August 16, 2009

Ich bin Pirat

August 01, 2009

Linktipp

Unbedingte Leseempfehlung

Angefangen hatte damit vor ein paar Tagen das lawblog. Die Reaktionen in den Kommentaren sind ebenfalls lesenswert.

Von: lolli

November 23, 2008

Medienkrise

Beim NDR gibt es einen guten Bericht über die uns bevorstehende Medienkrise. Ich kann mich dem Fazit des Berichts anschließen:

Sicher ist, die Medienlandschaft in Deutschland wird sich verändern. Erstaunlich, dass darüber so wenig berichtet wird. Schließlich ist guter Journalismus in einer Demokratie genauso wichtig wie Autos und Banken.

Danke NDR!

Von: mongo

September 02, 2008

Daten sind beim (nicht) Staat sicher

Laut eines meiner ehemaligen Chefs teilt ein erfolgreiches Unternehmen seine Energie in drei Bereiche auf: 1/3 ist Können und Machen, 1/3 ist Unternehmensführung und Erbsenzählerei und das letzte Drittel bildet Aqkuise. Möglicherweise sind die Verhältnisse nicht genau so, aber sicher bildet die Aqkuise, also Kundenneugewinnung und Erhaltung einen wichtigen Faktor. Besonders in gesättigten Märkten wie der Telekommunikation hängt viel davon ab: Alle Anbieter bieten praktisch identische Leistung. Kundengewinnung ist dann eine Frage des Preises oder des besseren Verkäufers.

Viele Unternehmen setzen dazu auf professionelle und billige Hilfe. In der Endkundenakquise wird das Realität durch Call-Center. Grundsätzlich gilt: Egal wie gut oder wie schlecht ein Produkt ist, wenn man nur genug potentielle Kunden anruft, wird man neue Kunden hinzugewinnen. Wer 100 Leute anruft, wird später im Normalfall sicher mindestens einen neuen Kunden haben. Statistische Gewissheit. Das ist im Endeffekt wie der Schuss mit einem Schrotgewehr: Sollte sich ein Ziel im Umkreis aufhalten, dann trifft man es auch.

Wie und wo Daten (Name, Telefon, möglichst weitere Details um die Trefferquote zu erhöhen) potentieller Kunden herkommen und ob das jeweilige Call-Center seriös dran gekommen ist, das ist oft irrelevant. Hauptsache die Erfolgsquote stimmt.

Nach den letzten Vorfällen rund um illegale Weitergabe und Ausnutzung von zehntausenden von Kundendaten durch Call-Center bricht eine ganze Gruppe unserer Politikerriege in Aktivität aus: Brigitte "Was ist nochmal ein Browser?" Zypries erwägt eine generelle Zustimmung des Kunden zur Weitergabe von Daten (bei Betonung der Zuständigkeit durch Schäuble), Michael "Ich hab Leute, die für mich das Internet bedienen" Glos schlägt ein generelles Datenhandelsverbot vor, Wolfgang "Wir brauchen den Online-Trojaner für spezielle Spezialfälle" Bosbach ist für die Weitergabe personenbezogener Daten nur bei bei ausdrücklicher Zustimmung, und Wolfgang "Wir werden nicht zulassen, dass technisch manches möglich ist, aber der Staat es nicht nutzt" Schäuble lädt zu einem Krisengespräch über Datenklau.

Zum jetzigen Zeitpunkt ist es sehr unwahrscheinlich das die Diskussion zu mehr Verbraucherschutz und Dateschutz führt: Die Katastrophen sind noch nicht groß genug, das Geschrei der Bevölkerung nicht laut genug, der direkte Schaden nicht für Politiker ersichtlich. Weiterhin hat sich die Lobby noch nicht lautstark gemeldet um dringende wirtschaftliche "Fakten" anzubringen und damit etwaige sinnvolle Forderungen mit Geld zu töten. Möglicherweise wird sich das Thema für den ein- oder anderen Wahlkampf noch als brauchbar erweisen, aber wer glaubt an Wahlversprechen? An die eigene Nase packen wäre dazu noch politischer Selbstmord. Ein schönes Beispiel sich mit überfälligen Änderungen wenigstens nicht selbst auf die Füße treten zu müssen gibt dabei unser größter Innenminister aller Zeiten:

[Die staatlich erhobenen und gespeicherten Daten] sind sicherer als die Daten, die im privaten, nicht-öffentlichen Bereich umlaufen. Sie sind auch sicherer als in anderen europäischen Ländern. (Wolfgan Schäuble, 24.08.2008)

Genau. Es ist völlig un-denk-bar, dass der Staat selbst bei seinen wachsenden Datenbergen jemals etwas "verliert"! Sicher ist wohl nur die sichere Weitergabe (Auszug Datenlecks nur der letzten Monate):

  • Kundendaten der Süddeutschen Klassenlotterie illegal verkauft. (08/2008)
  • Bürgerdaten von 200 Meldeämtern monatelang online. (06/2008)
  • Kripo Saarbrücken führt illegale Feststellung von Verbindungsdaten beim saarländiches SPD-Chef durch. (Hier hats immerhin mal nen Politiker erwischt, 06/2008)
  • Behörden vermissen von 2005 bis 2007 ca. 500 Rechner und Laptops. (03/2008)
  • Polizei schickt Objektschutzdaten über Presseverteiler. (11/2007)

Alles bedauerliche Einzelfälle, da bin ich mir sicher. Organisierte Weitergabe in Form von Fluggastdaten an Staaten wie die USA oder der Prümer Vertrag zählen natürlich nicht. Die richtigen Monster wie die Vorratsdatenspeicherung, die Gesundheitskarte, der biometrische Pass und die Personenkennziffer haben dabei längst noch nicht ihr volles Potential entfaltet. Seid eh' alles potentielle Terroristen, Ihr Bürger. Da ist das schon in Ordnung.

Von: lolli

August 02, 2008

Bei Anruf: Auflegen

Wer kennt es nicht: Einfach so klingelt das Telefon, man meldet sich mit einem freundlichen "Bist Du nackt?", und eine Stimme am anderen Ende erklärt freimütig den Gewinn einer prima Kreuzfahrt / Lottogewinn / Staubsauger oder einer kostenfreien Aktienbeteilgung an einer Müllkippe.

Wir reden also mal wieder von unerwünschten Anrufen durch dubiose Call Center. Nach den letzten Datenlecks könnten von manch einem ja schon fast Anrufe von ehemals seriösen Unternehmen als unerwünscht eingestuft werden. Was tun also bei solchem Schrott, wenn man wenigstens noch etwas Spaß am (Telefon)gerät haben will? Hier meine Top 4 Reaktionen, alle bereits getestet mit unterbezahlten, ausgebeuteten und armen Telefonakquisemenschen:

  • Weiterleitung an Frank geht ran: Frank informiert den Anrufer freundlich über die nicht erwünschte Kontaktaufnahme und beendet das Gespräch. Bei etwaigen Delinquenten sollte man bei Abgabe der Nummer (0163-1737743) möglichst vermitteln, dass die bisherige Nummer nur noch kurze Zeit gültig ist, man sich sowieso gerade auf dem Sprung befindet, und das die alte Nummer sofort gegen die Frank Nummer im Datenbanksystem ersetzt wird. Bei Erfolg hat man vor dieser Agentur Ruhe.
  • Gegenskript: Das Gegenskript (pdf) liefert eine Reihe von Fragen die man seinem unerwünschten Gesprächsteilnehmer stellen kann, wenn man gerade mal etwas Zeit und Lust für einen lustigen Disput am Telefon hat. Im Idealfall kann man dem verbalen Gegner am Ende zum Gewinn einer von der Krankenkasse gesponserten Teilnahme an einer psychologischen Betreuung beglückwünschen.
  • Wer es etwas ernster mag sollte bei ungebetenen Anrufen unbedingt die Nummer, den Namen der Firma und den Namen des Akquisedelinquenten abfragen und auf einer persönlichen Shitlist dokumentieren. Sollte die Nummer nicht übermittelt werden ist das illegal. Insgesamt ist die telefonische "Kaltkakquise" untersagt. Wenn man einen Teilnehmer freundlich aber bestimmt auf diese Tatsache hat man meistens keine Probleme mehr mit diesem speziellen Call Center. Natürlich sollte man das möglichst erst nach der Abfrage der Daten tun.
  • Auflegen. Im Zweifelsfall immer auflegen. Spätestens wenn der Teilnehmer die eigene Kontonummer anfragt oder man sonst keine Lust hat. Bei Anrufen von einer Bandansage gilt: Immer sofort auflegen, am besten bevor "Sie haben gewonnen" vollständig artikuliert werden konnte. Ggf. vorher die anrufende Nummer dokumentieren.

Von: lolli

August 02, 2008

Big Buck Bunny

Zweiter Wurf der Blender Foundation: Nach Elephant's Dream steht mit Big Buck Bunny das zweite vornehmlich mit freier Software produziete Open Movie online. Blender ist als Animationssoftware das Produkt der Firma NaN, die nach dem Bankrott die Software für 100 Kilo Euro unter die GPL gestellt hatte. Dieses Geld wurde von der Blender Foundation aufgetrieben, die seit dem Dachorganisation der aktiven Entwicklergemeinde ist. Die Entwicklung des Films hat weitere Funktionen wie das Rendering von Fell gefördert und gibt den aktuellen Stand der Software wieder. Das Video ist amüsant und einen kurzweiligen Blick wert. Auf der Homepage ist es auch in sehr guter Qualität zum Download unter der CC Lizenz verfügbar.

Für mich ist es erfreulich auch professionelle Video- und Rendering Software unter der GPL zu finden. Vor einigen Monaten bin ich bei der Recherche nach brauchbaren Videoschnittanwendungen noch ziemlich auf die Nase gefallen, alles frei verfügbare hatte da eher den Flair von Bastelkram. Inzwischen zeigt sich mit Cinelerra da aber vielleicht auch ein gangbarer Ausweg. Vielleicht kann man das Apple anbetenden Kollegen irgendwann mal als Alternative zu Final Cut schmackhaft machen?

Von: corvus

May 18, 2008

Verfassungsfeind Nr. 1

Unser Lieblingsproblempolitiker Wolfgang SS. konkretisiert seine Pläne zum Aufbau eines dedizierten Spitzeldienstes in Deutschland: Die Bundesabhörzentrale soll die innerdeutschen Überwachungen des Bundesnachrichtendienst, BKA, Verfassungsschutz und der Bundespolizei "bündeln" und "herauslösen", nach dem Vorbild der NSA.

Also ich befürworte das ja: Wir haben schon vor einigen Jahrzehnten gute Erfahrungen mit der Gestapo gemacht, und wissen genau, was für ein erfolgreiches Mittel die Verschmelzung der Geheimdienste mit der Polizei ist, um Bürger zu knetchten, aus dem Verkehr zu ziehen und mundtod zu machen. Zwar ist das laut Grundgesetz verboten, aber unseren größten Innenminister aller Zeiten scheren solche sinnlosen Nebensächlichkeiten nicht. Das Bundesverfassungsgericht ist doch eh zu langsam um angemessen zu reagieren. Ich meine, wir sollten jeden Redaktuer einer Zeitung und allen Bloggern dringenst zum Tragen einer Armbinde zwingen, auch dieses Modell hat sich bewährt. Dann ist zumindest jedem Gespräschspartner sofort klar mit was er es zu tun hat. Das kann man später auf Anwälte, Geistliche und Mitarbeiter der Telefonseelsorge ausweiten. Vielleicht hat der ein- oder andere CDU Innenminister ja noch Kisten mit passenden Designvorlagen im Keller.

Dabei ist die Installation der "Abhörzentrale" nur ein weiterer Schritt einer Reihe konsequenter Maßnahmen (Ausschnitt):

  • Vorratsdatenspeicherung
  • Telekommunikationsüberwachung
  • Heimliche Online-Durchsuchung
  • Verdeckte Wohnraumdurchsuchung
  • Erweiterte Rasterfahndung
  • Großer Lauschangriff
  • Biometrische Pässe
  • Nutzung der Mautdaten
  • Fluggastdatenspeicherung- und Weitergabe

Eine Geschichte stört mich noch: Bundesabhörzentrale ist einfach kein guter Euphemismus. Das klingt viel zu negativ. Bundesnachrichtendienst statt "Zentrale für internationale Spionage" ist zum Beispiel viel zielführender. Ähnlich gut wie "arbeitssuchend" statt "arbeitslos", oder "Entsorgungspark" statt "Müllkippe". Aber das wird noch gerichtet. Ich bin sicher, wir werden schon bald statt "Abhörzentrale" vom "Bund des Vertrauens", oder der "Agentur zur sicheren Kommunikation" sprechen. Ganz nach dem Vorbild der "National Security Agency". Dann bleiben die Aufgaben zwar gleich, aber drastische Verharmlosung bringt halt nur einen Bruchteil der Bürger zum Denken. Persönlich fand ich ja "Staatssicherheit" als Name und "Informeller Mitarbeiter" für Angestellte auch nicht schlecht. Aber das ist langweilig, hatten wir schon. Obwohl: Eine moderne Mailadresse wie lolli@stasi.im hätte echt was für sich. Kann man sich wenigstens merken.

Was wir noch brauchen, das ist ein sauberer Anschlag: Ein paar hundert unschuldige Tote irgendwo, jeder muss das direkt auf sich selbst beziehen können: "Wenn ich in dem Zug gewesen wäre". Das macht solche Installationen wie eine Zentrale zur verdachtsunabhängigen Überwachung aller Bürger direkt symathischer. Noch ein passender Name und dann passt die Sache.

Zitat Hermann Göring, 1946:

Natürlich, das einfache Volk will keinen Krieg. Aber schließlich sind es die Führer eines Landes, die die Politik bestimmen, und es ist immer leicht, das Volk zum Mitmachen zu bringen, ob es sich nun um eine Demokratie, eine faschistische Diktatur, um ein Parlament oder eine kommunistische Diktatur handelt. Das ist ganz einfach. Man braucht nichts zu tun, als dem Volk zu sagen, es würde angegriffen, und den Pazifisten ihren Mangel an Patriotismus vorzuwerfen und zu behaupten, sie brächten das Land in Gefahr. Diese Methode funktioniert in jedem Land.

Von: lolli

May 17, 2008

GEZensiert

Leider hatte ich in den letzten Monaten das Missvergnügen, Details bei Privatsendern und abhängigen Produktionen kennen zu lernen. Im Fazit ist das Maß an Widerwertigkeiten, Geldgier, schlechten Inhalten und übelkeitserregenden Produktionen nur noch schwer zu toppen. Das System unserer privaten Medienlandschaft ist so abartig, dass sich kein normalsterblicher Bürger auch nur im Traum ein Bild davon machen kann.

Daher zahle ich mit Freuden meine GEZ Gebühren. Da läuft zwar auch nicht alles mit rechten Dingen zu, aber wenn Sender wie arte und phoenix, Sendungen wie Monitor, extra3, PlusMinus, die Tagesschau und co. davon finanziert werden ist es mir das wert.

Akut machen sich Lobyisten der privaten Medienlandschaft massive Sorgen, wenn öffentlich rechtliche Sender anfangen Inhalte ins Netz zu stellen und unabhängig von geschäfftlichen Interessen verfügbar machen. Bestochene und von finanziellen Interessen durchsetzt agierende Politiker versuchen daher die Veröffentlichung von öffentlich rechtlichen Sendern zu deckeln und massiv einzuschränken.

Meine Meinung dazu ist klar und simpel: Ich zahle mit meinen GEZ Gebühren für die Produktion und Bereitstellung von unabhängigen Inhalten. Daher erwarte verlange ich auch die zeitlich unbegrenzte Veröffentlichung und freie Verwendung der produzierten Inhalte im Internet. Mediatheken auf sieben Tage zu begrenzen ist eine reine Lobbyistenforderung, ein Tribut an schlechte Inhalte. Im Gegensatz dazu fordere ich die Bereitstellung aller von mir finanzierten Inhalte auf unbegrenzte Zeit im Internet.

Daran ist nicht viel falsch zu verstehen: Ich zahle die Produktion, das sind meine Inhalte, ich will das gefälligst unbefristet im Netz stehen haben. Jede andere Regulierung ist geprägt von vollständig korrupten und nach wirtschaftlichen Vorteilen gierenden Entscheidungsträgern. Eine Einschräkung der öffentlich rechtlichen Sender in ihren Internetangeboten bedeutet auf Dauer den Abrutsch in die Bedeutungslosigkeit. Sollen sich Private bitteschön anstrengen Inhalte zu liefern die es auch wert sind betrachtet zu werden, dann werde ich die auch gern besuchen.

Von: lolli

May 17, 2008

Rüffel des Wissenschaftsrates an die PTB für Wahlcomputer

Über Wahlcomputer hat sich dieses Blog bereits mehrfach ausgelassen: Sie lassen sich leicht manipulieren, die Transparenz für Bürger ist null, Überprüfbarkeit nicht gegeben und es fehlt an Sachverstand bei betreibenden Gemeinden.

Wahlcomputer dürfen in Deutschland eingesetzt werden, wenn die PTB eine Bauartprüfung vorgenommen und damit zum Einsatz von demokratischen Wahlen freigegeben hat. Bereits mehrfach ist jedoch Kritik am Prüf- und Freigabeverfahren der PTB laut geworden, insbesondere der CCC zeigt bei diesem Verfahren Schwachstellen auf.

Grundsätzlich ist die PTB mit diversen hoheitlichen Aufgaben betraut: Sie sind zum Beispiel für die Verbreitung der gesetzlich gültigen Zeit in Deutschland zuständig. Wer also wissen will, wie spät es "wirklich" ist, fragt ptbtime1.ptb.de. Es gibt spezielle Protokolle, die vernünftige Zeitsynchronisation im Internet ermöglichen, jeder seriöse Server nutzt das. Weiterhin zertifiziert die PTB Unternehmen für die Einhaltung von Messtoleranzen bei physikalischen Größen. Wer also etwa ein Messgerät für Spannung kauft, und der Anbieter ist vom deutschen Kalibrierdienst zertifiziert, dann kann der Käufer bestimmte Toleranzen als garantiert ansehen.

Die PTB erfüllt also wichtige messtechnische und standardisierende Aufgaben in Deutschland. Politisch war es durchaus naheliegend, das Institut auch mit der demokratiekritischen Zulassung von Wahlcomputern zu betrauen. Diese erfüllt die PTB aber mehr schlecht als recht. Die nachweislich in 1 Minute manipulierbaren Rechner der Firma Nedap sind zum Beispiel zugelassen. Die Bauart ist nämlich theoretisch sicher, praktisch aber leicht zu manipulieren.

Der Wissenschaftsrat (das wissenschaftlichpolitische Beratungsgremium, zuständig zum Beispiel für die Akkreditierung von Hochschulen) bescheinigt der PTB eine gute Qualität im Bereich der Messtechnik, moniert aber die Zuständigkeit im Bereich der Baumusterprüfung für Wahlcomputer. Dafür sei das BSI besser geeignet.

Aus technischer Sicht gibt es bisher keine Möglichkeit mit einem Computer eine sichere, anonyme und nachprüfbare Stimmaufnahme zu realisieren. Rechner sind in dieser Richtung unbrauchbar. Papier und Stift funktionieren besser, schon auf Grund der leichten Nachprüfbarkeit durch Bürger. Grunsätzlich gilt: Vertraut keinem digitalen System wenn es um kritische Sachen wie der demokratischen Wahl geht. Rechner sind, besonders in grossen Stückzahlen, einfacher zu manipulieren als Menschen.

Von: lolli

May 14, 2008

Thunderbird 3 Alpha 1

Mozilla ist auf dem richtigen Weg: Inzwischen ist bereits die fünfte Beta von Firefox 3 freigegeben, an dem ich meine helle Freude habe. Die aktuelle Release stürzt mir zwar gelegentlich mal ab, aber alleine schon der Geschwindigkeitszuwachs zum 2er Firefox wiegt das mehrfach auf.

Auch mit Thunderbird geht es weiter: Der Mailclient soll noch dieses Jahr in der Version 3 stabil werden. Heute ist die erste Alpha freigegeben worden, die aber ausdrücklich nicht für den produktiven Einsatz geeignet ist. Persönlich nutze ich thunderbird seit einiger Zeit exzessiv, der Client hat bei mir evolution abgelöst.

Beim näheren Recherchieren in den geplanten Features für thunderbird 3 bin ich über ein für mich mit Freude erwartetes Feature gestolpert: Der Client soll endlich schreibend auf LDAP zugreifen können und damit benutzerübergreifende und zentrale Adressbücher sinnvoll ermöglichen.

Mein aktueller Mailserver besteht in den Hauptkomponenten aus postfix, cyrus-imap und openLDAP. Mein letzter Versuch, Adressbücher neben Benutzeraccounts konsequenterweise ebenfalls im LDAP zu parken ist aber leider gescheitert, da viele Mailclients damit bisher einfach nicht anständig klarkommen:

  • Thunderbird 2 kann zwar mit etwas Überredung Adressbucheinträge aus LDAP ziehen, jedoch keine hinzufügen.
  • evolution hat gar keinen Support für ldap.
  • Lediglich kmail kann vernünftig mit ldap lesend und schreibend umgehen, allerdings hat mir die Schlüsselverwaltung zur verschlüsselten Kommunikation zwischen ldap und Client einen Strich durch die Rechnung gemacht. Sehr wahrscheinlich war ich aber nur zu dämlich.
  • Der Webmailclient roundcube kann ebenfalls nicht schreibend auf LDAP zugreifen, lesend bin ich nicht sicher.

Fazit: Zum jetzigen Zeitpunkt sind systemübergreifende Adressbücher nur schwer umsetzbar. Wenn thunderbird das aber bald unterstützt ist ein wichtiger Schritt getan. Hoffentlich setzen die Entwickler das auch wie angekündigt um.

Auch das dritte größere Projekt der Mozilla Foundation hat in den letzten Monaten wieder Fahrt aufgenommen: Der Kalender Sunbird / Lightning.

Bleibt nur zu sagen: Gute Arbeit Mozilla Entwickler, weiter so!

Von: lolli