Verschlüsselung - Hier irrt Hanno Settele

Der von mir geschätzte ORF Journalist Hanno Settele hat in einem Gespräch mit „Der Standard” zu seiner ORF-Doku „Unter Verdacht – Im Visier der Geheimdienste” folgendes gesagt:

STANDARD: Verwenden Sie jetzt Verschlüsselungstechniken?
 
Settele: Ich möchte E-Mails verschlüsseln. Wenn du heute eine E-Mail von A nach B schickst, kannst du es wie die Luther’schen Thesen genauso gut an die Türe nageln. Das ist für jeden lesbar. Wie eine Postkarte. Ich muss aber nicht alles, was ich schreibe, verschlüsseln.

Perfekt formuliert. Bis auf den letzten Satz. Hier irrt Hr. Settele leider.

Man will sehr wohl alles, was man „über das Internet schickt” (Mail, Chat, Websurfen, …), verschlüsseln. Aus mehreren Gründen:

  1. Transportverschlüsselung (SSLTLS, das „Schloß” im Browser) kann sicherstellen, dass die Inhalte auf dem Weg nicht durch Dritte verändert wurden (Beispielsweise durch eine Fluglinie, welche die Amazon-Preise im Flugzeug-WLAN durch Höhere auswechselt, um einen Amazon-Konkurrenten eine Vorteil zu verschaffen)
  2. Verschlüsselung kann sicherstellen, dass das Gegenüber auch tatsächlich die Gegenstelle ist, mit der ich kommunizieren möchte und nicht eine Impersonatorin
  3. Die Menge an „nicht-privaten” Daten, die ev. nicht verschlüsselt werden „müssten” wird immer geringer. Schon eine „normale” Browser-Session wirft eine Menge an Informationen (Cookies, …) ab, die für diverse Eves interessant sein könnte.
  4. Man macht den Geheimdiensten die Arbeit schwerer und schützt jene, die verschlüsselt kommunizieren müssen.
    Und das ist eigentlich der Hauptpunkt. Wenn nur diejenigen Informationen oder die Kommunikation verschlüsselt wird, die es „wert” ist, generiert man quasi einen großen, blinkenden Neonpfeil, der mit „wir kommunizieren was Geheimes/Gefährliches/Vertrauliches/…” beschriftet ist.
    Und damit wird es für die „Angreifer” natürlich sehr leicht,
    a) diese Informationen abzugreifen,
    b) einer genauen Analyse/Crackversuch zu unterziehen und
    c) natürlich auch Endstellen aus den Metadaten abzugreifen (was bei Mail trivial ist) und unter die Lupe zu nehmen.
    Kombiniert man das mit der Aussage von General Michael Hayden, den früheren Direktor der NSA und CIA, der sagte „We kill people based on metadata” wird klar, warum man schon aus Solidarität jedwede Kommunikation wirksam verschlüsseln sollte, nein eigentlich sogar muss.
    Das hat mittlerweile auch schon Google erkannt. Hier gibt es Überlegungen, anstelle der „diese Seite ist verschlüsselt” Info (das Schloß, wir erinnern uns) in Zukunft stattdessen vor Sites zu warnen, die unverschlüsselt kommunizieren.

Cory Doctorow hat dieses Problem in seinem Buch „Little Brother” sehr schön beschrieben:

Mal angenommen, du hast das gesamte Internet angezapft – und das DHS hat das natürlich. Dann kannst du zwar, Krypto sei Dank, nicht durch bloßes Anschauen von Daten rausfinden, wer Xnet-Daten versendet. Aber was du rausfinden kannst, ist, wer viel, viel mehr verschlüsselten Datenverkehr erzeugt als alle anderen. Bei einem normalen Internet-Benutzer kommen in einer Online-Session vielleicht 95 Prozent Klartext und 5 Prozent Chiffretext zusammen. Wenn nun jemand zu 95 Prozent Chiffretext versendet, dann könnte man ja computererfahrene Kollegen von Popel und Pickel hinschicken, um nachzufragen, ob er vielleicht ein terroristischer drogendealender Xnet-Benutzer ist.

„Ich versteh, was du meinst. Das Problem ist, dass jemand, der zu viel Krypto in seinen Internet- Verbindungen hat, als ungewöhnlich auffällt. Aber wenn du nicht verschlüsselst, dann machst dus den bösen Jungs leichter, dich abzuhören.”
„Genau”, sagte ich. „Ich versuch schon den ganzen Tag, mir da was auszudenken. Vielleicht könnten wir die Verbindungen abbremsen, über mehr Benutzerkonten verteilen …”
„Klappt nicht”, sagte er. „Um sie langsam genug zu machen, dass sie im Hintergrundrauschen verschwinden, müsstest du das Netzwerk de facto dicht machen, und das wollen wir ja nicht.”
„Du hast Recht”, sagte ich. „Aber was können wir sonst machen?”
„Wie wäre es, wenn wir die Definition von ‚normal‘ ändern? Wenn jetzt der durchschnittliche Internetnutzer in San Francisco an einem durchschnittlichen Tag im Internet eine Menge mehr Krypto anhäuft? Wenn wir die Verteilung so hinbiegen können, dass Klartext und Chiffretext bei etwa fifty-fifty liegen, dann sehen die Leute, die das Xnet versorgen, plötzlich wieder normal aus.”

Ich kann „Litte Brother” nur empfehlen. Cory führt die Leser hier im Rahmen einer spannenden Geschichte sehr verständlich in diverse Theme der IT-Security ein.
Little Brother steht unter einer „Creative Commons Attribution-Noncommercial-ShareAlike” Lizenz, gemäß derer man das Buch auch in Englisch oder Deutsch kostenlos herunterladen (und zitieren, so wie hier) darf. Wer es sich leisten kann, sollte das Buch dennoch bei einem lokalen Buchhändler erwerben.

Tagged as: | Author:
[Montag, 20150105, 09:00 | permanent link | 0 Kommentar(e)

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, domino, Domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, eu, EU, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, ibm, IBM, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, it, IT, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, linux, Linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, lotus, Lotus, lotus notes, Lotus Notes, lotusnotes, LotusNotes, lotusphere, Lotusphere, Lotusphere2006, lotusphere2007, Lotusphere2008, lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, Microsoft, microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, notes, Notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, Vim, vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, Wunschzettel, wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist