Eine kleine Anekdote zur Überwachung, und warum Vorratsdatenspeicherung weiterhin versucht wird einzuführen.
Arbeiten als Root würde ich auch nicht grade empfehlen, eine vorhandene Sicherheitslücke kann so natürlich ohne Umschweife ausgenutzt werden, aber grundlegend muss man ja erst mal überhaupt Systemzugriff haben, um dies auch auszunutzen. Was mich aber immer wieder Wundert; und Tuschhuldigung wenn ich etwas abschweife; ist die tatsche das sich im Zuge des Profil/Daten Sammelwahns der Industrie, Geheimdienste etc. im WWW keine bis kaum Sicherheitsbedenken gibt.
Ich versuche das mal einfach auszudrücken, es gibt 2 Typen im WWW entweder (TYP A) diejenigen welche dich direkt attackieren (Persönlich) Unwahrscheinlichste Methode, oder einfach diejenigen (Typ B)welche breit flächig nach Schwachstellen suchen(Pauschal). Typ B stellt für die meisten halbwegs versierten Computerusern kein Problem da. Mit der Vergabe verschiedener und Ordentlicher Passwörter sowie einem Aktuellen upgedatetem System werden vermutlich 99% aufgrund des erhöhten Aufwandes abgeschreckt. TYP A ein Persönlicher Hack, kommt zu 99% nur zustande wenn man z.B. auffällig Straffällig handelt(schon allein wegen Staatlicher Gesetze), Drogenhandel über das WWW etc. Eine Unwahrscheinliche Möglichkeit wäre vielleicht noch die Persönlicher Rachefeldzug eines Bekannten. Nur um ganz kurz mal die Möglichkeit eines Angriffes zu schildern und die völlig unterschiedlichen Typen mit dehnen man es zu tun haben könnte.(für den Hinterkopf)
Worauf ich jedoch hinaus will heutzutage ist man, an Datensätzen interessiert und nicht daran einen kleinen Raubkopierer seine TB große Film Sammlung für daheim Strittig zu machen. Hierfür zahlt erst mal niemand und Ankläger
gibt es auch nicht, da der Nachweis im Vorfeld meist fehlt(Gibt da natürlich immer vollfposten^^). Die folge anklage wird vermutlich niemand erheben, da der Nachweis über einen Hack eben auch nicht Beweiskräftig ist. Als Hacker ist man jedoch nicht unbedingt an den Daten auf deinen Rechner interessiert, sondern mehr an diesem als Zentralen Verteiler zwischen all deinen Aktivitäten. Ein Persönlicher Hack könnte z.B. deine Aktivitäten verfolgen und bestimmen wann man Daheim anwesend, in den Urlaub fährst, oder einen Mechaniker bestellt. Wie man so etwas ausnutzt sei erst mal dahin gestellt.
Kommen wir aber zu den Punkt worauf ich hinaus will, angenommener Fall Person X wird überwacht (ist gehackt wird Online observiert[dazu müsste man nicht zwangsweise auf den Rechner zugriff haben]), wichtig wäre eine
Lückenlose Überwachung oder?
Wenn ich also eine Person X überwachen will (Persönlich)lege ich ein Profil an, in den Zeiten von Internet eine Datenbank. Dazu nutze ich als Basis z.B. das Wissen aus die Person X ist aktiv auf Forum XY. Dort logt er/sie sich mit
einem Synonym ein, über Umwege habe ich die Kenntnis über min. eine weitere Tätigkeit die diese Person damit verbindet. (Könnte schon ein Passender Onlinezyklus mit dem Daheim zeitgleich brennenden Licht sein, oder die vorliebe für eine Internetseite) Die im Internet gesuchte Person ist bereits jetzt auf ein Paar wenige beschränkt. Weiterhin erweitere ich die Datenbank aller in Frage kommenden Personen. Je unvorsichtiger und vor allem, bei je mehr Konten er/sie sich anmeldet, desto zuverlässigere Daten erhält man. Beispiel: Person X heute seinen unvorsichtigen Tag logt sich in Forum Daheim am PC ein, verknüpft eine Nachricht dort mit seiner E-Mail auf einer
Mobilen IP, die gleiche Startseite läuft auf beiden Geräten, und logt sich zuletzt in eine Cloud XY ein. Könnte mit einer zunehmenden anzahl von Daten per Elektrischer Rasterfahndung immer Genauer und einfacher werden.
Person X geht erneut online, und trotz dessen das er sich über eine grade Neu erworbene Prepaid Karte einwählt, ist er/sie schon im Kreis der Verdächtigen observierten der Observation. Wie ist das möglich ganz einfach
1.) Internet Konten 5 Minuten Online und man hat sich eventuell auch völlig automatisiert, in eine reihe an Internetkonten eingeloggt.(Automatische Updates Addons, Plugins, Cloud Dienste, bevorzugte DNS etc.) Selbst wenn dort keine Real Namen oder Adressen vorliegen, am Beispiel der Rasterfahndung kann ich den User aufgrund der Kontennutzung auf eine geringe Anzahl der gesuchten Beschränken 2.) Nehme ich die Typisch besuchten Internetseiten dazu kann ich den Personenkreis weiter einschränken 3.) Verhalten ein Schreibstil eine Typische Angewohnheit z.B. ein häufiger Tippfehler, eine der Reihenfolge nach abzuarbeitende Gewohnheit das alles kann verräterisch sein.
So weit so gut das Tollste daran ist jedoch, dazu muss man nicht mal prinzipiell auf deinem System Zugangsrechte besitzen, das könnte man z.B. wenn man den Provider oder Internet Einwahlknoten überwacht, oder sonst wie großflächig Serverdaten mitloggt. Zur Erinnerung hörten wir nicht kürzlich ähnliches über gewisse Geheimdienste.
Sicher gibt es Möglichkeiten meine IP zu verstecken, brauche ich diese in der heutigen Zeit, wo ganze Serverparks gebaut werden nur um Datenbanken über dein Surfverhalten anzulegen? Ich bin mir zwar nicht sicher wie weit die Automatische erkennung in dem Bereich von den Geheimdiensten fortgeschritten ist, bin mir aber sicher das an einer Perfektionierung gearbeitet wird.
Ich hoffe ich konnte es einigermaßen verständlich ausdrücken, die Personen Identifizierung der Zukunft, wird nicht über Hacks oder Gesichtserkennung stattfinden, sondern über Profildatenbaken deines Surfverhaltens. Und momentan machen 99,9% daran fleißig mit, diese breitgefächert im Internet zu veröffentlichen. Es dürfte vermutlich Leistungstechnisch nicht mehr lange dauern, das man anhand ein Paar wenigen Verhaltensweisen
im WWW, dich völlig automatisch einem Profil zuordnen kann, und mithilfe von Datenbanken an jedem PC der Welt Egal ob Internetcafé oder Fremdes Handy ausfindig zu macht.
Warum eigentlich dieser Weg?
Meine Antwort: Hat mehrere Vorteile, die Person ist leichter Kontrollierbar aufgrund der Vielfalt an Informationen, das wichtigste ist aber der Anschein des Freiheitlich recgelrecht Gepredigtem Lebensstils, es gibt auf
diesem Planeten scheinbar Institutionen die ihre Angst damit versuchen zu unterdrücken, indem sie mehr Informationen Sammeln.
Rechtlich ist das in den meisten Staaten ein Problem. Auf diese weise überwache ich nicht eine Person sondern lege Datenbanken über alles an, was mir verdächtig erscheint. Die ich nicht mal unbedingt einer Person zuordnen muss aber dennoch alles über sie weiß.
Ich weiß, manchmal hab ich so eine Krankheit da muss ich einfach Schreiben. 