{"id":20067,"date":"2013-09-06T13:31:46","date_gmt":"2013-09-06T11:31:46","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=20067"},"modified":"2013-09-07T12:57:03","modified_gmt":"2013-09-07T10:57:03","slug":"grossangriff-auf-verschluesselung","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2013\/09\/06\/grossangriff-auf-verschluesselung","title":{"rendered":"Grossangriff auf Verschl\u00fcsselung"},"content":{"rendered":"<p align=right><i>Well, when the president does it, that means it is not illegal. (<a href=\"http:\/\/news.rapgenius.com\/David-frost-i-have-impeached-myself-interview-with-richard-nixon-1977-lyrics\">Richard Nixon<\/a>)<\/i><\/p>\n<p align=left><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Geheimdienste-wollten-Veroeffentlichung-ueber-NSA-Verschluesselungsattacke-verhindern-1951133.html\">Heise<\/a>: &#8222;Laut <a href=\"http:\/\/www.theguardian.com\/world\/2013\/sep\/05\/nsa-gchq-encryption-codes-security\">Guardian<\/a> verlangten Vertreter der Geheimdienste von der britischen Zeitung und ihren Partnern New York Times und ProPublica, die Enth\u00fcllungs-Artikel \u00fcber die Angriffe von NSA und GCHQ auf Verschl\u00fcsslung im Internet zu unterlassen. Begr\u00fcndung: Zielpersonen im Ausland k\u00f6nnten durch die Ver\u00f6ffentlichung veranlasst werden, zu neuen Formen der Verschl\u00fcsselung oder der Kommunikation im Allgemeinen zu wechseln, die schwerer zu sammeln und zu entschl\u00fcsseln w\u00e4ren. Guardian, New York Times und ProPublica lehnten das Ansinnen zwar ab. Sie entschieden sich aber, bestimmte detaillierte Informationen aus den Artikeln zu entfernen.&#8220;<\/p>\n<p>Was f\u00fcr Weicheier! Ich bin mal gespannt, ob deutsche Medien, die eventuell mit dem <i>Guardian<\/i> in der causa Snowden kooperiert haben, sich \u00e4hnlich feige verhalten. Aber vermutlich werden sie auf Grund ihrer obrigkeitsh\u00f6rigen Attitude (Interviews werden autorisiert, E-Mail-Verschl\u00fcsselung ist weitgehend unbekannt) erst gar nicht ber\u00fccksichtigt. <\/p>\n<p>Man muss bei dem Begriff &#8222;Verschl\u00fcsselung&#8220; auch genauer hinschauen. Ist <a href=\"http:\/\/www.theguardian.com\/world\/2013\/sep\/05\/nsa-gchq-encryption-codes-security\">SSL<\/a> gemeint? [<a href=\"http:\/\/de.wikipedia.org\/wiki\/Transport_Layer_Security\">Wikipedia<\/a> \u00fcber SSL] Oder geht es um <a href=\"http:\/\/de.wikipedia.org\/wiki\/Asymmetrisches_Kryptosystem\">public-key-Verfahren<\/a>, also zum Beispiel um <a href=\"http:\/\/www.gnupg.org\/\">OpenPGP<\/a>? Letzteres hat Snowden selbst benutzt und empfohlen, man kann also eine Hintert\u00fcr ausschlie\u00dfen (nicht aber im Betriebssystem, mit dem man das nutzt).<\/p>\n<p>Der <a href=\"http:\/\/www.theguardian.com\/world\/2013\/sep\/05\/nsa-gchq-encryption-codes-security\">Guardian<\/a> schreibt:<br \/>\n<i>A 10-year NSA program against encryption technologies made a breakthrough in 2010 which made &#8222;vast amounts&#8220; of data collected through internet cable taps newly &#8222;exploitable&#8220;.<\/i><br \/>\nLeider werden wir im Unklaren dar\u00fcber gelassen, was genau damit gemeint ist. Die <a href=\"http:\/\/www.nytimes.com\/2013\/09\/06\/us\/nsa-foils-much-internet-encryption.html?hp&#038;_r=0\">New York Times<\/a> ist \u00e4hnlich vage:<br \/>\n<i>Beginning in 2000, as encryption tools were gradually blanketing the Web, the N.S.A. invested billions of dollars in a clandestine campaign to preserve its ability to eavesdrop. Having lost a public battle in the 1990s to insert its own &#8222;back door&#8220; in all encryption, it set out to accomplish the same goal by stealth.<\/i><\/p>\n<p>Immerhin. Wenn man den Artikel in der <i>New York Times<\/i> aufmerksam liest, erkennt man auch viel W\u00fcnschen und Wollen wie das Agitprop hiesiger interessierter &#8222;Kreise&#8220;: &#8222;The N.S.A. hacked into target computers to snare messages before they were encrypted.&#8220; Da haben wir fast wortw\u00f6rtlich, was auch hier zum Thema &#8222;Online-Durchsuchung&#8220; herausposaunt wurde. Ich w\u00fcrde schon gern mehr und Genaueres wissen, wie sie das angestellt haben wollen. Die <a href=\"http:\/\/www.wired.com\/threatlevel\/2007\/07\/fbi-spyware-how\/\">Wired<\/a> hat dar\u00fcber vor sieben Jahren geschrieben: &#8222;FBI Spyware: How Does the CIPAV Work?&#8220; Man sollte auch noch einen zehn Jahre alten <a href=\"http:\/\/www.nytimes.com\/1994\/06\/12\/magazine\/battle-of-the-clipper-chip.html\">Artikel<\/a> \u00fcber den so genannten &#8222;<a href=\"http:\/\/epic.org\/crypto\/clipper\/\">Clipper Chip<\/a>&#8220; erw\u00e4hnen.<\/p>\n<p><i>Some of the agency\u2019s most intensive efforts have focused on the encryption in universal use in the United States, including Secure Sockets Layer, or SSL; <a href=\"http:\/\/www.heise.de\/security\/artikel\/Der-Todesstoss-fuer-PPTP-1701365.html\">virtual private networks<\/a>, or VPNs; and the protection used on fourth-generation, or 4G, smartphones.<\/i><\/p>\n<p>Damit kommen wir der Sache schon n\u00e4her. <\/p>\n<p><i>For at least three years, one document says, GCHQ, almost certainly in collaboration with the N.S.A., has been looking for ways into protected traffic of popular Internet companies: Google, Yahoo, Facebook and Microsoft\u2019s Hotmail<\/i>.<\/p>\n<p>Ich denke, dass die Metadaten, die Google et al erheben, viel mehr aussagen als wenn man die angeblichen &#8222;Sicherheits&#8220;-Features dieser Firmen knackt. Wer seine E-Mails verschl\u00fcsselt, kann auch weiter \u00fcber Google-Mail vertrauliche kommunzieren, aber nur was die Inhalte angeht. Wer mit wem kommuniziert, wird and die Geheimdienste weitergereicht.<\/p>\n<p>Bevor alle in Panik ausbrechen, bringt die <i>New York Times<\/i> noch ein Original-Zitat Snowdens:<br \/>\n<i>&#8222;Properly implemented strong crypto systems are one of the few things that you can rely on,&#8220; he said, though cautioning that the N.S.A. often bypasses the encryption altogether by targeting the computers at one end or the other and grabbing text before it is encrypted or after it is decrypted.<\/i><br \/>\nHeise \u00fcbersetzt das so: &#8222;Verschl\u00fcsselung funktioniert. Sauber implementierte, starke Verschl\u00fcsselung ist eines der wenigen Dinge, auf die man sich noch verlassen kann.&#8220; Die Betonung liegt auf &#8222;sauber implementiert&#8220;.<\/p>\n<p>Quod erat demonstrandum. Sichere Verschl\u00fcsselung auf einem unsicheren System bedeutet, das Schloss vor die T\u00fcr zu nageln.<br \/>\n<i>At Microsoft, as The Guardian has reported, the N.S.A. worked with company officials to get pre-encryption access to Microsoft\u2019s most popular services, including Outlook e-mail, Skype Internet phone calls and chats, and SkyDrive, the company\u2019s cloud storage service. <\/i><\/p>\n<p>Man sieht aber auch, dass es neben der Total\u00fcberwachung der Bev\u00f6lkerung um Industriespionage geht:<br \/>\n<i>By this year, the <a href=\"http:\/\/news.rapgenius.com\/National-security-agency-signit-nsa-2013-budget-lyrics\">Sigint Enabling Project<\/a> had found ways inside some of the encryption chips that scramble information for businesses and governments&#8230;<\/i><\/p>\n<p><a href=\"http:\/\/www.theguardian.com\/world\/2013\/sep\/05\/nsa-how-to-remain-secure-surveillance\">Bruce Schneier<\/a> gibt folgenden Rat:<br \/>\n<i>&#8211; Be suspicious of commercial encryption software, especially from large vendors.<br \/>\n&#8211; Try to use public-domain encryption that has to be compatible with other implementations.<\/i><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/20067?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/20067?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_20067 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_20067')){$('.twoclick_social_bookmarks_post_20067').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Grossangriff%20auf%20Verschl%C3%BCsselung%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2013\\\/09\\\/06\\\/grossangriff-auf-verschluesselung\",\"post_id\":20067,\"post_title_referrer_track\":\"Grossangriff+auf+Verschl%C3%BCsselung\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Well, when the president does it, that means it is not illegal. (Richard Nixon) Heise: &#8222;Laut Guardian verlangten Vertreter der Geheimdienste von der britischen Zeitung und ihren Partnern New York Times und ProPublica, die Enth\u00fcllungs-Artikel \u00fcber die Angriffe von NSA und GCHQ auf Verschl\u00fcsslung im Internet zu unterlassen. Begr\u00fcndung: Zielpersonen im Ausland k\u00f6nnten durch die [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21,23,31],"tags":[],"class_list":["post-20067","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer","category-media","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/20067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=20067"}],"version-history":[{"count":17,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/20067\/revisions"}],"predecessor-version":[{"id":20093,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/20067\/revisions\/20093"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=20067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=20067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=20067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}