Beobachtungen im Bereich 'Privacy/Security'

Verteiltes Design, so soll es sein

Donnerstag, September 22nd, 2011

Dauernd Neues von neuen wie alten Netzwerken. Amen ist offensichtlich eins der jüngeren Sozialen, und Aigner begrüßt Google+ mit seltenem Überschwang.

Nur leider, verehrte Diaspora, darf ich noch nicht bei euch rein. Obwohl ich eure Grafik super finde!

Die Logik der Vernetzung

Derweil gehen Regierungen mit ihren Daten public, zum Beispiel in Frankreich (huit points), Neuseeland (douce points) und good old Germany (cinq points). Also alles wie immer, Politiker wollen liken, das Private sei am Ende und Datenschutz wachstumshemmend, sowieso.

Oder etwa nicht? Die USA schützen Netzneutralität, und Googles Analytics ist endlich datenschutzkonform. Juchhu!

Tracking und harvesting – Zwischenbericht

Sonntag, Juli 10th, 2011

Am neuen Stützpunkt angekommen, beobachten wir: Irgendwer sieht immer irgendwas. Neuerdings ich, wie Websites meine Routen durchs Netz tracken – dem Firefox Add-on Collusion zum Dank.

Wenns nach der GEMA, der GVU, dem Börsenverband des deutschen Buchhandels und weiteren Verlagsverbänden geht, müssen Provider sofort wieder massig Nutzerzugriffsdaten bevorraten, um geistiges Eigentum besser zu schützen.

Quasi automatisch soll eine unabhängige Stelle mittels eines Systems aus Warnhinweisen und Sanktionen Urheberrechtsverletzungen aufspüren und ahnden. Nach all den Blockaden – GEMA goes on air?

Sammeln und sammeln lassen, ist wohl die Devise. Während Google Plus, soeben angelaufen, schon mit Speicherproblemen kämpft, ernten andere mit Antennenbasteleien Strom auf der WLAN- und Hochfrequenzsuppe.

Meine, deine Daten schaffen dank Mining einen neuen Wert. Denn auch Hardware gibt es mittlerweile als Open Source.

Smart schützen, Allianzen nützen

Freitag, Mai 6th, 2011

Weilen des Übergangs treiben in die Arme des Bewährten. Also schauen wir mal, welche Wirkung die allgemeine Verfügbarkeit von Wissen laut Gunter Dueck auf die Berufe hat (etwa ab 22:00 Min. im Video unten):

Weil nicht nur das iPhone permanent Nutzerdaten speichert, schießen sich Datenschützer und Behörden auf Smartphones ein.

Kaum wird auch Google wegen Android verklagt, will Apple sein neues iOS weniger geschwätzig machen. Unterdessen verdoppelt Apple seinen Marktanteil, und Android überholt als Betriebssystem die Vorbildmutter.

Lass uns den Tatsachen ins Auge sehen: In Zukunft werden sehr viel mehr wertvolle Daten jederzeit und überall zur Verfügung stehen. Und wir werden streiten, für wen. Man kann entweder kapitulieren oder dagegen anschreiben. Oder Initiativen wie diese bemühen:

  1. für die Umkehr der Beweislast bei Datenlecks (Digitale Gesellschaft)
  2. gegen standardisierte Datenschutzfunktionen in Browsern (Facebook, Google, Yahoo und diverse Wirtschaftsverbände)
  3. für oder gegen die überstürzte Unterzeichnung eines Copyright-Abkommens (ACTA)
  4. diesen Tag gegen DRM (Free Software Foundation)
  5. alternative Ausgleichssysteme wie Flattr und die Kulturwertmark weiterentwickeln

O kritischer Geist beachte: Punkt 3-5 zielen auf geistiges Eigentum, die letzten beiden auf Daten für jeden.

SSL-Meltdown und Funk-Allmende

Sonntag, April 10th, 2011

Die Kanäle sind knapp, und Sicherheit ist selten. Deshalb ringen Unternehmen und Netzbürger um Bandbreiten sowie um das Gelingen ihrer Online-Transaktionen.

Neulich musste der Online-Trust-Anbieter Comodo einräumen, dass vermutlich ein einzelner iranischer Hacker durch Angriffe auf die verteilte Serverinfrastruktur des Anbieters unberechtigterweise in der Lage war, SSL-Zertifikate für Domains wie Google, Yahoo und Mozilla auszustellen. Da diese Zertifikate eigentlich Sicherheit in die digitale Kommunikation bringen sollen, sprach die Presse in Anlehnung an das havarierte Kernkraftwerk Fukushima prompt von einem SSL-GAU, also der Kernschmelze des SSL-/TSL-Protokolls.

Parallel werkeln Ingenieure an Software-basierten Funktechniken, welche die zunehmende Funkdichte dadurch entschärfen, dass sich Endgeräte wenig genutzte Frequenzen teilen. Das Konzept einer Funk-Allmende basiert auf dem Prinzip der “opportunistischen Frequenznutzung”: Per Abfrage einer oder mehrerer Datenbanken erfahren so genannte Cognitive Radios, auf welcher Frequenz sie senden und empfangen dürfen, bevor und während sie das tun.

EZB_inkubation_april_2011

Was das eine mit dem anderen gemein hat? Gelingende Kommunikation erfordert Übereinkünfte, die alle Teilnehmer zweifelsfrei voraussetzen.

Die Abwehr vor gefälschten SSL-Zertifikaten erfordert laut Heise entweder a) die Absicherung der Zertifizierung durch Domain-Registrare wie die DENIC oder b) die kollektive Echtheitsprüfung von Zertifikaten über so genannte Notar-Server.

Auch auf der Funk-Allmende grasen wir nur genüsslich, wenn Regierungsorganisationen wie die amerikanische Federal Communications Commission (FCC) oder das European Telecommunications Standards Institute (ETSI) Frequenzbänder für die gemeinsame Nutzung reservieren und Körperschaften autorisieren, entsprechende Frequenzdatenbanken zu betreiben.

Und damit der Hund sich nicht den Schwanz abbeisst, müssen wir jedes Mal entscheiden, wen wir zu Richtern und zu Notaren machen, und austarieren, ob wir tendenziell eher der Hierarchie oder dem Kollektiv vertrauen.

Netzdatenverkehrsregelung

Sonntag, Januar 30th, 2011

Man tagt, appelliert und beschließt gerne viel, in Wintertagen. Zum Beispiel ein Übereinkommen über einen Rechtsrahmen für den Datenschutz in Europa.

Oha, auch mit der Gesundheit geht es voran. Es tut sich was an der Kreuzung, beim Regeln des Netzverkehrs.

+++Werbung+++
basic thinking über facebooks nachrichtendienst

Wo Politiker Gesetze machen, nehmen andere Geld: Für Priority ihrer Datenverkehrsarten, von der European School of Management and Technology (ESMT) im Auftrag der Deutschen Telekom piekfein umschrieben als “a sustainable Internet model for the near future

Was das am Ende kostet? Bezahlte Links in einem Blog wie diesem ungefähr … Euro, pro Monat und / oder Link? Wir wissen es nicht. Hilfe, Polizei!.

Lamebook vs. Turboload

Sonntag, November 28th, 2010

Schluss jetzt mit Facebook! Wie der fachkundige Prof. Scheer vom Bitkom in Sachen Street View feststellt, überziehen datenschutzrechtliche Ängste oft irrational. Gleichzeitig überschätzen wir den Herdentrieb – zumindestens was den so genannten sozialen Einfluss auf Kaufentscheidungen angeht.

Moment Mal, unsere Daten sind safe und soziale Netzwerke marketingtechnisch ineffizient? Es kommt darauf an, was wir geben wollen und zu nehmen erwarten. Sowie darauf, wer Publisher und wer Nutznießer ist.

Die amerikanische Justiz jedenfalls befand unerlaubte Downloads von SAP-Mitarbeitern auf ORACLEs Support-Webseiten mehr als 1 Milliarde Dollar wert. Von einem ähnlichen Schutzinstinkt für immaterielle Güter beseelt, winkte das EU-Parlament das Anti-Piraterie-Abkommen ACTA durch.

Will wohl wieder heißen: Wer Rechte reklamieren will, muss ein Geschäft modellieren. Wie jener Anwalt aus West Virginia, der es mit über 16.000 Urheberrechtsklagen innerhalb von 14 Tagen zum “copyright litigation champion” der USA schaffte. Zwischenzeitlich vermutlich, denn schon oft lag nur das frühe Gold des Webs in der Pornographie.

Sorgenfrei Ideen applizieren

Sonntag, Oktober 17th, 2010

Es wird Herbst, und das Land streitet: Gegner von Großprojekten wie Stuttgart 21 wollen als Bürger bestimmen, was mit ihren Steuern geschieht. Der Wille, ein solches Selbstbestimmungsrecht über (die eigenen) persönlichen Daten zu erlangen, kämpft mit der Komplexität, aus der die riesige Datenwolke technisch entsteht und die sie rechtlich darstellt.

So ergaben Begleitstudien des Bundesinnenminsteriums zum neuen Personalausweis (nPA), dass Sicherheitsrestrisiken natürlich existieren, und dass der elektronische Ausweis unter Akzeptanzproblemen leidet. Weshalb das Hasso-Plattner-Institut sogleich Mut macht mit seiner bunten Sammlung von Ideen für Anwendungen des nPA mit Bürgern, Bankern und Behörden.

Da sind wir ganz schnell drinnen, im Netze legitimer, da autorisierter oder kritischer bis illegaler Daten-Transaktionen. Denn was Facebook mit E-Mail-Adressen von Nicht-Mitgliedern macht, die beim Sychronisieren der Adressbücher des Mitglieds in den Friendfinder geraten, steht mit dem deutschen Datenschutzrecht auf Kriegsfuß, wie nicht nur die Bundesregierung meint.

Was passiert, wenn mehrere – bereits jeweils für sich auf persönliche Daten hungrige – Dienste, also Social Websites, Widgets und Apps sich zunehmend vernetzen und dabei international agieren?

  1. Erstens vereinfacht Google seine für verschiedene Anwendungen (Maps, Google Mail, iGoogle etc.) geltenden Privacy Policys auf eine gemeinsame Version.
  2. Zweitens realisieren aufstrebende Programmierer von Smartphone-Apps mit ihrer innovativen Affinität zur massenhaften Erhebung und Verknüpfung von Nutzer-, Orts- und Zugangsdaten eine neue Ebene der Verdichtung.

Moment mal – was hindert normalerweise den totalen Datendurchfluss: “Mehrwertmangel”?

Erst wenn für den Nutzer “offensichtliche Nutzungsszenarien existieren, die ihn in irgendeiner Form von einem Mehrwert überzeugen”, klappt das mit der Wolkenbildung und dem Ja zum Personalausweis. Den Rest des Weges in “die digitale Adipositas” (Miriam Meckel) erledigen ein paar Klicks bei der nächsten Registrierung.

Elektronische Zerstreuung

Sonntag, Juni 13th, 2010

Der Sommer ist da, doch kein Tag vergeht, ohne dass vernetzte Informations- und Kommunikationssysteme jemanden überfordern. Im Rahmen ihrer (gefüllt sein wollenden!) Themenseite “Digitales Denken” überschreibt etwa die FAZ das Aufeinandertreffen der Webpioniere Berners-Lee und Ray Kurzweil auf dem Zukunftsforum in Dresden mit einer generellen Unerklärlichkeit der Wirkung des Internets.

Da habt ihr den Salat: Elektronische Daten sind da, vermehren sich rasend und vernetzen sich weiter. Ein Phänomen, dessen Entstehung der verehrte Soziologe Dirk Baecker mit Marshall McLuhan in das 19. Jahrhundert datiert: “Elektrizität, so Marshall McLuhan, heißt Instantaneität, heißt weltweiter Signalaustausch in Lichtgeschwindigkeit.”

Und schnelle Signale schlagen Wellen: “Wir bekommen es mit unwahrscheinlichen Clusterbildungen, mit seltsamen Verknotungen von Geschichten, Milieus, Leuten und Organisationen zu tun, mit Possen, die die Gesellschaft durchkreuzen, ohne dass man wüsste, woher sie kommen und wohin sie verschwinden.” Die “nächste Gesellschaft” erfordert also neben Internet-Zugang (Passwort-gesichert?) und Facebook-Account (Privatsphäre-geschützt?) neue Wege zur “Überprüfung von Weltmisstrauen”.

Mit der Schrift erfanden Griechen die Philosophie, die frühe Neuzeit mit dem Buchdruck die Welt der Gefühle. Und was erfinden wir? Den Flashmob vielleicht – als eine spontane Verabredung zerstreuerischer Tätigkeiten, wie diese größere Wasserschlacht oder jene nächtliche Party …?

Algorithmus der Prophezeiung

Samstag, Mai 8th, 2010

Endlich kommts raus. Und gleich alles zusammen: Denn die Hälfte des Börsenhandels geschieht ohne das Zutun der Broker.

Weiland Griechland wankt, packts den Stier an den Hörnern: Man muss nicht unbedingt mitmischen, wenn die Lawine bereits rollt. Es drohen Unkosten, am Ende.

Wie der Beschwerdeführer gegen die Vorratsdatenspeicherung des Chaos Computer Clubs messerscharf folgert, stiftet ein grundsätzlich begrüßenswertes Urteil des BVerfG eher ungewollt gleich doppeltes Unbill:

Aufgrund höherer Sicherheitsanforderungen, wohl gemerkt. War es Robert K. Merton, der so etwas zuerst “self-defeating prophecy” taufte?

Maschinen übernehmen und kumulieren Daten nach unseren Regeln. Weil wir es lieben: Ordnung, Geld und Geschwätz. Nur ein Affe hält uns alle für Idioten, Herr Schneider hingegen für seine Schüler, welch ein Glück.

Surfbrett-Stalking und andere Transparenzen

Sonntag, Januar 31st, 2010

Scheinidentitäten, Schnüffelei und Stalking. Eine Frau wurde jüngst deshalb verurteilt, weil sie sich über Soziale Netzwerke Vertrauen und über offenes WLAN Zugang verschaffte.

Selbiges versuchen Microsoft und Google bei allen Patienten der Welt. Vertrauen erschleicht sich, weshalb Datenschützer natürlich skeptisch werden. Sind Sie einzigartig wie Ihr Browser?

Sagen über Fragen. Am besten wir übermitteln unsere Steuererklärung im Februar. Dieses Mal locken sogar Preise.