Navigation

Related Articles

Back to Latest Articles

CryptoParty – lass dich verschlüsseln?


Frank Stohl
Frank Stohl
@frankstohl
CryptoParty – lass dich verschlüsseln?

Dank PRISM & Co. ist Verschlüsselung hoch im Kurs. Die Piraten bieten an, Software gemeinsam auf dem Computer zu installieren, die eine Verschlüsselung von eMail und Computer ermöglicht: PIRATEN veranstalten bundesweite Kryptopartys. Nun schön, nur hilft es nicht. Vor allem sollten die Überwacher damit aufhören uns pauschal zu überwachen. Dies sollte das Ziel sein und nicht die Antwort: wir verschlüsseln jetzt alle. Das kann nicht die Lösung sein.

Danach wird die Videoüberwachung weiter ausgebaut und unsere Antwort sind Clown-Masken und wirre Bewegungen?

Nun, ich habe Jahrelang eMails verschlüsselt, weil es halt ging. Mitgemacht hat keiner, weil ja auch keiner die NSA kannte. Mir wurde diese Behörde durch den Roman „Kuckucksei“ von Clifford Stoll aus dem Jahre 1989 bekannt. Damals brachen deutsche Hacker in einer US-Universität ein um dann weiter zu hacken. Clifford bemerkte das und schrieb es nieder – ein sehr lohnendes Buch. Den damaligen Vorfall aus Sicht der deutschen Hacker gibt es in dem Film 23 – Nichts ist so wie es scheint. Am 11. September 1994 hatte ich meinen ersten PGP-Schlüssel auf einem Keyserver veröffentlicht.

Web_800px-710x246

Aber nun zurück zur Verschlüsselung: meine eMails sind meist belanglos. Die integrierten Lösungen sind praktisch, aber halt auch nicht nachvollziehbar sicher. GnuPG wäre eine Lösung, aber irgendwie wollen das viele nicht. Die in vielen Applikationen und Betriebssystem eingebaute S/MIME benötigt
X.509-basierte Zertifikate für den Betrieb. Dazu eine Meldung von Onkel Heinz aus dem Jahre 2005: Forscher erzeugen unterschiedliche X.509-Zertifikate mit gleichem MD5-Hash. Wurde dies schon behoben?

Die digitale Blase verschlüsselt sich und in der analogen Blase kommt nur ein Rauschen an

Gerade in Sachen Verschlüsselung sollte das Konzept stimmig und vor allem lückenlos sein. Denn wenn es eine Lücke gibt, wird diese garantiert ausgenutzt – darauf kann man wetten. Aus diesem Grund jetzt nicht nur blind verschlüsseln, sondern davor evtl. auch die ganzen Trojaner vom Rechner löschen.

Ich versuche gerade zumindest im Messenger-Bereich die App Threema für Android und iOS durchzusetzen – ebenfalls mit mäßigem Erfolg. Das mit der Überwachung scheint schlimm zu sein, aber halt auch nicht so richtig schlimm. Allerdings ist WhatsApp auch keine Lösung.

Show Comments (1)

Comments

  • GPG wieder aktiv | stohl.de
    GPG wieder aktiv | stohl.de

    […] sich eine eigene Installation mit sicherer Verschlüsselung nicht zutraut, dem sei eine CryptoParty empfohlen – da wird einem kompetent […]

    • Article Author

Related Articles

Helfe spielend der NSA Nachrichten zu knacken
Apfelwelt

Helfe spielend der NSA Nachrichten zu knacken

Im iOS-Puzzlespiel „Touchtone“ werden Spieler in die Perspektive eines NSA-Mitarbeiters versetzt: Die Welt aus der NSA-Perspektive. Man muss Informationen sammeln und...

Posted on by Frank Stohl
Metallica hat neues Album auf Musikkassette
Musikwelt

Metallica hat neues Album auf Musikkassette

Das nächste Album von “Metallica” erscheint zunächst exklusiv auf einem fast ausgestorbenen Format: Metallica veröffentlichen nächstes Album zunächst nur als Musikkassette. Böse...

Posted on by Frank Stohl