{"id":9078,"date":"2014-01-16T20:32:31","date_gmt":"2014-01-16T19:32:31","guid":{"rendered":"http:\/\/tuxproject.de\/blog\/?p=9078"},"modified":"2019-03-24T23:57:26","modified_gmt":"2019-03-24T22:57:26","slug":"blackoutphone-schweizer-datenschutzluegen","status":"publish","type":"post","link":"https:\/\/tuxproject.de\/blog\/2014\/01\/blackoutphone-schweizer-datenschutzluegen\/","title":{"rendered":"Blackoutphone \/ Schweizer Datenschutzl\u00fcgen"},"content":{"rendered":"<p>Wegen <em>der NSA<\/em> sind <em>die Leute<\/em> erfreulich vor\u00adsichtig gewor\u00adden, was ihre Pri\u00advat\u00adsph\u00e4re im <em>Netz<\/em> bet\u00adrifft; sie ver\u00adschl\u00fcs\u00adseln ihre Mails h\u00e4u\u00adfiger, gehen mit Face\u00adbook und der\u00adgle\u00adichen etwas weniger naiv um und wis\u00adsen um die Gefahren von Google, so fassen\u2019s <em>die Medi\u00aden<\/em> derzeit gele\u00adgentlich zusam\u00admen. Sie \u2014 <em>die Leute<\/em> \u2014 instal\u00adlieren dutzendweise \u201cTrack\u00ading\u201d- und JavaScript-Bek\u00e4mp\u00adfungsmit\u00adtel wie <a href=\"http:\/\/noscript.net\/\">NoScript<\/a> und <a href=\"http:\/\/www.ghostery.com\/\">Ghostery<\/a> in ihren Browsern, was all\u00adge\u00admein eine gute Idee ist (siehe auch <a href=\"http:\/\/schwerdtfegr.wordpress.com\/2013\/10\/21\/privatsfare-des-tages\/\">hier<\/a>, <a href=\"http:\/\/schwerdtfegr.wordpress.com\/2013\/09\/17\/javascript-ist-eben-ideal-furs-schnuffeln\/\">hier<\/a> und <a href=\"http:\/\/schwerdtfegr.wordpress.com\/2013\/09\/20\/browser-fingerprinting\/\">hier<\/a>).<\/p>\n<p>Und es verge\u00adht kaum ein Tag, an dem nicht neue Sicher\u00adheit\u00adsl\u00f6\u00adsun\u00adgen \u201cgegen \u00dcberwachung\u201d angek\u00fcndigt wer\u00adden, sei\u2019s software\u2011, sei\u2019s hard\u00adware\u00adseit\u00adig.<\/p>\n<p>Seit gestern etwa wird allen\u00adthal\u00adben das \u201cBlack\u00adphone\u201d, ein mit dem omin\u00f6sen Android-Fork \u201cPri\u00advatOS\u201d verse\u00adhenes \u201csicheres Smart\u00adphone\u201d, <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Das-Blackphone-soll-die-totale-Ueberwachung-stoppen-2086745.html\">ange\u00adpriesen<\/a>:<\/p>\n<blockquote><p>Black\u00adphone will nun mit dem gle\u00adich\u00adnami\u00adgen Smart\u00adphone einen Weg aus der Mis\u00adere bieten. So soll die gesamte Kom\u00admu\u00adnika\u00adtion \u2013 also Tele\u00adfonate, Chats und son\u00adstige Nachricht\u00aden \u2013 ver\u00adschl\u00fcs\u00adselt ablaufen.<\/p><\/blockquote>\n<p>Mit <a href=\"http:\/\/de.wikipedia.org\/wiki\/Phil_Zimmermann\">Phil Zim\u00admer\u00admann<\/a> hat man sich schon einen Kryp\u00adtografie\u00adex\u00adperten ins Boot geholt, die Her\u00adsteller\u00adfir\u00adma selb\u00adst sitzt in der Schweiz. Das klingt nach einem inter\u00ades\u00adsan\u00adten Pro\u00addukt, vielle\u00adicht ist also ein Blick auf die <a href=\"http:\/\/www.blackphone.ch\">Web\u00adsite von Black\u00adphone<\/a> lohnenswert.<\/p>\n<p>Das geht aber nur, wenn man JavaScript aktiviert:<\/p>\n<p><a href=\"https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_.png\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_-300x272.png\" alt=\"Blackphone.ch\" width=\"300\" height=\"272\" class=\"alignnone size-medium wp-image-9079\" srcset=\"https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_-300x272.png 300w, https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_-120x108.png 120w, https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_.png 818w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\"><\/a><\/p>\n<p>Mein Ver\u00adtrauen erweckt das nicht. Aber gut, vielle\u00adicht ist das nur ein Aus\u00adrutsch\u00ader. Die meinen das mit dem Daten\u00adschutz n\u00e4m\u00adlich ernst:<\/p>\n<blockquote><p>Our busi\u00adness is to make and sell pri\u00adva\u00adcy-ori\u00adent\u00aded smart\u00adphones. We take this very seri\u00adous\u00adly. (\u2026) The empha\u00adsis on pri\u00adva\u00adcy and secu\u00adri\u00adty is what we do best.<\/p><\/blockquote>\n<p>Und nicht zu vergessen:<\/p>\n<blockquote><p>Your pri\u00adva\u00adcy is depen\u00addent on the prop\u00ader han\u00addling of your per\u00adson\u00adal infor\u00adma\u00adtion. We will nev\u00ader sell this data or give access to unau\u00adtho\u00adrized third par\u00adties.<\/p><\/blockquote>\n<p>Voll\u00admundi\u00adge Ver\u00adsprechen also: \u201cIhre Dat\u00aden geh\u00f6ren Ihnen allein! Kein Drit\u00adter soll sie haben!\u201d<\/p>\n<p>Schauen wir mal in den Quell\u00adcode der Web\u00adsite:<\/p>\n<pre class=\"EnlighterJSRAW\"><script type=\"text\/javascript\" src=\"https:\/\/www.blackphone.ch\/wp-content\/themes\/bp\/js\/teaser_site\/jquery.min.js\"><\/script><\/pre>\n<p>Gut, jQuery wird also schon mal nicht von Google einge\u00adbun\u00adden. Au\u00dfer, wenn das Laden fehlschl\u00e4gt, dann n\u00e4m\u00adlich schon:<\/p>\n<pre class=\"EnlighterJSRAW\">if (!jqueryLoaded) {\n  var script = document.createElement('script');\n  script.type = 'text\/javascript';\n  script.src = '\/\/ajax.googleapis.com\/ajax\/libs\/jquery\/1.4.4\/jquery.min.js';\n  head.appendChild(script);\n  \/\/ (...)\n}<\/pre>\n<p>Das d\u00fcrfte aber zumin\u00add\u00adest in den sel\u00adtensten F\u00e4llen der Fall sein. Son\u00adst noch was von Google im Quell\u00adcode? Ent\u00adwar\u00adnung: N\u00f6. Daf\u00fcr aber dieses Bon\u00adbon am Fu\u00df der Seite:<\/p>\n<pre class=\"EnlighterJSRAW\">   &lt;script type=\"text\/javascript\"&gt;\n    \/\/&lt;![CDATA[\n    var DID=223197;\n    var pcheck=(window.location.protocol == \"https:\") ? \"https:\/\/sniff.visistat.com\/live.js\":\"\/\/stats.visistat.com\/live.js\";\n    document.writeln('&lt;scr'+'ipt src=\"'+pcheck+'\" type=\"text\\\/javascript\"&gt;&lt;\\\/scr'+'ipt&gt;');\n    \/\/]]&gt;\n  &lt;\/script&gt;<\/pre>\n<p>Dies, meine Damen, Her\u00adren und Son\u00adsti\u00adgen, ist eine so genan\u00adnte Track\u00ading\u00adwanze, ein kleines JavaScript-Skript, das eure Dat\u00aden an einen Frem\u00addan\u00adbi\u00adeter schickt, um zu guck\u00aden, wer ihr seid und was ihr ger\u00adade macht. Visi\u00adS\u00adtat ist ein kali\u00adfor\u00adnisches Unternehmen, das <a href=\"http:\/\/www.nzz.ch\/aktuell\/digital\/ubervu-sumit-suman-1.17886098\">ganz beson\u00addere Dien\u00adste<\/a> anbi\u00adetet:<\/p>\n<blockquote><p>(\u2026) Unternehmen wie Relead, Visi\u00adS\u00adtat und Full\u00adCon\u00adtact bieten nach eige\u00adnen Angaben die Iden\u00adti\u00adfika\u00adtion von Seit\u00adenbe\u00adsuch\u00adern mit\u00adtels Social Net\u00adworks und Geo\u00addat\u00aden an.<\/p><\/blockquote>\n<p>Das kann man sich im Hause Black\u00adphone doch nicht ent\u00adge\u00adhen lassen!<\/p>\n<p><em>Ihre Pri\u00advat\u00adsph\u00e4re ist abh\u00e4ngig von der sauberen Ver\u00adw\u00ader\u00adtung Ihrer pri\u00advat\u00aden Infor\u00adma\u00adtio\u00adnen.<\/em> Wer diese Ver\u00adw\u00ader\u00adtung \u00fcbern\u00adimmt, ist ja vol\u00adlkom\u00admen uner\u00adhe\u00adblich.<\/p>\n<p>Mein Inter\u00adesse daran, mich mit dem \u201cBlack\u00adphone\u201d selb\u00adst zu besch\u00e4fti\u00adgen, h\u00e4lt sich doch ger\u00adade sehr in Gren\u00adzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wegen der NSA sind die Leute erfreulich vor\u00adsichtig gewor\u00adden, was ihre Pri\u00advat\u00adsph\u00e4re im Netz bet\u00adrifft; sie ver\u00adschl\u00fcs\u00adseln ihre Mails h\u00e4u\u00adfiger, gehen mit Face\u00adbook und der\u00adgle\u00adichen etwas weniger naiv um und wis\u00adsen um die Gefahren von Google, so fassen\u2019s die Medi\u00aden derzeit gele\u00adgentlich zusam\u00admen. Sie \u2014 die Leute \u2014 instal\u00adlieren dutzendweise \u201cTrack\u00ading\u201d- und JavaScript-Bek\u00e4m\u00adp\u00ad\u00adfungsmit\u00ad\u00adtel wie NoScript \u2026<\/p>\n<p><a href=\"https:\/\/tuxproject.de\/blog\/2014\/01\/blackoutphone-schweizer-datenschutzluegen\/\" class=\"more-link\">\u2018Black\u00adout\u00adphone \/ Schweiz\u00ader Daten\u00adschut\u00adzl\u00fc\u00adgen\u2019 weit\u00ader\u00adlesen \u00bb<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wp_typography_post_enhancements_disabled":false,"footnotes":""},"categories":[19,13],"tags":[],"series":[],"class_list":["post-9078","post","type-post","status-publish","format-standard","hentry","category-nerdkrams","category-in-den-nachrichten"],"share_on_mastodon":{"url":"","error":""},"wp-worthy-pixel":{"ignored":false,"public":null,"server":null,"url":null},"wp-worthy-type":"normal","_links":{"self":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/9078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/comments?post=9078"}],"version-history":[{"count":0,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/9078\/revisions"}],"wp:attachment":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/media?parent=9078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/categories?post=9078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/tags?post=9078"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/series?post=9078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}