{"id":518,"date":"2013-07-17T21:02:50","date_gmt":"2013-07-17T21:02:50","guid":{"rendered":"http:\/\/skrobotz.de\/de-mail\/?p=518"},"modified":"2013-07-30T08:11:31","modified_gmt":"2013-07-30T08:11:31","slug":"prism-und-die-ende-zu-ende-verschlusselung-derde-mail","status":"publish","type":"post","link":"https:\/\/skrobotz.de\/de-mail\/?p=518","title":{"rendered":"PRISM und die Ende-zu-Ende-Verschl\u00fcsselung der De-Mail"},"content":{"rendered":"<p>Die FAZ <a title=\"FAZ | De-Mail \u2013 Offene Enden (29. M\u00e4rz 2013)\" href=\"http:\/\/www.faz.net\/aktuell\/technik-motor\/de-mail-offene-enden-12127043.html\">war<\/a> und <a title=\"FAZ | Sp\u00e4haktionen \u2013 Krokodilstr\u00e4nen (8. Juli 2013)\" href=\"http:\/\/www.faz.net\/aktuell\/technik-motor\/spaehaktionen-krokodilstraenen-12273952.html\">bleibt kritisch<\/a> gegen\u00fcber dem Fehlen der immer wieder angemahnten Ende-zu-Ende-Verschl\u00fcsselung bei der De-Mail, zu Recht:<\/p>\n<blockquote><p>Ein Gutes hat der Skandal um die Abh\u00f6raktionen des amerikanischen Geheimdienstes: Die Behauptung, dass der E-Postbrief oder De-Mail vertraulich oder gar abh\u00f6rsicher seien, ist damit endg\u00fcltig vom Tisch. Denn beide Angebote verzichten auf eine durchgehende \u201eEnde zu Ende\u201c-Verschl\u00fcsselung vom Absender bis zum Empf\u00e4nger. Vielmehr k\u00f6nnen Anbieter die E-Mails auf ihrem Weg zwischen beiden Punkten entschl\u00fcsseln und damit lesen. &#8230;<br \/>\nL\u00e4sst man alles beim Alten, wie zu bef\u00fcrchten ist, sind \u201eVerwunderung und Befremden\u201c \u00fcber die amerikanischen Sp\u00e4haktionen in Deutschland nicht ernst zu nehmen. Denn die Bundesregierung selbst hat T\u00fcr und Tor f\u00fcr Mitleser weit aufgesperrt \u2013 und sich alle kritischen Hinweise von Fachmedien und IT-Experten verbeten.<\/p><\/blockquote>\n<p>Es scheint sich zu bewahrheiten, was der Chaos Computer Club bereits im Jahr 2011 bei der Anh\u00f6rung zum De-Mail-Gesetz <a title=\"Chaos Computer Club | Sichere und vertrauensw\u00fcrdige elektronische Kommunikation via De-Mail. Stellungnahme des Chaos Computer Clubs (3. Februar 2011)\" href=\"http:\/\/www.ccc.de\/system\/uploads\/64\/original\/CCC-de-mail-2011.pdf\">unkte<\/a>:<\/p>\n<blockquote><p>Die einzig plausible Erkl\u00e4rung f\u00fcr die fehlende Ende-zu-Ende-Verschl\u00fcsselung im De-Mail-System kann letztlich nur darin gefunden werden, da\u00df der leichte Zugriff durch Polizei, Verfassungsschutz und sonstige staatliche Stellen erm\u00f6glicht werden soll.<\/p><\/blockquote>\n<p><!--more--><\/p>\n<p>Und wirklich erscheint mehr und mehr als Lippenbekenntnis, dass die <a title=\"De-Mail-News | Definierte \u201cSicherheit\u201d: Netz verlacht Gesetzgeber (19. M\u00e4rz 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=390\">&#8222;kurzzeitige&#8220; <\/a>Entschl\u00fcsselung der Nachrichten nur dem Virenschutz und damit der Systemsicherheit dienen soll. Nicht nur, dass die De-Mail-Anbieter dieses Ziel <a title=\"De-Mail-News | Security Theater (3. Juni 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=464\">nicht recht ernst nehmen<\/a>. Auch der von der <a title=\"FAZ | Im Gespr\u00e4ch: CSU-Politiker Uhl \u2013 \u201eDie Regierung kann deine Daten nicht sch\u00fctzen\u201c  (17. Juli 2013)\" href=\"http:\/\/www.faz.net\/aktuell\/politik\/im-gespraech-csu-politiker-uhl-die-regierung-kann-deine-daten-nicht-schuetzen-12285705.html\">FAZ befragte<\/a> &#8222;innenpolitische Sprecher der Union im Bundestag, Hans-Peter Uhl (CSU)&#8220; versucht nicht mal mehr, diesem Eindruck entgegenzuwirken:<\/p>\n<blockquote><p><em><strong>Zur Verschl\u00fcsselung von E-Mails muss man erst Zusatzprogramme installieren. \u00dcberfordern Sie nicht die B\u00fcrger?<\/strong><\/em><\/p>\n<p>Im Augenblick habe ich den Eindruck, dass die B\u00fcrger \u00fcberfordert sind. Die De-Mail wird noch nicht oft eingesetzt. Hier kl\u00e4rt die Bundesregierung schon auf und wird das auch weiter intensivieren.<\/p>\n<p><em><strong>Gerade die De-Mail gilt ja als nicht besonders sicher, denn die Verschl\u00fcsselung wird auf dem Weg der Mail durch den Server wieder aufgehoben.<\/strong><\/em><\/p>\n<p>Da sind wir an einem Punkt, wo wir uns fragen: Wollen wir, dass totale Sicherheit herrscht oder wollen wir uns mit relativer Sicherheit zufriedengeben? Ich tendiere zu Letzterem. Nehmen Sie die Zeit, als Briefe versiegelt wurden. Nat\u00fcrlich war auch der Siegelbruch m\u00f6glich, aber die Schwelle lag h\u00f6her. Und so ist es bei der Verschl\u00fcsselung. Sie m\u00fcssen praktikable L\u00f6sungen entwickeln, um relative Sicherheit herzustellen. Das muss gen\u00fcgen.<\/p><\/blockquote>\n<p>Uhl empfiehlt also die De-Mail als ein praktikables Mittel, die Nachrichten in eigener Regie zu sch\u00fctzen, nachdem die Regierung das nicht leisten k\u00f6nne. Dem (zu erwartenden) Einwand der FAZ, gerade die zwangsweise Entschl\u00fcsselung der De-Mails sei doch in der Kritik, weicht er weder aus, noch weist er ihn zur\u00fcck. Er best\u00e4tigt ihn. Mit einer bemerkenswerten Wortwahl:<\/p>\n<blockquote><p>Wollen wir, dass totale Sicherheit herrscht oder wollen wir uns mit relativer Sicherheit zufriedengeben? Ich tendiere zu Letzterem.<\/p><\/blockquote>\n<p>[<strong>Nachtrag<\/strong> 2013-07-18] Uhls Auffassung ist folglich gleich doppelt falsch: Er empfiehlt ein auch nach seiner Einsch\u00e4tzung untaugliches Mittel \u2013 f\u00fcr eine unn\u00f6tige Kur.[\/Nachtrag]<\/p>\n<p>Uhl vergleicht die De-Mail mit einem versiegelten Brief, womit er auf eine \u00fcberkommene doch \u00fcberwundene private Sicherheitsma\u00dfnahme verweist. \u00dcberwunden, also\u00a0\u00fcberfl\u00fcssig vielleicht, weil es (gottseidank!) <a title=\"Jens und Sven Scholz | Datenhygiene (14.Juli 2013)\" href=\"http:\/\/jensscholz.com\/index.php\/2013\/07\/14\/datenhygiene\">nicht mehr Aufgabe des Einzelnen ist<\/a>, die Unverletzlichkeit der Nachrichteninhalte selbst zu garantieren?<\/p>\n<blockquote class=\"twitter-tweet\" width=\"550\">\n<p>Privatmails verschl\u00fcsseln, chatten nur auf klingonisch, Wohnung mit Alufolie tapezieren. Ja, so habe ich mir Freiheit immer vorgestellt.<\/p>\n<p>&mdash; Sascha Lobo (@saschalobo) <a href=\"https:\/\/twitter.com\/saschalobo\/statuses\/351311218092408833\">June 30, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Es ist ja richtig, wenn Uhl sagt: praktikable L\u00f6sungen m\u00fcssen gen\u00fcgen. F\u00fcr den Rest aber muss der <a title=\"Hobbes Leviathan (Wikipedia)\" href=\"http:\/\/de.wikipedia.org\/wiki\/Leviathan_%28Thomas_Hobbes%29\">Leviathan<\/a> sorgen.<\/p>\n<p>Uhls \u00c4u\u00dferungen machen aber deutlich: <a title=\"Don Alphonso | Friedrich, Uhl, Metternich und andere Schrecken des Biedermeier (17. Juli 2013)\" href=\"http:\/\/blogs.faz.net\/stuetzen\/2013\/07\/17\/friedrich-uhl-metternich-und-andere-schrecken-des-biedermeier-3811\/\">Wir m\u00fcssen uns wieder vor dem Leviathan sorgen<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" width=\"550\">\n<p>B\u00fcrger sollen sich jetzt selbst sch\u00fctzen? Der Leviathan hat also seinen Vertrag einseitig gek\u00fcndigt. <a href=\"https:\/\/twitter.com\/search?q=%23theoryblend&amp;src=hash\">#theoryblend<\/a><\/p>\n<p>&mdash; Jakob Jochmann (@erz_) <a href=\"https:\/\/twitter.com\/erz_\/statuses\/357427815852933120\">July 17, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Oder anders gefragt:<\/p>\n<blockquote class=\"twitter-tweet\" width=\"550\">\n<p>Rauchen der <a href=\"https:\/\/twitter.com\/search?q=%23Uhl&amp;src=hash\">#Uhl<\/a> und der <a href=\"https:\/\/twitter.com\/search?q=%23Friedrich&amp;src=hash\">#Friedrich<\/a> eigentlich dasselbe Zeug? <a href=\"http:\/\/t.co\/UBzkqjEgj3\">http:\/\/t.co\/UBzkqjEgj3<\/a> Mir fehlen langsam die Worte. <a href=\"https:\/\/twitter.com\/search?q=%23prism&amp;src=hash\">#prism<\/a><\/p>\n<p>&mdash; Thomas Stadler (@RAStadler) <a href=\"https:\/\/twitter.com\/RAStadler\/statuses\/357536410963673088\">July 17, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>In die gleiche Kerbe haut <a title=\"Lawblog | Ich will keinen Aluhut (17. Juli 2013)\" href=\"http:\/\/www.lawblog.de\/index.php\/archives\/2013\/07\/17\/ich-will-keinen-aluhut\/\">Udo Vetter im Lawblog<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die FAZ war und bleibt kritisch gegen\u00fcber dem Fehlen der immer wieder angemahnten Ende-zu-Ende-Verschl\u00fcsselung bei der De-Mail, zu Recht: Ein Gutes hat der Skandal um die Abh\u00f6raktionen des amerikanischen Geheimdienstes: Die Behauptung, dass der E-Postbrief oder De-Mail vertraulich oder gar &hellip; <a href=\"https:\/\/skrobotz.de\/de-mail\/?p=518\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/518"}],"collection":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=518"}],"version-history":[{"count":9,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/518\/revisions"}],"predecessor-version":[{"id":533,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/518\/revisions\/533"}],"wp:attachment":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}