<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mein gott und meine welt &#187; Politik</title>
	<atom:link href="http://meingottundmeinewelt.de/category/politik/feed/" rel="self" type="application/rss+xml" />
	<link>http://meingottundmeinewelt.de</link>
	<description>nichts für leute die aus ihren dogmen nicht ausbrechen können</description>
	<lastBuildDate>Tue, 07 Feb 2012 10:02:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>0zapftis: Quellcode ist was f&#252;r Weicheier</title>
		<link>http://meingottundmeinewelt.de/2011/10/22/0zapftis-quellcode-ist-was-fur-weicheier/</link>
		<comments>http://meingottundmeinewelt.de/2011/10/22/0zapftis-quellcode-ist-was-fur-weicheier/#comments</comments>
		<pubDate>Sat, 22 Oct 2011 12:32:35 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6599</guid>
		<description><![CDATA[Mediathek : Plenarsitzungen 132. Sitzung vom 19.10.2011 Schr&#246;der, Dr. Ole, PSts 2. BMI Frage 43 http://dbtg.tv/vid/17/132/5/1 (Kurzlink zu www.bundestag.de) Deutscher Bundestag Stenografischer Bericht 132. Sitzung Berlin, Mittwoch, den 19. Oktober 2011 http://dipbt.bundestag.de/dip21/btp/17/17132.pdf Nur eine kleine Passage aus dem PDF: Burkhard Lischka (SPD): Herr Staatssekret&#228;r, wie bewerten Sie denn die Aussage eines Beamten Ihres Hauses heute [...]]]></description>
			<content:encoded><![CDATA[<p>Mediathek : Plenarsitzungen<br />
132. Sitzung vom 19.10.2011<br />
Schr&#246;der, Dr. Ole, PSts<br />
2. BMI Frage 43<br />
<a target="_blank" href="http://dbtg.tv/vid/17/132/5/1" >http://dbtg.tv/vid/17/132/5/1</a> (Kurzlink zu www.bundestag.de)</p>
<p>Deutscher Bundestag<br />
Stenografischer Bericht 132. Sitzung Berlin, Mittwoch, den 19. Oktober 2011<br />
<a target="_blank" href="http://dipbt.bundestag.de/dip21/btp/17/17132.pdf" >http://dipbt.bundestag.de/dip21/btp/17/17132.pdf</a></p>
<hr style="clear:both" />
Nur eine kleine Passage aus dem PDF:</p>
<blockquote><p><strong>Burkhard Lischka (SPD):</strong><br />
Herr Staatssekret&#228;r, wie bewerten Sie denn die Aussage eines Beamten Ihres Hauses heute Morgen im Rechtsausschuss, dass ohne Kenntnis des Quellcodes keine komplette Pr&#252;fung der Software m&#246;glich sei und vor allen Dingen keine Aussage dar&#252;ber m&#246;glich sei, ob in der Software weitere Funktionen vorhanden sind, die nicht aktiviert wurden, oder ob solche Funktionen fehlen?</p></blockquote>
<blockquote><p><strong>Dr. Ole Schr&#246;der, Parl. Staatssekret&#228;r beim Bundesminister des Innern:</strong><br />
Diese Aussage – ich war ja heute, anders als Sie, im Innenausschuss dabei – ist so nicht gemacht worden. Das BKA hat klargestellt, dass selbstverst&#228;ndlich das BKA volle Kontrolle &#252;ber die Anwendung der Software hat und deshalb das Ganze rechtm&#228;&#223;ig abl&#228;uft.</p>
<p>Noch einmal: Das Ganze wird auch &#252;ber eine revisionssichere Protokollierung festgehalten, damit im Nachhinein &#252;berpr&#252;ft werden kann, ob unter Umst&#228;nden etwas eingesetzt wurde, was vom Richter nicht angeordnet worden war.</p></blockquote>
<p>Anwesend zu sein reicht aber offensichtlich nicht aus &mdash; zuh&#246;ren und verstehen w&#228;re auch ganz hilfreich.</p>
<blockquote><p><strong>Jerzy Montag (B&#220;NDNIS 90/DIE GR&#220;NEN):</strong><br />
Herr Staatssekret&#228;r, ich muss Ihnen vorhalten, dass genau das, was Sie jetzt bestreiten, uns der Vertreter Ihres Hauses im Rechtsausschuss gesagt hat: Erstens. Wir haben keinen Quellcode. Zweitens. Ohne den Quellcode ist eine vollst&#228;ndige Kontrolle nicht m&#246;glich.</p>
<p>Ich halte es, ehrlich gesagt, auch f&#252;r putzig, dass Sie uns hier erkl&#228;ren, das Bundesinnenministerium und die Bundesbeh&#246;rden k&#246;nnten diese Trojaner vollst&#228;ndig pr&#252;fen; denn der Chaos Computer Club habe es ohne Quellcode auch gekonnt. Das ist eine Antwort mit Chuzpe, aber so kann man, finde ich, Abgeordnete nicht abspeisen. Der Chaos Computer Club hat ja selbst geschrieben, dass er nur eine oberfl&#228;chliche Pr&#252;fung durchf&#252;hren kann. Dass er dabei so viel herausgefunden hat – so hat er geschrieben –, ist nur deswegen m&#246;glich gewesen, weil dieser Trojaner so miserabel gebaut worden ist.</p>
<p>Deswegen in allem Ernst meine Frage an Sie: Halten Sie es f&#252;r richtig, rechtsstaatlich und m&#246;glich, dass staatliche Beh&#246;rden auf Bundesebene einer privaten Firma gegen Geld den Auftrag erteilen, eine solche Software zu entwickeln, sich aber damit begn&#252;gen, dass sie von der Firma keinen Quellcode bekommen und damit eine vollst&#228;ndige Pr&#252;fung aller m&#246;glicherweise versteckten Funktionalit&#228;ten gar nicht vornehmen k&#246;nnen?</p></blockquote>
<blockquote><p><strong>Dr. Ole Schr&#246;der, Parl. Staatssekret&#228;r beim Bundesminister des Innern:</strong><br />
Entscheidend ist, welche Software im konkreten Fall angewendet wird. Das ist der rechtsstaatliche Ma&#223;stab. Das wird durch eine revisionssichere Protokollierung sichergestellt.<br />
(Jerzy Montag [B&#220;NDNIS 90/DIE GR&#220;NEN]: Das Verfassungsgericht sieht das ganz anders!)<br />
Wenn der Richter anordnet, dass nur die entsprechende Telekommunikation &#252;berwacht werden darf, dann darf auch nur dieses Mittel angewendet werden, und das wird durch die revisionssichere Protokollierung sichergestellt.</p>
<p>Sie unterstellen hier den Beamten, dass sie rechtswidrig gehandelt haben, und Sie tun das, ohne dass Sie daf&#252;r Anhaltspunkte haben. Das ist nicht in Ordnung.</p></blockquote>
<hr style="clear:both" />
Keiner der Parlamentarier hat unterstellt, dass die Beamten die den Trojaner eingesetzt haben, vors&#228;tzlich etwas rechtswidriges getan haben. Es wurde nur versucht auch dem D&#228;mlichsten klarzumachen, dass man nur mit Kenntnis des Quellcodes feststellen kann, was eine Software macht.</p>
<p>Mehrfach wurde von Parlamentariern nachgefragt, ob der Quellcode von Staatstrojanern vorliegt und mehrfach meinte der Parlamentarische Staatssekret&#228;r beim Bundesminister des Innern, Dr. Ole Schr&#246;der, dass es nicht n&#246;tig sei diesen zu kennen, da man ja die &#8220;revisionssichere Protokollierung&#8221; h&#228;tte, die besagt welche Software eingesetzt wird (allerdings ohne zu wissen was sie kann). Hier wei&#223; der Herr Staatssekret&#228;r nat&#252;rlich sehr viel mehr, als Beamte (des BMI, BKA oder BSI) die im Rechtsausschuss behaupten &#8220;dass ohne Kenntnis des Quellcodes keine komplette Pr&#252;fung der Software m&#246;glich sei&#8221;.</p>
<p>Das BKA und die LKAs besch&#228;ftigen so kompetente Reengineerer (das BSI hat jegliche T&#228;tigkeiten im Bereich Staatstrojaner abgelehnt), dass die am Bin&#228;rcode sofort sehen k&#246;nnen, welche <code>0</code> und welche <code>1</code> was macht. Die Bugs in dem Staatstrojaner die der CCC seziert hat, wurden dabei wohl einfach &#252;bersehen &mdash; dies kann jeder <code>0</code> mal passieren. ;O)</p>
<p>Die Dummheit muss offensichtlich sehr fortgeschritten sein, um das Amt eines Staatssekret&#228;rs bekleiden zu k&#246;nnen. Ein Hirn w&#228;re da nur hinderlich, wenn wieder und wieder der Schwachsinn repetiert wird, welcher der Dienstherr gerne verbreitet haben m&#246;chte.<br />
<br style="clear:both" /><br />
Einerseits halte ich Politiker (ab einer h&#246;heren Position) generell f&#252;r korrumpiert, weil, wer an wichtigen Schaltstellen der Macht angelangt ist, hat daf&#252;r seine Seele verkauft, ist Kompromisse eingegangen, die ein moralisch einwandfreier Charakter nicht in Betracht zieht, aber andererseits hege ich doch auch eine gewisse Bewunderung, wenn ich sehe wie schwer es ist, ehrlich gegen Dummheit, L&#252;ge und Vetternwirtschaft unter den Kollegen vorzugehen.<br />
<br style="clear:both" /><br />
Update: 17:28 Uhr</p>
<p>Der Link zu der Auflistung zu den Videos aus der Mediathek des Bundestages zur Fragestunde:<br />
<a target="_blank" href="http://forum.gleitz.info/showthread.php?25965-Artikel-zu-allgemeinen-Themen/page167" >http://forum.gleitz.info/showthread.php?25965-Artikel-zu-allgemeinen-Themen/page167</a></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/10/22/0zapftis-quellcode-ist-was-fur-weicheier/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Das BMI-M&#228;nnlein muss gehen</title>
		<link>http://meingottundmeinewelt.de/2011/10/16/das-bmi-mannlein-muss-gehen/</link>
		<comments>http://meingottundmeinewelt.de/2011/10/16/das-bmi-mannlein-muss-gehen/#comments</comments>
		<pubDate>Sun, 16 Oct 2011 21:39:44 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6580</guid>
		<description><![CDATA[&#8220;Im Interview: Bundesinnenminister Friedrich (CSU) &#8211; „Es gibt keine rechtliche Grauzone“&#8221; (faz.net) Die Landesbeh&#246;rden haben v&#246;llig zu Recht darauf hingewiesen, dass sie die Grenzen dessen, was rechtlich zul&#228;ssig ist, nicht &#252;berschritten haben. &#8220;Landgericht: LKA Bayern setzt rechtswidrig Screenshot-Trojaner ein&#8221; (ijure.org) Alle drei&#223;ig Sekunden, so Rechtsanwalt Schladt, hat die staatliche &#220;berwachungs-Software ein Bildschirmfoto des Browser-Inhalts geschossen [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a target="_blank" href="http://www.faz.net/-gpf-6ud1v" >Im Interview: Bundesinnenminister Friedrich (CSU) &#8211; „Es gibt keine rechtliche Grauzone“</a>&#8221; (faz.net)</p>
<blockquote><p>Die Landesbeh&#246;rden haben v&#246;llig zu Recht darauf hingewiesen, dass sie die Grenzen dessen, was rechtlich zul&#228;ssig ist, nicht &#252;berschritten haben.</p></blockquote>
<p>&#8220;<a target="_blank" href="http://ijure.org/wp/archives/476" >Landgericht: LKA Bayern setzt rechtswidrig Screenshot-Trojaner ein</a>&#8221; (ijure.org)</p>
<blockquote><p>Alle drei&#223;ig Sekunden, so Rechtsanwalt Schladt, hat die staatliche &#220;berwachungs-Software ein Bildschirmfoto des Browser-Inhalts geschossen und die Screenshots heimlich &#252;ber das Internet an die Ermittlungsbeh&#246;rden &#252;bertragen – zu Unrecht, wie jetzt das Landgericht Landshut festgestellt hat</p></blockquote>
<p><strong>Die Anordnung, auf deren Grundlage der Trojaner installiert wurde:</strong><br />
<a target="_blank" href="http://ijure.org/wp/wp-content/uploads/2011/01/AG_Landhut_Anordnung-TKUe.pdf" >http://ijure.org/wp/wp-content/uploads/2011/01/AG_Landhut_Anordnung-TKUe.pdf</a></p>
<blockquote><p> Unzul&#228;ssig sind die Durchsuchung eines Computers nach bestimmten auf diesem gespeicherten Daten sowie das Kopieren und &#220;bertragen von Daten von einem Computer, die nicht die Telekommunikation des Beschuldigten &#252;ber das Internet mittels Voice-over-IP betreffen. Auch das Abh&#246;ren von Gespr&#228;chen, die au&#223;erhalb eines Telekommunikationsvorgangs im Sinne des § 100 a StPO erfolgen, ist unzul&#228;ssig.</p></blockquote>
<p><strong>Der Beschluss, der den Rechtsbruch feststellt:</strong><br />
<a target="_blank" href="http://ijure.org/wp/wp-content/uploads/2011/01/LG_Landshut_4_Qs_346-10.pdf" >http://ijure.org/wp/wp-content/uploads/2011/01/LG_Landshut_4_Qs_346-10.pdf</a></p>
<blockquote><p>Es wird festgestellt, dass der Vollzug des Beschlusses des Amtsgerichts Landshut vom 02.04.2009 rechtswidrig war, soweit grafische Bildschirminhalte (Screenshots) kopiert und gespeichert wurden.</p></blockquote>
<p><br style="clear:both" /><br />
Was versteht das M&#228;nnlein im Bundesinnenministerium daran nicht?</p>
<p>Die &#220;berwachung von Voice-over-IP war erlaubt, aber alle 30 Sekunden einen Screenshot nachhause senden, definitiv nicht! Um dies zu verstehen muss man kein Jurist sein. Das M&#228;nnlein ist aber Jurist, inkl. zweites juristisches Staatsexamen und Promotion an der Universit&#228;t Augsburg zum Dr. jur. Ich glaube GuttenPlag sollte sich mal seine Arbeit genau ansehen. Wer einfache, leicht verst&#228;ndliche S&#228;tze nicht kapiert, der kann unm&#246;glich Jurist sein.</p>
<p>Das M&#228;nnlein ist schlimmer und d&#252;mmer als Kanther, Schily und Sch&#228;uble zusammen. Das M&#228;nnlein geh&#246;rt gefeuert, mit Schimpf und Schande vom Hof getrieben, und dies ohne &#252;ppige Pensionsanspr&#252;che!</p>
<p>Kein Bundesinnenministers vor ihm, hat das Amt so unw&#252;rdig bekleidet wie er.</p>
<p>BMI-M&#228;nnlein bitte geh, du bist einfach nur unertr&#228;glich.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/10/16/das-bmi-mannlein-muss-gehen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>0zapftis: Sie wollen ja nur unser Bestes, unsere Freiheit</title>
		<link>http://meingottundmeinewelt.de/2011/10/10/0zapftis-sie-wollen-ja-nur-unser-bestes-unsere-freiheit/</link>
		<comments>http://meingottundmeinewelt.de/2011/10/10/0zapftis-sie-wollen-ja-nur-unser-bestes-unsere-freiheit/#comments</comments>
		<pubDate>Mon, 10 Oct 2011 09:36:52 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6569</guid>
		<description><![CDATA[&#8220;Chaos Computer Club analysiert Staatstrojaner&#8221; (ccc.de) Der Chaos Computer Club (CCC) hat eine eingehende Analyse staatlicher Spionagesoftware vorgenommen. Die untersuchten Trojaner k&#246;nnen nicht nur h&#246;chst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausf&#252;hren beliebiger weiterer Schadsoftware. Aufgrund von groben Design- und Implementierungsfehlern entstehen au&#223;erdem eklatante Sicherheitsl&#252;cken in den infiltrierten Rechnern, die [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a target="_blank" href="http://ccc.de/de/updates/2011/staatstrojaner" >Chaos Computer Club analysiert Staatstrojaner</a>&#8221; (ccc.de)</p>
<blockquote><p>Der Chaos Computer Club (CCC) hat eine eingehende Analyse staatlicher Spionagesoftware vorgenommen. Die untersuchten Trojaner k&#246;nnen nicht nur h&#246;chst intime Daten ausleiten, sondern bieten auch eine Fernsteuerungsfunktion zum Nachladen und Ausf&#252;hren beliebiger weiterer Schadsoftware. Aufgrund von groben Design- und Implementierungsfehlern entstehen au&#223;erdem eklatante Sicherheitsl&#252;cken in den infiltrierten Rechnern, die auch Dritte ausnutzen k&#246;nnen.</p></blockquote>
<p>Nicht nur wegen des &#8220;0zapftis&#8221; vermute ich, dass es sich um einen Landestrojaner handelt. In &#8220;<a href="http://meingottundmeinewelt.de/2008/01/26/teurer-spass-mit-bayerntrojaner/" >Teurer Spa&#223; mit Bayerntrojaner</a>&#8221; hatte ich 2008 kurz &#252;ber die bayerische Version eines Trojaners und DigiTask geschrieben. Das PDF welches der CCC damals ver&#246;ffentlicht hatte, fand ich nun bei den Piraten wieder: <a target="_blank" href="http://wiki.piratenpartei.de/images/5/54/Bayern-skype-tkue.pdf" >http://wiki.piratenpartei.de/images/5/54/Bayern-skype-tkue.pdf</a></p>
<p>Mich wundert dieser Bruch des Grundgesetzes durch Staatsbedienstete in keinster Weise. Das was technisch m&#246;glich ist, wird auch umgesetzt. Die dilettantische Umsetzung wundert mich ebenfalls nicht. Gute Software kostet gutes Geld und das haben die Beh&#246;rden nicht. Bin ich desillusioniert was das Vertrauen zum Staat angeht? Nein, auch dort arbeiten nur Menschen und mit deren Dummheit muss man immer rechnen, wie auch im t&#228;glichen privaten oder beruflichen Leben.</p>
<p>Auch wenn das BKA und das Bundesinnenministerium behaupten, der Trojaner w&#228;re nicht von ihnen, so bin ich davon &#252;berzeugt, dass sie genau wissen was in Landeskriminal&#228;mtern zum Einsatz kommt und welche S&#252;ppchen die Landesinnenministerien im Verborgenen kochen.<br />
<br style="clear:both" /><br />
Hier noch ein Video, welches relativ einfach erkl&#228;rt, was dem CCC zugespielt wurde:<br />
<iframe width="500" height="284" src="http://www.youtube.com/embed/eRFhpmiUwU4?rel=0" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/10/10/0zapftis-sie-wollen-ja-nur-unser-bestes-unsere-freiheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CDU, VW, K&amp;M und seine Ei-Tea-Spezial-Experten</title>
		<link>http://meingottundmeinewelt.de/2011/08/27/cdu-vw-km-und-seine-ei-tea-spezial-experten/</link>
		<comments>http://meingottundmeinewelt.de/2011/08/27/cdu-vw-km-und-seine-ei-tea-spezial-experten/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 08:41:17 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wirtschaft]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6460</guid>
		<description><![CDATA[&#8220;Mitgliederdaten der CDU geklaut&#8221; (heise.de) Wie erst jetzt bekannt wurde, ist das Mitgliedernetz der CDU schon im August 2009 Opfer eines Angriffs geworden. (&#8230;) Der Hackerangriff 2009 sei zwar registriert worden, zum damaligen Zeitpunkt konnte aber kein Datenverlust festgestellt werden, erkl&#228;rte ein CDU-Sprecher im Gespr&#228;ch mit heise online. &#8220;Chef, is noch alles da, der Hacker [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a target="_blank" href="http://heise.de/-1331876" >Mitgliederdaten der CDU geklaut</a>&#8221; (heise.de)</p>
<blockquote><p>Wie erst jetzt bekannt wurde, ist das Mitgliedernetz der CDU schon im August 2009 Opfer eines Angriffs geworden.<br />
(&#8230;)<br />
Der Hackerangriff 2009 sei zwar registriert worden, zum damaligen Zeitpunkt konnte aber kein Datenverlust festgestellt werden, erkl&#228;rte ein CDU-Sprecher im Gespr&#228;ch mit heise online.
</p></blockquote>
<p>&#8220;Chef, is noch alles da, der Hacker ist ohne Erfolg weitergezogen.&#8221;</p>
<p>Auch ich habe ab 2009 die CDU mehrfach auf verschiedene Sicherheitsl&#252;cken hingewiesen, aber bisher habe ich nie eine Antwort bekommen. Wenn es mir wirklich wichtig w&#228;re, dann h&#228;tte ich nat&#252;rlich mehrfach zu jeder L&#252;cke nachgehakt, aber bei den Konservativen, die die Asche weitertragen wollen und nicht das Feuer, mache ich da eine Ausnahme. Fr&#252;her oder sp&#228;ter werden auch sie die L&#252;cken feststellen &mdash; auf die eine oder andere Art. :O)<br />
<br style="clear:both" /><br />
&#8220;<a target="_blank" href="http://www.golem.de/1108/85988.html" >Volkswagen anf&#228;llig f&#252;r Angriffe</a>&#8221; (golem.de)</p>
<blockquote><p>VW sei nur schlecht gegen Attacken &#252;ber das Internet gesichert. (&#8230;) in die Produktion eingreifen, (&#8230;) vertrauliche Unterlagen etwa &#252;ber k&#252;nftige Automodelle entwenden.<br />
(&#8230;)<br />
Bisher war VW noch keinen Angriffen &#252;ber das Internet ausgesetzt.
</p></blockquote>
<p>&#8220;Chef, is noch alles da, wir hatten noch nie Besuch von einem Hacker.&#8221;</p>
<p>Was glauben diese Ei-Tea-Spezial-Expert? Nur weil Daten nicht gel&#246;scht wurden oder ein Angriff nicht an die gro&#223;e Glocke geh&#228;ngt wurde, gab es keine Angriffe?</p>
<p>Wie d&#228;mlich muss man sein, um in solchen Firmen einen gut bezahlten Job zu bekommen? Tja, ich werde wohl nie reich werden. :O)<br />
<br style="clear:both" /><br />
Um hier nicht einen falschen Eindruck zu verbreiten, solche Experten werkeln nicht nur in Organisationen und Firmen, die nicht direkt mit dem Internet ihr Geld verdienen.</p>
<p>&#8220;<a target="_blank" href="http://www.gulli.com/news/16909" >Neue Hacker-Gruppe stiehlt 840.000 Kundendaten bei K&amp;M &#8211; Elektronik</a>&#8221; (gulli.com)</p>
<p>Vor zwei Monaten&#8230;</p>
<p>&#8220;<a target="_blank" href="http://www.kmelektronik.de/shop/index.php?id=130" >Achtung! Phishing-Mails im Umlauf!</a>&#8221; (kmelektronik.de)</p>
<blockquote><p>Mittlerweile sind unsere Server wieder online und die entsprechende Sicherheitsl&#252;cke wurde behoben. Unsere Recherchen haben bisher folgendes ergeben:</p>
<p>Am gestrigen Abend (21.06.2011) erhielten viele Kunden unseres Shops eine E-Mail mit dem Betreff „K&amp;M Elektronik Gutschein“, die wie folgt aussah:</p></blockquote>
<p>Ein Angreifer hatte sich damals Zugang zu E-Mail-Adressen und Namen der Kunden verschafft, um echt wirkende E-Mails versenden zu k&#246;nnen. Es wurden per SQL-Injection auch im Shop selber Inhalte hinterlegt, was K&amp;M in der Meldung nat&#252;rlich verschwieg.</p>
<p>&#8220;<a target="_blank" href="http://heise.de/-1265222" >Gezielter Angriff auf Kunden von K&amp;M-Elektronik</a>&#8221; (heise.de)</p>
<blockquote><p>Die Kriminellen nutzen offenbar eine SQL-Injection-L&#252;cke im Webshop von K&amp;M, um einen Verweis auf das extern gehostete Java-Applet in den Quelltext der Shop-Seite beim Aufruf einzubetten.</p></blockquote>
<p>Und nun ist es wieder SQL-Injection, &#252;ber die die Hacker ins System vordrangen, um alle Daten der Kunden, inkl. der Passworte, die nat&#252;rlich im Klartext in der Datenbank gespeichert wurden, zu kopieren.</p>
<p>K&amp;M hatte damals bereits einen Experten zum Schlie&#223;en der Sicherheitsl&#252;cken hinzugezogen. &#220;ber die G&#252;te des Experten kann ich nat&#252;rlich nichts sagen, aber wenn ich (aktuell noch immer) &#252;ber eine einfache Google-Suche SQL-Fehlermeldungen finde und somit auch weitere potenzielle L&#252;cken zu SQL-Injection&#8230; naja, evtl. auch ein Ei-Tea-Spezial-Experte?</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/08/27/cdu-vw-km-und-seine-ei-tea-spezial-experten/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>JusProg noch immer unbrauchbar und k&#228;uflich</title>
		<link>http://meingottundmeinewelt.de/2011/08/14/jusprog-noch-immer-unbrauchbar-und-kauflich/</link>
		<comments>http://meingottundmeinewelt.de/2011/08/14/jusprog-noch-immer-unbrauchbar-und-kauflich/#comments</comments>
		<pubDate>Sun, 14 Aug 2011 13:30:09 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Medien]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6413</guid>
		<description><![CDATA[&#8220;KJM bewertet Jugendschutzprogramm positiv&#8221; (heise.de) JusProg, dessen Entwicklung durch Mitgliedsbeitr&#228;ge des gleichnamigen Vereins (Mitglieder sind unter anderem der Bauer Verlag, Beate Uhse, Bild.de und Freenet; derzeit kommen noch ca. 30 Prozent der Mitglieder aus der Erotikbranche) finanziert wird&#8230; Diese Screenshots wurden mit der FSK-Stufe &#8220;12&#8243; gemacht: Der Unterschied zwischen diesen beiden Seiten? Das Tittenblatt ist [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a target="_blank" href="http://heise.de/-1321891" >KJM bewertet Jugendschutzprogramm positiv</a>&#8221; (heise.de)</p>
<blockquote><p>JusProg, dessen Entwicklung durch Mitgliedsbeitr&#228;ge des gleichnamigen Vereins (Mitglieder sind unter anderem der Bauer Verlag, Beate Uhse, Bild.de und Freenet; derzeit kommen noch ca. 30 Prozent der Mitglieder aus der Erotikbranche) finanziert wird&#8230;</p></blockquote>
<p>Diese Screenshots wurden mit der FSK-Stufe &#8220;12&#8243; gemacht:<br />
<img src="../../../../../../wp-content/images/jusprog-bild.jpg" alt="BILD ungefiltert" /></p>
<p><img src="../../../../../../wp-content/images/jusprog-playboy.jpg" alt="Playboy gefiltert" /></p>
<p>Der Unterschied zwischen diesen beiden Seiten? Das Tittenblatt ist Mitglied in dem Verein und das Tittenmagazin zahlt wohl nicht einmal <strike>das monatliche Schutzgeld</strike> den monatlichen Beitrag von 450 Euro.</p>
<p>Der Playboy ist &#252;brigens erst ab 18 Jahre freigeschaltet und die BILD ab 12 Jahre &#8211; ein Schelm wer B&#246;ses dabei denkt.<br />
<br style="clear:both" /><br />
Mal unabh&#228;ngig davon dass kein 12j&#228;hriger weder mit nackter Haut erschreckt, noch hinter dem Ofen hervorgelockt werden kann, ist dieser Filter technisch gesehen mal wieder 100% murks.</p>
<p>Die Ergebnisse der Bildersuche von Google werden erst einmal nicht gefiltert angezeigt, womit es relativ leicht ist Pron-Seiten zu finden, die dann gar nicht gefiltert werden. Wer meint seine Kinder mit einem Filter vor Pron sch&#252;tzen zu k&#246;nnen&#8230; naja, der hat eh verloren und sollte mal einen Aufbaukurs zum Thema Medien und Smartphones machen.</p>
<p>ha.ckers.org ist f&#252;r bis zu 16j&#228;hrige gesperrt, aber ckers.org d&#252;rfen bereits 12j&#228;hrige besuchen!? IT-Security ist also b&#246;se-b&#246;se. Was f&#252;r ein Unsinniger Filter.<br />
<br style="clear:both" /><br />
Viel schlimmer ist allerdings dieser Schwachsinn:</p>
<blockquote><p><strong>3.3.2 Internetverbindungen:</strong></p>
<p>Sie k&#246;nnen den Internet-Spa&#223; Ihres Kindes auf das reine Surfen mit dem Webbrowser beschr&#228;nken. W&#228;hlen Sie hierf&#252;r die Einstellung Nur http zulassen. M&#246;chten Sie Ihrem Kind auch andere Programme &#8211; wie Chat, E-Mail Clients oder Filesharing &#8211; erlauben, w&#228;hlen Sie bitte Alle zulassen.</p>
<p>Vorsicht:Ihr Kind ist mit dieser Einstellung nicht mehr optimal gesch&#252;tzt. Bitte beachten Sie auch, dass in dieser Einstellung https nicht geblockt wird. Https wird verwendet, um verschl&#252;sselte Verbindungen aufzubauen.</p></blockquote>
<p>Quelle: http://www.jugendschutzprogramm.de/anleitung.php</p>
<p>Ja! Richtig verstanden. Bis einschlie&#223;lich zur FSK Stufe 16 ist https blockiert. Die Schrottler der Software haben dabei vergessen dass auch <a target="_blank" href="http://www.fragfinn.de/" >fragFINN.de</a> Seiten anbietet, die, aus gutem Grunde, ihre Daten nur verschl&#252;sselt &#252;bertragen. fragFINN ist in dem softigen St&#252;ck Schrott, die Seite, die angezeigt wird (FSK 6), wenn eine b&#246;se-b&#246;se-Seite blockiert wurde oder es wird zumindest ein Suchschlitz von und zu fragFINN angezeigt. Warum https nun b&#246;se-b&#246;se sein soll, bleibt das Geheimnis der Schrottler.</p>
<p>Wird der Schrott mit der Eingabe des Elternpasswortes beendet, w&#228;hrend man im Kinder-Modus war, so werden die angesurften Seiten weiterhin blockiert &mdash; ergo, der Schrott l&#228;uft im Hintergrund weiter.</p>
<p>Das der Schrott nur f&#252;r Windows zu haben ist, versteht sich von selber, dass er aber unter Windows 7 nicht l&#228;uft, ist weniger verst&#228;ndlich.<br />
<br style="clear:both" /><br />
Die KJM sollte sich mal folgende Fragen stellen:</p>
<ul>
<li>Warum behandelt der Verein, der angeblich gemeinn&#252;tzig sein soll, seine Mitglieder bei der Filterung der Inhalte bevorzugt? (Siehe oben: BILD vs. Playboy)</li>
<li>Warum wird die Filterliste intransparent gepflegt?</li>
<li>Ist eine Software unterst&#252;tzungsw&#252;rdig, die es nur f&#252;r ein Betriebssystem gibt? (Laut EULA l&#228;uft der Schrott nur unter Windows XP und Vista.)</li>
</ul>
<p>W&#228;re es nicht sehr viel sinnvoller ein Projekt anzusto&#223;en, welches eine Open Source L&#246;sung erarbeitet, die f&#252;r Windows, OS-X und Linux verf&#252;gbar ist und deren Filterlisten transparent gepflegt werden?</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/08/14/jusprog-noch-immer-unbrauchbar-und-kauflich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netzpolitik.org e.V.</title>
		<link>http://meingottundmeinewelt.de/2011/04/18/netzpolitik-org-e-v/</link>
		<comments>http://meingottundmeinewelt.de/2011/04/18/netzpolitik-org-e-v/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 11:12:37 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[so Leute]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6069</guid>
		<description><![CDATA[&#8220;Digitale Gesellschaft&#8221; Wir, das sind rund 20 Menschen aus dem Autorenteam und dem Umfeld von netzpolitik.org. Da ist alles dabei: Vom Politologen &#252;ber den Informatikprofessor, bis hin zu Designern, Psychologen Juristen und NGO-Analysten. Quelle: Digitale Gesellschaft: Jetzt in Deinem Land verf&#252;gbar (netzpolitik.org) Also dann ist es doch eher &#8220;Berliner Digitale Gesellschaft&#8221; oder noch genauer &#8220;Beckedahl [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<strong>Digitale Gesellschaft</strong>&#8221;<br />
<br style="clear:both" /></p>
<blockquote><p>Wir, das sind rund 20 Menschen aus dem Autorenteam und dem Umfeld von netzpolitik.org. Da ist alles dabei: Vom
<ul>
<li>Politologen &#252;ber den</li>
<li>Informatikprofessor, bis hin zu</li>
<li>Designern,</li>
<li>Psychologen</li>
<li>Juristen und</li>
<li>NGO-Analysten.</li>
</ul>
</blockquote>
<p>Quelle: <a target="_blank" href="http://www.netzpolitik.org/2011/digitale-gesellschaft-jetzt-in-deinem-land-verfugbar/" >Digitale Gesellschaft: Jetzt in Deinem Land verf&#252;gbar</a> (netzpolitik.org)</p>
<p>Also dann ist es doch eher</p>
<p>&#8220;<strong>Berliner Digitale Gesellschaft</strong>&#8221; oder noch genauer</p>
<p>&#8220;<strong>Beckedahl &amp; Friends</strong>&#8220;.<br />
<br style="clear:both" /><br />
Erst hei&#223;t es <a target="_blank" href="http://digitalegesellschaft.de/2011/04/wir-sind-die-digitale-gesellschaft/" >WIR SIND DIE DIGITALE GESELLSCHAFT!</a> (digitalegesellschaft.de) und nun</p>
<blockquote><p><strong>5. “Digitale Gesellschaft” will den Alleinvertretungsanspruch haben, f&#252;r Alle zu reden.</strong></p>
<p>Das will “Digitale Gesellschaft e.V.” nicht (&#8230;)</p></blockquote>
<p>Quelle: <a target="_blank" href="http://digitalegesellschaft.de/faq/" >FAQ</a> (digitalegesellschaft.de)</p>
<p>Kein Wunder! Denn 20 Menschen k&#246;nnen sicher nicht 50 Mio. vertreten und f&#252;r sie sprechen, schon gar nicht ohne auch nur einen kleinen Teil der nicht-Vereinsmitglieder zu fragen.</p>
<p>&#8220;Digitaler Kaiser&#8221;  oder doch lieber &#8220;Kaiser der Digitalen&#8221;?</p>
<p>OK, ich h&#246;re schon auf. Die Namenswahl war also ein Griff ins Klo. Fertig.</p>
<hr style="clear:both" />
<br style="clear:both" /><br />
Warum wird nicht einfach (es k&#246;nnte alles so einfach sein&#8230;) aus Netzpolitik.org ein Verein gemacht?</p>
<p>Bei Netzpolitik.org kennt man zumindest einige der Autoren, man wei&#223; wof&#252;r und wogegen sie stehen. Die Gr&#252;nde f&#252;r die Vereinsgr&#252;ndung von &#8220;Digitale Gesellschaft&#8221; lassen sich auf Netzpolitik.org &#252;bertragen?! Wenn nein, warum nicht? Wenn ja, warum nicht diese Konstruktion?</p>
<p>Netzpolitik.org muss sich nicht mehr erkl&#228;ren, in ca. 9700 Blogeintr&#228;gen findet man viele Antworten. Es steht f&#252;r Netzpolitik, erhebt dabei nicht den Anspruch f&#252;r alle 50 Mio. sprechen zu wollen.</p>
<p>Hat sich Markus schon einmal auf Netzpolitik.org dar&#252;ber ausgelassen, dass er zu viele Einladungen von Politikern, NGOs, etc. bekommt und Unterst&#252;tzung braucht? Wenn ja, warum fand er keine Helfer? Wenn nein, warum tat er dies nicht?</p>
<p>Hat Markus schon einmal auf Netzpolitik.org die Frage gestellt, ob irgendwer generell f&#252;r das Design, f&#252;r die Programmierung oder auch das Management von Kampagnen Mitverantwortung tragen m&#246;chte? Wenn ja, warum fand er keine Helfer? Wenn nein, warum tat er dies nicht?</p>
<p>Was spricht gegen Netzpolitik.org e.V.?</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/04/18/netzpolitik-org-e-v/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cyber-Abwehrzentrum: 10 Mann gegen den Rest der Welt! ;O)</title>
		<link>http://meingottundmeinewelt.de/2011/04/04/cyber-abwehrzentrum-10-mann-gegen-den-rest-der-welt-o/</link>
		<comments>http://meingottundmeinewelt.de/2011/04/04/cyber-abwehrzentrum-10-mann-gegen-den-rest-der-welt-o/#comments</comments>
		<pubDate>Mon, 04 Apr 2011 16:30:40 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=6025</guid>
		<description><![CDATA[&#8220;Deutsches Cyber-Abwehrzentrum nimmt Arbeit auf&#8221; (heise.de) Das BSI hat in dem neuen Gremium die Federf&#252;hrung und stellt neben den R&#228;umlichkeiten auch sechs der zehn Mitarbeiter, unter ihnen auch BSI-Pr&#228;sident Michael Hange als Sprecher des Nationalen Cyber-Abwehrzentrums. &#8220;Relevante Cyberangriffe kommen aus Milit&#228;rbereich&#8221; (welt.de) Die zehn Stellen, die jetzt das Cyberabwehrzentrum in Bonn erh&#228;lt, reichen sicher nicht [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a target="_blank" href="http://heise.de/-1220106" >Deutsches Cyber-Abwehrzentrum nimmt Arbeit auf</a>&#8221; (heise.de)</p>
<blockquote><p>Das BSI hat in dem neuen Gremium die Federf&#252;hrung und stellt neben den R&#228;umlichkeiten auch sechs der zehn Mitarbeiter, unter ihnen auch BSI-Pr&#228;sident Michael Hange als Sprecher des Nationalen Cyber-Abwehrzentrums.</p></blockquote>
<p>&#8220;<a href="http://www.welt.de/politik/deutschland/article13022347/Relevante-Cyberangriffe-kommen-aus-Militaerbereich.html" >Relevante Cyberangriffe kommen aus Milit&#228;rbereich</a>&#8221; (welt.de)</p>
<blockquote><p>Die zehn Stellen, die jetzt das Cyberabwehrzentrum in Bonn erh&#228;lt, reichen sicher nicht aus.</p></blockquote>
<p>Ich denke die Gruppe-der-10 ist als Verbindung zu und in die einzelnen Beh&#246;rden zu verstehen. Alleine das BSI besch&#228;ftigt 550 Mitarbeiter, die werden nun ja nicht arbeitslos, nur weil die 10 M&#228;nnchen alles erledigen was im &#8220;Cyber-Raum&#8221; an Gefahren lauert. :O)<br />
<br style="clear:both" /><br />
&#8220;<a target="_blank" href="http://heise.de/-1220792" >Einbruch bei RSA: Der Flash Player war schuld</a>&#8221; (heise.de)</p>
<blockquote><p>Laut Uri Rivner, Leiter der Sparte &#8220;Consumer Identity Protection&#8221; gelang der Einbruch &#252;ber eine Backdoor, die &#252;ber infizierte Mails installiert wurde. Die Mails enthielten im Anhang eine Excel-Tabelle, in der wiederum eine pr&#228;parierte Flash-Datei eingebettet war.</p></blockquote>
<p>Was kann ein &#8220;Cyber-Abwehrzentrum&#8221; gegen menschliches Versagen unternehmen? Kaum etwas.<br />
<br style="clear:both" /><br />
Das was ich bei meinen fast t&#228;glichen Hinweisen zu Sicherheitsl&#252;cken, auch in Websites von Bund und L&#228;nder, erlebe, l&#228;sst mich zweifeln, dass ein Zentrum, egal wie gro&#223; und kompetent es sein mag, &#252;berhaupt eine Chance gegen Unwissenheit und Ignoranz hat. Die L&#252;cken meiner Hinweise alleine sind meist nicht dazu geeignet eine Website oder gar den ganzen Server zu &#252;bernehmen, sie zeigen jedoch wie ungepflegt die Systeme sind und wie viel Inkompetenz im Spiel ist.</p>
<p>Was kann ein &#8220;Cyber-Abwehrzentrum&#8221; gegen so viel Dummheit und Inkompetenz unternehmen, wie die die bei der Bundesfinanzagentur vorgekommen ist? Kaum etwas. (<a href="http://meingottundmeinewelt.de/2011/03/11/wenn-sicherheitsberater-bsi-und-penetrationstester-pennen/" >Wenn Sicherheitsberater, BSI und Penetrationstester pennen…</a>)<br />
<br style="clear:both" /><br />
Die Angriffsvektoren sind fast unendlich, um ein System zu kompromittieren. Das Hauptsystem ist vielleicht gut gegen Zugriffe von Au&#223;en gesch&#252;tzt, aber wie sieht es mit den interne Zugriffen aus? &#220;ber welche Software erfolgt ein Zugriff aus dem LAN? Welche Mitarbeiter haben Zugriff und wie gut sind sie geschult? K&#246;nnen USB-Sticks angeschlossen werden, &#252;ber die automatisch und unbemerkt Schadsoftware installiert wird? etc. etc. &#8230;<br />
<br style="clear:both" /><br />
Eine SQL-Injection in einem alten vergessenen System kann am Ende dazu f&#252;hren das Informationen abflie&#223;en, die vollkommen andere Systeme betrifft. Auch ohne schwere Sicherheitsl&#252;cken gibt es Wege ein System erfolgreich anzugreifen. Begibt man sich z.B. auf die Suche nach SQL-Dumps, so findet man auch zum Teil mehrere Jahre alte Dateien, aber die Zugangsdaten die darin zu finden sind, funktionieren noch immer. Sind in dem Dump auch Benutzerdaten inkl. E-Mail-Adresse und Passwort enthalten, so bekommt der Angreifer auch meist einen Zugriff auf die E-Mail-Konten, da ja nicht nur der Admin der Website ein Schluri ist, sondern die User des Systems auch und ihre Passworte &#252;ber viele Jahre hinweg nicht ge&#228;ndert haben.<br />
<br style="clear:both" /><br />
Trotz &#8220;Cyber-Abwehrzentrum&#8221; sollte nun niemand auf die Idee kommen, dass dies ein Schutz w&#228;re, so wie der Airback in Autos, der dazu verleitet schneller zu fahren.</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/04/04/cyber-abwehrzentrum-10-mann-gegen-den-rest-der-welt-o/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AusweisApp vs. Firefox 4.0</title>
		<link>http://meingottundmeinewelt.de/2011/03/24/ausweisapp-vs-firefox-4-0/</link>
		<comments>http://meingottundmeinewelt.de/2011/03/24/ausweisapp-vs-firefox-4-0/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 19:00:44 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=5925</guid>
		<description><![CDATA[Nach dem Update auf die Version 4.0 des Firefox wurde u.a. auch die AusweisApp deaktiviert: Mit dem Add-on &#8220;Nightly Tester Tools&#8221; (addons.mozilla.org) lassen sich deaktivierte Add-ons wieder aktivieren, indem die &#8220;Addon-Kompatibilit&#228;ts-Pr&#252;fung&#8221; einfach abgeschaltet wird. Ob die AusweisApp nach der Zwangsaktivierung wieder korrekt funktioniert kann ich leider noch nicht sagen &#8212; mein nPA ist in Arbeit. [...]]]></description>
			<content:encoded><![CDATA[<p>Nach dem Update auf die Version 4.0 des Firefox wurde u.a. auch die AusweisApp deaktiviert:<br />
<a href="../../../../../../wp-content/images/ausweisapp-ff4-1.jpg" rel="lightbox[ausweisappff4]" title="AusweisApp im Firefox 4.0 deaktiviert"><img src="../../../../../../wp-content/images/ausweisapp-ff4.gif" alt="AusweisApp im Firefox 4.0 deaktiviert" /></a></p>
<p>Mit dem Add-on &#8220;<a target="_blank" href="https://addons.mozilla.org/de/firefox/addon/nightly-tester-tools/" >Nightly Tester Tools</a>&#8221; (addons.mozilla.org) lassen sich deaktivierte Add-ons wieder aktivieren, indem die &#8220;Addon-Kompatibilit&#228;ts-Pr&#252;fung&#8221; einfach abgeschaltet wird.</p>
<p>Ob die <a href="../../../../../../wp-content/images/ausweisapp-ff4-2.jpg" rel="lightbox[ausweisappff4]" title="AusweisApp im Firefox 4.0 aktiviert">AusweisApp nach der Zwangsaktivierung</a> wieder korrekt funktioniert kann ich leider noch nicht sagen &mdash; mein nPA ist in Arbeit. ;O)<br />
<br style="clear:both" /><br />
Die erste Version 1.0.1 der AusweisApp installierte neben dem Add-on im Firefox auch eine Erweiterung im Internet Explorer. Mit der Nachfolgeversion 1.0.2 kam zus&#228;tzlich auch eine Erweiterung f&#252;r Chrome, leider habe ich davon keinen Screenshot mehr. Die aktuelle Version 1.0.3 installiert wieder nur jeweils im Firefox und Internet Explorer eine Erweiterung.<br />
<br style="clear:both" /><br />
Laut der Website von OpenLimit gibt es die AusweisApp ab dem 1. Dezember 2010 auch f&#252;r OS-X, neben Windows und Linux:<br />
<img src="../../../../../../wp-content/images/openlimit-os-x-12-2010.gif" alt="AusweisApp 1. Dezember 2010 auch f&#252;r OS-X" /><br />
Quelle: <a target="_blank" href="http://www.openlimit.com/de/wissen/personalausweis/ausweisapp.html" >http://www.openlimit.com/de/wissen/personalausweis/ausweisapp.html</a></p>
<p>&#196;h&#8230; moment&#8230; was?</p>
<p>Jahrelange Pflege w&#252;rde ich mal vermuten. ;O)</p>
<p>&#196;hnlich gut wird auch die AusweisApp bzw. das Add-on f&#252;r den Firefox gepflegt. :O|<br />
<br style="clear:both" /><br />
Man k&#246;nnte nun argumentieren: Auch andere Add-ons wurden f&#252;r den neuen Firefox noch nicht aktualisiert. Dabei sollte man aber nicht vergessen, dass die meisten Add-ons &#8220;nur&#8221; Hobbyprojekte sind. So wie OpenLimit hier geschlafen hat, k&#246;nnte man meinen dass die AusweisApp auch nur ein Hobby ist. Die neue Version vom Firefox ist ja nicht &#252;ber Nacht vom Himmel gefallen. Es gab mehrere Betas und  Release Candidates vom Firefox 4.0, d.h. OpenLimit hatte genug Zeit das AusweisApp-Add-on zu testen, bzw. eine aktualisierte Version bereit zu stellen.<br />
<br style="clear:both" /><br />
Im Moment ist die AusweisApp nur f&#252;r Windows und den Internet Explorer zu haben &mdash; die denkbar unsicherste Kombination. Also noch immer: Finger weg! Mit spielen ja, aber mehr auch nicht!</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/03/24/ausweisapp-vs-firefox-4-0/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bitte weitergehen &#8212; hier gibt es (innerhalb von 30 km) nichts zu sehen</title>
		<link>http://meingottundmeinewelt.de/2011/03/15/bitte-weitergehen-hier-gibt-es-innerhalb-von-30-km-nichts-zu-sehen/</link>
		<comments>http://meingottundmeinewelt.de/2011/03/15/bitte-weitergehen-hier-gibt-es-innerhalb-von-30-km-nichts-zu-sehen/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 13:55:47 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=5778</guid>
		<description><![CDATA[Vorgestern noch waren Adobes Produkte sicher nicht total unsicher &#8212; seit gestern ist wieder der Normalzustand erreicht: &#8220;Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat&#8221; (adobe.com) A critical vulnerability exists in Adobe&#8230; Letzte Woche Donnerstag haben b&#246;se hochspezialisierte Hacker die Finanzagentur des Bundes lahm gelegt, dass bis heute dort nicht einmal mehr ein [...]]]></description>
			<content:encoded><![CDATA[<p>Vorgestern noch waren Adobes Produkte <strike>sicher</strike> nicht total unsicher &mdash; seit gestern ist wieder der Normalzustand erreicht:<br />
&#8220;<a target="_blank" href="http://www.adobe.com/support/security/advisories/apsa11-01.html" >Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat</a>&#8221; (adobe.com)</p>
<blockquote><p>A critical vulnerability exists in Adobe&#8230;</p></blockquote>
<p><br style="clear:both" /><br />
Letzte Woche Donnerstag haben b&#246;se hochspezialisierte Hacker die Finanzagentur des Bundes lahm gelegt, dass bis heute dort nicht einmal mehr ein Impressum zu finden ist&#8230; Die p&#246;sen Purschen waren allerdings eher auf das Hacken von Unkraut spezialisiert&#8230; Solche M&#246;chtegerng&#228;rtner nennen sich selber &#8220;Webagentur&#8221;, in der Kriminalistik nennt man solche Leute auch Innent&#228;ter:<br />
&#8220;<a target="_blank" href="http://www.ccc.de/de/updates/2011/bundesfinanzagentur" >Chaos Computer Club weist auf ernste Sicherheitsl&#252;cken bei der Bundesfinanzagentur hin</a>&#8221; (ccc.de)<br />
Wer solche &#8220;Webagenturen&#8221; beauftragt, der braucht keine Hackerangriffe mehr zu f&#252;rchten&#8230;<br />
<br style="clear:both" /><br />
Auch letzte Woche Donnerstag, da waren alle AKWs in Deutschland noch total super sicher. Ein paar Tage und drei Explosionen im japanischen AKW sp&#228;ter &mdash; aber noch vor mehreren Landtagswahlen in Deutschland, sind nun auch unsere AKWs unsicher geworden und m&#252;ssen erstmal f&#252;r drei Monate, bzw. bis nach den Wahlen, vom Netz genommen und &#252;berpr&#252;ft werden.</p>
<p>Geht das nur mir so? In den 70ern und 80ern des letzten Jahrhunderts hatte ich eher den Eindruck dass die Politiker wissen was sie tun. Haben sich die Jungs und M&#228;dels damals einfach nur mehr M&#252;he beim L&#252;gen gegeben oder waren sie wirklich kompetenter?</p>
<p>Die Inkompetenz der Spitzenpolitiker hat Methode, s&#228;&#223;en dort Fachleute, dann w&#252;rde es f&#252;r die Wirtschaft nicht so flutschen.<br />
<br style="clear:both" /><br />
Das was da in Japan abl&#228;uft ist wie aus einem schlechten Katastrophenfilm. Sp&#228;testens an der Stelle wo der Held, unter Einsatz seines Lebens, ein Notstromaggregat heranbringt, um die K&#252;hlung der Brennst&#228;be wieder in Gang zu setzen und sich herausstellt dass das passende Kabel zum anschlie&#223;en fehlt, w&#252;rde ich den B-Film abschalten. Im realen Leben ist alles noch viel schlimmer, weil Millionen von Menschen direkt betroffen sind und weil die wirklich b&#246;sen Buben, die nur auf Profitmaximierung aus sind, am Ende des Films eben nicht sterben oder f&#252;r immer weggesperrt werden.</p>
<blockquote><p>RWE werde sich trotz der Katastrophe in Japan nicht von sich aus aus der Atomenergie zur&#252;ckziehen, hob Grossmann hervor.</p></blockquote>
<p>Letzer Satz von hier: &#8220;<a target="_blank" href="http://www.spiegel.de/politik/deutschland/0,1518,751039,00.html" >Merkel klemmt sieben Reaktoren ab &#8211; vorerst</a>&#8221; (spiegel.de)</p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/03/15/bitte-weitergehen-hier-gibt-es-innerhalb-von-30-km-nichts-zu-sehen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Data Mining: 23</title>
		<link>http://meingottundmeinewelt.de/2011/03/06/data-mining-23/</link>
		<comments>http://meingottundmeinewelt.de/2011/03/06/data-mining-23/#comments</comments>
		<pubDate>Sun, 06 Mar 2011 11:52:08 +0000</pubDate>
		<dc:creator>ich</dc:creator>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=5827</guid>
		<description><![CDATA[Vorhin habe ich meinen Lieblings-Podcast geh&#246;rt, auf der Website einen Link zu Amazon geklickt und in der Liste &#8220;Kunden, die diesen Artikel angesehen haben, haben auch angesehen&#8221; nur Produkte gesehen die in den vergangenen Monaten einmal in dem Podcast erw&#228;hnt wurden: Welchen Podcast habe ich wohl geh&#246;rt? Amazon und nat&#252;rlich alle die ebenfalls auf den [...]]]></description>
			<content:encoded><![CDATA[<p>Vorhin habe ich meinen Lieblings-Podcast geh&#246;rt, auf der Website einen Link zu Amazon geklickt und in der Liste &#8220;Kunden, die diesen Artikel angesehen haben, haben auch angesehen&#8221; nur Produkte gesehen die in den vergangenen Monaten einmal in dem Podcast erw&#228;hnt wurden:</p>
<p><a href="../../../../../../wp-content/images/23-01.jpg" rel="lightbox[23]" title="23 - 01"><img src="../../../../../../wp-content/images/23.jpg" alt="23" /></a></p>
<p>Welchen Podcast habe ich wohl geh&#246;rt?</p>
<p>Amazon und nat&#252;rlich alle die ebenfalls auf den Link geklickt haben, bzw. aufmerksam den Podcasts zuh&#246;rten, wissen welchen Podcast ich meine.<br />
<br style="clear:both" /><br />
Worauf will ich hinaus?</p>
<p>Datensammlungen m&#252;ssen nur gro&#223; genug sein, damit man in dem scheinbaren Chaos eine Struktur erkennen kann. Wer st&#228;ndig in seinem Google- und/oder Facebook-Account eingeloggt ist, w&#228;hrend er im Netz unterwegs ist, gibt viele Daten aus der Hand, die im einzelnen uninteressant erscheinen m&#246;gen, die aber in der Summe die Erstellung detaillierter Profile erm&#246;glichen.</p>
<p>Das Beispiel von Amazon ist in sofern interessant, weil der Otto Normal gar nicht auf die Idee kommt, dass er st&#228;ndig Spuren im Netz hinterl&#228;sst. Bei der iRasterfahndung, die unser neuer IM mit Hochdruck wieder einf&#252;hren m&#246;chte, werden Datenbest&#228;nde angeh&#228;uft, die alleine aufgrund der Menge dazu geeignet sind, unschuldige Personen in den Focus der Ermittlungsbeh&#246;rden zu r&#252;cken. Die Bef&#252;rworter der staatlichen &#220;berwachung werden nun entgegnen, dass es nur bei einem begr&#252;ndeten Verdacht einen Zugriff auf die Datensammlung gibt, hierbei m&#246;chte ich nur auf den Soziologen Andrej Holm und der haarstr&#228;ubenden Konstruktion eines Verdachts gegen ihn hinweisen, in deren Folge seine jahrelange Total&#252;berwachung legitimiert wurde.</p>
<p>Die wirklich gef&#228;hrlichen Jungs wird man nat&#252;rlich nicht mit der iRasterfahndung erkennen, da sie den Ermittlungsbeh&#246;rden technisch weit voraus sind und ohne gro&#223;en Aufwand ihre Spuren verwischen bzw. diese erst gar nicht hinterlassen. Der Terrorist ist auch nur als ein Vehikel anzusehen, um dem BL&#214;D-Leser und der &#8220;Ich habe doch nichts zu verbergen&#8221;-Fraktion weiszumachen, dass die vollkommene Sicherheit zu bekommen ist, wenn es auch eine vollkommene &#220;berwachung gibt.</p>
<p>Die von uns legitimierten Politiker wollen nur unser Bestes &mdash; unsere Freiheit.</p>
<p>Ein sehr gro&#223;es Problem digitaler Daten besteht auch darin, dass deren Unver&#228;nderbarkeit kaum gew&#228;hrleistet ist und somit die Beweislast umgekehrt wird. Hierzu einen Auszug aus den &#8220;Teilnahmebedingungen&#8221; der Deutschen Rentenversicherung zur Nutzung des neuen Personalausweises:</p>
<blockquote><p>Der Kunde tr&#228;gt Sorge daf&#252;r, dass der Personalausweis nicht in den Besitz eines Dritten gelangt oder ein Dritter Kenntnis von dem Passwort/der PIN zum Schutz der elektronischen Identit&#228;t vor unberechtigter Nutzung erlangt. Alle elektronischen Datenanforderungen gelten als vom Kunden ausgel&#246;st. Eine missbr&#228;uchliche Verwendung durch einen Unbefugten gilt als vom Kunden ausgef&#252;hrt, wenn das Zertifikat zum Zeitpunkt der Anforderung g&#252;ltig war.</p></blockquote>
<p>Quelle: <a target="_blank" href="https://www.eservice-drv.de/eServiceWeb/init.do?npa=true" >https://www.eservice-drv.de/eServiceWeb/init.do?npa=true</a></p>
<p>Wurde ich z.B. Opfer eines Trojaners, &#8220;<a target="_blank" href="http://www.spiegel.de/spiegel/0,1518,748110,00.html" >Fahnder &#8211; Massiver Eingriff</a>&#8221; (spiegel.de), so muss ich beweisen, dass ich die mir zur Last gelegte Straftat nicht begangen habe, was i.d.R. fast unm&#246;glich sein wird. Beamte der Ermittlungsbeh&#246;rden sind auch nur Menschen und Menschen sind dumm, deshalb muss man auch bei ihnen davon ausgehen, dass sie aus Unwissenheit evtl. Sch&#228;den an meinem technischen Spielzeug verursachen. Also sollte man niemals Unbefugten, und hierzu geh&#246;ren auch Beamte die f&#252;r den Staat arbeiten, also angeblich auch f&#252;r mich, Zugang zu Notebook, Handy &amp; Co. gew&#228;hren. Ein Notebook sollte nat&#252;rlich immer so gesichert sein, das auch der Verlust des Notebooks selber, keinen Verlust der darauf gespeicherten Daten bedeutet (Backup) und diese von Fremden auch nicht eingesehen oder ver&#228;ndert werden k&#246;nnen (Festplattenverschl&#252;sselung).<br />
<span style="display:none"><br />
<a href="../../../../../../wp-content/images/23-02.jpg" rel="lightbox[23]" title="23 - 02"></a><br />
<a href="../../../../../../wp-content/images/23-03.jpg" rel="lightbox[23]" title="23 - 03"></a><br />
<a href="../../../../../../wp-content/images/23-04.jpg" rel="lightbox[23]" title="23 - 04"></a><br />
<a href="../../../../../../wp-content/images/23-05.jpg" rel="lightbox[23]" title="23 - 05"></a><br />
<a href="../../../../../../wp-content/images/23-06.jpg" rel="lightbox[23]" title="23 - 06"></a><br />
<a href="../../../../../../wp-content/images/23-07.jpg" rel="lightbox[23]" title="23 - 07"></a><br />
<a href="../../../../../../wp-content/images/23-08.jpg" rel="lightbox[23]" title="23 - 08"></a><br />
<a href="../../../../../../wp-content/images/23-09.jpg" rel="lightbox[23]" title="23 - 09"></a><br />
<a href="../../../../../../wp-content/images/23-10.jpg" rel="lightbox[23]" title="23 - 10"></a><br />
<a href="../../../../../../wp-content/images/23-11.jpg" rel="lightbox[23]" title="23 - 11"></a><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://meingottundmeinewelt.de/2011/03/06/data-mining-23/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

