Schlagwort: datenschutz

Alle wollen Datenschutz. Niemand will Datenschutz.

  • Metas Datenbrille: Nicht Ob, sondern Wann

    Wenn es aussieht wie ein Privacy-Albtraum und funktioniert wie ein Privacy-Albtraum, dann ist es wohl auch ein Privacy-Albtraum.

  • Für Microsoft hat US-Recht auch außerhalb der USA Vorrang

    Microsoft hat es mittlerweile offen angesprochen, andere US-Anbieter sind jedoch dem Cloud Act ebenso unterworfen. Unser Schluss? Weiter wie bisher!

  • Ruf nach Datenschutz mit der Payback-Karte im Säckel

    Die deutsche Wissenschaftsministerin über die Doppelmoral beim Thema Datenschutz: Payback und Apple Health ja, aber Gesundheitsdaten zu legitimen Forschungszwecken an deutschen Unis nein.

  • WhatsApp bekommt Werbung

    WhatsApp, wer hätte sich das jemals vorstellen können, wird künftig Werbung anzeigen.

  • Kommunikation mit einer KI unter so etwas wie ein Anwaltsprivileg?

    Wenn wir Menschen Künstlichen Intelligenzen Fragen stellen, die wir womöglich nicht einmal unseren Ärzten, Anwälten und Eheleuten stellen würden, sollte diese Art der Kommunikation dann nicht auch entsprechend geschützt werden?

  • Dia nutzt unser Verhalten als Kontext zur Verbesserung von Anfragen an ChatGPT & Co.

    Die Browser Company hat ihren neuen Browser, Dia, vorgestellt. Mit jeder angesehenen Webpage lernt Dia, was uns interessiert und hält diese Informationen bereit, sobald wir mit einer KI zu interagieren beginnen.

  • Datenleck im Numa Hotel

    Ein Numa-Kunde hat ein Numa-Datenleck gefunden und die Daten anderer Kunden einsehen können.

  • Dein Fingerabdruck ist nicht geschützt

    Auf Biometrie basierende Schlüssel sind prinzipiell eine gute Sache, bis sie keine gute Sache mehr sind und sich gute Passwörter, die man sich ganz old school merken muss, als sicherer erweisen.

  • Was macht eigentlich reCAPTCHA? 🕵️🤖

    Google reCAPTCHA sollte wirklich niemand irgendwo nutzen, denn die Antispam- und Antibot-Technologie ist nicht das, was wir uns vorstellen, dass sie ist.

  • Von US-Clouds durchdrungen

    Bert Hubert über die Durchdringung der europäischen IT mit US-Clouds, die falsche Prämisse, die USA seien ein Rechtsstaat und wieso es doch Bequemlichkeit ist, die uns digital so abhängig macht.

  • Google dürfte wohl auch von England in die Mangel genommen worden sein 🔍+🇬🇧=🔓

    Google bestreitet nicht, auch von England in die Mangel genommen worden zu sein. Der Umkehrschluss lautet also…?!

  • Deine App sollte eine Website sein

    Es muss nicht immer eine App sein. Apps bringen mittlerweile nicht mehr die Erlösung, sondern einen ganz schön großen Haufen an Problemen mit sich. Probleme, die Websites nicht mit sich bringen.

  • Microsofts EU Datengrenze 🛃

    Es gibt bei Microsoft nun eine geografisch definierte Grenze für Daten. Und wo gibt es so kreative und gleichzeitig sinnlose Lösungen? Richtig. In der EU.

  • Bequemlichkeit nicht der einzige Grund für US-Clouds

    Bert Hubert kritisiert die niederländische Regierung scharf für den Datentransfer einer ganzen Gesellschaft in die USA. Warum eine Regierung, die potentiell über die Mittel verfügt, selbst Infrastruktur aufzubauen, daran teilnimmt, wundert mich; bei Privaten kann ich es aber verstehen.

  • Google-Tracking unter dem Schutz der eigenen Domain

    Die erste Betaversion des First-Party-Modus von Googles Trackingskript ist da. Da das Skript auf der eigenen Domain gehostet wird, ist es für Trackingblocker kaum mehr aufzufinden.

  • Apples iCloud in England nunmehr ohne E2E-Verschlüsselung

    Als Reaktion auf einen Gag-Order der britischen Regierung, entfernt Apple für Userinnen und User in England die Möglichkeit, ihre Daten mittels Ende-zu-Ende-Verschlüsselung zu sichern.

  • Sicherheit ist ein temporär gewährter Luxus 🛡️😶‍🌫️

    Die wichtigste Aussage zu all den Versprechen von Apple (und anderer Konzerne) in Bezug auf Sicherheit und Datenschutz.

  • England will Apples Verschlüsselung aushebeln +🇬🇧=🔓

    England zwingt Apple sein System des „Erweiterten Datenschutzes“ so zu modifizieren, dass britische Dienste Zugang zu den Daten aller Apple-User haben. Eine angesichts der Bedrohung der Datensicherheit merkwürdig wirkende Anordnung.

  • Über den Remote-Zugriff auf den explodierten Cybertruck vorm Trump-Hotel

    Tesla-Chef Elon Musk liefert anlässlich der Explosion eines Cybertrucks vor einem Trump-Hotel eine Menge Daten über ein spezifisches Fahrzeug seiner Flotte an die Exekutive. In Europa würden wir „Datenschutz!“ rufen.

  • Datenleck bei Volkswagen

    Beim CCC hat man ein wenig am Server der Volkswagen-Softwarefirma Cardiac gebuddelt und ist dabei auf die Bewegungsdaten von 800.000 Elektroautos gestoßen.

  • noyb vs Mozilla

    Noyb richtet sein Auge auf Mozilla und die Firefox-Funktion „datenschutzfreundliche Werbemessung“.

  • Firefox: Werbemessungen deaktivieren

    Firefox 128 wird mit aktivierten, wenn auch als datenschutzfreundlich bezeichneten „Werbemessungen für Websites“ ausgeliefert. Nicht schön.

  • Dein Smartphone hört nicht zu 🙄

    Und noch einmal: Das Smartphone hört nicht zu. Woher die Daten kommen, ist eigentlich noch viel schlimmer.

  • Datenschutzerklärung mit einem Generator erstellt?

    Vorsicht bei Datenschutz- und anderen Generatoren von Rechtstexten. Wer die Nutzungsbedingungen der Anbieter solcher Generatoren nicht einhält, erhält früher oder später unangenehme Post.

  • Keinesfalls Brave, keinesfalls Opera

    Corbin Davenport hat zu den Browsern Opera und Brave eine sehr starke und eindeutige Meinung, die sich mit „keinesfalls“ zusammenfassen lässt.

  • Facebook mit oder ohne Werbung? Lästig, aber nicht relevant.

    Facebook hat die Möglichkeit, ein Abo abzuschließen und damit seine Dienste werbefrei zu nutzen, eingeführt. Das ist eine weitere Lästigkeit in der Wahrnehmung der Userinnen und User, und kein echter Schritt zu mehr Datenschutz.

  • WhatsApp und Datenschutz – Mike Kuketz versucht’s

    Mike Kuketz hat zwei Artikel verfasst, in denen er den Versuch unternimmt, WhatsApp und Datenschutz unter einen Hut zu bringen.

  • Trumps DMs und Entwürfe auf Twitter

    Aus dem Trump-Prozess geht hervor: Twitter löscht nicht, DMs sind nicht wirklich privat und es existiert immer irgendwo ein Archiv von Dingen, von denen man nicht will, dass es existiert. Eigentlich nichts Neues, aber eine gute Erinnerung.

  • Ironie und KI bei Zoom

    Zoom gleich doppelt: Einerseits will der Konzern, der die letzten Jahre Remote-Work propagiert hat, seine Angestellten zurück im Office haben, andererseits räumt er sich weitreichende Rechte in Bezug auf Nutzungsdaten zur Training einer KI ein.

  • Threads in der EU: Viel Spaß in der Bibliothek

    In diesem Beitrag geht es nicht um Bibliotheken, sondern um John Grubers bemerkenswerte Dissonanz in puncto Datenschutz, den er bei Apple als Hui, in der EU jedoch als Pfui ansieht. Und dabei Facebooks Threads schützt und stützt. Was ist da passiert?!

  • 1 Mio. Euro Strafe für Nutzung von Google Analytics

    Die schwedische Datenschutzbehörde verhängt eine Strafe von 1 Mio. Euro für die Nutzung von Google Analytics. Das bestrafte Unternehmen hat sich auf Googles Standardvertragsklauseln gestützt.

  • Spark +AI: Au weia!

    Readdle hat seinem E-Mailclient Spark eine OpenAI-Integration verpasst, die das Abarbeiten von E-Mails durch automatisiertes Erstellen von Entwürfen beschleunigen soll. Die Betonung liegt auf dem Soll, denn das Ist ist bei näherer Betrachtung der Erwartung diametral entgegengesetzt und potentiell gefährlich.

  • 1,2 Mrd. Strafe für Facebook

    Nach 10 Jahren des Prozessierens von Max Schrems gegen Facebook und die irische Datenschutzbehörde ist die Strafe für die unerlaubte Übermittlung von Daten in die USA nun mit 1,2 Mrd. Euro festgelegt worden.

  • Zuerst Google Analytics, jetzt Facebook Tracking Pixel

    Entfernt eure Facebook Tracking Pixel, denn die gehen offenbar nicht mit der DSGVO einher. Das ist behördlich festgestellt worden.

  • E-Mail-Zugangsdaten in der Microsoft-Cloud

    Microsoft Outlook synchronisiert offenbar per default E-Mail-, Kalender- und Kontaktdaten in die Microsoft Cloud. Und die ist es, die dann die Arbeit macht.

  • iCloud-Daten ☁️ mit physischem Schlüssel 🔑 und erweitertem Datenschutz 🔒 sichern

    Schluss mit lustig. Ich aktiviere meinen YubiKey für die Zwei-Faktor-Authentifizierung und die Ende-zu-Ende-Verschlüsselung für meine Daten in iCloud. Apple nennt das „erweiterter Datenschutz“. Endlich!

  • Angemessen­heits­entscheidung

    Auch der dritte Anlauf der EU, den Datenfluss in die USA zu regeln, wird wohl scheitern. Hashtag Max Schrems.

  • Endlich E2E-Verschlüsselung bei Apple

    Apple macht Ende zu Ende-Verschlüsselung endlich – endlich! – für viele seiner iCloud-Services möglich.

  • Datenschutz lebensfremd?

    Datenschutz ist lebensfremd, meint die FAZ. Wolfie Christl entgegnet, dass er nur dort lebensfremd sei, wo rechtliche Bewertungen unrechtmäßigen Praktiken hilflos entgegenstehen.

  • Signal, Threema oder Telegram!

    Und da ist der erste Fall, in dem auf Vorrat gespeicherte Kommunikationsdaten – Facebook hat Nachrichten im Klartext an die Behörden liefern können – eine junge Frau in Bezug auf ihre Abtreibung (Stichwort Roe vs. Wade) belasten.

  • Facebook sammelt ultra-sensitive Daten. Moment!

    Facebook hat eine dystopische Analyse- und Werbemaschinerie erschaffen. Dass sie aber von Unternehmen aktiv und gegen die Nutzungsbedingungen verstoßend eingesetzt wird, ist nicht die Schuld von Facebook. Ungut, wenn ein Artikel diesen Eindruck vermittelt.

  • Facebook fehlt die Kontrolle über deine Daten

    Facebook hat scheinbar keine granulare Kontrolle über seine Nutzerdaten. Habe ich „granular“ gesagt? Vielleicht kann man diesen Begriff sogar streichen.

  • Google Analytics 4: Daten bleiben in EU

    Google Analytics 4 misst, verarbeitet und speichert Daten von Personen aus der EU nur noch in der EU.

  • Nachfolger für Privacy Shield?

    Auf der einen Seite lässt eine Überschrift wie „Nachfolger für Privacy Shield: EU und USA einigen sich im Grundsatz auf neues Datenschutzabkommen“ endlich Hoffnung auf ein Ende dieses datenschutztechnischen und -rechtlichen Desasters, in dem wir alle stecken, aufkommen, auf der anderen Seite lese ich dann im Artikel ein Statement von NOYB, das die Hoffnung zunichte…

  • Kinder sind unerschlossenes Einkommen

    Man stelle sich ein Unternehmen vor, dass seine die Privatsphäre ignorierende Technologie und die zugehörigen Ressourcen gegen Kinder richtet: Facebook formed a special team to study children and ponder ways in which they could be monetized. One such document is said to refer to children between the ages of 10 and 12 (“tweens”) as a…

  • Ray-Ban Stories

    Es vergeht kein Tag, an dem die Dystopie nicht noch mehr Wahrheit wird: Ray Ban hat sich tatsächlich überreden lassen, sein Label für „Stories“, eine Facebook-Datenbrille, herzugeben, mit der Fotos und Videos gemacht, und Podcasts gehört werden können. Datenschutz adé, auch wenn es im Ankündigungsbeitrag bei Facebook heißt: From the start, we designed Ray-Ban Stories…

  • Überwachung vorläufig verschoben

    Apple gibt dem enormen Druck gegen sein Echtzeitüberwachungssystem vorläufig nach und wird es in iOS 15 noch nicht aktivieren. Betonung auf die Worte „vorläufig“ und „noch“. Was jetzt passiert ist in meinen Augen Kanalisation nach dem Dammbruch, nicht mehr, nicht weniger.

  • NeuralHash schon in iOS 14.3

    NeuralHash ist der Algorithmus, der auf Apple-Betriebssystemen clientseitig Bilder auf Kinderpornografie scannen wird, und offenbar recht leicht ausgetrickst werden kann. Kryptografie-Experte Bruce Schneier dazu: „This was a bad idea from the start, and Apple never seemed to consider the adversarial context of the system as a whole, and not just the cryptography.“ Der Scan-Algorithmus ist…

  • People are really mad [at Apple]

    Was ich Enttäuschung genannt habe, nennt Matthew Green Wut. Apple ist mit seinem Zugang des „Wir scannen deine Fotos auf deinem Device, leb damit!“ einen Schritt zu weit gegangen. Doch wer sich jetzt denkt, Apple hätte diesen massiven Aufschrei voraussehen können, der irrt, meint Matthew Green. Das bezweifle ich. People are really mad. They know…

  • Apples Fehler: Policy statt Unmöglichkeit

    Ben Thompson beleuchtet in einem Beitrag, wie sehr sich Apple mit der Ankündigung, Bildanalysen am jeweiligen Device eines Users durchzuführen und von dort weg auf mögliche Problemfälle zu reagieren, in die Nesseln gesetzt hat. Hier geht es nicht abermals um einen Beitrag, der die de-facto Aufhebung der Verschlüsselung zum Hauptargument macht, sondern um den Aspekt…

  • Dammbruch bei Apple

    Apple will Kinder schützen. Deshalb hat der Konzern ein aus drei Elementen bestehendes System gebaut, das die Möglichkeiten von Verschlüsselung dramatisch reduziert, ein Einfallstor für zukünftige Begehrlichkeiten bildet und in meinen Augen zu einer kontinuierlichen, lokalen, anlasslosen und unkontrollierten Überwachung aller (!) Nutzerinnen und Nutzer eines Apple-Devices führen wird. Das ist ein Dammbruch für die…

  • Pegasus – oder – Offenbar hat doch etwas zu befürchten, wer nichts zu verbergen hat

    Vor 8 Jahren enthüllte Edward Snowden einen gewaltigen Spionageapparat, gestern berichteten Medien weltweit über Pegasus, eine von der israelischen Firma NSO entwickelte Software, mit der Mobiltelefone ausspioniert werden können. Natürlich kommt die Software nicht nur dort zum Einsatz, wo man es vermuten würde, sondern auch dort, wo man es befürchtet. Geheimdienste und Polizeibehörden haben offenbar…

  • Personalisierte Werbung? Eher nicht.

    Nick Heer stellt nach einem zitierten Resümee über Apples Tracking-Popup, aus dem hervorgeht, dass gerade einmal 25% aller User Tracking erlauben, zusammenfassend fest: The online advertising industry has been telling us for years that consumers overwhelmingly prefer personalized ads and are only too happy to give up private information. What a crock of lies. The ad tech industry has…

  • Facebook-Entwickler hatten Zugang zu privaten Daten. Nein! Doch! Oh!

    Techniker bei Facebook hatten offenbar Zugang zu privaten Daten und haben diesen auch genutzt, um an Daten von Userinnen und Usern zu kommen, die nichts (mehr) mit ihnen zu tun haben wollten. Ein Beispiel: [A] Facebook engineer used his employee access to dig up information on a woman with whom he had gone on a…

  • Daten von Nifty-Tests wandern nach China

    China sammelt, ganz offen und ohne ein Geheimnis daraus zu machen, weltweit Erbgutdaten schwangerer Frauen. Das Erbgut aller, die einen sogenannten „Nifty“-Test gemacht haben, könnte bereits in einer chinesischen, dem Militär zugänglichen Datenbank gelandet und mittels künstlicher Intelligenz ausgewertet worden sein. Die Datenschutzrichtlinien des „Nifty“-Test besagen […], dass die gesammelten Daten weitergegeben werden können, wenn…

  • Schweiz verschiebt staatliche Daten in die Cloud

    Die Schweiz verschiebt staatliche Daten in die Cloud der chinesischen Alibaba 🇨🇳 und der US-amerikanischen Riesen Amazon 🇺🇸, IBM 🇺🇸, Oracle 🇺🇸 und Microsoft 🇺🇸. Rechenzentren in der Schweiz betreiben Microsoft und Amazon. Dieser Faktor spielte allerdings bloß zu zehn Prozent eine Rolle. Entsprechend gering wurde gewichtet, dass Alibaba weder einen Cloud-Standort noch einen juristischen…

  • WhatsApp wird weiterhin genutzt

    Ich habe es befürchtet: WhatsApp wird weiterhin genutzt. Trotz Datenschutzbedenken. Die monatelange Kontroverse um die neuen Datenschutz-Regeln bei WhatsApp hat für Facebooks Chatdienst bisher nur geringe Folgen in Deutschland. […] 79 Prozent [der Befragten gaben] an, dass sie die App auf ihrem Smartphone haben und sie auch nutzen. Gut die Hälfte der WhatsApp-Nutzer […] stimmte…

  • Schert die DSGVO eigentlich irgendwen, den sie scheren sollte?

    Ein sehr ernüchternder Artikel zum Thema Durchsetzung und Status DSGVO. Die Datenschutz-Grundverordnung (DSGVO) sei zu ihrem Start vor drei Jahren als „Big Bang“ wahrgenommen worden […] Die Botschaft aus Europa sei gewesen: „Wir meinen das ernst.“ Jeder sollte sich daran halten. Von diesem Ansatz sei aber wenig übriggeblieben. […] Die Internetgrößen im Silicon Valley hätten…

  • Besuch bei der Mutter, nun Werbung für ihre Zahnpaste

    In einem kurzen Twitter-Thread beschreibt Robert Reeve, wie und warum es dazu kommt, dass er, nachdem er eine Woche lang bei seiner Mutter war, nunmehr Werbung für ihre Zahnpasta-Marke zu sehen bekommt. First of all, your social media apps are not listening to you. This is a conspiracy theory. It’s been debunked over and over…

  • App der Shop Apotheke gibt Gesundheitsdaten an Facebook weiter

    Mobilsicher berichtet: Die App der Shop Apotheke gibt sensible Gesundheitsdaten an Unternehmen weiter, die sie nicht erhalten sollten. Die E-Mail-Adresse sowie der Vor- und Nachname […] wurde nicht nur an den Anbieter der App gesendet, sondern auch an den Drittanbieter Leanplum Inc. Dieser erfasste außerdem den Namen des Medikamentes, das wir in der App gesucht…

  • WhatsApp. Die de facto Zwangszustimmung am 15. Mai kommt näher

    Das leidige WhatsApp erzwingt die Zustimmung zu den neuen Datenschutzregeln, indem es allen, die ihnen nicht zustimmen, die (zumindest in meinen Augen) wichtigsten Funktionen abdreht. Wenn du bis [15. Mai 2021] nicht zugestimmt hast, wird WhatsApp deinen Account nicht löschen. Dir wird dann allerdings nicht mehr die volle Funktionalität von WhatsApp zur Verfügung stehen, bis…

  • Datensicherheit: Cloud oder NAS?

    Im Blog von Boxcryptor habe ich einen Beitrag gefunden, in dem die Datensicherheit von Cloudspeichern mit der eines lokal installierten NAS verglichen wird. Es ist natürlich klar, dass der Anbieter einer Verschlüsselungslösung für Cloudspeicher tendenziös vergleichen wird, aber diesen Punkt unterschreibe ich zu 100 Prozent: Eine sicher verschlüsselte Cloud […] ist […] ein virtueller Speicherort,…

  • Microsoft scannt private Chats auf illegale Inhalte

    Mit dem Introtext des Artikels ist schon alles gesagt. Natürlich geht es wieder um „mögliche Fälle von Kindesmissbrauch und auf verbotene Terrorinhalte“. Microsoft scannt Bilder und Videos in privaten Chats auf Skype und Linkedin auf illegale Inhalte. Dass er damit neue EU-Regeln verletzt, ignoriert der Softwarekonzern. Skype-Chats auf Terrorverdacht durchleuchtet Das sozusagen als Erinnerung für…

  • Spark und das unangenehme Thema Datenschutz

    Da freue ich mich über Spark, seine tollen Funktionen (später lesen, erinnen, später versenden, usw.) und das hervorragende Erscheinungsbild, dann weist mich Philipp auf diverse Artikel zum Thema Spark und Datenschutz hin. Das erste Problem ist, dass Spark vollständigen Zugriff auf meine Mailkonten erhält. Das mag bei einer App, mit der ich meine E-Mails bearbeiten…

  • Überwachungstechnologie für… passende Playlists?

    Wie konnte das an mir vorbeigehen? Spotify hat ein Patent eingereicht, um seinen Kundinnen und Kunden kontinuierlich zuzuhören und, neben anderen Dingen, den emotionalen Status, das Geschlecht oder das Alter aus den Gesprächen zu ermitteln. – Ich vermute, um passende Playlists anzubieten. 🙄 Zu solchen Plänen fällt mir immer nur der Titel eines TED-Talks von…

  • Aral Balkan zu „Microsoft cares about your privacy“

    In diesem Abschnitt eines Videos (zu einem völlig anderen Thema) wird Aral Balkan mit einem Cookie-Consent-Banner von Microsofts Bing-Suchmaschine konfrontiert. Er nimmt das zum Anlass, sein Video zu unterbrechen und sich etwa sieben Minuten lang dem Cookiebanner zu widmen. (Die Sequenz beginnt bei 10:47 und dauert etwa sieben Minuten.) Abgesehen von all dem Irrsinn, den…

  • deletefacebook.com

    Durch Zufall bin ich wieder auf die Seite deletefacebook.com gestoßen. Während wir hier die Pandemie hinter uns bringen, liefert jeder Besuch, jedes Like, jedes angesehene Video, schlicht und einfach jegliche Interaktion mit Facebook dem Werberiesen mehr und mehr Material über uns, das er – aggregiert, ausgewertet und dem Profil unseres digitalen Zwillings hinzugefügt – verkaufen…

  • Datenschutz Gmail vs. Hey

    Mit der Überschrift „Google reads your email more than you do“ punktet der E-Mail-Dienst Hey ohnehin schon bei mir. Der direkte Vergleich ist… Augen öffnend. If they can sell it, Gmail extracts it. Your personal information fuels [Google’s] algorithm, which, in turn, allows them to extract even more. Your purchases, your location, the content of your…

  • Zu den WhatsApp-Aktualisierungen

    Bei WhatsApp dürfte nach den angekündigten Änderungen der AGB und der damit ausgelösten Abwanderungswelle zu anderen Messengern (vor allem dürften viele von WhatsApp zu Signal wechseln), wohl der Hut brennen. Man veröffentlicht also einen Blogbeitrag und beteuert, eigentlich eh nichts zu ändern, sondern nur neue Möglichkeiten schaffen zu wollen; und sie halt eben nicht schon…

  • Wer ist Schuld an der App-Skepsis?

    Wenn ich lese, wie die banale Verwaltung von Daten auf große Skepsis stößt, dann frage ich mich, ob wir, also diejenigen, die den Datenschutz eingemahnt und auf die Gefahren von Datenmissbrauch hingewiesen haben, es waren, die das gegenwärtige Unbehagen auch bei als datenschutzfreundlich auditierten Apps ausgelöst haben oder ob es doch eine generische Furcht vor…

  • Phone-Home von macOS Big Sur ist nur ein kleiner Aspekt

    Ich habe gestern das Big Sur-Update auf meinem Mac installiert. Nur wenige Minuten später, ich selbst habe es nicht zu spüren bekommen, lese ich auf Twitter, dass das neue System bei jedem Start eines Programms eine Prüfsumme (eine Art eindeutiger Marker) des Programms an Apple übermittelt. Aufgefallen ist das, weil der Server, an den diese…

  • Ende-zu-Ende Verschlüsselung infrage gestellt

    Kaum ein Anlass wird ausgelassen, um sichere Verschlüsselung auszuhebeln. Diesmal ist es der Anschlag in Wien.

  • MS Teams für E-Learning ist ein Problem…

    Ein erstaunlich gradliniges Interview in der SZ mit Anwalt Peter Hense zum Thema Microsoft Teams (und, allgemein: Microsoft-Produkte) in Schulen und Unternehmen im Lichte der jüngsten EuGH-Entscheidung. Der für mich bedeutendste Teil des Interviews, der auch für Österreich mit Sicherheit gilt, war diese Frage/Antwort-Passage: Warum greift der Staat beim Datenschutz auf solche Hilfskonstrukte [d.h. Microsoft…

  • Nur Verschlüsselung schützt

    Der hamburgische Beauftragte für Datenschutz ist nach dem Privacy-Shield-Urteil des EuGH der Meinung, dass auch die auf Standardvertragsklauseln basierende Datenübermittlung in Drittstaaten konsequenterweise ungültig sein muss. Wenn die Ungültigkeit des Privacy Shield primär mit den ausufernden Geheimdienstaktivitäten in den USA begründet wird, muss dasselbe auch für die Standardvertragsklauseln gelten. Vertragliche Vereinbarungen zwischen Datenexporteur und -importeur…

  • „Privacy Shield“ unwirksam

    Die DSGVO verbietet die Verarbeitung personenbezogener Daten außerhalb der EU, sofern in den Drittländern – und dazu gehören die USA nun einmal – kein angemessenes Datenschutzniveau herrscht. Ob ein solches herrscht konnte bisher im Wesentlichen an zwei Indikatoren festgemacht werden: Die beteiligten Unternehmen aus Drittländern konnten ein Privacy-Shield-Zertifikat vorweisen oder es wurden zwischen vorgefertigte Standardschutz-…

  • Schwachstelle Client-IP in E-Mail-Headern?

    Lee Holmes „entdeckt“ die Client-IP des E-Mails-Senders und veröffentlicht einen Blogbeitrag, der das als problematische Schwachstelle bezeichnet. In den Kommentaren wäscht man ihm ordentlich den Kopf für die Entdeckung des Offensichtlichen und Gewollten. Aber… als Erinnerung, dass die IP des Geräts, von dem aus man seine E-Mails abschickt, in E-Mails vorhanden ist, taugt der Beitrag…

  • COVID-19, Tag 24: Entweder Locationtracking oder Quarantäne

    Sonntag, 5. April 2020, Tag 24 der Maßnahmen gegen die Verbreitung des Coronavirus. Ab morgen, Montag, 6. April, ist das Tragen einer Mund- und Nasenschutzmaske in Supermärkten verpflichtend. Ich denke, dass das für viele die erste, tatsächlich den regulären Tagesablauf einschneidende Veränderung ist – und derer wird es, so mein Gefühl – in nächster Zeit…

  • COVID-19, Tag 15: „Phase der neuen Normalität“

    Freitag, 27. März 2020, Tag 15 der Maßnahmen gegen die Verbreitung des Coronavirus. Es war nur eine Frage der Zeit, bis die aktuell durch das Virus begründeten, „notwendigen Maßnahmen“ zu – ja, nennen wir sie so – „Features“ werden, die man, ist die technische Infrastruktur einmal aufgebaut, ja auch weiterhin gut nutzen kann. Der Fahrplan…

  • Firefox vs. Chrome

    firefoxvschrome.com – Firefox vs Chrome unter dem Aspekt des Datenschutzes und unter der Prämisse, dass die wenigsten die Standardeinstellungen jemals ändern. Ohne dementsprechende Konfiguration ist Mozilla Firefox nämlich gar nicht so brav wie weithin angenommen. Und Google Chrome kann, auch hier mit den passenden Einstellungen, in der Tat datenschutzfreundlich genutzt werden.

  • Menstruations-Apps geben Daten an Facebook weiter

    Privacy International hat populäre Menstruations-Apps (diverse Period Tracker, Maya, MIA, Mobapp, My Period Tracker, Ovulation Calculator und Mi Calendario) unter die Lupe genommen und kommt zu einem katastrophalen Ergebnis. Intimate details of the private lives of millions of users across the world are shared with Facebook and other third parties without those users’ free, unambiguous…

  • Private Fotos ungeschützt

    Wer die URL von Fotos oder Videos auf Facebook oder Instagram kennt, kann sich diese Medien ansehen, auch wenn sie gelöscht oder in einer als privat markierten Story genutzt wurden. The hack […] requires only a rudimentary understanding of HTML and a browser. […] A user simply inspects the images and videos that are being…

  • Backblaze eröffnet Rechenzentrum in der EU

    Backblaze, der Onlinebackupservice, den ich – neben Arq – für sichere Backups unter macOS empfehle, hat nun (endlich) ein Rechenzentrum in der EU eröffnet. Q: Does this mean that my data will never leave the EU?A: Any data uploaded by the customer does not leave the region it was uploaded to unless at the explicit direction…

  • Facebook fügt Bildern Trackingdaten hinzu

    Facebook – und so fängt mittlerweile jeder Artikel an, in dem es unschöne Überwachungs- und Trackingmaßnahmen geht – stattet Bilder mit Trackingdaten aus. The take from this is that they can potentially track photos outside of their own platform with a disturbing level of precision about who originally uploaded the photo (and much more). Edin…

  • Creepy Zoom-Software

    Jonathan Leitschuh hat eine gravierende Sicherheitslücke in Zoom (einer Skype-Alternative) gefunden. Mit dem Anklicken eines einfachen Links kann die Kamera eines Mac aktiviert werden. Schlimmer noch: Additionally, if you’ve ever installed the Zoom client and then uninstalled it, you still have a localhost web server on your machine that will happily re-install the Zoom client for…

  • Track This

    Track This ist eine Website, die 100 Tabs im Browser öffnet, um Trackingfirmen mit widersprüchlichen Interessensgebieten zu füttern. Zur Auswahl stehen die Persönlichkeiten Hypebeast, Filthy Rich, Doomsday und Influencer. Wer also seinen Browser nicht datenschutzfreundlich konfiguriert hat, kann zumindest damit bei Trackern für Verwirrung sorgen.

  • myaccount.google.com/purchases

    Ich will hier nicht nur Facebook als so ziemlich das deklarierte Gegenteil von Datenschutz nennen, auch Google steht dieser Qualität um nichts nach. Wer Gmail nutzt, so der aktuelle Anlassfall, befüllt, wohl ohne es zu wissen, eine Sammlung an Käufen. Google says it doesn’t use your Gmail to show you ads […] But, for reasons that…

  • Produktscanner für bei Facebook hochgeladene Fotos

    Aus einem Patent wurde bekannt, dass Facebook hochgeladene Fotos scannen, die darin abgebildeten Produkte erkennen, und diese Informationen verwerten will. If a Facebook user snaps a selfie sipping a unicorn frap at Starbucks and then shares that selfie on Facebook or Facebook-owned Instagram, Facebook’s newly patented technology can theoretically scan the photo and spot the…

  • YouTube-Tracking in WordPress verhindern

    Jedes in WordPress (und anderen Systemen, die Embeds unterstützen) eingebettete YouTube-Video setzt Tracking Cookies. Man fügt eine YouTube-URL in den Editor ein und WordPress kümmert sich automatisch um die Einbettung des Videos. Eine YouTube-URL sieht so aus: Das ist YouTube und damit auch Google. Tracking oder irgendeine andere Form der Verfolgung ist damit automatisch inkludiert.…

  • IBMs AI lernt bei… Flickr

    IBM hat seine AI mit öffentlich zugänglichen Fotos auf Flickr trainiert. IBM […] drew upon a collection of 100 million images published with Creative Commons licenses that Flickr’s owner, Yahoo, released as a batch for researchers to download […] IBM narrowed that dataset down to about 1 million photos of faces that have each been…

  • Metadaten bei Beleidigung

    Aus einem Artikel von Erich Moechel: Wenn […] ein Verdacht auf Beleidigung des Bundesheeres vorliegt, dann müssen Provider sämtliche Metadaten der Kommunikationen eines Kunden offenlegen. – Na servas. Erich Moechel

  • Kameras in Flugzeugsitzen

    Kameras in Flugzeugsitzen, aber „they were included with off-the-shelf parts from manufacturers and have not been activated“. – Na dann ist ja alles gut.

  • Eisprung, Menstruation, Puls und Gewicht

    Einmal mehr gehen heikle Daten an Facebook.

  • Facebook kauft GrokStyle

    Facebook kauft GrokStyle – und damit eine Technologie, die das Erkennen von Möbeln und anderen Einrichtungsgegenständen ermöglicht. Was könnte Facebook mit so einer Technologie wohl vorhaben? 🤔 Aktualisierung: Nicht mal 2 Monate später hat Facebook ein Patent eingebracht, um Produkte in hochgeladenen Fotos zu erkennen.

  • Facebook Research-App

    Und wieder eine Widerwärtigkeit, und man braucht gar nicht mehr zu raten, welche Firma dahintersteckt: Facebook pays teens to install VPN that spies on them. Facebook has been secretly paying people to install a “Facebook Research” VPN that lets the company suck in all of a user’s phone and web activity, similar to Facebook’s Onavo…

  • Kein Social Media-Konto haben bringt auch nichts

    Nun endlich auch bestätigt: Man braucht nicht einmal ein Konto auf Twitter oder Facebook zu haben, um von von den Social Media-Diensten so behandelt zu werden wie wenn man eines hätte. Die Aktionen und Interaktionen von Freunden – man braucht ihrer lediglich acht – reichen aus, um mit 95% Wahrscheinlichkeit sagen zu können, was man…

  • securitycheckli.st

    Die securitycheckli.st ist eine ziemlich gute Quelle für Software- und Verhaltenshinweise zum Thema Online-Security. Mir gefällt, dass die Tipps kommentiert sind und es interessante „Mehr zum Thema“-Links für jedes einzelne Kapitel gibt. – Eigentlich erinnert mich diese Liste an eine Hochglanzversion einer Cryptoparty. Schade, dass die nicht mehr so populär sind wie früher.

  • Grundsätzliche Skepsis ist angebracht

    Kate O’Neill bleibt skeptisch und spielt mit der Idee, dass die #10YearChallenge eine gezielte Aktion von Facebook sein könnte, um den Gesichtserkennungsalgorithmus auf das Thema „Altern“ hin zu trainieren. (Facebook streitet das ab.) Imagine that you wanted to train a facial recognition algorithm on age-related characteristics and, more specifically, on age progression […] Ideally, you’d…

  • WhatsApp-Historie des Vorbesitzers einer Telefonnummer

    WhatsApp identifiziert seine Nutzer über ihre jeweilige Telefonnummer. Blöd, wenn jemand eine neue Nummer erhält und die WhatsApp-Historie des vorherigen Besitzers dieser Nummer einsehen kann. logged into whatsapp with a new phone number today and the message history from the previous number’s owner was right there?! this doesn’t seem right. Abby Fuller auf Twitter Beunruhigend…

  • Post-Purchase Monetization eines Smart TVs

    Ein Begriff, den ich erst heute kennengelernt und in diesem Kontext noch nie angedacht habe: post-purchase monetization. Im konkreten Fall geht es um die Datensammlung durch Smart TVs und wie das Aussetzen des Datensammelns die Hardware bereits teurer machen würde. Let’s be clear what this is: the TV makers have software that watches what you…

  • Greater Change-App

    Ein 23-Jähriger Wirtschaftsstudent der Universität Oxford nimmt sich der Obdachlosen seiner Stadt an. Er analysiert ihre Situation, lokalisiert das Problem und löst es mittels App („Greater Change“), so der Pitch für das zielgerichtete Crowdfunding. You can give without carrying change, but know you’re making one. Aus dem Crowdfunding-Aufruf für die Greater Change-App Um sich gegenüber…