via blog-n-roll.net
Politisches, technisches und alltägliches sind meine Themen
19. September 2009 — Die Welt wie sie sich dreht |
Diesen Beitrag drucken
via blog-n-roll.net
20. Oktober 2007 — Blogging |
Diesen Beitrag drucken
Aargh!
Zum Relaunch des XXX habe ich diesem ein vernünftiges Impressum mit Datenschutzerklärung spendiert. Natürlich wollte ich alles richtig machen und darum das Rad kein zweites mal erfinden, schließlich gibt es ja auch hier im Blog eine Seite “Impressum und Datenschutz“. Also habe ich einfach den Text von hier kopiert, minimal angepasst und im XXX eingestellt.
Tja, wer erkennts am schnellsten? Das war natürlich eine sau blöde Idee. Die beiden Impress(ume,i,os – je nach Wunsch und persönlicher Vorliebe, siehe Plural von Espresso) sind nahezu identisch und das hat Google auch gemerkt und wegen “Duplicate Content” eines von beiden aus dem Suchmaschinenindex geworfen. Dummerweise natürlich das Impressum von Marnem.de …
Ich muss mir jetzt überlegen, wie ich dies Problem löse, denn ein Vergleichbares wird sich auch bei Blogsprit und bei Seelenmüll ergeben.
Weiß einer von euch, ob es rechtens wäre, wenn ich vom XXX, Blogsprit und Seelenmüll einfach auf das Impressum von Marnem.de verweise? Ich müsste natürlich ein paar Kleinigkeiten generalisieren, aber das ist ohne weiteres machbar.
[Update: Die mit XXX markierte Domain besitze ich nicht mehr]
29. Juli 2007 — Nur ums mal gesagt zu haben |
Diesen Beitrag drucken
Pierre vom Samthammel Blog schreibt gerade eine sieben-teilige Artikelserie über das Thema Datensicherheit.
In der Informationsgesellschaft sind Daten (fast) die wichtigsten Dinge in unserem Leben. Unser Kontostand, das Vorstrafenregister oder unsere Besitzverhältnisse, alle liegen sie nur noch Digital als Datensätze vor. Diese Daten werden professionell verwaltet und sind hoffentlich gut gesichert. Viel persönlichere Dinge aber, seien es private Fotos, Kommunikation oder niedergeschriebene Gedanken schlummer ausschließlich auf unseren Festplatten und sind dort meist ungeschützt. Pierre erklärt in seiner Serie wie man Emails und Dateien verschlüsselt, ordentliche Backups anlegt und dafür sorgt, dass die Kommunikation im Internet nicht abhörbar ist. Im einzelnen sind seine Themen:
Bisher sind Teil 0 (Einleitung) und Teil 1 erschienen. Es lohnt sich, mal reinzugucken und seine Tipps zu beherzigen. Ich habe es getan und mir (endlich) PGP geholt, um Emails signieren und verschlüsseln zu können. Meinen öffentlichen PGP-Key bekommt ihr, wenn ich auf “Weiterlesen” klickt.
Weiterlesen →
14. Juni 2007 — Nur ums mal gesagt zu haben |
Diesen Beitrag drucken
Ich arbeite zur Zeit an drei umfangreichen Artikeln. Die Themen sind komplex und es ist für mich als einfacher Drauflosschreiber nicht einfach, die Artikel vernünftig zu strukturieren, um den Themen möglichst gerecht zu werden. Ich hoffe, ich fliege bei euch nicht aus den Feedreadern, weil sich hier so wenig tut.
Als Vorgeschmack möchte ich die Artikel, die sich zT sogar zu Artikelserien ausweiten könnten, anteasern.
Ich könnte natürlich einfach viele kleine Artikel zu den Themen hinrotzen, aber ich denke, damit würde ich den Themen nicht gerecht.
Ich hoffe, dass ihr mir gewogen bleibt und fleißig meinen Feed abonniert (falls nicht eh schon geschehen), damit ihr die Artikel dann nicht verpasst.
2. Juni 2007 — Die Welt wie sie sich dreht |
Diesen Beitrag drucken
Werbung all überall
Werbung gibt es bereits seit mindestens 2000 Jahren, wurden doch in Pompeji Werbetafeln gefunden. In diesen 2000 Jahren hat sich vieles verändert und auch die Werbung hat sich den jeweils herrschenden Zeiten angepasst. So kamen im Mittelalter die Marktschreier in Mode, mit der Massenproduktion und der Pressefreiheit die Zeitungsannoncen und Werbeagenturen und mit dem Rundfunk schließlich die Werbeblöcke.
In der körperlichen Welt kostet Werbung aber Geld, so muss dem Drucker die Druckerfarbe, der Marktschreier das Halsweh und dem Fernsehsender die Sendezeit bezahlt werden.
Durch das Internet veränderte sich aber die Situation, da hier die Kosten für das Medium, im Vergleich zu anderen, verschwindend gering sind. Dem Werbenden entstehen kaum Kosten für das Verbreiten seiner Werbebotschaft, so dass er seine Botschaft exzessiv für verteilen kann. Dies führt zu der bekannten SPAM-Problematik auf allen Online-Plattformen.
Selbst auf Plattformen, auf denen keine kommerziellen Händler tätig sind, ist SPAM an der Tagesordnung, so werden zB auch in Online-Spielen wie World of Warcraft die Chat-Kanäle mit SPAM zugemüllt:
“Verkaufe 20 Traumblatt für 15 Gold, 200 Stück auf Lager, schreib mich an”
bzw
“WTS Traumblatt für 15g je Stack, 10 Stack Stock, /w me”
Abmahnungen wegen SPAM?
Ist E-Mail-SPAM schon nervig genug, so bekommt der SPAM in Blogs und Foren eine weitere, ganz besonders böse Komponente.
Nach einigen Gerichtsurteilen ist nämlich der Betreiber nicht nur für seine Artikel, sondern auch für die in seinem Angebot geposteten Kommentare mitverantwortlich. So kann es zu der perversen Situation kommen, dass der Blogger für SPAM in seinem Blog abgemahnt wird. Für eine evtl Haftbarkeit von Medikamenten-SPAM, falls jemand durch das Medikament zu Schaden kommt, möchte ich erst gar nicht nachdenken…
Aus diesem Grund, müssen gerade Blogger und Forenbetreiber sehr vorsichtig damit sein, was in ihren Blogs veröffentlicht wird.
Was kann man gegen SPAM in Blogs tun?
Die radikalste Methode Kommentarspam zu verhindern ist natürlich das abschalten der Kommentarfunktion. Das BildBlog geht zB diesen Weg. Eine andere Möglichkeit ist das Ausfiltern von SPAM.
Viele Blogger greifen auf Akismet zurück, um Kommentar- und Trackback-SPAM auszufiltern. Akismet schickt dafür jeden Kommentar zu einem Server der Firma Automattic, die anhand vieler Filter SPAM auszufiltern versucht. Meist gelingt dies ganz gut, manchmal werden aber auch Spam-freie Kommentare ausgefiltert. Nicht jeder Spam, vor allem, wenn er manuell im Blog eingetragen wird, wird aber erkannt. Dazu kommt noch die Problematik, dass die gesamten Daten eines Kommentars (Name, E-Mail-Adresse, IP-Adresse, Uhrzeit, Kommentarinhalt) unverschlüsselt an einen Server in den USA geschickt werden und niemand weiß, was Automattic evtl abspeichert und es wie weiterverwendet.
Ich verwende hier im Blog zwei Plugins (Simple Trackback Validation und Math Comment Spam Protection), mit denen ein Großteil des SPAMs ausgefiltert wird. Das ganze funktioniert innerhalb des Blogs, es müssen keine Daten übers Netz verschickt werden und keine “echten” Kommentare und Trackbacks gehen verloren.
Alles was nun noch übrig bleibt, filtere ich per Hand und bin mir so sicher, keinen SPAM im Blog zu haben. Der Zeitaufwand dafür hält sich bei mir im Rahmen, trotzdem ärgere ich mich über jeden SPAM-Kommentar, den ich zu moderieren bekomme. Schließlich sorgen diese SPAM-Kommentare dafür, dass ich bei jedem neuen Kommentar wieder die Homepage des Kommentierenden nach dem Impressum absuche und nach Hinweisen ausschau halte, die auf ein SEO-Angebot hindeuten, denn nicht jeder SPAM ist sofort als solchen zu erkennen. Dieses Misstrauen meinen Lesern gegenüber macht mir keinen Spaß!
Beide Methoden haben aber den Nachteil, dass Sie erst aktiv werden, nachdem der Spammer sein Werk getan hat. Um SPAM zu verhindern, hatte ich mir überlegt, “Vertragskonditionen für Werbung in Kommentaren, Pingbacks und Trackbacks” einzuführen.
Leider ist die Geschichte nicht so einfach, wie ich dachte. Eretria, anscheinend Anwältin, wies mich darauf hin, dass diese Vertragskonditionen im Endeffekt AGBs darstellen würden. Jeder Kommentierende müsste somit in die AGBs einwilligen, womit sich die Zahl der Kommentierenden verständlicherweise drastisch reduzieren würde. Und auch dann ist nicht sicher, ob die AGBs vor Gericht überhaupt gültig wären. In einem längeren Gespräch mit einem Cousin von mir, er steht kurz vor seinem Jura Staatsexamen, musste ich erkennen, dass ich für die AGBs abgemahnt werden könnte, wenn sie nicht 100%ig wasserdicht wären.
Diese Option fällt somit auch weg.
Wer hat weitere Vorschläge?
5. Mai 2007 — Nur ums mal gesagt zu haben |
Diesen Beitrag drucken
Am 18.04.2007 beschloss das Bundeskabinett die Vorratsdatenspeicherung. Ich möchte nun ein kleines Stöckchen auswerfen, um uns nochmal zu verdeutlichen, was die Analyse der Daten alles offenbaren kann.
All diese Informationen sind mittels der Vorratsdatenspeicherung leicht ermittelbar ohne tiefer gehende Analysen.
Aus den Rohdaten, die zu den Antworten der vier Fragen führen, kann man schnell ein grobes Bewegungsprofil (Von wo aus wurde telefoniert? Von welchen Gegenden wurde auf das Email Konto zugegriffen?) erstellen. Auch ein einfaches Persönlichkeitsprofil (Wann und wie oft nutzt er welches Kommunikationsmittel? Wie sieht sein Tagesrhythmus aus? Mit wem nimmt er wann, von wo, für wielange Kontakt auf?) ist kein Problem.
Anhand der Anzahl der verwendeten Handys lässt sich abschätzen, ob er eher der Attentäter oder der Logistiker ist. Oder auch bloß, wie in meinem Fall, wann Vertragsverlängerungen fällig waren.
Ich werfe dieses Stöckchen an Kai Raven, Boje, Fuzz und Starkiller, Farlion und Chris und Oliver von F!XMBR und bin auf ihre Antworten gespannt.
[Nachtrag 7.5.2007 12:30]
Die bisherigen Antworten auf das Stöckchen:
Boje
Epstacy
Kirika
Bash-online
[Nachtrag 10.5.2007 00:00]
Und noch ein paar Stöckchenantworten.
Warum ich diese hier verlinke? Ich will mit diesem Stöckchen über mein übliches Klientel, über meine übliche Leserschaft hinaus auf die Brisanz des Themas Vorratsdatenspeicherung hinweisen. Im Gegenzug finde ich es aber auch nur fair mir anzusehen, was diese anderen Blogger zusätzlich an Kommentaren zum Stöckchen schreiben. Vielleicht interessiert es aber auf einen von euch, wo das Stöckchen überall landet und wie große Kreise es zieht.
Taxi-Blog
Bloggediblog
Schlumpf´s Welt
Ende der Vernunft
Real-Riot
ker0zene
Gruebeleien
Bone-Networkx
Firecrow
Die Blog WG
Karl-Tux-Stadt
Raal
Facing My Life
fräulein anna
[Nachtrag 10.5.2007 17:00]
Altmetall
[Nachtrag 12.5.2007 00:00]
Logistikblogger
[Nachtrag 17.5.2007 15:00]
Chaosnase
[Nachtrag 27.05.2007 00:00]
SteffiA
21. April 2007 — Die Welt wie sie sich dreht |
Diesen Beitrag drucken
Der Schäuble-Katalog ist in aller Munde. Von der Online-Durchsuchung über das Speichern von Fingerabdrücken im Pass bis hin zur Anti-Terror-Datei gehen die Wünsche, Pläne und Umsetzungen des Innenministers Stasi 2.0. Ein ganz konkretes Maßnahmenpaket betrifft die LKW-Maut und die Auswertung dabei erhobener bzw erhebbarer Daten. Wie funktioniert die LKW-Maut bisher, welche Daten werden bereits erhoben, welche kann man erheben und was könnte man damit tun?
Die Funktionsweise der LKW-Maut bzw des eingesetzten Systems von Toll Collect
Es gibt zwei Möglichkeiten, die Maut im “Toll Collect”-System zu entrichten:
In einer idealen Welt wären diese zwei Komponenten ausreichend. Da wir aber nicht in einer solchen leben, gibt es zusätzlich die Mautbrücken. Diese dienen einzig und alleine der Überprüfung, ob passierende LKW die Maut entrichtet haben bzw ob deren OBU entsprechend entrichtet. Wegen Datenschutzvorgaben dürfen nur stichprobenartig Kontrollen vorgenommen werden, d.h. es dürfen nur eine bestimmte Anzahl an LKWs überprüft werden (10 Mio pro Jahr laut Wiki) und darum sind die Mautbrücken nur zeitweise aktiv.
Es fallen also zweierlei Arten von Daten an: Die Daten der manuellen Buchung bzw der Buchungen der OBU und die Kontrolldaten der Mautbrücken, wobei die Buchungsdaten für die Abrechnung gespeichert werden, während die Daten der Mautbrücken im Regelfall sofort wieder gelöscht werden können, sobald festgestellt wurde, dass der LKW richtig verbucht wurde.
Welche Daten werden bei den Mautbrücken erhoben und gespeichert?
Vorausgesetzt eine Mautbrücke ist gerade aktiv, werden von jedem Fahrzeug, das die Mautbrücke passiert ein Frontalfoto und ein 3D-Profil erstellt (Soweit mir bekannt, trifft dies nur auf die rechte Fahrspur zu, da ich bisher nur dort die Vorrichtungen für den 3D-Scanner gesehen habe). Anhand des 3D-Profils erkennt die Brücke, ob das Fahrzeug mautpflichtig ist. Falls nicht, werden die Daten (Foto und 3D-Profil) unmittelbar gelöscht.
Ist das Fahrzeug mautpflichtig, wird aus dem Foto das Kfz-Kennzeichen ausgelesen (Erkennrate angeblich 90%) und mit einer evtl vorhandene OBU Daten ausgetauscht. Ist die Strecke für den LKW gebucht, werden die Daten gelöscht. Die Daten eines ungebuchten LKW oder falls das Kennzeichen nicht ordentlich ausgelesen werden konnte, werden an Toll Collect übertragen, dort zwischengespeichert und manuell ausgewertet. Meines Wissens nach, werden diese Daten per GSM-Mobilfunk an Toll Collect übertragen.
Welche Probleme und welche Möglichkeiten gibt es bei der Überwachung durch das Maut-System?
Grundsätzlich sind verschiedenste Überwachungsmöglichkeiten denkbar, die sich durch ihr finanziellen Kosten und rechtlich nötigen Veränderungen unterscheiden, grundsätzlich kann das System aber nur zu Fahndungszwecken eingesetzt werden, d.h. der Staat muss genau wissen, welches Fahrzeug er sucht. Da ich kein Rechtsexperte bin, sind meine rechtlichen Einschätzungen reine Vermutungen nach dem menschlichen Verstand, der bekanntermaßen nichts mit dem juristischen Verständnis zu tun haben muss.
Ob die Ungleichbehalndlung der LKW Fahrer in einem Staat, in dem diese Überwachung erlaubt wäre überhaupt eine Rolle spielt, waage ich zu bezweifeln.
Mit den aus diesen Veränderungen gewonnenen Daten könnten von LKW-Fahrern begangene Verbrechen aufgeklärt werden. Aber natürlich nur, falls diese auf Autobahnen stattfinden. Dafür könnte man so auch sehr einfach Bewegungsprofile erstellen, Verstöße gegen Tempolimits feststellen (durch Berechnung der Durchschnittsgeschwindigkeit zwischen zwei Mautbrücken) oder ähnliche Scherze treiben.
Überwachung von PKW durch das Maut-System
Die Erweiterung des ganzen Systems auf alle Fahrzeuge (PKW wie LKW) wäre technisch und rechtlich ein Aufwand in ganz anderem Maßstab als die Erweiterungen für LKWs, da eine deutlich größere Menge an Fahrzeugen untersucht werden müsste. So wird es momentan vermutlich nicht möglich sein, die Kfz-Kennzeichen in den Frontalaufnahmen in Echtzeit auszuwerten. Da zwischen zwei LKW laut STVO mindestens 50 Meter sein muss und ein LKW maximal 80 km/h fahren darf, hat eine Mautbrücke mindestens 2 Sekunden Zeit zwischen der Auswertung zweier Bilder. Da die Fahrzeugdichte und die Geschwindigkeit bei PKW deutlich höher sein kann und die LKW wie bisher ausgewertet werden müssen, müssten die Mautbrücken mit neuer Computerhardware und entsprechender Software ausgestattet werden. Außerdem würde sich die zu Übertragende Datenmenge drastisch erhöhen. Ganz davon abgesehen ob die Bildqualität eines PKW mit Tempo 200 noch für eine automatische Auswertung des Kfz-Kennzeichens ausreicht.
Durchaus vorstellbar wäre es, die Systeme so umzurüsten, um gelegentliche, zeitlich und lokal begrenzte Fahndungen nach PKW zu ermöglichen. Dazu müssten die Mautbrücken mit genug Speicher ausgerüstet werden, um die Datensätze der Fahrzeuge zwischenspeichern zu können, um die Auswertung nach und nach vorzunehmen. Je nach bestehender Hardware der Mautbrücken wären evtl nur Softwareänderungen nötig.
Fazit
Die Technik zur Überwachung per Maut-System ist da, aber momentan und kurzfristig, auch nach Gesetzesänderungen, nur sehr eingeschränkt nutzbar. Bei entsprechender Änderung der Rechtslage und der Investition ettlicher 10 bis 100-Millionen, könnte das Maut-System aber zu einem mächtigen Fahndungs- und Überwachungswerkzeug ausgeweitet werden. Von Spielereien im Zusammenhang mit Frontalfotos, Gesichtserkennungssoftware und Biometrischen Fotos in Pässen ganz zu schweigen…
Die Grundlegenden Kritikpunkte an der Überwachung und Fahndung per Maut-System sind: