Skip to content

Firefox verbessert den Schutz der Privatsphäre

Als das Tor-Projekt den Tor-Browser entwarf, machten sie sich viele Gedanken zum Schutz der Privatsphäre. Sie versuchten jegliche Gefahren zu identifizieren und diese zu umschiffen. Daraus entstand das Design zum Tor-Browser. Seitdem versuchen die Entwickler, die Schwachstellen in Bezug auf die Privatsphäre im Mozilla Firefox im Griff zu behalten. Neben dem Tor-Button kommen viele individuelle Patches zum Einsatz. Die meisten davon wurden bisher von Mozilla nicht in den Firefox eingepflegt. Doch dies ändert sich jetzt.

Seit Anfang Mai gibt es im Wiki von Mozilla eine Seite, die sich Tor Uplift nennt. Mozilla fängt nämlich nun doch an, Patches vom Tor-Projekt in den Firefox wieder einzubauen. Auf der Wikiseite wird der Fortschritt festgehalten. Bisher kamen 26 Änderungen weiter und an sechs wird gerade aktiv gearbeitet. Sören Hentzschel beschreibt in seinem Blogbeitrag, welche neuen Optionen es im Firefox gibt und wie diese aktiviert werden können.

Insgesamt ist das ein guter Schritt der Entwickler, den Schutz der Privatsphäre im Firefox weiter zu erhöhen. Wie Sören in seinem Beitrag schreibt, engagiert sich Mozilla auch weiterhin stark im Tor-Projekt. Weiter so! :-)

Buch »Privacy on the line« kostenlos verfügbar

Vor vielen Jahren legte ich mir bei Amazon eine Wunschliste an. Diese war zum einen als Merkzettel für mich gedacht und zum anderen konnten andere darauf zugreifen, um mir einen Wunsch zu erfüllen.

Dort landete unter anderem auch das Buch »Privacy on the line« von Whitfield Diffie und Susan Landau (Sie ist u.a. auch Tor-Unterstützerin.). Die Beschreibung klang sehr interessant:

In Privacy on the Line, Whitfield Diffie and Susan Landau strip away the hype surrounding the policy debate over privacy to examine the national security, law enforcement, commercial, and civil liberties issues. They discuss the social function of privacy, how it underlies a democratic society, and what happens when it is lost. This updated and expanded edition revises their original—and prescient—discussions of both policy and technology in light of recent controversies over NSA spying and other government threats to communications privacy.

Aber weder kaufte ich das Buch noch kaufte es mir eine andere Person. Aber jetzt habe ich einen Grund, es zu lesen. Das Buch kann über die Webseite kostenlos heruntergeladen werden. Auf https://mitpress.mit.edu/books/privacy-line findet ihr einen Download-Link, der euch direkt zur PDF-Version bringt. Das Buch ist weiterhin im Handel erhältlich und vermutlich werde ich es nach einigem Schmökern, dann doch endlich kaufen. ;-)

Bericht der UN zu Verschlüsselung und Anonymität

Der UN-Berichterstatter für die freie Meinungsäußerung (freedom of expression), David Kaye, hat heute den Report on encryption, anonymity, and the human rights framework veröffentlicht. In dem Bericht geht es um zwei Fragen:

  1. Wird verschlüsselte und/oder anonymisierte Onlinekommunikation durch das Recht auf Privatsphäre und die Redefreiheit geschützt?
  2. Wie können Regierungen diese Rechte gegebenenfalls einschränken.

Das Dokument ist im DOC-Format auf der Seite zu finden. Ich habe auch eine Variante als PDF auf meiner Seite abgelegt.

Das Dokument beginnt mit ein paar einleitenden Worten und diskutiert dann Sicherheit sowie Privatsphäre in digitalen Medien. Die Kapitel 3 (Encryption, anonymity and the rights to freedom of opinion and expression and privacy) und 4 (Evaluating restrictions on encryption and anonymity) beschäftigen sich dann detaillierter mit den obigen Fragen. Das fünfte Kapitel hat dann Schlussfolgerungen und Empfehlungen an Staaten sowie verschiedene Organisationen.

Vom ersten Überfliegen bietet der Report einige wichtige Aussagen. So wird anerkannt, dass Verschlüsselung wie auch Anonymisierung wichtige Werkzeuge sind, um das Recht auf freie Meinungsäußerung ausüben zu können.  Staaten wird nahegelegt, entsprechende Gesetze auf den Weg zu bringen und die Diskussion nicht immer nur im Hinblick auf möglichen Missbrauch (Stichwort: Terrorgefahr) zu führen. So steht in Absatz 59:

States should promote strong encryption and anonymity. National laws should recognize that individuals are free to protect the privacy of their digital communications by using encryption technology and tools that allow anonymity online. Legislation and regulations protecting human rights defenders and journalists should also include provisions enabling access and providing support to use the technologies to secure their communications.

Aber auch Firmen und private Unternehmen sollen Verschlüsselung und sichere Kommunikation fördern!

Nach dem ersten Überfliegen habe ich den Eindruck, dass das ein sehr interessantes Dokument ist. Wir sollten es inbesondere diversen Politikern als Bettlektüre mitgeben.

Cypherpunks reloaded

Mehr als zwanzig Jahre ist es nun her, als sich eine Gruppe von Leuten auf einer Mailingliste »traf«. Die Cypherpunks diskutierten in den folgenden Jahren Kryptografie, Anonymität und andere Techniken zum Schutz der Privatsphäre. Letztlich ist über verschiedene Ecken auch Bitcoin ein Produkt der Cypherpunks-Zeit. Allerdings diskutierten die Teilnehmer nicht nur, sondern viel wichtiger, sie programmierten. Ein Spruch aus den Zeiten lautet: »Cypherpunks write code.«

Nun fand ich eine E-Mail in meiner Inbox, die das erneute Aufleben der Mailingliste ankündigte. Und prompt trudelten hier einige E-Mails ein. Wer also an den Themen Kryptografie, Politik und Privatsphäre interessiert ist, kann sich dort eintragen. Allerdings kamen früher recht viele E-Mails über die Liste und auch in den letzten Tagen erhielt ich recht viele Nachrichten. Ihr solltet also mit eurem E-Mail-Client gut filtern. :-)

Ich bin gespannt, ob die Liste neuen Drive gewinnt. Immerhin habe ich durch die Diskussion der letzten Tage ein paar Zufallszahlenerzeuger für den Rechner kennengelernt und habe nun was zum Testen.

Offener Brief an Google

Heute haben 38 Akademiker und Forscher einen offenen Brief (HTML-Version)an den CEO von Google, Eric Schmdit, geschrieben. So fordern auf sechs Seiten (plus zwei Seiten Fußnoten) die Standardnutzung von HTTPS und somit adäquate Sicherheit und den Schutz der Privatsphäre für die Nutzer.

Aus der Zusammenfassung:

Google already uses industry-standard Hypertext Transfer Protocol Secure (HTTPS) encryption technology to protect customers’ login information. However, encryption is not enabled by default to protect other information transmitted by users of Google Mail, Docs or Calendar. As a result, Google customers who compose email, documents, spreadsheets, presentations and calendar plans from a public connection (such as open wireless networks in coffee shops, libraries, and schools) face a very real risk of data theft and snooping, even by unsophisticated attackers. Tools to steal information are widely available on the Internet.

Google supports HTTPS encryption for the entire Gmail, Docs or Calendar session. However, this is disabled by default, and the configuration option controlling this security mechanism is not easy to discover. Few users know the risks they face when logging into Google’s Web applications from an unsecured network, and Google’s existing efforts are little help.

Support for HTTPS is built into every Web browser and is widely used in the finance and health industries to protect consumers’ sensitive information. Google even uses HTTPS encryption, enabled by default, to protect customers using Google Voice, Health, AdSense and Adwords. Google should now extend this degree of protection to users of Gmail, Docs and Calendar.

Rather than forcing its customers to “opt-in” to adequate security, Google should make security and privacy the default.

Post aus Finnland

Die Finnen sind sehr fleißig, was das Schreiben von Postkarten betrifft. Sie führen die Statistik aller versendeten Karten bei Postcrossing an. Auch ich bekomme (und verschicke) die meisten Karten in den Norden. Da sich mittlerweile einige finnische Exemplare angesammelt haben, kommt hier ein Sammelposting.

FI-450773

Wie man schon in der Vergangenheit sehen konnte, ist das Nordlicht (Revontulet auf finnisch) ein gern gewähltes Motiv. Die Autorin dieser Karte war im Urlaub auf Lappland und hat dort die Karte erstanden. Weitere Motive, die gern mit Finnland verbunden werden, sind Schnee und Eis:

FI-478503 FI-460674 FI-464165 FI-461570

FI-453977

Schon vor längerer Zeit erreichte mich die Karte aus Tampere. Das ist eine größere Stadt in Finnland und liegt zwischen zwei Seen, dem Näsijärvi und dem Pyhäjärvi. Der Näsijärvi fließt in Tampere in die Tammerkoski-Schnelle, die beide Seen miteinander verbindet. Der Fluß in der Mitte der Karte ist genau diese Schnelle. Auf der Karte sieht sie ziemlich gezähmt aus und entspricht nicht gerade dem Bild einer Stromschnelle. Der Fluß ist etwa einen Kilometer lang und wird aufgrund eines Höhenunterschiedes zur Stromgewinnung genutzt.

FI-470916

Ein seit 2006 recht bekannter Export aus Finnland ist die Hardrockgruppe Lordi. In dem Jahr gewann die Gruppe den Eurovision Song Contest und sorgte mit ihrem ungewöhnlichen Aussehen für einiges Aufsehen. Wie ich gerade in der Wikipedia-Seite von Lordi sehe, hat die finnische Post sogar eine Postkarte zu Ehren der Gruppe bzw. des Sieges herausgegeben.

Der Lordi-Fan, welcher mir die Karte schickte, kommt aus der Kleinstadt Virrat. Die Stadt liegt in der Nähe von Tampere und scheint im wesentlichen eine Sammlung von Dörfern zu sein. Während Venedig nur ein großes Wasser zu bieten hat, liegen in Virrat mehr als 300 Seen.

FI-467141

Die Stadt Hämeenlinna ist etwa halb so groß wie Jena und liegt im Süden von Finnland zwischen Helsinki und Tampere. In der Mitte der Karte seht ihr die Burg Häme. Sie diente lange Zeit als Gefängnis. Nach einer 35jährigen Restaurierungszeit ist nun ein Museum in der Burg untergebracht. Die Ursprünge der Burg liegen schon im 13. Jahrhundert. Zuerst war die Burg ein Kastell. Später wurde sie dann bis ins 16. Jahrhundert ausgebaut und etwa 200 Jahre als Burg benutzt. Im Jahr 1837 erfolgte dann die Umnutzung als Gefängnis.

Das kleine Bild rechts unten ist eine evangelisch-lutherische Kirche. Sie wurde gegen Ende des 18. Jahrhunderts geplant und gebaut. Der abgebildete Kirchturm war wie bei vielen Kirchen aus Holz und brannte 1831 ab. Sechs Jahre später wurde er dann erneuert.

Weiter unten ist ein Gebäude vom Marktplatz der Stadt und ein Teil eines Hauses, was an die Olympischen Sommerspiele in Helsinki im Jahr 1952 erinnern soll. Auf der linken Seite ist ganz oben eine Ansicht des Hauptbahnhofes der Stadt sowie zwei Bilder des angrenzenden Sees. Unten links in der Ecke ist das Kunstmuseum von Hämeenlinna abgebildet.

FI-4733251

Die letzte Karte aus Finnland zeigt eine Finnin in Nationaltracht.

Post aus Finnland

FI-455066

Die Sonne über Levi und ein wenig Lagerfeuer gibt es hier zu sehen. Die Wintersportbegeisterten unter euch könnten Levi kennen. Denn dort wird der Weltcup im Slalom ausgetragen. Daneben ist das Gebiet eines der Skiresorts von Finnland. Die Autorin der Karte beschwert sich, dass es sehr kalt ist, weswegen sie mir auch lieber eine Karte vom Sommer sendet. Die Webseite von Levi weist momentan Temperaturen von -21°C aus. Da denke ich dann doch lieber an den Sommer ...

cronjob