Navigation überspringen

textformer mediendesign weblog


Weblog

28.09.08

Paranoia vs. journalistische Sorgfalt

Im Moment weisen viele viele viele Leute auf den Browser SRWare Iron hin. Dahinter steckt laut Hersteller Googles Chromium, jedoch ohne die kritischen Elemente in Bezug auf den Datenschutz und Sicherheit.

Auf den ersten Blick finde ich das ja außerordentlich nett von SRWare. Nur: Ich kenne die Firma nicht, habe vorher nie von denen gehört. Wer sagt mir, dass der Browser die Daten nicht an SRWare schickt statt an Google? Dass der Browser tatsächlich sicherer ist?
Ich bin jedenfalls nicht in der Lage, das zu überprüfen. Habe nämlich keinen Schimmer, wie ich das anstellen soll. Ports überprüfen, vielleicht, irgendwie.

Wieso sollte ich also einfach die Informationen von SRWare übernehmen und Iron promoten?

Hat überhaupt jemand Iron getestet?

Eine kurze Suche führt zu diesem Hiweis auf heise online UK:

»heise online UK downloaded Iron, and found that […] after a brief examination, it did appear that at least some of the features in question were disabled.«

Das heißt, die haben den Browser zumindest kurz mal getestet. So kurz, dass sie sich sehr zurückhalten und schreiben, es »scheint so, dass zumindest ein paar der fraglichen Features abgeschaltet wurden«. Das muss einen nun nicht mit Vertrauen füllen.

Ähnliches ist auch bei Chip zu lesen:

»Demnach soll Iron ohne eindeutige Client-ID, das Anlegen eines Zeitstempels bei Installation, den Google Updater und den umstrittenen Vorschlag-Dienst Suggest auskommen.«
»Selbst wenn Iron weniger persönliche Informationen versendet als Chrome, so haben beide Browser durch die gleiche Code-Basis dieselben Sicherheitslücken.«

SRWare Iron mag nun völlig unbedenklich sein oder auch nicht. Was ich in Frage stelle, sind die vielen Hinweise auf Blogs, die den Browser promoten – ohne ihn selbst auf den Datenschutz oder Sicherheit hin getestet zu haben.

Es ist auffällig, dass Blogger eher dazu neigen, die Informationen des Herstellern zu übernehmen, während Webseiten mit – sagen wir mal – größerer journalistischer Erfahrung zurückhaltend formulieren.

Das ist jedoch nicht zwingend so, auf sueddeutsche.de ist zum Beispiel folgendes zu finden:

»Wer sich mit der Datensammelwut von Google Chrome nicht anfreunden kann, bekommt mit SRWare Iron eine Alternative an die Hand.«

Leider wird im gesamten kurzen Text nicht ersichtlich, ob sie lediglich die Infos von SRWare übernommen oder selbst getestet haben. Ersteres ist wahrscheinlicher.

Lieber kritisch als voreilig

Wer mir vorwerfen möchte, dass ich paranoid sei: Stimmt. Bin ich. Hier geht es jedoch nicht um Paranoia. Es geht um journalistische Sorgfalt. Und die ist in jedem Fall angebracht, weil es hier um Datenschutz und Sicherheit geht.

Wenn schon keine Quelle zu finden ist, die vertrauenswürdig ist und Iron auf Herz und Nieren geprüft hat, kann ein »laut Hersteller« nicht schaden. Oder der deutliche Hinweis, dass der Autor das Tool nicht selbst getestet hat.

16:45:33, von Nicolai Schwarz, Rubrik: Web

Kommentare:

atari [Besucher]
Kommentar von: atari [Besucher] · http://hep-cat.de/wordpress/
Es ist relativ einfach zu erkennen, ob eine Software Netzwerkverbindungen aufbaut oder nicht. Paranoia ist schön und gut, aber ich empfehle da mal für den Anfang netstat ;) http://en.wikipedia.org/wiki/Netstat
Permalink 03.10.08 @ 23:22
Nicolai Schwarz [Mitglied]
Kommentar von: Nicolai Schwarz [Mitglied]
1. Ein Browser muss eine Netzwerkverbindung aufbauen, das ist ja der Sinn.

2. Netstat prüft meines Wissens nicht, welche Art von Daten übertragen wird.

3. Selbst wenn Netstat alles überprüft, bezweifle ich, dass all die Leute, die Iron empfehlen, das auch derart überprüft haben. Und das ist mein Punkt.
Permalink 03.10.08 @ 23:48
atari [Besucher]
Kommentar von: atari [Besucher] · http://www.tcpdump.org/
Mit netstat kann man schonmal überprüfen, wohin der Browser sich verbindet, das ist ein großer Gewinn.

Für die Analyse was gesendet wird, gibt es dann wie schon an anderer Stelle erwähnt speziellere Tools, tcpdump u.ä.


Permalink 12.10.08 @ 00:48
unnamed [Besucher]
Kommentar von: unnamed [Besucher]
http://freesoftpage.de/download_engine/comment.php?dlid=877 bin mir nicht 100%ig sicher ob die das getestet haben aber es hört sich schon so an als ob die das getestet haben so sicher wie die das da hin schreiben
Permalink 04.11.08 @ 16:03

Hinterlasse einen Kommentar:

Deine EMail-Adresse wird nicht angezeigt.
Deine URL wird angezeigt.
Erlaubte XHTML Tags: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, a, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
URLs, EMail, AIM und ICQs werden automatisch konvertiert.
Bitte die Ziffern 5, 2, 7, 9 und 3 eingeben Bitte diesen Zahlencode eingeben!
Optionen:
 
(Zeilenumbrüche werden zu <br />)
(Setze Cookies für Name, EMail & URL)