Cryptoparty - Wie man/frau es nicht machen sollte

OK, ich gebe es zu, ich habe den Masochisten in mir gewinnen lassen und bin gestern Abend zur so gennanten „Cryptoparty” der Grüninnen in 1020 Wien gegangen. Und ja, meine Erwartungen wurden erfüllt. Lange habe ich mit mir gerungen, ob ich überhaupt etwas dazu schreiben soll. Nachdem ich aber vor Ort bereits mit den Worten „Oh, der Troll” begrüßt wurde, ist es eh schon wurscht.

Begonnen hat das Desaster mit einer Frage/Vorstellungsrunde. Was sich denn die Besucherinnen und Besucher so erwarten würden. Hier kam erwartungsgemäß alles, was man sich so vorstellen kann: von E-Mail Verschlüsselung über „anonym im Internet” bis hin zu „ich will mich schützen” und „einfach nur neugierig”.

Relativ flott wurde dann aus der „Cryptoparty” ein Thunderbird/Enigmail/Mail.app Installationsworkshop (natürlich unter Apple Max OS X, weil die Grüninnen haben ja die Förderung von Open Source im Parteiprogramm), der zu mehr Verwirrung als Klarheit führte, weil die VortragendInnen es verabsäumten, im Vorfeld einige Begrifflichkeiten zu erklären, ohne denen man mit den Fragen der Tools bei der Installation natürlich nichts anfangen konnte.
Hinzu kamen Probleme bei der Installation, die einen an der vielbeschworenen Technik-Affinität der Millenials/Generation Y/Internet-Generation mehr als zweifeln lässt.
Ob die Teilnehmer nach diesem Event selbständig und sicher verschlüsselt per E-Mail kommunizieren können, wage ich zu bezweifeln.

Ab hier ging es dann aber erst wirklich „abwärts”. Nach der Pause wurde über „sicher im Internet” gesprochen, TOR angerissen und noch ein paar andere Themen „bearbeitet”. Auch hier glänzte der Vortragende durch gefährliches Halbwissen bzw. zum Teil sogar falsche Aussagen. Eine einzige Katastrophe.
Fragen wie „wovor willst Du Dich schützen”, „warum/gegenüber wem willst Du anonym sein” wurden von den Vortragenden leider überhaupt nicht gestellt.
Die „bösen” Cookies wurden dann – weil das gehört ja dazu – auch noch schnell behandelt, bevor mit einem schnellen Schwenk zur europäischen Netzpolitik und der kommenden Datenschutzverordnung das Chaos für die Besucher dann vervollständigt wurde.

Liebe Eventveranstalter, politische Parteien usw. Crypto ist nicht so schwer, Crypto verständlich erklären schon.
Wenn ihr schon den (noch) nicht geschützten Namen „Cryptoparty” verwendet, dann bemüht Euch auch, den damit verbundenen Erwartungen gerecht zu werden.
In Wien machen sie jetzt seit über einem Jahr Cryptoparties und da setzten sich viele gescheite Leute vorher zusammen und überlegen sich ein pädagogisch sinnvolles Konzept. Das ist nichts, wo man 30 Minuten vorher ein paar Slides von Slideshare zusammenkopiert.
Ein gewisses mathematisches Grundwissen beim Vortragenden wäre auch nicht schlecht. Dann wüsste er nämlich, dass sich die Anzahl der benötigten Versuche, um ein Passwort zu erraten, aus ZeichenraumgrößePasswortlänge berechnet wird und damit ein längeres Passwort um Klassen besser ist, als ein kurzes mit einem größeren Zeichenraum.

Am einfachsten wäre es für jemanden, der gerne ein Cryptoparty veranstalten will – und das darf natürlich jeder/jede – er oder sie würde cryptoparty.at oder andere Organisationen wie cert.at (Aaron von cert.at war zum Beispiel beim Journalistenclub) kontaktieren. Die haben sowas schon gemacht, kennen sich damit aus und sind durch die Bank sehr kompetente und liebe Leute, die euch gern und unbürokratisch (aber ev. nicht kostenlos) weiterhelfen.

Indem man den Begriff „Cryptoparty” einfach verwendet und den Event dann inhaltlich in den Sand setzt macht man sich „in der Szene” keine Freunde. Da wird es mit Unterstützung beim nächsten Mal nicht so einfach. Und den Besuchern der Cryptoparty macht man damit natürlich auch keinen Gefallen. Denkt mal drüber nach.

Die nächste „richtige” Cryptoparty in Wien findet übrigens am 30. September um 19 Uhr im Metalab statt. Termine und Orte für Cryptoparties in ganz Österreich (sogar in Graz! ;) findet ihr auf der Cryptoparty Homepage.

Tagged as: , , | Author:
[Mittwoch, 20130918, 22:37 | permanent link | 0 Kommentar(e)

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, at, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalisierung, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, domino, Domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, EU, eu, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, IBM, ibm, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, IT, it, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, Lotus, lotus, lotus notes, Lotus Notes, lotusnotes, LotusNotes, lotusphere, Lotusphere, Lotusphere2006, lotusphere2007, lotusphere2008, Lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, Microsoft, microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, netwatcher, network, netzpolitik, news, nokia, Notes, notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, vim, Vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, wunschzettel, Wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist