{"id":9078,"date":"2014-01-16T20:32:31","date_gmt":"2014-01-16T19:32:31","guid":{"rendered":"http:\/\/tuxproject.de\/blog\/?p=9078"},"modified":"2019-03-24T23:57:26","modified_gmt":"2019-03-24T22:57:26","slug":"blackoutphone-schweizer-datenschutzluegen","status":"publish","type":"post","link":"https:\/\/tuxproject.de\/blog\/2014\/01\/blackoutphone-schweizer-datenschutzluegen\/","title":{"rendered":"Black\u00adout\u00adphone \/ Schwei\u00adzer Daten\u00adschutz\u00adl\u00fc\u00adgen"},"content":{"rendered":"<p>Wegen <em>der NSA<\/em> sind <em>die Leu\u00adte<\/em> erfreu\u00adlich vor\u00adsich\u00adtig gewor\u00adden, was ihre Pri\u00advat\u00adsph\u00e4\u00adre im <em>Netz<\/em> betrifft; sie ver\u00adschl\u00fcs\u00adseln ihre Mails h\u00e4u\u00adfi\u00adger, gehen mit Face\u00adbook und der\u00adglei\u00adchen etwas weni\u00adger naiv um und wis\u00adsen um die Gefah\u00adren von Goog\u00adle, so fassen\u2019s <em>die Medi\u00aden<\/em> der\u00adzeit gele\u00adgent\u00adlich zusam\u00admen. Sie \u2013 <em>die Leu\u00adte<\/em> \u2013 instal\u00adlie\u00adren dut\u00adzend\u00adwei\u00adse \u201eTrack\u00ading\u201c- und Java\u00adScript-Bek\u00e4mp\u00adfungs\u00admit\u00adtel wie <a href=\"http:\/\/noscript.net\/\">NoScript<\/a> und <a href=\"http:\/\/www.ghostery.com\/\">Gho\u00adstery<\/a> in ihren Brow\u00adsern, was all\u00adge\u00admein eine gute Idee ist (sie\u00adhe auch <a href=\"http:\/\/schwerdtfegr.wordpress.com\/2013\/10\/21\/privatsfare-des-tages\/\">hier<\/a>, <a href=\"http:\/\/schwerdtfegr.wordpress.com\/2013\/09\/17\/javascript-ist-eben-ideal-furs-schnuffeln\/\">hier<\/a> und <a href=\"http:\/\/schwerdtfegr.wordpress.com\/2013\/09\/20\/browser-fingerprinting\/\">hier<\/a>).<\/p>\n<p>Und es ver\u00adgeht kaum ein Tag, an dem nicht neue Sicher\u00adheits\u00adl\u00f6\u00adsun\u00adgen \u201egegen \u00dcber\u00adwa\u00adchung\u201c ange\u00adk\u00fcn\u00addigt wer\u00adden, sei\u2019s software\u2011, sei\u2019s hard\u00adware\u00adsei\u00adtig.<\/p>\n<p>Seit gestern etwa wird allent\u00adhal\u00adben das \u201eBlack\u00adpho\u00adne\u201c, ein mit dem omi\u00adn\u00f6\u00adsen Android-Fork \u201ePri\u00adva\u00adtOS\u201c ver\u00adse\u00adhe\u00adnes \u201esiche\u00adres Smart\u00adphone\u201c, <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Das-Blackphone-soll-die-totale-Ueberwachung-stoppen-2086745.html\">ange\u00adprie\u00adsen<\/a>:<\/p>\n<blockquote><p>Black\u00adpho\u00adne will nun mit dem gleich\u00adna\u00admi\u00adgen Smart\u00adphone einen Weg aus der Mise\u00adre bie\u00adten. So soll die gesam\u00adte Kom\u00admu\u00adni\u00adka\u00adti\u00adon \u2013 also Tele\u00adfo\u00adna\u00adte, Chats und son\u00adsti\u00adge Nach\u00adrich\u00adten \u2013 ver\u00adschl\u00fcs\u00adselt ablau\u00adfen.<\/p><\/blockquote>\n<p>Mit <a href=\"http:\/\/de.wikipedia.org\/wiki\/Phil_Zimmermann\">Phil Zim\u00admer\u00admann<\/a> hat man sich schon einen Kryp\u00adto\u00adgra\u00adfie\u00adex\u00adper\u00adten ins Boot geholt, die Her\u00adstel\u00adler\u00adfir\u00adma selbst sitzt in der Schweiz. Das klingt nach einem inter\u00ades\u00adsan\u00adten Pro\u00addukt, viel\u00adleicht ist also ein Blick auf die <a href=\"http:\/\/www.blackphone.ch\">Web\u00adsite von Black\u00adpho\u00adne<\/a> loh\u00adnens\u00adwert.<\/p>\n<p>Das geht aber nur, wenn man Java\u00adScript akti\u00adviert:<\/p>\n<p><a href=\"https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_.png\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_-300x272.png\" alt=\"Blackphone.ch\" width=\"300\" height=\"272\" class=\"alignnone size-medium wp-image-9079\" srcset=\"https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_-300x272.png 300w, https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_-120x108.png 120w, https:\/\/tuxproject.de\/blog\/wp-content\/uploads\/2014\/01\/Blackphone.ch_.png 818w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\"><\/a><\/p>\n<p>Mein Ver\u00adtrau\u00aden erweckt das nicht. Aber gut, viel\u00adleicht ist das nur ein Aus\u00adrut\u00adscher. Die mei\u00adnen das mit dem Daten\u00adschutz n\u00e4m\u00adlich ernst:<\/p>\n<blockquote><p>Our busi\u00adness is to make and sell pri\u00adva\u00adcy-ori\u00aden\u00adted smart\u00adphones. We take this very serious\u00adly. (\u2026) The empha\u00adsis on pri\u00adva\u00adcy and secu\u00adri\u00adty is what we do best.<\/p><\/blockquote>\n<p>Und nicht zu ver\u00adges\u00adsen:<\/p>\n<blockquote><p>Your pri\u00adva\u00adcy is depen\u00addent on the pro\u00adper hand\u00adling of your per\u00adso\u00adnal infor\u00adma\u00adti\u00adon. We will never sell this data or give access to unaut\u00adho\u00adri\u00adzed third par\u00adties.<\/p><\/blockquote>\n<p>Voll\u00admun\u00addi\u00adge Ver\u00adspre\u00adchen also: \u201eIhre Daten geh\u00f6\u00adren Ihnen allein! Kein Drit\u00adter soll sie haben!\u201c<\/p>\n<p>Schau\u00aden wir mal in den Quell\u00adcode der Web\u00adsite:<\/p>\n<pre class=\"EnlighterJSRAW\"><script type=\"text\/javascript\" src=\"https:\/\/www.blackphone.ch\/wp-content\/themes\/bp\/js\/teaser_site\/jquery.min.js\"><\/script><\/pre>\n<p>Gut, jQuery wird also schon mal nicht von Goog\u00adle ein\u00adge\u00adbun\u00adden. Au\u00dfer, wenn das Laden fehl\u00adschl\u00e4gt, dann n\u00e4m\u00adlich schon:<\/p>\n<pre class=\"EnlighterJSRAW\">if (!jqueryLoaded) {\n  var script = document.createElement('script');\n  script.type = 'text\/javascript';\n  script.src = '\/\/ajax.googleapis.com\/ajax\/libs\/jquery\/1.4.4\/jquery.min.js';\n  head.appendChild(script);\n  \/\/ (...)\n}<\/pre>\n<p>Das d\u00fcrf\u00adte aber zumin\u00addest in den sel\u00adten\u00adsten F\u00e4l\u00adlen der Fall sein. Sonst noch was von Goog\u00adle im Quell\u00adcode? Ent\u00adwar\u00adnung: N\u00f6. Daf\u00fcr aber die\u00adses Bon\u00adbon am Fu\u00df der Sei\u00adte:<\/p>\n<pre class=\"EnlighterJSRAW\">   &lt;script type=\"text\/javascript\"&gt;\n    \/\/&lt;![CDATA[\n    var DID=223197;\n    var pcheck=(window.location.protocol == \"https:\") ? \"https:\/\/sniff.visistat.com\/live.js\":\"\/\/stats.visistat.com\/live.js\";\n    document.writeln('&lt;scr'+'ipt src=\"'+pcheck+'\" type=\"text\\\/javascript\"&gt;&lt;\\\/scr'+'ipt&gt;');\n    \/\/]]&gt;\n  &lt;\/script&gt;<\/pre>\n<p>Dies, mei\u00adne Damen, Her\u00adren und Son\u00adsti\u00adgen, ist eine so genann\u00adte Track\u00ading\u00adwan\u00adze, ein klei\u00adnes Java\u00adScript-Skript, das eure Daten an einen Fremd\u00adan\u00adbie\u00adter schickt, um zu gucken, wer ihr seid und was ihr gera\u00adde macht. Visi\u00adStat ist ein kali\u00adfor\u00adni\u00adsches Unter\u00adneh\u00admen, das <a href=\"http:\/\/www.nzz.ch\/aktuell\/digital\/ubervu-sumit-suman-1.17886098\">ganz beson\u00adde\u00adre Dien\u00adste<\/a> anbie\u00adtet:<\/p>\n<blockquote><p>(\u2026) Unter\u00adneh\u00admen wie Relead, Visi\u00adStat und Full\u00adCont\u00adact bie\u00adten nach eige\u00adnen Anga\u00adben die Iden\u00adti\u00adfi\u00adka\u00adti\u00adon von Sei\u00adten\u00adbe\u00adsu\u00adchern mit\u00adtels Social Net\u00adworks und Geo\u00adda\u00adten an.<\/p><\/blockquote>\n<p>Das kann man sich im Hau\u00adse Black\u00adpho\u00adne doch nicht ent\u00adge\u00adhen las\u00adsen!<\/p>\n<p><em>Ihre Pri\u00advat\u00adsph\u00e4\u00adre ist abh\u00e4n\u00adgig von der sau\u00adbe\u00adren Ver\u00adwer\u00adtung Ihrer pri\u00adva\u00adten Infor\u00adma\u00adtio\u00adnen.<\/em> Wer die\u00adse Ver\u00adwer\u00adtung \u00fcber\u00adnimmt, ist ja voll\u00adkom\u00admen uner\u00adheb\u00adlich.<\/p>\n<p>Mein Inter\u00ades\u00adse dar\u00adan, mich mit dem \u201eBlack\u00adpho\u00adne\u201c selbst zu besch\u00e4f\u00adti\u00adgen, h\u00e4lt sich doch gera\u00adde sehr in Gren\u00adzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wegen der NSA sind die Leu\u00adte erfreu\u00adlich vor\u00adsich\u00adtig gewor\u00adden, was ihre Pri\u00advat\u00adsph\u00e4\u00adre im Netz betrifft; sie ver\u00adschl\u00fcs\u00adseln ihre Mails h\u00e4u\u00adfi\u00adger, gehen mit Face\u00adbook und der\u00adglei\u00adchen etwas weni\u00adger naiv um und wis\u00adsen um die Gefah\u00adren von Goog\u00adle, so fassen\u2019s die Medi\u00aden der\u00adzeit gele\u00adgent\u00adlich zusam\u00admen. Sie \u2013 die Leu\u00adte \u2013 instal\u00adlie\u00adren dut\u00adzend\u00adwei\u00adse \u201eTrack\u00ading\u201c- und Java\u00ad\u00adScript-Bek\u00e4mp\u00ad\u00adfungs\u00ad\u00ad\u00admit\u00adtel wie NoScript \u2026<\/p>\n<p><a href=\"https:\/\/tuxproject.de\/blog\/2014\/01\/blackoutphone-schweizer-datenschutzluegen\/\" class=\"more-link\">\u2018Black\u00adout\u00adphone \/ Schwei\u00adzer Daten\u00adschutz\u00adl\u00fc\u00adgen\u2019 wei\u00adter\u00adle\u00adsen \u00bb<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wp_typography_post_enhancements_disabled":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":3,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[13,19],"tags":[],"series":[],"class_list":["post-9078","post","type-post","status-publish","format-standard","hentry","category-in-den-nachrichten","category-nerdkrams"],"share_on_mastodon":{"url":"","error":""},"wp-worthy-pixel":{"ignored":false,"public":null,"server":null,"url":null},"wp-worthy-type":"normal","_links":{"self":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/9078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/comments?post=9078"}],"version-history":[{"count":0,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/posts\/9078\/revisions"}],"wp:attachment":[{"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/media?parent=9078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/categories?post=9078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/tags?post=9078"},{"taxonomy":"series","embeddable":true,"href":"https:\/\/tuxproject.de\/blog\/wp-json\/wp\/v2\/series?post=9078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}