Schlagwort-Archive: Internet

Beim Umgang mit dem chinesischen Technologiekonzern Huawei ziehen die Bundestagsfraktionen nun überraschend an einem Strang. In einem gemeinsamen Beschluss fordern die Fraktionen die Bundesregierung auf, Hersteller vom deutschen Netz auszuschließen, bei denen das Risiko „von staatlicher Einflussnahme ohne rechtsstaatliche Kontrolle, Manipulation oder Spionage besteht“.

Heißt das jetzt, der Einfluss der US-Konzerne, die allesamt dem „Patriot Act“ unterliegen, das die totale Überwachung durch die US-Geheimdienste besagt, wird jetzt radikal beschnitten?

Nein, da leckt man lieber Stiefel. Es geht gegen China, das den USA als Weltmacht in die Suppe spuckt.

Delete Facebook

Der US-Internetgigant Facebook hat die Massenüberwachung aller WhatsApp-Inhalte beschlossen und führt bei der Gelegenheit gleich noch eine Zensur mit ein (1). Dies berichtete das US-Wirtschaftsmagazin Forbes (2). Der Bruch der Privatsphäre ist allumfassend, Kryptografie wird ignoriert: Betroffen sind auch die verschlüsselte Kommunikation und sonstige Inhalte. Die abgehörten Daten wandern, wie bei den US-Giganten üblich — da gesetzlich vorgeschrieben — auch an die US-Behörden, die ein Treiber dieser „Innovation“ sein dürften.

Facebook will bei den Überwachungs- und Zensurmaßnahmen direkt in den Kommunikationsanwendungen ansetzen — vor allem bei WhatsApp. Dadurch entfällt für die US-Behörden — wie auch für Facebook — das aufwendige Suchen nach Sicherheitslücken in Geräten und Software, die es erlauben, Schadcodes oder eben Überwachungssoftware einzuschleusen. Zudem werden Sicherheitslücken in der Regel nach einiger Zeit gepatcht. Letzteres ist nun nicht mehr relevant und damit auch keine Hilfe mehr, da die neue Vorgehensweise eine völlig andere ist.

In dem Forbes-Bericht des AI- und Big-Data-Spezialisten Kalev Leetaru mit dem Titel „Die Verschlüsselungsdebatte ist vorbei — Tot in den Händen von Facebook“ heißt es unter anderem zu dem Vorstoß des US-Internetkonzerns (1):

„Historisch war das Kompromittieren von Endgeräten ein teurer und komplexer Prozess, getrieben von einem Katz- und Maus-Spiel mit Hardware- und Software-Herstellern, um Schwachstellen zu finden, die genutzt werden konnten, um sie (Überwachungs- und Schadprogramme, Anmerkung des Übersetzers) aus der Ferne zu installieren und die notwendigen Privilegien auf dem Gerät zu erhalten.

Solche Versuche sind schwer zu skalieren, und je mehr Geräte infiziert sind, desto wahrscheinlicher ist es, dass die Schwachstelle entdeckt und gepatcht wird.

Als Problemlösung stellte Facebook Anfang des Jahres erste Ergebnisse seiner Bemühungen, eine globale Massenüberwachungsinfrastruktur direkt auf die Geräte der Nutzer zu bringen, wo diese die Schutzmechanismen einer Ende-zu-Ende-Verschlüsselung umgehen kann, vor.

In Facebooks Vision soll der tatsächliche Ende-zu-Ende-Verschlüsselungsclient — wie WhatsApp — eingebettete Content-Moderation und Blacklist-Filteralgorithmen enthalten. Diese Algorithmen werden kontinuierlich von einem zentralen Cloud-Service upgedatet, die aber lokal auf dem Gerät des Nutzers laufen. Sie scannen jede Klartext-Nachricht, bevor sie gesendet wird und jede verschlüsselte Nachricht, nachdem sie entschlüsselt wurde.

Das Unternehmen wies sogar darauf hin, dass es, wenn es Verstöße (von Facebook oder den Behörden definierte Inhalte, Anmerkung des Übersetzers) entdeckt, eine Kopie des zuvor verschlüsselten Inhalts unbemerkt kopieren und zu zentralen Servern für eine weitere Analyse senden wird, auch wenn der Nutzer dem widersprochen hat — was es zu einem richtigen Telekommunikationsüberwachungsdienst macht.“

Der Forbes-Artikel spricht in diesem Zusammenhang von „maschinenbasierter Überwachung von Milliarden Nutzern gleichzeitig“. Die Ausweitung der Überwachung auf andere Apps und das ganze Telefon — „Smartphone“ — kommt dann mit an Sicherheit grenzender Wahrscheinlichkeit als nächster Schritt, so die Prognose des Forbes-Berichts:

„Während sich einige Telefonhersteller davon distanzieren konnten, indem sie maßgeschneiderte Telefone samt Betriebssystemen anbieten, die ein solches Scanning nicht beinhalten, werden solche Geräte wahrscheinlich selten sein — nur benutzt von denen, die gewillt sind, weite Wege zu gehen, um der Überwachung durch die Regierung zu entgehen, und so automatisch große Aufmerksamkeit auf sich zu ziehen. Es ist wahrscheinlich, dass viele Regierungen mit der Zeit einfach Gesetze verabschieden, welche den Besitz und die Nutzung solcher Geräte verbieten, genauso wie viele Gerichtsbarkeiten Geräte verbieten, die Temposündern Strafzettel ersparen wollen.“

Quellen und Anmerkungen:

(1) https://blog.fdik.org/2019-07/s1564510212.html
(2) https://www.forbes.com/sites/kalevleetaru/2019/07/26/the-encryption-debate-is-over-dead-at-the-hands-of-facebook/

+++

Dieser Beitrag erschien am 31.07.2019 bei Rubikon – Magazin für die kritische Masse.

+++

Danke an den Autor für das Recht zur Veröffentlichung.

Sichere eMail gegen Überwachungswahn

Empfehle Tutanota & kämpfe mit uns für Privatsphäre!

Unser Ziel mit Tutanota ist es nicht den Profit zu maximieren oder Investoren zufrieden zu stellen. Wir entwickeln Tutanota um die Massenüberwachung zu bekämpfen und das Scannen deiner privaten Daten durch Internetkonzerne zu verhindern. Deshalb investieren wir alle unsere Einnahmen in unser stetig wachsendes Team von Entwicklern. Für Werbung geben wir keinen Cent aus. Statt dessen möchten wir dich bitten, die Wichtigkeit von Privatsphäre weiterzutragen. Hilf deinen Freunden das Internet ohne Google & Co zu nutzen, indem du uns auf Social Media folgst und unsere Beiträge teilst. Hier ist ein Best-of, das du direkt an deine Freunde weitergeben kannst:

How to Leave Google Behind: Quick Guide to Take Back Your Privacy Online.

Why should I use Tutanota instead of Gmail?

Tutanota – a secure and anonymous email service.

Tausen Dank für deine Unterstützung & liebe Grüße,
dein Tutanota Team

Folge uns, um stets die neuesten Updates von Tutanota zu erhalten:

Tutanota bei Twitter
Tutanota bei Reddit
Tutanota bei Instagram
Tutanota bei Facebook
Tutanota bei Mastodon
Tutanota bei Google+

Abzocker unterwegs: Deutsche Domain

eMails mit Rechnungen der „DE Deutsche Domain” fordern Geld für angebliche Leistungen, wie Registrierung, Hosting oder was auch immer. In den Müll und auf gar keinen Fall zahlen.I

Keine dieser Rechnungen entspricht deutschem Recht. Es sind weder Rechnungsempfänger noch Rechnungsteller im erforderlichen Umfang auf der Rechnung enthalten. Die eMail zeigt im Grunde schon die Absicht: Abzocken. „Sehr geehrte Frau / Herr“ steht dort. Die „deutschedomain.com“ ist über die Firma Domains By Proxy, LLC im Arizona/USA registriert. Der Domaininhaber ist damit kaum greifbar. In der eMail fehlen natürlich sämtliche Pflichtangaben, die das deutschem Recht fordert.

Es gibt sogar in Deutschland eine Beschwerdestelle. Die geht jedoch nur deutschen Spam-eMails nach, weil sie der Meinung ist, dass ausländische Anbieter schwer oder gar nicht zu beeinflussen sind. Darum heißt es ja auch Internet.

Besondere Spam-E-Mails sind solche, die über die Rechtswidrigkeit der unverlangten Versendung hinaus entweder rechtswidrige Inhalte beinhalten oder auf solche verweisen.

E-Mail, Spam Vorgehensweise
Für Beschwerden über deutschen Spam bitte die beschwerdegegenständliche E-Mail mit Original Header an eine der folgenden E-Mail Adressen weiterleiten:

besonderer-spam@internet-beschwerdestelle.de