<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0"
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>not chosen, yet - Sicherheit und Datenschutz</title>
    <link>http://irgendwer.internet-adresse.de/</link>
    <description>irgendwessen blubbs</description>
    <dc:language>de</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:" />
    <generator>Serendipity 0.8.2 - http://www.s9y.org/</generator>
    <pubDate>Thu, 30 Jun 2005 22:27:08 GMT</pubDate>

    <image>
        <url>http://irgendwer.internet-adresse.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: not chosen, yet - Sicherheit und Datenschutz - irgendwessen blubbs</title>
        <link>http://irgendwer.internet-adresse.de/</link>
        <width>100</width>
        <height>21</height>
    </image>
<item>
    <title>Freispruch fÃ¼r Alvar Freude</title>
    <link>http://irgendwer.internet-adresse.de/archives/22-Freispruch-fuer-Alvar-Freude.html</link>
<category>Sicherheit und Datenschutz</category>    <comments>http://irgendwer.internet-adresse.de/archives/22-Freispruch-fuer-Alvar-Freude.html#comments</comments>
    <wfw:comment>http://irgendwer.internet-adresse.de/wfwcomment.php?cid=22</wfw:comment>
    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://irgendwer.internet-adresse.de/rss.php?version=2.0&amp;type=comments&amp;cid=22</wfw:commentRss>
    <author>blog@plan-ix.de (ab)</author>
    <content:encoded>
&lt;p&gt;wie unter anderen auch der &lt;a href=&quot;http://www.heise.de/newsticker/meldung/60673&quot; title=&quot;externer Link: heise.de - Freispruch im Hyperlink-Prozess&quot;&gt;Heise-Ticker&lt;/a&gt; berichtet, wurde Alvar Freude in zweiter Instanz &lt;a href=&quot;http://odem.org/linkverfahren/&quot; title=&quot;externer Link: odem.org - Strafbarkeit von Hyperlinks&quot;&gt;freigesprochen&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Das Urteil an sich ist schon begr&amp;uuml;&amp;szlig;enswert; noch begr&amp;uuml;&amp;szlig;enswerter w&amp;auml;re es, wenn die Staatsanwaltschaft die R&amp;uuml;ffel der Richter ernstn&amp;auml;hme und folgerichtig auf eine weitere Revision verzichten w&amp;uuml;rde.&lt;/p&gt;    </content:encoded>
    <pubDate>Wed, 15 Jun 2005 22:08:05 +0200</pubDate>
    <guid isPermaLink="false">http://irgendwer.internet-adresse.de/archives/22-guid.html</guid>
    <category>Justiz</category>
<category>www</category>
</item>
<item>
    <title>WiefelspÃ¼tz rechts Ã¼berholend und links spitzelnd</title>
    <link>http://irgendwer.internet-adresse.de/archives/16-Wiefelspuetz-rechts-ueberholend-und-links-spitzelnd.html</link>
<category>Sicherheit und Datenschutz</category>    <comments>http://irgendwer.internet-adresse.de/archives/16-Wiefelspuetz-rechts-ueberholend-und-links-spitzelnd.html#comments</comments>
    <wfw:comment>http://irgendwer.internet-adresse.de/wfwcomment.php?cid=16</wfw:comment>
    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://irgendwer.internet-adresse.de/rss.php?version=2.0&amp;type=comments&amp;cid=16</wfw:commentRss>
    <author>blog@plan-ix.de (ab)</author>
    <content:encoded>
&lt;p&gt;... wenn ich mich recht erinnere, mochte ich Herrn Wiefelsp&amp;uuml;tzens politische An- und Einsichten schon nicht, als er in meiner alten Heimatstadt L&amp;uuml;nen noch kommunalpolitisch aktiv war.&lt;br /&gt;
&lt;br /&gt;
Laut seiner &lt;a href=&quot;http://www.bundestag.de/mdb15/bio/W/wiefedi0.html&quot; title=&quot;externer Verweis: MDB D. Wiefelsptz&quot;&gt;Webseite&lt;/a&gt; im Rahmen der Web-Pr&amp;auml;senz des Deutschen Bundestages &amp;#8220;f&amp;uuml;hlt er sich allen L&amp;uuml;ner B&amp;uuml;rgerinnen und B&amp;uuml;rgern in besonderem Ma&amp;szlig;e verpflichtet&amp;#8221;.&lt;br /&gt;
&lt;br /&gt;
Diese Verpflichtung reicht so weit, dass er eben diese seine W&amp;auml;hler unter den (derzeit ja recht popul&amp;auml;ren) Generalverdacht des Terrorismus stellt. Er w&amp;uuml;rde unter diesem Vorwand gerne weitreichende Einschr&amp;auml;nkungen des Rechts auf informationelle Selbstbestimmung installieren, die  &amp;uuml;ber das, was man bisher von rot-gr&amp;uuml;nen Innenpolitikern vernahm, weit hinausgehen. Laut einem &lt;a href=&quot;http://fr-aktuell.de/fr_home/startseite/?cnt=653462&quot; title=&quot;externer Verweis: FR Artikel - SPD-Experte fordert Zugriff auf Reisedaten&quot;&gt;Artikel vom 28. M&amp;auml;rz&lt;/a&gt; und einem begleitendem &lt;a href=&quot;http://fr-aktuell.de/ressorts/nachrichten_und_politik/nachrichten/?cnt=653432&quot; title=&quot;externer Verweis: FR - Interview mit D. Wiefelsptz - Ich befrworte direkten Zugriff auf Konten&quot;&gt;Interview&lt;/a&gt; der Frankfurter Rundschau h&amp;auml;lt er das j&amp;uuml;ngst eingef&amp;uuml;hrte Verfahren zum Zugriff auf Kontendaten f&amp;uuml;r &amp;#8220;sehr aufw&amp;auml;ndig, sehr b&amp;uuml;rokratisch&amp;#8221;. Er ist der Meinung, dass es &amp;#8220;vereinfacht&amp;#8221; werden m&amp;uuml;sse. Wiefelsp&amp;uuml;tz weiter: &amp;#8220;Es ist doch unbestritten, dass Terroristen durch Geld- und Reisebewegungen entscheidende Spuren hinterlassen. Deshalb muss man diese beiden Datenfelder f&amp;uuml;r die Geheimdienste besser erschlie&amp;szlig;en.&amp;#8221; Daher sei es wichtig, dass Geheimdienste nicht nur bei Fluggesellschaften, sondern auch bei Reiseb&amp;uuml;ros, Autovermietungen etc. m&amp;ouml;glichst einfach auf Buchungsdaten zugreifen k&amp;ouml;nnten.&lt;br /&gt;
&lt;br /&gt;
Auf die schon zynisch zu nennende Frage des FR-Redakteurs, ob nicht gleich auch Rabattkartendaten, Informationen aus der einzuf&amp;uuml;hrenden elektronischen Gesundheitskarte einzubeziehen seien oder Bewegungsprofile aus dem Maut-System erstellt werden k&amp;ouml;nnten, antwortet D. Wiefelsp&amp;uuml;tz, dass die Grenze erst dann erreicht sei, wenn man &amp;uuml;ber &amp;#8220;Folter, Todesstrafe&amp;#8221; oder &amp;#8220;rechtsfreie R&amp;auml;ume wie Guantanamo&amp;#8221; diskutiere; die W&amp;uuml;rde des Menschen sei unantastbar.&lt;br /&gt;
&lt;br /&gt;
Warum wird mir bei bei solchen Spr&amp;uuml;chen nur spei&amp;uuml;bel? Mag das eventuell daran liegen, dass die &lt;span class=&quot;caps&quot;&gt;BRD &lt;/span&gt;&lt;strong&gt;bislang&lt;/strong&gt; den Eindruck erweckte, ihrer Bev&amp;ouml;lkerung etwas mehr als die Gew&amp;auml;hrung der nackten Menschenw&amp;uuml;rde zu bieten und man nun offenbar daran denkt, ganze Teile der &amp;#8220;&lt;strong&gt;freiheitlich&lt;/strong&gt; demokratischen Grundordnung&amp;#8221; nach und nach immer weiter zu untergraben und auszuh&amp;ouml;hlen? Die Herren Schily, Wiefelsp&amp;uuml;tz etc. pp. werden einiges tun m&amp;uuml;ssen, um diesen Verdacht zu entkr&amp;auml;ften, denn  D. Wiefelsp&amp;uuml;tz meint: &amp;#8220;In dem Feld davor muss es m&amp;ouml;glich sein, immer wieder aufs Neue die Instrumente zu diskutieren, da darf es keine Denkverbote und keine Tabus geben.&amp;#8221;&lt;br /&gt;
&lt;/p&gt;    </content:encoded>
    <pubDate>Mon, 28 Mar 2005 23:46:47 +0200</pubDate>
    <guid isPermaLink="false">http://irgendwer.internet-adresse.de/archives/16-guid.html</guid>
    <category>Datenschutz</category>
<category>Ärger</category>
</item>
<item>
    <title>Auskunft Ã¼ber ISP-Kundendaten ohne richterliche Anordnung?</title>
    <link>http://irgendwer.internet-adresse.de/archives/13-Auskunft-ueber-ISP-Kundendaten-ohne-richterliche-Anordnung.html</link>
<category>Sicherheit und Datenschutz</category>    <comments>http://irgendwer.internet-adresse.de/archives/13-Auskunft-ueber-ISP-Kundendaten-ohne-richterliche-Anordnung.html#comments</comments>
    <wfw:comment>http://irgendwer.internet-adresse.de/wfwcomment.php?cid=13</wfw:comment>
    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://irgendwer.internet-adresse.de/rss.php?version=2.0&amp;type=comments&amp;cid=13</wfw:commentRss>
    <author>blog@plan-ix.de (ab)</author>
    <content:encoded>
&lt;p&gt;Der Heise-Ticker &lt;a href=&quot;http://www.heise.de/newsticker/meldung/57111&quot; title=&quot;externer Verweise: Auskunft ber Provider-Kundendaten auch ohne Richterspruch&quot;&gt;berichtet&lt;/a&gt; dar&amp;uuml;ber, dass ISPs den Ermittlungsbeh&amp;ouml;rden Name und Anschrift von Kunden mitteilen m&amp;uuml;ssten, sobald diese im Rahmen der Ermittlungen eine (dynamisch zugewiesene) IP-Adresse verbunden mit einer Zeitangabe in Erfahrung gebracht haben. Dies ginge (laut einem in der Fachzeitschrift &amp;#8220;Neue Juristische Wochenschrift&amp;#8221; (Ausgabe 9/2005) erschienenem Artikel) aus einem Urteil des Landgerichts Stuttgart (Az.: 13 Qs 89/04) hervor.&lt;br /&gt;
&lt;br /&gt;
Das Landgericht Stuttgart best&amp;auml;tigte die Auffassung des Amtsgerichts Stuttgart, dass eine dynamisch zugewiesene IP-Adresse in Verbindung mit einer Uhrzeit einen Teilnehmer eindeutig identifiziere und diese Information als Bestandsdatum zu bewerten sei. Ausk&amp;uuml;nfte zu Bestandsdaten kann die Staatsanwaltschaft im Rahmen von Ermittlungsverfahren (Verdacht auf Vorliegen einer Straftat) auch ohne richterliche Anordnung einholen (Paragraf 113 &lt;span class=&quot;caps&quot;&gt;TKG&lt;/span&gt;). Bislang verbreitet war die Ansicht, dass es sich bei &lt;strong&gt;dynamisch&lt;/strong&gt; zugewiesenen (und sich damit von &amp;#8220;Einwahl zu Einwahl&amp;#8221; &amp;auml;ndernden) IP-Adressen um Verbindungsdaten handelt.&lt;br /&gt;
&lt;br /&gt;
Die Einstufung als &amp;#8220;Bestandsdatum&amp;#8221; halte ich pers&amp;ouml;nlich  f&amp;uuml;r &amp;#8220;kreativ&amp;#8221; und gleicherma&amp;szlig;en interessant. Interessant deswegen, weil die dynamischen IP-Adressen dann ja wohl kaum im Rahmen einer Vorratsspeicherung von &amp;#8220;Verbindungsdaten&amp;#8221; festzuhalten w&amp;auml;ren.&lt;br /&gt;
&lt;br /&gt;
Datenschutzrechtlich halte ich die Speicherung von dynamisch zugeweisenen IP-Adressen grunds&amp;auml;tzlich f&amp;uuml;r fragw&amp;uuml;rdig. Meines Erachtens verst&amp;ouml;&amp;szlig;t eine solche Speicherung (in Logfiles, Accounting-Daten, etc. pp.) gegen den Grundsatz der Datensparsamkeit. Zu Abrechnungszwecken d&amp;uuml;rften die IP-Adressen nur in den seltensten F&amp;auml;llen tats&amp;auml;chlich ben&amp;ouml;tigt werden (dies w&amp;uuml;de eine Speicherung rechtfertigen). Ein Gro&amp;szlig;teil (um die Allaussage zu vermeiden) der ISPs verwendet f&amp;uuml;r die Abrechnung von Datenvolumina und Online-Zeiten Informationen aus dem Radius-Accounting; und diese beziehen sich &amp;#8211; ganz ohne Notwendigkeit, eine IP-Adresse zu kennen &amp;#8211; auf einen eindeutig identifizierten Benutzer(-Account).&lt;br /&gt;
&lt;br /&gt;
Folgerichtig haben dynamisch zugewiesene IP-Adressen in mittel- und langfristig gespeicherten Logfiles und Accounting-Daten nichts zu suchen.&lt;br /&gt;
&lt;/p&gt;    </content:encoded>
    <pubDate>Sun,  6 Mar 2005 16:35:44 +0100</pubDate>
    <guid isPermaLink="false">http://irgendwer.internet-adresse.de/archives/13-guid.html</guid>
    <category>Datenschutz</category>
<category>Justiz</category>
<category>Netzwelt</category>
</item>
<item>
    <title>SHA-1 gebrochen ... was nun?</title>
    <link>http://irgendwer.internet-adresse.de/archives/11-SHA-1-gebrochen-...-was-nun.html</link>
<category>Sicherheit und Datenschutz</category>    <comments>http://irgendwer.internet-adresse.de/archives/11-SHA-1-gebrochen-...-was-nun.html#comments</comments>
    <wfw:comment>http://irgendwer.internet-adresse.de/wfwcomment.php?cid=11</wfw:comment>
    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://irgendwer.internet-adresse.de/rss.php?version=2.0&amp;type=comments&amp;cid=11</wfw:commentRss>
    <author>blog@plan-ix.de (ab)</author>
    <content:encoded>
&lt;p&gt;Bruce Schneier berichtet in einem &lt;a href=&quot;http://www.schneier.com/blog/archives/2005/02/sha1_broken.html&quot; title=&quot;Bruce Schneier's Blog-Eintrag&quot;&gt;Blog-Artikel&lt;/a&gt;, dass &lt;em&gt;&lt;span class=&quot;caps&quot;&gt;SHA&lt;/span&gt;-1&lt;/em&gt; von einem Team (Xiaoyun Wang, Yiqun Lisa Yin, and Hongbo Yu) der chinesichen Shandong-Universit&amp;auml;t gebrochen worden sei.&lt;br /&gt;
&lt;br /&gt;
In 2&lt;sup&gt;69&lt;/sup&gt; Hash-Operationen seien f&amp;uuml;r den vollen &lt;span class=&quot;caps&quot;&gt;SHA&lt;/span&gt;-1 Algorithmus Kollisionen erzeugbar. Im Vergleich zu 2&lt;sup&gt;80&lt;/sup&gt; Hash-Operationen f&amp;uuml; einen Brute-Force-Angriff bedeutet das einen deutlich geringeren Aufwand.&lt;br /&gt;
&lt;br /&gt;
Laut Schneier wird die Brauchbarkeit von &lt;span class=&quot;caps&quot;&gt;SHA&lt;/span&gt;-1 als Hash-Funktion f&amp;uuml;r kryptographische Schl&amp;uuml;ssel deutlich gesenkt (&amp;#8220;It pretty much puts a bullet into &lt;span class=&quot;caps&quot;&gt;SHA&lt;/span&gt;-1&amp;#8221;).&lt;br /&gt;
&lt;br /&gt;
Damit wird der Vorrat an brauchbaren Hash-Algorithmen langsam d&amp;uuml;nn.&lt;/p&gt;    </content:encoded>
    <pubDate>Wed, 16 Feb 2005 08:36:53 +0100</pubDate>
    <guid isPermaLink="false">http://irgendwer.internet-adresse.de/archives/11-guid.html</guid>
    <category>Sicherheit</category>
</item>
</channel>
</rss>

