Datenschutz – annalist https://annalist.noblogs.org Innenansichten Fri, 09 May 2014 11:56:53 +0000 de hourly 1 https://wordpress.org/?v=7.1 Google Hoax – The Nest will survive https://annalist.noblogs.org/post/2014/05/09/google-hoax-the-nest-will-survive/ https://annalist.noblogs.org/post/2014/05/09/google-hoax-the-nest-will-survive/#comments Fri, 09 May 2014 11:46:40 +0000 http://annalist.noblogs.org/?p=3558 Weiterlesen ]]> Bei der re:publica wurden eine Reihe neuer Google-Produkte vorgestellt: Google Trust, Google Bee, Google Hug und schließlich Google Bye. Paul van Ribbeck und Gloria Spindle haben eine eindrucksvoll Performance auf Bühne 1 abgeliefert:

Es gab einen Gastauftritt von Tatort-Kommissar Jan Josef Liefers, der sich zufällig im Saal befand und vom Hug-Algorithmus als passender Partner für einen freiwilligen Produkttester ermittelt wurde, der das Bedürfnis hatte, umarmt zu werden.

Google zeigte wenig Humor und dementierte.

Die Website findet sich derzeit unter www.google-nest.org:

Screenshot der Google-Nest website.Leider mussten sich Paul von Ribbeck und Gloria Spindle noch während der re:publica von Google trennen:

Der Grund ist wohl in dieser E-Mail zu finden:

Mail von Google zum Auftritt bei der re:publicaOder, wie David Graeber feststellt:

Möglicherweise wird es die Website also nicht mehr lange geben, es sei denn, es finden sich gespiegelte Kopien im Netz. Ich zumindest freue mich auch über das Merchandising, und über die gelungene Kommunikationsguerilla-Aktion der Peng-Kollektivs. Glückwunsch!

Google Nest Sticker

]]>
https://annalist.noblogs.org/post/2014/05/09/google-hoax-the-nest-will-survive/feed/ 2
Patriot Act erlaubt Zugriff auf Daten in der Cloud auch außerhalb der USA https://annalist.noblogs.org/post/2012/12/10/patriot-act-erlaubt-zugriff-auf-daten-in-der-cloud-auch-auserhalb-der-usa/ https://annalist.noblogs.org/post/2012/12/10/patriot-act-erlaubt-zugriff-auf-daten-in-der-cloud-auch-auserhalb-der-usa/#comments Mon, 10 Dec 2012 13:39:07 +0000 http://annalist.noblogs.org/?p=2895 Weiterlesen ]]> Auch die (verhältnismäßig) starken europäischen Datenschutz-Regularien schützen EU-Daten in der Cloud nicht, haben niederländische Forscher in einer neuen Studie zu „Cloud Computing in Higher Education and Research Institutions and the USA Patriot Act“ festgestellt. Sie sagen:

Institutionen verlagern ihre Daten und IT-Operationen zunehmend in die Cloud. Die Konsequenz: Weniger Überblick und Kontrolle für die Regierungen über Daten für Strafverfolgung und Fragen der nationalen Sicherheit.

Konkret geht es um die Möglichkeiten, die sich die US-Regierung mit dem US-Patriot-Act 2001 gegeben hat.

Axel Arnbak, einer der Autoren der Studie, dazu auf CBS News:

Die meisten Cloud-Anbieter, darunter ganz sicher die Marktführer, fallen in die Zuständigkeit der US-amerikanischen Rechtsprechung entweder weil sie US-Firmen sind oder aber weil sie regelmäßig in den USA Geschäfte betreiben. Vor allem das FISA-Gesetz (Foreign Intelligence Surveillance Amendments Act) erleichtert es US-Behörden, kommunale und regionale Behörden zu umgehen und eine direkten und einfachen Zugang zu Cloud-Daten anzuordnen, die Nicht-US-BürgerInnen gehören, die außerhalb der USA leben, mit wenig oder keiner Verpflichtung zu Transparenz bezüglich dieser Praktiken – nicht einmal zur Anzahl solcher Abfragen.

Die Frage nach Zugriffsmöglichkeiten auf eigentlich durch Datenschutz-Regelungen geschützte Cloud-Daten ist nicht neu. Microsoft hat bereits 2011 zugegeben, dass nicht garantiert werden könne, dass seine KundInnen aus der EU überhaupt erfahren, wenn auf ihre Daten, die sich in Rechenzentren in der EU befinden, durch den Patriot Act legitimiert zugegriffen wird. Microsoft U.K. Managing Director Gordon Frazer 2011: „Und das kann auch kein anderes Unternehmen garantieren„.

Joris van Hoboken, ebenfalls Autor der Studie und Forscher am Institute for Information Law der Universität Amsterdam, kritisiert die Verschleierungstaktik der US-Regierung:

Während der Arbeit an der Studie, aber auch jetzt, nachdem sie veröffentlicht wurde, wurde deutlich, wie schwierig es ist, auch nur eine gemeinsame Grundlage für Diskussion oder gar Fortschritt bei diesem Thema zu finden. Die US-Regierung hat zum Beispiel erst kürzlich seine juristische Legitimation verteidigt (pdf), auf Daten von Nicht-US-BürgerInnen zugreifen zu können: das FISA-Erweiterungsgesetz von 2008, das wir in unserer Studie als besonders großzügig problematisiert haben. Wenn man das dem Statement über die fünf Mythen über den Schutz der Privatsphäre (pdf) des US-Botschafters bei der EU gegenüberstellt, könnte man fast den Eindruck haben, dass hier eine parallele Realität geschaffen wird.

Das vollständige Statement des US-Botschafters bei der EU, William E. Kennard, bei der 3. Jährlichen Europäischen Konferenz zu Datenschutz und Privatsphäre am 4. Dezember in Brüssel lässt sich hier nachlesen.

Besondere Brisanz bekamen die Ergebnisse der Studie in den Niederlanden in der vergangenen Woche, als bekannt wurde, dass US-Behörden möglicherweise Zugang zu den niederländischen PatientInnen-Daten haben. Das System zur digitalen Verwaltung der Daten wurde von CSC entwickelt, einer US-Firma mit einer Niederlassung in den Niederlanden, die die Daten auch weiterhin pflegt. Bereits im Juni hatte die sozialliberale Partei D66 darauf hingewiesen, dass die niederländischen Pässe von der US-Firma Morpho produziert werden und damit sämtliche Fingerabdrücke und weiteren biometrischen Daten US-Behörden per Patriot Act zugänglich sind . Die niederländische Innenministerin Lisbeth Spies erklärte gegenüber dem Parlament im Sommer, dass sie diese Möglichkeit nicht ausschließen könne. Die niederländische Ärzte-Vereinigung VPG klagt inzwischen gegen die digitale Patienten-Akte. Das Argument: die ärztliche Schweigepflicht kann nicht mehr garantiert werden.

CSC hat auch einen Sitz in Deutschland und wirbt u.a. mit den „Success Stories“ Software für Exporte des Bundesamtes für Wirtschaft und Ausfuhrkontrolle (BAFA), Architecture Personnel Recovery beim Waffensystemkommando der Luftwaffe oder die e-Vergabe für das Beschaffungsamt des Bundesinnenministeriums.

 

Bild: Flickr, CC-BY-Lizenz, by FutUndBeidl

Crosspost von netzpolitik.org

]]>
https://annalist.noblogs.org/post/2012/12/10/patriot-act-erlaubt-zugriff-auf-daten-in-der-cloud-auch-auserhalb-der-usa/feed/ 5
Und wenn die Polizei kommt..? https://annalist.noblogs.org/post/2012/06/04/und-wenn-die-polizei-kommt/ https://annalist.noblogs.org/post/2012/06/04/und-wenn-die-polizei-kommt/#comments Mon, 04 Jun 2012 15:48:23 +0000 http://annalist.noblogs.org/?p=2618 Weiterlesen ]]> Die Electronic Frontier Foundation EFF hat mal wieder nachgefragt, wie sich Unternehmen verhalten, wenn Behörden Daten ihrer NutzerInnen haben wollen. Es sieht erwartungsgemäß düster aus. Es gibt auch einen ausführlichen Bericht mit Links zu den Dokumenten der jeweiligen Unternehmen.

Dies bezieht sich im übrigen auf die USA – ob sich dieselben Unternehmen in Deutschland genauso verhalten, ist offen. Wäre aber mal interessant zu erfahren.

]]>
https://annalist.noblogs.org/post/2012/06/04/und-wenn-die-polizei-kommt/feed/ 1
Seda Gürses über Datenschutz im Medienradio https://annalist.noblogs.org/post/2011/11/13/seda-gurses-uber-datenschutz-im-medienradio/ Sun, 13 Nov 2011 00:12:46 +0000 http://annalist.noblogs.org/?p=2101 Weiterlesen ]]> Ich glaube, ich sagte schon, dass ich großer Fan von Seda Gürses bin?

Philip Banse hat sich zwei Stunden mit ihr für das Medienradio über Datenschutz unterhalten. Über die Europäische Datenschutzrichtlinie, das Google-Institut, Missverständnisse, die entstehen, wenn JuristInnen und InformatikerInnen über Datenschutz reden, warum alte Vorstellungen von Datenschutz heute sinnlos sind, aber auch über Open Data und Open Government. Und was Datenschutz heute sein könnte und müsste, der den Stand der Technik berücksichtigt.

Niemand sollte mehr über Datenschutz, und Privatsphäre, und Privacy (und den Unterschied zwischen beiden) reden, ohne hier zugehört zu haben.

Zum Embedden ist die Datei zu groß, deswegen:

 

]]>
Klout control https://annalist.noblogs.org/post/2011/11/08/klout-control/ https://annalist.noblogs.org/post/2011/11/08/klout-control/#comments Mon, 07 Nov 2011 23:20:13 +0000 http://annalist.noblogs.org/?p=2095 Weiterlesen ]]> Ich bin heute über einen hübschen hasserfüllten Blogpost zu Klout gestolpert. Der Einstiegssatz verrät die Richtung:

„If you’re not paying for the product, you are the product.“

Klout ist einer von unzähligen Diensten, die auf undurchsichtige Weise den ‚Erfolg‘ der eigenen Social-Media-Aktivitäten messen (und die von anderen). Und die gemessene ‚Bedeutung‘ in Zahlen ausdrücken, dazu ziemlich konfuse Grafiken. (Gibt es eigentlich diese taz-Rubrik noch? Das könnte jetzt neu für Online erfunden werden).

Charlie Stross hat in Evil social networks kurz und nachdrücklich erklärt, was der Haken dabei ist. Dazu hat er sich durch das Kleingedruckte gelesen und festgestellt, dass Klout nach britischem Recht eigentlich verboten gehört, jedenfalls in der derzeitigen Form. Das müsste alleine kein Grund sein, es nicht zu benutzen. Das Kleingedruckte aber schon.

Das gilt nämlich schon als akzeptiert, wenn die Seite nur angesurft wird, ohne Anmeldung oder gar Zustimmung. Alle Daten in Reichweite werden an Dritte weiterverkauft. Alle erreichbaren Daten über Deine Kontakte sind auch mit dran. Account löschen nur mit Anwalt.

Stross dazu:

Here in the civilized world we have a fundamental right to privacy. Klout, by its viral nature (and particularly by tracking people without their prior consent) is engaging in flat-out illegal practices.

Die Details führt er dann aus.

Hallo Herr Weichert?

(Disclaimer: ich habe mich da auch schon eingeloggt, Neugier, na klar.)

(via)

]]>
https://annalist.noblogs.org/post/2011/11/08/klout-control/feed/ 4
Vernetzung der Polizei-DNA-Datenbanken https://annalist.noblogs.org/post/2011/08/25/vernetzung-der-polizei-dna-datenbanken/ https://annalist.noblogs.org/post/2011/08/25/vernetzung-der-polizei-dna-datenbanken/#comments Thu, 25 Aug 2011 21:39:38 +0000 http://annalist.noblogs.org/?p=1906 Weiterlesen ]]> Ich war gestern bei einer Veranstaltung, bei der mehrmals der Satz fiel: „Eigentlich.. verstehen wir nicht, warum sich die netzpolitische Community nicht für uns interessiert“. Ich auch nicht, das ist ein großes Versäumnis.

E s geht um das Thema Vernetzung von Polizei-DNA-Datenbanken, die Kampagne dazu heißt fingerwegvonmeinerdna.de und hat ein sehr charmantes Maskottchen: das Wattestäbchen Willi Watte, ehemals im Dienst der Polizei. Alles wesentliche steht in den FAQ zur Speicherung von DNA-Daten.

Gestern abend (nein, es gibt keine Aufzeichnung) berichtete Constanze Kurz, CCC, allgemein über die Verwendung von Biometrie, Uta Wagenmann, Gen-ethisches Netzwerk, beschrieb, wie DNA-Analyse funktioniert (die schrillsten Folien ever), Eric Töpfer, Cilip, sprach über die Polizei-Datenbanken und Sönke Hilbrans, RAV über die juristische Praxis dazu. Jeder der vier Vorträge hätte Dokumentation verdient.

Viel zum Thema steht in der Februar-Ausgabe des GID (Gen-ethischer Informationsdient): Gespeicherte Körperspuren. Zur Expansion von Polizei-DNA-Datenbanken.

Die Kampagne hat schon ein paar sehr hübsche Sachen unternommen – neben der klassischen Aufklärung -, z.B. eine Umzingelung des BKA. Mit Wattestäbchen.

Morgen (Freitag) um 12 findet eine Kundgebung in Berlin statt, vor der Europäischen Kommission. Anlass hier ist der morgen geplante Start der technischen Vernetzung der DNA-Datenbanken. (s. auch netzpolitik.org). Eric Töpfer berichtete allerdings, dass auch diese Datenbank-Vernetzung der Polizeien auf EU-Ebene an technischen Schwierigkeiten leidet und deswegen nicht nicht so weit ist, wie sich die InnenpolitikerInnen das ausgedacht hatten.

Ich hören nebenbei Chaosradio beim Berliner Radio Fritz, zum selben Thema, mit Sill vom CCC und Uta Wagenmann und Susanne Schultz vom Gen-ethischen Netzwerk. Das wird es sicherlich hinterher auch als Podcast geben, selbe URL.

Was mir bei den vielen Infos der Veranstaltung besonders in Erinnerung geblieben ist, ist ein Satz von Sönke Hilbrans:

Die jungen Leute müssen lernen ‚Nein‘ zu sagen.

Denn oft sind DNA-Abnahmen der Polizei nicht verpflichtend, es wird aber natürlich reichlich psychisch manipuliert, um die Einwilligung zu erreichen. Dass es eine gute Idee ist, alles abzulehnen, was die Polizei ohne Staatsanwalt oder Richterin vorschlägt, ist vielen leider nicht so klar. Selbst die Teilnahme an Massen-Gentests ist nicht verpflichtend.

Das Gen-ethischen Netzwerk hält die möglichen Folgen der Vernetzung der polizeilichen Gen-Datenbanken für drastischer als etwa den Austausch von Flauggastdaten.

Wer freitags nicht spontan um 12 in der Berliner Mitte sein kann, kann auch noch diesen Offenen Brief: DNA-Sammelwut stoppen! unterzeichnen.

 

 

]]>
https://annalist.noblogs.org/post/2011/08/25/vernetzung-der-polizei-dna-datenbanken/feed/ 5
Zum ersten Mal erschien ein Preisträger zur Verleihung der Big Brother Awards https://annalist.noblogs.org/post/2011/04/03/zum-ersten-mal-erschien-ein-preistrager-zur-verleihung-der-big-brother-awards/ https://annalist.noblogs.org/post/2011/04/03/zum-ersten-mal-erschien-ein-preistrager-zur-verleihung-der-big-brother-awards/#comments Sat, 02 Apr 2011 23:46:15 +0000 http://annalist.noblogs.org/?p=1578 Weiterlesen ]]> Am Freitag wurden die Big Brother Awards verliehen. „Seit dem Jahr 2000 werden in Deutschland die BigBrotherAwards an Firmen, Organisationen und Personen verliehen, die in besonderer Weise und nachhaltig die Privatsphäre von Menschen beeinträchtigen oder persönliche Daten Dritten zugänglich machen“ (FoeBuD). Eine gute Gelegenheit, sich einen Überblick über den Stand der Dinge zu verschaffen. Dieses Mal gab es eine Premiere: im 11. Jahr der Awards ist zum ersten Mal einer der Preisträger persönlich erschienen.

(Update: alles falsch, 2008 war schon mal wer von der Telekom da, und gerüchtehalber auch mal wer von Microsoft. Danke, Lars! Und sorry wegen des irreführenden Titels.)

Was mir deswegen besonders gut gefällt, weil es der Vorsitzende der Zensuskommission ist. Wo ich doch gerade kürzlich darüber geschrieben habe, mit tatkräftiger Unterstützung von Daniel Leisegang.

Der BigBrotherAward 2011 in der Kategorie „Behörden und Verwaltung“ geht an den Vorsitzenden der Zensuskommission Herrn Prof. Dr. Gert G. Wagner für die als „Zensus2011“ bezeichnete Vollerfassung der Bevölkerung Deutschlands.

Neben reichlich unappetitlichen Details der bereits stattfindenden Volkszählung (die ihre Daten vor allem aus schon existenden Datenbanken bezieht und zusammenführt), gib es einen kleinen Aufreger: die Frage nach der Religionszugehörigkeit. Die ist nun in Deutschland allerdings besonders pikant – schließlich sind in Ländern mit ordentlich geführten Registern deutlich mehr Jüdinnen und Juden deportiert worden als in denen, wo es das nicht gab. Ohne einen direkten Vergleich zur aktuellen Volkszählung herstellen zu wollen – sowas wird ja schnell als Relativierung interpretiert – finde ich immerhin bemerkenswert, dass es dazu zwei Fragen in den Volkszählungsfragebögen gibt. Eine freiwillig, eine nicht.

Immerhin, die Frage, zu welcher der im Fragebogen genannten Religionen, Glaubensrichtungen oder Weltanschauungen Sie sich bekennen, ist freiwillig. Beim Islam können Sie sogar zwischen sunnitischem, schiitischem und alevitischem Islam unterscheiden. Bei anderen Religionen haben Sie keine so große Auswahl, so können Sie beim Buddhismus nicht angeben, ob Sie sich zum Theravada, Mahayana oder Vajrayana bekennen. Die Antwort auf die Frage, ob Sie einer öffentlich-rechtlichen Religionsgesellschaft angehören, ist dagegen Pflicht. Und dies, obwohl die Frage nach einem Religionsbekenntnis in der EU-Richtlinie zur Volkszählung nicht enthalten ist. (Aus der Laudatio von Werner Hülsmann)

Oliver Knapp („Unicorn“) hatte in seinem Vortrag zum Zensus beim 27C3 berichtet, dass ein Mitarbeiter des Statistischen Bundesamtes ihm gegenüber erwähnt habe, dass die Frage nach dem Glaubensbekenntnis nicht auf Wunsch der Statistiker eingefügt worden, sondern dem Interesse nicht näher definierter Behörden geschuldet sei, die den Mangel an Information insbesondere über Islamisten beklagt hätten.

Danach gefragt, sagte Prof. Wagner am Freitag zu Detlef Borchers, dass es keinen Kontakt zu Polizeistellen gegeben habe. Die Frage nach der Religion sei stattdessen „von der Politik“ gewünscht worden – ein Vertreter des Innenministeriums habe das damit begründet, dass es die Bürger stolz mache, ihren Glauben anzukreuzen, und so die plurale Vielfalt zu dokumentieren.

Da hätte ich ja noch ein paar Zweifel.

Auch sonst gab es interessante PreisträgerInnen:

Kategorie Arbeitswelt: der Deutsche Zoll:

Der Deutsche Zoll erhält den BigBrotherAward 2011 dafür, dass er sich vom russischen Staat für seinen „Sicherheitswahn“ instrumentalisieren lässt. Der Hintergrund: Die Zollverwaltung räumt deutschen Unternehmen, die ihre Beschäftigten mit russischen Antiterrorlisten abgleichen, Erleichterungen im Export- und Importverkehr ein.

Kategorie Technik: die Modemarke Peuterey, vertreten durch die Düsseldorfer Modeagentur :

Er erhält diese Negativ-Auszeichnung, weil seine Agentur die Kleidung der italienischen Modemarke Peuterey mit einem verdeckt integrierten RFID-Funkchip in Verkehr bringt, der berührungslos auslesbar ist, ohne dass die Kunden das bemerken können.

Kategorie Verbraucherschutz: Verlag für Wissen und Information in Starnberg

für das Abschöpfen von Adressdaten von Schülern und Eltern als Gegenleistung für Büchergutscheine.

Kategorie Arbeitswelt: Daimler AG

Die Daimler AG erhält den Preis stellvertretend für alle Unternehmen, die von allen Bewerberinnen und Bewerbern bei Einstellungsuntersuchungen Blutproben verlangen.

Kategorie Kommunikation 1: Facebook Deutschland (auch Publikumspreis)

Facebook, das nette „soziale“ Netzwerk, lässt George Orwells „Big Brother“ blass vor Neid werden. Hier wächst eine „Gated Community“ globalen Ausmaßes heran. Eine abgeschlossene Gesellschaft, in der ein Konzern die Regeln macht. Eine Datenkrake mit unendlichem Appetit – und die Leute begeben sich freiwillig in ihre Fangarme und füttern sie.

Kategorie Kommunikation 2: Apple

für die Geiselnahme ihrer Kunden mittels teurer Hardware und darauf folgende Erpressung, den firmeneigenen zweifelhaften Datenschutzbedingungen zuzustimmen. Ein iPhone ist ein schickes Teil und kostet einige Hundert Euro. Natürlich möchte man das iPhone auch für alles Mögliche nutzen. Dafür hat man es gekauft.

Kategorie Politik: der niedersächsische Innenminister Uwe Schünemann

für den ersten nachgewiesenen polizeilichen Einsatz einer Mini-Überwachungsdrohne zur heimlichen Ausspähung der Demonstrationen und Protestaktionen gegen den Castortransport im Wendland. Betroffen waren unzählige Demonstrationsteilnehmer, die im November 2010 zu Abertausenden gegen den radioaktiven Atommüll und die unverantwortliche Atompolitik der Bundesregierung protestierten.

Es lohnt sich, die Laudatii (der korrekte Plural von Laudatio..?) zu lesen (jeweils hinter dem Link zum Preisträger), die sind eindeutig mit Liebe für die Sache geschrieben.

]]>
https://annalist.noblogs.org/post/2011/04/03/zum-ersten-mal-erschien-ein-preistrager-zur-verleihung-der-big-brother-awards/feed/ 4
Seda Gürses über Privatsphäre, Datenschutz, Überwachung https://annalist.noblogs.org/post/2011/01/18/seda-gurses-uber-privatsphare-datenschutz-uberwachung/ https://annalist.noblogs.org/post/2011/01/18/seda-gurses-uber-privatsphare-datenschutz-uberwachung/#comments Tue, 18 Jan 2011 15:47:28 +0000 http://annalist.noblogs.org/?p=1355 Weiterlesen ]]> A Critical Overview of 10 years of Privacy Enhancing Technologies

Seda Gürses hat beim 27c3 eine knappe Stunde über Privatsphäre, Datenschutz, Überwachung gesprochen. Sie hat einen kritischen Blick auf den Stand der Forschung zu diesen Themen innerhalb der Informatik geworfen, einer meiner Favoriten beim letzten Kongress des CCCs. Sehr dicht und vor allem für Nicht-InformatikerInnen, die sich etwa aus netzpolitischer oder überwachungskritischer Perspektive mit den Themen auseinandersetzen, sehr lehrreich.

Neben der Geschichte der akademischen Auseinandersetzung mit Datenschutz und Privatsphäre beschäftigt sie  sich insbesondere mit Anonymisierung; Fazit: sie funktioniert nicht. Bleibt die Frage: Was dann? Weitere Themen: Ist Identitätsmanagement eine Lösung? Warum fließt soviel Geld in die Forschung dazu? Wer hat daran ein Interesse? Sie schließt mit Empfehungen für ForscherInnen und EntwicklerInnen. Ich hoffe, dass die gehört werden.

Das Paper zum Talk: George Danezis, Seda Gürses: A critical review of 10 years of Privacy Technology (pdf)

Zu sehen ist auch ein unveröffentlichtes Video, das Seda gemeinsam mit Thibault D’Alton  über Anonymizer gemacht hat. Es wird weiter überarbeitet und vielleicht wird es noch dieses Jahr eine endgültige Fassung geben. Hoffe ich!

Was mich an Seda (u.a.) begeistert ist, wie selbstverständlich sie in einem  komplexen Fachvortrag Themen wie Diskriminierung, queere Sexualität, feministische Forschung, die Bedeutung von Privatsphäre für politischen Aktivismus unterbringt. Nicht, weil ich mich zufällig auch für diese Themen interessiere (das auch), sondern weil sie zeigt, dass Privatsphäre etwas ganz anderes ist als verpixelte oder unverpixelte Bilder von Häusern, und dass das kein albernes Witzthema ist, sondern ein wesentliches gesellschaftliches Problem mit unbeantworteten Fragen.

Die Theorie bleibt nicht im Elfenbeinturm, sondern hat einen Bezug zur Realität.

Eine Seda Gürses wiegt 20 Jarvis-Rhetorik-Brecheisen auf.

Ihre eigene Ankündigung:

The objective of the session is to provide a critical overview of „privacy research“ within computer science. The mechanisms proposed in the last ten year include mechanisms for anonymous communications, censorship resistance, selective disclosure credentials (and their integration in identity management systems), as well as privacy in databases. All of these system are meant to shield the user from different aspects of on-line surveillance either through allowing a user to keep some of her data „confidential“ or by allowing her to assert „control“ over her data. We will illustrate using concrete examples, why some paradigms came to dominate the field, their advantages, but also their blind spots, and unfulfilled promises given the conditions of our surveillance societies.

In this talk, we explore the development of contemporary privacy technologies, its key results and methodologies. At its heart our argument is that the field of privacy technology was seeded by computer security and cryptography experts that rushed to apply their tools to new problems, yielding mixed results. Additional pressures from different stakeholders to devise technology that will make large IT systems acceptable to the public has led to further confusion about the goals and methods most appropriate to embed privacy friendly values into computer systems. Further, the recent trend has been to replace the confidentiality paradigm with what can be called the „control“ paradigm. Using concrete examples, we seek to explain why some paradigms came to dominate the field, their advantages, but also their blind spots, and unfulfilled promises.

Since 2000 there has been a renewed interest amongst computer scientists in the field of ”privacy technology”. This includes mechanisms for “anonymous” communications, censorship resistance, selective disclosure credentials, as well as privacy in databases – all of which are meant to shield the user from some aspects of on-line surveillance. Beyond the lab, some of those systems have been deployed and are widely used today.

Yet, the type of surveillance against which privacy technologies are supposed to offer protection is often ill-defined, and widely varying between works: from an individual who wishes “to hide an occasional purchase from his spouse”, to “groups coordinating political dissent under totalitarian regimes”. While privacy is seen as the key unifying theme of these works only one aspect of it is systematically represented, namely ”confidentiality”. Privacy as self-definition, informational self-determination or as a public good that needs to be negotiated is often neglected. Further, the increasing omni-presence of surveillance technologies, the informatisation of every day life, as well as active resistance to on-line surveillance are used as justifying departure points for privacy technologies but they have so far not been explored in depth in the privacy research field.

]]>
https://annalist.noblogs.org/post/2011/01/18/seda-gurses-uber-privatsphare-datenschutz-uberwachung/feed/ 6
Neulich bei Twitter: Post-Privacy oder was man dafür hält https://annalist.noblogs.org/post/2010/11/07/neulich-bei-twitter-post-privacy-oder-was-man-dafur-halt/ https://annalist.noblogs.org/post/2010/11/07/neulich-bei-twitter-post-privacy-oder-was-man-dafur-halt/#comments Sun, 07 Nov 2010 04:03:44 +0000 http://annalist.noblogs.org/?p=1117 Weiterlesen ]]>

©Ahoi Polloi. Danke!

Durch das Netz und zunehmend auch jenseits davon geistert seit einer Weile die Idee der „Post-Privacy“, oder „Nach der Privatsphäre“. Einige glauben, dass wir das Bedürfnis nach Privatsphäre überwinden müssten, weil das letztlich besser für uns sei. Und sowieso auch gar nicht zu ändern, dass es so kommen wird. Ich bin anderer Meinung.

Aus mir weitgehend rätselhaften Gründen kulminiert die Debatte immer wieder am Beispiel Google Street View, obwohl sich das dazu nicht besonders gut eignet. Aber ist natürlich sehr schön plakativ. Und weil die Bilder jetzt da sind, gibt es auch gerade wieder Text dazu, z.B. Digitale Zwangsneurosen von Benedikt Köhler/Slow Media, Das ist die Vorstufe zur Zwangsräumung von Don Alphonso /FAZ-Blogs, dazu auch Jeff Jarvis ist verärgert, auch Don Alphonso/Rebellmarkt. Jeff Jarvis ist gewissermaßen der Guru dieser Glaubensrichtung. Für einen Glauben halte ich das, seit ein weiterer Verfechter, Christian Heller, mir im Frühjahr bei einer Veranstaltung zum Thema erklärte, dass die ganze Post-Privacy-Theorie nicht für das Hier und Jetzt, sondern quasi als Utopie, für nach der Abschaffung der Herrschaftsverhältnisse, gedacht sei.

Am Abend des 26. Oktober entspann sich bei Twitter dazu eine längere Diskussion, was an sich schon ungewöhnlich ist – sowohl für Twitter (wegen der max. 140 Zeichen) als auch für das Thema. Meist wird über- statt miteinander geredet. Es gab von mehreren Leuten die Bitte, dies der Nachwelt zugänglich zu machen – bitte sehr:

(Einige Erklärungen, wie das zu lesen ist, stehen unten)

  1. mspro
    ist ein „recht auf anonymität“ ein recht auf identitätskontrolle und damit auf „informationelle selbstbestimmung“? /cc @plomlompom
  2. annnalist
    Die Post-Privatisten haben den Unterschied zwischen technisch möglich und real umgesetzt nicht verstanden
  3. mspro
    @annnalist es gibt da noch dieses „technisch nicht aufzuhalten“.
  4. annnalist
    @mspro Das erinnert mich alles an ‚Verschlüsseln ist nicht sicher. Wenn genug Rechner aneinandergehängt werden, ist es zu knacken‘
  5. annnalist
    @mspro Praktisch findet das aber nicht statt
  6. mspro
    @annnalist es geht nicht um verschlüsselung sondern um menschen. wenn sich dein nachbar transparent macht, wirst du auch mal ins bild laufen
  7. annnalist
    @mspro Ich weiß, dass es nicht um Verschlüsselung geht. Ich rede von abstraktem Technik-Fetischismus ohne Realitäts-Rückbindung
  8. mspro
    @annnalist ich finde, dass der kontrollverlust durchaus sehr beobbachtbar in der realität stattfindet. noch vereinzelt aber tendenz steigend
  9. annnalist
    @mspro Was aber kein Grund ist, allen einreden zu wollen, sie sollten lieber gleich die gesamte Kontrolle abgeben
  10. annnalist
    ..weil es das beste für sie wäre
  11. mspro
    @annnalist würde ich nicht tun. aber schon mal anfangen alternative lebensmodelle zu erdenken, halte ich für richtig
  12. KiGaNa
    @mspro @annnalist Mir fällt da diese Studie ein, wo durch Netzkontakte die Wahrscheinlichkeit berechnet werden konnte, ob du schwul bist.
  13. mspro
    @KiGaNa in der tat, ein gutes beispiel.
  14. annnalist
    @mspro Ich habe mich nach totalem Verlust der Privatsphäre an ein ganz neues Lebensmodell gewöhnt. Ich weiß, was Post-Privacy ist.
  15. mspro
    @annnalist das weiß ich und will das nicht kleinreden. aber transparenz ist noch etwas anderes, als überwachung in sachen druck und macht.
  16. annnalist
    @mspro Na da bin ich aber gespannt, wie das Phänomen Rasterfahndung / Peer Pressure in das Modell eingebaut wird.
  17. annnalist
    ..also das Herausstechen aus der Masse der Lemminge und der Gruppenzwang, mitzumachen.
  18. ihdl
    @annnalist ich setz 2 euro drauf, dass @mspro gleich fragt, ob rasterfahndung eigentlich nur wegen zu ungenauer filter schlecht ist 😉
  19. mspro
    @annnalist man kann argumentieren, dass rasterfahndung nur deswegen ungerecht ist, weil sie zu wenig/die falschen daten verwenden.
  20. annnalist
    @ihdl bingo 🙂
  21. mspro
    @ihdl ich hatte den tweet schon getippt, aber jetzt gönn ich dir die 2 euro nicht. #pff
  22. annnalist
    @mspro oder dass sie gefährlich ist u.a. weil sie die rausfiltert, die anders sind als die Masse
  23. mspro
    @annnalist das kann man zweiseitig sehen. wenn andersheit exponiert ist, ist der druck zu toleranz auch größer.
  24. annnalist
    @mspro Wie wir gerade an diversen exponierten Minderheiten hervorragend beobachten dürfen. Mir würden zb Roma einfallen
  25. annnalist
    Exponierte Feministinnen auch. Bei Bloggern, oder den Piraten. Läuft super.
  26. Schlipsnerd
    @mspro @annnalist und wo kommt der Druck zur Toleranz her.. das sehe ich (noch) nicht.
  27. mspro
    @annnalist würde gerne trennen zwischen ungelösten gesellschaftl. problemen und datenschutz. das eine darf nicht fassade des anderen sein.
  28. annnalist
    @mspro Exakt. Da würde ich mal zustimmen. Nur weil die Gesellschaft falsch ist, wird die nicht passende Theorie nicht besser.
  29. mspro
    @annnalist datenschutz ist oft die fassade einer gesellschaftlich nicht gelebten toleranz weil andersheit ins private weggeschlossen wird
  30. annnalist
    @mspro Die Gesellschaft wird aber nicht toleranter durch das Gerede, dass sie das werden sollte und das Exponieren der Nicht-Privilegierten
  31. mspro
    @annnalist (davon mal abgesehen, dass die nichtpriveligierten eh kaum datenschutz haben & sich auch kaum jemand dafür einsetzt)
  32. annnalist
    Ich werde anfangen darüber nachzudenken, wenn nicht nur 1a-Privilegierte das propagieren -> weiterlesen bei Herrn Welding
  33. ihdl
    @mspro „huch! ich bin ja privilegiert! wie ist denn das an mich gekommen? schnell umverteilen, husch husch“
  34. annnalist
    @ihdl :))
  35. johl
    @annnalist Privilegierte bekommen mehr Datenschutz zugesprochen als Flüchtlinge oder Erwerbslose. Machtfrei ist der Diskurs eh nicht.
  36. annnalist
    @johl Das ist mir bekannt. Und deswegen gefällt mir die Idee nicht, totale Datenschutzfreiheit für alle zu propagieren
  37. antjeschrupp
    @annnalist – die Privilegierten, das sind zum Beispiel wir!
  38. benni_b
    @annnalist dass es Privilegierte sind, die post-privacy bewusst praktizieren, könnte man wohlwollend vlt. als Solidarität interpretieren?
  39. annnalist
    @benni_b Hübsche Idee. Meinst du, das ist so gemeint? Ob die dann auch ihre Steuererklärung veröffentlichen?
  40. annnalist
    @antjeschrupp Und wer ist wir?
  41. antjeschrupp
    @annnalist Hihi, Du und ich?
  42. antjeschrupp
    @annnalist Aber im Ernst, wir, die wir nicht arm, nicht Roma und keine Kinder mehr sind. Und schon ein bischen Übung mit all dem haben.
  43. annnalist
    @antjeschrupp Ich zb bin ja fast allen hier insofern total privilegiert gegenüber, weil ich schon weiß, wie das ist. So ganz transparent.
  44. antjeschrupp
    @annnalist Ich bin ja keine Anhängerin von Post-Privacy, von daher bin ich eher auf deiner Seite.
  45. mspro
    @annnalist wenn du genau hinschaust, wirst du die machtverhältnisse anhand des datenschutzes entlang verfolgen können:
  46. mspro
    @annnalist elenaproteste für die einen, bankgeheimnis für die reichsten, unwidersprochener nackichmachen für harz4empfänger
  47. annnalist
    @mspro Und dann wissen wir auch, warum einige den dringender brauchen als andere, den Datenschutz
  48. annnalist
    @mspro Und deswegen jetzt Hartz-IV-nackig für alle? Ich denke da etwas differenzierter: Ich hätte es gern nur für die Schweizer Konten
  49. benni_b
    @annnalist das müsste dann wohl die minimalforderung sein, ja. Siehe Norwegen.
  50. antjeschrupp
    @annnalist @mspro @benni_b – Ich halte es nämlich für unmöglich, dass alle Daten verfügbar gemacht werden. Die Frage ist, wo die Grenze
  51. mspro
    @antjeschrupp halte ich auch nicht für möglich. aber auch nicht, die grenze zu zeihen.
  52. mspro
    @annnalist der kontrollverlust ist egalitär. er schafft somit zwar nicht gerechtigkeit, ist aber gerechter, als das was wir jetzt haben.
  53. jjoeris
    @mspro egalitär wird es nur dann, wenn jeder auch die power hat, die daten zu verstehen, die möglichkeit hat, aus Erz ein messer zu machen
  54. jjoeris
    @mspro und messer kann man zum gemüseschnibbeln verwenden, oder zum töteten
  55. mspro
    @jjoeris lass uns lieber eine welt bauen, in der daten nicht töten, möglichst nicht mal verletzten können.
  56. jjoeris
    @mspro wenn wir Datenschutz abschaffen, dann geht die Macht an die Datenversteher über. Die mögen dann hehre Ziele haben, oder halt nicht.
  57. mspro
    @jjoeris in der tat. das ist so. wir sollten alle möglichst schnell datenversteher werden.
  58. annnalist
    @mspro Das halte ich für eine sehr ideologische Utopie. Weil wir keine Machtverhältnisse wollen, gibt’s auch keine?
  59. mspro
    @annnalist es wird machtverhältnisse weiter geben. aber egal wie mächtig du bist, du hast die informationen nicht mehr unter kontrolle
  60. jjoeris
    @mspro D.h. die gut ausgebildeten werden immer noch über die weniger gebildeten herrschen können
  61. johl
    @annnalist Es ist ein Abwägen zwischen dem Fortschritt durch mehr Datenschutz und mehr Öffentlichkeit. Wikileaks ist ja auch „post-privacy“.
  62. annnalist
    @johl Ich bin sehr für Post-Privacy bei denen, die ‚Macht haben‘. Ich habe aber nicht den Eindruck, dass es darum bei der Debatte geht.
  63. mspro
    @annnalist es gibt auf dauer keine semipermeable transparenz.
  64. jjoeris
    @mspro dann geht die Gewalt eben vom pull und nicht mehr vom push aus. Dann unterdrückt halt der beste Dataminer.
  65. mspro
    @jjoeris unterdrücken kann er dich nur, wenn er die infos gegen dich verwenden kann.
  66. jjoeris
    @mspro bei totaler Transparenz wird sich immer etwas finden lassen, wenn man nur will. In so einer Welt muss man ungestraft Fehler machen
  67. jjoeris
    @mspro dürfen. Überhaupt muss man fehler machen dürfen. Sonst kein Fortschritt, keine Anpassung, keine Evolution
  68. mspro
    @jjoeris eine solche welt war schon immer wünschenswert, bald wird sie nötig.
  69. mspro
    ich glaube nicht, dass eine grenzziehung zwischen transparenten & datengeschützten möglich ist. und wenn doch, rate mal wer wo landen würde.
  70. antjeschrupp
    @mspro Ja, die Herausforderung besteht aber darin, sich dem Unmöglichen zu stellen und nicht davor zu kapitulieren 🙂
  71. annnalist
    @mspro Das ist ungefähr so, als sagtest Du: Im Kommunismus sind alle gleich.
  72. jjoeris
    @annnalist Das ist dann Datenkapitalismus. Wer die meiste Auswertepower hat, hat auch die Macht.
  73. jjoeris
    @mspro @korbinian da sehe ich auch das Problem bei dem Kotrollverlust. Es wird so getan, als ob es sich um Naturgewalten handelt
  74. mspro
    @annnalist es ist eher so wie bitte schunkeln sie jetzt, aber nur jeder zweite.
  75. annnalist
    Was den Rest angeht: Ich habe den Eindruck, wir haben hier die Grenzen des Möglichen in 140 Zeichen erreicht.
  76. annnalist
    @mspro Oder wie: Chancengleichheit ist, wenn alle gleich schnell rennen dürfen. Da gab es mal einen Cartoon, als ich noch zur Schule ging..
  77. mspro
    @annnalist @plomlompom meinte mal, dass die priveligierten gehalten sind, die toleranzgrenzen der gesellschaft zu erweitern.
  78. annnalist
    @mspro Das ist ein Witz, oder?
  79. korbinian
    @annnalist wer soll sie sonst erweitern?
  80. mspro
    @annnalist finde ich recht schlüssig. wer wenn nicht wir?
  81. korbinian
    @annnalist das können nur die die wenig zu verlieren haben.
  82. annnalist
    Ich kann dem nichts abgewinnen, dass die, die mehr Möglichkeiten haben, die Standards für die anderen setzen.
  83. annnalist
    Ich halte mehr von: die Langsamsten bestimmen das Tempo
  84. korbinian
    @annnalist ds gegenteil is aber genauso falsch
  85. antjeschrupp
    @korbinian :))
  86. antjeschrupp
    @annnalist Dann müsstest du aber erklären, woher du deinen Optimismus nimmst.
  87. annnalist
    @antjeschrupp Welcher Optimismus?
  88. antjeschrupp
    @annnalist Na, dass es möglich sein könnte, die Langsameren das Tempo bestimmen zu lassen.
  89. annnalist
    @antjeschrupp Oh, und den hast du nicht mehr, den Optimismus, dass es möglich sein muss, gegen Ungerechtigkeit vorzugehen?
  90. antjeschrupp
    @annnalist Aber doch! Wir streiten uns doch nur über das wie. Und über das wer.
  91. annnalist
    @antjeschrupp beruhigend
  92. mspro
    @annnalist der fortschritt bestimmt das tempo. man darf die langsamen nicht ins offene messer rennen (oder schleichen) lassen.
  93. korbinian
    @mspro fortschritt? was soll das denn sein? magst du kurz definieren?
  94. annnalist
    Hurra, das ist der Satz des Abends :).“Der Fortschritt bestimt das Tempo“. All said.
  95. korbinian
    @mspro der entsteht ja nicht einfach so. der muss ja von menschen erbracht werden. oder siehst du das alles determiniert?
  96. korbinian
    gerechtigkeit, sinn, solidarität – das sind alles so schwammige begriffe mit denen ich überhaupt nix anfangen kann.
  97. annnalist
    RT @korbinian: gerechtigkeit, sinn, solidarität – das sind alles so schwammige begriffe mit denen ich überhaupt nix anfangen kann.
  98. korbinian
    @annnalist retweetest du das jetzt um mir zuzustimmen oder um mich lächerlich zu machen?
  99. annnalist
    @korbinian Weil ich das tatsächlich total komisch finde
  100. korbinian
    @annnalist ich hoffe du meinst das gute „komisch“
  101. korbinian
    @mspro ich glaube sowieso nicht an erfindungen. das konzept erfindung ist eine menschliche erfindung!
  102. korbinian
    @mspro glaubst du dass die regeln der evolution dann zwangsläufig zu bestimmten ergebnissen in abgestecken universen führen?
  103. jjoeris
    Was der Politik ihr „Alternativlos“ ist , ist den Post- Privatisten der Kontrollverlust. Reaktion statt Aktion
  104. jjoeris
    @mspro Eine Formel, die retrospektiv etwas beschreibt, ist doch wohl etwas anderes, als ein optimiertes Rechenwerkzeug
  105. antjeschrupp
    findet, dass @mspro und @annnalist ihr Streitgespräch dann mal ordentlich bloggen sollten. Außerdem: was @benni_b grade sagt.

Vielen Dank für die Hilfe beim Zusammenstellen an Kai Werthwein (schlipsnerd)! Beteiligt waren neben Michael Seemann (mspro) und mir noch Antje Schrupp (antjeschrupp), Benni Bärmann (benni_b), Kathrin Ganz (ihdl), Jens Ohlig (johl), Korbinian Polk (korbinian) und Julian Jöris (jjoeris)

Lesehilfe für Twitter-Ungeübte: wenn da steht

  1. sonnenschein
    @regenwolke Der Himmel wird blau, sagt @wetterfrosch

dann heißt das, das jemand mit dem Twitter-Namen (=Nick) „Sonnenschein“ jemand anderem namens „Regenwolke“ mitteilt, dass „Wetterfrosch“ gesagt hat, dass der Himmel jetzt blau wird.

Die Tweets (=einzelne Meldungen bei Twitter) erscheinen nach bestem Wissen und Gewissen chronologisch. Es ist quasi unmöglich, die korrekte Reihenfolge nach 10 Tagen zu rekonstruieren, außerdem twittern ja in der Regel eh alle durcheinander. Ich habe versucht, sich direkt aufeinander beziehende Tweets auch direkt untereinander zu schreiben. Bitte meldet Euch, wenn was fehlt oder falsch einsortiert ist. Es ist ja auch gut möglich, dass noch andere Leute beteiligt waren, die in meiner und des @schlipsnerd‘ Timeline nicht auftauchten. Damit die Änderungswünsche leichter beschrieben werden können, ist alles durchnummeriert.

Frohes Weiterdiskutieren!

]]>
https://annalist.noblogs.org/post/2010/11/07/neulich-bei-twitter-post-privacy-oder-was-man-dafur-halt/feed/ 22
Google-Tech in fremden GMail-Accounts erwischt https://annalist.noblogs.org/post/2010/09/17/google-tech-in-fremden-gmail-accounts-erwischt/ https://annalist.noblogs.org/post/2010/09/17/google-tech-in-fremden-gmail-accounts-erwischt/#comments Thu, 16 Sep 2010 22:31:02 +0000 http://annalist.noblogs.org/?p=891 Weiterlesen ]]> Die Crème de la Crème deutscher Netz-Interessierter hat sich ja mittlerweile darauf verständigt, dass es nicht cool ist, Google zu dissen. Vor allem, weil dumme PolitikerInnen/JournalistInnen/Nicht-Netzinteressierte (früher sagte man DAU) seit Streetview Google doof finden, und von denen wollen wir uns ja absetzen. Was ich persönlich dumm finde, weil ja eigentlich nicht schlecht ist, wenn Datenschutz mehrheitsfähig wird, auch wenn die Feindbilder ein bisschen genauer bestimmt werden könnten.

Wie dem auch sei. Angesichts einer heute bei Googling Google, Blog bei ZDNet, erschienenen Meldung fällt mir schwer, dem Trend zu folgen:

Zum wiederholten Mal sind Google-Techies dabei erwischt worden, als sie sich in Mail-Accounts anderer Leute umgeguckt hatten. Bei einem am Dienstag bekannt gewordenen Fall ging es um Jugendliche. Und er hat nicht nur nachgeguckt, was sie machen, sondern die Informationen aus den Mail-Accounts benutzt, um die Teenager zu belästigen.

Selbstverständlich, eine GANZ große Ausnahme. Die meisten Admins solcher kommerziellen  Mail-Provider würden das nie tun, die haben ja ein tiefes Verständnis von Datenschutz, Privatsphäre und wissen, was für ein enormer Vertrauensbruch das wäre. Aber: sie können es alle das können viele. Und bei Google finden sie dann eben ganz besonders viele Informationen über die jeweiligen UserInnen.

Bild: sonicbloom/Flickr, CC-Lizenz

]]>
https://annalist.noblogs.org/post/2010/09/17/google-tech-in-fremden-gmail-accounts-erwischt/feed/ 25