<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments for #!/bin/blog</title>
	<atom:link href="http://binblog.info/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://binblog.info</link>
	<description>&#34;It&#039;s hard to be humble when you&#039;re so fscking big!&#34;</description>
	<lastBuildDate>Tue, 31 Jan 2012 11:40:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Comment on &#8220;Why is SVN so slow?&#8221; by allo</title>
		<link>http://binblog.info/2010/01/28/why-is-svn-so-slow/#comment-3145</link>
		<dc:creator><![CDATA[allo]]></dc:creator>
		<pubDate>Tue, 31 Jan 2012 11:40:08 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1599#comment-3145</guid>
		<description><![CDATA[git commit -a;git push
just two stages left ;)]]></description>
		<content:encoded><![CDATA[<p>git commit -a;git push<br />
just two stages left <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Vom Naturrecht auf anonyme IP-Adressen by allo</title>
		<link>http://binblog.info/2011/01/19/naturrecht-auf-anonyme-ips/#comment-3144</link>
		<dc:creator><![CDATA[allo]]></dc:creator>
		<pubDate>Tue, 31 Jan 2012 11:26:13 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1740#comment-3144</guid>
		<description><![CDATA[Die Idee an wechselnden IPs ist, dass es ein pseudonym ist, welches nur der Provider (und rechtlich damit vor allem nur der Staat) wieder auflösen kann. Eine statische IP ist ein Pseudonym, welches auf lange Sicht jeder auflösen kann. z.B. Google könnte über Analytics, Google+, etc. einerseits die Aktivität auf hunderten von Seiten loggen, und auf der anderen Seite es mit einem Profil von dir zusammenführen.

Nehmen wir nochmal einen Autovergleich. Heutzutage hätte man Kennzeichen vielleicht so designed, dass sie Zeitabhängig wechseln. Dein Auto generiert über einen eindeutigen Algorithmus jeden Tag ein neues Kennzeichen, auf eine Art und Weise dass das Kennzeichen sagen wir mal 10 Tage davor und danach mit Sicherheit von keinem anderem Auto verwendet wird. Hätte den Vorteil, keiner der nicht befugt ist kann beobachten wo du alles dich bewegst, denn er durchschaut die Kennzeichen nicht. begehst du aber eine Straftat, schreibt jemand das Kennzeichen auf und man kennt den Zeitrahmen, kann damit also zusammen mit dem geheimen Algorithmus im Kennzeichen herausfinden welches Auto das war.

So sieht es mit den IPv4 momentan auch aus. Ich bekomme ständig eine neue, und nur über Anfrage bei Gerichten und von dort aus beim Provider kann man sagen dass die mir zu dem Zeitpunkt war. Wäre sie statisch, könnte man ein Profil anlegen, welches sich Stück für Stück mit immer mehr Daten füllt und über die Zeit immer schärfer wird. Dann gebe ich irgendwo mal meinen Namen ein, wo anders auch nochmal, damit ist sogar glaubhaft dass es wirklich mein Name ist. Andere Daten kommen einfach aus Webstatistiken, Beobachtungen und so weiter.

Die Forderung von mehr Datenschutz für statische IPs ist hier natürlich sinnvoll, aber realistisch betrachtet weiß ich nie, was ein Anbieter mit den Daten die er sammeln kann wirklich tut, jenseits der gesetzlichen Regelungen. Wenn er irgendwann ordentlich auf die Mütze bekommt weil er jedes Gesetz ignoriert hat nützt mir gar nichts, wenn gleichzeitig die Datenbank geleakt ist. Also ist die dynamische IP eine Art selbstverteidigung, weil man weiß dass die es erschwert die Profile zu erstellen.

Eine andere Argumentationslinie ist ja immer &quot;Aber Cookies sind doch viel schlimmer&quot;. Ja, stimmt. Aber Cookies sind unter meiner Kontrolle, ich kann sie jederzeit löschen, ändern, etc. Die IP ist im Szenario der statischen IP gar nicht mehr unter meiner Kontrolle, im Status Quo jetzt auch schon nur sehr beschränkt (ich kann sie ändern wenn ich möchte in eine zufällige andere aus dem gleichem Range) unter meiner Kontrolle, aber immerhin.

Auf der anderen Seite ... lass sie kommen die statischen IPs, dann wird wenigstens dem letzten auch klar, dass man für Datenschutz persönlich aktiv werden muss. Dann wird eben jeder der Datenschutz möchte ein VPN mieten, welches wie jetzt für v4 eben es ermöglicht &quot;anonym&quot; zu surfen. Den Preis muss man halt zum Preis für DSL gedanklich dazu rechnen. Und so ein Anbieter verkauft wenigstens wirklich Anonymität als Feature, und hat wenn er gut dafür bezahlt wird auch ein Interesse daran es wirklich zu bieten und nicht nur als Nebeneffekt von dynamischer Zuweisung, sondern durch echt zufällige Zuweisung (hoffentlich) ohne Logs.]]></description>
		<content:encoded><![CDATA[<p>Die Idee an wechselnden IPs ist, dass es ein pseudonym ist, welches nur der Provider (und rechtlich damit vor allem nur der Staat) wieder auflösen kann. Eine statische IP ist ein Pseudonym, welches auf lange Sicht jeder auflösen kann. z.B. Google könnte über Analytics, Google+, etc. einerseits die Aktivität auf hunderten von Seiten loggen, und auf der anderen Seite es mit einem Profil von dir zusammenführen.</p>
<p>Nehmen wir nochmal einen Autovergleich. Heutzutage hätte man Kennzeichen vielleicht so designed, dass sie Zeitabhängig wechseln. Dein Auto generiert über einen eindeutigen Algorithmus jeden Tag ein neues Kennzeichen, auf eine Art und Weise dass das Kennzeichen sagen wir mal 10 Tage davor und danach mit Sicherheit von keinem anderem Auto verwendet wird. Hätte den Vorteil, keiner der nicht befugt ist kann beobachten wo du alles dich bewegst, denn er durchschaut die Kennzeichen nicht. begehst du aber eine Straftat, schreibt jemand das Kennzeichen auf und man kennt den Zeitrahmen, kann damit also zusammen mit dem geheimen Algorithmus im Kennzeichen herausfinden welches Auto das war.</p>
<p>So sieht es mit den IPv4 momentan auch aus. Ich bekomme ständig eine neue, und nur über Anfrage bei Gerichten und von dort aus beim Provider kann man sagen dass die mir zu dem Zeitpunkt war. Wäre sie statisch, könnte man ein Profil anlegen, welches sich Stück für Stück mit immer mehr Daten füllt und über die Zeit immer schärfer wird. Dann gebe ich irgendwo mal meinen Namen ein, wo anders auch nochmal, damit ist sogar glaubhaft dass es wirklich mein Name ist. Andere Daten kommen einfach aus Webstatistiken, Beobachtungen und so weiter.</p>
<p>Die Forderung von mehr Datenschutz für statische IPs ist hier natürlich sinnvoll, aber realistisch betrachtet weiß ich nie, was ein Anbieter mit den Daten die er sammeln kann wirklich tut, jenseits der gesetzlichen Regelungen. Wenn er irgendwann ordentlich auf die Mütze bekommt weil er jedes Gesetz ignoriert hat nützt mir gar nichts, wenn gleichzeitig die Datenbank geleakt ist. Also ist die dynamische IP eine Art selbstverteidigung, weil man weiß dass die es erschwert die Profile zu erstellen.</p>
<p>Eine andere Argumentationslinie ist ja immer &#8220;Aber Cookies sind doch viel schlimmer&#8221;. Ja, stimmt. Aber Cookies sind unter meiner Kontrolle, ich kann sie jederzeit löschen, ändern, etc. Die IP ist im Szenario der statischen IP gar nicht mehr unter meiner Kontrolle, im Status Quo jetzt auch schon nur sehr beschränkt (ich kann sie ändern wenn ich möchte in eine zufällige andere aus dem gleichem Range) unter meiner Kontrolle, aber immerhin.</p>
<p>Auf der anderen Seite &#8230; lass sie kommen die statischen IPs, dann wird wenigstens dem letzten auch klar, dass man für Datenschutz persönlich aktiv werden muss. Dann wird eben jeder der Datenschutz möchte ein VPN mieten, welches wie jetzt für v4 eben es ermöglicht &#8220;anonym&#8221; zu surfen. Den Preis muss man halt zum Preis für DSL gedanklich dazu rechnen. Und so ein Anbieter verkauft wenigstens wirklich Anonymität als Feature, und hat wenn er gut dafür bezahlt wird auch ein Interesse daran es wirklich zu bieten und nicht nur als Nebeneffekt von dynamischer Zuweisung, sondern durch echt zufällige Zuweisung (hoffentlich) ohne Logs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on WhatsApp: Protokollanalyse by Martin</title>
		<link>http://binblog.info/2011/06/18/whatsapp-protokollanalyse/#comment-3142</link>
		<dc:creator><![CDATA[Martin]]></dc:creator>
		<pubDate>Sun, 29 Jan 2012 11:01:40 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1837#comment-3142</guid>
		<description><![CDATA[Inzwischen kann man WhatsApp nutzen ohne Zugriff auf das eigene Adressbuch gewähren zu müssen – zumindest bietet WhatsApp entsprechende Dialogfenster an.]]></description>
		<content:encoded><![CDATA[<p>Inzwischen kann man WhatsApp nutzen ohne Zugriff auf das eigene Adressbuch gewähren zu müssen – zumindest bietet WhatsApp entsprechende Dialogfenster an.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on WhatsApp: Protokollanalyse by martin</title>
		<link>http://binblog.info/2011/06/18/whatsapp-protokollanalyse/#comment-3138</link>
		<dc:creator><![CDATA[martin]]></dc:creator>
		<pubDate>Tue, 24 Jan 2012 20:07:56 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1837#comment-3138</guid>
		<description><![CDATA[Und morgen kommt der Weihnachtsmann. Warum sollte man der komplett mit dem Staat verstrickten Deutschen Telekom vertrauen?]]></description>
		<content:encoded><![CDATA[<p>Und morgen kommt der Weihnachtsmann. Warum sollte man der komplett mit dem Staat verstrickten Deutschen Telekom vertrauen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Optiboot on legacy Arduinos by hex705</title>
		<link>http://binblog.info/2011/12/09/optiboot-on-legacy-arduinos/#comment-3136</link>
		<dc:creator><![CDATA[hex705]]></dc:creator>
		<pubDate>Sun, 22 Jan 2012 18:29:45 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1917#comment-3136</guid>
		<description><![CDATA[HI thanks for this --

i *think* you can safely also change the max upload size -- to match the UNO -- the optiboot bootloader is smaller than the standard loader for duemilanove.

change
atmega328o.upload.maximum_size=30720
to 
atmega328o.upload.maximum_size=32256]]></description>
		<content:encoded><![CDATA[<p>HI thanks for this &#8211;</p>
<p>i *think* you can safely also change the max upload size &#8212; to match the UNO &#8212; the optiboot bootloader is smaller than the standard loader for duemilanove.</p>
<p>change<br />
atmega328o.upload.maximum_size=30720<br />
to<br />
atmega328o.upload.maximum_size=32256</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on WhatsApp: Protokollanalyse by Anonymous</title>
		<link>http://binblog.info/2011/06/18/whatsapp-protokollanalyse/#comment-3134</link>
		<dc:creator><![CDATA[Anonymous]]></dc:creator>
		<pubDate>Sat, 21 Jan 2012 07:37:11 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1837#comment-3134</guid>
		<description><![CDATA[Für eine sichere Kommunikation kann ich dir nur das SimKo von der T-Systems emfpehlen, da ist die Kommunikation definitiv komplett Ende - Ende Hardwareverschlüsselt.]]></description>
		<content:encoded><![CDATA[<p>Für eine sichere Kommunikation kann ich dir nur das SimKo von der T-Systems emfpehlen, da ist die Kommunikation definitiv komplett Ende &#8211; Ende Hardwareverschlüsselt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on WhatsApp: Protokollanalyse by Chris</title>
		<link>http://binblog.info/2011/06/18/whatsapp-protokollanalyse/#comment-3131</link>
		<dc:creator><![CDATA[Chris]]></dc:creator>
		<pubDate>Thu, 19 Jan 2012 12:43:21 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1837#comment-3131</guid>
		<description><![CDATA[Moin,

naja den Server sollte man doch über ein lsof auf dem Router herausfinden können, oder so.
Squid logt doch sowas sicher auch mit, mal gemutmasst...
Aber was ist denn die UDID?
Danke,

  Chris]]></description>
		<content:encoded><![CDATA[<p>Moin,</p>
<p>naja den Server sollte man doch über ein lsof auf dem Router herausfinden können, oder so.<br />
Squid logt doch sowas sicher auch mit, mal gemutmasst&#8230;<br />
Aber was ist denn die UDID?<br />
Danke,</p>
<p>  Chris</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on WhatsApp: Protokollanalyse by unsacred666</title>
		<link>http://binblog.info/2011/06/18/whatsapp-protokollanalyse/#comment-3130</link>
		<dc:creator><![CDATA[unsacred666]]></dc:creator>
		<pubDate>Wed, 18 Jan 2012 20:38:04 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1837#comment-3130</guid>
		<description><![CDATA[hallo chris. 

soweit ich weis wird als jabber id die handynummer genutzt, und als passwort die UDID. den server müsste man noch rausbekommen. ich werde in den nächsten tagen mal die jabber funktionalität genauer anschauen, vielleicht kann ich dann mehr dazu sagen. mal schauen]]></description>
		<content:encoded><![CDATA[<p>hallo chris. </p>
<p>soweit ich weis wird als jabber id die handynummer genutzt, und als passwort die UDID. den server müsste man noch rausbekommen. ich werde in den nächsten tagen mal die jabber funktionalität genauer anschauen, vielleicht kann ich dann mehr dazu sagen. mal schauen</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Update: Booten vom verschlüsselten USB-Stick by martin</title>
		<link>http://binblog.info/2011/10/21/update-booten-vom-verschlusselten-usb-stick/#comment-3129</link>
		<dc:creator><![CDATA[martin]]></dc:creator>
		<pubDate>Wed, 18 Jan 2012 11:33:23 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1888#comment-3129</guid>
		<description><![CDATA[If this is what I were to to, I would try to move initrd out of the equation and try moving to a non-initrd system or a monolithic kernel. I don&#039;t know a whole lot about the USB driver system on Linux, though, so it&#039;s possible that even moving away from initrd won&#039;t keep the USB stick from being shot in the head.]]></description>
		<content:encoded><![CDATA[<p>If this is what I were to to, I would try to move initrd out of the equation and try moving to a non-initrd system or a monolithic kernel. I don&#8217;t know a whole lot about the USB driver system on Linux, though, so it&#8217;s possible that even moving away from initrd won&#8217;t keep the USB stick from being shot in the head.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Update: Booten vom verschlüsselten USB-Stick by liviu</title>
		<link>http://binblog.info/2011/10/21/update-booten-vom-verschlusselten-usb-stick/#comment-3128</link>
		<dc:creator><![CDATA[liviu]]></dc:creator>
		<pubDate>Wed, 18 Jan 2012 11:20:58 +0000</pubDate>
		<guid isPermaLink="false">http://binblog.info/?p=1888#comment-3128</guid>
		<description><![CDATA[ooookkk, it&#039;s clearer now I guess. 
So you&#039;re basically mounting the root parition from the HDD and only have the /boot on stick?

That would work for me too but I want to have the entire linux on stick, hence my problem with the device resetting itself during the boot process, when it tries to mount /]]></description>
		<content:encoded><![CDATA[<p>ooookkk, it&#8217;s clearer now I guess.<br />
So you&#8217;re basically mounting the root parition from the HDD and only have the /boot on stick?</p>
<p>That would work for me too but I want to have the entire linux on stick, hence my problem with the device resetting itself during the boot process, when it tries to mount /</p>
]]></content:encoded>
	</item>
</channel>
</rss>

