<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" >
<channel>
    <title>ravenhorst - Hardware</title>
    <link>http://blog.kairaven.de/</link>
    <description>Wenn Du das Weblog liest, wirst Du nie wieder ruhig schlafen.</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6 - http://www.s9y.org/</generator>
    
    

<item>
    <title>Kein Finger für die externe Festplatte</title>
    <link>http://blog.kairaven.de/archives/1838-Kein-Finger-fuer-die-externe-Festplatte.html</link>
            <category>Geheimdienst / Polizei</category>
            <category>Hardware</category>
            <category>Kryptografie</category>
            <category>Software</category>
    
    <comments>http://blog.kairaven.de/archives/1838-Kein-Finger-fuer-die-externe-Festplatte.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1838</wfw:comment>

    <slash:comments>8</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1838</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Schick sieht sie ja aus, die Features stimmen und auf Hardware im &quot;Secure All–Terrain Shock–proof rugged design&quot;, um ein paar der Attribute zur Vermarktung der externen &lt;a href=&quot;http://www.lacie.com/us/products/product.htm?pid=11503&quot;&gt;LaCie Rugged Safe&lt;/a&gt; Festplatte zu nennen, stehe ich eh.&lt;br /&gt;&lt;br /&gt;
&lt;div style=&quot;margin-left: auto; margin-right: auto; width: 378px&quot;&gt;
&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/27-05-10-cryptexthd.gif&quot; alt=&quot;LaCie Rugged Safe&quot; width=&quot;378&quot; height=&quot;253&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Externe Festplatte &quot;Rugged Safe&quot; von LaCie.&lt;br /&gt;Foto: LaCie.
&lt;/div&gt;&lt;br /&gt;
Aber was ist das für ein Blödsinn, zwar eine Verschlüsselung per AES-128 (es kann auch a bisserl mehr sein) und Chip anzubieten, zu der LaCie natürlich wie so viele Hersteller auch verspricht, dass sie &quot;unbrechbar&quot; implementiert sei, aber in die Festplatte einen Fingerabdruck-Sensor einzubauen. Macht man das nur deshalb, weil es mittlerweile üblich, möglich und von den Kosten her annehmbar ist, überall biometrische Verfahren und Techniken für die Authentifizierung und Entschlüsselung zu verbauen?&lt;br /&gt;&lt;br /&gt;
Großartig beworben wird das Produkt mit der Möglichkeit, neben der Eingabe eines Passworts ganz einfach mit dem Scannen und Abgleich eines einzelnen Fingerabdrucks Zugriff auf die zuvor verschlüsselten Daten zu erhalten. Das wird natürlich Sicherheitsbehörden freuen, wenn sie die LaCie Festplatte beschlagnahmen und nur noch einen Finger des Besitzers auf den Sensor halten müssen, anstatt den Versuch zu starten, das Passwort aus dem Besitzer herauszupressen. Und damit es dabei keine Ausfälle gibt, kann sich der Besitzer der Festplatte auch alle zehn Fingerabdrücke einscannen - prima.&lt;br /&gt;&lt;br /&gt;
Das gilt natürlich auch für Diebe, wenn die Besitzer und Festplatte zugleich &quot;abgreifen&quot; können und für beide Interessenten der verschlüsselten Daten gilt, dass es ja auch noch die Möglichkeit gibt, sich mit nachgebildeten Fingerabdrücken an dem Sensor zu versuchen, von dem es in dem &lt;a href=&quot;http://www.lacie.com/download/manual/UM_Rugged_Safe_EN.pdf&quot;&gt;User Manual&lt;/a&gt; auf die FAQ &quot;What is the probability that a fingerprint from an unauthorized user can unlock the Rugged Safe?&quot; nur die beschwörende Antwort gibt: &quot;Such an event is nearly impossible due to the biometry technology. Each human has his own biological identity, including unique fingerprints, thus making unauthorized entry all but unthinkable. To provide further assurance, LaCie has selected a sensor known for its precision.&quot; Wer&#039;s glaubt, wird seelig.&lt;br /&gt;&lt;br /&gt;Was ich noch verstehen und mir vorstellen könnte, wäre eine 2-Wege Authentifizierung/Entschlüsselung, also Fingerabdruck plus zwingendem Passwort.&lt;br /&gt;&lt;br /&gt;
&lt;div style=&quot;margin-left: auto; margin-right: auto; width: 378px&quot;&gt;
&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/27-05-10-cryptostick.jpg&quot; alt=&quot;GPF CryptoStick&quot; width=&quot;378&quot; height=&quot;251&quot; /&gt;&lt;br /&gt;&lt;br /&gt;CryptoStick des GPF e. V. In zukünftiger Version mit integriertem Datenspeicher, so dass sich der zweite Stick erübrigen würde.&lt;/div&gt;&lt;br /&gt;
Oder noch besser: Wenn in externen Festplatten ein USB-/SmartCard Reader integriert wäre, mit dem ich meinen &lt;a href=&quot;https://www.privacyfoundation.de/crypto_stick/&quot;&gt;OpenPGP CryptoStick der German Privacy Foundation&lt;/a&gt; und dessen PIN zur Authentifizierung/Entschlüsselung nutzen könnte. Das wäre doch mal was, liebe Hersteller externer Festplatten &lt;img src=&quot;http://blog.kairaven.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Bis dahin bleibe ich lieber bei TrueCrypt und dm-crypt/LUKS verschlüsselten Partitionen. 
    </content:encoded>

    <pubDate>Thu, 27 May 2010 13:50:04 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1838-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>TrueCrypt, Backups, Rettung und ein DAU</title>
    <link>http://blog.kairaven.de/archives/1799-TrueCrypt,-Backups,-Rettung-und-ein-DAU.html</link>
            <category>Datenschutz</category>
            <category>Hardware</category>
            <category>Kryptografie</category>
            <category>Linux / Windows</category>
            <category>Software</category>
    
    <comments>http://blog.kairaven.de/archives/1799-TrueCrypt,-Backups,-Rettung-und-ein-DAU.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1799</wfw:comment>

    <slash:comments>20</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1799</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Eine kleine Story zu &lt;a href=&quot;http://blog.kairaven.de/archives/859-TrueCrypt-Anleitungen.html&quot;&gt;TrueCrypt&lt;/a&gt; (unter Windows), Backups und warum man sich ein paar Gedanken machen sollte.&lt;br /&gt;&lt;br /&gt;Gestern war es dann endlich so weit. Nach einem Start und mehrmaliger Eingabe des TrueCrypt Passworts kam das, was im TrueCrypt Manual so beschrieben wird: &quot;&lt;span style=&quot;font-style:italic&quot;&gt;If you repeatedly enter the correct password but TrueCrypt says that the password is incorrect, it is possible that the master key or other critical data are damaged&lt;/span&gt;&quot;. In diesem Fall muss die TrueCrypt Rettungs-CD zum Einsatz kommen, um die Schlüsseldaten wiederherzustellen, die während der Systemverschlüsselung über ein ISO Image erstellt und gebrannt werden kann. &quot;Kann&quot; &amp;#8211; denn man kann das Image auch mit einem der Tools für virtuelle Laufwerke auf eine virtuelle CD schreiben, wie das einige Nutzer machen, die der Brennvorgang nervt. Ich nehme als Tool die bekannten &lt;a href=&quot;http://de.wikipedia.org/wiki/Daemon_tools&quot;&gt;Daemon Tools&lt;/a&gt; (ohne Adware) und hatte das auch so gemacht. Das ISO Image hatte ich in TrueCrypt Containern auf USB-Stick und Partition gespeichert, aber mit dem Hintergedanken, das bei Bedarf zu brennen, nicht gebrannt. Ein falscher Hintergedanken, wenn man nur einen CD/DVD Brenner im Rechner hat.&lt;br /&gt;&lt;br /&gt;Zum Beginn der Beschäftigung mit und dem Einsatz von TrueCrypt hatte ich mir außerdem überlegt, wie man für Windows und TrueCrypt Backups und/oder Images machen kann, die selbst wiederum mit TrueCrypt gesichert sind, denn verschlüsselte Partitionen und unverschlüsselte Backups/Images sind unsinnig und deshalb auch in ein paar Webforen nachgelesen, wie es andere Nutzer damit halten. Dafür gibt&#039;s verschiedene Vorgehensweisen. Meine ist folgende:&lt;br /&gt;&lt;br /&gt;
Ich habe eine WD SATA Festplatte in dem externen &lt;a href=&quot;http://www.antec.com/ec/de/productDetails.php?ProdID=00700&quot;&gt;MX-1 Gehäuse von Antec&lt;/a&gt;, mit dem ich übrigens sehr zufrieden bin. Auf der befinden sich wie auf der internen Festplatte TrueCrypt verschlüsselte Partitionen. Eine Windows &lt;a href=&quot;http://de.wikipedia.org/wiki/BartPE&quot; title=&quot;Wikipedia: BartPE&quot;&gt;BartPE/XPE Boot-CD&lt;/a&gt; enthält das Image-Programm TrueImage von &lt;a href=&quot;http://www.acronis.de/&quot;&gt;Acronis&lt;/a&gt;, TrueCrypt und verschiedene andere Sachen. Mit der boote ich regelmäßig und entschlüssle/mounte mit TrueCrypt die Partitionen auf der externen Festplatte. Dann werden von interessierenden Partitionen der internen Festplatte mit TrueImage Images ohne Komprimierung und die Acronis eigene Verschlüsselung in die TrueCrypt Partitionen auf der externen Festplatte erstellt, damit es schnell geht. Für die verschlüsselte Systempartition gibt es zwei &quot;TrueImages&quot; in zwei TrueCrypt Partitionen: Eines per &quot;Sektor-für-Sektor&quot; der Systempartition im verschlüsselten Zustand in die eine externe TrueCrypt Partition und eines nach gemounteter Systempartition ohne Pre-Boot Authentifizierung, bei dem der entschlüsselte Inhalt komplett in das Acronis Image auf der anderen externen TrueCrypt Partition gespeichert wird. Da sich das erste Image bereits im verschlüsselten Zustand befindet, könnte man das Image auch auf einer unverschlüsselten Partition ablegen, das zweite Image dient dazu, zumindest und immer an Daten zu kommen, wenn es mit dem ersten Image nicht hinhaut.&lt;br /&gt;&lt;br /&gt;Eigentlich unverzeilich, bin ich diesem Schema gefolgt, ohne jemals selbst ausprobiert zu haben, ob eine Wiederherstellung mit Acronis, dessen Images, der Boot-CD und TrueCrypt überhaupt funktioniert, weil diverse Leute ausführlich berichtet hatten, dass es funktioniert. Man sollte sich aber trotzdem nicht darauf verlassen.&lt;br /&gt;&lt;br /&gt;
Der zweite DAU Fehler war, wie bereits angedeutet, die nicht gebrannte TrueCrypt Rettungs-CD, denn mit dem nachträglichen Brennen wurde es nichts über meine BartPE/XPE und eine &lt;a href=&quot;http://de.wikipedia.org/wiki/Knoppix&quot; title=&quot;Wikipedia: Knoppix&quot;&gt;Knoppix-CD&lt;/a&gt;, denn mit nur einem Laufwerk muss man natürlich die Boot-CD mit einem Rohling wechseln und danach ging nichts mehr mit Brennen &amp;#8211; falls es da nicht eine Vorgehensweise oder einen Trick gibt, der mir nicht eingefallen ist. Damit auch keine Möglichkeit, das beschädigte Schlüsselmaterial wiederherzustellen.&lt;br /&gt;&lt;br /&gt;
Um mir zu behelfen und zum Brennen zu kommen, habe ich dann ein weiteres Image der aktuellen unzugänglichen Systempartition erstellt, wieder per Sektor-für-Sektor. Danach habe ich das alte Acronis Image der Systempartion wiederhergestellt, das per Sektor-für-Sektor erzeugt wurde. Für diejenige, die das auch so mit Acronis machen wollen oder müssen: Man muss wiederum die Sektor-für-Sektor Methode aktivieren, dann zuerst die Partition und als weitere &quot;Partition&quot; den MBR auswählen. Danach löscht Acronis zuerst die existierende Partition, stellt sie aus dem Image wieder her und danach wird der MBR wiederhergestellt.&lt;br /&gt;&lt;br /&gt;Danach kam der Zeitpunkt, ob das alles so klappt mit der Vorgehensweise und den Acronis Images. Nach einem Neustart ging es aber wie gewohnt mit der TrueCrypt Pre-Boot Authentifizierung nebst Entschlüsselung der Systempartition und erfolgreichem Booten des &quot;alten&quot; Windows weiter &amp;#8211; die zu späte Bestätigung der Vorgehensweise. Mit dem &quot;alten&quot; Windows habe ich dann das ISO Image der TrueCrypt Rettungs-CD auf eine CD-RW gebrannt und danach den ganzen Zauber erneut durchgeführt, sprich Booten mit der BartPE/XPE CD, Wiederherstellen des Images der unzugänglichen Systempartition mit Acronis, Einlegen der TrueCrypt Rettungs-CD, Neustart und Reparatur des TrueCrypt Schlüssels der Systempartition mit der &lt;span style=&quot;font-style:italic&quot;&gt;Restore Key data&lt;/span&gt; Funktion im Menü der Rettungs-CD. Tja und danach war wieder alles in Butter. Abgesehen von der rot angelaufenen Stirn aufgrund der Zusammenstöße mit dem Schreibtisch &lt;img src=&quot;http://blog.kairaven.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; 
    </content:encoded>

    <pubDate>Sat, 31 Jan 2009 12:51:34 +0100</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1799-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Polizeiliche Online-Durchsuchungen und Hacks - British Style</title>
    <link>http://blog.kairaven.de/archives/1785-Polizeiliche-Online-Durchsuchungen-und-Hacks-British-Style.html</link>
            <category>Datenschutz</category>
            <category>Geheimdienst / Polizei</category>
            <category>Grundrecht</category>
            <category>Hardware</category>
            <category>Internet / TeKo</category>
            <category>Politik</category>
    
    <comments>http://blog.kairaven.de/archives/1785-Polizeiliche-Online-Durchsuchungen-und-Hacks-British-Style.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1785</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1785</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Es scheint, der angehende Polizistaat Großbritannien hat bereits per &lt;a href=&quot;http://blog.kairaven.de/archives/1687-Dein-Kopf,-Deine-Daten-und-Deine-Passwoerter-gehoeren-uns!.html&quot;&gt;RIPA Gesetz&lt;/a&gt; exzessiv umgesetzt, was Deutschland mit dem &lt;a href=&quot;http://blog.kairaven.de/archives/1776-Das-BKA-Gesetz-bei-Kosmetikern-und-Schauspielern.html&quot;&gt;BKA-Gesetz&lt;/a&gt; vorgemacht (oder eher nachgeahmt) hat und was sich auf europäischer Ebene als &lt;a href=&quot;http://blog.kairaven.de/archives/1770-Zukunftsplaene-des-EU-Innen-und-Justizministerrats.html&quot;&gt;Ausarbeitung ähnlicher Befugnisse der Cybercrime-Konvention in der Entwurfsphase&lt;/a&gt; für grenzüberschreitende gegenseitige Überwachungsbefugnisse befindet, wenn man sich den Artikel &lt;a href=&quot;http://www.independent.co.uk/news/uk/home-news/new-powers-for-police-to-hack-your-pc-1225802.html&quot;&gt;New powers for police to hack your PC&lt;/a&gt; des Independent durchliest: Den Versuch, mittels entfernter Online-Durchsuchung, Hacking oder das Verbauen von Keyloggern vor Ort an die Daten auf Festplatten heranzukommen.&lt;br /&gt;&lt;br /&gt;
Nur das die Ermittler- bzw Hacking-Teams der Spezialeinheiten der britischen Polizei und Geheimdienste (was eh immer mehr ein und dasselbe ist) keine formale Anordnung eines Ermittlungsrichters benötigen, sondern sich die Hacking- und Durchsuchungsversuche selbst genehmigen, denn vor dem heimlichen Zugriff steht nur der Chief Constable, der angeblich prüft, ob der Eingriff verhältnismäßig ausfällt.&lt;br /&gt;&lt;br /&gt;Im Independent Artikel wird dazu ein Sprecher der &lt;a href=&quot;http://www.acpo.police.uk/&quot;&gt;Vereinigung britischer Polizeichefs&lt;/a&gt; wiedergegeben, der erklärte, Polizeibehörden hätten auf Grundlage des RIPA Gesetzes von 2007 - 2008 194 &quot;Hacking Operationen&quot; in England, Wales und Nordirland durchgeführt, von denen 133 in Privatwohnungen, 37 in Büros und 24 in Hotelzimmern stattfanden. Das hört sich allerdings nicht nach erfolgreichen &quot;Online-Durchsuchungen&quot; per untergeschobenen Trojanern und dergleichen an, sondern nach den klassischen Zugriffen vor Ort, um dort auf Rechner Trojaner und Keylogger zu installieren, Festplatten zu spiegeln oder Hardware-Keylogger zu verbauen. Leider gibt der Artikel und der Polizeisprecher nicht im Detail wieder, was die &quot;Hacking Operations&quot; an technischen Maßnahmen umfassten.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 424px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/05-01-09-voomhardcopy.jpg&quot; alt=&quot;Voom HarCopy 3&quot; /&gt;&lt;br style=&quot;margin-bottom:5px&quot; /&gt;
Demnächst bei jedem britischen Polizisten im &quot;Handgepäck&quot; dabei? Der &lt;a href=&quot;http://www.voomtech.com/hc3.html&quot;&gt;1:2 Portable Forensic Harddrive Duplicator&lt;/a&gt; &lt;a href=&quot;http://www.voomtech.com/pdf/hc3/HC3Spec.pdf&quot;&gt;HardCopy 3&lt;/a&gt; von &lt;a href=&quot;http://www.voomtech.com/&quot;&gt;Voom Technologies&lt;/a&gt; für die gute alte &quot;Offline-Durchsuchung&quot; &lt;img src=&quot;http://blog.kairaven.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;
&lt;/div&gt; 
Trotzdem eine verschärfte Vorgehensweise der Briten, die sich vielleicht wie Sarkozys &lt;a href=&quot;http://blog.kairaven.de/archives/1593-EU-Mafia-macht-Ernst-mit-Kontrolle,-Regulierung-und-UEberwachung-des-Internets.html&quot;&gt;Three-Strikes-Out Pushing&lt;/a&gt; als Steilvorlage für eine Verschärfung europäischer Richtlinien verwenden ließe, wenn der britischen Regierung nicht wieder der Europäische Gerichtshof wie in der &lt;a href=&quot;http://blog.kairaven.de/archives/1404-Die-Gier-nach-DNA-in-Grossbritannien.html&quot;&gt;DNA-Sache&lt;/a&gt; in die Parade fährt. Irgendwann werden sie die Gerichte abschaffen müssen, die sich immer wieder als letze Hindernisse auf dem Durchmarsch in den Polizeistaat erweisen.&lt;br /&gt;&lt;br /&gt;
Die Times berichtete über die gleichen Sachverhalte bereits am 4. Januar im Artikel &lt;a href=&quot;http://www.timesonline.co.uk/tol/news/politics/article5439604.ece&quot;&gt;Police set to step up hacking of home PCs&lt;/a&gt;. Den nahm sich der Register vor, fragte beim Innenministerium nach und erhielt von einem Sprecher des Innenministeriums ein &lt;a href=&quot;http://www.theregister.co.uk/2009/01/05/police_remote_snoop/&quot;&gt;Dementi&lt;/a&gt; mit dem Tenor, dass die Sicherheitsbehörden die angesprochenen &quot;Hacking Operationen&quot; nach wie vor in Form von Offline-Maßnahmen im klassischen Sinn (s. o.) nach den Vorschriften des RIPA Gesetzes durchführen und durchgeführten haben und sich die nicht in Richtung von &quot;Online-Durchsuchungen&quot; und unkontrollierten Polizeieingriffen geändert hätten.&lt;br /&gt;&lt;br /&gt;
Treffen die Aussagen des Innenministeriums zu, hätten Times und Independent eine Zeitungs-Ente in die Welt gesetzt, indem sie die EU-Entwürfe, die übrigens Kontrollen, richterliche Anordnungen und offene statt heimliche &quot;Online-Durchsuchungen&quot; vorsehen, auf die britische Polizeiarbeit übertrugen und einfach der Senstion halber den Sicherheitsbehörden ein unkontrolliertes Vorgehen unterstellten.&lt;br /&gt;&lt;br /&gt;
Der gleiche Sprecher erwähnte gegenüber dem Register aber auch, &quot;dass Änderungen auf dem letzten Meeting der Innenminister [Anm.: Innenministerin Jacqui Smith und ihre Staatsminister und Unterstaatssekretäre] vorgeschlagen wurden&quot;, sich &quot;aber seitdem nichts geändert habe&quot;. Wenn man sich in diesem Zusammenhang den irregulären &lt;a href=&quot;http://blog.kairaven.de/archives/1683-Will-die-britische-Regierung-die-Internetueberwachung-ausbauen.html&quot;&gt;Test zur Einrichtung des Blackbox-Überwachungsnetzes für die GCHQ&lt;/a&gt; anschaut, der auch laufen soll, ohne das zuvor ein Gesetz geändert wurde oder das &lt;a href=&quot;http://blog.kairaven.de/archives/1660-Zentrale-VDS-Datenbank-und-ein-UEberwachungsnetz-fuer-britische-Untertanen.html&quot;&gt;&quot;Interception Modernisation Program&quot;&lt;/a&gt; gesetzlich umgesetzt ist, kann man sich wiederum fragen, wie glaubwürdig die Aussagen des Vertreters des Innenministeriums sind und wie groß die Bereitschaft der britischen Regierung, den Tester und wie zur Vorratsdatenspeicherung den Vorreiter für eine gesamteuropäische Durchsuchungs-Richtlinie abzugeben.&lt;br /&gt;&lt;br /&gt;Siehe auch:&lt;br /&gt;
Spy Blog - &lt;a href=&quot;http://p10.hostingprod.com/@spyblog.org.uk/blog/2009/01/remote-searching-of-computer-hard-disks---remember-that-ripa-etc-do-not-protect.html&quot;&gt;Remote Searching of Computer Hard Disks - remember that RIPA etc. do not protect business premises from arbitrary intrusive surveillance, property inteference etc.&lt;/a&gt; (05.01.2009) 
    </content:encoded>

    <pubDate>Mon, 05 Jan 2009 20:22:53 +0100</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1785-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Midas Biometrie-Scanner für jeden Polizisten</title>
    <link>http://blog.kairaven.de/archives/1705-Midas-Biometrie-Scanner-fuer-jeden-Polizisten.html</link>
            <category>Biometrie</category>
            <category>CCTV / Video</category>
            <category>Geheimdienst / Polizei</category>
            <category>Hardware</category>
            <category>Politik</category>
    
    <comments>http://blog.kairaven.de/archives/1705-Midas-Biometrie-Scanner-fuer-jeden-Polizisten.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1705</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1705</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Silicon berichtet heute im Beitrag &lt;a href=&quot;http://software.silicon.com/security/0,39024655,39322547,00.htm&quot;&gt;Mobile biometric scanners for all UK police&lt;/a&gt;, dass als Nachfolger des &lt;a href=&quot;http://blog.kairaven.de/archives/35-Was-Big-Brother-den-Briten-zu-Weihnachten-bringt.html&quot;&gt;Lantern Projekts&lt;/a&gt; im Rahmen des Project Midas der &lt;a href=&quot;http://www.npia.police.uk/&quot;&gt;National Policing Improvement Agency (NPIA)&lt;/a&gt; von 2010 - 2013 jeder Polizist in Großbritannien mit einem Handgerät für biometrische Erfassungen und Abgleiche ausgerüstet werden soll &amp;#8211; &lt;a href=&quot;http://blog.kairaven.de/archives/908-Paparazzipolizisten-und-UEberwachung-zu-Xmas.html&quot;&gt;Spionagekameras&lt;/a&gt; haben sie ja bereits im Gepäck. Während des Lantern Projekts wurden 30000 Fingerabdruckabgleiche gegen die IDENT1 Datenbank durchgeführt. Zunächst für den mobilen Abgleich von Fingerabdrücken gedacht, sollen die &quot;Midas&quot; Geräte später auch für den biometrischen Abgleich von Gesichtsbildern aufgerüstet werden. &lt;a href=&quot;http://blog.kairaven.de/archives/761-HIIDE-Biometrische-Erfassung-und-Identifizierung-mobil.html&quot;&gt;Solche Geräte gibt es schon längst&lt;/a&gt;. Das neueste Gerät stammt von Cogent, nennt sich &quot;Fusion&quot; und kann Fingerabdrücke, Gesichtsbilder und Aufnahmen der Augeniris abgleichen und erfassen.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 296px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/12-08-06-cogentfusion1.jpg&quot; alt=&quot;Cogent Fusion&quot; style=&quot;float:left&quot; /&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/12-08-06-cogentfusion2.jpg&quot; alt=&quot;Cogent Fusion&quot; /&gt;&lt;br /&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/12-08-06-cogentfusion3.jpg&quot; alt=&quot;Cogent Fusion&quot; /&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/12-08-06-cogentfusion4.jpg&quot; alt=&quot;Cogent Fusion&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Cogents mobiles multimodales &lt;a href=&quot;http://www.cogentsystems.com/fusion.asp&quot;&gt;&quot;Fusion&quot;&lt;/a&gt; Gerät mit integriertem Fingerabdruck-, Gesichts- und Iris-Scanner aus dem Jahr 2008.
&lt;/div&gt;
Die Geräte dürften nach den massenhaften Erfassungen im Irak, Afghanistan und als Schnittstelle der beabsichtigten &lt;a href=&quot;http://blog.kairaven.de/archives/1497-Biometrische-Vollerfassung-und-Identifizierung-fuer-Interpol-und-darueber-hinaus.html&quot;&gt;Errichtung international vernetzter Biometrie Datenbankverbünde&lt;/a&gt; auch in Großbritannien regen Einsatz finden.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 401px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/22-10-08-hiideirak.jpg&quot; alt=&quot;Biometrische Erfassung im Irak&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Iris-Erfassung von Irakern mit dem HIIDE im Jahr 2008. Laut &lt;a href=&quot;http://www.biometrics.dod.mil/Newsletter/Issues/2008/Oct/v4issue4_pm.html&quot;&gt;Artikel&lt;/a&gt; sind im Irak 4400, in Afghanistan 1000 HIIDEs im Einsatz, 120 Geräte benutzt das Geheimdienstkommando der Army INSCOM. Mit ihnen wurden bis jetzt 240000 Datensätze für das Automated Biometrics Identification System (ABIS) des US-Verteidigungsministeriums eingesammelt.
&lt;/div&gt; 
Das es bei der biometrischen Erfassung verschiedener Merkmale mit unterschiedlichen Geräten durch das US-Militär im Irak und in Afghanistan Drunter und Drüber geht, mit dem Resultat inkompatibler Datensätze, die dann verschiedene Behörden nicht austauschen und abgleichen können, berichtete futureZone im Beitrag &lt;a href=&quot;http://futurezone.orf.at/it/stories/316721/&quot;&gt;Planlose Biometrie der US-Militärs&lt;/a&gt; vom 23.10.2008 anlässlich eines kritischen Berichts des US-Rechnungshofes. Der Beseitigung dieser heterogenen Infrastruktur und Datenformate dient das &lt;a href=&quot;http://blog.kairaven.de/archives/1189-ID-Nummern-fuer-den-UEberwachungsstaat.html&quot;&gt;Next Generation Identification Programm&lt;/a&gt; des FBI und das &lt;a href=&quot;http://blog.kairaven.de/archives/1625-Ausblicke-auf-die-Identifizierung-der-naechsten-Generation.html&quot;&gt;Next Generation AFIS (NG-AFIS) Programm&lt;/a&gt; des US-Militärs, die eine vereinheitlichte und aufeinander abgestimmte Plattform anstreben.&lt;br /&gt;&lt;br /&gt;Siehe auch:&lt;br /&gt;
Guardian - &lt;a href=&quot;http://www.guardian.co.uk/politics/2008/oct/27/project-midas-fingerprint-scanner-liberty&quot;&gt;Police will use new device to take fingerprints in street&lt;/a&gt; (27.10.2008) 
    </content:encoded>

    <pubDate>Wed, 22 Oct 2008 18:36:21 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1705-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Die neue Quälwaffe von Raytheon</title>
    <link>http://blog.kairaven.de/archives/1672-Die-neue-Quaelwaffe-von-Raytheon.html</link>
            <category>Drohnen</category>
            <category>Geheimdienst / Polizei</category>
            <category>Hardware</category>
            <category>Menschenrecht</category>
            <category>Politik</category>
            <category>Roboter</category>
            <category>Rüstung</category>
            <category>Wissenschaft</category>
    
    <comments>http://blog.kairaven.de/archives/1672-Die-neue-Quaelwaffe-von-Raytheon.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1672</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1672</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Die AviationWeek überschlägt sich mit gleich drei Beiträgen zur neusten &quot;Quälwaffe&quot; von Raytheon. Gemeint ist die &lt;a href=&quot;http://de.wikipedia.org/wiki/Millimeterwelle&quot; title=&quot;Wikipedia: Millimeterwelle&quot;&gt;Millimeter-Mikrowellen&lt;/a&gt; Waffe &quot;Silent Guardian&quot;, eine Weiterentwicklung und Verkleinerung von Raytheons &quot;Active Denial System&quot; (ADS-II) Mikrowellenwaffe, von der drei Systeme an die U. S. Air Force ausgeliefert wurden.&lt;br /&gt;&lt;br /&gt;
Wie die AviationWeek Beiträge berichten, wird mit dem &quot;Silent Guardian Protection System&quot; ein gebündelter Millimeter-Mikrowellenstrahl kurzzeitig auf Zielpersonen gerichtet &amp;#8211; bis auf eine Entfernung von über 250 Metern &amp;#8211; wo der Strahl die Haut knapp einen halben Millimeter durchdringt, gerade genug, um die &lt;a href=&quot;http://de.wikipedia.org/wiki/Freie_Nervenenden&quot; title=&quot;Freie Nervenenden&quot;&gt;freien Nervenenden&lt;/a&gt; in der &lt;a href=&quot;http://de.wikipedia.org/wiki/Dermis&quot; title=&quot;Wikipedia:Dermis&quot;&gt;Dermis&lt;/a&gt; zu erreichen, die Hitzereize aufnehmen, um bei den Zielpersonen den Eindruck eines starken Verbrennungsschmerzes zu erzeugen.&lt;br /&gt;&lt;br /&gt;
Das die Waffe nicht darauf angelegt ist, nur vereinzelte Personen zu treffen, sondern schnell viele Personen, ergibt sich aus dem 360 Grad Drehkopf der Antenne, dem integrierten Zielerkennungs- und verfolgungssystems und einer Pause von zwei Sekunden zwischen zwei &quot;Schüssen&quot;. Silent Guardian kann laut Raytheon auf Standard-Militärtransportern montiert und in Kampffahrzeuge integriert werden, bei weiterer Miniaturisierung oder größeren Bauformen der Militär-Roboter wohl bald auch auf &lt;a href=&quot;http://blog.kairaven.de/archives/1577-Erster-MAARS-Killer-Roboter-rueckt-aus.html&quot;&gt;Killer-Roboter&lt;/a&gt;.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 386px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/11-10-08-sgps1.jpg&quot; alt=&quot;SG&quot; /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/11-10-08-sgps2.jpg&quot; alt=&quot;SG&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Das &quot;Silent Guardian Protection System&quot;&lt;br /&gt;Abbildungen: Raytheon.
&lt;/div&gt;
Das größere ADS-II, auch als &quot;High Power Microwave&quot; (HPM) Gerät bezeichnet, arbeitet mit Millimeter-Mikrowellen bei einer Frequenz von 95 Gigahertz und hat die dreifache Größe und Leistung des Silent Guardian. Laut AviationWeek kann das ADS-II auch auf eine Entfernung bis 500 Metern das in der Haut enthaltene Wasser zum Kochen bringen und &quot;Tests hätten laut Firmenvertretern gezeigt, dass sich die Wirkung auch durch Risse in Mauern und sogar Autoglasscheiben erzeugen ließen.&quot;
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 453px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/11-10-08-ads-2.jpg&quot; alt=&quot;ADS 2&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Das &quot;Active Denial System&quot; II.&lt;br /&gt;
Abbildung: Raytheon.
&lt;/div&gt;
Von den Silent Guardian Mikrowellenwaffen sollen zunächst fünf Systeme zum Ende des Jahres angeschafft werden. Wenn Silent Guardian ein &quot;Hit&quot; wird, kann pro Monat ein Mikrowellenwaffensystem die Werke von Raytheon verlassen. Die ersten Einsatzorte, spekuliert AviationWeek, könnten die Städte im Irak sein.&lt;br /&gt;&lt;br /&gt;Gedacht ist Silent Guardian für den &quot;nicht-tödlichen&quot; Einsatz gegen Aufrührer und Aufständische, Demonstranten und alle Personen, die Widerstand gegen die Staatsgewalt leisten, um sie abzuschrecken, einzuschüchtern oder zu vertreiben, ohne sie direkt erschießen zu müssen.&lt;br /&gt;&lt;br /&gt;
Raytheon drückt das in &lt;a href=&quot;http://www.raytheon.com/newsroom/technology/rtn08_ads/index.html&quot;&gt;verschiedenen&lt;/a&gt; &lt;a href=&quot;http://www.raytheon.com/capabilities/rtnwcm/groups/rms/documents/content/rtn_rms_ps_silent_guardian_ds.pdf&quot;&gt;Texten&lt;/a&gt; so aus:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 90%; font-style: italic&quot;&gt;
Das Silent Guardian Schutzsystem ist eine revolutionäre, weniger tödliche Anwendung mit gebündelter Energie, die Millimeterwellenenergie einsetzt, um Individuen oder Menschenaufläufe zurückzutreiben ohne Verletzungen hervorzurufen, weil der Strahl nur oberflächlich die Haut durchdringt. Diese Eigenschaften ermöglichen den Anwendern, Gegner zu stoppen, abzuschrecken und umkehren zu lassen, ohne tödliche Waffen einzusetzen.&lt;br /&gt;&lt;br /&gt;
Silent Guardian bietet eine Zone des Schutzes, die Leben rettet, Gegenstände schützt, Kollateralschäden minimiert und die taktische Qualität, Gewaltausbrüche zu kontrollieren. Es ruft präzisere Effekte auf größere Distanzen hervor als aktuelle, weniger tödliche Systeme und bietet die zeitnahe Befähigung, sich Respekt zu verschaffen und Aggressionen zu deeskalieren. Der fokussierte Strahl aus Mikrowellenernergie ruft eine unerträgliche Hitzeempfindung hervor, die getroffene Individuen dazu veranlasst zu fliehen oder in Deckung zu gehen.&lt;br /&gt;&lt;br /&gt;
Silent Guardian ist gegen Staub, Regen und Salzwasser geschützt und unterstützt Operationen unter Bedingungen bis 53 Grad Celsius Umgebungstemperatur. Verschiedene kommerzielle und militärische Anwendungszwecke beinhalten Strafverfolgung, die Absicherung von Kontrollstellen, den Schutz von Einrichtungen, den Truppenschutz und friedenserhaltende Missionen.
&lt;/div&gt;
Das legt nahe, neben &lt;a href=&quot;http://blog.kairaven.de/archives/1658-Zum-Global-War-on-Terror-und-dem-roboterisierten-Tod-in-Stammesgebieten.html&quot;&gt;Killer- und Überwachungs-Drohnen&lt;/a&gt; auch die Mikrowellenwaffen zunächst in den Testländern Irak, Afghanistan und Pakistan auszuprobieren, bevor es vielleicht Demonstrationen und Riots gegen den nächsten IWF- oder &lt;a href=&quot;http://blog.kairaven.de/archives/1147-Guantanamo-kann-ueberall-sein.html&quot;&gt;G8-Gipfel&lt;/a&gt; oder Parteikongress in den USA sind.&lt;br /&gt;&lt;br /&gt;
Wie ein AviationWeek Beitrag anmerkt, hat die &lt;a href=&quot;http://www.ojp.usdoj.gov/nij/&quot;&gt;Forschungs- und Entwicklungsbehörde des US-Justizministeriums (NIJ)&lt;/a&gt; bereits ihr Interesse an der Entwicklung einer kleineren Millimeterwellen-Mikrowellen Waffe in Gewehrform für kurze Distanzen zur Ausrüstung von Polizeikräften und -einheiten bekundet, die dort die &lt;a href=&quot;http://blog.kairaven.de/archives/1221-Taser-feuert-aus-allen-Rohren.html&quot;&gt;Elektroschock-Waffen&lt;/a&gt; ergänzen könnten. Auf der &lt;a href=&quot;http://www.ojp.usdoj.gov/nij/topics/technology/less-lethal/denial-system.htm&quot;&gt;Webseite des NIJ zum ADS&lt;/a&gt; heißt es, &quot;&lt;span style=&quot;font-style:italic&quot;&gt;dass NIJ hat einen kleinen, funktionsfähigen Prototypen des militärischen ADS entwickelt, den Polizisten und Gefängniswärter mit sich tragen können&lt;/span&gt;&quot;. Über den Zwischenstand der Entwicklung einer portablen Quälwaffe, die auch die Modifizierung der &quot;Personnel Halting and Stimulation Response&quot; (PHaSR) Laser-Waffe einschließt, die bereits 2005 für die U. S. Air Force projktiert wurde, berichtete NewScientiest im Beitrag &lt;a href=&quot;http://www.newscientist.com/article/dn16339-us-police-could-get-pain-beam-weapons.html&quot;&gt;US police could get &#039;pain beam&#039; weapons&lt;/a&gt; vom 24. Dezember 2008. &lt;br /&gt;&lt;br /&gt;
Die Behörde fährt u. a. zusammen mit der internationalen Vereinigung der Polizeichefs, die eine eigene &lt;a href=&quot;http://www.less-lethal.org/&quot;&gt;Arbeitsgruppe zu &quot;weniger tödlichen&quot; Waffen&lt;/a&gt; unterhält, dem NIST, der Forschungsbehörde der britischen Polizei und der Homeland Security Advanced Research Projects Agency (HSARPA) des US-Heimatschutzministeriums eine eigene &lt;a href=&quot;http://www.ojp.usdoj.gov/nij/topics/technology/less-lethal/welcome.htm&quot;&gt;Forschungsinitiative zur Entwicklung und Produktion sogenannter &quot;nicht-tödlicher&quot; Waffen&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;
Während sich das NIJ um den Einsatz von &quot;nicht-tödlichen&quot; Waffen durch zivile Polizei- und Disziplinierungskräfte kümmert, steht für den militärischen Bereich die &lt;a href=&quot;https://www.jnlwp.com/&quot;&gt;gemeinsame Abteilung bzw. das gemeinsame Programm zu &quot;nicht-tödlichen&quot; Waffen (JNLWP)&lt;/a&gt; des US-Verteidigungsministerium, der Navy, Air Force, Army, Küstenwache, Marine und des Special Operations Kommando der Special Forces für den militärischen Bereich im Zentrum. Die nach oder wegen den Desastern und Erfahrungen während der &lt;a href=&quot;http://de.wikipedia.org/wiki/UNOSOM_II&quot; title=&quot;Wikipedia: UNOSOM II&quot;&gt;&quot;Friedensmissionen&quot; UNOSOM I + II in Somalia&lt;/a&gt; im Jahr 1996 gegründete Abteilung vergibt Aufträge an die Produzenten, testet neue Prototypen und stößt ihre Entwicklung an, bildet in der Anwendung &quot;nicht-tödlicher&quot; Waffen aus und lässt über das Human Effects Center of Excellence (HECOE) die &lt;a href=&quot;https://www.jnlwp.com/research.asp&quot;&gt;Risiken, Wirkungen und Schadenspotentiale &quot;nicht-tödlicher&quot; Waffen auf den menschlichen Organismus&lt;/a&gt; erforschen.&lt;br /&gt;&lt;br /&gt;Die Auf- und Ausrüstung ist also auch in diesem Bereich der &quot;nicht-tödlichen&quot; Waffen im vollen Schwange.&lt;br /&gt;&lt;br /&gt;
Siehe auch die AviationWeek Beitrage &lt;a href=&quot;http://www.aviationweek.com/aw/generic/story_channel.jsp?channel=defense&amp;amp;id=news/MICR10098.xml&quot;&gt;High Power Microwave Nearly Operational&lt;/a&gt;, &lt;a href=&quot;http://www.aviationweek.com/aw/blogs/defense/index.jsp?plckController=Blog&amp;amp;plckScript=blogScript&amp;amp;plckElementId=blogDest&amp;amp;plckBlogPage=BlogViewPost&amp;amp;plckPostId=Blog%3a27ec4a53-dcc8-42d0-bd3a-01329aef79a7Post%3ad5aefee0-ee4a-4a33-8f00-816fe9b8fd20&quot;&gt;Frying the Foe&lt;/a&gt;, &lt;a href=&quot;http://www.aviationweek.com/aw/blogs/defense/index.jsp?plckController=Blog&amp;amp;plckScript=blogScript&amp;amp;plckElementId=blogDest&amp;amp;plckBlogPage=BlogViewPost&amp;amp;plckPostId=Blog%3a27ec4a53-dcc8-42d0-bd3a-01329aef79a7Post%3ac828a7b6-d0e7-4f89-af2e-4f7f8acd2f6c&quot;&gt;&quot;Silent Guardian&quot; Zaps Journo&lt;/a&gt; und den Artikel &lt;a href=&quot;http://www.tagesspiegel.de/politik/international/Elektroschock;art123,2636069&quot;&gt;Gegner von Elektroschock-Waffen (in Frankreich) wurde bespitzelt&lt;/a&gt; im Tagesspiegel. 
    </content:encoded>

    <pubDate>Sat, 11 Oct 2008 21:16:03 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1672-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Digicam Katastrophen und Freuden</title>
    <link>http://blog.kairaven.de/archives/1602-Digicam-Katastrophen-und-Freuden.html</link>
            <category>Dies und Das</category>
            <category>Fotografie</category>
            <category>Hardware</category>
    
    <comments>http://blog.kairaven.de/archives/1602-Digicam-Katastrophen-und-Freuden.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1602</wfw:comment>

    <slash:comments>10</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1602</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Mann, mann, mann. Da ist mir Dummkopf während einer Fahrrad-Tour über Stock und Stein am Niederrhein etwas Dämliches passiert.&lt;br /&gt;&lt;br /&gt;
Meinen Digicam-Klops, die &lt;a href=&quot;http://blog.kairaven.de/archives/513-Der-Weg-ist-das-Ziel.html&quot;&gt;Canon Powershot A95&lt;/a&gt;, hatte ich wie immer dabei, aber um den schnellen Zugriff zu haben, hatte ich die Fototasche am Lenker befestigt und nach einer Aufnahme vergessen, den Verschluss einzurasten. Dann kam selbstverständlich, was kommen musste, wenn es auch über holperige Pisten geht: Die Digicam muss wohl aus der Tasche gehopst sein, ohne das ich etwas bemerkt hatte &amp;#8211; Hitzedelirium? Gemerkt habe ich das erst wieder zuhause, da war ich aber schon 2 &amp;#189; Stunden bei 25&amp;#176;C unterwegs. Also wieder auf den Sattel geschwungen und versucht die Strecke abzuradeln, was vergebens war, da der Streckenverlauf nicht mehr nachzuvollziehen war. Obwohl das mittlerweile ein altes Ding ist, gab es auch nix zurück per Fundbüro.&lt;br /&gt;&lt;br /&gt;Danach kam also die Frage: Welcher Nachfolger soll&#039;s denn sein? Und zur Beantwortung das übliche Prozedere, das ich hasse wie die Pest: Die Foren von Digicam-Fetischisten abgrasen, Testberichte aufspüren, Kunden- und Anwendermeinungen aufspüren, sich Verirren in Pixelporn (boa, die rauscht ja etwas in der süd-westlichen Ecke bei ISO weiß-nich-was), Reviews, Reviews, Reviews lesen und vergleichen. Und sich ärgern über den bekloppten &lt;a href=&quot;http://www.6mpixel.org/&quot;&gt;Megapixelwahn&lt;/a&gt; bei kompakten Digicams (superdolle Mega-Mega-Pixel auf&#039;m Winzigsensorchip), dem man nicht mehr entkommen kann.&lt;br /&gt;&lt;br /&gt;Nun denn, am Ende des Auswahlprozesses standen dann die Canon Ixus &lt;a href=&quot;http://www.canon.de/For_Home/Product_Finder/Cameras/Digital_Camera/IXUS/Digital_IXUS_860_IS/index.asp&quot;&gt;860 IS&lt;/a&gt;, &lt;a href=&quot;http://www.canon.de/For_Home/Product_Finder/Cameras/Digital_Camera/IXUS/Digital_IXUS_90_IS/index.asp&quot;&gt;90&lt;/a&gt; und &lt;a href=&quot;http://www.canon.de/For_Home/Product_Finder/Cameras/Digital_Camera/IXUS/Digital_IXUS_85_IS/index.asp&quot;&gt;85&lt;/a&gt;, die Panasonic Lumix DMC-FX &lt;a href=&quot;http://www.panasonic.de/html/de_DE/161242/index.html&quot;&gt;33&lt;/a&gt;/&lt;a href=&quot;http://www.panasonic.de/html/de_DE/160747/index.html&quot;&gt;55&lt;/a&gt; und DMC-FX &lt;a href=&quot;http://www.panasonic.de/html/de_DE/412009/index.html&quot;&gt;35&lt;/a&gt;, die Fuji FinePix &lt;a href=&quot;http://www.fujifilm-digital.de/51__40001094.html&quot;&gt;F40fd&lt;/a&gt;, &lt;a href=&quot;http://www.fujifilm-digital.de/51__40001194.html&quot;&gt;F50fd&lt;/a&gt; und &lt;a href=&quot;http://www.fujifilm-digital.de/51__40001213.html&quot;&gt;F100fd&lt;/a&gt; zur Ententscheidung. And the winner was &amp;#8211; trotz der 12 Megapixel und weitestgehend automatischer Bedienung &amp;#8211; die Fuji F100fd in Schwarz:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 400px&quot;&gt;
&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/09-08-07-fujif100fd.jpg&quot; alt=&quot;Fuji F100fd&quot; width=&quot;400&quot; height=&quot;300&quot; /&gt;&lt;br /&gt;&lt;br /&gt;
Foto: &lt;a href=&quot;http://flickr.com/photos/weiwei/2318189447/&quot;&gt;Wei Chen&lt;/a&gt; (CC BY-NC-ND). 
&lt;/div&gt;
Beim Auswahl-Gewusel fand ich die folgenden Websites und -foren hilfreich und informativ: &lt;a href=&quot;http://www.dcresource.com/&quot;&gt;Digital Camera Ressource Page&lt;/a&gt;, &lt;a href=&quot;http://www.digicamreview.co.uk/&quot;&gt;DigiCamReview&lt;/a&gt;, &lt;a href=&quot;http://www.ephotozine.com/&quot;&gt;ePHOTOzine&lt;/a&gt;, &lt;a href=&quot;http://www.dphotojournal.com/&quot;&gt;DPHOTO JOURNAL&lt;/a&gt;, &lt;a href=&quot;http://www.dslr-forum.de/&quot;&gt;DSLR-Forum&lt;/a&gt;, &lt;a href=&quot;http://www.dkamera.de/forum/&quot;&gt;dkamera Forum&lt;/a&gt; und &lt;a href=&quot;http://www.flickr.com/cameras/&quot;&gt;Flickrs Camera Finder/Suche Seite&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Zwei erste Bilder, bei denen ich aber einfach zum Kennenlernen der Programme und des Zooms das sogenannte &quot;Landschaftsprogramm&quot; ausgewählt und mit vollem Zoom &quot;draufgeklickt&quot; habe:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 400px&quot;&gt;
&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/09-08-08-testbild1.jpg&quot; alt=&quot;Testbild&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Kleine Wände für Sprayer, die von meiner Heimatstadt aufgestellt wurden, um die Sprayer dort zu konzentrieren. War aber nix für Sprayer, die das Abenteuer und größere &quot;Leinwände&quot; suchen.&lt;br /&gt;&lt;br /&gt;
&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/09-08-08-testbild2.jpg&quot; alt=&quot;Testbild&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Ein paar niederrheinische Kühe, die mir zeigen, was sie von mir halten.
&lt;/div&gt;
Was man mit den Filmaufnahmefunktionen machen kann, zeigt ein &lt;a href=&quot;http://www.youtube.com/watch?v=jyVfbXfKeJo&quot; title=&quot;Quadrotor UAV onboard camera view&quot;&gt;YouTube Video&lt;/a&gt; über eine Quadrocopter Drohne mit einer Fuji Kompaktkamera als Videoüberwachungskamera.&lt;br /&gt;&lt;br /&gt;
Und der übliche Disclaimer: Ne, ich bekomme nichts von Fuji und man hat mich auch nicht beauftragt, über die Digicam etwas zu schreiben. Ich bin ja kein käuflicher Blog-Callboy &lt;img src=&quot;http://blog.kairaven.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; 
    </content:encoded>

    <pubDate>Sat, 09 Aug 2008 17:33:12 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1602-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Bitte halten Sie Ihren ePA an das Lesegerät</title>
    <link>http://blog.kairaven.de/archives/1597-Bitte-halten-Sie-Ihren-ePA-an-das-Lesegeraet.html</link>
            <category>Anonymität</category>
            <category>Biometrie</category>
            <category>Chips</category>
            <category>Datenschutz</category>
            <category>Gesellschaft</category>
            <category>Hardware</category>
            <category>Internet / TeKo</category>
            <category>Kryptografie</category>
            <category>Politik</category>
            <category>Zensur / Filter</category>
    
    <comments>http://blog.kairaven.de/archives/1597-Bitte-halten-Sie-Ihren-ePA-an-das-Lesegeraet.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1597</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1597</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Das &lt;a href=&quot;http://netzpolitik.org/wp-upload/bmi_epa-grobkonzept-2-0_2008-07-02.pdf&quot;&gt;Grobkonzept 2.0 für den elektronischen Personalausweis (ePA)&lt;/a&gt; des Bundesinnenministeriums vom 2. Juli 2008, das Ralf Bendrath am 4. Juli 2008 in einem &lt;a href=&quot;http://netzpolitik.org/2008/grobkonzept-elektronischer-personalausweis-im-volltext/&quot;&gt;Beitrag bei netzpolitik&lt;/a&gt; verlinkte, gibt weiter Aufschluß über Funktionen und angedachte Anwendungsmöglichkeiten, die &lt;a href=&quot;http://blog.kairaven.de/archives/814-E-Gov-2.0-Perso-2.0-fuer-Big-Brother-2.0.html&quot;&gt;der ePA&lt;/a&gt; mit sich bringen wird. Wie der Titel des Dokuments schon sagt, bietet es nur grobe Informationen, die sich erst mit dem ausstehenden Feinkonzept (Leistungsbeschreibung) des Bundesinnenministeriums, dem Konzept beteiligter Hersteller wie der Bundesdruckerei GmbH und den nachfolgenden Technischen Richtlinine des BSI zum ePA verdichten werden.&lt;br /&gt;&lt;br /&gt;Abseits davon, hier meine Ergebnisse der Durchsicht des Grobkonzepts zur Ergänzung des Beitrags &lt;a href=&quot;http://blog.kairaven.de/archives/1329-Elektronische-Ausweise-und-Portale-fuer-den-kontrollierten-Portalbuerger.html&quot;&gt;Elektronische Ausweise und Portale für den kontrollierten Portalbuerger&lt;/a&gt; nachgetragen:
&lt;br /&gt;&lt;br /&gt;
Der ePA im ID-1 Scheckkartenformat wird nur einen RFID Funkchip besitzen, keinen kontaktbehafteten Chip (wie z. B. in der EC-Karte) und auch keine Kombination wie in anderen ID-Karten, die bereits in einigen EU-Mitgliedsstaaten im Umlauf sind.&lt;br /&gt;&lt;br /&gt;
Begründet wird dies mit der kürzen Lebendauer von ca. 5 Jahren bei Kontaktchips und der erwünschten Kompatibilität mit den &quot;Kontrollinfrastrukturen&quot;, Lesegeräten und &lt;a href=&quot;http://blog.kairaven.de/archives/926-Chaosradio-Biometrie-in-Ausweisdokumenten.html&quot;&gt;ICAO-Normen&lt;/a&gt; für den bereits mit Funkchip ausgestatten ePass, die man kostengünstig auch für den ePA nutzen will. Man kann auch sagen, die ICAO-Normen, EU-Richtlinien für die Einführung biometrieunterstützender Pässe und der ePass selbst waren &lt;a href=&quot;http://blog.kairaven.de/archives/178-Biometrie-als-Sicherheitssimulation-fuers-Volk.html&quot;&gt;das &quot;Einfallstor&quot;&lt;/a&gt;, durch das man den &quot;Sachzwang&quot; für den ePA schuf, auf den man sich jetzt beziehen kann. Außerdem könnten mit der &quot;kontaktlosen Ein-Chip-Lösung die Anforderungen einer &lt;a href=&quot;http://de.wikipedia.org/wiki/Sichere_Signaturerstellungseinheit&quot; title=&quot;Wikipedia: Sichere Signaturerstellungseinheit&quot;&gt;sicheren Signaturerstellungseinheit (SSE)&lt;/a&gt;&quot; für die &lt;a href=&quot;http://de.wikipedia.org/wiki/Qualifizierte_elektronische_Signatur&quot; title=&quot;Wikipedia: Qualifizierte elektronische Signatur&quot;&gt;Qualifizierte elektronische Signatur (QES)&lt;/a&gt; &quot;sichergestellt werden&quot;, was man allerdings auch mit kontaktbehafteten &lt;a href=&quot;http://de.wikipedia.org/wiki/Chipkarte&quot; title=&quot;Wikipedia: Chipkarte&quot;&gt;Chipkarten&lt;/a&gt; &quot;sicherstellen kann&quot;, wie die zertifizierten &lt;a href=&quot;http://www.bundesnetzagentur.de/enid/Bestaetigte_Produkte/Sichere_Signaturerstellungseinheiten_vt.html&quot;&gt;Produkte für qualifizierte elektronische Signaturen bei der Bundesnetzagentur&lt;/a&gt; beweisen.&lt;br /&gt;&lt;br /&gt;Im Funkchip wird das Gesicht als biometrisches Merkmal gespeichert, aber die Fingerabdrücke &lt;a href=&quot;http://blog.kairaven.de/archives/1579-ePerso-mit-Fingerabdruck-Opt-in.html&quot;&gt;vorerst nicht&lt;/a&gt;, wenn der ePA-Antragsteller der Aufnahme der Fingerabdrücke nicht zustimmt. Das ist dem derzeit großen politischen Widerstand geschuldet, aber auch dem einfachen Umstand, dass auf EU-Ebene noch keine EU-Richtlinie für einen EU-weit einheitlichen &quot;ePA&quot; existiert, die Fingerabdrücke vorschreibt.&lt;br /&gt;&lt;br /&gt;Wie für den Funkchip wird auch die Aufnahme biometrischer Merkmale mit der Existenz der internationalen ICAO-Normen für Reisedokumente begründet, deren Datenformaten man &quot;genügen&quot; muss. Als ein Hauptargument für die Nutzung biometrischer Merkmale wie für den ePA ingesamt führt das Dokument den angeblich viel zu hohen Anteil des Dokumentenmissbrauchs an Urkundendelikten &quot;in der Kriminalitätsstatistik&quot; an, den optisch ähnlich aussehende Personen mit gestohlenen oder verlorengegangenen Bundespersonalausweisen des alten Typs begehen, um falsche Identitäten vorzutäuschen. &quot;Untersuchungen der Bundespolizei und des Auslands&quot; hätten einen 10 - 70% Anteil des Dokumentenmissbrauchs an allen Urkundendelikten ergeben, so das Dokument. &lt;a href=&quot;http://blog.kairaven.de/archives/1153-Biometrische-ePaesse-und-ePersos-wirken-nicht.html&quot;&gt;Amtliche und detaillierte Statistiken&lt;/a&gt; zu diesen Aussagen wären ganz interessant.&lt;br /&gt;&lt;br /&gt;
Fehler bei der optischen Authentifizierung seitens Beamter der Polizei, des Zolls und der Passbehörden, die sich aus dem Missbrauch ergeben, hofft man deshalb, mit der biometrischen Authentifizierung auszuschließen. Hinweise auf Fehlerraten der bisher eingesetzten Biometrietechnik und durch die Fehlbedienung des Personals fehlen vollständig.&lt;br /&gt;&lt;br /&gt;Zugleich heißt es trotz der &quot;Schwachstellen&quot;, die der alte Personalausweis angeblich hat, an anderer Stelle, er &quot;&lt;span style=&quot;font-style:italic&quot;&gt;hat sich – abgesehen von den (...) beschriebenen Schwachstellen – im Grundsatz für die bisherigen Verwendungszwecke in der Praxis ausgezeichnet bewährt. Insbesondere in den Bereichen der polizeilichen Personenkontrolle im Inland, der Grenzkontrolle, der Identifizierung im privatwirtschaftlichen Umfeld bei Geschäften von Angesicht zu Angesicht sowie hinsichtlich seiner Fälschungssicherheit kann auf jahrelange positive Erfahrungen mit dem 
bisherigen Personalausweis zurückgeblickt werden.&lt;/span&gt;&quot;&lt;br /&gt;&lt;br /&gt;
Das bisher häufig verwendete Argument der höheren Fälschungssicherheit für den ePA fällt mittlerweile völlig unter den Tisch, denn &quot;&lt;span style=&quot;font-style:italic&quot;&gt;verschiedene optische Sicherheitsmerkmale (z. B. Sicherheitsdruck, Laserbeschriftung) machen den aktuellen Personalausweis zu einem Hochsicherheitsdokument. Mit diesen Maßnahmen konnte die Fälschungssicherheit gegenüber seinem Vorgänger soweit erhöht werden, dass Totalfälschungen schon  heute praktisch nicht vorkommen&lt;/span&gt;&quot; bestätigt das Grobkonzept. Die Einführung des ePA hat mit Sicherheit nichts mit Fälschungsdelikten zu tun, auch wenn das weiterhin von Innenpolitikern wie Bosbach behauptet wird.&lt;br /&gt;&lt;br /&gt;Aus den bisherigen Informationen ergibt sich, dass eigentlich der alte Personalausweis ausreicht. Vielleicht könnte die optische Überprüfung sogar noch verbessert werden, wenn ein oder mehrere größere Farbbilder des Kopfes verwendet und die Beamten noch besser geschult würden. Aber das war ja nie die Absicht der Bundesregierung. Beim neuen ePA würde ebenfalls ein normales verbessertes Bild genügen &amp;#8211; wenn nötig sogar als &lt;a href=&quot;http://blog.kairaven.de/archives/1557-Biometrischer-ePass-3.0-von-Samsung-und-der-Bundesdruckerei.html&quot;&gt;Bewegtbild&lt;/a&gt;. Als Chip würde ein kontaktbehafteter Chip ausreichen, auf dem Name, Anschrift und Geburtsdatum für die neuen Funktionen zum elektronischen Identitätsnachweis (eID) und die Zertifikate für die elektronische Signatur gespeichert sind &amp;#8211; bei Inkaufnahme einer kürzeren Lebensdauer und den damit verbunden höheren Gesamtkosten, die der Bürger und Steuerzahler zu tragen nicht bereit wäre.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 500px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/08-07-08-epanutzung.gif&quot; alt=&quot;ePA Nutzung&quot; width=&quot;500&quot; height=&quot;525&quot; /&gt;&lt;/div&gt;
Wegen des fehlenden Chips kann der alte Personalausweis natürlich keine elektronischen Signatur- und Identitätsnachweis-Funktionen bieten, die für E-Government und E-Commerce Dienste tatsächlich sinnvoll und praktisch sind.&lt;br /&gt;&lt;br /&gt;
Nur das man diese Funktionen, da sie beide eh nicht zwingend, sondern optional vom ePA-Inhaber genutzt werden können, genauso auf einer eigenen eID/QES Karte mit Kontaktchip hätte einbringen können. Was wäre so schwer daran, mit dem alten Personalausweis eine Behörde oder Stelle aufzusuchen, um sich dort nach Identitätsnachweis mit dem alten Personalausweis eine Karte aushändigen zu lassen, auf der die eID Daten bereits behördlich zertifiziert gespeichert sind, danach selbst mit der als sicher zertifizierten Soft- und Hardware das Schlüsselpaar für die Qualifizierten Signaturzertifikate zu erzeugen und diese abschließend sicher off- oder online zertitifzieren zu lassen? Aber dieses Kind ist schon lange (auch international) in den Brunnen gefallen und so bekommt man als Bürger alles auf der Staats-Karte in Gestalt des ePA.&lt;br /&gt;&lt;br /&gt;
Für die eID-Funktionen, werden laut den Anforderungen 8 - 9 an die elektronische Anwendung im Funkchip in Datenfeldern Vornamen, Familienname, Doktorgrad, Tag und Ort der Geburt, gegenwärtige Anschrift, Dokumentenart, Abkürzung &quot;D&quot; für Bundesrepublik Deutschland, Angabe, ob Personalausweis gültig ist, Angabe, ob ein bestimmtes Alter über- oder unterschritten wird (Alterskontrolle), Angabe, ob ein Wohnort dem abgefragten Wohnort entspricht und ein ominöses &quot;diensteanbieter- und kartenspezifisches Kennzeichen&quot; gespeichert.&lt;br /&gt;&lt;br /&gt;
Die Nutzung des elektronischen Identitätsnachweises soll laut des Dokuments eigentlich genauso optional sein wie die Nutzung der Qualifizierten Signatur: &quot;&lt;span style=&quot;font-style:italic&quot;&gt;Die Ausweisinhaber sollen selbst über die Nutzung des elektronischen Identitätsnachweises entscheiden, indem sie bei der Aushändigung des Personalausweises schriftlich gegenüber der Personalausweisbehörde erklären, ob sie den elektronischen Identitätsnachweis nutzen wollen oder nicht&lt;/span&gt;&quot; und später die eID-Funktionen auch wieder deaktivieren können. Ob die Freiwilligkeit angesichts der Kostenersparnisse und Marktzuwächse, die man sich für private und staatliche Diensteanbieter erhofft, erhalten bleibt, wird sich zeigen.
&lt;br /&gt;&lt;br /&gt;
Die Datenfelder kann ein privater oder staatlicher Diensteanbieter auslesen, um die Identität eines Kunden bzw. Nutzers zu überprüfen. Dazu erhält der Diensteanbieter eine 3 Jahre gültige Berechtigung und zweckbezogene Berechtigungs-Zertifikate, die zum Auslesen der eID-Datenfelder berechtigen. Die Berechtigungs-Zertifikate enthalten u. a. &quot;Angaben über den Diensteanbieter und dessen Datenschutzaufsichtsbehörde, Angaben zu dessen Berechtigungen für den Zugriff auf einzelne Datenfelder (z. B. Name, Alter, Adresse) und den Erhebungs- und Verarbeitungszweck&quot;. Sie sollen maximal drei Tage gültig sein mit der Möglichkeit für den Diensteanbieter, Folgezertifikate online nachzuordern.&lt;br /&gt;&lt;br /&gt;Staatliche Behörden und Stellen, die über die nötigen Berechtigungs-Zertifikate und die Karten-Zugangsnummer verfügen, können jederzeit alle eID-Datenfelder und die Datenfelder mit den biometrischen Merkmalen auslesen, während private Diensteanbieter keinen Zugriff auf die biometrischen Daten erhalten sollen. Die gleichen Behörden können auch die eID Funktionen an- oder abschalten, genauso wie sie einen ePA ganz sperren können, was einen ePA-Inhaber automatisch von allen Vorgängen abschneidet, bei dem der eID nötig sein wird, während ein alter Personalsausweis mit ausreichendem Gültigkeitsdatum auch dann noch akzeptiert würde. Damit erhält der ePA ein Repressions- und Kontroll-Potential, an das niemand denkt.&lt;br /&gt;&lt;br /&gt;Zum Auslesen der Datenfelder überträgt der Diensteanbieter sein Berechtigungs-Zertifikat, dessen Inhalt dem ePA-Inhaber über Kartenlesegerät und -software angezeigt wird. Danach kann der ePA-Inhaber die Datenfelder abwählen, die er nicht an den Diensteanbieter übertragen will. Ob dann die Inanspruchnahme der &quot;Dienstleistung&quot; weiterhin möglich ist, ist die Frage oder fraglich. Zum Abschluß gibt der ePA-Inhaber die PIN seines ePA ein, um die Übermittlung der Inhalte der zugelassenen Datenfelder freizuschalten.&lt;br /&gt;&lt;br /&gt;Diese Infrastruktur könnte auch anders gestaltet werden, wenn nicht nur Folgezertifikate, sondern alle Berechtigungs-Zertifikate bei staatlichen &quot;Zertifikatediensteanbietern&quot; (ZDA) live und online bezogen werden müssten, die nur erteilt werden, wenn zugleich Angaben über den aktuellen Zweck und Identitätsdaten des ePA-Inhabers an den ZDA übermittelt werden. In diesem Szenario hätte der ZDA immer einen vollständigen Überblick über die Beziehungen, Vorgänge und Identitäten der Diensteanbieter und ePA-Inhaber. Aber so soll es ja nicht laufen.&lt;br /&gt;&lt;br /&gt;Dem ePA-Inhaber soll auch die Möglichkeit der pseudonymen Authentifizierung zur Verfügung stehen. Ob das immer der Fall ist oder ob der Diensteanbieter bestimmt, wann ein &quot;pseudonymer eID&quot; gestattet ist, geht nicht aus dem Grobkonzept hervor.&lt;br /&gt;&lt;br /&gt;
Für die pseudonyme Authentifizierung wird aus der Kennnummer des übertragenen Berechtigungs-Zertifikats des Diensteanbieters und einem &quot;personalausweisindividuellem Geheimnis&quot; des ePA (ob damit der Inhalt des &quot;diensteanbieter- und kartenspezifischen Kennzeichens&quot; gemeint ist?) ein &quot;bereichsspezifisches Kennzeichen&quot; (das &quot;Pseudonym&quot;) berechnet, das anstelle der realen Inhalte der eID-Datenfelder (nach Eingabe der PIN) an den Diensteanbieter übermittelt. Detailliertere Informationen gibt es dazu nicht, deshalb auch keine Informationen, wie sicher das Ganze implementiert ist und inwiefern das effektiv einer Verkettung der Identität entgegenwirken kann. Fragen werden sich besonders dann ergeben, wenn der ePA zur Multifunktions-Karte ausgebaut, weitere Anwendungen und Funktionen auf sich vereinigen würde, die bisher über eigene ID-Karten und Infrastrukturen abgewickelt wurden und damit auch andere Rollen des ePA-Inhabers erfasst.&lt;br /&gt;&lt;br /&gt;
Der pseudonyme eID zielt ja auf Dienste ab, bei der ein Kunde/Nutzer dem Diensteanbieter nicht als Person erkennbar sein soll, aber der Diensteanbieter einen bestimmten ePA wiedererkennen kann. Wieso sollte er aber pseudonym einen bestimmten ePA wiederkennen wollen? Das wäre zum Beispiel nur sinnvoll, wenn aus einem realen eID-Datenfeld wie dem Geburtsdatum abgeleitet die Information Volljährig:Ja/Nein mit übertragen würde, um zum Beispiel Angebote mit Altersbeschränkungen zu unterstützen. Ein anderes Beispiel wäre ein Angebot, das nur Kunden/Nutzern aus Deutschland zugänglich sein soll. Einen großen Gewinn für die anonyme Kommunikation und Nutzung von Angeboten im Internet verspreche ich mir davon nicht.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 90%; font-style: italic&quot;&gt;
&lt;span style=&quot;font-style:normal&quot;&gt;Aus dem ePa &amp;#38; eID Gesetzesentwurf vom 22.07.2008 zur pseudonymen Nutzung der eID mit dem ePA:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;
§ 2 Begriffsbestimmungen&lt;br /&gt;&lt;br /&gt;
(5) Ein dienste- und kartenspezifisches Kennzeichen ist eine Zeichenfolge, die im Speicher- und Verarbeitungsmedium des Personalausweises berechnet wird. Es dient der eindeutigen elektronischen Wiedererkennung eines Personalausweises durch den Diensteanbieter, für den es errechnet wurde, ohne dass weitere personenbezogene Daten übermittelt werden müssen.&lt;br /&gt;&lt;br /&gt;
Begründung&lt;br /&gt;&lt;br /&gt;
A. Allgemeiner Teil&lt;br /&gt;&lt;br /&gt;
Im Rahmen der Ausstellung der Berechtigungszertifikate wird neben der Identität des Diensteanbieters auch die Erforderlichkeit der Datenübermittlung für den genannten Zweck geprüft. Ein Diensteanbieter kann im Zuge des Identifizierungsprozesses daher technisch nur die Daten abfragen, die für die Erbringung seines Dienstes erforderlich sind (...) Wenn in bestimmten Verfahren keine Identifizierung, sondern nur der Nachweis einer bestimmten Eigenschaft – etwa der Volljährigkeit oder einer regionalen Zugehörigkeit – erforderlich ist, können Berechtigungszertifikate auch nur für diese Daten ausgestellt werden. Sie ermöglichen so auch die von § 13 Abs. 6 des Telemediengesetzes geforderte Möglichkeit, Dienste pseudonym oder anonym in Anspruch nehmen zu können, ohne dass dies den Nachweis von Merkmalen z. B. des Alters zu Jugendschutzzwecken unterbinden würde.&lt;br /&gt;&lt;br /&gt;
B. Besonderer Teil&lt;br /&gt;&lt;br /&gt;
Zu § 2 (Begriffsbestimmungen)&lt;br /&gt;
Zu Absatz 5&lt;br /&gt;
Zweck der elektronischen Wiedererkennung des Personalausweises durch den Diensteanbieter ist einerseits die Nutzung als Pseudonym, andererseits die datensparsame, aber eindeutige Anmeldung bei bestehenden Benutzerkonten. Die Übermittlung eines dienste- und kartenspezifischen Kennzeichens anstatt einer einheitlichen Nummer [Anm.: wie der eindeutigen 9-stelligen Seriennnummer, die jeder ePA enthält] soll die Diensteanbieter übergreifende Erstellung von Kundenprofilen technisch erschweren.&lt;br /&gt;&lt;br /&gt;
Zu § 5 (Ausweismuster; gespeicherte Daten)&lt;br /&gt;
Zu Absatz 5&lt;br /&gt;
Der Begriff &quot;elektronisches Speichermedium&quot; wurde durch den Begriff &quot;elektronisches
Speicher- und Verarbeitungsmedium&quot; ersetzt (...) Weiterhin ist aus Datenschutzgründen auch die Berechnung von Angaben möglich (z.B. antragstellende Person ist über 18 Jahre alt oder
wohnt in einem bestimmten Ort, dienste- und kartenspezifisches Kennzeichen zur pseudonymen
Nutzung).
&lt;/div&gt;
Was der eID aber abseits der Nutzung staatlicher und kommerzieller Dienstleistungen mit sich bringt, ist die Gefahr und das Potential zur Einschränkung der anonymen Nutzung und des anonymen Zugangs zu allen übrigen Dienstleistungen im Internet und Internet-Diensten allgemein.&lt;br /&gt;&lt;br /&gt;
&quot;&lt;span style=&quot;font-style:italic&quot;&gt;Der elektronische Personalausweis wird die Abwicklung elektronischer Geschäftsprozesse revolutionieren. Unternehmen werden zukünftig in der Lage sein, elektronische Dienste anzubieten, die der &lt;span style=&quot;font-weight:bold&quot;&gt;Identitätsprüfung&lt;/span&gt; einer Bürgerin bzw. eines Bürgers &lt;span style=&quot;font-weight:bold&quot;&gt;bedürfen&lt;/span&gt; und bisher nicht vertrauenswürdig online durchgeführt werden können&lt;/span&gt;&quot; heißt es in dem Dokument an einer Stelle, &quot;&lt;span style=&quot;font-style:italic&quot;&gt;Der Personalausweis mit PIN [Anm.: und eID] eröffnet die Möglichkeit, ein sicheres &lt;span style=&quot;font-weight:bold&quot;&gt;&quot;Single-Sign-On&quot; für Internetservices&lt;/span&gt; einzusetzen. Auf Basis lokaler Identitätsverwaltungsprogramme oder durch eID-Provider kann der Zugang zu Internetservices oder Netzwerkressourcen automatisiert werden&lt;/span&gt;&quot; an einer anderen Stelle.&lt;br /&gt;&lt;br /&gt;Ein Beispiel für einen dieser elektronischen Dienste ist das &lt;a href=&quot;http://blog.kairaven.de/archives/1329-Elektronische-Ausweise-und-Portale-fuer-den-kontrollierten-Portalbuerger.html&quot;&gt;bereits beschriebene &quot;Bürger-Portal&quot;&lt;/a&gt;, die von staatlichen Stellen selbst oder mit Zertifizierung durch den Staat von &quot;Internetserviceprovidern&quot; betrieben werden. Bei ihnen ist die Einrichtung eines Benutzerkontos und die Nutzung von E-Mail immer an die Anwendung des eID mit eingestecktem oder an das Lesegerät gehaltenen ePA gebunden. Anonym eingerichtete E-Mail Konten mit pseudonymen Kennungen gibt es nicht mehr. Genauso könnte ein &quot;Internetserviceprovider&quot;, aber auch die &lt;a href=&quot;http://blog.kairaven.de/archives/1315-Totalueberwachung-zum-Kaffee.html&quot;&gt;Betreiber von Internet-Cafes und Internet-Terminals&lt;/a&gt; das Login und den Zugang zum Internet an die Identitätsprüfung und Nachweis durch den ePA-Inhaber knüpfen. Das &quot;Modell&quot; lässt sich beliebig auf alle Dienste-Anbieter und Dienste ausdehnen, was im Dokument auch deutlich gesagt wird. In den &quot;Vorschlägen für den elektronischen Identitätsnachweis im E-Business&quot; wird das Szenario &quot;Internetservice allgemein&quot; beschrieben:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 90%; font-style: italic&quot;&gt;
Aktuelle Situation:&lt;br /&gt;
Bei der &lt;span style=&quot;font-weight:bold&quot;&gt;Einrichtung von Benutzerkonten auf Serviceportalen im Internet, einschl. E-Mail- und Hostingportalen, Webshops und Auktionsplattformen, aber auch für Tauschbörsen, Chats, Foren, Blogs, Computerspiele und vieles andere mehr&lt;/span&gt; werden personenbezogene Daten erhoben und Benutzernamen, Kennungen oder Spitznamen vergeben.&lt;br /&gt;&lt;br /&gt;
Der &lt;span style=&quot;font-weight:bold&quot;&gt;personalisierte Zugang&lt;/span&gt; ist im Internet häufig nur mit einfachen Passwörtern geschützt. Die gleichen Kennungen oder Passwörter werden mehrfach verwendet. Aktive Internetnutzer verfügen darüber hinaus über verschiedene virtuelle Identitäten und müssen sich dafür eine Vielzahl von Benutzernamen und Passwörtern merken.&lt;br /&gt;&lt;br /&gt;
Internetserviceanbieter erfragen bei der Anmeldung meist zusätzliche Personendaten zur Identitätsfeststellung, z.B. das Geburtsdatum oder die Hausnummer und nutzen diese – für die Anmeldung – häufig gar nicht erforderlichen Daten datenschutzrechtswidrig für andere gewerbliche Zwecke.&lt;br /&gt;&lt;br /&gt;
künftiges Szenario:&lt;br /&gt;
Die &lt;span style=&quot;font-weight:bold&quot;&gt;Identität&lt;/span&gt; des Inhabers eines Benutzerkontos wird &lt;span style=&quot;font-weight:bold&quot;&gt;bei der Einrichtung und bei jeder Anmeldung gegenüber dem Internetservice&lt;/span&gt; sicher nachgewiesen.&lt;br /&gt;&lt;br /&gt;
Internetservices, die nur eine sichere Wiedererkennung des Nutzers fordern, nutzen den pseudonymen Nachweis der Identität ohne Personendaten.&lt;br /&gt;&lt;br /&gt;
Durch die Vergabe von Berechtigungszertifikaten erfolgt der Zugriff auf ePA-Daten zweckbezogen und datensparsam. Zusätzlich kann der Ausweisinhaber das Auslesen erfragter Personendaten verweigern.&lt;br /&gt;&lt;br /&gt;
Der Personalausweis mit PIN eröffnet die Möglichkeit, ein sicheres &lt;span style=&quot;font-weight:bold&quot;&gt;&quot;Single-Sign-On&quot; für Internetservices&lt;/span&gt; einzusetzen. Auf Basis lokaler Identitätsverwaltungsprogramme oder durch eID-Provider kann der Zugang zu Internetservices oder Netzwerkressourcen automatisiert werden.&lt;br /&gt;&lt;br /&gt;
Der Daten- und Verbraucherschutz und die Sicherheit im Internet werden nachhaltig unterstützt.
&lt;/div&gt;
Die hier dargestellten Schwachstellen, Sicherheitslücken, Datenschutzmängel (die wohl eher &lt;a href=&quot;http://blog.kairaven.de/archives/1422-Die-sicheren-eCards.html&quot;&gt;bei den Passbehörden selbst zu finden&lt;/a&gt; sind) und Einschränkungen der Usability stellen zugleich wichtige Merkmale dar, die den anonymen Zugang zum Internet und die anonyme oder pseudonyme Nutzung von Dienstangeboten im Internet und der Dienste des Internets ermöglichen. Sie können und sollen mit dem ePA und dem eID zu Internet-Zugängen führen, die nur noch mit Identifizierung des ePA-Inhabers zu haben sind, zu Dienstleistungen und Diensten, die nur noch über Benutzerkonten zugänglich sind, für die man die eID-Prozeduren durchlaufen hat und deren Nutzung jedesmal an eine Identitätsprüfung gebunden ist. Als Schreckgespenst steht am Ende der Internetzugangs-Provider, der den Nutzer nur noch mit eID und ePA ins Internet lässt und zugleich sicherstellt, dass sich der ePA-Internetnutzer bei ihm als eID-Provider oder einem staatlichen eID-Provider anmeldet, der auch Zugang und Nutzung von Diensten und Dienstleistungen kontrollieren und regulieren (zum Beispiel u. a. auch mit Unterstützung durch &lt;a href=&quot;http://bendrath.blogspot.com/2008/05/deep-packet-inspection-technology-vs.html&quot;&gt;Deep Packet Inspection&lt;/a&gt; und angedachter &lt;a href=&quot;http://blog.kairaven.de/archives/1593-EU-Mafia-macht-Ernst-mit-Kontrolle,-Regulierung-und-UEberwachung-des-Internets.html&quot;&gt;Kontrollstrukturen beim Provider&lt;/a&gt;) könnte.&lt;br /&gt;&lt;br /&gt;Neben zwingend und noch optional gespeicherten biometrischen Merkmalen, der elektronischen Authentifizierung und dem elektronischen Identitätsnachweis (eID) machen die bereits erwähnten optionale Signaturfunktionen zur Verschlüsselung und für das elektronische Unterschreiben von E-Mails, Rechnungen, Anträgen oder An- und Abfragen mittels der Qualifizierten elektronischen Signatur eine weitere Hauptneuerung des ePA aus.&lt;br /&gt;&lt;br /&gt;Wie das dazu notwendige Paar aus geheimem und öffentlichem Schlüssel in den Chip privater ePA-Inhaber kommt, darüber ist sich das Grobkonzept im Gegensatz zu privaten und staatlichen Diensteanbietern nicht ganz klar.&lt;br /&gt;&lt;br /&gt;
Während der Diensteanbieter laut &quot;Teilprozess 4.5&quot; nach Erhalt der Berechtigung sein Schlüsselpaar immer mit zertifizierter Krypto Soft- und Hardware selbst im Chip erzeugen darf und der Berechtigungsstelle für die Berechtigungs-Zertifikate sein öffentliches Schlüsselzertifikat zur Gegenzertifizierung und das TLS/SSL Zertifikat für das Dientsangebot im Internet übermittelt, heißt es in den Anforderungen 18 + 20 an die Elektronische Anwendung für den privaten ePA-Inhaber, dass das geheime Schlüsselzertifikat &quot;in sicherer Weise auf dem ePA erzeugt oder auf ihn geladen&quot; wird. Etwas später wird daraus nur noch der ePA-Inhaber, der &quot;das Trustcenter [Anm.: oder auch &quot;Zertifikatediensteanbieter&quot; (ZDA)] aussucht, das ihm den privaten Schlüssel des qualifizierten Signaturzertifikats (QES) auf seinen Personalausweis lädt&quot;. Ob da der Wunsch, sich ein Hintertürchen für die Hinterlegung des privaten Schlüssels offenzulassen, Vater der noch wirr bleibenden Gedanken war?&lt;br /&gt;&lt;br /&gt;Laut Anforderung 19 an die Elektronische Anwendung QES soll die Anwendung der digitalen Signatur und damit der Schutz des privaten Schlüssels neben der PIN für die Freigabe der eID-Datenfelder mit einer eigenen PIN geschützt werden. Bei OpenPGP wäre das die Passphrase, die der Nutzer selbst vergibt. Die PINs (&quot;persönliche Geheimzahl&quot;) und der PUK (&quot;persönlicher Entsperrungsschlüssel), mit dem laut des Grobkonzepts die Zählerstände auf Null gesetzt werden, wenn die PINs trotz Eingabe der auf dem ePA aufgedruckten Zugangsnummer insgesamt 3x falsch eingegeben wurde, werden vom Hersteller der ePAs erzeugt und per ePA-Inhaber-spezfischem Brief an den ePA-Antragsteller versendet. In dem Brief ist zusätzlich ein &quot;Sperrkennwort&quot; enthalten, mit dem man bei Verlust des ePA die eID-Funktionen sperren lassen kann. Wozu man das braucht, wo doch die eID-Datenfelder kryptografisch gesichert sein sollen und nur mit der PIN übermittelt werden können, weiß ich auch nicht.&lt;br /&gt;&lt;br /&gt;Wie es tatsächlich mit der Freiwilligkeit und der optionalen Nutzung von Komponenten des ePA bestellt ist, lehrt der Beschluß zur Einführung des Elektronischen Einkommensnachweises, über die im Heise Beitrag &lt;a href=&quot;http://www.heise.de/newsticker/meldung/109990&quot;&gt;Bundeskabinett beschließt elektronischen Einkommensnachweis ELENA&lt;/a&gt; berichtet wurde. Wer ab 2012 am Erwerbsleben teilnehmen oder Sozialleistungen erhalten will, muss daran teilnehmen und er muss eine Qualifizierte elektronische Signatur erwerben und nutzen. Genauso wie ELENA kann auch der ePA das Internet &quot;revolutionieren&quot;, wie es im Grobkonzept so schön heißt. Man kann auf alle eID-Funktionen, die QES oder die Aufnahme von Fingerabdrücken verzichten, könnte dafür aber langfristig mit Zugangsbeschränkungen, Benachteiligungen und verweigerten Dienstleistungen konfrontiert werden. Geschickt eingefädelt.&lt;br /&gt;&lt;br /&gt;Zum Beschluss des ePA durch das Bundeskabinett am 23. Juli 2008 veröffentlichte das Bundesinnenministerium die Pressemitteilung &lt;a href=&quot;http://www.bmi.bund.de/Internet/Content/Nachrichten/Pressemitteilungen/2008/07/e__Personalausweis.html&quot;&gt;Kabinett beschließt neuen Personalausweis mit Internetfunktion&lt;/a&gt; und den &lt;a href=&quot;http://www.bmi.bund.de/Internet/Content/Common/Anlagen/Gesetze/Gesetzentwurf__ePersonalausweis,templateId=raw,property=publicationFile.pdf/Gesetzentwurf_ePersonalausweis.pdf&quot;&gt;Entwurf eines Gesetzes über Personalausweise und den elektronischen Identitätsnachweis sowie zur Änderung weiterer Vorschriften&lt;/a&gt; vom 22.07.2008.
&lt;br /&gt;&lt;br /&gt;
Siehe auch:&lt;br /&gt;
Heise - &lt;a href=&quot;http://www.heise.de/newsticker/meldung/110423&quot;&gt;Grobkonzept des elektronischen Personalausweises steht&lt;/a&gt;&lt;br /&gt;
Heise - &lt;a href=&quot;http://www.heise.de/newsticker/meldung/110436&quot;&gt;Elektronischer Personalausweis aus europäischer Perspektive&lt;/a&gt;&lt;br /&gt;
Kölner Stadt-Anzeiger - &lt;a href=&quot;http://www.ksta.de/html/artikel/1216791171322.shtml&quot;&gt;Kritik am neuen Ausweis&lt;/a&gt;&lt;br /&gt;
Bayern2 - &lt;a href=&quot;http://www.br-online.de/imperia/md/audio/podcast/import/2008_07/2008_07_23_13_01_47_podcasttagesgespraech230708_a.mp3&quot;&gt;Wiefelspütziaden und Bürger zum Personalausweis im Tagesgespräch&lt;/a&gt; 
    </content:encoded>

    <pubDate>Tue, 08 Jul 2008 09:07:17 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1597-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Menschliche Überwachungskameras</title>
    <link>http://blog.kairaven.de/archives/1596-Menschliche-UEberwachungskameras.html</link>
            <category>CCTV / Video</category>
            <category>Gesellschaft</category>
            <category>Hardware</category>
            <category>Politik</category>
            <category>Recht</category>
            <category>Rüstung</category>
    
    <comments>http://blog.kairaven.de/archives/1596-Menschliche-UEberwachungskameras.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1596</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1596</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Im November 2006 berichtete ich über &lt;a href=&quot;http://blog.kairaven.de/archives/908-Paparazzipolizisten-und-UEberwachung-zu-Xmas.html&quot;&gt;Paparazzipolizisten in Großbritannien&lt;/a&gt;, die von der Regierung als mobile Videoüberwachungkameras durch die Straßen patroullieren sollen und zu diesem Zweck neue Überwachungsausrüstung spendiert bekamen.&lt;br /&gt;&lt;br /&gt;Ein ähnliches System für Body-Guards, Gefängniswärter, Soldaten, aber vor allem für Polizeikräfte &lt;a href=&quot;http://phx.corporate-ir.net/phoenix.zhtml?c=129937&amp;amp;p=NewsArticle&amp;amp;id=1168259&quot;&gt;präsentierte am 20. Juni 2008&lt;/a&gt; Taser, das umtriebige &lt;a href=&quot;http://blog.kairaven.de/archives/1221-Taser-feuert-aus-allen-Rohren.html&quot;&gt;Unternehmen für Elektroschock-Waffen&lt;/a&gt;, das Taser auf den Namen &lt;a href=&quot;http://www2.taser.com/products/law/Pages/TASERAXON.aspx&quot;&gt;AXON (Autonomous eXtended On-Officer Network)&lt;/a&gt; getauft hat.&lt;br /&gt;&lt;br /&gt;Das AXON Paket besteht aus einer Mini-Videokamera (entweder als Farb-Tageslicht- oder Infrarot-Kamera für die Nacht), die der Polizist an sein Ohr hängen, an seine Uniform oder an einen Helm montieren oder als Mini-Handkamera einsetzen kann. Im Ohrhalter ist zugleich der Mini-Kopfhörer integriert.&lt;br /&gt;&lt;br /&gt;
Hinzu kommt ein Computer in der Größe eines Handys mit hochauflösendem Display, dessen Speicher zur Aufzeichnung von Aufnahmen und Gesprächen mit micro-SD Speicherkarten erweitert werden kann und auf dem übrigens Linux läuft und kein Windows. Der Computer wird in eine Halterung gesteckt, in die ein Mikrofon integriert ist, über das der Polizist seine Funkkontakte abwickelt oder Gespräche beim Kontakt mit dem Bürger (oder Gespräche zwischen Bürgern) aufzeichnen kann.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 530px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-taseraxom1.jpg&quot; alt=&quot;AXON Paket&quot; width=&quot;201&quot; height=&quot;215&quot; /&gt; &lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-taseraxom2.jpg&quot; alt=&quot;AXON am Mann&quot; width=&quot;320&quot; height=&quot;215&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Das AXON Paket für den Polizisten (hier mit Taser im Anschlag)&lt;br /&gt;Abbildungen: Taser&lt;/div&gt;
Der Computer besitzt außerdem Funktionen für die Datenübertragung per Funk im Nahbereich, die Tasers eigene Funkübertragungstechnik TACOM (Taser Communications) nutzt, mit der Taser später alle Produkte ausstatten will.&lt;br /&gt;&lt;br /&gt;
Mit TACOM könnten alle Aufzeichnungen direkt in die &quot;Bordcomputer&quot; von Polizeifahrzeugen übertragen werden oder &amp;#8211; wenn Städte und Behörden in Zukunft vermehrt auf &lt;a href=&quot;http://blog.kairaven.de/archives/1475-Ein-Blick-in-die-Glaskugel-zur-smarten-Videoueberwachung.html&quot;&gt;funkgestützte Videoüberwachungsnetzwerke&lt;/a&gt; setzen wie in den USA &amp;#8211; auch direkt in die Netzwerke eingespeist und zu Kontrollräumen transportiert werden, was jeden Polizisten, der mit AXON-ähnlichen Gerätschaften herumläuft, tatsächlich zur wandelnden Videoüberwachungskamera macht, der dem gesamten Überwachungsnetzwerk merh Mobilität verschafft als mobil eingesetzte Videoüberwachungskameras. 
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 630px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-taseraxom3.jpg&quot; alt=&quot;AXON am Mann&quot; width=&quot;310&quot; height=&quot;269&quot; /&gt; &lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-taseraxom4.jpg&quot; alt=&quot;AXON am Mann&quot; width=&quot;310&quot; height=&quot;269&quot; /&gt;&lt;br /&gt;&lt;br /&gt;AXON Überwachungsmodul am Ohr und zur mobilen Bespitzelung.&lt;br /&gt;Abbildungen: Taser&lt;/div&gt;
Taser bewirbt wie die britischen Behörden das AXON Paket mit dem Argument, damit eine schnellere und effektivere Beweissicherung bei Einsätzen realisieren zu können, die bereits im Vorfeld eines tatsächlichen Vorfalls einsetzen kann. Außerdem trage der Einsatz von AXON zu effizienteren und genaueren Polizeiberichten bei. Ein beliebtes Argument ist auch, dass einerseits Polizisten mit den Live-Aufnahmen Rechtfertigungsmaterial zur Verfügung stehe, wenn Personen, gegen die Polizeikräfte vorgehen, aus Sicht der Polizeibehörden ungerechtfertigte Anschuldigungen wegen Misshandlungen oder Dienstverfehlungen erheben und andererseits &quot;Polizeiopfer&quot; mit den Aufzeichnungen Verfehlungen belegen könnten. Das dies im Zweifelsfall für die Polizeikräfte und -behörden positiv ausgeht, dafür sorgt der Button am Computer, mit dem der Polizist für den &quot;Privatsphäreschutz&quot; auf Knopfdruck alle Audio- und Videoaufzeichnungen stoppen kann.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 249px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-taseraxom5.jpg&quot; alt=&quot;AXONs Privacy-Button&quot; width=&quot;249&quot; height=&quot;288&quot; /&gt;&lt;br /&gt;&lt;br /&gt;AXON Ausschaltknopf.&lt;br /&gt;Abbildung: Taser.&lt;/div&gt;
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 548px&quot;&gt;
&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-axon9a.jpg&quot; alt=&quot;Axon Ausstattung&quot; width=&quot;400&quot; height=&quot;419&quot; /&gt; &lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/03-07-08-axon9b.jpg&quot; alt=&quot;Axon&quot; width=&quot;138&quot; height=&quot;419&quot; /&gt;&lt;br style=&quot;margin-bottom:5px&quot; /&gt;Weiterentwickelte Version der Axon Ausrüstung aus dem Jahr 2009 mit dem &quot;Synapse Evidence Transfer Manager&quot;, in den Polizisten ihre vollgeladenen &quot;taktischen Comupter&quot; nach Schichtende einklinken bzw. vor der Streife entnehmen.&lt;/div&gt;
Viele Leute, darunter gerade Aktivisten aus der Datenschutzszene, sollten sich vielleicht noch einmal Gedanken über die &lt;a href=&quot;http://de.wikipedia.org/wiki/Polizei&quot; title=&quot;Wikipedia: Polizei&quot;&gt;Rolle und Geschichte der Polizei&lt;/a&gt;, &lt;a href=&quot;http://blog.kairaven.de/archives/1370-Para-militaerische-Geheimdienst-Polizeien-fuer-die-neue-Sicherheitsarchitektur.html&quot;&gt;para-militärische Polizeiverbände&lt;/a&gt; und ihrem &lt;a href=&quot;http://blog.kairaven.de/archives/1517-Vogel-Drohne-zur-UEberwachung-frisch-aus-den-Niederlanden.html&quot;&gt;Gerät&lt;/a&gt; machen, wenn sie undifferenziert als &quot;Gegenargument&quot; zu allen Überwachungsmaßnahmen, die von der Sicherheitspolitik zur Zeit vom Stapel gelassen werden, anführen, dass &quot;mehr Polizei in den Straßen&quot; und eine &quot;bessere Ausstattung für arme Polizisten&quot; doch so viel besser sei. 
    </content:encoded>

    <pubDate>Thu, 03 Jul 2008 16:52:52 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1596-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Anon Ensemble 2008</title>
    <link>http://blog.kairaven.de/archives/1545-Anon-Ensemble-2008.html</link>
            <category>Anonymität</category>
            <category>Anti-Überwachung</category>
            <category>Datenschutz</category>
            <category>Geheimdienst / Polizei</category>
            <category>Grundrecht</category>
            <category>Hardware</category>
            <category>Internet / TeKo</category>
            <category>Politik</category>
            <category>VDS</category>
    
    <comments>http://blog.kairaven.de/archives/1545-Anon-Ensemble-2008.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1545</wfw:comment>

    <slash:comments>48</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1545</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Gerade erreichte mich ein Päckchen per Post ohne Absender. Normalerweise sollte man in Zeiten wie diesen mit ihren &lt;a href=&quot;http://blog.kairaven.de/archives/1347-Das-Wort-zum-Sonntag-des-Bundesinnenministers.html&quot;&gt;Angstkulissen und Bedrohungsszenarien&lt;/a&gt; ja den Paranoia-Modus anschalten, aber das Päckchen wog so gut wie nichts, es tickte auch nichts verdächtig und nach Öffnung gab es auch keine Briefumschläge mit gefährlichem weißen &lt;a href=&quot;http://de.wikipedia.org/wiki/Anthrax-Anschl%C3%A4ge_2001&quot; title=&quot;Wikipedia: Anthrax-Anschläge 2001&quot;&gt;Pulver&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Stattdessen schaute ich auf ein Ensemble aus Naßrasierer, einer Aldi-Zahnbürste und einem kompletten Handy:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 400px&quot;&gt;&lt;a href=&quot;http://foto.kairaven.de/1984/anonset.jpg.html&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/22-04-08-anonensemble.jpg&quot; alt=&quot;Anon Ensemble&quot; width=&quot;400&quot; height=&quot;300&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
Zuerst dachte ich an eine ähnliche Aktion zur viralen Vermarktung wie beim Schokoladenkalender im Dezember 2007, aber da es keinen Absender und auch sonst kein Identifikationsmerkmal (Päckchen auch mit Mundschutz und Handschuhen eingepackt?) gab, konnte es entweder nur ein Rätsel sein, die gegenständliche Aufforderung, dass ich öfters mal die Zähne putzen, mich rasieren und viel mehr per Handy telefonieren sollte oder ein anonymisiert zugeschicktes praktisches &quot;Anon Ensemble&quot;, für das ich jetzt nur noch eine anonym erworbene SIM-Karte brauche und &lt;a href=&quot;http://blog.kairaven.de/archives/1537-Anti-VDS-Wegwerf-Handy.html&quot;&gt;kein Anti-VDS Wegwerf-Handy&lt;/a&gt;, um den &lt;a href=&quot;http://blog.kairaven.de/archives/1093-Vor-dem-Kabinettsbeschluss-der-Vorratsdatenspeicherung.html&quot;&gt;Effekten&lt;/a&gt; der &lt;a href=&quot;http://blog.kairaven.de/archives/1406-Gegen-Vorratsdatenspeicherung-ausufernde-Telekommunikationsueberwachung.html&quot;&gt;Vorratsdatenspeicherung&lt;/a&gt; im Mobilfunkbereich oder &lt;a href=&quot;http://blog.kairaven.de/archives/1531-Zentrale-UEberwachungsinstanz-fuer-deutsche-Geheimdienste-und-Polizeibehoerden.html&quot;&gt;aufgestellten Ohren&lt;/a&gt; &lt;a href=&quot;http://blog.kairaven.de/archives/1544-Online-Durchsuchung-des-BKA-Gesetzes-BKAG-E.html&quot;&gt;eines BKA&lt;/a&gt; zu entgehen &amp;#8211; wenigstens ein Stück weit mehr.&lt;br /&gt;&lt;br /&gt;
Hinter der Zahnbürste und dem Rasier verbergen sich wohl Hinweise, dass man vorsichtig sein sollte, wo man Speichel und Barthaare (die ich genug habe) hinterlässt, um &lt;a href=&quot;http://blog.kairaven.de/archives/1539-Futter-fuer-die-DNA-Datenbank-des-FBI.html&quot;&gt;keine DNA Spuren&lt;/a&gt; zu hinterlassen, wenn man auch in der realen Welt anonym unterwegs sein möchte oder der Hinweis, dass es vielleicht mal nötig sein könnte, sein Aussehen zu verändern. Man kann das Anon Ensemble auch als Aufforderung betrachten, sich umzuschauen, ob man nicht selbst noch ein funktionsfähiges Handy herumliegen hat, das man nicht mehr benötigt, um es selbst anonym an einen &quot;Bedürftigen&quot; weiterzusenden.&lt;br /&gt;&lt;br /&gt;Ich kann mir schon vorstellen, aus welchem Kontingent das Anon Ensemble stammt und Danke auf jeden Fall den anonymen Spendern für die Zusendung &lt;img src=&quot;http://blog.kairaven.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;br /&gt;
Für die &lt;a href=&quot;http://blog.kairaven.de/archives/1545-Anon-Ensemble-2008.html#c6344&quot;&gt;Fährtenleser&lt;/a&gt; zur Enträtselung der Zusendung:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 90%; font-style: italic&quot;&gt;
From - Wed Apr 23 20:08:04 2008&lt;br /&gt;
Return-Path: &amp;#60;germany@goldman-detectives.com&amp;#62;&lt;br /&gt;
From: Goldman-DE &amp;#60;germany@goldman-detectives.com&amp;#62;&lt;br /&gt;
Reply-To: &lt;a href=&quot;mailto:no-reply@goldman-detectives.com&quot;&gt;n&amp;#111;-r&amp;#101;&amp;#112;&amp;#108;y&amp;#64;&amp;#103;&amp;#111;&amp;#108;dman&amp;#45;&amp;#100;ete&amp;#99;&amp;#116;ive&amp;#115;&amp;#46;com&lt;/a&gt;&lt;br /&gt;
To: kr&amp;#64;i2pmail&amp;#46;org&lt;br /&gt;
Subject: [kr@spm－ne]&lt;br /&gt;
Date: Wed, 23 Apr 2008 17:57:56 +0000 (UTC)&lt;br /&gt;&lt;br /&gt;
be careful about your new mobile phone
&lt;/div&gt;
Das Subject ist eine Markierung, die mit einer Schleuse bzgl. Antispam zu tun hat. Die Absender haben also entweder einen guten Bot oder haben sich die entsprechenden Kontaktseiten gut angesehen &lt;img src=&quot;http://blog.kairaven.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Man lese auch &lt;a href=&quot;http://blogbar.de/archiv/2008/04/25/wieviel-zahlt-vm-people-an-blogger/&quot;&gt;Wieviel zahlt VM-People an Blogger?&lt;/a&gt; in der Blogbar. Dazu nur so viel: Ich selbst habe weder Zeit, Lust noch Interesse, mich an irgendwelchen sogenannten &lt;a href=&quot;http://forum.patmo.de/index.php?topic=159.0&quot;&gt;ARGs&lt;/a&gt; oder virtuellem Vermarktungs-Schnitzeljagd-Gedöns zu beteiligen und deshalb weiterhin irgendwelchen Tipps und Hinweisen nachzugehen, die ich doch erhalten könnte, wenn ich dieses und jenes machen würde -  auch in Zukunft. Das Handy geht eh an jemanden, der ein 0815-Handy ohne Schnickschnack braucht. Aber als Aufhänger für  die Themen Anonymität und Telekommunikationsüberwachung war es gut zu gebrauchen.  
    </content:encoded>

    <pubDate>Tue, 22 Apr 2008 14:12:14 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1545-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Anti-VDS Wegwerf-Handy</title>
    <link>http://blog.kairaven.de/archives/1537-Anti-VDS-Wegwerf-Handy.html</link>
            <category>Anonymität</category>
            <category>Hardware</category>
            <category>Internet / TeKo</category>
            <category>Ökologie</category>
            <category>VDS</category>
    
    <comments>http://blog.kairaven.de/archives/1537-Anti-VDS-Wegwerf-Handy.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1537</wfw:comment>

    <slash:comments>14</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1537</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Das wäre doch das passende Handy gegen die Vorratsdatenspeicherung, da man noch nicht einmal umständlich und unsicher &lt;a href=&quot;http://blog.kairaven.de/archives/1474-SIM-Karten-Tauschboerse-gegen-die-Vorratsdatenspeicherung.html&quot;&gt;SIM-Karten tauschen&lt;/a&gt; oder besorgen und nicht in Sorge sein müsste, dass die &lt;a href=&quot;http://de.wikipedia.org/wiki/International_Mobile_Equipment_Identity&quot; title=&quot;Wikipedia: International Mobile Equipment Identity&quot;&gt;IMEI&lt;/a&gt; bereits zusammen mit persönlichen Daten bei einem Telekommunikationsprovider gespeichert ist, was die Anonymisierung trotz anderer SIM-Karte unterläuft.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 75%&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/14-04-08-hophandy.jpg&quot; alt=&quot;HOP1900 Handy&quot; width=&quot;137&quot; height=&quot;240&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Das &lt;a href=&quot;http://www.hop-on.com/hop1900.html&quot;&gt;HOP1900 Wegwerf-Handy von Hop-on&lt;/a&gt; ohne LCD Display und Schnickschnack mit folgenden technischen Daten:
&lt;ul&gt;
&lt;li&gt;Phone Book: 100 entries&lt;/li&gt;
&lt;li&gt;Speed Dial: 90 locations&lt;/li&gt;
&lt;li&gt;Bands: Tri-mode 1900MHz CDMA&lt;/li&gt;
&lt;li&gt;Battery: Standard Li-Ion 720 mAh&lt;/li&gt;
&lt;li&gt;Battery Life: Digital talk time 3 hours and standby time 240 hours&lt;/li&gt;
&lt;li&gt;Ring Tones: 12&lt;/li&gt;
&lt;li&gt;Antenna: Embedded&lt;/li&gt;
&lt;li&gt;Call History: 20 missed, 20 incoming, and 10 outgoing&lt;/li&gt;
&lt;li&gt;Optional GPS Module: For location-based services &lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;
Aber leider wird das &lt;a href=&quot;http://www.silicon.de/mobile/wireless/0,39039018,39189583,00/wegwerf_handy+kommt+nach+europa.htm&quot;&gt;HOP1900 Wegwerf-Handy&lt;/a&gt; in Deutschland wohl nur mit Vorzeigen des Personalausweises über die Ladentheken gehen (dürfen), wenn man nicht die Identitätspapiere leider gerade während des Kaufs nicht dabei hat und der Geschäftsinhaber trotzdem ein Geschäft machen will oder man das Handy in einem Nachbarland ohne Registrierungsprozeduren in die Hände bekommen kann.&lt;br /&gt;&lt;br /&gt;Das nach Wegwerf-Feuerzeugen und -Kameras ein Wegwerf-Handy ein weiteres I-Tüpfelchen für Ressourcenverschwendung und Müllproduktion darstellt, dürfte klar sein. Aber wir haben&#039;s ja.&lt;br /&gt;&lt;br /&gt;P.S.: Das Handy kann man auch mit verschiedenen Aufklebern &quot;branden&quot;, da ja das Display wegfällt, also je nach Geschmack mit dem AK VDS Logo, Schäublone, V wie Vendetta Maske, CCC Pesthörnchen usw. 
    </content:encoded>

    <pubDate>Mon, 14 Apr 2008 14:03:32 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1537-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Noch ein paar Killer-Roboter</title>
    <link>http://blog.kairaven.de/archives/1430-Noch-ein-paar-Killer-Roboter.html</link>
            <category>Hardware</category>
            <category>Roboter</category>
            <category>Rüstung</category>
            <category>Überwachung</category>
    
    <comments>http://blog.kairaven.de/archives/1430-Noch-ein-paar-Killer-Roboter.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1430</wfw:comment>

    <slash:comments>9</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1430</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Die High-Tech Armeen dieser Welt mit genügend finanziellen Ressourcen können bald ihren Arsenalen wieder zwei neue Killer-Roboter hinzufügen, mit denen sie sich auf ihre roboterisierten Kriege vorbereiten.&lt;br /&gt;&lt;br /&gt;
Der erste Killer-Roboter ist das Produkt aus der &lt;a href=&quot;http://blog.kairaven.de/archives/1231-Talon-Roboter-im-Irak.html&quot;&gt;TALON Roboter-Plattform von Foster-Miller&lt;/a&gt; und einer &lt;a href=&quot;http://www.metalstorm.com/&quot;&gt;Metalstorm&lt;/a&gt; Kanone mit vier Geschützrohren.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 650px&quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-talon1.jpg&quot; alt=&quot;TALON Sword&quot; /&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-talon2.jpg&quot; alt=&quot;TALON Sword&quot; /&gt;&lt;br style=&quot;margin-bottom:5px&quot; /&gt;TALON Sword Roboter von QinetiQs Unternehmen Foster-Miller.&lt;br /&gt;Abbildungen: aus &lt;a href=&quot;http://technologyshowcase.qinetiq.com/&quot;&gt;QinetiQs Showcase&lt;/a&gt;.
&lt;/div&gt;
Bei Metalstorms Geschützen und Handwaffen werden mehrere Projektile zu einer Reihe zusammengesteckt direkt aus dem Rohr abgefeuert. Die Zündung des Treibmittels der Projektile und die Steuerung des Abfeuern wird dabei komplett elektronisch durchgeführt. Dadurch können die Projektile rasend schnell abgefeuert werden, entweder aus allen Geschützläufen zugleich, aus einem einzelnen Lauf, alle gleichzeitig oder hintereinander mit einzelnen Schüssen. Zusätzlich können mehrere verschiedene Munitionstypen &amp;#8211; tödlich wie &quot;nicht-töflich&quot; &amp;#8211; zugleich verwendet werden.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 400px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-metalstormmun.jpg&quot; alt=&quot;Metalstorm Munition&quot; width=&quot;400&quot; height=&quot;227&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Metalstorm Munition.&lt;br /&gt;Abbildung: Metalstorm.&lt;/div&gt;
So eine Kanone hat Metalstorm auf die Roboter-Plattform eines TALON Roboters gesetzt, die sich durch ihre Flexibilität auszeichnet, mit der verschiedene Aufsätze zur Bewaffnung oder Ausrüstung mit Videoüberwachungssystemen und Sensoren auf derselben Plattform montiert werden können. Das scheint auch U. S. Navy zu interessieren, an deren Dahlgren Division des Naval Surface Warfare Centers Metalstorm Mitte November einen der Roboter Prototypen zum Austesten &lt;a href=&quot;http://www.metalstorm.com/index.php?src=news&amp;amp;submenu=News&amp;amp;prid=379&amp;amp;category=Announcements%202007&quot;&gt;ausgeliefert&lt;/a&gt; hat. Von der U. S. Army wird das gleiche System bereits seit 2005 ausprobiert.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 610px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-metalstorm1.jpg&quot; alt=&quot;Metalstorm Roboter&quot; width=&quot;300&quot; height=&quot;225&quot; /&gt; &lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-metalstorm2.jpg&quot; alt=&quot;Metalstorm Roboter&quot; width=&quot;300&quot; height=&quot;225&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Abbildungen: Metalstorm.&lt;/div&gt;
Vor der Auslieferung an die Navy hatte Metalstorm &lt;a href=&quot;http://www.metalstorm.com/index.php?src=news&amp;amp;submenu=News&amp;amp;prid=377&amp;amp;category=Announcements%202007&quot;&gt;Anfang November&lt;/a&gt; eine Vereinbarung mit dem ebenfalls bekannten Hersteller militärischer Roboter iRobot getroffen, mit dem Ziel, gemeinsam eine neue bewaffnete Robotergeneration zu entwickeln, die auf den Waffensystemen von Metalstorm und der iRobot Plattform basieren wird. Einen Prototypen &lt;a href=&quot;http://www.metalstorm.com/index.php?src=news&amp;amp;submenu=News&amp;amp;prid=376&amp;amp;category=Announcements%202007&quot;&gt;stellten&lt;/a&gt; iRobot und Metalstorm im Oktober auf der Association of the United States Army (AUSA) Konferenz vor:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 250px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-irobotms.jpg&quot; alt=&quot;iRobot Metalstorm&quot; width=&quot;250&quot; height=&quot;375&quot; /&gt;&lt;br /&gt;&lt;br /&gt;iRobot Metalstorm Roboter.&lt;br /&gt;Abbildung: Metalstorm.&lt;/div&gt;
iRobot hat sich bereits mit Taser eingelassen, um deren &lt;a href=&quot;http://blog.kairaven.de/archives/1221-Taser-feuert-aus-allen-Rohren.html&quot;&gt;Elektroschockwaffen auf ihren Roboter&lt;/a&gt; zu montieren, deshalb verwundert es nicht, dass der iRobot nun auch einen Metalstorm Geschützturm verpasst bekommt.&lt;br /&gt;&lt;br /&gt;
Eine ähnliche Plattform stellt das Metalstorm Redback System dar, das auf bemannte oder unbemannte Kampffahrzeuge montiert wird. Das Geschütz ist mit einer Infrarotkamera, Zoom-Videokamera, einem Laser und einem Zielerfassungssystem verbunden, das der automatischen Verfolgung und Zielerfassung von sich bewegenden Zielen bei Nacht und Tageslicht dient.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 500px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-metalstorm3.jpg&quot; alt=&quot;Metalstorm Redback&quot; width=&quot;500&quot; height=&quot;224&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Redback Geschütz.&lt;br /&gt;Abbildung: EOS.&lt;/div&gt;
Die Steuerung und Sensorik der Metalstorm Geschütze liefert &lt;a href=&quot;http://www.eos-aus.com/?pid=38&quot;&gt;EOS&lt;/a&gt;, während Munition für die Metalstorm Waffen vom Unternehmen &lt;a href=&quot;http://www.stengg.com/CoyCapPro/company_detail.aspx?cyid=5&quot;&gt;Singapore Technologies Kinetics (STK)&lt;/a&gt; stammt.&lt;br /&gt;&lt;br /&gt;Von STK gibt es nicht nur Explosivgeschosse für Metalstorm, sondern auch sogenannte &lt;a href=&quot;http://www.stengg.com/upload/615h4b5dA0B3mJobTKO.pdf&quot;&gt;&quot;nicht-tödliche&quot; Munition&lt;/a&gt;, die nicht dem Töten von Zivilisten und feindlichen Soldaten dienen, sondern der Aufstandsbekämpfung und Kontrolle größerer Menschenansammlungen.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 402px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-stkmun.jpg&quot; alt=&quot;STK nicht lethale Munition&quot; width=&quot;402&quot; height=&quot;150&quot; /&gt;&lt;br /&gt;&lt;br /&gt;&quot;Nicht-tödliche&quot; Munition von STK.&lt;br /&gt;Abbildung: STK.
&lt;/div&gt;
Auch den &quot;Markt&quot; der Aufstandsbekämpfung und &quot;nicht-tödlichen&quot; Massenkontrolle gedenkt sich Metalstorm zu erschließen &amp;#8211; mit der Unterstützung der U. S. Army, für deren &quot;Crowd Control Program&quot; Metalstorm zur Zeit das Metalstorm Crowd Control System entwickelt, das auf unbemannten Robotern oder bemannten Fahrzeugen montiert wird, um die Spezialmunition von dort auf Demonstranten und Aufständische abzufeuern.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 500px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-metalstormccs.jpg&quot; alt=&quot;Metalstorm CCS&quot; width=&quot;500&quot; height=&quot;376&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Aus &lt;a href=&quot;http://www.metalstorm.com/clientuploads/March2007Redesign/PPTS_2007_AGM_CEO.pdf&quot;&gt;Mai 2007 Präsentation&lt;/a&gt; von Metalstorm &lt;/div&gt;
Aber auch QinetiQs Foster-Miller hatte sich Anfang Oktober für seine TALON SWORD Roboter mit &lt;a href=&quot;http://www.qinetiq.com/home/newsroom/news_releases_homepage/2007/4th_quarter/maars.html&quot;&gt;MAARS&lt;/a&gt; etwas Neues einfallen lassen. QinetiQ bezeichnet MAARS als &quot;Transformer-ähnliche&quot; Plattform für die TALON SWORDS, weil MAARS (Modular Advanced Armed Robotic System) aus einem einheitlichen Robotergestell mit einem Montagearm besteht, mit dem ein TALON SWORD MAARS zwischen verschiedenen Modulen während des Betriebes wechseln kann. Der Roboter kann also zwischen einem Maschinengewehr (wofür Foster-Miller eine schwerere Variante gewählt hat, als bei den Vorgängern), einem Sensor zur Erkennung von Sprengstofffallen oder demnächst einem Metalstorm Geschütz wählen, während zuvor einzelne Geräte fest auf einem TALON montiert wurde.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 400px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/23-11-07-maars.jpg&quot; alt=&quot;TALON SWORD MAARS&quot; width=&quot;400&quot; height=&quot;284&quot; /&gt;&lt;br /&gt;&lt;br /&gt;MAARS mit M240B Maschinengewehr.&lt;br /&gt;Foto: QinetiQ.&lt;/div&gt;
Via: Military Tech - &lt;a href=&quot;http://www.cnet.com/8301-13639_1-9819143-42.html&quot;&gt;Metal Storm reaches Navy test range&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Siehe auch &lt;a href=&quot;http://www.tagesspiegel.de/wirtschaft/Unternehmen-Robowatch-Roboter-Intelligenz;art129,2425953&quot;&gt;Künstliche Intelligenz im Dienste des Menschen&lt;/a&gt; über die &lt;a href=&quot;http://www.robowatch.de/&quot;&gt;Robowatch &lt;/a&gt; Überwachungs- und Sicherheits-Roboter aus deutscher Produktion &amp;#8211; &quot;im Dienste der Menschen&quot;, die laut Aussage des Firmengründers nicht zu Killer-Robotern ausgebaut werden sollen. 
    </content:encoded>

    <pubDate>Fri, 23 Nov 2007 20:40:23 +0100</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1430-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>
<item>
    <title>Sauber und sicher aus Deutschland</title>
    <link>http://blog.kairaven.de/archives/1310-Sauber-und-sicher-aus-Deutschland.html</link>
            <category>Anti-Überwachung</category>
            <category>Data Mining / Fusion</category>
            <category>Geheimdienst / Polizei</category>
            <category>Hardware</category>
            <category>Internet / TeKo</category>
            <category>Kryptografie</category>
            <category>Politik</category>
            <category>Software</category>
    
    <comments>http://blog.kairaven.de/archives/1310-Sauber-und-sicher-aus-Deutschland.html#comments</comments>
    <wfw:comment>http://blog.kairaven.de/wfwcomment.php?cid=1310</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://blog.kairaven.de/rss.php?version=2.0&amp;type=comments&amp;cid=1310</wfw:commentRss>
    

    <author>nospam@example.com (Kai Raven)</author>
    <content:encoded>
    Ob sich die deutschen Unternehmen für IT-Sicherheit, die sich unter dem Label &lt;a href=&quot;http://www.itsmig.de/&quot;&gt;&quot;IT-Security made in Germany&quot; (ITSMIG)&lt;/a&gt; mit Geldern des Bundeswirtschaftsministeriums zusammengefunden haben, &lt;a href=&quot;http://blog.kairaven.de/archives/1309-Zweierlei-zum-BKA-Gesetz-und-Bundestrojaner-aus-dem-Haus-des-CCC.html&quot;&gt;in Zeiten des &quot;Bundestrojaners&quot;&lt;/a&gt; mit dieser &lt;a href=&quot;http://www.itsmig.de/servicebereich/document_download.php?id=1022&quot;&gt;Selbstverpflichtungserklärung&lt;/a&gt; einen großen Gefallen getan haben? Ich bezweifle es.&lt;br /&gt;&lt;br /&gt;In ihr erklären sich zwar die Unternehmen dazu, wirklich und wahrhaftig nur Produkte anzubieten, die keinerlei Backdoors, Schwächen, künstlich verkrüppelte Kryptoalgorithmen und Schlüssel enthalten und wirklich und wahrhaftig für die sofortige Abstellung von Sicherheitsmängeln sorgen zu wollen, aber am interessantesten ist dann doch Punkt 6 der Erklärung, die das Nicht-Können(-Wollen) hinter den ganzen Absichtserklärungen offenbart, wenn der Staat und die Sicherheitsbehörden andere Wünsche haben:
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 90%; font-style: italic; &quot;&gt;
6. Wir weisen darauf hin, dass es uns aus Gründen der Befolgung von Rechtsvorschriften,
gerichtlichen Entscheidungen oder Maßnahmen der Strafverfolgungsbehörden vorgegeben
sein kann, Mechanismen für eine vollständige oder teilweise Aushändigung von
Kommunikationsinhalten, Kryptoschlüsseln oder Zugangskennungen an die örtlichen
Strafverfolgungsbehörden zu realisieren. Wir verpflichten uns, in solchen Fällen den Kunden hiervon in Kenntnis zu setzen, soweit dies gesetzlich zulässig ist.
&lt;/div&gt;
Was nichts anderes heißt, dass man PINs und Passwörter mitloggen, Sicherheitsfunktionen abschwächen und kryptografische Schlüssel zur nachträglichen Entschlüsselung ausliefern würde, wenn man muss &amp;#8211; die man ja nur ausliefern kann, wenn sie zu berechnen sind oder verdeckt hinterlegt wären.
&lt;div style=&quot;margin-left: auto; margin-right: auto; margin-top: 1em; margin-bottom: 1em; width: 608px; &quot;&gt;&lt;img src=&quot;http://hp.kairaven.de/livejournal/bilder/07-09-07-itsecsauber.png&quot; alt=&quot;Sauberkeits-Icon&quot; width=&quot;608&quot; height=&quot;59&quot; style=&quot;border:1px solid #000000&quot; /&gt;&lt;/div&gt;
Besonders putzig ist dann noch, dass auf der &lt;a href=&quot;http://www.itsmig.de/firmen/index.php&quot;&gt;Firmenindex-Seite&lt;/a&gt; das Symbol für die Unterzeichnung der Erklärung (das sehr an das vom Arbeitskreis Vorratsdatenspeicherung benutzte Signet erinnert) gerade bei Firmen wie Avira (noch) fehlt, die bereits bekanntgaben, für die &quot;Online-Durchsuchung&quot; keine Ausnahmen machen zu wollen, Kobil, die für ihre Card-Reader bekannt sind oder Utimaco, deren Festplattenverschlüsselungsprogramme nicht nur in Deutschland sehr beliebt sind.&lt;br /&gt;&lt;br /&gt;Man stelle sich so eine &quot;Verpflichtungserklärung&quot; bei Projekten wie OpenSSH oder GnuPG vor.&lt;br /&gt;&lt;br /&gt;
Via: Computerwoche - &lt;a href=&quot;http://www.computerwoche.de/knowledge_center/it_security/527755&quot;&gt;15 deutsche Hersteller verpflichten sich zu sauberer Software&lt;/a&gt; 
    </content:encoded>

    <pubDate>Fri, 07 Sep 2007 18:16:48 +0200</pubDate>
    <guid isPermaLink="false">http://blog.kairaven.de/archives/1310-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/deed.de</creativeCommons:license>
</item>

</channel>
</rss>
