Cookies

(Blogged via locr: Europe, Germany, Gütersloh, Kolbeplatz)

Statt funktionierendem WLAN gab’s heute zum Treffen der Gütersloher Bohème Cookies auf’s Haus :) Die Connectivity sicherte den WLAN-süchtigen dann ein Joikuspot auf ‘nem E71 – olivers++!

Kamera: Nokia E71 (Brennweite 4.9mm, f/3.2)

Winterimpressionen II

(Blogged via locr: Europe, Germany, Gütersloh, Willy-Brandt-Platz 4)

Eines der letzten Abenteuer: mit dem Youngtimer ohne ABS durch die winterlichen Straßen cruisen. Immerhin, der Zweitwagen hat schon Winterreifen (der andere bekommt sie nun).

Kamera: Nokia E71 (Brennweite 4.9mm, f/3.2)

Winterwunderland

(Blogged via locr: Europe, Germany, Gütersloh, Schalückstraße)

Jetzt hat’s auch in Gütersloh noch mal Schnee gegeben. Ski und Rodel gut – Autofahren langsam :)

Kamera: Nokia N95 (Brennweite 5.6mm, f/2.8)

The Blizzard …

Hmm, also bislang ist der angekündigte Blizzard auch in Gütersloh ausgeblieben …
Während auf tagesschau.de Bilderstrecken von mit Schnee bedeckten Obstbäumen veröffentlicht werden, hat sich in Gütersloh der Winter scheinbar noch nicht getraut, einzurücken.
Gut, daß es in Willingen schneeig werden könnte, daß war abzusehen und hatte die Unwetterzentrale ja auch vorhergesagt; aber von winterlichen Straßenverhältnissen, geschweige denn von einem Blizzard, nein, da war bislang nichts zu sehen, es sei denn, dies bißchen Niederschlag zählt schon als Wintereinbruch:

»Floating Phone Data« – D1-Telefone als kostenlose Verkehrssensoren

Über einen Artikel bei heise online stolperte ich grade über die lustige Wortschöpfung »Floating Phone Data«; heise verlinkt leider nicth direkt auf Hintergrundinformationen, aber dazu gibt’s ja die allwissende Müllhalde. Diese spuckte unter anderem einen Wikipedia-Artikel aus, mit dem pikannten Nachsatz:

It is possible that FCD could be used as a surveillance method, although the companies deploying FCD systems give assurances that all data are anonymized in their systems, or kept sufficiently secure to prevent abuses.

 
Interessanterweise war dies auch mein erster Gedanke; nicht »hey, eigentlich eine sinnvolle Idee, die Daten fallen ja sowieso an, man muß sie nur auswerten«, sondern – ich möchte an dieser Stelle nicht vergessen, den auf-rechten Innenministern Schily und Schäuble zu danken, daß sie mir den Blick für inakzeptable Überwachungsmethoden geschärft haben – »toll, die Bewegung im öffentlichen Raum wird nun nicht nur Stasi-2.0-konform vorratsgespeichert, sondern auch gleich noch monetarisiert« schoß mir durch den Kopf.
In der Tat drängen sich mir bei dieser Nutzung von personenbezogenen Daten – IMEI meines benutzten Telefons (mein Eigentum, BTW) und Identifikationsdaten der SIM-Karte des Betreibers in meinem Telefon – viele Fragen auf. Ganz vorne steht natürlich die Rechtmäßigkeit der Erhebung und Auswertung dieser Daten jenseits des für die technische Funktion des Telefoniedienstes notwendigen Rahmens; gleich danach die Frage, wo ich ggf. einer solchen Nutzung ausdrücklich zugestimmt habe bzw. warum ich dies nicht tun müßte.
Ich denke, es ist ein gravierender Unterschied, ob ich in vollem Bewußtsein meine Positionsdaten veröffentliche oder ob ein Dienstleister meine Bewegungsdaten einfach mal so auswertet und verkauft, angebliche Anonymisierung hin oder her …
_____

Quelle Orginalschaubild: achtung-kommunikation.de

De-Location (cont.)

Leider ist der Platz für Text, den ich beim bloggen via locr nutzen kann, recht begrenzt, daher im Rahmen eines Nachtrages: Elburro und meine Wenigkeit haben derzeit Spaß dabei, Lokalisierungsdienste auszuprobieren. Beim wöchentlichen Treff der digitalen Bohemme heute allerdings verlies uns leider indoor mal wieder der GPS-Empfang, so daß Elburros Position »aktualisiert« wurde auf einen Punkt 10 km vom aktuellen Aufenthaltsort. Da meine letzte erkannte Geoposition in Gütersloh lag, fiel das dann auch auf der locatik-Webseite auf – während Elburro lt. locatik 10 km entfernt sein sollte, saß er keine 2 m entfernt … Tja, wenn einen die Technik so verläßt, sollte man besser schnell noch einen Kaffee trinken ;)

De-Location

(Blogged via locr: Europe, Germany, Gütersloh, L788 107)

Ohne GPS-Fix nützt auch die coolste Applikation nix …

Kamera: Nokia N95 (Brennweite 5.6mm, f/2.8)

Singulärer Einzelfall?

Ich versteh’s grade nicht, liegt vielleicht am Alter — hilft mir bitte jemand über die Straße?
Und zwar: in den Tagesthemen kam die amtierende Kanzlerin zu Wort – im Hintergrund, neben Glos, Steinbrück, sauertöpfischer dreinblickend als sonst, fast so, als müßte er jetzt schon einen Euro für Opel ausgeben –, sie erzählte irgendwas von einer »singulären, besonderen Situation«.
Was, bitte, ist an Opel in Deutschland singulärer als z. B. bei Ford, Nissan, Renault, …? Ist auch nur einer dieser Autobauer – ok, mag sein, daß die Franzosen und Japaner hier nicht produzieren, Ford hingegen, lt. Wikipedia, durchaus – unabhängig(er) von seiner Konzernmutter? Oder gar ohne die gesamte Logistik dieser überlebensfähig?
Wie gesagt, bin über Dreißig, bitte helft mir mal über die Straße …

Stasi 2.0: Gegenmaßnahmen

Ich habe mich lange davor gedrückt, aber nachdem der deutsche Schnüffelstaat die Grundverschlüsselung jedweder Kommunikation faktisch erzwingt, will der Bundesbürger sein Informationelles Selbstbestimmungsrecht auch nur ansatzweise ausüben, bleibt keine Wahl:

Received: from the.internet (the.internet [1.0.0.1]) by my.mx.server (8.13.1/8.13.1) with ESMTP id mAHIgPfs657980 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NO) for <localpart@local.do.main>; Mon, 17 Nov 2008 19:42:32 +0100

Lies: in einem ersten Schritt offerieren nun meine Mailserver tatsächlich SSL-Verbindungen und dies nicht mehr mit mittlerweile zweckfreien self-signed dummy certs, sondern mit Zertifikaten von CAcert.

Die neuen Befugnisse des BKA seien “ein Selbstbedienungskatalog und ein ‘Best of’ aller deutschen Polizeigesetze”. Es ermöglicht Rasterfahndung, Lausch- und Spähangriff in Privatwohnungen, das Abhören von Telefongesprächen, Mitlesen von elektronischer Kommunikation und die heimliche Onlinedurchsuchung von privaten Computern. Das Berufsgeheimnis von Ärzten, Journalisten und Rechtsanwälten werde ausgehöhlt.

Quelle: Golem.de

 
Ob das in der Sache nun so zielführend ist, darf letztendlich bezweifelt werden: die, für die Vertrautheit wirklich relevant war (i. e. also eigentlich jene, denen man so (eher) auf die Schliche kommen wollte), werden schon früher zu grundlichen Verschlüsselungs- und Verschleierungstechniken gegriffen haben.
Jetzt allerdings werden Privatleute und Firmen in größerem Stil auch auf Verschlüsselung der Übertragung Wert legen (selbst bei schon verschlüsseltem Mailinhalt, denn bei der hamsterartigen Vorratsdatenspeicherung geht es ja um die Absender- und Empfängeradressen, die beim offenen SMTP trivialst herausgefiltert werden können), wie beim ewigen Rennen zwischen Crackern und Kopierschutzentwicklern beginnt grade die Spirale, sich zu drehen. Gegen verschlüsselte Übertragungen helfen primär tiefgreifendere Eingriffe, z. B. Man-in-the-Middle-Angriffe. Wenn erst niemand mehr sicher sein kann, daß sein elektronisches Gegenüber wirklich der/die/das ist, von dem das Zertifikat vorgaukelt, das er/sie/es es sei, na, Prost Mahlzeit. Mit self-signed, lokal erstellten Zertifikaten haben wir diese Situation leider nun heute schon; Verschlüsselung alleine reicht nicht mehr, im Prinzip muß die Authentizität des Zertifikates online überprüft werden; und vertrauenswürdig erscheint mir heute da eher ein multinationaler, nichtkommerzieller Zusammenschluß wie CAcert denn ein, ggf. einzelstaatlichem Eingriff ausgeliefertes, Unternehmen.
Der zweite Schritt wird dann die Auslagerung des ein- und ausgehenden (initial) Mail- bzw. (später) jeglichen Datenverkehrs aus dem direkten Zugriffsbereich der Gesetzgebung des deutschen Schnüffelstaates sein; vorzugsweise über einen dauerhaften, mehrfach verschlüsselten Tunnel, sodaß nur schwerlich aus dem Traffic auf konkreten (Mail-) Verkehr geschlossen werden kann. Dies ist durch root- bzw. vServer im nicht-EU-Ausland relativ einfach umzusetzen; natürlich haben auch andere Länder ggf. so lustige Schnüffelapparillos am Start – UK und US sind da sicherlich ganz vorne bei den üblichen Verdächtigen –, aber es macht die Sache schon mal für die Nachfahren von Stasi und ähnlichen Organisationen auf deutschem Boden komplizierter, aufwendiger, ja, teurer.
Schritt Drei wäre die ausschließliche Annahme von über verifizierte, sichere Verbindungen empfangener eMail bzw. auch die ausschließliche Auslieferung an verifizierte Ziel-Mailserver; mal sehen, wann sich ein solches Framework manifestiert. (Und auch, ob die Spammer auch dort einen Weg rein finden ;))

Die Nutzung von Telefon und Handy, ab 2009 auch von E-Mail, Anonymisierungsdiensten und Internet, wird bis zur Entscheidung in der Hauptsache jedoch weiterhin protokolliert. Das haben SPD, CDU und CSU im November 2007 per Gesetz festgelegt. Jedoch sei die Herausgabe der anlasslos gespeicherten Verbindungs- und Standortdaten einstweilen nur unter engeren Voraussetzungen zulässig, als von Bundestag und den Landtagen in Bayern und Thüringen gewollt.

Quelle: Golem.de

 
Tja, und wenn ich nun eh’ grade dabei bin, alles unendlich kompliziert zu machen, werde ich wohl auch früher oder später die Inhalte grundsätzlich verschlüsseln, sowohl beim Transport als auch bei der lokalen Speicherung. Auch dies letztlich aus Prinzip, als hilfloser Akt des Zivilen Ungehorsams gegen einen Staat, der sich erkennbar in Teilen auf einem Weg in längst vergesssene Zeiten, in eine schon 70 Jahre als endgültig überstanden gewähnte Zeit des generellen Mißtrauens gegen alles und jeden, und seine »Bürger« im Besonderen, zu befinden scheint.
This all suxx.