The Political Hackonomist

ramblings about hacktivism, privacy, in/security and open source stuff. oh, and politics sometimes...

2 Top-Execs at Google say Google's Privacy Model not Suitable for Journalists, Bloggers, Small Businesses

Posted by Stefan • Thursday, November 3. 2011 • Category: Privacy
Christopher Soghoian a Washington, DC based Graduate Fellow at the Center for Applied Cybersecurity Research, and a Ph.D. Candidate in the School of Informatics and Computing at Indiana University has recently written an op-ed for the NY Times, and now Will DeVries, Google's top DC privacy lobbyist, posted a link to the article on his Google+ page agreeing with Soghoian's concerns.

Continue reading "2 Top-Execs at Google say Google's Privacy Model not Suitable for Journalists, Bloggers, Small Businesses"

RIM grants India access to encrypted customer data

Posted by Stefan • Monday, October 31. 2011 • Category: Privacy

After India announced to shut down Blackberry services in India if the company wouldn't provide access to otherwise encrypted customer data in August last year, it became known now, that RIM opened a small facility in Mumbai earlier this year, which is providing exactly that. India is now, after Saudia Arabia, the second country where RIM has given in to such demands. However, RIM claims that enterprise users of Blackberry services are not affected, as RIM does not have a backdoor or a 'master' key to the encryption used for enterprise customers.

Continue reading "RIM grants India access to encrypted customer data"

Anonymous, cheap calls with Lebara

Posted by Stefan • Thursday, October 27. 2011 • Category: Privacy
All over Berlin, i.e. at many 'Spätis' (small shops selling anything from drinks and cigarettes to groceries) you can see ads and posters for this (relatively) new mobile phone provider Lebara (www.lebara.com). They claim to be really cheap, especially for international calls, and although this is actually true (PDF price list for calls from Germany), it's not the reason why I'm writing this entry...

Continue reading "Anonymous, cheap calls with Lebara"

Iran blocks Tor (again, duh) - fixed on same day

Posted by Stefan • Friday, September 16. 2011 • Category: Privacy
Good news for people in Iran! Tor is secure and working again from Iran after an outage of less than a day. From the official Tor blog:

How did the filter work technically? Tor tries to make its traffic look like a web browser talking to an https web server, but if you look carefully enough you can tell some differences. In this case, the characteristic of Tor's SSL handshake they looked at was the expiry time for our SSL session certificates: we rotate the session certificates every two hours, whereas normal SSL certificates you get from a certificate authority typically last a year or more. The fix was to simply write a larger expiration time on the certificates, so our certs have more plausible expiry times.

German State About to Ban Facebook's Like Button?

Posted by Stefan • Sunday, August 21. 2011 • Category: Privacy
Looks like the German state of Schleswig Holstein or rather the ULD (Unabhängiges Landeszentrum für Datenschutz / State Center for Data and Privacy) is thinking about banning Facebook "Like" buttons on websites (not on Facebook itself) due to privacy concerns. Although I usualy take the side of the privacy activists, i am not sure if this isn't going a bit too far. There's talk about a 50.000€ fine for whoever hosts a website that includes the "Like"-button. Guess it will take some time until it becomes really clear what that means to individuals, companies or institutions using it...

Alex from www.datenschutzberatung.org also has an article on it.

Update: Find the complete communication between the ULD and Facebook on the ULD website

Vodafone und der Datenschutz

Posted by Stefan • Thursday, April 24. 2008 • Category: Privacy
Bin gerade eben auf folgendes (anscheinend neu eingeführte) Feature bei Vodafone aufmerksam gemacht worden:

  • Teilnehmer 1 (bei Vodafone) hat sein Telefon ausgeschaltet / ist in einem Funkloch

  • Teilnehmer 2 ruft Teilnehmer 1 an

  • Teilnehmer 2 erfährt, dass Teilnehmer 1 gerade nicht erreichbar ist. Vodafone bietet dann an, Teilnehmer 2 eine SMS zu schicken sobald Teilnehmer 1 sein Handy wieder einschaltet / aus dem Funkloch raus ist.

  • Teilnehmer 1 schaltet Handy wieder ein.

  • Teilnehmer 2 erhält SMS mit Inhalt: 017xxxxxxxxx ist jetzt wieder erreichbar. Ihr Vodafone-Team!


  • Findet das noch jemand außer mir in höchstem Maße bedenklich?

    Berliner Datenschutzbeauftragter veröffentlicht Datenschutzbericht 2007

    Posted by Stefan • Wednesday, April 2. 2008 • Category: Privacy
    263 Seiten purer Sprengstoff!!1!1!!11!

    (aus der Pressemitteilung):

    Neben den Schwerpunktthemen
    - Online-Durchsuchung,
    - Surfen im Internet – aus gutem Grund anonym und unbeobachtbar,
    - Telefonieren im Internet (Voice over Internet Protocol – VoIP),
    - Biometrische Authentisierung,
    - Datenschutz in Berliner Banken,
    - Wofür steht BIS/IMI? – Neue E-Government-Infrastrukturen für die europaweite
    Verwaltungszusammenarbeit,

    enthält der Bericht 101 Beiträge zur Gesetzgebung, zu Verwaltungsvorschriften, zur Rechtsprechung, zu Bürgerbeschwerden und Überprüfungen von Amts wegen in der Berliner Verwaltung und bei Berliner Unternehmen.

    Hier die Pressemitteilung laden.
    Hier den ganzen Bericht laden.

    Verspäteter Aprilscherz: Bert der Biometriebär

    Posted by Stefan • Wednesday, April 2. 2008 • Category: Privacy


    Sehr gruselig sowas zu lesen, denn irgendwann wird Bert unseren Kindern vielleicht wirklich erklären, dass Biometrie toll ist und "gar nicht weh tut".

    Gefunden auf: Owl Content

    Heute Kinder wirds was geben...

    Posted by Stefan • Wednesday, March 19. 2008 • Category: Privacy
    ... und zwar abermals eins auf die Rübe unserer Polit-Amateure.

    Habe gerade läuten gehört, dass das BVerfG heute über den Eilantrag zur VDS entscheiden will. Nach der Urteilsbegründung zur RFS / Landestrojaner kann man eigentlich schonmal den Sekt kaltstellen. Um die Mittagszeit also mal Nachrichten checken und gegebenenfalls feiern, die Chancen stehen nicht schlecht, dass die VDS - in ihrer jetztigen Form - einfach komplett gekippt wird ;)

    OK, es gibt natürlich auch noch die Möglichkeit dass das Gericht der VDS grundsätzlich zustimmt, aber Teile davon als nicht verfassungsgemäß betrachtet. Dann würde die VDS erstmal erhalten bleiben und müsste nachgebessert werden.

    Und dann gibts natürlich auch noch den Worst-Case, dass dem Eilantrag nicht entsprochen wird, und man auf die Hauptverhandlung warten muss - und das kann dauern :(

    Naja, hoffen wir das beste. In letzter Zeit hat das BVerfG ja konsequent für die Bürger dieses Staates und gegen unserer durchgeknallten "Volksvertreter" entschieden. Nicht umsonst ist das Gericht die Institution in der BRD, die am meisten Zustimmung und Vertrauen in der Bevölkerung geniesst.

    Daumen drücken!

    [Nachtrag]: Schade dass es nur für die 2. Option gereicht hat. Und irgendwie klar, dass sich wieder jeder als Gewinner sieht. Fraglich ist nur, ob die das jemals lernen... Und schade auch, dass das BVerfG sich ständig mit Grundgesetz-Verletzungen rumschlagen muss, die vermeidbar wären. Da werden halt Gesetze gemacht von denen jeder weiss, dass das so nicht Bestand haben kann. Und die SPD fühlt sich wohl besonders schlau, wenn sie gleich verkündet man warte auf den Entscheid des BVerfG (wie bei der RFS). Wohl keinen Arsch in der roten Hose, um einfach gleich dagegen zu stimmen.

    Armes Deutschland!

    Endlich wieder da: die GeStaPo

    Posted by Stefan • Friday, February 29. 2008 • Category: Privacy
    Durch einen Artikel bei Kai Raven / Ravenhorst bin ich gerade auf den Entwurf zum neuen Baden-Württembergischen Landespolizeigesetz aufmerksam geworden. Wie die Stuttgarter Zeitung berichtet enthält der Entwurf den unser Innenminister Heribert Rech zusammen mit dem Justizminister Ulrich Goll nun vorgelegt haben, insgesamt 19 Neuerungen, die "der Polizei eine Vielzahl neuer Ermittlungswerkzeuge in die Hand geben, um den Terrorismus zu bekämpfen".

    Diese Neuerungen sehen vor, dass:

    - Die Polizei nun auch präventiv die Kommunikations-Verkehrsdaten (Wer ruft wen an, Zeitpunkt, IMEI und Standort [bei Mobiltelefonen], etc) von Personen die "im Verdacht stehen eine Straftat begehen zu wollen" erheben dürfen.

    - Die Video-Überwachung ausgeweitet wird und nun auch bei Vorliegen einer "abstrakten Gefährdungslage" munter gefilmt und das Material anschließend 4 Wochen gespeichert wird.

    - Nun auch endlich bei uns in B-W sogenannte "Automatische Kennzeichen-Lesesystem" (AKLS) eingeführt werden sollen.

    - Eine "erweiterte Ausweispflicht" kommen soll, die nun nicht mehr nur vorsieht, dass man sich gegenüber der Polizei ausweisen muss, sondern ihr zukünftig erlauben soll, Personen ohne konkreten Verdacht zu zwingen, "Aussagen zu einem Tatbestand zu machen". Schließlich "könne eine wirksame Gefahrenabwehr es auch erforderlich machen, dass die Polizei Sachinformationen ohne Zeitverzögerung durch eine Vorladung erhält."

    - Zukünftig heimlich GPS-Sender an Fahrzeugen angebracht werden dürfen, um den Standort des Fahrzeuges (und damit seines Führers) jederzeit feststellen zu können.

    - Platzverweise nun endlich (*sigh*) auch Polizei-rechtlich geregelt sind.

    - Die Polizei nun Befugnis erhält, Geld und andere Vermögensgegenstände zu beschlagnahmen, die für terroristische, extremistische oder andere Straftaten von erheblicher Bedeutung eingesetzt werden sollen.

    - Das Trennungsgebot zwischen Polizei und anderen Diensten wie z.B. den Landesamt für Verfassungsschutz quasi abgeschafft wird, da nun "Daten im Rahmen von Projekten zusammengeführt werden dürfen".


    Wer nun glaubt es sei der 1. April, der möge auf seinen Kalendar schauen und sich ungläubig die Augen reiben, denn das alles ist leider kein Scherz. Auch wenn das Ganze momentan nur eine Gesetzesvorlage ist, über die im Landtag erst noch abgestimmt werden muss, so bleibt zu erwarten, dass die Regierungskoalition aus CDU und FDP das Gesetz weitestgehende unverändert beschliessen wird. Bei uns im Ländle ist die Fraktionsdisziplin der Parteisoldaten nämlich noch was wert, und schließlich geschieht das alles ja eh zur Terrorismusbekämpfung, und da will sich ja niemand die Blöße geben, dagegen gestimmt zu haben.

    Von der CDU ist man ja nichts anderes gewöhnt, allerdings stimmt es mich traurig, dass die Liberalen anscheinend ihre Seele längst verkauft haben. Früher wäre so ein Gesetz mit der FDP sicherlich nicht zu machen gewesen. Naja, ich bin eh kein FDP-Wähler, aber ich dachte immer, dass die sich für die Bürger und gegen ein Ausufern des Staates einsetzen.

    Nach meiner persönlichen Meinung (und auch der von Peter Zimmermann, unserem Landes-Datenschutz-Beauftragten) geht der Entwurf viel zu weit. Hier wird einmal mehr jeder Bürger unter Generalverdacht gestellt. Die präventiven Befugnisse der Polizei, gepaart mit der Aufweichung der Trennung von Polizei und Geheimdiensten / Verfassungsschutz ist nichts weniger, als die Wieder-Einführung der GeStaPo. Ich will hier nicht mehr leben, und werde deshalb so schnell es geht verschwinden. Die Polizei in B-W darf ohnehin schon zuviel (Stichwort: Verdachtsmoments-unabhängige Personenkontrolle!), und nun dürfen sie jeden auch gleich mitnehmen und zu Aussagen zwingen? Was passiert wenn man trotzdem nichts sagen will? Packt der Heribert dann sein Waterboard aus der Garage?

    Traurig, traurig, aber der Rechtsstaat ist Geschichte, und die Welt aus 1984 ist ein Kindergeburtstag dagegen. Das Beste allerdings ist, dass das alles 2 Tage nach der Urteilsverkündung des BVerfG zur Online-Durchsuchung kommt. Man solle meinen, unsere Polit-Amateure sollten den Wink mit dem Grundgesetz-Zaunpfahl verstanden haben, aber wir sind ja schon so oft enttäuscht worden.

    Das einzig Gute an der aktuellen Entwicklung hier im Land und der Republik ist aber, dass wir sicher bald alle unser Grundrecht auf Widerstand wahrnehmen dürfen, denn für was hat man das denn?



    Is Skype trying to spy on us?

    Posted by Stefan • Monday, August 27. 2007 • Category: Privacy
    As one can read on the official Skype-Forums, a Skype user (ZaphodB) just found out that Skype is trying to access certain files on your harddisk, like i.e. /etc/passwd and all the files in your Mozilla/Firefox profile-folder. He discovered all this by deploying AppArmor on his system to monitor Skypes behaviour (since it is closed source, he wanted to protect his system from a eventual Zero-Day-Exploit for Skype).

    Although in the forums post some people came up with reasonable explanations why Skype would read those files, I am not fully convinced it is "just by design" (i.e. using functions like 'getpwuid()' which would read /etc/passwd, or trying to determine your proxy-settings by looking through your Firefox/Mozilla profile).

    I am not sure if this is anything to worry about or not, but I surely don't like it at all. Seems like AppArmor or the like are really needed when it comes to closed source software.

    Let's see if some Skype-Developers comment on the issue. Stay tuned for an update here, or just read the Skype forums yourself.

    Schäuble infiziert sich selbst?

    Posted by Stefan • Sunday, August 12. 2007 • Category: Privacy
    Wie in einem Beitrag über das Chaos Communication Camp 2007 bei heise.de zu lesen ist, wäre Sschäuble sich fast selbst in die Falle getappt. So berichtete Marco Gercke in seinem Vortrag, dass unser BundeSSSchäuble sich um ein Haar selbst beschnüffelt hätte:



    ...
    Gercke wies darauf hin, dass Politiker selbst keinen Zweifel an der Wirksamkeit einer Remote Forensic Software haben: bekannt sei die Geschichte, dass Bundesinnenminister Schäuble selbst den BKA-Wurm geöffnet hätte, wäre er nicht von seiner Frau gewanrt worden, die etwas darüber in der Zeitung gelesen hatte.
    ...


    Was heisst hier: "Bekannt ist die Geschichte..."? Mir ist das nicht bekannt, und auch eine google Suche liefert keine Ergebnisse (aber mit welchen Begriffen sucht man sowas auch?!?!). Leider ist die Aussage im Artikel weder verlinkt noch anders irgendwie belegt, so dass ich persönlich davon ausgehe, dass hier der Wunsch der Vater des Gedanken ist.

    Falls irgendjemand sachdienliche Hinweise liefern kann die zur Verhaftung von SSchäuble Aufklärung dieses Sachverhaltes führen - vielleicht Leute die Gerckes Vortrag auf dem Camp gehört haben: bitte Kommentieren!