Chaosradio

Chaosradio

By Chaos Computer Club BerlinSociety & CultureNewsTechnology
Download on the App Store

Chaosradio episodes

  • SuisseID und der deutsche elektronische Personalausweis
    CR161: Der digitale Stirnabdruck

    Unser Personalausweis geht ins Internet! Handlich, praktisch und elektronisch soll das neue Personaldokument nun auch digital aus dem Wohn- oder Schlafzimmer natürlich einhundertprozentig sicher dem Gegenüber unsere Identität nachweisen können und dabei auch gleich noch die persönliche, handgeschriebene Unterschrift unter den wichtigsten Dokumenten ersetzen können. Zu sicher, um wahr zu sein?

    Die Schweizer Bürger dürfen sich bereits sicher fühlen. Das hiesige Pendant zum elektronischen Personalausweis, genannt SuisseID, ist bereits weitverbreitet, jedoch noch nicht gesetzlich vorgeschrieben.

    Was macht nun diese Identitätsdokumente so unglaublich sicher, sicherer noch als herkömmliche und unhandliche Ausweise? Sind es die von den Herstellern propagierten unhackbaren Smartcard-Chips? Oder die Firewall auf Deinem asiatischen DSL-Router? Deine breiten Schultern oder gar die Irrelevanz Deiner digitalen Identität? Oder daß Du den Ausweis immer nur wenige Sekunden am Rechner hast?

    Wir haben in den vergangenen Tagen demonstriert, daß ein tiefes Wissen und hoher Aufwand keineswegs notwendig ist, um eine solche Identität zu kapern. Laßt uns wissen, ob wir etwas übersehen, vernachlässigt oder auch übertrieben haben – ob ihr Betroffene oder betroffen Machende seid.

    Die SuisseID ist eine Schweizer Lösung zur elektronischen Authentifizierung und digitalen Signatur im Internet. Max Moser und Thorsten Schröder kratzten bereits eifrig an der Oberfläche dieses offenbar brüchigen Gebildes, als die ersten semi-offiziellen Meldungen die Runde machten, der CCC würde den neuen, elektronischen Personalausweis in Deutschland gehackt haben. Im Vorfeld des im September geplanten Vortrages der beiden auf einer Züricher Sicherheitskonferenz ging bei vielen beteiligten Institutionen bereits die Alarmsirene an: Fortan sollte die Gerüchteküche brodeln, und alle spielten verrückt.

    Mit einfachen Mitteln sollte das Konzept der SuisseID auseinandergenommen werden – und zwar so, daß jedem Marketingmenschen, der die Totale Sicherheit ™ durch Smartcards ausrief, jedes Argument aus den Händen geschlagen wird. Schnell wurde klar, daß die gleichen Angriffe analog auch beim deutschen ePA (neuerdings nPA) wirken, weswegen in diesem Zuge gleich noch das deutsche Pendant zur Schweizer SuisseID mit den simpelsten Mitteln zerlegt wurde.

    Die sehr einfachen Angriffe wurden in Text, Ton und Bild festgehalten und detailliert dokumentiert. Letzten Mittwoch machte die Kunde die Runde, und der Bundesinnenminister Thomas de Maizière (CDU) sah sich genötigt, in die tagesschau zu rufen: „Irgendwelche Hacker mögen immer irgendwas hacken können, äh, aber, ähm, die […] Sicherheit des neuen Personalausweises steht nicht in Frage.“

    Wir möchten mit Euch über die trivialen Angriffsflächen diskutieren und herausfinden, ob Herrn de Maizière Recht gegeben werden kann oder nicht. Die Reaktionen und Argumente, die sich anschließend in der Diskussion nach der Veröffentlichung entwickelten, werden ebenfalls diskutiert. Wir möchten von Euch wissen: Versteht ihr den Impact dessen, was wir hier angerissen haben, oder fehlen Euch noch Argumente, die bislang nicht den Weg in die Öffentlichkeit fanden? Hörer, Politiker und Hersteller, Befürworter und Gegner der (exemplarisch) thematisierten Techniken sind aufgerufen, sich an dieser Diskussion zu beteiligen.

    1 hr 55 min
  • CR161 SuisseID und der deutsche elektronische Personalausweis
    Unser Personalausweis geht ins Internet! Handlich, praktisch und elektronisch soll das neue Personaldokument nun auch digital aus dem Wohn- oder Schlafzimmer natürlich einhundertprozentig sicher dem Gegenüber unsere Identität nachweisen können und dabei auch gleich noch die persönliche, handgeschriebene Unterschrift unter den wichtigsten Dokumenten ersetzen können. Zu sicher, um wahr zu sein?Die Schweizer Bürger dürfen sich bereits sicher fühlen. Das hiesige Pendant zum elektronischen Personalausweis, genannt SuisseID, ist bereits weitverbreitet, jedoch noch nicht gesetzlich vorgeschrieben.Was macht nun diese Identitätsdokumente so unglaublich sicher, sicherer noch als herkömmliche und unhandliche Ausweise? Sind es die von den Herstellern propagierten unhackbaren Smartcard-Chips? Oder die Firewall auf Deinem asiatischen DSL-Router? Deine breiten Schultern oder gar die Irrelevanz Deiner digitalen Identität? Oder daß Du den Ausweis immer nur wenige Sekunden am Rechner hast?Wir haben in den vergangenen Tagen demonstriert, daß ein tiefes Wissen und hoher Aufwand keineswegs notwendig ist, um eine solche Identität zu kapern. Laßt uns wissen, ob wir etwas übersehen, vernachlässigt oder auch übertrieben haben – ob ihr Betroffene oder betroffen Machende seid.Die SuisseID ist eine Schweizer Lösung zur elektronischen Authentifizierung und digitalen Signatur im Internet. Max Moser und Thorsten Schröder kratzten bereits eifrig an der Oberfläche dieses offenbar brüchigen Gebildes, als die ersten semi-offiziellen Meldungen die Runde machten, der CCC würde den neuen, elektronischen Personalausweis in Deutschland gehackt haben. Im Vorfeld des im September geplanten Vortrages der beiden auf einer Züricher Sicherheitskonferenz ging bei vielen beteiligten Institutionen bereits die Alarmsirene an: Fortan sollte die Gerüchteküche brodeln, und alle spielten verrückt.Mit einfachen Mitteln sollte das Konzept der SuisseID auseinandergenommen werden – und zwar so, daß jedem Marketingmenschen, der die Totale Sicherheit (tm) durch Smartcards ausrief, jedes Argument aus den Händen geschlagen wird. Schnell wurde klar, daß die gleichen Angriffe analog auch beim deutschen ePA (neuerdings nPA) wirken, weswegen in diesem Zuge gleich noch das deutsche Pendant zur Schweizer SuisseID mit den simpelsten Mitteln zerlegt wurde.Die sehr einfachen Angriffe wurden in Text, Ton und Bild festgehalten und detailliert dokumentiert. Letzten Mittwoch machte die Kunde die Runde, und der Bundesinnenminister Thomas de Maizière (CDU) sah sich genötigt, in die tagesschau zu rufen: "Irgendwelche Hacker mögen immer irgendwas hacken können, äh, aber, ähm, die [...] Sicherheit des neuen Personalausweises steht nicht in Frage."Wir möchten mit Euch über die trivialen Angriffsflächen diskutieren und herausfinden, ob Herrn de Maizière Recht gegeben werden kann oder nicht. Die Reaktionen und Argumente, die sich anschließend in der Diskussion nach der Veröffentlichung entwickelten, werden ebenfalls diskutiert. Wir möchten von Euch wissen: Versteht ihr den Impact dessen, was wir hier angerissen haben, oder fehlen Euch noch Argumente, die bislang nicht den Weg in die Öffentlichkeit fanden? Hörer, Politiker und Hersteller, Befürworter und Gegner der (exemplarisch) thematisierten Techniken sind aufgerufen, sich an dieser Diskussion zu beteiligen.Links:* CCC: Praktische Demonstration erheblicher Sicherheitsprobleme bei Schweizer SuisseID und deutschem elektronischen Personalausweis http://ccc.de/de/updates/2010/sicherheitsprobleme-bei-suisseid-und-epa
    1 hr 55 min
  • Freiheit statt Angst
    CR160: Wichtige Datenschutzdemo oder überflüssige Tradition?

    Der 11. September ist dieses Jahr ein internationaler Aktionstag gegen Überwachung und damit natürlich das perfekte Datum für die schon traditionelle Großdemonstration „Freiheit statt Angst“. Zusammen mit über 150 Organisationen rufen auch wir zur Teilnahme auf. Weil es die Demo aber nun schon seit einigen Jahren gibt, stellt sich natürlich auch die Frage: Ist sie wirklich noch notwendig?

    Im Chaosradio wollen wir mit Euch eine Überwachungsstaat-Bestandsaufnahme machen und den aktuellen Stand geplanter und verwirklichter Kontroll-, Zensur- und Überwachungstechnologien zusammentragen. Vom Klassiker Vorratsdatenspeicherung über interessante Konzepte wie die Elena-Arbeitnehmer-Totalerfassung bis hin zum Trendthema Netzneutralität wird wohl so einiges zusammenkommen.

    Und wo wir gerade dabei sind, könnt ihr natürlich auch gerne noch eure Teilnahme am Fahrradfahrer-Block kund tun und eure besten Spruchbanner und T-Shirt-Ideen mit uns teilen.

    1 hr 51 min
  • CR160 Freiheit statt Angst
    Der 11. September ist dieses Jahr ein internationaler Aktionstag gegen Überwachung und damit natürlich das perfekte Datum für die schon traditionelle Großdemonstration "Freiheit statt Angst". Zusammen mit über 150 Organisationen rufen auch wir zur Teilnahme auf. Weil es die Demo aber nun schon seit einigen Jahren gibt, stellt sich natürlich auch die Frage: Ist sie wirklich noch notwendig?Im Chaosradio wollen wir mit Euch eine Überwachungsstaat-Bestandsaufnahme machen und den aktuellen Stand geplanter und verwirklichter Kontroll-, Zensur- und Überwachungstechnologien zusammentragen. Vom Klassiker Vorratsdatenspeicherung über interessante Konzepte wie die Elena-Arbeitnehmer-Totalerfassung bis hin zum Trendthema Netzneutralität wird wohl so einiges zusammenkommen.Und wo wir gerade dabei sind, könnt ihr natürlich auch gerne noch eure Teilnahme am Fahrradfahrer-Block kund tun und eure besten Spruchbanner und T-Shirt-Ideen mit uns teilen.Links:* Chaos Computer Club ruft zur Demonstration "Freiheit statt Angst" auf http://ccc.de/de/updates/2010/fsa-2010
    1 hr 51 min
  • CR159 Digitale Postkarten
    Die Deutsche Post hat kürzlich – von einer putzigen Werbekampagne begleitet – ihren E-Postbrief vorgestellt. Wir analysieren die Technik und die rechtlichen Folgen. Habt Ihr Euch auch schon gefragt: Was soll das Ganze eigentlich? Wer braucht das? Warum soll eine E-Mail, die nicht mal Ende-zu-Ende-verschlüsselt ist, 55 Cent kosten? Druckt die Post tatsächlich 10 MB Anhänge aus und schickt sie als Papierbrief zu Euch nach Hause?Und am Horizont dräut außerdem De-Mail, noch so ein Bezahl-E-Mail-Projekt. Zwar wird gerade noch das Gesetz dazu erarbeitet, aber schon im Herbst soll De-Mail einsatzfähig sein. Es soll damit ein “rechtssicherer Kanal” für E-Mails geschaffen werden. Da fragen sich sicher nicht nur wir: Hat die Bundesregierung noch nicht bemerkt, daß es seit mehr als einer Dekade Signatur und Verschlüsselung bei elektronischer Post gibt? Wem hilft die Rechtssicherheit von De-Mail und zu wessen Lasten geht sie? Und vor allem: Werdet Ihr sie einsetzen?
    1 hr 52 min
  • Netz/Politik
    CR158: Hier stehen wir und können nicht anders: die CCC-Thesen zur Netzpolitik

    Politiker haben nach „ein PR-Berater twittert für mich“ einen neuen Sport für sich entdeckt: Thesen zur Netzpolitik formulieren ist gerade sehr populär.

    Insgesamt „14 Thesen zu den Grundlagen einer gemeinsamen Netzpolitik der Zukunft“ hat unser Bundesinnenminister Thomas de Maizière letzte Woche auf die Welt losgelassen.

    Das Ergebnis ist eine Sammlung von nichtssagenden Allgemeinplätzen und Lobbyforderungen aller politischen Windrichtungen, die nichts besser machen, aber ein paar gefährliche Andeutungen enthalten. Das wäre nicht passiert, wären auch wir vorher gefragt worden.

    Sind wir aber nicht, also bleibt uns nicht viel übrig, als seine Thesen schlechtzumachen und unsere eigenen zu publizieren. Im Chaosradio 158 wollen dir Thesen des Herrn de Maizière durchgehen, beleuchten, bewerten und dann zusammen mit euch verbessern. Oder vielleicht doch ganz neu formulieren…

    1 hr 54 min
  • CR158 Netz/Politik
    Politiker haben nach "ein PR-Berater twittert für mich" einen neuen Sport für sich entdeckt: Thesen zur Netzpolitik formulieren ist gerade sehr populär.Insgesamt "14 Thesen zu den Grundlagen einer gemeinsamen Netzpolitik der Zukunft" [1] hat unser Bundesinnenminister Thomas de Maizière letzte Woche auf die Welt losgelassen.Das Ergebnis ist eine Sammlung von nichtssagenden Allgemeinplätzen und Lobbyforderungen aller politischen Windrichtungen, die nichts besser machen, aber ein paar gefährliche Andeutungen enthalten. Das wäre nicht passiert, wären auch wir vorher gefragt worden.Sind wir aber nicht, also bleibt uns nicht viel übrig, als seine Thesen schlechtzumachen und unsere eigenen zu publizieren. Im Chaosradio 158 wollen dir Thesen des Herrn de Maizière durchgehen, beleuchten, bewerten und dann zusammen mit euch verbessern. Oder vielleicht doch ganz neu formulieren...Links:* [1] 14 Thesen zu den Grundlagen einer gemeinsamen Netzpolitik der Zukunft http://www.netzpolitik.org/2010/14-thesen-zu-den-grundlagen-einer-gemeinsamen-netzpolitik-der-zukunft/
    1 hr 54 min
  • CR157 Fremdsurfer im Datenparadies
    Netzstrohhälme für datendurstige Wanderer? Furcht vor dem Leecher-Nachbarn? W-Lans nur für Erwachsene? Seitenweise nur noch verschlüsselte Netze im AirPort-Menu? Wie steht es um die gute netznachbarschaftliche Hilfe? Muß man Angst haben, Passanten sein Funknetzwerk zu öffnen?Der BGH hat in seinem jüngsten Urteil zur Haftung bei offenen Funktnetzen mehr Unsicherheit gesät als Klarheit geschaffen. Wir wollen mit Euch darüber sprechen, ob Ihr Euer W-Lan mit Euren Nachbarn teilt, das Eurer Nachbarn mitbenutzt, was Eure Erfahrungen dabei sind, in einem Café Euer Notebook aufzuklappen und ob nicht eine Welt mit freiem Funknetz für alle überall das Paradies wäre.
    1 hr 52 min

About Chaosradio

From the publisher's feed

Das monatliche Radio des Chaos Computer Club Berlin

More shows like Chaosradio

Radiowissen by Bayerischer Rundfunk

Radiowissen

110 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

9 Listeners

Welt der Physik | Podcast by Welt der Physik

Welt der Physik | Podcast

11 Listeners

Raumzeit by Metaebene Personal Media - Tim Pritlove

Raumzeit

11 Listeners

Sternengeschichten by Florian Freistetter

Sternengeschichten

42 Listeners

Methodisch inkorrekt! by Methodisch inkorrekt!

Methodisch inkorrekt!

15 Listeners

Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

Lage der Nation - der Politik-Podcast aus Berlin

221 Listeners

Das Wissen | SWR by SWR

Das Wissen | SWR

104 Listeners

Hörsaal - Deutschlandfunk Nova by Deutschlandfunk Nova

Hörsaal - Deutschlandfunk Nova

25 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

8 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

6 Listeners

Jung & Naiv by Tilo Jung

Jung & Naiv

47 Listeners

Der Rest ist Geschichte by Deutschlandfunk

Der Rest ist Geschichte

16 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

8 Listeners

Darknet Diaries Deutsch by heise online

Darknet Diaries Deutsch

1 Listeners