Alternativen und Schutz gegen Datenkraken und US-Monopolisten

Das Café ist der öffentliche Raum im Forum, in dem unpolitische Themen diskutiert werden
Benutzeravatar
That's me
Beiträge: 3611
Registriert: 17. Dez 2022, 16:24

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#51

Beitrag von That's me »

Die letzte Antwort greife ich mal auf. Wem es langweilig ist und mal ein Blick in das Leben eines unbekümmerten Internet und Smartphone-Users werfen möchte, kann sich diese kurze Geschichte zu Gemüte führen.
Du wirst über diesen fremden Mann in diesen 3-5 Minuten mehr wissen, als über mach gute Bekannte und Kumpels.

https://netzpolitik.org/2014/metadaten- ... ermittelt/
29.07.2014
Wie dein unschuldiges Smartphone fast dein ganzes Leben an den Geheimdienst übermittelt

Geheimdienste sammeln Metadaten über die Kommunikation aller Bürger. Die Politiker wollen uns glauben machen, dass diese Daten nicht allzu viel aussagen. Ein Niederländer hat das überprüft und das Gegenteil demonstriert: Metadaten verraten viel mehr über dein Leben, als du denkst.

Nach genau einer Woche, am Montag den 18. November beendet er das Experiment, und wird danach erzählen, dass er sich dabei befreit fühlte. Es gibt eine einfache Erklärung für seine Nervosität: was er tun wird, wo er sich aufhalten wird, und mit wem er in Kontakt ist, werden Zehntausenden von Menschen sehen. Heute, von dir und mir, und von all den anderen Leserinnen und Lesern dieses Artikels.

Eine Woche sagt genug
Ich übergab Tons Metadaten dem iMinds Forschungsteam der Universität Gent und Mike Moolenaar, Inhaber von „Risk and Security Experts“. Ich machte auch meine eigene Analyse. Aus den Metadaten einer Woche konnten wir 15.000 Datensätze mit einem Zeitstempel versehen. Jedes Mal, wenn Tons Telefon eine Verbindung mit einem Funkturm herstellte und jedes Mal, wenn er eine E-Mail schrieb oder eine Website besucht, konnten wir sehen, wann dies geschah und wo er in diesem Moment war, bis auf wenige Meter genau. Wir waren in der Lage, basierend auf seinem Telefon- und E-Mail-Verkehr, sein soziales Netzwerk zu erkennen. Über seine Browser-Daten konnten wir auch die Websites, die er besuchte, und seine Suchanfragen zu sehen. Und wir konnten das Thema, den Absender und Empfänger jeder seiner E-Mails sehen.
TM, danke Snowden
Was wird wohl mit deinen Daten geschehen, wenn eine rechtsextremistische Partei an die Macht kommt? Macht nichts, denn du hast ja nichts zu verbergen? Aber vielleicht die falsche Meinung.
Benutzeravatar
Alter Stubentiger
Beiträge: 3776
Registriert: 7. Jul 2022, 08:33

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#52

Beitrag von Alter Stubentiger »

Meine Suchmaschine. Ich surfe im übrigen nur über den PC. Das Smartphone wird kaum genutzt. Ich vertraue Android einfach nicht.
https://www.startpage.com/de/privacy-policy/
Benutzeravatar
That's me
Beiträge: 3611
Registriert: 17. Dez 2022, 16:24

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#53

Beitrag von That's me »

Alter Stubentiger hat geschrieben: 18. Apr 2023, 07:37 Meine Suchmaschine. Ich surfe im übrigen nur über den PC. Das Smartphone wird kaum genutzt. Ich vertraue Android einfach nicht.
https://www.startpage.com/de/privacy-policy/
Ja Startpage hat zum Glück die Runde gemacht.
Ich nehme https://metager.de

Es gibt inzwischen alternative Betriebssysteme für Smartphones.

https://www.kuketz-blog.de/grapheneos-d ... utzfreaks/
GrapheneOS: Das Android für Sicherheits- und Datenschutzfreaks
1. EinleitungGrapheneOS

Seit vielen Jahren setze ich auf das alternative Betriebssystem LineageOS, um meine Android-Geräte von Google zu befreien. Das Ziel ist seit jeher, die Herrschaft und Kontrolle über meine Daten zu behalten. Das funktioniert in der Praxis auch ganz prima, wie in der Artikelserie »Take back control!« aufgezeigt.
TM, auch ohne Smartphone
Was wird wohl mit deinen Daten geschehen, wenn eine rechtsextremistische Partei an die Macht kommt? Macht nichts, denn du hast ja nichts zu verbergen? Aber vielleicht die falsche Meinung.
Benutzeravatar
That's me
Beiträge: 3611
Registriert: 17. Dez 2022, 16:24

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#54

Beitrag von That's me »

Hier ein ähnliches Thema, das aber direkten Eingriff bedeutet!

Die Anbindung von Geräten an das Internet birgt Gefahren.
Überwachungskameras, Alarmanlagen, Webcams, Kühlschrank, Alexa, Garagentüröffner,Hausheizungsanlagen, Thermostate.....
Im öffentlichen Bereich: Stromzähler, Ampeln, Steuerungssysteme (Wasseranlagen, Stromnetze, Tankstellen )

Der Tenor hier ist ja leider, dass das alles nicht so schlimm ist und manch eine/r bejubelt sogar die Schnüffelei :roll:
Alexa ist ja cool und zu zeigen wie up to date man ist, ist noch cooler.

Shodan: Suchmaschine für das »Internet of Things Shit« (Es gibt auch noch https://censys.com/) Beide sind aber kostenpflichtig, bzw. zusätzliche Informationen)
https://www.kuketz-blog.de/shodan-suchm ... -shit/#top
Shodan ist eine Suchmaschine. Aber nicht irgendeine Suchmaschine, sondern eine ganz spezielle Suchmaschine. Mit der Hilfe von Shodan lassen sich alle möglichen Geräte / Systeme aufspüren, die mit dem Internet verbunden sind. Angefangen beim heimischen Router, über Webcams bis hin zu Ampelsteuerungen oder SCADA-Systemen lässt sich so ziemlich alles finden, was eine Netzwerkadresse besitzt...
Insbesondere Sicherheitsspezialisten, Forscher oder auch Strafverfolgungsbehörden nutzen Shodan, um verwundbare Geräte im Internet ausfindig zu machen – also Geräte, die bspw. über eine Sicherheitslücke angreifbar sind. Je nach System bzw. Anwendungszweck kann solch eine Geräteschwachstelle dann entweder »nur« die Privatsphäre gefährden oder stellt ein immens großes Sicherheitsrisiko dar.

Die Suchmaschine Shodan ist ein mächtiges Werkzeug, das eine unglaublich große Menge an Geräten indexiert hat.

Als ersten Suchbegriff geben wir »MongoDB« ein. Hintergrund: MongoDB ist eine Datenbank, die in der Standardinstallation keinerlei Zugriffskontrolle konfiguriert hat. Werden die Systeme später »direkt« ans Netz angebunden, können fehlende Absicherungsmaßnahmen dazu führen, dass praktisch jeder von außen auf die Daten zugreifen kann.

Insbesondere »Billigcams« / IP-Kameras fallen häufig durch gravierende Sicherheitsmängel auf, die sich aus der Ferne ausnutzen lassen, um bspw. die vollständige Kontrolle über ein Gerät zu erlangen. Anschließend könnt ihr alles sehen, was die Kamera aktuell aufzeichnet oder sie (sofern die Funktion unterstützt wird) komplett steuern. Und dazu sind weder magische Kräfte noch Voodoo-Zauberei notwendig, sondern lediglich ein wenig »kriminelle« Energie, öffentlich einsehbare Informationen aus dem Internet und die Suchmaschine Shodan.

Während eine unsichere IP-Kamera »nur« die Privatsphäre gefährden kann, stellen insbesondere vernetzte Anlagensteuerungen (bspw. Wasserkraftwerk oder Verkehrsleitsystem) ein immens großes Sicherheitsrisiko dar, wenn diese in die Hände von Unbefugten fallen und von ihnen gesteuert werden können. Diese Möglichkeit sollten Administratoren von kritischen Infrastrukturen stets im Hinterkopf behalten und bei der Vernetzung von Geräten mit Bedacht vorgehen. Schon ein »smarter« Thermostat in einem Aquarium für Fische kann ausreichen, dass Angreifer ein Casino hacken, um sensible Informationen zu entwenden. https://mashable.com/article/casino-sma ... ix09Vf_aqY

Speziell für Webcams existieren übrigens weitere Suchmaschinen wie http://www.insecam.org/

Fazit
Obwohl ich im vorliegenden Beitrag lediglich an der Oberfläche gekratzt habe, sollten wir uns folgende Erkenntnis deutlich vor Augen führen: Shodan kann nicht nur ein mächtiges Werkzeug, sondern in den falschen Händen auch ein »teuflisches« sein. Insbesondere die Verantwortlichen von kritischen Infrastrukturen sollten sich mit Shodan vertraut machen, um zu erkennen, ob Teile ihres Netzwerks öffentlich sichtbar bzw. direkt von außen erreichbar sind.

Aber auch für Privatanwender kann eine Suche mit Shodan neue Erkenntnisse über das heimische Netzwerk bzw. die vernetzten (Haushalts-)Geräten zutage fördern. Ist die Synology-Diskstation tatsächlich nur vom internen Netzwerk erreichbar?
Abschließend kann ich nur empfehlen: Vernetzt nicht jeden »Scheiß« mit dem Internet. Aus technischen Gründen ist dies oftmals einfach grob fahrlässig und überhaupt nicht notwendig. »Smarte« Produkte, die sich über Apps und dergleichen steuern lassen, solltet ihr vor dem Kauf mit einer gehörigen Portion Skepsis begegnen.
TM, ob es die coolen IoT Nutzer noch so cool finden, wenn ihre Webcam, Kühlschrank oder Heizung manipuliert wird?
Was wird wohl mit deinen Daten geschehen, wenn eine rechtsextremistische Partei an die Macht kommt? Macht nichts, denn du hast ja nichts zu verbergen? Aber vielleicht die falsche Meinung.
Benutzeravatar
Teeernte
Beiträge: 12434
Registriert: 29. Jul 2022, 08:54
Wohnort: Anhalt

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#55

Beitrag von Teeernte »

That's me hat geschrieben: 20. Apr 2024, 09:37 Hier ein ähnliches Thema, das aber direkten Eingriff bedeutet!

Die Anbindung von Geräten an das Internet birgt Gefahren.
Überwachungskameras, Alarmanlagen, Webcams, Kühlschrank, Alexa, Garagentüröffner,Hausheizungsanlagen, Thermostate.....
Im öffentlichen Bereich: Stromzähler, Ampeln, Steuerungssysteme (Wasseranlagen, Stromnetze, Tankstellen )

Der Tenor hier ist ja leider, dass das alles nicht so schlimm ist und manch eine/r bejubelt sogar die Schnüffelei :roll:
Alexa ist ja cool und zu zeigen wie up to date man ist, ist noch cooler.

+++
Sicherheitskamera : Was hat man davon - wenn die Überwachungsfotos vor Ort zerstört werden (können) Feuer, Vandalismus, Sabotage - aus der Cloud sind die nur schwer (ordentliches PW) herauszubekommen.

Teeernte hat dafür eine brandsichere eigene Sicherheitszentrale vor Ort - die nur schwer zugänglich ist (Mechanisch) -
(Fast) alle Tankstellen nutzen einen Holländischen Provider zur Sicherung . _Kameraringsumsicherung mit KI

Die Schweizer haben auch ein gutes Konzept für Datensicherung - einen Armeebunker der noch betrieben wird, dessen untere Etagen aber an den Provider vermietet sind. (Datensicherung nach Schweizer Recht)
Benutzeravatar
That's me
Beiträge: 3611
Registriert: 17. Dez 2022, 16:24

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#56

Beitrag von That's me »

Im internen Bereich geht es themenfremd im AfD Thread gerade um die Ausstattung mit chinesischer Technik. (5G etc.)

Das mit der Kontrolle durch chinesische Komponenten wirkt geradezu lächerlich.

Die Gefahr durch Microsoftprodukte ist weitaus höher :!: Wenn Microsoft etwas ändert, geht in ganz Deutschland sinngemäß das Licht aus. Dann geht gar nichts mehr, denn vor allem kritische Infrastruktur hängt an deren Tropf :!:
Strom, Krankenhäuser, Wasserwerke, Bundeswehr.....alle nutzen Microsoft!

Alle Hervorhebungen von mir.
https://www.wiwo.de/unternehmen/it/it-i ... 61434.html
„Die Bundesverwaltung ist in allen Schichten des Software-Stacks von wenigen Software-Anbietern stark abhängig“, heißt es darin. Und: „Das gilt besonders für Microsoft, dessen Produkte vielfach eingesetzt werden und eng miteinander verknüpft sind.“
...
Diese Abhängigkeiten würden die Digitale Souveränität der Bundesverwaltung bedrohen und das Risiko bergen, die Kontrolle über die eigene IT zu verlieren. „Dies kann zu starken Einschränkungen in Flexibilität und Handlungsfähigkeit führen“, heißt es in der Studie.
Risiken
Eingeschränkte Informationssicherheit
Rechtliche Unsicherheit:
Unkontrollierbare Kosten
Eingeschränkte Flexibilität
Fremdgesteuerte Innovation
....
Für PwC ist die Sache klar: Die Bundesverwaltung muss sich aus ihrer Abhängigkeit lösen. 4 Lösungsmöglichkeiten....

Einsatz bzw. Aufbau von Open-Source-Software-Alternativen nach Bedürfnissen der Bundesverwaltung.
Dies hier, ist allerdings reine Propaganda
Open Source spielt nur eine Nebenrolle
Eigentlich hatte die Ampelregierung im Koalitionsvertrag festgelegt, in Zukunft bei IT-Projekten vor allem Open-Source-Anbietern den Vorrang zu geben. Doch immer noch ist ein Großteil der Software herstellergebunden.
Das BMI macht hierzu keine detaillierten Angaben. Spezifische Fachanwendungen könnten „aus Sicherheitsgründen“ nicht als Open-Source-Produkt genutzt werden, so das BMI. „Punktuell findet in der Umsetzung von IT-Projekten auch ein Mix aus Open-Source- und proprietärer Software Anwendung.“
Also entweder ist open Source unsicher, oder eben nicht.

https://www.it-business.de/die-bundesve ... -a-867718/
Die Bundesverwaltung ist abhängig von Microsoft
Eine Marktanalyse im Auftrag des Bundesinnenministeriums zeigt das wachsende Risiko einer Technologieabhängigkeit von einzelnen Anbietern. Besonders dominant zeigen sich Software-Produkte von Microsoft.
„Die strategische Ausrichtung dieser Anbieter droht diese Abhängigkeiten künftig noch zu verstärken. Dazu gehört der konstante Ausbau des eigenen digitalen Ökosystems, die zunehmende Umstellung von On-Premise auf cloudbasierte Lösungen und ein stärkeres Engagement dieser Anbieter bei der Open-Source-Software-Entwicklung“, mahnen die Berater.
https://www.cloudcomputing-insider.de/d ... 8c41f1c7e/
Wie digital selbstbestimmt ist Deutschland? Erschreckende Abhängigkeit von Digitalimporten
Nur kurze Überlebensfähigkeit
Insgesamt beziehen 95 Prozent der Unternehmen in Deutschland digitale Technologien und Leistungen aus dem Ausland....
Allerdings jammern sie da und schieben die Verantwortung auf die Regierung! Es gibt genug Deutsche und EU-Anbieter für Cloud, CDN, Software, Server.....
Dann sollen die Unternehmen eben diese auch nutzen und nicht nur Microsoft, Cloudflarenet amazon und google hinterher jagen.

DAS MICROSOFT DILEMMA Europa als Softwarekolonie (ARD-Dokumentation)
https://piped.adminforge.de/watch?v=_7583HNrZJs
Die EU verstieß damals schon gegen ihre eigenen Vorgaben! Ca. 11:20-13:50
https://www.heise.de/hintergrund/Das-Mi ... 70996.html 20.02.2018
Den Recherchen zufolge verstoßen viele Staaten dabei gegen das Vergaberecht, wenn sie bei Ausschreibungen für so teure Lizenzverträge nur Produkte einer Firma zuließen. Zwar argumentieren Behördenleiter wie Peter Batt, IT-Direktor der Bundesregierung, dass durch eine offene Ausschreibung an verschiedene Händler für Microsoft-Lizenzen europäische Richtlinien eingehalten würden. Der Fachanwalt für IT und Vergaberecht Mathieu Paapst hält die Festlegung auf die Marke Microsoft bei solchen Rahmenverträgen aber für unzulässig.
c't-Anfrage erzwingt Veröffentlichung

Dazu kommt: In Deutschland konnten viele Bedenken vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zu den Rahmenverträgen mit Microsoft wohl bis zuletzt nicht ausgeräumt werden. Das zeigen die Recherchen von c't, dem rbb und dem Journalistenteam Investigate Europe. Und nur schwer lassen sich solche Mängel überhaupt feststellen, weil die Behörden nicht transparent bei den Details zu solchen Verträgen umgehen.
Auch heute noch https://www.heise.de/news/EU-Datenschut ... 51423.html 11.03.2024
Der EU-Datenschutzbeauftragte Wojciech Wiewiórowski hat am Montag das Resultat seiner im Mai 2021 gestarteten Untersuchungen des Einsatzes von Microsoft Office 365 durch die EU-Kommission verkündet. Demnach hat die Brüsseler Regierungsinstitution mit der Nutzung des Cloud-Office-Pakets des US-Softwareriesen gegen mehrere Vorgaben aus der speziellen Datenschutzverordnung für die EU-Institutionen verstoßen. Der Kontrolleur reibt sich demnach besonders daran, dass die Kommission kein hinreichendes Schutzniveau persönlicher Informationen gewährleistet habe, die über MS 365 in Drittstaaten wie die USA gehen. Die sogenannten Standardvertragsklauseln für Transfers an Microsoft, die der Konzern schon mehrfach überarbeitet hat, seien nicht klar genug gewesen.
Constanze Kurz vom Chaos Computer Club über das "Microsoft-Dilemma" 24. Feb. 2018
https://piped.adminforge.de/watch?v=i6jH1gCbTmY

TM, die weiß warum sie gegen diese US-Monopolisten Stimmung macht!
Zuletzt geändert von That's me am 25. Apr 2024, 13:07, insgesamt 1-mal geändert.
Was wird wohl mit deinen Daten geschehen, wenn eine rechtsextremistische Partei an die Macht kommt? Macht nichts, denn du hast ja nichts zu verbergen? Aber vielleicht die falsche Meinung.
Benutzeravatar
Teeernte
Beiträge: 12434
Registriert: 29. Jul 2022, 08:54
Wohnort: Anhalt

Re: Alternativen und Schutz gegen Datenkraken und US-Monopolisten

#57

Beitrag von Teeernte »

That's me hat geschrieben: 25. Apr 2024, 13:00 Im internen Bereich geht es themenfremd im AfD Thread gerade um die Ausstattung mit chinesischer Technik. (5G etc.)

Das mit der Kontrolle durch chinesische Komponenten wirkt geradezu lächerlich.



TM, die weiß warum sie gegen diese US-Monopolisten Stimmung macht!

Ich brings noch mal ein.

Austausch Chin. Technik : Aussichtslos ??
Also bis auf die Kabel einmal ALLES -

Ericsson (Technik) - ist ZTE - Siemens hat schon lange aufgegeben -

Netzwerktechnik/Richtfunk aus Israel - die sind rund 5* so teuer und haben einen MassenForecast von 3Jahren ++ >> Techniker NEUSCHULUNG - ALLE Genehmigungen in d bei der RegTP neu -

- und der Mobilfunk 5G von Apple ?

Wir sind SO ABHÄNGIG (im TK Bereich) von China - wie ein UNGEBORENES im Chinesischen Mutterleib !!

Selbst die BSI funktioniert nur mit CN Technik ! https://www.bsi.bund.de/DE/Home/home_node.html Da war ich selbst auf dem Dach//Keller einbauen.
Nun - bei meinem Apple wird es nicht anders sein. :rofl:
Antworten