<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Krüdewagen Blog &#187; Datenschutz</title>
	<atom:link href="http://www.kruedewagen.de/blog/category/politisches/datenschutz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kruedewagen.de/blog</link>
	<description></description>
	<lastBuildDate>Mon, 30 Jan 2012 09:57:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vorratsdatenspeicherung in den Medien</title>
		<link>http://www.kruedewagen.de/blog/2011/12/18/vorratsdatenspeicherung-in-den-medien/</link>
		<comments>http://www.kruedewagen.de/blog/2011/12/18/vorratsdatenspeicherung-in-den-medien/#comments</comments>
		<pubDate>Sun, 18 Dec 2011 18:44:00 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Medien]]></category>
		<category><![CDATA[Überwachung]]></category>
		<category><![CDATA[Vorratsdatenspeicherung]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1721</guid>
		<description><![CDATA[In letzter Zeit wird die Vorratsdatenspeicherung wieder verst&#228;rkt gefordert, denn ohne eine Komplett&#252;berwachung von uns allen scheint die Politik hilflos zu sein. So wird es uns jedenfalls vorgegaukelt. Schleichend haben sich die in der Minderheit befindlichen Bef&#252;rworter der Vorratsdatenspeicherung in den Medien breit gemacht, um fast t&#228;glich mit fadenscheinigen Argumenten daf&#252;r zu werben. Gerade die [...]]]></description>
			<content:encoded><![CDATA[<p>In letzter Zeit wird die Vorratsdatenspeicherung wieder verst&#228;rkt gefordert, denn ohne eine Komplett&#252;berwachung von uns allen scheint die Politik hilflos zu sein. So wird es uns jedenfalls vorgegaukelt. Schleichend haben sich die in der Minderheit befindlichen Bef&#252;rworter der Vorratsdatenspeicherung in den Medien breit gemacht, um fast t&#228;glich mit fadenscheinigen Argumenten daf&#252;r zu werben. Gerade die &#214;ffentlich-Rechtlichen sollten eigentlich ihrem Auftrag gerecht werden, zu einer unabh&#228;ngige Willensbildung beizutragen. Dass dem nicht so ist, haben die Macher von Daten-Speicherung.de sehr sch&#246;n recherchiert und unter dem Titel &#8220;<a title="ARD-Politkampagne f&#252;r Vorratsdatenspeicherung?" href="http://www.daten-speicherung.de/index.php/ard-politkampagne-fur-vorratsdatenspeicherung/" target="_blank">ARD-Politkampagne f&#252;r Vorratsdatenspeicherung?</a>&#8221; dargelegt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2011/12/18/vorratsdatenspeicherung-in-den-medien/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCC analysiert aktuellen Staatstrojaner</title>
		<link>http://www.kruedewagen.de/blog/2011/10/26/ccc-analysiert-aktuellen-staatstrojaner/</link>
		<comments>http://www.kruedewagen.de/blog/2011/10/26/ccc-analysiert-aktuellen-staatstrojaner/#comments</comments>
		<pubDate>Wed, 26 Oct 2011 12:40:48 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Bundestrojaner]]></category>
		<category><![CDATA[CCC]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1706</guid>
		<description><![CDATA[Der Chaos Computer Club (CCC) hat heute eine Stellungnahme zum aktuellen Staatstrojaner der Firma DigiTask ver&#246;ffentlicht. Das Ergebnis ist schnell zusammengefasst: Die Version aus dem Jahre 2010 ist nahezu genau so schlecht implementiert und gesetzwidrig wie die Version aus dem Jahr 2008.  Daher schlie&#223;e ich mich der Meinung des CCC an:
[...] Wer solch grundgesetzwidrige Vorgehensweise [...]]]></description>
			<content:encoded><![CDATA[<p>Der Chaos Computer Club (CCC) hat heute eine <a title="Chaos Computer Club analysiert aktuelle Version des Staatstrojaners" href="http://www.ccc.de/de/updates/2011/analysiert-aktueller-staatstrojaner" target="_blank">Stellungnahme zum aktuellen Staatstrojaner</a> der Firma DigiTask ver&#246;ffentlicht. Das Ergebnis ist schnell zusammengefasst: Die Version aus dem Jahre 2010 ist nahezu genau so schlecht implementiert und gesetzwidrig wie die <a title="Bundestrojaner in freier Wildbahn gesichtet?" href="http://www.kruedewagen.de/blog/2011/10/09/bundestrojaner-in-freier-wildbahn-gesichtet/" target="_blank">Version aus dem Jahr 2008</a>.  Daher schlie&#223;e ich mich der Meinung des CCC an:</p>
<blockquote><p><span style="color: #800000;">[...] Wer solch grundgesetzwidrige Vorgehensweise nach der Maxime &#8216;der Zweck heiligt die Mittel&#8217; nicht nur billigt, sondern fortzuf&#252;hren plant, hat in verantwortlicher Position in einem Rechtsstaat nichts verloren. [...]</span></p></blockquote>
<p>mit der Forderung des CCC:</p>
<blockquote>
<ol>
<li><span style="color: #800000;">Kein weiterer Einsatz von Trojanern in strafprozessualen Ermittlungen.</span></li>
<li><span style="color: #800000;">Sofortige Offenlegung der Quellcodes und aller Pr&#252;fprotokolle &#252;ber vergangene Eins&#228;tze von Trojanern durch deutsche Ermittlungsbeh&#246;rden.</span></li>
<li><span style="color: #800000;">Zuk&#252;nftige automatische Offenlegung von Quellcode, Binary und Protokollen des Trojaners nach jedem Einsatz.</span></li>
<li><span style="color: #800000;">Bei einer staatlichen Infiltration eines Rechners mu&#223; unwiderruflich die M&#246;glichkeit erl&#246;schen, Daten von der Festplatte des infiltrierten Systems gerichtlich zu verwerten.</span></li>
</ol>
</blockquote>
<p><span style="color: #800000;"><span style="color: #000000;">Weitere Beitr&#228;ge dazu:</span></span></p>
<ul>
<li><a title="CCC kritisiert neue Staatstrojaner-Version" href="http://www.heise.de/newsticker/meldung/CCC-kritisiert-neue-Staatstrojaner-Version-1366993.html" target="_blank">Heise</a></li>
<li><a title="Experten warnen vor Sicherheitsleck bei neuem Staatstrojaner" href="http://www.spiegel.de/netzwelt/netzpolitik/0,1518,794126,00.html" target="_blank">Spiegel Online</a></li>
<li><span style="color: #800000;"><span style="color: #000000;"><a title="CCC kann auch aktuellen Staatstrojaner kapern" href="http://www.zeit.de/digital/datenschutz/2011-10/ccc-staatstrojaner-analyse2" target="_blank">ZEIT ONLINE</a><br />
</span></span></li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2011/10/26/ccc-analysiert-aktuellen-staatstrojaner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>INDECT</title>
		<link>http://www.kruedewagen.de/blog/2011/10/14/indect/</link>
		<comments>http://www.kruedewagen.de/blog/2011/10/14/indect/#comments</comments>
		<pubDate>Fri, 14 Oct 2011 14:52:57 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Politisches]]></category>
		<category><![CDATA[INDECT]]></category>
		<category><![CDATA[Steuern]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1692</guid>
		<description><![CDATA[Wer das allumfassende &#220;berwachungsprojekt INDECT noch nicht kennt, der m&#246;ge sich das Video anschauen mit einem Beitrag aus der letzten Kontraste-Sendung.
Wie lange lassen wir B&#252;rger uns so etwas noch gefallen?
 
Quelle Video: ARD, auf YouTube
]]></description>
			<content:encoded><![CDATA[<p>Wer das allumfassende &#220;berwachungsprojekt <a title="Wikipedia" href="http://de.wikipedia.org/wiki/INDECT" target="_blank">INDECT</a> noch nicht kennt, der m&#246;ge sich das Video anschauen mit einem Beitrag aus der letzten <a title="Kontraste - Steuergelder für den Überwachungsstaat - Projekt „Indect&quot;" href="http://www.rbb-online.de/kontraste/archiv/kontraste_vom_13_10/steuergelder_fuer.html" target="_blank">Kontraste-Sendung</a>.</p>
<p>Wie lange lassen wir B&#252;rger uns so etwas noch gefallen?</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/QqRlGZ4iej4" frameborder="0" allowFullScreen="true"> </iframe></p>
<p><em>Quelle Video: <a title="Kontraste" href="http://www.rbb-online.de/kontraste/archiv/kontraste_vom_13_10/steuergelder_fuer.html" target="_blank">ARD</a>, auf <a title="Kontraste - Steuergelder für den Überwachungsstaat - Projekt „Indect&quot; " href="http://www.youtube.com/watch?v=QqRlGZ4iej4" target="_blank">YouTube</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2011/10/14/indect/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bundestrojaner in freier Wildbahn gesichtet?</title>
		<link>http://www.kruedewagen.de/blog/2011/10/09/bundestrojaner-in-freier-wildbahn-gesichtet/</link>
		<comments>http://www.kruedewagen.de/blog/2011/10/09/bundestrojaner-in-freier-wildbahn-gesichtet/#comments</comments>
		<pubDate>Sun, 09 Oct 2011 16:30:10 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[BKA-Gesetz]]></category>
		<category><![CDATA[Bundestrojaner]]></category>
		<category><![CDATA[CCC]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1687</guid>
		<description><![CDATA[Der seit Jahren durch die Szene geisternde &#8220;Bundestrojaner&#8221; scheint erstmals in freier Wildbahn entdeckt worden zu sein. Der Chaos Computer Club (CCC) hat mehrere Exemplare einer offensichtlich staatlichen Schn&#252;ffelsoftware analysiert und kommt zu erschreckenden Ergebnissen. Wenn es sich wirklich bewahrheitet, dass die Software von deutschen Beh&#246;rden (z.B. dem BKA) eingesetzt und sogar erstellt worden ist, steht [...]]]></description>
			<content:encoded><![CDATA[<p>Der seit Jahren durch die Szene geisternde &#8220;Bundestrojaner&#8221; scheint erstmals in freier Wildbahn entdeckt worden zu sein. Der <a title="CCC" href="http://www.ccc.de" target="_blank">Chaos Computer Club</a> (CCC) hat mehrere Exemplare einer offensichtlich staatlichen Schn&#252;ffelsoftware analysiert und kommt zu erschreckenden Ergebnissen. Wenn es sich wirklich bewahrheitet, dass die Software von deutschen Beh&#246;rden (z.B. dem BKA) eingesetzt und sogar erstellt worden ist, steht es um die Verfassungsm&#228;&#223;igkeit unserer Exekutive noch schlechter als gedacht. So langsam m&#252;ssen die Alarmglocken l&#228;uten!</p>
<p>Weitere Infos und Hintergr&#252;nde dazu:</p>
<ul>
<li><a href="http://www.ccc.de/de/updates/2011/staatstrojaner">Chaos Computer Club</a></li>
<li><a href="http://www.heise.de/newsticker/meldung/Parteien-fordern-Aufklaerung-des-Skandals-um-Bundestrojaner-1357769.html" target="_blank">Heise 1</a></li>
<li><a href="http://www.heise.de/newsticker/meldung/CCC-knackt-Staatstrojaner-1357670.html">Heise 2</a></li>
<li><a href="http://www.heise.de/tp/artikel/35/35648/1.html">Heise 3</a></li>
<li><a href="http://www.zeit.de/digital/datenschutz/2011-10/ccc-bundestrojaner-onlinedurchsuchung">ZEIT Online</a></li>
<li><a href="http://www.spiegel.de/netzwelt/netzpolitik/0,1518,790756,00.html">Spiegel Online</a></li>
<li><a href="http://www.faz.net/aktuell/politik/staatstrojaner-code-ist-gesetz-11486546.html">FAZ 1</a></li>
<li><a href="http://www.faz.net/aktuell/chaos-computer-club-der-deutsche-staatstrojaner-wurde-geknackt-11486538.html">FAZ 2</a></li>
<li><a href="http://www.faz.net/aktuell/feuilleton/ein-amtlicher-trojaner-anatomie-eines-digitalen-ungeziefers-11486473.html">FAZ 3</a></li>
<li><a href="http://www.lawblog.de/index.php/archives/2011/10/08/chaos-computerclub-enttarnt-den-bundestrojaner/">Lawblog</a></li>
<li><a href="http://www.tagesschau.de/inland/trojaner100.html">Tagesschau 1</a></li>
<li><a href="http://www.heute.de/ZDFheute/inhalt/16/0,3672,8356656,00.html">ZDF &#8211; Heute</a></li>
</ul>
<p>Update 10.10.2011:</p>
<ul>
<li><a title="netzpolitik.org" href="https://netzpolitik.org/2011/bundestrojaner-es-ist-dieses-diffuse-gefuhl-der-angst-und-ohnmachtigkeit/" target="_blank">netzpolitik.org</a></li>
<li><a title="Piratenpartei" href="http://www.piratenpartei.de/Pressemitteilung/bundestrojaner-gezielter-angriff-auf-das-grundgesetz-innenminister-friedrich-und-bk" target="_blank">Piratenpartei 1</a></li>
<li><a title="Piratenpartei" href="http://flaschenpost.piratenpartei.de/2011/10/09/niemand-hat-vor-einen-bundestrojaner-zu-errichten/" target="_blank">Piratenpartei 2</a></li>
<li><a title="Tagesschau" href="http://www.tagesschau.de/inland/trojaner110.html" target="_blank">Tagesschau 2</a></li>
</ul>
<p>Video zur Veranschaulichung der Problematik:</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/eRFhpmiUwU4" frameborder="0" allowFullScreen="true"> </iframe></p>
<p><em>Quelle Video: <a title="Google+" href="https://plus.google.com/113481032938434398760/posts" target="_blank">Alexander Svensson</a>, CC-Lizenz, auf <a title="YouTube" href="http://www.youtube.com/watch?v=eRFhpmiUwU4" target="_blank">YouTube</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2011/10/09/bundestrojaner-in-freier-wildbahn-gesichtet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Petition gegen Vorratsdatenspeicherung</title>
		<link>http://www.kruedewagen.de/blog/2011/08/26/petition-gegen-vorratsdatenspeicherung/</link>
		<comments>http://www.kruedewagen.de/blog/2011/08/26/petition-gegen-vorratsdatenspeicherung/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 14:12:55 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Politisches]]></category>
		<category><![CDATA[AK Vorrat]]></category>
		<category><![CDATA[Petition]]></category>
		<category><![CDATA[Vorratsdatenspeicherung]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1623</guid>
		<description><![CDATA[&#220;ber den Unsinn der wieder geplanten Vorratsdatenspeicherung und die gravierenden Folgen f&#252;r unsere Freiheit und Demokratie habe ich hier bereits mehrfach berichtet. Nun gibt es erneut eine Petition f&#252;r ein Verbot der Vorratsdatenspeicherung. Weitere Infos auch beim AK-Vorrat. Bitte mitzeichnen!
 
Quelle Video: Digitale Gesellschaft e.V. auf YouTube
]]></description>
			<content:encoded><![CDATA[<p>&#220;ber den Unsinn der wieder geplanten <strong>Vorratsdatenspeicherung</strong> und die gravierenden Folgen f&#252;r unsere Freiheit und Demokratie habe ich hier bereits mehrfach berichtet. Nun gibt es erneut eine <a title="Petition: Strafprozessordnung - Verbot der Vorratsdatenspeicherung vom 15.03.2011" href="https://epetitionen.bundestag.de/index.php?action=petition;sa=details;petition=17143" target="_blank">Petition f&#252;r ein Verbot der Vorratsdatenspeicherung</a>. Weitere Infos auch beim <a title="ePetition: B&#252;rgerrechtler sammeln 50.000 Unterschriften f&#252;r Verbot der Vorratsdatenspeicherung " href="http://www.vorratsdatenspeicherung.de/content/view/478/1/lang,de/" target="_blank">AK-Vorrat</a>. Bitte mitzeichnen!</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/qKySz7eFi3E" frameborder="0" allowFullScreen="true"> </iframe></p>
<p>Quelle Video: <a title="Standortdaten: Wir speichern das!" href="http://digitalegesellschaft.de/2011/09/standortdaten-wir-speichern-das/" target="_blank">Digitale Gesellschaft e.V.</a> auf <a title="YouTube" href="http://www.youtube.com/watch?v=qKySz7eFi3E" target="_blank">YouTube</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2011/08/26/petition-gegen-vorratsdatenspeicherung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenschutz-GAU beim Sony PlayStation Network</title>
		<link>http://www.kruedewagen.de/blog/2011/04/27/datenschutz-gau-beim-sony-playstation-network/</link>
		<comments>http://www.kruedewagen.de/blog/2011/04/27/datenschutz-gau-beim-sony-playstation-network/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 19:20:14 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Unterhaltungselektronik]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Playstation Network]]></category>
		<category><![CDATA[Sony]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1556</guid>
		<description><![CDATA[Nachdem man als aufgeweckter Internetnutzer zuerst &#252;ber Online-Portale und Blogs auf den Datenklau bei Sony aufmerksam wurde, hat mir Sony nun heute pers&#246;nlich den Hack des PlayStation Networks (PSN) vage eingestanden. Dabei h&#228;tte ich die Email fast &#252;bersehen, beginnt der Betreff doch mit &#8220;Service Update &#8211; &#8230;.&#8221;. Der Inhalt der Email stimmt mit dem vorab [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.kruedewagen.de/blog/wp-content/uploads/psn_hack.jpg"><img class="alignright size-medium wp-image-1568" title="psn_hack" src="http://www.kruedewagen.de/blog/wp-content/uploads/psn_hack-225x300.jpg" alt="Use DRM on Everything" width="225" height="300" /></a>Nachdem man als aufgeweckter Internetnutzer zuerst &#252;ber Online-Portale und Blogs auf den <a title="Heise" href="http://www.heise.de/newsticker/meldung/Angriff-auf-Playstation-Network-Persoenliche-Daten-von-Millionen-Kunden-gestohlen-1233136.html" target="_blank">Datenklau bei Sony</a> aufmerksam wurde, hat mir Sony nun heute pers&#246;nlich den Hack des PlayStation Networks (PSN) vage eingestanden. Dabei h&#228;tte ich die Email fast &#252;bersehen, beginnt der Betreff doch mit &#8220;Service Update &#8211; &#8230;.&#8221;. Der Inhalt der Email stimmt mit dem <a title="Playstation Blog" href="http://blog.de.playstation.com/2011/04/26/psnqriocity-service-update/" target="_blank">vorab ver&#246;ffentlichten Statement</a> &#252;berein.</p>
<p>Nun kann man zu dem PSN-Hack stehen wie man will. Am Ende ist der Kunde der Dumme, der nun um seine Daten bangt. Es gibt durchaus Menschen, die Sony selbst eine Mitschuld daf&#252;r in die Schuhe schieben. Denn Sony hat sich wie kaum eine andere Firma unbeliebt gemacht mit strategischen Entscheidungen und Ma&#223;nahmen im Zusammenhang mit der Playstation 3. Die rechtsstaatlich zweifelhafte <a title="Heise" href="http://www.heise.de/newsticker/meldung/Sony-vs-PS3-Hacker-Hotz-Sony-erhaelt-IP-Adressen-von-Webseitenbesuchern-1202809.html" target="_blank">Beschaffung von pers&#246;nlichen Daten</a> von unliebsamen PS3-Hackern stellt da nur die Spitze des Eisberg da. Und seit Jahren steht Sony immer wieder im Mittelpunkt der Kritik der Community, wenn es um die G&#228;ngelung der Kunden und Einschr&#228;nkung von Kundenrechten geht (Beispiele: <a title="Heise" href="http://www.heise.de/newsticker/meldung/Sony-BMGs-Kopierschutz-mit-Rootkit-Funktionen-143366.html" target="_blank">Rootkit</a> bei Audio-CDs, DRM). Man sollte auch beachten, dass Sony auch ein Medienunternehmen ist, welches ma&#223;geblich an der Verfolgung von Urheberrechtsverletzungen im Internet beteiligt ist (inkl. der Abmahnindustrie). Sicherheit heisst f&#252;r Sony haupts&#228;chlich &#8220;die eigene Gesch&#228;ftsgrundlage sichern&#8221;. Mit Sicherheit im Sinne der Kunden hat das wenig zu tun.</p>
<p>Aber solange Sonys Produkte und Dienstleistungen ihren eigentlichen, begrenzten Zweck erf&#252;llten, habe ich mich dadurch nicht &#252;ber Geb&#252;hr eingeschr&#228;nkt gef&#252;hlt (ein Vorteil, wenn man nicht im Mainstream schwimmt und z.B. kein Windows einsetzt). Die PS3 als Multimedia-Zentrale und Sonys Video-Download-Dienst fand ich trotz allem gelungen. Bei zu gro&#223;er G&#228;ngelung (wie DRM-Musik) habe ich eben nicht gekauft.</p>
<p>Jetzt ist aber ein Punkt gekommen, wo Sony ganz eindeutig handeln muss im Sinne der Verbraucher. Denn wer seine Dienste und Produkte so gut abschottet (u.a. durch etliche &#8220;Sicherheitsupdates&#8221; der PS3) und Zuwiderhandlungen vehement verfolgt, von dem kann man doch wohl verlangen, die pers&#246;nlichen Daten der Kunden ebenso gut abzuschotten. Oder? Der Vorfall zeigt eindeutig, dass Sony die falschen Priorit&#228;ten setzt, technisch beim Datenschutz nicht auf der H&#246;he der Zeit ist und geschludert hat. Au&#223;erdem l&#228;sst die Unternehmenskommunikation zu w&#252;nschen &#252;brig. Inwiefern waren z.B. die geklauten Daten verschl&#252;sselt? Sony verliert kein Wort dar&#252;ber.</p>
<p>Gleichwohl sind die Kriminellen, die die Kundendaten entwendet haben, mit  allen rechtsstaatlichen Mitteln zu verfolgen. Denn mit einem eher &#8220;ethischen Angriff&#8221; a la  &#8220;<a title="Heise" href="http://www.heise.de/newsticker/meldung/Anonymous-nimmt-Sony-ins-Visier-2-Update-1221877.html" target="_blank">wir legen mal den Dienst lahm</a>&#8221; als eine Art Demonstration oder Streik  hat der aktuelle Datenklau nichts mehr zu tun.</p>
<p>Von daher <span style="text-decoration: underline;">fordere</span> ich von Sony, die folgende Ma&#223;nahmen bei einem Neustart des PSN umzusetzen:</p>
<ul>
<li>Der technische Datenschutz muss verbessert und im Detail erkl&#228;rt werden. Dazu geh&#246;rt z.B., dass Passw&#246;rter und sensible Daten wie Kreditkartennummern verschl&#252;sselt abzuspeichern sind. Und zwar wirksam verschl&#252;sselt mittels Hash und Salt.</li>
<li>Diese technischen Ma&#223;nahmen m&#252;ssen ausreichend dokumentiert sein (z.B. in den AGB), damit ich als Kunde deren Wirksamkeit absch&#228;tzen kann. Es soll mir niemand mit &#8220;Gesch&#228;ftsgeheimnissen&#8221; oder &#8220;Security by obscurity&#8221; kommen. Beim Autokauf erfahre ich auch, ob und welche Schl&#246;sser verwendet und welche Airbags eingesetzt werden.</li>
<li>Es werden nur Daten erhoben, die unbedingt n&#246;tig sind. Ist die Angabe der Adresse wirklich zwingend n&#246;tig? Die Verwendung von Pseudonymen ist dem Kunden bevorzugt anzubieten.</li>
<li>Sony &#252;berdenkt seine Gesch&#228;ftspolitik und stellt sich mehr auf Kundenw&#252;nsche ein. Es muss Friede geschlossen werden mit der Hacker-Community, aber nicht &#252;ber Rechtsanw&#228;lte sondern in einem offenen Dialog. Das mag zwar mit dem aktuellen Datenklau nichts zu tun haben, w&#252;rde aber Sony sehr gut tun.</li>
<li>Sony unterst&#252;tzt die Politik und die Beh&#246;rden bei der Definition und Verbesserung allgemeiner Datenschutzvorgaben (im o.g. Sinne). Hier ist nat&#252;rlich vor allem die Politik gefragt. Es kann nicht sein, dass f&#252;r jeden Mist im t&#228;glichen Leben Vorgaben gemacht werden, im digitalen Leben die Unternehmen aber machen d&#252;rfen, was sie wollen (zumindest ohne Folgen). Mit Worten der Politik: Es darf keinen rechtsfreien Raum in Unternehmen geben. Da n&#252;tzen jedoch nicht noch mehr schwammige Gesetze, sondern ins Detail gehende Vorgaben. So wie man z.B. beim Auto die Profiltiefe der Reifen vorgibt, m&#252;ssen <span style="text-decoration: underline;">technische</span> Mindeststandards im Datenschutz definiert werden.</li>
</ul>
<p>Sollte Sony dem nicht entsprechen, werde ich meine Konsumgewohnheiten &#228;ndern. Letztlich bleibt dann nur ein Boykott aller Produkte und Dienstleistungen von Sony.</p>
<p>Weitere Infos:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Angriff-auf-das-Playstation-Network-Worauf-Kunden-jetzt-achten-sollten-1233709.html" target="_blank">Angriff auf das Playstation Network: Worauf Kunden jetzt achten sollten</a> (Heise)</li>
<li><a title="SPON" href="http://www.spiegel.de/netzwelt/gadgets/0,1518,759161,00.html" target="_blank">Hacker stehlen Millionen Sony-Kundendaten</a> (Spiegel Online)</li>
<li><a title="SPON" href="http://www.spiegel.de/netzwelt/web/0,1518,759220,00.html" target="_blank">Weckruf f&#252;r Sonys Spielerheer</a> (Spiegel Online)</li>
<li><a title="SPON" href="http://www.spiegel.de/netzwelt/games/0,1518,759290,00.html" target="_blank">Sicherheitsexperten werfen Sony Schlamperei vor</a> (Spiegel Online)</li>
<li><a title="netzpolitik.org" href="http://www.netzpolitik.org/2011/zum-playstation-network-hack-kann-sein/" target="_blank">Zum Playstation-Network-Hack: “Kann sein.”</a> (netzpolitik.org)</li>
</ul>
<p>Updates:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Sony-plant-Neustart-des-Playstation-Network-1234099.html" target="_blank">Sony plant Neustart des Playstation Network</a> (Heise)</li>
<li><a title="SPON" href="http://www.spiegel.de/netzwelt/games/0,1518,759425,00.html" target="_blank">Weltweite Wut &#252;ber Sonys Datenpanne</a> (Spiegel Online)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2011/04/27/datenschutz-gau-beim-sony-playstation-network/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>nPA Video</title>
		<link>http://www.kruedewagen.de/blog/2010/12/18/npa-video/</link>
		<comments>http://www.kruedewagen.de/blog/2010/12/18/npa-video/#comments</comments>
		<pubDate>Sat, 18 Dec 2010 15:21:00 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1418</guid>
		<description><![CDATA[Das folgende Video von Alexander Lehmann und dem NDR soll aufzeigen, wie &#8220;einfach&#8221; der neue Personalausweis (nPA) im Internet eingesetzt werden kann, wenn man seinen Rechner wie vorgeschrieben abgesichert hat.

Lizenz: Creative Commons: BY-NC-ND
]]></description>
			<content:encoded><![CDATA[<p>Das folgende <a title="Toll: Der neue Perso" href="http://www.ndr.de/fernsehen/sendungen/extra_3/videos/extra2815.html" target="_blank">Video von Alexander Lehmann und dem NDR</a> soll aufzeigen, wie &#8220;einfach&#8221; der neue Personalausweis (nPA) im Internet eingesetzt werden kann, wenn man seinen Rechner wie vorgeschrieben abgesichert hat.<br />
<object width="376" height="245"><param name="allowScriptAccess" value="always"><param name="movie" value="http://www.ndr.de/flash/NDRPlayer.swf?id=extra2815"><embed allowScriptAccess="always" src="http://www.ndr.de/flash/NDRPlayer.swf?id=extra2815" width="376" height="245"></embed></object><br />
<em>Lizenz: <a title="CC" href="http://creativecommons.org/licenses/by-nc-nd/3.0/de/" target="_blank">Creative Commons: BY-NC-ND</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/12/18/npa-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chaosradio 161 &#8211; SuisseID und der deutsche elektronische Personalausweis</title>
		<link>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/</link>
		<comments>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/#comments</comments>
		<pubDate>Sat, 13 Nov 2010 10:04:12 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaosradio]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1388</guid>
		<description><![CDATA[Sehr sch&#246;n zum aktuellen Thema elektronischer Personalausweis passt die Ausgabe CR161 vom Chaosradio vom 01.10.2010. Der Chaos Computer Club erl&#228;utert Hintergr&#252;nde zum nPA und warum die Sicherheit nicht nur vom Ausweis selbst abh&#228;ngt.
Quelle CR161: Chaosradio
]]></description>
			<content:encoded><![CDATA[<p>Sehr sch&#246;n zum aktuellen Thema elektronischer Personalausweis passt die Ausgabe <a title="Chaosradio CR161" href="http://chaosradio.ccc.de/cr161.html" target="_blank">CR161</a> vom Chaosradio vom 01.10.2010. Der Chaos Computer Club erl&#228;utert Hintergr&#252;nde zum nPA und warum die Sicherheit nicht nur vom Ausweis selbst abh&#228;ngt.</p>
<p><em>Quelle CR161: <a title="Chaosradio CR161" href="http://chaosradio.ccc.de/cr161.html" target="_blank">Chaosradio</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://chaosradio.ccc.de/archive/chaosradio_161.mp3" length="109696361" type="audio/mpeg" />
		</item>
		<item>
		<title>Sicherheit des neuen Personalausweises</title>
		<link>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/</link>
		<comments>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/#comments</comments>
		<pubDate>Sat, 13 Nov 2010 09:54:38 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Unkategorisiert]]></category>
		<category><![CDATA[AusweisApp]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1379</guid>
		<description><![CDATA[Der neue elektronische Personalausweis (nPA), von der Regierung gegen alle Kritiken eingef&#252;hrt und vehement als sicher bezeichnet, hat in den letzten Wochen schon arg gelitten. Zuerst zeigte der Chaos Computer Club, dass der PC des Anwenders als das schw&#228;chste Glied in der Kette &#8211; wie nicht anders zu erwarten war &#8211; die Sicherheit des Gesamtsystems [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://de.wikipedia.org/w/index.php?title=Datei:Mustermann_nPA.jpg"><img class="alignright size-full wp-image-1382" title="Mustermann_nPA_klein" src="http://www.kruedewagen.de/blog/wp-content/uploads/Mustermann_nPA_klein.jpg" alt="" width="300" height="189" /></a>Der <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Personalausweis_%28Deutschland%29#.C3.84nderungen_durch_die_Einf.C3.BChrung_des_nPA" target="_blank">neue elektronische Personalausweis</a> (nPA), von der Regierung gegen alle Kritiken eingef&#252;hrt und vehement als sicher bezeichnet, hat in den letzten Wochen schon arg gelitten. Zuerst zeigte der Chaos Computer Club, dass der PC des Anwenders als das schw&#228;chste Glied in der Kette &#8211; wie nicht anders zu erwarten war &#8211; die <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/" target="_blank">Sicherheit des Gesamtsystems unterwandern</a> kann. Das Bundesinnenministerium und auch die <a title="Brosch&#252;re: Alles Wissenswerte zum neuen Personalausweis" href="http://www.personalausweisportal.de/cln_093/SharedDocs/Downloads/DE/PersonalausweisbroschuereA6.html?nn=830452" target="_blank">Brosch&#252;re</a> zum nPA lassen dazu verlauten, dass der Anwender f&#252;r die Sicherheit des PCs zu sorgen hat. Aktuelle Betriebssysteme, Firewall und Virenscanner sollen es verpflichtend richten. Dass das Augenwischerei ist und Sicherheit in der Breite nicht m&#246;glich ist, zeigen die vielen verseuchten SPAM-Schleudern und Botnetze im Internet. Wer also den nPA sicher elektronisch einsetzen will (eID, qualifizierte Signatur), der muss entweder ziemlich blau&#228;ugig oder Computerfachmann sein. Oder es muss eine Regelung getroffen werden bez&#252;glich der Haftung bei Missbrauch. Risiko und Beweislast liegen derzeit allein beim B&#252;rger.</p>
<p>Der vorerst gr&#246;&#223;te GAU ist aber eingetreten, nachdem ein Mitglied der Piratenpartei die offizielle <a title="ausweisapp.bund.de" href="https://www.ausweisapp.bund.de" target="_blank">AusweisApp</a> binnen Stunden <a title="Heise: Neuer Personalausweis: AusweisApp mit L&#252;cken" href="http://www.heise.de/newsticker/meldung/Neuer-Personalausweis-AusweisApp-mit-Luecken-2-Update-1133376.html" target="_blank">hacken konnte</a>. Gratulation &#252;brigens f&#252;r diesen bescheuerten Namen f&#252;r eine Software mit teilweise mehr als 100 MByte Gr&#246;&#223;e. Der Angriff auf die Update-Funktion der AusweisApp mittels <a title="Wikipedia" href="http://de.wikipedia.org/wiki/DNS-Spoofing" target="_blank">DNS-Spoofing</a> ist einfacher Natur und f&#252;r Sicherheitsexperten t&#228;gliches Brot. Der Rechner des Betroffenen kann damit recht beliebig manipuliert werden. Und nat&#252;rlich ist damit die Sicherheit des nPA als Ende-zu-Ende-System empfindlich betroffen!</p>
<p>Da kommen mir ein paar Fragen auf:</p>
<ul>
<li>Warum wurden einfachste Angriffe auf die Sicherheit der AusweisApp bei der Entwicklung nicht ber&#252;cksichtigt bzw. <strong>getestet</strong>? K&#246;nnte es daran liegen, dass die beteiligten kommerziellen Firmen und das BSI nicht zusammenarbeiten oder gar zu wenig Ahnung von sicherer Softwareentwicklung haben? Und das bei einem so wichtigen System f&#252;r 80 Mio. B&#252;rger, bei dem Sicherheit an oberster Stelle stehen sollte.</li>
<li>Warum wurden offensichtlich <strong>veraltete</strong> Softwarebestandteile in der AusweisApp verwendet (z.B. alte Java-Version mit bekannten L&#252;cken)?</li>
<li>Warum wird die AusweisApp nicht vor der Ver&#246;ffentlichung einer breiten Masse an Computer- und Sicherheitsexperten zum Test &#252;bergeben? Idealerweise durch Ver&#246;ffentlichung als Open Source Software. Warum wird die Software <strong>hinter verschlossenen T&#252;ren</strong> entwickelt von rein kommerziell ausgerichteten Unternehmen? Warum vertraut man nicht externen Sachverst&#228;ndigen (wie z.B. dem CCC) oder jedem engagierten Privatanwender als Tester? Und zwar <strong>bevor</strong> das System tausendfach beim B&#252;rger eingesetzt wird!</li>
<li>Muss nicht abermals der Sinn einer <strong>Verschmelzung</strong> hoheitlicher Aufgaben (Ausweis) mit kommerziellen, wirtschaftlichen Interessen (eID, dig. Signatur) bezweifelt und hinterfragt werden?</li>
</ul>
<p>Ich jedenfalls zweifele stark an der Kompetenz der beteiligten Firmen und fordere das BSI bzw. das Innenministerium auf, die weitere Entwicklung der AusweisApp unter Einbeziehung der interessierten &#214;ffentlichkeit vorzunehmen.</p>
<p>Weitere Meldungen zum Thema:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Neue-AusweisApp-kommt-in-Kuerze-1134599.html" target="_blank">Elektronischer Personalausweis: Neue AusweisApp kommt in K&#252;rze</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Deine-wichtigste-Karte-Vom-Umgang-mit-dem-neuen-Personalausweis-1133588.html" target="_blank">Deine wichtigste Karte? Vom Umgang mit dem neuen Personalausweis</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritik-an-Sicherheit-des-Perso-haelt-an-1128118.html" target="_blank">Kritik an Sicherheit des &#8220;Perso&#8221; h&#228;lt an</a> (Heise)</li>
<li><a title="Focus" href="http://www.focus.de/digital/multimedia/elektronischer-personalausweis-kriminaler-nennt-technik-elektroschrott_aid_567306.html" target="_blank">Kriminaler nennt Technik Elektroschrott</a> (Focus)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Datenschuetzer-gibt-bei-Personalausweis-Entwarnung-1126637.html" target="_blank">Datensch&#252;tzer gibt bei Personalausweis Entwarnung</a> (Heise)</li>
<li><a title="Focus" href="http://www.focus.de/digital/multimedia/tid-20260/chaos-computer-club-der-eperso-koennte-ein-rohrkrepierer-werden_aid_566331.html" target="_blank">Chaos Computer Club„Der ePerso k&#246;nnte ein Rohrkrepierer werden“</a> (Focus)</li>
<li><a title="Spiegel" href="http://www.spiegel.de/netzwelt/web/0,1518,723107,00.html" target="_blank">Elektronischer Ausweis &#8211; Der Perso f&#252;rs Netz</a> (Spiegel)</li>
</ul>
<p><em>Quelle Bild: <a title="Datei:Mustermann_nPA.jpg" href="http://de.wikipedia.org/w/index.php?title=Datei:Mustermann_nPA.jpg" target="_blank">Wikipedia</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Buugle &#8211; Das &#8220;Streetview&#8221; unserer Bundesregierung</title>
		<link>http://www.kruedewagen.de/blog/2010/09/24/buugle-das-streetview-unserer-bundesregierung/</link>
		<comments>http://www.kruedewagen.de/blog/2010/09/24/buugle-das-streetview-unserer-bundesregierung/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 13:51:32 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1331</guid>
		<description><![CDATA[In letzter Zeit gab es eine ziemliche Aufregung &#252;ber Google Streetview. Vor allem Politiker und Medien, ansonsten starke Bef&#252;rworter staatlicher &#220;berwachung und totaler innerer &#8220;Sicherheit&#8221;, wettern gegen den Dienst. Sicherlich ist es richtig, ein besonderes Auge auf den Datenschutz bei Google Streetview zu werfen. Aber was Staat und Regierung mit unseren Daten und unserer Privatsph&#228;re [...]]]></description>
			<content:encoded><![CDATA[<p>In letzter Zeit gab es eine ziemliche Aufregung &#252;ber <a title="Google Streetview" href="http://maps.google.de/intl/de/help/maps/streetview/" target="_blank">Google Streetview</a>. Vor allem Politiker und Medien, ansonsten starke Bef&#252;rworter staatlicher &#220;berwachung und totaler innerer &#8220;Sicherheit&#8221;, wettern gegen den Dienst. Sicherlich ist es richtig, ein besonderes Auge auf den Datenschutz bei Google Streetview zu werfen. Aber was Staat und Regierung mit unseren Daten und unserer Privatsph&#228;re machen, dagegen ist Streetview Kinderkram. Aber seht doch selbst im neuen Video von <a title="alexanderlehmann.net" href="http://www.alexanderlehmann.net" target="_blank">Alexander Lehmann</a>, das der <a title="NDR extra3: Buugle wei&#223; alles - &#252;ber dich" href="http://www.ndr.de/fernsehen/sendungen/extra_3/videos/extra2477.html" target="_blank">NDR</a> gezeigt hat und auch auf <a title="YouTube: X3: Buugle - was Google kann k&#246;nnen wir schon lange! " href="http://www.youtube.com/watch?v=-CKbNE5ql0A" target="_blank">YouTube</a> zu finden ist.</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/-CKbNE5ql0A" frameborder="0" allowFullScreen="true"> </iframe></p>
<p><em>Quelle: <a title="alexanderlehmann.net" href="http://www.alexanderlehmann.net/" target="_blank">Alexander Lehmann</a>, auf <a title="YouTube: X3: Buugle - was Google kann k&#246;nnen wir schon lange! " href="http://www.youtube.com/watch?v=-CKbNE5ql0A" target="_blank">YouTube</a>, Lizenz: BY-NC-ND</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/09/24/buugle-das-streetview-unserer-bundesregierung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

