{
    "version": "https://jsonfeed.org/version/1.1",
    "user_comment": "This feed allows you to read the posts from this site in any feed reader that supports the JSON Feed format. To add this feed to your reader, copy the following URL -- https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/feed/json/ -- and add it your reader.",
    "home_page_url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/",
    "feed_url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/feed/json/",
    "language": "de",
    "title": "Comments on: Mit der DSGVO gegen Passworttotalitarismus",
    "description": "Relevanz auf Halbmast.",
    "icon": "https://tuxproject.de/blog/wp-content/uploads/2017/05/cropped-penrose.png",
    "items": [
        {
            "id": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82104",
            "url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82104",
            "content_html": "Als Antwort auf <a href="\&quot;https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82096\&quot;" data-wpel-link="internal">tux0r</a>.\n\nWenn Du ein \"berechtigtes Interesse\" hast, kannst Du ziemlich viel Unsinn treiben und Dein Vorgehen kann EU-DSGVO konform bleiben.\r\n-&gt; https://www.datenschutzbeauftragter-info.de/was-ist-eigentlich-dieses-berechtigte-interesse/\r\nZus\u00e4tzlich gibt es bei bei (Rechts-)Konflikten die Abw\u00e4gung: https://portal.dnb.de/opac.htm?method=simpleSearch&amp;cqlMode=true&amp;query=nid%3D4141183-3\r\n-&gt; Ich bin kein Jurist, vermute aber dass die Legislative die Abw\u00e4gung nicht f\u00fcr jeden Einzelfall vornehmen wird, sondern nach Pr\u00fcfung durch verschiedene Instanzen, eine ?Rechtsvorschrift/-norm? entsteht.\r\n\r\nIch finde EU-DSGVO/GDPR auch toll - aber es ist leider nicht geeignet jeden Unsinn anzuwehren.",
            "content_text": "Als Antwort auf tux0r.\n\nWenn Du ein \"berechtigtes Interesse\" hast, kannst Du ziemlich viel Unsinn treiben und Dein Vorgehen kann EU-DSGVO konform bleiben.\r\n-&gt; https://www.datenschutzbeauftragter-info.de/was-ist-eigentlich-dieses-berechtigte-interesse/\r\nZus\u00e4tzlich gibt es bei bei (Rechts-)Konflikten die Abw\u00e4gung: https://portal.dnb.de/opac.htm?method=simpleSearch&amp;cqlMode=true&amp;query=nid%3D4141183-3\r\n-&gt; Ich bin kein Jurist, vermute aber dass die Legislative die Abw\u00e4gung nicht f\u00fcr jeden Einzelfall vornehmen wird, sondern nach Pr\u00fcfung durch verschiedene Instanzen, eine ?Rechtsvorschrift/-norm? entsteht.\r\n\r\nIch finde EU-DSGVO/GDPR auch toll - aber es ist leider nicht geeignet jeden Unsinn anzuwehren.",
            "date_published": "2020-02-22T19:41:59+01:00",
            "authors": [
                {
                    "name": "Ar",
                    "url": "",
                    "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlBCgk8L3RleHQ+Cjwvc3ZnPg=="
                }
            ],
            "author": {
                "name": "Ar",
                "url": "",
                "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlBCgk8L3RleHQ+Cjwvc3ZnPg=="
            }
        },
        {
            "id": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82101",
            "url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82101",
            "content_html": "Als Antwort auf <a href="\&quot;https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82096\&quot;" data-wpel-link="internal">tux0r</a>.\n\nDie DSGVO regelt in dem Fall, wie die Login-Daten gespeichert werden. Sie regelt nicht ob die Polizei Loginvorg\u00e4nge \"abh\u00f6rt\", h\u00e4tte also mit dem ganzen Thema gar nichts mehr zu tun, wenn du Beh\u00f6rden das so machen, wie ich bef\u00fcrchte.",
            "content_text": "Als Antwort auf tux0r.\n\nDie DSGVO regelt in dem Fall, wie die Login-Daten gespeichert werden. Sie regelt nicht ob die Polizei Loginvorg\u00e4nge \"abh\u00f6rt\", h\u00e4tte also mit dem ganzen Thema gar nichts mehr zu tun, wenn du Beh\u00f6rden das so machen, wie ich bef\u00fcrchte.",
            "date_published": "2020-02-21T13:28:21+01:00",
            "authors": [
                {
                    "name": "Matthias",
                    "url": "",
                    "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlNCgk8L3RleHQ+Cjwvc3ZnPg=="
                }
            ],
            "author": {
                "name": "Matthias",
                "url": "",
                "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlNCgk8L3RleHQ+Cjwvc3ZnPg=="
            }
        },
        {
            "id": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82096",
            "url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82096",
            "content_html": "Als Antwort auf <a href="\&quot;https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82095\&quot;" data-wpel-link="internal">Matthias</a>.\n\n<blockquote>w\u00e4ren damit vermutlich immer noch DSGVO-konform</blockquote>\n\nInwiefern ist das \"Abgreifen\" und Ausliefern von Logindaten DSGVO-konform durchf\u00fchrbar?",
            "content_text": "Als Antwort auf Matthias.\n\nw\u00e4ren damit vermutlich immer noch DSGVO-konform\n\nInwiefern ist das \"Abgreifen\" und Ausliefern von Logindaten DSGVO-konform durchf\u00fchrbar?",
            "date_published": "2020-02-20T14:15:28+01:00",
            "authors": [
                {
                    "name": "tux0r",
                    "url": "https://tuxproject.de",
                    "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlUCgk8L3RleHQ+Cjwvc3ZnPg=="
                }
            ],
            "author": {
                "name": "tux0r",
                "url": "https://tuxproject.de",
                "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlUCgk8L3RleHQ+Cjwvc3ZnPg=="
            }
        },
        {
            "id": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82095",
            "url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82095",
            "content_html": "Ich lese die Aufforderung ja anders:\r\n\r\nSelbst wenn das Nutzerpasswort nach allen Regeln der Kunst gespeichert wird (PBKDF2, bcrypt oder Argon2). An genau einem Punkt wird es immer im Klartext \u00fcbermittelt, und zwar beim Login (wenn auch \u00fcber eine verschl\u00fcsselte Leitung).\r\n\r\nBei von Beh\u00f6rden geflaggten usern k\u00f6nnten die Anbieter also beim n\u00e4chsten Login das PW f\u00fcr die Beh\u00f6rden \"abgreifen\" und w\u00e4ren damit vermutlich immer noch DSGVO-konform. In modernen System kann man die Userpassw\u00f6rter eh flaggen, um sie z.B. f\u00fcr ein erneutes Hashen zu markieren, weil man den Hashing-Algorithmus ge\u00e4ndert hat oder die Anzahl der Iterationen erh\u00f6ht hat. Da liessen sich dann sicher auch leicht \"Beh\u00f6rden-Flags\" setzen. Anbieter h\u00e4tten Beh\u00f6rden gegen\u00fcber also wenig Ausreden.",
            "content_text": "Ich lese die Aufforderung ja anders:\r\n\r\nSelbst wenn das Nutzerpasswort nach allen Regeln der Kunst gespeichert wird (PBKDF2, bcrypt oder Argon2). An genau einem Punkt wird es immer im Klartext \u00fcbermittelt, und zwar beim Login (wenn auch \u00fcber eine verschl\u00fcsselte Leitung).\r\n\r\nBei von Beh\u00f6rden geflaggten usern k\u00f6nnten die Anbieter also beim n\u00e4chsten Login das PW f\u00fcr die Beh\u00f6rden \"abgreifen\" und w\u00e4ren damit vermutlich immer noch DSGVO-konform. In modernen System kann man die Userpassw\u00f6rter eh flaggen, um sie z.B. f\u00fcr ein erneutes Hashen zu markieren, weil man den Hashing-Algorithmus ge\u00e4ndert hat oder die Anzahl der Iterationen erh\u00f6ht hat. Da liessen sich dann sicher auch leicht \"Beh\u00f6rden-Flags\" setzen. Anbieter h\u00e4tten Beh\u00f6rden gegen\u00fcber also wenig Ausreden.",
            "date_published": "2020-02-20T13:38:44+01:00",
            "authors": [
                {
                    "name": "Matthias",
                    "url": "https://blog.yumdap.net",
                    "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlNCgk8L3RleHQ+Cjwvc3ZnPg=="
                }
            ],
            "author": {
                "name": "Matthias",
                "url": "https://blog.yumdap.net",
                "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlNCgk8L3RleHQ+Cjwvc3ZnPg=="
            }
        },
        {
            "id": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82093",
            "url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82093",
            "content_html": "Als Antwort auf <a href="\&quot;https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82092\&quot;" data-wpel-link="internal">s3sebastian</a>.\n\nZum letzten Teil deiner Antwort klar d\u2018accord. Der Rest ist Spekulation - und ich bin mir auch nicht sicher, ob ein \u201eAusleiten\u201c nicht der DSGVO widerspr\u00e4che. Hat da schon mal jemand Genaueres gelesen?",
            "content_text": "Als Antwort auf s3sebastian.\n\nZum letzten Teil deiner Antwort klar d\u2018accord. Der Rest ist Spekulation - und ich bin mir auch nicht sicher, ob ein \u201eAusleiten\u201c nicht der DSGVO widerspr\u00e4che. Hat da schon mal jemand Genaueres gelesen?",
            "date_published": "2020-02-19T21:18:10+01:00",
            "authors": [
                {
                    "name": "tux0r",
                    "url": "https://tuxproject.de",
                    "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlUCgk8L3RleHQ+Cjwvc3ZnPg=="
                }
            ],
            "author": {
                "name": "tux0r",
                "url": "https://tuxproject.de",
                "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlUCgk8L3RleHQ+Cjwvc3ZnPg=="
            }
        },
        {
            "id": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82092",
            "url": "https://tuxproject.de/blog/2020/02/mit-der-dsgvo-gegen-passworttotalitarismus/#comment-82092",
            "content_html": "Ich bef\u00fcrchte, dass das Gesetz durchaus auch dazu genutzt werden k\u00f6nnte die Anbieter zu zwingen, etwa eine Funktion zu implementieren, die das Klartextpasswort beim n\u00e4chsten Login der zu \u00fcberwachenden Person ausleitet, bevor der Hash abgeglichen wird.\r\n\u00c4hnlich wie bei dem E-Mail-Anbieter, der auch nicht Ende-zu-Ende-verschl\u00fcsselte Mails seiner Kunden direkt nach dem Empfang f\u00fcr sie verschl\u00fcsselte, der wurde auch gezwungen entsprechend vor der Verschl\u00fcsselung die Mails auszuleiten:\r\nhttps://www.heise.de/newsticker/meldung/Gerichtsurteil-Sicherer-E-Mail-Dienst-Tutanota-muss-Kundendaten-preisgeben-4584435.html\r\nDagegen k\u00f6nnte man zwar auch schon irgendwas mit JavaScript basteln, damit die Passw\u00f6rter schon beim Nutzer das erste mal gehasht werden, aber das hilft letztendlich auch nicht, weil der Anbieter ja den Code ausliefert und der dann zwangsweise umgeschrieben werden k\u00f6nnte.\r\nBliebe nur Public-Key-Authentication.\r\n\r\nWenn man einen Passwortmanager nutzt oder es sonst irgendwie hinbekommt \u00fcberall individuelle Passw\u00f6rter zu verwenden ist die Kenntnis des Passworts f\u00fcr Beh\u00f6rden sowieso weitgehend nutzlos, denn das was sie damit abrufen k\u00f6nnen w\u00fcrden sie eh \u00fcber den Anbieter abfragen k\u00f6nnen.\r\nDie Ausweitung des NetzDG ist dennoch v\u00f6llig inakzeptabel, ich bleibe dabei: Das Netzwerkdurchsetzungsgesetz geh\u00f6rt restlos wieder abgeschafft.",
            "content_text": "Ich bef\u00fcrchte, dass das Gesetz durchaus auch dazu genutzt werden k\u00f6nnte die Anbieter zu zwingen, etwa eine Funktion zu implementieren, die das Klartextpasswort beim n\u00e4chsten Login der zu \u00fcberwachenden Person ausleitet, bevor der Hash abgeglichen wird.\r\n\u00c4hnlich wie bei dem E-Mail-Anbieter, der auch nicht Ende-zu-Ende-verschl\u00fcsselte Mails seiner Kunden direkt nach dem Empfang f\u00fcr sie verschl\u00fcsselte, der wurde auch gezwungen entsprechend vor der Verschl\u00fcsselung die Mails auszuleiten:\r\nhttps://www.heise.de/newsticker/meldung/Gerichtsurteil-Sicherer-E-Mail-Dienst-Tutanota-muss-Kundendaten-preisgeben-4584435.html\r\nDagegen k\u00f6nnte man zwar auch schon irgendwas mit JavaScript basteln, damit die Passw\u00f6rter schon beim Nutzer das erste mal gehasht werden, aber das hilft letztendlich auch nicht, weil der Anbieter ja den Code ausliefert und der dann zwangsweise umgeschrieben werden k\u00f6nnte.\r\nBliebe nur Public-Key-Authentication.\r\n\r\nWenn man einen Passwortmanager nutzt oder es sonst irgendwie hinbekommt \u00fcberall individuelle Passw\u00f6rter zu verwenden ist die Kenntnis des Passworts f\u00fcr Beh\u00f6rden sowieso weitgehend nutzlos, denn das was sie damit abrufen k\u00f6nnen w\u00fcrden sie eh \u00fcber den Anbieter abfragen k\u00f6nnen.\r\nDie Ausweitung des NetzDG ist dennoch v\u00f6llig inakzeptabel, ich bleibe dabei: Das Netzwerkdurchsetzungsgesetz geh\u00f6rt restlos wieder abgeschafft.",
            "date_published": "2020-02-19T20:43:48+01:00",
            "authors": [
                {
                    "name": "s3sebastian",
                    "url": "",
                    "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlTCgk8L3RleHQ+Cjwvc3ZnPg=="
                }
            ],
            "author": {
                "name": "s3sebastian",
                "url": "",
                "avatar": "data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPHN2ZyB2ZXJzaW9uPSIxLjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjUwIiBoZWlnaHQ9IjUwIiB2aWV3Qm94PSIwIDAgNTAgNTAiPgoJPHJlY3Qgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgZmlsbD0iMSIvPgoJPHRleHQKCQlmaWxsPSIjZmZmIgoJCWZvbnQtZmFtaWx5PSJzYW5zLXNlcmlmIgoJCWZvbnQtc2l6ZT0iMjYiCgkJZm9udC13ZWlnaHQ9IjUwMCIKCQlkb21pbmFudC1iYXNlbGluZT0ibWlkZGxlIgoJCXRleHQtYW5jaG9yPSJtaWRkbGUiCgkJeD0iNTAlIgoJCXk9IjU1JSIKCT4KCQlTCgk8L3RleHQ+Cjwvc3ZnPg=="
            }
        }
    ]
}