Privacy-Monatsrückblick November 2017

Der Monat November im Jahre 2017 des gregorianische Kalenders war ein Schlechter für die Privatsphäre/Privacy/Datenschutz. Hier die Details:

Gesundheit

Gleich zu Beginn des Monats ist leider die Konsultation zur „Rahmenrichtlinie für die IT-Infrastruktur bei der Anwendung von Telemonitoring: Messdatenerfassungquasi komplett untergegangen. Hier wäre Input wichtig gewesen, sorgen doch die Einsparungsmaßnahmen, genereller Ärztemangel, … dazu, dass diese Form der Medizin in Zukunft verstärkt zum Einsatz kommen wird. Wie zum Beispiel die Wundüberwachung durch Pflaster (natürlich nur zum Wohle des Patienten). In den UK hingegen wehrt sich eine NGO, dass Gesundheitsdaten für die „Durchsetzung von Immigrationsrichtlinien” eingesetzt werden. Und in den USA wird Google bald die Protokolle von Arztbesuchen schreiben. Und Apple sammelt dann mal Eure Herz-Daten, die natürlich „nie” an Versicherungen, etc. weitergegeben werden. Und falls Ihr Euch wundert, warum Ihr in ein paar Jahren ev. mehr für die Krankenversicherung zahlen müsst: A New Algorithm Identifies Candidates for Palliative Care by Predicting When Patients Will Die – ein langes Leben muss man sich leisten können. Währenddessen gibt der Healthcare-Provicer NHS England £ 6,6 Mio. aus, um einen Fall von plörtzlichem Datenreichtum aus dem Februar zu beheben.

E-ID und E-Voting

Beim Thema E-ID und E-Voting hat sich ebenfalls wieder was getan. Estland hat die Nutzung seiner digitalen ID-Karten aufgrund eines Kryptopgrafieproblems ausgesetzt, die EDRi hat dazu auch einiges an Informationen veröffentlicht. Und Estland wartet noch immer auf eine Entschuldigung von Gemalto.

Schnüffelnder Staaten und Unternehmen

Internetsperren durch Regierungen haben sich laut Unesco verdreifacht, der Flughafen Wien führt Gesichtserkennung ein (während die TSA schon plant, alle Reisenden auf Flughäfen mit Gesichtserkennung zu verfolgen). In UK hingegen könnten demnächst private Unternehmen Zugriff auf die biometrischen Daten der Passdatenbank bekommen (wie war das nochmal mit der E-ID in Österreich?). Auf der anderen Seite muss die UK Regierung ihre „Snoopers Charter” an EU-Recht anpassen.

Unterhaltsam auch, dass das österreichische Innenministerium an die Rubicon IT 10 Aufträge ohne Ausschreibung vergeben hat und die Rubicon IT und das Innenministerium über Johannes Strohmayer und Robert Schächter auch mit der Oesterreichischen Staatsdruckerei (E-ID, MIA) verbandelt sind. Tu felix austria …
Aber derartiges überrascht ja nicht, wenn selbst der Geschäftsführer des Bundesrechenzentrums, des „IT-Dienstleister des Bundes”, davon träumt, mindestens so viele Daten über Bürger sammeln zu dürfen, wie Facebook.

Und die neue EU-Richtlinie bringt Kontodaten in Gefahr. Da wundert es nicht, dass kaum ein Deutscher noch an Datenschutz glaubt.

Die Urheberrechtsmafiaverwerter von KunstHatRecht und Co. haben auch mal wieder zugeschlagen. In einem Maßnahmenpaket zum VerbraucherInnenschutz haben sie Netzsperren hineinverhandelt, die weder effektiv noch verhältnismäßig sind. Der Verbraucherschutz sorgt jetzt also für die Etablierung einer Zensur-Infrastruktur.
In Indien hingegen wird diese Infrastruktur dafür genutzt, vor dem Besuch einer Porno-Seite eine PolitikerInnen-Rede anzuzeigen.

Das deutsche Bundeskriminalamt hat ein genaues Bewegungsprofil eines bei G20 akkreditierten ARD-Korrespondenten aufgezeichnet – und dabei auch noch Fehler gemacht. Und auch die deutsche Polizei hat ein seltsames Verständnis von Privatsphäre.
Aber auch in AT feiern Pranger und Vorverurteilungen fröhliche Urständ: FPÖ-Mandatar warnt auf Facebook mit Foto vor „Belästiger”

Eine Steuerungsapp für Vibratoren zeichnet mit dem Mikrofon des Handys alles auf, während die App läuft, während ein anderes Sex-Spielzeug Code-Injections erlaubt, also massiv unsicher ist.
Und wer sich vor „Schultersurfern” in U-Bahn, … „schützen” möchte, braucht bei Google nur seine Kamera dauernd aktiviert haben – da gäbe es einfachere Methoden. Wie zum Beispiel dieser australische Angestellte, der sein Firmenhandy samt GPS-Tracker immer in ein Rohscheiben-Sackerl gepackt hat, wenn er in der Arbeitszeit Golf spielen war.

Australier tauschen Privatsphäre für mehr (vermeidliche) Sicherheit ein und Amazons Schlüssellösung, damit der Versandriese Pakete einfach zustellen kann, sorgt für viele, tieffliegende WTFs.
Da erscheint ein WC, das man nur mit App nutzen kann fast schon wieder „normal”. Ach ja – zwei Drittel aller Android Apps tracken dich mit Lösungen von Drittanbietern wie Facebook, Adobe und Co.

Weiter können Wissenschaftler nun auch Benutzer von mobilen Endgeräten aufgrund ihres Tippverhaltens eindeutig erkennen, die Überwachung am Arbeitsplatz wird immer einfacher, und Data Mining for profit gewinnt noch mehr an Fahrt.
Geofencing ist super: Unternehmen können Geofencing aber auch nutzen, um Mitarbeiter im Außendienst zu überwachen, Zeitkarten zu automatisieren oder das Firmeneigentum im Auge zu behalten, berichtet die Computerwelt.
Auch im November wurde vielen Personen erst bewusst, dass die „Replay Scripts”, mit denen Unternehmen ermitteln wollen, wie User ihre Sites benutzen, auch ein massives Privacy Problem darstellen.

Ist noch jemand überrascht, dass der britische Geheimdienst GCHQ Rufmord im Netz plant oder Deuschland (wie Österreich) „digital Zurückschlagen” will (Ich frag mich ja gegen wen. Die Kameras in einem Botnet)?

Und wenn Ihr wissen wollt, was so in Sachen Massenberwachung und Steuerung auf uns zukommt, schaut Euch das Social Credit System in China an. Bonuspunkte für den Kauf gesunder Babynahrung, Abzug für Pornokonsum. Und ja, Chinas Präsident Xi Jinping meint auch, „Haben das Recht, Internet zu zensieren”.

Facebook

Auch über Facebook wurde wieder Einiges bekannt. Darunter Informationen zu den Schattenprofilen, Facebook weiß nun auch, was Du „offline” mit Visa bezahlt hast, Facebook muss Dir auch nicht zuhören, um Geld mit Dir zu verdienen und Facebook hätte auch gerne Nacktfotos von Dir - natürlich nur um Dich zu schützen.

Aber Facebook hat auch wieder gegen Verbraucherschützer verloren, ein Nutzer behauptet, Facebook liest im Chat verschickte Dateien und zeigt in Zukunft an, wenn man russische Propaganda gesehen hat. Und natürlich muss man bei Facebook löschen, also startet Facebook ein zweites Löschzentrum in Deutschland.
Dafür will Facebook nun auch Daten sammeln, wenn man mit Unternehmen nicht auf Facebook selbst kommuniziert.
Ein Schelm wer böses denkt, wenn sich in der Weboberfläche von Facebook keine Posts mehr löschen lassen und Facebook keinen Zugriff mehr aufs eigene Profil erlaubt, wenn man kein Foto von sich hochlädt.
Dafür will Facebook nun mittels Algorithmen erkennen, ob Benutzer selbstmordgefährdet sind und dann entsprechende Maßnahmen setzen.
Übrigens: Facebook klassifiziert Dich aufgrund Deiner nicht gesendeten Postings.

War on Crypto

In den USA träumt das Justizministerium davon, starke Verschlüsselung brechen zu können. Und was schon in den 1990ern nicht funktioniert hat, hält aber auch aktuelle Politiker nicht davon ab, es wieder zu probieren. So träumt auch Deutschlands geschäftsführender Bundesinnenminister Thomas de Maizière (CDU) davon, die Industrie verpflichten zu können, deutschen Sicherheitsbehörden digitale Einfallstore für das Ausspionieren von privaten Autos, Computern und Smart-TVs zu öffnen. Ich bin immer noch beeindruckt, dass Netzpolitik.org. hier nicht einfach nur ein großes „WTF” veröffentlicht hat. Und auch wenn es immer wieder PolitikerInnen gibt, die sich ein „Hack Back” wünschen würden, ist es noch immer keine gute Idee.

Massenüberwachung

Biometrische Merkmale sind kein Passwort

Plötzlicher Datenreichtum

Ende gut, alles gut

Tagged as: , , , , | Author:
[Mittwoch, 20171206, 19:01 | permanent link | 0 Kommentar(e)

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, Domino, domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, EU, eu, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, ibm, IBM, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, it, IT, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, linux, Linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, lotus, Lotus, Lotus Notes, lotus notes, lotusnotes, LotusNotes, lotusphere, Lotusphere, Lotusphere2006, lotusphere2007, Lotusphere2008, lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, Microsoft, microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, Notes, notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, vim, Vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, Web20, web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, wunschzettel, Wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist