Sicherheitsmassnahmen

Die Bundesakademie für Sicherheitspolitik , im Volksmund auch Institut für ethisch hochwertiges Bombardieren genannt, hat in Pankow seit geraumer Zeit die angrenzenden Gesindehäuser des Schloss Niederschönhausen bezogen. Wie es so geht, wenn Beamte es sich gemütlich machen, sie stellen Schilder auf. Die gegenüberliegenden Gebäude wurden mit subtilem Humor Bonn und Berlin getauft, jeweils in auch für ältere Herrschaften gut lesbaren Lettern. Weil die gemütliche Heimeligkeit, die so einem Objekt innewohnt, aber ohne richtige Sicherheitsmassnahmen nicht so ganz gegeben ist, stehen nun auch auf dem Rasen vor den Büschen vertrauenerweckende Sicherheitsschilder. Diese sollen den Passanten auf dem Weg zum Schlosspark gewiss den Eindruck von Transparenz und Bürgenähe vermitteln. Zur besseren Anteilnahme unten dokumentiert.

sicherheitsakademie.jpg

Schweinhund

Wer sich schon immer fragte wie so ein Schweinhund aussieht:

schweinehund.jpg

Harmlose Erscheinung, aber schwer zu besiegen…

Apple needs to be beaten until they get it about security

I have been saying this for quite some time now, last time at the Security Nightmares talk at the 22C3: Apple needs to put serious money into security. Just claiming OS X to be more secure because there is a open source Unix underneath is just bullshit.

First, there is no real open source anymore below the operating System.

Second, the history of OS X vulnerabilities begins to get devastating, despite the UNIX core. Old vulnerabilities that are long time fixed in other distributions stay unpatched for months. The latest Security Patch again contains vulnerabilities that are several months old, and even a PHP version that is seriously out of date despite the patched version being available for quite some time.

To put it mildly: it is only by sheer luck that Apple has escaped a major security disaster for so long. Without a immediate and substantial investment into security (hiring talented people, shell out money for external source audits and penetration tests) OS X will loose its reputation as a reasonably secure platform rather quickly and it will be very difficult to get it back.

Microsoft has understood this problem and invested accordingly, and the effects begin to show. The number and severity of Windows problems seems to be falling. In comparision: the kind of problems surfaced now in the latest rounds of Apple patches points to rather deep reaching problems in Apples security culture that need to be addressed urgently.

The list of rumors circling about undisclosed vulnerabilities and exploits is rather long, ranging from a method to attack the software update process by inserting a doctored update into the update download to problems in the nice and colorful sharing protocols of iTunes and iPhoto. 2006 will certainly not be a happy year for OS X users in terms of security. Be careful with your Mac…

Fighting the War – Chaosradio

This wednesday I will be in the Chaosradio show at radio Fritz with Pavel, Peter Glaser und Tim .

We will try to lift the “We lost the War”-debate to a new level. Hopefully, Rop will join in by telephone. Pavel has written an optimistic answer to our scenario and I am rather happy to talk with him live on air/net, as our debates tend to be rather productive and fruitful (and hopefully fun to listening too). Peter Glaser is certainly one of the most insightful authors of our time when it comes to all things digital and I am really happy that he finds the topic worthy enough to participate.

There is a wiki page to participate , and it also lists the coordinates where and how the show can be received. Multiple streaming formats are available, podcast too later on. The show will be in german, but if all goes well there will be blog entries on multiple places reflecting it in english.

Euro counterfeit statistics update

The euro counterfeit business seems to be rather adaptable. Now that 100 and 200 € notes are looked at with suspicion by most merchants for a long time and the 50€ note has become (rightly so) also kind of suspect, the move seems to be into the 20€ and a bit into the 10€ note. While the 50€ seems to be still the sweet spot due to its good balance between high volumes in circulation which minimizes the scrutiny that a merchant spends on one note, the 20€ is clearly up and coming. So watch out for counterfeit 20€ notes. Also notable is that the 500€ note (I can not remember to ever have seen one in the wild) seems to gain popularity. If you do the math, it makes sense. If you can make a good 100€ or 200€ note, the step to 500€ is not that large in terms of production cost. But the gained net value is five times or 2.5 times as high. Still no reliable data on planned introduction of RFID tags into the money, which will open new opportunities to counterfeiters.

Data Source: ECB

PS: the total value of confiscated counterfeit euro notes is still at the peanuts-level: 15.229.500 €

Krise nach Drehbuch

(Leute, die mich für einen unverbesserlichen Verschwörungstheoretiker halten, können hier aufhören zu lesen, weil sie wissen ja schon was jetzt kommt…)

Die ganze Geschichte über die Aufregung um die Mohammed-“Karrikaturen” erzeugte bei mir seit einigen Tagen dieses unbestimmte “da stimmt was nicht”-Gefühl, ohne das ich es hätte genau benennen können. Heute wurde mir dann im Laufe eines Gespräches klar was es ist: das ganze Ding wirkt zu gut organisiert. Das Skript habe ich schon diverse Male in Büchern und Filmen gesehen (vergleiche z.B. “Spooks” Staffel 1, Folge 2, “Looking after our own”, NSFRME*).

Im Guardian gab es einen kurzen Abriss (der aber nicht zwingend alle Fakten enthält). Da wird behauptet, daß der Auslöser eine Rundreise dänischer Imame war, die in diversen arabischen Ländern die Bildchen den jeweiligen religiösen Führern gezeigt haben. Das ist immerhin mal eine Hypothese.

Die Erfahrung lehrt, daß es so etwas wie “spontane Demonstrationen” mit mehreren tausend Teilnehmern de facto nicht gibt. Ohne eine Organisations- und Kommunikationsstruktur, die in der Lage ist die kritische Masse an Leuten zusammenzubringen, passieren solche Proteste höchst selten (die letzten Regimestürze im Osten sind ein gutes Beispiel dafür).

Folgen wir mal kurz dem bewährten “Wem nützt es?”-Schema und betrachten die drei Verdächtigen, die mir so spontan einfallen und die in der Lage wären den initialen Anlass entweder zu generieren oder entsprechend auszunutzen. Wie die jeweilige technische Durchführung ausgesehen haben könnte lassen wir mal gerade aussen vor, das erscheint hier angesichts der Rolle die Internet und SMS bei den “spontanen” Protesten spielen eher zweitrangig.

Hier also die Verdächtigen:

1. Die Rechten

Dieser Verdacht wurde offenbar auch schon vom dänischen Polizeichef geäussert. Ziel der Rechten (und dazu zähle ich ausdrücklich auch die Sicherheitsfanaten in den europäischen Hinterzimmern) wäre es, die Fremdenfeindlichkeit in Europa auf ein neues Niveau zu heben und besonders gegen die traditionell als minder integrationsfreudig porträtierten Muslime zu lenken. Mit Bildern wie diesen fällt das dann auch nicht besonders schwer den Punkt zu machen das es offenbar viele gefährliche Extremisten in unser Mitte gibt die überwacht und abgeschoben werden müssen. Die jüngsten Eskalationstaktiken zielen offenbar genau in diese Richtung.

2. Die Islamisten

Nach der jahrelangen Demütigung durch die USA ist hier mal die Chance, zu zeigen wie stark die islamische Welt wirklich ist. Der Anlass taugt zur Mobilisierung der Massen. Der Westen kann mit Boykotts gegen seine Firmen an einer empfindlichen Stelle getroffen werden. Und mit ein bißchen Verzerrung der Tatsachen und guter Organisation lässt sich ein ziemlicher Konflikt aufbauen, der eine Weile am Kochen gehalten werden kann. Das bringt neue Rekruten und ist allgemein gut fürs die Stimmung.

3. Die Neocons (oder wie auch immer die gerade heissen)

Mit einem nur bedingt konfliktscheuen Iranischen Präsidenten auf der anderen Seite ergibt sich die Chance, im Westen eine “na dann nuken wir die Turban-Träger halt, bevor sie uns nuken können, wenn wir Bildchen in unseren Zeitungen drucken”-Stimmung zu erzeugen. Der Zeitplan für den Angriff auf den Iran scheint straff zu sein. So eine kleine Psyops-Operation, um die richtige Stimmung im Westen für den Angriffsfall zu erzeugen, bringt dann wenigstens das konservative Lager in den eigenen Ländern wieder auf Linie. Wenn Leute, die gegen die heilige Meinungsfreiheit sind, (um die sich Regierungen im Westen oft auch keinen Deut scheren) jetzt auch noch Atomwaffen haben, dann muss doch auch der letzte Liberale Friedensfreund einsehen das man “da was tun muss”, oder?

Vielleicht haben sich ja alle Genannten stilschweigend geeinigt das sie alle was davon haben. Aber das wäre ja schon wieder eine Verschwörungstheorie…

* Not Safe For Romantic Movie Evening