Chatkontrolle: EU-Staaten wollen Verschlüsselung doch nicht schützen - eviltoast
  • ChrisOboe@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    8
    ·
    1 year ago

    Aber ohne Scheiß, ich verstehe bis heute nicht, wie genau sich die Befürworter die technische Umsetzung vorstellen.

    Das ist technisch ein schon ewig gelöstes Problem und die technische Grundlage jetzt schon standard.

    Quasi keine Software verschlüsselt mit dem öffentlichen key die eigentliche nachricht. Was gemacht wird, ist das ein zufälliger schlüssel erstellt wird, mit dem symmetrisch die nachricht verschlüsselt wird. Dieser key wird dann asymetrisch, jeweils mit beliebig vielen öffentlichen keys verschlüsselt und das zusammen mit der verschlüsselten nachricht versendet.

    so kann man nachrichten für beliebig viele personen verschlüsseln ohne die nachricht mehrfach verschlüsseln zu müssen.

    Rechtlich würde man anbieter also einfach dazu zwingen zusätzlich noch die öffentlichen schlüssel der geheimdienste/richter/whatever mit einzubeziehen um sicherzustellen das der staat drauf zugreifen kann ohne tatsächlich e2ee killen zu müssen.

    wichtig ist da ein system um schlüssel revidieren zu können, das zumindest neue nachrichten nicht mit öffentlichen schlüsseln verschlüsselt werden bei denen die private keys geleakt sind.

    Es wäre schön wenn es da technische hinternisse gibt. aber das ist leider ausschlieslich ein politisches thema. Technisch ist das alles ziemlicher standard.

    • amki@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      8
      ·
      1 year ago

      ohne tatsächlich e2ee killen zu müssen.

      Jein

      With end-to-end encryption, the only people who can access the data are the sender and the intended recipient(s)

      Da der Staat kein beabsichtigter Empfänger ist wird das Prinzip schon gekillt und zwar vollständig.

    • h34d@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      2
      ·
      1 year ago

      Rechtlich würde man anbieter also einfach dazu zwingen zusätzlich noch die öffentlichen schlüssel der geheimdienste/richter/whatever mit einzubeziehen um sicherzustellen das der staat drauf zugreifen kann ohne tatsächlich e2ee killen zu müssen.

      Das würde evtl. bei Anbietern wie Facebook oder Google klappen, die in der EU tätig sind, aber selbst bei Messengern wie Telegram oder Signal stell ich mir das schon deutlich schwerer vor. Und im Zweifelsfall würden Leute, die ihre Kommunikation geheimhalten möchten (also auch die Kriminellen, wegen denen man das angeblich alles macht), dann halt eines der hunderten von anderen FOSS-Projekten verwenden, die bereits jetzt existieren. Wenn man wirklich alle verschlüsselte Kommunikation lesen können will, müsste man eigentlich zuverlässig Zugriff auf alle Endgeräte haben, was meines Wissens nur durch den flächendeckenden Einsatz von Trojanern oder Hintertürchen in Betriebssystemen oder gleich der Hardware überhaupt möglich wäre (und das wirklich umzusetzen dürfte sich ebenfalls als äußerst schwierig erweisen).

    • letmesleep@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      1
      ·
      1 year ago

      Mit anderen Worten: Man gibt jedem, der unsere Geheimdienste unterwandern kann, eine Möglichkeit alle unsere Kommunikation mitzulesen und vergrößert die Angriffsfläche aller Anwendungen deutlich.