Glitch: Ende zu Ende
heise: Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
Mit nur wenigen Klicks verschlüsselt Google die E-Mails
Wenn Google die Mail verschlüsselt, müssen sie den Schlüssel haben. Inwiefern ist das noch Ende zu Ende Verschlüsselt?
Die Schlüssel bleiben unter der Kontrolle der Nutzer und stehen den Google-Servern nicht zur Verfügung
Wie, was, wo? Wie verschlüsselst Du etwas mit meinem Schlüssel, wenn Du den nicht hast?
Glitch: Scanner
Futurezone: Google durchsucht dein Android-Handy jetzt auf Nacktbilder
Die Schlagzeile hätte gleich „Google durchsucht dein Android-Handy“ lauten können.
Notiz: Google Fonts
Futurezone: Massen-Abmahnungen wegen Google Fonts waren missbräuchlich
Das Gericht begründet sein Urteil damit, es sei gar ‚kein personenbezogenes Datum iSd der DGSVO verarbeitet‘ worden
Sag ich doch auch schon lange: Eine IP Adresse ist nicht wirklich Personenbezogen. Für die IP in der Arbeit ist die Firma eingetragen. Hinter der IP am privaten Anschluss sind so viele Geräte und so viele verschiedene Nutzer. Das Verbot müsste ganz klar sein, einen Zusammenhang zwischen IP und Person herzustellen, weil das nicht zuverlässig möglich ist!
Key Pinning
Key pinning can be brittle, and is rarely worth the risks.
Google Security: Making Chrome more secure by bringing Key Pinning to Android
Glitch: Updates
heise: Schnellere Updates: Google will die Sicherheitspatch-Lücke bei Chrome minimieren
Mir fällt ein revolutionärer Ansatz ein: Weniger Sicherheitslücken aufreissen, statt schneller zu Patchen.
Glitch: SSL/TLS Sicherheit
Wie könnten wir SSL/TLS Sicherheit erhöhen?
Am besten wir verstecken die Informationen aus dem Zertifikat noch besser.
Futurezone: Schloss-Symbol in Google Chrome wird ersetzt
Was sicher ist, bestimmen wir!
Glitch: Spamindustrie
heise: Google besteht auf Ende der Werbe-Cookies
Das Internet Advertising Bureau hat in einer Studie herausgefunden, dass die Umstellung von personalisierter auf nicht personalisierte Werbung 39 Milliarden Euro im Jahr kosten könnte.
Umgekehrt betrachtet: Wir könnten uns (dem Endkunden) auf einen Schlag 39 Milliarden Euro im Jahr sparen, wenn wir auf den Werbespammist verzichten. Warum tun wir das nicht längst?
Chrome net-internals
Im Chrome / Opera HSTS zurücksetzen
CT Logs debuggen
chrome://net-internals/#hsts
in die Adresszeile kopieren. Ein Link wir teilweise wieder auf https verbogen und funktioniert dann nicht.