<?xml version="1.0" encoding="utf-8"?>
<!-- generator="wordpress/2.0.11" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>The Turkey Curse</title>
	<link>http://blog.fukami.io</link>
	<description>fukamis terror chatroom</description>
	<pubDate>Sat, 19 Nov 2011 12:50:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.11</generator>
	<language>en</language>
			<item>
		<title>Zur Kritik an Apps4DE von Lorenz Matzat</title>
		<link>http://blog.fukami.io/archives/2011/11/19/zur-kritik-an-apps4de-von-lorenz-matzat/</link>
		<comments>http://blog.fukami.io/archives/2011/11/19/zur-kritik-an-apps4de-von-lorenz-matzat/#comments</comments>
		<pubDate>Sat, 19 Nov 2011 12:45:08 +0000</pubDate>
		<dc:creator>fukami</dc:creator>
		
		<category>Politics</category>

		<category>Netzpolitik</category>

		<category>Open Data</category>

		<guid isPermaLink="false">http://blog.fukami.io/archives/2011/11/19/zur-kritik-an-apps4de-von-lorenz-matzat/</guid>
		<description><![CDATA[Lorenz hat vor ein paar Tagen drüben beim Freitag eine sehr fundamentale Kritik am Wettbewerb Apps4Deutschland geäussert, auf die ich gerne eingehen würde.

Lorenz&#8217; Kritik ist aus meiner Sicht an einigen Stellen sehr treffend. So mahnt er eine langfristige Förderstrategie an, die tatsächlich mehr als überfällig ist. Und auch dem Punkt, dass es bei dem Wettbewerb [...]]]></description>
			<content:encoded><![CDATA[<p>Lorenz hat vor ein paar Tagen drüben beim Freitag eine sehr <a href="http://www.freitag.de/politik/1144-spielzeug-statt-infrastruktur">fundamentale Kritik am Wettbewerb Apps4Deutschland</a> geäussert, auf die ich gerne eingehen würde.</p>

<p>Lorenz&#8217; Kritik ist aus meiner Sicht an einigen Stellen sehr treffend. So mahnt er eine langfristige Förderstrategie an, die tatsächlich mehr als überfällig ist. Und auch dem Punkt, dass es bei dem Wettbewerb nicht auf Nachhaltigkeit der Projekte wert gelegt wird, kann ich auch nur voll und ganz zustimmen. Was Lorenz nicht erwähnt, hat denn auch eher damit zu tun, dass er die Realität der deutschen Verwaltung etwas aus dem Blick verliert und das Ziel, dort für Veränderung zu sorgen.</p>

<p>Wer sich in dem Umfeld umtut und viel mit Verwaltung auf allen Ebenen zu tun hat, stellt schnell fest, dass die Mehrheit der Akteure durchaus bemüht ist. Nun ist aber die Aufgabe der Verwaltung &#8230; das Verwalten. Das heisst, sie hat in erster Linie Aufgaben im Rahmen des Gemeinwohls zu erfüllen und darf nicht selbst politisch tätig werden. Ein nachgeordneter Mitarbeiter wird einen Teufel tun, sich über Anweisungen und aktuelle Rechtsvorschriften hinweg zu setzen, auch wenn er vielleicht prinzipiell keine Probleme hätte, offene Daten aus seinem Bereich bereit zu stellen. Und selbst wenn es die Bereitschaft einzelner Führungsebenen gibt, sich des Themas ernsthaft anzunehmen, so muss an vielen Stellen ein Kulturwandel stattfinden, der sich leider nur schwer von oben verordnen lässt.</p>

<p>Auf der anderen Seiten haben wir es in Deutschland mit einer Verwaltungslandschaft zu tun, deren schnöde Zahlen einem einen gewissen Respekt abnötigt. Und anders als in den USA hat der Organisationsgrad deutscher Verwaltungen eine vollkommen andere Dimensionen. So gibt es ca. 11.000 Gemeinden, dazu unzählige Ministerien und andere Behörden auf Bundes- und Landesebene, mit IT-Landschaften, die unterschiedlicher kaum sein könnten. Dazu gibt es Rechts- und Verwaltungsvorschriften, die alles andere als harmonisch zueinander sind. Will man hier ansetzen will, geht es um die sprichwörtlichen dicken Bretter. Open Data verlangt andere Prozesse und Vorschriften als jetzt existieren. Damit ist der Ball also tatsächlich im Feld des BMI und der Innenministerien der Länder.</p>

<p>In einer idealen Welt würde man wohl erwarten, dass dann dort ein Plan gemacht wird, wie Open Data genau zu funktionieren hat. Es gäbe Standards, die im besten Falle mindestens auf EU-Ebene abgesprochen wären und eine Ausstattung der Handelnden, die die Umsetzung ermöglicht. Wir leben aber in keiner idealen Welt. Es ist also nötig, trotz der Probleme gangbare Wege zu beschreiten. Doch wie können diese Weg aussehen?</p>

<p>Als die Bundesregierung auf dem IT-Gipfel in Dresden einen Weg in eine Open Data-Strategie vorstellte, waren viele Leute skeptisch - und zwar vollkommen zurecht. Es wurde eine Person bestellt, die mit einem Mitarbeiter das Thema zwei Jahre lang bearbeiten soll und am Ende einen Weg aufzeigen, wie das alles funktionieren kann. Mittlerweile ist dort mehr Realismus eingekehrt, und am Ende wird wohl vor allem erst einmal ein Datenkatalog stehen. Echte Strategien sehen anders aus, auch wenn ich persönlich froh bin, dass es diesen Realismus mittlerweile gibt. Grund dafür ist vermutlich nicht zuletzt, dass es eine Menge von Problemen gibt, die sich nicht sofort erschliessen, vor allem nicht, wenn man kein ITler ist und sich mit dem Thema nur am Rande beschäftigt hat. Es hilft aber nichts, darüber zu sinieren und zu warten, bis es die Lösung(TM) gibt, sondern es müssen wohl etwas kleinere Brötchen gebacken werden. </p>

<p>App-Wettbewerbe sind ein Beispiel für diese kleineren Brötchen. Nach dem, was ich konkret aus der einen oder anderen Verwaltung mitbekommen habe, ist das eine der Möglichkeiten, intern das Thema zu adressieren, verwaltungsinterne Prozesse entsprechend anzupassen und überhaupt mal zu gucken, welche Daten sich ohne übermäßigen Aufwand bereitstellen (heissst: bezogen auf Änderung von Prozessen und Vorschriften) und langfristig aktualisieren lassen. Auch wenn dies vielen Open Data-Aktivisten nicht weit genug geht, ist das ein Schritt, der ohnehin nötig ist. Wenn in dem Kontext ein Wettbewerb helfen kann, finde ich das eher gut als schlecht, aber das entbindet die Innenministerien natürlich trotzdem nicht von ihrer Pflicht für eine langfristige Strategie. Aber wer sich mit komplexen IT-Projekten beschäftigt, der wird sich leicht vorstellen können, dass eine reelle Chance besteht, in wirklich großem Maßstab zu verpeilen und sich von Lobbyisten aus der Verwaltungssoftware-Industrie das Blaue vom Himmel versprechen zu lassen. </p>

<p>Bleiben noch die Initiativen, die sich auf kommunaler und Landesebene ganz losgelöst mit Open Data beschäftigen. In vielen mir bekannten Fällen wird einfach mal ausprobiert, was geht und wo es Grenzen und rechtliche Graubereiche gibt, teilweise mit sehenswerten Ergebnissen. So und nicht anders müssen letztendlich die Erfahrungen gemacht werden, die nötig sind, und zwar von allen Seiten - sei es in der Verwaltung, der Politik, den Aktivisten aber auch z.B. den Journalisten. Und hier muss auch die Möglichkeit geschaffen werden, dass Fehler gemacht werden können, ohne dass es gleich finanziellen Druck gibt und die Dinge einfach funktionieren <em>müssen</em>. Ausserdem muss ein gewisser Bedarf konkret aus der Community kommen, also Leuten, die am Ende Code bereitstellen und nicht nur darüber reden. So richtig weit voran bringen können das Thema vor allem Crowdsourcing-Projekte, die im allerbesten Fall dafür sorgen, dass die Verwaltung auch einen Nutzen sieht und somit der nötige Kulturwechsel beschleunigt wird. Und hier setzt aus meiner Sicht die Forderung nach Förderung am Stärksten an: Ich sähe es gerne, wenn z.B. schon in Schulen darüber diskutiert wird - sei es durch Darstellung von Umweltmeßdaten auf Maps oder anderen Anwendungen, die Schülern zeigen, was es für Möglichkeiten gibt, selbst Hand an Daten und Visualisierung zu legen (was ich übrigens auch als ein mögliches, schönes Projekt für &#8220;Chaos macht Schule&#8221; sehe).</p>

<p>Meine Befürchtung ist aber, dass Verwaltungen sich wieder Software andrehen lassen, die genau nur den Teil der Aufgaben erfüllt für die sie angeschafft wird und dann für weitere Anforderungen immer weitere Gelder fliessen müssen. Wenn also mit halbgewalkten und nur wenig weit gedachten Konzepten jetzt angefangen wird, Open Data-Prinzipien auf breiter Ebene zu beachten und entsprechend in Software zu giessen, so wird es früher oder später zu großen Problemen führen - spätestens genau dann, wenn die nächste Verwaltungsreform zur Modernisierung ansteht oder sich gesetzliche Vorgaben endlich mal festigen sollten. Es ist also nicht zuletzt im Hinblick auf die Haushalte der Kommunen angeraten, hier etwas vorsichtiger zu sein und sich imbesten Falle Projekte zu suchen, für die es in der Öffentlichkeit Partner gibt. </p>

<p>Ich möchte noch mal deutlich machen, dass ich den Wettbewerb in dem Kontext gut und richtig finde. Ich stelle fest, dass viel mehr passiert, als ich vorher erwartet habe und schon einige sehr interessante Daten und Projekte sehe, die für einiges Erstaunen und auch Schmunzeln sorgen könnten - und das mit einem Finanzrahmen, der niemandem wehtut.</p>

<div class="tags">Tags: <a href="http://technorati.com/tag/apps4de" rel="tag">apps4de</a>, <a href="http://technorati.com/tag/open+data" rel="tag"> open data</a>, <a href="http://technorati.com/tag/odn" rel="tag"> odn</a>, <a href="http://technorati.com/tag/open+government+data" rel="tag"> open government data</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.fukami.io/archives/2011/11/19/zur-kritik-an-apps4de-von-lorenz-matzat/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Anmerkungen zu Peter Taubers Sicht auf die Cloud</title>
		<link>http://blog.fukami.io/archives/2011/11/15/anmerkungen-zu-peter-taubers-sicht-auf-die-cloud/</link>
		<comments>http://blog.fukami.io/archives/2011/11/15/anmerkungen-zu-peter-taubers-sicht-auf-die-cloud/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 14:16:58 +0000</pubDate>
		<dc:creator>fukami</dc:creator>
		
		<category>Politics</category>

		<category>Netzpolitik</category>

		<guid isPermaLink="false">http://blog.fukami.io/archives/2011/11/15/anmerkungen-peter-taubers-sicht-auf-die-cloud/</guid>
		<description><![CDATA[Peter Tauber, seines Zeichens CDU-Mitglied und Mitglied in der Enquête-Kommission &#8220;Internet und digitale Gesellschaft&#8221;, hat in seinem Diskussionsimpuls zur Veränderung unserer Gesellschaft durch die Digitalisierung im Blog des Politcamp e.V. aus meiner Sicht etwas daneben gegriffen, in dem er den Marketingbegriff der &#8220;Cloud&#8221; zum Dreh- und Angelpunkt seines Beitrages macht. Unter diesem Begriff versteht man [...]]]></description>
			<content:encoded><![CDATA[<p>Peter Tauber, seines Zeichens CDU-Mitglied und Mitglied in der Enquête-Kommission &#8220;Internet und digitale Gesellschaft&#8221;, hat in seinem <a href="http://politcamp.org/die-cloud-und-unser-kollektives-gedachtnis/700/">Diskussionsimpuls zur Veränderung unserer Gesellschaft durch die Digitalisierung</a> im Blog des Politcamp e.V. aus meiner Sicht etwas daneben gegriffen, in dem er den Marketingbegriff der &#8220;Cloud&#8221; zum Dreh- und Angelpunkt seines Beitrages macht. Unter diesem Begriff versteht man nach seiner Auffassung, nun ja, irgendwie Daten im Netz. Etwas konkreter aus meiner Sicht: Es geht bei dem Begriff um Hosting von Daten, bei dem zentrale Hostinganbieter immer wissen, auf welche Daten der Nutzer grade zugreift und in vielen Fällen auch, wo er diese erworben hat. Das ist sicher ein schönes Geschäftsmodell, nicht zur zum Verkauf digitaler Güter, sondern auch toll zum Tracken von Nutzerverhalten und Kontrolle von Inhalten. </p>

<p>Es war noch nie eine Frage, dass Dinge wie freies Wissen oder auch offenes Regierungshandeln die Vorraussetzungen für eine moderne Gesellschaft bilden. Von daher fühle zumindest ich mich sehr an übliche Worthülsen erinnern, die seit Jahren von denen kommen, die nur sehr unklare Vorstellungen davon haben, wie ein digitale Gesellschaft aussehen kann, auch wenn dies bei Peter Tauber konkret etwas anders aussehen mag, denn ich halte ihn für einen der überlegteren Personen in der Union zum Thema. Aber seine allzu optimistische Sicht teile ich nicht.</p>

<p>Er fängt dann auch gleich mit einer problematischen Sache an und versucht sie in einen Kontext einer schönen neuen Lernwelt zu stellen. Er redet z.B. von Medienkompetenz, die Schüler durch den Einsatz von Computern und Internet im Unterricht erwerben können. Er erwähnt aber mit keinem Wort, dass die Politik vor allem im Sinn zu haben scheint, dass sich Schüler an Überwachung ihrer Infrastruktur und der Inhalte, mit denen sie umgehen, gewöhnen sollen. Dies ist am Ende genau der Kern dessen, was ich als eines der Ziele des beschlossenen direkten Zugriffs von Rechteinhabern auf die Computer von Schülern und Lehrern sehe.</p>

<p>&#8220;Die Cloud&#8221; mag eine schöne Metapher sein - wenn man glaubt, dass Kontrolle eigener Daten nur eine unwichtige Nebensache darstellt. Dabei ist es genau das, worauf es am Ende hinausläuft. Selbstverständlich ist es aus Sicht von Unternehmen und des Staates eine tolle Idee, wenn ohne Probleme Kommunikation abgegriffen werden kann oder immer in der Übersicht ist, wer wann von wo welche Daten genutzt hat. Aber das ist aus meiner Sicht eher ein digitaler Alptraum. </p>

<p>Wir reden auch nicht nur über ein &#8220;kleines und technisch lösbares Datenschutzproblem in der Cloud&#8221;, bei dem es dann um Datendiebstahl geht oder die Frage, ob US-Anbieter in Deutschland datenschutzrechtlich problematische Daten für die Verwaltung hosten können. Es geht um sehr viel grundsätzlichere Fragen.</p>

<p>Netzneutralität ist z.B. sicher ein sehr wichtiges Thema, aber es ist eben auch nur ein Teil, wenn es um die Frage der Netzinfrastruktur geht. ISPs sind seit Jahren dabei, Downstream-Raten zu erhöhen, was auch prinzipiell erst einmal vollkommen okay ist. Aber leider bleiben die Upstream-Raten deutlich hinter dem, was gebraucht wird, um ordentliche, dezentrale Systeme zu ermöglichen, die die Abhängigkeit großer Anbieter verringern und den Nutzern Kontrolle darüber geben, wann sie welche Daten nutzen. Es geht erst einmal niemanden was an, was die Nutzer hören, sehen oder lesen oder mit wem sie kommunizieren. Aber mit zentralisierten Ansätzen - und nichts anderes ist mit dem Begriff &#8220;Cloud&#8221; gemeint, nur dass es nicht mehr um einen einzelnen Server geht, sondern um zentrale Services - nimmt die Kontrolle des Individuums ab und die staatlicher und kommerzieller Akteure zu.</p>

<p>Wenn also von Medienkompetenz gesprochen wird, sollte das Ziel sein, den Nutzer zu befähigen, seine Daten zu kontrollieren und seine Kommunikation nach Wunsch privat zu halten - ganz nach dem alten CCC-Motto &#8220;Öffentliche Daten nützen, private Daten schützen&#8221;, der letztendlich genau das meint. Es ging dabei eben nicht in erster Linie darum, private Daten auf zentralisierten Systemen vor unbefugtem Zugriff zu schützen, sondern Privates auch digital in einem quasi privaten Raum zu belassen. Das geht aber nur, wenn die Daten in der Kontrolle des Nutzers bleiben und eine Vielfalt an öffentlichen Diensten im Netz für ihn zur Verfügung stehen. Oder doch zumindest dafür zu sorgen, dass private Daten wie Backups u.ä. mit einem Schlüssel, der unter Kontrolle des Nutzers verbleibt, gegen Schnüffelei Dritter zu schützen.</p>

<p>Es ist wohl auch eine Binsenweisheit, dass die Verfügbarkeit von Daten das Verhalten der Menschen ändert. Aber der Dreh- und Angelpunkt ist der Kulturkampf um das Private. Dinge wie die Frage nach ausufernder staatlicher und privatwirtschaftlicher Überwachung, das Einbringen von Überwachungssoftware wie Origin von Electronic Arts aber auch das entfernte Löschen des eBooks &#8220;1984&#8243; durch Amazon sind Ausdruck dessen, dass diese Gesellschaft noch lange nicht in einem Zustand ist, in dem sie einem das Gefühl gibt, sie werde durch Technik auch wirklich freier. Eher im Gegenteil: Ich teile die Dystopien Evgeny Morozovs, dass (vor allem vernetzte) Technik  in erster Linie starken Akteuren mit starker Einflussnahme hilft. </p>

<p>&lt;a href=&#8221;<a href="http://www.ted.com/talks/evgeny_morozov_is_the_internet_what_orwell_feared.html">Morozov nennt</a> beispielsweise die Möglichkeiten staatlicher Akteure, die in vordigitaler Zeit existierten, Netzwerke zu durchdringen, als mit sehr hohem Aufwand verbundene Operationenen (er nennt beispielsweise den KGB als Entität, die Menschen dafür foltern musste, um an diese Informationen zu kommen). Schon heute, also in der Frühzeit eines digitalen Zeitalters, sind diese Möglichkeiten ganz andere, und führen, ähnlich wie bei unter Folter erpresster Aussagen, auch ganz klar zu fatalen Fehleinschätzungen. Dabei ist nicht einmal der Blick auf autoritäre Systeme wie den Iran oder Syrien nötig, die Teilnehmer dieser Netzwerke mit dem Tode bedrohen, obwohl sie sich &#8220;nur&#8221; für Demokratie einsetzen. Auch in demokratischen Gesellschaften gibt es genug Beispiele.</p>

<p>Wenn beispielsweise <a href="http://www.spiegel.de/netzwelt/netzpolitik/0,1518,797152,00.html">Follower auf Twitter durchleuchtet werden</a>, die, wie im Fall der Follower von Jake Applebaum, Rop Gonggrijp und Birgitta Jónsdóttir, nicht einmal irgendwas mit Wikileaks zu tun haben, aber erst einmal in den Fokus von Ermittlungen geraten, dann bedarf es nur noch wenig mehr Informationen, um sie sogleich der Konspiration oder des Terrorismus zu verdächtigen. Wer dies als übertriebene Ängste abtut, dem lege ich als Negativbeispiel die <a href="http://annalist.noblogs.org/gallery/3244/annegang.pdf">Geschichte des §129a-Verfahrens von Andre Holm und Anne Roth</a> nahe, die in beklemmender Weise die absurden Konstrukte beschreibt, die sich Strafverfolger aus vorliegenden Daten zusammenreimen.</p>

<p>Aber auch wenn man &#8220;echte&#8221; Clouddienste betrachtet, sollte immer im Hinterkopf behalten werden, wem diese in erster Linie dienen. Solange auf Cloudstorage zugriffen wird, in dem Entwürfe, Papiere usw. liegen, mag das noch vollkommen unproblematisch sein. Wenn es aber um das Ablegen von Mails, Adressbüchern usw. geht, ist Vorsicht mehr als angebracht.</p>

<p>Ähnlich wie bei der naiven Post-Privacy-Debatte geht auch Peter Tauber davon aus, dass allein Offenheit schon irgendwie dafür sorgen wird, uns zu besseren Menschen und diese Gesellschaft freier zu machen. Ich kann mich dieser positiven Sichtweise ganz und gar nicht anschliessen. Wir sind mitten im zentralen Kulturkampf, bei dem sich ein Teil der Akteure als nützliche Idioten vor den Karren spannen lässt (wie z.B. die Post-Privacy-Aktivisten), ein anderer vollkommen blind zu sein scheint (viele der Politiker, die nicht mal zu erahnen scheinen, was grade passiert), denen, die den wundersamen Verheissungen von Firmen wie Apple, Google und Amazon erlegen, dass sie die Guten sind, die doch für alle nur das Beste für alle wollen und schliesslich den wenigen, die sich noch kritisch den merkwürdigen Verklärungen der digitalen Welt entgegen stellen. Und dieser Kulturkampf beginnt jetzt grade erst richtig.</p>

<div class="tags">Tags: <a href="http://technorati.com/tag/Cloud" rel="tag">Cloud</a>, <a href="http://technorati.com/tag/Politcamp" rel="tag"> Politcamp</a>, <a href="http://technorati.com/tag/Netzpolitik" rel="tag"> Netzpolitik</a>, <a href="http://technorati.com/tag/Digitale+Gesellschaft" rel="tag"> Digitale Gesellschaft</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.fukami.io/archives/2011/11/15/anmerkungen-zu-peter-taubers-sicht-auf-die-cloud/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Piwik WTFOMG</title>
		<link>http://blog.fukami.io/archives/2009/12/09/piwik-wtfomg/</link>
		<comments>http://blog.fukami.io/archives/2009/12/09/piwik-wtfomg/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 10:17:20 +0000</pubDate>
		<dc:creator>fukami</dc:creator>
		
		<category>Security</category>

		<category>Politics</category>

		<category>Deutsch</category>

		<category>Piratenpartei</category>

		<guid isPermaLink="false">http://blog.fukami.io/archives/2009/12/09/piwik-wtfomg/</guid>
		<description><![CDATA[Wie einige vielleicht schon mitbekommen haben gibt es eine neue Version von Piwik. Piwik ist ein Stück Code zur Analyse von Besuchern auf Webseiten, ähnlich beispielsweise Google Analytics. Mein Kollege Stefan Esser hat ein schweres Sicherheitsproblem gefunden und ein Advisory dazu veröffentlicht, das im Bereich von PHP-Sicherheit wieder einmal eine Reihe wichtiger neuer Einsichten gebracht [...]]]></description>
			<content:encoded><![CDATA[<p>Wie einige vielleicht schon mitbekommen haben gibt es eine neue Version von <a href="http://piwik.org/">Piwik</a>. Piwik ist ein Stück Code zur Analyse von Besuchern auf Webseiten, ähnlich beispielsweise Google Analytics. Mein Kollege <a href="http://suspekt.org/">Stefan Esser</a> hat ein schweres Sicherheitsproblem gefunden und ein <a href="http://www.sektioneins.com/en/advisories/advisory-032009-piwik-cookie-unserialize-vulnerability/">Advisory</a> dazu veröffentlicht, das im Bereich von PHP-Sicherheit wieder einmal eine Reihe wichtiger neuer Einsichten gebracht hat. Der entsprechende Exploit dazu ermöglicht das Ausführen von PHP Code aus der Entfernung oder das Anlegen beliebiger Dateien, also die vollständige Kontrolle eines Angreifers über einen Server, auf dem dieser Code gehostet wird.</p>

<p>Da ich nicht in fremden Seiten ohne Auftrag herumfingere weiss ich nicht, ob und wie die betroffenen Server bzw. PHP-Installationen gehärtet sind und ob sich die entsprechenden Seiten auch wirklich angreifen lassen (ich gehe aber davon aus). Was ich allerdings ahne ist, dass Piwik auf tausenden Seiten gehostet wird. Ich vermute aber sehr stark, dass dieser Exploit in Zukunft für den einen oder anderen Hack eingesetzt wird, weswegen ein Update auf die neue Version ein absolutes Muss ist. Ausserdem ist es angezeigt, Server, auf denen Piwik gehostet wird, nach Spuren von Einbrüchen zu untersuchen.</p>

<p>Eigentlich könnte man sagen, es ist soweit ganz normal &#8212; Bugs kommen immer wieder vor, auch Bugs, die das Ausführen von Code ermöglichen. Das ist auch richtig. Aber wenn man mal einen Augenblick inne hält und guckt, wo denn dieser Code überall zu finden ist, dann kommt man doch etwas ins Grübeln. </p>

<p>Webseiten werden oft als sogenannte virtuelle Server gehostet. Das bedeutet, dass sich auf einem physikalischen Server mehrere gehostete Domains befinden. So ist das auch auf den Seiten der Parteien wie <a href="http://gruene.de/">gruene.de</a>, <a href="http://spd.de/">spd.de</a> oder <a href="http://liberale.de">liberale.de</a>. Dort finden sich neben den eigentlichen Hauptseiten auch verschiedene Projekte und persönliche Seiten von Politikern der entsprechenden Parteien. </p>

<p>Man kann sich eine Reihe von Sachen vorstellen, wie Angreifer diesen Exploit nutzen können, angefangen von eher lustige Sachen wie subtile oder weniger subtile Verlautbarungen bis hin zu weniger lustigen Sachen wie Mitlesen von Mails, Servieren von Malware oder Angriffe auf weitere Server. </p>

<p>Die CDU nutzt auf ihren Hauptseiten übrigens dieses Tracking nicht, aber es gibt eine Reihe von CDU-Politikern und lokale Gruppen der Partei, bei denen es doch eingesetzt wird oder wo dieser Code auf einer anderen Domain auf demselben Server gehostet wird. Bei den Piraten gibt es diesen Code nur auf der Seite <a href="http://musik.klarmachen-zum-aendern.de">musik.klarmachen-zum-aendern.de</a>, die keine weitere Verbindung zu anderen Servern der Piraten hat.</p>

<p>In der Liste der Seiten, die gegen so einen Exploit verwundbar sind (oder waren), finden sich aber noch eine Reihe anderer interessanter Bekannte: <a href="http://attac.de/">attac.de</a>, <a href="http://proasyl.de/">proasyl.de</a> aber auch <a href="http://jungefreiheit.de/">jungefreiheit.de</a>, die <a href="http://www.rlp.de/">Seiten des Landes Rheinland Pfalz</a>, des <a href="http://www.umweltbundesamt.de/">Umweltbundesamtes</a>, des <a href="http://www.asta.uni-bonn.de/">Asta der Uni Bonn</a> oder die der Dampfplauderer von <a href="http://www.fixmbr.de/">fixmbr</a>.</p>

<p>Am interessantesten ist aber aus meiner Sicht eine völlig andere Seite, nämlich <a href="http://www.safer-shopping.de/">safer-shopping.de</a>. Hinter Safer Shopping verbirgt sich ein Prüfsiegel des TÜV Süd, also genau etwas in der Art, das als eine der Maßnahmen im Rahmen der &#8220;Stiftung Datenschutz&#8221; grade im Gespräch ist. Dieses Beispiel zeigt einmal mehr, wie wenig diese Idee wert ist, denn auch andere Dienstleister, die solche Siegel anbieten, werden kaum in der Lage sein, diese Art von Angriffen zu verhindern, die das Vertrauen in Webseiten erheblich beeinträchtigen und dieses Siegel lächerlich erscheinen lassen. </p>

<p>Selbstverständlich ist auch bei einigen zertifizierten Seiten Piwik im Einsatz, denn was für Safer Shopping recht ist, ist für Anbieter von E-Shops natürlich nur billig.</p>

<p>Update: Kann übrigens sein, dass ich mich beim Einsatz von Piwik auf Safer Shopping-zertizierte Seiten geirrt habe. Waren jedenfalls irgendwelche Seiten mit Siegeln, die Sicherheit suggerieren sollen. Von daher ist es eigentlich auch egal, was das nun genau für welche waren.</p>

<p>Update 2: Zum Testen, ob man verwundbar ist, kann man die beiden Scripte nutzen, die Stefan in seinem Blog veröffentlicht hat. In beiden Fällen kommt dabei ein Cookie raus, der in den Browser kopiert werden muss: <a href="http://www.suspekt.org/downloads/Piwik_Config.txt">Datei schreiben</a> und <a href="http://www.suspekt.org/downloads/Piwik_Smarty.txt">Code Execution</a>.</p>

<div class="tags">Tags: <a href="http://technorati.com/tag/Piwik" rel="tag">Piwik</a>, <a href="http://technorati.com/tag/SektionEins" rel="tag"> SektionEins</a>, <a href="http://technorati.com/tag/PHP" rel="tag"> PHP</a>, <a href="http://technorati.com/tag/Sicherheit" rel="tag"> Sicherheit</a>, <a href="http://technorati.com/tag/Websicherheit" rel="tag"> Websicherheit</a>, <a href="http://technorati.com/tag/Unserialize" rel="tag"> Unserialize</a>, <a href="http://technorati.com/tag/Webhacks" rel="tag"> Webhacks</a>, <a href="http://technorati.com/tag/Politik" rel="tag"> Politik</a>, <a href="http://technorati.com/tag/Datenschutz" rel="tag"> Datenschutz</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.fukami.io/archives/2009/12/09/piwik-wtfomg/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Meine Kandidatur zur Landtagswahl</title>
		<link>http://blog.fukami.io/archives/2009/11/09/meine-kandidatur-zur-landtagswahl/</link>
		<comments>http://blog.fukami.io/archives/2009/11/09/meine-kandidatur-zur-landtagswahl/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 15:45:03 +0000</pubDate>
		<dc:creator>fukami</dc:creator>
		
		<category>Politics</category>

		<category>Deutsch</category>

		<category>Piratenpartei</category>

		<guid isPermaLink="false">http://blog.fukami.io/archives/2009/11/09/meine-kandidatur-zur-landtagswahl/</guid>
		<description><![CDATA[Die letzten zwei Tage fand der Nomierungsparteitag der Piratenpartei in NRW statt. Am ersten Tag gab es die Ochsentour einer Nominierung aus einer Liste von 60 Bewerbern. Ich wurde auf den Listenplatz 5 gewählt, was mich sehr freut. Es freut mich aber fast noch mehr, dass die Partei in NRW eine überaus interessante Gruppe an [...]]]></description>
			<content:encoded><![CDATA[<p>Die letzten zwei Tage fand der Nomierungsparteitag der Piratenpartei in NRW statt. Am ersten Tag gab es die Ochsentour einer Nominierung aus einer Liste von 60 Bewerbern. Ich wurde auf den Listenplatz 5 gewählt, was mich sehr freut. Es freut mich aber fast noch mehr, dass die Partei in NRW eine überaus interessante Gruppe an Leuten auf diese Liste gewählt haben, die für viele vermutlich überraschend ist. Ich bin aber sehr optimistisch, mit diesem Team und den Piraten in NRW und anderen Teilen Deutschlands im Rücken eine gute Figur im Wahlkampf abzugeben und die Diskussionen innerhalb und ausserhalb der Partei voranzubringen. Und ich trete natürlich an, um in den Landtag einzuziehen, und ich glaube auch, wir können das schaffen.</p>

<p>Für mich hat das aber einige Konsequenzen, über die ich lange auch schon im Vorfeld nachgedacht habe. So eine Kandidatur ist praktisch das Gegenteil von dem, wie ich bislang agiere. Denn ich gehöre eher zu den Leuten, die im Hintergrund arbeiten und eigentlich wenig bis nie in der Öffentlichkeit in Erscheinung trete, weil mir das eigentlich auch bisher mehr Spass gemacht hat. Das wird sich ändern und ich werde mir wohl angewöhnen müssen, sehr viel öfter mit &#8220;Herr Horchert&#8221; oder &#8220;Christian&#8221; angesprochen zu werden, was mich im Moment noch irgendwie sehr stark irritiert. </p>

<p>Ich werde auch mein Verhältnis zu diesem Blog ändern oder mir zumindest einen weiteren Ort suchen müssen, wo ich in Zukunft schreiben werde. Das Ganze wird also in jedem Fall mehrere Metamorphosen zur Folge haben, die ich noch nicht in aller Konsequenz abschätzen kann. In Zukunft werde ich noch sehr viel mehr Zeit mit reden und zuhören verbringen als bisher, mich in Themen und Thesen einarbeiten, die bislang vollkommen an mir vorbei gegangen sind und mich sehr viel stärker in eine Partei integrieren, was für mich eigentlich immer ein totales No-Go war. </p>

<p>Aber selbst wenn ich und meine Partei nicht in Landtag einziehen werden, so wird das ein hochspannende Zeit, in der ich sehr viel lernen werde. Darum verbinde ich hiermit auch die ausdrückliche Bitte und Aufforderung, mein Verhalten kritisch zu beobachten und zu hinterfragen. Ich beisse meine Kritiker nicht, sondern nehme Kritik in aller Regel ernst und setze mich damit konstruktiv auseinander.</p>

<p>Ich bin jedenfalls sehr gespannt auf die nächsten Wochen und Monate, vor allem auch in Hinblick auf die Entwicklung der Partei, für die ich in den Ring steige.</p>

<div class="tags">Tags: <a href="http://technorati.com/tag/Piratenpartei" rel="tag">Piratenpartei</a>, <a href="http://technorati.com/tag/Piraten" rel="tag"> Piraten</a>, <a href="http://technorati.com/tag/Landtagswahl" rel="tag"> Landtagswahl</a>, <a href="http://technorati.com/tag/NRW" rel="tag"> NRW</a>, <a href="http://technorati.com/tag/LTW" rel="tag"> LTW</a>, <a href="http://technorati.com/tag/LTW2010" rel="tag"> LTW2010</a>, <a href="http://technorati.com/tag/LMVNRW" rel="tag"> LMVNRW</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.fukami.io/archives/2009/11/09/meine-kandidatur-zur-landtagswahl/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Die Piraten, &#8220;neue Themen&#8221; und die Kommunalpolitik</title>
		<link>http://blog.fukami.io/archives/2009/11/06/die-piraten-neue-themen-und-die-kommunalpolitik/</link>
		<comments>http://blog.fukami.io/archives/2009/11/06/die-piraten-neue-themen-und-die-kommunalpolitik/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 20:20:26 +0000</pubDate>
		<dc:creator>fukami</dc:creator>
		
		<category>Politics</category>

		<category>Deutsch</category>

		<category>Piratenpartei</category>

		<guid isPermaLink="false">http://blog.fukami.io/archives/2009/11/06/die-piraten-neue-themen-und-die-kommunalpolitik/</guid>
		<description><![CDATA[&#8220;Ich bin nicht bei den Piraten um Kommunalpolitik zu machen&#8221;

Das ist die mit Abstand häufigste Entgegnung auf die Anmerkung, dass man sich als Pirat an der kommunalpolitischen Arbeit beteilige. Sicher muss nicht jeder in diesem Bereich tätig werden, aber das liegt vielleicht auch darin begründet, dass manche Piraten die Themen der Partei abstrakt ansiedeln und [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;Ich bin nicht bei den Piraten um Kommunalpolitik zu machen&#8221;</p>

<p>Das ist die mit Abstand häufigste Entgegnung auf die Anmerkung, dass man sich als Pirat an der kommunalpolitischen Arbeit beteilige. Sicher muss nicht jeder in diesem Bereich tätig werden, aber das liegt vielleicht auch darin begründet, dass manche Piraten die Themen der Partei abstrakt ansiedeln und sich die Arbeit an den Themen nicht, wie bei anderen Parteien üblich, an dem orientiert, wo die entsprechenden Themen auch wirklich behandelt werden, also auf Europa-, Bundes-, Landes- und eben der Kommunalebene. Übermässige Abstraktion und Falschverortung der politischen Entscheidungsstruktur zu bestimmten Themen sorgt aber auch für eine gewisse Geringschätzung der konkreten Arbeit vor Ort. Ein Bewusstsein für reale Probleme von realen Menschen zu bekommen klappt nun einmal am allerbesten, wenn man mit den Menschen auch wirklich redet und sich nur nicht auf Stammtischen, Foren und Mailinglisten mit einer Bauchnabelschau beschäftigt, die einen zweifelhaften Nutzen hat. </p>

<p>Die letzten Tage und Wochen habe ich mich manches Mal etwas über Blogeinträge von Aaron König geärgert, seines Zeichens Medienpirat und Mitglied des Bundesvorstandes. In einem seiner letzten Beiträge mit dem Titel <a href="http://aaron-koenig.blogspot.com/2009/11/brauchen-die-piraten-neue-themen.html">Brauchen die Piraten neue Themen?</a> geht es um die Frage, ob sich die Partei anderen Themen gegenüber öffnen soll:</p>

<p>&#8220;Meiner Ansicht nach werden wir aus der 2%-Ecke nur herauskommen, wenn wir uns weiteren Themenfeldern öffnen, die mehr Menschen bewegen. So wichtig Themen wie Datenschutz, Reform des Urheberrechts und Netzneutralität sind – sie sind den meisten Wählern eben nicht so wichtig, dass sie dafür ihre Stimme &#8216;verschenken&#8217;.&#8221;</p>

<p>Zum einen sind wir schon längst dem Punkt entwachsen, wo wir uns ausschliesslich mit den Themen beschäftigen, die das Programm der Partei offiziell hergibt, zumindest in Teilen von NRW, also dort, wo schon konkrete politische Arbeit geleistet oder zumindest vorbereitet wird. Das zeigt glaube ich den typischen, leicht arroganten Hauptstadtblick, der alles andere als Provinz und damit als nicht existent oder unwichtig ansieht. Zum zweiten sollten sich die Piraten doch wohl nicht aus dem Grund thematisch erweitern, nur um damit auf Stimmenfang zu gehen. Für mich bringt das ganz klar eine Haltung zum Ausdruck, den Wähler als das zu betrachten, wie andere Parteien Wähler oft zu betrachten scheinen: Als reines Stimmvieh auf dem Weg zur Macht. Und neue Themen dienen also dieser Auffassung nach nur dazu, um &#8220;aus der 2%-Ecke rauszukommen&#8221;. Eine komische Vorstellung finde ich das.</p>

<p>Gestern fand in Münster ein erstes kommunalpolitisches Treffen von den aktiven Piraten in dem Bereich statt. In Aachen und Münster haben die Piraten je einen Sitz im Rat der Stadt, und in beiden Fällen existieren vollkommen unterschiedliche Vorraussetzungen für die zukünftige Arbeit. Während in einem Fall, Aachen, eine stabile Mehrheit von Schwarz-Grün existiert und der einzelne Pirat durch die fehlende Fraktion viel weniger Einfluss nehmen kann, hat die eine Stimme in Münster durch die dort vorherrschenden Verhältnisse ein sehr viel höheres Gewicht. Dort haben sich sechs Parteien in einem losen Bündnis zusammengeschlossen, um Schwarz-Gelb, das dort seit über einer Dekade durchregiert, zu verhindern. Dieses Bündnis aus SPD, Grünen, Linken, UWG, ÖDP und den Piraten ermöglicht einen Status, der grosse Spielräume nicht nur für den Ratspiraten eröffnet. Das, was viele als fatalen Geist von Weimar heraufbeschwören mögen, ist dort also praktisch grade Wirklichkeit. Da wir aber nicht 1933 leben sondern 2009 und sich ein anderes Verständnis von Demokratie bei den Menschen entwickelt hat, ist das ein schönes Experiment, das erwarten lässt, dort eine gute an Sachpolitik ausgerichtete Arbeit zu sehen.</p>

<p>Es gibt auch in anderen Städten wie z.B. Bonn, wo kein Mandat der Piraten existiert, den Wunsch, sich an kommunalpolitischen Themen stärker zu beteiligen. Neben der ohne Zweifel vorhandenen Bereitschaft von Parteien und Wählerbündnissen, die Piraten in die konkrete, politische Arbeit einzubinden, eröffnen sich eine Reihe von Möglichkeiten für die Piraten, sich thematisch zu entwickeln und eine Menge politischer Erfahrungen zu sammeln. In NRW gibt es z.B. mit dem Konzept der &#8220;Sachkundigen Bürger&#8221; eine gute Möglichkeit, auch ohne gewähltes Mandat in den Ausschüssen vollwertig mitzuarbeiten. Und in dem Bereich sind die Parteien natürlich auch froh, dass es junge und engagierte Leute gibt, die sich für ein besseres Leben in der Stadt einsetzen wollen.</p>

<p>Eins ist gestern jedenfalls ganz klar geworden: Hätten die Kommunalwahlen in NRW sechs Monate später stattgefunden, wären die Piraten wohl in eine Menge Räte und Bezirksvertretungen eingezogen. Die durchschnittlich 2% hätten dazu allemal gereicht, mindestens je einen Sitz zu erobern.</p>

<p>Was aber der eigentliche Aspekt ist: Auf kommunalpolitischer Ebene sind Themen wie Urheberrechts- oder Netzneutralitätsdiskussionen naturgemäss eher weniger präsent und wichtig. Die Frage ist also, welche Politik vertritt ein Pirat im Rat einer Stadt und welche Politik vertritt die Partei vor Ort. Denn dort sind abstrakte Konzepte nicht an der Tagesordnung, sondern eher sehr konkrete Probleme, die die Menschen beschäftigen und die es zu lösen gilt: Kinderbetreuung, die kommunale Wohnungssituation, der Haushalt, Bebauungskonzepte, Sport- und Freizeitstätten, Verkehrsplanung usw.usf. Dazu gibt es aber auch in den anderen Parteien kaum grundsätzliche Konzepte, da sich die Situation von Kommune zu Kommune sehr stark unterscheidet und die Lösungen an einem Ort sich nicht unbedingt auf andere Orte übertragen lassen. Da haben die Piraten in Zeitrichtung einige grosse Vorteile gegenüber anderen Parteien: Sie sind nicht verbraucht und sind nicht durch persönliche Animositäten vorbelastet, was ihnen eine gute Möglichkeit gibt, sehr rational eine an Fakten orientierte Politik zu betreiben. Ausserdem sind sie sehr gut vernetzt und die Flut an Neueintritten in den letzten Wochen hat eine Menge Leute zu den Piraten gebracht, deren Kernkompetenzen und Interessen nicht in der IT und den Medien liegen. </p>

<p>Themen für Parteien sollten wohl nicht dort entstehen, wo strategisches Klientel sichtbar wird, sondern dort wo die echten Probleme liegen. Diese Nähe zu den Problemen und natürlich noch viel mehr die Nähe zu den Bürgern wird sich für die Partei über kurz oder lang auszahlen und den Fokus, gewollt oder ungewollt, auf vollkommen andere Themen legen als die, die jetzt grade auf der offiziellen Agenda stehen. Auf der Ebene wird also zwangsläufig etwas passieren, dass Auswirkungen auf die Gesamtpartei haben wird, und das wird sich auch meiner Ansicht nach nicht verhindern lassen. Ich glaube fest daran, dass mittel- und langfristige durch eine starke kommunale Verankerung die Seele der Partei und ihrer Politik entstehen wird.</p>

<div class="tags">Tags: <a href="http://technorati.com/tag/Piraten" rel="tag">Piraten</a>, <a href="http://technorati.com/tag/Piratenpartei" rel="tag"> Piratenpartei</a>, <a href="http://technorati.com/tag/Kommunalpolitik" rel="tag"> Kommunalpolitik</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.fukami.io/archives/2009/11/06/die-piraten-neue-themen-und-die-kommunalpolitik/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

