul>
<li>In den Kommentaren auf netzpolitik.org zum Beitrag <a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/de-mail-freund-liest-mit/" target="_blank">De-Mail: Freund liest mit?</a> kann man sehr sch&#246;n die von mir angesprochene Problematik einer fehlenden Ende-zu-Ende Verschl&#252;sselung erkennen.</li>
<li>Und auch zum Tagesschau-Artikel <a title="Tagesschau" href="http://www.tagesschau.de/inland/demail116.html" target="_blank">Zweifel an Sicherheit des elektronischen Briefes</a> gibt es mehr oder weniger treffende <a title="Tagesschau" href="http://meta.tagesschau.de/id/38658/zweifel-an-sicherheit-des-elektronischen-briefes" target="_blank">Kommentare</a>.</li>
</ul>
<p>Nachtrag 24.07.2010 zum Thema AGB beim E-Postbrief:</p>
<ul>
<li><a title="gutjahr's blog" href="http://gutjahr.biz/blog/2010/07/die-gelbe-gefahr/" target="_blank">Der E-Postbrief – Die Gelbe Gefahr?</a> (gutjahr&#8217;s blog)</li>
<li><a title="YouTube: Der E-Postbrief - Das Briefgeheimnis im Internet? " href="http://www.youtube.com/watch?v=8BpmwgyE9f4" target="_blank">Interview mit Rechtsanwalt Udo Vetter</a> von lawblog.de (YouTube)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritik-am-E-Postbrief-waechst-1044814.html" target="_blank">Kritik am E-Postbrief w&#228;chst</a> (Heise)</li>
</ul>
<p>Nachtrag 26.07.2010 zum Thema De-Mail:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Anwaelte-kritisieren-De-Mail-1045652.html" target="_blank">Anw&#228;lte kritisieren De-Mail</a> (Heise)</li>
</ul>
<p>Nachtrag 28.-29.07.2010 zum Thema De-Mail</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Sicherheitsunternehmen-kritisieren-De-Mail-1046658.html" target="_blank">Sicherheitsunternehmen kritisieren De-Mail</a> (Heise)</li>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/vzbv-zu-de-mail-nachteile-fur-verbraucher-uberwiegen-deutlich/" target="_self">VZBV zu DE-Mail: Nachteile f&#252;r Verbraucher &#252;berwiegen deutlich</a> (netzpolitik.org)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/07/19/de-mail-und-e-postbrief/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>25. Chaos Communication Congress</title>
		<link>http://www.kruedewagen.de/blog/2009/01/01/25-chaos-communication-congress/</link>
		<comments>http://www.kruedewagen.de/blog/2009/01/01/25-chaos-communication-congress/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 14:10:42 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaos Communication Congress]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=259</guid>
		<description><![CDATA[Auf dem 25. Chaos Communication Congress (25C3), veranstaltet vom Chaos Computer Club unter dem Motto &#8220;Nichts zu verbergen&#8221;, wurden wieder viele interessante Themen behandelt aus dem Bereich Computersicherheit und Datenschutz. Mitschnitte der Beitr&#228;ge sind hier online.
Die interessantesten Meldungen dazu bei Heise:

Mangelhafte Verschl&#252;sselung bei vielen RFID-Karten
Hacker demonstrieren gegen die Vorratsdatenspeicherung
CCC schl&#228;gt &#8220;Nackt-Scanner&#8221; f&#252;r den Bundestag vor
Erfolgreicher [...]]]></description>
			<content:encoded><![CDATA[<p>Auf dem <a href="http://events.ccc.de/congress/2008/" target="_blank">25. Chaos Communication Congress</a> (25C3), veranstaltet vom <a href="http://www.ccc.de" target="_blank">Chaos Computer Club</a> unter dem Motto &#8220;Nichts zu verbergen&#8221;, wurden wieder viele interessante Themen behandelt aus dem Bereich Computersicherheit und Datenschutz. Mitschnitte der Beitr&#228;ge sind <a href="http://events.ccc.de/congress/2008/wiki/Conference_Recordings" target="_blank">hier</a> online.</p>
<p>Die interessantesten Meldungen dazu bei <strong>Heise</strong>:</p>
<ul>
<li><a title="25C3: Mangelhafte Verschl&#252;sselung bei vielen RFID-Karten" href="http://www.heise.de/security/25C3-Mangelhafte-Verschluesselung-bei-vielen-RFID-Karten--/news/meldung/121028" target="_blank">Mangelhafte Verschl&#252;sselung bei vielen RFID-Karten</a></li>
<li><a title="25C3: Hacker demonstrieren gegen die Vorratsdatenspeicherung" href="http://www.heise.de/newsticker/25C3-Hacker-demonstrieren-gegen-die-Vorratsdatenspeicherung--/meldung/121016" target="_blank">Hacker demonstrieren gegen die Vorratsdatenspeicherung</a></li>
<li><a title="25C3: CCC schl&#228;gt &quot;Nackt-Scanner&quot; f&#252;r den Bundestag vor" href="http://www.heise.de/security/25C3-CCC-schlaegt-Nackt-Scanner-fuer-den-Bundestag-vor--/news/meldung/121015" target="_blank">CCC schl&#228;gt &#8220;Nackt-Scanner&#8221; f&#252;r den Bundestag vor</a></li>
<li><a title="25C3: Erfolgreicher Angriff auf das SSL-Zertifikatsystem" href="http://www.heise.de/security/25C3-Erfolgreicher-Angriff-auf-das-SSL-Zertifikatsystem--/news/meldung/121005" target="_blank">Erfolgreicher Angriff auf das SSL-Zertifikatsystem</a></li>
<li><a title="25C3: CCC r&#228;t zum &quot;Selbstschutz&quot; vor biometrischer Vollerfassung" href="http://www.heise.de/security/25C3-CCC-raet-zum-Selbstschutz-vor-biometrischer-Vollerfassung--/news/meldung/120999" target="_blank">CCC r&#228;t zum &#8220;Selbstschutz&#8221; vor biometrischer Vollerfassung</a></li>
<li><a title="25C3: NFC-Handy-Anwendungen anf&#228;llig f&#252;r Hackerangriffe" href="http://www.heise.de/security/25C3-NFC-Handy-Anwendungen-anfaellig-fuer-Hackerangriffe--/news/meldung/120996" target="_blank">NFC-Handy-Anwendungen anf&#228;llig f&#252;r Hackerangriffe</a></li>
<li><a title="25C3: Schwere Sicherheitsl&#252;cken beim Schnurlos-Telefonieren mit DECT[update]" href="http://www.heise.de/security/25C3-Schwere-Sicherheitsluecken-beim-Schnurlos-Telefonieren-mit-DECT-update--/news/meldung/120988" target="_blank">Schwere Sicherheitsl&#252;cken beim Schnurlos-Telefonieren mit DECT</a></li>
<li><a title="25C3: Hackerparagraphen sorgen weiter f&#252;r Verunsicherung" href="http://www.heise.de/newsticker/25C3-Hackerparagraphen-sorgen-weiter-fuer-Verunsicherung--/meldung/120950" target="_blank">Hackerparagraphen sorgen weiter f&#252;r Verunsicherung</a></li>
<li><a title="25C3: Krypto-Aktivist John Gilmore lieb&#228;ugelt mit der &quot;transparenten Gesellschaft&quot;" href="http://www.heise.de/newsticker/25C3-Krypto-Aktivist-John-Gilmore-liebaeugelt-mit-der-transparenten-Gesellschaft--/meldung/120941" target="_blank">Krypto-Aktivist John Gilmore lieb&#228;ugelt mit der &#8220;transparenten Gesellschaft&#8221;</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2009/01/01/25-chaos-communication-congress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>24C3 Konferenz-Videos</title>
		<link>http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/</link>
		<comments>http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/#comments</comments>
		<pubDate>Sat, 05 Jan 2008 10:39:15 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaos Communication Congress]]></category>
		<category><![CDATA[Datenschutz]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/</guid>
		<description><![CDATA[Video- und Audio-Mitschnitte zu den Vortr&#228;gen des 24. Chaos Communication Congress gibt es auf folgenden Webseiten:

Videos (MP4)
Audio (MP3)
&#220;bersicht

Der Chaos Communication Congress ist eine periodische Veranstaltung des Chaos Computer Clubs (CCC) und befasst sich mit technischen und gesellschaftlichen Themen aus dem Bereich Computer- und Netzwerksicherheit. In letzter Zeit werden vom CCC verst&#228;rkt politische und gesellschaftliche Entwicklungen [...]]]></description>
			<content:encoded><![CDATA[<p>Video- und Audio-Mitschnitte zu den <strong>Vortr&#228;gen</strong> des <a title="24th Chaos Communication Congress" href="http://events.ccc.de/congress/2007/24th_Chaos_Communication_Congress">24. Chaos Communication Congress</a> gibt es auf folgenden Webseiten:</p>
<ul>
<li><a title="24C3 Videos" href="http://chaosradio.ccc.de/24c3_m4v.html" target="_blank">Videos</a> (MP4)</li>
<li><a title="24C3 Audio" href="http://chaosradio.ccc.de/24c3_mp3.html" target="_blank">Audio</a> (MP3)</li>
<li><a title="24C3 &#220;bersicht" href="http://events.ccc.de/congress/2007/Conference_Recordings" target="_blank">&#220;bersicht</a></li>
</ul>
<p>Der Chaos Communication Congress ist eine periodische Veranstaltung des <a title="CCC" href="http://www.ccc.de" target="_blank">Chaos Computer Clubs</a> (CCC) und befasst sich mit technischen und gesellschaftlichen Themen aus dem Bereich <strong>Computer- und Netzwerksicherheit</strong>. In letzter Zeit werden vom CCC verst&#228;rkt politische und <strong>gesellschaftliche Entwicklungen</strong> behandelt in den Bereichen B&#252;rgerrechte und Datenschutz (wie z.B. Anonymit&#228;t im Internet, &#220;berwachung) und Auswirkungen der Informationstechnologien auf unsere Gesellschaft.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deutschland (un)sicher im Netz</title>
		<link>http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/</link>
		<comments>http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/#comments</comments>
		<pubDate>Wed, 20 Dec 2006 13:03:14 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/</guid>
		<description><![CDATA[Man kann wirklich nur noch den Kopf sch&#252;tteln &#252;ber eine Initiative, die sich &#34;Deutschland sicher im Netz&#34; nennt. Was da als Sicherheit angepriesen wird, grenzt an Dummheit und Arroganz.
Siehe

Meldung bei heise.de&#160;
Kommentar bei heise.de (sehr zu empfehlen)


]]></description>
			<content:encoded><![CDATA[<p>Man kann wirklich nur noch den Kopf sch&uuml;tteln &uuml;ber eine Initiative, die sich &quot;Deutschland sicher im Netz&quot; nennt. Was da als Sicherheit angepriesen wird, grenzt an Dummheit und Arroganz.</p>
<p>Siehe</p>
<ul>
<li><a href="http://www.heise.de/newsticker/meldung/82794" target="_blank" title="heise">Meldung</a> bei heise.de&nbsp;</li>
<li><a href="http://www.heise.de/security/artikel/82780" target="_blank" title="heise">Kommentar</a> bei heise.de (sehr zu empfehlen)</li>
</ul>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
