Stasi 2.0: Gegenmaßnahmen

Ich habe mich lange davor gedrückt, aber nachdem der deutsche Schnüffelstaat die Grundverschlüsselung jedweder Kommunikation faktisch erzwingt, will der Bundesbürger sein Informationelles Selbstbestimmungsrecht auch nur ansatzweise ausüben, bleibt keine Wahl:

Received: from the.internet (the.internet [1.0.0.1]) by my.mx.server (8.13.1/8.13.1) with ESMTP id mAHIgPfs657980 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NO) for <localpart@local.do.main>; Mon, 17 Nov 2008 19:42:32 +0100

Lies: in einem ersten Schritt offerieren nun meine Mailserver tatsächlich SSL-Verbindungen und dies nicht mehr mit mittlerweile zweckfreien self-signed dummy certs, sondern mit Zertifikaten von CAcert.

Die neuen Befugnisse des BKA seien “ein Selbstbedienungskatalog und ein ‘Best of’ aller deutschen Polizeigesetze”. Es ermöglicht Rasterfahndung, Lausch- und Spähangriff in Privatwohnungen, das Abhören von Telefongesprächen, Mitlesen von elektronischer Kommunikation und die heimliche Onlinedurchsuchung von privaten Computern. Das Berufsgeheimnis von Ärzten, Journalisten und Rechtsanwälten werde ausgehöhlt.

Quelle: Golem.de

 
Ob das in der Sache nun so zielführend ist, darf letztendlich bezweifelt werden: die, für die Vertrautheit wirklich relevant war (i. e. also eigentlich jene, denen man so (eher) auf die Schliche kommen wollte), werden schon früher zu grundlichen Verschlüsselungs- und Verschleierungstechniken gegriffen haben.
Jetzt allerdings werden Privatleute und Firmen in größerem Stil auch auf Verschlüsselung der Übertragung Wert legen (selbst bei schon verschlüsseltem Mailinhalt, denn bei der hamsterartigen Vorratsdatenspeicherung geht es ja um die Absender- und Empfängeradressen, die beim offenen SMTP trivialst herausgefiltert werden können), wie beim ewigen Rennen zwischen Crackern und Kopierschutzentwicklern beginnt grade die Spirale, sich zu drehen. Gegen verschlüsselte Übertragungen helfen primär tiefgreifendere Eingriffe, z. B. Man-in-the-Middle-Angriffe. Wenn erst niemand mehr sicher sein kann, daß sein elektronisches Gegenüber wirklich der/die/das ist, von dem das Zertifikat vorgaukelt, das er/sie/es es sei, na, Prost Mahlzeit. Mit self-signed, lokal erstellten Zertifikaten haben wir diese Situation leider nun heute schon; Verschlüsselung alleine reicht nicht mehr, im Prinzip muß die Authentizität des Zertifikates online überprüft werden; und vertrauenswürdig erscheint mir heute da eher ein multinationaler, nichtkommerzieller Zusammenschluß wie CAcert denn ein, ggf. einzelstaatlichem Eingriff ausgeliefertes, Unternehmen.
Der zweite Schritt wird dann die Auslagerung des ein- und ausgehenden (initial) Mail- bzw. (später) jeglichen Datenverkehrs aus dem direkten Zugriffsbereich der Gesetzgebung des deutschen Schnüffelstaates sein; vorzugsweise über einen dauerhaften, mehrfach verschlüsselten Tunnel, sodaß nur schwerlich aus dem Traffic auf konkreten (Mail-) Verkehr geschlossen werden kann. Dies ist durch root- bzw. vServer im nicht-EU-Ausland relativ einfach umzusetzen; natürlich haben auch andere Länder ggf. so lustige Schnüffelapparillos am Start – UK und US sind da sicherlich ganz vorne bei den üblichen Verdächtigen –, aber es macht die Sache schon mal für die Nachfahren von Stasi und ähnlichen Organisationen auf deutschem Boden komplizierter, aufwendiger, ja, teurer.
Schritt Drei wäre die ausschließliche Annahme von über verifizierte, sichere Verbindungen empfangener eMail bzw. auch die ausschließliche Auslieferung an verifizierte Ziel-Mailserver; mal sehen, wann sich ein solches Framework manifestiert. (Und auch, ob die Spammer auch dort einen Weg rein finden ;))

Die Nutzung von Telefon und Handy, ab 2009 auch von E-Mail, Anonymisierungsdiensten und Internet, wird bis zur Entscheidung in der Hauptsache jedoch weiterhin protokolliert. Das haben SPD, CDU und CSU im November 2007 per Gesetz festgelegt. Jedoch sei die Herausgabe der anlasslos gespeicherten Verbindungs- und Standortdaten einstweilen nur unter engeren Voraussetzungen zulässig, als von Bundestag und den Landtagen in Bayern und Thüringen gewollt.

Quelle: Golem.de

 
Tja, und wenn ich nun eh’ grade dabei bin, alles unendlich kompliziert zu machen, werde ich wohl auch früher oder später die Inhalte grundsätzlich verschlüsseln, sowohl beim Transport als auch bei der lokalen Speicherung. Auch dies letztlich aus Prinzip, als hilfloser Akt des Zivilen Ungehorsams gegen einen Staat, der sich erkennbar in Teilen auf einem Weg in längst vergesssene Zeiten, in eine schon 70 Jahre als endgültig überstanden gewähnte Zeit des generellen Mißtrauens gegen alles und jeden, und seine »Bürger« im Besonderen, zu befinden scheint.
This all suxx.

Danke, locatik

(Blogged via locr: Europe, Germany, North Rhine-Westphalia, Gütersloh, Schalückstraße)

Danke für den Hinweis auf eine neue Nachricht. Nur: wie rufe ich die im S60-Client ab‽ (BTW, Version 1.0(3) läuft jetzt …)

Sun, die gehenden Tausende und die Produkte

Wie heise online schon am Freitag meldete – warum findet man auf golem.de derlei eigentlich nicht? –, wird Sun weiteren bis zu 6000 Mitarbeitern den Weg zu neuen Herausforderungen – allerdings außerhalb der Firma Sun Microsystems – eröffnen.

“Today, we have taken decisive actions to align Sun’s business with global economic realities and accelerate our delivery of key open source platform innovations – from MySQL to Sun’s latest Open Storage offerings,” explained Schwartz in a statement announcing the layoffs and the company restructuring.

Quelle: The Register

 
Tja, für Software, die die Community weiterprogrammiert, braucht’s weniger eigene, interne Coder; Projekt- und Community-Steuerungsfunktionen, würde ich erwarten, partizipieren denn auch relativ gesehen weniger an diesem Kehraus?
Interessant finde ich in dem Zusammenhang einen aktuellen (Sun-)Blogeintrag, der sich mit der VirtualBox-Zukunft beschäftigt. Man erinnere sich, erst im Februar übernahm Sun Innotek, die (deutsche) Firma hinter VirtualBox.

The layoff news sent tremors down the VirtualBox open source and user community […]
However, I believe that with the open source community behind it, the users and community shouldn’t be concerned. Its a products driven and backed up by the open source community and hence the community should be able to continue to drive the innovations in the product.

 
Mit Verlaub, aber das klingt ein bißchen nach Heuschrecke. »Wir haben, was wir (von Innotek/VirtualBox) wollten nun in unserem xVM VirtualBox-Produkt drin, aber wir lassen Euch, der Community, ja den 08/15-Code. Have fun, Eure Sun« — steht zwar nirgends, aber das lese ich da leider raus …
Andererseits, so what; die Open Source-Community hat ja schon viele spannende Dinge auf die Beine gestellt und verschiedene Projekte befruchten sich ggf. gegenseitig — insofern, vielleicht wirklich mal abwarten, was passierte, zöge sich Sun mehr und mehr aus VirtualBox zurück.

Herbst

(Blogged via locr: Europe, Germany, North Rhine-Westphalia, Gütersloh, Schalückstraße)

Ich mag den Herbst, irgendwie. Das Wetter ist zwar oft naßkalt, aber dafür ist die Weihnachtsmarktzeit nicht mehr weit; nach längeren Aufenthalt im Freien erfreut zuhaus ein Kaminfeuer…

Kamera: Nokia N95 (Brennweite 5.6mm, f/2.8)

Herbstimpressionen

(Blogged via locr: Europe, Germany, Gütersloh, Oststraße)

Renaturierung in Gütersloh, der Dalke wurden Überflutungsflächen zurückgeben und die Natur breitet sich wieder aus. Der Graureiher im Hintergrund ist leider nicht zu erkennen…

Kamera: Nokia E71 (Brennweite 4.9mm, f/3.2)

Herbstimpressionen

(Blogged via locr: Europe, Germany, North Rhine-Westphalia, Gütersloh, Oststraße)

Renaturierung in Gütersloh …

Kamera: Nokia N95 (Brennweite 5.6mm, f/2.8)

SIXT und die Navigation

Wie gestern schon via locr angerissen, hatte ich gestern einen Mietwagen von SIXT zur Verfügung und wollte, schlau wie ich ja bin, einfach anhand des eingebauten Navis des Audi A4 mir die Rückroute zur Abgabestation errechnen lassen. Und, wie jedes Navis, das was auf sich hält, hat natürlich auch dieses sog. »Sonderziele« gespeichert, u. a. unter der Kategorie »Autovermiertung« Avis, mehrfach Euromobil und — Hertz:

Wie gesagt, vermietet hat den A4 nicht Avis, nicht Euromobil und auch nicht Hertz …

Die Onlinedurchsuchung kann kommen …

(Blogged via locr: Europe, Germany, North Rhine-Westphalia, Gütersloh, Schalückstraße)

… denn die Kamera meines Netbooks habe ich soeben hardwaretechnisch gegen die neue Stasi das BKA gesichert.

Kamera: Nokia E71 (Brennweite 4.9mm, f/3.2)

Un-SIXT-ig

(Blogged via locr: Europe, Germany, Hamburg, Hamburg, Sand)

Tja, im Sixt-A4 ist es nicht leicht, zum Sixt-Rückgabepunkt in Gütersloh zu navigieren …

Kamera: Nokia N95 (Brennweite 5.6mm, f/2.8)