Datenschutz
-
: Schily verteidigt seine Biometrie-Geschäfte
: Schily verteidigt seine Biometrie-Geschäfte Na denn: „Schily verteidigt Einstieg bei Sicherheitstechnik-Unternehmen“, es sei ja nicht nur ein Sitz im Aufsichtsrat, sondern er habe auch Anteile erworben.
Gegenüber dem stern erklärte Schily, er habe eine Beteiligung an der SAFE ID Solutions AG erworben. Die genaue Höhe wollte er nicht nennen, sein Anteil sei aber minimal. Das Unternehmen mit Sitz in Unterhaching bietet Hard- und Software-Lösungen für die Personalisierung elektronischer Ausweisdokumente an. Schily war während seiner Amtszeit als deutscher Innenminister maßgeblich an der Einführung des biometrisch gesicherten Reisepasses (ePass) beteiligt, der seit Ende 2005 ausgestellt wird. Interessenkonflikte zwischen seiner früheren Tätigkeit und künftigen Aufgaben sieht der SPD-Politiker jedoch nicht.
Bei den Iriserkennungs-Spezialisten der Firma Byometric Systems hat er keine Anteile gekauft, sondern sitzt nur so im Aufsichtsrat und erhält dafür eine Aufwandsentschädigung in ungenannter Höhe. Glücklicherweise hat er als eine seiner letzten offiziellen Amtshandlungen die Laufzeit des Pilotprojektes am Frankfurter Flughafen verlängert.
Schade, dass der Bundestag sich immer noch gegen eine grössere Transparenz bei den Nebeneinkünften der Abgeordneten wehrt. Sonst könnte man spätestens im nächsten Jahr mal transparent nachvollziehen, wie hoch die Aufwandsentschädigung bei Bymetric Systems ist und evtl. wie hoch die Anteile bei SAFE ID Solutions sind.
Meiner Meinung nach sollte es Ex-Ministern, die immer noch Mitglied des Bundestages sind, verboten werden, nebenbei in einer Branche privatwirtlich zu arbieten, für die sie vorher regulativ verantwortlich waren. Dann würde man auch die Probleme der scharfen Kritik vermeiden. Man könnte auch darüber diskutieren, dass Ex-Minister eine Karenzzeit von mindestens 24 Monaten einhalten müssen, um in ein Feld der Privatwirtschaft zu wechseln, wo man vorher regulativ verantwortlich war. Das ist natürlich etwas kompliziert beim Wirtschaftsminister. Aber da sollte man klar sagen: Wenn weiterhin Mitglied des Bundestag, dann Verzicht auf diese Art von privatwirtschaftlichem Engagement. Ausnahmen sollte es höchstens geben, wenn Ex.Minister vor ihrer Minister-(Politiker)-tätigkeit in der Privatwirtschaft in der jeweiligen Branche aktiv wird.
-
: Bankaccounts in Nigeria recyclen
: Bankaccounts in Nigeria recyclen Neue Methode der Nigeria-Connection? Die BBC hat herausgefunden, dass es in Nigeria einen Schwarzmarkt für Bankaccount-Informationen gibt und dort davon tausende von britischen Bürgern für meistens weniger als 20 Pfund verkauft werden: UK bank details sold in Nigeria. Die Daten stammen meist von recycelten PCs, die von GRossbritanien nach Afrika zum Wiederverwerten verschickt werden. Dabei wird aber oftmals vergessen, die Festplatte richtig zu formatieren. Einfach nur Bankdaten löschen oder einfaches formatieren schützt vor einer Wiederherstellung der Daten nicht. Am besten gibt man keine Festplatte zum recyclen weg, wenn man nicht weiss, wie man die eigenen Daten verlässlich und nachhaltig löschen kann.
[via]
-
: Coke – Zero Datenschutz (?)
: Coke – Zero Datenschutz (?) Übers Wochenende kamen unabhängig voneinander zwei Leserbriefe zur aktuellen Coke Zero Einführungskampagne (http://www.cokezero.de/). Einmal wurde auf das Verpackungsdesign hingewiesen, was mit Überwachungskameras spielt:

Wer weiss, was sich dabei gedacht wurde, vielleicht sollte ein urbaner Style damit symbolisiert werden? Desweiteren richtet sich die Seite an eine deutsche Zielgruppe und sammelt gerne Kundendaten, die Verarbeitung der Daten läuft aber in den USA:
„Ich erkläre mich damit einverstanden, dass die von mir eingegebenen Daten bei IBM in Atlanta, USA gespeichert und durch einen oder mehrere der unten aufgeführten Dienstleister weiterverarbeitet werden. Die USA verfügen über ein im Vergleich zur Europäischen Union niedrigeres Datenschutzniveau.“
In den AGBs wird noch darauf hingewiesen, dass das ja nicht so schlimm sei, da man „nicht beabsichtige“, mit den Daten irgendwas anzufangen. Da habe ich auch schon konkretere Formulierungen gefunden, als eine „Absicht“. Ich konnte mir die AGBS gerade erstmal nicht auf meinem Rechner ansehen, weil Macromedia immer noch keine Flash8-Treiber für Linux veröffentlicht hat und die Seite dies verwendet. Aber nach einem Test fand ich schnell heraus, dass ich keine Zielgruppe bin. Schmeckt jetzt nicht besonders gut und empfehlenswert.
[Danke an Anoush und Andre]
-
: Ashcroft macht jetzt in Homeland Security
: Ashcroft macht jetzt in Homeland Security Erinnert sich noch jemand an John D. Ashcraft? Der war US-Justizminister vor und nach dem 11. September und ist mit verantwortlich für den Aufbau der Homeland Security und der ausufernden Überwachung in den USA. Seit zwei Jahren ist er nicht mehr Teil der Regierung und war wohl Vorbild für Otto Schily und seine Biometrie-Beratungstätigkeiten, wie ein Artikel in der Washington Post zeigt: Ashcroft Finds Private-Sector Niche.
Nearly two years after he left the Justice Department for a glass-and-marble office tower six blocks away, Ashcroft is building a lucrative consulting company helping security and other firms find business with federal agencies. Federal spending on homeland security is expected to reach nearly $60 billion in fiscal 2007, according to the Office of Management and Budget.
[Danke Falk]
-
: Schily wird Biometrie-Berater
: Schily wird Biometrie-Berater Heise berichtet gerade, dass Otto Schily jetzt Biometrie-Berater wird: Ex-Innenminister Schily berät künftig Biometrie-Firmen.
Der frühere Bundesinnenminister Otto Schily hat Aufsichtsratsmandate bei zwei Firmen angenommen, die auf dem Gebiet der biometrischen Sicherheitstechnik aktiv sind. Während die Byometric Systems AG mit Sitz im bayerischen Mitterfelden auf die Iris-Erkennung spezialisiert ist, bietet SAFE ID Solutions AG (Unterhaching) Hard- und Software-Lösungen für die Personalisierung elektronischer Ausweisdokumente an.
„Als Sicherheitsexperte und treibende Kraft hinter der weltweiten Einführung elektronischer Reisepässe, speziell des deutschen ePasses, wird Otto Schily durch seine fundierten Marktkenntnisse die Positionierung der SAFE ID weiter stärken“, teilte die SAFE ID Solutions AG am heutigen Donnerstag mit.
-
: Human Rights Watch: Zensur-Report zu China
: Human Rights Watch: Zensur-Report zu China Die Menschenrechtsorganisation Human Rights Watch hat einen 149-seitigen Report zur Internetzensur in China veröffentlicht: “Race to the Bottom” – Corporate Complicity in Chinese Internet Censorship (PDF).
Westlichen Firmen wie Microsoft, Google, Yahoo und Skype wird darin eine Mittäterschaft bei der Verletzung von Menschenrechten ‚wie dem Recht auf Meinungsfreiheit, vorgeworfen. Die Zensurmassnahmen in China seien laut der Pressemeldung von HRW „tyrannisch, undurchsichtig und unverantwortlich“: China: Internet Companies Aid Censorship – Legislation and Code of Conduct Needed to Ensure Ethical Business Practices.
Human Rights Watch definiert auch konkrete Forderungen an westliche Gesetzgeber und schliesst sich damit den Forderungen von Reporter ohne Grenzen an, die auch schon in eine Resolution des europäischen Parlaments eingeflossen sind:
Human Rights Watch believes the following principles should be included in legislation on corporate responsibility to uphold human rights:
* No user data should be stored in jurisdictions where there is a strong record of punishing individuals for exercising basic rights such as freedom of expression;
* Companies should not take on the role of active censors;
* Companies should be prohibited from complying with oral, undocumented requests from the authorities for censorship of political speech;
* Companies should make public on their websites when a government has forced them to censor political speech;
* When a search returns no results, or only censored results, companies should be required to clearly inform users; and
* Legislation should be adopted by all countries and should apply to companies operating in all countries.Da der Report sicherlich schnell innerhalb der chinesischen Zensurmauer gefiltert sein dürfte, bittet HRW um Mithilfe bei der Verbreitung auf Mirrors. Wenn Ihr mithelfen wollt, einen Zugang zu diesem Report zu erleichtert, dann spiegelt das ca. 5 MB grosse PDF auf Euren Seiten! Dasselbe gilt natürlich auch für das „Handbook for bloggers and cyber-dissidents“ von Reporter ohne Grenzen. Man kann die Datei dabei auch umbenennen, was vielleicht nochmal etwas die Zensur erschwert.
-
: Bundesdruckerei schaut in die Zukunft
: Bundesdruckerei schaut in die Zukunft Die privatisierte Bundesdruckerei hat auf ihrer Homepage eine Chronik zu „125 Jahre Bundesdruckerei“ veröffentlicht. Auf der letzten Seite geht es vom Jahr 2000 bis in die Zukunft des Jahres 2010. Und da steht dann prognostizierend:
Die Grenzen der Industriestaaten werden von der Bundesdruckerei mit automatischen Erkennungssystemen ausgestattet, die Personen quasi im Vorbeigehen identifizieren. Dazu gehören auch Identitätskarten mit Chips, die dreidimensionale biometrische Merkmale speichern. Zehn Jahre später sind solche Ausweise nicht mehr nötig. Maschinen sind in der Lage, Menschen zweifelsfrei zu erkennen. Vollelektronische Systeme ermöglichen vielfältige Zugangskontrollen im privaten und staatlichen Bereich.
Das ist doch Realsatire, oder?
Update: Dank für den Hinweis in den Kommentaren. Steht da wohl schon seit zwei Jahren so auf der Seite.
[Danke an Torsten]
-
: AOL veröffentlicht Suchanfragen von 650.000 Kunden
: AOL veröffentlicht Suchanfragen von 650.000 Kunden Peinlich: Habe gerade erst gemerkt, dass Markus das schon gebloggt hatte. Erst lesen, dann schreiben… Na, immerhin sind hier ein paar Updates drin. Und ich muss mit Markus wohl mal diskutieren, ob man einen Link auf Sachen setzen sollte, die man eigentlich nicht gerne online haben will.
Vor einigen Monaten gab es ja mal diesen Versuch der US-Regierung, an die Anfragen der großen Suchmaschinen ranzukommen, um sie vor Gericht als Argument für ein Gesetz „zum Schutz der Kinder vor Pornografie“ zu verwenden. Die Datenschützer liefen schon damals Sturm dagegen. Nun hat AOL sich einen Riesen-Klopser geleistet und 20 Millionen Suchanfragen von 650.000 Kunden komplett zum Download ins Netz gestellt. Die Kundennummern sind zwar durch Zufallszahlen (eine pro Kunde) ersetzt worden, aber die Suchbegriffe erlauben in vielen Fällen ein Zurückverfolgen der Leute – wer sucht nicht auch mal nach seinem eigene Namen oder dem von guten Bekannten). Nach kurzer Zeit und vielfachem Protest in der Blogosphäre hat man sich zwar bei AOL etwas besseren besonnen und die Daten wieder offline genommen (Cache der ursprünglichen Seite hier), aber es gibt jetzt einige Mirrors, und Leute basten schon an Web-Interfaces zur einfacheren Auswertung. Neben den offensichtlichen Datenschutz-Problemen wird auch erwartet, dass Spammer, „Suchmaschinenoptimierer“ (falls es da einen Unterschied gibt) und Klingeltonverkäufer die Daten ausnutzen werden, um sich besser zu positionieren. Und es gibt bereits einen Aufruf zum AOL-Boykott (ist das überhaupt noch nötig?).Den Link auf die Mirrors der Daten setze ich übrigens mit Absicht nicht, weil ich mich zumindest nicht aktiv an der Verbreitung beteiligen will.
-
: Was speichern die Mautbrücken?
: Was speichern die Mautbrücken? Die Diskussion um die „Mautfahndung“ ist ja im vollem Gange. Ich fands bisher mühseelig, bei jedem neuen Begehren eines konservativen Sicherheitsfanatikers darüber zu bloggen. Aber hier sind mal ein paar interessante News: LKW-Maut: Von der Maut- zur Fahndungstechnik.
Alle Mautbrücken registrieren damit nach Aussage von Toll Collect jederzeit den LKW-Verkehr und speichern dabei
1. das Bild des Fahrzeugs,
2. den Namen der Person, die das Motorfahrzeug führt (wenn in der OBU eingegeben),
3. den Ort und die Zeit der mautpflichtigen Bundesautobahnbenutzung,
4. das Kennzeichen des Fahrzeugs oder der Fahrzeugkombination sowie
5. die für die Mauthöhe maßgeblichen Merkmale des Fahrzeugs oder der Fahrzeugkombination.Doch nur ein Bruchteil dieser Brücken überträgt im „Beweismittelmodus“ ihre Daten online in das Kontrollzentrum von Toll Collect, wo alle Daten maximal 72 Stunden gespeichert sein dürfen, ehe sie zur Abrechnung weitergereicht werden (wo die Daten zwei Monate lagern dürfen). Die übrigen Brücken speichern ihre LKW-Daten (die PKW-Daten werden noch im Prozess der Datenaufnahme gelöscht) auf der Festplatte der Mautkontrollbrücke, wo sie nach 24 Stunden überschrieben werden. Ein polizeiliches Fahndungssystem, das diese Mautdaten nutzen will, muss also sicherstellen, dass alle Daten vor dem Überschreiben von den Festplatten gesichert werden.
Dazu passt auch der Artikel „LKW-Maut: Fahndung kontra informationelle Selbstbestimmung“, wo einige kritische Meinungen zusammengestellt wurden.
-
: AOL veröffentlicht Suchanfragen
: AOL veröffentlicht Suchanfragen Während sich eine Suchmaschine vor kurzem weigerte, eine Liste mit Suchanfragen an die US-Regierung zu schicken, schoss AOL am Wochenende gleich einen Vogel ab. Zu „Forschungszwecken“ wurden die Suchanfragen von mehr als 500.000 AOL-Mitgliedern über drei Monate (März bis Mai 2006) hinweg in ein öffentliches Wiki gestellt: AOL veröffentlichte Suchanfragen von über 500.000 Mitgliedern.
In der zum Download bereitgestellten, 440 MByte großen Datei sind die AOL-Screennames der Nutzer durch zufällige Ziffernkombinationen ausgetauscht. In den Anfragen befinden sich jedoch bisweilen jede Menge Informationen, die Rückschlüsse auf die suchende Person zulassen, etwa Namen und Adressen von Freunden oder Kollegen. Gleichzeitig hat AOL beispielsweise Anfragen nach pornografischen Inhalten der gleichen Personen nicht aus der Log-Datei entfernt. Für Unternehmen, die personalisierbare Informationen zu Web-Nutzern suchen, sei die Datei ein gefundenes Fressen, kritisieren Privacy-Verfechter nun und rufen zum Boykott der AOL-Suchmaschine auf.
-
: Online-Seminar zu „Bürgerfreiheit statt Überwachungsstaat“
: Online-Seminar zu „Bürgerfreiheit statt Überwachungsstaat“ Die Friedrich Naumann Stiftung bietet wieder ein Online-Seminar zum Thema „Bürgerfreiheit statt Überwachungsstaat“ an, was am 14. August 2006 startet.
Freiheit und Sicherheit stehen für Liberale immer in einem Spannungsverhältnis zueinander. Wesentliche Aufgabe des Staates ist es, Freiheit und Eigentum seiner Bürger zu schützen. Gleichzeitig sind der Schutz der Menschen vor staatlichen Übergriffen und der Schutz der Privatsphäre ein vorrangiges Ziel. In Zweifelsfällen stehen Liberale immer auf der Seite der Freiheit.
Die stetige Telefonüberwachung, Speicherung von Internetdaten, Erfassung von genetischen Fingerabdrücken – die verfassungsrechtlich geschützte Position des Bürgers wird immer mehr eingeschränkt. In einem weiteren Schritt wurden die Konten der Bundesbürger „gläsern“: Seit mehr als einem Jahr dürfen Arbeitsagenturen und andere Behörden nahezu alle Daten zu Konten und Depots abfragen. Das Bankgeheimnis ist damit faktisch abgeschafft.
[via]
-
: Nominierungsrekord bei der BigBrotherAwards
: Nominierungsrekord bei der BigBrotherAwards Im Vorfeld der diesjährigen BigBrotherAwards verkündet der Foebud einen Nominierungsrekord: Mehr als 350 Zuschriften für Datenkraken gab es dieses Jahr. Im letzten Jahr waren es nur 230. Die Entscheidungen der Jury werden am Freitag, den 20. Oktober 2006 bekannt gegeben.
-
: Others Online: Opt-In Überwachung oder „Wir sind Borg“
: Others Online: Opt-In Überwachung oder „Wir sind Borg“ Eine weitere Web2.0‑Firma bietet ein kleines Programm an (bisher nur als IE-Plugin), das wie Google Toolbar oder andere Helferlein die Online-Aktivitäten des Users überwacht und kategorisiert. Aber bei Others Online kann man gleich noch andere User finden, die ähnliche Interessen haben.
Others Online is a free toolbar that shows you people relevant to your Web browsing and other interests, on every page you visit. We show you the interests you have in common, their Web pages (blog, MySpace profile, Web site, etc.) and online status, all on their terms. We’ll even connect you by IM or email. (…) Every time you search the Web, you’ll see people that have associated themselves to those keywords, plus you’ll see any other interests you share. It’s like “Google for people”!
Alles natürlich freiwillig, und man muss noch nicht einmal einen Namen eingeben. Aber ein weiterer Schritt von „ich habe doch nichts zu verbergen“ hin zu „ich will alles zeigen“. Die Firma protokolliert natürlich auch mit, wer sich dann darüber kennen lernt:
Others Online allows users to communicate with each other by instant message or email, which we broker to protect your privacy.
…„to protect your privacy“, na klar.
Immerhin macht man damit das transparent und für alle verfügbar, was Google Toolbar etc. nur der Herstellerfirma mitteilen. Es geht also auch in Richtung Sousveillance statt Surveillance. Mich erinnert das irgendwie an die Borg aus Star Trek, die alle immer miteinander vernetzt sind und ihre Gedanken gegenseitig hören können.Auf Techcrunch gibt es schon eine längere Diskussion dazu, die Argumente reichen von „Cool – Clickstream-Dating!“ über „Wird nicht funktionieren, weil man das Web für so viele verschiedene soziale Rollen benutzt“ bis zu „Super-Service für Spammer“.
Via Michael Zimmer. -
: Aktion: Die CIA spioniert – auch auf Deinem Konto? Frag Deine Bank!
: Aktion: Die CIA spioniert – auch auf Deinem Konto? Frag Deine Bank! Über die europäische Finanzgesellschaft SWIFT (Society for Worldwide Interbank Financial Telecommunication), über die praktisch alle Auslands- und Eil-Überweisungen deutscher Banken laufen, hatten wir hier ja schon öfters berichtet. Die Organisation wurde mit der Aufdeckung vor wenigen Wochen bekannt, dass bereits seit 2001 jährlich die Daten von mindestens 20 Millionen Überweisungen ohne Gerichtsbeschluß an US-Behörden weitergegeben werden. Einfach so.
Die Bundesregierung gibt sich nach einem Artikel von Tagesschau.de machtlos und verweist die Verbraucher an ihre jeweiligen Banken:„Wir haben keinen Zugriff auf ein belgisches Unternehmen“, sagte der Sprecher des Finanzministeriums, Torsten Albig, in Berlin. Die Bundesregierung werde die Amerikaner aber sicherlich im Rahmen der Gespräche der sieben führenden Industrieländer (G7) auf das Thema ansprechen. Indirekt appellierte Albig an deutsche Bankkunden, bei ihren Instituten nachzufragen, was diese für den Schutz der Kontendaten unternehmen. Die deutschen Anteilseigner der belgischen Gesellschaft müssten sicher stellen, „dass dort nur Dinge geschehen“, die vor den Kunden der von Swift vertretenen Kreditinstitute auch zu verantworten seien. Es sei Sache der deutschen Unternehmen, diese belgische Gesellschaft zu nutzen oder nicht. Am Ende entscheide der Markt, ob die Kunden der deutschen Banken dies so akzeptierten.
Diese indirekte Aufforderung der Bundesregierung mit dem Verweis auf den Markt sollte man doch einfach mal als Verbraucher befolgen. Quintessenz.at hat für österreichische Bankkunden eine Mustervorlage für ein Auskunftsbegehren gegenüber den Banken erstellt und bietet diese auf ihrer Webseite an. Wir haben daraufhin die Musterbriefe ein wenig an das deutsche Datenschutzgesetz und die hiesigen Verhältnisse angepasst und stellen sie hier zur Verfügung. Kopiert sie, druckt sie aus und schickt sie mit den passenden Daten ausgefüllt an Eure Bank.
* Winword 97/2000/XP DOC
* OpenOffice OpenText ODT
* RichTextFormat RTF
* Acrobat PDF (zum handschriftlichen Ausfüllen – hat wer eine Acrobat Vollversion für eine Version mit Screen-Formular?)Wer kreative Antworten von seiner Bank erhält hat, möge sie doch bitte hier als Kommentar einfügen.
Hier ist ein erstes Banner:

Worum gehts nochmal bei SWIFT?
Illegale Weitergabe von Finanzdaten – Ohne jemals einen Anspruch vor einem ordentlichen Gericht geltend gemacht zu haben, hat das US-Finanzministerium solange Druck ausgeübt, bis eine Einigung hinter verschlossenen Türen erzielt war. Nach den Regeln internationaler Datenzentren steht auch in New York ein Datenzentrum mit einer vollständigen Kopie aller Transaktionsdaten innerhalb der EU. Nach Angaben von SWIFT hätten ohne Einigung alle Daten beschlagnahmt werden können. Übermittelt wurden mehr als 100 Millionen Datensätze von Überweisungen.
Verdacht auf Wirtschaftsspionage – Schon in der Causa der Weitergabe detaillierter Informationen über Flugbuchungen in die USA (Passenger Name Records), welche ähnlich wie die Finanzdaten bei SWIFT über das europäische Buchungssystem Amadeus laufen, wurde der Verdacht auf Wirtschaftspionage laut. Die Weitergabe dieser Daten wurde im Juni 2006 vom Europäischen Gerichtshof für illegal erklärt. Über die Leitungen von SWIFT werden täglich Transaktionen von 8000 Finanzinstituten weltweit abgewickelt und damit internationale Handelsbeziehungen im Detail abgebildet.
Verletzung des Bankgeheimnis – Für die Wahrung des Bankgeheimnisses sind in erster Linie die Banken selbst verantwortlich. Diese können und müssen dafür sorgen, dass der millionenfache Vertrauensbruch sofort gestoppt wird. Nach fast fünf Jahren wird es nun Zeit, dass sich die Banken darum kümmern, wie mit unseren Finanzdaten umgegangen wird, die sie an SWIFT weitergeben. Denn es sind die Banken, die garantieren müssen, dass Dienstleister den gleichen Standard beim Datenschutz garantieren, wie sie selbst mit dem Bankgeheimnis versichern.
Weiterführende Links
* Privacy International: An Open Letter to the CEO of SWIFT on other covert programmes for access to financial data
* Terrorist Finance Tracking Program raises privacy questions
* ULD: US-Behörden kontrollieren weltweiten Banktransaktionsdaten von SWIFT
* SWR: Datenschützer prüfen US-Bankdatenüberwachung
* ULD: ULD ermittelt bei Banken wegen Datenweitergabe an CIA
* DER STANDARD: CIA schnüffelt durch Bankdaten
* EU-Datenschützer gehen gemeinsam gegen SWIFT-Affäre vor
* NZZ: Datenschutz – ein vernachlässigtes Grundrecht
* ÖÖN: US-GEHEIMDIENSTE: Auch Vertreter Österreichs deckte jahrelangen Bruch des Bankgeheimnisses
* DIE PRESSE: Sorge über Datenweitergabe an USA
* FTD: US-Geheimdienste greifen auf deutsche Bankdaten zu
* FUZO: SWIFT-Bankdaten wurden „abgepresst“
* HANDELSBLATT: Swift rückte Kontodaten freiwillig heraus
* NZZ CIA untergräbt Bankgeheimnis
* DER SPIEGEL Banken schweigen, Verbraucherschützer alarmiert -
: Open Rights Group feierte ersten Geburtstag
: Open Rights Group feierte ersten Geburtstag Die britische Open Rights Group ist jetzt ein Jahr alt geworden und die BBC berichtete darüber: Group battles for digital rights.
„They have been able to make a real impact on media and in people’s minds as to what abuses there are of our digital rights.“ Mr Holloway, Org’s Operations Manager, said the group and its supporters were fighting a „guerrilla war“ against organisations and governments who were systematically eroding people’s rights in the digital age. „Hard fought civil and human rights are being lost as we move into the digital world,“ said Mr Holloway.
„We are trying to define digital rights – it is difficult to pin down. It will only become clear as more digital rights abuses emerge and the technologies emerge.“ The group is currently campaigning on issues such as net neutrality, censorship, internet privacy and the RFID tags increasingly being used to identify things and people.
-
: Peter Schaar über die Sammelwut von Regierungen, Geheimdiensten und Banken
: Peter Schaar über die Sammelwut von Regierungen, Geheimdiensten und Banken Der Bundesdatenschützer Peter Schaar im Interview mit der Berliner Zeitung über die Sammelwut von Regierungen, Geheimdiensten und Banken: „Wir bekommen eine Überwachungsgesellschaft“.
In allen Bereichen erheben Firmen und Behörden inzwischen Daten. Kann der Einzelne das noch steuern?
Ich erkenne zwar keine bewusste Planung zur Einführung eines Überwachungsstaates. Das wäre ein autoritäres Konzept, um den Bürger zu kontrollieren. Wir sind aber auf dem Weg in eine Überwachungsgesellschaft. In vielen Fällen werden Daten des Einzelnen erhoben und genutzt, ohne dass er dies erfährt oder bemerkt – und das bei einer sich rasant entwickelnden Technologie mit immer ausgefeilteren Methoden, um große Datenmengen zu erschließen. Der Einzelne hat darauf nur noch wenig Einfluss.
-
: Europas Jugend biometrisch erfassen?
: Europas Jugend biometrisch erfassen? Auf EU-Ebene wird wohl gerade darüber diskutiert, die Fingerabdrücke der europäischen Jugend zu erfassen.
Mehr gibts hier:
Statewatch: EU states will be free to fingerprint children from day one of their life as soon as it is technologically possible.
Tony Bunyan, Statewatch editor, comments:
„All the discussions by EU governments in the Council about the age at which children should be subject to compulsory fingerprinting are based on the technological possibilities – not on the moral and political questions of whether it is right or desirable. There will be special cases for the taking of fingerprints where a child is „at risk“ in order to ensure their safety. But this does not in any way justify submitting all young children to this intrusive process.
The decisions are being made in secret meetings based on secret documents – people and parliaments are to have no say in the decision. Under this proposal EU states will be free to fingerprint children from day one of their life as soon as it is technologically possible“
The Observer: Millions of children to be fingerprinted.
Update:
Bei Telepolis gibts dazu jetzt auch einen deutschsprachigen Artikel: Fingerabdruck ab Geburt?
Wie britische Bürgerrechtsorganisation Statewatch berichtet, wird in der EU darüber nachgedacht, Fingerabdrücke auch bereits von Kindern für die EU-Pässe abzunehmen. Beraten über die Gesetzesvorlage wird hinter verschlossenen Türen in einem Komitee verhandelt, das nach Artikel 6 der Verordnung (EG) Nr. 1683/95 eingerichtet wurde und technische Standards zunächst für Visas und nun auch für Ausweise beschließt. Im Augenblick geht es um die Festlegung des Mindestalters, ab dem ein digitales Passfoto und zwei Fingerabdrücke im Chip eines Reisepasses gespeichert werden müssen.
-
: Schaar kritisiert „überflüssige Datenerhebung“ bei WM-Tickets
: Schaar kritisiert „überflüssige Datenerhebung“ bei WM-Tickets Keine Überraschung: die personalisierten WM-Tickets haben keinen spürbaren Sicherheitsgewinn gebracht. Und das trotz aufwendig pauschal zurechtplausibilisierter Datenerhebung („aus sicherheitstechnischen Gründen“, hier in Punkt 9 und 10). Wie de.internet.com in Bezug auf die Berliner Zeitung berichtet:
„Die Personalisierung der WM-Tickets hat sich zumindest bei den Einlasskontrollen als eine völlig überflüssige und wirkungslose Maßnahme erwiesen“, sagte Schaar der ‚Berliner Zeitung’ (Samstagsausgabe). Schon der Name des Ticketinhabers sei an den Stadieneingängen nur bei einem Bruchteil der Besucher, etwa fünf Prozent, kontrolliert worden. Er gehe deshalb davon aus,dass in den seltensten Fällen die Personalausweisnummer zusätzlich überprüft wurde. „Im Nachhinein ist festzustellen, dass die Personalisierung der WM-Tickets kaum mehr Sicherheit gebracht hat“, sagte der Datenschützer. „Ich rate deshalb davon ab, solche Personalisierungen bei Tickets auch bei anderen Sportveranstaltungen einzuführen.“
Wenig überraschend. Das Hosenrunterlassen beim Formularausfüllen wurde ja auch schon 2005 mit einem BigBrotherAward belohnt. Fragt sich, was denn jetzt genau mit all den Daten passiert ist. Viele Seiten waren ja scharf auf die Datensätze. „Im wesentlichen haben wir keine Beanstandungen aussprechen müssen“, bilanziert Schaar, was den Schutz dieser Daten angeht. Der Artikel beschreibt aber nur, dass die Daten der 200.000 WM-Helfer überprüft wurden. Das solls gewesen sein?
-
: Die Logfiles von Raubkopierer sind Verbrecher?
: Die Logfiles von Raubkopierer sind Verbrecher? Es gab mal einen Moment, wo ich alle Videos der Raubkopierer sind Verbrecher – Kampagne herunterladen wollte. Was etwas mühsam war. Hätte ich damals gewusst, dass man sie einfach über das Filesystem auf dem Server findet, wäre alles bequemer gewesen. Aber so konnte ich sie mir jetzt nochmal einfach herunterladen. Und die 46 MB grosse Logfile-Datei auch noch. Und was es sonst noch alles auf dem Server zu finden gibt. Aber schaut selbst.
Update: Seit heute Nachmittag sind die Verzeichnisse und die Logfiles nicht mehr einsehbar. Das ging ja schnell… Aber der Spass ist noch nicht vorbei. Hier hat jemand die Zugriffsstatistiken in Webalizer sichtbar gemacht, hier gibts eine kurze Analyse der Statistiken, hier ist noch ein Backup der Logfiles zu finden (2,2MB komprimierte Version), welches es wohl auch nochmal im eDonkey-Netzwerk gibt und Golem berichtet auch darüber. Mit ein wenig Unix-Kenntnissen konnte man sich wohl auch die verschickten eCards der letzten Monate anschauen, als der Server noch offen war.
Update: Carsten hat mal die Story kurz auf englisch für Boingboing zusammengefasst:
The German movie industry’s campaign to scare people from illegally copying movies and other copyrighted material („Hart aber gerecht“, translates to something like „tough but just“) has experienced a real blow to its public image, again.
The image put forward by the campaign strongly contrasts with the supposed level of technical knowledge within the organization as well as their webhosters: for a period of about 21 hours the server’s DocumentRoot was open to the public. Everyone interested could peek at (drastic, if not hilarious) anti-piracy campaign videos, server logfiles and such. German blogs already have been eager to analyse and comment.
Most delicate is the matter of eCards, though: the website offers a service to send „scary postcards“ with campaign motives to people you chose – without any kind of sender oder receiver verification (no opt-in, which is de facto illegal in Germany). And of course, all the addresses used and texts sent via the card service since April 2006 were logged in cleartext, and have already attracted some considerable attention. ;-)
Needless to say there is no privacy disclaimer at all on the website…
There are several backups of the logfiles availabe: HTTP (uncompressed / 47MB), HTTP (2,2MB compressed) and eDonkey.
-
: Freies Chatten – ganz verschlüsselt mit ScatterChat
: Freies Chatten – ganz verschlüsselt mit ScatterChat Hacktivismo nennt sich eine globale Kollektiv von Hackern, Juristen und IT-Sicherheitsexperten, die nach einigem Tüfteln ein Freies Chatprogramm vorstellen, das Gespräche verschlüsselt versendet: ScatterChat ist eine abgewandelte Version des freien Chat-Clients Gaim. Mittels ScatterChat soll es möglich sein, Internet-Gespräche über Yahoo!, AIM, MSN und ICQ zu verschlüsseln, um die Privatsphäre des Anwenders zu gewährleisten. Dies geschieht über eine TOR-Verbindung. Die Software ist derzeit nur für das Windows-Betriebssystem verfügbar, Versionen für Linux und OSX sollen aber selbstverständlich noch folgen.