<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-Sicherheit Archive - cheyenne-Blog</title>
	<atom:link href="https://cheyenne-blog.de/tag/it-sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://cheyenne-blog.de/tag/it-sicherheit/</link>
	<description>Der Datenschutz und IT-Sicherheits Blog</description>
	<lastBuildDate>Fri, 13 Feb 2026 16:46:23 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Evasion-Attacks auf LLMs</title>
		<link>https://cheyenne-blog.de/avasion_attacks_llm/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Fri, 13 Feb 2026 16:46:23 +0000</pubDate>
				<category><![CDATA[AI Act]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Schadsoftware]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=893</guid>

					<description><![CDATA[<p>Evasion-Attacks auf LLMs Künstliche Intelligenz ist längst kein Experiment mehr. Sprachmodelle steuern Chatbots, analysieren Verträge, generieren Code, verfassen Mails oder greifen auf interne Wissensdatenbanken zu. Was nach Effizienzgewinn klingt, bringt jedoch eine neue Risikoklasse mit sich: Evasion-Attacks auf LLMs. Das Bundesamt für Sicherheit in der Informationstechnik warnt in einer aktuellen Veröffentlichung ausdrücklich vor gezielten Manipulationen &#8230; <a href="https://cheyenne-blog.de/avasion_attacks_llm/" class="more-link"><span class="screen-reader-text">Evasion-Attacks auf LLMs</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/avasion_attacks_llm/">Evasion-Attacks auf LLMs</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 data-start="0" data-end="94">Evasion-Attacks auf <abbr class='c2c-text-hover' title='Large Language Model'>LLMs</abbr></h2>
<p data-start="135" data-end="435">Künstliche Intelligenz ist längst kein Experiment mehr. Sprachmodelle steuern Chatbots, analysieren Verträge, generieren Code, verfassen Mails oder greifen auf interne Wissensdatenbanken zu. Was nach Effizienzgewinn klingt, bringt jedoch eine neue Risikoklasse mit sich: Evasion-Attacks auf <abbr class='c2c-text-hover' title='Large Language Model'>LLMs</abbr>.</p>
<p data-start="437" data-end="764">Das Bundesamt für Sicherheit in der Informationstechnik warnt in einer <a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/KI/Evasion-Angriffe_auf_LLMs-Gegenmassnahmen.html">aktuellen Veröffentlichung</a> ausdrücklich vor gezielten Manipulationen von Sprachmodellen im laufenden Betrieb . Für Leitungsfunktionen bedeutet das: KI-Sicherheit ist nicht nur ein IT-Thema. Sie ist ein Governance-Thema.</p>
<h2 data-start="771" data-end="808">Was steckt hinter Evasion-Attacks?</h2>
<figure id="attachment_895" aria-describedby="caption-attachment-895" style="width: 300px" class="wp-caption alignright"><a href="https://cheyenne-blog.de/wp-content/uploads/2026/02/LLM.png"><img fetchpriority="high" decoding="async" class="size-medium wp-image-895" src="https://cheyenne-blog.de/wp-content/uploads/2026/02/LLM-300x291.png" alt="cheyenne-Blog * KI" width="300" height="291" srcset="https://cheyenne-blog.de/wp-content/uploads/2026/02/LLM-300x291.png 300w, https://cheyenne-blog.de/wp-content/uploads/2026/02/LLM.png 339w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-895" class="wp-caption-text">Quelle:jalammar.github</figcaption></figure>
<p data-start="810" data-end="1014">Anders als klassische Cyberangriffe verändern diese Attacken nicht den Quellcode oder die Modellparameter. Stattdessen manipulieren sie Eingaben so, dass das System seine eigenen Schutzmechanismen umgeht.</p>
<p data-start="1016" data-end="1032">Mögliche Folgen:</p>
<ul data-start="1034" data-end="1199">
<li data-start="1034" data-end="1077">
<p data-start="1036" data-end="1077">Offenlegung sensibler Unternehmensdaten</p>
</li>
<li data-start="1078" data-end="1119">
<p data-start="1080" data-end="1119">Manipulation automatisierter Prozesse</p>
</li>
<li data-start="1120" data-end="1156">
<p data-start="1122" data-end="1156">Erzeugung rechtswidriger Inhalte</p>
</li>
<li data-start="1157" data-end="1179">
<p data-start="1159" data-end="1179">Reputationsschäden</p>
</li>
<li data-start="1180" data-end="1199">
<p data-start="1182" data-end="1199">Haftungsrisiken</p>
</li>
</ul>
<p data-start="1201" data-end="1373">Das Gefährliche: Das System funktioniert scheinbar normal – bis es plötzlich Dinge tut, die es laut Vorgaben niemals hätte tun dürfen .</p>
<h2 data-start="1380" data-end="1406"><abbr class='c2c-text-hover' title='Large Language Model'>LLMs</abbr>, wo sind sie zu finden?</h2>
<p><abbr class='c2c-text-hover' title='Large Language Model'>LLMs</abbr> (Large Language Model) ,  also KI-Modelle, die Sprache verstehen und Texte erzeugen können, sind mittlerweile in nahezu jedem Unternehmen zu finden.</p>
<p>Beispiele: ChatGPT, Claude, Gemini, Copilot, Mistral etc.</p>
<p data-start="1408" data-end="1431"><abbr class='c2c-text-hover' title='Large Language Model'>LLMs</abbr> sind zunehmend auch als Zusatzfunktionen in Fachanwendungen implementiert, Beispiele:</p>
<ul data-start="1433" data-end="1562">
<li data-start="1433" data-end="1457">
<p data-start="1435" data-end="1457">ERP- und CRM-Systeme</p>
</li>
<li data-start="1458" data-end="1487">
<p data-start="1460" data-end="1487">interne Dokumentenablagen</p>
</li>
<li data-start="1488" data-end="1513">
<p data-start="1490" data-end="1513">Entwicklerplattformen</p>
</li>
<li data-start="1514" data-end="1538">
<p data-start="1516" data-end="1538">Compliance-Workflows</p>
</li>
<li data-start="1539" data-end="1562">
<p data-start="1541" data-end="1562">Kundenkommunikation</p>
</li>
</ul>
<p data-start="1577" data-end="1702">Die eingebetteten KI-Funktionalitäten erhalten Ihre Rechte zumeist durch die Rechte, die auch die Anwendung hat. Je mehr Zugriff ein System erhält, desto größer wird die Angriffsfläche. Besonders riskant sind laut BSI Konstellationen mit:</p>
<ul data-start="1704" data-end="1856">
<li data-start="1704" data-end="1733">
<p data-start="1706" data-end="1733">Zugriff auf private Daten</p>
</li>
<li data-start="1734" data-end="1766">
<p data-start="1736" data-end="1766">Anbindung an externe Quellen</p>
</li>
<li data-start="1767" data-end="1856">
<p data-start="1769" data-end="1856">automatisierten Schreib- oder Versandfunktionen</p>
</li>
</ul>
<h2 data-start="1962" data-end="2012"><abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr>: Wenn das LLM zum Datenschutzproblem wird</h2>
<p data-start="2014" data-end="2174">Für Geschäftsführung und Datenschutzbeauftragte stellt sich eine zentrale Frage: Was passiert, wenn ein Sprachmodell personenbezogene Daten ungewollt preisgibt?</p>
<p data-start="2176" data-end="2195">Typische Szenarien:</p>
<ul data-start="2197" data-end="2416">
<li data-start="2197" data-end="2267">
<p data-start="2199" data-end="2267">Ein Prompt Injection-Angriff führt zur Offenlegung von Kundendaten</p>
</li>
<li data-start="2197" data-end="2267">
<p data-start="2199" data-end="2267">Ein Modell speichert manipulierte Inhalte dauerhaft im Langzeitspeicher</p>
</li>
<li data-start="2344" data-end="2416">
<p data-start="2346" data-end="2416">Sensible Informationen werden über externe Schnittstellen übertragen</p>
</li>
</ul>
<p data-start="2700" data-end="2835">Ein kompromittiertes LLM-System kann meldepflichtige Datenschutzverletzungen auslösen – inklusive Bußgeld- und Reputationsrisiko.</p>
<p data-start="2837" data-end="2969">Leitungsorgane stehen hier in der Organisationsverantwortung. Es reicht nicht, „KI einzuführen“, sie muss auch sicher implementiert sein.</p>
<h2 data-start="2976" data-end="3027">AI Act: KI-Risiken werden regulatorisch relevant</h2>
<p data-start="3029" data-end="3089">Der AI-Act gibt die Regeln für den Einsatz  von KI-Systemen konkret vor.  In Verbindung mit der <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> sind die einzusetzenden Systeme VOR dem Einsatz zu prüfen, vgl. Art. 32, Art. 35 <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr>. Aus der Prüfung ergibt sich eine unternehmensweite Richtlinie für die Nutzung von KI in dem jeweiligen Unternehmen. Gemäß Art. 4 AI-Act sind die Nutzer zudem vor der ersten Verwendung zu schulen.</p>
<h3 data-start="3582" data-end="3678">Zusammenfassung aus <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> und AI-Act:</h3>
<p data-start="368" data-end="483">Unabhängig davon, in welche Kategorie des AI-Actes ein LLM-System eingestuft wird, gelten bestimmte Pflichten immer.</p>
<h3 data-start="1320" data-end="1376"><abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr>: Vorabkontrolle</h3>
<p>Die datenschutzrechtliche Vorabkontrolle, dient zur Identifikation möglicher Risiken für personenbezogene Daten.</p>
<ul data-start="1463" data-end="1641">
<li data-start="1463" data-end="1509">
<p data-start="1465" data-end="1509">Art. 24 <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> – Organisationsverantwortung</p>
</li>
<li data-start="1510" data-end="1571">
<p data-start="1512" data-end="1571">Art. 32 <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> – technische und organisatorische Maßnahmen</p>
</li>
<li data-start="1572" data-end="1641">
<p data-start="1574" data-end="1641">Art. 35 <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> – Datenschutz-Folgenabschätzung (wenn hohes Risiko)</p>
</li>
</ul>
<p>Aus der Vorabkontrolle folgt eine Empfehlung des bDSB, wie mit KI und personenbezogenen Daten umgegangen werden soll und ob personenbezogene Daten überhaupt genutzt werden können.</p>
<p>Daraus folgt in Abstimmung mit den Leitungsfunktionen die Erstellung einer internen KI-Richtlinie.</p>
<p>In diese Richtlinie gehört mindestens eine Aufzählung der genutzten Systeme und die klare Benennung von Do&#8217;s &amp; Dont&#8217;s in dem jeweiligen System.</p>
<p data-start="368" data-end="483"><strong>Art. 4 AI Act – KI-Kompetenzpflicht (gilt für alle KI-Systeme)</strong></p>
<p data-start="556" data-end="685">Unternehmen müssen sicherstellen, dass Personen, die KI-Systeme einsetzen oder überwachen, über ausreichende Kenntnisse verfügen und unter welchen Einschränkungen KI im Hause genutzt werden darf.</p>
<p data-start="556" data-end="685">Die Grundlage der Nutzung ergibt sich aus der Richtlinie und genau diese Inhalte werden geschult.</p>
<p data-start="687" data-end="700">Das bedeutet:</p>
<ul>
<li>Unterweisung der Mitarbeiter</li>
<li data-start="788" data-end="842">
<p data-start="790" data-end="842">Sensibilisierung für Risiken wie Prompt Injections</p>
</li>
</ul>
<p data-start="844" data-end="915">Das ist  eine Organisationspflicht und kein nice to have.</p>
<h3 data-start="922" data-end="1007">Art. 50 AI Act – Transparenzpflichten (gelten unabhängig von der Risikoklasse)</h3>
<p data-start="1009" data-end="1103">Wenn KI eingesetzt wird, müssen bestimmte Transparenzanforderungen erfüllt sein, zum Beispiel:</p>
<ul data-start="1105" data-end="1253">
<li data-start="1105" data-end="1150">
<p data-start="1107" data-end="1150">Kennzeichnung von KI-generierten Inhalten</p>
</li>
<li data-start="1151" data-end="1214">
<p data-start="1153" data-end="1214">Offenlegung gegenüber Nutzern, wenn sie mit KI interagieren, z.B. bei ChatBots</p>
</li>
<li data-start="1215" data-end="1253">
<p data-start="1217" data-end="1253">Klarheit über synthetische Inhalte</p>
</li>
</ul>
<p data-start="1255" data-end="1313">Auch hier gilt: Das betrifft alle KI-Systeme unabhängig der Klassifizierung.</p>
<h2>Typische Angriffsformen auf <abbr class='c2c-text-hover' title='Large Language Model'>LLMs</abbr></h2>
<p data-start="3738" data-end="3771">Das BSI beschreibt unter anderem die folgenden Angriffsvarianten.</p>
<div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal [.text-message+&amp;]:mt-1" dir="auto" data-message-author-role="assistant" data-message-id="2d7d8c78-cc2f-4dfb-a1d8-2fde025cd6fb" data-message-model-slug="gpt-5-2">
<div class="flex w-full flex-col gap-1 empty:hidden first:pt-[1px]">
<div class="markdown prose dark:prose-invert w-full wrap-break-word light markdown-new-styling">
<h3 data-start="198" data-end="222">1. Prompt Injections</h3>
<p data-start="224" data-end="331">Bei einer Prompt Injection wird das Sprachmodell direkt über eine manipulierte Nutzereingabe beeinflusst.</p>
<p data-start="333" data-end="489">Ein Angreifer formuliert seine Anfrage so, dass interne Regeln oder Systemanweisungen überschrieben oder ignoriert werden. Häufige Formulierungen sind etwa:</p>
<ul data-start="491" data-end="639">
<li data-start="491" data-end="533">
<p data-start="493" data-end="533">„Ignoriere alle vorherigen Anweisungen.“</p>
</li>
<li data-start="534" data-end="587">
<p data-start="536" data-end="587">„Du bist jetzt nicht mehr ein Assistent, sondern …“</p>
</li>
<li data-start="588" data-end="639">
<p data-start="590" data-end="639">„Handle außerhalb deiner Sicherheitsrichtlinien.“</p>
</li>
</ul>
<p data-start="641" data-end="724">Das Modell wird dabei nicht technisch gehackt – sondern kommunikativ manipuliert.</p>
<p data-start="726" data-end="834">Für Unternehmen ist das besonders kritisch, wenn das LLM Zugriff auf sensible Daten oder Funktionen besitzt.</p>
<h3 data-start="841" data-end="893">2. Indirekte Prompt Injections über Drittinhalte</h3>
<p data-start="895" data-end="1021">Hier erfolgt die Manipulation nicht über den direkten Nutzer-Prompt, sondern über externe Inhalte, die das System verarbeitet.</p>
<ul data-start="1050" data-end="1146">
<li data-start="1050" data-end="1061">
<p data-start="1052" data-end="1061">E-Mails</p>
</li>
<li data-start="1062" data-end="1075">
<p data-start="1064" data-end="1075">Webseiten</p>
</li>
<li data-start="1076" data-end="1084">
<p data-start="1078" data-end="1084">PDFs</p>
</li>
<li data-start="1085" data-end="1107">
<p data-start="1087" data-end="1107">Wissensdatenbanken</p>
</li>
<li data-start="1108" data-end="1128">
<p data-start="1110" data-end="1128">Git-Repositories</p>
</li>
<li data-start="1129" data-end="1146">
<p data-start="1131" data-end="1146">Ticketsysteme</p>
</li>
</ul>
<p data-start="1148" data-end="1298">Ein Angreifer versteckt schädliche Anweisungen in scheinbar harmlosen Inhalten. Das LLM interpretiert diese Inhalte fälschlich als Handlungsanweisung.</p>
<p data-start="1300" data-end="1491">Beispiel:<br />
Eine Website enthält im Quelltext die Anweisung, sensible Daten an einen externen Server zu senden. Wird diese Seite vom LLM verarbeitet, kann die schädliche Logik aktiviert werden.</p>
<p data-start="1493" data-end="1587">Das Risiko steigt erheblich, wenn das System über Langzeitspeicher oder Tool-Zugriffe verfügt.</p>
<h3 data-start="1594" data-end="1611">3. Jailbreaks</h3>
<p data-start="1613" data-end="1723">Ein Jailbreak zielt darauf ab, das während des Trainings erlernte Sicherheitsverhalten des Modells zu umgehen.</p>
<p data-start="1725" data-end="1752">Das geschieht häufig durch:</p>
<ul data-start="1754" data-end="1924">
<li data-start="1754" data-end="1809">
<p data-start="1756" data-end="1809">Rollenspiele („Stell dir vor, du bist ein Hacker…“)</p>
</li>
<li data-start="1810" data-end="1831">
<p data-start="1812" data-end="1831">fiktive Szenarien</p>
</li>
<li data-start="1832" data-end="1878">
<p data-start="1834" data-end="1878">kreative Umschreibungen verbotener Inhalte</p>
</li>
<li data-start="1879" data-end="1924">
<p data-start="1881" data-end="1924">semantische Umgehung von Schlüsselwörtern</p>
</li>
</ul>
<p data-start="1926" data-end="2030">Das Modell bleibt technisch unverändert, aber seine Schutzmechanismen werden „argumentativ ausgehebelt“.</p>
<p data-start="2032" data-end="2191">Für Führungskräfte ist relevant: Jailbreaks können dazu führen, dass Compliance-Vorgaben faktisch umgangen werden, ohne dass ein technischer Einbruch vorliegt.</p>
<h3 data-start="2198" data-end="2231">4. Mehrstufige Manipulationen</h3>
<p data-start="2233" data-end="2333">Hier erfolgt der Angriff nicht in einer einzigen Anfrage, sondern über mehrere Interaktionen hinweg.</p>
<p data-start="2335" data-end="2371">Der Angreifer geht schrittweise vor:</p>
<ol data-start="2373" data-end="2552">
<li data-start="2373" data-end="2427">
<p data-start="2376" data-end="2427">Zunächst werden harmlose Informationen abgefragt.</p>
</li>
<li data-start="2428" data-end="2463">
<p data-start="2431" data-end="2463">Danach wird Kontext aufgebaut.</p>
</li>
<li data-start="2464" data-end="2552">
<p data-start="2467" data-end="2552">Schließlich wird das System dazu gebracht, sicherheitskritische Details preiszugeben.</p>
</li>
</ol>
<p data-start="2554" data-end="2665">Diese Methode ist besonders schwer zu erkennen, da jede einzelne Anfrage für sich betrachtet unauffällig wirkt.</p>
<p data-start="2667" data-end="2742">In automatisierten Workflows können solche Angriffe schleichend eskalieren.</p>
<h3 data-start="2749" data-end="2804">5. Verschleierung über Kodierung oder Sonderzeichen</h3>
<p data-start="2806" data-end="2863">Angreifer nutzen technische Tricks, um Filter zu umgehen:</p>
<ul data-start="2865" data-end="3057">
<li data-start="2865" data-end="2885">
<p data-start="2867" data-end="2885">Base64-Kodierung</p>
</li>
<li data-start="2886" data-end="2905">
<p data-start="2888" data-end="2905">Verschlüsselung</p>
</li>
<li data-start="2906" data-end="2941">
<p data-start="2908" data-end="2941">absichtliche Rechtschreibfehler</p>
</li>
<li data-start="2942" data-end="2987">
<p data-start="2944" data-end="2987">Einfügen von Steuerzeichen wie \n oder \b</p>
</li>
<li data-start="2988" data-end="3019">
<p data-start="2990" data-end="3019">unsichtbare Unicode-Zeichen</p>
</li>
<li data-start="3020" data-end="3057">
<p data-start="3022" data-end="3057">Sprachwechsel oder Sprachmischung</p>
</li>
</ul>
<p data-start="3059" data-end="3157">Das Ziel ist es, Sicherheitsmechanismen zu verwirren oder bekannte Schlüsselwortfilter zu umgehen.</p>
<p data-start="3159" data-end="3334">Für das Management wichtig:<br data-start="3186" data-end="3189" />Solche Angriffe sind nicht auf den ersten Blick erkennbar. Sie wirken wie normale Textbestandteile – können aber operative Prozesse manipulieren.</p>
<h2 data-start="3341" data-end="3367">Strategische Einordnung</h2>
<p data-start="3369" data-end="3478">Alle genannten Angriffstypen haben eines gemeinsam:<br data-start="3420" data-end="3423" />Sie nutzen die Kommunikationsfähigkeit des Systems aus.</p>
<ul data-start="3490" data-end="3575">
<li data-start="3490" data-end="3506">
<p data-start="3492" data-end="3506">Datenzugriff</p>
</li>
<li data-start="3507" data-end="3528">
<p data-start="3509" data-end="3528">Systemintegration</p>
</li>
<li data-start="3529" data-end="3548">
<p data-start="3531" data-end="3548">Automatisierung</p>
</li>
<li data-start="3549" data-end="3575">
<p data-start="3551" data-end="3575">externe Schnittstellen</p>
</li>
</ul>
<p data-start="3577" data-end="3637">Je mehr Kommunikationsfähigkeiten ein LLM besitzt, desto größer wird das Gefährdungspotenzial.</p>
<p data-start="3639" data-end="3721">Deshalb sind diese Angriffe nicht nur ein IT-Detail, sondern ein Governance-Thema.</p>
</div>
</div>
</div>
<h2 data-start="4236" data-end="4277">Verantwortung von Führungskräften</h2>
<h3 data-start="4279" data-end="4334">KI-Risikobewertung auf Managementebene verankern</h3>
<ul data-start="4336" data-end="4485">
<li data-start="4336" data-end="4392">
<p data-start="4338" data-end="4392">Ist das eingesetzte LLM an interne Daten angebunden?</p>
</li>
<li data-start="4336" data-end="4392">
<p data-start="4338" data-end="4392">Was sagt der Datenschutz?</p>
</li>
<li data-start="4393" data-end="4439">
<p data-start="4395" data-end="4439">Welche Aktionen darf es autonom ausführen?</p>
</li>
<li data-start="4440" data-end="4485">
<p data-start="4442" data-end="4485">Gibt es eine dokumentierte Risikoanalyse?</p>
</li>
</ul>
<h3 data-start="4487" data-end="4529">Least Privilege konsequent umsetzen</h3>
<p data-start="4531" data-end="4720">LLM-Systeme dürfen nur Zugriff auf Daten und Funktionen erhalten, die zwingend notwendig sind. Jede zusätzliche Berechtigung erhöht das Angriffsrisiko .</p>
<h3 data-start="4722" data-end="4771">Serverseitige Schutzmechanismen etablieren</h3>
<p data-start="4773" data-end="4805">Das BSI empfiehlt unter anderem:</p>
<ul data-start="4807" data-end="4990">
<li data-start="4807" data-end="4832">
<p data-start="4809" data-end="4832">Eingabenormalisierung</p>
</li>
<li data-start="4833" data-end="4857">
<p data-start="4835" data-end="4857">Längenbeschränkungen</p>
</li>
<li data-start="4858" data-end="4879">
<p data-start="4860" data-end="4879">Content-Stripping</p>
</li>
<li data-start="4880" data-end="4913">
<p data-start="4882" data-end="4913">Filter für schädliche Prompts</p>
</li>
<li data-start="4914" data-end="4990">
<p data-start="4916" data-end="4990">Schwärzung sensibler Informationen</p>
</li>
</ul>
<p data-start="4992" data-end="5045">Wichtig: Clientseitige Filter sind nicht ausreichend.</p>
<h3 data-start="5047" data-end="5089">Menschliche Aufsicht implementieren</h3>
<p data-start="5091" data-end="5238">Der AI Act verlangt menschliche Kontrolle bei KI-Systemen der Kategorie &#8222;hochrisiko&#8220;. Das BSI bestätigt diesen Ansatz durch sogenannte Human Guardrails und dies nutzungs- und nicht KI-kategoriebezogen.</p>
<p data-start="5240" data-end="5339">Beispiel:<br data-start="5249" data-end="5252" />Kritische Aktionen wie E-Mail-Versand oder Datenexport müssen aktiv freigegeben werden.</p>
<h3 data-start="5341" data-end="5374">Fazit</h3>
<p data-start="5376" data-end="5556">KI-Cybersicherheit ist kein reines IT-Detail, sondern mittlerweile ein Standard-Arbeitspaket im Kontext IT-Sicherheit und Datenschutz. Führungskräfte müssen die Grundmechanismen verstehen, um Risiken realistisch bewerten zu können .</p>
<p data-start="5376" data-end="5556">Die &#8222;KI-Welt&#8220; ist schnellebig, es sollte bei Updates von Systemen genau geprüft werden, ob eine KI-Funktionalität inkludiert oder erweitert wurde und was dies für die Nutzung im Unternehmen bedeutet.</p>
<p data-start="5376" data-end="5556">Bei der Bewertung müssen unterschiedlichste Normen mit einbezogen werden, neben dem AI-Act auch die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr>, ggf. NIS 2 (Also BSIG), Geschäftsgeheimnisgesetz, ggf. Urheberrecht etc.</p>
<p data-start="5376" data-end="5556">Wenn Sie jetzt noch unsicher sind, in Bezug auf die Nutzung von KI-Systemen oder eine Richtlinie erstellen lassen möchten und/oder Ihre Mitarbeiter kompetent schulen lassen möchten, dann sprechen Sie mich an, ich unterstütze Sie in allen Fragen rund um das Thema KI.</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/avasion_attacks_llm/">Evasion-Attacks auf LLMs</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Datenschutz und IT-Sicherheit 2026</title>
		<link>https://cheyenne-blog.de/datenschutz-und-it-sicherheit-2026/</link>
		
		<dc:creator><![CDATA[Sonja Ötting]]></dc:creator>
		<pubDate>Tue, 27 Jan 2026 06:43:57 +0000</pubDate>
				<category><![CDATA[betrieblicher Datenschutz]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=879</guid>

					<description><![CDATA[<p>Datenschutz und IT-Sicherheit 2026: Diese Themen sollten Unternehmen jetzt priorisieren Der Jahresanfang ist der richtige Zeitpunkt, um Maßnahmen für Datenschutz und IT-Sicherheit zu planen. Sonst verfliegt das Jahr und die Risiken schweben über dem Unternehmen wie ein Damoklesschwert. Zu bedenken ist, dass sowohl die Beschwerden als auch die verhängten Bußgelder wegen Datenschutzverstößen seit Inkrafttreten der &#8230; <a href="https://cheyenne-blog.de/datenschutz-und-it-sicherheit-2026/" class="more-link"><span class="screen-reader-text">Datenschutz und IT-Sicherheit 2026</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/datenschutz-und-it-sicherheit-2026/">Datenschutz und IT-Sicherheit 2026</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Datenschutz und IT-Sicherheit 2026: Diese Themen sollten Unternehmen jetzt priorisieren</h2>
<p>Der Jahresanfang ist der richtige Zeitpunkt, um Maßnahmen für Datenschutz und IT-Sicherheit zu planen. Sonst verfliegt das Jahr und die Risiken schweben über dem Unternehmen wie ein Damoklesschwert. Zu bedenken ist, dass sowohl die Beschwerden als auch die verhängten Bußgelder wegen Datenschutzverstößen seit Inkrafttreten der <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> am 25. Mai 2018 stetig und spürbar steigen. Außerdem bedeutet Datenschutz auch immer, einen Blick auf die IT-Sicherheit zu werfen. Mit dem Inkrafttreten des <a href="https://cheyenne-blog.de/nis-2-ist-nun-da/" target="_blank" rel="noopener">NIS-2-Umsetzungsgesetzes</a> am 6. Dezember 2025 und einer realen Bedrohungslage durch Cyberkriminelle sind Datenschutz und IT-Sicherheit 2026 also so relevant wie nie.</p>
<h3>Kontinuierliches Handeln ist gefragt</h3>
<p>Ob zehn, zwanzig oder zweihundert Mitarbeiter, ob Mittelstand oder Konzern, die Grundsätze und Anforderungen aus Art. 5 und Art. 6 <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> bleiben 2026 unverändert bestehen. Das bedeutet allerdings nicht, dass Unternehmen die Hände in den Schoß legen können, denn Datenschutz ist eine Aufgabe, die kontinuierlich Aufmerksamkeit erfordert. So müssen zum Beispiel Verfahrensverzeichnisse nach Art. 30 <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> nicht nur vorhanden sein, sondern auch regelmäßig überprüft und aktualisiert werden. Jegliche Veränderung wie zum Beispiel der Einsatz von KI muss dokumentiert und Prozesse müssen überprüft werden.</p>
<p>Jetzt ist Handeln gefragt. Wenn die Datenschutzbehörde vor der Tür steht oder ein Phishing-Angriff erfolgreich war, ist es zu spät. Das sind die zentralen Themen und Aufgaben in den Bereichen Datenschutz und IT-Sicherheit 2026:</p>
<ul>
<li>Verarbeitungsverzeichnisse prüfen und aktualisieren.</li>
<li>Mitarbeiter schulen.</li>
<li>Eventuelle Datenschutz- oder IT-Sicherheitsvorfälle prüfen und erforderliche Maßnahmen umsetzen.</li>
<li>IT-Sicherheitsstruktur prüfen.</li>
<li>Proaktive Maßnahmen wie die Implementierung eines <a href="https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/IT-Grundschutz-Kompendium/it-grundschutz-kompendium_node.html" target="_blank" rel="noopener">BSI-Grundschutzes</a> prüfen und gegebenenfalls umsetzen.</li>
</ul>
<h3>Datenschutzbeauftragter: Pflicht hin oder her</h3>
<p>Besonders relevant ist die Frage nach einem betrieblichen Datenschutzbeauftragten. Ab 20 Mitarbeitern, die regelmäßig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, ist die Bestellung eines Datenschutzbeauftragten gesetzlich verpflichtend. Doch ist diese Begrenzung sinnvoll? <a href="https://cheyenne-blog.de/auch-ohne-pflicht-zur-benennung-datenschutz-bleibt-chefsache/" target="_blank" rel="noopener">Auch ohne Pflicht zur Benennung</a> gilt die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr>. Ab etwa 10 Mitarbeitern empfiehlt sich eine freiwillige Mandatierung, denn seien wir mal ehrlich, von den eigenen Mitarbeitern hat in der Regel niemand Zeit und die Expertise für wirksamen Datenschutz. Ein externer Datenschutzbeauftragter bringt Struktur, hält den Rücken frei und verfügt über das erforderliche Fachwissen.</p>
<h3>IT-Sicherheit wird immer noch unterschätzt</h3>
<p>Auch Fragen der IT-Sicherheit – damit sind technische und organisatorische Maßnahmen zum Schutz der IT-Infrastruktur, Systeme und Daten gemeint – werden immer relevanter. Die Bedrohungslage hat sich im Jahr 2025 massiv verschärft. Cyberangriffe werden schneller und gezielter. Zero-Day-Schwachstellen werden genutzt, Ransomware-Gruppen nutzen KI-gestützte Angriffsmethoden, und selbst Systeme mit aktuellen Updates bleiben ohne kontinuierliches Monitoring angreifbar. Die globale PwC Cyberstudie „<a href="https://www.pwc.de/de/cyber-security/digital-trust-insights.html" target="_blank" rel="noopener">Digital Trust Insights 2026</a>: Chancen und Risiken für deutsche Unternehmen“ ergab, dass etwa 9 von 10 Unternehmen in Deutschland in den vergangenen 3 Jahren Opfer eines Cyberangriffs wurden. Bei 47 Prozent beliefen sich die Kosten eines Datendiebstahls auf bis zu eine Million US-Dollar. Bei 26 Prozent sogar auf bis zu zehn Millionen. Bei diesen Zahlen ist nicht nachvollziehbar, warum 77 Prozent zwar ihre Cyberbudgets erhöhen wollen, doch tatsächlich nur 15 Prozent in proaktive Maßnahmen investieren.</p>
<h3>Blindes Vertrauen rächt sich</h3>
<p>Besonders kritisch ist, dass viele Unternehmen sich auf die IT-Sicherheitsstruktur ihres IT-Dienstleisters verlassen und dabei nicht bemerken, dass dieser oft nur die technische Infrastruktur betreut, nicht aber eine strategische Sicherheitsarchitektur aufbaut. Was fehlt, ist ein unabhängiger IT-Sicherheitsingenieur, der das Gesamtbild im Blick behält, Schwachstellen identifiziert und präventive Maßnahmen entwickelt.</p>
<h3>Fazit</h3>
<p>Datenschutz und IT-Sicherheit sind kein Hexenwerk, aber auch keine Aufgabe, die man mal eben so nebenbei erledigt. Die Risiken sind real und die Kosten können im Schadensfall erheblich sein. Außerdem werden auch die rechtlichen Anforderungen schärfer.</p>
<p>Wenn Sie Ihre Datenschutzprozesse überprüfen oder Ihre Mitarbeiter schulen lassen möchten, sprechen Sie mich gerne an.</p>
<p>Wenn Sie befürchten, nicht ausreichend gegen Cyberangriffe vorbereitet zu sein, dann lassen Sie uns über den Aufbau einer fundierten IT-Sicherheitsstruktur sprechen.</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/datenschutz-und-it-sicherheit-2026/">Datenschutz und IT-Sicherheit 2026</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Datenschutz im Homeoffice</title>
		<link>https://cheyenne-blog.de/datenschutz-im-homeoffice/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Mon, 23 Mar 2020 17:12:10 +0000</pubDate>
				<category><![CDATA[betrieblicher Datenschutz]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Notfallplan]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Incident Response Prozess]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=615</guid>

					<description><![CDATA[<p>Datenschutz im Homeoffice In Zeiten von Corona gewinnt das Homeoffice an Akzeptanz. Gut so! Wurde es vorher bei vielen Arbeitgebern immer als problematisch angesehen, weil ein Verlust von Kontrolle befürchtet wurde, so ist es nun Mittel zum Zweck, um die Geschäfte weiter führen zu können. Wie sieht es denn eigentlich mit dem Datenschutz im Homeoffice &#8230; <a href="https://cheyenne-blog.de/datenschutz-im-homeoffice/" class="more-link"><span class="screen-reader-text">Datenschutz im Homeoffice</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/datenschutz-im-homeoffice/">Datenschutz im Homeoffice</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Datenschutz im Homeoffice</h2>
<p>In Zeiten von Corona gewinnt das Homeoffice an Akzeptanz. Gut so! Wurde es vorher bei vielen Arbeitgebern immer als problematisch angesehen, weil ein Verlust von Kontrolle befürchtet wurde, so ist es nun Mittel zum Zweck, um die Geschäfte weiter führen zu können. Wie sieht es denn eigentlich mit dem Datenschutz im Homeoffice aus?</p>
<p>Arbeitgeber, die sich schon länger mit dezentralisierter Arbeit befassen und somit auch letztendlich um Work-Life-Balance, sind hier sicher schon weiter. Andere Arbeitgeber hat Corona kalt erwischt, natürlich gibt es hier keinen Notfallplan, momentan geht es deshalb im wesentlichen um Schadensbegrenzung. Corona führt zu Existenzangst, da wird Homoffice als gute Alternative angesehen, Hauptsache erstmal, es geht irgendwie weiter.</p>
<p>Datenschutz im Homeoffice wie geht das? Im Idealfall stellt der Arbeitgeber ein Endgerät zur Verfügung, dieses Endgerät ist ausschließlich dafür gedacht, auf die Systeme des Arbeitgebers zuzugreifen, eine private Nutzung ist ausgeschlossen.</p>
<p>Aber auch Möglichkeiten mit eigenen Geräten sind denkbar, hier wird idealerweise ein sog. VPN-Tunnel zum Netzwerk der Firma eingerichtet, eine adäquate Passwortsicherheit ist vorauszusetzen und los geht es.  Das sind also die vorbereiteten Unternehmen.</p>
<p>Nun haben wir diejenigen, die diese Pandemie kalt erwischt hat. Teilweise sind sie so klein, dass Homeoffice im Normalfall gar keinen Sinn macht. In Zeiten der Not ist man natürlich für jede noch so ungünstige Möglichkeit dankbar, den Betrieb aufrechterhalten zu können. Letztendlich stehen hier jetzt auch Existenzen auf dem Spiel, denn wird nicht gearbeitet, müssen die Mitarbeiter entlassen und im schlimmsten Szenario die Firma geschlossen werden. Das will keiner, also machen wir Datenschutz im Homeoffice nach bestem Wissen und Gewissen, wie es eben in der Kürze der Zeit und ohne Vorbereitung machbar ist.</p>
<p>Hier ist sicher jenseits aller einzuhaltenden Vorschriften die Kooperation der Mitarbeiter gefragt. Es geht ja nicht nur um IT-basierte Daten, es geht auch um Papierausdrucke, Ordner, die mitgenommen wurden, die Buchhaltung etc. Im Prinzip möchte ich es wie immer gerne IT-Sicherheit nennen.</p>
<p>Der Arbeitgeber muss sich zwangsläufig ein paar Gedanken machen:</p>
<ul>
<li>wo werden die Unterlagen in der privaten Wohnung des Mitarbeiters aufbewahrt?</li>
<li>Was ist besonders vertraulich zu behandeln?</li>
<li>Wie sieht es aus, wenn jemand in Quarantäne ist, wie können dann Unterlagen transportiert werden?</li>
<li>Wie sind die gängigen Kommunikationswege?</li>
</ul>
<h3>Eine Chance in Zukunft einen Plan zu haben</h3>
<p>Diese Krise ist aber auch eine Chance, es bei kommenden &#8222;Katastrophen&#8220; besser zu machen. Nun haben wir eine Pandemie, nächstes Mal ist es evtl. eine Naturkatastrophe, ein Cyberangriff etc. Szenarios, die wir uns im Moment noch gar nicht vorstellen können, wurden nicht genannt <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Es geht nicht darum, Angst zu haben, es geht nur darum, besser vorbereitet zu sein. Dafür eignet sich ein Notfallplan, ein sog. Incident Response Process, schließlich hat auch jeder einen Notfallplan für einen Brand im Unternehmen, oder? Ich würde dazu raten, jetzt nicht in Schockstarre zu verharren, sondern aus den Fehlern, Unsicherheiten, fehlenden technischen Voraussetzungen etc. zu lernen und das nächste Mal besser vorbereitet zu sein. Natürlich hoffen wir, dass wir den Plan gar nicht erst brauchen, trotzdem ist es besser, überhaupt einen zu haben.</p>
<p>Über den Datenschutz im Homeoffice muss man sich auch Gedanken machen, trotzdem behaupte ich mal, dass wir momentan alle damit beschäftigt sind, Existenzen und Arbeitsplätze zu retten, wenn wir dann mal nicht soooo perfekt sind wie sonst, shit happens. Wenn wir wieder durchatmen können, machen wir es besser. VERSPROCHEN!</p>
<p><strong>In Kürze hier: Ein paar Infos zur Aufstellung eines Notfallplans.</strong></p>
<p>Vielleicht auch interessant:</p>
<p><a href="https://cheyenne-blog.de/hackerangriff-auf-bundestag-nun-gehts-los/">https://cheyenne-blog.de/tag/incident-response-prozess/</a><br />
<a href="https://cheyenne-blog.de/cyber-angriff-auf-franzoesischen-fernsehsender-scheucht-alle-auf/">https://cheyenne-blog.de/cyber-angriff-auf-franzoesischen-fernsehsender-scheucht-alle-auf/</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/datenschutz-im-homeoffice/">Datenschutz im Homeoffice</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Office 365 stell Dir vor, keiner macht mit?</title>
		<link>https://cheyenne-blog.de/office-365-stell-dir-vor-keiner-macht-mit/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Mon, 12 Aug 2019 13:16:08 +0000</pubDate>
				<category><![CDATA[Auftragsdatenverarbeitung]]></category>
		<category><![CDATA[betrieblicher Datenschutz]]></category>
		<category><![CDATA[BSI-Grundschutz]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Notfallplan]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Schadsoftware]]></category>
		<category><![CDATA[BSI Grundschutz]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=574</guid>

					<description><![CDATA[<p>Office 365 stell Dir vor, keiner macht mit? Ein paar kritische Gedanken zum Thema Cloudcomputing am Beispiel Office 365 Office 365 der Firma Microsoft ist das cloudbasierte MS-Office. Seit ca. 2014 gilt bei Microsoft die Devise &#8222;Cloud-first&#8220;, dieser Slogan kommt uns doch irgendwie bekannt vor, oder? Das Konzept ist recht ausgeklügelt, es werden viele Businessanwendungen &#8230; <a href="https://cheyenne-blog.de/office-365-stell-dir-vor-keiner-macht-mit/" class="more-link"><span class="screen-reader-text">Office 365 stell Dir vor, keiner macht mit?</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/office-365-stell-dir-vor-keiner-macht-mit/">Office 365 stell Dir vor, keiner macht mit?</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Office 365 stell Dir vor, keiner macht mit?</h2>
<p><em>Ein paar kritische Gedanken zum Thema Cloudcomputing am Beispiel Office 365</em></p>
<p>Office 365 der Firma Microsoft ist das cloudbasierte MS-Office. Seit ca. 2014 gilt bei Microsoft die Devise &#8222;Cloud-first&#8220;, dieser Slogan kommt uns doch irgendwie bekannt vor, oder?</p>
<p>Das Konzept ist recht ausgeklügelt, es werden viele Businessanwendungen wie Skype for Business, Microsoft OneDrive und ähnliches angeboten. Hier liegt der Fokus auf dem Wort &#8222;Business&#8220; und schon sind wir mitten in der <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr>. Microsoft besitzt die Daten, deren Eigentümer wir selber sind. Nach <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> liegt die Verantwortung für die verarbeiteten Daten aber bei uns, dem Käufer von Office 365. Also wir haften, nicht Microsoft!</p>
<p>Wie kann man <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> und Office 365 in Einklang bringen, kann man das denn überhaupt?</p>
<p>Natürlich hat Microsoft einen Auftrags-Datenverarbeitungs-Vertrag  (ADV) bereitgestellt. Microsoft ist der Verarbeiter im Auftrag und muss sich nach den Weisungen des Verantwortlichen der Daten, wie gesagt, das sind wir, richten. So jedenfalls sieht es die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> vor.</p>
<p>Microsoft klärt <a href="https://www.microsoft.com/de-de/cloud/rechtssicherheit.aspx">hier</a> über alle möglichen Fragen zum Thema Compliance/Datenschutz/etc. auf.  Klingt erstmal gut und zugewandt. Das meiste ist sehr allgemein und wenig konkret gehalten.</p>
<p>Weiterhin stellt Microsoft die sogenannte &#8222;Prüfliste zu den Verantwortlichkeiten für die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> für Microsoft Office 365 zur Verfügung -&gt; <a href="https://docs.microsoft.com/de-DE/microsoft-365/compliance/gdpr-arc-office365">hier lesen</a></p>
<p>Dieser Katalog gibt zum größten Teil Empfehlungen, welche Einstellungen der Verantwortliche am besten vornimmt, um seine Daten besser schützen zu können. Im Prinzip sind es techn. und organisatorische Massnahmen, vom Auftragsverarbeiter an den Verantwortlichen. Die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> sieht dies aber in anderer Richtung vor.</p>
<p>Beim Lesen stellt sich die Frage, wie es funktionieren kann, wenn der Verantwortliche, der ja nach <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> weisungsbefugt ist, dem Auftragnehmer eine Weisung erteilen möchte. Dafür ist dann einer dieser Textbausteine verlinkt, die dem Verantwortlichen etwas von oben herab empfehlen, wie er mit seinen Daten umzugehen hat. Eine konkrete Information wie eine diesbzgl. Weisung an den Auftragsverarbeiter zu richten hat und was dieser dann in welcher Zeit tut, konnte ich hier nicht finden.</p>
<p>Die Einhaltung der <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> alleine zu betrachten, empfinde ich immer als ein wenig zu kurz gedacht. Es ist, als hätte ich ein Auto ohne Führerschein, beides geht&#8230; <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> funktioniert meines Erachtens nur, wenn man die Einhaltung als QM-Massnahme betrachtet, nur dann muss man auch gleichzeitig das Thema IT-Sicherheit betrachten.</p>
<p>Ein Beispiel, das wohl jeder nachvollziehen kann. Ich lege meine Passwortliste in die Cloud (in irgendeine, fremdgehostete), weil ich mir ja nicht alles merken kann und es ja so praktisch ist. Beim Anbieter findet ein erfolgreicher Cyber-Angriff statt. So ein Angriff wird fast immer erst später oder auch manchmal nie erkannt. Und jetzt? Vielleicht wird meine Identität geklaut, vielleicht meine Konten abgeräumt, wer weiß, welche Ideen jemand entwickelt.</p>
<p>Es lohnt sich also, ein paar Sicherheitsüberlegungen im Vorfeld anzustellen und nicht jedem Microsoft-Platin-Partner zu vertrauen. Oder würdest Du, wenn es klingelt und Dir jemand irgendeinen Vertrag (nennen wir ihn ADV-Vertrag) unter die Nase hält, glauben, dass er Deine Bankzugangsdaten besser aufbewahren kann als Du selber?</p>
<p>Weil alles, was irgendwie mit IT zu tun hat, auch irgendwie etwas undurchsichtig ist, muss man sich hier wohl einige Gedanken mehr machen. Für IT gibt es zum Glück die BSI-Grundschutzkataloge. Für einen Brand hat man einen Notfallplan, warum nicht auch für IT-Vorfälle? Hier heißt es dann Incidence response. Hat man ein paar Notfallpläne, weiß jeder, was zu tun ist, es wird schneller reagiert und weniger Spuren verwischt. Während man sich Gedanken macht und Konzepte entwickelt, kann man eine höhere Sensibilität entwickeln und Unsicherheiten abbauen. Danach sollte man noch einmal neu überprüfen, welche Anwednugnen mit Fremddatenspeicherung man wirklich benötigt und ob man bei Konzepten wie Office 365 überhaupt mitmachen möchte.</p>
<p>Sehr modern momentan ist es auch, gleichzeitig die Übertragung der Active-Directory-Domain. Dann kann man die Office-Produkte ganz bequem mit seinen Domänenanmeldedaten aktivieren. <span style="color: #ff0000;"><strong>Echt jetzt?</strong></span></p>
<h2>Alternativen?</h2>
<p>Für alles gibt es immer und überall Alternativen. Oft sind sie sogar preisgünstiger und ein Wechsel läßt sich einfacher gestalten. Jeder betreibt ja heutzutage irgendeinen Webserver und wenn nicht, läßt man sich einen einrichten. Dort könnte man seinen eigenen Clouddienst einrichten. Natürlich kann man auch hier Emails, Dateien, Kalender und alles mögliche teilen. Auch kann man hier seinen eigenen Officeserver aufsetzen, z.B: LibreOffice.</p>
<p>Und nun wird alles durch den Adminstrator des eigenen Vertrauens betreut und <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> in Verbindung mit IT-Sicherheit sind plötzlich Peanuts.</p>
<h4>Anmerkung</h4>
<p>Dieser Artikel ist entstanden, weil mich in meinem täglichen Beratungsgeschäft die Naivität von Geschäftsführern und Inhabern mitunter mittelständischer oder sogar größerer Unternehmen oft wie ein Tsunami trifft.</p>
<p>Beispielphrasen:</p>
<ul>
<li>Machen doch alle, dann muss es doch sicher sein</li>
<li>Microsoft, ist doch der Größte, die müssen es doch wissen usw.</li>
<li>Ohne WhatsAPP kann man keine Photos schicken</li>
<li>bei uns ist doch nichts zu holen</li>
<li>geht unendlich so weiter</li>
</ul>
<p>Es ist mitunter schwierig, in diesen Unternehmen wenigstens ein minimales Sicherheitsniveau zu etablieren.  Hochinteressant, dass viele immer noch ein Urvertrauen in Unternehmen haben, deren Inhaber, sie gar nicht kennen. Cybercrime ist ein einträgliches Geschäft, Bankraub vom Sofa aus, während die Lieblingsserie auf Netflix läuft, oder so. Es gibt zwar nie keine 100-%ige Sicherheit, aber man sollte sich wenigstens Gedanken darüber machen, was man zu verlieren hat. Oft gibt es imUnternehmen die teuerste Alarmanlage, mit Wachdienst, Videoüberwachung u.ä. und dann kopieren diese Unternehmen ihre Geschäftsgeheimnisse in irgendwelche Clouds. Das muss man erstmal sacken lassen.</p>
<p>Deshalb ist dieser Artikel für die, die kein Lichtschwert besitzen, für die anderen nicht <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/office-365-stell-dir-vor-keiner-macht-mit/">Office 365 stell Dir vor, keiner macht mit?</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Datenklau bei Politikern</title>
		<link>https://cheyenne-blog.de/datenklau-bei-politikern/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Tue, 08 Jan 2019 13:04:49 +0000</pubDate>
				<category><![CDATA[BSI-Grundschutz]]></category>
		<category><![CDATA[Notfallplan]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Social Media]]></category>
		<category><![CDATA[BSI Grundschutz]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Empfehlungen]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=537</guid>

					<description><![CDATA[<p>Datenklau bei Politikern Aktuell wird überall über einen Datenklau im großen Stil berichtet. Alle Medien sind voll davon, wie schön, es wird nicht langweilig. Es sollen von 1000 Personen des öffentlichen Lebens, also Politikern, Internetstars und anderen Prominenten Daten veröffentlicht worden sein. Dies soll bereits im Dezember in einer Art Adventskalender bei Twitter passiert sein. &#8230; <a href="https://cheyenne-blog.de/datenklau-bei-politikern/" class="more-link"><span class="screen-reader-text">Datenklau bei Politikern</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/datenklau-bei-politikern/">Datenklau bei Politikern</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Datenklau bei Politikern</h2>
<figure id="attachment_262" aria-describedby="caption-attachment-262" style="width: 300px" class="wp-caption alignleft"><a href="https://cheyenne-blog.de/wp-content/uploads/2017/10/e50e4773-81d6-46bb-a8f1-b607ee54d922.jpeg"><img decoding="async" class="size-medium wp-image-262" src="https://cheyenne-blog.de/wp-content/uploads/2017/10/e50e4773-81d6-46bb-a8f1-b607ee54d922-300x206.jpeg" alt="Datenklau" width="300" height="206" srcset="https://cheyenne-blog.de/wp-content/uploads/2017/10/e50e4773-81d6-46bb-a8f1-b607ee54d922-300x206.jpeg 300w, https://cheyenne-blog.de/wp-content/uploads/2017/10/e50e4773-81d6-46bb-a8f1-b607ee54d922.jpeg 400w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-262" class="wp-caption-text">Quelle: GDD</figcaption></figure>
<p>Aktuell wird überall über einen Datenklau im großen Stil berichtet. Alle Medien sind voll davon, wie schön, es wird nicht langweilig. Es sollen von 1000 Personen des öffentlichen Lebens, also Politikern, Internetstars und anderen Prominenten Daten veröffentlicht worden sein.</p>
<p>Dies soll bereits im Dezember in einer Art Adventskalender bei Twitter passiert sein. Schnell wurde auch ein Verdächtiger ermittelt. Es soll sich um einen bei den Eltern lebenden und in Ausbildung befindlichen 20-jährigen handeln.</p>
<p>Na, das ging schnell!</p>
<p>Die Angelegenheit wird bekannt und ein Verdächtiger wird schnell präsentiert, ok. Als Motiv wurde bei einer Pressekonferenz heute bei Phönix Unzufriedenheit mit Politikern genannt. Warum also das Interesse an den anderen Daten oder einfach, weil man sie so einfach bekommen konnte?</p>
<h3>Was wurde denn überhaupt gestohlen bzw. veröffentlicht?</h3>
<p>Der Datenklau bei Politikern und anderen bezieht sich nach einem <a href="https://www.phoenix.de">Phönix</a>-Bericht hauptsächlich auf Kontaktdaten, Bilder, Dokumente, also selber eingestellte, nicht verschlüsselte Daten. Googelt man einige der genannten Politiker, so findet man schnell überall auch private Kontaktdaten. Worum geht es also? Ist es einfach nur der Schock über diesen Datenklau? Handelt es sich um einen Diebstahl, wenn man alles auf die Strasse wirft oder bekommt man auch einen Finderlohn fürs Aufsammeln? Wenn sich alles so verhält, wie es gerade berichtet wird, kann man ja nur dankbar sein, darauf aufmerksam gemacht worden zu sein.</p>
<h3>Technische Möglichkeiten</h3>
<p>Welche technischen Möglichkeiten hat der &#8222;Tatverdächtige&#8220; denn genutzt? Das weiß man natürlich nicht so genau, aber wenn man mal schaut, wie einfach man an einige dieser Daten gelangen kann und dann noch den genannten recht langen Tatzeitraum anschaut, dann könnte er sie theoretisch auch abgeschrieben haben. Wenn wir die Geschichte so glauben, kann also nicht von großer Professionalität die Rede sein. Auch konnte man ihn ja schnell ermitteln, also kein Tor Browser oder ähnliches?</p>
<h3>Eigenverantwortung</h3>
<p>Eine weitere Frage, die sich mir stellt, ist die nach der Eigenverantwortung der Betroffenen. Schnell werden die Verantwortlichkeiten abgegeben, das <a href="https://www.bsi.bund.de/DE/Home/home_node.html">BSI</a> hätte etwas tun müssen, x und auch y haben versagt. Das finde ich wie immer schwierig.</p>
<p>Wenn es stimmt, dass es sich nur oder hauptsächlich um Kontaktdaten handelt, könnten die Betroffenen auch einfach einmal selber schauen, welche Daten, sie von sich selbst in welchen Netzwerken mit welchen Zugriffsberechtigungen posten. Auch geben sie ja sicher Visitenkarten aus, wo landen die Daten auf diesen Karten, das sollte man, wenn es einem wichtig ist, auch einmal kritisch hinterfragen.</p>
<p>Auch die Frage, wo man denn Daten aufbewahrt, sollten die Betroffenen sich stellen. In irgendwelchen dubiosen Clouds, iCloud, Dropbox? Versand über Webmailer, die nach eigenen Angaben Inhalte von Mails mitlesen? Ist das Datenklau, wenn man alles freiwillig veröffentlicht?</p>
<p>Wenn es vielelicht nicht nur um Kontaktdaten geht, ist dann auch Verantwortung im Amt und Geheimhaltung von Interna ein Thema? Wie gehe ich mit sensiblen Daten um, die mir als Politiker anvertraut wurden?  Wo speichere ich diese? Übernehme ich Verantwortung für die mir zur Verfügung gestellten Daten? Habe ich meiner Sorgfaltspflicht genügt?</p>
<p>Vor allem handelt es sich ja um private Accounts!</p>
<p>Und dann die Passwörter? Für alles das Selbe, weil es ja so schwierig ist, sich alles zu merken? Also ich weiß nicht, mir scheint es recht einfach, es werden Daten bekannt und ich schieße auf das <a href="https://www.bsi.bund.de/DE/Home/home_node.html">BSI</a> und andere, statt mich an die eigene Nase zu fassen? Oder verlasse medienwirksam irgendwelche sozialen Netzwerke?</p>
<p>Gut gebrüllt Löwe!</p>
<p>Wenn man schon auf das <a href="https://www.bsi.bund.de/DE/Home/home_node.html">BSI</a> schießt, könnte man doch einfach einmal die von diesem Amt herausgegebenen BSI-Grundschutzkataloge lesen und schauen, was man davon selber umsetzen möchte. Gerade als Politiker könnte man doch die Möglichkeiten des Staates nutzen, um mit gutem Beispiel voran zu gehen.</p>
<p>Für mich scheint diese Angelegenheit momentan sehr unvollständig und unplausibel. Ich werde beobachten, was daraus wird.</p>
<p>Zum Weiterlesen:</p>
<p><a href="https://cheyenne-blog.de/it-sicherheit-passwoerter-ueberlegungen-zur-vergabe/">Vergabe von Passwörtern</a><br />
<a href="https://cheyenne-blog.de/was-macht-denn-google-so-die-datenschutzerklaerung-von-google/">Die Datenschutzerklärung von google</a><br />
<a href="https://cheyenne-blog.de/facebook-skandal/">Facebookdatenanalyse</a><br />
<a href="https://cheyenne-blog.de/it-sicherheit-fuer-private-nutzer/">BSI private User</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/datenklau-bei-politikern/">Datenklau bei Politikern</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wirtschaftsschutztagung am 26.11.2018</title>
		<link>https://cheyenne-blog.de/wirtschaftsschutztagung-am-26-11-2018/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Tue, 27 Nov 2018 17:00:36 +0000</pubDate>
				<category><![CDATA[Branchengeflüster]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Schadsoftware]]></category>
		<category><![CDATA[BSI Grundschutz]]></category>
		<category><![CDATA[Wirtschaftsschutz]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=529</guid>

					<description><![CDATA[<p>Wirtschaftsschutztagung am 26.11.2018 Jedes Jahr lädt der niedersächsische Verfasssungsschutz zu einer Wirtschaftsschutztagung ein. Hier ein wenig Branchengeflüster als Zusammenfassung der Tagung, natürlich wie immer gespickt mit einigen Ergänzungen bzw. Anmerkungen. Begrüßung Die größten Schwachstellen sind in Reihenfolge: Fehlverhalten von Mitarbeitern Fehlkonfigurationen von Software und Geräten Nichteinspielen der erforderlichen Sicherheitspatches Weltweit sind heute ca. 800.000.000 (ja &#8230; <a href="https://cheyenne-blog.de/wirtschaftsschutztagung-am-26-11-2018/" class="more-link"><span class="screen-reader-text">Wirtschaftsschutztagung am 26.11.2018</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/wirtschaftsschutztagung-am-26-11-2018/">Wirtschaftsschutztagung am 26.11.2018</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Wirtschaftsschutztagung am 26.11.2018</h2>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/11/IMG_20181126_1602093.jpg"><img decoding="async" class="size-medium wp-image-530 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/11/IMG_20181126_1602093-200x300.jpg" alt="Wirtschaftsschutztagung am 26.11.2018" width="200" height="300" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/11/IMG_20181126_1602093-200x300.jpg 200w, https://cheyenne-blog.de/wp-content/uploads/2018/11/IMG_20181126_1602093-768x1152.jpg 768w, https://cheyenne-blog.de/wp-content/uploads/2018/11/IMG_20181126_1602093-683x1024.jpg 683w" sizes="(max-width: 200px) 100vw, 200px" /></a>Jedes Jahr lädt der <a href="http://www.verfassungsschutz.niedersachsen.de/startseite/">niedersächsische Verfasssungsschutz</a> zu einer Wirtschaftsschutztagung ein. Hier ein wenig Branchengeflüster als Zusammenfassung der Tagung, natürlich wie immer gespickt mit einigen Ergänzungen bzw. Anmerkungen.</p>
<h3>Begrüßung</h3>
<p>Die größten Schwachstellen sind in Reihenfolge:</p>
<ol>
<li>Fehlverhalten von Mitarbeitern</li>
<li>Fehlkonfigurationen von Software und Geräten</li>
<li>Nichteinspielen der erforderlichen Sicherheitspatches</li>
</ol>
<p>Weltweit sind heute ca. 800.000.000 (ja Millionen) Schadprogramme bekannt. Jeden Tag kommen ca. 400.000 neue hinzu. Die Angriffspunkte mehren sich, da jeder immer noch mehr mobile Endgeräte benötigt, wie z.B. Smarthome, Alexa, Kaffeemaschinen etc.</p>
<p><a href="https://cheyenne-blog.de/sorglosigkeit-im-urlaub/">Es stellt sich die Frage, ob wirklich jedes Gerät vernetzt sein muss.</a></p>
<p>Mehr Geräte &#8211; mehr Angriffspotenzial.</p>
<h3>Keynote der Wirtschaftsschutztagung von Boris Pistorius</h3>
<p>Die Keynote der Wirtschaftsschutztagung wurde gehalten von unserem niedersächsischen Minister für Inneres und Sport Boris Pistorius.</p>
<p>Boris Pistorius wagte einen Ausblick, was uns in 10 Jahren erwartet. In 10 Jahren werden wahrscheinlich alle oder fast alle Desktop PCs durch mobile Endgeräte ersetzt sein. Gespeichert wird in der Cloud. Hier stellt sich die Frage, was ist mit Sicherheit und informationeller Selbstbestimmung?</p>
<p>Nach einer Bitcom Studie haben<br />
68% der Unternehmen Schäden im Bereich Cybercrime zu verzeichnen<br />
19% vermuten, dass ein Angriff stattgefunden hat.</p>
<p>Anmerkung: Natürlich im Zeitalter des Cybercrimes werden Daten meist nicht gestohlen, sondern dupliziert. Manch einer bekommt das gar nicht mit.</p>
<p><a href="https://cheyenne-blog.de/hackerangriff-auf-bundestag-nun-gehts-los/">Viele Angriffe werden gar nicht erkannt oder erst viel später</a>. Betroffen ist vorrangig der Mittelstand. Der Mittelstand, der Bestandteil von Lieferketten der Industrie ist, ist Einfallstor für Cyber Kriminalität. Über den Mittelstand gelingt der Zugriff auf Großunternehmen.</p>
<p><a href="https://cheyenne-blog.de/cyber-angriff-auf-franzoesischen-fernsehsender-scheucht-alle-auf/">Unternehmer müssen sich besser vorbereiten</a>. Wichtig sind hier die Themen IT-Infrastruktur, Beratung und auch Vernetzung mit Fachleuten, so wie hier auf der Wirtschaftsschutztagung.</p>
<p>Durch Cybercrime können unser Wohlstand und unsere Sicherheit nachhaltig gefährdet werden. Angriffe auf kritische Infrastrukturen wie Krankenhäuser, öffentlichen Nahverkehr u.ä. können lebenswichtige Versorgungsbereiche bedrohen.</p>
<p>Es wurden bereits <a href="https://www.tagesschau.de/ausland/cyberangriff-britische-krankenhaeuser-101.html">Krankenhäuser komplett stillgelegt</a>, z.B. in England und dies betraf auch OP-Säle und andere kritische Bereiche, nicht nur die Verwaltung.</p>
<p>Niemand ist vor Angriffen gefeit, auch nicht Experten. Wir haben hier 95% menschl. Versagen, man muss sich darüber klar werden, dass jeder einzelne Verantwortung trägt. Viele Angriffe funktionieren nach der Kombination digitaler Angriff/menschl. Handeln. Hier greifen 2 Dinge in einander, unzureichendes Sicherheitsverständnis und die mangelnde Einbindung von Mitarbeitern.</p>
<p>Boris Pistorius fordert eine Gewohnheit zur Cyberhygiene.</p>
<p>Dies sei eine gesamtgesellschaftliche Herausforderung. Alle müssen eingebunden werden. Die Privatwirtschaft muss eng mit den Behörden zusammen arbeiten. <strong>Die Behörden wollen Ansprechpartner sein.</strong></p>
<h3>Blockchain, Bitcoin und Smart Contracts</h3>
<p>Zunächst wurden einige Erklärungen geliefert.</p>
<p>Bitcoin werden in Blockchain gespeichert und seien dadurch sicher. Blockchain sind Datencluster aus Blöcken einer bestimmten Einzelgröße von z.B. 1 MB. Hier werden Daten über einen SHA-256 Hash verschlüsselt gespeichert. Ist der Block voll, wird der Hash auf den nächsten Block übertragen, also eine Art Verlinkung, dort werden die weiteren Daten gespeichert. Weil alle Blöcke auf diese Art mit einander verbunden sind, ist diese Art der Speicherung sehr sicher. Durch die Dezentralisierung, im Prinzip kann jeder Blockchain Anbieter werden, gibt es keinen einzelnen Server, der alle Daten zusammenfasst, es handelt sich hier um ein verteiltes Netzwerk. Die Nodes (Einzelsystem) müssen eine Übereinstimmung von 51% haben, ein manipulierter Node wird aus der Kette ausgeschlossen.</p>
<p><a href="https://www.bitcoin.de/de">Eine kleine Bitcoin-Statistik:</a></p>
<p>1 Block &#8211; 1,02 MB<br />
1 Blockchain &#8211; 185 GB<br />
akt. Transaktionen -500.000/Tag<br />
Transaktionszeit &#8211; 9 Minuten (mit 3 Bestätigungen)<br />
Median Grunsgebühr &#8211; 0,6 USD<br />
Bitcoins sent pro 24 h &#8211; 1 Mio BTC + 4,2 Mrd. USD<br />
Marketcap 130 Mrd USD  (Vergleich Gold 700 Mrd)<br />
Die Bitcoin Blockchain umfasst zur Zeit 12-12.000 Nodes.</p>
<p>Anfang der 90-er Jahre war das www ein abstraktes Konzept ohne leicht erkennbaren Anwendungsbereich. So ist es auch mit Blockchain. Trotzdem ließen sich hiermit in Verbindung mit dem Blockchain Konzept zahlreiche sichere Anwendungen abbilden:</p>
<ul>
<li>Führung von Registern, z.B. Handelsregister</li>
<li>Speicherung von Patientendaten</li>
<li>Direktverkauf von Konsumgütern Künstler &#8211; Kunde</li>
<li>eStrom Transaktionen</li>
<li>&#8230;.</li>
</ul>
<p>Bitcoin ermöglicht virtuelle Transaktionen. Die Eigenschaften von Bargeld und elektronischen Überweisungen werden verbunden. Das Konzept wurde 2008 von Satoshi Nakamoto entwickelt. Der 1. Block wurde am 03.01.2009 angelegt, der erste Verkauf fand am 22.05.2009 statt. In Berlin wurden 2 Pizzen für 10.000 BTC verkauft.</p>
<p>Der Gesamtwert von Bitcoin ist auf 21 Mio begrenzt, dies ist softwaretechnisch vorgegeben und kann nicht geändert werden. Es gibt keine Regulierungsmöglichkeiten. Es wird eine vollkommene interne Transparenz bei möglicher externer Anonymität geboten. Es gibt keine zentralisierten Ausgabestellen. Es gibt keine Zuordnung zu Personen oder Firmen. Der Zugriff erfolgt ausschließlich über Schlüssel.</p>
<p>Es gibt noch ca. 4.000 andere Kryptowährungen.</p>
<p><strong>PApps und Smart Contracts</strong></p>
<p>Hier handelt es sich um dezentralisierte Apps auf <a href="https://www.ethereum.org/">etherium</a> Basis. Kleine Programme, die unantastbar und unmanipulierbar sind.</p>
<p><strong>Smart Contracts</strong></p>
<p>Werden verwendet zur Automatisierung von Dienstleistungsprozessen. Entscheidungen fallen vollautomatisiert anhand von Algorithmen.</p>
<p>Beispiel:</p>
<p>Ernteversicherung</p>
<p>Hier kann der Zeitraum eingegeben werden, es werden Wetterdaten für den Zeitraum automatisiert abgerufen, Prämie wird gezahlt oder nicht.</p>
<p>Genauso z.B. Flugausfallversicherungen u.ä. Dies kann zur Verschlankung von Prozessen und zu einer Kostenoptimierung führen.</p>
<h3>Real World Cyber: Hintergründe, Ziele und Motivation stattlich gesponserter Angreifer</h3>
<p>Hier ging es um Hacking im Regierungsauftrag. Es wurden einige Beispiele und deren Ziele genannt, z.B. Russland, Korea, China, USA</p>
<p><strong>China &#8211; Panda</strong></p>
<p>Wollen gerne im Cyberraum autonom sein. Verfügen über eigene IT-Fähigkeiten, haben eine zentrale Toolentwicklung für Angriffswerkzeuge. Ziel ist die Dominanz des Webs.</p>
<p>Es wird u.a. der 5-Jahresplan 2018-2020 verfolgt. &#8222;<a href="https://www.zeit.de/wirtschaft/2015-05/china-industrie-technologie-innovation/seite-2">Industry made in China 2025</a>&#8220;<br />
Es gibt verschiedene Gruppen mit unterschiedlichen Aufträgen.</p>
<p>Zum besseren Verständnis, wie China tickt, wurde der Film &#8222;<a href="https://www.youtube.com/watch?v=-ruSe-9xWgs">Der tausendköpfige Drache</a>&#8220; empfohlen.</p>
<p><strong>Nord Korea &#8211; Chollima</strong></p>
<p>Hier gibt es einen ganz klaren Devisenbeschaffungsauftrag.</p>
<p><strong>Iran &#8211; Shamoon</strong></p>
<p>Hier geht es um Öl, Gas, Kampf gegen Israel und nuclearen Vorsprung. In einem Racheakt gegen Saudi Arabien wurde mittels einem Cyber Angriff eine Unzahl von PCs verschrottet. <a href="http://www.spiegel.de/netzwelt/netzpolitik/cyberwar-wurm-shamoon-richtet-sich-offenbar-gegen-energiesektor-a-850734.html">Shamoon gegen Saudi Aramco.</a></p>
<p>Sie legen auch gerne honeytraps in social media Portalen, um Kontakt mir nützlichen Personen herzustellen.</p>
<p><strong>USA &#8211; 5-eyes</strong></p>
<p>Ein Spionagezusammenschluss von Kanada, USA, UK, Neu Seeland, Australien.</p>
<p>Hier ist das Ziel die Hoheit über den Cyberraum.</p>
<p>Es wurden einige interessante Anekdoten gebracht, wer was warum tut und auch wie infantil zuweilen vorgegangen wird.</p>
<p>Alles in allem eine lohnende Wirtschaftsschutztagung, mit und für  Fachpublikum.</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/wirtschaftsschutztagung-am-26-11-2018/">Wirtschaftsschutztagung am 26.11.2018</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Anti Virus * ein Produkttest</title>
		<link>https://cheyenne-blog.de/kaspersky-anti-virus/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Mon, 26 Feb 2018 19:56:39 +0000</pubDate>
				<category><![CDATA[Produkttest]]></category>
		<category><![CDATA[Schadsoftware]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<guid isPermaLink="false">https://cheyenne-blog.de/?p=382</guid>

					<description><![CDATA[<p>Kaspersky Anti Virus * ein Produkttest Kaspersky Anti Virus, hier handelt es sich um einen beauftragten Produkttest der Firma Kaspersky. Da dieser Blog einen hohen Anspruch daran hat, unabhängige Berichte zu veröffentlichen, dachten wir eine Weile darüber nach, was wir testen, ob wir testen und wie wir testen. Schon wieder so ein Test, in dem &#8230; <a href="https://cheyenne-blog.de/kaspersky-anti-virus/" class="more-link"><span class="screen-reader-text">Kaspersky Anti Virus * ein Produkttest</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/kaspersky-anti-virus/">Kaspersky Anti Virus * ein Produkttest</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Kaspersky Anti Virus * ein <abbr class='c2c-text-hover' title='Die Integrität dieses Blogs steht immer im Vordergrund, es wird keinerlei Bezahlung akzeptiert, der Auftraggeber hat keinen Einfluß auf die Berichterstattung'>Produkttest</abbr><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/Kaspersky-Anti-Virus.png"><img loading="lazy" decoding="async" class="size-medium wp-image-416 alignright" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/Kaspersky-Anti-Virus-300x298.png" alt="Kaspersky Anti Virus" width="300" height="298" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/Kaspersky-Anti-Virus-300x298.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/Kaspersky-Anti-Virus-150x150.png 150w, https://cheyenne-blog.de/wp-content/uploads/2018/02/Kaspersky-Anti-Virus.png 335w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></h2>
<p>Kaspersky Anti Virus, hier handelt es sich um einen beauftragten <abbr class='c2c-text-hover' title='Die Integrität dieses Blogs steht immer im Vordergrund, es wird keinerlei Bezahlung akzeptiert, der Auftraggeber hat keinen Einfluß auf die Berichterstattung'>Produkttest</abbr> der Firma Kaspersky. Da dieser Blog einen hohen Anspruch daran hat, unabhängige Berichte zu veröffentlichen, dachten wir eine Weile darüber nach, was wir testen, ob wir testen und wie wir testen.</p>
<p>Schon wieder so ein Test, in dem ein  Virenscanner in Bezug auf die Erkennung von Viren gestestet wird? Ist das nicht furchtbar langweilig? Heute gewinnt x den Test und morgen y? Weil y etwas langsamer war, eine neue Virensignaturdatei zu  liefern? Och nee, sind ja auch schon Menschen an Langeweile gestorben, oder?</p>
<p>Wir zweifeln die Seriösität dieser Tests deutlich an, aber dazu unten mehr.</p>
<p>Ich fragte in den Seminaren, die ich gebe, ein wenig herum, weil ich herausfinden wollte, was die Leute interessiert. Und siehe da, hier kamen sehr interessante Anregungen:</p>
<h3>Benutzerfreundlichkeit</h3>
<ul>
<li>Wie bedienerfreundlich ist Kaspersky Anti Virus?</li>
<li>Brauche ich Spezialkenntnisse, um alles zu konfigurieren?</li>
<li>Kann Oma Meyer, die ihren PC nur nutzt, um mit den Enkeln zu skypen, damit umgehen?</li>
<li>Läßt es sich leicht installieren?</li>
<li>Wird der PC durch die Installation langsamer?</li>
<li>reicht die kostenlose Version?</li>
<li>was kann die Bezahlversion mehr?</li>
<li>etc</li>
</ul>
<h3>technische Funktion</h3>
<ul>
<li>Das Programm soll die Schadsoftware erkennen und entfernen</li>
<li>Es soll immer auf dem neuesten Stand sein</li>
<li>Es gibt ständig neue Viren, Trojaner etc., da kann ich mich nicht selber drum kümmern</li>
<li>Ich bin darauf angewiesen, dass das Programm funktioniert</li>
<li>&#8230;.</li>
</ul>
<p>Genauso haben wir deshalb auch unseren Kaspersky Anti Virus Test durchgeführt. Wir haben uns entschieden, die o.g. Aspekte zu betrachten und die kostenlose Version mit der kostenpflichtigen Lizenz zu vergleichen, so wurde es dann auch mit dem Auftraggeber abgesprochen.</p>
<p>Auf der Download Seite ist allerdings keine kostenlose Version zu finden????? Ok, dann nehmen wir gleich die Bezahlversion. Der Lizenzkey wurde uns ja zur Verfügung gestellt, also los gehts.</p>
<p>Download und Installationsbeginn funktionieren ohne Probleme, allerdings müssen bereits vorhandene Virenscanner, sogenannte &#8222;inkompatible Software&#8220; deinstalliert werden. Nach der Installation wird der Rechner neu gestartet , danach eine erneute Suche nach &#8222;inkompatibler Software&#8220; gesucht, das dauert sage und schreibe 10 Minuten. An dieser Stelle habe ich irgendwie das Gefühl, ich hätte meinen Rechner langzeit-vermietet.</p>
<p>Nachdem der Prozess abgeschlossen ist, wird der Lizenzcode abgefragt, hier könnte ich nun auch die Testversion wählen. Aufgrund der Angaben gehe ich davon aus, dass es sich um eine zeitlich begrenzte Vollversion handelt, das spare ich mir also lieber. Der gewünschte Vergleich kann somit nicht so erfolgen, wie im Vorfeld besprochen&#8230;</p>
<p>Also gebe ich den gelieferten Aktivierungsschlüssel ein und wir verzichten auf den Test einer nicht vorhandenen kostenlosen Kaspersky Anti Virus Version.</p>
<p>Leide<a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Benutzerkonto.png"><img loading="lazy" decoding="async" class="size-medium wp-image-386 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Benutzerkonto-300x219.png" alt="Kaspersky Benutzerkonto anlegen" width="300" height="219" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Benutzerkonto-300x219.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Benutzerkonto-768x560.png 768w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Benutzerkonto.png 785w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>r werde ich bei der Installation gezwungen, ein Benutzerkonto anzulegen, dieses muss dann auch noch per Mail bestätigt werden. Nun ja, hier kann ich die Erforderlichkeit nicht erkennen und bin etwas verstimmt. Andere Virenscanner kann ich über den Lizenzkey aktivieren und das wars, ich wette, die Adresse geht gleich ungefragt in den Werbeverteiler.</p>
<h3>Erster Eindruck Kaspersky Anti Virus</h3>
<p>Obwohl es mir persönlich nicht gefällt, dass  ich gezwungen werde, andere Virenscanner zu deinstallieren und die Software ohne ein Benutzerkonto nicht verwenden ka<a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan.png"><img loading="lazy" decoding="async" class="size-medium wp-image-397 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan-300x226.png" alt="Kaspersky Dashboard" width="300" height="226" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan-300x226.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan.png 552w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>nn, macht das Programm auf den ersten Blick einen guten Eindruck. Es ist übersichtlich strukturiert, alle Funktionen sind schnell erreichbar, alles ok.</p>
<p>Es belastet die Systemressourcen nicht merklich, auf dem Dashboard sind die wichtigsten Punkte angeordnet.</p>
<p>Ich starte eine Untersuchung, des gesamten Systems. Nach einer halben Stunde sieht die Anzeige aus wie folgt. Die Untersuchung startete allerdings mit einer veranschlagten Zeit von 9 Stunden, nun wurde sie korrigiert.<a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan2.png"><img loading="lazy" decoding="async" class="size-medium wp-image-411 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan2-300x210.png" alt="Kaspersky Vollscan" width="300" height="210" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan2-300x210.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Vollscan2.png 631w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>Das Notebook, mit dem dieser Test durchgeführt wird, hat keine Installationen außer Office und Firefox. Da wären 9 Stunden Fahrradkurier verdächtig gewesen.</p>
<p>2 Stunden erscheinen mir für dieses spartanisch installierte Gerät trotzdem sehr lang. Immerhin, es wird keine <a href="https://cheyenne-blog.de/top-10-der-groessten-internetbedrohungen/">Schadsoftware</a> gefunden. Yeah!</p>
<p>Hier einige der möglichen Optionen:</p>
<h3>benutzerdefinierte Untersuchung</h3>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_benutzerdefiniert.png"><img loading="lazy" decoding="async" class="size-medium wp-image-414 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_benutzerdefiniert-300x224.png" alt="Kaspersky benutzerdefinierte Untersúchung" width="300" height="224" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_benutzerdefiniert-300x224.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_benutzerdefiniert-768x574.png 768w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_benutzerdefiniert.png 771w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Schnellüberprüfung, ok kennt man ja. Aber hier kann ich eine benutzerdefinierte Untersuchung einrichten, d.h. ich wähle genau die Verzeichnisse und Dateien, die untersucht werden sollen. Nicht verkehrt.</p>
<h3>Untersuchung externer Geräte</h3>
<p>Die Untersuchung externer Geräte eignet sich für den Scan von USB-Sticks, externen Festplatten u.ä. Kennt ja jeder, man bekommt einen Stick in die Hand gedrückt, von dem man mal schnell etwas laden soll.</p>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_externeGeraete_scanne.png"><img loading="lazy" decoding="async" class="size-medium wp-image-394 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_externeGeraete_scanne-300x215.png" alt="Kaspersky externe Geräte" width="300" height="215" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_externeGeraete_scanne-300x215.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_externeGeraete_scanne.png 630w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Ich persönlich wünsche mir bei Virenscannern immer eine Möglichkeit des Externchecks, z.B: für Wepräsenzen. Hier haben wir aber die ganz spartanische Kaspersky Version, da kann man das nicht wirklich erwarten.</p>
<p>&nbsp;</p>
<h3>Berichte</h3>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_berichte.png"><img loading="lazy" decoding="async" class="size-medium wp-image-412 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_berichte-300x175.png" alt="Kaspersky Berichte" width="300" height="175" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_berichte-300x175.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_berichte.png 620w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Der Bereich Berichte liefert mir sehr übersichtlich, was das Programm tut, bzw. zuletzt getan hat.</p>
<p>Sehr übersichtlich und leicht verständlich.</p>
<h3>Bildschirmtastatur</h3>
<p>Den Bereich Bildschirmtastatur kann man erst nach einem erneuten Neustart verwenden.</p>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Bildschirmtastatur.png"><img loading="lazy" decoding="async" class="size-medium wp-image-391 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Bildschirmtastatur-300x222.png" alt="Kaspersky Bildschirmtastatur" width="300" height="222" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Bildschirmtastatur-300x222.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Bildschirmtastatur.png 628w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Diese Funktion eignet sich für die Eingabe von Zugangsdaten für sicherheitsrelevante Webseiten, zum Beispiel banking.</p>
<p>Andere Scanner machen beispielsweise einen geschützten Browser auf, um Banking Daten zu schützen.</p>
<h3>Kaspersky Anti Virus Browser AddIn</h3>
<p style="text-align: left;">Kaspersky Anti Virus klinkt sich auch in den Browser ein, ich erwarte die Blockierung von Popups, Erkennung irgendwelcher Skripte, die ich nicht geladen habe etc. Aber soweit komme ich gar nicht.</p>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Browser_Verlinkung.png"><img loading="lazy" decoding="async" class=" wp-image-392 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Browser_Verlinkung-300x138.png" alt="Kaspersky Browser" width="326" height="150" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Browser_Verlinkung-300x138.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_Browser_Verlinkung.png 474w" sizes="auto, (max-width: 326px) 100vw, 326px" /></a>Diese Meldung ist nun sehr verwirrend, &#8222;another Program?&#8220; Welches denn? Ist es Kaspersky selber? Wenig bis gar keine Information. Nachdem ich cancel wähle ist klar, dass ich das Kaspersky Browser Addin deaktiviert habe, es handelte sich also um Kaspersky Anti Virus selber, das die Berechtigung angefragt hatte.</p>
<p>&#8222;Access your data for all websites&#8220; Um welche Daten geht es denn hier genau? Ok, das fragte ich mal auf der Webseite nach. Hier gibt es einen Chat, Anna meldet sich, sobald man sich auf der Kaspersky Webseite befindet:</p>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_anna.png"><img loading="lazy" decoding="async" class="size-medium wp-image-388 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_anna-300x288.png" alt="" width="300" height="288" srcset="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_anna-300x288.png 300w, https://cheyenne-blog.de/wp-content/uploads/2018/02/K_anna.png 446w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Schnell wird klar, das kann man getrost vergessen. Anna ist völlig unbrauchbar. Anna ist ein schlecht gemachter Automat.</p>
<p>Ich schau mal auf der Webseite nach einer ordentlichen Supportmöglichkeit. Das ist offensichtlich nicht erwünscht, man muss sehr geduldig sein und viele Klicks hinter sich lassen, bis man etwas findet.</p>
<p>Technischer Support, die werden mir sicher sofort sagen können, was ich wissen möchte.</p>
<p><a href="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_LiveChat.png"><img loading="lazy" decoding="async" class="size-full wp-image-395 alignleft" src="https://cheyenne-blog.de/wp-content/uploads/2018/02/K_LiveChat.png" alt="Kaspersky Live Chat" width="281" height="235" /></a>Ok, nach 6 Minuten kommt eine Antwort, es scheint ein Mensch dahinter zu stehen. Ich muss Programmversion und schon wieder meine Mailadresse angeben.  Es folgt viel Herumgeeiere, eine Antwort erhalte ich allerdings nicht.</p>
<p>&nbsp;</p>
<p>&#8222;Es handelt sich um eine autom. Browsermeldung, Kaspersky hat damit nichts zu tun&#8220;.</p>
<p>Auf meinen Hinweis, dass die Berechtigungen, die angefragt werden, von dem AddIn angefragt werden, kommt auch keine Antwort. Ich schlage also vor, meine Anfrage zu recherchieren und dann zu beantworten. Ich weise noch darauf hin, dass ich das unbedingt wissen möchte. Der Mitarbeiter willigt ein. Ich erhalte nur wenig später die Nachricht, dass das Ticket geschlossen wurde.</p>
<h3>Fazit</h3>
<p>Die Software ist genau das, was meine Kursteilnehmer sich gewünscht haben. Sie läßt sich einfach installieren, ist leicht zu bedienen, genau das, was man möchte. Ein Virenscanner soll schließlich im Hintergrund aufpassen und ansonsten unauffällig sein. Es kostet rund € 30,- für ein Jahr ist auch ok, wobei andere Produkte für diesen Preis weit mehr Funktionen bieten.</p>
<p>Mir persönlich gefällt allerdings überhaupt nicht, dass ich mir ein Sicherheitsprodukt kaufe, dass dann auf meine Daten zugreifen will, ich aber als normaler User nicht herausfinden kann, auf welche Daten es zugreift. Das widerspricht meinem Sicherheitsgedanken, ich gebe schließlich die Verantwortung an ein kommerzielles Produkt ab. Wenn man schon einen technischen Support anbietet, dann sollte sich dieser etwas bemühen, ernst gemeinte Anfragen auch zu beantworten, ganz besonders, wenn es um undurchsichtige Zugriffe geht. Um Zugriffe dieser Art zu unterbinden habe ich schließlich einen Virenscanner, wenn der sich aber selber so verhält, dann habe ich vielleicht den Bock zum Gärtner gemacht.</p>
<p>Das hält mich eindeutig davon ab, dieses Produkt weiter zu verwenden.</p>
<p>Kaspersky flutet uns wie erwartet mit Werbung, sehr unschön. Schade, dass diese Vermutungen sich immer bewahrheiten.</p>
<h3>Testberichte</h3>
<p>Hier noch ein aktueller Test zur Erkennung von Viren. Das hier für den Test lizensierte Produkt ist leider nicht dabei, sondern nur eine Version höher:</p>
<p><a href="https://www.bundespolizei-virus.de/virenschutz/">https://www.bundespolizei-virus.de/virenschutz/</a></p>
<p>hier noch ein anderer Test. Im Vergleich kann man gut die Art der Auswertung erahnen.</p>
<p><a href="https://www.testit.de/tag/virenscanner-1347459.html">https://www.testit.de/tag/virenscanner-1347459.html</a></p>
<p>Schaut man sich 5 verschiedene dieser Tests an, ist man am Ende ratlos. Aus unsererer Erfahrung ist das Ranking eng mit dem entsprechenden Marketing verbunden. Die Quote wurde von uns bewußt nicht untersucht, dann wäre der Test hier anders ausgefallen.</p>
<p>Für die Bereinigung virenbefallener Kundensysteme nutzen wir ein Produkt, dass bei dem einen Test sehr gut abgeschnitten hat und bei dem anderen nicht so gut. Wir konnten damit bisher immer jegliche Schadsoftware entfernen, mit den beiden anderen Produkten, die wir zur Sicherheit zusätzlich verwenden, nicht, obwohl diese zum Teil besser abgeschnitten haben.</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/kaspersky-anti-virus/">Kaspersky Anti Virus * ein Produkttest</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Europäischer Datenschutztag – eine Nachbetrachtung</title>
		<link>https://cheyenne-blog.de/europaeischer-datenschutztag-eine-nachbetrachtung/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Mon, 29 Jan 2018 20:37:23 +0000</pubDate>
				<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Vorträge]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Social Media]]></category>
		<guid isPermaLink="false">http://cheyenne-blog.de/?p=351</guid>

					<description><![CDATA[<p>12. Europäischer Datenschutztag Der 12. europäische Datenschutztag stand unter der Schirmherrschaft der Landesdatenschutzbeauftragten von Niedersachsen Barbara Thiel. Er fand zum Thema digitale Souveränität in der niedersächsischen Landesvertretung in Berlin statt. Die Eröffnung durch Barbara Thiel Die Eröffnung sprach Frau Thiel, wie gewohnt zuversichtlich in Bezug auf das schwierige Thema. Die Vortragenden sprachen unter anderem davon, &#8230; <a href="https://cheyenne-blog.de/europaeischer-datenschutztag-eine-nachbetrachtung/" class="more-link"><span class="screen-reader-text">Europäischer Datenschutztag – eine Nachbetrachtung</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/europaeischer-datenschutztag-eine-nachbetrachtung/">Europäischer Datenschutztag – eine Nachbetrachtung</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>12. Europäischer Datenschutztag</h2>
<p>Der 12. europäische Datenschutztag stand unter der Schirmherrschaft der <a href="http://www.lfd.niedersachsen.de/startseite/">Landesdatenschutzbeauftragten von Niedersachsen Barbara Thiel</a>. Er fand zum Thema digitale Souveränität in der niedersächsischen Landesvertretung in Berlin statt.</p>
<h3>Die Eröffnung durch Barbara Thiel</h3>
<p>Die Eröffnung sprach Frau Thiel, wie gewohnt zuversichtlich in Bezug auf das schwierige Thema.</p>
<p>Die Vortragenden sprachen unter anderem davon, dass die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> die Chance bietet, eine Art Datenschutzkodex zu etablieren. Es geht um Menschenwürde, freie Entfaltung der Persönlichkeit und Persönlichkeitsrechte auch im Web. Deutschland ist hier ein Vorreiter. Bisher haben von den Mitgliedsstaaten nur Österreich und Deutschland die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> in nationales Recht umgesetzt. Wir können froh sein, Europa ist momentan der Maßstab für den Datenschutz und hat damit die Chance, diesen Standard auf Themen wir künstliche Intelligenz, elektronische Beweisführung u.ä. anzuwenden.</p>
<p><a href="https://cheyenne-blog.de/digitale-souveraenitaet-eine-utopie/">Ja, digitale Souveränität, ich hatte ja bereits vor der Veranstaltung meine Gedanken dazu kundgetan .</a></p>
<p>Interessant war der Vortrag von Frau Renate Nikolay. Kabinettchefin der EU-Kommission für Justiz, Verbraucherschutz und Gleichstellung. Auch sie sprach von einer europäischen Datenschutzkultur über die selbst Unternehmen wie Facebook &amp; Co. froh sind, da sie nun einen Standard anwenden können, der weltweit anerkant ist.</p>
<h3>personenbezogen &#8211; nicht personenbezogen</h3>
<p>Prof. Dr. Nikolaus Forgó von der Universität in Wien sprach darüber, dass es schwer ist, personenbezogene Daten von nicht personenbezogenen Daten zu trennen. Er brachte das Beispiel einer Fitness-APP, die die &#8222;anonymisierten&#8220; Nutzerdaten dazu verwendet, Kartenmaterial zu erweitern. Oftmals ist es eben durch die kluge Verkettung von vermeintlich nicht personenbezogenen Daten möglich, die tatsächliche Person zu identifizieren.</p>
<p>Er nannte vermeintlich kostenlose Dienste &#8222;over the top&#8220; Dienste. Der Preis für die kostenlosen Dienste sind die Daten.</p>
<p>Auch nichts Neues, nur neue Beispiele, sehr kurzweilig vorgetragen.</p>
<p><a href="https://netzpolitik.org/">netzpolitik.org</a> hat das Beispiel sofort aufgegriffen <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h3>Algorithmenethik</h3>
<p>Dr. Sarah Fischer von der Bertelsmannstiftung sprach über <a href="https://algorithmenethik.de/">Algorithmenethik. </a> Algorithmenbasierte Systeme haben den Zweck, Diskriminierungen zu vermeiden, trotzdem kämen Diskriminierungen vor. Sie nannte ein Beispiel aus den USA, in dem Menschen mit dunkler Hautfarbe diskriminiert wurden. Hier stellt sich mir sofort die Frage, warum man die Hautfarbe erfassen muß, wofür benötigt man diese Information? Also eigentlich überhaupt kein Agorithmenproblem, sondern ein Prozessproblem. Sie schlug unter anderem vor, den Quellcode von Softwareprodukten durch Experten genauer auf Schwachstellen, die zu Diskriminierungen führen können, genauer zu untersuchen.</p>
<p>Nun, ja, als Softwareentwickler hat mich dieser Vortrag in Erstauen versetzt. Ich entwickle Software seit 1986, diese Herangehensweise erscheint mir in einer Kurve hängengeblieben zu sein. Der Auftraggeber bestimmt die Algorithmen und der Kontrollzwang wohnt eben in jedem Menschen, natürlich werden Algorithmen bewußt dazu genutzt, um vermeintlich nicht beeinflußbare Auswahlverfahren dazu zu nutzen, eben doch die gewünschte Auswahl zu treffen. Hier hilft die Überprüfung der Anwendung zum Thema Datensparsamkeit.</p>
<p>Eher ein Vortrag mit sozialwissenschaftlicher Herangehensweise.</p>
<h3>netzpolitik.org</h3>
<p>Ein Highlight während des europäischen Datenschutztages war für mich Markus Beckedahl von <a href="https://netzpolitik.org/">netzpolitik.org</a>. Mir gefiel auch, dass dies kein Vortrag war, sondern mit dem Moderator der Veranstaltung als Gespräch gestaltet wurde. Hier kamen Statements aus der Praxis, auch die Ambivalenz zwischen gesetzlichen Datenschutzregelungen und wirtschaftlichen Interessen wurde thematisiert. Hier wurden unsere Kanzlerin Frau Merkel und Herr Dobrindt zitiert, die natürlich in Bezug auf die Daten gerne aus dem Vollen schöpfen würden und die <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> mehr als Wirtschaftsverhinderungsinstrument ansehen. Natürlich, auf der einen Seite ist Datenhaltung wichtig für die Unternehmen, auf der anderen Seite steht der Datenschutz. Ein Drahtseilakt&#8230;</p>
<p>Ach, was könnte man mit Mautbrücken alles erfassen…</p>
<h3>Europ. Datenschutztag &#8211; Mein persönliches Fazit</h3>
<p>Der Datenschutztag war eine schöne Veranstaltung, sehr gut moderiert, interessante Redner. Leider war das Meiste einigermaßen praxisfern. Was mich gestört hat, ist die einseitige Betrachtung der Verantwortung. Die Regierung muss, die Unternehmen müssen, <abbr class='c2c-text-hover' title='europ. Datenschutz-Grundverordnung'>DSGVO</abbr> soll regeln etc. Ich bin der Meinung, dass derjenige, der digitale Souveränität möchte, auch in die Pflicht genommen werden muß.</p>
<p>Wir werden alle mit Intelligenz geboren, lesen lernen wir in der Schule, jeder kann sich informieren. Immer anzuprangern, dass Schulen, die Regierung und R2D2 (oder wer auch immer) nicht genügend tun, finde ich einseitig und sehe es als ganz großes Problem in unserer Gesellschaft an. Wir sind eine Gesellschaft von Konsumenten geworden, immer meckern und schimpfen, aber nie selber Verantwortung übernehmen.</p>
<p>Wenn ich alle meine persönlichen Daten bei Facebook hochlade, dann habe ich mich selber aktiv dafür entschieden. Wenn ich Alexa nutze, ist nicht Amazon schuld, sondern ich habe es gekauft und Punkt. Und wenn ein Schaden entsteht, habe ich es wahrscheinlich einfach nur hingestellt und angeschaltet, mich aber nicht genügend damit auseinandergesetzt.</p>
<p>Ich übertreibe bewußt etwas, aber diese einseitige Verantwortlichkeit geht mir ganz entschieden gegen den Strich. Wir haben gute Gesetze, es ist aber auch eine Bürgerpflicht sich zu informieren. Souveränität eben! Wir können kein Gesetz erfinden, dass mich vor mir selbst schützt.</p>
<p>Es gab doch mal den Schnack: Unwissenheit schützt vor Strafe nicht.</p>
<p>Natürlich, Datenschutz durch Technik unterstützt die digitale Souveränität. Es ist gut, wenn die Grundeinstellungen zum Schutz der Nutzerdaten grundsätzlich sehr streng sind und ich sie als Nutzer dann lockern kann. So etwas sollte auf jeden Fall unterstützt werden.</p>
<h3>Datenschutz durch Verantwortung?</h3>
<p>ABER: Wenn sich die Menschen nicht informieren, ist nicht automatisch &#8222;werauchimmer&#8220; schuld. Genau diese Menschen schaffen es ja sonst auch, sich über Ihre bevorzugten Themen zu informieren, Sport, Urlaub etc. Datenschutz ist einfach langweilig, ist ja klar, aber man kann nicht die Verantwortung abgeben. Bevor man die Dienste nutzt, kann man auch mal den &#8222;Beipackzettel&#8220; lesen,</p>
<p>Eins meiner Lieblingsbeispiele: googlemail. <a href="https://cheyenne-blog.de/was-macht-denn-google-so-die-datenschutzerklaerung-von-google/">Google hat in seinen Datenschutzbedingungen</a> stehen, dass sie Inhalte von Mails lesen (ja, ja um die Werbeangebote zu verbessern und so). Wie viele Menschen kennt ihr, die ein google Mailkonto haben? Und jetzt mal, um zu provozieren, was passiert, wenn ihr zu einem solchen Nutzer nach Hause fahrt und dort die Post aufreißt? Ach, aber google darf das?</p>
<p>Der digitale Souveränität kann man sich meines Erachtens nur annähern, wenn man andere Geschäftsmodelle unterstützt. Ein Dienst, der kostenlos ist, kann dies nicht wirklich sein, das wäre nicht wirtschaftlich. Wir bezahlen den Dienst mit unseren Daten. Wenn ich meine Daten nicht hergeben möchte, dann muss ich dafür Penunzen, karibische Perlen etc. rüberrücken und gut. Früher haben wir auch Navigationsgeräte gekauft und für die Kartenupdates bezahlt. Wie oft nutzt Ihr jetzt den &#8222;kostenlosen&#8220; google-Dienst maps? Die vielen Fernsehkanäle, die ihr vermeintlich benötigt, sind Euch ja auch ein paar Euros wert. Also entscheidet Euch souverän, welche Dienste Ihr nutzen wollt.</p>
<p>Sozusagen: Fairtrade im Internet, falls Ihr mir folgen könnt</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/europaeischer-datenschutztag-eine-nachbetrachtung/">Europäischer Datenschutztag – eine Nachbetrachtung</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Der Kettenbrief, eine philosophische Betrachtung</title>
		<link>https://cheyenne-blog.de/kettenmails-eine-philosophische-betrachtung-zum-jahreswechsel/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Sat, 30 Dec 2017 14:32:10 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Schadsoftware]]></category>
		<category><![CDATA[Social Media]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<guid isPermaLink="false">http://cheyenne-blog.de/?p=301</guid>

					<description><![CDATA[<p>Kettenbrief, das altbewährte Schneeballsystem Sicher habt ihr sie auch bekommen, Kettenbriefe, über Facebook, WhatsApp, irgendwelche Messenger wie auch immer. Es ist ja auch total out, ein eigenes Bild mit einem eigenen Gruß zu versenden, man kann doch lieber wertfrei das nehmen, was einem jemand geschickt hat. Und ein Arbeitsauftrag ist auch gleich dabei, da macht &#8230; <a href="https://cheyenne-blog.de/kettenmails-eine-philosophische-betrachtung-zum-jahreswechsel/" class="more-link"><span class="screen-reader-text">Der Kettenbrief, eine philosophische Betrachtung</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/kettenmails-eine-philosophische-betrachtung-zum-jahreswechsel/">Der Kettenbrief, eine philosophische Betrachtung</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Kettenbrief, das altbewährte Schneeballsystem</h2>
<p>Sicher habt ihr sie auch bekommen, Kettenbriefe, über Facebook, WhatsApp, irgendwelche Messenger wie auch immer. Es ist ja auch total out, ein eigenes Bild mit einem eigenen Gruß zu versenden, man kann doch lieber wertfrei das nehmen, was einem jemand geschickt hat. Und ein Arbeitsauftrag ist auch gleich dabei, da macht man doch gerne mit, dabei sein ist alles. Alles andere wäre auch zu persönlich, es könnte falsch verstanden werden, man eckt an, wieder ein paar Freunde weniger. Ein schöner <a href="http://cheyenne-blog.de/kopiere-dies-in-deinen-status/">Kettenbrief</a>, nach dem altbekannten Schneeballprinzip schafft Abhilfe.</p>
<p>Bei mir kamen Massen dieser Spams an, hier nur zwei Beispiele, ich bin sicher, Ihr kennt sie alle und die meisten von Euch haben sie, wie verlangt, weiterverteilt:</p>
<p><a href="http://cheyenne-blog.de/wp-content/uploads/2017/12/Tannenbaum.png"><img loading="lazy" decoding="async" class="alignnone wp-image-302 size-medium" src="http://cheyenne-blog.de/wp-content/uploads/2017/12/Tannenbaum-189x300.png" alt="Kettenbrief zu Weihnachten" width="189" height="300" srcset="https://cheyenne-blog.de/wp-content/uploads/2017/12/Tannenbaum-189x300.png 189w, https://cheyenne-blog.de/wp-content/uploads/2017/12/Tannenbaum.png 401w" sizes="auto, (max-width: 189px) 100vw, 189px" /></a> <a href="http://cheyenne-blog.de/wp-content/uploads/2017/12/Uhr.png"><img loading="lazy" decoding="async" class="alignnone wp-image-303 size-medium" src="http://cheyenne-blog.de/wp-content/uploads/2017/12/Uhr-300x298.png" alt="Kettenbrief zu Silvester" width="300" height="298" srcset="https://cheyenne-blog.de/wp-content/uploads/2017/12/Uhr-300x298.png 300w, https://cheyenne-blog.de/wp-content/uploads/2017/12/Uhr-150x150.png 150w, https://cheyenne-blog.de/wp-content/uploads/2017/12/Uhr.png 407w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a></p>
<p>Anstatt eines persönlichen Grußes, geht es auch gleich los mit einer Aufforderung. Die Uhr soll man gar erst anklicken.</p>
<p>Ja, Ihr Lieben, bei mir versandet so etwas, NATÜRLICH! Ich klicke nicht an und ich leite auch nicht weiter, Ihr könnt das aber gerne tun <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h4>Ach, was könnte man damit alles machen&#8230;</h4>
<p>Ganz früher, damals, Ihr wisst schon, so in den 90-er Jahren, da gab es mal ein Video &#8222;bad day&#8220;, das ist dieser Typ, der in einem Großraumbüro einen Wutanfall bekommt und seinen Rechner kurz und klein schlägt. Damals hatte man es ja noch nicht so mit Bandbreite und Rechnerleistung. Dieses Video hat damals, nur aufgrund seiner Größe, mehrere Hallen an verschiedenen Produktionsstandorten eines Automobilherstellers lahmgelegt. Und nur, weil jemand diesen infantilen Mist, nun so super lustig fand, er wurde dann als Folge davon fristlos entlassen.</p>
<h4>Aber heute, ja heute, hätte man ganz andere Möglichkeiten</h4>
<p>Mangels einer besonders entwickelten kriminellen Energie will ich es mal versuchen.</p>
<h5>Ein Bot, wie wäre es mit einem Bot?</h5>
<p>Ich könnte ein kleines Skript darin verstecken, das auf allen Rechnern, von denen es wunschgemäß empfangen, angeklickt, what ever wurde, einen Bot installiert. So könnte ich mein eigenes kostenloses <a href="http://cheyenne-blog.de/botnet-was-ist-das-was-macht-das-und-was-geht-es-mich-an/">Botnetz </a>schaffen, um damit überleg, grübel, na sagen wir mal, alle Bridgeclubs in Bremen lahmzulegen, oder so.</p>
<h5>Wie wäre es mit einem Verschlüsselungstrojaner?</h5>
<p>Weihnachten war wieder mal teuer, mein Portemonnaie zeigt Ebbe. Wenn jeder, der die Kettenbriefe erhalten hat, also eins der kursierenden Videos und wahrscheinlich gibt es noch viele mehr, an mich € 5,-/zahlt, dann wäre alles wieder chic und ich könnte mir Silvesterknaller kaufen, tu ich nicht, aber könnte ich.</p>
<h5>Wie wäre es mit einem Phishing-Skript?</h5>
<p>Es ist ja viel zu mühsam für Euch, wenn Ihr alle € 5,- an mich überweisen müßt, Zeit ist Geld, ich könnte mir gleich Eure Zugangsdaten schicken lassen. Ist ja viel bequemer und es bleibt doch im &#8222;facebook&#8220;-Freundeskreis, oder?</p>
<p><a href="http://cheyenne-blog.de/top-10-der-groessten-internetbedrohungen/">Sonstige Ideen könnt Ihr sicher mit ein wenig Anleitung selber entwickeln.</a></p>
<p>Ich weiß, ich weiß, Ihr wolltet doch nur ein wenig Spaß haben. Könnt Ihr ja auch, aber bitte schickt mir sowas nicht, ich will das nicht haben. Es wurde zwar von einem Freund geschickt, oder wer war noch der Urheber, Herr Putin, nee der nicht, oder? Oder Kim Dingsda, der Eure Rechner benötigt, um seine Raketen zu steuern, nee war ein enger Freund, den Ihr persönlich kennt?</p>
<p>Also, es handelt sich um Kettenbriefe, um das gute alte Schneeballprinzip. Im ungefährlichsten Fall geht es nur um Adresslisten, aber es könnte auch um etwas anderes gehen.</p>
<p>Ich wünsche Euch allen einen guten Rutsch, ein gesundes und erfolgreiches Jahr 2018 und freue mich, darauf Euch alle im kommenden Jahr persönlich wiederzusehen.</p>
<p>trau schau wem, Eure Spaßbremse</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/kettenmails-eine-philosophische-betrachtung-zum-jahreswechsel/">Der Kettenbrief, eine philosophische Betrachtung</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Darknet &#8211; was ist das denn?</title>
		<link>https://cheyenne-blog.de/darknet-was-ist-das-denn/</link>
		
		<dc:creator><![CDATA[cheyenne]]></dc:creator>
		<pubDate>Wed, 15 Mar 2017 18:46:28 +0000</pubDate>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Persönlichkeitsrechte]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Grams]]></category>
		<guid isPermaLink="false">http://cheyenne-blog.de/?p=222</guid>

					<description><![CDATA[<p>Darknet Die Medien berichten immer wieder über das sogenannte Darknet. Meistens wird es in Verbindung gebracht mit dem Anwerben von Hackern für dubiose Einbruchsversuche u.ä. Ist das Darknet nun generell etwas Kriminelles, muss ich da rein, soll ich vergessen, dass es das gibt, Fragen über Fragen.. Technisches Das Darknet ist kurzgesagt, ein Bereich des Internets, &#8230; <a href="https://cheyenne-blog.de/darknet-was-ist-das-denn/" class="more-link"><span class="screen-reader-text">Darknet &#8211; was ist das denn?</span> weiterlesen</a></p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/darknet-was-ist-das-denn/">Darknet &#8211; was ist das denn?</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Darknet</h2>
<p>Die Medien berichten immer wieder über das sogenannte Darknet. Meistens wird es in Verbindung gebracht mit dem Anwerben von Hackern für dubiose Einbruchsversuche u.ä. Ist das Darknet nun generell etwas Kriminelles, muss ich da rein, soll ich vergessen, dass es das gibt, Fragen über Fragen..</p>
<h2>Technisches</h2>
<p>Das Darknet ist kurzgesagt, ein Bereich des Internets, sozusagen ein Netz im Netz. Es wurde von Menschen konzipiert, die endlich mal ganz &#8222;in Ruhe&#8220; ihren meist unseriösen Geschäften nachgehen wollten. Im Darknet gibt es alles Mögliche:</p>
<ul>
<li>Hacker</li>
<li>Waffen</li>
<li>Drogen</li>
<li>Auftragsmörder</li>
<li>es gibt nichts, was es nicht gibt</li>
<li>ach, geklaute Kreditkarten, fast hätte ichs vergessen</li>
</ul>
<p>Und alles bequem vom Sofa aus. Ist natürlich alles nicht ganz ernst gemeint, wer meinen Blog öfter liest, versteht es.</p>
<h2>Und wie komme ich nun rein?</h2>
<p>Willst Du wirklich dahin? Also, wenn Du das wirklich willst, benötigst Du erstmal einen anderen Browser, den Tor Browser. Wer Harry Potter liest, wird in ihm den Portkey auf die dunkle Seite des Internets erkennen.</p>
<p>Übrigens kann man über den Tor Browser auch unerkannt auf unserer Seite der Macht, ach was, des Internets stöbern. Tor Browser und ein kostenloser VPN-Zugang und niemand findet den Besitzer des Rechners. Es sei denn letzterer stellt sich nun extrem ungeschickt an.</p>
<p>Tor wurde erfunden für unerkanntes Surfen im Netz der unbegrenzten Möglichkeiten.</p>
<h2>Ich bin drin und nun?</h2>
<p>Das Darknet ist ein Netz im Internet. Deshalb kann man alle erreichbaren Seiten auch von hier aus aufrufen. Die Adressierung für Seiten im Darknet ist allerdings eine andere.</p>
<p>Um im Darknet zu suchen, benötigst Du die Adresse der Suchmaschine Grams. Adressen in diesem Teil des Netz ändern sich aus &#8222;Sicherheitsgründen&#8220; des öfteren. Die aktuellen Adressen einschlägiger Anbieter erhält man über die speziellen Foren. Für die meisten dieser Foren benötigt man eine Empfehlung, sonst wird kein Zugang gewährt. Man ist natürlich vorsichtig, uneingeladener Besuch der Polizei oder des Verfassungsschutzes ist meist nicht erwünscht.</p>
<h2>Suchmaschine Grams</h2>
<p><a href="http://cheyenne-blog.de/wp-content/uploads/2017/03/Grams.jpg" rel="attachment wp-att-224"><img loading="lazy" decoding="async" class="size-medium wp-image-224 alignleft" src="http://cheyenne-blog.de/wp-content/uploads/2017/03/Grams-300x148.jpg" alt="Darknet Grams" width="300" height="148" srcset="https://cheyenne-blog.de/wp-content/uploads/2017/03/Grams-300x148.jpg 300w, https://cheyenne-blog.de/wp-content/uploads/2017/03/Grams-768x379.jpg 768w, https://cheyenne-blog.de/wp-content/uploads/2017/03/Grams.jpg 968w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Kommt Dir bekannt vor? Na, sowas, das look and feel wurde an google angelehnt, so muss man sich gar nicht groß umgewöhnen.</p>
<p>Ich suche mal, wie vorgeschlagen nach Cannabis:</p>
<p><a href="http://cheyenne-blog.de/wp-content/uploads/2017/03/Grams_Suche.jpg" rel="attachment wp-att-225"><img loading="lazy" decoding="async" class="alignnone wp-image-225" src="http://cheyenne-blog.de/wp-content/uploads/2017/03/Grams_Suche-300x155.jpg" alt="Grams Suche" width="522" height="270" srcset="https://cheyenne-blog.de/wp-content/uploads/2017/03/Grams_Suche-300x155.jpg 300w, https://cheyenne-blog.de/wp-content/uploads/2017/03/Grams_Suche-768x397.jpg 768w, https://cheyenne-blog.de/wp-content/uploads/2017/03/Grams_Suche.jpg 979w" sizes="auto, (max-width: 522px) 100vw, 522px" /></a></p>
<p>Und, was fällt sofort auf? Es wird sogleich eine Bezahlmöglichkeit über die Internetwährung BitCoins angeboten. Es gibt ein Ranking und ggf. Warnungen.</p>
<p>Hier ein &#8222;typisches&#8220; Angebot:</p>
<p><a href="http://cheyenne-blog.de/wp-content/uploads/2017/03/Angebot_Drogen.jpg" rel="attachment wp-att-227"><img loading="lazy" decoding="async" class="size-medium wp-image-227 alignleft" src="http://cheyenne-blog.de/wp-content/uploads/2017/03/Angebot_Drogen-300x111.jpg" alt="Darknet - Angebot" width="300" height="111" srcset="https://cheyenne-blog.de/wp-content/uploads/2017/03/Angebot_Drogen-300x111.jpg 300w, https://cheyenne-blog.de/wp-content/uploads/2017/03/Angebot_Drogen.jpg 627w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>Den Link und den Verkäufer habe ich herausgenommen <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Hier nochmal die Eingangsfrage &#8220; Ist das Darknet nun generell etwas Kriminelles, muss ich da rein, soll ich vergessen, dass es das gibt, Fragen über Fragen..&#8220;</p>
<p>Das entscheidet jeder für sich alleine <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Meine Leser sind schliesslich mündige Bürger, oder?</p>
<p>Der Beitrag <a href="https://cheyenne-blog.de/darknet-was-ist-das-denn/">Darknet &#8211; was ist das denn?</a> erschien zuerst auf <a href="https://cheyenne-blog.de">cheyenne-Blog</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
