<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>planetknauer.net (Entries tagged as Gesellschaft)</title>
    <link>https://www.planetknauer.net/blog/</link>
    <description>Meine eigene kleine Welt</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 2.5.0 - http://www.s9y.org/</generator>
    <pubDate>Thu, 01 Apr 2021 20:42:46 GMT</pubDate>

    <image>
    <url>https://www.planetknauer.net/blog/templates/2k11-custom/img/s9y_banner_small.png</url>
    <title>RSS: planetknauer.net - Meine eigene kleine Welt</title>
    <link>https://www.planetknauer.net/blog/</link>
    <width>100</width>
    <height>21</height>
</image>

<item>
    <title>Die Covid Tracing App des Bundes...</title>
    <link>https://www.planetknauer.net/blog/archives/2020-06-Die-Covid-Tracing-App-des-Bundes....html</link>
    
    <comments>https://www.planetknauer.net/blog/archives/2020-06-Die-Covid-Tracing-App-des-Bundes....html#comments</comments>
    <wfw:comment>https://www.planetknauer.net/blog/wfwcomment.php?cid=491</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.planetknauer.net/blog/rss.php?version=2.0&amp;type=comments&amp;cid=491</wfw:commentRss>
    

    <author>nospam@example.com (Lukas)</author>
    <content:encoded>
    Was sagt der Hersteller: WIR RESCHPEKTIEREN DEN DATENSCHUTZ, IM FALL!&lt;br /&gt;
&lt;br /&gt;
Schlimm genug: Die App verbindet sich mehrmals täglich zu Servern &quot;des Bundes&quot; (mehr dazu gleich), &quot;um Konfigurationsdaten zu laden&quot;. Yeah right. Alleine das macht prinzipiell rückverfolgbar. Theoretisch wissen sie somit, wann ich zuhause, im Mobilnetz, im Büro, bei Freunden, an bestimmten SBB-Bahnhöfen, im Ausland oder zufällig mit Staatsfeinden ins gleiche WLAN eingeloggt bin.&lt;br /&gt;
Praktisch wird es nicht ganz einfach sein, da bei der Serververbindung nur eine begrenzte Menge Informationen über mein Telefon mitgegeben wird (&lt;a href=&quot;https://github.com/DP-3T/dp3t-sdk-android/blob/master/calibration-app/app/src/main/java/org/dpppt/android/calibration/MainApplication.java#L61&quot; target=&quot;_blank&quot;&gt;App UserAgent&lt;/a&gt; &lt;a href=&quot;https://github.com/DP-3T/dp3t-app-android-ch/blob/master/app/src/main/java/ch/admin/bag/dp3t/networking/ConfigRepository.java#L67&quot;&gt;Config Abruf&lt;/a&gt;).&lt;br /&gt;
Dies natürlich unter der Voraussetzung, dass die zu installierende Version aus dem Appstore dem entspricht, was da bei Microsoft-Github publiziert wird.&lt;br /&gt;
&lt;br /&gt;
Ein weiterer &lt;a href=&quot;https://github.com/DP-3T/dp3t-app-android-ch/blob/master/app/build.gradle&quot; target=&quot;_blank&quot;&gt;Blick in den Sourcecode&lt;/a&gt; in Kombination mit ein paar DNS-Lookups macht alles noch viel schlimmer.&lt;br /&gt;
&lt;br /&gt;
Verbindungen aufgebaut werden zu folgenden vier URLs:&lt;br /&gt;
https://codegen-service.bag.admin.ch/&lt;br /&gt;
https://www.pt.bfs.admin.ch/&lt;br /&gt;
https://www.pt.bfs.admin.ch/&lt;br /&gt;
https://www.pt1.bfs.admin.ch/&lt;br /&gt;
Und sind die wenigstens in der Schweiz, bei einem Schweizer Provider gehostet?&lt;br /&gt;
&lt;br /&gt;
dig +short codegen-service.bag.admin.ch&lt;br /&gt;
162.23.137.58&lt;br /&gt;
$ dig +short www.pt-d.bfs.admin.ch&lt;br /&gt;
dhubv7mx4v0yy.cloudfront.net.&lt;br /&gt;
13.226.154.78&lt;br /&gt;
13.226.154.73&lt;br /&gt;
13.226.154.33&lt;br /&gt;
13.226.154.13&lt;br /&gt;
$ dig +short www.pt-d.bfs.admin.ch&lt;br /&gt;
dhubv7mx4v0yy.cloudfront.net.&lt;br /&gt;
13.226.154.13&lt;br /&gt;
13.226.154.73&lt;br /&gt;
13.226.154.78&lt;br /&gt;
13.226.154.33&lt;br /&gt;
$ dig +short www.pt1-d.bfs.admin.ch&lt;br /&gt;
pt1-d.bit.admin.ch.&lt;br /&gt;
162.23.137.59&lt;br /&gt;
$ dig +short www.pt1.bfs.admin.ch&lt;br /&gt;
pt1.bit.admin.ch.&lt;br /&gt;
162.23.137.65&lt;br /&gt;
&lt;br /&gt;
Aber wem gehören diese Server denn?&lt;br /&gt;
$ whois 13.226.154.78&lt;br /&gt;
[..]&lt;br /&gt;
Organization:   Amazon Technologies Inc. (AT-88-Z)&lt;br /&gt;
&lt;br /&gt;
Natürlich! Immerhin: Dafür wurden sie ja schon kritisiert. Und das haben sie auch &lt;a href=&quot;&quot; target=&quot;_blank&quot;&gt;von Anfang an so angesagt&lt;/a&gt;. Leider haben es entweder der Bund oder die Medien (&lt;a href=&quot;https://www.netzwoche.ch/news/2020-06-04/swiss-covid-app-drei-aenderungen-und-eine-enthuellung-im-staenderat&quot; target=&quot;_blank&quot;&gt;[1]&lt;/a&gt; &lt;a href=&quot;https://www.nau.ch/politik/bundeshaus/deshalb-speichert-corona-app-daten-bei-amazon-deutschland-65717602&quot; target=&quot;_blank&quot;&gt;[2]&lt;/a&gt;) da nicht ganz genau genommen mit der Wahrheit, wird doch behauptet, man nehme die Server von Amazon Deutschland.&lt;br /&gt;
&lt;br /&gt;
Doch ein GeoIP-Lookup der hinter den CloudFlare verteilten Amazon-Server zeigt:&lt;br /&gt;
$ geoiplookup 13.226.154.78&lt;br /&gt;
GeoIP Country Edition: US, United States&lt;br /&gt;
&lt;br /&gt;
Und wo gehen meine Datenpakete denn so überall durch, auf dem Weg zu Uncle Sam?&lt;br /&gt;
traceroute to 13.226.154.78 (13.226.154.78), 30 hops max, 60 byte packets&lt;br /&gt;
[..]&lt;br /&gt;
 9  pd9ef372e.dip0.t-ipconnect.de (217.239.55.46)  30.289 ms  30.243 ms  29.741 ms&lt;br /&gt;
10  xe-5-2-0-0.ldn4nqp1.uk.ip.tdc.net (80.150.170.174)  32.190 ms  31.931 ms  32.210 ms&lt;br /&gt;
[..]&lt;br /&gt;
&lt;br /&gt;
Schlaaaand und extraeuropäisches Territorium (UK)! Können wir da nicht noch die Russen und die Chinesen irgendwie auch involvieren?&lt;br /&gt;
&lt;br /&gt;
Immerhin: Der IP-Range 162.23.0.0/16 gehört dem Bund und routet in die Schweiz.&lt;br /&gt;
Und: Alle Verbindungen werden zumindest verschlüsselt aufgebaut und die Zertifikate sind im Code gepinnt (uuuh, ich seh schon den Totalausfall kommen, wenn die Zertifikate erneuert werden müssen...).&lt;br /&gt;
&lt;br /&gt;
Fazit: Es ist schlimm. Aber es könnte wirklich sehr viel schlimmer sein. V.a. in Anbetracht dessen, dass das arbeitende Steuergelder sind.&lt;br /&gt;
&lt;br /&gt;
Konsequenz: Installiert, aber nur auf dem Zweittelefon, in dem keine SIM-Karte eingesetzt ist, das kaum ein WLAN ausser meinem daheim kennt und bei dem es mir egal ist, wenn der Akku nach 30 Minuten alle ist. 
    </content:encoded>

    <pubDate>Fri, 26 Jun 2020 18:04:00 +0000</pubDate>
    <guid isPermaLink="false">https://www.planetknauer.net/blog/archives/2020-06-491.html</guid>
    <category>android</category>
<category>Computer</category>
<category>covid</category>
<category>Datenschutz</category>
<category>Gesellschaft</category>
<category>opensource</category>
<category>Schweiz</category>

</item>
<item>
    <title>Verpackungswahn</title>
    <link>https://www.planetknauer.net/blog/archives/2016-11-Verpackungswahn.html</link>
    
    <comments>https://www.planetknauer.net/blog/archives/2016-11-Verpackungswahn.html#comments</comments>
    <wfw:comment>https://www.planetknauer.net/blog/wfwcomment.php?cid=472</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.planetknauer.net/blog/rss.php?version=2.0&amp;type=comments&amp;cid=472</wfw:commentRss>
    

    <author>nospam@example.com (Lukas)</author>
    <content:encoded>
    Heute wurde mir ein Paket geliefert, worin sich ein Server (geschäftlich) in Einzelteilen befand. Nachdem ich mich durch den Verpackungswahn durchgeackert hatte, konnte ich diesen assemblieren und für die Inbetriebnahme vorbereiten.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_left style=&quot;width: 78px&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a  class=&quot;serendipity_image_link&quot;   rel=&#039;lightbox[472]&#039; href=&#039;https://www.planetknauer.net/blog/uploads/plastikmuell.jpg&#039;&gt;&lt;!-- s9ymdb:884 --&gt;&lt;img class=&quot;serendipity_image_left&quot; width=&quot;78&quot; height=&quot;110&quot;  src=&quot;https://www.planetknauer.net/blog/uploads/plastikmuell.serendipityThumb.jpg&quot;  alt=&quot;&quot;&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Verpackung...&lt;/div&gt;&lt;/div&gt;Als erstes beim Öffnen der &lt;strong&gt;riesigen&lt;/strong&gt; Kartonschachtel entfernte ich eine Unmenge Luftpolster. Diese füllten die Kiste zu mehr als der Hälfte.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;serendipity_imageComment_right style=&quot;width: 110px&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a  class=&quot;serendipity_image_link&quot;   rel=&#039;lightbox[472]&#039; href=&#039;https://www.planetknauer.net/blog/uploads/resultat.jpg&#039;&gt;&lt;!-- s9ymdb:885 --&gt;&lt;img class=&quot;serendipity_image_right&quot; width=&quot;110&quot; height=&quot;62&quot;  src=&quot;https://www.planetknauer.net/blog/uploads/resultat.serendipityThumb.jpg&quot;  alt=&quot;&quot;&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;... und Inhalt&lt;/div&gt;&lt;/div&gt;Daneben fiel natürlich noch jede Menge weiterer Müll an, der aber teilweise schwerer zu vermeiden ist, als die Luftpolster. Dennoch ist es der schiere Verhältnisblödsinn, dass ich einen Server, der assembliert mindestens ein Dutzend Mal in der Kiste platz gefunden hätte, in so einer riesigen Verpackung geliefert bekomme.  &lt;br /&gt;
&lt;br /&gt;
Aber zum Glück ist der Klimawandel ja nur eine Lüge (sagt ja sogar der neue US-Präsident, also muss es wahr sein) und Erdöl ist eine unendliche Ressource, womit wir beliebig viel Plastik produzieren können. 
    </content:encoded>

    <pubDate>Thu, 17 Nov 2016 16:11:21 +0000</pubDate>
    <guid isPermaLink="false">https://www.planetknauer.net/blog/archives/2016-11-472.html</guid>
    <category>Gesellschaft</category>
<category>Schweiz</category>
<category>Umweltschutz</category>
<category>Wirtschaft</category>

</item>

</channel>
</rss>
