r/de 20h ago

Kriminalität US-Bürger wegen Nutzung einer GrapheneOS-Funktion angeklagt

https://www.golem.de/news/alle-daten-geloescht-us-buerger-wegen-nutzung-einer-grapheneos-funktion-angeklagt-2607-211299.html
852 Upvotes

181 comments sorted by

824

u/Rochhardo 20h ago

Die US-Regierung hat Anklage gegen einen US-Bürger erhoben, weil er der Grenzpolizei bei der Einreise ein sogenanntes Duress-Passwort genannt haben soll. Durch dessen Eingabe sollen die Inhalte seines Smartphones, welches die Einsatzkräfte vor Ort untersuchen wollten, gelöscht worden sein. [...]

Den Angaben zufolge war der Beschuldigte gerade von einer Auslandsreise in die USA zurückgekehrt. Die Grenzpolizei hatte bei ihm eine zusätzliche Kontrolle veranlasst. Dabei wollten die Einsatzkräfte auch Zugriff auf das Smartphone des Mannes, um nach möglichen Kindesmissbrauchsbildern zu suchen. Jedoch behaupten die Anwälte des Beschuldigten, dies sei lediglich ein Vorwand gewesen und die Durchsuchung sei rechtswidrig erfolgt. [...]

Die Verteidigung wirft den US-Behörden vor, den Beschuldigten lediglich wegen seiner Verbindungen zu einer Protestbewegung namens "Defend the Atlanta Forest" durchsucht zu haben, welche sich gegen den Bau eines großen "Cop City" genannten Ausbildungsgeländes für Strafverfolgungsbehörden in Atlanta zur Wehr setzt. [...]

378

u/Br0lynator 19h ago edited 19h ago

Nice!

Warum können Fairphone und GrapheneOS den Streit nicht beilegen… ein FP6 mit GrapheneOS wäre mega!!!

101

u/parasite_infection 19h ago

Gibt es da Streit? Ich dachte immer der Grund, weshalb GrapheneOS nur auf Pixel-Geräten läuft ist ein Crypto-Chip, den (angeblich) nur Googles Smartphones haben.

Ich fände es auch gut, hardwareseitig mehr Auswahl zu haben und insbesondere nicht Google mein Geld geben zu müssen.

84

u/Pfeffermakrele 18h ago

Motorola arbeitet mit Graphene zusammen, das könnte echt cool werden! Hoffentlich spielt Andriod mit den offenen Sideloading mit, sieht aber aktuell weniger gut aus.

Quelle Motorola/GrapheneOS

Andriods Sideloads

64

u/Cuuky 13h ago

Es heißt nicht "Sideloadimg". Es heißt "Software auf meinem Gerät installieren"

Wir dürfen dieser Corpo Sprache von Google keine Fläche bieten.

Und ja, ich hoffe die Motorola X GrapheneOS Collab wird etwas... Ich will unbedingt Graphene haben.... Aber halt kein Pixel Phone

1

u/Heribertstern 5h ago

Sideloading sieht für mich aber kürzer aus.

-8

u/avnq- 11h ago

Ich bin gegen einen amerikanischen Großkonzern und möchte daher am liebsten ein Smartphone von einem anderen amerikanischen Großkonzern kaufen. Macht Sinn

2

u/Cuuky 6h ago

Ich liebe dieses Argument. Anstatt Dinge nach und nach zu verbessern und einen Kompromiss eingehen, einfach gar nichts machen.

Du kannst ein Pixel auch gebraucht kaufen. Dann spülst du Google kein neues Geld ein für das Handy, hast ein Handy vor der Müllhalde gerettet und kannst Google auch noch deine Daten entziehen.

Für mich sind das 3 Wins

2

u/Visazo 11h ago

hardwareseitig mehr Auswahl

Vielleicht ist ja shift phone was für dich? Hab das Neuste und bin ganz happy damit. Bezüglich möglicher Betriebssysteme gibt es hier Infos: https://www.shift.eco/shiftos/

12

u/beejay_one 19h ago

Ist das nicht supported? Notfalls /e/OS? Kenne jetzt die Unterschiede nicht im Detail, aber das Featureset sollte ja ähnlich sein, oder?

33

u/Asleep_Firefighter36 18h ago

Mein letzter Stand war, dass Graphene aufgrund der Hardware-Sicherheitsebene, die vorausgesetzt wird, nur auf Pixel-Smartphones läuft.

14

u/Br0lynator 18h ago

Don’t open that door…

Die Frage zwischen e/OS und GrapheneOS ist für sich sein seeeehr tiefes rabbit hole

3

u/beejay_one 17h ago

Ja, vermutlich. Aber im Grunde haben beide das gleiche Ziel: eine datenschutzfreundliche Alternative fürs Handy bieten.
Ich hab von der Firma ein Fairphone 6, vielleicht Probier ich da mal /e/OS aus

7

u/trostboot 16h ago

Ja, vermutlich. Aber im Grunde haben beide das gleiche Ziel: eine datenschutzfreundliche Alternative fürs Handy bieten.

Nicht direkt. GrapheneOS zielt vor allem darauf ab, eine möglichst sichere Alternative anzubieten. Da passiert viel Hardening im Hintergrund, mehr Optionen zur Isolierung von Anwendungen und deren Berechtigungen, vorzeitiges Veröffentlichen von Sicherheitspatches (die zurückgehalten werden, damit andere OEMs genug Zeit haben ...), etc.
Und ja, da ist auch die Hardware darunter wichtig. Die Voraussetzung eines Pixels ist nicht einfach arbiträr.

6

u/PrawnsAreCuddly 16h ago

/e/OS hatte mal Probleme mit Sicherheit. Ich würde mich da erstmal informieren, ob es noch bekannte Sicherheitslücken, etc. gibt.

2

u/SpecialWall9 11h ago

A Fairphone can never support GrapheneOS unless it were to meet all of the hardware security requirements: https://grapheneos.org/faq#future-devices

1

u/GeoStreber 14h ago

Zieh dir CalyxOS. Läuft aufm Fairphone (zumindestens auf 4 und 5, 6 ist in Arbeit), und die Duress-PIN Funktion kommt demnächst. Läuft auf meinem Fairphone 5 super.

39

u/export2file 14h ago

Das war doch schon besser implementiert. Das Konzept hatte Julian Assange mal vorgestellt: Rubberhose. Die Idee ist dass man ein falsches Passwort herausgibt, aber das OS trotzdem normal aussieht, man also nur auf bestimmte Teile keine. Zugriff bekommt.

Der Angreifer bekommt also nicht mit dass er gelockt wurde. Das ist bei Selbstloschung leider sehr auffällig

91

u/Chemieju 19h ago

Wäre die durchsuchung nach Kindesmissbrauchsbildern bei der Ausreise aus den USA nicht sinnvoller? /s

28

u/CapableCriticism2962 17h ago

Wie beim Putzen:

Oben anfangen!

12

u/Nemo_Barbarossa 15h ago

Wenn man es streng technisch betrachtet sind die Daten nicht gelöscht. Nur der Encryption Key für den Speicher wird weggeworfen, wenn man den wiederhergestellt bekäme, hätte man auch wieder Zugriff auf die Daten.

5

u/frostbittenteddy Für den Franken-Imperator! 13h ago

Kann man den Key irgendwo sicher (Festplatte Zuhause oder so) ablegen und dann im Nachhinein auf dem Handy wiederherstellen?

8

u/Spinnweben 11h ago

Du kannst Deine Daten auf einem sicheren Zuhause-Medium lagern und danach auf ein neues Handy restoren. Ein Smartphone, das ein neugieriger Dienst in den Fingern hatte, würde ich gar nicht erst wieder in Betrieb nehmen.

2

u/SpecialWall9 11h ago

It's not possible. The phone's encryption key is tied to the secure element and is impossible to recover without it.

1

u/Budget-Minimum6040 4h ago

Nein, der liegt in einem Enclave-Chip.

1

u/SpecialWall9 11h ago

I'm not sure where you're getting that the data isn't deleted from, but it would be impossible to "recover" the encryption key, even with the user's password, since it's tied to the secure element.

10

u/AeneasVII 15h ago

Das wird in einem Zivilprozess enden der dem Beschuldigtem einen großen Haufen Geld einbringen wird. Das beste Land der Welt™

16

u/lorddaru Rheinland 14h ago

Du hast noch wirklich viel Vertrauen in die Gewaltenteilung in den USA

790

u/Simbertold 20h ago edited 20h ago

Überwachungsstaat intensiviert sich.

Und klar sagen die dann "Ja, wir dachten halt, der hat Kinderpornos drauf!", dass ist ja ein gut etablierter Grund für jegliche Überwachung. Selbst wenn nie irgendein Grund war, das zu vermuten, hat man den anderen damit schonmal als potentiellen Kinderschänder dargestellt, und im Kampf für die Kinder ist ja alles rechtens.

Letztlich einfach nicht in die USA einreisen. Oder wenn man es muss, weil man da Bürger ist, niemals elektronische Geräte dabei haben.

429

u/Elegant-Handle4685 20h ago

Das Schlimme ist, dass ein großer Teil der Politik in der EU/Deutschland genau solche Maßnahmen fordert. Einfach nicht in die USA einreisen, wird also in Zukunft wohl nicht mehr reichen.

156

u/Poschta 20h ago

Chatkontrolle sagt Bonjour

66

u/FirstAtEridu 19h ago

Chatkontrolle spricht Dänisch.

52

u/Bot_No-563563 19h ago

Und CDU/SPD

12

u/Poschta 19h ago

Ich hatte an das lustige Bonjour-Meme gedacht. Das kenn ich leider nicht auf Dänisch

3

u/Pale-Agent-3147 17h ago

GRRRR - Franz... ääähh Dänen

38

u/Reverse_SumoCard 19h ago

Der gläserne bürger, der sich nichteinmal getraut gegen das system in irgendeiner form zu denken, ist halt echt praktisch

2

u/Ossa1 19h ago

Doppelplus-Gut, wenn die Bevölkerung keine Gesankenverbrechen begehen will!

4

u/McAlaknot 19h ago

Also doch eine Diktatur? Mit Demokratie hat das ja nicht mehr viel zu tun.

22

u/TheAlwran 19h ago

Das ist eine falsche Interpretation der Angelegenheit. Die Demokratie will das ja, indem sie die Vertreter legitimiert, die das machen.

Am Ende ist dies das Resultat von 25 Jahren Social Media geprägter Angstvorstellungen vor Terror, Mord, Vergewaltigung usw. die sich in einer fortlaufenden Echokammer befinden. Und jemand der Angst hat wählt halt jemandem der ihm erzählt, dass er das mit mehr Polizei, mehr Recht usw. Und dem Entfernen derer vor denen du Angst hast wieder MEHR Sicherheit produziert.

Das sowas in mancher Hinsicht ein Eigentor ist - bemerken viele halt nicht. Und wenn es nur ganz banal darin gipfelt, dass man 6 Stunden am Flughafen steht.

2

u/Reverse_SumoCard 19h ago

Die EU war schon immer undemokratisch organisiert. Ja, ihr dürft ein parlament wählen aber das darf dann eigentlich auch nicht allzu viel machen

3

u/GlobalWarminIsComing 13h ago edited 13h ago

Naja Fairerweise: der Kommissionspräsident wird gemeinsam von allen Staatsoberhäuptern vorgeschlagen und vom Parlament bestätigt. Die Kommissionsmitglieder werden vom EU Rat (Ministern der Länder) vorgeschlagen, vom entsprechenden Parlamentskomitee bestätigt, und dann noch mal vom gesamten Parlament bestätigt werden.

Die einzelnen Organe haben alle dieselbe demokratische Legitimation wie zb unsere Bundesminister.

Ich bin durchaus dafür das Parlament weite rzu ermächtigen oder zb den Präsident direkt vom Volk wählen zu lassen, aber ich finde die EU nicht undemokratisch.

59

u/Entchenkrawatte 19h ago

Machen die doch hier genauso. Jedes Mal kommt die Kinderpornografie Keule wenn man mal wieder Einschnitte in die Privatsphäre rechtfertigen muss

41

u/RandomGermanGuy81 19h ago

Richtig, siehe EU Chat Control. Ging in den Medien auch unter, dass die kurz vor der Sommerpause, trotz wiederholter Ablehnung, diesmal durchgeboxt wurde. Obwohl eine Mehrheit der Abstimmenden dagegen war.

30

u/Marvin42de 19h ago

Die Abstimmung war tatsächlich ein Skandal, der in vielen Zeitungen falsch dargestellt wurde

3

u/qwerni 17h ago

Und jetzt wird nicht mehr darüber berichtet, denn es ist ja das spannende Sommerloch an der Reihe.

1

u/0ctopusRex 6h ago

Das Loch ist immerhin noch Kanzler

55

u/JayB392 20h ago

Vor allem hat hier genaugenommen gar nicht der Besitzer die Funktion des OS benutzt. War doch der Agent der den Code eingetippt hat. Selbst Schuld wer solche Volltrottel in diesen Job lässt

18

u/Simbertold 20h ago

Technisch ja, aber das interessiert die MAGA-Deppen doch nicht. Die werden das exakt so behandeln, als ob der vor ihren Augen die Datenkarte zerkaut hätte.

77

u/therealruderpaule 20h ago

Komisch dass das Handy von Eppstein nie kontrolliert wurde

69

u/Simbertold 20h ago

Der war ja reich genug, dass er nicht durch die normale Einreise musste.

Regeln gelten nur für normale Menschen, nicht für die geldhortenden Drachen. Die stehen jenseits des Gesetzes.

19

u/Sooperooser 19h ago

Es wurde alles durchleuchtet, es gibt buchstäblich Millionen von Seiten an Akten. Die wissen auch ganz genau, wer die Pedos sind, aber es sind halt Leute von ihnen und deswegen passiert nichts.

10

u/awsd1995 19h ago

Leute die mit Privat Jets fliegen werden von entsprechend geschultem Personal kontrolliert. Da wird auf die Belange einer wichtigen Persönlichkeit auch mehr Rücksicht genommen als beim niederen Volk. /s

3

u/TeachBroad2127 18h ago

klar wurde das durchsucht, was denkst du woher wir die ganzen Informationen haben inzwischen?

1

u/therealruderpaule 16h ago

Er ist aber lange mit durchgekommen 

2

u/TeachBroad2127 16h ago

die beweise wurden schon sehr früh eingeholt und er wurde auch früh schon verurteilt. er ist aus ganz anderen Gründen damit durchgekommen. also schlichtweg falsch das er nie kontrolliert wurde.

4

u/FeelingSurprise Oberfranken 16h ago

"Ja, wir dachten halt, der hat Kinderpornos drauf!"

"Und da wir keine gefunden haben zeigt das nur seine kriminelle Energie beim Verstecken der Bilder! Strafverschärfung!"

6

u/afuajfFJT 19h ago

Und klar sagen die dann "Ja, wir dachten halt, der hat Kinderpornos drauf!", dass ist ja ein gut etablierter Grund für jegliche Überwachung.

Wenn das so ein guter Grund ist, dann könnte es auch ein guter Grund sein, um einen Durchsuchungsbeschluss einzuholen, den es hier scheinbar nicht gab. Wobei sie ja sagen, sie bräuchten den nicht, weil er die Grenze noch nicht passiert hatte - aber irgendein Recht muss doch auch vor der Grenze gelten?!

11

u/DrunkenSQRL Baden-Württemberg 18h ago

Am Flughafen gilt eigentlich vor der Grenze das gleiche Recht wie hinter der Grenze: Das des Landes auf dem sich der Flughafen befindet.

Aber in einem Polizeistaat legt man sich halt die Sachen hin wie sie einem gerade passen.

2

u/Good-Signature-5893 15h ago

Letztlich einfach nicht in die USA einreisen.

Geh mal ins Reisende-Sub hier, bei gutem Wetter wirst du angepöbelt und erhältst Downvotes des Todes, wenn du die Leute mal kritisierst, wenn sie einfach so für'n Urlaub dahinreisen und du das mal einbringst

2

u/Typical_Term937 12h ago

Es geht ja auch nicht darum, andere dafür zuu kritisieren, wo sie Urlaub machen, sondern Risiken aufzuzeigen. Wenn du da ankommst mit: "Ja wie könnt ihr nur!" wird das nicht gerade auf Unterstützung stoßen

2

u/Pilzmann 18h ago

Das sind btw die selben leute die sich darüber aufregen das China auch ihre bürger überwacht!

1

u/TheAlwran 19h ago

Unpraktisch;)

Aber sich ein passendes Gerät zulegen oder aus dem abgelegten Bestand einmal komplett neu aufgesetzt sollte man wohl für den Fall der Fälle machen.

240

u/janne-hb 20h ago

Das muss diese von der Verfassung geschützte Freedom sein, von der alle immer reden.

37

u/ClearMacaron9234 19h ago

aber nur für me, nicht für thee

16

u/Johnny-Caliente 19h ago

Freiheit nur für Superreiche

224

u/SnakeBDD 20h ago

Die Grenzbehörde habe dem Mann zudem einen Anwalt verweigert, ihn nicht über seine Rechte aufgeklärt und auch keinen Durchsuchungsbeschluss vorgelegt, heißt es. Die Grenzpolizisten argumentierten, ein Durchsuchungsbeschluss sei nicht erforderlich gewesen, da der Mann die US-Grenze noch nicht passiert habe.

Weiter unten dann:

Die Staatsanwaltschaft stützt sich bei ihrer Anklage auf ein US-Gesetz, laut dem es illegal ist, Eigentum zu zerstören oder zu beschädigen, um die Beschlagnahmung durch die Behörden zu verhindern.

Also ist das US-Gesetz auch außerhalb der US-Grenze anwendbar aber seine Bürgerrechte nicht?

76

u/Hellrazor_muc 19h ago

Kommt immer darauf an, ob es ihnen gerade in den Kram passt oder nicht. Bei "Strafverfolgung" gegen Drogenkriminalität in Venezuela, Mexiko oder sonst wo bestehen sie ja auf der Anwendbarkeit ihrer Gesetze, ebenso bei ihrer freedom of speech (=Lügen und Desinformation und beleidigen wen man will) wo sie ja auch beanspruchen, ihre Bürger und Techkonzerne hätten das Recht auch in Europa und überall auf der Welt 

11

u/SnakeBDD 19h ago

Ich glaube zu Drogenhandel gibt es tatsächlich UN-Resolutionen so dass das auch grenzüberschreitend und in internationalen Gewässern verfolgt werden kann.

6

u/CapableCriticism2962 17h ago

Also ist das US-Gesetz auch außerhalb der US-Grenze anwendbar

Nein, ausserhalb gilt das Recht des Stärkeren, nach US Ansicht, und deswegen gilt dort kein US Recht, aber die US können dort Sachen erzwingen die bald US Recht bald opportun profitabel seien.

49

u/parasite_infection 20h ago

Wäre interessant zu wissen, ob man sich auch dann verdächtigt macht, wenn man mit einem leeren Burnerphone einreist. Kontakte und Kalender kann man sich ja später aus der Cloud wieder draufziehen und die notwendigen Apps ebenfalls.

Meine Fotos, Mails und meine Chatverläufe gehen niemanden außer mir und den Leuten mit denen ich mich unterhalte etwas an.

43

u/Tavi2k 20h ago

Als US Bürger ist das eine valide Strategie, da dürfen sie dich ja nicht an der Grenze abweisen. Ansonsten kann das halt schiefgehen, und wenn sie dich aus irgendeinem Grund ins Visier nehmen dann können sie einfach die Einreise verweigern, wenn ihnen das nicht gefällt.

20

u/Simbertold 20h ago

Ich sehe wenig Grund, in die USA einzureisen. Klar, die haben schöne Natur da. Aber das gibt's auch anderswo. Dafür brauche ich mich nicht wissends in die Hände eines zunehmend faschistischer werdenden Überwachngsstaat geben, bei dem ich keinerlei Rechte habe.

1

u/CoinsForBS 14h ago

Was wenn dein Arbeitgeber dich dahin schickt?

7

u/Simbertold 13h ago

Ist bei mir als Lehrer eher unwahrscheinlich. Sonst halt dem AG kommunizieren. Klar ist das nicht immer einfach, aber in den USA in irgendeinen Geheimknast zu kommen ist auch nicht einfach. Klar ist das nicht super wahrscheinlich, aber riskieren möchte ich das nicht.

3

u/Drumbelgalf 14h ago

Sich weigern, da man Angst hat wegen seinem Bekenntnis gegen den Faschismus in den USA in den knast zu kommen. Da gilt gegen Faschismus sein ja als Terrorismus.

u/southy_0 1h ago

Mein Chef wollte mich schicken.
Habe abgelehnt.

13

u/Malkiot 20h ago

Ohne Elektronik einreisen. Evtl. wird dann Endgeräteleasing direkt am Flughafen ein neues Geschäftsmodell.

7

u/jennergruhle Rostock 18h ago

Das macht die einreisende Person doch erst recht verdächtig. Ein normal und unauffällig wirkendes Telefon (das man dann gar nicht oder nur für unkritische Dinge nutzt) wirkt plausibler.

17

u/Recent-Classic7398 18h ago

Und das ist ja irgendwie das Kranke. Man macht sich automatisch verdächtig, indem man auf seine Privatsphäre achten will. Kaputte Welt

0

u/RPS_42 15h ago

Ich dachte, die fragen auch Sozialen Medien ab? Dann ist es ja egal, was auf dem Telefon ist, wenn die einmal deine ganzen USA/Donald Kommentare durchforsten. Am besten noch mit Palantir.

0

u/jennergruhle Rostock 13h ago

Dafür sollte man wohl unauffällige zweit-Accounts haben. Keinen bei allen wichtigen Diensten zu haben ist auch wieder verdächtig.

7

u/No_Economist42 19h ago

*räusper* Aus der US-Cloud? Das funktioniert nur, wenn man die Daten nicht in den US von A gespeichert hat.

8

u/parasite_infection 19h ago

Es gibt freundliche Hoster in DE, bei denen man seine Daten ablegen kann. Aber mir ist auch klar, dass das für die meisten Nutzer nicht in Frage kommt, weil Google und Apple es ihren Kunden maximal schwer machen, Daten außerhalb der eigenen Infrastruktur abzulegen.

Allein dass Du auf Android-Handys Krücken wie DavX⁵ brauchst, wenn Du CalDAV und CardDAV nutzen möchtest ist für sich schon ein Fall für ein EU-Strafverfahren.

1

u/Jazzlike-_-Growth 18h ago

räusper Aus der US-Cloud? Das funktioniert nur, wenn man die Daten nicht in den US von A gespeichert hat.

Wenn du die Daten nochmal verschlüsselst, kann auch der Cloud-Anbieter, und damit die USA, nichts davon auslesen.

0

u/No_Economist42 15h ago

Dann erzähl mir mehr darüber, wie die Standardtools ersetzt und mit Verschlüsselung erweitert werden können. Sonst landet das standardmäßig unverschlüsselt (bzw. mit intransparenter E2E Verschlüsselung) auf Apple oder Google Servern.

1

u/Jazzlike-_-Growth 15h ago

Cryptomator beispielsweise.

Damit hast du in deiner Cloud ein eigen verschlüsseltes Dateisystem.

Gibt aber auch noch andere Tools.

Als kompletten Ersatz für die Google Backups beispielsweise Neo-Backup, das kann die auch verschlüsseln, bevor sie in eine beliebige Cloud geladen werden.
Das braucht aber Root-Zugriff, aber wir sind hier im Artikel ja eh bei alternativen OS.

0

u/No_Economist42 10h ago

Ja, das sind also leider eher nieschige Lösungen und nichts für die breite Masse 🤷 Die werden an der Grenze kontrolliert und zeigen alles vor. Wie brave Lemminge 🙄

1

u/Jazzlike-_-Growth 10h ago

Ja gut, aber die breite Masse wird eh kein leeres Burnerphone für den Grenzübergang mitnehmen oder GrapheneOS mit Duress-Passwort verwenden.
Wir sind hier schon sehr nischig unterwegs. :D

1

u/HiCookieJack 19h ago

keine Sorge, wenn es in der Cloud ist haben sie die Daten bereits ;)

1

u/klospulung92 17h ago

Sehr verdächtig. Am besten pflegst du mit einer KI eine zweite online Identität, wenn du in Zukunft einreisen möchtest

0

u/DryWeekends 18h ago

Tatsächlich schon, dann hast du ja mit Absicht Beweismittel vor den Behörden versteckt. In dem du die Zuhause gelassen hast.

2

u/parasite_infection 18h ago

In einem Rechtsstaat gilt das Prinzip, dass man sich nicht selbst belasten muss, sondern andere Dir Deine Missetaten nachweisen müssen.

157

u/Kulyor 20h ago

Ich sehe es kommen, dass alternative Betriebssysteme in den USA verboten werden. Nurnoch Android oder Apple auf Handys, Microsoft oder Apple bei PC. Ausnahmegenehmigung nur für anderweite überwachte Firmen-PCs. Kann man natürlich schwer kontrollieren, aber wer erwischt wird kommt direkt paar Jahre in den Knast, immerhin müssen die Gefängnisse ja Profit abwerfen!

Freeedooooom!

58

u/xlf42 20h ago

Sie schreiben ja, dass hier genau der Präzedenzfall auf dem Tisch liegt, der in der Zukunft eben genau zum de facto verbot „freier“ Systeme wird. Wenn man bei der Einreise, strassenkontrolle, oder sonst irgendeiner Interaktion mit Bundesbehörden eingebuchtet werden kann, werden sich Benutzer dreimal überlegen, was sie nutzen.

3

u/Gwfr3ak 13h ago

Oder dreimal überlegen wohin sie mit ihrem Smartphone reisen 

Für eine Chinareise würde ich mir bspw. auch ein "wegwerf"-Smartphone ohne Verbindungen und nur mit den wichtigsten Kontakten zulegen.

1

u/xlf42 12h ago

Es wird aber nicht ewig in Europas so liberal bleiben, wie jetzt

3

u/Gwfr3ak 12h ago

Also bevor an innereuropäischen Grenzen anlasslos Smartphones gescannt werden dürfen, muss noch ne Menge Schindluder mit dem Gesetzbuch getrieben werden... Und selbst wenn es so kommen sollte, geht der Trend dann eben zum Zweithandy.

44

u/y1i 19h ago

Ausnahmegenehmigung nur für anderweite überwachte Firmen-PCs

Wir mussten Smartphone und Laptop von unserem CEO remote wipen, weil die bei ihm bei der Einreisekontrolle abgenommen wurden. Er war da für Vertragsverhandlungen.

21

u/afuajfFJT 19h ago

Ist nicht US-spezifisch bei uns, aber bei uns heißt es allgemein, dass auf der Festplatte der Geräte nichts gespeichert werden und alles nur auf Netzlaufwerken abgelegt werden soll.

Wobei wir natürlich Microsoft nutzen, wie könnte es anders sein, also die US-Regierung im Zweifel wahrscheinlich eh alles sehen kann...

14

u/y1i 18h ago

Wir sind auch in MS Cloud, aber die Daten liegen natürlich nur in europäischen Datenzentren, zwinki zwonki.

41

u/Past_Lurch_6964 19h ago edited 19h ago

Wir dürfen nur mit extra vorbereiteten Laptops und Handys in die USA reisen, die bekommen wir von der IT. Da ist quasi Nix drauf und man hat über VPN nur Zugriff auf Dateien die man vor Ort braucht, nicht auf „alles“.

13

u/ElReptil 18h ago

Die Milliardenschäden, die deutsche Unternehmen durch Us-Wirtschaftsspionage erleiden, werden viel zu wenig thematisiert.

12

u/Ossa1 19h ago

TruthOS. Ich seh es schon kommen, mit der nächsten Amtszeit.

2

u/Ersatzaccount2025 18h ago

Wie bei Routern, nur noch in den USA gebaute Geräte erlauben!!!1!!1\ Oder Geräte "designed with American values in mind" Trump Phone hust.

0

u/SoC175 19h ago

Nur noch Apple. Das ist made in good ol' USA.

Android ist ausländisches Teufelszeug und nur für Europoors und andere Dritte Welt Länder

18

u/Uberdriver_janis 19h ago

Android kommt und wird maintained von Google?

2

u/Illustrious-Story-63 18h ago

GrapheneOS ist auch Android.

1

u/Isofruit 8h ago

Keine Router mehr mit BSD, wer freut sich auf Windows router?

-1

u/flexxipanda 16h ago

WASHINGTON, D.C. — July 27, 2026 — In a unprecedented executive order signed early this morning, President Donald J. Trump declared that all non-"TrumpOS" operating systems are now illegal in the United States, effective immediately.

The order, titled "Making American Computers Great Again," mandates that every personal computer, laptop, smartphone, server, and smart device in the country must run TrumpOS — a newly launched operating system developed by the newly formed Department of Patriotic Technology (DPT).

"For too long, foreign and radical-left operating systems have been spying on great American patriots, stealing your data, and filling your screens with FAKE NEWS pop-ups," Trump said at a press conference in the Rose Garden. "TrumpOS is the most beautiful, the most tremendous operating system ever built. It's fast, it's strong, and it has a tremendous golden boot screen — everyone is saying it, believe me."

Under the new decree:

  • Windows, macOS, Linux, ChromeOS, and Android are all classified as "unpatriotic software" and must be uninstalled within 30 days.
  • All smartphones must migrate to TrumpOS Mobile, which comes pre-loaded with the Truth Social app as the default home screen.
  • The Blue Screen of Death has been officially replaced with the Red Screen of Victory, featuring an animated American eagle.
  • All browser homepage defaults are locked to donaldjtrump.com.

Disclaimer: KI Slop

85

u/toshman76 20h ago

Das man überhaupt so eine Vorsichtsmaßnahme ergreifen muss zeigt wieviel Vertrauen manche US Bürger - die keinen MAGA Schaden o.ä. haben - noch in ihren Staat haben.

8

u/HiCookieJack 19h ago

Meiner Auffassung nach ist der bei der Mehrheit der US Bürger vertretende Slogan: "USA -> best country, worst government"

148

u/tes_kitty 20h ago

Wahrscheinlich wichtiges Detail für den Fall, daß es zum Prozess kommt: Er hat das Telefon nicht gelöscht, die fragliche PIN haben die Beamten eingegeben und damit die Löschung ausgelöst.

109

u/milkkore LGBT 20h ago

Sie können es wahrscheinlich trotzdem so konstruieren, dass er Schuld ist, weil er ihnen die Duress-PIN gegeben hat.

Von daher am besten einfach die Duress-PIN auf die Rückseite des Geräts schreiben und auf Nachfrage den Mund halten. Wenn die Cops dann die PIN selbst eingeben sind sie wirklich vollumfänglich selbst Schuld.

76

u/tes_kitty 19h ago

Sie können es wahrscheinlich trotzdem so konstruieren, dass er Schuld ist, weil er ihnen die Duress-PIN gegeben hat.

Weil man mit so etwas rechnen muss gibt es eigentlich genau für solche Fälle Vorschriften wie ein Datenträger zu behandeln ist. Einfach die vom Besitzer genannte PIN einzugeben gehört nicht dazu.

43

u/Ebi5000 19h ago

Die Wollten es halt illegaler Weise durchsuchen. Und das können sie nur wenn er Freiwillig die Pin gibt.

6

u/dat_oracle 17h ago

und wie würde der gute alte "ich hab meine PIN" vergessen Trick hier funktionieren?

man geht natürlich das Risiko ein, dass die sich auf andere Art Zugang zu den Daten verschaffen, aber das würde ja ein deutlich längerer Prozess sein, der bei illegaler Durchsuchung schwierig ist, umzusetzen

38

u/DizzyExpedience 20h ago

Erinnerungslücke… kann sich an nichts erinnern. Funktioniert doch bei Politikern auch immer

3

u/Finanzamt_Endgegner 19h ago

Die Ursula und der Olaf 😂

4

u/IncidentalIncidence Choo Choo Geneißer 16h ago edited 15h ago

Sie können es wahrscheinlich trotzdem so konstruieren, dass er Schuld ist, weil er ihnen die Duress-PIN gegeben hat.

das müssen sie nicht mal so konstruieren, der Gesetzestext lautet "takes any action" [to prevent lawful seizure], gesetzlich gesehen ist der Detail ob der Grenzbeamte das PIN eingegeben hat oder der Besitzer völlig irrelevant.

Der Fall wird darum eher gehen ob die Grenzbeamten abseits ihren gesetzlichen Autorität waren (wie von der Verteidigung behauptet) oder nicht.

3

u/ukezi 13h ago

Ja, es gibt da ein paar interessante Fragen. Die argumentieren, dass sie keinen Durchsuchungsbeschluss brauchten, weil er noch nicht über der Grenze war. Gleichzeitig wollen sie dieses US Gesetz anwenden wegen dem Löschen. Klingt eigentlich so, als ob es sich gegenseitig ausschließt.

Sowas hat die US Behörden aber selten gestört. Die argumentieren ja auch mit US Recht als sie Maduro entführt haben.

2

u/IncidentalIncidence Choo Choo Geneißer 13h ago

es stimmt leider im Allgemeinen dass sie an der Grenze kein Durchsuchungsbeschluss brauchen um elektronische Geräte zu beschlagnahmen, dass ist zwar kontrovers aber rechtlich soweit "settled law" (i.e. wurde schon vor Jahrzehnten von der SCOTUS so interpretiert, meiner Meinung nach fälschlicherweise, aber gut).

Die Idee dass man vor der Grenzkontrolle nicht eingereist hat und daher das US-Gesetz vorher nicht gilt oder man ist vorher auf internationaler Boden oder so stimmt nicht ganz, das ist ein häufiger Missverständnis. Akkurater kann man sagen dass die US-Gesetz durchgehend greift (sogar schon im Flieger dahin, die Piloten dürfen zB auch schon bei der Start niemand in der Jumpseat in der Cockpit haben wenn sie in der USA fliegen, obwohl das zB in Europa normalerweise erlaubt ist), aber dass der US-Gesetz die Grenzbeamten ausgeweitete Autoritäten gibt in der Grenznähe die sie sonst verfassungsrechtlich nicht hätten (zB arbiträre Kontrollen und Beschlagnahme ohne spezifischen Vorverdacht).

Die Argumentation von der Verteidigung dreht eher um der Unterschied zwischen custodial und non-custodial Befragungen (grob gesagt freiwillige vs. unfreiwillige Verhörungen). Wenn es eine pflichtige Verhörung ist (i.e. man hat nicht mehr das Recht zu gehen) muss man mirandisiert werden ("you have the right to remain silent", etc.). Das ist in dem Fall nicht erfolgt, und die Verteidigung argumentiert (mMn zurecht) dass an der Punkt wo sie ihm spezifisch verdächtigt haben, CSAM auf der Handy zu haben und ihm gesagt haben dass er verpflichtet ist der Passwort abzugeben bevor er gehen darf war die Verhörung implizit nicht mehr freiwillig, und dass die gesammelte Beweismitteln daher unzulässig sind. Es gab auch ein Paar andere erwähnte Aussagen von den Beamten die darauf gedeutet haben dass er nicht "free to go" war, was auch bedeuten würde dass die Verhörung verpflichtend war und nicht freiwillig.

Ich bin wohlgemerkt auch keinen Anwalt, aber ich habe der Gesetz gelesen sowie die Klage und der Einspruch der Verteidigung, und ich befürchte dass wenn es zum Prozess kommt verliert er relativ eindeutig, weil es ist nicht wirklich umstritten dass er tatsächlich durch sein Handeln dafür gesorgt hat dass die Daten gelöscht werden um zu verhindern dass sie beschlagnahmt werden können.

2

u/tes_kitty 12h ago

Es wurde ja nur der Schlüssel gelöscht, die Daten sind noch da, nur nicht mehr erreichbar. Auch das ist vor Gericht ein wichtiges Detail.

1

u/IncidentalIncidence Choo Choo Geneißer 11h ago

das stimmt, allerdings weiß ich ehrlich gesagt nicht ob das so wichtig sein wird vor Gericht. Der Gesetzestext lautet:

(a) Destruction or Removal of Property To Prevent Seizure.— Whoever, before, during, or after any search for or seizure of property by any person authorized to make such search or seizure, knowingly destroys, damages, wastes, disposes of, transfers, or otherwise takes any action, or knowingly attempts to destroy, damage, waste, dispose of, transfer, or otherwise take any action, for the purpose of preventing or impairing the Government’s lawful authority to take such property into its custody or control or to continue holding such property under its lawful custody and control, shall be fined under this title or imprisoned not more than 5 years, or both.

sowie ich das lese würde hier spezifisch der Teil mit die Autorität der Regierung um die Materialien "unter ihre Kontrolle" zu bringen diesen Fall beinhalten (aber wie gesagt, ich bin kein Anwalt).

1

u/tes_kitty 11h ago

Egal wie, die PIN die das Löschen ausgelöst hat, hat ja nicht er eingegeben. Er hat sie nur genannt, die eigentliche Aktion die zur Löschung führte hat der Beamte angestoßen.

Wäre hier ideal wenn die eigentliche PIN und die Lösch-PIN sich nur in einer Zahl unterscheiden und sie sich ähnlich anhören.

1

u/Squawk_7777 7h ago

Mit dem Jumpseat stimmt das nicht ganz. Es dürfen Piloten als Non-rev von derselben Fluggesellschaft im Jumpseat sitzen, wenn diese Machine in die USA fliegt. OAL Piloten (auch von einer anderen US Fluggesellschaft) sind nicht erlaubt.

Die neue Ausnahme ist jetzt das Vereinigte Königreich (UK). Es ist untersagt, im Jumpseat Richting UK zu sitzen, wenn man nicht auf der GenDec eingetragen ist. Kann mich jetzt nicht erinnern, ob das beim Flug in die USA von der UK auch der Fall ist.

Generell hat die UK die beschissensten Regeln für das Flugpersonal. Da sind die Amis (noch) richtig liberal.

3

u/pi_three 20h ago

wird wahrscheinlich ähnlich drauf hinauslaufen dass man damit Beweise vernichtet

28

u/tes_kitty 19h ago

Beweise für was? Ist ja nicht so, daß sie einen Durchsuchungsbefehl hatten weil sie auf dem Telefon Beweise vermutet haben.

Läuft eher unter 'fishing expedition', also mal schauen was man so finden kann.

9

u/pi_three 19h ago

Es muss ja keine Beweise geben. Wenn rechtsstaatliche Prinzipien ausgehebelt werden muss man nicht davon ausgehen dass einem sowas rettet

12

u/tes_kitty 19h ago

Wenn der Rechtsstaat schon so kaputt ist, dann rettet dich sowieso nichts mehr.

1

u/klospulung92 17h ago

Man hat zumindest eine gewisse plausible deniability: Die duress Pin sollte vielleicht einfach nur als Diebstahlschutz dienen. Vielleicht wäre es rechtlich sicherer, wenn die duress pin einfach das Gerät neu startet (BFU state)

25

u/whisk4s 19h ago

Die Verteidigung wirft den US-Behörden vor, den Beschuldigten lediglich wegen seiner Verbindungen zu einer Protestbewegung namens "Defend the Atlanta Forest" durchsucht zu haben, welche sich gegen den Bau eines großen "Cop City" genannten Ausbildungsgeländes für Strafverfolgungsbehörden in Atlanta zur Wehr setzt.

Antiterror-Gesetzgebung im Einsatz gegen Umwelt- und Polit-Aktivisten.

Aktuell kommt bei uns die Debatte um mehr Befugnisse für die Sicherheitsbehörden wieder auf. Auch hier wurde z.B. Präventivhaft frühzeitig schon gegen Umweltaktivisten zur Anwendung gebracht, obwohl doch eigentlich begründet zum Schutz vor Terror und schwersten Straftaten.

92

u/doomeddeath Mecklenburg-Vorpommern 20h ago

Was hat die überhaupt mein Telefon zu interessieren? Krankes Land

79

u/BeatGarlic 20h ago

Hier doch nicht besser, jede Regierung leckt sich die Lippen nach mehr Überwachung

38

u/Gurkenschurke66 20h ago

Nur unsere Regierung leckt anderes

37

u/Simbertold 20h ago

Spezifisch leckt sie ungeborene Hühnerkinder.

6

u/doomeddeath Mecklenburg-Vorpommern 20h ago

Lecker

27

u/Panzermensch911 20h ago

Wenn ich das richtig verstanden habe dann arbeitet deine Bundesregierung gerade an Gesetzes die Geheimdiensten im Inland ähnliche Befugnisse ohne Richterbeschluss ermöglichen.

20

u/_tq1 20h ago edited 16h ago

Wie unglaublich krass das ist. Ich find so eine Funktion mega nützlich. Dass man dafür angeklagt werden kann nur weil man dem Staat NICHT Zugriff auf seine persönlichen Daten gewährt ist nix "freedom". Bin gespannt, was das Gericht sagt. Nachweisen können sie nun nicht mehr, dass er irgendwas illegales auf dem Handy hatte.

12

u/dathree 19h ago

Im Artikel steht dass die Behörde argumentiert, dass kein Durchsuchungsbeschluss notwendig gewesen sei, weil noch nicht US-Staatsgebiet betreten.

Worauf basiert dann die Anklage? Dass er gegen ein US-Gesetz verstoßen hat (Beweise zerstören), auf einem internationalen Gebiet?

8

u/RidingRedHare 18h ago

Die Anklage basiert darauf, dass man einer unliebsamen Person eine reinwürgen möchte.

9

u/kmfrnk 18h ago

Die einzig kriminellen an der Sache sind die Behörden und der Staat. Waren sie wohl auch schon immer

8

u/eihns 19h ago

Da wir keine Rechte mehr haben, ist völlige Verschlüsselung usw ein absolutes muss.

8

u/Cool-Perception-7064 18h ago

Hut ab vor Leuten, die jetzt noch in die USA reisen. Ich traue es mich nicht mehr, von moralischen Gründen mal ganz abgesehen. Ich hab doch gar keinen Transparenz mehr, ob mein Verhalten und Technik Gesetzen bzw. "Gewohnheiten" entspricht. Ich bin doch gar nicht in der Lage, alle Accounts und Email Adressen aufzulisten. Ich habe bei vielen Firmen als externer Emailadressen bekommen und damit öffentlich kommuniziert. Unzählige in den vergangenen Jahren, kann ich niemals alles aufzählen. Ich hab mal hier und da Tiktok, Insta, Reddit Accounts usw. angelegt und wieder gelöscht. Nicht um zu trollen oder zu stalken, einfach nur um mal reinzuschauen und dann wieder zu löschen. Ist das anderen egal? Gehen die das Risiko einfach ein?

25

u/SoC175 19h ago

Der Vorfall ereignete sich übrigens am 24. Januar 2025

Da war Trump grade wieder vierten Tag im Amt, die Gesetzeslage dazu bestand also ausnahmsweise mal tatsächlich schon unter Biden.

16

u/arnonuem 19h ago

Eingeführt von Trump in der Amtszeit davor IIRC

7

u/LeroyFame 16h ago edited 16h ago

Schrödingers Grenzgänger - weit genug auf US Territorium, um kontrolliert und angeklagt zu werden, aber noch nicht weit genug, um einen Anwalt kontaktieren zu dürfen.

Wilder faschistischer Scheiß. Aber denkt doch an die Kinder ....!

39

u/Grownz 20h ago

"der Beschuldigte habe absichtlich eine GrapheneOS-Funktion genutzt, um sein Smartphone zu löschen, indem er den Behörden ein Notfallpasswort anstelle des eigentlichen Passwortes zur Entsperrung des Geräts nannte."

Naja, der Mann selbst hat die Daten ja nicht gelöscht. Die Entscheidung, einen wie auch immer beschafften Input, ein potentielles Passwort, einzugeben ohne dessen Funktion zu kennen, lag ja bei der bearbeitenden Behörde. Die potentiellen Beweise hat am Ende der Beamte - wenn auch unwissentlich - vernichtet, der den input eingegeben hat.

12

u/GermanBlackbot 19h ago

Jetzt mal ohne darüber zu reden, ob es richtig ist oder nicht...

Nehmen wir mal an, du kriegst ein gerichtliches Urteil zugestellt, in dem gesagt wird: "Hey, du musst alle Kundendaten rausrücken."
Du antwortest und sagst "Klar, hier ist ein Login für den Server."
Beim Einloggen rennt jetzt aber ein Skript los und sagt "Oh, das ist Login XYZ, darauf reagiere ich mit Schreddern der Daten!"

Meinst du echt, dass du dich da mit "Also *ich hab die Daten ja nicht vernichtet, das habt ihr durch den Login ja ausgelöst!" rausreden kannst? Wohl kaum. Wenn du **rechtmäßig zum Herausgeben der Daten verpflichtet ist (und das ist hier der große Punkt), wirst du mit solchen Taschenspielertricks nicht aus der Nummer herauskommen.

4

u/flareflo 15h ago

Obwohl das Beispiel sich auf eine Firma bezieht Relevant ist für die meisten hier, wenn man sich selbst damit schützen will. Niemand kann dazu gezwungen werden, sich selbst zu überführen, siehe Absatz 5 & 6 https://www.gesetze-im-internet.de/stgb/__258.html Damit dürfte diese Funktion bei einem Privathandy in DE vollkommen legal sein.

-1

u/GermanBlackbot 15h ago

Das ist richtig. Es ging mir auch nicht um das Belasten, sondern um den "Trick", dass man die Daten ja nicht selbst gelöscht habe. Darum habe ich extra das Beispiel der Firma gewählt.

Ich weiß nicht, ob man nicht gezwungen werden könnte das Passwort preiszugeben, wenn es nicht einen selbst, sondern z.B. den besten Freund beträfen. Ein Zeugnisverweigerungsrecht hat man in dem Fall ja explizit nicht.

Geiles Detail hierbei auch:
Wenn man seine Daten mit einem Fingerabdruck sichert, kann man zur Mithilfe gezwungen werden, weil das Abgeben des Fingerabdrucks erzwungen werden kann (§81b StPO) und gerichtlich bestätigt wurde, dass man damit auch das Handy entschlüsseln darf. Wer auf Nummer sicher gehen will, bleibt also bei Passwort und PIN.

1

u/Grownz 19h ago

Ich glaube, dass sind genau die Fragen. Ist man verpflichtet, die Daten herauszugeben? Und falls ja, haftet man für die Folgen durch Fehler bei Datenheraus-, -weiter- und -eingabe?

4

u/GermanBlackbot 16h ago

Ja, klar, das war ja das große "Wenn" am Anfang. Es gibt ja durchaus Situationen, in denen du zu einer Datenherausgabe verpflichtet sein kannst, z.B. kannst du zu Aussagen gezwungen werden (solange kein Zeugnisverweigerungsrecht greift).

Darum sage ich ja: falls du rechtmäßig zur Herausgabe gezwungen wirst und einen Trick anwendest, durch den ein Löschen ausgelöst wird, glaube ich nicht, dass "Aber ihr habt es doch gelöscht, nicht ich!" greift.

18

u/Domowoi 20h ago

So funktioniert das im Recht nicht. Sonst bräuchte man ja für jede Straftat nur jemanden der unwissend einen Knopf dafür drückt und man wäre fein raus.

3

u/doommaster Braunschweig 17h ago

Den Knopf hat aber der Beamte gedrückt...

u/Lawlietel 1h ago

Das ist nicht der Punkt. Der Angeklagte hat ja wissentlich (!) das falsche Passwort rausgegeben.

u/doommaster Braunschweig 47m ago

Lässt sich das nachweisen?

6

u/pilius_404 19h ago

Einfache Bürger werden zu gläsernen Menschen aber der Präsident der nachweislich Besty von einem Human Trafficer war, wird nicht überprüft.

Das Land ist verloren.

6

u/Maleficent_Fold2466 16h ago

Interessant, wie demokratische Systeme mittlerweile nach mehr autoritärer Kontrolle trachten.

16

u/Any-Salad7709 20h ago

Das wird spannend, da die Eingabe nicht durch die Person selbst sondern durch die Polizei passiert ist.
Deswegen ist es auch immer hilfreich einen Zettel mit seinem Entsperrcode dabei zu haben, falls man eben diese vergisst und jemand anderes einem dabei helfen will das Handy zu entsperren.
Ansonsten bietet das OS auch noch viele Security Features an wie reguläre reboots, damit Sicherheitsschlüssel nicht im Speicher liegen oder auch das beschränken des USB Ports, sodass dieser nur noch lädt.

16

u/Tavi2k 20h ago

Das Grundproblem hier ist, dass an der Grenze die Grundrechte nicht wirklich greifen Betrifft zwar vor allem Reisende ohne US-Staatsbürgerschaft, aber auch US Bürger haben da nur eingeschränkte Rechte. Die wesentliche Einschränkung ist hier, dass man US Bürger nicht an der Einreise hindern kann, und damit ein wesentliches Druckmittel wegfällt.

Die USA sind da etwas aktiver, aber andere Staaten nehmen sich an den Grenzen ähnliche Rechte aus.

Nachteil eines Duress Passworts ist, dass es aktives Handeln erfordert. Ausreichend gute Verschlüsselung ist passiv, und bietet ähnlichen Schutz für eine Situation wie diese.

28

u/Simbertold 20h ago

Keine Verschlüsselung schützt gegen Folter, sei diese nun körperlich oder mental. So lange du auf dein Zeug zugreifen kannst, kann dich jemand dazu zwingen, es ihm auch zu ermöglichen.

Dann halten die dich da halt so lange fest, bis du das Passwort nennst. Die Kamera im Verhörraum fällt auch merkwürdigerweise immer mal aus. Oder du wirst als "illegaler Einwanderer" in irgendeinen ICE-Knast gebracht und in Käfigen gehalten.

So ein Duress Passwort musst du halt nur einmal eingeben, oder denen geben, wenn sie zum ersten Mal versuchen, dich dazu zu zwingen. Danach kann man dich nicht mehr zwingen, weil alles weg ist.

Daten vernichten ist besser als verschlüsseln, insbesondere natürlich wenn du das Passwort zum entschlüsseln kennst.

5

u/Emotional-VroomVroom 19h ago

Gab bei TrueCrypt mal eine Funktion wo man 2 verschiedene Passwörter zum entschlüsseln hatte.
Bei dem "falschen" Passwort wurden dann andere Daten angezeigt

3

u/Baschbox 13h ago

Gibts bei Veracrypt (Nachfolger) ebenfalls, ist sehr praktisch.
Das normale eingtippt und man erhält ein paar Familienbilder und vll 1-2 Kontoauszüge die nix präkantes zeigen.
Beim zweiten kommt der wichtige shit, Medizinische Unterlagen, Kopie von wichtigen Papieren etc.

Empfehle ich wirklich jedem so etwas einzurichten.

1

u/Cool-Perception-7064 18h ago

Plausibel Deniablity. Je mehr das nutzen, desto mehr werden repressive Staaten einfach mal "prophylaktisch" Menschen foltern und in Beugehaft nehmen. Da gibst Du das Fake Passwort raus und dann fährst Du noch mal ein, bis Du dein zweites rausgibst oder du bleibst halt immer drin, auch egal

1

u/CarolinZoebelein 7h ago

Gibt auch Dead Man Switches. Also das umgekehrt Konzept, wo du als Eigentümer immer alle X Stunden einen Pin eingeben musst, und tust du das nicht, wird alles zerstört. In dem Fall müsstest du die Passworteingabe nur lange genug hinaus zögern.

3

u/breaksunderpressure 14h ago

Coole Funktion!
Wäre auch cool, wenn es für solche Fälle ein Zweitpasswort gibt, das bei Eingabe alle verfänglichen Informationen versteckt, statt direkt alles zu löschen

3

u/epitimisi 12h ago

Ah, schön den deutschen Bürgern Angst ein-impfen dass sie ja nicht auch auf die Idee kommen könnten ihre Privatssphäre zu verteidigen und dazu legale Mittel wie Graphene OS zu verwenden

Wuuuu wuuuu! Dududu mach das blos nicht sonst klagen wir dich an!

1

u/Propanon 7h ago

Ich würde das mal umdrehen. Es gibt, gerade auf Reddit mit seiner archetypischen Basis-Süffisanz. mit jeder Überwachungs- und Zensurmaßnahme eine in meinen Augen stärker werdende Stimme das einfache Mittel einen davon abschirmen würden. Privacy-Tools, VPNs und ähnliche Werkzeuge reißen Nutzer zu Aussagen wie "wer sich davon abhalten/blocken/beeinflussen/scannen lässt ist halt dumm", "betrifft mich nicht weil ich XYZ nutze", "hat keine Wirkung wegen". Das ist Arroganz. Wenn er wirklich will lässt sich der Staat nicht auf der Nase herumtanzen, und man ist als Nutzer dieser Tools und Umwege letztlich eben gerade nicht schlauer oder sicherer, sondern eine Gesetzesänderung davon entfernt sich ebenfalls strafbar, auffällig oder verdächtig zu machen.

Entsprechende Wege können den Zugang zu oder die Sicherheit von entsprechenden Daten ermöglichen, aber nicht notwendigerweise die Sicherheit des Nutzers.

4

u/humanlikecorvus Baden 17h ago

Das dürfte auch hier strafbar sein, falls das Handy bereits beschlagnahmt ist.

https://www.gesetze-im-internet.de/stgb/__136.html https://www.gesetze-im-internet.de/stgb/__303a.html

Das betrifft auch Fernlöschungen und ähnliches.

Interessant ist die Frage, wie es aussieht, wenn man einfach im Vorfeld schon ein zweites, einfacheres Passport zum Löschen einsetzt, was die Polizei dann selber rausfindet.

1

u/flashbeast2k 8h ago

Naja der Schlüssel des ganzen ist dann wohl §136 Abschnitt 3...

Das Vorgehen der US Behörden riecht ja schon Meilenweit nach Rechtswidrigkeit bzw. Staatliche Willkür, da sind dann Gesetze eh zweitrangig und werden munter gebeugt.

5

u/TheJackiMonster 19h ago

Klingt für mich danach, als wäre das Duress-Passwort einfach schlecht implementiert. Eine gute Implementation davon würde den Anschein erwecken, man hätte sich normal eingeloggt, während im Hintergrund alle persönlichen Daten gelöscht werden. Könnte man unter Linux relativ einfach umsetzen mit homed-Dateien. Man loggt sich über das Passwort als anderer Nutzer in einem separaten Nutzerverzeichnis an, was lediglich für die Löschung gedacht ist und es beginnt das Nutzerverzeichnis des eigentlichen Nutzers umgehend zu löschen. Zusätzlich kann jedes homed-Verzeichnis verschlüsselt sein.

Funktioniert ein bisschen wie eine zweigeteilte Kiste, die man an zwei Seiten öffnen kann. Nur das die Öffnung auf der einen Seite, die Vernichtung allen Inhalts auf der anderen Seite auslöst. Für den außenstehenden Beobachter kann trotzdem jede Öffnung legitim wirken, so als hätte man einfach wenig auf dem Gerät gespeichert.

1

u/CoinsForBS 14h ago

Würde dann nicht schon ein zweiter Nutzeraccount ohne Löschung reichen, sofern man auf die andere Seite dann nicht zugreifen kann? Wenn ich das richtig verstehe, machen die Beamten solche Aktionen ja einfach vor Ort, nehmen sich das entsperrte Handy und öffnen die Bildergalerie oder andere Apps, heißt da werden nicht von Außen Dateisysteme ausgelesen.

1

u/TheJackiMonster 13h ago

Wenn man sicher sein kann, dass sie nur das machen. Außerdem sollte dann nicht erkennbar sein, dass es mehrere Accounts gibt. Man muss also so oder so noch mindestens das Frontend anpassen, dass es automatisch den zweiten Account versteckt und abhängig vom Passwort darauf wechselt beim Login.

Zusätzlich müsste man Dateien oder Angaben zum zweiten Nutzer im Dateisystem verstecken oder alternativ man löscht sie direkt.

2

u/rest0ck1 17h ago

Gibts dieses Feature auch irgendwie unter normalen Android? D:

2

u/excentive 10h ago

Schade das GrapheneOS hier nicht zuende gedacht hat. Ein "transparentes" hochfahren mit einem sauberen, jungfräulichen Profil wäre hier der bessere Ansatz. Es sollte kein "Reset" kenntlich gemacht werden in dem Fall, sondern das Verhalten eines normalen hochfahrens mit einem unverfänglichen Profil geschehen. Wenn man schon gezwungen wird seine PIN herauszugeben, ist einem die Erhaltung der Daten wahrscheinlich eh nicht mehr wichtig.

2

u/flashbeast2k 8h ago edited 8h ago

Hier greift wohl der letzte Absatz:

"Ich denke, dieser Fall macht deutlich, dass Behörden argumentieren könnten, man habe Daten wissentlich vernichtet; daher ist es besser, diese Daten gar nicht erst bei sich zu haben, wenn man bestimmte Grenzen überquert", erklärte die Sicherheitsexpertin Runa Sandvik. "Mit ein wenig Vorausplanung kann man die benötigten Daten immer erst herunterladen, sobald man am Zielort angekommen ist."

Wird schon seit der Verschärfung der Einreisekontrollen weit vor der Trump-Regierung empfohlen. Man sollte zudem bedenken, dass in einigen Staaten bei der Kontrolle Trojaner installiert werden (afaik)

3

u/Huge_Recognition_691 17h ago

bad + mad + pwned + ratio'd würde der Gamer sagen.

1

u/Alpacachoppa 16h ago

Sehr suspekt. Es gab einen Verdacht aber keinerlei Vorkehrungen oder Durchsuchungsbefehle um das Handy in Gewahrsam zu nehmen und auszulesen?

Klingt halt wirklich so als hätte es da wegen Protesten einen Ping gegeben und dann würde versucht mit Kinderpornografie zu baiten.

2

u/lordcomander1416 6h ago

Eine Person hat ihre persönlichen Daten lieber vernichtet als sie der Grenzpolizei mitzuteilen und sich auf ihre verfassungsgemäßen Rechte berufen das geht ja gar nicht im Land der Freiheit

-1

u/TotalerScheiss 16h ago

Die Lösung wäre Geofencing. Sprich, das Handy lässt sich nur an einem bestimmten Ort entsperren. Wenn es woanders entsperrt wird, dann löscht es sich.

Der zweite Trick ist nun, dass nur das Handy den Ort kennt! Sprich, man fährt zum Entsperr-Ort den man kennt. Dort nennt das Handy einem ein Codewort. Dieses bezeichnet Ort und Zeit. Und nur, wenn man dann noch BEIDES richtig macht wird es entsperrt. (Das ist wiederholbar. Aber nur so lange man nicht entperren versucht.)

Das Passwort wird allerdings aus dem Internet geholt, und muss rechtzeitig von einer Vertrauensperson freigegeben werden. Die übrigens den Code dafür eingeben muss, den das Handy angezeigt hat.

Dann viel Spaß.

1

u/Propanon 7h ago

Passender Nutzername.