Verraten von der eigenen Maschine: Wie Windows seine Nutzer überwacht

Ein 19 Jahre alter Hacker fliegt drei Länder als VPN-Kaskade auf, wechselt Aliase, löscht Spuren, tarnt sich hinter Proxy-Adressen – und wird am Ende trotzdem geschnappt. Nicht wegen eines Programmierfehlers. Nicht wegen einer undichten Chatgruppe. Sondern wegen einer einzigen Zeichenkette, die sein Betriebssystem klaglos an einen Konzern in Redmond funkte, während er glaubte, unsichtbar zu sein. Wer wissen will, was technisch mit einem gewöhnlichen Windows-Rechner alles möglich ist, sollte sich diesen Fall genau ansehen. Denn was hier einen mutmaßlichen Cyberkriminellen überführt hat, funktioniert bei jedem anderen Windows-Nutzer genauso zuverlässig – auch bei Menschen, die nichts Unrechtes tun.

[Mehr]

481 Millionen Euro und kein Ende: Deutschlands Microsoft-Abhängigkeit als politisches Versagen

Jahrzehnte der IT-Bequemlichkeit haben den Bund in eine Kostenfalle manövriert – und die heißt nicht digitale Souveränität

481,4 Millionen Euro. Diese Zahl sollte in jedem Digitalministerium, in jedem Haushaltsausschuss, in jedem IT-Referat der Bundesverwaltung als das gelesen werden, was sie ist: der Preis einer politischen Fehlentscheidung, die sich über Jahrzehnte aufgeschichtet hat. So viel hat die Bundesverwaltung im Jahr 2025 für Microsoft-Lizenzen ausgegeben – ein Anstieg von rund 38 Prozent gegenüber dem Vorjahr und fast 76 Prozent gegenüber 2023. Zwischen 2017 und 2025 summierten sich die Ausgaben, je nach Berechnungsmethode, auf mehr als 1,9 Milliarden Euro.

[Mehr]

Überwachung ohne Grundlage: Wenn der Geheimdienst einfach weitermacht

FISA Section 702 ist ausgelaufen – die Spionage nicht

Es gibt Momente, in denen ein politisches System sich selbst entlarvt – nicht durch einen einzelnen Skandal, sondern durch die schiere Selbstverständlichkeit, mit der es Rechtsbruch zur Normalität erklärt. Ein solcher Moment ist gerade eingetreten. Am Freitag, den 13. Juni 2026, ist Section 702 des Foreign Intelligence Surveillance Act (FISA) ausgelaufen. Die gesetzliche Grundlage für wesentliche Teile der digitalen Massenüberwachung durch US-Geheimdienste existiert damit formal nicht mehr. Die Überwachung läuft trotzdem weiter. Und Washington zuckt mit den Schultern.

[Mehr]

Datenschutz ist ein Grundrecht – Warum diese Wahrheit so oft geleugnet wird

Datenschutz als Grundrecht

Eine weit verbreitete Falschbehauptung

In Diskussionen über Datenschutz fällt immer wieder ein Satz, der so selbstsicher wie falsch ist: “Datenschutz ist doch gar kein Grundrecht!” Diese Behauptung wird in Kommentarspalten, Podiumsdiskussionen und sogar in juristischen Debatten vorgebracht – meist von Menschen, die entweder die rechtlichen Grundlagen nicht kennen oder bewusst verschleiern wollen, welchen verfassungsrechtlichen Rang der Schutz personenbezogener Daten tatsächlich hat.

Die Wahrheit ist eine andere: Datenschutz ist sehr wohl ein Grundrecht. Und zwar auf mehreren Ebenen gleichzeitig. Diese Tatsache ist nicht nur juristisch eindeutig belegt, sondern bildet das Fundament unserer gesamten Datenschutzgesetzgebung. Wer das bestreitet, stellt sich gegen vier Jahrzehnte Rechtsprechung, gegen europäisches Verfassungsrecht und gegen die ausdrücklichen Feststellungen höchster Gerichte.

[Mehr]

Die DSGVO als Reaktion auf Snowden: Eine Theorie über symbolische Datensouveränität und ihre Grenzen

Überwachung und Datenschutz

Eine Theorie der symbolischen Gegenwehr

Im Juni 2013 erschütterte Edward Snowden mit seinen Enthüllungen das Fundament des digitalen Vertrauens. Was folgte, war nicht nur ein politischer Skandal, sondern ein tektonisches Beben im Verhältnis zwischen Bürgern, Staaten und Technologiekonzernen. Die Reaktion der Europäischen Union ließ nicht lange auf sich warten: Die Datenschutz-Grundverordnung wurde mit neuem Nachdruck vorangetrieben und 2018 in Kraft gesetzt. Doch war diese Reaktion mehr als ein symbolischer Akt? Diese Analyse untersucht die These, dass die DSGVO zwar eine direkte Antwort auf die Snowden-Enthüllungen darstellt, ihre Wirksamkeit gegen globale Überwachung jedoch von Anfang an strukturell begrenzt war.

[Mehr]

Datenschutz-Erfolg gegen Microsoft: Warum Deutschland diesem Beispiel folgen sollte

Datenschutz Symbol

Ein Präzedenzfall mit Signalwirkung

Die österreichische Datenschutzbehörde hat einen bemerkenswerten Erfolg gegen den Tech-Giganten Microsoft erzielt. Die Entscheidung ist eindeutig: Microsoft hat ohne rechtliche Grundlage Tracking-Cookies auf den Geräten einer Schülerin platziert und muss diese Praxis innerhalb von vier Wochen einstellen. Was auf den ersten Blick wie ein einzelner Fall erscheint, entpuppt sich bei genauerer Betrachtung als Spitze eines Eisbergs, der Millionen von Schülern, Lehrern und öffentlichen Einrichtungen in ganz Europa betrifft.

[Mehr]

Logineo NRW und Amazon AWS: Zwischen technischer Analyse und digitaler Souveränität

Die Illusion der digitalen Souveränität im Bildungssektor

Was als moderne Schulplattform angepriesen wird, entpuppt sich bei genauerer Betrachtung als weiteres Beispiel für die Abhängigkeit deutscher Bildungseinrichtungen von US-amerikanischen Tech-Konzernen. Die technische Analyse der Logineo NRW Messenger-Infrastruktur offenbart nicht nur interessante DNS-Details, sondern wirft grundlegende Fragen zur digitalen Souveränität und zum Datenschutz auf.

Technische DNS- und Netzwerkanalyse

Die Untersuchung einer anonymisierten Subdomain der Domain logineonrw-messenger.de mittels gängiger Konsolenwerkzeuge liefert aufschlussreiche Ergebnisse. Die durchgeführten Analysen umfassten:

[Mehr]

Cloud Act Gutachten: US-Behörden greifen ungehindert auf europäische Daten zu

Cloud Security Warnung

Die Wahrheit tut manchmal weh. Besonders wenn sie schwarz auf weiß dokumentiert ist und alle bisherigen Beteuerungen als das entlarvt, was sie waren: Schutzbehauptungen. Ein Rechtsgutachten der Universität zu Köln, erstellt im Auftrag des Bundesinnenministeriums und nun durch eine Anfrage nach dem Informationsfreiheitsgesetz öffentlich, räumt mit allen Illusionen auf. Was Heise Online berichtet, ist der juristische Offenbarungseid für die digitale Souveränität Europas: US-Behörden haben weitreichenden, rechtlich abgesicherten Zugriff auf europäische Cloud-Daten – völlig unabhängig davon, wo die Server physisch stehen.

[Mehr]

Wenn Behördenbriefe an falsche Adressen gehen: Datenschutzpannen und ihre Folgen

Datenschutz Fehlversendung

Das unterschätzte Risiko: Wenn vertrauliche Post in fremden Händen landet

Die Szenarien ähneln sich: Ein Bescheid vom Sozialamt landet im Briefkasten einer wildfremden Person. Eine Rechnung mit sensiblen Patientendaten wird an die falsche Faxnummer gesendet. Oder eine E-Mail mit Gehaltsabrechnungen erreicht versehentlich einen Mitarbeiter, der diese Informationen nicht sehen sollte. Was zunächst wie ein bedauerliches Versehen wirkt, entpuppt sich bei näherer Betrachtung als handfester Datenschutzverstoß mit potenziell weitreichenden Konsequenzen.

[Mehr]

Wenn Datenschutz zur Glaubenssache wird: Hessens fragwürdiger Microsoft-Deal

Wenn Datenschutz zur Glaubenssache wird: Hessens fragwürdiger Microsoft-Deal

Am 15. November 2025 verkündete Alexander Roßnagel, Hessens Beauftragter für Datenschutz und Informationsfreiheit, eine Entscheidung, die vielen wie ein verspäteter Aprilscherz vorkommen dürfte: Microsoft 365 sei nun datenschutzkonform nutzbar. Nach monatelangen Verhandlungen mit dem Konzern aus Redmond habe man die Grundsatzfragen des Datenschutzes zufriedenstellend gelöst. Das klingt zunächst beruhigend – bis man erfährt, was genau untersucht wurde. Oder besser: was nicht untersucht wurde.

Die Prüfung, die keine war

Roßnagels Behörde hat Microsoft 365 niemals technisch geprüft. Nicht ein einziges Mal. Die Software, die in Tausenden Behörden und Unternehmen sensible Daten verarbeiten soll, wurde nicht auf ihre tatsächlichen Datenflüsse analysiert. Niemand hat nachgesehen, welche Informationen wo landen, welche Telemetriedaten gesammelt werden, welche Verbindungen zu welchen Servern bestehen. Als heise online nachfragte, antwortete Roßnagel erstaunlich offen: „Dazu sind wir personell überhaupt nicht in der Lage."

[Mehr]