• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Tarnkappe] Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdienste



Einer Meldung der Nachrichtenagentur Reuters zufolge hat Yahoo auf Anweisung von US-Behörden den gesamten eingehenden E-Mail-Verkehr seiner Kunden durchsucht. Es wäre Experten zufolge der erste bekannte Fall dieser Art. Reuters berichtet das unter Berufung auf namentlich nicht genannte Insider.



Yahoo hatte demnach eine geheime Anordnung eines Geheimdienstes erhalten, alle für Kunden eingehende E-Mails in Echtzeit zu scannen. Treffer wurden umgeleitet und so gespeichert, dass der Geheimdienst online darauf zugreifen konnte.

Bisher wurden zwar regelmäßig die in einzelnen Mailboxen gespeicherten Daten gesichtet oder eine kleine Anzahl von Mailboxen überwacht, aber von einer derart umfassenden Überwachung durch einen Provider war noch nichts bekannt. Experten zufolge ist es der erste bekannte Fall, in dem ein US-Konzern der Forderung nach einer kompletten Überwachung des gesamten eingehenden Mail-Verkehrs nachgegeben hat.

Der Journalist Joseph Menn schreibt für Reuters, dass seine Informationen von mehreren Personen unabhängig voneinander bestätigt wurden. Sie alle haben in den zurückliegenden Jahren für Yahoo gearbeitet und waren in die entsprechenden Arbeiten für die US-Behörden eingespannt. Yahoo habe demnach über Jahre hinweg regelmäßig neue Listen mit Schlüsselwörtern erhalten, nach denen der Konzern dann automatisiert in den Nutzer-E-Mails und deren Anhängen gesucht hat. Ein entsprechendes Reporting an das FBI gehörte ebenfalls dazu.

Den zwei ehemaligen Mitarbeitern und einer mit dem Vorgang vertrauten Person zufolge kam die Anordnung entweder von dem Nachrichtendienst NSA oder der Bundespolizei FBI. Die NSA stellt oft derartige Anträge über das FBI, was die genaue Zuordnung zu einem Dienst erschwert. Yahoo entwickelte auf Anfrage von Geheimdiensten im letzten Jahr „hinter verschlossenen Türen“ ein Softwareprogramm/Tool, das E-Mails entsprechend durchsuchbar und auch von den Geheimdiensten FBI/ NSA abrufbar waren. Mit diesem Tool, können alle verschickten und empfangenen E-Mails von Yahoo Nutzern gescannt und nach einer bestimmten Zeichenkette durchgecheckt werden.

Das erstellte Tool wurde dort so geheim gehalten, dass nicht einmal der Sicherheitschef, damals Alex Stamos, darüber Bescheid wusste. Seine Abteilung soll auf Mayers Geheiß komplett umgangen worden sein. Vielmehr programmierte die E-Mail-Abteilung die neue Software und installierte sie, ohne die Security-Kollegen mit einzubeziehen. Einige Wochen danach soll die Sicherheitsabteilung die nicht von ihr autorisierte Software gefunden und für das Resultat eines Hacks gehalten haben.

Dazu kommt, dass die Sache nicht sauber programmiert gewesen sein soll. Die zum Abruf durch den Geheimdienst online gespeicherten E-Mails seien schlecht gesichert gewesen, so dass Hacker darauf hätten zugreifen können, hat Reuters nach eigenen Angaben erfahren.

Als Konsequenz verließ Stamos im Juni 2015 Yahoo und ist seitdem bei Facebook tätig. Zwar wurde das Tool wohl auf einer rechtlichen Grundlage geschaffen, aber Experten sind der Meinung, Yahoo hätte dagegen kämpfen müssen, da eine solche breite Überwachung in keinem Verhältnis steht. Unklar blieb, welche Daten Yahoo an die US-Behörden übergab.

Sowohl Yahoos Transparenzbericht für das erste Halbjahr 2015 als auch der für das zweite Halbjahr verschweigt die Arbeit für den US-Geheimdienst. Dort heißt es lediglich, es seien 8424 bzw. 9373 Konten von US-Regierungsanfragen betroffen („Total Government Specified Accounts“). Wurden tatsächlich alle Yahoo-Konten überwacht, müssten hier Millionen Konten genannt werden.

Bereits in der vergangenen Woche war bekanntgeworden, dass Yahoo in den vergangenen Jahren an Investitionen in die Sicherheit der Nutzer gespart hatte – was möglicherweise zum Hack von 500 Millionen Accounts beigetragen hat. Mehrere Mitarbeiter hatten daraufhin schon das Unternehmen verlassen.

Fazit:

Während Yahoo nach dieser Überwachungsenthüllung lediglich darauf verweist, sich an geltendes US-Recht zu halten mit der Aussage: „Yahoo ist ein gesetzestreues Unternehmen, und richtet sich nach den Gesetzen der USA.“, distanziert sich die Konkurrenz klar. Microsoft, Google, Apple und andere versichern, nicht in derartiger Weise E-Mails zu scannen. Wie die Washington Post zusammenfasst, haben Google und Apple aber versichert, nie solch eine Aufforderung bekommen zu haben. Ansonsten hätte man sich geweigert beziehungsweise, wäre vor Gericht dagegen vorgegangen. Auch Microsoft habe erklärt, nie solch eine Überwachungsaufforderung erhalten zu haben.

Die Kritik an dem Vorgehen richtet sich aber nicht nur an Yahoo, sondern auch die US-Regierung. So kommt die Electronic Frontier Foundation (EFF) zu dem Schluss, dass diese E-Mail-Überwachung – sollte sie so stattgefunden haben – gegen die US-Verfassung verstoßen würde. Zum ersten Mal sei von einer derartigen Überwachungsverfügung nun auch ein Diensteanbieter betroffen. Außerdem richte sich das Vorgehen ganz klar auch gegen US-Bürger, die vor einer derartigen Überwachung eigentlich geschützt seien. Und schließlich habe Yahoo in diesem Fall offenbar selbst geholfen und dabei unter Umständen sogar neue Sicherheitslücken geschaffen.

Patrick Toomey von der American Civil Liberties Union (ACLU) bezeichnet die Enthüllung als „zutiefst verstörend“, denn offenbar habe die US-Regierung Yahoo genau zu der generellen und verdachtlosen Überwachung verpflichtet, die der vierte Zusatzartikel der US-Verfassung eigentlich verbiete. Die Kunden würden darauf setzen, dass sich Unternehmen gegen solch ein Vorgehen vor Gericht wehren. Genau wie die EFF weist er darauf hin, dass die Anordnung offenbar unter Rückgriff auf Artikel 702 des Foreign Intelligence Surveillance Act formuliert wurde. Der müsse jetzt endlich reformiert werden oder der US-Kongress dürfe ihn Ende des Jahres nicht verlängern.

NSA-Enthüller Edward Snowden hatte im Juni 2013 berichtet, der US-Abhördienst habe einen weitreichenden Zugriff auf Informationen bei Internet-Unternehmen. Die Konzerne betonten daraufhin wiederholt, es gebe keinen Generalzugang, und sie geben Daten nur auf richterliche Anordnung heraus.

Edward Snowden hat gleich bei Twitter kommentiert und empfiehlt allen Nutzern, ihre Accounts noch heute zu schließen:

Use @Yahoo? They secretly scanned everything you ever wrote, far beyond what law requires. Close your account today.

Als Alternativen kämen laut Netzpolitik.org die beiden Gewinner eines Tests verschiedener E-Mail-Anbieter der Stiftung Warentest in Frage, nämlich die beiden deutschen Unternehmen Posteo.de und Mailbox.org.

Bildquelle: Simon, thx! (CC0 Public Domain)



https://tarnkappe.info/ueberwachung...mails-fuer-amerikanische-geheimdienste/Quelle
Autor: Antonia
Quelle
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Yahoo sind die einzigen die Daten liefern. All die anderen US Firmen tun das nicht. Die tun das total ehrlich schwören tun!

Während Yahoo nach dieser Überwachungsenthüllung lediglich darauf verweist, sich an geltendes US-Recht zu halten mit der Aussage: „Yahoo ist ein gesetzestreues Unternehmen, und richtet sich nach den Gesetzen der USA.“, distanziert sich die Konkurrenz klar. Microsoft, Google, Apple und andere versichern, nicht in derartiger Weise E-Mails zu scannen. Wie die Washington Post zusammenfasst, haben Google und Apple aber versichert, nie solch eine Aufforderung bekommen zu haben.
Wow, das ist doch mal ein eindeutiges Dementi. :D
Die einen liefern die Daten ihrer Kunden den Geheimdiensten per Gerichtsbeschluss frei Haus, die anderen "nicht in derartiger Weise", sprich auf andere Weise.
 
Zuletzt bearbeitet:

saddy

Bekannter NGBler

Registriert
16 Juli 2013
Beiträge
4.038
Ort
*.*
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Erinnert mich an die Sagrotan Werbung. Das tötet nicht 99,9% aller Bakterien, sondern 99,9% der Bakterien.
Pfft. Aber danke TBow für den Hinweis, ich hätts um die Uhrzeit definitiv überlesen.
 

BurnerR

Bot #0384479

Registriert
20 Juli 2013
Beiträge
5.507
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Wobei ich google noch am ehesten zutraue, dass sie gegen sowas vorgehen.

Was ist eigentlich die Alternative?
Laut secureshare ist PGP nicht ganz zeitgemäß. Aber alternativen, die auf E-Mail aufbauen konnte ich dort nicht so recht finden.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Was ist eigentlich die Alternative?

na ein eigener mailserver bzw. mailspace, sinnvollerweise im nicht-ami-ausland.. die kommunikation zwischen deinem lokalen client und dem mailserver ist heutzutage TLS-verschlüsselt, also geht hier schonmal kein abhören[SUP]*[/SUP].. die schwachstelle liegt aber immer beim empfänger und dem transportweg dorthin - ich weiß nicht wie sicher mailserver untereinander kommunizieren, aber wenn nur ein knoten auf dem weg im bereich der US-justiz liegt, ist es schon vorbei mit der sicherheit.. insofern ist die yahoo-sache auch alles andere als ein skandal, weil der allermeiste email-verkehr eh beim transport abgefangen und auf vorrat gespeichert werden kann (und deshalb auch wird), eine direktauswertung beim andbieter macht höchstens den zugriff einfacher..

echte sicherheit gibts natürlich nur mit end-to-end-verschlüsselung (PGP & co.), aber das nutzt niemand und wird auch nie jemand nutzen - es ist zu schwer und die leute sind zu faul.. SSL/TLS funktioniert transparent ohne irgendwas tun zu müssen, basiert aber eben auf vertrauen gegenüber zertifizierern (US-firmen :rolleyes:).. die einzige möglichkeit für globale kommunikationssicherheit für jeden und mit ähnlich minimalem aufwand wie TLS bleibt eigentlich nur noch die blockchain-technik - dort vertraut man nicht US-firmen, sondern der mehrheit der user.. was für bitcoin funktioniert, kann man ohne weiteres für jede form von authentifizierung (und damit end-to-end-verschlüsselung) implementieren.. falls es das nicht eh schon gibt, wird es das spätestens dann geben, wenn die massen realisieren, dass die überwachung ein problem ist - ich bezweifle aber stark, dass es dieses problembewusstsein überhaupt jemals (im großen stil) geben wird.. dazu müsste erst im großen stil was passieren, von dem alle betroffen sind (z.b. wenn sie versuchen gegen pr0n und raubmordkopien vorzugehen :D)..
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Überraschung...

Yahoo-Gate: Offenbar wurden nicht nur Emails gescannt

Vielmehr habe man nach Aussagen früherer Yahoo-Mitarbeiter ein Kernel-Model für Linux eingeschleust, das alles überwacht hat, was bei Yahoo über die Netze geht.

Die Behörden betonen, dass es sich dabei nur um bestimmte digitale Signaturen im Zusammenhang mit einer möglichen terroristischen Aktivität gehandelt habe, aber keinesfalls um eine allgemeine Massendurchsuchung von Emails und Telefon-Daten derart, wie sie die NSA gemäß der Veröffentlichung von Edward Snowdon durchgeführt habe.

Die US-Datenschützer sehen dennoch in einer Durchsuchung des kompletten Netzwerks einen Verstoß gegen das "Fourth Amendment" zur US-Verfassung.

http://www.heise.de/newsticker/meld...wurden-nicht-nur-Emails-gescannt-3343461.html
 

Der3Geist

always feed the fish

Registriert
14 Juli 2013
Beiträge
2.702
Ort
Hessen
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Ich hab schon bestimmt über 7 Jahre mehrere Accounts bei Yahoo.
Schön zu wissen, das sie meine eMail Lesen (auch wenn ich vielleicht unwichtig bin) aber sie bekommen es trozdem nicht auf die reihe Endlich mal brauchbare Spamfilter zu Entwickeln.
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Jetzt werden die ganz großen Geschütze aufgefahren.

EU fordert von US-Regierung Erklärung für Schnüffelaktion bei Yahoo

Nach der massenhaften Durchleuchtung von E-Mails beim US-Konzern Yahoo fordert die EU-Kommission von der Regierung in Washington eine Erklärung. Man habe die US-Behörden um verschiedene Klarstellungen gebeten, sagte ein Sprecher der Brüsseler Behörde am Freitag.

http://derstandard.at/2000047413538...ng-Erklaerung-fuer-Schnueffelaktion-bei-Yahoo
Tja, jetzt haben die US Schnüffler den Salat. DAS wird ihnen eine Lehre sein.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

jo und merkels handy abhören war auch ganz doll nicht ok und die BND-affäre erst.. denen haben wir's damals ganz schön gegeben, nicht wahr? ;)
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Mails werden doch wohl eh bei den meisten gesacannt, die Frage ist halt immer was wird mit den Infos gemacht. Hab neulich auch einen Flug gebucht und mich dann gewundert das die Flugdaten automatisch im meinem Kalender standen. Ist schon erschreckend wenn man dann nicht weiß wer die Daten sonst noch alles erhält aber Oke. So ist das halt nun mal. Wirklich wichtiges sollte man halt verschlüsseln und mit dem Rest muss man (leider) leben.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

ne, muss man nicht :T
 

TBow

The REAL Cheshire Cat

Registriert
15 Juli 2013
Beiträge
4.252
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Wir haben alle eine Wahl.
In meinem Kalender würden keine Daten automatisch eingetragen, weil ich so einen Firlefanz, aus genau diesen Gründen nicht will.
Kein Spacken braucht zu wissen, wann ich welche Termine habe, es sei denn, ich sage es ihm.
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Oke ich korrigiere micht, muss man nicht wenn man den Nerv hat sich andauernd über E-Mail-Accounts, Kontospionage (weil die Bank ja weiß was ich treibe wenn ich mit EC/Visa zahle), Whatsapp Spionage und Alternativen wo dann keiner online ist weil Threema niemand benutzt usw. zu kümmern. Muss ich wohl mit leben. So schlimm ist das mit dem Kalender dann auvh nicht, wollte das ja eh eintragen hatte ich schon weniger Arbeit :D
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

nein, "kümmern" muss man sich nur um selbstgemachte probleme.. wenn man kein auto besitzt, muss man auch nicht zum TÜV ;).. es ist ja nicht so, dass onkel google eines tages zu dir nach hause kam, um all deine daten zu klauen - du hast sie ihm selbst rausgerückt, weil du dafür offenbar ein supertolles angebot bekommen hast..
 

Pleitgengeier

offizielles GEZ-Haustier

Registriert
14 Juli 2013
Beiträge
7.375
Ort
127.0.0.1
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

Während Yahoo nach dieser Überwachungsenthüllung lediglich darauf verweist, sich an geltendes US-Recht zu halten mit der Aussage: „Yahoo ist ein gesetzestreues Unternehmen, und richtet sich nach den Gesetzen der USA.“, distanziert sich die Konkurrenz klar. Microsoft, Google, Apple und andere versichern, nicht in derartiger Weise E-Mails zu scannen.
Wer hat Yahoo nochmal vor einigen Jahren gekauft? :rolleyes:

die kommunikation zwischen deinem lokalen client und dem mailserver ist heutzutage TLS-verschlüsselt, also geht hier schonmal kein abhören[SUP]*[/SUP]
Wo sitzt nochmal die Firma die die Zertifikate ausstellt? :)

falls es das nicht eh schon gibt, wird es das spätestens dann geben, wenn die massen realisieren, dass die überwachung ein problem ist - ich bezweifle aber stark, dass es dieses problembewusstsein überhaupt jemals (im großen stil) geben wird..
Es hat doch niemand etwas zu verbergen :)
 

godlike

Warp drölf
Veteran

Registriert
13 Juli 2013
Beiträge
14.327
Ort
Topkekistan
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

@Novgorod: geniale Idee! Auto, Handyvertrag, Kreditkarte, Paypal, googlemail, ach ich kündige einfach alles. Danach hab ich keine Probleme wegen datenklau mehr. Mooment, dafür ist mein Leben dann halt scheisse :D Dann belasse ich es doch beim derzeitigen Zustand...
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

@godlike: jo, ist alles eine sache der persönlichen abwägung von prioritäten - wenn man über den TÜV jammert, sollte man sich kein auto anschaffen und wenn man über email-spionage jammert, sollte man eben kein gmail und yahoo nutzen.. allerdings stehen die kosten für einen chauffeur (bzw. verzicht aufs auto) in keiner relation zum aufwand, seine eigene "cloud" zu hosten, darum jammern auch gefühlsmäßig sehr viel weniger leute über den TÜV als über die spionierenden ami-firmen und geheimdienste.. diese dienste bringen einen sehr überschaubaren mehrwert (ist das leben wirklich scheiße ohne tinder?), aber verlangen von einem alles ab, daher sollte man sich den deal wirklich gut überlegen, mehr hab ich ja auch nicht gesagt...
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.091
Ort
v01d
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

wenn man über email-spionage jammert, sollte man eben kein gmail und yahoo nutzen.
Bei dem Punkt würde ich sagen, dass es je nach Sorge egal ist, wessen Dienst man nutzt, sofern man Ende zu Ende verschlüsselt. Allerdings verraten allein Metadaten und der nicht verschlüsselbare Betreff bewiesenermaßen noch immer extrem viel. Wie gesagt, je nachdem, vor wem man nun seine Informationen und weiteren Daten schützen will. Geheimdienste dürften aber so oder so an diese Metadaten kommen, selbst wenn man Posteo nutzt oder einen eigenen Mail-Server betreibt.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Re: Überwachung: Yahoo scannte alle eingehenden E-Mails für amerikanische Geheimdiens

das mit den metadaten stimmt natürlich, das kann man auch technisch nicht verhindern, solange man deren netze nutzt - aber man kann zumindest den informationsgehalt dieser metadaten auf das theoretische minimum reduzieren, nämlich dass IP-adresse A mit IP-adresse B kommuniziert hat (wenn man sich die mühe machen will und keine echtzeitkommunikation braucht, kann man auch die zeitstempel in gewissen grenzen "randomisieren")..

aber davon abgesehen kontrollieren sie eben nicht das ganze netz, auch wenn sie es gern hätten.. es braucht ja nur ein fleckchen, das für sie unerreichbar ist, und schon kann man seine kommunikation darüber routen, ohne dass es nachweisbar ist, dass A und B (beide im kontrollierten teil des netzes) miteinander kommunizieren.. das setzt natürlich voraus, dass die route zwischen überwachtem und nicht überwachtem netz so stark frequentiert ist, dass keine koinzidenzanalyse möglich ist - mit etwas planung und vorsicht sollte das schon machbar sein.. aber um meine emails privat zu halten, muss ich längst nicht so weit gehen (solange ich keinen terroranschlag plane) und kann auch metadaten in kauf nehmen (die fallen ja auch an, wenn ich z.b. öffentliche straßen benutze), solange der inhalt geheim bleibt..
 
Oben