<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Remote Attestation &#8211; dreherIT – Lösungen, die weiterdenken.</title>
	<atom:link href="https://dreherit.de/tag/remote-attestation/feed/" rel="self" type="application/rss+xml" />
	<link>https://dreherit.de</link>
	<description>IT-Dienstleistungen für Oberbayern, Schwaben und darüber hinaus</description>
	<lastBuildDate>Thu, 04 Dec 2025 11:32:55 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://dreherit.de/wp-content/uploads/2026/04/cropped-d-Logo-rund-blau-auf-weiss-32x32.png</url>
	<title>Remote Attestation &#8211; dreherIT – Lösungen, die weiterdenken.</title>
	<link>https://dreherit.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Windows 11: &#8220;Sie sind nicht der Nutzer, Sie sind das Produkt&#8221; &#8211; die technische Sichtweise</title>
		<link>https://dreherit.de/news/digitale-souveraenitaet/sie-sind-das-produkt/</link>
		
		<dc:creator><![CDATA[Frank Dreher]]></dc:creator>
		<pubDate>Thu, 06 Nov 2025 19:03:47 +0000</pubDate>
				<category><![CDATA[Digitale Souveränität & Open Source]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Digitale Souveränität]]></category>
		<category><![CDATA[Dual-Boot]]></category>
		<category><![CDATA[Endorsement Key]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[PCR]]></category>
		<category><![CDATA[Remote Attestation]]></category>
		<category><![CDATA[TPM 2.0]]></category>
		<category><![CDATA[Überwachung]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Windows Recall]]></category>
		<guid isPermaLink="false">https://dreherit.de/?p=6034</guid>

					<description><![CDATA[<p>Wenn Sie Windows 11 nutzen, hat Ihr Computer einen &#x201C;Sicherheitschip&#x201D;, das sogenannte Trusted Platform Module (TPM). Dies war eine zwingende Voraussetzung f&#xFC;r das Upgrade. Offiziell dient dieser Chip Ihrer Sicherheit. Bei genauerer Betrachtung entpuppt er sich jedoch als perfektes Werkzeug der Kontrolle &#x2013; und es ist nicht Ihre Kontrolle. &#xA0;&#xA0; 1. Der digitale Pass: Ihr [&#x2026;]</p>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="6034" class="elementor elementor-6034" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-f361cb8 e-flex e-con-boxed e-con e-parent" data-id="f361cb8" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-068238d elementor-widget elementor-widget-image" data-id="068238d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="1230" height="410" src="https://dreherit.de/wp-content/uploads/2025/11/der-glaeserne-Mensch.jpg" class="attachment-full size-full wp-image-6036" alt="Bannerbild der-gläserne-Mensch" srcset="https://dreherit.de/wp-content/uploads/2025/11/der-glaeserne-Mensch.jpg 1230w, https://dreherit.de/wp-content/uploads/2025/11/der-glaeserne-Mensch-768x256.jpg 768w" sizes="(max-width: 1230px) 100vw, 1230px" />															</div>
				</div>
		<div class="elementor-element elementor-element-bad5655 e-con-full e-flex e-con e-child" data-id="bad5655" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-65bc081 elementor-widget elementor-widget-text-editor" data-id="65bc081" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Wenn Sie Windows 11 nutzen, hat Ihr Computer einen &#8220;Sicherheitschip&#8221;, das sogenannte Trusted Platform Module (TPM). Dies war eine <a href="https://learn.microsoft.com/de-de/windows/whats-new/windows-11-requirements" target="_blank" rel="nofollow noopener">zwingende Voraussetzung für das Upgrade</a>. Offiziell dient dieser Chip Ihrer Sicherheit. Bei genauerer Betrachtung entpuppt er sich jedoch als perfektes Werkzeug der Kontrolle – und es ist nicht Ihre Kontrolle.<br><font color="#808080">&nbsp;&nbsp;</font></p>
<div>
<h3>1. Der digitale Pass: Ihr PC bekommt eine unauslöschliche ID</h3>
<p>Jeder TPM-Chip besitzt eine Art eingebrannte, fälschungssichere Seriennummer. Technisch heißt sie &#8220;Endorsement Key&#8221; (EK). Dieser Schlüssel kann <strong>niemals</strong> geändert werden. (Quelle: <a href="https://www.google.com/search?q=https://trustedcomputinggroup.org/resource/tpm-library-specification-2-0-architecture-overview/" target="_blank" rel="nofollow noopener">Trusted Computing Group</a>).</p>
<p>Sobald Sie Windows 11 mit einem Microsoft-Konto einrichten und Funktionen wie die BitLocker-Verschlüsselung nutzen, wird dieser &#8220;digitale Pass&#8221; Ihres Rechners oft unweigerlich an Ihre persönliche Microsoft-ID gebunden. (Quelle:&nbsp;<a href="https://support.microsoft.com/de-de/windows/suchen-ihres-bitlocker-wiederherstellungsschl%C3%BCssels-in-windows-6b71ad27-0b89-ea08-f143-056f5ab347d6" target="_blank" rel="nofollow noopener">Microsoft-Dokumentation zur BitLocker-Wiederherstellung</a>).</p>
<p>Microsoft (und potenziell jede Anwendung mit ausreichenden Rechten) kann Ihren Rechner nun eindeutig identifizieren. Anonymität auf Hardware-Ebene wird damit technisch ausgehebelt.</p><p>&nbsp;&nbsp;<br><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">2. Die digitale Checkliste: Microsoft entscheidet, was &#8220;normal&#8221; ist</span></p>
<p>Dieser TPM-Chip fungiert bei jedem Systemstart als rigoroser Wachposten. Er führt eine &#8220;Checkliste&#8221; (technisch &#8220;PCRs&#8221;), was auf Ihrem Rechner passiert:</p>
<ul>
<li>Ist das BIOS/UEFI unverändert? ✔️</li>
<li>Ist die Hardware dieselbe wie gestern? ✔️</li>
<li>Wird der originale Windows Bootloader geladen? ✔️</li>
</ul>
<p>Das Problem: Sobald Sie etwas tun, was Microsoft nicht vorgesehen hat – zum Beispiel ein zweites Betriebssystem wie Linux installieren (Dual-Boot) – weicht die Realität von der &#8220;Checkliste&#8221; ab.</p>
<p>Das TPM meldet dann &#8220;Manipulation&#8221;. Wenn BitLocker aktiv ist (was bei Copilot+ PCs Standard ist), sperrt sich Ihr Laufwerk. (Quelle: <a href="https://www.google.com/search?q=https://trustedcomputinggroup.org/resource/tpm-library-specification-2-0-architecture-overview/" target="_blank" rel="nofollow noopener">Standard-Funktionsweise der Trusted Computing Group, TCG</a>). Das System unterstellt, dass Sie ein Angreifer sind, obwohl Sie nur Ihr Eigentum nutzen.</p><p><span style="font-size: 24px;"><b>&nbsp;&nbsp;</b></span></p><p><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">3. Der digitale Türsteher: Kontrolle aus der Ferne</span></p>
<p>Jetzt kommt der entscheidende Punkt. Microsoft hat Cloud-Dienste (wie den &#8220;<a href="https://azure.microsoft.com/de-de/products/azure-attestation" target="_blank" rel="nofollow noopener">Azure Attestation Service</a>&#8220;), die wie ein digitaler Türsteher agieren.</p>
<p>Dieser Dienst kann Ihren PC jederzeit <em>aus der Ferne</em>&nbsp;anfragen: &#8220;Schick mir deine signierte Checkliste!&#8221; (Quelle: <a href="https://azure.microsoft.com/de-de/products/azure-attestation" target="_blank" rel="nofollow noopener">Microsoft Azure-Dokumentation</a>).</p>
<p>Ihr TPM muss gehorchen und meldet zurück: &#8220;Checkliste OK&#8221; oder &#8220;Alarm! Checkliste abweichend (z.B. Linux-Bootloader entdeckt)&#8221;.</p>
<p>Damit ist der Mechanismus zur Fernsteuerung etabliert. Microsoft (und jede App, die diesen Dienst nutzt) kann technisch erzwingen, was auf Ihrem PC laufen darf. Eine Banking-App könnte den Start verweigern, weil Sie Linux nutzen. Ein Streaming-Dienst könnte blockieren, weil Ihre Hardware nicht zertifiziert ist.</p>
<p>Sie haben die effektive Kontrolle über Ihren eigenen Computer verloren. Der Hersteller entscheidet, nicht der Besitzer.</p><p><span style="font-size: 24px;"><b>&nbsp;&nbsp;</b></span></p><p><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">4. Die Spekulation (- die Möglichkeit im Hinterkopf)</span></p>
<p>Hier verlassen wir die nachweisbaren Fakten und betreten den Raum der &#8220;Was-wäre-wenn&#8221;-Szenarien.</p>
<p><strong>Fakt ist:</strong> Die neue Funktion &#8220;Windows Recall&#8221; erstellt permanent Screenshots von allem, was Sie tun. (Quelle: <a href="https://support.microsoft.com/de-de/windows/datenschutz-und-kontrolle-%C3%BCber-ihre-recall-erfahrung-d404f672-7647-41e5-886c-a3c59680af15" target="_blank" rel="nofollow noopener">Microsoft-Ankündigungen</a>).</p>
<p><strong>Fakt ist:</strong> Copilot ist eine Cloud-verbundene KI.</p>
<p><strong>Fakt ist:</strong> Der <a href="https://www.google.com/search?q=https://www.justice.gov/criminal-ao/cloud-act" target="_blank" rel="nofollow noopener">U.S. CLOUD Act</a> kann US-Firmen (wie Microsoft) verpflichten, Daten an US-Behörden herauszugeben, egal wo auf der Welt sie gespeichert sind.</p>
<p><strong>Das spekulative Szenario:</strong> Was, wenn Microsoft gezwungen wird, Copilot per &#8220;stillem Update&#8221; anzuweisen, Ihre &#8220;Recall&#8221;-Datenbank (die Screenshots der letzten Monate) zu analysieren?</p>
<p>Was, wenn eine Regierungsbehörde Microsoft (unter Berufung auf den CLOUD Act) anweist, eine heimliche Anfrage zu starten: &#8220;Durchsuche alle Rechner mit Recall nach [Begriff X] und melde die Treffer.&#8221;?</p>
<p>Technisch wäre dies ein möglicher Mechanismus für eine unbemerkte, massenhafte Überwachung direkt auf dem Endgerät des Nutzers. Auch wenn dies <em>derzeit</em> reine Spekulation über die <em>Absichten</em> ist: Die Architektur (permanente Aufzeichnung durch Recall + Fernsteuerbarkeit durch Cloud-KI) schafft die <em>Möglichkeit</em> dafür.</p><p><span style="font-size: 24px;"><b>&nbsp;&nbsp;</b></span></p><p><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">Fazit: Handlungsempfehlungen</span></p>
<p>Die einzige echte Kontrolle besteht darin, diese Mechanismen abzulehnen:</p>
<ol>
<li><strong>TPM im BIOS/UEFI deaktivieren:</strong>&nbsp;Sofern Ihr System dies zulässt. Dies ist der effektivste Weg, dem &#8220;digitalen Türsteher&#8221; die Grundlage zu entziehen.</li>
<li><strong>Lokale Konten nutzen:</strong> Melden Sie sich niemals mit einem Microsoft-Konto bei Windows an. Dies erschwert die Verknüpfung Ihrer Hardware-ID (EK) mit Ihrer persönlichen Identität.</li>
<li><strong>KI-Begleiter ablehnen:</strong> Deaktivieren Sie Copilot, Recall und ähnliche Funktionen, die Ihre Aktivitäten aufzeichnen und mit der Cloud verbunden sind.</li>
</ol>
<p>Echte digitale Souveränität bedeutet, Herr über die eigene Hardware zu sein. Diese Systeme sind darauf ausgelegt, genau das zu untergraben.</p>
</div>								</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
