27c3 – annalist https://annalist.noblogs.org Innenansichten Sun, 23 Jan 2011 01:40:06 +0000 de hourly 1 https://wordpress.org/?v=7.1 Seda Gürses über Privatsphäre, Datenschutz, Überwachung https://annalist.noblogs.org/post/2011/01/18/seda-gurses-uber-privatsphare-datenschutz-uberwachung/ https://annalist.noblogs.org/post/2011/01/18/seda-gurses-uber-privatsphare-datenschutz-uberwachung/#comments Tue, 18 Jan 2011 15:47:28 +0000 http://annalist.noblogs.org/?p=1355 Weiterlesen ]]> A Critical Overview of 10 years of Privacy Enhancing Technologies

Seda Gürses hat beim 27c3 eine knappe Stunde über Privatsphäre, Datenschutz, Überwachung gesprochen. Sie hat einen kritischen Blick auf den Stand der Forschung zu diesen Themen innerhalb der Informatik geworfen, einer meiner Favoriten beim letzten Kongress des CCCs. Sehr dicht und vor allem für Nicht-InformatikerInnen, die sich etwa aus netzpolitischer oder überwachungskritischer Perspektive mit den Themen auseinandersetzen, sehr lehrreich.

Neben der Geschichte der akademischen Auseinandersetzung mit Datenschutz und Privatsphäre beschäftigt sie  sich insbesondere mit Anonymisierung; Fazit: sie funktioniert nicht. Bleibt die Frage: Was dann? Weitere Themen: Ist Identitätsmanagement eine Lösung? Warum fließt soviel Geld in die Forschung dazu? Wer hat daran ein Interesse? Sie schließt mit Empfehungen für ForscherInnen und EntwicklerInnen. Ich hoffe, dass die gehört werden.

Das Paper zum Talk: George Danezis, Seda Gürses: A critical review of 10 years of Privacy Technology (pdf)

Zu sehen ist auch ein unveröffentlichtes Video, das Seda gemeinsam mit Thibault D’Alton  über Anonymizer gemacht hat. Es wird weiter überarbeitet und vielleicht wird es noch dieses Jahr eine endgültige Fassung geben. Hoffe ich!

Was mich an Seda (u.a.) begeistert ist, wie selbstverständlich sie in einem  komplexen Fachvortrag Themen wie Diskriminierung, queere Sexualität, feministische Forschung, die Bedeutung von Privatsphäre für politischen Aktivismus unterbringt. Nicht, weil ich mich zufällig auch für diese Themen interessiere (das auch), sondern weil sie zeigt, dass Privatsphäre etwas ganz anderes ist als verpixelte oder unverpixelte Bilder von Häusern, und dass das kein albernes Witzthema ist, sondern ein wesentliches gesellschaftliches Problem mit unbeantworteten Fragen.

Die Theorie bleibt nicht im Elfenbeinturm, sondern hat einen Bezug zur Realität.

Eine Seda Gürses wiegt 20 Jarvis-Rhetorik-Brecheisen auf.

Ihre eigene Ankündigung:

The objective of the session is to provide a critical overview of „privacy research“ within computer science. The mechanisms proposed in the last ten year include mechanisms for anonymous communications, censorship resistance, selective disclosure credentials (and their integration in identity management systems), as well as privacy in databases. All of these system are meant to shield the user from different aspects of on-line surveillance either through allowing a user to keep some of her data „confidential“ or by allowing her to assert „control“ over her data. We will illustrate using concrete examples, why some paradigms came to dominate the field, their advantages, but also their blind spots, and unfulfilled promises given the conditions of our surveillance societies.

In this talk, we explore the development of contemporary privacy technologies, its key results and methodologies. At its heart our argument is that the field of privacy technology was seeded by computer security and cryptography experts that rushed to apply their tools to new problems, yielding mixed results. Additional pressures from different stakeholders to devise technology that will make large IT systems acceptable to the public has led to further confusion about the goals and methods most appropriate to embed privacy friendly values into computer systems. Further, the recent trend has been to replace the confidentiality paradigm with what can be called the „control“ paradigm. Using concrete examples, we seek to explain why some paradigms came to dominate the field, their advantages, but also their blind spots, and unfulfilled promises.

Since 2000 there has been a renewed interest amongst computer scientists in the field of ”privacy technology”. This includes mechanisms for “anonymous” communications, censorship resistance, selective disclosure credentials, as well as privacy in databases – all of which are meant to shield the user from some aspects of on-line surveillance. Beyond the lab, some of those systems have been deployed and are widely used today.

Yet, the type of surveillance against which privacy technologies are supposed to offer protection is often ill-defined, and widely varying between works: from an individual who wishes “to hide an occasional purchase from his spouse”, to “groups coordinating political dissent under totalitarian regimes”. While privacy is seen as the key unifying theme of these works only one aspect of it is systematically represented, namely ”confidentiality”. Privacy as self-definition, informational self-determination or as a public good that needs to be negotiated is often neglected. Further, the increasing omni-presence of surveillance technologies, the informatisation of every day life, as well as active resistance to on-line surveillance are used as justifying departure points for privacy technologies but they have so far not been explored in depth in the privacy research field.

]]>
https://annalist.noblogs.org/post/2011/01/18/seda-gurses-uber-privatsphare-datenschutz-uberwachung/feed/ 6
„It’s good to know you looked the beast in the eye and didn’t flinch“ https://annalist.noblogs.org/post/2011/01/10/its-good-to-know-you-looked-the-beast-in-the-eye-and-didnt-flinch/ https://annalist.noblogs.org/post/2011/01/10/its-good-to-know-you-looked-the-beast-in-the-eye-and-didnt-flinch/#comments Mon, 10 Jan 2011 13:22:48 +0000 http://annalist.noblogs.org/?p=1345 Weiterlesen ]]> Diese Zitat von Steve Kurtz aus dem Film „Strange Culture“ würde auch zu Nick Merrill passen.

Mir haben in den Jahren nach Andrejs Verhaftung öfters Menschen gesagt, dass sie große Achtung für unsere Courage hatten, dem Wahnsinn zu widerstehen. Das hat uns gefreut und uns auch viel Kraft gegeben. In diesem entscheidenden Jahr nach der Festnahme hatte ich nicht das Gefühl, bewusst und aktiv Widerstand gegen irgendwas zu leisten. Gefühlt gab gar keine Alternative.

Das würde vielleicht auch auf Nick Merrill zutreffen, nur dass sich unsere im Vergleich zu seiner Situation ziemlich unspektakulär ausnimmt.

Und die Geschichte geht weiter: Nick wurde von Rop Gonggrijp zum 27. Kongress des CCC eingeladen. Heute erschien in der New York Times ein Artikel dazu, welche Bedeutung es auch im aktuellen Fall des Suppoenas gegen Twitter zu Wikileaks hat, das Nick sich erfolgreich gegen ein FBI Gag Order gewehrt hat: Twitter Shines a Spotlight on Secret F.B.I. Subpoenas

Nick hat beim 27c3 einen extrem beeindruckenden Talk gehalten: The importance of resisting Excessive Government Surveillance

Nick wurde vom FBI unter dem Patriot Act nicht nur mit jahrelanger Haft bedroht, sondern durfte dazu noch mit niemanden darüber sprechen. Es war nicht einmal klar, ob der Kontakt zum Anwalt schon strafbar war. Er betrieb 1994 2004 einen kleinen ISP, der u.a. Indymedia New York, aber auch Democracy Now! hostete, dazu viele andere NGOs und unabhängige Medien. Eines Tages stand ein FBI-Agent in seinem Büro, überreichte ein Schriftstück, das die Aushändigung verschiedener Informationen über Kunden forderte und die Anweisung enthielt, unter Strafandrohung mit niemandem darüber zu sprechen. Solche Gag Order („Schweigebefehle“) werden in großer Zahl verteilt. Nick war der erste, der sich mit Hilfe der Bürgerrechtsorganisation ACLU dagegen wehrte und im August 2010, nach sechs Jahren, Recht bekamt und jetzt immerhin über Teile des Verfahrens öffentlich sprechen darf.

Sechs Jahre war er völlig allein mit der Angst, womöglich als nächtes mit einem Sack über den Kopf in einer Art Guantánamo zu verschwinden. Auch der ACLU, der für ihn die Verfahren führte, antwortete auf die Frage, ob so etwas passieren könne: Wir wissen es nicht. Nick durfte nicht einmal zu erkennen geben, dass er sich für das Verfahren interessierte, das unter falschem Namen (der Schweigeauflage wegen) für ihn geführt wurde. Auch seine Familie und sein Freundin wussten nichts darüber.

Mehr dazu:

ACLU, 10.8.10: National Security Letter Recipient Can Speak Out For First Time Since FBI Demanded Customer Records From Him

ACLU Website zum Verfahren: Doe v. Holder : Internet Service Provider’s NSL

Wired, 10.8.10: ‘John Doe’ Who Fought FBI Spying Freed From Gag Order After 6 Years

Democracy Now!, 11.8.10: Gagged for 6 Years, Nick Merrill Speaks Out on Landmark Court Struggle Against FBI’s National Security Letters

Nick Merrill anonym als John Doe in der Washington Post, März 2007: My National Security Letter Gag Order

New York Times, Sept. 04: Judge Strikes Down Section of Patriot Act

ACLU Video:

Democracy Now!:

Dazu Teil zwei und drei

Nick hat vor, seinen alten ISP Calyx Institute so aus- und umzubauen, dass es zur Unterstützung von Menschen genutzt werden kann, Menschen in ähnlichen Situation zu helfen. Ich bin sicher, er freut sich über praktische Unterstützung.

]]>
https://annalist.noblogs.org/post/2011/01/10/its-good-to-know-you-looked-the-beast-in-the-eye-and-didnt-flinch/feed/ 6
Rop Gonggrijp fünf Jahre nach „We lost the war“ https://annalist.noblogs.org/post/2011/01/01/rop-gonggrijp-funf-jahre-nach-we-lost-the-war/ https://annalist.noblogs.org/post/2011/01/01/rop-gonggrijp-funf-jahre-nach-we-lost-the-war/#comments Sat, 01 Jan 2011 01:35:06 +0000 http://annalist.noblogs.org/?p=1314 Weiterlesen ]]> Das mir die Keynote von Rop Gonggrijp gefiel, stand hier schon. Jetzt gibt es sie auch zum Angucken. Englisch, gut erzählt, roter Faden, rund – lohnt sich:

Fünf Jahre nach „We lost the war“ ist er nicht mehr ganz so pessimistisch. Bzw. schon pessimistisch, aber deswegen nicht mehr so schlecht gelaunt.

Diana McCarty hat ihn beim Kongress für Reboot FM interviewt. Dem Interview ist ein bisschen anzumerken, dass so ein Kongress zu viele Interviewanfragen generiert..

(Die gesamte Sendung bei Soundcloud)

]]>
https://annalist.noblogs.org/post/2011/01/01/rop-gonggrijp-funf-jahre-nach-we-lost-the-war/feed/ 4
Daniel Domscheit-Berg über IMMI, die Icelandic Modern Media Initiative https://annalist.noblogs.org/post/2010/12/31/daniel-domscheit-berg-uber-immi-die-icelandic-modern-media-initiative/ https://annalist.noblogs.org/post/2010/12/31/daniel-domscheit-berg-uber-immi-die-icelandic-modern-media-initiative/#comments Fri, 31 Dec 2010 00:59:46 +0000 http://annalist.noblogs.org/?p=1308 Weiterlesen ]]> Der 27. Kongress des CCC ist zuende. Es gab jede Menge interessante Vorträge und Diskussionen, die es alle auch als Video geben wird. Was mir am besten gefiel werde ich hier nach und nach vorstellen und euch wärmstens empfehlen.

Mit Abstand am meisten Presse-Interesse gab es für Daniel Domscheit-Berg. Der sprach über die Isländische Initiative zu Modernen Medien (IMMI). Heute auch noch über das neue Projekt OpenLeaks, aber das gibt’s noch nicht als Video, deswegen kommt das später.

]]>
https://annalist.noblogs.org/post/2010/12/31/daniel-domscheit-berg-uber-immi-die-icelandic-modern-media-initiative/feed/ 2
We come in peace – 27c3 https://annalist.noblogs.org/post/2010/12/28/we-come-in-peace-27c3/ https://annalist.noblogs.org/post/2010/12/28/we-come-in-peace-27c3/#comments Tue, 28 Dec 2010 01:31:27 +0000 http://annalist.noblogs.org/?p=1297 Weiterlesen ]]> Es ist diese Zeit im Jahr. Zwischen Weihnachten und Neujahr. Chaos Communication Congress, vier Tage lang. Diese Zeit, in der überall Berichte über diese … Trommelwirbel … Hacker erscheinen.

Ich kann den Besuch nur empfehlen, wobei der Kongress für dieses Jahr ausverkauft ist, falls sich noch wer auf den Weg machen wollte. Alle Veranstaltungen werden aber gestreamt, können also live überall per Internet verfolgt werden. Es ist nicht erforderlich, große technische Kenntnisse zu haben, aber ein gewisses Maß an Toleranz gegenüber pickeligen Nerds hilft.

27c3-banner.gif

Der Auftakt-Vortrag („Keynote“) wurde von Rop Gonggrijp (sprich: Chongchreip) gehalten und famos – und sicher nicht ganz unabsichtlich – falsch verstanden. Zusammen mit dem  mehrdeutigen Kongress-Motto „We come in peace“ steht im deutschen Blätterwald sinngemäß zu lesen, er hätte die Hacker aufgefordert, jetzt aber wieder lieb zu sein.

Ich glaube, das war ein Missverständnis. Was er eigentlich gesagt hat, kann nachgelesen werden: Rop Gonggrijp – My Keynote at 27c3. Lohnt sich auch ohne Missverständnis sehr.

Danach gab es zwei Vorträge, die ich leider verpasst habe: Jérémie Zimmermann über EU-weite netzpolitische Themen und Alvar Freude über deutsche Netzpolitik des letzten Jahres. Die Aufzeichnungen (wie von allen anderen Veranstaltungen) wird es später geben.

Dann ging es um die bevorstehenden Volkszählung, die uns nächstes Jahr beschäftigen wird. Nehmt das nicht erst zur Kenntnis, wenn Ihr die Bögen in der Hand habt, die ausgefüllt werden müssen. Es ist schonmal gelungen, eine Volkszählung zu verhindern und die war Pippifax im Vergleich zu dem, was jetzt kommt.

Zur Netzneutralität gab es eine Diskussion zwischen Falk Lueke, Andreas Bogk und Scusi, die live vom Deutschlandfunk gestreamt und auch moderiert wurde. (Überhaupt begleitet der DLF den Kongress ziemlich aufwendig, schade, dass das auf der DLF-Website nicht so einfach zu finden ist).

Was bei Podiumsdiskussionen Seltenheitswert hat, fand zur Netzneutralität statt: es wurde kompetent und kontrovers diskutiert und Unterhaltungswert hatte es auch.

Meine letzte Veranstaltung des Tages war das Podium zum Stand der Vorratsdatenspeicherung auf EU-Ebene. Der war die Lobby-Organisation im Rücken deutlich anzumerken, aber das ist ja nicht schlecht, wenn das Ziel ist, bei EU-Institutionen tatsächlich was zu erreichen. Und es gibt viel zu tun: die EU-Direktive zur Vorratsdatenspeicherung wird jetzt evaluiert. Davon hängt ab, wie es damit weitergeht. Die Pro-VDS-Organisationen sind sehr aktiv, deswegen sollten wir das auch sein.

]]>
https://annalist.noblogs.org/post/2010/12/28/we-come-in-peace-27c3/feed/ 5