Note to self: Heul doch!

Und wenn wir schon mal beim Thema „Verschlüsselung im Netz“ sind: Ich kann, will und werde es nicht verstehen, warum die Menschen um mich herum immer noch nach dem (gerade nicht so gemeinten) Buchtitel „Dann haben die halt meine Daten. Na und?“ verfahren, und es erst einen Trump braucht, um sie zumindest von US-amerikanischen Datensammlern gaaanz langsam, Schritt für, äh, wo war ich – ach ja: Schritt wegzubekommen.

Ja, ich weiß, Mail zu verschlüsseln ist vizekompliziert („viel zu kompliziert“) und für Outlook-Nutzer ohne Microsoft certified engineer nahezu unmöglich – und dann gibt es auch noch zwei zueinander inkompatible Standards, PGP und S/MIME. Dabei ist die Sache schon nicht mehr so kompliziert, seit es für Webmailer Browser-Plugins wie Mailvelope oder (nur für GMail) FlowCrypt gibt – und GMX das sogar bis zum Beweis des Gegenteils in das eigene Angebot eingebaut hat.

Aber Mail verliert ohnehin an Bedeutung, seit es mehr (Signal) oder weniger (Telegram) verschlüsselte Messenger gibt, die einem die ganze Arbeit mit der Verschlüsselung abnehmen und das darüber Nachdenken noch dazu.

Dass aber ausgerechnet ein Messenger mit reichlich unklaren russischen Wurzeln und einer mit Sitz in den USA marktführende Rollen spielen in Zeiten von und , will mir nicht in den Kopf. Klar, Signal gehört zu den Guten, aber die Server, über die der Dienst läuft, nicht. Und Telegram sitzt in Dubai. Und in London. Und in Belize. Oder auch nicht.

Und trotzdem zucken die Menschen mit den Achseln, wenn ich ihnen von Threema, Wire oder Delta Chat erzähle – die vielen kleineren Messenger und offenen, aber komplizierten Protokolle mal ganz außen vorgelassen. Sie benutzen Signal wie vor zehn und E-Mail wie vor hundert zwanzig Jahren.

Na gut. Dann heul‘ ich eben.

Krypto, aber von der guten Art

(Man nennt es Click baiting, und vielleicht fällt auch der eine oder andere Crypto-Fanboi drauf rein, aber hier geht es um Verschlüsselung, nicht um sog. „Währungen“ ohne echte Deckung. Ätsch!)

Im Rahmen meines Datenumzugs habe ich einem großen deutschen Provider für Mail & Zeugs vorgeworfen, falsche Signale zu senden. Der Hintergrund: GMX hat den „GMX Tresor“ abgekündigt, eine in das eigene Cloudangebot eingebaute Verschlüsselungslösung. Auch wenn es Aufwand bedeutet, angebotene Lösungen auch zu pflegen – ich bleibe dabei, dass es ein falsches Signal ist.

Weil ich im Folgenden aber zu doof war nicht in der Lage war, die Software, die auch in dem GMX Tresor steckte, nämlich Cryptomator, mit dem Sync-Client zwischen GMX Cloud und meinem Mac zum Laufen zu bringen, habe ich seufzend meine Daten in Umzugskisten gepackt zu einem anderen Cloudanbieter kopiert, wo sich auch Cryptomator anständig einrichten ließ. In Ruhe gelassen hat mich die Sache aber nicht, und es stellte sich heraus: Natürlich arbeitet Cryptomator auch mit GMX zusammen, auf dem Desktop und mobil, wie mit jedem anderen Anbieter, der WebDAV als Zugangsprotokoll zu seiner Cloud anbietet. Weiß der Geier, was ich beim ersten Versuch falsch gemacht habe („Der Geier weiß das?“).

Deshalb meine Empfehlung an alle, die ihre Daten verschlüsselt in der Cloud sichern/lagern wollen, Rundumsorglos(?)pakete wie Proton Drive, Filen.io oder Tresorit zu teuer finden (unter uns: die sind gar nicht teuer, aber gratis sind sie eben nicht): Guckt Euch den Cryptomator an: Made in Germany, verschlüsselt die Daten lokal und schickt nur die verschlüsselten Daten irgendwo hin, synchronisiert sich über alle mir bekannten Betriebssysteme hinweg und ist auch sonst empfehlenswert.

Für Android und iOS gibt es eine lebenslange Lizenz für (derzeit) € 14,99, die ich offenbar mal bezahlt habe, weil sie problemlos auf meinen iThings läuft. Auf dem Desktop ist Cryptomator Donationware.

Das Nichtwissen als Machtinstrument

Es gibt diese Tage, an denen man einem Uralt-Kalauer nicht ausweichen kann. Heute ist so ein Tag:

EIn Toot aus eigener Produktion: "Wissen ist Macht. Nichts wissen macht nix. Bzw. ist der direkte Weg in die #autokratie" - dazu ein Link zu einem Alternet-Artikel mit einem Foto eines grinsenden Donald Trump.
Obacht, Opa schreibt schon wieder seinen Namen!

Vor ein paar Stunden verlinkte ich (ich probier’s mal mit einem direkten Link auf den Toot in der Hoffnung, dass er nicht bald wieder gelöscht wird – Einbetten von Mastodon-Toots ist immer noch nur per Plugin möglich.) auf einen Alternet-Artikel, in dem Kritik an der Absicht des Orange Jesus geübt wird, das US-Erziehungsministerium abzuschaffen. Garniert habe ich das mit dem Uraltspruch „Wissen ist Macht. Nichts wissen macht nix.“

Ja, tschuldigung.

Hinter solchen Ideen steckt aber mehr als nur die Absicht, die libs zu ownen und grinsend eine weitere Unterschrift zu filzstifteln. Dahinter steckt die gleiche Absicht wie hinter den Budgetkürzungen für öffentliche Bibliotheken, die Bücherverbrennungen Bücherverbote in Schulen und eben diesen Bibliotheken, den Budgetkürzungen für Bildungsstätten und Bildungsprogramme bis hin zu angedrohten oder wirklichen Rausschmissen (oder Einreiseverboten) für Wissenschaftler.

Das alles spielt nicht nur Trumps Herzenswunsch in die Hände, der Klügste Von Allen™ zu sein und zu bleiben (denn alles ist relativ, sogar Klugheit), und auch nicht (nur) der Wunsch der angeblichen Konservativen, das Wahlvolk so doof wie möglich zu halten, sondern auch die inzwischen offizielle Politik der MAGA-USA, wonach industrielle Produktion, Bergbau und ähnliche Tätigkeiten aus den letzten Jahrhunderten wichtiger, profitabler, männlicher und vor allem amerikanischer sind als solche neumodischen Dinge wie Forschung und Wissenschaft.

Eigentlich müsste das auch denen aufgefallen sein, die mit solch neumodischen Dingen reich geworden sind (looking at you, Microsoft, Google, Apple, Amazon et al.!) und sich trotzdem an den Bauunternehmer Bankrotteur der Hölle ranschmeißen wie nichts Gutes. Vielleicht tun sie es ja in der Hoffnung, The Donald doch noch davon überzeugen zu können, dass Wissen und Wissenschaft etwas Gutes sind und auf jeden Fall zukunftsweisender als ölbefeuerte Blechschlangen auf Autobahnen und Kohlekraftwerken in der Landschaft.

Wenn sie sich da mal nicht täuschen.

Nachtrag: Mit der Meinung, dass das Nichtwissen der einen die Macht der anderen sichert, stehe ich nicht alleine (hätte mich, ehrlich gesagt, auch gewundert). Robert Reich schreibt, ebenfalls für Alternet:

Ignorance is the handmaiden of tyranny.

[…]

Make no mistake: Trump’s attack on the American mind — on education, science, libraries, and museums — is an attack on the capacity of Americans for self-government.

It is coming from the oligarchs of the techno-state who believe democracy is inefficient, and want to replace it with an authoritarian regime replete with technologies they control.

What’s behind Trump’s attack on the American mind?

Miss Erfolgskontrolle

Während ich mit einem Klick die nächsten 38 Versuche lösche, mit Spamkommentaren Werbung für selbstverständlich absolut seriöse Geschäfte zu machen, sinniere ich gedankenvoll über die Industrie der Kommentarspammer nach. Klar: Spam, ob per Mail oder eben per WordPress-Kommentaren, ist eine der billigsten Formen, anderen auf den Zünder zu gehen der Werbung. Aber um wirkungsvolle Verbreitung zu erreichen, braucht es doch größere Stückzahlen, und dafür braucht es entweder ebenso unterbezahlte wie -belichtete Klicksklaven, ein Skript oder ein Botnet. Und all das kostet.

Im Falle des bekannten türkischen Escort-Service scheint es sich um ein besonders superbilliges Script oder dito Klicksklaven zu handeln, denn die Spamversuche kommen alle von der gleichen IP-Adresse, haben alle den gleichen, hier bereits zitierten Text und den gleichen Link zum Escort-Hauptquartier und unterscheiden sich nur durch mutmaßlich erfundene Mailadressen aus den Bereichen GMail, Yahoo (?) und Hotmail (???).

So billig die ganze Sache auch aufgezogen ist – als Oberhoncho und Pate der ganzen Operation wüsste ich irgendwann schon mal gerne, wie erfolgreich sie ist. Und nach geschätzt (zählen werde ich das auch noch…) 186 Versuchen nicht einen Screenshot eines erfolgreich durchgedrückten Kommentars vorweisen zu können, ist dann doch etwas peinlich.

Unplug!

Was bisher geschah: Am 5. November 2024 wurde Donald „The Donald“ Trump zum zweiten Mal zum US-Präsidenten gewählt. Am 8. November 2024 reaktivierte ich meinen leise schnarchenden GMX-Account, stellte sämtliche GMail-Logins darauf um, zog meine beiden Maildomains nach Karlsruhe (= GMX) um, schaufelte alle Daten von meinem Google-Drive auf meinen neuerworbenen GMX-Drive, dito alle Google-Photos erstmal zu Apples iCloud, und legte meinen Google-Account still. drei Tage nach der Wahl.

(Nebenbei bemerkt: GMX deshalb, weil es in einer sehr deutschen Art – es hat sowas Gusseisernes an sich… – das Google-Paket spiegelt, mit Mail, Kalender, Kontaktliste, Online-Office mit Speicherplatz in der Cloud, Tracking, was nicht alles (gegen das Tracking kann der Mensch aber was unternehmen). Die Zeit seither beschäftige ich mich mit der Optimierung des Umzugs, d.h. mit Alternativen zu GMX.)

Damit will ich überhaupt nicht sagen, ich hätte alles schon gewusst, obwohl ich in meiner Leseliste einige eher linksliberale US-Medien habe: salon.com, The Atlantic, Alternet, um nur drei zu nennen. Es war eher „ein ganz mieses Gefühl“ (H. Ford in verschiedenen Filmen und unterschiedlichen Rollen), das mich antrieb, meine Daten nach Europa, nach Hause zu holen. Und was ich seit dem Amtsantritt der Machtergreifung des 47. Präsidenten so lese, verschlägt mir einerseits so sehr die Sprache, dass ich auf diesen Seiten seit ihrer Wiedereröffnung höchstens sehr indirekt über Politik schreibe, obwohl sie der eigentliche Anlass für diese Wiedereröffnung darstellt. Andererseits muss ich in meinem Alter nicht nur auf die körperliche, sondern auch meine seelische Gesundheit achten, was zu einem gewissen Vogel-Strauß-Verhalten führen kann.

Trotzdem: ! Dass ganz sicher nicht meine kleine Abwanderung, vielleicht aber die kollektive einer Reihe von Europäer/innen zu Einnahmeverlusten auf der anderen Seite des Großen Wassers führen kann, ist aus meiner Sicht ein Nebeneffekt, ein möglicherweise marginaler. Was mir viel wichtiger ist: Ich möchte nicht, dass meine Daten von einem Regime ausgewertet werden können, das auf gesetzliche Regelungen oder auch nur den menschlichen Anstand pfeift. Zu diesem Regime zähle ich nicht nur den größenwahnsinnigen Bauunternehmer Bankrotteur und seine mafiösen Berater, sondern auch alle Opportunisten, die das gruselige Spiel mitspielen, alle, die ihr Rückgrat an der Garderobe abgegeben haben und jetzt ihre Machtlosigkeit bejammern (looking at you, high-ranking Democrats!) und auch die Konzerne, die vor dem Orangenen Jesus eingeknickt sind und seine Politik befördern, und sei es durch irrsinnige Spenden.

Natürlich bin ich nicht so blauäugig, zu glauben, mit der Aktion vom 8. November 2024 seien meine Daten in Sicherheit. Es gibt möglicherweise Backups, von denen ich nichts weiß, und den Google-Account und andere werde ich im Leerlauf schon deshalb beibehalten, weil zu viele meiner Mitmenschen ihn als meine einzige Mailadresse ansehen, auch wenn ich dann immer von einer EU-Adresse antworte. Aber ab sofort sind sie eben hier, und der nächste Schritt wird sein, sich über eine möglichst starke Verschlüsselung Gedanken zu machen. GMX hat hier übrigens genau das falsche Signal gesendet.

Denn auch in Europa gibt es Menschen, die gerne über die Daten ihrer Mitmenschen Bescheid wüssten.

K reloaded