Datenschutz

Proof-of-Concept-Hack des digitalen Radiergummis

Mit diesem absoluten Unsinn X-pire!, dem digitalen Radiergummi „bekannt aus TV, Rundfunk, Printmedien und zahlreichen Webseiten“ habe ich mich damals überhaupt nicht beschäftigt. Zu offensichtlich war die Unwirksamkeit: Bild entschlüssen, speichern, und der Radiergummi ist erledigt. Erst heute erfahre ich in einer Email, dass der einzige Sicherheitsmechanismus der Sicherheitsexperten aus Saarbrücken ist, dass sie irgendwann […]

Lesen Sie diesen Artikel: Proof-of-Concept-Hack des digitalen Radiergummis
Datenschutz

20 Sicherheitslücken in Social Networks

Vorgestern ging socialnetworksecurity.org an den Start. Die Autoren haben dort 20 Sicherheitslücken in verschiedenen Social Network Sites dokumentiert, von denen bisher nur eine als „gefixt“ markiert ist. Unter anderem sind XING, Facebook und Wer-kennt-wen betroffen. Meistens handelt es sich um XSS-Lücken, aber bei Wiealt.de gibt es zum Beispiel auch eine (m. E. noch peinlichere) SQL-Injection-Möglichkeit. Ganz […]

Lesen Sie diesen Artikel: 20 Sicherheitslücken in Social Networks
Datenschutz

Brüssel möchte die europaweite Identifizierung im Internet fördern

Die EU-Kommission hat am letzten Freitag eine öffentliche Konsultation zur elektronischen Identifizierung (eID) und Authentifizierung eröffnet, an der man sich bis zum 15. April beteiligen kann – einfach hier den Fragebogen ausfüllen und/oder eine Stellungnahme einsenden. Nach dem Start des biometrischen neuen ePersos in Deutschland möchte die EU-Kommission nun die Überprüfung der Identität für den […]

Lesen Sie diesen Artikel: Brüssel möchte die europaweite Identifizierung im Internet fördern
Datenschutz

Samstag in München: Vortrag INDECT / C4 Systems von Erich Möchel

Viele beschweren sich, dass die meisten interessanten netzpolitischen Termine imme rnur in Berlin stattfinden. Am Samstag gibt es einen Vortrag in München, wo ich mich etwas ärgere, dass dieser nicht in Berlin stattfindet und ich nicht dran teilnehmen kann. Die Piratenpartei Bayern hat den IT-Journalisten Erich Möchel eingeladen, um einen Vortrag über „INDECT / C4 […]

Lesen Sie diesen Artikel: Samstag in München: Vortrag INDECT / C4 Systems von Erich Möchel
Datenschutz

Morgen in Berlin: Demo gegen Cecilia Malmström

Unsere EU-Innenkommissarin Cecilia Malmström ist morgen beim 14. Europäischen Polizeikongress in Berlin zu Gast. Zu ihren Ehren und ihrer Befürwortung von Vorratsdatenspeicherung, Internetzensur und Fluggastdatensammlung veranstalten der Arbeitskreis Vorratsdatenspeicherung und andere um 16 Uhr auf dem Alexanderplatz eine Protestkundgebung. Hintergrund: Die für die europäische Innenpolitik zuständige Kommissarin ist federführend für eine ganze Palette an Maßnahmen, […]

Lesen Sie diesen Artikel: Morgen in Berlin: Demo gegen Cecilia Malmström
Datenschutz

Oberstes Gericht von Zypern kippt Vorratsdatenspeicherung

Der oberste Gerichtshof von Zypern hat das dortige Gesetz zur Vorratsdatenspeicherung aufgehoben. Das Urteil liegt nur auf griechisch vor, aber laut der Google Übersetzung (kann das wer bestätigen?) haben die Richter sich auf Artikel 17 der Verfassung bezogen, der besagt: 1. Every person has the right to respect for, and to the secrecy of, his […]

Lesen Sie diesen Artikel: Oberstes Gericht von Zypern kippt Vorratsdatenspeicherung
Datenschutz

11. Verleihung der BigBrotherAwards am 1. April 2011 in Bielefeld

Die 11. Verleihung der BigBrotherAwards findet am 1. April 2011 im Rahmen einer feierlichen Gala in Bielefeld statt. „Ausgezeichnet“ werden Politiker, Firmen und Organisationen, die besonders unverantwortlich mit den Daten anderer und dem Recht auf informationelle Selbstbestimmung der Bürger umgehen. Erstmals findet die BigBrotherAward-Verleihung nicht im Oktober, sondern im April statt. Sie soll nach Planung […]

Lesen Sie diesen Artikel: 11. Verleihung der BigBrotherAwards am 1. April 2011 in Bielefeld
Datenschutz

Kanzleramt stört sich an Nicknames im Netz (Update)

Michael Wettengel, Mitglied der IT-Steuerungsgruppe des Bundes und Zentralabteilungsleiter im Bundeskanzleramt, forderte heute in Berlin u.a. eine „Ethik für Netz“. Was er sich u.a. darunter vorstellt, zitiert Heise: Bundeskanzleramt fordert Ethik fürs Internet. Wettengel stört sich an den gängigen „Phantasienamen“ in Online-Foren. Normalerweise sei es ein Zeichen von Höflichkeit, dass sich der Bürger „zu sich […]

Lesen Sie diesen Artikel: Kanzleramt stört sich an Nicknames im Netz (Update)
Datenschutz

Diskussionpapier Stiftung Datenschutz

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit hat heute ein Diskussionspapier vorgelegt, welche Rahmenbedingungen er sich für die zu errichtende Stiftung Datenschutz wünscht. Dazu gehören vor allem Unabhängigkeit in Personal und finanziellen Mitteln: Stiftung Datenschutz: Schaar legt Diskussionspapier vor. „Die Stiftung kann den Datenschutz voranbringen, wenn ihre Rahmen- und Strukturbedingungen stimmen. Die Unabhängigkeit und […]

Lesen Sie diesen Artikel: Diskussionpapier Stiftung Datenschutz
Datenschutz

Facebook kann jetzt auch https (Update)

Facebook bietet jetzt auch endlich https als feste Einstellungsmöglichkeit an. Und sogar der Chat funktioniert dabei. Bisher musste man diese Einstellung immer manuell durch das weitere „s“ in der URL eingeben oder Werkzeuge wie https-everywhere nutzen. Zumindest bei der letzten Variante hatte ich gestern noch das dämliche Erlebnis, dass zwar alles https war, aber sobald […]

Lesen Sie diesen Artikel: Facebook kann jetzt auch https (Update)
Datenschutz

Soziales Hacken: Mit „Face 2 Facebook“ den Traumpartner finden!

Da prokastiniert prokrastiniert man so vor sich hin, will eigentlich nur schauen, wie es inzwischen nebenan bei Nerdcore/Crackajack ausschaut und ob es vielleicht Neuigkeiten gibt, … und dann findet man eine Geschichte, die noch viel viel schöner ist. Nun, ausser für die Zwangsbeteiligten, natürlich: Niklas schreibt mir: „Face 2 Facebook und Lovely Faces von Poalo […]

Lesen Sie diesen Artikel: Soziales Hacken: Mit „Face 2 Facebook“ den Traumpartner finden!
Datenschutz

Censilia hätte jetzt gerne die Flugpassagierdaten

Cecilia Malmström, EU-Kommissarin für Inneres, hat sich nun der vor einiger Zeit auf Eis gelegten Vorratsdatenspeicherung von Flugpassagierdaten angenommen, und sie freiheits-, grundrechts- und privatsphärenschonender formuliert. Und zwar findet sie es völlig ausreichend, wenn man die Daten für nur 5 Jahre speichert. Natürlich soll auch nur zur Abwehr oder Verfolgung ganz besonders schwerer Straftaten der […]

Lesen Sie diesen Artikel: Censilia hätte jetzt gerne die Flugpassagierdaten
Datenschutz

Vorratsdatenspeicherung: Politische Einflussnahme auf unliebsame Forscher?

Im Jahr 2004 forderte der Bundestag die Bundesregierung auf, bis zum 30.06.2007 einen Erfahrungsbericht über die Nutzung von Telekommunikationsdaten zur Strafverfolgung vorzulegen. Im Juli 2007 lag der entsprechende Bericht des Max-Planck-Instituts für internationales und ausländisches Strafrecht dem Bundesjustizministerium vor, das damals wegen des Gesetzentwurfs zur Vorratsdatenspeicherung massiv unter öffentlicher Kritik stand. Auf Wunsch des Ministeriums […]

Lesen Sie diesen Artikel: Vorratsdatenspeicherung: Politische Einflussnahme auf unliebsame Forscher?
Datenschutz

5. Europäischer Datenschutztag

Happy Data Protection Day! Letztes Jahr hatten wir anlässlich des Europäischen Datenschutztages eine kleine Liste mit Dingen gebloggt, die zur informationellen Selbstverteidigung nützlich sein können. Seit einem Jahr ist viel geschehen. Themen wie Datenschutz und Privatsphäre finden immer öfter den Weg in die Presse. Und neulich sagte unsere Ministerin für Verbraucherschutz sogar, dass der Datenschutz […]

Lesen Sie diesen Artikel: 5. Europäischer Datenschutztag
Datenschutz

Rheinland-Pfalz auf dem Weg zum Überwachungsstaat: SPD, CDU und FDP beschließen umfangreiches Überwachungspaket

SPD, CDU und FDP haben am vergangenen Mittwoch ein umfangreiches Überwachungspaket für Rheinland-Pfalz beschlossen. Mit einer Novelle des Polizei- und Ordnungsbehördengesetzes (wir berichteten) wurden heimliche Online-Durchsuchung von Rechnern sowie Quellen-Telekommunikationsüberwachung (also das Abhören von Verbindungen vor der Verschlüsselung auf dem Rechner) eingeführt. Außerdem hat die Polizei die Befugnis bekommen, zur Gefahrenabwehr Mobilfunkverbindungen zu unterbrechen oder […]

Lesen Sie diesen Artikel: Rheinland-Pfalz auf dem Weg zum Überwachungsstaat: SPD, CDU und FDP beschließen umfangreiches Überwachungspaket
Datenschutz

Zusammengefasst: Datenschutz-Kritik an Google Analytics

Alexander Dix, Berliner Datenschutzabgeordneter, hat im Gespräch mit Golem.de die juristischen Kritikpunkte an Google Analytics zusammengefasst: IP-Adressen seien personenbezogene Daten, und dürften daher nicht ohne Erlaubnis der Nutzer an Google USA übertragen werden Google erstellt mit diesen Daten Nutzerprofile, dagegen müssten die Nutzer nach deutschem Recht eine Widerspruchsmöglichkeit haben Weiterhin biete Google Analytics auch den […]

Lesen Sie diesen Artikel: Zusammengefasst: Datenschutz-Kritik an Google Analytics
Datenschutz

Jetzt geht’s lo-hos: Netzpolitischer Showdown im Bundestag?

Spiegel Online hat heute eine Vorabmeldung aus dem Montag erscheinenden Print-Spiegel, die den netzpolitischen Ausblick auf die kommenden Wochen nicht unbedingt schöner macht. So langsam deuten sich die zum Jahreswechsel angekündigten Entscheidungen bei der Vorratsdatenspeicherung und bei Zensursulas ausgesetztem Zugangserschwerungsgesetz an. Die Rede ist von erheblich verhärteten Fronten innerhalb der Regierungskoalition: Die Union will sich […]

Lesen Sie diesen Artikel: Jetzt geht’s lo-hos: Netzpolitischer Showdown im Bundestag?
Datenschutz

Alvar legt nach: „Über die große IP-Phobie und das Allheilmittel Quick Freeze“ (Neu: Jetzt mit Erläuterung von RA Thomas Stadler)

Ich habe tatsächlich länger überlegt, ob ich für den folgenden Hinweis einen neuen Artikel anlegen soll (oder ob vielleicht nicht doch das Update im #vds/IPv6-Beitrag von gestern reicht). Es wird nämlich unschön. Warum? Alvar Freude hat in seinem Blog bei odem.org nachgelegt und seine Position zur Vorratsdatenspeicherung und „Quick Freeze“ noch einmal präzisiert. Seine Wortwahl […]

Lesen Sie diesen Artikel: Alvar legt nach: „Über die große IP-Phobie und das Allheilmittel Quick Freeze“ (Neu: Jetzt mit Erläuterung von RA Thomas Stadler)
Datenschutz

Leseempfehlungen: Datenschutz im Zeitalter von IPv6 (Update!)

Sorry, falls ich bei den ganzen Beiträgen und Stimmen zum Thema Vorratsdatenspeicherung und „Quick Freeze“ inzwischen den Überblick verloren habe, aber: Hat eigentlich schon jemand auf die beiden Artikel von CCC-Sprecher Frank Rieger (im FAZ.net) und Torsten Kleinz (bei Zeit Online) hingewiesen? Rieger schreibt u.a.: Mit der in den nächsten drei Jahren erfolgenden Umstellung des […]

Lesen Sie diesen Artikel: Leseempfehlungen: Datenschutz im Zeitalter von IPv6 (Update!)
Datenschutz

Erpressungsversuch gegen Frogster

Die Nutzerdatenbank des Berliner Anbieters Frogster, der unter anderem die Online-Spiele Bounty Bay, Runes of Magic, und Throne of Fire betreibt, wurde offenbar von einem Hacker angegriffen, der nun versucht, die Firma mit der Veröffentlichung der Datensätze unter Druck zu setzen. Zweitausend Login-Datensätze – anscheinend aber veraltete – hat er veröffentlich, und behauptet darüber hinaus […]

Lesen Sie diesen Artikel: Erpressungsversuch gegen Frogster