<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Krüdewagen Blog &#187; Sicherheit</title>
	<atom:link href="http://www.kruedewagen.de/blog/category/computer-internet/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kruedewagen.de/blog</link>
	<description></description>
	<lastBuildDate>Mon, 30 Jan 2012 09:57:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>nPA Video</title>
		<link>http://www.kruedewagen.de/blog/2010/12/18/npa-video/</link>
		<comments>http://www.kruedewagen.de/blog/2010/12/18/npa-video/#comments</comments>
		<pubDate>Sat, 18 Dec 2010 15:21:00 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1418</guid>
		<description><![CDATA[Das folgende Video von Alexander Lehmann und dem NDR soll aufzeigen, wie &#8220;einfach&#8221; der neue Personalausweis (nPA) im Internet eingesetzt werden kann, wenn man seinen Rechner wie vorgeschrieben abgesichert hat.

Lizenz: Creative Commons: BY-NC-ND
]]></description>
			<content:encoded><![CDATA[<p>Das folgende <a title="Toll: Der neue Perso" href="http://www.ndr.de/fernsehen/sendungen/extra_3/videos/extra2815.html" target="_blank">Video von Alexander Lehmann und dem NDR</a> soll aufzeigen, wie &#8220;einfach&#8221; der neue Personalausweis (nPA) im Internet eingesetzt werden kann, wenn man seinen Rechner wie vorgeschrieben abgesichert hat.<br />
<object width="376" height="245"><param name="allowScriptAccess" value="always"><param name="movie" value="http://www.ndr.de/flash/NDRPlayer.swf?id=extra2815"><embed allowScriptAccess="always" src="http://www.ndr.de/flash/NDRPlayer.swf?id=extra2815" width="376" height="245"></embed></object><br />
<em>Lizenz: <a title="CC" href="http://creativecommons.org/licenses/by-nc-nd/3.0/de/" target="_blank">Creative Commons: BY-NC-ND</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/12/18/npa-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chaosradio 161 &#8211; SuisseID und der deutsche elektronische Personalausweis</title>
		<link>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/</link>
		<comments>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/#comments</comments>
		<pubDate>Sat, 13 Nov 2010 10:04:12 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaosradio]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1388</guid>
		<description><![CDATA[Sehr sch&#246;n zum aktuellen Thema elektronischer Personalausweis passt die Ausgabe CR161 vom Chaosradio vom 01.10.2010. Der Chaos Computer Club erl&#228;utert Hintergr&#252;nde zum nPA und warum die Sicherheit nicht nur vom Ausweis selbst abh&#228;ngt.
Quelle CR161: Chaosradio
]]></description>
			<content:encoded><![CDATA[<p>Sehr sch&#246;n zum aktuellen Thema elektronischer Personalausweis passt die Ausgabe <a title="Chaosradio CR161" href="http://chaosradio.ccc.de/cr161.html" target="_blank">CR161</a> vom Chaosradio vom 01.10.2010. Der Chaos Computer Club erl&#228;utert Hintergr&#252;nde zum nPA und warum die Sicherheit nicht nur vom Ausweis selbst abh&#228;ngt.</p>
<p><em>Quelle CR161: <a title="Chaosradio CR161" href="http://chaosradio.ccc.de/cr161.html" target="_blank">Chaosradio</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://chaosradio.ccc.de/archive/chaosradio_161.mp3" length="109696361" type="audio/mpeg" />
		</item>
		<item>
		<title>Sicherheit des neuen Personalausweises</title>
		<link>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/</link>
		<comments>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/#comments</comments>
		<pubDate>Sat, 13 Nov 2010 09:54:38 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Unkategorisiert]]></category>
		<category><![CDATA[AusweisApp]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1379</guid>
		<description><![CDATA[Der neue elektronische Personalausweis (nPA), von der Regierung gegen alle Kritiken eingef&#252;hrt und vehement als sicher bezeichnet, hat in den letzten Wochen schon arg gelitten. Zuerst zeigte der Chaos Computer Club, dass der PC des Anwenders als das schw&#228;chste Glied in der Kette &#8211; wie nicht anders zu erwarten war &#8211; die Sicherheit des Gesamtsystems [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://de.wikipedia.org/w/index.php?title=Datei:Mustermann_nPA.jpg"><img class="alignright size-full wp-image-1382" title="Mustermann_nPA_klein" src="http://www.kruedewagen.de/blog/wp-content/uploads/Mustermann_nPA_klein.jpg" alt="" width="300" height="189" /></a>Der <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Personalausweis_%28Deutschland%29#.C3.84nderungen_durch_die_Einf.C3.BChrung_des_nPA" target="_blank">neue elektronische Personalausweis</a> (nPA), von der Regierung gegen alle Kritiken eingef&#252;hrt und vehement als sicher bezeichnet, hat in den letzten Wochen schon arg gelitten. Zuerst zeigte der Chaos Computer Club, dass der PC des Anwenders als das schw&#228;chste Glied in der Kette &#8211; wie nicht anders zu erwarten war &#8211; die <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/" target="_blank">Sicherheit des Gesamtsystems unterwandern</a> kann. Das Bundesinnenministerium und auch die <a title="Brosch&#252;re: Alles Wissenswerte zum neuen Personalausweis" href="http://www.personalausweisportal.de/cln_093/SharedDocs/Downloads/DE/PersonalausweisbroschuereA6.html?nn=830452" target="_blank">Brosch&#252;re</a> zum nPA lassen dazu verlauten, dass der Anwender f&#252;r die Sicherheit des PCs zu sorgen hat. Aktuelle Betriebssysteme, Firewall und Virenscanner sollen es verpflichtend richten. Dass das Augenwischerei ist und Sicherheit in der Breite nicht m&#246;glich ist, zeigen die vielen verseuchten SPAM-Schleudern und Botnetze im Internet. Wer also den nPA sicher elektronisch einsetzen will (eID, qualifizierte Signatur), der muss entweder ziemlich blau&#228;ugig oder Computerfachmann sein. Oder es muss eine Regelung getroffen werden bez&#252;glich der Haftung bei Missbrauch. Risiko und Beweislast liegen derzeit allein beim B&#252;rger.</p>
<p>Der vorerst gr&#246;&#223;te GAU ist aber eingetreten, nachdem ein Mitglied der Piratenpartei die offizielle <a title="ausweisapp.bund.de" href="https://www.ausweisapp.bund.de" target="_blank">AusweisApp</a> binnen Stunden <a title="Heise: Neuer Personalausweis: AusweisApp mit L&#252;cken" href="http://www.heise.de/newsticker/meldung/Neuer-Personalausweis-AusweisApp-mit-Luecken-2-Update-1133376.html" target="_blank">hacken konnte</a>. Gratulation &#252;brigens f&#252;r diesen bescheuerten Namen f&#252;r eine Software mit teilweise mehr als 100 MByte Gr&#246;&#223;e. Der Angriff auf die Update-Funktion der AusweisApp mittels <a title="Wikipedia" href="http://de.wikipedia.org/wiki/DNS-Spoofing" target="_blank">DNS-Spoofing</a> ist einfacher Natur und f&#252;r Sicherheitsexperten t&#228;gliches Brot. Der Rechner des Betroffenen kann damit recht beliebig manipuliert werden. Und nat&#252;rlich ist damit die Sicherheit des nPA als Ende-zu-Ende-System empfindlich betroffen!</p>
<p>Da kommen mir ein paar Fragen auf:</p>
<ul>
<li>Warum wurden einfachste Angriffe auf die Sicherheit der AusweisApp bei der Entwicklung nicht ber&#252;cksichtigt bzw. <strong>getestet</strong>? K&#246;nnte es daran liegen, dass die beteiligten kommerziellen Firmen und das BSI nicht zusammenarbeiten oder gar zu wenig Ahnung von sicherer Softwareentwicklung haben? Und das bei einem so wichtigen System f&#252;r 80 Mio. B&#252;rger, bei dem Sicherheit an oberster Stelle stehen sollte.</li>
<li>Warum wurden offensichtlich <strong>veraltete</strong> Softwarebestandteile in der AusweisApp verwendet (z.B. alte Java-Version mit bekannten L&#252;cken)?</li>
<li>Warum wird die AusweisApp nicht vor der Ver&#246;ffentlichung einer breiten Masse an Computer- und Sicherheitsexperten zum Test &#252;bergeben? Idealerweise durch Ver&#246;ffentlichung als Open Source Software. Warum wird die Software <strong>hinter verschlossenen T&#252;ren</strong> entwickelt von rein kommerziell ausgerichteten Unternehmen? Warum vertraut man nicht externen Sachverst&#228;ndigen (wie z.B. dem CCC) oder jedem engagierten Privatanwender als Tester? Und zwar <strong>bevor</strong> das System tausendfach beim B&#252;rger eingesetzt wird!</li>
<li>Muss nicht abermals der Sinn einer <strong>Verschmelzung</strong> hoheitlicher Aufgaben (Ausweis) mit kommerziellen, wirtschaftlichen Interessen (eID, dig. Signatur) bezweifelt und hinterfragt werden?</li>
</ul>
<p>Ich jedenfalls zweifele stark an der Kompetenz der beteiligten Firmen und fordere das BSI bzw. das Innenministerium auf, die weitere Entwicklung der AusweisApp unter Einbeziehung der interessierten &#214;ffentlichkeit vorzunehmen.</p>
<p>Weitere Meldungen zum Thema:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Neue-AusweisApp-kommt-in-Kuerze-1134599.html" target="_blank">Elektronischer Personalausweis: Neue AusweisApp kommt in K&#252;rze</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Deine-wichtigste-Karte-Vom-Umgang-mit-dem-neuen-Personalausweis-1133588.html" target="_blank">Deine wichtigste Karte? Vom Umgang mit dem neuen Personalausweis</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritik-an-Sicherheit-des-Perso-haelt-an-1128118.html" target="_blank">Kritik an Sicherheit des &#8220;Perso&#8221; h&#228;lt an</a> (Heise)</li>
<li><a title="Focus" href="http://www.focus.de/digital/multimedia/elektronischer-personalausweis-kriminaler-nennt-technik-elektroschrott_aid_567306.html" target="_blank">Kriminaler nennt Technik Elektroschrott</a> (Focus)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Datenschuetzer-gibt-bei-Personalausweis-Entwarnung-1126637.html" target="_blank">Datensch&#252;tzer gibt bei Personalausweis Entwarnung</a> (Heise)</li>
<li><a title="Focus" href="http://www.focus.de/digital/multimedia/tid-20260/chaos-computer-club-der-eperso-koennte-ein-rohrkrepierer-werden_aid_566331.html" target="_blank">Chaos Computer Club„Der ePerso k&#246;nnte ein Rohrkrepierer werden“</a> (Focus)</li>
<li><a title="Spiegel" href="http://www.spiegel.de/netzwelt/web/0,1518,723107,00.html" target="_blank">Elektronischer Ausweis &#8211; Der Perso f&#252;rs Netz</a> (Spiegel)</li>
</ul>
<p><em>Quelle Bild: <a title="Datei:Mustermann_nPA.jpg" href="http://de.wikipedia.org/w/index.php?title=Datei:Mustermann_nPA.jpg" target="_blank">Wikipedia</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webkonferenz zum E-Postbrief online</title>
		<link>http://www.kruedewagen.de/blog/2010/09/16/webkonferenz-zum-e-postbrief-online/</link>
		<comments>http://www.kruedewagen.de/blog/2010/09/16/webkonferenz-zum-e-postbrief-online/#comments</comments>
		<pubDate>Thu, 16 Sep 2010 16:03:34 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[E-Postbrief]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1319</guid>
		<description><![CDATA[Heute wurde mir vom Serviceteam E-Postbrief mitgeteilt, dass der Video-Mitschnitt zur Web-Konferenz vom 25.08.2010 ver&#246;ffentlicht wurde. Das 10-teilige Video kann auf YouTube angesehen werden.
Die Post hat dazu noch auf folgende Blog-Beitr&#228;ge hingewiesen:

E-Postbrief Pressekonferenz 2.0 – Die Post &#228;ussert sich zu Kritikpunkten (baetschman.ralfbachmann.de)
Der ePost-Brief: Post AG stellt sich Fragen aus dem Netz (dennis-knake.de)
Deutsche Post steht Rede [...]]]></description>
			<content:encoded><![CDATA[<p>Heute wurde mir vom Serviceteam E-Postbrief mitgeteilt, dass der Video-Mitschnitt zur Web-Konferenz vom 25.08.2010 ver&#246;ffentlicht wurde. Das 10-teilige Video kann auf <a title="Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/epostbrief#p/c/107AE55EF0A258EE/0/9AnfMtv4CJg" target="_blank">YouTube</a> angesehen werden.</p>
<p>Die Post hat dazu noch auf folgende Blog-Beitr&#228;ge hingewiesen:</p>
<ul>
<li><a title="baetschman.ralfbachmann.de" href="http://baetschman.ralfbachmann.de/2010/08/e-postbrief-pressekonferenz-2-0-die-post-aussert-sich-zu-kritikpunkten/" target="_blank">E-Postbrief Pressekonferenz 2.0 – Die Post &#228;ussert sich zu Kritikpunkten</a> (baetschman.ralfbachmann.de)</li>
<li><a title="dennis-knake.de" href="http://www.dennis-knake.de/2010/08/25/der-epost-brief-post-stellt-sich-fragen-aus-dem-netz/" target="_blank">Der ePost-Brief: Post AG stellt sich Fragen aus dem Netz</a> (dennis-knake.de)</li>
<li><a title="bdsg-externer-datenschutzbeauftragter.de" href="http://www.bdsg-externer-datenschutzbeauftragter.de/allgemein/deutsche-post-steht-rede-und-antwort-zum-e-postbrief-bericht-von-der-web-konferenz-am-25-08-2010/" target="_blank">Deutsche Post steht Rede und Antwort zum E-Postbrief (Bericht von der Web-Konferenz am 25.08.2010)</a> (bdsg-externer-datenschutzbeauftragter.de)</li>
<li><a title="ferner-alsdorf.de" href="http://www.ferner-alsdorf.de/2010/08/erste-eindrucke-epost-webkonferenz-die-post-stellt-sich-den-usern/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">Erste Eindr&#252;cke: #ePost-Webkonferenz – Die Post stellt sich den Usern</a> (ferner-alsdorf.de)</li>
</ul>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/9AnfMtv4CJg" frameborder="0" allowFullScreen="true"> </iframe></p>
<p><em>Quelle: Deutsche Post AG, auf <a title="Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/epostbrief#p/c/107AE55EF0A258EE/0/9AnfMtv4CJg" target="_blank">YouTube</a></em><em>.</em></p>
<p>Meine Fragen wurden in folgenden Teilen behandelt:</p>
<ul>
<li>Unterst&#252;tzung f&#252;r Standardprotokolle SMTP/POP3/IMAP:  <a title="Teil 4 von 10 - Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/epostbrief#p/c/107AE55EF0A258EE/3/x6SUx8XQGuc" target="_blank">Teil 4</a>, Minute 02:06<br />
<em>Mein Nachtrag: Ich hoffe nicht, dass ein Plugin kommt, das nur im unsicheren und unseligen Outlook funktioniert. Ich meinte schon Standards, also Unterst&#252;tzung f&#252;r alle g&#228;ngigen Email-Clients. Das sollte bei Verwendung von SSL/TLS kein Problem sein, was &#228;hnlich funktioniert wie die Verschl&#252;sselung im Web-Client.</em></li>
<li>Vorratsdatenspeicherung 1:  <a title="Teil 5 von 10 - Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/epostbrief#p/c/107AE55EF0A258EE/4/PDSbNJb8zLs" target="_blank">Teil 5</a>, Minute 02:22</li>
<li>Vorratsdatenspeicherung 2:  <a title="Teil 5 von 10 - Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/epostbrief#p/c/107AE55EF0A258EE/4/PDSbNJb8zLs" target="_blank">Teil 5</a>, Minute 06:40<br />
<em>Mein Nachtrag: Also werden Verbindungsdaten von E-Postbriefen wohl auf Vorrat gespeichert, sollte die Bundesregierung ein neues Gesetz zur Vorratsdatenspeicherung verabschieden. Das hatte ich auch erwartet, und insofern ist meine These, dass der E-Postbrief dadurch nat&#252;rlich weniger sicher und vertraulich als ein normaler Brief ist, best&#228;tigt worden.</em></li>
<li>Kompetenz und Vertrauen im Bereich der elektronischen Kommunikation:  <a title="Teil 10 von 10 - Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/epostbrief#p/c/107AE55EF0A258EE/9/1WtwnS02qJo" target="_blank">Teil 10</a>, Minute 01:49</li>
</ul>
<p>Weitere Anmerkungen von mir zu anderen besprochenen Themen:</p>
<ul>
<li>Es wurde erw&#228;hnt, dass der T&#220;V NORD die Sicherheit beim E-Postbrief zertifizieren w&#252;rde. Hm, das scheint mir keine hinreichende Best&#228;tigung der Sicherheit zu sein. Welchen Wert ein T&#220;V-Zertifikat hat, konnten wir z.B. bei einem <a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/netzpolitik-interview-hintergruende-zum-schuelervz-datenleck/" target="_blank">Datenleck f&#252;r Sch&#252;lerVZ</a> oder bei <a title="Heise" href="http://www.heise.de/security/meldung/Die-Illusion-von-Safer-Shopping-848125.html" target="_blank">Libri</a> sehen.</li>
<li>In <a title="Teil 7 von 10 - Web-Konferenz zum E-Postbrief am 25. August 2010" href="http://www.youtube.com/watch?v=lgXgDMLwWxg" target="_blank">Teil 7</a> zur Minute 04:02 wurde die Frage gestellt, wer Zugriff auf den zur Zusatz-Sicherung der Daten n&#246;tigen (geheimen) Schl&#252;ssel hat. Das wurde beantwortet in etwa mit &#8220;Wesentlicher Bestandteil unseres Sicherheitskonzeptes ist es, Detailfragen zur Sicherheit nicht (unbedingt) in der &#214;ffentlichkeit zu beantworten&#8221;. Gelinge gesagt ist das ein starkes St&#252;ck und zielt auf das schon fast ausgerottete  <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Security_by_Obscurity" target="_blank">Security by Obscurity</a>. So geht es nicht, liebe Post. Es sollte &#246;ffentlich klar sein, wer meine verschl&#252;sselten E-Postbriefe lesen kann, und sei es auch von staatlichen Sicherheitsorganen.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/09/16/webkonferenz-zum-e-postbrief-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Elektronischer Personalausweis kommt mit unsicheren Leseger&#228;ten</title>
		<link>http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/</link>
		<comments>http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 19:07:26 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1296</guid>
		<description><![CDATA[In der letzten Plusminus-Sendung wurde in Zusammenarbeit mit dem CCC gezeigt, dass der im November kommende neue elektronische Personalausweis (ePA) in Zusammenhang mit den dann kostenlos verteilten Leseger&#228;ten unsicher ist. Nun, das ist insofern keine &#220;berraschung, als dass jede Anwendung, die auf dem PC l&#228;uft (hier betrifft es mindestens das Eingeben der PIN &#252;ber die [...]]]></description>
			<content:encoded><![CDATA[<p>In der letzten <a title="Plusminus - H&#246;here Geb&#252;hr - mehr Sicherheit?" href="http://www.daserste.de/plusminus/beitrag_dyn~uid,xc29d2302gsn4gde~cm.asp" target="_blank">Plusminus</a>-Sendung wurde in Zusammenarbeit mit dem <a title="Chaos Computer Club" href="http://www.ccc.de/" target="_blank">CCC</a> gezeigt, dass der im November kommende neue elektronische Personalausweis (ePA) in Zusammenhang mit den dann kostenlos verteilten Leseger&#228;ten unsicher ist. Nun, das ist insofern keine &#220;berraschung, als dass jede Anwendung, die auf dem PC l&#228;uft (hier betrifft es mindestens das Eingeben der PIN &#252;ber die PC-Tastatur), prinzipiell nie zu 100% sicher ist. Das gilt vermehrt f&#252;r die vielen Lemminge mit Windows-Rechnern, von denen das Bundesinnenministerium verlangt, dass sie f&#252;r die Sicherheit der PC-Umgebung sorgen m&#252;ssen. Aber hat das jemals geklappt?</p>
<p>Hier das Video zur Sendung: <iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/9h0rOWaMwjA" frameborder="0" allowFullScreen="true"> </iframe></p>
<p><em>Quelle: <a title="ARD Plusminus" href="http://www.daserste.de/plusminus/beitrag_dyn~uid,xc29d2302gsn4gde~cm.asp" target="_blank">ARD</a>, &#252;ber <a title="Plusminus - Wirtschaftsmagazin 24.08.2010 " href="http://www.youtube.com/watch?v=9h0rOWaMwjA" target="_blank">YouTube</a></em></p>
<p>Da es immer eine Unsicherheitskomponente gibt, und sei es der Mensch selbst, h&#228;tte man meines Erachtens den ePA als hoheitliches Dokument nicht so mit neuen Funktionen &#252;berladen d&#252;rfen. Die beiden Kardinalfehler beim ePA sind aus meiner Sicht:</p>
<p>1) <a title="FoeBuD e.V." href="http://www.foebud.org/rfid" target="_blank">RFID</a>/NFC-Schnittstelle</p>
<p>Damit k&#246;nnen Daten &#252;ber Funk (im Nahbereich) ausgelesen werden. Falls jemand diese Schnittstelle knackt oder bei authentifizierten &#220;bertragungen mitlesen kann, ist die Sicherheit des  Gesamtsystems am Ende. Derzeit ist das Auslesen der verschl&#252;sselten Daten zwar nur nach Authentifizierung der Leseger&#228;te und PIN-Eingabe m&#246;glich, aber wie beim Online-Banking, bei dem die eigentlichen Kryptoverfahren auch sicher sind, wird es &#252;ber kurz oder lang wahrscheinlich M&#246;glichkeiten geben, diese ePA-Sicherheit zu umgehen (<a title="Wikipedia" href="http://de.wikipedia.org/wiki/Pishing" target="_blank">Pishing</a>, <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Skimming_%28Betrug%29" target="_blank">Skimming</a>, <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Man-in-the-middle-Angriff" target="_blank">Man-in-the-middle</a>, etc.).</p>
<p>Und ganz wichtig: Ich selbst habe keine unmittelbare physische Gewalt  mehr &#252;ber dieses Schnittstelle. Au&#223;er Schutz durch Alu-H&#252;llen.</p>
<p>2) Kopplung mit privatwirtschaftlichen Funktionen</p>
<p>Wieso wird der ePA mit Funktionen ausgestattet,  die gr&#246;&#223;tenteils der Privatwirtschaft n&#252;tzen? Der ePA sollte  ein rein hoheitliches Dokument bleiben. Alles andere (eID, digitale Zertifikate mit Signaturfunktion) geh&#246;rt auf eine separate (B&#252;rger-)Karte.</p>
<p>Diese beiden Punkte h&#228;tten jedem halbwegs kompetenten und lernwilligen Entscheider auffallen m&#252;ssen. Denn ist so ein System erst  mal gehackt, dann geht es uns wie bei den EC-Karten. Wehe dem, dessen  Identit&#228;t pl&#246;tzlich missbraucht wird und in der Beweispflicht steht.</p>
<p>Weitere Infos:</p>
<ul>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/plusminus-erklart-den-eperso/" target="_blank">PlusMinus erkl&#228;rt den ePerso</a> (netzpolitik.org)</li>
<li><a title="Tagesschau" href="http://www.tagesschau.de/inland/personalausweis136.html" target="_blank">Sicherheitsm&#228;ngel beim neuen Personalausweis?</a> (Tagesschau)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Sicherheitsdefizite-bei-Lesegeraeten-Update-1064338.html" target="_blank">Elektronischer Personalausweis: Sicherheitsdefizite bei Leseger&#228;ten</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Wissens-oder-Sicherheitsdefizite-Update-1065519.html" target="_blank">Elektronischer Personalausweis: Wissens- oder Sicherheitsdefizite</a>? (Heise)</li>
<li><a title="Aktion Freiheit statt Angst e.V." href="http://www.aktion-freiheitstattangst.org/de/presse/pressemitteilungen/1501-pressemitteilung-zum-hack-des-elektronischen-personalausweis" target="_blank">Der elektronische Personalausweis – Identit&#228;tsdiebstahl wird einfacher</a> (Aktion Freiheit statt Angst e.V.)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>De-Mail und E-Postbrief</title>
		<link>http://www.kruedewagen.de/blog/2010/07/19/de-mail-und-e-postbrief/</link>
		<comments>http://www.kruedewagen.de/blog/2010/07/19/de-mail-und-e-postbrief/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 15:29:57 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[De-Mail]]></category>
		<category><![CDATA[E-Postbrief]]></category>
		<category><![CDATA[ePost]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1264</guid>
		<description><![CDATA[In den letzten Tagen wurden mit De-Mail und E-Postbrief zwei neue Email-Dienste f&#252;r Endkunden gestartet, wobei im ersten Schritt eine Registrierung einer pers&#246;nlichen Adresse vorgenommen werden kann. Beide Dienste versprechen dem Kunden eine sichere und vertrauliche Kommunikation per Email. De-Mail ist auf elektronische Kommunikation privater Kunden mit Beh&#246;rden und der Privatwirtschaft ausgelegt, wohingegen der E-Postbrief [...]]]></description>
			<content:encoded><![CDATA[<p>In den letzten Tagen wurden mit <a title="cio.bund.de" href="http://www.cio.bund.de/DE/IT-Projekte/De-Mail/demail_node.html" target="_blank">De-Mail</a> und <a title="Deutsche Post" href="http://www.epost.de" target="_blank">E-Postbrief</a> zwei neue Email-Dienste f&#252;r Endkunden gestartet, wobei im ersten Schritt eine Registrierung einer pers&#246;nlichen Adresse vorgenommen werden kann. Beide Dienste versprechen dem Kunden eine sichere und vertrauliche Kommunikation per Email. De-Mail ist auf elektronische Kommunikation privater Kunden mit Beh&#246;rden und der Privatwirtschaft ausgelegt, wohingegen der E-Postbrief eine Schnittstelle zur analogen Briefwelt bietet und Beh&#246;rden zun&#228;chst au&#223;en vor l&#228;sst. De-Mail wird gesetzlich vom Staat unterst&#252;tzt. Der E-Postbrief ist eine privatwirtschaftliche Dienstleistung der Deutschen Post. Soweit eine kurze Erkl&#228;rung, n&#228;here Infos sind in den Wikipedia-Artikeln zu <a title="Wikipedia" href="http://de.wikipedia.org/wiki/De-Mail" target="_blank">De-Mail</a> und <a title="Wikipedia" href="http://de.wikipedia.org/wiki/E-Postbrief" target="_blank">E-Postbrief</a> zu finden.</p>
<p>Beide Dienste werden jedoch von Experten und Netzgemeinde ziemlich kritisch gesehen, und das zu Recht. Bei De-Mail gibt es massive <a title="daten-speicherung.de" href="http://www.daten-speicherung.de/index.php/boykottiert-das-glaeserne-de-mail/" target="_blank">Bedenken hinsichtlich des Datenschutzes</a> und der Rolle des Staates, der sich in die elektronische Kommunikation seiner B&#252;rger einschaltet. Der Staat (oder besser gesagt die Regierung) hat in den letzten Jahren sehr viel Vertrauen verspielt bei der Netzgemeinde, da er das Internet nicht als Mittel der freien Kommunikation, sondern eher als Raum ansieht, den es zu kontrollieren gilt.</p>
<p>Meine wesentlichen Kritikpunkte an De-Mail sind:</p>
<ol>
<li>Umkehrung der Beweislast: Der Kunde (also ich) bin z.B. in der  Pflicht, eine Nicht-Zustellung zu beweisen.</li>
<li>Was &#8220;rechtssichere Kommunikation&#8221; f&#252;r den Kunden bedeutet, wird nicht transparent erkl&#228;rt. Das bringt auch viele Nachteile f&#252;r den Kunden. Ergibt sich   wirklich mehr Sicherheit f&#252;r mich?</li>
<li>Die Verschl&#252;sselung ist nicht Ende-zu-Ende. Provider und Staat k&#246;nnen mitlesen (und manipulieren).</li>
<li>Wenn meine digitale Email-Identit&#228;t (Unterschrift) in falsche H&#228;nde ger&#228;t, kann  derjenige fr&#246;hlich f&#252;r mich Vertr&#228;ge etc. abschlie&#223;en. Die Beweislast liegt dann bei mir.</li>
<li>Die Email-Adresse &#228;ndert sich, wenn ich zu einem anderen Provider wechsele.</li>
</ol>
<p>Meines Erachtens m&#252;sste die Rolle des Staates darauf reduziert werden, eine Instanz f&#252;r beglaubigte digitale Zertifikate aufzubauen (so &#228;hnlich wie <a title="Kr&#252;dewagen" href="http://www.kruedewagen.de/wiki/index.php/CAcert" target="_blank">CAcert</a>). Die sichere elektronische Kommunikation k&#246;nnte dann von Jedermann mit bestehenden Email-Adressen mittels Standardprotokollen wie <a title="Kr&#252;dewagen" href="http://www.kruedewagen.de/wiki/index.php/S/MIME" target="_blank">S/MIME</a> oder <a title="Kr&#252;dewagen" href="http://www.kruedewagen.de/wiki/index.php/GnuPG" target="_blank">PGP</a> abgewickelt werden. Das w&#252;rde auch heute schon funktionieren, aber besonders Banken und Wirtschaft haben das bis heute nicht verstanden und umgesetzt. Aber freilich h&#228;tte der Staat dann keine M&#246;glichkeit, in die Kommunikation seiner B&#252;rger einzusehen, denn durchg&#228;ngiges S/MIME oder PGP w&#228;re wirklich sicher. Siehe auch mein Posting zu <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2009/02/06/de-mail/" target="_blank">De-Mail</a> von Februar 2009.</p>
<p>Auch der E-Postbrief hat sein <a title="rz.koepke.net" href="http://rz.koepke.net/?p=6061" target="_blank">Fett bereits abbekommen</a>. Hohe Kosten, sehr dubiose AGBs (Pflicht zur t&#228;glichen Postfachpr&#252;fung) und die fehlende Ende-zu-Ende Verschl&#252;sselung sind hier zu nennen. Pr&#228;dikat: unbrauchbar.</p>
<p>Weitere Infos:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Deutsche-Post-steigt-in-E-Mail-Geschaeft-ein-1037580.html" target="_blank">Deutsche Post steigt in E-Mail-Gesch&#228;ft ein</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Telekom-startet-Registrierung-fuer-rechtssichere-De-Mail-1036940.html" target="_blank">Rechtssichere B&#252;rger-E-Post De-Mail: Besonderheiten und Fallstricke</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Buerger-koennen-erste-De-Mail-Postfaecher-vorregistrieren-1033628.html" target="_blank">B&#252;rger k&#246;nnen erste De-Mail-Postf&#228;cher vorregistrieren</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Telekom-startet-Registrierung-fuer-rechtssichere-De-Mail-1036940.html" target="_blank">Telekom startet Registrierung f&#252;r rechtssichere De-Mail</a> (Heise)</li>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/always-on-dank-e-postbrief/" target="_blank">Always on dank E-Postbrief!</a> (netzpolitik.org)</li>
<li><a title="Stiftung Warentest" href="http://www.test.de/themen/freizeit-reise/schnelltest/4115841-4115843/" target="_blank">E-Postbrief: Briefe per Mail verschicken</a> (Stiftung Warentest)</li>
<li>Rechtliche Bewertung der <a title="RA ferner-alsdorf.de" href="http://www.ferner-alsdorf.de/2010/07/de-mail-referentenentwurf-offentlich/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">Zustellmodalit&#228;ten bei De-Mail</a> und <a title="RA ferner-alsdorf.de" href="http://www.ferner-alsdorf.de/2010/07/den-eigenen-briefkasten-muss-man-leeren/wettbewerbsrecht/strafrecht/rechtsanwalt/verkehrsrecht/" target="_blank">E-Postbief</a> (ferner-alsdorf.de)</li>
</ul>
<p>Nachtrag 22.07.2010 zum Thema Sicherheit von De-Mail:</p>
<ul>
<li>In den Kommentaren auf netzpolitik.org zum Beitrag <a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/de-mail-freund-liest-mit/" target="_blank">De-Mail: Freund liest mit?</a> kann man sehr sch&#246;n die von mir angesprochene Problematik einer fehlenden Ende-zu-Ende Verschl&#252;sselung erkennen.</li>
<li>Und auch zum Tagesschau-Artikel <a title="Tagesschau" href="http://www.tagesschau.de/inland/demail116.html" target="_blank">Zweifel an Sicherheit des elektronischen Briefes</a> gibt es mehr oder weniger treffende <a title="Tagesschau" href="http://meta.tagesschau.de/id/38658/zweifel-an-sicherheit-des-elektronischen-briefes" target="_blank">Kommentare</a>.</li>
</ul>
<p>Nachtrag 24.07.2010 zum Thema AGB beim E-Postbrief:</p>
<ul>
<li><a title="gutjahr's blog" href="http://gutjahr.biz/blog/2010/07/die-gelbe-gefahr/" target="_blank">Der E-Postbrief – Die Gelbe Gefahr?</a> (gutjahr&#8217;s blog)</li>
<li><a title="YouTube: Der E-Postbrief - Das Briefgeheimnis im Internet? " href="http://www.youtube.com/watch?v=8BpmwgyE9f4" target="_blank">Interview mit Rechtsanwalt Udo Vetter</a> von lawblog.de (YouTube)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritik-am-E-Postbrief-waechst-1044814.html" target="_blank">Kritik am E-Postbrief w&#228;chst</a> (Heise)</li>
</ul>
<p>Nachtrag 26.07.2010 zum Thema De-Mail:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Anwaelte-kritisieren-De-Mail-1045652.html" target="_blank">Anw&#228;lte kritisieren De-Mail</a> (Heise)</li>
</ul>
<p>Nachtrag 28.-29.07.2010 zum Thema De-Mail</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Sicherheitsunternehmen-kritisieren-De-Mail-1046658.html" target="_blank">Sicherheitsunternehmen kritisieren De-Mail</a> (Heise)</li>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2010/vzbv-zu-de-mail-nachteile-fur-verbraucher-uberwiegen-deutlich/" target="_self">VZBV zu DE-Mail: Nachteile f&#252;r Verbraucher &#252;berwiegen deutlich</a> (netzpolitik.org)</li>
</ul>
<p>Nachtrag 29.07.2010 zum Thema E-Postbrief:</p>
<ul>
<li><a title="teltarif.de" href="http://www.teltarif.de/e-postbrief-e-post-test-probleme/news/39566.html" target="_blank">E-Postbrief: Guter Vorsprung oder schlechter Fr&#252;hstart?</a> (teltarif.de)</li>
</ul>
<p>Nachtrag 03.08.2010 zum Thema De-Mail:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Notare-und-Anwaelte-gemeinsam-gegen-De-Mail-1050085.html" target="_blank">Notare und Anw&#228;lte gemeinsam gegen De-Mail</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/ct/artikel/Elektronische-Einschreiben-1046961.html" target="_blank">Elektronische Einschreiben</a> (Heise, c&#8217;t 17/10)</li>
</ul>
<p>Nachtrag 12.08.2010 zum Thema E-Postbrief:</p>
<ul>
<li><a title="Stiftung Warentest" href="http://www.test.de/themen/computer-telefon/schnelltest/E-Postbrief-Nicht-ausgereift-4123786-4123788/" target="_blank">E-Postbrief: Nicht ausgereift</a> (Stiftung Warentest)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/07/19/de-mail-und-e-postbrief/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>25. Chaos Communication Congress</title>
		<link>http://www.kruedewagen.de/blog/2009/01/01/25-chaos-communication-congress/</link>
		<comments>http://www.kruedewagen.de/blog/2009/01/01/25-chaos-communication-congress/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 14:10:42 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaos Communication Congress]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=259</guid>
		<description><![CDATA[Auf dem 25. Chaos Communication Congress (25C3), veranstaltet vom Chaos Computer Club unter dem Motto &#8220;Nichts zu verbergen&#8221;, wurden wieder viele interessante Themen behandelt aus dem Bereich Computersicherheit und Datenschutz. Mitschnitte der Beitr&#228;ge sind hier online.
Die interessantesten Meldungen dazu bei Heise:

Mangelhafte Verschl&#252;sselung bei vielen RFID-Karten
Hacker demonstrieren gegen die Vorratsdatenspeicherung
CCC schl&#228;gt &#8220;Nackt-Scanner&#8221; f&#252;r den Bundestag vor
Erfolgreicher [...]]]></description>
			<content:encoded><![CDATA[<p>Auf dem <a href="http://events.ccc.de/congress/2008/" target="_blank">25. Chaos Communication Congress</a> (25C3), veranstaltet vom <a href="http://www.ccc.de" target="_blank">Chaos Computer Club</a> unter dem Motto &#8220;Nichts zu verbergen&#8221;, wurden wieder viele interessante Themen behandelt aus dem Bereich Computersicherheit und Datenschutz. Mitschnitte der Beitr&#228;ge sind <a href="http://events.ccc.de/congress/2008/wiki/Conference_Recordings" target="_blank">hier</a> online.</p>
<p>Die interessantesten Meldungen dazu bei <strong>Heise</strong>:</p>
<ul>
<li><a title="25C3: Mangelhafte Verschl&#252;sselung bei vielen RFID-Karten" href="http://www.heise.de/security/25C3-Mangelhafte-Verschluesselung-bei-vielen-RFID-Karten--/news/meldung/121028" target="_blank">Mangelhafte Verschl&#252;sselung bei vielen RFID-Karten</a></li>
<li><a title="25C3: Hacker demonstrieren gegen die Vorratsdatenspeicherung" href="http://www.heise.de/newsticker/25C3-Hacker-demonstrieren-gegen-die-Vorratsdatenspeicherung--/meldung/121016" target="_blank">Hacker demonstrieren gegen die Vorratsdatenspeicherung</a></li>
<li><a title="25C3: CCC schl&#228;gt &quot;Nackt-Scanner&quot; f&#252;r den Bundestag vor" href="http://www.heise.de/security/25C3-CCC-schlaegt-Nackt-Scanner-fuer-den-Bundestag-vor--/news/meldung/121015" target="_blank">CCC schl&#228;gt &#8220;Nackt-Scanner&#8221; f&#252;r den Bundestag vor</a></li>
<li><a title="25C3: Erfolgreicher Angriff auf das SSL-Zertifikatsystem" href="http://www.heise.de/security/25C3-Erfolgreicher-Angriff-auf-das-SSL-Zertifikatsystem--/news/meldung/121005" target="_blank">Erfolgreicher Angriff auf das SSL-Zertifikatsystem</a></li>
<li><a title="25C3: CCC r&#228;t zum &quot;Selbstschutz&quot; vor biometrischer Vollerfassung" href="http://www.heise.de/security/25C3-CCC-raet-zum-Selbstschutz-vor-biometrischer-Vollerfassung--/news/meldung/120999" target="_blank">CCC r&#228;t zum &#8220;Selbstschutz&#8221; vor biometrischer Vollerfassung</a></li>
<li><a title="25C3: NFC-Handy-Anwendungen anf&#228;llig f&#252;r Hackerangriffe" href="http://www.heise.de/security/25C3-NFC-Handy-Anwendungen-anfaellig-fuer-Hackerangriffe--/news/meldung/120996" target="_blank">NFC-Handy-Anwendungen anf&#228;llig f&#252;r Hackerangriffe</a></li>
<li><a title="25C3: Schwere Sicherheitsl&#252;cken beim Schnurlos-Telefonieren mit DECT[update]" href="http://www.heise.de/security/25C3-Schwere-Sicherheitsluecken-beim-Schnurlos-Telefonieren-mit-DECT-update--/news/meldung/120988" target="_blank">Schwere Sicherheitsl&#252;cken beim Schnurlos-Telefonieren mit DECT</a></li>
<li><a title="25C3: Hackerparagraphen sorgen weiter f&#252;r Verunsicherung" href="http://www.heise.de/newsticker/25C3-Hackerparagraphen-sorgen-weiter-fuer-Verunsicherung--/meldung/120950" target="_blank">Hackerparagraphen sorgen weiter f&#252;r Verunsicherung</a></li>
<li><a title="25C3: Krypto-Aktivist John Gilmore lieb&#228;ugelt mit der &quot;transparenten Gesellschaft&quot;" href="http://www.heise.de/newsticker/25C3-Krypto-Aktivist-John-Gilmore-liebaeugelt-mit-der-transparenten-Gesellschaft--/meldung/120941" target="_blank">Krypto-Aktivist John Gilmore lieb&#228;ugelt mit der &#8220;transparenten Gesellschaft&#8221;</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2009/01/01/25-chaos-communication-congress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>24C3 Konferenz-Videos</title>
		<link>http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/</link>
		<comments>http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/#comments</comments>
		<pubDate>Sat, 05 Jan 2008 10:39:15 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaos Communication Congress]]></category>
		<category><![CDATA[Datenschutz]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/</guid>
		<description><![CDATA[Video- und Audio-Mitschnitte zu den Vortr&#228;gen des 24. Chaos Communication Congress gibt es auf folgenden Webseiten:

Videos (MP4)
Audio (MP3)
&#220;bersicht

Der Chaos Communication Congress ist eine periodische Veranstaltung des Chaos Computer Clubs (CCC) und befasst sich mit technischen und gesellschaftlichen Themen aus dem Bereich Computer- und Netzwerksicherheit. In letzter Zeit werden vom CCC verst&#228;rkt politische und gesellschaftliche Entwicklungen [...]]]></description>
			<content:encoded><![CDATA[<p>Video- und Audio-Mitschnitte zu den <strong>Vortr&#228;gen</strong> des <a title="24th Chaos Communication Congress" href="http://events.ccc.de/congress/2007/24th_Chaos_Communication_Congress">24. Chaos Communication Congress</a> gibt es auf folgenden Webseiten:</p>
<ul>
<li><a title="24C3 Videos" href="http://chaosradio.ccc.de/24c3_m4v.html" target="_blank">Videos</a> (MP4)</li>
<li><a title="24C3 Audio" href="http://chaosradio.ccc.de/24c3_mp3.html" target="_blank">Audio</a> (MP3)</li>
<li><a title="24C3 &#220;bersicht" href="http://events.ccc.de/congress/2007/Conference_Recordings" target="_blank">&#220;bersicht</a></li>
</ul>
<p>Der Chaos Communication Congress ist eine periodische Veranstaltung des <a title="CCC" href="http://www.ccc.de" target="_blank">Chaos Computer Clubs</a> (CCC) und befasst sich mit technischen und gesellschaftlichen Themen aus dem Bereich <strong>Computer- und Netzwerksicherheit</strong>. In letzter Zeit werden vom CCC verst&#228;rkt politische und <strong>gesellschaftliche Entwicklungen</strong> behandelt in den Bereichen B&#252;rgerrechte und Datenschutz (wie z.B. Anonymit&#228;t im Internet, &#220;berwachung) und Auswirkungen der Informationstechnologien auf unsere Gesellschaft.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/01/05/24c3-konferenz-videos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deutschland (un)sicher im Netz</title>
		<link>http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/</link>
		<comments>http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/#comments</comments>
		<pubDate>Wed, 20 Dec 2006 13:03:14 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/</guid>
		<description><![CDATA[Man kann wirklich nur noch den Kopf sch&#252;tteln &#252;ber eine Initiative, die sich &#34;Deutschland sicher im Netz&#34; nennt. Was da als Sicherheit angepriesen wird, grenzt an Dummheit und Arroganz.
Siehe

Meldung bei heise.de&#160;
Kommentar bei heise.de (sehr zu empfehlen)


]]></description>
			<content:encoded><![CDATA[<p>Man kann wirklich nur noch den Kopf sch&uuml;tteln &uuml;ber eine Initiative, die sich &quot;Deutschland sicher im Netz&quot; nennt. Was da als Sicherheit angepriesen wird, grenzt an Dummheit und Arroganz.</p>
<p>Siehe</p>
<ul>
<li><a href="http://www.heise.de/newsticker/meldung/82794" target="_blank" title="heise">Meldung</a> bei heise.de&nbsp;</li>
<li><a href="http://www.heise.de/security/artikel/82780" target="_blank" title="heise">Kommentar</a> bei heise.de (sehr zu empfehlen)</li>
</ul>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2006/12/20/deutschland-unsicher-im-netz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

