qrios

IT ist kurios!

Archive for the ‘netzpolitik’ Category

Vortrag auf dem #28C3 – Daten-Fee oder Datenvieh

with 15 comments

Auf dem 28C3 werde ich unter dem Titel Daten-Fee oder Datenvieh einen Vortrag halten. Im Kern geht es darum, wie, wer, woran und wieviel Geld mit den Nutzungs- und Nutzerdaten im Web verdient. Ich schlüssele den Umsatz der Online-Werbebranche von derzeit mehr als 6 Mrd. € auf und zeige, welche technischen Mittel die Branche verwendet, um die User über den tatsächlichen Datenfluss im Unklaren lässt.

[Update] Der Vortrag ist sehr gut gelaufen. Der Saal 3 war voll und das Publikum sehr interessiert und hat im Anschluss gute Fragen gestellt. Auch wenn ich nicht alle zu meiner eigenen Zufriedenheit beantworten konnte – trotz Überzug – war das Feedback nach dem Talk vor Ort und auf twitter sehr gut. Hat mich auf jeden Fall ermuntert, weiter aufklärend zu agieren.

Auf Youtube gibt es den Vortrag (noch als prerelease, Update kommt dann) hier.

Über twitter wurde ich noch auf diesen Artikel bei vdsetal zu Do-Not-Track aufmerksam gemacht.

Das Interview des Deutschlandfunk mit mir findet man in voller Länge hier (mp3) auf der 28c3-Seite.

Korrektur: Ich hatte in meinem Vortrag gesagt, dass Webtrekk eine Tochter von Axel Springer sei. Das ist nicht der Fall. (Danke für den Hinweis!)

[/Update]

 

 

 

Written by qrios

December 26th, 2011 at 3:47 pm

Datenschutz ja, aber bitte nur ohne Schutz der Daten

with 9 comments

Der Datenschutz und besonders die deutschen Datenschützer sind einer kleinen aber wortgewaltigen Gruppe von Firmen und Selbständigen offensichtlich ein Dorn im Auge. Sie werden nicht müde, zu betonen, dass die Verantwortlichen den Bezug zur Realität verloren haben. Vollkommen weltfremde Forderungen würden gestellt. Es wird das Menetekel einer Online-Wüste Deutschland an die Wand gemalt.

Mit einem vollkommen absurden Rant hat sich Nico Lumma grade hervorgetan. Er zitiert dazu eine größere Passage des jüngsten Beschlusses der Datenschützer in der im Kern folgende Punkte stehen:

  1. Der Betreiber einer WebSite ist für den Schutz der Daten seiner User verantwortlich.
  2. Die Sozialen Netzwerke geben keine oder nur ungenügende Auskunft, welche Daten durch ihr PlugIn erhoben werden und was mit diesen Daten geschieht.
  3. Der Betreiber einer WebSite muss seine Nutzer über diesen Umstand informieren und gegebenenfalls davor schützen.

Keiner dieser Punkte ist jedoch in irgendeiner Form anzuweifeln. Es ist geltendes Recht in Deutschland. Und wenn man sich die aktuellen Entwürfe aus Brüssel ansieht wird es auch demnächst geltendes Recht in Europa. Read the rest of this entry »

Written by qrios

December 9th, 2011 at 9:21 pm

Posted in netzpolitik,web

Die neuen Leiden der alten Content-Industrie

without comments

Mit dem vorhergesagten Ende von Flash auf mobilen Geräten und dem damit ebenso vorhergesagten Ende von Flash auf den meisten anderen Geräten hat die Content-Industrie plötzlich ein Problem, das sie eigentlich als schon gelöst angesehen hatte:

Wie vertreiben wir unseren Content im Netz ohne jegliche Kopiermöglichkeit?

Die drei wichtigsten Distributionskanäle (Kino, Silberscheibe, TV) sind alle – trotz hartnäckiger Bemühungen – geknackt. Daher finden sich alle dort veröffentlichten Filme innerhalb kürzester Zeit auf allen Verbreitungsplattformen im Netz.

Ein sicherer Channel im Netz hätte die Chance geboten, wenigstens die Filme die es nicht ins Kino schaffen, weil sie dort keinen großen Erfolg versprechen, längere Zeit im Netz laufen zu lassen, ohne dass die Kunden andere als die kostenpflichtigen Quellen nutzen könnten. Das hätte eine schier unerschöpfliche Quelle ewigen Reichtums sein können.

Nun ist Flash tot und ausser Apple hat nur Microsoft ein qualitativ hochwertiges Video-Format wie H.264 im Bundle mit einem halbwegs sicheren DRM. Daher verwundert es nicht, wenn die Content-Leute auf die abstruse Idee kommen, von den Distributions-Plattformen zu verlangen, dass nun Silverlight verwendet wird. Nach Netflix wird auch Lovefilm Silverlight verwenden. Ob diese Entscheidung Microsoft wirklich freuen kann, darf ernsthaft bezweifelt werden. Denn eigentlich steht Silverlight bei MS schon länger auf der Abschussliste.

Die User von Lovefilm sind offensichtlich verärgert über diese Entscheidung und so hat es diese Dinosaurierindustrie mal wieder geschafft, an den Bedürfnissen der User vorbei Entscheidungen durchzusetzen und sich ins Abseits zu manövrieren.

 

Written by qrios

November 23rd, 2011 at 4:12 pm

Posted in code,netzpolitik,web

Tagged with ,

Neoliberale Post-Privacy-Argumentation

with 4 comments

Ein Ruck geht durch Deutschland. Transparenz macht sich breit unter den Bloggern. Allerorten erscheinen Posts in denen eine Liste von externen Domains stehen. Diese sind durch Video, Werbung, Mashup oder Tracking in die Sites eingebunden und erhalten somit Kenntnis vom User und dessen Interaktion auf dem Blog. Nach wie vor für viele Nutzer eine wenig bis gar nicht bekannte Tatsache.

Insofern eine löbliche Offenbarung und gute Maßnahme zur Förderung des Medienverständnisses. Wenn es denn so gemeint wäre. Aber es geht den Autoren um etwas anderes:

Die Übermittlung der Daten an fremde Server ist kein Bug sondern ein Feature!

Die Argumentation läuft unisono folgendermaßen: Das Wesen des Webs ist die Verknüpfung von verschiedenen Services. Dazu werden in einer Seite die Angebote unterschiedlichster Anbieter eingebunden. Die dabei fließenden Informationen über die Interaktionen des Nutzers sind manchmal ein lässlicher Nebeneffekt und ansonsten ein wertschöffender Mechanismus.

Soweit kann ich der Argumentation ohne Einschränkungen folgen.

Der nächste Schritt jedoch führt im letzten Schritt zu einer neoliberalen Argumentation. Wirres.net schreibt:

die überschreitung der strengen deutschen datenschutzrichtlinien ist das wesensmerkmal des netzes

Oder deutlicher: Der Markt hat seine Regeln und ihr (Datenschützer) lasst bitte die Finger davon. (Die Frage, ob Amazon oder facebook, Google die größeren Datenkraken sind ist dabei übrigens vollkommen belanglos.)

Ich spare mir alle Vergleiche à la Dopingkontrollen, Verkehrsregeln oder Strafgesetz. Fakt ist, dass es momentan keinen funktionierenden Mechanismus für den User gibt, zu erfahren, welche Informationen über seine Interaktionen wohin fliessen und diesen Fluss zu kontrollieren.

Die Forderungen der Datenschützer aus Schleswig-Holstein mögen vielen als utopisch erscheinen und wirken auf viele, einem vollkommenen Unverständnis des Web entsprungen zu sein. Für mich sind sie aber der derzeit einzig wirksame Hebel, die Anbieter zu einem Umdenken zu bewegen. Diese werden in Zukunft ihre IT-Systeme so gestalten müssen, dass User einen echten Mehrwert dafür erhalten, dass sie ihre Interaktionsdaten freiwillig zur Verfügung stellen.

Derzeit sind die Nutzer Marktteilnehmer in einem Markt, den sie nicht kennen. Sie bezahlen mit einer Währung ohne die Ware zu kennen, die sie verkaufen und deren Wert sie sich nicht bewusst sind. (Näheres dazu in meinem Vortrag “Datenvieh oder Daten-Fee” auf dem 28C3 zwischen Weihnachten und Silvester in Berlin.)

Auch die Debatte um die aktuelle Gesetzeslage, die im Prinzip jeden Datenverkehr als per se verboten und nur im Ausnahmefall erlaubt betrachtet, bedient die gleiche Argumentation. Der Austausch von Daten sollte laut Prof. Jochen Schneider zuerst einmal immer erlaubt sein. Das bestehende Gesetz ist demgegenüber erstaunlicherweise nahezu deckungsgleich mit einem der wichtigsten Grundsätze des CCC: der Datenvermeidung. Da der vollkommene Verzicht jedoch tatsächlich unsinnig ist, da dann ein wesentlicher Teil der digitalen Wirtschaft eingestellt werden müsste, kommt nach meiner Meinung nur ein Copy-Bit in Frage.

Written by qrios

October 26th, 2011 at 11:58 am

Sprachlosigkeit und Trotz: Piraten und Bundestrojaner

with 4 comments

 Wem hab ich denn da meine Stimme gegeben?

War eine der Fragen, die ich mir in den letzten Tagen zur Sprachlosigkeit der Piratenpartei in Bezug auf den Bundestrojaner anhören durfte. Fefe würde hat es so formuliert:

Und nun habt ihr gerade so eine fette Steilvorlage wie den zerlegten und enttarnten Staatstrojaner, und dann vermasselt ihr die auch noch?

Die offiziellen Statements der Piraten waren tatsächlich alle größtenteils harmlos. Unisono wurde mit größter Vorsicht agiert als befürchte man, bei einem falschen Schritt sofort in der Luft zerrissen zu werden. Man müsse prüfen, sollte untersuchen, abwarten und überhaupt wissen wir eigentlich überhaupt nicht, was wir dazu sagen sollten.

Nach Fefe und vielen ähnlich lautenden User-Kommentaren in der FAZ, der Zeit und dem SPON kam es jedoch noch schlimmer. Viele Piraten und Sympathisanten entwickelten eine Wagenburgmentalität. Auf G+ versucht Andreas Jacob zu erklären, warum die Zurückhaltung gut ist und sogar eine besonders liebenswerte Eigenschaft der Piratenpartei. Andere Kommentatoren stimmen ihm zu:

Zustimmung, die Piratenpartei ist auch dadurch sympathisch, dass sie sich nicht vor jede Kamera werfen.

Hallo? Der weltweit für seine Kompetenz und Ziele anerkannte CCC deckt das auf, was alle schon immer vom Einsatz der Quellen-TKÜ respektive Bundestrojaner erwartet haben: den systematisch verfassungswidrigen Einsatz durch die Exekutive (auf Landes- und wahrscheinlich auch Bundesebene) und die Partei, der momentan mindestens die Hälfte der deutschen Bevölkerung zutraut, das Thema überhaupt zu verstehen, zu vermitteln und die richtigen Forderungen zu stellen, ist sprachlos. Und das ist kein Bug sondern ein Feature? *LOL*

Offensichtlich führt die Basisdemokratie in der Partei dazu, dass die öffentlichen Repräsentanten große Angst davor haben, sich ohne Rückversicherung zu äussern (oder es auf ihrem persönlichen Blog tun zu müssen). Was tatsächlich kein Wunder ist, wenn man sich ansieht, welcher Typus auf die Posten gewählt werden. Bitte recht blass!

Liquid Feedback ist sicher ein gutes Instrument, den Diskurs in der Partei zu führen und möglichst schnell eine Mehrheitsmeinung zu bilden. Nur leider ist dieses Instrument vollkommen ungeeignet auf Ereignisse zu reagieren, die binnen weniger Stunden ein knackige Aussage erfordern. Und die Piraten können doch trotz all ihrer Besserwisserei nicht wirklich davon ausgehen, dass sie zu allen in Zukunft auftretenden Fragen im Laufe der Zeit eine mehrheitliche Meinung bilden können.

Es muss den Vertretern der Partei in Zukunft erlaubt sein, in ihrer Funktion vor Kameras und Mikrofonen Statements abzugeben, die den Werten der Piratenpartei entsprechen aber möglicherweise noch nicht in Bits und Bytes gegossen sind.

Disclaimer: Ich bin (derzeit) kein Mitglied der Piratenpartei.

ps: Wirklich peinlich finde ich übrigens, dass viele Piraten (oder solche, die sich so nennen) dem CCC Unfähigkeit oder/und unlautere Absichten unterstellen. Sie spielen damit … (siehe PSYOPS). Zu den Hintergründen gibt es übrigens einen Sonderpodacst von Alternativlos mit Constanze Kurz, fefe und Frank Rieger.

Written by qrios

October 12th, 2011 at 10:28 am

Posted in netzpolitik

Zurück in die Vergangenheit

with 6 comments

Patentkriege, Netzneutralität, kaputte iPads, Kontrollverlust, Vorratsdatenspeicherung, Netzsperren, Content-Blocking …

Davon lese ich in letzter Zeit und denke “das kommt dir bekannt vor”, “du hast das schon mal gelesen”. Zum Beispiel bei J. G. Ballard und seinen bedrückenden Kurzgeschichten über eine nahe Zukunft. Die Erzählungen in dem Band “Das Katastrophengebiet” sind zum Teil über 50 Jahre alt. “Der unterbewußte Mann” erkennt zum Beispiel als einziger, dass seine gesamte Umwelt vollgestellt ist mit Werbetafeln, die ihre Botschaften direkt ins Unterbewusstsein einspeisen.

An diese Geschichte musste ich denken als ich heute den Artikel “US internet providers hijacking users’ search queries” las (Danke +Kristian Köhntopp). Einige amerikanische Provider haben danach Deals mit Vermarktern und leiten Suchanfragen der Provider-Kunden direkt auf Sites derer Kunden. Man stelle sich vor, die Gasag würde für meine Spülmaschine nur Strom ausliefern, der für Siemens-Geräte ist.

Aber halt! Das gab es doch schonmal. Die ersten Stromnetze hatten ja jeweils ihre eigenen Volts und Frequenzen. Und tatsächlich konnte man damals nicht einfach einen Motor kaufen und davon ausgehen, dass er mit dem gelieferten Strom auch laufen würde.

Und auch die lächerliche Reportage von Akte 2011 über defekte iPads, die die Bild-Online-Seiten nicht darstellen können, fällt unter die Kategorie “bewährte Verfahren der Vergangenheit”. “Broken by Design” war schon immer ein Mittel, zukünftige Märkte aufzubauen. Wenn man es schafft eine kritische Masse zu erreichen ist ein kontinuierlicher Gewinnstrom fast automatisch garantiert.

Aber nur fast. Denn man muss sich ja davor schützen, dass die Konkurrenten die gleiche Technik verwenden aber billiger produzieren oder mit geringerer Marge zufrieden sind. Oder vielleicht gar ein besseres Geschäftsmodell haben. Etwa wie bei Google vs. Microsoft. Dass Google nicht wirklich um den Patentpool von Nortel mitbieten wollte, konnte man ja schon an den abgegebenen Geboten sehen. Das letzte Angebot betrug 3,14. Nachdem sie zuvor verschiedene andere Konstanten abgeliefert haben.

Dabei ist eigentlich die Frage bei Patenten doch die: Warum sollte ein Verfahren schützenswert sein, wenn damit eine kritische Masse erreicht wird? Die kritische Masse, also der Erfolg im Markt sollte doch Belohnung genug sein. Das Verfahren selbst kann doch nur dann einem besonderen Schutz unterliegen, wenn die eindeutige Absicht besteht, sich den Marktmechanismen zu verwehren.

An diesem Punkt hat Google vollkommen Recht, wenn es die gängige Patentpraxis und insbesondere den Erwerb eines Patentpools durch ein Kartell als wettbewerbswidrig bezeichnet. Und John Gruber schiesst sich leider ausnahmsweise ins Abseits, wenn er Google Gejammer über das Verhalten der Konkurrenten unterstellt. (Dass er sich inzwischen auf formale Kritik zurückzieht, zeigt lediglich, dass er sich seines Irrtums bewusst wird.)

Google ist nach meiner Meinung der wichtigste Vertreter der Wirtschaft, der nicht die althergebrachte Art und Weise des Wirtschaftens vertritt. Offenheit ist Firmenpolitik. Wie andere Unternehmen schafft es selbstverständlich auch Google nicht, die eigene Firmenpolitik in allen Bereichen 100%ig umzusetzen. Aber was will man auch von einem 12-jährigen erwarten. Die Firma ist anscheinend auch für den Dialog offen, ob sie irgendwas falsch gemacht hat, wie zum Beispiel bei der Klarnamenrichtlinie von Google Plus. Vertreter des alten Wirtschaftens wie Apple oder Microsoft kann man solche Dialogbereitschaft nicht unterstellen.

Es ist sicher nicht mein Ziel, dass Google größer und größer wird, dass die Anleger sich einen goldenen Arsch mit Google-Aktien verdienen. Aber ich bin für die Beseitigung des Patent(un)wesens und ich bin für Netzneutralität. Und beides sind Ziele für die Google Lobbyarbeit macht. Sowohl in Washington als auch in Brüssel und in Peking. Aber auch auf technischer Ebene durch eigene DNS-Server oder https.

Je größer Google jedoch ist, desto mehr wird das Modell Offenheit Anklang bei anderen Firmen finden. Investoren werden sich vielleicht fragen, warum sie in jahrelange Rechtsstreitigkeiten investieren sollten, wenn man kurzfristiger mit Investments in offene Geschäftsmodelle mehr verdienen kann.

Oder Google kauft sich selbst ein riesiges Patentportfolio z.B. Motorola …

 

Written by qrios

August 6th, 2011 at 1:53 pm

Posted in netzpolitik,web

Yet another broadcasting channel: Google Plus

with one comment

Alle Charts über den guten Start von Google Plus sagen eigentlich nur, dass viele Leute wissen möchten, wie das soziale Netzwerk von Google aussieht. Die Frage, die die veröffentlichten Zahlen (zum Beispiel von Comscore: mehr als 20 Mio User) nicht beantworten können, lautet: funktioniert die Mechanik von Google Plus? Es spricht nach meiner Meinung einiges dafür, dass sich Google verrechnet hat.

Die Spannweite der Meinungen zu Google Plus zeigen zwei Posts von zwei Heavy-Usern. +Kristian Köhntopp schreibt:

@isotopp(stillgelegt) auf Twitter hatte 2264 Follower. Das hat recht lange gedauert.
Die Plusteria gibt es erst ein paar Wochen, und da sind nun schon 3100 Follower hinter mir her.
Ich glaube wirklich, daß Twitter bald einpacken kann.

+Nicole Simon geht jedoch wieder zurück zu facebook und twitter:

The reason I am going back to Facebook and Twitter to ‘read’ updates?
Because they don’t scroll down the moment somebody new posts something. This instant update might work if you have like 5 friends in your circles.

Warum funktioniert die Mechanik nicht?

Kern der Mechanik ist die Circle-Lehre also der Mix aus twitter-Follower-Logik und facebook-Gruppen. Nicht mehr Teil der Mechanik, aber natürlich wesentlich für den Erfolg, sind die Funktionen des Interfaces. (Damit und mit der Klarnamenfrage hatte ich mich aber schon beschäftigt.)

Grundsätzlich wird die Circle-Lehre als zu kompliziert für die DAUs bezeichnet. Mails mit Betreffzeilen wie “Kannst Du meine Nachricht sehen?” gab’s von vielen meiner Eingeladenen. Vor dem Hintergrund der Datenlecks in den letzten Monaten und der Diskussionen über Personaler, die sich gerne Partyfotos ansehen ist verständlich, dass die Nutzer anfangs eher vorsichtig posten und den Kreis der Leser eher zu klein halten.

So ist es kein Wunder, dass sich +mspr0 – seines Zeichens Speerspitze der Postprivacy-Bewegung – als digitaler Robin Hood betätigt und Posts aus den Circeln befreit. Dass dies prinzipiell geht (obwohl man eine Warnung bekommt, man möge vorsichtig sein) stellt nach meiner Meinung einen Designfehler dar. Ganz abgesehen von dem absolut nervenden Umstand, der sich dadurch ewig wiederholenden animierten Gifs.

Im Prinzip handelt es sich bei Google Plus um eine dissipative Struktur. Ein Element einer Struktur wird angeregt/informiert, reagiert daraufhin und regt an/informiert andere Elemente. Das ursprüngliche Element erhält ein Feedback und konstruiert danach ein Abbild seiner Umgebung. Der beste Einstieg in das Thema dissipativer Systeme ist nach wie vor von Erich Jantsch mit dem recht bombastischen Titel “Die Selbstorganisation des Universums. Vom Urknall zum menschlichen Geist“.

Bei Google Plus funktioniert dieser “Mechanismus” nur sehr bedingt. Postet ein Nutzer eine Nachricht an einen bestimmten Kreis von Leuten, denen er folgt erhält er in den meisten Fällen kein Feedback darüber, wer von diesen Usern die Nachricht sehen kann (Kontrollverlust …). Selbst bei Nutzern, die ihm auch folgen, ist nicht gewährleistet, dass diese auch den kompletten Stream lesen oder den jeweiligen Circle-Stream. (Daran ändert auch das heutige Update nichts.)

Ein weiterer Effekt der inneren Mechanik ist für den notwendigen Schneeballeffekt wahrscheinlich noch katastrophaler. Da viele User nur in ihren Kreisen posten, erscheint auf ihrer Profilseite keine einzige Nachricht, wenn ich nicht in einem ihrer Circle bin. Warum aber sollte ich jemandem folgen, der nichts veröffentlicht. Besonders in der Anfangsphase stellt sich dies als echter Showstopper dar.

Geht man von einer 90/10-artigen Regel für die Verteilung von Voyeuren und Exhibitionisten auch bei Google Plus aus, führt dieser Mechanismus jedoch zu einem unidirektionalen Sender-Empfänger-Verhalten. Wenige Nutzer betätigen sich als Broadcaster und teilen permanent die Inhalte, die andere Broadcaster eingestellt haben. Die Eigenschaft des Webinterfaces, alte Nachrichten immer wieder hervorzukramen nur weil noch jemand seinen Senf dazu gegeben hat, verstärkt den Effekt noch. Und so überrascht es nicht, wenn meine Timeline mit 100+ Posts im Schnitt von maximal 10 Leuten gefüllt wird. Und ausnahmslos alle aus den G+-Charts in meinem Stream posten public. Demgegenüber sind die Nachrichten aus meinem weiteren sozialen Umfeld (welches man nicht als analog bezeichnen könnte) nur eingeschränkt zu lesen.

That sounds exactly like the thinking of a machine to me.

Von einem sozialen Netzwerk ist Google Plus damit weiter entfernt als fb und twitter. Besonders vor dem Hintergrund des momentanen Gamification-Hypes frage ich mich, warum dieser Effekt in den internen Tests nicht aufgefallen ist. Vermutlich erhofften sich die Mitarbeiter Vorteile in ihrem Arbeitskontext und waren daher fleissigere Nutzer als sie es ansonsten gewesen wären. In der aktuellen Form bietet Google Plus nur Belohnungen für die Exhibitionisten. Und wenn die Voyeure wegbleiben, dann gibt es auch keine Belohnung mehr für die Exhibitionisten. 

 

Written by qrios

July 29th, 2011 at 8:39 pm

Kleine Google+-Circle-Lehre

with 3 comments

Seit vier Tagen stellt sich für die Nutzer von Google Plus (aka G+) die Frage, wie man mit den Kreisen (Circles) umgehen soll. Vor allem die Frage, wer, was, wo, wann sieht, ist nicht unbedingt eingängig.

Wann und wo sehe ich ein Posting?

Post in →
↓ Meine Einordnung
Public Extended Circles Circle(s) mit mir Direkt
Poster ist gezirkelt Stream,
Circle mit Poster
Stream,
Circle mit Poster
Stream,
Circle mit Poster
Stream,
Circle mit Poster
Poster ist nicht gezirkelt - Stream (wenn es eine Übereckbeziehung gibt) Incoming Incoming
Poster geblockt - - - -

 
Neben dem Stream, den Circles und ‘Incoming’ gibt es noch ‘Notifications’. Dort erscheinen unter anderem auch die Kommentare auf Nachrichten, die man jemanden direkt geschickt hat. Diese Nachrichten selbst findet man ansonsten auch in dem eigenen Profil unter ‘Posts’.
 
Eigentlich halte ich die Idee für schlüssig und hätte gerne auch noch geschachtelte Kreise. Allerdings vermute ich, dass das System bereits jetzt zu kompliziert für meine Mutter ist. Mal sehen, welche Änderungen noch kommen. Vorschläge gibt es viele …

Written by qrios

July 4th, 2011 at 9:12 am

Posted in gadgets,netzpolitik,web

Heute im Angebot: 35 Millionen qualifizierte GMail-Adressen

with 5 comments

Matthijs R. Koot von der Universität Amsterdam hat gestern einen Artikel gepostet der mich ungläubig mein Terminal aufmachen liess um zu überprüfen, was er da geschrieben hat. Die Liste aller GMail-Nutzer ist abrufbar und zwar ohne mit irgendeiner fiesen Brute-Force-Attacke zu arbeiten. Laut Koot hat er innerhalb eines Monats 35Mio Profile geladen.

Mein Google-Profil mit Location, Links zu Blog und tumblr und Buzz/twitter

Und tatsächlich erlaubt nach wie vor die robots.txt das automatische Durchforsten. Dank Sitemap-XML bekommt man sogar die komplette Liste frei Haus geliefert.

Die Sitemap enthält ca. 7000 URLs zu weiteren Listen von jeweils 5000 Profilen. Das macht tatsächlich 35.000.000 Profile. Eine Profil-URL enthält im Normalfall den Namen des Nutzers und die Nutzer-ID. Letztere ist offensichtlich identisch mit der GMail-Adresse. Hat der Nutzer – wie ich – weitere Angaben zu seiner Person gemacht sind diese auf dieser Seite verfügbar und können ausgelesen werden.

Bei mir ist zum Beispiel die Verknüpfung von twitter zu Buzz eingestellt, was meine Tweets verfügbar macht. Da ich manchmal auch Google Latitude verwende kann man mit minimalem Aufwand meinen Hauptaufenthaltsort aus der URL zu einer statischen Karte auslesen.

Ich bin mir doch ziemlich sicher, dass die meisten Nutzer von GMail kein gesteigertes Interesse daran haben, dass ihre Adressen mit Nutzernamen, Foto und möglicherweise weiteren Infos wie Picasa-Account in irgendwelchen Datenbanken von meist dubiosen Firmen oder Personen landen. Und ganz ehrlich: von den VZ-Netzwerken habe ich das Bewusstsein für den Schutz der Privatsphäre nicht erwartet. Von Google allerdings schon.

Written by qrios

May 25th, 2011 at 10:42 am

Lieber Nicolas,

with 3 comments

was für eine groundbreaking Idee! Ladt doch einfach die größten Größen des Netzes ein und bereite einen G8-Gipfel vor, auf dem ihr – unter Euch – die kommenden Regeln für das Internet festlegen könnt. Lade einen Schmidt ein, einen Zuckerberg, lade Vivendi ein, lade Bertelsmann ein.

Eine Zombie-Party! Und alle so Yeaahh! Lauter Untote. Und weil jeder von denen vor sich hinstinkt, merkt keiner, dass die anderen auch stinken.

Wie blöd muss man sein, zu glauben, dass sich ein selbstorganisierendes Netzwerk, einer äusseren Kontrolle unterwerfen würde? Du und alle vom-Volk-Ermächtigten seid draussen. Ihr kennt das Netz nicht, ihr nutzt das Netz nicht, ihr konsumiert das Netz ja noch nicht mal. Ihr – Armen – hängt die ganze Zeit in Meetings oder am Telefon rum und abends zu Hause sitzt ihr vorm Fernseher. Ein Netzbürger zu sein, ist aber ein 24/7-Job. (Nicolas, Du brauchst gar nicht zu Angela schielen; auch SMS ist nicht Internet. Internet ist, wenn Angela eine SMS bekommt und ihr Blick nach rechts zu ihrer Kollegin geht und das dann auf Youtube veröffentlicht wird und ich bei Google nach “merkel guttenberg” suche und der vierte Treffer – nach 3 (in Worten DREI) Werbungen – ist )

Aber ich bin unfair! Wen von den Milliarden Internetnutzern hättest Du denn auch einladen sollen, der für die Zukunft wichtiger ist als die, die Du eingeladen hast und die für die Vergangenheit wichtig waren (und die möglicherweise trotzdem nicht gekommen sind)? Vivendi, Bertelsmann und Murdoch waren doch wichtig für das Radio-, Platten-, Fernsehprogrammausschneider- und Mixtapeaufkassettenzeitalter. Murdoch, Schmidt, Zuckerberg waren verantwortlich für das “das Internet ist: AOL || Google || facebook”-Zeitalter.

Das Internet ist aber nur für Offliner “das || das || das”. Für alle anderen ist das Internet “das && das && das && alles andere && alles, was noch kommt”. Die Reduzierung auf das “eine” Internet ist eine Medienchimäre. Mehr als ein Thema passt eben nicht auf eine Titelseite. “BTX!!11einself” (1987: Monsterrechnungen durch tagelanges Chatten), “Compuserve!!11einself” (1990: Chatrechungen und Kipo), “AOL!!11einself” (1995: Kipo und Raubkopierer), “Napster!!1einself” (2000: Raubkopierer und Kipo) und, und, und, und. Und obwohl es heute weder die einen noch die anderen gibt, gibt es sowohl Monsterrechnungen, als auch Kipo, als auch Raubkopien. Und?

Niemand kann Dir heute sagen, wen Du hättest einladen müssen, um die Leute einzuladen, die gerade das Internet von morgen bauen oder auch nur denken. Aber jeder wäre besser gewesen als die Zombies, die Du eingeladen hast. Aber so wird wenigstens deutlich, dass Ihr eigentlich nur Eure Claims im Internetland abstecken wollt.

Aber wisst Ihr was? Wir reden über ein unendliches Land!

Nehmt Euch doch einfach ein Stück Land, wir machen uns jeden Tag ein NEUES!

ps: Lawrence Lessig sagte in einem Vortrag (ab 2:00)  ”the future of the internet is not here, it wasn’t invited”.

Written by qrios

May 25th, 2011 at 12:21 am

Posted in netzpolitik