CryptoParty – lass dich verschlüsseln?


Frank Stohl
Frank Stohl
@frankstohl
CryptoParty – lass dich verschlüsseln?

Dank PRISM & Co. ist Verschlüsselung hoch im Kurs. Die Piraten bieten an, Software gemeinsam auf dem Computer zu installieren, die eine Verschlüsselung von eMail und Computer ermöglicht: PIRATEN veranstalten bundesweite Kryptopartys. Nun schön, nur hilft es nicht. Vor allem sollten die Überwacher damit aufhören uns pauschal zu überwachen. Dies sollte das Ziel sein und nicht die Antwort: wir verschlüsseln jetzt alle. Das kann nicht die Lösung sein.

Danach wird die Videoüberwachung weiter ausgebaut und unsere Antwort sind Clown-Masken und wirre Bewegungen?

Nun, ich habe Jahrelang eMails verschlüsselt, weil es halt ging. Mitgemacht hat keiner, weil ja auch keiner die NSA kannte. Mir wurde diese Behörde durch den Roman „Kuckucksei“ von Clifford Stoll aus dem Jahre 1989 bekannt. Damals brachen deutsche Hacker in einer US-Universität ein um dann weiter zu hacken. Clifford bemerkte das und schrieb es nieder – ein sehr lohnendes Buch. Den damaligen Vorfall aus Sicht der deutschen Hacker gibt es in dem Film 23 – Nichts ist so wie es scheint. Am 11. September 1994 hatte ich meinen ersten PGP-Schlüssel auf einem Keyserver veröffentlicht.

Web_800px-710x246

Aber nun zurück zur Verschlüsselung: meine eMails sind meist belanglos. Die integrierten Lösungen sind praktisch, aber halt auch nicht nachvollziehbar sicher. GnuPG wäre eine Lösung, aber irgendwie wollen das viele nicht. Die in vielen Applikationen und Betriebssystem eingebaute S/MIME benötigt
X.509-basierte Zertifikate für den Betrieb. Dazu eine Meldung von Onkel Heinz aus dem Jahre 2005: Forscher erzeugen unterschiedliche X.509-Zertifikate mit gleichem MD5-Hash. Wurde dies schon behoben?

Die digitale Blase verschlüsselt sich und in der analogen Blase kommt nur ein Rauschen an

Gerade in Sachen Verschlüsselung sollte das Konzept stimmig und vor allem lückenlos sein. Denn wenn es eine Lücke gibt, wird diese garantiert ausgenutzt – darauf kann man wetten. Aus diesem Grund jetzt nicht nur blind verschlüsseln, sondern davor evtl. auch die ganzen Trojaner vom Rechner löschen.

Ich versuche gerade zumindest im Messenger-Bereich die App Threema für Android und iOS durchzusetzen – ebenfalls mit mäßigem Erfolg. Das mit der Überwachung scheint schlimm zu sein, aber halt auch nicht so richtig schlimm. Allerdings ist WhatsApp auch keine Lösung.

Show Comments (1)

Comments

  • GPG wieder aktiv | stohl.de
    GPG wieder aktiv | stohl.de

    […] sich eine eigene Installation mit sicherer Verschlüsselung nicht zutraut, dem sei eine CryptoParty empfohlen – da wird einem kompetent […]

    • Article Author

Related Articles

Virenscanner warnt vor Raubkopie
Politikwelt

Virenscanner warnt vor Raubkopie

Wie kann der kostenfreie Virenscanner eine „Raubkopie“ sein? Avira verärgert Nutzer mit „Raubkopie“-Anzeige. Hä? „Avira ist über den Vorfall...

Posted on by Frank Stohl
BBC-Dokumentation bei YouTube: Kraftwerk – PopArt
Medienwelt

BBC-Dokumentation bei YouTube: Kraftwerk – PopArt

Einstündige BBC-Four Dokumentation über die Band die elektronische Musik zementierte: BBC-Four Dokumentation Kraftwerk – PopArt. Eine ganze Stunde in HD – viel Spaß Inhalt von...

Posted on by Frank Stohl