Offener Brief an unsere Bundeskanzlerin

Posted on February 16th, 2007

by jesse

In der vergangenen Zeit haben wir in #woot häufiger über Schnüffel-Schäuble (”Ich bin anständig, mir muss das BKA keine Trojaner schicken”) und seine verdrehten Ideen diskutiert (aktuell zu nennende Stichwörter: Online Hausdurchsuchung oder BKA-Trojaner). Den Vogel abgeschossen hat er ja erst vor kurzem in seinem grossartigen TAZ-Interview, was sich wie ein Post vom Titanic Magazin liest. Ein nettes Write-Up gibt es von Udo Vetter, seines Zeichens “Law Blogger” an dieser und jener Stelle. Auch das Schnüffel-Blog hat dazu einiges zu sagen.

Ich denke, dass wir mit unserer Zielgruppe in diesem Blog nicht wirklich über Sinn und Zweck derartiger Aktionen reden müssen. Uns ist natürlich klar, was sich scheinbar nur wenige laut auszusprechen wagen (zum Beispiel der Berliner Innensenator). Nämlich dass sich die bösen Terroristen und Schwerstkriminellen, die man angeblich erwischen will, natürlich hüten werden, einen unbekannten Anhang zu öffnen oder sich auf irgendeine andere, derzeit illegale Weise, das Computersystem kompromittieren zu lassen. Vor dem Hintergrund dieser Gedanken rücken Begriffe in den Vordergrund, die an das dritte Reich erinnern lassen: Generalverdacht und Überwachungsstaat. Wollen wir das? Können wir was dagegen tun?

Auf grundgesetzkonform.de wurde jetzt eine sehr schöne Aktion gestartet, wegen der ich überhaupt diesen Eintrag verfasse. Ohne weitere Umschweife will ich mal zitieren und Euch ermutigen, da mitzumachen:

Jeden Tag wird mehr von unserem Grundgesetz abgeblättert. Dinge, die vor 20 Jahren noch unvollstellbar waren scheinen heute Wirklichkeit zu werden - weitestgehend unbemerkt von den Medien.

Die Politiker scheinen heutzutage der Meinung zu sein, dass mit einer anscheinend ruhigen Bevölkerungsmehrheit im Rücken alles verändert werden darf.

Die Überwachungspläne unseres Innenministers nehmen Formen an, die selbst Paranoiker aus den 80er-Jahren überraschen.

War es zuerst die Fahndung über Mautbrückendaten, danach die Forderung nach der Bundeswehr im Innern, die fortschreitenden heimlichen Telefonüberwachungen, die immer stärker vorhandene Videoüberwachung und nun die “Online-Durchsuchung” von Privat-PCs.

Wir fragen uns: Was bekommen wir dafür, dass wir quasi vor dem Innenminister, der Polizei und dem Verfassungsschutz buchstäblich die Hose ausziehen?

Eigentlich nichts. Ein bißchen Sicherheitsgefühl. Die Illusion, man könnte damit Kinderschänder fangen. Oder Terroristen.

Wir meinen: Für ein bloßes Sicherheitsgefühl dürfen wir nicht unsere Verfassung verwässern! Sicherheit ohne individuelle Freiheit gibt es nur in einer Diktatur!

Ich werde den offenen Brief mit allen Unterzeichnern ausgedruckt nach Berlin zu Frau Merkel bringen. Kommen genug Unterschriften zusammen wäre das schon ein kleiner Erfolg.

Nachschlag!

Posted on February 14th, 2007

by Zhenech

Ohne viel Drumrum:
Deutsche-Boerse.com von Unbekannten gehackt!

Aber bitte mit XSSahne!

Posted on February 14th, 2007

by Zhenech

Ich fürchte, ich habe zu lange geschwiegen und zu wenig getan (naja, getan hab ich schon einiges, nur nix veröffentlicht…).
Auf jeden Fall hab ich von ha.ckers.org die s.js geklaut und etwas angepasst, dadurch kann man den ganzen Sicherheitsfutzies jetzt noch kräftiger eins auswischen. Aber klickt selbst:

XSS in der Suche von bvr.de
XSS in der Suche von transtec.de
XSS in der Suche von pcgratis.de
XSS in der Suche von frag-mutti.de
XSS in der Suche von frag-vati.de
XSS im Login von friendscout24.de
XSS in Login-Error von jobscout24.de
XSS in der Suche von denic.de
XSS im Login von o2online.de (HTTPS!)
XSS in der Suche von haerting.de
XSS in der Suche von starkalender.de
XSS in der Suche von titus.de
XSS in der Suche von die-patrone.de (die ersetzen alle "-" mit " " aber lassen sonst alles zu!?)
XSS in der Suche von my-sad.de
XSS im 404-Error von faz.net
XSS im Logout-Screen von sskduesseldorf.de
XSS im Login von mdr.de

Macht also 17 Links, unter anderem Zeitungen, OnlineShops, Fernsehsender und MEINE BANK OMFG!!!elf
Diese habe ich übrigens am Montag um 11:30 angemailt, leider bis dato keine Rückmeldung und kein Fix. Schonnirgendwie traurig das Ganze.
Aber am härtesten finde ich die zwei Links in der Mitte, DENIC und o2, beides Firmen die einen Teil ihres Vermögens im Internet machen, und dann so was? Gibt es noch echte Sicherheit auf der Welt oder leben wir alle in einer Matrix, die uns SSL-Schlösser vortäuscht und unsere Daten aus späht?

Anti-Piracy-Plakate :)

Posted on February 8th, 2007

by bomba

Mohoin :)

Ja ja, die bösen Leute die alles klauen und andere in den Ruin treiben :P

Naja schaut selber … finds klasse :)

Weitere Bilder unter More

Read the rest of this entry »

Heute ist der Safer Internet Day

Posted on February 6th, 2007

by Zhenech

Wie die Überschrift schon sagt, ist heute der Safer Internet Day.
Kam vorhin im Radio als ich zur Uni fuhr und ich war sehr amüsiert was die da so erzählt haben.

Sache ist, die User können so tun als wären die sekkure, aber solang nicht
a) die Anwendung sicher ist
b) die Verbindung sicher ist
c) der User a und b WIRKLICH erkennen kann (was er idR nicht tut, oder nicht will: siehe Dan Kaminsky’s SSL Hell)
ist das alles fürn Arsch und die Jungs können erzählen was die wollen.

Einen schönen Tag wünscht der Sicherheitsbeauftragte der Republik FreiesDenkenFürFreieMenschenMitFreierSoftware


design: makequick.com | modificashuns and bugfixes by jesse
bottom