Donnerstag, 30. Dezember 2010

Spam-Schutz Teil 1: von Weiterleitungen und SPAM-Prangern

Hier möchte ich eine Möglichkeit vorstellen die eigene E-Mail-adresse relativ einfach und wirkungsvoll vor der Weitergabe durch Fremdfirmen zu schützen.
Gleichzeitig zeigt diese Möglichkeit als langfristigen Nebeneffekt bei wie vielen Diensten man sich doch im Laufe seiner Internet-existenz anmeldet.

1. Mail-Domain
Zuerst besorgt man sich eine eigene E-Mail-Domain (z.B. maxis-welt.de). Die Kosten hierfür sind überschaubar (ca.10 euro/Jahr) und man kann die Domain auch gleichzeitig für seine Webseite nutzen(der Name will also wohl überlegt sein).
Ich persönlich benutze  http://www.prosite.de/ (man kann die Mail-Domain derzeit 1 Jahr kostenlos testen). Der Anbieter sollte außerdem das Anlegen zahlreicher Weiterleitungen ermöglichen.

2. Sammeladresse
Weiterhin benötigt man eine zentrale E-Mailadresse wo die E-Mails zukünftig hingeleitet werden. Diese Adresse sollte
  • geheim bleiben
  • niemals zum Versand benutzt werden
  • möglichst auf dem Server E-Mail-Domain anbieters sein damit die Mails diesen niemals verlassen
in unserem Beispiel haben wir also maxis-welt.de registriert und legen uns eine weiterleitungsadresse wie z.B. "sammelbehaelter0815 @ maxis-welt.de" (ohne Leerzeichen) an.

3. Weiterleitungen erstellen
Wenn man sich nun das Nächste Mal bei einem online-Dienst registriert legt man nun für diesen eine neue Weiterleitung an und leitet diese an die "Sammelstelle" (Beispiel sammelbehaelter0815 @ maxis-welt.de) weiter.
Der Name der Weiterleitung sollte für uns eindeutig, aber für andere nicht unbedingt zu erraten sein.

4. Beispiel
Wir melden uns also an bei verdaechtige-firma.de (öäü sollte man tunlichst vermeiden).
Dazu legen wir eine Weiterleitung an (z.B.: verdaechtige-firma.de-30-dezember-2010 @ maxis-welt.de).
Die Emails werden also von  "verdaechtige-firma.de-30-dezember-2010 @ maxis-welt.de" an "sammelbehaelter0815 @ maxis-welt.de" weitergeleitet.

5. Das Anmelden bei einem neuen Online-Dienst
Wenn wir uns nun auf verdaechtige-firma.de registrieren geben wir die eigens dafür erstellte E-Mail-Adresse als unsere an (im Beispiel "verdaechtige-firma.de-30-dezember-2010 @ maxis-welt.de").
Der Dienst wird uns in aller Regel eine Bestätigungsmail schicken die wir nun im Posteingang von "sammelbehaelter0815 @ maxis-welt.de" finden sollten.

6a. Verschicken von E-Mails(an Firmen)
Da man mit Weiterleitungsadresse ja meist Mails empfangen aber nicht schicken kann benötigen wir eine weitere Adresse die wir im Zweifelsfall löschen können. Diese muss NICHT zwingend beim Mail-Domain_Provider liegen und kann zum Beispiel spamschleuder4711 @ gmx.tld (tld=de/net/com/etc.) heißen.

6b. Verschicken von E-Mails (an Freunde)
Für die private Kommunikation sollte man sich auch eine private Adresse anlegen die man NIEMALS auf irgendeiner Webseite eingibt.
Weiterhin sollte man den Freunden - z.B: in der Signatur - auch mitteilen dass diese die Adresse nirgends eingeben.
Was nützt die ganze Geheimniskrämerei wenn Oma uns über SPAMverkäuferVERSCHICKTgrußkarten.de eine Geburtstagskarte schickt?
Skurillerweise wird genau dieser Punkt der schwierigste sein - aber OK so sind Menschen halt.

7. Wenn wir dann mal SPAM bekommen
Natürlich kann man die betreffende Adresse (im Beispiel "verdaechtige-firma.de-30-dezember-2010 @ maxis-welt.de") einfach löschen - aber eigentlich wird es ja erst jetzt interessant:
- Kommt die Werbung offiziell vom Anbieter? Hier kann man ja mal höflich nachfragen warum man denn ungefragt Werbung bekommt. Bei in Deutschlannd ansässigen Firmen hat man auch durchaus rechtliche Möglichkeiten dagegen vorzugehen, was man ja auch klar artikulieren kann.
- Hat der Anbieter meine Adresse verkauft?
- Wurden meine Daten in dieser Firma gestohlen? Peinliche Sache, aber selbst hier kann der Anbieter Courage beweisen indem er die Sache ernst nimmt - dazu müsste man ihne natürlich davon in Kenntnis setzen dass die einzig ihm anvertraute Adresse kompromittiert wurde.

8. Nebeneffekte
Im Laufe der Zeit wird man sich wundern wie viele Weiterleitungen man schon angelegt hat (bei mir sind es weit über 500) und hat eine Ahnung davon wie vielen wildfremden Firmen man doch seine Daten anvertraut.
Weiterhin ist es interessant zu schauen WELCHE Firmen denn die Adressen weitergeben(wissentlich oder unwissentlich).
So habe ich beispielsweise SPAM an eine E-Mail-Adresse bekommen die ich einmal free-sms.de anvertraut hatte. Allerdings war free-sms.de da schon seit 5 Jahren tot und die Domain hatte den Anbieter gewechselt.

9. Den Spieß umdrehen
Nun hat sich der Spieß umgedreht - auf einmal kann man genau Buch führen welche Firmen die Daten scheinbar vertraulich behandeln und sich auch im die Sicherheit ihrer Einrichtungen kümmern.
Ich für meinen Teil werde alle Firmen anschreiben die das (in meinem Fall) nicht tun - und das hier dokumentieren.
Denn leider musste ich die Erfahrung machen dass die meisten Anbieter und Communities sich selbst auf Anfrage völlig ignorant zeigen.
Meine Erfahgungen dokumentiere ich hier (http://chinarinde.blogspot.com/p/spam-pranger-wer-gibt-meine-e-mail.html) und möchte jeden Ermuntern das ebenfalls zu tun - sachlich und ganz im Sinne der Pressefreiheit - unsere Mitmenschen haben ein Recht zu erfahren wie die Firmen mit unseren Daten umgehen!

10. Zusammenfassung // Vor-und Nachteile
Natürlich hat alles einen "Haken"
(-) Es kostet Geld
(+) Es kostet sehr viel weniger als ein angeblicher Spam-Schutz der großen Mail-Provider
(-) Scheinbar hoher Aufwand - besonders Pro Adresse.
(+) extrem geringer Aufwand falls auch nur einer der vielen Anbieter die Adresse veruntreut
(++) Man weiß genau WER die Adresse weitergegeben hat
(-)Das ist alles zu kompliziert
(+)Wenn man erst einmal dahintergestiegen is ist es garnicht so schwer - weniger technisch versierte Personen kennen bestimmt jemanden der ihnen dabei hilft.

Mittwoch, 25. August 2010

Pidgin unterstützt Facebook - chatten ohne Browser!

Pidgin ist ein sogenannter Multi-Messenger.
Dieses kostenlose (und quelloffene) Programm unterstützt mehrere Chat-Plattformen wie
  • ICQ
  • MSN
  • IRC
  • Yahoo
  • Jabber
  • XMMP
XMMP widerum ist ein allgemein gehaltenes Protokoll, welches seit neuestem auch von Facebook angeboten wird.
Im Klartext heißt dass dass Pidgin jetzt auch mit Facebook spricht - einen bestätigten Account vorrausgesetzt:
  • Pidgin herunterladen: http://www.pidgin.im/ (gibts auch unter http://www.portableapps.com/ als usb-version)
  • Die Facebook-Seite zum Einrichten von XMMP aufrufen: Facebook Chat. Everywhere.
  • Den Anweisungen folgen, ggf. muss man
    • sein Konto bestätigen (geht z.B. mit O2/Fonic, geht NICHT mit Eplus/Simyo) man sollte auch nicht zu oft probieren da man sonst gesperrt wird!
    • einen Benutzernamen einrichten
  • danach werden die Einstellungen für Pidgin angezeigt. Das markanteste ist dass Verschlüsselung (SSL/TLS) abgeschaltet werden muss, womit das Passwort vermutlich klartext übertragen wird.
  • Das wars auch schon - jetzt kann man mit MSN, ICQ, IRC, Facebook etc. Chatten ohne zig Programme/Browserfenster öffnen zu müssen!
  • Wenn man will kann man jetzt noch das Pidgin-otr Plugin installieren um so mit anderen facebook/pidgin/pidgin-otr Verschlüsselt zu Kommunizieren. man lädt es sicherheitshalber nur von der Herstellerseite http://www.cypherpunks.ca/otr/.
Viel Spaß!

Montag, 23. August 2010

[Update1] Erfahrungsbericht EA Downloadmanager

Neulich mal wieder Steam angeschmissen und geschaut was es so gibt - scheinbar sogar EA Spiele: Battle Field: Bad Company II kostet knapp 50,- Euro, also genauso viel vie im EA Store (der einen eigenen Downloadmanager hat).
Bei Amazon dagegen sind es nur noch 30 Euro, bzw. 65 Euro für die Limited edition:
"Die Limited Edition gewährt dir Zugang zu verschiedenen Fahrzeugkampf-Freischaltungen, sowie zwei Waffen aus Battlefiled 1943, die dir auf dem Schlachtfeld einen Vorteil verschaffen:..."
Mal schauen ob es noch billiger geht: Da man eh nur einen CD-Code kauft und die Installations-CD mit dem nächsten großen Update eh zum Sondermüll mutiert bietet sich Ebay an.

Nach kurzem Suchen finde ich einen WOW-Gold-Verkäufer der einen CD-Code für 20,- Euro verkauft und PayPal akzeptiert.

Also für 20,- bei Ebay/PayPal gekauft, als der Verkäufer mich bittet doch per Überweisung zu zahlen, sein PayPal-Account sei in Prüfung. Das Stimmt, denn auf der Bearbeitungs-Seite steht dass meine Zahlung "in Bearbeitung" sei.
Randnotiz: wer nicht mit PayPal zahlt hat es erheblich schwerer im Betrugsfall sein Geld zurückzubekommen.

Kurz danach erhalte ich eine E-Mail von ebay@ebay.de, mit der Bitte des Verkäufers, doch bitte per Überweisung zu bezahlen. Ein kurzer Blick in den Ebay-Posteingang bestätigt mir dass diese Mail NICHT über Ebay versendet wurde, denn im Ebay-Posteingang existiert sie mitnichten.

Also ein böser Brief an den Verkäufer und ein paar Stunden später ist mein CD-Code im E-Mail Posteingang - bleibt zu hoffen dass er nicht geklaut ist, aber es gibt ja notfalls noch die Ebay-Paypal Maschinerie.

Als nächstes versuche ich den CD-Key bei Steam zu aktivieren um das Spiel dort herunterzuladen - das klappt leider nicht und so werde ich genötigt den EA-Downloadmanager zu installieren, was ich auch tue. Selbstverständlich NICHT von dem suspekten Download-Link den mir der Verkäufer geschickt hat(könnte ja ein Trojaner drauf sein...).

Und schon gibts das nächste Problem: EA-Downloadmanager meldet beim ersten Start, der Aufruf eines Externen Programmes sei gescheitert. Nach kurzem Im-Internet-Suchen (www.ixquick.com anonymisiert übrigens google-Suchanfragen) lese ich es sei ein Problem mit Adobe Air bla bla, eine Neuinstallation in einem simpleren Verzeichnis behebt das Problem dann.

Also gut: Programm gestartet, eingeloggt, cd-key registriert - ich werde gefragt ob ich die normale oder die limited edition installieren möchte - na wenigstens etwas positives :-)

Aus werbetechnischer Sicht habe ich jetzt schon 45 Euro gespart und frage mich was ich mit dem gesparten Geld mache.

Wie auch immer...
Bei ca. 10% des Downloads ist mein Internet auf einmal weg - na gut, kann ja die Zwangstrennung sein. 5 Minuten später ist es wieder weg. Und kurz danach wieder.

im Logbuch des Routers (easybox) lese ich:
08/23/2010 19:35:07 ADSL Media Down !
08/23/2010 19:34:20 **SYN Flood to Host** 85.190.0.3, 60390->> 88.74.18.45, 17235 (from PPPoE1 Inbound)
Inbound klingt als wenn es von innen käme, kurz Im-Internet-suchen fördert bekannte Probleme mit Onlinespielen zu Tage - die Anfragen würden den DoS-Schutz der Firewalls auslösen. Nur dass ich garnicht spiele!

Es erhärtet sich der Verdacht dass der EA Downloadmanager mit P2P arbeitet (ähnlich BitTorrent), seltsam dass echte torrents keine Probleme machen. Und seltsam dass ich dafür Geld bezahle.

Inzwischen ist das Spiel zu 66% fertig und die Geschwindigkeit liegt bei 0,5 statt vorher 1,5MB/s - wenn der Router dadurch aufhört Amok zu laufen soll es mir recht sein - schade dass die Restzeit nun 1 Stunde beträgt - also soviel wie vor zwei Stunden...

Naja laso mal DoS-Schutz etc. im Router abgeschaltet, der Download rödelt auch relativ unbehelligt solang er 1,2MB/s nicht überschreitet. Später schalte ich die Firewall-Spielereien natürlich wieder ein.

1,5 Stunden und einige Verbindungsabbrüche später: Das Spiel ist heruntergeladen und installiert, jetzt gehts ans erste Updaten - was den Computer unverständlicherweise seit 30 Minuten lang zu 200% auslastet.

5 Minuten nachdem ich den Updater - der seltsamerweise 2x läuft - auf niedrige Priorität(Task Manager) gestellt habe ist das Update dann auch fertig.

Den CD-Key darf man dann im Spiel übrigens auch nochmal eingeben (Zwischenablage zählt nicht) - bin mal gespannt ob der länger als nen Monat hält...

Zum Spielen komme ich heute wohl nicht mehr, aber der Zweck dieses Unterhaltungsprogrammes - mich zu beschäftigen - ist ja heute auch in Gänze erfüllt.
Wenn ich die fiktiven gesparten 45 Euro gegen die verwendete "Arbeitszeit" aufwende die ich zum Installieren benötigt habe, ergibt sich übrigens eine weniger positive Bilanz...

Update:
Da der EA-Downloader sinnvollerweise mit Adminrechten läuft (ein Spiel installieren benötigt nunmal adminrechte) startet er das Spiel dann leider auch als Admin.
Die Folge: Wenn ich das Spiel später ohne Adminrechte starte stürzt es noch vor dem Hauptmenü kommentarlos ab.
Als Behelf startet man es entweder immer als Admin(unsicher!) oder man passt die Dateirechte an.
Der Singleplayermodus des Spiels ist - zumindest im einfachen Modus - sehr viel entspannter als die Installation. Die KI-Kameraden machen 90% der Arbeit, ich fahre Auto, schaue mir die Landschaft an, und jedesmal wenn ich etwas treffe werde ich von den KI-Kameraden mit Ego-steigernden Sprüchen belohnt.

Ebay-Update:
Der Ebay-Verkäufer hat mich irgendwie dazu gebracht per Überweisung zu bezahlen, da sein PayPal-Account in Überprüfung ist. Heute nun bittet er die Aktion abzubrechen - es bleibt spannend :-)

Sonntag, 15. August 2010

UMTS-Zugangsdaten für Simyo und Co. - per Billiganbieter ins mobile Internet!

Mit dem Fonic Surfstick (40 eur, 1 Tag inklusive) kann man wunderbar eine SimKarte von D1 (Webnwalk) oder Simyo(eplus) benutzen.
Der Fonic-Stick kann sogar mit einem Router von FON benutzt werden (2.0, ab 50 eur).
Der D1-WebnWalk-Stick selbst funktioniert leider nicht mit der FONera - Quelloffene Treiber gibt es zwar, die wurden aber noch nicht implentiert und FON hat es auch nicht so mit der Weiterentwicklung alter Geräte.

Ebenso kann man mit dem D1 Web-n-Walk Stick über eine Simyo-Sim einwählen - vorausgesetzt man hat die passenden Zugangsdaten und der Stick ist nicht geSIMlocked:

AnbieterNetzAPN (statisch)ZugangsNr.NamePasswort
Eplus (SimYo/Aldi)E+internet.eplus.de*99#eplusumts
FonicE2/O²pinternet.interkom.de*99#

Aldi TagesflatE+tagesflat.eplus.de*99#eplusgprs
T-MobileD1internet.t-mobile *99#T-mobiletm
VodafoneD2web.vodafone.de*99#egalegal
Vodafone (Flatrates)D2event.vodafone.de*99#egalegal


Eine Übersicht der UMTS-Anbieter ohne Vertragsbindung findet sich z.B: auf umtstipp.de.
Eine weitere Liste mit Zugangsdaten finden sich z.B. auf teltarif.de oder surf-stick.net.

Natürlich kann man auch sein UMTS- und Bluetooth-fähiges Mobiltelefon als "Stick" benutzen.
Ganz wichtig bei der Computer-Einwahl über das Handy (virtuelles Bluetooth-Modem): Im Gerätemanager in den Modemoptionen unter Erweitert den Modemstring +cgdcont=1,"IP","APN" eintragen, danach einfach eine Wählverbindung herstellen. Modemstring etc. auch hier(bei eplus wäre der String z.B. +CGDCONT=1,,"internet.eplus.de"     .

Wer nicht auf das D1-Umts-Netz besteht kann dann auch mit einem der günstigen Reseller vorlieb nehmen.
SimYo und blau.de bieten z.B. eine günstige (10 Eur) Umts-Flat mit Trafficlimit an, die man beim normalen Surfen eigentlich nicht ausnutzt(1GB/500MB). Youtube und Bittorrent sollten dabei jedoch aus bleiben - sonst ist man schnell am Limit.
Bei Fonic (O2/E2) ist man ab 2,50 pro eingeloggtem Kalendertag dabei (man zahlt maximal 25 euro im Monat).
Vorteil dieser Anbieter ist weiterhin, dass man keine Lastschrift benötigt, sondern das Guthaben vorher per Überweisung, Aufladekarte etc. bezahlen kann.
Außerdem gibt es keine Mindestlaufzeit der (zubuchbaren) Umts-Flatrates - ausprobieren kostet also fast nix (bei SimYo gibts sogar 5 Euro Startguthaben wenn man sich werben lässt, was ich übrigens gern tue).

Hier ein kleines Fotos meiner mobilen Internet-Station - wenn sich jemand Fremdes einloggt kann ich sogar Geld verdienen (abschaltbar, http://www.fon.com/, Auszahlung erst bei 20 euro Guthaben).
Da ist die nächste Garten-Laptop-Party der Generation 50+ (also die jetzt grad das Internet entdecken) ja gerettet ;-)

Donnerstag, 12. August 2010

teure Zahncreme lösen Mundfäule aus

Zähne putzen soll ja eigentlich gesund sein und den Rachen sauber halten.
Nun verwenden viele teure Zahnpasten allerdings agressive Tenside wie Natriumlaurylsulfat die im Verdacht stehen Entzündungen im Rachenraum, sog. Aphten hervorzurufen.
So bescheinigte die Fachzeitschrift "Öko-Test" der Zahnpasta "Dentagard mit Naturkräutern" von Colgate-Palmolive ein ungenügend.
Lustigerweise wirbt diese Marke mit dem Logo Stiftung Warentest: Sehr gut (Kariesprophylaxe, 11/2006).
Am besten schneiden btw. die billig-Marken ab (siehe Bild)
Quelle: Artikel auf mopo.de Testergebnis: Bild auf mopo.de

Mittwoch, 4. August 2010

Windows-7-aktivierung beim Systemstart de-aktivieren

Im vorheringen Beitrag wurde bereits beschrieben wie man die Windows-7-aktivierung de-aktiviert indem man windows die Rechte für die Datei sppcomapi.dll entzieht.
Allerdings stellt Windows die ursprünglichen Zugriffsrechts regelmäßig wieder her, sodass es bemängelt man betreibe eine unechte Windows-Version(Bild).



Die folgenden Arbeitsschritte sorgen dafür dass der Notwendige Abreitsschritt bei jedem Systemstart ausgeführt wird:
  • Zuerst öffnen wir den Editor, der Schnelligkeit halber via Strg+R => notepad => [Enter]
  • wir schreiben folgenden Text in die leere Datei:

@echo off
echo übernehme sppcomapi.dll...

takeown /f "%windir%\system32\sppcomapi.dll"

echo Ändere Rechte für sppcomapi.dll...

icacls "%windir%\system32\sppcomapi.dll" /deny *s-1-1-0:f





    Editor: Batchdatei abspeichern
  • Diese Datei speichern wir irgendwo mit der Endung .bat also zum Beispiel unter c:\sppcomapi.bat
  • Nun öffnen wir die Computerverwaltung: Start => Rechtklick auf "Computer" => Verwalten
  • Computerverwaltung: einfache Aufgabe erstellen
  • Das ganze muss natürlich mit Administratorrechten geschehen - die folgende Sicherheitsmeldung also bestätigen.
  • Dort wählen wir links "Aufgabenplanung" und im darauffolgenden Menü ganz rechts "Einfache Aufgabe erstellen"(Bild).
  • Jetzt öffnet sich ein "Assistent für das Erstellen neuer Aufgaben", wir geben einen Namen für die Aufgabe ein, z.B. "sppcomapi.dll". zusätzlich können wir auch eine Beschreibung hinzufügen, z.B. "windows-aktivierung de-aktivieren". Weiter gehts mit "Weiter"...
  • Im nächsten Fenster (Trigger) "[X]Beim Start des Computers" wählen (Bild) und weiter.
  • Im nächsten Fenster (Aktion) "[X]Programm starten" wählen und weiter...
  • Jetzt werden wir nach dem zu startenden Programm gefragt - hier wählen wir die zuvor gespeicherte Batchdatei, z.B. c:\sppcomapi.bat (nicht blind abtippen sondern mittels "Durchsuchen die zuvor gespeicherte Datei auswählen), weiter gehts mit weiter...




  • Im letzten Fenster das Assistenten machen wir einen Haken bei "[X]Beim Klicken auf Fertig stellen, die Eigenschaften für diese Aufgabe öffnen" und klicken auf "Fertig stellen".

  • Jetzt noch etwas Feintuning: wir wählen unten

    • [x]unabhängig von der Benutzeranmeldung ausführen sowie

    • [x]Kennwort nicht speichern und

    • [x]mit höchsten Privilegien ausführen

  • Dann bestätigen wir das Ganze mit "OK".

  •  

  • Das wars auch schon - sieht schwerer aus als es ist.

Sonntag, 11. Juli 2010

Angeln ohne Fischereischein in Brandenburg

Zum Angeln benötigt man in Deutschland normalerweise folgendes an Papierkram:
  • Fischereischein (ab 14J., Ausnahme: Friedfischregelung in BB)
  • Fischereiabgabe für Kalenderjahr/Bundesland (BB: 12,- Eur)
  • Angelkarte/Erlaubnis/Gebühr des jeweiligen Gewässerinhabers
Fischereischein
Der Fischereischein wird nach entsprechender kostenpflichtiger Prüfung für 5 Jahre ausgestellt und kann dann gegen eine (weitaus geringere) Gebühr um weitere 5 Jahre verlängert werden.
Eine Sonderregelung gibt es in Brandenburg: Die Friedfischregelung erlaubt es dort mit Einschränkungen (Haken, Köder) auch ohne Fischereischein zu angeln.
Die gesetzlichen Bestimmungen sind auf jeden Fall zu beachten, dazu zählt auch die humane Tötung des Tieres, Beachtung der Mindestmaße, Schonzeiten etc. - man bekommt als Friedfischer eine Broschüre in der die meisten Sachen drinstehen.
Vor diesem Hintergrund sollte man in Betracht ziehen doch einen Fischereischein zu erwerben.

Fischereiabgabe
Wird für das laufende Kalenderjahr an das jeweilige Bundesland gezahlt und mit einer Marke auf der jeweiligen Nachweiskarte quittiert.
Die Fischereiabgabe ist unabhängig vom Zielgewässer.
Meine Abgabe für Brandenburg habe ich beim DAV in Berlin(!) bezahlt - am besten vorher informieren (DAV-Webseite => Landesverbände) ob sie die entsprechenden Marken da haben.

Angelgebühr
Das ist die Gebühr die man an den jeweiligen Hüter/Besitzer des Gewässers zahlt.
Das kann der private Besitzer eines Sees sein, der DAV(Osten) oder VDSF (Westen). Bei manchan privaten muss man sich vorher eine Marke kaufen, andere machen ihren Rundgang und kassieren ab.
Hier gilt es sich vorab zu informieren wem die Hegepflicht über das jeweilige Gewässer obliegt:
So hat der DAV "eigene" Seen oder manchmal auch nur Teile eines Gewässers.
Der DAV Brandenburg hat eine Gewässerkarte, es gibt auch von Nutzern erstellte Karten bei GoogleMaps wie diese von German-Patriot.
Eine Tageskarte beim DAV kostet 10 Euro (1h vor Sonnenaufgang bis 1h nach Untergang) - da ist so manches privates Gewässer schön günstiger.
Die DAV-Tageskarte für Brandenburg konnte ich beim DAV-Berlin(!) kaufen, auf ihr sind übrigens auch die Mindestmaße und Schonzeiten notiert.

Bezugspunkte
Die Abgabe wird ja wie erwähnt an des jeweilige Bundesland bezahlt und sollte beim zuständigen Rathaus(bei BB z.B. Potsdam) zu erwerben sein. Angelläden haben die Marken nur sehr beschränkt vorrätig da sie auf den nicht verkauften Karten sitzenbleiben.
Der DAV bietet hier einen guten Service, er hat die meisten Marken da - einfach vorher anrufen!
Wenn man dann auch beim DAV angeln will braucht man nirgends anders mehr hin - sehr praktisch!