<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nachrichten Archive - CEOsBay</title>
	<atom:link href="https://ceosbay.com/tag/nachrichten/feed/" rel="self" type="application/rss+xml" />
	<link>https://ceosbay.com/tag/nachrichten/</link>
	<description>It&#039;s all about Tech</description>
	<lastBuildDate>Sun, 16 Apr 2023 09:00:41 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/ceosbay.com/wp-content/uploads/2022/11/image.jpg?fit=32%2C32&#038;ssl=1</url>
	<title>Nachrichten Archive - CEOsBay</title>
	<link>https://ceosbay.com/tag/nachrichten/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">211828771</site>	<item>
		<title>RSS &#8211; Immer auf dem Laufenden bleiben</title>
		<link>https://ceosbay.com/2022/12/28/erklaerung-rss/</link>
					<comments>https://ceosbay.com/2022/12/28/erklaerung-rss/#respond</comments>
		
		<dc:creator><![CDATA[CEO]]></dc:creator>
		<pubDate>Wed, 28 Dec 2022 19:00:00 +0000</pubDate>
				<category><![CDATA[DevOps]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmieren]]></category>
		<category><![CDATA[Soziale Medien]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[2000]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Dev]]></category>
		<category><![CDATA[Dev Ops]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Entwicklung]]></category>
		<category><![CDATA[Feeds]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Nachrichten]]></category>
		<category><![CDATA[Netscape]]></category>
		<category><![CDATA[Objekt]]></category>
		<category><![CDATA[Parsing]]></category>
		<category><![CDATA[rdf]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Rich Site Summary]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[RSS Rich]]></category>
		<category><![CDATA[Rss-Feeds]]></category>
		<category><![CDATA[Standard]]></category>
		<category><![CDATA[Summary]]></category>
		<category><![CDATA[Syndikat]]></category>
		<category><![CDATA[Vlog]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Websites]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[www]]></category>
		<guid isPermaLink="false">https://ceosbay.com/?p=1077</guid>

					<description><![CDATA[<p>RSS Rich Site Summary sind Dateiformate für Web-Feeds. Sie zeigen Änderungen auf Websites, z. B. auf News-Seiten, Blogs, Podcasts, Vlogs u.v.m. Das Akronym steht aktuell für Really Simple Syndication (Sehr einfache Verbreitung), vormals waren bereits &#8230;</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/12/28/erklaerung-rss/">RSS &#8211; Immer auf dem Laufenden bleiben</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>RSS Rich Site Summary sind Dateiformate für Web-Feeds. Sie zeigen Änderungen auf Websites, z. B. auf News-Seiten, Blogs, Podcasts, Vlogs u.v.m. Das Akronym steht aktuell für Really Simple Syndication (Sehr einfache Verbreitung), vormals waren bereits andere Bedeutungen gegeben.</p>



<h3 class="wp-block-heading">Kurze Zeitreise</h3>



<p>Es wurde 1999 von Netscape Communications entwickelt. Damals stand die Abkürzung für RDF Site Summary, eine Technologie, die im Rahmen des individualisierbaren Nachrichtenangebots My Netscape Network zum Einsatz kam. Bereits ein Jahr später wurde das Ressource Description Framework (RDF) durch ein einfacheres <a href="https://ceosbay.com/2022/12/27/erklaerung-xml/" target="_blank" rel="noreferrer noopener">XML-Format</a> ersetzt, was eine Umdeutung der Abkürzung RSS in Rich Site Summary zur Folge hatte. Siehe meinen Beitrag über <a href="https://ceosbay.com/2022/12/27/erklaerung-xml/" target="_blank" rel="noreferrer noopener">XML</a>. Mit der Version 2.0 wurde dann die Bezeichnung Really Simple Syndication eingeführt. Als Nachfolger gilt das daran angelehnte Format Atom. Dies thematisiere ich dann in einem zukünftigen Beitrag.</p>



<p>Solche Dienste waren in den späteren 2000er-Jahren populär und meist auf speziellen Service-Websites vorzufinden, sogenannten RSS-Channels. Ein solcher gewöhnlicher Channel versorgt den Adressaten, ähnlich einem Nachrichtenticker, mit kurzen Informationsblöcken, die aus einer Schlagzeile mit Textanriss und einem Link zur Originalseite bestehen. Zunehmend werden aber auch komplette Inhalte klassischer Webangebote ergänzend als Volltext-RSS bereitgestellt.</p>



<p>Durchsetzen konnte es sich um das Jahr 2005. Besonders durch den Blog Hype, da die meisten Autoren sehr früh RSS-Feeds für ihre Artikel anboten und viele Blogs diese automatisch generierten und es heute noch machen. Ursprünglich ging es dabei vor allem um Text. In der zweiten Hälfte der 2000er wurden auch Podcasts darüber verbreitet, die dann z. B. auf mobile Endgeräte geladen wurden und bis heute noch geladen werden.</p>



<p>Die Bereitstellung von Daten im RSS-Format bezeichnet man auch als RSS-Feed, von engl. to feed – im Sinne von füttern, einspeisen, zuführen. Wenn ein Benutzer einen Channel abonniert hat, so sucht der Client in regelmäßigen Abständen beim Server nach Aktualisierungen im RSS-Feed.</p>



<h3 class="wp-block-heading">Wie funktioniert ein RSS-Feed?</h3>



<p>Wenn man einen RSS-Feed abonniert, kann man die Nachrichten mit einem Feedreader einlesen. Als Abonnent kann man sich dann den (in vielen Feeds enthaltenen) Inhalt direkt anzeigen lassen oder den angebotenen Links folgen und die vollständige Meldung der verlinkten Seite lesen. Die Adresse eines RSS-Feeds entspricht dem Aufbau einer URL, wie sie auch für Webseiten verwendet wird.</p>



<p>Zum Lesen eines RSS-Feeds dienen spezielle Programme, die auf die Ähnlichkeit zum Nachrichtenticker angepasst sind. Diese nennt man (synonym) RSS-Aggregatoren, RSS-Reader oder Feedreader. Einige E-Mail-Programme bieten oder boten RSS-Lesefunktionen, teils via Plugins, an. Früher unterstützten einige populäre Webbrowser dies ebenfalls. Neben diesen nutzte man auch Anwendungen, die wie als Bildschirmschoner agierten. Statt umherfliegende Seifenblasen oder prozedural generierte Rohrsysteme, bekam man dann eben bei Inaktivität die abonnierten Feeds angezeigt.</p>



<p>Im Unterschied zur Benachrichtigung per E-Mail geht die Initiative bei RSS vom Empfänger aus, der den Feed abonniert hat. Dies bedeutet, dass der Anbieter die Leser nicht auswählen kann, sich im Gegenzug aber auch nicht um eine Verwaltung des Leserstammes (zum Beispiel mit einer Mailinglisten-Software) kümmern muss. Der Leser muss nicht offenlegen, dass er die Quelle beobachtet, und kann Quellen wesentlich leichter abonnieren bzw. das Abonnement widerrufen, indem er einfach die Einstellung in seinem Aggregator vornimmt.</p>



<p>Es vereinfacht die Beobachtung einer großen Menge von Quellen wie z. B. Blogs, in denen es eher selten zu Änderungen kommt, deren Aktualisierung der Leser aber ggf. nicht verpassen möchte.</p>



<h3 class="wp-block-heading">Syndikation</h3>



<p>Da Inhalte via RSS in einem standardisierten Format vorliegen, eignen sie sich auch für die maschinelle Weiterverarbeitung. So lassen sich damit beispielsweise Texte einer Webseite automatisch mit Hilfe eines Parsers in eine andere Webseite integrieren oder sehr einfach auf verschiedenen Endgeräten speziell aufbereitet darstellen.</p>



<p>Das Aufbereiten von Informationen in ein standardisiertes Austauschformat/-objekt nennt man auch Aggregation, das Veröffentlichen auf anderen Seiten Content-Syndication. Websites können damit automatisch mit den neuesten Nachrichten aktualisiert werden, ohne dass der Seitenbetreiber jeweils eine Aktualisierung vornehmen muss. Eine Reihe von Content-Management-Systemen wie WordPress unterstützen diese Funktionalität. Auch dieser Blog wurde mit WordPress erstellt.</p>



<h3 class="wp-block-heading">Fazit</h3>



<p>Wenn man lediglich ein paar Webseiten gerne regelmäßig mehrmals in der Woche liest, dann kann die Nutzung eines RSS-Feeds etwas übertrieben sein. Für Vielleser führt jedoch weiterhin kein sinnvoller Weg an Rich Site Summary und einem RSS-Reader vorbei.</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/12/28/erklaerung-rss/">RSS &#8211; Immer auf dem Laufenden bleiben</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ceosbay.com/2022/12/28/erklaerung-rss/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1077</post-id>	</item>
		<item>
		<title>Signal &#8211; Vertrauliche Kommunikation und Datenschutz?</title>
		<link>https://ceosbay.com/2022/11/21/erklaerung-signal/</link>
					<comments>https://ceosbay.com/2022/11/21/erklaerung-signal/#respond</comments>
		
		<dc:creator><![CDATA[CEO]]></dc:creator>
		<pubDate>Mon, 21 Nov 2022 17:22:48 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Soziale Medien]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[App]]></category>
		<category><![CDATA[E2EE]]></category>
		<category><![CDATA[Facenook]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Freedom of Information]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Kommunikation]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[MiTM]]></category>
		<category><![CDATA[Nachrichten]]></category>
		<category><![CDATA[Nachrichten-App]]></category>
		<category><![CDATA[Perfect Forward Secrecy]]></category>
		<category><![CDATA[PIN]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Source]]></category>
		<category><![CDATA[SQLCipher]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://ceosbay.com/?p=644</guid>

					<description><![CDATA[<p>Signal &#8211; Nachdem ich bereits ein paar Instant Messenger unter die Lupe genommen habe, darf eines der &#8222;sichereren&#8220; Messenger nicht fehlen.&#160;Signal ist ein „freier“ bzw. „Open Source“ Messenger für verschlüsselte Kommunikation der US-amerikanischen, gemeinnützigen Signal-Stiftung. &#8230;</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/11/21/erklaerung-signal/">Signal &#8211; Vertrauliche Kommunikation und Datenschutz?</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Signal &#8211; Nachdem ich bereits ein paar Instant Messenger unter die Lupe genommen habe, darf eines der &#8222;sichereren&#8220; Messenger nicht fehlen.&nbsp;Signal ist ein „freier“ bzw. „<a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open Source</a>“ Messenger für verschlüsselte Kommunikation der US-amerikanischen, gemeinnützigen Signal-Stiftung. Warum ich dies in Anführungszeichen gesetzt habe, wird in den nächsten Zeilen erklärt. Der Messenger ist vor allem für die Datensparsamkeit bzw. E2EE (Ende-zu-Ende-Verschlüsselung) bekannt und wurde daher häufig von Sicherheitsexperten und Datenschutzorganisationen gelobt bzw. empfohlen.</p>



<h3 class="wp-block-heading">Zero-Knowledge-Prinzip </h3>



<p>Für die Datensparsamkeit wird das „Zero-Knowledge-Prinzip“ genutzt, bei dem der Betreiber keinerlei Zugriff auf Nutzerdaten hat, was unter anderem auch eine FOIA-Anfrage (FOIA &#8211;&nbsp;Der Freedom of Information Act ist ein, seit 1967, in den USA, in Kraft getretenes Gesetz, zur Informationsfreiheit und gibt jedem das Recht, Zugang zu Dokumenten von staatlichen Behörden zu verlangen) an das FBI bestätigte.</p>



<h3 class="wp-block-heading">Auf welchen Geräten kann Signal genutzt werden?</h3>



<p>Signal ist als App für Android und iOS sowie als Desktop-Version für Windows, macOS und Linux verfügbar. Auf eine Web-Version wurde aus Sicherheitsgründen verzichtet. Die Desktop-Version setzt allerdings voraus, dass die App bereits auf einem Smartphone installiert ist und durch dieses verifiziert wird. Eine anonyme oder pseudonyme Nutzung ohne Offenlegung der Rufnummer gegenüber Gesprächsteilnehmern ist weder mit der Smartphone-App noch mit der Desktop-Version möglich. Für die Verschlüsselung von Nachrichten, Anrufe und Videotelefonie kommt das „freie“ (Achtung – Auch hier sind Anführungszeichen 😉 ) Signal-Protokoll zum Einsatz.</p>



<h3 class="wp-block-heading">Erst einmal zu den Anführungszeichen bzgl. Signal</h3>



<p>Ab dem 22. April 2020, wurde der Source-Code, den man sonst immer auf GitHub „frei“ und aktualisiert vorgefunden hatte, für fast ein Jahr nicht aktualisiert und veröffentlicht. Die <a href="https://github.com/signalapp" target="_blank" rel="noreferrer noopener">Repo</a> (Siehe Erklärung in meinem Beitrag <a href="https://ceosbay.com/2022/11/18/erklaerung-git/">Git</a> bzw. <a href="https://ceosbay.com/2022/11/19/erklaerung-github/">GitHub</a>), war voll von Beschwerden aus der <a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open-Source</a>-Gemeinde. Eine Erklärung seitens Entwickler blieb bis heute aus. Sicherlich kann man jetzt versuchen, Gründe dafür zu finden, doch dies erachte ich als Nonsens. </p>



<p>Während die Kommunikation, durch die in den <a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open-Source</a>-Client-Apps und dem Signal-Protokoll implementierte E2EE (Ende-zu-Ende-Verschlüsselung) sicher zu sein schien, verhinderte eine Closed-Source-Server-App, Forks und hinderte weiter jeden daran, die neuesten Versionen des Sourcecodes einzusehen, zu prüfen oder eigene aktuelle Signal-Server zu erstellen. Auf der Website des Unternehmens war in der Zwischenzeit immer noch ein Zitat von Twitter-CEO Jack Dorsey vorzufinden, der den Dienst lobte, weil dieser quelloffen bzw. <a href="https://ceosbay.com/2022/11/16/erklaerung-open-source/">Open Source</a> und von Fachleuten geprüft sei. Die fast einjährige Verzögerung bei der Freigabe des Server-Quellcodes, als auch die Funkstille über die Verzögerung sind beunruhigend, wenn man bedenkt, dass sie sich mit der Sicherheit und Anonymität im Internet rühmen bzw. man sich als Nutzer genau auf diese beiden Eigenschaften verlässt.</p>



<h3 class="wp-block-heading">Wie funktioniert Signal?</h3>



<p>Im Grunde genommen werden alle Nachrichten, die zwischen registrierten Benutzern ausgetauscht werden, automatisch verschlüsselt. Signal ermöglicht das verschlüsselte Versenden von Textnachrichten, Dokumenten, Fotos und das Teilen von Kontaktinformationen in Einzel- oder Gruppenchats. Darüber hinaus werden auch Gruppentelefonate mit zuschaltbarer Videofunktion mit bis zu 40 Teilnehmern verschlüsselt übertragen.</p>



<h3 class="wp-block-heading">E2EE und PFS gegen MiTM</h3>



<p>Neben der Ende-zu-Ende-Verschlüsselung, wird auch Perfect Forward Secrecy genutzt, welches auch bei der Kompromittierung bzw. beim Bekanntwerden des geheimen persönlichen Schlüssels des Benutzers, Nachrichtenhistorien nur schwer entschlüsselt werden können. Dies hängt damit zusammen, dass für jede Nachricht aus dem Langzeitschlüssel ein eigener temporärer Schlüssel erzeugt wird, der nach Übermittlung vernichtet wird. Die Authentifizierung mit Gesprächspartnern erfolgt mittels QR-Codes, mit denen sich die Benutzer gegenseitig verifizieren. Auf diese Weise wird sichergestellt, dass wirklich mit der wahren Person kommuniziert wird und nicht mit einem Dritten. MiTM (Man-in-the-Middle-Angriffe) können dadurch minimiert werden. </p>



<p>Die Glaubhafte Abstreitbarkeit schützt Nutzer davor, dass eine bestimmte Nachricht, einer bestimmten Person zugewiesen werden kann. Da die Urheberschaft von Nachrichten nicht nachvollziehbar ist, bleibt der Quellenschutz größtenteils gewahrt. Verschlüsselte Benutzerprofile erlauben es, Benutzerfotos und Namen zwischen den Benutzern zu übertragen, ohne dass der Betreiber diese einsehen kann.</p>



<h3 class="wp-block-heading">View-Once-Funktion</h3>



<p>Einmalig präsentierte Medien bzw. Einmalansicht (View-Once &#8211; Sobald ein Foto oder Video mit einmaliger Ansicht gesendet wird, kann es lediglich 1x angesehen werden. Fotos oder Videos, die mit aktivierter Einmalansicht gesendet oder empfangen wurden, können nicht weitergeleitet oder gespeichert, mit Emojis versehen oder freigegeben werden. Ob ein Empfänger ein Foto oder Video mit Einmalansicht geöffnet hat, kann nur in Erfahrung gebracht werden, wenn die Gegenseite die Lesebestätigungen aktiviert hat) erlaubt es Mediendateien zu versenden, die nach einmaligem Ansehen aus der Unterhaltung entfernt werden. Diese Funktion wurde in der Betaversion aus 2019 in Signal implementiert. Es ist aber auf jeden Fall zu bedenken, dass derartige Inhalte durch weitere Geräte aufgezeichnet werden können. </p>



<p>Neben diesen Maßnahmen zur Übertragungsverschlüsselung werden von Signal sowohl in der iOS- als auch in der Android-Variante die auf dem Smartphone abgelegten Daten durch SQLCipher (SQLCipher ist eine Open-Source-SQLite-Erweiterung, die eine transparente, vollständige 256-Bit-AES-Datenbankverschlüsselung bietet – Darüber werde ich in einem zukünftigen Beitrag schreiben) verschlüsselt. Auf den Servern des Betreibers werden Kontoeinstellungen, Kontakte und blockierte Kontakte nicht im Klartext gespeichert, sondern mit einer PIN verschlüsselt, die nur dem Nutzer bekannt ist. Bei Gruppenchats sind die Mitgliederliste und der Admin-Status der Mitglieder sowie andere Gruppendetails als verschlüsselte Liste auf den Servern gespeichert. Aber diese sind auf einem Server gespeichert. Auch sind die Metadaten, zwar verschlüsselt, aber auf einem Server gespeichert 😀</p>



<h3 class="wp-block-heading">Dezentralisierung</h3>



<p>Der dezentralisierte Gedanke greift bei Signal nicht, da es eine Servergebundene Lösung ist. Nichtsdestotrotz kann man durch die Nutzung des Open-Source Codes eigene Server aufsetzen &#8211; Vorausgesetzt Signal beschließt nicht mal wieder die Schranken zu schließen. Aus diesem Grund kann sowohl die Sicherstellung der Anonymität, als auch die Sicherheit in Frage gestellt werden 😉</p>



<h3 class="wp-block-heading">Fazit</h3>



<p>Die Aktualisierung bzw. Veröffentlichung des Sourcecodes hat fast für ein Jahr nicht stattgefunden. Dies ist kein gutes Zeichen. Mag sein, dass sie die Updates wieder aktuell halten. Aber wer weiß, wann sie sich mal wieder Umentscheiden (lassen?). </p>



<p>Fakt ist auch, dass Signal ohne persönliche Zustimmung Kalendertermine hinzufügen oder ändern und E-Mails an eingeladene Gäste verschicken kann, die dem Anschein nach von einem selbst stammen. Signal kann auf alle auf dem Smartphone gespeicherten Kalendertermine zugreifen. Jederzeit und ohne Bestätigung kann die Kamera des Smartphones aktiviert werden und es können Bild- sowie Videoaufnahmen stattfinden. </p>



<p>Konventionelle SMS können durch die App gelesen, gesendet und gelöscht werden. Auf die Mikrofone des Smartphones kann die App auch zugreifen und zu jedem Zeitpunkt den Ton aufzeichnen. Die permanente Kommunikation mit einem Server ermöglicht der App und gegebenenfalls Dritten, wann und mit wem telefoniert wurde. Der Messenger kann ohne persönlichen Eingriff Telefonnummern wählen, was zu unerwarteten Kosten und Anrufen führen kann. Alles in allem läuft die App über einen amerikanischen Server und ist somit eine zentralisierte Lösung. Es mag sein, dass es viele Sicherheitsexperten gibt, die Signal für eine gute und „sicherere“ Alternative als Instant Messenger sehen. Nun, ich bin kein Sicherheitsexperte. Daher ist es jedem selbst überlassen, was man von der App hält.</p>



<p>Heute etwas später dran… Ein paar Zimmer benötigten einen neuen Anstrich 😀</p>
<p>Der Beitrag <a href="https://ceosbay.com/2022/11/21/erklaerung-signal/">Signal &#8211; Vertrauliche Kommunikation und Datenschutz?</a> erschien zuerst auf <a href="https://ceosbay.com">CEOsBay</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ceosbay.com/2022/11/21/erklaerung-signal/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">644</post-id>	</item>
	</channel>
</rss>
