<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Krüdewagen Blog &#187; elektronischer Personalausweis</title>
	<atom:link href="http://www.kruedewagen.de/blog/tag/elektronischer-personalausweis/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kruedewagen.de/blog</link>
	<description></description>
	<lastBuildDate>Mon, 30 Jan 2012 09:57:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>nPA Video</title>
		<link>http://www.kruedewagen.de/blog/2010/12/18/npa-video/</link>
		<comments>http://www.kruedewagen.de/blog/2010/12/18/npa-video/#comments</comments>
		<pubDate>Sat, 18 Dec 2010 15:21:00 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1418</guid>
		<description><![CDATA[Das folgende Video von Alexander Lehmann und dem NDR soll aufzeigen, wie &#8220;einfach&#8221; der neue Personalausweis (nPA) im Internet eingesetzt werden kann, wenn man seinen Rechner wie vorgeschrieben abgesichert hat.

Lizenz: Creative Commons: BY-NC-ND
]]></description>
			<content:encoded><![CDATA[<p>Das folgende <a title="Toll: Der neue Perso" href="http://www.ndr.de/fernsehen/sendungen/extra_3/videos/extra2815.html" target="_blank">Video von Alexander Lehmann und dem NDR</a> soll aufzeigen, wie &#8220;einfach&#8221; der neue Personalausweis (nPA) im Internet eingesetzt werden kann, wenn man seinen Rechner wie vorgeschrieben abgesichert hat.<br />
<object width="376" height="245"><param name="allowScriptAccess" value="always"><param name="movie" value="http://www.ndr.de/flash/NDRPlayer.swf?id=extra2815"><embed allowScriptAccess="always" src="http://www.ndr.de/flash/NDRPlayer.swf?id=extra2815" width="376" height="245"></embed></object><br />
<em>Lizenz: <a title="CC" href="http://creativecommons.org/licenses/by-nc-nd/3.0/de/" target="_blank">Creative Commons: BY-NC-ND</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/12/18/npa-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chaosradio 161 &#8211; SuisseID und der deutsche elektronische Personalausweis</title>
		<link>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/</link>
		<comments>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/#comments</comments>
		<pubDate>Sat, 13 Nov 2010 10:04:12 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Chaosradio]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1388</guid>
		<description><![CDATA[Sehr sch&#246;n zum aktuellen Thema elektronischer Personalausweis passt die Ausgabe CR161 vom Chaosradio vom 01.10.2010. Der Chaos Computer Club erl&#228;utert Hintergr&#252;nde zum nPA und warum die Sicherheit nicht nur vom Ausweis selbst abh&#228;ngt.
Quelle CR161: Chaosradio
]]></description>
			<content:encoded><![CDATA[<p>Sehr sch&#246;n zum aktuellen Thema elektronischer Personalausweis passt die Ausgabe <a title="Chaosradio CR161" href="http://chaosradio.ccc.de/cr161.html" target="_blank">CR161</a> vom Chaosradio vom 01.10.2010. Der Chaos Computer Club erl&#228;utert Hintergr&#252;nde zum nPA und warum die Sicherheit nicht nur vom Ausweis selbst abh&#228;ngt.</p>
<p><em>Quelle CR161: <a title="Chaosradio CR161" href="http://chaosradio.ccc.de/cr161.html" target="_blank">Chaosradio</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/11/13/chaosradio-161-suisseid-und-der-deutsche-elektronische-personalausweis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://chaosradio.ccc.de/archive/chaosradio_161.mp3" length="109696361" type="audio/mpeg" />
		</item>
		<item>
		<title>Sicherheit des neuen Personalausweises</title>
		<link>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/</link>
		<comments>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/#comments</comments>
		<pubDate>Sat, 13 Nov 2010 09:54:38 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Unkategorisiert]]></category>
		<category><![CDATA[AusweisApp]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePA]]></category>
		<category><![CDATA[nPA]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1379</guid>
		<description><![CDATA[Der neue elektronische Personalausweis (nPA), von der Regierung gegen alle Kritiken eingef&#252;hrt und vehement als sicher bezeichnet, hat in den letzten Wochen schon arg gelitten. Zuerst zeigte der Chaos Computer Club, dass der PC des Anwenders als das schw&#228;chste Glied in der Kette &#8211; wie nicht anders zu erwarten war &#8211; die Sicherheit des Gesamtsystems [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://de.wikipedia.org/w/index.php?title=Datei:Mustermann_nPA.jpg"><img class="alignright size-full wp-image-1382" title="Mustermann_nPA_klein" src="http://www.kruedewagen.de/blog/wp-content/uploads/Mustermann_nPA_klein.jpg" alt="" width="300" height="189" /></a>Der <a title="Wikipedia" href="http://de.wikipedia.org/wiki/Personalausweis_%28Deutschland%29#.C3.84nderungen_durch_die_Einf.C3.BChrung_des_nPA" target="_blank">neue elektronische Personalausweis</a> (nPA), von der Regierung gegen alle Kritiken eingef&#252;hrt und vehement als sicher bezeichnet, hat in den letzten Wochen schon arg gelitten. Zuerst zeigte der Chaos Computer Club, dass der PC des Anwenders als das schw&#228;chste Glied in der Kette &#8211; wie nicht anders zu erwarten war &#8211; die <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2010/08/26/elektronischer-personalausweis-kommt-mit-unsicheren-lesegeraeten/" target="_blank">Sicherheit des Gesamtsystems unterwandern</a> kann. Das Bundesinnenministerium und auch die <a title="Brosch&#252;re: Alles Wissenswerte zum neuen Personalausweis" href="http://www.personalausweisportal.de/cln_093/SharedDocs/Downloads/DE/PersonalausweisbroschuereA6.html?nn=830452" target="_blank">Brosch&#252;re</a> zum nPA lassen dazu verlauten, dass der Anwender f&#252;r die Sicherheit des PCs zu sorgen hat. Aktuelle Betriebssysteme, Firewall und Virenscanner sollen es verpflichtend richten. Dass das Augenwischerei ist und Sicherheit in der Breite nicht m&#246;glich ist, zeigen die vielen verseuchten SPAM-Schleudern und Botnetze im Internet. Wer also den nPA sicher elektronisch einsetzen will (eID, qualifizierte Signatur), der muss entweder ziemlich blau&#228;ugig oder Computerfachmann sein. Oder es muss eine Regelung getroffen werden bez&#252;glich der Haftung bei Missbrauch. Risiko und Beweislast liegen derzeit allein beim B&#252;rger.</p>
<p>Der vorerst gr&#246;&#223;te GAU ist aber eingetreten, nachdem ein Mitglied der Piratenpartei die offizielle <a title="ausweisapp.bund.de" href="https://www.ausweisapp.bund.de" target="_blank">AusweisApp</a> binnen Stunden <a title="Heise: Neuer Personalausweis: AusweisApp mit L&#252;cken" href="http://www.heise.de/newsticker/meldung/Neuer-Personalausweis-AusweisApp-mit-Luecken-2-Update-1133376.html" target="_blank">hacken konnte</a>. Gratulation &#252;brigens f&#252;r diesen bescheuerten Namen f&#252;r eine Software mit teilweise mehr als 100 MByte Gr&#246;&#223;e. Der Angriff auf die Update-Funktion der AusweisApp mittels <a title="Wikipedia" href="http://de.wikipedia.org/wiki/DNS-Spoofing" target="_blank">DNS-Spoofing</a> ist einfacher Natur und f&#252;r Sicherheitsexperten t&#228;gliches Brot. Der Rechner des Betroffenen kann damit recht beliebig manipuliert werden. Und nat&#252;rlich ist damit die Sicherheit des nPA als Ende-zu-Ende-System empfindlich betroffen!</p>
<p>Da kommen mir ein paar Fragen auf:</p>
<ul>
<li>Warum wurden einfachste Angriffe auf die Sicherheit der AusweisApp bei der Entwicklung nicht ber&#252;cksichtigt bzw. <strong>getestet</strong>? K&#246;nnte es daran liegen, dass die beteiligten kommerziellen Firmen und das BSI nicht zusammenarbeiten oder gar zu wenig Ahnung von sicherer Softwareentwicklung haben? Und das bei einem so wichtigen System f&#252;r 80 Mio. B&#252;rger, bei dem Sicherheit an oberster Stelle stehen sollte.</li>
<li>Warum wurden offensichtlich <strong>veraltete</strong> Softwarebestandteile in der AusweisApp verwendet (z.B. alte Java-Version mit bekannten L&#252;cken)?</li>
<li>Warum wird die AusweisApp nicht vor der Ver&#246;ffentlichung einer breiten Masse an Computer- und Sicherheitsexperten zum Test &#252;bergeben? Idealerweise durch Ver&#246;ffentlichung als Open Source Software. Warum wird die Software <strong>hinter verschlossenen T&#252;ren</strong> entwickelt von rein kommerziell ausgerichteten Unternehmen? Warum vertraut man nicht externen Sachverst&#228;ndigen (wie z.B. dem CCC) oder jedem engagierten Privatanwender als Tester? Und zwar <strong>bevor</strong> das System tausendfach beim B&#252;rger eingesetzt wird!</li>
<li>Muss nicht abermals der Sinn einer <strong>Verschmelzung</strong> hoheitlicher Aufgaben (Ausweis) mit kommerziellen, wirtschaftlichen Interessen (eID, dig. Signatur) bezweifelt und hinterfragt werden?</li>
</ul>
<p>Ich jedenfalls zweifele stark an der Kompetenz der beteiligten Firmen und fordere das BSI bzw. das Innenministerium auf, die weitere Entwicklung der AusweisApp unter Einbeziehung der interessierten &#214;ffentlichkeit vorzunehmen.</p>
<p>Weitere Meldungen zum Thema:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Elektronischer-Personalausweis-Neue-AusweisApp-kommt-in-Kuerze-1134599.html" target="_blank">Elektronischer Personalausweis: Neue AusweisApp kommt in K&#252;rze</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Deine-wichtigste-Karte-Vom-Umgang-mit-dem-neuen-Personalausweis-1133588.html" target="_blank">Deine wichtigste Karte? Vom Umgang mit dem neuen Personalausweis</a> (Heise)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Kritik-an-Sicherheit-des-Perso-haelt-an-1128118.html" target="_blank">Kritik an Sicherheit des &#8220;Perso&#8221; h&#228;lt an</a> (Heise)</li>
<li><a title="Focus" href="http://www.focus.de/digital/multimedia/elektronischer-personalausweis-kriminaler-nennt-technik-elektroschrott_aid_567306.html" target="_blank">Kriminaler nennt Technik Elektroschrott</a> (Focus)</li>
<li><a title="Heise" href="http://www.heise.de/newsticker/meldung/Datenschuetzer-gibt-bei-Personalausweis-Entwarnung-1126637.html" target="_blank">Datensch&#252;tzer gibt bei Personalausweis Entwarnung</a> (Heise)</li>
<li><a title="Focus" href="http://www.focus.de/digital/multimedia/tid-20260/chaos-computer-club-der-eperso-koennte-ein-rohrkrepierer-werden_aid_566331.html" target="_blank">Chaos Computer Club„Der ePerso k&#246;nnte ein Rohrkrepierer werden“</a> (Focus)</li>
<li><a title="Spiegel" href="http://www.spiegel.de/netzwelt/web/0,1518,723107,00.html" target="_blank">Elektronischer Ausweis &#8211; Der Perso f&#252;rs Netz</a> (Spiegel)</li>
</ul>
<p><em>Quelle Bild: <a title="Datei:Mustermann_nPA.jpg" href="http://de.wikipedia.org/w/index.php?title=Datei:Mustermann_nPA.jpg" target="_blank">Wikipedia</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/11/13/sicherheit-des-neuen-personalausweises/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Einf&#252;hrung des elektronischen Personalausweises wird zur Farce</title>
		<link>http://www.kruedewagen.de/blog/2010/10/16/einfuehrung-des-elektronischen-personalausweises-wird-zur-farce/</link>
		<comments>http://www.kruedewagen.de/blog/2010/10/16/einfuehrung-des-elektronischen-personalausweises-wird-zur-farce/#comments</comments>
		<pubDate>Sat, 16 Oct 2010 11:31:20 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Politisches]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[Lobbyismus]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NachDenkSeiten]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=1334</guid>
		<description><![CDATA[Ich wusste nicht, ob ich lachen oder weinen sollte, als ich am Donnerstag auf dem Nachhauseweg den Artikel &#8220;Wackelpartie f&#252;r den neuen Personalausweis&#8221; bei Heise Online las. Der gleiche Artikel ist auch in der gestrigen Ausgabe 41 der VDI nachrichten erschienen.
Die Einf&#252;hrung des elektronischen Personalausweises (ePA) ger&#228;t zur Farce, wenn man sich die Geschichte als [...]]]></description>
			<content:encoded><![CDATA[<p>Ich wusste nicht, ob ich lachen oder weinen sollte, als ich am Donnerstag auf dem Nachhauseweg den Artikel &#8220;<a title="Heise" href="http://www.heise.de/newsticker/meldung/Wackelpartie-fuer-den-neuen-Personalausweis-1107092.html" target="_blank">Wackelpartie f&#252;r den neuen Personalausweis</a>&#8221; bei Heise Online las. Der gleiche Artikel ist auch in der gestrigen Ausgabe 41 der <a title="VDI nachrichten" href="http://www.vdi-nachrichten.com" target="_blank">VDI nachrichten</a> erschienen.</p>
<p>Die Einf&#252;hrung des elektronischen Personalausweises (ePA) ger&#228;t zur Farce, wenn man sich die Geschichte als IT-kundiger und mit gesundem Menschenverstand ausgestatteter Ingenieur anschaut. Schon die Limitierung der Software in den &#196;mtern auf Microsoft-Produkte ist eigentlich eine Frechheit. Ich k&#246;nnte mir z.B. vorstellen, dass damit der zwingende Einsatz des propriet&#228;ren <a title="Wikipedia" href="http://de.wikipedia.org/wiki/.NET" target="_blank">.NET</a> Frameworks von Microsoft gemeint ist, das zudem nur unter Windows aus dem gleichen Hause l&#228;uft. Da hat wahrscheinlich jemand einfach mal angefangen, etwas zu programmieren. Und da zuf&#228;llig (oder zwangsweise durch die g&#228;ngige B&#252;ndelung von PC-Hardware mit Microsoft-Produkten) .NET auf dem Rechner installiert war, wurde es genommen. Was auch immer in dem Artikel mit &#8220;Verwendung von Microsoft-Produkten&#8221; gemeint ist, das ist jedenfalls eine ungeheurere Verschwendung von Steuergeldern durch Lobbyismus und/oder fehlenden Sachverstand. Ich kann nur hoffen, dass sich die St&#228;dte, die bereits auf Open Source und offene Standards umgestiegen sind, gegen solche Machenschaften wehren.</p>
<p>Was Lobbyarbeit und Meinungsmache sonst noch bewirkt, kann man sehr sch&#246;n an einem aktuellen Beispiel (Stuttgart 21) bei den <a title="Rechtssicherheit f&#252;r Betrug, Korruption und Lobby?" href="http://www.nachdenkseiten.de/?p=7013" target="_blank">NachDenkSeiten</a> nachlesen. Wie beim ePA handelt es sich bei Stuttgart 21 um ein &#8220;Gro&#223;projekt&#8221;, das gnadenlos durchgezogen wird, weil m&#228;chtige finanzielle Interessen dahinter stehen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2010/10/16/einfuehrung-des-elektronischen-personalausweises-wird-zur-farce/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kampf ums Internet hat begonnen II</title>
		<link>http://www.kruedewagen.de/blog/2009/08/12/kampf-ums-internet-hat-begonnen-ii/</link>
		<comments>http://www.kruedewagen.de/blog/2009/08/12/kampf-ums-internet-hat-begonnen-ii/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 05:22:51 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Computer & Internet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Politisches]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[Freiheit]]></category>
		<category><![CDATA[Internetregulierung]]></category>
		<category><![CDATA[Lobbyismus]]></category>
		<category><![CDATA[Urheberrecht]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=819</guid>
		<description><![CDATA[Zuerst m&#246;chte ich einen kleinen Nachtrag bringen zu meinem vorherigen Beitrag Kampf ums Internet hat begonnen. Wie Heise berichtet hat, soll die Bundesregierung angeblich derzeit keinen &#8220;Internet-Ausweis&#8221; planen. Diesen hatte Wolfgang Bosbach ins Spiel brachte, um Handlungen der Internetnutzer zur&#252;ckverfolgen zu k&#246;nne. Nun gut, vielleicht hat Herr Bosbach nur den elektronischen Personalausweis gemeint, der eine [...]]]></description>
			<content:encoded><![CDATA[<p>Zuerst m&#246;chte ich einen kleinen Nachtrag bringen zu meinem vorherigen Beitrag <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2009/08/11/kampf-ums-internet-hat-begonnen/" target="_blank">Kampf ums Internet hat begonnen</a>. Wie Heise berichtet hat, soll die Bundesregierung angeblich derzeit <a title="Heise: Innenministerium plant keinen &quot;Internet-Ausweis&quot; zur Nutzerverfolgung" href="http://www.heise.de/newsticker/Innenministerium-plant-keinen-Internet-Ausweis-zur-Nutzerverfolgung--/meldung/143362" target="_blank">keinen &#8220;Internet-Ausweis&#8221; planen</a>. Diesen hatte Wolfgang Bosbach ins Spiel brachte, um Handlungen der Internetnutzer zur&#252;ckverfolgen zu k&#246;nne. Nun gut, vielleicht hat Herr Bosbach nur den <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/tag/elektronischer-personalausweis/" target="_blank">elektronischen Personalausweis</a> gemeint, der eine optionale digitale Identit&#228;t enthalten soll, mit der rechtsverbindliche Gesch&#228;fte und Beh&#246;rdeng&#228;nge im Internet m&#246;glich werden sollen. Wie dem auch sei, wir m&#252;ssen wachsam sein, was die Politik uns noch alles als Sicherheitsgewinn verkaufen will. Die Zeit, sich als B&#252;rger alles gefallen zu lassen, ist vorbei.</p>
<p>Fangen wir doch einmal an, &#252;ber<strong> die wahren &#8220;Abgr&#252;nde&#8221; des Internets</strong> zu diskutieren. Denn diese offenbaren sich nicht in Form von Fehlverhalten einzelner Internetnutzer, die es sicherlich auch gibt. Nein, wenn das Internet zum S&#252;ndenpfuhl abgestempelt werden soll, dann fast ausschlie&#223;lich aufgrund kommerzieller <strong>Machenschaften der Klientel von Politikern</strong> wie Bosbach, von der Leyen &amp; Co &#8211; n&#228;mlich der Privatwirtschaft und ihrem Gefolge, die bei der Kommerzialisierung des Internets verdienen wollen. Es sind in der Tat nicht die Internetnutzer, die st&#228;rker &#252;berwacht und in ihrem Handeln eingeschr&#228;nkt werden m&#252;ssen. Es sind hingegen die Lobbygruppen, denen unsere Politiker dienen. Denn die Politik dient l&#228;ngst nicht mehr den B&#252;rgern. Sie dient den Wirtschaftsbossen, den Banken und Versicherungen, und mit Blick aufs Netz besonders der Werbewirtschaft und allen voran der Medienindustrie.</p>
<p>Zwei Beispiele gef&#228;llig?</p>
<p>1) Beim Thema <strong>Datenschutz</strong> hat der Gesetzgeber die Rechte der Verbraucher und Konsumenten zu sch&#252;tzen. Skandale in letzter Zeit haben einen mangelhaften Datenschutz und das kriminelle Potential der Wirtschaft aufgezeigt. Ganz zu schweigen, dass auch der Staat enormes Verbesserungspotential beim Datenschutz hat. Denn f&#252;r vermeintliche Sicherheit wird der Datenschutz der B&#252;rger oft fast komplett aufgehoben, wie man an etlichen Beispielen wie der <a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2009/07/27/finanzdate-der-eu-wandern-weiter-in-die-usa/" target="_blank">Weitergabe von Bankdaten</a> sieht.</p>
<p>Es wurde zwar mittlerweile ein <a title="Heise: Bundestag verabschiedet Datenschutzreform" href="http://www.heise.de/newsticker/Bundestag-verabschiedet-Datenschutzreform--/meldung/141551" target="_blank">neues Datenschutzgesetz</a> auf den Weg gebracht und <a title="Heise: Bundesrat stimmt f&#252;r neue Datenschutz- und Sicherheitsgesetze" href="http://www.heise.de/newsticker/Bundesrat-stimmt-fuer-neue-Datenschutz-und-Sicherheitsgesetze--/meldung/141860" target="_blank">beschlossen</a>. Dieses wurde  aber letztendlich entsch&#228;rft, da die Wirtschaftslobby Einw&#228;nde gegen eine zu restriktive Beschr&#228;nkung des <a title="Tagesschau" href="http://www.tagesschau.de/inland/datenhandeldossier100.html" target="_blank">Datenhandels</a> hatte. Wie einfach auch danach noch der Handel mit unseren Daten ist, davon <a title="NDR" href="http://www.ndr.de/nachrichten/schleswig-holstein/datenhandel106.html" target="_blank">berichtet heute der NDR</a>.</p>
<p>Meint Herr Bosbach mit seinem Vorsto&#223;, diese Machenschaften zu beenden, mit denen unsere Bankkonten leerger&#228;umt werden? Ich glaube nicht. Er meint uns, den gemeinen Internetnutzer, der sich vielleicht mal in der Wortwahl vertut, bei Ebay seinen Pflichten nicht nachkommt, eine gesch&#252;tzte Landkarte auf die Homepage einbindet oder einen falschen Link setzt. Womit wir zum zweiten Beispiel kommen.</p>
<p>2) <strong>Urheberrechte</strong> sind ein hei&#223;es Eisen im Netz. Vielleicht sogar genau das zentrale Problem, welches Politiker als Begr&#252;ndung f&#252;r mehr Kontrolle der Nutzer heranziehen. Nur, warum ist das so? Nun, ganz einfach: Weil die &#8220;Inhaltemafia&#8221; (Medien, Verlage, Musik- und Filmindustrie) trotz florierenden Gesch&#228;fts einen enormen <a title="Heise: Wachstumsmotor Urheberrechtsbranche will gegen Piraterie gesch&#252;tzt werden" href="http://www.heise.de/newsticker/Wachstumsmotor-Urheberrechtsbranche-will-gegen-Piraterie-geschuetzt-werden--/meldung/142312" target="_blank">Druck auf die Politik</a> aus&#252;bt, da sie ihr Gesch&#228;ftsmodell in die digitale Welt retten und den Profit maximieren will. Statt dem B&#252;rger mehr Hilfen an die Hand zu geben, gestattet der Staat  die <a title="Heise: SPD-Sprecherin lieb&#228;ugelt mit Internetsperren bei Urheberrechtsverst&#246;&#223;en" href="http://www.heise.de/newsticker/SPD-Sprecherin-liebaeugelt-mit-Internetsperren-bei-Urheberrechtsverstoessen--/meldung/143208" target="_blank">Kriminalisierung vieler Nutzer</a>. Sollte das Urheberrecht nicht vielmehr an die neuen Gegebenheiten der digitalen Welt, in der Kopieren eine nat&#252;rliche Sache ist, angepasst werden? [<a title="Kr&#252;dewagen Blog" href="http://www.kruedewagen.de/blog/2009/07/20/zypries-eigenartige-weltanschauung/" target="_blank">1</a>]</p>
<p>Herr Bosbach, wenn Sie wirklich eine Internet-Polizei etablieren wollen, dann sollte diese auf genau diese Machenschaften angesetzt werden, aber eben nicht zur Pauschalverurteilung einer freiheitsliebenden und auf ihre Grundrechte pochende Internet-Gemeinde. Im realen Leben gibt es weitaus gr&#246;&#223;ere Probleme zu l&#246;sen. Sie wollen davon nur ablenken.</p>
<p>Ich fordere Herrn Bosbach, Herrn Sch&#228;uble, Frau Kr&#252;ger-Lei&#223;ner, Frau von der Leyen &amp; Co auf: H&#246;ren sie auf, uns Internetnutzer zu kriminalisieren und uns zu diffamieren. Lassen sie die Finger vom Netz, es sei denn sie wollen wirklich etwas zum Wohle der B&#252;rger unternehmen. Dann aber bitte ausschlie&#223;lich im Konsens mit uns und nicht gegen uns!</p>
<p>Erste Gespr&#228;che dazu k&#246;nnten nach der Bundestagswahl stattfinden: <a title="Piratenpartei" href="http://www.piratenpartei.de" target="_blank">Klarmachen zum &#196;ndern</a>!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2009/08/12/kampf-ums-internet-hat-begonnen-ii/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Elektronischer Personalausweis kommt 2010</title>
		<link>http://www.kruedewagen.de/blog/2009/02/14/elektronischer-personalausweis-kommt-2010/</link>
		<comments>http://www.kruedewagen.de/blog/2009/02/14/elektronischer-personalausweis-kommt-2010/#comments</comments>
		<pubDate>Sat, 14 Feb 2009 10:59:01 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[RFID]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=290</guid>
		<description><![CDATA[Der Bundesrat hat der Einf&#252;hrung des biometrischen Personalausweises mit elektronischem Identit&#228;tsnachweis zugestitmmt. Ab dem November 2010 werden die neuen Ausweise eingef&#252;hrt.
Meines Erachtens ist die Kopplung der Feststellung der Identit&#228;t mit Funktionen des allt&#228;glichen elektronischen Rechtsverkehrs auf einer Karte kritisch zu sehen. Eine separate B&#252;rgerkarte f&#252;r elektronische Gesch&#228;fte w&#228;re die bessere Wahl gewesen. Bleibt zu hoffen, [...]]]></description>
			<content:encoded><![CDATA[<p>Der Bundesrat hat der<a title="Heise" href="http://www.heise.de/newsticker/Bundesrat-macht-Weg-frei-fuer-den-elektronischen-Personalausweis--/meldung/132510" target="_blank"> Einf&#252;hrung des biometrischen Personalausweises mit elektronischem Identit&#228;tsnachweis zugestitmmt</a>. Ab dem November 2010 werden die neuen Ausweise eingef&#252;hrt.</p>
<p>Meines Erachtens ist die Kopplung der Feststellung der Identit&#228;t mit Funktionen des allt&#228;glichen elektronischen Rechtsverkehrs auf einer Karte kritisch zu sehen. Eine separate B&#252;rgerkarte f&#252;r elektronische Gesch&#228;fte w&#228;re die bessere Wahl gewesen. Bleibt zu hoffen, dass die Abgabe der Fingerabdr&#252;cke freiwillig bleibt und sich m&#246;glichst viele Br&#252;ger nicht f&#252;r eine biometrischen Vollerfassung entscheiden. Denn <a title="ePA Sicherheit" href="http://www.kruedewagen.de/blog/2008/07/25/der-elektronische-personalausweis-kommt/" target="_blank">mehr Sicherheit bringen Biometrie und RFID nicht</a>, was man allein bei der <a title="Meldebeh&#246;rden" href="http://www.heise.de/newsticker/Bericht-Unsichere-Verarbeitung-der-Fingerabdruecke-in-Meldebehoerden--/meldung/126707" target="_blank">Handhabung in den Meldebeh&#246;rden</a> sieht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2009/02/14/elektronischer-personalausweis-kommt-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chaosradio CR139: Biometrische Ausweisdokumente &#8211; Jetzt erfassen wir alle</title>
		<link>http://www.kruedewagen.de/blog/2008/09/30/chaosradio-cr139-biometrische-ausweisdokumente-jetzt-erfassen-wir-alle/</link>
		<comments>http://www.kruedewagen.de/blog/2008/09/30/chaosradio-cr139-biometrische-ausweisdokumente-jetzt-erfassen-wir-alle/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 17:23:55 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=199</guid>
		<description><![CDATA[Der Chaos Computer Club (CCC) befasste sich in der Chaosradio-Ausgabe CR139 mit dem neuen elektronischen Personalausweis (ePA), der ab 2010 eingef&#252;hrt werden soll. Vor allem die Schwachpunkte und Sicherheitsm&#228;ngel werden angesprochen (Kopplung mit Digitaler Signaturfunktion, Schreibrechte durch Melde&#228;mter, etc.).
Links dazu:

Hier geht&#8217;s zum Podcast
Wiki-Eintrag beim CCC
CCC-Blog

]]></description>
			<content:encoded><![CDATA[<p>Der <a title="CCC" href="http://www.ccc.de" target="_blank">Chaos Computer Club</a> (CCC) befasste sich in der <a title="CR139" href="http://chaosradio.ccc.de/cr139.html" target="_blank">Chaosradio-Ausgabe CR139</a> mit dem neuen <strong>elektronischen Personalausweis</strong> (ePA), der ab 2010 eingef&#252;hrt werden soll. Vor allem die Schwachpunkte und Sicherheitsm&#228;ngel werden angesprochen (Kopplung mit Digitaler Signaturfunktion, Schreibrechte durch Melde&#228;mter, etc.).</p>
<p>Links dazu:</p>
<ul>
<li>Hier geht&#8217;s zum <a title="CR139 Podcast" href="http://chaosradio.ccc.de/cr139.html" target="_blank">Podcast</a></li>
<li><a title="Wiki CCC" href="https://wiki.chaosradio.ccc.de/Chaosradio_139" target="_blank">Wiki-Eintrag</a> beim CCC</li>
<li><a title="CCC-Blog" href="http://blog.chaosradio.ccc.de/index.php/2008/09/23/cr139-biometrische-ausweisdokumente/" target="_blank">CCC-Blog</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/09/30/chaosradio-cr139-biometrische-ausweisdokumente-jetzt-erfassen-wir-alle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Der elektronische Personalausweis kommt</title>
		<link>http://www.kruedewagen.de/blog/2008/07/25/der-elektronische-personalausweis-kommt/</link>
		<comments>http://www.kruedewagen.de/blog/2008/07/25/der-elektronische-personalausweis-kommt/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 13:04:27 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[AK Vorrat]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[ePass]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=164</guid>
		<description><![CDATA[Der Arbeitskreis Vorratsdatenspeicherung hat heute eine Stellungnahme zum geplanten elektronischen Personalausweis (ePA) abgegeben. Dort wird auf die Gefahren durch die biometrische und elektronische Erfassung der Bev&#246;lkerung hingewiesen. Die wichtigsten Kritikpunkte dazu sind:

Die anonyme elektronische Kommunikation wird erheblich erschwert oder in Zukunft gar unm&#246;glich. Das betrifft nicht nur das Internet, sondern alle Vorg&#228;nge, bei denen elektronische [...]]]></description>
			<content:encoded><![CDATA[<p>Der Arbeitskreis Vorratsdatenspeicherung hat heute eine <a title="AK Vorrat" href="http://www.vorratsdatenspeicherung.de/content/view/240/55/lang,de/" target="_blank">Stellungnahme</a> zum geplanten <strong>elektronischen Personalausweis</strong> (ePA) abgegeben. Dort wird auf die Gefahren durch die biometrische und elektronische Erfassung der Bev&#246;lkerung hingewiesen. Die wichtigsten Kritikpunkte dazu sind:</p>
<ul>
<li>Die <strong>anonyme elektronische Kommunikation</strong> wird erheblich erschwert oder in Zukunft gar unm&#246;glich. Das betrifft nicht nur das Internet, sondern alle Vorg&#228;nge, bei denen elektronische Kommunikation stattfindet und man die Identit&#228;t des B&#252;rgers feststellen m&#246;chte oder muss, z.B. beim Einkauf.</li>
<li>Die per Funk (RFID) auslesbaren Ausweise laden dazu ein, die gespeicherten Daten automatisch mit anderen Datenbanken abzugleichen oder in andere Datenbanken zu speichern. Das Recht auf informationelle Selbstbestimmung ist gef&#228;hrdet. Die <strong>Kontrolle &#252;ber die Daten</strong> k&#246;nnte ein gro&#223;es Problem werden, zumal bei RFID auch unbemerktes Auslesen m&#246;glich ist.</li>
<li>Die Freiwilligkeit bei der Aufnahme von <strong>Fingerabdr&#252;cken</strong> k&#246;nnte bald einem Zwang weichen.</li>
</ul>
<p>Der AK Vorrat empfiehlt daher den B&#252;rgern, die elektronischen Authentisierungs- und Signaturfunktionen und die Aufnahme von Fingerabdr&#252;cken nicht zu nutzen.</p>
<p>Besonders hinsichtlich der Fingerabdr&#252;cke und der RFID-Schnittstelle kann ich das voll unterst&#252;tzen. Was die Signaturfunktionen angeht, ist die allgemeine Idee nicht schlecht, allerdings h&#228;tte ich mir gew&#252;nscht, diese in eine separate &#8220;B&#252;rgerkarte&#8221; einzubauen.</p>
<p>Weitere Infos zum ePA:</p>
<ul>
<li>Kritische Erkenntisse zum Grobkonzept des ePA finden sich im <a title="ravenhorst" href="http://blog.kairaven.de/archives/1597-Bitte-halten-Sie-Ihren-ePA-an-das-Lesegeraet.html" target="_blank">ravenhorst Blog.</a></li>
<li>Auch der <a title="Spiegel" href="http://www.focus.de/politik/deutschland/elektronischer-personalausweis-fdp-sieht-sicherheitsmaengel_aid_319955.html" target="_blank">Opposition sind die Sicherheitsm&#228;ngel</a> ein Dorn im Auge.</li>
<li>Verschiedene Artikel bei Heise: <a class="external autonumber" title="http://www.heise.de/newsticker/Bundeskabinett-verabschiedet-Gesetz-zum-biometrischen-Personalausweis--/meldung/113204" href="http://www.heise.de/newsticker/Bundeskabinett-verabschiedet-Gesetz-zum-biometrischen-Personalausweis--/meldung/113204">[1]</a>,<a class="external autonumber" title="http://www.heise.de/newsticker/Datenschuetzer-warnen-vor-neuem-elektronischen-Personalausweis--/meldung/113284" href="http://www.heise.de/newsticker/Datenschuetzer-warnen-vor-neuem-elektronischen-Personalausweis--/meldung/113284">[2]</a>,<a class="external autonumber" title="http://www.heise.de/newsticker/Wohin-mit-der-Signatur-Smarte-Buerger-am-Scheideweg--/meldung/113314" href="http://www.heise.de/newsticker/Wohin-mit-der-Signatur-Smarte-Buerger-am-Scheideweg--/meldung/113314">[3]</a><a class="external autonumber" title="http://www.vorratsdatenspeicherung.de/content/view/240/55/lang,de/" href="http://www.vorratsdatenspeicherung.de/content/view/240/55/lang,de/"></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/07/25/der-elektronische-personalausweis-kommt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fingerabdr&#252;cke im elektronischen Personalausweis freiwillig</title>
		<link>http://www.kruedewagen.de/blog/2008/06/13/fingerabdruecke-im-elektronischen-personalausweis-freiwillig/</link>
		<comments>http://www.kruedewagen.de/blog/2008/06/13/fingerabdruecke-im-elektronischen-personalausweis-freiwillig/#comments</comments>
		<pubDate>Fri, 13 Jun 2008 07:13:28 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[Bürgerrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Biometrie]]></category>
		<category><![CDATA[elektronischer Personalausweis]]></category>
		<category><![CDATA[Fingerabdrücke]]></category>
		<category><![CDATA[Überwachung]]></category>

		<guid isPermaLink="false">http://www.kruedewagen.de/blog/?p=160</guid>
		<description><![CDATA[Die Gro&#223;e Koalition hat sich darauf geeinigt, dass auf dem zuk&#252;nftigen elektronischen Personalausweis die Fingerabdr&#252;cke nur optional gespeichert werden. Die Abgabe und Speicherung der Fingerabdr&#252;cke soll freiwillig sein.
Welche Gefahren und Irrwege mit der Verwendung von Fingerabdr&#252;cken verbunden sind, habe ich bereits in diesem Beitrag beschrieben. Bleibt zu hoffen, dass man an diesem Entschluss festh&#228;lt oder [...]]]></description>
			<content:encoded><![CDATA[<p>Die Gro&#223;e Koalition hat sich darauf geeinigt, dass auf dem zuk&#252;nftigen <strong>elektronischen Personalausweis die</strong> <strong>Fingerabdr&#252;cke nur </strong><strong>optional gespeichert</strong> werden. Die Abgabe und Speicherung der Fingerabdr&#252;cke soll <strong>freiwillig</strong> sein.</p>
<p>Welche Gefahren und Irrwege mit der Verwendung von Fingerabdr&#252;cken verbunden sind, habe ich bereits <a title="Fingerabdr&#252;cke von Sch&#228;uble" href="http://www.kruedewagen.de/blog/2008/03/30/ccc-veroeffentlicht-fingerabdruck-von-wolfgang-schaeuble/" target="_blank">in diesem Beitrag beschrieben</a>. Bleibt zu hoffen, dass man an diesem Entschluss festh&#228;lt oder &#8211; besser noch &#8211; den Fingerabdruck v&#246;llig aus den Ausweisen verbannt. Denn durch die Freiwilligkeit wird es ein Merkmal geben, in dem sich die Personalausweise einzelner B&#252;rger unterscheiden werden. Diejenigen, die sich nicht erkennungsdienstlich behandeln lassen wollen und ihre pers&#246;nlichsten Daten dem Staat vorenthalten, werden als solche erkennbar sein. Bleibt zu hoffen, dass sich m&#246;glichst viele B&#252;rger dazu entschlie&#223;en, die Fingerabdr&#252;cke nicht abzugeben. Wachsamkeit und Widerstand gegen die Einf&#252;hrung des gl&#228;sernen B&#252;rgers bleiben wichtig.</p>
<p>Meldungen dazu:</p>
<ul>
<li><a title="Heise" href="http://www.heise.de/newsticker/Keine-Pflicht-zur-Abgabe-von-Fingerabdruecken-fuer-den-E-Personalausweis--/meldung/109372" target="_blank">Heise</a></li>
<li><a title="Tagesschau" href="http://www.tagesschau.de/inland/fingerabdruck6.html" target="_blank">ARD Tagesschau</a></li>
<li><a title="Focus" href="http://www.focus.de/politik/deutschland/personalausweis-fingerabdruecke-nur-auf-wunsch_aid_310385.html" target="_blank">Focus 1</a>, <a title="Focus 2" href="http://www.focus.de/politik/deutschland/personalausweis-bosbach-verteidigt-fingerabdruecke_aid_310711.html" target="_blank">Focus 2</a> (mit Kommentaren von Lesern)</li>
<li><a title="Spiegel" href="http://www.spiegel.de/politik/deutschland/0,1518,559191,00.html" target="_blank">Spiegel</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.kruedewagen.de/blog/2008/06/13/fingerabdruecke-im-elektronischen-personalausweis-freiwillig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

