this post was submitted on 10 Jan 2025
2 points (100.0% liked)

Privacy

0 readers
19 users here now

Everything about privacy (the confidentiality pillar of security) -- but not restricted to infosec. Offline privacy is also relevant here.

founded 1 year ago
MODERATORS
 

Was ist eure aktuell größte Herausforderung im Bereich IT-Sicherheit und/oder Datenschutz? Teilt eure Fragen und Probleme, wenn ihr möchtet. 👇

#sicherheit #security #datenschutz #privacy #fragen #herausforderungen #community

top 35 comments
sorted by: hot top controversial new old
[–] [email protected] 1 points 6 hours ago

Wie schon in anderen Kommentaren erwähnt, ist Datenschutz eher ein soziales Problem. Es ist sehr schwierig, Leuten ohne IT-Affinität Datenschutz näher zu bringen, ohne als derjenige mit dem Aluhut zu gelten. Schließlich habe man nichts zu verbergen.

Wenn alle bei Facebook sind, außer man selbst, dann bekommt man nichts mehr mit. Alle in meinem Umfeld sind bei WhatsApp, also bin ich es auch. Selbst grundlegende Einstellungen an Smartphone und Computer (wie z.B. alles unnötige Tracking ausschalten in den Einstellungen des Betriebssystems) sind schon schwer zu vermitteln, geschweige denn, einen Adblocker zu installieren (Zitat: so ads stören mich eigentlich nicht, im Fernsehen sind die ja sogar noch länger als im Internet).

Ich glaube, dass diese gesamte Datenschutzproblematik einfach zu abstrakt für viele Leute ist. Man bekommt nicht mit, wenn Daten abfließen und/oder geteilt werden, und alle, die Facebook oder TikTok nutzen, sind ja normal (lies: sie verhalten sich wie normale Menschen, quasi wie du und ich). Es wäre sicherlich etwas anderes, wenn jemand mit einem Trenchcoat, Fernglas und einem Notizbuch im Garten stünde und durchs Fenster gucken würde. Das würde eher als Bedrohung wahrgenommen werden, da dieses Szenario greifbarer ist.

[–] [email protected] 2 points 9 hours ago

@[email protected] 1. Überall, wo ich meine Daten einem anderen (#Arzt, Anwalt, etc) gebe, muss ich damit rechnen, dass sie mit #Windows11 verarbeitet und durch #MS und #KI ausgewertet werden.
2. #Anwälte und #Notare sind nach §43e BRAO und § 26a BNotO ins Besondere verpflichtet, Dienstleister sorgfältig auszuwählen und zu Geheimhaltung zu belehren.
Viele werden mit #GAFAM arbeiten.
3. Internationaler Datentausch mit Schurkenstaaten nach #UN #Cybercrime Konvention bald möglich:
https://www.golem.de/news/trotz-starker-kritik-umstrittene-un-cybercrime-konvention-verabschiedet-2501-192183.html

[–] [email protected] 1 points 23 hours ago

@[email protected] Der Obrigkeit klarzumachen, dass Micro$oft keine Lösung ist.

[–] [email protected] 1 points 1 day ago
[–] [email protected] 1 points 1 day ago

@[email protected] den Satz "Ich habe doch nichts zu verbergen." konstruktiv und überzeugend etwas entgegen setzen. Alle Einwände die ich meist mache, interessiert meist nicht. Neulich hatte ich wieder so eine Diskussion wo es nur hieß: wen interessieren meine Daten, sollen sie die doch für ihre Werbung haben, damit schade ich niemanden. Das lässt mich nur wütend und sprachlos zurück. #datenschutz #argumente #nichtszuverbergen

[–] [email protected] 1 points 1 day ago

@[email protected] wie kann ich meine Daten schützen, wenn sie bei Bekannten und Freunden in den Adressbüchern stehen und dort von den Apps gefunden und dann auch genutzt werden?

[–] [email protected] 1 points 1 day ago

@[email protected] das Verständnis für die Notwendigkeit und Wichtigkeit in der breiten Masse zu erwecken.

[–] [email protected] 1 points 1 day ago

@[email protected] passwörter auf dem Fernsehr. einfach richtig scheisse einzugeben ohne tastatur.

[–] [email protected] 1 points 1 day ago

@[email protected] Familie davon zu ueberzeugen, dass Datenschutz wichtig ist, und die von mir davon angebotenen Tools zu nutzen.

[–] [email protected] 1 points 1 day ago

@[email protected] - Man bekommt Briefe mit seinen Daten. Diese Daten wurden von AZ Direkt in Gütersloh erhoben und der Lotterie in Düsseldorf übermittelt. Widerspruch ist raus. Aber woher sie Daten haben wäre interessant. So was ärgert mich, dass man darauf nix machen. Man hat zwar DSGVO aber das berechtigte Interesse hebelt wieder alles aus.

[–] [email protected] 2 points 1 day ago

@[email protected]
Mein größtes Problem:
IT-Souveränität und damit IT-Kontrolle in nicht-selbst verwalteten Systemen - also bei Ämter, Arbeit, Schulen, Krankenkassen, Ärzten etc...
Privat läuft bei mir Linux und div. Private-Cloud-Systeme.
Ansonsten muss man aber überall Windows, MS365 und unendlich viele Web-Services aus Azure/AWS ertragen...
Man wünscht sich schon fast mal einen echten, längeren Web-Blackout, damit einige "da oben" aufwachen!
#neuland überall!

[–] [email protected] 2 points 1 day ago

@[email protected] Familie in den Einklang mit meinem Datenschutzwahn zu bekommen. Damit meine ich hauptsächlich Frau und Kind. Die Frau möchte halt Dinge konsumieren, welche ich nicht in Betracht ziehen würde. Auch das Einsetzen eines Pi-hole netzwerkweit fällt flach, da einige Anzeigen und Webseiten eben von der Familie verwendet werden. Datenschutz ist auch ein soziales Problem.

[–] [email protected] 1 points 1 day ago

@[email protected] Menschen davon zu überzeugen, dass datenschutzfreundliche Alternativen genauso gut sind alswie "das Übliche"

[–] [email protected] 1 points 1 day ago

@[email protected]
Aus meinem Umfeld: Weg von #Windows, wenn man beruflich zwingend Programme braucht, die aber nur unter Windows laufen. Finde da auch noch keine echte Lösung...😫

[–] [email protected] 1 points 1 day ago* (last edited 1 day ago)

@kuketzblog Brauche ich eine Private NAS und falls ja, welches System?

[–] [email protected] 1 points 1 day ago

@[email protected]
Ob F-Droid als sichere Quelle von Apps angesehen werden kann.
Habe noch nicht die Zeit gefunden die Problematik technisch zu durchdringen. Auf den ersten Blick sieht das aber so aus, als gäbe es grundlegende Probleme in der Herangehensweise bezüglich Sicherheit.

[–] [email protected] 1 points 1 day ago

@[email protected] Die Kommunikationsschicht zwischen den sehr guten ITlern und den ebenfalls sehr guten User*innen.

Mein Lieblingsbeispiel: PKI-Infrastruktur
Da kann alles technisch super sein, wenn aber die Anleitung für User*innen kaum verständlich ist und nur zu Frust führt, dann ist es wertlos.
Dnn benutzt niemand signierte Mails & echte digitale Unterschriften.
Und es bilden sich Parallelstrukturen, die dann gar nicht mehr kontrollierbar sind.

[–] [email protected] 1 points 1 day ago

@[email protected] Aktuell besteht meine größte Herausforderung darin, die passende Stelle im Bereich IT-Sicherheit/Datenschutz zu finden, wo ich meine Fähigkeiten einbringen und weiterentwickeln kann. Falls jemand Tipps oder Anregungen hat – ich bin offen für alles! 😃

[–] [email protected] 1 points 1 day ago

@[email protected] Verbindung von Arbeitsfähigkeit und DS/ITS. Ein großer Teil des Personals ist völlig überfordert und arbeitet dann dann ab den Vorgaben vorbei/nutzt Schatten-IT.

[–] [email protected] 1 points 1 day ago

@[email protected]
Mein Wunsch wäre, mehr über eine umfassende Absicherung der digitalen Infrastruktur im Privatbereich erfahren zu können ...

• IP-Adressbereichseparation (3 verschiedene Businessrechner im HomeOffice)
• Ad-Filter über ein RasperryPi
• Hardware-Firewall über einen gesonderten LinuxRechner vor der Fritzbox
• Eigene Cloud, gut gesichert

Alles so in Richtung einer Digitalen Festung

[–] [email protected] 1 points 1 day ago

@[email protected] An eine anonyme SIM Karte für SMS Verifizierung zu kommen.

[–] [email protected] 1 points 1 day ago

@[email protected] Besseres #Klima in #World #Social #Political #Digital

[–] [email protected] 1 points 1 day ago

@[email protected] Wie auch hier bereits mehrfach genannt: Die wie die #Pest im Mittelalter um sich greifende Meinung, nichts zu verbergen zu haben und somit konsequent verschlüsselte Kommunikation, sichere Messenger und eine sichere Verarbeitung der eigenen #Gesundheitsdaten (#ePA, #eRP, #eAU) abzulehnen oder für sich selbst als unwichtig zu erklären. Bis dann die eigenen Daten eines Tages irgendwo im Internet auftauchen oder die #Patientenakte dem Arbeitgeber „in die Hände fällt“.

[–] [email protected] 1 points 1 day ago

@[email protected]

Ein datenschutzfreundlicher und plattformübergreifender Kindersicherungsservice wäre mein Traum. Derzeit bin ich für das Kinder-Tablet (Lineageos + microg) bei der Kisi App der Firma Salfed gelandet, Timekpr-nExT für den Debian-Laptop sowie Webfilter via PiHole und restriktives Blocking (blocklistproject adlists) für genau diese Devices.

Aber aufwändig ist das Ganze schon. Und Nix für Ottonotmalverbraucher.

[–] [email protected] 1 points 1 day ago

@[email protected] Freunden und Verwandten klar zu machen, dass sie etwas zu verbergen haben, wie mächtig vermeintlich nichtssagende Datenpunkte in der Masse werden.

[–] [email protected] 1 points 1 day ago

@[email protected] 2FA App der VR Bank auf LineageOS

[–] [email protected] 1 points 1 day ago

@[email protected]

ich muss leider Windows benutzen.
wie kann man win11 am besten debloaten?
https://privacy.sexy/
oder win 10 lts oder ....

[–] [email protected] 1 points 1 day ago

@[email protected]

Der Klassiker: durch meine Weigerung, WhatsApp zu nutzen, kann ich nur noch eingeschränkt am gesellschaftlichen Leben teilnehmen

Und wenn die Chatkontrolle doch noch kommt, könnten Signal und Threema sogar duie EU verlassen und sowas wie Matrix wäre dann wohl in einer rechtlichen Grauzone

Dann geht der Spaß erst richtig los ....

[–] [email protected] 1 points 1 day ago

@[email protected] Als Angestellter im Job gezwungen zu sein mit Microsoft 365 zu arbeiten.

[–] [email protected] 1 points 1 day ago* (last edited 1 day ago)

@kuketzblog Vielen Dank für Dein Angebot!

Mir fällt spontan ein, einen Homeserver aus dem Internet erreichbar zu machen. Ich habe hierzu zwar Ideen, würde mich aber über eine Anleitung eines Profis sehr freuen.

Eine Anleitung, wie Du WordPress ohne Cookies hinbekommen hast. Vielleicht generelles zum Bloggen, da soziale Netzwerke ja so ihre Tücken entwickeln.

[–] [email protected] 1 points 1 day ago

@[email protected]

Mein Umfeld zu Veränderungen zu bewegen. Ich habe i.d.R. gar nicht die Energie oder kann mich nicht überwinden, solche Themen anzusprechen.

[–] [email protected] 1 points 1 day ago

@[email protected] Die meisten Menschen sind leider nicht auf coolen Plattformen, wie dieser hier. :mastosob:
Fast alles läuft noch beim bösen Zuck.

[–] [email protected] 1 points 1 day ago

@[email protected] Brauche als Betreuer verschlüsselten Email-Kontakt zum hiesigen Amtsgericht; ohne DE-Mail ist aber als Bürger nichts zu machen… 😬

[–] [email protected] 1 points 1 day ago

@[email protected] Digitalisierung im Gesundheitswesen und Verwaltung wird mit der Brechstange durchgeführt : du kannst die App nutzen, aber nur wenn du Google Play Store hast.

[–] [email protected] 1 points 1 day ago