Getagged : Mail

Deppen-Mail

Die GroßKotzrigen GroKo verlangt Vertrauen. Vertrauen in ein Projekt immensen Ausmaßes in jeglicher Hinsicht. Ein Projekt, wo Firmen abspringen und lieber etwas Eigenes versuchen zu realisieren oder gar realisiert hatten. Wieso sollte ich dieser GroKo vertrauen? Nach Vorratsdatenspeicherung, ELENA, PKZ Steueridentifikationsnummer, BKA-Befugniserweiterung, Online-Durchsuchung und Internet-Zensur soll man gerade der GroKo Vertrauen in das Projekt DeppenDe-Mail entgegen bringen? Das ich nicht lache!

Wer vertraut schon einen möglichen Überwachungsmechanismus aus Staat und Wirtschaft? Um es noch einmal ins Gedächtnis zu rufen verweise ich noch einmal auf einen zusammenfassenden Beitrag vom Februar auf meinem Blog:

War klar, dass das Bürgerportal-Gesetz so schnell intern im Kabinett beschlossen wurde. Und bisher haben sich meine Unkenrufe alle Male bestätigt. Hier ist also die neue De-Menz (Deutsche Email Mit Eingebautem Nachrichtendienst Zugang), ähh ..De-Mail!

Kommen wir also zu den Fakten.

  1. De-Mail kostet Porto, denn nach “Berechnungen des Bundesinnenministeriums soll De-Mail jährlich zwischen 1 Milliarden und 1,5 Milliarden Euro einsparen, die sonst für den Versand ausgegeben werden“. Und damit die Einsparungen gegenfinanziert werden können: “Für den Versand und die Bestätigigung muss er Porto bezahlen.
    Geile Logik, muss ich schon sagen! Was machen die mit den von unseren Steuergeldern eingesparten Milliarden, plus den neuen Portogebühren?
  2. De-Mail kostet mindestens Einrichtungsgebühren, wenn nicht sogar Grundgebühren: “Jeder Bürger, der sich eine kostenpflichtige De-Mail-Adresse zulegt, kann vertrauliche und verschlüsselte Mails verschicken und empfangen.
  3. De-Mail verschlüsselt erst ab dem Provider. Ergo, die vertraulichen und zu verschlüsselnden Daten wandern ungeschützt vom Router zum Mail-Provider. Ist klar, denn sonst könnte man gar nicht bei Straftaten die Daten auswerten. Somit kann immer noch sich eingeklinkt werden. Sei es der Staat oder schadhaftes Gewürm auf den Rechnern von Infizierten – den Schutzlosen! Die Mail muss immerhin vom Rechner bis zum Mailserver des Providers – das ist ein langer Weg. Der Satz sagt eigentlich schon alles: “De-Mail unterliegt den gesetzlichen Rahmenbedingungen der elektronischen Kommunikation. Das heißt, das Mitlesen von Inhalten ist grundsätzlich nur nach entsprechender richterlicher Anordnung möglich, wie es auch bei Papierpost der Fall ist. Ansonsten wird die gesamte Kommunikation und Datenablage standardmäßig vom Provider verschlüsselt.” Also ist Mitlesen möglich und erwünscht. Ich glaube kaum, dass stinknormale Postkarten nachvollziehbar sind .. das nenne ich einmal eine vertrauensvolle Leistungsbeschreibung eines kostenpflichtigen Verschlüsselungsdienstes. Ich kann mir gar nicht ausmalen, wer so blöd sein sollte
  4. Die privaten Schlüssel zur Signierung und Verschlüsselung liegen nicht in der Hand des Nutzers, sondern in der Hand des Providers und des Staates bzw. der ausführenden und organisierenden Behörde. Insofern kann von gesicherter Vertraulichkeit und Integrität keine Rede sein. Ich bin mal gespannt, wie schnell auf einmal eine dieser verschlüsselten Mails oder Daten von ganz alleine sich entschlüsselt, nur weil ein richterlicher Beschluss in der Luft herumgewedelt wird. Und vor allem: welcher Art richterlicher Beschluss, sprich welcher Straftat, erlaubt es das?
  5. Wer seine De-Mails auf Grund von Internetproviderwechsel, Mailproviderwechsel, Sperrung, Abwesenheit usw. nicht abholt, der verpasst somit auch die verbindlichen Zustellfristen von Rechtsbescheiden, Dokumenten, Behördenbescheiden, Mahnbescheiden, Bußgeldbescheiden, Falschparktickets usw. Bei der Post kann ich jemanden dazu beauftragen, dass jemand in Abwesenheit meiner Person meine Post liest und mich informiert. Wer wird also diese “vertrauliche” Mailadresse anderen zur Einsicht bzw. zur Verfügung stellen, mit der verbindliche Einkäufe, Nachweise und anderes Gedöns angestellt werden können? Na?
  6. Gemäß §25 der Verordnung erhält das BMI in meinen Augen Ermächtigungen, bestimmte Paragraphen umgestalten zu dürfen – unabhängig vom Bundesrat. Ein Schelm, der daran denkt, dass die freiwillige De-Mail auf einmal zur Pflicht werden lässt. Weitere Hintertürchen sind in dem Text nicht nur unscheinbar auffindbar. Wer lesen kann, der ist im Vorteil!
  7. Hat sich schon einmal jemand über die Langzeitarchivierung Gedanken gemacht? jetzt hab ich ein amtliches Papier in einem Ordner im Schrank. Dann habe ich ein Dokument auf der Festplatte. Nur das Dokument ist signiert, der Ausdruck aber nicht. Was passiert beim Datenverlust?

Hab ich noch etwas vergessen? Mit Sicherheit! Aber allein diese Punkte schüren bei mir den inneren Drang ganz weit Abstand vor der De-MenzMail zu nehmen. Da “vertraue” ich ja lieber Google, als den Mist hier.

Mich würde mal wirklich interessieren, wie die Befürworter aus behördlicher Sicht von “damals” jetzt darüber denken. Ist das immer noch eine tolle Sache und verhilft zu weniger Bürokratie? Wenn ja: ist es das wirklich wert? Würdet ihr dafür bezahlen wollen? Wird es Bürokratie einsparen? Wird es Ressourcen einsparen? Wird es auch für Jahrzehnte funktionieren – sprich die Dokumente weiterhin existieren, wie bei Papier inkl. Datensicherheit und Sicherung?

Apropos: Interessant wird es, wenn Trojaner die gültigen De-Mailadressen an Spamschleuder-Server und Botnetze schicken. Die kommen mit Sicherheit an und ich glaube kaum, dass dort Filtermechanismen seitens der Provider arbeiten dürften, denn sonst könnte ja ein wichtiger Bescheid versehentlich als Spam eingestuft werden. Sprich, je mehr ich drüber nachdenke, umso mehr Kritikpunkte an diesem System finde ich – obwohl, zugegebenerweise habe ich bisher kein gutes Haar dran gelassen, weil es kein gutes Haar gibt!

Es soll ja noch Leute geben, die immer noch eine lebenslange ePost-Adresse besitzen. Ich hoffe irgendwann werden solche Politiker und Wirtschaftslumpis vom Darwinschen Realismus eingeholt.

Vodafone Dashboard – Wegoptimierer Nr. 1

Ich hatte ja bereits in einem Artikel darüber geschrieben, wie die Vodafone Software in der Lage ist, den Mailabruf bzw. Mailversand zu stören bzw. sogar auszuhebeln. Heute lege ich noch einen drauf – mit meiner Erfahrung vom gestrigen Tage bei einem anderen Kunden.

Das Szenario ist ähnlich, wie im oben verlinkten Artikel – Laptop mit Windows XP und Vodafone Dashboard Software. Dieses Mal ist es aber eine neuere Version gewesen – die 9.3 (wenn ich es recht im Kopf habe) vom Januar 2009. Der Kunde beschwerte sich zurecht, dass er weder mit der Vodafone Software via UMTS-Datenkarte, noch via WLAN, ins Internet käme. Ein angeschlossenes Netzwerkkabel funktionierte aber. Schon seltsam.

Es war zu beobachten, dass nach Aktivieren des WLAN-Moduls dieses keine DHCP Informationen erhielt. Da beim Kunden eine Alternativkonfiguration hinterlegt war, wurde diese stattdessen genutzt. Seltsamerweise aber ohne Bindung des Standard-Gateways. Egal, was ich tat, führte dazu, dass alle Einstellungen bis auf das Standard-Gateway gesetzt wurden. Eine Verbindung via UMTS führte zwar zu einer aufgebauten Verbindung, aber bis auf gesendete Daten passierte nichts. Daten kamen nicht rein – ergo auch kein Surfen möglich.

Das das Phänomen dem mir bekannten ähnelte, startete ich den Installer der Dashsoftware und deinstallierte das Optimierungsmodul. Nachdem dies vollbracht war, wurde automatisch die Verbindung zum WLAN getrennt und kurz darauf wieder aufgebaut: diesmal mit der Konfiguration vom DHCP und auch Internetzugriff war möglich.

Zur Probe installierte ich das Optimierungsmodul wieder und musste den bekannten Dreckeffekt wieder sehen.

Also – Tipp an alle Dashboard-Nutzer: deinstalliert bzw. achtet bei der Installation darauf, dass das Optimierungsmodul nicht mit installiert wird, denn in der neueren Version greift es diesmal sogar auf die WLAN-Konfiguration mit ein. Bestimmt, damit Vodafone, wie die Telekom bisher, den bezahlbaren Zugriff auf bestimmte Hotspots im Auge behalten kann.

Das Optimierungsmodul benutzt irgendwie einen Proxydienst, um Grafiken und anderes Gedöhns in ihrem Größenumfang zu minimieren. Toll, dass es so gut optimiert, dass gar kein mobiles Netzwerk funktioniert – wobei es dennoch in der heutigen Zeit viel sicherer ist, kein Internet zu haben ;-)

Artanis selbst hatte damals genug Probleme mit der tollen Software von Vodafone auf seinem MacBook Pro. Ich denke, selbst sein Abenteuer spricht für sich …

Dreister Spam

spamextreme.jpg Irgendwie habe ich das Gefühl, dass SPAM-Mails und deren Inhalt immer dreister werden?

Ich habe zum Glück die Masse an Spam so weit im Griff, dass ich nur alle 1-2 Wochen mal eine in meine Postbox bekomme – und das ohne irgendwelche Filterungen im Voraus, wie bei Web.de, gMail oder GMX. Insofern kann ich darauf in der heutigen Zeit stolz sein.

 Ich selbst bin erst auf die Sache gestern wieder gestoßen, nachdem ein “Bekannter” sich aufgeregt bei mir meldete, ob er vielleicht jetzt Mist gebaut haben könnte oder ob Jemand ihm etwas “Böses” will, wenn solch ein Schund ihm zugeschickt wird. Er zeigte mir die Mail und ich erinnerte mich an einen derartigen Schwachsinn in meinem Spam-Ordner von letzter Woche, den ich hier via Bild auch zum Besten gebe.

Mal im Ernst: entweder sind diese “Bösewichte” mehr als dreist, oder aber man könnte meinen nachdem diese ganze Gesetzeslage über KiPo, Bombenbauanleitungen, Terroristen aufgebaut wurde, dass hier über x Ecken versucht wird “Dumme” zu fangen. Was anderes, bezüglich dieser Idiotie von Möchtegern-Verbrechern, kann man sich sonst nicht denken … auf dieser Seite wird mit nahezu allem Illegalen geworben, was nur erdenklich ist: Drogen, KiPo,  Sprengstoffherstellung, Phishing sowie jegliche Form des Betruges.

Hauptsache ist, dass keiner auf solche Links klickt – wer weiß, ob ihm da nur das Geld aus der Tasche gezogen werden soll, oder weitaus Schlimmeres in Grün dann vor ihm steht…

Eine verdächtige Mail reicht aus …

Ein “schöner” Artikel bei Spiegel Online, ausgegraben durch den Datenschutzbeauftragten Online, zeigt, wie leicht man in die Kontrolle des LKA gelangen kann. Es reicht aus, einfach eine Mail aus einem aus einem terroristisch vermuteten Land zu erhalten oder eine Zeitung online aus dem Ausland zu lesen.

Tolle Sache – zumal der Begriff Terrorismus in der BKA-Novelle, oder anderen Gesetzestexten, nicht sonderlich definiert (Link sehr lesenswert) und recht schwammig und offen ist – eigentlich fällt gemäß Papier jede Straftat darunter. 

Aber wenn es danach geht, dann sollte sich jeder Gedanken machen, ob er nicht schon im “Visier” der LKAs oder des BKA ist – darunter würde jeder fallen, dessen Kollegen über die Firma im “terroristischen” Ausland dem Staat beim Aufbau von Camps behilflich und diese ja im regen Mail- und Telefonkontakt mit den Kollegen in der Heimat sind. Diesbezüglich fielen auch die beauftragten Firmen selbst darunter, wo ich mich frage, ob diese durch ihre Dienstleistung für den Staat zusätzlich vom Staat beobachtet werden – könnten ja von den “Terroristen” ideologisch umgekrempelt und gegen den Staat verwendet werden, oder?

Wie leicht auch Hilfsorganisationen darunter fallen, zeigte die Meldung auf Heise.de. Der BND hatte das Büro der Welthungerhilfe in Afghanistan mehrere Jahre lang überwachen lassen. Mitunter hätten die ja was über terroristische Aktivitäten erfahren können. Dumm nur, dass während der Überwachung Frau Schäuble die Organisation geleitet hatte. Sollte es mich erfreuen, dass Herr Schäubles Familie auch dem Überwachungswahn unterzogen wurden, oder sollte ich Angst haben, dass sie selbst davor nicht zurückschrecken?

Dass der BND natürlich in den letzten Tagen massiv Feuer bekam, sollte allen Gutgläubern endlich mal die Augen öffnen und besinnen lassen, dass es mit dem angeblich verkauften Sicherheitsgewinn nicht weit her ist und wie weitreichend persönliche Verfehlungen und menschliche, wie auch behördliche Fehler alles aufsammeln, notieren und speichern, was das Zeug hält – geschlampt wird ebenfalls. Innenministerium, BKA, BND – all diese scheinen sich zusehends von “Recht” und “Anstand” zu verabschieden – egal ob sie wild abhören, oder noch mehr und leichter total abhören wollen: ihre Ansichten und Bestrebungen scheinen jegliche Bodenhaftung und Realitätssinn verloren zu haben. 

Vielleicht suchen wir wirklich an der falschen Stelle, wenn es um Extremisten oder “Terroristen” (schwammiger Begriff – siehe Datenschutzbeauftragter-Link) geht – manchmal muss man den Blick nach Innen werfen, um das zu finden, was man sucht. Oder anders gesagt: wie weit ist das Vertrauen der Bürger in LKA, BKA, BND und ergo in die Regierung?

Spätestens jetzt müsste ich mir Sorgen machen, wenn sie nicht schon seit Monaten da wären …

Lösung: Vodafone Dashboard verhindert SMTP/POP3

Ich habe mal wieder für den einen oder anderen Leidgeplagten einen Lösungsvorschlag parat. Dieses Mal besteht das Problem darin, dass über eine UMTS/GPRS Datenkarte (PCMCIA/PC Express Slot) von Vodafone keine Mails via POP3/SMTP mittels Outlook, Outlook Express, Thunderbird oder anderen Mailclients abgeholt werden können. Wenn man aber mittels WLAN oder LAN das Ganze versucht, dann funktioniert dies tadelos. Weiter lesen …

Lösung: POP3 Connector auf Abwegen

Lange hab ich gesucht und gesucht und gesucht und heute habe ich endlich eine Lösung gefunden, um das Problem eines Kunden zu beheben.

Der Kunde benutzt seit Jahren einen SBS 2003 (Small Business Server 2003) und ruft seine Mails via des beim SBS eingebauten POP3 Connectors ab. Dass dieser Connector nicht für seine Stabilität berühmt ist, weiß mit Sicherheit jeder, der damit arbeiten muss. Da das Ganze aber bisher wunderbar lief, bestand auch kein Grund der Sorge – bis vor 2 Wochen.

Der POP3 Connector verweigerte fast vollständig seinen Dienst. Im Ereignisprotokoll fand man bis auf einen nichts sagenden Fehler überhaupt nichts Verwerfliches. Der Fehler 1019, der beim POP3 Connector verzeichnet wurde zeigt lediglich, dass ein Fehler aufgetreten ist. Kurioserweise wurde danach mit der Ereigniskennung 1047 quittiert “Der Übermittlungsprozess wurde erfolgreich fertiggestellt.” – das habe ich bemerkt, wie erfolgreich das war. Wie gesagt – keine weiteren Fehlermeldungen waren vorhanden und der POP3-Server war erreichbar (da interner Mail-Server & Proxy zugleich).

Das WWW spuckte für mich nichts brauchbares heraus, außer den POP3 Connector Dienst neu zu installieren. Meine Lösung zeige ich hier einmal Weiter lesen …