Archive for the 'Datenschutz' Category

Emails digital signieren und verschlüsseln mit S/MIME - Web of Trust - Thawte

Wednesday, January 23rd, 2008

Emails digital zu signieren bietet gleich zwei entscheidende Vorteile:

  • Verifizierung von Absender und Inhalt
  • Verschlüsselung der Emails

Unverschlüsselte Emails sind so sicher wie Postkarten. Das wissen die meisten. Trotzdem werden persönlichste Dinge genauso wie Konten- oder Kreditkartendaten per Email übermittelt. Der Grund, warum die wenigsten Leute ihre Emails verschlüsseln, ist wohl, dass es schon ein wenig Arbeit erfordert sich ein digitales Zertifikat einzurichten. Außerdem sind die technischen Hintergründe für die meisten unverständlich. Hinzu kommt, dass die wenigsten webbasierten Freemailer digitales signieren und verschlüsseln von Emails im Angebot haben. Aber selbst, wenn Webmailer Verschlüsselung anbieten (z.B. WEB.DE), dann bleibt immer noch die Frage wie sinnvoll ein Entschlüsseln von geheimen Botschaften auf den Servern des Email-Anbieters ist.
Wie auch immer: Mit dieser Anleitung, Schritt für Schritt, sollte das Einrichten und Verwenden einer digitalen Signatur schnell und einfach funktionieren. (more…)

WEB.DE und Web-Bugs

Thursday, May 31st, 2007

Beim lesen von emails, die von WEB.DE Freemail Accounts aus versendet werden, ist mir aufgefallen, dass Thunderbird das Nachladen externer Bilder mit einem Hinweis unterbindet, um meinen Privatsphäre zu schützen. Hmmm, welche Bilder haben etwas in einer plain/text-email verloren?

Ein Blick in die Quelltext einer solchen Email (Strg + U) offenbart folgendes:

< img src=3D"https://img.web.de/p.gif” … / >

Von WEB.DE wird das Bild p.gif mittels HTML-Tags auf 1×1 Pixeln gehalten, was auch den Ausmaßen von p.gif entspricht. Firefox zeigt in der Titelleiste an: p.gif (GIF-Grafik, 1×1 Pixel) .

Handelt es sich hierbei um einen Web-Bug? Erhebt WEB.DE Daten über die Empfänger von Emails, die über WEB.DE Freemail versendet werden? Wenn ja, warum? Statistiken über IP-Adressen und Clients?

Technobubble , , , ,

Wegwerf Email Adressen / Postfächer

Thursday, December 14th, 2006

Temporary InboxFast jedes Webangebot erfordert heute eine Registrierung mit gültiger Email Adresse, was durch eine Bestätigungsmail überprüft wird. Letztendlich explodiert das Postfach mit Newlettern und Angeboten. Manchmal möchte man aber auch zu einem gewissen Maße anonym bleiben, um z.B. ein neues Angebot erstmal auszutesten. Einweg- oder Wegwerf Email Adressen mit dem dazugehörigen Postfach schaffen hier Abhilfe. Jedoch auch hier gibt es Qualitätsunterschiede. Die kommen vor allem dann ins Spiel, wenn es darum geht die im Wegwerfpostfach empfangenen Emails wieder zu finden. (more…)

cloudkicker’s Liste für Adblock Plus

Thursday, December 7th, 2006

Dies ist eine Liste, die als Filterset in Adblock Plus, einer Erweiterung für Firefox, eingebunden werden kann. Dieses Filterset zielt hauptsächlich auf Tracker im deutschen Raum ab. Ergänzt wird diese kleine Liste durch einige Werbefilter und die gezielte Deaktivierung auf einigen Seiten, die sonst nicht richtig funktionieren würden. Dies ist kein vollständiges Filterset zum Ausblenden von Werbung, sondern (more…)

Track my mobile

Sunday, September 10th, 2006

metaowlWas technisch möglich ist, wird gemacht. Da kritisieren die Datenschützer vor kurzem noch über die angepeilte Handy Ortung in Brandenburgs neuem Polizeigesetz, und gleichzeitig Lokalisieren sich die Bürger (un)freiwillig und gegenseitig selbst. Unter aussagekräfitigen Namen wie handyfinder.com, Ehebruch24.de und MisterVista.de bieten die Firmen Handylokalisierung per Internet für jedermann. Zwar muss das zu ortende Handy einmalig einer SMS Anfrage des Netzbetreibers zustimmen, aber das ist doch schnell mal gemacht solagen der/die Bekannte oder Partner/in sich aufs stille Örtchen begeben.
Die Ortung von Handys stellt für Menschen in Not (more…)

Verräterische Drucker

Wednesday, October 19th, 2005

metaowlDie Bürgerrechtsorganisation EFF hat herausgefunden, daß Druckerhersteller durch das kaum sichtbare Aufdrucken von Mustern jeden Ausdruck eindeutig mit einem Gerät in Verbindung bringen. Die kodierte Anordnung der Punkte erlaubt Geheimdiensten den Rückschluß auf Seriennummer und Hersteller des Druckers sowie dem Datum der Erstellung. So lassen sich Ausdrucke entweder durch die Rückverfolgung der Kreditkarteninformationen oder, durch Abgleich mit anderen Ausdrucken, auch Personen zuordnen. Nützlich ist das Ganze natürlich, wenn es um die Aufdeckung von Blütendruckereien geht, aber was ist mit all den anderen Ausdrucken? Was macht eine weniger demokratische Regierung mit der Information über die Herkunft von regimekritischen Flugblättern?

Der Western Union Diebstahl

Wednesday, August 17th, 2005

metaowlDie Nigeria Connection hat ausgedient. Einem verstoßenen Häuptlingssohn gibt niemand mehr Geld. Es gibt eine neue Masche. Jetzt werden Waren gestohlen. Ein vermeindlicher Käufer meldet sich, und bietet an die angebotene Ware per Western Union Money Transfer zu bezahlen. Außerdem würden keine Versandkosten anfallen, da er (der Käufer) über einen UPS Account verfügt, und die Ware kostenlos abholen läßt. Außerdem natürlich das übliche blabla von wegen Tochter in Afrika, Geschenk, usw. Eigentlich könnte mit einem Western Union Geldtransfer nichts schief laufen, (more…)

Schaar bleibt dran

Monday, June 20th, 2005

Nachdem Schily den Bundesdatenschutzbeauftragen am 17. Juni scharf kritisiert hat, und ihm sogar den Amtsmißbrauch vorwarf, hat Peter Schaar diese jetzt in einem Interview (mp3, 1,7MB) des Deutschlandfunks zurück gewiesen. Schaar will (more…)

Fingerabdruck selbst (nach)gemacht

Thursday, June 16th, 2005

So schnell kann’s gehen. Der CCC erklärt auf seiner Webseite, wie man einen Fingerabdruck fälscht und digitalisiert. Einer von vielen Gründen die Personenindentifizierung durch Biometrie kritisch zu betrachen. Dazu gehört auch der biometrische Reisepass.