Die EU-Staaten wollen Internet-Dienste verpflichten, auch in verschlüsselten Inhalten nach Straftaten zu suchen. Die Mehrheit lehnt einen Vorschlag zum Schutz von Verschlüsselung ab. Damit kann die Bundesregierung dem Chatkontrolle-Gesetz nicht zustimmen. Wir veröffentlichen drei eingestufte Verhandlungsprotokolle.
@[email protected]
link
fedilink
Deutsch
21
edit-2
2Y

Irland lehnt den Vorschlag ab. Man kann nicht gleichzeitig Verschlüsselung schützen und verschlüsselte Inhalte scannen. „Die Änderungen würden Verschlüsselung nicht als Technologie, sondern als ideologisches Konzept schützen.“

Irland = Ehrenbrudi!

Leseverständnis: Mangelhaft. Sorry.

Frankreich will Verschlüsselung nicht schwächen, aber „unbedingt“ verschlüsselte Inhalte scannen.

Frankreich beweist hier mal wieder ein top Verständnis des vorliegenden Themas. Toll, dass hier mit den entsprechenden Kompetenzen agiert wird!

Aber ohne Scheiß, ich verstehe bis heute nicht, wie genau sich die Befürworter die technische Umsetzung vorstellen. Muss Meta dann die privaten Schlüssel sämtlicher User zentral speichern? Das wäre ja lustig. Oder eine Funktion in Whatsapp einbauen, die bei Bedarf sämtliche Nachrichten nach (bzw vor) der Entschlüsselung irgendwo hin überträgt? Das ist doch alles grober Unfug.

@[email protected]
creator
link
fedilink
Deutsch
62Y

Irland ist exakt KEIN Ehrenbrudi…leider! Die wollen das volle Überwachungsprogramm, also verschlüsselte Inhalte scannen und NICHT sie schützen!

@[email protected]
link
fedilink
Deutsch
22Y

Ich bin ein Idiot, sorry.

@[email protected]
creator
link
fedilink
Deutsch
42Y

Sind wir das nicht alle? Manchmal? :)

@[email protected]
link
fedilink
Deutsch
12Y

Client-Side Scanning, ja.

@[email protected]
link
fedilink
Deutsch
82Y

Aber ohne Scheiß, ich verstehe bis heute nicht, wie genau sich die Befürworter die technische Umsetzung vorstellen.

Das ist technisch ein schon ewig gelöstes Problem und die technische Grundlage jetzt schon standard.

Quasi keine Software verschlüsselt mit dem öffentlichen key die eigentliche nachricht. Was gemacht wird, ist das ein zufälliger schlüssel erstellt wird, mit dem symmetrisch die nachricht verschlüsselt wird. Dieser key wird dann asymetrisch, jeweils mit beliebig vielen öffentlichen keys verschlüsselt und das zusammen mit der verschlüsselten nachricht versendet.

so kann man nachrichten für beliebig viele personen verschlüsseln ohne die nachricht mehrfach verschlüsseln zu müssen.

Rechtlich würde man anbieter also einfach dazu zwingen zusätzlich noch die öffentlichen schlüssel der geheimdienste/richter/whatever mit einzubeziehen um sicherzustellen das der staat drauf zugreifen kann ohne tatsächlich e2ee killen zu müssen.

wichtig ist da ein system um schlüssel revidieren zu können, das zumindest neue nachrichten nicht mit öffentlichen schlüsseln verschlüsselt werden bei denen die private keys geleakt sind.

Es wäre schön wenn es da technische hinternisse gibt. aber das ist leider ausschlieslich ein politisches thema. Technisch ist das alles ziemlicher standard.

@[email protected]
link
fedilink
Deutsch
82Y

ohne tatsächlich e2ee killen zu müssen.

Jein

With end-to-end encryption, the only people who can access the data are the sender and the intended recipient(s)

Da der Staat kein beabsichtigter Empfänger ist wird das Prinzip schon gekillt und zwar vollständig.

@[email protected]
link
fedilink
Deutsch
22Y

Rechtlich würde man anbieter also einfach dazu zwingen zusätzlich noch die öffentlichen schlüssel der geheimdienste/richter/whatever mit einzubeziehen um sicherzustellen das der staat drauf zugreifen kann ohne tatsächlich e2ee killen zu müssen.

Das würde evtl. bei Anbietern wie Facebook oder Google klappen, die in der EU tätig sind, aber selbst bei Messengern wie Telegram oder Signal stell ich mir das schon deutlich schwerer vor. Und im Zweifelsfall würden Leute, die ihre Kommunikation geheimhalten möchten (also auch die Kriminellen, wegen denen man das angeblich alles macht), dann halt eines der hunderten von anderen FOSS-Projekten verwenden, die bereits jetzt existieren. Wenn man wirklich alle verschlüsselte Kommunikation lesen können will, müsste man eigentlich zuverlässig Zugriff auf alle Endgeräte haben, was meines Wissens nur durch den flächendeckenden Einsatz von Trojanern oder Hintertürchen in Betriebssystemen oder gleich der Hardware überhaupt möglich wäre (und das wirklich umzusetzen dürfte sich ebenfalls als äußerst schwierig erweisen).

@[email protected]
link
fedilink
Deutsch
12Y

Mit anderen Worten: Man gibt jedem, der unsere Geheimdienste unterwandern kann, eine Möglichkeit alle unsere Kommunikation mitzulesen und vergrößert die Angriffsfläche aller Anwendungen deutlich.

@[email protected]
link
fedilink
Deutsch
12Y

Interessant, danke!

@[email protected]
link
fedilink
Deutsch
4
edit-2
2Y

deleted by creator

@[email protected]
link
fedilink
Deutsch
72Y

Das ist nichtmal DE-Mail spezifisch. So macht das quasi jeder mailserver. Ende zu Ende Verschlüsselung hat sich bei mail nie durchgesetzt. die betroffenen server haben immer den klartext. und nur die kommunikation von client zu server bzw. server zu server ist verschlüsselt aber nicht client zu client.

@[email protected]
link
fedilink
Deutsch
4
edit-2
2Y

deleted by creator

@[email protected]
link
fedilink
Deutsch
32Y

Ende zu Ende Verschlüsselung hat sich bei mail nie durchgesetzt. die betroffenen server haben immer den klartext.

Lotus Notes hat es damals schon richtig gemacht, und später haben es die freien mail plugins wie PGP & Co. auch richtig gemacht.

Aber die sind alle in der Versenkung verschwunden und gelten heute als nicht mehr benutzerfreundlich.

DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz
[email protected]
Create a post

Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos

Warum wurde diese Community erstellt?

Weil es zum Zeitpunkt der Erstellung keinen gleichwertigen Ersatz zu /r/de gab.

Aber warum dann noch eine Community, wenn es schon Ähnliche gibt?

Um Lases Flüchtlingen, die ebenfalls auf der Suche nach einem /r/de Ersatz waren eine Heimat zu bieten und um die DACH-Region (inkl. Liechtenstein und die zwei Belgier) wieder zu vereinen.

Auch hier gelten die Serverregeln von https://feddit.de !

  • 1 user online
  • 186 users / day
  • 5 users / week
  • 191 users / month
  • 547 users / 6 months
  • 0 subscribers
  • 698 Posts
  • 9.33K Comments
  • Modlog