Alvar C.H. Freude Profile picture
Freund von Artikel 1 GG – und Eichhörnchen. Sachen mit Politik, Netzpolitik, Bürgerrechte. @waehlen, @akzensur. Beruflich Datenschutz beim LfDI BW, hier privat.
Mar 10, 2023 6 tweets 3 min read
Stellenausschreibung: Nerds mit Interesse an #Datenschutz aufgepasst! Beim LfDI BaWü gibts einen Job:
baden-wuerttemberg.datenschutz.de/stellenausschr…

#TeamdatenSchutz Wir suchen eine/n Informatiker/in (o.ä.) im Bereich technischer Prüfungen. Zum Beispiel Analyse von Webseiten mit einem interessanten in Entwicklung befindlichen Tool. Wir untersuchen aber auch Sicherheitslücken, Leaks oder Datenabflüsse in Software und Betriebssystemen.
Apr 6, 2022 4 tweets 1 min read
Die Mehrheit der Europa-Gegner sind auch Flüchtlings-Hasser sind auch Politik-Hasser sind auch AfD-Freunde sind auch Islam-Hasser sind auch Lügenpresse-Rufer sind auch Corona-Leugner sind auch Impfgegner sind auch Russland- und Putin-Versteher sind auch Kriegs-Befürworter […] […] und glauben russischer Propaganda. Diese war sehr erfolgreich, auch in Deutschland. Anfangs war meist Politik-Verachtung und Ablehnung der Medien Hauptthema, nun plappern die Alternativspezialisten Putin alles nach. Manche nicht alles, aber die meisten mindestens […]
Apr 5, 2022 4 tweets 1 min read
Es ist Krieg in Europa – was macht Deutschland? Das steht zögernd und zaudernd herum, statt klar auf der Seite der Freiheit und der Menschenrechte zu stehen. Die Mörderbande wird hofiert und getätschelt, still die Hoffnung geäußert, die Angegriffenen mögen schnell Kapitulieren. Dabei gibt es haufenweise Indizien, dass die Mörderbande nicht nur ein bisschen mit Panzern herumfahren, sondern die gesamte politische, kulturelle und gesellschaftliche Elite des angegriffenen Landes vernichten wollte. Abgeschlachtete Zivilisten? Ach, aber unsere Wirtschaft!
Nov 9, 2021 11 tweets 6 min read
#MS365 als Bestandteil einer digitalen Bildungsplattform? Der #LfDI BaWü hat intensiv das @KM_BW zu Microsoft 365 beraten und hat ein Pilotprojekt mit einer speziell für Schulen konfigurierten Variante begleitet. Komplette Empfehlung nun bei @fragdenstaat: baden-wuerttemberg.datenschutz.de/empfehlung-lfd… Die Empfehlungen kommen zum Schluss, dass zahlreiche rechtliche Risiken bestehen, daher rät der LfDI vom Einsatz von MS365 ab. Das alles ist in einem Haupt-Dokument zusammengefasst und begründet fragdenstaat.de/dokumente/1184…
Nov 7, 2021 13 tweets 5 min read
Job für Informatiker, Technik-Nerds, Datenschützer, Hacker: der #LfDI BaWü sucht eine/n Referenten (m/w/d) in Abteilung 5 für technisch-organisatorischen Datenschutz, siehe baden-wuerttemberg.datenschutz.de/stellenausschr…

Aber was macht man da so? Dazu ein paar weitere Hinweise in diesem Thread […] […] Neben den Infos in der Stellenanzeige finden sich weitere Hinweise im Geschäftsverteilungsplan unter baden-wuerttemberg.datenschutz.de/wp-content/upl… ab Seite 15: Unterstützung Fachabteilungen, Einzelthemen; Internet, Tracking & Apps; Prüflabor, Forensik; Mastodon- und BBB-Server, LfDI-App usw. […]
Sep 25, 2021 20 tweets 9 min read
Für Software-Entwickler und Nerds ein kleiner Thread zur IT-Sicherheit bei #Datenbanken und Zugriffs-Berechtigungen:

Bei normalen Dateisystem haben wir uns daran gewöhnt, dass nicht jeder Server-Dienst nach /etc, /usr/local/bin oder c:\windows\system32 schreiben darf. 1/x Viele Entwickler wollen auf Datenbanken aber Vollzugriff auf alles haben. Steht die Anwendung im Netz und findet jemand eine Lücke ist die Kacke am Dampfen: „DELETE FROM users;“ und alle User sind weg. Mit „TRUNCATE users“ gehts sogar schneller. 2/x
Sep 25, 2021 9 tweets 8 min read
#GehtWählen!

Wen und welche Partei?
WEN WÄHLEN? hilft:
wen-waehlen.de
wen-waehlen.de/btw21/parteien…

#btw21 #btw2021 Hallo @cducsubt, @cdu, @CSU. Ich bin etwas verwundert:
Die Mehrheit er CDU/CSU-Bundestagskandidatinnen und -Kandidaten sagt seit Jahren, dass die Nebentätigkeiten von MdB stärker offen gelegt werden sollen. Aber nichts passiert.

wen-waehlen.de/btw21/parteien…

Wahlkampf-Lügen?
Sep 24, 2021 12 tweets 5 min read
Die bessere Wahl-O-Mat-Alternative: wen-waehlen.de/?start=1 … und in den Statistiken mal wieder interessant zu sehen, bei wem Menschenwürde am niedrigsten bewertet wird: wen-waehlen.de/btw21/parteien…
Aug 26, 2021 24 tweets 8 min read
Der @henningtillmann hat da 👇 gezeigt, dass die @CSU die Besucher ihrer Negative-Campaigning-Website u.a. an Facebook verpetzt. Ohne (erforderliche!) Rechtsgrundlage, natürlich.
Hier nun ein Thread, warum so etwas trotz Nachbesserung Problematisch ist, los geht's! 1/x Da Verarbeitungen personenbezogener Daten grundsätzlich einer Rechtsgrundlage nach Artikel 6 Absatz 1 Unterabsatz 1 oder bei besonderen Kategorien personenbezogener Daten wie politischer Meinungen DS-GVO nach Artikel 9 Absatz 2 DS-GVO bedürfen, hat die CSU … 2/x
Aug 25, 2021 4 tweets 1 min read
Gastronomie in Zeiten, in denen nach Corona geöffnet werden darf. Stuttgart Innenstadt. Beim Palast der Republik nebenan war es übrigens gerammelt voll.
Jun 28, 2021 7 tweets 13 min read
@mame82 @HonkHase @LoeweHeinz @gnirbel @AllenRe97883617 @BergerPhilipp @patrick_hennig @_lucaApp Also, noch mal:
Datenschutz ist auch Risikomanagement. Es wird nicht per se davon ausgegangen, dass ein Anbieter inkriminiert ist, aber er hat dafür Maßnahmen zu treffen.

Das Risiko, dass ein Anbieter komplett und vollständig von Angreifern übernommen wird, ist zwar vorhanden, @mame82 @HonkHase @LoeweHeinz @gnirbel @AllenRe97883617 @BergerPhilipp @patrick_hennig @_lucaApp […] aber man kann nicht sagen: wenn ein Angreifer den Diensteanbieter vollständig übernimmt, sind folgende Datenabgriffe möglich, also definieren wir: der Anbieter ist so sicher/unsicher, als wenn er vollständig übernommen wurde. […]
Jul 25, 2020 4 tweets 1 min read
Wer kennt jemanden, der 100 Millionen € Spielgeld übrig hat? Dann gründen wir ein Blockchain-KI-Gesundheits-Datenschutz-BigData-Krypto-Startup, stecken 5 Mio in repräsentative Büros, 20 Mio in Lobbyisten, 5 Mio investieren wir in Politiker (einschliesslich Bespaßung), […] […] für 3 Mio holen wir billige Programmierer und Designer, die aus freien Bibliotheken und mit Photoshop Demos zusammenbasteln, 10 Mio stecken wir in den Wasserkopf, 5 Mio sonstige laufende Kosten, für 30 kaufen wir irgendeine Firma mit ein paar namhaften Kunden auf, […]
Jun 2, 2020 31 tweets 7 min read
Habe mir den Datenbank-Code der Corona-Warn-App angeschaut. An den paar Zeilen kann man beispielhaft zeigen, was bei vielen Datenbank-Projekten nicht ganz optimal läuft. Ein Thread über Datenbank-Sicherheit, #SQL, die Corona-App und #PostgreSQL. #CoronaWarnApp #cwa 1/x Kurzzusammenfassung: Die Datenbank-Berechtigungen sind viel zu weitgehend, ein erfolgreicher Angreifer könnte auf alle Daten zugreifen, löschen usw. Außerdem werden Datum und Zeit als Zahl gespeichert, unschön, denn es gibt einen TIMESTAMP-Datentyp! Und was ist mit der ID? 2/x
Nov 4, 2019 12 tweets 4 min read
Mehr Unterstützung nötig, IT-Sicherheit teilweise mangelhaft: Ergebnisse der #DSGVO Datenschutz-Umfrage des @lfdi_bw unter allen 1101 baden-württembergischen Gemeinden sind da: baden-wuerttemberg.datenschutz.de/gemeinden-umfr… – Viele Erkenntnisse, ein Thread nicht nur für #Teamdatenschutz und #Hacker 1/x 2/x „die umfrage ist genauso sinnlos, wie der ganze Datenschutzquatsch. Wir verwalten uns zu tode.“ – diese Meinung war die Ausnahme. Bei der Umfrage haben sich über 80 % der baden-württembergischen Gemeinden beteiligt, nur 12 % haben trotz mehrfacher Aufforderung nicht reagiert.
Sep 1, 2019 15 tweets 4 min read
„Warum sind diese Botschaften auf fruchtbaren Boden gefallen?“ fragt #Haseloff bei #AnneWill bzgl. der #AfD und der #LTW19. Nun, da stellt sich ja erst mal die Frage: welche Botschaften? Und da sieht man: lauter trivialer Mist, den jeder Dorfdepp nachplappern kann. 1/x 2/14: „Die bösen Ausländer“ kann jeder kreischen. Trivial. „Die bösen Politiker (außer uns)“ auch. Leute beschimpfen, die eh keiner mag: super-trivial. Kann alles jeder Dorfdepp. „Die blöde Greta will uns unseren Diesel wegnehmen“: Simpel, ebenso „Schaut mal, das hässliche Weib!“
Mar 23, 2019 11 tweets 5 min read
1) Wie zu erwarten war: schon der bisherige #Uploadfilter von YouTube hat bei mir wieder zugeschlagen. Zu Unrecht, denn die Nutzung ist nach §57, 50 UrhG erlaubt, selbst wenn das erkannte Werk stimmen sollte. Im Screenshot sieht man die Info-Seite zu dem Claim – relativ harmlos. 2) Aber nicht immer ist es so relativ harmlos wie hier (oft wird gesperrt) – abgesehen davon, dass die Nutzung nach §§ 57, 50 UrhG erlaubt ist, selbst wenn das gefundene Werk passen sollte. Nun muss ich raussuchen, ob das Werk überhaupt vorkommt und dann Widerspruch einlegen.