Datenschutz

Datenschutz reloaded: Teilen statt Darwinismus?

Die Debatte um Datenschutz lässt verschiedene gesellschaftliche Meta-Aspekte im Umgang mit Daten außer Acht. Statt über das einfache Pro und Contra des Sammeln von Daten zu diskutieren, sollten wir vielleicht auch fragen, in welchem gesellschaftlichen Zusammenhang welche Positionen vertreten werden.

Wir brauchen einen pragmatischen und sofort wirksamen Datenschutz

s ist das traurigste Comeback des Jahres: Die Vorratsdatenspeicherung soll wieder kommen. Niemand hatte sie vermisst – außer einigen Kriminalisten und vielen Überwachungspolitikern. Doch neben dem staatlichen Generalangriff auf die Selbstbestimmung jedes Einzelnen droht unseren Daten auch an anderer Stelle Gefahr – und ein prominenter Datenschützer schaut tatenlos zu. Generalsekretär der FDP NRW und Mitglied des FDP-Bundesvorstands, zum Thema Vorratsdatenspeicherung/Datenschutz/Facebook-Daten.

BR

Datenschutz im Netz: Verschlüsselung für alle!

Eigentlich sollte man seine Kommunikation im Netz ja verschlüsseln – aber das ist aufwändig. Viele tüfteln deshalb an einer nutzerfreundlichen Lösung: die einen an einem Plugin, die anderen an einem Mini-Rechner. Wir haben drei Ideen getestet.

Liest jemand mit? Seit der NSA-Affäre bleibt ein ungutes Gefühl beimKommunizieren im Netz. Viele würden ihre Nachrichten lieber verschlüsseln – aber Kryptographie ist umständlich und benötigt Zeit, die man im Alltag oft nicht hat. Also lassen es viele ganz bleiben.

Zahlreiche Projekte wollen das Verschlüsseln nun nutzerfreundlicher machen. Sie haben drei Dinge gemeinsam: Erstens gehen die Macher davon aus, dass Provider angreifbar sind. Deshalb setzen sie auf Ende-zu-Ende-Verschlüsselung, das heißt, dass die verschlüsselten Nachrichten direkt von Gerät zu Gerät wandern. Der Grund: Viele E-Mail-Provider bieten zwar automatische Verschlüsselung an. Kritiker wenden aber ein, dass die Daten nur auf dem Weg zum Rechenzentrum verschlüsselt werden – auf dem Server selbst liegen sie unverschlüsselt herum. Zwar nur für kurze Zeit, dennoch könnten sie dadurch unter Umständen mitgelesen werden.

Zweitens greifen die Projekte auf bereits vorhandene Verschlüsselungsprogramme zurück – das heißt auf solche mit einem öffentlichen und einem persönlichen Schlüssel. Diese Systeme funktionieren vereinfacht gesagt so: Den öffentlichen Schlüssel (public key) kann man sich wie ein offenes Vorhängeschloss vorstellen. Der Sender kann es schließen – allerdings nicht wieder öffnen. Mit diesem public key codiert der Sender seine Nachricht, er kann sie aber nicht wieder decodieren. Das geht nur mit dem persönlichen Schlüssel (private key), und den hat nur der Empfänger. Asymmetrische Verschlüsselung nennt sich das.

Die dritte Gemeinsamkeit: Die Projekte legen aus Prinzip ihren Quellcode offen, um Missbrauch vorzubeugen. Wir stellen euch drei der neuen Verschlüsselungsideen vor.

Das Plugin „Pretty Easy Privacy“ (PEP)

Klar gibt es bereits Messenger mit Ende-zu-Ende-Verschlüsselung – man denke an Threema und Co. Nur was nützt das, wenn die meisten Freunde weiterhin bei den großen Anbietern wie Whatsapp bleiben? Volker Birk, Softwarearchitekt und Aktivist des Schweizer Chaos Computer Club, hat deshalb ein Plugin entwickelt, das die Chats und Nachrichten bei Whatsapp, Facebook, Instagram und Co. verschlüsseln soll. Sobald „Pretty Easy Privacy“ (PEP) installiert ist, läuft es im Hintergrund und durchforstet den Rechner nach bereits vorhandenen Kryptographie-Systemen. Wenn es nichts findet, greift es zum Beispiel auf das freie System GNU-Privatsphärenschutz zurück und besorgt das benötigte Schlüsselpaar selbst. Nur wenn PEP gar nichts findet, werden die Daten unverschlüsselt gesendet. Birk plant, dass der offene Quellcode regelmäßig von Experten gecheckt wird. So soll ein Hintertürchen verhindert werden. Das Crowdfunding für PEP läuft noch.

Der Minirechner „Kinko“

Kinko ist ein Minirechner, der als eigener kleiner E-Mail-Server samt dynamischem Domainnamen fungiert. Die kleine Box soll zwischen Computer und Internet geschaltet werden und dann automatisch alle ausgehenden E-Mails codieren. Kinko verwendet dafür kryptographische Programme wie GnuPG, OpenSSL und SSH. Auch Smartphone oder Tablet sollen über das Internet auf die Kinko-Box zugreifen können. Die Software hinter Kinko ist frei und Open Source. Das Crowdfunding für das Projekt aus Berlin läuft noch.

Die Software „Qabel“

Das Projekt „Qabel“ aus Hannover soll Chats, geteilte Dateien und Adressbuch verschlüsseln, später soll auch E-Mail dazukommen. Alles, was der Nutzer aus der Software heraus verschickt, wird asymmetrisch verschlüsselt – und zwar direkt auf dem Rechner des Senders. Die Macher versprechen, dass so an keiner Schnittstelle mitgelesen werden kann. „Auf unseren Servern und im Internet erscheinen die Daten aller unserer User nur als sinnlose Bithaufen, mit denen niemand etwas anfangen kann“, heißt es auf der Projektseite. Falls Qabel einen Text nicht verschlüsseln kann, fragt das Programm, ob es ihn mit dem freien Kryptographie-System PGP codieren soll. Geht auch das nicht, werden die Daten unverschlüsselt verschickt. Qabel läuft aus Prinzip nicht auf dem iOS, weil die Macher die Plattform von Apple für zu unsicher halten. Qabel ist Open Source, das Crowdfunding bereits abgeschlossen. Die Software läuft jetzt in der Beta-Phase.

Wer bin ich? Was bin ich eigentlich wert? Wer mit unseren Daten Geld verdient

Wir werden gefilmt, getrackt, vermessen und kategorisiert und das ständig und vor allem ohne dass wir es so richtig bemerken. Und das nicht nur von Google, Facebook und Co, sondern auch von so scheinbar altmodischen Unternehmen, wie der guten alten Deutschen Post.

Nugg.ad heißt ein Unternehmen, das Online-Werbefirmen hier seine neuen Methoden der Kundenanalyse anpreist. Nugg.ad analysiert, wie wir uns durch die Online-Portale der großen Nachrichtenseiten wie Süddeutsche.de, Zeit.de oder bild.de, klicken. Aus diesen Daten werden Profile von uns erstellt, mit deren Hilfe entschieden wird, welche Werbung wir auf der Seite sehen. Daten über uns werden praktisch bei jedem Klick in der Online-Welt gesammelt, aber auch bei immer mehr Schritten in der Offline-Welt.

Es geht nicht um Google

Wer jetzt glaubt, dass Nugg.ad eine total heißes New-Economy, super neues Start-Up-Unternehmen ist, der liegt allerdings falsch. Nugg.ad ist die Tochterfirma eines scheinbar ganz und gar langweiligen Unternehmens der Old-Economy. Der Deutschen Post. Die Post ist einer der größten Datenhändler in Deutschland,  und mischt fleißig beim Online- und Email-Marketing mit.

Vor allem aber verfügt die Deutsche Post über 37 Millionen Adressen, die sie mit über einer Milliarde zusätzlichen Informationen  – vom Alter über Einkommen bis zum eigenen Auto – anreichern kann und an die Werbeindustrie verkauft. Den Handel mit den Daten übernimmt eine Tochterfirma, die Deutsche Post Direkt. Auf der Webseite der Post Direkt, kann sich dann jeder die passenden Adressen mit Zusatzinformationen raussuchen.

Post Direkt ist nicht die einzige Firma, die ein solches Datenhandelsportal im Netz betreibt. Auch die schwäbische Firma Schober, die auch mit der Post zusammen arbeitet, bietet ihre Daten im Netz feil. Bei Schober ist die Auswahl bei den Zusatzinformationen nicht ganz so umfangreich, wie bei der Post. Aber auch hier wird man sicher fündig. Nach eigenen Angaben, stehen der Schober Information Group 50 Millionen Adressen zu Verfügung.

Personenbezogene Daten, also etwa unsere Namen oder Adressen, mit denen wir uns eindeutig identifizieren lassen können, sind besonders sensible Daten. Eigentlich darf mit diesen Daten nichts gemacht werden, ohne dass wir unsere Einwilligung dazu geben. Doch in Deutschland gibt es das so genannte Listenprivileg. Das erlaubt es, das bestimmte Daten wie: Name, Adresse, Geburtsjahr, Beruf sowie eine weitere Information der Wahl, weitergegeben werden dürfen, ohne dass man seine Einwilligung gibt.

Das Listenprivileg

Personenbezogene Daten, also etwa unsere Namen oder Adressen, mit denen wir uns eindeutig identifizieren lassen können, sind besonders sensible Daten. Eigentlich darf mit diesen Daten nichts gemacht werden, ohne dass wir unsere Einwilligung dazu geben. Doch in Deutschland gibt es das so genannte Listenprivileg. Das erlaubt es, das bestimmte Daten wie: Name, Adresse, Geburtsjahr, Beruf sowie eine weitere Information der Wahl, weitergegeben werden dürfen, ohne dass man seine Einwilligung gibt.

Eigentlich sollte 2009 das Datenschutzgesetz so verändert werden, dass dieser Handel nicht mehr möglich ist. Eine Lobby aus großen Datenhändlern, Versandhändlern und auch Zeitungsverlegern brachte die Gesetzesänderung zu Fall. Und so dürfen in Deutschland weiter auch unsere Namen und Adressen gehandelt werden, ohne dass man seine Zustimmung gibt.

Zusammenwachsen von On- und Offline-Tracking

Wenn man also in Deutschland über Datenschutz und -handel spricht, muss man eben nicht nur über Google, Facebook und Co. sprechen, sondern auch über die gute alte Deutsche Post. Wenn nicht sogar noch mehr, denn die Post und andere deutsche Datenhändler haben Zugriff auf einen Offline-Datenschatz von dem ein Unternehmen wie Google im Moment nur träumen kann. Und Post und Co. arbeiten hart daran ihre Off- und Online-Aktivitäten zu verbinden, damit man uns in Zukunft noch besser über unsere Lieblingsprodukte informieren kann.

Autor dieses Beitrags ist Sebastian Strube aus der Zündfunk-Redaktion beim Bayerischen Rundfunk. Den Original-Artikel finden Sie hier.

Was bedeuten „Freihandelsabkommen“ für den Datenschutz?

Seit einiger Zeit gibt es regelmäßig Schlagzeilen zur geplanten Transatlantischen Handelspartnerschaft mit den USA, kurz TTIP. Kaum jemand diskutiert hingegen die Frage, was TTIP – und andere Freihandelsabkommen, die derzeit verhandelt werden – für Regelungen zum Datenschutz bedeuten.

Wenn Big Data zu Big Truth wird

Wenn Daten zu neuen Wahrheiten werden – oder: Was wollen wir eigentlich wissen? Wir merken es im ersten Moment nicht, doch Unternehmen und Behörden sammeln unsere Daten im Internet. Sie sortieren sie, verarbeiten sie und nutzen sie für ihre Zwecke. Das Ergebnis ist im einfachsten Fall die Empfehlung eines Produkts, zum Beispiel, wenn es sich um einen Mode-Online-Shop oder ähnliches handelt.

Lauschende Barbie-Puppe erhält Überwachungs-Oscar

Eine Barbie-Puppe, die Gespräche mittels Spracherkennung aufzeichnet, zur Analyse in die Cloud sendet und eine mehr oder weniger passende Antwort formuliert – dafür vergibt der Bürgerrechtsverein Digitalcourage in diesem Jahr den Big Brother Award im Bereich Technik an die beteiligten Hersteller Mattel und Toytalk.

Newer Posts
Older Posts