<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PataGonia</title>
	<atom:link href="https://pata.gonia.org/feed/" rel="self" type="application/rss+xml" />
	<link>https://pata.gonia.org</link>
	<description></description>
	<lastBuildDate>Thu, 03 Jan 2019 16:56:40 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.5</generator>
	<item>
		<title>35C3-Vorträge</title>
		<link>https://pata.gonia.org/2019/01/35c3-vortraege/</link>
				<comments>https://pata.gonia.org/2019/01/35c3-vortraege/#respond</comments>
				<pubDate>Wed, 02 Jan 2019 23:10:16 +0000</pubDate>
		<dc:creator><![CDATA[jad]]></dc:creator>
				<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Sonstiges]]></category>

		<guid isPermaLink="false">https://pata.gonia.org/?p=26965</guid>
				<description><![CDATA[Der 35C3 ist vorüber. Wieder einmal habe ich es nicht geschafft, dort persönlich aufzutauchen. Aber ich habe mir in den letzten Tage einige Vorträge angesehen und auf ein paar möchte ich hinweisen: Pascoda berichtet über den problematischen AMS-Algorithmus Thomas Lohninger and Angelika Adensamer über die Aufgaben, Erfolge und Projekte von epicenter.works Starbug und Julian über <a href="https://pata.gonia.org/2019/01/35c3-vortraege/" rel="nofollow"><span class="sr-only">Read more about 35C3-Vorträge</span>[&#8230;]</a>]]></description>
								<content:encoded><![CDATA[
<p>Der 35C3 ist vorüber. Wieder einmal habe ich es nicht geschafft, dort persönlich aufzutauchen. Aber ich habe mir in den letzten Tage einige Vorträge angesehen und auf ein paar möchte ich hinweisen: </p>



<ul><li><a href="https://media.ccc.de/v/35c3chaoswest-23-bei-gleicher-qualifikation-werden-mnner-bevorzugt-algorithmic-bias-der-sterreichische-arbeitsmarkt">Pascoda berichtet über den problematischen AMS-Algorithmus </a></li><li><a href="https://media.ccc.de/v/35c3-9680-osterreich_uberwachungsstaat_oder_doch_nur_digitalisierung_fur_anfanger">Thomas Lohninger and Angelika Adensamer über die Aufgaben, Erfolge und Projekte von epicenter.works</a> </li><li><a href="https://media.ccc.de/v/35c3-9545-venenerkennung_hacken">Starbug und Julian über ihre Erfolge beim hacken von Venenerkennung</a></li><li><a href="https://media.ccc.de/v/35c3-9723-smart_home_-_smart_hack">Michael Steigerwald berichtet über seine Erfahrungen mit smarten Glühbirnen</a></li><li><a href="https://media.ccc.de/v/35c3-9972-funkzellenabfrage_die_alltagliche_rasterfahndung_unserer_handydaten">Ulf Buermeyer and Andre Meister über die alltägliche Rasterfahndung mittels Handydaten und über das System, das in Berlin eingeführt wurde, damit Leute darüber informiert werden, wenn sie &#8222;Opfer&#8220; der Rasterfahndung wurden</a></li><li> <a href="https://media.ccc.de/v/35c3-9407-die_verborgene_seite_des_mobilfunks">Peter Schmidt über Störquellen im Uplink</a></li><li><a href="https://media.ccc.de/v/35c3-9597-modchips_of_the_state">Trammell Hudson über Hardware implants and supply chain attacks</a></li></ul>



<p>Es steht wohl außer Frage, dass es noch weitere interessante Vorträge gegeben hat. Vielleicht komme ich in den nächsten Tagen noch dazu ein paar Vorträge anzusehen. Gegebenenfalls wird dann die Liste noch ergänzt.</p>
]]></content:encoded>
							<wfw:commentRss>https://pata.gonia.org/2019/01/35c3-vortraege/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>No input file specified!</title>
		<link>https://pata.gonia.org/2019/01/no-input-file-specified/</link>
				<comments>https://pata.gonia.org/2019/01/no-input-file-specified/#respond</comments>
				<pubDate>Wed, 02 Jan 2019 13:03:20 +0000</pubDate>
		<dc:creator><![CDATA[jad]]></dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web Development]]></category>

		<guid isPermaLink="false">https://pata.gonia.org/?p=26959</guid>
				<description><![CDATA[Diese Fehlermeldung gab der Browser neulich aus. Was war der Grund dafür? Ich habe auf einem RedHat-Server die PHP-Version umgestellt. Interessanterweise gab es in den Log-Dateien von Apache keinerlei Hinweise auf Probleme. Auch die secure-Logs haben keine Probleme gemeldet. Nach einiger Zeit des Suchens im Internet, hab ich dann irgendwo (in einem) Nebensatz gelesen, dass <a href="https://pata.gonia.org/2019/01/no-input-file-specified/" rel="nofollow"><span class="sr-only">Read more about No input file specified!</span>[&#8230;]</a>]]></description>
								<content:encoded><![CDATA[
<p>Diese Fehlermeldung gab der Browser neulich aus. Was war der Grund dafür? Ich habe auf einem RedHat-Server die PHP-Version umgestellt. Interessanterweise gab es in den Log-Dateien von Apache keinerlei Hinweise auf Probleme. Auch die secure-Logs haben keine Probleme gemeldet. Nach einiger Zeit des Suchens im Internet, hab ich dann irgendwo (in einem) Nebensatz gelesen, dass es sich um ein Rechteproblem handeln könnte. Da die Rechte prinzipiell richtig vergeben sein müssten, da es ja davor funktioniert hat, hatte ich SELinux in Verdacht. Und dieser Verdacht hat sich bestätigt. Was ist die Moral der Geschichte? Immer möglichst alle Log-Dateien der unterschiedlichsten Dienste durchsehen, denn die Logs von SELinux haben gleich die Lösung geliefert <img src="https://s.w.org/images/core/emoji/12.0.0-1/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
							<wfw:commentRss>https://pata.gonia.org/2019/01/no-input-file-specified/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Aggregation von Daten auf unterschiedlichen Rasterebenen</title>
		<link>https://pata.gonia.org/2018/03/aggregation-von-daten-auf-unterschiedlichen-rasterebenen/</link>
				<comments>https://pata.gonia.org/2018/03/aggregation-von-daten-auf-unterschiedlichen-rasterebenen/#respond</comments>
				<pubDate>Sat, 24 Mar 2018 13:23:40 +0000</pubDate>
		<dc:creator><![CDATA[jad]]></dc:creator>
				<category><![CDATA[Postgres]]></category>

		<guid isPermaLink="false">https://pata.gonia.org/?p=26021</guid>
				<description><![CDATA[Kürzlich habe ich mit den „Regionalstatistische Rastereinheiten“ der Statistik Austria gearbeitet[1]. Wir haben mit den Ebenen 250, 500 und 1000 Metern gearbeitet. Und mit diesen Daten musste ein Datensatz verschnitten werden, der personenbezogene Daten beinhaltet hat. Wenn die Anzahl der Personen unter einer bestimmten Größe (&#60;5) auf unterster Ebene (250 Meter) lag, dann mussten man <a href="https://pata.gonia.org/2018/03/aggregation-von-daten-auf-unterschiedlichen-rasterebenen/" rel="nofollow"><span class="sr-only">Read more about Aggregation von Daten auf unterschiedlichen Rasterebenen</span>[&#8230;]</a>]]></description>
								<content:encoded><![CDATA[<p>Kürzlich habe ich mit den „Regionalstatistische Rastereinheiten“ der Statistik Austria gearbeitet<a href="#_ftn1" name="_ftnref1">[1]</a>. Wir haben mit den Ebenen 250, 500 und 1000 Metern gearbeitet. Und mit diesen Daten musste ein Datensatz verschnitten werden, der personenbezogene Daten beinhaltet hat. Wenn die Anzahl der Personen unter einer bestimmten Größe (&lt;5) auf unterster Ebene (250 Meter) lag, dann mussten man es auf die nächste höhere Ebene (500 Meter) legen und überprüfen, ob dort die Kriterien zutrafen. Falls nicht, dann auf den 1000 Meter Raster. Jetzt lagen sowohl die Daten, als auch die Rasterdaten in einer Postgres-Datenbank vor. Also was liegt dann näher als sich diese Dinge auch in der Datenbank berechnen zu lassen.</p>
<p>Der Einfachheit nehmen wir folgende Tabelle her:</p><pre class="crayon-plain-tag">Create table raster.personen (
raster_250_id character varying,
raster_500_id character varying,
raster_1000_id character varying,
geschlecht character(1),
altersklasse character(6),
personen int
);</pre><p>Jetzt noch ein paar Testdaten:</p><pre class="crayon-plain-tag">insert into raster.personen values
('250mN263325E457650', '500mN26330E45765', '1kmN2633E4576', 'w', '20-30', 14),
('250mN263325E457650', '500mN26330E45765', '1kmN2633E4576', 'm', '40-50', 1),
('250mN263300E457650', '500mN26330E45765', '1kmN2633E4576', 'm', '40-50', 5),
('250mN263325E457650', '500mN26330E45765', '1kmN2633E4576', 'w', '40-50', 1),
('250mN263300E457650', '500mN26330E45765', '1kmN2633E4576', 'w', '40-50', 2);</pre><p>Für die Berechnung selbst, habe ich der Einfachheit halber jeweils einen Hash verwendet, der alle relevanten Spalten umfasst. Jetzt legen wir für jede Ebene noch einen Hash an:</p><pre class="crayon-plain-tag">alter table raster.personen add column hash_250 text, add column hash_500 text, add column hash_1000 text;

update raster.personen set hash_250 = encode(digest(raster_1000_id || raster_500_id || raster_250_id || geschlecht || altersklasse, 'sha256'), 'hex'),  hash_500 = encode(digest(raster_1000_id || raster_500_id || geschlecht || altersklasse, 'sha256'), 'hex'),  hash_1000 = encode(digest(raster_1000_id || geschlecht || altersklasse, 'sha256'), 'hex');</pre><p>Jetzt müssen wir noch überlegen, wie wir die Daten aggregieren müssen. Die Idee ist, dass man auf der untersten Eben (250 Meter) anfängt zu überprüfen, welche Daten unter der minimalen Anzahl an Personen (5) liegt. Danach die diese Daten auf der Ebene 500 Meter überprüft und gegebenenfalls dann auf die höchsten Ebene (1000 Meter) legt. Danach muss man auf der 500 Meter Ebene überprüfen, welche der möglichen Daten, nicht auf die 1000 Meter Ebene gehoben wurden und am Ende noch auf dem 250 Meter Raster überprüfen, welche Daten noch übrig sind. Das ganze wird in einer SQL-Abfrage mit mehreren CTEs<a href="#_ftn2" name="_ftnref2">[2]</a> überprüft. Der erste Teil holt sich alle Daten, die auf der 250er Ebene die Kriterien nicht erfüllen:</p><pre class="crayon-plain-tag">with nicht_250 as (
select hash_500, hash_1000 from raster.personen where personen &lt; 5
group by 1,2
)</pre><p>Die nächste CTE aggregiert dann die Daten für die 500er-Ebene</p><pre class="crayon-plain-tag">vielleicht_500 as (
select a.hash_500, a.hash_1000, sum(a.personen) as personen from raster.personen as a, nicht_250 as b
where a.hash_500=b.hash_500 group by 1,2
)</pre><p>Im nächsten Schritt werden die Datensätze ermittelt, die auch auf der 500er Ebene zu wenig Personen haben</p><pre class="crayon-plain-tag">nicht_500 as (
select hash_1000 from vielleicht_500 where personen &lt; 5
group by 1
)</pre><p>Diese Daten werden dann auf der 1000er Ebene aggregiert</p><pre class="crayon-plain-tag">schon_1000 as (
select a.hash_1000, sum(a.personen) as personen from raster.personen as a, nicht_500 as b
where a.hash_1000=b.hash_1000 group by 1
)</pre><p>Und im nächsten Schritt geht es wieder auf die 500er Ebene um die Daten für diese Ebene zu ermitteln. Dafür müssen wir alle potenziellen Datensätze eliminieren, die schon auf der 1000er Ebene in Verwendung sind</p><pre class="crayon-plain-tag">exclude_1000 as (
select a.hash_1000, a.hash_500 from vielleicht_500 as a
left join schon_1000 as b on (a.hash_1000=b.hash_1000)
where a.personen &gt;= 5 and b.hash_1000 is null
)</pre><p>Und danach können wir alle Datensätze für die 500er-Ebene ermitteln</p><pre class="crayon-plain-tag">schon_500 as (
select a.hash_500, a.hash_1000, sum(a.personen) as personen from
raster.personen as a, exclude_1000 as b
where a.hash_500 = b.hash_500
group by 1,2
)</pre><p>Im letzten Schritt ermitteln wir noch alle Datensätze für den 250 Meter Raster</p><pre class="crayon-plain-tag">schon_250 as (
select hash_250, a.personen from raster.personen as a
left join schon_1000 as b on (a.hash_1000=b.hash_1000)
left join schon_500 as c on (a.hash_500=c.hash_500)
where b.hash_1000 is null and c.hash_500 is null
)</pre><p>Und zum Abschluss das komplette Statement:</p><pre class="crayon-plain-tag">with nicht_250 as (
select hash_500, hash_1000 from raster.personen where personen &lt; 5
group by 1,2
),
vielleicht_500 as (
select a.hash_500, a.hash_1000, sum(a.personen) as personen from raster.personen as a, nicht_250 as b
where a.hash_500=b.hash_500 group by 1,2
),
nicht_500 as (
select hash_1000 from vielleicht_500 where personen &lt; 5 group by 1 ), schon_1000 as ( select a.hash_1000, sum(a.personen) as personen from raster.personen as a, nicht_500 as b where a.hash_1000=b.hash_1000 group by 1 ), exclude_1000 as ( select a.hash_1000, a.hash_500 from vielleicht_500 as a left join schon_1000 as b on (a.hash_1000=b.hash_1000) where a.personen &gt;= 5 and b.hash_1000 is null
),
schon_500 as (
select a.hash_500, a.hash_1000, sum(a.personen) as personen from
raster.personen as a, exclude_1000 as b
where a.hash_500 = b.hash_500
group by 1,2
),
schon_250 as (
select hash_250, a.personen from raster.personen as a
left join schon_1000 as b on (a.hash_1000=b.hash_1000)
left join schon_500 as c on (a.hash_500=c.hash_500)
where b.hash_1000 is null and c.hash_500 is null
)
select hash_250 as id, '250'::text as ebene, personen from schon_250
UNION
select hash_500 as id, '500'::text as ebene, sum(personen) as personen from schon_500 group by 1,2
UNION
select hash_1000 as id, '1000'::text as ebene, sum(personen) as personen from schon_1000 group by 1,2;</pre><p>Jetzt könnte man beispielsweise noch einen View anlegen, der die einzelnen Zeilen über den Hash wieder mit den &#8222;Roh-Daten&#8220; verknüpft und so die einzelnen Merkmale wieder abrufen kann.</p>
<p><a href="#_ftnref1" name="_ftn1">[1]</a> http://data.statistik.gv.at/web/meta.jsp?dataset=OGDEXT_RASTER_1</p>
<p><a href="#_ftnref2" name="_ftn2">[2]</a> https://www.postgresql.org/docs/current/static/queries-with.html</p>
]]></content:encoded>
							<wfw:commentRss>https://pata.gonia.org/2018/03/aggregation-von-daten-auf-unterschiedlichen-rasterebenen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Das Sicherheitspaket kommt vorerst nicht</title>
		<link>https://pata.gonia.org/2017/09/das-sicherheitspaket-kommt-vorerst-nicht/</link>
				<comments>https://pata.gonia.org/2017/09/das-sicherheitspaket-kommt-vorerst-nicht/#respond</comments>
				<pubDate>Sun, 03 Sep 2017 10:03:40 +0000</pubDate>
		<dc:creator><![CDATA[jad]]></dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">https://pata.gonia.org/?p=25715</guid>
				<description><![CDATA[Zumindest nicht mehr vor der Wahl. Das Verhalten der „neuen ÖVP“ während des Gesetzgebungsprozesses, halte ich allerdings für demokratiepolitisch schwer bedenklich. So blockierte etwa das Jusitzministerium E-Mails mit Stellungnahmen zum Gesetz, die über die Plattform von epicenter.works verschickt worden sind.[1] Zusätzlich hat Sobotka Kritiker des Pakets ausgerichtet einen „Anschlag auf die Sicherheit Österreichs“ zu begehen. <a href="https://pata.gonia.org/2017/09/das-sicherheitspaket-kommt-vorerst-nicht/" rel="nofollow"><span class="sr-only">Read more about Das Sicherheitspaket kommt vorerst nicht</span>[&#8230;]</a>]]></description>
								<content:encoded><![CDATA[<p>Zumindest nicht mehr vor der Wahl. Das Verhalten der „neuen ÖVP“ während des Gesetzgebungsprozesses, halte ich allerdings für demokratiepolitisch schwer bedenklich. So blockierte etwa das Jusitzministerium E-Mails mit Stellungnahmen zum Gesetz, die über die Plattform von epicenter.works verschickt worden sind.<a class="sdfootnoteanc" href="#sdfootnote1sym" name="sdfootnote1anc"><sup>[1]</sup></a> Zusätzlich hat Sobotka Kritiker des Pakets ausgerichtet einen „Anschlag auf die Sicherheit Österreichs“ zu begehen. Diese Aussage hat ihm jetzt auch eine Klage eingebracht.<a class="sdfootnoteanc" href="#sdfootnote2sym" name="sdfootnote2anc"><sup>[2]</sup></a></p>
<p>Auf der Liste der Kritiker, die einen „Anschlag auf die Sicherheit Österreichs“ begehen, befinden sich Organisationen wie der Oberste Gerichtshof, der Österreichische Städtebund, Rechtsanwaltskammer, Universitäten, Österreichisches Rotes Kreuz oder Ministerien.<a class="sdfootnoteanc" href="#sdfootnote3sym" name="sdfootnote3anc"><sup>[3]</sup></a><a class="sdfootnoteanc" href="#sdfootnote4sym" name="sdfootnote4anc"><sup>[4]</sup></a> Auch gab es einen offenen Brief vom Verband der österreichischen Internetanbieter ISPA, dem Fachverband  UBIT in der Wirtschaftskammer, der „Österreichische Computer Gesellschaft“<a class="sdfootnoteanc" href="#sdfootnote5sym" name="sdfootnote5anc"><sup>[5]</sup></a> und der Initiativen Austrian Start-ups und Digital Society, die vor einer Schwächung der Cybersicherheit warnten.<a class="sdfootnoteanc" href="#sdfootnote6sym" name="sdfootnote6anc"><sup>[6]</sup></a> Und in einem Gastkommentar schreibt Gerhart Holzinger (Präsident des österreichischen Verfassungsgerichtshofs) in den Salzburger Nachrichten:„Allzu oft ertönt dieser Ruf nach neuen Gesetzen schon, bevor überhaupt klar ist, ob nicht die bestehenden ausreichten, würden sie nur konsequent angewendet.“<a class="sdfootnoteanc" href="#sdfootnote7sym" name="sdfootnote7anc"><sup>[7]</sup></a></p>
<p>Auch gibt es beim österreichischen CERT (Computer Emergency Response Team) ein gutes Blogposting was eine Schwächung von Kryptographie für die Sicherheit bedeuten würde und warum es nahezu unmöglich ist Sicherheitslücken als einzige Organisation auszunutzen.<a class="sdfootnoteanc" href="#sdfootnote8sym" name="sdfootnote8anc"><sup>[8]</sup></a> Eine komplette Liste der Stellungnahmen kann bei epicenter.works eingesehen werden.<a class="sdfootnoteanc" href="#sdfootnote9sym" name="sdfootnote9anc"><sup>[9]</sup></a></p>
<p>Aber trotz aller Kritik war das „Sicherheitspaket“ auch für Sebastian Kurz „ohne Alternative“. Und alles ist natürlich nur im Sinne der Bevölkerung, denn „Eine Regierung, die ihre Bevölkerung best möglich schützen will, wird dieses Paket umsetzen&#8220;.<a class="sdfootnoteanc" href="#sdfootnote10sym" name="sdfootnote10anc"><sup>[10]</sup></a></p>
<p>Womit auch Kurz hier, ähnlich wie bei Sobotka, Kritikern des Pakets unterstellt wird, gegen die Sicherheit der österreichischen Bevölkerung zu sein. Dies brachte ihm auch Kritik unter anderem von Albert Steinhauser: „Ein Außenminister, der die Kritik von Institutionen wie Ministerien, dem OGH, Universitäten oder der Rechtsanwaltskammer nicht ernstnimmt, schützt nicht die Interessen der Österreicherinnen und Österreicher, sondern gefährdet den Rechtsstaat und seine Grundrechte“.<a class="sdfootnoteanc" href="#sdfootnote11sym" name="sdfootnote11anc"><sup>[11]</sup></a></p>
<p>Generell erinnern die Aussagen der „neue“ ÖVP, eher an die von autoritären Regierungen, wie zum Beispiel derzeit sehr gut am Beispiel der Türkei beobachtbar, wo Erdogan Kritiker auch gerne staatsfeindliche Absichten unterstellt.<a class="sdfootnoteanc" href="#sdfootnote12sym" name="sdfootnote12anc"><sup>[12]</sup></a></p>
<p>Ebenfalls schwer bedenklich finde ich, dass von der „neuen“ ÖVP einerseits (vollständige) Transparenz der Bürger erwartet wird, aber andrerseits Transparenzgesetze, die die Partei selbst betreffen würden, im Parlament verhindert werden. So hat man sich beispielsweise zusammen mit der SPÖ darauf geeinigt das Amtsgeheimnis nicht abzuschaffen<a class="sdfootnoteanc" href="#sdfootnote13sym" name="sdfootnote13anc"><sup>[13]</sup></a> und wie eine gemeinsame Pressekonferenz von Hubert Sickinger<b>, </b>dossier.at, meineabgeordneten.at und dem Verein „Forum Informationsfreiheit“ am Freitag gezeigt hat, wäre auch bei der Transparenz der Parteifinanzen noch einiges zu tun.<a class="sdfootnoteanc" href="#sdfootnote14sym" name="sdfootnote14anc"><sup>[14]</sup></a><a class="sdfootnoteanc" href="#sdfootnote15sym" name="sdfootnote15anc"><sup>[15]</sup></a></p>
<div id="sdfootnote1">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote1anc" name="sdfootnote1sym">1</a> <a href="http://orf.at/stories/2399913/2399914/">http://orf.at/stories/2399913/2399914/</a></p>
</div>
<div id="sdfootnote2">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote2anc" name="sdfootnote2sym">2</a> <a href="https://kurier.at/politik/inland/sicherheitspaket-ngo-epicenter-works-klagt-sobotka-wegen-anschlag-zitats/283.816.764">https://kurier.at/politik/inland/sicherheitspaket-ngo-epicenter-works-klagt-sobotka-wegen-anschlag-zitats/283.816.764</a></p>
</div>
<div id="sdfootnote3">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote3anc" name="sdfootnote3sym">3</a> <a href="https://www.überwachungspaket.at/konsultation/">https://www.überwachungspaket.at/konsultation/</a></p>
</div>
<div id="sdfootnote4">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote4anc" name="sdfootnote4sym">4</a> <a href="https://derstandard.at/2000062938605/SicherheitspaketOberste-Gerichtshof-warnt-vor-Bundestrojaner">https://derstandard.at/2000062938605/SicherheitspaketOberste-Gerichtshof-warnt-vor-Bundestrojaner</a></p>
</div>
<div id="sdfootnote5">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote5anc" name="sdfootnote5sym">5</a> <a href="http://blog.ocg.at/2017/08/warum-der-bundestrojaner-ein-sicherheitsrisiko-fur-alle-ist/">http://blog.ocg.at/2017/08/warum-der-bundestrojaner-ein-sicherheitsrisiko-fur-alle-ist/</a></p>
</div>
<div id="sdfootnote6">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote6anc" name="sdfootnote6sym">6</a> <a href="https://futurezone.at/netzpolitik/it-branche-sicherheitspaket-gefaehrdet-cybersicherheit/279.799.371">https://futurezone.at/netzpolitik/it-branche-sicherheitspaket-gefaehrdet-cybersicherheit/279.799.371</a></p>
</div>
<div id="sdfootnote7">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote7anc" name="sdfootnote7sym">7</a> <a href="http://www.salzburg.com/nachrichten/oesterreich/politik/sn/artikel/hoechstrichter-holzinger-weist-staat-in-die-schranken-249769/">http://www.salzburg.com/nachrichten/oesterreich/politik/sn/artikel/hoechstrichter-holzinger-weist-staat-in-die-schranken-249769/</a></p>
</div>
<div id="sdfootnote8">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote8anc" name="sdfootnote8sym">8</a> <a href="https://www.cert.at/services/blog/20170731130131-2076.html">https://www.cert.at/services/blog/20170731130131-2076.html</a></p>
</div>
<div id="sdfootnote9">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote9anc" name="sdfootnote9sym">9</a> <a href="https://www.überwachungspaket.at/konsultation/#consultationTable">https://www.überwachungspaket.at/konsultation/#consultationTable</a></p>
</div>
<div id="sdfootnote10">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote10anc" name="sdfootnote10sym">10</a> <a href="https://futurezone.at/netzpolitik/kurz-sicherheitspaket-ist-ohne-alternative/283.612.278">https://futurezone.at/netzpolitik/kurz-sicherheitspaket-ist-ohne-alternative/283.612.278</a></p>
</div>
<div id="sdfootnote11">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote11anc" name="sdfootnote11sym">11</a> <a href="https://www.ots.at/presseaussendung/OTS_20170831_OTS0125/steinhauser-empfiehlt-kurz-das-studium-der-sicherheitspaket-kritik">https://www.ots.at/presseaussendung/OTS_20170831_OTS0125/steinhauser-empfiehlt-kurz-das-studium-der-sicherheitspaket-kritik</a></p>
</div>
<div id="sdfootnote12">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote12anc" name="sdfootnote12sym">12</a> <a href="http://www.zeit.de/politik/ausland/2017-03/wahlkampf-tuerkei-verfassungsreferendum-erdogan-anhaenger-gegner-fs">http://www.zeit.de/politik/ausland/2017-03/wahlkampf-tuerkei-verfassungsreferendum-erdogan-anhaenger-gegner-fs</a></p>
</div>
<div id="sdfootnote13">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote13anc" name="sdfootnote13sym">13</a> <a href="https://www.informationsfreiheit.at/2017/06/27/amtsgeheimnis-regierungsparteien-ignorieren-engagement-der-buerger-fuer-mehr-transparenz/">https://www.informationsfreiheit.at/2017/06/27/amtsgeheimnis-regierungsparteien-ignorieren-engagement-der-buerger-fuer-mehr-transparenz/</a></p>
</div>
<div id="sdfootnote14">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote14anc" name="sdfootnote14sym">14</a> <a href="https://www.informationsfreiheit.at/2017/09/01/5-jahre-transparenzpaket-wir-fordern-strengere-offenlegungsregeln-und-echte-transparenz/">https://www.informationsfreiheit.at/2017/09/01/5-jahre-transparenzpaket-wir-fordern-strengere-offenlegungsregeln-und-echte-transparenz/</a></p>
</div>
<div id="sdfootnote15">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote15anc" name="sdfootnote15sym">15</a> <a href="https://www.dossier.at/dossiers/empfehlungen/wo-die-transparenz-endet/">https://www.dossier.at/dossiers/empfehlungen/wo-die-transparenz-endet/</a></p>
</div>
]]></content:encoded>
							<wfw:commentRss>https://pata.gonia.org/2017/09/das-sicherheitspaket-kommt-vorerst-nicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>WannaCry</title>
		<link>https://pata.gonia.org/2017/05/wannacry/</link>
				<comments>https://pata.gonia.org/2017/05/wannacry/#respond</comments>
				<pubDate>Sat, 13 May 2017 14:40:24 +0000</pubDate>
		<dc:creator><![CDATA[jad]]></dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">https://pata.gonia.org/?p=25570</guid>
				<description><![CDATA[Zwei Zitate aus einem Artikel der New York Times1: One reason the ransomware on Friday was able to spread so quickly was that the stolen N.S.A. hacking tool, known as “Eternal Blue,” affected a vulnerability in Microsoft Windows servers. “It would be deeply troubling if the N.S.A. knew about this vulnerability but failed to disclose <a href="https://pata.gonia.org/2017/05/wannacry/" rel="nofollow"><span class="sr-only">Read more about WannaCry</span>[&#8230;]</a>]]></description>
								<content:encoded><![CDATA[<p>Zwei Zitate aus einem Artikel der New York Times<a class="sdfootnoteanc" href="#sdfootnote1sym" name="sdfootnote1anc"><sup>1</sup></a>:</p>
<blockquote><p>One reason the ransomware on Friday was able to spread so quickly was that the stolen <b>N.S.A. hacking tool</b>, known as “Eternal Blue,” affected a vulnerability in Microsoft Windows servers.</p></blockquote>
<blockquote><p>“It would be deeply troubling if the N.S.A. knew about this vulnerability but failed to disclose it to Microsoft until after it was stolen,” Patrick Toomey, a lawyer at the American Civil Liberties Union, said on Friday. “These attacks underscore the fact that vulnerabilities will be exploited not just by our security agencies, but by hackers and criminals around the world.”</p></blockquote>
<p><a name="firstHeading"></a>Jetzt ist also etwas passiert. Die WannaCry ransomware attack<a class="sdfootnoteanc" href="#sdfootnote2sym" name="sdfootnote2anc"><sup>2</sup></a> sorgt dafür, dass kritische Infrastrukur wie z.B. Krankenhäuser oder Telefonunternehmen in unterschiedlichsten Ländern attackiert und lahmgelegt wird.</p>
<blockquote class="twitter-tweet" data-lang="de">
<p dir="ltr" lang="de">&#8230;und der Bhf Neustadt so: <a href="https://t.co/T4BfmaugYi">pic.twitter.com/T4BfmaugYi</a></p>
<p>— Moohten Moohtinowski (@Moohten) <a href="https://twitter.com/Moohten/status/863126339888480256">12. Mai 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Wie es derzeit scheint, ist der Ursprung des Ganzen eine von der N.S.A. gefundene und nicht gemeldete Schwachstelle, ein Zero-Day-Exploit, im SMB-Protokoll von Microsoft. Es wird vermutet, dass die N.S.A Microsoft erst verständigt hat, nachdem der Geheimdienst den Diebstahl seiner Tools festgestellt hat.</p>
<p>In einem Artikel habe ich schon einmal dargelegt für wie gefährlich ich es halte, wenn Staaten versuchen Zero-Day-Exploits auszunutzen, um die eigenen Bürger zu überwachen, anstatt die eigene Infrastruktur zu schützen.<a class="sdfootnoteanc" href="#sdfootnote3sym" name="sdfootnote3anc"><sup>3</sup></a> Aber die österreichische Bundesregierung will weiter an ihrem Plan des „Bundestrojaners“ festhalten (auch wenn der Name dann ein anderer sein wird)<a class="sdfootnoteanc" href="#sdfootnote4sym" name="sdfootnote4anc"><sup>4</sup></a></p>
<p><a href="http://i.imgur.com/2Igxpah.jpg">Zum Abschied noch ein Ausblick auf die neue wunderbare neue Welt voller smarter Geräte</a>.</p>
<p><strong>Fußnoten</strong></p>
<div id="sdfootnote1">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote1anc" name="sdfootnote1sym">1</a><a href="https://www.nytimes.com/2017/05/12/world/europe/uk-national-health-service-cyberattack.html">https://www.nytimes.com/2017/05/12/world/europe/uk-national-health-service-cyberattack.html</a></p>
</div>
<div id="sdfootnote2">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote2anc" name="sdfootnote2sym">2</a><a href="https://en.wikipedia.org/wiki/WannaCry_ransomware_attack">https://en.wikipedia.org/wiki/WannaCry_ransomware_attack</a></p>
</div>
<div id="sdfootnote3">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote3anc" name="sdfootnote3sym">3</a><a href="https://pata.gonia.org/2017/04/ueberwachung-mittels-zero-day-exploits/">https://pata.gonia.org/2017/04/ueberwachung-mittels-zero-day-exploits/</a></p>
</div>
<div id="sdfootnote4">
<p class="sdfootnote"><a class="sdfootnotesym" href="#sdfootnote4anc" name="sdfootnote4sym">4</a><a href="http://derstandard.at/2000056983409/Regierung-nennt-den-Bundestrojaner-nicht-Bundestrojaner">http://derstandard.at/2000056983409/Regierung-nennt-den-Bundestrojaner-nicht-Bundestrojaner</a></p>
</div>
]]></content:encoded>
							<wfw:commentRss>https://pata.gonia.org/2017/05/wannacry/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
	</channel>
</rss>
