Trojaner im Auftrag der Computer BILD

Ein Teilnehmer meines Seminars zeigte mir einen aktuellen Artikel der „Computer BILD“: „Tronaer im Auftrag des FBI“ – „Jetzt kommt raus: Nicht nur die CIA, sondern auch das FBI nutzt schon seit Langem zweifelhafte Schnüffelmethoden.“

Pädagogisch ist der Text ein hervorragendes Beispiel für die typisch deutsche Mischung aus unbewiesenen Gerüchten, mangelnder Recherche und Verschwörungstheorien, wie sie beim beliebten Hoax „Online-Durchsuchungen“ die Regel sind.

„Ein vor kurzem im Internet aufgetauchtes Dokument“ – wirklich wahr? Nein. Es handelt sich um eine Angelegenheit, die zuerst vor acht Jahren diskutiert wurde und die die Computer BILD als „brandaktuell“ abheftet – die so genannte „magic lantern„. Ganz einfach: Das FBI jubelte einem Verdächtigen einen Computer unter, auf dem man vorher Schnüffelprogramme installiert hate, diesen also fernsteuern konnte. Bei Wikipedia kann man auch mehr nachlesen:

„CIPAV (Computer and Internet Protocol Address Verifier) ist eine Windows-basierte Spionagesoftware, welche vom FBI verwendet wird, um PCs von Verdächtigen zu durchsuchen. Im Gegensatz zum sog. Bundestrojaner wird es vom FBI nur mit einem richterlichen Durchsuchungsbefehl eingesetzt. Nach der Installation sendet die Software Daten über Festplatteninhalte, benutzte und installierte Programme, Informationen über den Browser und Betriebssystem, sowohl Seriennummer, als auch sämtlichen Benutzerinformationen aus der Windows-Registry. Die übermittelten Aktivitäten im Internet setzen sich aus den besuchten URL und sämtlichen angesteuerten IP-Adressen zusammen.“

Aber genau hingucken! Die Computer BILD orakelt: „Unklar bleibt, die es der FBI-Trojaner schafft, sich an Sicherheitsprogrammen vorbeizuschleusen.“ Da bleibt noch viel mehr unklar, wenn man das „online“ versuchte: Wie schafft es der „Trojaner“, den Verdächtigen zu finden – und seine IP-Adresse? Und was, wenn der einen Router hat? Und was, wenn wenn er in einem Cafe sitzt und per WLAN surft? Was, wenn er keine E-Mail-Attachments öffnet? Was, wenn er Linux benutzt und mit executable-Attachments nichts anfangen kann? Was, wenn der Verdächtige kein ahnungsloser Schuljunge der, der mit heruntergelassenen Hosen im Internet unterwegs ist und sich jeden Dreck ungeprüft unterjubeln lässt?

Was soll dieser Quatsch? Computer BILD antwortet: „Da stelle sich die Frage, ob die Ermittlungsbehörde den Bundestrojaner schon seit geraumer Zeit in verdächtigen PCs rumschnüffeln lässt.“ Ja, aber nur bei den DAUs und Verschwörungstheoretikern bei Computer BILD. By the way: Welchen Bundestrojaner? Vielleicht sollte man als Journalist nicht nur dumme Fragen stellen und Gerüchte verbreiten („Angeblich (!) soll sich das FBI-Spionage-Programm auch hinterrücks…“), sondern Antworten geben. Das wäre seriös.

BKA: Bislang noch keinen PC online durchsucht

Online-DurchsuchungNatürlich musste ich beim Lesen der netten Heise-Meldung schmunzeln.“Das Bundeskriminalamt (BKA) hat seit der Erweiterung des BKA-Gesetzes zu Jahresbeginn noch keinen Computer online durchsucht. „Ich setze die Vorgaben des Bundesverfassungsgerichtes, diese Durchsuchungen nur als ultima ratio, also als letztes Mittel einzusetzen, konsequent um“, sagte BKA-Präsident Jörg Ziercke laut dpa dem Westfalen-Blatt. “ (Das kann man besser verlinken, Heise!)

„Hat das BKA inzwischen die Software, um das zu tun?
Jörg Ziercke: Ja. Wir waren zum 1. Januar, als das geänderte BKA-Gesetz in Kraft trat, startklar.
Hat Ihre Behörde seitdem Computer online durchsucht?
Jörg Ziercke: Nein.“

Natürlich lügt Ziercke. Aber das fällt niemandem auf, weil dem Westfalenkäseblatt niemand nachfragt, wie man etwa meinen Linux-Rechner hinter meinem Router mal so eben online durchsuchen könnte. Das BKA hat diese Software nicht, weil es sie nicht gibt (vorausgesetzt, sie brechen nicht unbemerkt in meine Wohnung ein, und das gleich mehrfach.) Der Verschwörungsthereoretiker, die sich bei diesem Thema durch einen starken Mitteilungsdrang auszeichnen, glauben das nicht. SIE können gar nicht so dämlich sein. SIE sind natürlich schon drin. Nein, SIE sind nicht drin, SIE sind einfach nur dämlich.

Online-Durchsuchungsenten und E-Mail-Überwachungen

Das Stammpublikum weiß es schon. Bei den hübschen PR-Meldungen für des Kaisers neue Kleider aka „Online-Durchsuchungen“, die regelmäßig Focus online publiziert und die mit von den sattsam bekannen Textbausteinen aus dem Hause Bosbach garniert werden („Es darf nicht sein, dass Tatverdächtige sich durch moderne Verschlüsselungstechnik der Strafverfolgung entziehen können), kann ich immer wieder schmunzeln. Man muss nur genau hinschauen, und schon wird alles Comedy. Laut Heise habe „der BND in 90 Fällen mittels Bundestrojaner auf Computer zugegriffen und Festplatteninhalte ausgespäht habe. (…) Auch Rechner von Einzelpersonen seien in 10 Prozent von vom BND durchgeführten Online-Durchsuchungen betroffen gewesen.“ Und nun zue iner völlig unwichtigen Frage, die von einigen Foren-Lesern nörgelnd gestellt wurden: Und wie soll das funktionieren? Ganze Festplatten online verschicken? Undsoweiter? Nein? Weiß niemand? Richtig. Weil es gar nicht wahr ist und nur Propaganda. Aber so funktioniert es. Man muss es nur oft geneug wiederholen, und irgendwann glauben es alle. Nicht alle. Einige haben den Kopf noch zum Denken auf dem Hals sitzen.

Update von JonDo und JonDoFox veröffentlicht

gulli.com: „Der Web-Anonymizer Java Anon Proxy (JAP) / JonDo veröffentlichte heute eine neue Version des eigenen Clients JonDo. Gestern wurde auch ein Update des JonDoFox-Browsers veröffentlicht. Zudem wurde die German Privacy Foundation e.V. als unabhängige Zertifizierungsstelle aufgenommen.“ [mehr…]

Digitales Aikido

Ankündiung der German Privacy Foundation:

Am 12.03.2009 findet der 2. Termin „Digitales Aikido“ statt.
Ort: „Baghira“, Monumentenstr. 29 (Berlin-Kreuzberg)
Uhrzeit: 19:30 Uhr
Special Thema: Spurenarm Surfen
Hauptsächlich wollen wir zum Nachdenken über die Spuren im Web anregen und Hinweise vermitteln, wie man mit einfachen Mitteln diese Spuren reduziert und keine Profile in den Datenbanken der großen Datensammler hinterläßt. Als Schulungsmaterial stellen wir ein Anleitung Spurenarm Surfen mit Firefox zur Verfügung. Es geht nicht um anonymes Surfen. Dieses Thema wollen wir im Mai mit euch besprechen.

Der Staat bei dir zu Hause

Rezension unseres Buches in der taz (03.01.: „(…) Was den Glauben an den „Bundestrojaner“ am Leben erhalte, sei nichts anderes als Ignoranz in Sachen Computertechnik und der Mythos von der Allmacht des „Hackers“. Die etablierten Medien hätten allesamt in der Berichterstattung über die Onlinedurchsuchung regelmäßig versagt, so die Kritik der Autoren. Praktisch durchgehend sei nach dem System „Stille Post“ verfahren worden: Einer schreibt vom anderen ab, und am Ende bestätigen sich Halb- oder Unwahrheiten von selbst. Schröder belegt diese These mit umfangreichem Quellenmaterial und Fußnoten. Das macht die Lektüre des Buchs nicht elegant, war aber in diesem Fall wohl unvermeidlich – schließlich will, wer solch einen Vorwurf äußert, am Ende nicht selbst bezichtigt werden, unsauber recherchiert zu haben. (…)“

Allüberall sinnfreier Aktivismus

Meldungen, die man hiesigerseits hämisch, belustigt, gelangweilt oder verägert kommentieren konnte, gab es in den letten Tagen genug. Zum Thema „Jugendgefährdung“ fällt mir ohnehin nichts mehr ein. Man ist es gewohnt, nur noch keinen Nonsens dazu zu lesen. Zum Glück decouvrieren sich die üblichen Verdächtigen ohnehin ständig selbst als bigotte Heuchler, denen es nicht um irgendwelchen „Schutz“ einer wie auch immer definierten „Jugend“ geht, sondern ausschließlich um moraltheologisch verbrämte und gespreizte Selbstbeweihräucherung.

Aktuell in Brandenburg: „Auf Anregung des Landeskriminalamtes (LKA) Brandenburg sind im vergangenen Jahr 36 Tonträger und DVD mit rechtsextremen oder gewaltverherrlichenden Inhalten für Jugendliche verboten worden.“ Und nun? War die Matthäuspasion von Johann Sebastian Bach dabei? Oder wurde Richard Wagner indiziert? Mitnichten. Das Motiv des Meldens, Durchführens und Verbietens, findet, wenn damn davon absieht, dass es der Deutschen an sich gern tut, in einem Satz des Heise-Artikels: „Damit sei das LKA in diesem Bereich erneut die aktivste deutsche Polizeibehörde gewesen, so Innenminister Jörg Schönbohm (CDU) laut der Mitteilung. (…) Dies unterstreiche, dass in Brandenburg der Extremismus auf allen Ebenen konsequent bekämpft werde.“ Damit haben wir alles beisammen: kamerad Schönbohm ist nur „gegen Extremismus“. Also Rot gleich Braun, Bautzen gleich Auschitz – Totalitarismus-Doktrin, ick hör dir trapsen. Aktiv ssein, Fllgge zeigen, Gesicht zeigen, ahrt durchgreifen – sinnfreier Aktivismus, und wehe, jemand fragte nach dem Zweck des Ganzen.

Und nun zu etwas ganz Anderem. Schäubles Traum und der der CDU, die Sicherheit vor Freiheit setzt, wird bekanntlich in Indien wahr. Bei Annalist lesen wir etwas über die hiesige Praxis: „BKA-Ratespielchen rund um GnuPG“. Wir haben nur den Blogbeitrag als einzige Quelle, es kann also nicht überprüft werden, ob die Angaben wahr sind. Das BKA wird sich wohl eines Kommentars enthalten. „Kann die Verschlüsselungssoftware PGP/GnuPG wirklich davor schützen, dass Unbefugte auf eigene Dateien Zugriff haben? “ Gute Frage. Offenbar wusste das BKA auch niciht weiter, und die „Experten“ waren zu teuer, hätten vermutlich auch nur mit den Achseln zucken können. Wenn ein geheimer Schlüssel in die Hände der Ermittlungsbehörden fällt, wie bei mir auch, dann wird es spannend. „Die beiden hatten im Grunde aber auch nichts besseres anzubieten, als die Passphrase zu raten, die nötig ist, um mit dem Schlüssel die verschlüsselten Dateien öffnen zu können.“ Meine besteht übrigens aus zehn gemischten Zahlen und Buchstaben. Viel Spaß damit. Aber sie rätseln vermutlich noch an meinem Passwort des Rechners herum (acht). Ein Kommentar in Annalists Blog sagt alles: „PGP arbeitet noch ein wenig anders: es nimmt nicht die passphrase und macht daraus den hash, sondern es wiederholt diese Prozedur mehrmals. Somit muss auch jede Implementierung des BKA diese Prozedur entsprechend oft wiederholen. Und in den Standardeinstellungen wiederholt PGP diese Prozedur 65536 Mal. Entsprechend oft müßte also auch eine Hardware-Implementierung diese Prozedur iterieren, was zwar nicht mehr chips bedeutet, da einer 65536 Mal hintereinander genutzt werden kann, aber entsprechend alles 65536 Mal so lange dauert. Wenn Andrejs Passphrase also 8 Zeichen hat und nicht aus einem Wort besteht, wodurch eine Wörterbuch-Attacke möglich wäre, dann ist es schon relativ hoffnungslos.“

Dann haben wir noch die Meldung: „Bürger-E-Post De-Mail soll ‚geprüfte statt geglaubte Sicherheit‘ bringen“. Dazu fällt mir nichts mehr ein. Ich „galube“ ohnehin nicht an asymmetrische Krytopgrafie, empfehle daher den wohlwollenden Leserinnen und geneigten Lesern nur, die Kommentare zu diesem Artikel zu durchstöbern, um sich mit mir zu amüsieren.

Terrorismusbekämpfung oder staatliches Überwachen?

Ein Podcast-Interview mit mir im mp3-Format (7,6 MB) gibt es hier unter dem Titel „Terrorismusbekämpfung oder staatliches Überwachen?“ auf „Fachjournalist-Podcast“.

Remote Forensic BOSS bereit zum Regenzauber

Laut Heise hat BKA-Chef Jörg Zierke hehauptet, „dass die für heimliche Online-Durchsuchungen erforderliche Spionagesoftware fertig gestellt sei. Sie müsse jedoch dann an den jeweiligen Fall angepasst werden, betonte der SPD-Mann gegenüber der Nachrichtenagentur AFP.“

Ja, natürlich! Bruhahaha. Das Bundesinnenministerium hat vom Bundesamt für Sicherheit in der Informationstechnik vermutlich eine CD mit BOSS (BSI OSS Security Suite) bekommen, weil sie das Gejammere leid waren, mit dem Hinweis, man könnte vielleicht, wenn man die IP-Adresse des Zielobjekts kennte und wenn das blöd sei und wenn man heimlich in die Wohnung des Verdächtigen eindringen könnte und der seine Rechner auch in Abwesenheit und ohne Passwortschutz immer laufen ließe und auch nicht abseitige Betriebsssyteme benutzte und und und.

Der Beitrag bei AFP ist ein „Gespräch“, also reine Propaganda für das BKA und hat mit der Realität selbstredend nur wenig zu tun. Aber der eigentliche Witz ist doch, dass Ziercke gar nicht lügt. Er lässt nur das Wesentliche weg. Und: Ziecke kann sich dessen gewiss sein, das ausnahmslos alle deutsche Medien ohne weitere Recherche und ohne ein Wort der Kritik genau das verbreiten, was er will: Wir könnten, wenn wir wollten. Auch bei Heise findet man nur das Wörtchen „angeblich“. Das ist zuwenig, meine Damen und Herren!

Der ewig nörgelnde und hyperkritische Journalist Burkhard Schröder erwartet überhaupt keine Online-Durchsuchungen, weder in dieser noch in jener Welt noch in Bielefeld. Druckt das jemand? Nein, ich bin kein Beamter und deshalb für deutsche Medien nicht ab Werk automatisch glaubwürdig.

GPF besser als harvard.edu

Torf

Natürlich ist das nur eine wenig aussagekräftige Momentaufnahme und ohnehin ein ziemlich blöder Schwanzvergleich. Ich möchte aber doch unsere Tor-Admins zum Jahreswechsel noch einmal loben für ihre ausgezeichnete und professionelle Arbeit. Unser vierter Torserver (ns.gpftor4.privacyfoundation.de [87.118.104.203]) liegt zur Zeit zwei Plätze vor corfu.eecs.harvard.edu [140.247.60.83] (Harvard University) und 12 Plätze vor nettrust1.ucs.indiana.edu [156.56.103.103] (Indiana University). Wir werden auch 2009 unseren Teil dazu beitragen, die Privatsphäre zu schützen.

Was sonst noch geschah

Ich habe mein Blog immer als Mischung von Journalismus, Unterhaltung und halb-privatem Tagebuch gesehen – als einen Gemischtwarenladen also. Das Tagebuch habe ich ein wenig vernachlässigt. Ja, ich habe Weihnachten allein verbracht, auch Silvester werde ich nur mit ganz wenigen Freunden in einer Kneipe hier um die Ecke erleben. Ich muss mich an mein neues Single-Dasein erst noch gewöhnen.

Ich war auch nicht auf dem CCC-Kongress „Nothing to Hide“ [Blogs], obwohl ich seit 1995 fast keinen ausgelassen habe. Je mehr der CCC zum Mainstream wird, um so weniger kritisch berichten die Medien natürlich über desse merkwürdige interne Gruppendynamik oder die Verschwörungtherorien, die prominente Mitglieder vertreten. Man muss jedoch hinzufügen, dass es keine Meinung des CCC gibt, sondern nur eine Vielfalt, und nur in der Berliner Sektion Sektierer die Lufthoheit errungen haben. Der Verein ist zum Glück, wie Wau Holland es zu sagen pflegte, „nicht verkircht“.

Ich empfehle einen Heise-Artikel: „25C3: CCC will Beschlagnahmen von Festplatten reduzieren“. „Komplette Rechner oder Speichermedien dürfen im Licht des neuen Grundrechts auf die Vertraulichkeit und Integrität informationstechnischer Systeme nicht mehr bei jeder beliebigen Straftat beschlagnahmt und durchsucht werden. Dies erklärte Ulf Buermeyer, Richter am Landgericht Berlin, am Samstag auf dem 25. Chaos Communication Congress (25C3) in der Hauptstadt.“ Buermeyer ist auch Mitglied der German Privacy Foundation. Ich bin mal gespannt, ob seine Kollegen am Tiergartener Gericht das auch so sehen.

Mitglieder und Vorstand der GPF haben sich am Sonntag nach dem Kongress in einer Kneipe am Alexanderplatz getroffen. Es waren doch mehr gekommen als wir ursprünglich dachten. Die Liste unserer Server samt den Ansprechpartnern ist jetzt online („Die German Privacy Foundation betreibt momentan folgende Anon-Dienste“) – danke an die Macher!

RuehmkorfIch habe in den letzten beiden Wochen ein paar Bücher angefangen zu lesen, diese aber nach wenigen Seiten enttäuscht zur Seite gelegt: Yael Hedaya: „Zusammenstöße“ (langweilig), Banana Yoshimoto. „Hard-boild Hard Luck“ (vielleicht nur schlecht übersetzt aus dem Japanischen, berührt mich nicht), Attila Bartis: „Die Ruhe“ (interessanter Plot, aber dennoch langweilig). Jetzt lese ich gerade mit großem Vergnügen ein Buch, von dem ich zu allerletzt erwartet hatte, dass es mir etwas sagen könnte – von Peter Rühmkorf „Tabu II. Tagebücher 1971–1972. Reinbek: Rowohlt. 2004“. Ich habe nachgesehen: Von Rühmkorf besaß ich bisher nur „Walther von der Vogelweide, Klopstock und ich.“ Ich habe das irgendwann gelesen, vermutlich schon in den Siebzigern, und finde es gerade nicht wieder (steht in zwischen den Büchern in und über Mitteldochdeutsch? Unter Belletristik, alfabetisch? Unter Literaturtheorie?). Kurz gesagt: Ein äußerst amüsantes Lesevergnügen – der literarisch anspruchsvollen älteren Generation kann man es mit gutem Gewissen weiterempfehlen: „Er war ein feinsinniger Ästhet, ein raffinierter Schöngeist, ein exquisiter Ironiker.“

Nimm dies, Schirra!

Wie ich auf Heise lese, soll der Journalist Bruno Schirra in einem Interview mit dem Deutschlandfunk gesagt haben,. mit dem gerade verabschiedenten BKA-Gesetz werde „der investigative Journalismus zu Grabe getragen“. Man kann natürlich darüber streiten, ob es jemals einen investigativen Journalismus in Deutschland gegeben habe, der diesen Namen – im Vergleich etwa zur angelsächsischen Tradition – verdient hätte und ob überhaupt etwas zu Grabe getragen werde könnte, das über den Inhalt einer Streichholzschachtel hinausragte.

Schirra sagte laut Heise: „Seine Informanten müssten ‚wahnsinnig sein‘, wenn sie sich mit ihm auf den herkömmlichen Kommunikationswegen wie E-Mail oder Telefon noch mit ihm in Verbindung setzen würden. Sie müssten immer die Angst haben, dass sie von der neu geschaffenen ‚Superbehörde‘ Bundeskriminalamt „abgeschöpft“ werden.“ Nicht Schirras Informanten sind wahnsinnig, sonderm Schirra selbst, der sich mit der typischen Attitude alter Männer konkett weigert, mit Verschlüsselung von E-Mails und anderen hübschen Dingen zu beschäftigen und für den das offene Fax das konspirativste aller Kommunikationsmittel ist. Nein, Kollege schirra, man kann die Vorratsdatenspeicherung und auch die einschlägigen Passagen im BKA.Gesetz („Online-Durchschung“) mit einfachen Maßnahmen unterlaufen verhindern, sabotieren, durchkreuzen und unmöglich machen. Man darf nur nicht geistig vernagelt oder begriffsstutzig oder beides sein.

Wie wäre es mit der PrivacyBox, Schirra? Hier können Sie mich gern anonym beschimpfen und einen arroganten Schnösel nennen. Dann lernen Sie endlich, wie man modern und ohne Big Brother kommuniziert.

Die Codemaker haben gewonnen

Bei Heise liest man: zum Thema „Internet-Anwender sind Verschlüsselungsmuffel“: „Zwar sind alle Kryptosysteme mit genügend Rechenkraft knackbar…“ Ach ja?

Wikipedia: „Das One-Time-Pad (Abkürzung: OTP, deutsch: Einmalverschlüsselung oder Einmalschlüssel-Verfahren, wörtlich Einmal-Block, nicht zu verwechseln mit dem Einmal-Passwort-Verfahren) ist ein symmetrisches Verschlüsselungsverfahren zur geheimen Nachrichtenübermittlung. Kennzeichnend ist, dass ein Schlüssel verwendet wird, der so lang ist wie die Nachricht selbst. Es ist die einzige kryptographische Methode, welche informationstheoretisch sicher ist und nachweislich nicht gebrochen werden kann – vorausgesetzt, sie wird bestimmungsgemäß verwendet.“

Und wie zum Teufel soll jemand Public-Key-Verfahren knacken?

Otto Leiberich, ehemaliger Leiter des Bundesamtes für Sicherheit in der Informationstechnik, sagt: ‚Das Wettrennen der Codemaker mit den Codebreakern ist entschieden, die Codemaker haben gewonnen. („Vom diplomatischen Code zur Falltürfunktion – Hundert Jahre Kryptographie in Deutschland, in: Spektrum der Wissenschaft, 6/99, S. 26 ff.“)

Der Satz des Artikels ist so einfach falsch und irreführend. Und Heise sollte sich bei dem Thema bedeckt halten: Mir ist kein Redakteur bekannt, mit dem man verschlüsselt kommunizieren kann und auch kein einziger öffentlicher Schlüssel, der auf irgendeiner Website des Heise-Verlags angeboten würden.

Focus Online: Lügen durch Weglassen

Online-Durchsuchung

Das BKA-Gesetz passierte in seiner kosmetisch veränderten Form den Vermittlungsausschuss des Bundestags. (Heise) Etwas Anderes war nicht zu erwarten. On die Zitterpartie im Bundesrat zugunsten der Befürworter ausgeht, weiß man nicht – aber im Zweifel fällt die SPD um. Da ich die Anhörung der Experten im Bundestag verfolgt habe, kann ich angesichts der dortigen Vorträge ziemlich viel darauf wetten, dass die Verfassungsklagen gegen das Gesetz zahlreich in Karlsruhe einschlagen werden.

Einen – aus journalistischer Sicht – geradezu unglaublichen Artikel findet man aktuell bei Focus online: „Cyber-Cops: Wie die Polizei im Internet fahndet“. Alle Stammtischparolen der Law-and-Order-Fraktion treten gehäuft auf: Kinderpornografie, Neonazis, „jugendgefährdende Gewaltvideos“. Man fragt sich, ob den Autoren bei Focus Online ein Beamter der Sicherheitsbehörden beigeordnet worden ist oder ein Politoffizier von Markworts Gnaden, der ständig über die Schulter schaut, ob das Geschreibene auch Schäuble-kompatibel ist. Natürlich werden auch die Jugendschutzwarte abgefeiert – ohne auch nur den Hauch eines Nachfragens, ob deren Interessen wirklich dem „Schutz“ der Jugend gelten.

Focus online macht sich zum völlig unkritschen Sprachrohr und zur indirekten PR-Agentur der Befürworter der Vorratsdatenspeichung und der Online-Durchsuchung. Vom Prinzip audiatur et altera pars – also auch die Gegenseite zu Wort kommen zu lassen – nicht die geringste Spur. Das Nachrichtenmagazin scheut sogar vor Lügen durch Weglassen nicht zurück.

Beispiel: „Technisch stehen den Fahndern zahlreiche Mittel zur Verfügung. Sie dürfen die E-Mails von Verdächtigen lesen, können sehen, welche Web-Seiten diese besucht haben oder hören Internettelefonate mit.“ Das ist nicht nur teilweise Blödsinn, weil man nicht nachvollziehen kann, wer welche Website ansurft, sondern schon deshalb falsch, weil jeder Verdächtige sich mit einfachen Mitteln davor schützen kann, indem er seine E-Mail-Kommunikation verschlüsselt oder anonym surft oder seinen Browser vernünftig konfiguriert. Welchen Sinn hat die Botschaft, wenn man die doch nicht unwesentliche Tatsache, dass die aufgezählten „Methoden“ nicht besonders effektiv oder schlicht gar nicht möglich sind, einfach verschweigt? Oder welchen journalistischen Wert haben boße Gerüchte wie „auch in der virtuellen Welt von ‚Second Life‘ sollen sich hinter einigen Avataren LKA-Beamte verbergen.“? Mehr als eine unabhängige Quelle? Gar keine – nur Hörensagen oder woanders Abschreiben. Auch bei Focus online sollen sich hinter einigen Autorennamen Praktikanten verbergen.

Beispiel: „Anhand der IP-Adressen kann die Polizei dann beim Provider erfahren, wer eine bestimmte Internetseite besucht oder wer eine Datei ins Netz gestellt hat.“ Grober Unfug. Basta. Wer hat denn die „Praktikantin“ Claudia Frickel gebrieft, dass die einen derartigen Quatsch schreibt, als hätte Schäuble persönlich das verfasst?

Beispiel: „Mit der Online-Durchsuchung kann die Polizei einen Schritt weitergehen: Sie darf mit Genehmigung eines Richters und bei Verdacht heimlich auf private Computer zugreifen.“ Das ist schlicht ein urbanes Märchen. Focus Online hat sich schon in der Vergangenheit als absolut unkritisches Sprachrohr derjenigen geriert, die suggerieren wollen, das ginge so einfach. Mittlerweile kann ich kaum noch an einen Zufall oder schlicht mangelnde Qualität glauben oder daran, dass man dort bei dem Thema ernsthaften Journalismus auch nur ansatzweise versucht.

Mit diesem Artiikel hat man das niedrigstmögliche Niveau noch unterschritten: Keine kritische Stimme, kein Nachfrage, keine Recherche, ob auch nur eine der kühnen Thesen technisch korrekt ist. „Journalismus“, der zum Sprachrohr der Hardliner-Fraktion in der Innenpolitik verkommen ist – einfach nur ekelhaft und politisch ohnehin widerwärtig.

Beugehaft, Zwangsgeld, Hausdurchsuchungen

Nur zur Erinnerung einen Satz aus einem Heise-Artikel zum BKA-Gesetz: „Der Deutsche Fachjournalisten-Verband (DFJV) appellierte an den Vermittlungsausschuss, die Pressefreiheit bei den Nachbesserungen stärker zu berücksichtigen. Nach dem aktuellen Stand des Gesetzes könnte das Bundeskriminalamt von Journalisten die Herausgabe von Recherchematerial und damit die Preisgabe von Quellen unter Androhung von Zwangsgeld und Beugehaft verlangen sowie Hausdurchsuchungen anordnen. Dabei gelte eine einfache Prüfung der Verhältnismäßigkeit. Durch diese Maßnahmen könnten Journalisten keinen Informantenschutz mehr garantieren.“ [Stellungnahme des DJV]

Wir wissen also, was auf uns zukommt. Ein Freund sagte mir neulich, bei den Themen Computer, Internet und Datensicherheit „schalten wir schon jetzt in den Diktaturmodus um.“ Ja, ich auch.

Der Datenschutz ist ein Käse

Frankfurter Rundschau: „Nach Informationen der Frankfurter Rundschau ist die Landesbank Berlin (LBB) von einem gigantischen Datenverlust betroffen.“ Spiegel Online: „Datenskandal bei der Landesbank Berlin: Bei dem Institut sind die Kreditkartendaten Zehntausender Kunden ausgespäht und jetzt einer Zeitung zugespielt worden – inklusive Pin-Nummern.“ Heise: „Die Frankfurter Rundschau berichtet, dass ihr detaillierte Daten von Tausenden Kreditkartenkunden zugespielt wurden – auf Microfiches in einem Postpaket. (…) Besonders brisant ist das Datenleck, weil die LBB für viele andere Banken das Kreditkartengeschäft abwickelt und daher nicht nur ihre direkten Kunden betroffen sind. Die FR nennt unter anderem vom ADAC und von Amazon ausgegebene Karten.“

Freut mich. Jetzt habe ich endlich eine schlüssige Erklärung dafür, dass ich in den letzten Wochen zahlreiche Abbuchungen stornieren musste von Firmen, von denen ich noch nie etwas gehört hatte.

Keine VDS für Tor-Nodes

Die German Privacy Foundation e.V. hat von einer international tätigen Wirtschaftskanzlei ein Gutachten zu den Fragen erstellen lassen, wie der Dienst Tor rechtlich einzuordnen ist; inwieweit der Betrieb eines Tor-Servers Speicherverpflichtungen im Sinne der Vorratsdatenspeicherung auslöst, und – falls das zuträfe – welche Daten zu speichern wären.

Als Ergebnis dieser rechtlichen Untersuchung sieht sich die German Privacy Foundation e.V. nicht verpflichtet, im Rahmen der Vorratsdatenspeicherung Daten zu erheben und zu speichern. Dementsprechend wird die German Privacy Foundation auch nach Ablauf der Übergangsfrist zum 01.01.2009 weiterhin im Rahmen des Betriebs unserer Tor-Server keine Daten auf Vorrat speichern.

Die German Privacy Foundation e.V.weist vorsorglich darauf hin, dass die Ausführungen der umfangreichen rechtlichen Stellungnahme nur für den Verein gelten; andere können sich darauf nicht berufen.

Nachtrag: Heise: „German Privacy Foundation speichert nicht auf Vorrat“

25C3: CCC lädt German Privacy Foundation aus

Der Chaos Computer Club hat die German Privacy Foundation zum Chaos Communication Congress 2008 ausgeladen. „Es gibt gegen euch bzw. gegen Leute von euch sehr grosse Vorbehalte. Tatsächlich ist Burks selbst bei uns bis auf weiteres Persona non grata.“ So heißt es in einer Mail des CCC. „Wir haben das besprochen und möchten eigentlich nicht, dass ihr einen Stand auf dem 25C3 aufbaut.“

Noch mehr „Online-Durchsuchungen“

Ich kann mir nicht helfen: Beim Lesen mancher Artikel, in denen das Reizwort „Online-Durchsuchungen“ auftaucht, muss ich an Horst Ehmke denken: „Der sozialdemokratische Kanzleramtsminister Horst Ehmke hatte damals den BND aufgefordert, eine Übersicht der Journalisten anzufertigen, die mit dem Dienst kooperieren. Ausgenommen bleiben sollten operativ eingesetzte Medienvertreter, also an Geheimdienstoperationen beteiligte Agenten.“ So eine Liste hätte ich heute auch gern, aber natürlich aktualisiert.

Nehmen wir einen Bericht aus Focus, der sich vom Heise auf den ersten Blick untgerscheidet, weil Fcous den fragwürdigen und vor allem irreführenden Begriff „Online-Durchsuchungen“nicht in Anführungszeichen schreibt. Bei Heise heißt es: „Über die konkrete technische Durchführung dieser „Online-Durchsuchung“ ist noch nichts Weiteres bekannt, allerdings sollen auch „private Laufwerke“ überprüft worden sein.“ Sollen. Es ist also ein Gerücht oder man weiß es vom Hörensagen. Deutscher Journalismus at it’s best. Und was ist mit den öffentlichen Laufwerken? Bei Focus Online: „Zudem durchsuchte der Bundesnachrichtendienst nach FOCUS-Informationen in einer heimlichen Online-Durchsuchung die Computer von 49 Mitarbeitern des Fachreferats zur Aufklärung der Organisierten Kriminalität.“

Frage: Wer hat Focus die „Internen Protokolle“ gesteckt – und mit welchem Motiv? Focus Online publizierte schon April 2007 die faktenfreie Falschmeldung: „Deutsche Geheimdienste spähen schon seit 2005 heimlich über das Internet Computer von Verdächtigen aus.“ Und Focus ist das einzige großere Medium Deutschlands, das den Bundesnachrichtendienst vehement und permanent in diesem Zusammenhang lobhudelt und ihm magische Fähigkeiten zuspricht: „Technische Unterstützung holte sich der Inlandsgeheimdienst bei den Kollegen des Bundesnachrichtendienstes (BND) – Spezialisten auf dem Gebiet der Hacker-Angriffe.“ Honi soit qui mal y pense. Wer wollte Focus instrumentalisieren – offensichtlich mit Erfolg?

Im aktuellen Fall ist die Sache ausgesprochen banal: Entweder hatten die EDV-Verantwortlichen beim BND einen Remote-Zugriff auf die Rechner alle Angestellten, wovon auszugehen ist (wäre komisch und unprofessionell, wenn nicht) oder sie hatten Usernamen und Passworte für die E-Mail-Accounts (bei beim afghanischen Handelsminister – oder beides. BND-Angestellte schreiben nur elektronischen Postkarten und kümmern sich nicht um die Sicherheit ihrer Rechner. Das ist klar wie Kloßbrühe. Wie wollen die nur im Ausland so spionieren? Beides wäre aber nicht das, was der Sprachgebrauch unter „Online-Durchschung“ meint – dass staatliche Hacker von außen auf private Rechner zugreifen könnten. Aber Focus tut alles daran, wiederholt den Eindruck zu erwecken, der BND sei dazu in der Lage. Das stimmt mich nachdenklich. Ich denke schon wieder an Horst Ehmke.

Christian Rath, der „Rechtsexperte“ der taz (Computerexperten haben die gar nicht), macht sich ebenfalls zum PR-Sprachrohr der Schlapphüte. Zur Erinnerung aus der Journalistenschule; Journalisten sind nicht dazu da, die Sprechblasen irgendwelcher Politiker und Apparatschiks zu publizieren. Dafür gibt es Pressesprecher und ganze Abteilungen in den jeweiligen Behörden. (Nicht viel besser ist Stefan Krempl bei Heise.) Auch zur Erinnerung: sogar Schäuble hat zugegeben, dass Heinz Fromm, der Chef des Verfassungsschutzes, von Technik und Computern keine Ahnung hat. Und wenn der laut taz fordert, auch die Dauer-Skandalbehörde Verfassungsschutz müsse immer öfter „Online-Durchsuchungen“ vornehmen dürfen, darf man das nicht einfach unkritisch verbreiten – zumal der Verfassungsschutz bisher bei offiziellen Anfragen immer geleugnet hat, dass er das jemals hingekriegt bzw. praktiziert hätte. Die „Online-Durchsuchung“ bleibt ein frommer Wunsch ahnungloser Politiker.

Übrigens, Kollege Rath: „Einzelne Online-Durchsuchungen hat der Bundesverfassungschutz früher schon durchgeführt, unter anderem gegen den Islamisten Reda S.“ Welche Quellen? Welche Fakten? Ja, es gibt eine Quelle – und nur eine: Focus. Mit der Quellenlage des besagten Artikels habe ich mich in unserem Buch ausführlich beschäftigt. „Einzelne“? Nein, Auch das ist gelogen. Wenn man schon woanders abschreibt, Kollege Rath, ohne zu prüfen, ob es mehrere unabhängige Quellen gegeben hat, dann bitte richtig. Focus schrieb in Ausgabe 2/2008: „Mit einem einzigen Klick hatte der von Terrorfahndern als Gefährder eingestufte Islamist Seyam die Schleuse geöffnet für die erste und bislang einzige Online-Razzia in Deutschland.“ In dem Fall waren die Ermittler schon beim Computerkauf indirekt dabei. Und gefunden hat man auch nichts.

Ubuntu Privacy Remix

privacy-cd.org/: „Ubuntu Privacy Remix ist eine modifizierte Live-CD die auf Ubuntu Linux aufsetzt. UPR ist nicht für eine dauerhafte Installation auf der Festplatte gedacht. Das Ziel von Ubuntu Privacy Remix ist, eine abgeschottete Arbeitsumgebung bereitzustellen, in der vertrauliche Daten sicher bearbeitet werden können. Das auf dem dafür verwendeten Computer installierte System bleibt dabei völlig unverändert. Die Gefahr des Diebstahls solcher Daten geht heute nicht mehr nur von gewöhnlichen Internet-Kriminellen und ihren Trojanischen Pferden, Rootkits und Keyloggern aus. Vielmehr ergreift in vielen Ländern der Welt auch der Staat Maßnahmen, die Computer der Bürger mit solchen Mitteln zu bespitzeln und zu überwachen. Ubuntu Privacy Remix ist ein Werkzeug, um seine Daten gegen unbefugte Zugriffe zu schützen.“ [mehr und download/]

image_pdfimage_print

← Next entriesOlder entries