Kuketz-Blog: Jahresrückblick 2018 und Ausblick

1. Advent, Advent,Kuketz-Blog

ein Lichtlein brennt. Im vorliegenden Beitrag werfen wir gemeinsam einen Blick auf das ausklingende Jahr 2018 und lassen die Entwicklung des Kuketz-Blogs Revue passieren. Bevor wir durchstarten, möchte ich all meinen treuen Lesern und Unterstützern meinen ganz herzlichen Dank aussprechen. Ohne eure Mithilfe wäre es nicht möglich, den Kuketz-Blog in gewohnter Qualität und Umfang weiterzuführen.

Aber genug der warmen Worte, blicken wir nun gemeinsam auf das Jahr 2018 und was euch im kommenden Jahr 2019 erwartet.

2. Spenden

Wer den Kuketz-Blog noch nicht so lange verfolgt, der wird vermutlich nicht wissen, dass die Weiterführung des Kuketz-Blogs im Jahr 2016 auf der Kippe stand. Seit der Geburt unserer Tochter kann ich den Blog aus zeitlichen Gründen nämlich nicht mehr in meiner Freizeit betreiben. Das bedeutet: Die Recherche, Ausarbeitung und die Veröffentlichung von (neuen) Beiträgen ist ein Teil meiner Arbeitszeit geworden. Dank einer großen und spendablen Leserschaft kann ich den Blog allerdings auch weiterhin in gleicher Qualität betreiben und verzichte auch in Zukunft auf kommerzielle Angebote.

Das Jahr 2018 hat mir erneut gezeigt, dass ihr meine Arbeit schätzt und ihr bereit seid, diese in Form von Spenden bzw. Daueraufträgen zu unterstützen. Das ehrt mich und freut mich natürlich ungemein.

Hilf mit die Spendenziele zu erreichen!

Unabhängig. Kritisch. Informativ. Praxisnah. Verständlich.

Die Arbeit von kuketz-blog.de wird vollständig durch Spenden unserer Leserschaft finanziert. Sei Teil unserer Community und unterstütze unsere Arbeit mit einer Spende.

Mitmachen ➡

2.1 Aktuelle Zahlen

Werfen wir gemeinsam einen Blick auf die aktuellen Zahlen aus dem Monat November. Wie viele Spender mit Dauerauftrag sind dabei? Wie hoch ist das monatliche Spendenaufkommen? Ein Blick auf die Zahlen am 03.12.2018:

  • Spender mit Dauerauftrag: 390
  • Monatliches Spendenaufkommen: ca. 1560,- €
  • Höchste monatliche Spende mit Dauerauftrag: 20,- €
  • Häufigste monatliche Spendensumme: 5,- €
  • Höchste einmalige Spende im vergangenen Monat (kein Dauerauftrag): 100,- €

2.2 Spendenaufruf

Die vergangenen zwei Jahre haben gezeigt: Wenn viele mitmachen und den Blog durch Micropayment unterstützen, dann ist das Fortbestehen des Kuketz-Blogs gesichert. Bereits mit einer kleinen monatlichen Spende in Höhe von 5,- € oder mehr könnt ihr mithelfen, weitere Spendenziele zu erreichen, die es mir wiederum erlauben, mehr Zeit für den Blog bzw. das Forum aufwenden zu können. Wer den Blog oder das Forum also gerne verfolgt, meine Arbeit als wichtig und wertvoll erachtet, den bitte ich, einen Dauerauftrag auf das nachstehende Konto einzurichten – es steht dir natürlich frei, ob du meine Arbeit mit deinem Engagement unterstützen möchtest:

Inhaber: Mike Kuketz
IBAN: DE07500310001039606000
BIC: TRODDEF1XXX
Bank: Triodos Bank

Aktuell haben knapp 400 Leser einen Dauerauftrag eingerichtet – ich hoffe im Jahr 2019 wird die Zahl weiter steigen. Der Kuketz-Blog und das begleitende Forum sollen auch in Zukunft unabhängig bleiben. Dafür benötige ich deine Unterstützung, denn ich verzichte bewusst auf kommerzielle Angebote (Paywalls, Werbebanner etc.) und User-Tracking. Diese Unabhängigkeit hat ihren Preis. Deswegen bin ich auf dein Engagement angewiesen, um dich mit Informationen versorgen zu können, die niemand sonst zur Verfügung stellt und ich damit Zeit für aufwendige Recherchen / Analysen habe.

Und selbst wenn ihr nicht spenden könnt / wollt, bleiben alle Informationen auf dem Kuketz-Blog auch weiterhin für jeden frei einsehbar.

3. Jahresrückblick

Digital gesehen befinden wir uns im Jahr 2018 im dunklen Mittelalter: Es gibt ein Machtzentrum bei großen Tech-Konzernen und Staaten. Der Durchschnittsbürger ist so etwas wie ein Leibeigener, der zwar geduldet wird, aber dafür brav Steuern (Daten) bezahlen muss. Es gibt immer wieder kleinere Revolutionen, die dann aber relativ schnell im Keim erstickt werden. Und dann gibt es noch ein paar digitale Robin Hoods, die andere Wege aufzeigen und den Tech-Konzernen und Staaten dadurch ihre »Steuereinnahmen« mindern.

Werden wir dieses digitale Mittelalter je hinter uns lassen oder werden sich die Machtverhältnisse weiter in Richtung der Tech-Konzerne verschieben, die es perfekt verstehen, mit ihrem Gaukelspiel die Massen bei Laune zu halten? Meine Glaskugel gibt mir darauf leider keine Antwort.

Werfen wir nun gemeinsam einen Blick auf das Jahr 2018 und was der Kuketz-Blog zum »digitalen Widerstand« beigetragen hat.

3.1 Kuketz-Forum

Ende Januar 2018 habe ich das Kuketz-Forum offiziell in Betrieb genommen. Seit knapp einem Jahr dient es nun also schon als Austauschplattform für Menschen, die sich kritisch mit den Themen »IT-Sicherheit« und »Datenschutz« befassen möchten. Rückblickend betrachtet hat mich das Forum sehr viel Zeit gekostet. Dieses insbesondere deshalb, weil die Moderation eine ernstzunehmende Aufgabe darstellt, die gewissenhaft erfüllt werden sollte. Dies ist nicht immer einfach – daher bin ich ungemein dankbar, dass mich zahlreiche Moderatoren bei dieser Aufgabe unterstützen. Vielen Dank! Ohne eure Unterstützung wäre der Betrieb des Forums nicht möglich.

Ich möchte mich allerdings auch bei all jenen bedanken, die mit ihren Beiträgen das Forum beleben und gestalten. Damit leistet ihr einen unschätzbaren Wert, der Menschen dabei unterstützt, einen selbstbestimmten Umgang mir ihren Daten zu erreichen.

In diesem Sinne hoffe ich auch in Zukunft auf einen regen Austausch, im Dienste der IT-Sicherheit und des Datenschutzes.

3.2 Empfehlungsecke

Die Empfehlungsecke wird zu einer immer beliebteren Anlaufsstelle für Empfehlungen aus den unterschiedlichsten Themenbereichen. Im Jahr 2018 habe ich die Empfehlungsecke um diverse Themen ergänzt:

Mein Anspruch ist es, die Empfehlungsecke möglichst aktuell zu halten und natürlich um weitere Themen zu ergänzen. Solltet ihr veraltete Informationen finden, so bitte ich euch, mir dies mitzuteilen.

3.3 XMPP- bzw. Matrix-Brücke

Da Matrix ähnliche Ziele wie XMPP verfolgt, vernetzt seit Mai 2018 eine Bridge (Brücke) die beiden Welten miteinander. So gebe ich den Anhängern aus beiden Welten die Möglichkeit, am Austausch teilzunehmen, ohne ihre eigene Überzeugung bzw. persönlichen Präferenzen aufgeben zu müssen. Insbesondere für Personen oder Institutionen mit hohem Autonomiebedürfnis kommt nach meiner Auffassung lediglich XMPP oder Matrix in Betracht.

Aktuell nutzen über 500 Teilnehmer die Möglichkeit, sich untereinander zu vernetzen und sich über die Themen der IT-Sicherheit / Datenschutz untereinander auszutauschen.

3.4 Veränderungen

Selbstverständlich ist der Betrieb des Kuketz-Blogs kein statischer Zustand, sondern ein dynamischer Prozess. Auch im Jahr 2018 gab es diverse Veränderungen bzw. Anpassungen, auf einige davon möchte ich kurz eingehen:

  • Diaspora eingestellt: Das Diaspora-Konto wurde Anfang November eingestellt. Über die letzten Monate habe ich Diaspora kaum noch genutzt und war insgesamt mit der Weiterentwicklung auch nicht wirklich zufrieden – da tut sich einfach zu wenig.
  • Mastodon: Da GNU/Social bzw. meine Instanz im April 2018 geschlossen wurde, bin ich zu Mastodon umgezogen. Persönlich finde ich Mastodon äußerst attraktiv und ich kann jeden ermutigen, es mal auszuprobieren. Aktuell folgen schon 1400 Follower dem Kuketz-Blog im Mastodon-Universum.
  • Sicherheitsanpassungen: Seit Februar 2018 verwende ich ausschließlich moderne TLS-Cipher-Suiten mit einem ECDSA-Zertifikat. Im Oktober habe ich auf OCSP Must-Staple gewechselt.
  • Re-Design: Im Sommer 2018 habe ich den Blog einem kleinen Re-Design unterzogen, was sich insbesondere an der Landingpage bzw. Startseite bemerkbar macht. Für mobile Endgeräte steht seitdem auch ein mobiles Navigationsmenü zur Verfügung – man muss ja mit der Zeit gehen.
  • E-Mail-Autoresponder: Seit Anfang des Jahres ist nun auch ein E-Mail-Autoresponder im Einsatz. Aufgrund der wachsenden Anzahl an E-Mails verweise ich zunehmend auf den Chat bzw. das begleitende Forum, um der Flut an Fragen irgendwie Herr zu werden. Ich beantworte nur noch einen Bruchteil der Fragen – mehr Zeit kann ich leider nicht aufbringen. Ich bitte um Verständnis.

3.5 Mitwirkende

Der Kuketz-Blog hat im Jahr 2018 wieder neue Mitstreiter gewonnen, die sich sowohl im Chat als auch Kuketz-Forum als Moderatoren engagieren. Anbei eine Liste mit den Neuankömmlingen:

  • georgeorwell: Georgeorwell studiert Informatik & IT-Sicherheit und hofft, mit jugendlichem Eifer einmal etwas Großes zu bewegen.
  • Tschaeggaer: Max (Tschaeggaer) ist ein bastelfreudiger Informatik-Student mit Vorlieben für Datenschutz und FOSS. Außerdem kann er seinen Rechtschreib-Perfektionismus hier auf dem Blog ausleben.
  • Danilo: Danilo ist ein klassischer Quereinsteiger, der sich seit dem Jahr 1997 mit Computertechnik bzw. dem Internet beschäftigt. Seine Affinität zur Open-Source-Community (Krautspace Jena), zur verschlüsselten Kommunikation per OpenPGP, zum Datenschutz und grob umschrieben zu »Privacy & Security« ist über die Jahre gewachsen und hat sich insbesondere im Laufe der letzten fünf Jahre verstärkt herauskristallisiert.
  • El Pink: El Pink hat Mathematik und etwas Philosophie studiert, arbeitet aber seit 20 Jahren als Softwareentwickler, zur Zeit in Stuttgart. Schwer beeindruckt hat ihn Mitte der 90er Jahre der Kommilitone, der eine der ersten GNU/Linux-Distributionen von einem großen Stapel von 3,5-Zoll-Disketten installierte. Neben der Arbeit beobachtet El Pink Vögel.
  • qbi: Dahinter verbirgt sich Jens Kubieziel.
  • cane: Dahinter verbirgt sich der Verantwortliche für das Privacy-Handbuch.

Meinen Dank an euch alle – und natürlich auch den bestehenden Mitwirkenden!

3.6 Medien

Auch im Jahr 2018 habe ich diverse Sicherheits- und Datenschutzprobleme innerhalb von Apps, Webanwendungen oder IT-Systemen identifiziert. Ein Teil meiner Beobachtungen wurde dann von diversen Medien (heise online, Süddeutsche Zeitung, Spiegel Online etc.) aufgegriffen. Eine kleine Auswahl der Medienberichte aus dem Jahr 2018, in denen der Kuketz-Blog bzw. meine Person genannt bzw. zitiert wird:

4. Ausblick 2019

Das Jahr 2018 neigt sich langsam dem Ende zu. Im Monat Dezember erwarten euch noch mindestens zwei Beiträge:

Wagen wir nun gemeinsam einen Ausblick auf das Jahr 2019.

4.1 Artikelserien

Insbesondere die Artikelserien erfreuen sich einer großen Beliebtheit. Aktuell beweist dies gerade wieder die Artikelserie »Firefox-Kompendium«, bei dem Anfänger bis Fortgeschrittene lernen, wie sie ihre Sicherheit und Privatsphäre beim Surfen bestmöglich schützen können. Für das Jahr 2019 plane ich einen Ausbau der Artikelserien. Es wird dann zwei große Artikelserien geben:

  • Selbstgehostete Dienste: Ein möglichst selbstbestimmter Umgang mit persönlichen Daten kann nur dann gelingen, wenn wir uns von großen Tech-Konzernen »abkoppeln« und bspw. Dienste selbst hosten bzw. mit anderen teilen. In der Artikelserie werde ich die Inbetriebnahme diverser selbstgehosteter Dienste wie einer Mastodon-, searx- oder Nextcloud-Instanz vorstellen.
  • Android unter Kontrolle: Es wird eine Neuauflage der Artikelserie »Your phone – Your data« geben. Das Ziel der Serie wird auch diesmal sein, euch als Anwender die größtmögliche Herrschaft und Kontrolle über euer Android-Gerät und damit eure Daten zu geben. Anhand eines weit verbreiteten Smartphones werde ich euch aufzeigen, wie ihr den Bootloader entsperrt, LineageOS installiert und das System anpasst bzw. kontrolliert.

Welchen Umfang die einzelnen Artikelserien haben werden und welche Inhalte genau vorgestellt werden, kann ich aktuell noch nicht beurteilen. Ihr dürft dazu gerne Vorschläge einreichen.

4.2 Anpassung der Spendenziele

Mastodon ist eine großartige Plattform – allerdings müssen wir uns auch bei dezentralen, offenen und föderalen Plattformen wie Mastodon stetig mit dem Thema Datenschutz und Sicherheit befassen. Ende Oktober sind mir bei einer kurzen Recherche diverse Verbesserungsmöglichkeiten aufgefallen. Das hat mich dazu bewogen, ein neues Spendenziel einzuführen.

ab 2000 €

  • Neue Beiträge: Durchschnittlich drei pro Monat
  • Microblog: Mehrere kurze Informationen / Meinungen pro Woche
  • Artikelserien: Ausbau der Artikelserien in Umfang und Häufigkeit
  • Forum: Betrieb/Moderation eines IT-Security- / Datenschutz-Forums
  • Mastodon: Veröffentlichung zusätzlicher Meldungen via Mastodon
  • [Neu] Mastodon-Instanz: Betrieb und Wartung einer sicheren und datenschutzfreundlichen Mastodon-Instanz

Sobald das vierte Spendenziel erreicht ist, werde ich eine Mastodon-Instanz betreiben, die einen Schwerpunkt auf den sicheren und datenschutzfreundlichen Betrieb legt. Im Kern bedeutet das:

  • Härtung des Serversystems (GNU/Linux Debian) bzw. Reduktion auf das Wesentliche
  • Regelmäßiges Einspielen von (Sicherheits-)Updates
  • Fokus auf die Verwendung moderner Sicherheitsmaßnahmen wie bspw. den Einsatz aktueller TLS-Cipher-Suiten (mindestens TLS 1.2 mit AEAD, PFS und 348-Bit-ECDSA-Zertifikat)
  • Datenschutzfreundlicher Betrieb durch eine Minimierung bzw. Deaktivierung (sofern für den Betrieb möglich) des Loggings

5. Fazit

Das Jahr 2018 klingt so langsam aus. Ich wünsche euch allen, liebe Leser, eine besinnliche und ruhige Vorweihnachtszeit. Auch im neuen Jahr 2019 erwarten euch wieder spannende Themen, ausgefeilte Artikelserien und interessante Diskussionen im Forum.

Und wenn ihr meine Arbeit schätzt, würde ich mich natürlich darüber freuen, wenn ihr euch in der (Vor-)Weihnachtszeit einen Augenblick Zeit nehmt und einen Dauerauftrag für den Blog einrichtet. Denn der Kuketz-Blog und auch das begleitende Forum waren, sind und sollen weiterhin unabhängig bleiben.

Wer den Kuketz-Blog schon länger verfolgt, der weiß:

Ich spreche Themen an, die andere nicht auszusprechen wagen und setze mich bedingungslos für IT-Sicherheit und Datenschutz ein.

Über den Autor | Kuketz

Mike Kuketz

In meiner freiberuflichen Tätigkeit als Pentester / Sicherheitsforscher (Kuketz IT-Security) schlüpfe ich in die Rolle eines »Hackers« und suche nach Schwachstellen in IT-Systemen, Webanwendungen und Apps (Android, iOS). Des Weiteren bin ich Lehrbeauftragter für IT-Sicherheit an der Dualen Hochschule Karlsruhe, sensibilisiere Menschen in Workshops und Schulungen für Sicherheit und Datenschutz und bin unter anderem auch als Autor für die Computerzeitschrift c’t tätig.

Der Kuketz-Blog bzw. meine Person ist regelmäßig in den Medien (heise online, Spiegel Online, Süddeutsche Zeitung etc.) präsent.

Mehr Erfahren ➡

SpendeUnterstützen

Die Arbeit von kuketz-blog.de wird zu 100% durch Spenden unserer Leserinnen und Leser finanziert. Werde Teil dieser Community und unterstütze auch du unsere Arbeit mit deiner Spende.

Folge dem Blog

Wenn du über aktuelle Beiträge informiert werden möchtest, hast du verschiedene Möglichkeiten, dem Blog zu folgen:

Bleib aktuell ➡


Diskussion

3 Ergänzungen zu “Kuketz-Blog: Jahresrückblick 2018 und Ausblick”

  1. Comment Avatar Theactiones sagt:

    Hallo Mike,

    ich denke, es ist einfach mal Zeit, Danke zu sagen.

    Danke für die Zeit, die du hier jeden Tag reinsteckst, Danke für die umfangreichen Tipps und Anleitungen zu IT-Sicherheit und Datenschutz, Danke für das großartige Forum!

    Weiter so und auf ein erfolgreiches Jahr 2019!

  2. Comment Avatar Anonymous sagt:

    Vielen Dank für dein unermüdliches Engagement!

    Ich habe nun auch einen Dauerauftrag eingerichtet.

  3. Comment Avatar Anonymous sagt:

    Hallo,

    die tolle Firefox Serie hat mich auf diesen Blog geführt und ich bin dadurch auch als regelmäßiger Besucher hängengeblieben. Im Familienkreis ist jetzt überall uBlock (vorher AdBlock Plus) installiert und das Android-Handy meiner Frau ist jetzt auch besser abgesichert.

    Vielen herzlichen Dank für diesen Blog und das Engagement. Ich werde dieses Jahr definitiv noch etwas spenden.

    Für 2019 würde ich mir wünschen, dass die XMPP Serie fortgeführt wird. Alternativ wäre auch der Punkt Absicherung von Servern sehr interessant.

    Viele Grüße!

HilfeWenn du konkrete Fragen hast oder Hilfe benötigst, sind das offizielle Forum oder der Chat geeignete Anlaufstellen, um dein Anliegen zu diskutieren. Per E-Mail beantworte ich grundsätzlich keine (Support-)Anfragen – dazu fehlt mir einfach die Zeit. Kuketz-Forum

Abschließender Hinweis

Blog-Beiträge erheben nicht den Anspruch auf ständige Aktualität und Richtigkeit wie Lexikoneinträge (z.B. Wikipedia), sondern beziehen sich wie Zeitungsartikel auf den Informationsstand zum Zeitpunkt des Redaktionsschlusses.

Kritik, Anregungen oder Korrekturvorschläge zu den Beiträgen nehme ich gerne per E-Mail entgegen.