{"id":8163,"date":"2013-07-11T04:22:25","date_gmt":"2013-07-11T02:22:25","guid":{"rendered":"http:\/\/tuxproject.de\/blog\/?p=8163"},"modified":"2013-07-12T10:26:01","modified_gmt":"2013-07-12T08:26:01","slug":"nachtrag-zum-thema-digitale-muendigkeit-nutz-linux-da-wirste-nich-ausspioniert","status":"publish","type":"post","link":"https:\/\/tuxproject.de\/blog\/2013\/07\/nachtrag-zum-thema-digitale-muendigkeit-nutz-linux-da-wirste-nich-ausspioniert\/","title":{"rendered":"Nach\u00adtrag zum The\u00adma digi\u00adta\u00adle M\u00fcn\u00addig\u00adkeit: \u201eNutz\u2018 Linux, da wir\u00adste nich\u2018 aus\u00adspio\u00adniert!\u201c"},"content":{"rendered":"<p>Die L\u00f6sung f\u00fcr alle \u00dcber\u00adwa\u00adchungs\u00adpro\u00adble\u00adme laut Twit\u00adter: \u201eSky\u00adpe und Face\u00adbook wer\u00adden \u00fcber\u00adwacht! Lasst es uns unter Linux nut\u00adzen!\u201c<\/p>\n<hr>\n<p>Auch und gera\u00adde vor dem Hin\u00adter\u00adgrund der NSA-betrie\u00adbe\u00adnen <em>tota\u00adlen \u00dcber\u00adwa\u00adchung<\/em> und mei\u00adner <a href=\"https:\/\/tuxproject.de\/blog\/2013\/07\/prism-digitale-muendigkeit\/\">Auf\u00adfor\u00adde\u00adrung zu mehr digi\u00adta\u00adler M\u00fcn\u00addig\u00adkeit<\/a> wer\u00adde ich gele\u00adgent\u00adlich sp\u00f6t\u00adtisch gefragt, war\u00adum ich auf einem mei\u00adner Syste\u00adme nach wie vor auf Win\u00addows set\u00adze, das b\u00f6se Win\u00addows <a href=\"http:\/\/en.wikipedia.org\/wiki\/NSAKEY\">mit dem NSAKEY<\/a> von dem b\u00f6sen Micro\u00adsoft, das sich per\u00adfi\u00adder\u00adwei\u00adse <a href=\"http:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/spaehprogramm-prism-google-kritisiert-microsoft-und-facebook-a-905939.html\">an die Geset\u00adze h\u00e4lt<\/a>, und nicht eben\u00adfalls auf Free\u00adBSD oder ande\u00adre ver\u00admeint\u00adlich \u00fcber\u00adle\u00adge\u00adne (weil offe\u00adne) Syste\u00adme. Beson\u00adders h\u00e4u\u00adfig ern\u00adte ich die\u00adse Kri\u00adtik von Linux\u00adnut\u00adzern. Das ist ein wenig merk\u00adw\u00fcr\u00addig.<\/p>\n<p>Dass der Quell\u00adcode von Linux n\u00e4m\u00adlich weit\u00adge\u00adhend offen ver\u00adf\u00fcg\u00adbar ist, bedeu\u00adtet noch kei\u00adne Feh\u00adler\u00adfrei\u00adheit oder Sicher\u00adheit. Ver\u00ad\u00f6f\u00adfent\u00adlich\u00adte Sicher\u00adheits\u00adl\u00fccken in ver\u00adbrei\u00adte\u00adten Linux\u00addien\u00adsten bis hin zu Kern\u00adkom\u00adpo\u00adnen\u00adten (etwa <tt>su\/sudo<\/tt>) sind nahe\u00adzu an der Tages\u00adord\u00adnung. Vie\u00adle K\u00f6che sehen mehr, aber sie ver\u00adder\u00adben eben auch den Brei. Auch unter Umst\u00e4n\u00adden kri\u00adti\u00adsche L\u00fccken blei\u00adben da schon mal <a href=\"http:\/\/blog.fefe.de\/?ts=b6d7689e\">monate\u2011, gar jah\u00adre\u00adlang unbe\u00admerkt<\/a>. \u201eNimm Linux, da fal\u00adlen Feh\u00adler schnel\u00adler auf\u201c. <em>Hier hast du 2 Mil\u00adli\u00adar\u00adden Zei\u00adlen Quell\u00adcode der aktu\u00adel\u00adlen Ver\u00adsi\u00adon, der mor\u00adgen schon wie\u00adder ver\u00adal\u00adtet ist, guck sel\u00adber, ob da irgend\u00adein Hin\u00adter\u00adt\u00fcr\u00adchen drin ist.<\/em> Es ist sch\u00f6n, dass ihr den Quell\u00adcode theo\u00adre\u00adtisch ken\u00adnen k\u00f6nnt, aber ver\u00adtraut ihr ihm? Wenn ja: War\u00adum?<\/p>\n<p>Es gibt kei\u00adne feh\u00adler\u00adfreie Soft\u00adware, das soll\u00adte jedem Com\u00adpu\u00adter\u00adnut\u00adzer klar sein. Aber kann es nicht auch sein, dass die NSA sich selbst Hin\u00adter\u00adt\u00fc\u00adren in Win\u00addows ein\u00adge\u00adbaut hat? \u2013 M\u00f6g\u00adlich ist das nat\u00fcr\u00adlich. Die NSA ist poten\u00adzi\u00adell unser Feind, das hat jeder au\u00dfer der Kanz\u00adle\u00adrin wahr\u00adschein\u00adlich bereits gemerkt, und ihre Bon\u00adbons sind h\u00f6chst\u00adwahr\u00adschein\u00adlich ver\u00adgif- <a href=\"http:\/\/de.wikipedia.org\/wiki\/SELinux\">oh:<\/a><\/p>\n<blockquote><p>SELi\u00adnux wird ma\u00df\u00adgeb\u00adlich von der NSA und von dem Linux-Dis\u00adtri\u00adbu\u00adtor Red Hat ent\u00adwickelt. (\u2026) F\u00fcr Ker\u00adnel 2.4.x gibt es einen Patch, in Ker\u00adnel 2.6.x ist <em>SELi\u00adnux<\/em> direkt inte\u00adgriert.<\/p><\/blockquote>\n<p>\u201eNimm Linux, das ist sicher vor der NSA\u201c. Klar, der Quell\u00adcode ist offen. Und \u2013 habt ihr ihn \u00fcber\u00adpr\u00fcft? Aber ich ver\u00adste\u00adhe schon: Die Linux-NSA ist gut und die Win\u00addows-NSA ist b\u00f6se. So ein\u00adfach geht das. Und eigent\u00adlich ist ja auch nicht die NSA schuld, son\u00addern Micro\u00adsoft und Goog\u00adle und Face\u00adbook und Apple sind schuld, dass sie Daten ihrer Benut\u00adzer her\u00adaus\u00adge\u00adben. (Dass Micro\u00adsoft dies <a href=\"http:\/\/www.microsoft.com\/en-us\/news\/Press\/2013\/Jun13\/06-06statement.aspx\">aus\u00addr\u00fcck\u00adlich ver\u00adneint hat<\/a>, wird gern ver\u00adges\u00adsen.) Bei PRISM ging es im \u00dcbri\u00adgen \u2013 das wird bei die\u00adsem The\u00adma gern ver\u00adges\u00adsen \u2013 auch nie dar\u00adum, ob irgend\u00adwel\u00adche Hin\u00adter\u00adt\u00fc\u00adren in Betriebs\u00adsy\u00adste\u00admen vor\u00adhan\u00adden sind, viel\u00admehr erm\u00f6g\u00adlicht es Geheim\u00addien\u00adsten angeb\u00adlich, <em>auf live gef\u00fchr\u00adte Kom\u00admu\u00adni\u00adka\u00adti\u00adon und gespei\u00adcher\u00adte Infor\u00adma\u00adtio\u00adnen bei den betei\u00adlig\u00adten Inter\u00adnet\u00adkon\u00adzer\u00adnen zuzu\u00adgrei\u00adfen<\/em>. Angriffs\u00adziel von PRISM sind also nicht \u201eeure Com\u00adpu\u00adter\u201c, es ist die <em>cloud<\/em>. Die <em>cloud<\/em>, das sind Goog\u00adle Dri\u00adve und Goog\u00adle Mail und die iCloud und Face\u00adbook und Win\u00addows Azu\u00adre und Win\u00addows Sky\u00adDrive und Drop\u00adbox und Ubun\u00adtu One und auch eure \u201eim eige\u00adnen Land\u201c, aber eben meist auf frem\u00adder Hard\u00adware lie\u00adgen\u00adde own\u00adCloud. Das Betriebs\u00adsy\u00adstem, mit dem wir unse\u00adre Daten hoch\u00adla\u00adden, ist hier\u00adbei voll\u00adkom\u00admen uner\u00adheb\u00adlich. PRISM ist kei\u00adne Samm\u00adlung von Tro\u00adja\u00adnern, die direkt auf dem Lap\u00adtop Bil\u00adder von euren Brie\u00adfen und Mails machen. Das Pro\u00adblem ist nicht das Betriebs\u00adsy\u00adstem, das Pro\u00adblem sind die <em>ach-so-n\u00fctz\u00adli\u00adchen<\/em> Pro\u00adgram\u00adme, mit denen ihr eure Daten bear\u00adbei\u00adtet. Office 365, Pho\u00adto\u00adshop Crea\u00adti\u00adve Cloud, Goog\u00adle Dri\u00adve \u2013 ihr lasst nicht nur zu, dass \u201eeure Soft\u00adware\u201c nicht mehr euch geh\u00f6rt, ihr spei\u00adchert die damit erstell\u00adten Wer\u00adke auch auf frem\u00adden Rech\u00adnern, <em>ist halt so prak\u00adtisch<\/em>.<\/p>\n<p>Rich\u00adtig ist hin\u00adge\u00adgen, dass es wich\u00adtig ist, die Inte\u00adgri\u00adt\u00e4t der eige\u00adnen Daten stets zu gew\u00e4hr\u00adlei\u00adsten. Ob man nun sei\u00adne Mails mit GnuPG ver\u00adschl\u00fcs\u00adselt (das geht unter Win\u00addows \u00fcbri\u00adgens mit The Bat! <a href=\"http:\/\/bei-priess.de\/computer\/programme\/thebat.php\">deut\u00adlich leich\u00adter<\/a> als mit dem stro\u00adke\u00adli\u00adgen Thun\u00adder\u00adbird, das in die\u00adsem Zusam\u00admen\u00adhang gern genannt wird), im <em>instant mes\u00adsen\u00adger<\/em> sei\u00adner Wahl stan\u00addard\u00adm\u00e4\u00ad\u00dfig <a href=\"http:\/\/de.wikipedia.org\/wiki\/Off-the-Record_Messaging\">OTR-Ver\u00adschl\u00fcs\u00adse\u00adlung akti\u00adviert<\/a> oder <a href=\"https:\/\/tuxproject.de\/blog\/2012\/02\/encfs-und-dropbox-unter-windows-sicher-clouden-leicht-gemacht\/\">sei\u00adne Drop\u00adbox absi\u00adchert<\/a>: Wel\u00adches Betriebs\u00adsy\u00adstem ihr daf\u00fcr ver\u00adwen\u00addet, bleibt allein euren Vor\u00adlie\u00adben \u00fcber\u00adlas\u00adsen. Ihr wollt ver\u00adhin\u00addern, dass <em>die NSA<\/em> eure Daten bekommt? Viel\u00adleicht soll\u00adtet ihr sie ihr dann ein\u00adfach nicht unge\u00adbe\u00adten in den Brief\u00adka\u00adsten wer\u00adfen.<\/p>\n<p>Und \u2013 sind <em>eure<\/em> Daten sicher?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die L\u00f6sung f\u00fcr alle \u00dcber\u00adwa\u00adchungs\u00adpro\u00adble\u00adme laut Twit\u00adter: \u201eSky\u00adpe und Face\u00adbook wer\u00adden \u00fcber\u00adwacht! Lasst es uns unter Linux nut\u00adzen!\u201c Auch und gera\u00adde vor dem Hin\u00adter\u00adgrund der NSA-betrie\u00ad\u00adbe\u00ad\u00adnen tota\u00adlen \u00dcber\u00adwa\u00adchung und mei\u00adner Auf\u00adfor\u00adde\u00adrung zu mehr digi\u00adta\u00adler M\u00fcn\u00addig\u00adkeit wer\u00adde ich gele\u00adgent\u00adlich sp\u00f6t\u00adtisch gefragt, war\u00adum ich auf einem mei\u00adner Syste\u00adme nach wie vor auf Win\u00addows set\u00adze, das b\u00f6se Win\u00addows \u2026<\/p>\n<p><a href=\"https:\/\/tuxproject.de\/blog\/2013\/07\/nachtrag-zum-thema-digitale-muendigkeit-nutz-linux-da-wirste-nich-ausspioniert\/\" class=\"more-link\">\u2018Nach\u00adtrag zum The\u00adma digi\u00adta\u00adle M\u00fcn\u00addig\u00adkeit: \u201eNutz\u2018 Linux, da wir\u00adste nich\u2018 aus\u00adspio\u00adniert!\u201c\u2019 wei\u00adter\u00adle\u00adsen \u00bb<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wp_typography_post_enhancements_disabled":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":3,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[13,19],"tags":[],"series":[],"class_list":["post-8163","post","type-post","status-publish","format-standard","hentry","category-in-den-nachrichten","category-nerdkrams"],"share_on_mastodon":{"url":"","error":""},"wp-worthy-pixel":{"ignored":false,"public":null,"server":null,"url":null},"wp-worthy-type":"normal","_links":{"self":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/8163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/comments?post=8163"}],"version-history":[{"count":0,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/8163\/revisions"}],"wp:attachment":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/media?parent=8163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/categories?post=8163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/tags?post=8163"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/series?post=8163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}