Kuketz-Blog: Jahresrückblick 2019 und Ausblick

1. Advent, Advent,Kuketz-Blog

ein Lichtlein brennt. Im vorliegenden Beitrag werfen wir gemeinsam einen Blick auf das ausklingende Jahr 2019 und lassen die Entwicklung des Kuketz-Blogs Revue passieren. Bevor wir durchstarten, möchte ich all meinen treuen Lesern und Unterstützern meinen ganz herzlichen Dank aussprechen. Ohne eure Mithilfe wäre es nicht möglich, den Kuketz-Blog in gewohnter Qualität und Umfang weiterzuführen.

Aber genug der warmen Worte. Blicken wir nun gemeinsam auf das Jahr 2019 und was euch im kommenden Jahr 2020 erwartet.

2. Crowdfunding

Hilf mit die Spendenziele zu erreichen!

Unabhängig. Kritisch. Informativ. Praxisnah. Verständlich.

Die Arbeit von kuketz-blog.de wird vollständig durch Spenden unserer Leserschaft finanziert. Sei Teil unserer Community und unterstütze unsere Arbeit mit einer Spende.

Mitmachen ➡

2.1 Aktuelle Zahlen

Werfen wir gemeinsam einen Blick auf die aktuellen Zahlen aus dem Monat November. Wie viele Spender mit Dauerauftrag sind dabei? Wie hoch ist die monatliche Crowdfunding-Summe? Ein Blick auf die Zahlen am 01.12.2019:

  • Spender mit Dauerauftrag: ca. 480
  • Monatliches Spendenaufkommen: ca. 1840,- €
  • Höchste monatliche Spende mit Dauerauftrag: 42,- €
  • Häufigste monatliche Spendensumme: 5,- €
  • Höchste einmalige Spende im vergangenen Monat (kein Dauerauftrag): 250,- €

2.2 Spendenaufruf

Die vergangenen drei Jahre haben gezeigt: Wenn viele mitmachen und den Blog durch Micropayment unterstützen, dann ist das Fortbestehen des Kuketz-Blogs gesichert. Bereits mit einer kleinen monatlichen Spende in Höhe von 5,- €, 10,- € oder mehr könnt ihr mithelfen, weitere Crowdfunding-Ziele zu erreichen, die es mir wiederum erlauben, mehr Zeit für den Blog, das Forum und datenschutzfreundliche Dienste wie die searx-Instanz aufwenden zu können. Wer den Blog oder das Forum also gerne verfolgt, meine Arbeit als wichtig und wertvoll erachtet, den bitte ich, einen Dauerauftrag auf das nachstehende Konto einzurichten – es steht dir natürlich frei, ob du meine Arbeit mit deinem Engagement unterstützen möchtest:

Inhaber: Mike Kuketz
IBAN: DE07500310001039606000
BIC: TRODDEF1XXX
Bank: Triodos Bank

Aktuell haben knapp 500 Leser einen Dauerauftrag eingerichtet – ich hoffe, im Jahr 2020 wird die Zahl weiter steigen. Der Kuketz-Blog und das begleitende Forum sollen auch in Zukunft unabhängig bleiben. Dafür benötige ich deine Unterstützung, denn ich verzichte bewusst auf kommerzielle Angebote (Paywalls, Werbebanner etc.) und User-Tracking. Diese Unabhängigkeit hat ihren Preis. Deswegen bin ich auf dein Engagement angewiesen, um dich mit Informationen versorgen zu können, die niemand sonst zur Verfügung stellt und ich damit Zeit für aufwendige Recherchen / Analysen habe.

Und auch wenn ihr nicht spenden könnt / wollt, bleiben alle Informationen auf dem Kuketz-Blog auch weiterhin für jeden frei einsehbar. Das ist mein persönlicher Beitrag für die Gesellschaft.

3. Jahresrückblick

Auch das Jahr 2019 war geprägt von gravierenden IT-Sicherheitsvorfällen, Datenleaks und der voranschreitenden Entmündigung der Nutzer. Anbei eine illustre Auswahl dieser Vorgänge:

Und das ist nur eine kleine Auswahl des täglichen Digital-Wahnsinns. Der Durchschnittsbürger kommt da schon gar nicht mehr mit bzw. hat dem im Grunde nicht viel entgegenzusetzen. Schulterzuckend werden Datenschutzbedenken beiseite gewischt, (Sicherheits-)Updates noch immer belächelt und die großen Tech-Konzerne weiter mit Daten beliefert – obwohl zahlreiche Alternativen verfügbar sind. Der Nutzer verkommt leider immer mehr zu einem Leibeigenen der Tech-Konzerne und des Staates. Ob diese Entwicklung erneut umkehrbar ist, bleibt höchst ungewiss.

Werfen wir nun gemeinsam einen Blick auf das Jahr 2019 und was der Kuketz-Blog zum »digitalen Widerstand« beigetragen hat.

3.1 Kuketz-Forum

Seit Ende Januar 2018 ist das Kuketz-Forum offiziell in Betrieb und fungiert als Austauschplattform für Menschen, die sich kritisch mit den Themen »IT-Sicherheit« und »Datenschutz« befassen möchten. Auch in diesem Jahr hat mich das Forum wieder viel Zeit gekostet. Dieses insbesondere deshalb, weil die Moderation eine ernst zu nehmende Aufgabe darstellt, die gewissenhaft erfüllt werden sollte. Dies ist nicht immer einfach – daher bin ich ungemein dankbar, dass mich zahlreiche Moderatoren bei dieser Aufgabe unterstützen. Vielen Dank! Ohne eure Unterstützung wäre der Betrieb des Forums in der aktuellen Form nicht möglich.

Ich möchte mich allerdings auch bei all jenen bedanken, die mit ihren Beiträgen das Forum beleben und gestalten. Damit leistet ihr einen unschätzbaren Wert, der Menschen dabei unterstützt, einen selbstbestimmten Umgang mit ihren Daten zu erreichen.

In diesem Sinne hoffe ich auch in Zukunft auf einen regen Austausch, im Dienste der IT-Sicherheit und des Datenschutzes.

3.2 Empfehlungsecke

Die Empfehlungsecke wird zu einer immer beliebteren Anlaufstelle für Empfehlungen aus den unterschiedlichsten Themenbereichen. Im Jahr 2019 habe ich die Empfehlungsecke um diverse Themen ergänzt:

Mein Anspruch ist es, die Empfehlungsecke möglichst aktuell zu halten und natürlich um weitere Themen zu ergänzen. Solltet ihr veraltete Informationen finden, so bitte ich euch, mir dies mitzuteilen.

3.3 searx-Instanz

Seit November 2019 betreibe ich eine searx-Instanz unter der Adresse »www.kuketz-suche.de«. Die Vorteile auf einen Blick:

  • Eure IP-Adresse wird nicht an die Suchmaschinen übertragen, an die eine Suchanfrage abgesendet wird
  • Tracking-Cookies von den Suchmaschinen werden nicht weitergereicht
  • Das User-Profiling (durch andere Suchmaschinen) wird erschwert bzw. verhindert, sofern die searx-Instanz von vielen Anwendern benutzt wird
  • Die Suchanfragen werden nicht ausgewertet, sondern der nginx-Webserver verwirft diese sofort, nachdem searx die Anfrage beantwortet hat. Es werden keine Logfiles geschrieben.
  • Moderne TLS-Ciphers, eine ausgefeilte Content-Security-Policy (CSP) und weitere moderne Sicherheitsfeatures wie DNSSECOCSP-Stapling, HSTS, CAA und ein gehärtetes Debian-GNU/Linux-System sind bei mir selbstverständlich

Aufgrund eines aufwendigen Setups blockieren Suchmaschinen wie Startpage und Co. die Anfragen der searx-Instanz bisher nicht. Das bedeutet: Ihr könnt datenschutzfreundlich suchen und euch über die Anzeige von guten Ergebnissen freuen.

3.4 Veränderungen

Selbstverständlich ist der Betrieb des Kuketz-Blogs kein statischer Zustand, sondern ein dynamischer Prozess. Auch im Jahr 2019 gab es diverse Veränderungen bzw. Anpassungen, auf einige davon möchte ich kurz eingehen:

  • Captive-Portal-Check: Seit April 2019 biete ich einen datenschutzfreundlichen Captive-Portal-Check für Android-Geräte an. Weitere Informationen könnt ihr der Projektseite entnehmen. Bei Bedarf könnt ihr den Captive-Portal-Check auch selbst hosten. Eine entsprechende Anleitung habe ich bereits veröffentlicht.
  • Projektübersichtsseite: Über das Menü (oben) könnt ihr über Neu hier -> Projekte die Projektseite erreichen. Dort werden zukünftig alle Projekte aufgelistet, die von mir initiiert wurden und aktiv von Freiwilligen oder mir selbst betreut werden.
  • Terminal-Tools: Auf der Seite Terminal-Tools stelle ich eine Sammlung nützlicher GNU/Linux-Terminal-Befehle bereit. Die Liste an Befehlen ist noch klein, wird allerdings kontinuierlich erweitert.
  • Optimierungen:
    • Die Geschwindigkeit des Blogs wurde durch eine Modifikation des Cachings erneut verbessert.
    • In der functions.php des WordPress-Themes wurden Fehler korrigiert und Verbesserungen vorgenommen.
    • Kleine Anpassungen am CSS sollen die Darstellung verbessern.
  • Serverumzug: Ende Oktober 2019 sind der Blog und das Forum auf einen neuen Root-Server umgezogen:
    • 6 Kern Intel® Xeon® Gold 6140 / 6230
    • 32 GB DDR4 ECC
    • 120 GB SSD (RAID10)
    • 1 Gbit/s

3.5 Mitwirkende

Der Kuketz-Blog hat im Jahr 2019 wieder neue Mitstreiter gewonnen, die sich sowohl im Chat als auch Kuketz-Forum als Moderatoren engagieren bzw. Projekte betreuen. Anbei eine Liste mit den Neuankömmlingen:

  • lacrosse: Lacrosse ist betrieblicher Datenschutzbeauftragter in der Konzerndatenschutzorganisation einer deutschen Unternehmensgruppe. In seiner Freizeit engagiert er sich ehrenamtlich, um gemeinnützigen Vereinen bei der Umsetzung der DSGVO zu helfen.
  • Anturix: Anturix ist seit vielen Jahren als selbstständiger IT-Berater mit Fokus auf Linux und Open-Source tätig. Sein Interesse für Sicherheit von IT-Systemen wurde während seines Studiums geweckt und das Thema hat ihn bis heute nicht losgelassen. In seiner Freizeit wandert er gerne oder ist mit seinem Mountainbike unterwegs.
  • 0x02: 0x02 (Stephan) ist Rechtsanwalt in einer überregionalen Kanzlei. Dort ist er u.a als betrieblicher Datenschutzbeauftragter sowie als externer Datenschutzbeauftragter tätig. Daneben ist er Lehrbeauftragter für Datenschutz- und Urheberrecht an einer niedersächsischen Hochschule. In seiner Freizeit begeistert er sich für unterschiedlichste Basteleien und IT-Themen.
  • rufposten: Matthias Eberl ist freiberuflicher Multimedia-Journalist und schreibt außerdem für verschiedene Publikationen über Datenschutz-Themen. Für Journalisten gibt er auch Kurse im Bereich Informantenschutz. Er ist als Datenschutzbeauftragter von der IHK zertifiziert.
  • Himbeere
  • nobody
  • maloe: Markus hat seit dem C64 viel Software den Speicher füllen und wieder verlassen sehen und ist vielseitig interessiert an IT-Themen fast aller Art. Das PC-Leben vereinfacht er sich durch eigene kleine Skripte gerne etwas.
  • Malte Kiefer: Malte ist seit über einem Jahrzehnt IT-Administrator, mit Fokus auf das Thema IT-Sicherheit. Er ist ausgebildeter IT-Sicherheitsbeauftragter und absolviert aktuell ein Fernstudium im Bereich IT-Sicherheit. Seit über 15 Jahren ist er treuer Fan von Debian GNU/Linux, Maintainer des Debian Sources List Generator und entwickelt nebenher Apps für Ubuntu Touch.

Meinen Dank an euch alle – und natürlich auch den bestehenden Mitwirkenden!

Hinweis

An dieser Stelle möchte ich Tschaeggaer ganz besonders grüßen und meinen Dank übersenden. Max liest alle meine Blog-Beiträge Korrektur und ist mittlerweile ebenfalls Administrator des Kuketz-Forums.

3.6 Medien

Auch im Jahr 2019 habe ich diverse Sicherheits- und Datenschutzprobleme innerhalb von (Gesundheits-)Apps, Webanwendungen oder IT-Systemen identifiziert. Ein Teil meiner Beobachtungen wurde dann von diversen Medien (heise online, Spiegel Online, Golem etc.) aufgegriffen. Eine kleine Auswahl der Medienberichte aus dem Jahr 2019, in denen der Kuketz-Blog bzw. meine Person genannt bzw. zitiert wird:

4. Ausblick 2020

Das Jahr 2019 neigt sich langsam dem Ende zu. Im Monat Dezember erwarten euch noch mindestens zwei Beiträge – eventuell auch drei, sofern ich meine Projekte noch rechtzeitig zum Abschluss bringe:

    • Ein weiterer Teil der OpenWrt-Artikelserie
    • Ein Wunschartikel, den ein Leser des Blogs vorgeschlagen hat

Wagen wir nun gemeinsam einen Ausblick auf das Jahr 2020.

4.1 Artikelserien

Insbesondere die Artikelserien erfreuen sich einer großen Beliebtheit. Aktuell beweist dies gerade wieder die Artikelserie »Take back control!«, mit dem die größtmögliche Herrschaft und Kontrolle über ein Android-Gerät erreicht werden kann. Für das Jahr 2020 plane ich aktuell keine neuen Serien, da die Mitte des Jahres begonnenen Artikelserie noch nicht abgeschlossen sind. Die folgenden zwei Artikelserien nehmen wir daher ins Jahr 2020 mit:

  • Nitrokey: Der Schutz der digitalen Identität ist heute wichtiger denn je. Gestohlene Online-Accounts können in den falschen Händen erheblichen Schaden bei betroffenen Personen verursachen. Richtig angewendet, kann ein Security-Token dieses Risiko minimieren. Anhand des Nitrokeys werden verschiedene Anwendungsszenarien wie E-Mail-Verschlüsselung oder Zwei-Faktor-Authentifizierung (2FA) vorgestellt.
  • OpenWrt: In der Artikelserie OpenWrt wird der Router bzw. das Modem von eurem ISP weiterhin die Verbindung ins Internet aufbauen und Funktionen wie Telefonie etc. bereitstellen. Dahinter bauen wir uns allerdings unser eigenes, privates Netzwerk auf – abgeschottet vom Netzwerk des ISPs. Eine modemlose FRITZ!Box 4040 wird mittels OpenWrt zum Kompagnon für ein DSL- oder Kabelmodem bzw. Router umfunktioniert.

4.2 Angestellt beim LfDI Baden-Württemberg

Ab dem 1. Januar 2020 bin ich zu 50 % bei der Dienststelle des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) angestellt. Ich arbeite dann im Referat V »Technisch-organisatorischer Datenschutz, Datensicherheit«.

Meine Aufgabe wird sein:

Der Aufgabenbereich umfasst insbesondere die Bearbeitung von Grundsatzfragen und Einzelfällen, die den Einsatz moderner Informations- und Kommunikationstechniken durch Behörden und Unternehmen betreffen. Im Rahmen von Vor-Ort-Kontrollen werden u. a. die IT-Systeme der verantwortlichen Stellen geprüft und Verstöße gegen die technisch- organisatorischen Vorgaben festgestellt. Daneben gehört auch die Beratung von Behörden, Unternehmen und der Bevölkerung zu den Aufgaben. Das Referat V arbeitet eng mit den Juristinnen und Juristen aus den anderen Fachreferaten und der Bußgeldstelle zusammen.

Meine Arbeitszeit dort habe ich bewusst mit 50 % gewählt, um den Blog, das Forum und auch Dienste wie die searx-Instanz in gewohnter Weise und Qualität fortsetzen zu können. Daraus ergibt sich ab Januar 2020 die folgende Aufteilung meiner Ressourcen:

  • 50 %: Dienststelle beim LfDI in Stuttgart
  • 45 %: Betrieb Kuketz-Blog, Forum und searx-Instanz
  • 2%: Lehrbeauftragter für IT-Sicherheit an der DHBW-Karlsruhe
  • 3%: Vorträge | Workshops für IT-Sicherheit & Datenschutz

Die Dienststelle in Stuttgart ersetzt damit sozusagen meine bisherige 50%-Tätigkeit als Pentester, die ich nun seit über 10 Jahren ausübe. Es ist Zeit für einen Tapetenwechsel und eine Aufgabe, mit der ich vielleicht noch mehr bewirken kann als bisher.

5. Fazit

Ich wünsche euch allen, liebe Leser, eine besinnliche und ruhige Vorweihnachtszeit. Auch im neuen Jahr 2020 erwarten euch wieder spannende Themen, ausgefeilte Artikelserien und interessante Diskussionen im Forum.

Wenn ihr meine Arbeit schätzt, würde ich mich natürlich darüber freuen, wenn ihr euch in der (Vor-)Weihnachtszeit einen Augenblick Zeit nehmt und einen Dauerauftrag für den Blog einrichtet. Denn der Kuketz-Blog und auch das begleitende Forum waren, sind und sollen weiterhin unabhängig bleiben.

Wer den Kuketz-Blog schon länger verfolgt, der weiß:

Ich spreche Themen an, die andere nicht auszusprechen wagen und setze mich bedingungslos für IT-Sicherheit und Datenschutz ein.

Über den Autor | Kuketz

Mike Kuketz

In meiner freiberuflichen Tätigkeit als Pentester / Sicherheitsforscher (Kuketz IT-Security) schlüpfe ich in die Rolle eines »Hackers« und suche nach Schwachstellen in IT-Systemen, Webanwendungen und Apps (Android, iOS). Des Weiteren bin ich Lehrbeauftragter für IT-Sicherheit an der Dualen Hochschule Karlsruhe, sensibilisiere Menschen in Workshops und Schulungen für Sicherheit und Datenschutz und bin unter anderem auch als Autor für die Computerzeitschrift c’t tätig.

Der Kuketz-Blog bzw. meine Person ist regelmäßig in den Medien (heise online, Spiegel Online, Süddeutsche Zeitung etc.) präsent.

Mehr Erfahren ➡

SpendeUnterstützen

Die Arbeit von kuketz-blog.de wird zu 100% durch Spenden unserer Leserinnen und Leser finanziert. Werde Teil dieser Community und unterstütze auch du unsere Arbeit mit deiner Spende.

Folge dem Blog

Wenn du über aktuelle Beiträge informiert werden möchtest, hast du verschiedene Möglichkeiten, dem Blog zu folgen:

Bleib aktuell ➡


Diskussion

8 Ergänzungen zu “Kuketz-Blog: Jahresrückblick 2019 und Ausblick”

  1. Comment Avatar Anonymous sagt:

    Hallo,

    die tolle Nitrokey Serie hat mich auf diesen Blog geführt und ich bin dadurch auch als regelmäßiger Besucher hängengeblieben. Im Familienkreis ist jetzt überall uBlock (vorher AdBlock Plus) installiert und das Android-Handy meiner Frau ist jetzt auch besser abgesichert.

    Vielen herzlichen Dank für diesen Blog und das Engagement. Ich werde dieses Jahr definitiv noch etwas spenden.

    Für 2020 würde ich mir wünschen, dass die Nitrokey Serie fortgeführt wird. Alternativ wäre auch der Punkt Absicherung von Heimnetzen sehr interessant.

    Viele Grüße!

  2. Comment Avatar Anonymous sagt:

    Hallo Mike,

    ich bin jetzt seit ca. 1,5 – 2 Jahre dabei. Danke für die umfangreichen, immer wieder aktualisieren Anleitungen. Danke für das Forum. Danke für deine Arbeit!

  3. Comment Avatar Anonymous sagt:

    ich kann als treuer und spendender Leser nur sagen: Danke u. weiter so !

  4. Comment Avatar Max sagt:

    Danke und gerne. :-)

  5. Comment Avatar Wolfgang sagt:

    Chapeau! Die SEARX-INSTANZ ist das Sahnehäubchen von eurer grandiosen Arbeit. Ich bin sicher, das Spendenziel wird 2020 monatlich erreicht. DANK AN ALLE. Weiterempfehlen? Logisch, keine Frage.

  6. Comment Avatar Marc M. sagt:

    Hallo Mike,

    ich konnte vor kurzem ein sehr kurzweiliges Refererat von CEM KARAKAYA an unserer Schule genießen und viele seiner Anliegen decken sich mit denen vom Kuketz-Blog bzw. von dir.

    Ein Tenor war dabei immer wieder, dass eindeutig mehr in die Bildung für mediale oder IT-sicherheitsrelevante Erziehung gesteckt werden muss, denn erschreckend viele Angriffsvektoren sind aus reiner Nachlässigkeit von uns Menschen vorhanden. Besonders eindrücklich war es, als er die virtuellen Angriffe in die reale Welt übertrug und hier ein ganz klein wenig aus seiner Praxis als verdeckter Ermittler bzw. (ex-)Mitglied von Interpol zitierte.

    Sein schönster Satz war: „Niemand, aber auch wirklich niemand auf diesem Planeten wird Ihnen etwas ohne Gegenleistung schenken! Warum also, soll das im Internet oder bei Google & Co. anders sein? Und wenn sie halt mit ihren persönlichen Daten bezahlen. Das sei im Grunde für diese Konzerne die beste Währung und für uns das größte Risiko.“

    Das Mitlesen und Spenden macht also viel Sinn und ist eines der wichtigsten Sicherheitsvorkehrungen, was auch die bayerisches Cybercrime-Unit so sieht. Lesen bildet und gerne von Whitehats und Profis wie dir/euch, die dem Laien die Gefahren auch gut vermitteln können.

    Bitte weiter so und alles Gute für 2020, sowie Gesundheit und Erfolg.

  7. Comment Avatar 0711 sagt:

    Da sag ich doch glatt mal: Willkommen in Stuttgart (dann…).
    Was hälst Du eigentlich davon, dass sich Behörden und andere staatliche Stellen auf Facebook „herumtreiben“ und wie wirst Du bzgl. Deines Zuständigkeitsbereichs hierauf ggf. einwirken?
    Und zum Thema „Beratung der Bevölkerung“ (bzgl. Stellenprofil): Wirst Du Sprechstunden anbieten?

    • Comment Avatar Mike Kuketz sagt:

      Was hälst Du eigentlich davon, dass sich Behörden und andere staatliche Stellen auf Facebook „herumtreiben“ und wie wirst Du bzgl. Deines Zuständigkeitsbereichs hierauf ggf. einwirken?

      Nichts. Aber die Perspektive ist halt oftmals: „Wenn wir dort nicht präsent sind, existieren wir für die Leute auf Facebook und Co. nicht.“ Ich persönlich kann damit gut Leben, aber bei öffentlichen Einrichtungen und Behörden mag etwas anderes gelten. Ich finde ja, dass man damit seinem Vorbildcharakter nicht gerecht wird.

      Und zum Thema „Beratung der Bevölkerung“ (bzgl. Stellenprofil): Wirst Du Sprechstunden anbieten?

      Schauen wir mal. Ich kann das zum aktuellen Zeitpunkt weder verneinen noch bejahen. Aber es wird eher in Richtung öffentliche Vorträge / Workshops gehen.

HilfeWenn du konkrete Fragen hast oder Hilfe benötigst, sind das offizielle Forum oder der Chat geeignete Anlaufstellen, um dein Anliegen zu diskutieren. Per E-Mail beantworte ich grundsätzlich keine (Support-)Anfragen – dazu fehlt mir einfach die Zeit. Kuketz-Forum

Abschließender Hinweis

Blog-Beiträge erheben nicht den Anspruch auf ständige Aktualität und Richtigkeit wie Lexikoneinträge (z.B. Wikipedia), sondern beziehen sich wie Zeitungsartikel auf den Informationsstand zum Zeitpunkt des Redaktionsschlusses.

Kritik, Anregungen oder Korrekturvorschläge zu den Beiträgen nehme ich gerne per E-Mail entgegen.