{"id":656,"date":"2013-11-25T23:04:07","date_gmt":"2013-11-25T23:04:07","guid":{"rendered":"http:\/\/skrobotz.de\/de-mail\/?p=656"},"modified":"2013-11-27T08:01:40","modified_gmt":"2013-11-27T08:01:40","slug":"de-mail-bald-ende-zu-ende-verschluesselt","status":"publish","type":"post","link":"https:\/\/skrobotz.de\/de-mail\/?p=656","title":{"rendered":"De-Mail bald Ende zu Ende verschl\u00fcsselt?"},"content":{"rendered":"<p>Die neuesten Ger\u00fcchte sind immer spannender als <a title=\"De-Mail-News | Pl\u00e4ne der Gro\u00dfen Koalition f\u00fcr De-Mail? (19. November 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=646\">die \u00e4lteren<\/a>, doch das hier klingt wahrlich sensationell (verh\u00e4ltnism\u00e4\u00dfig): Geh\u00f6rt zu den Pl\u00e4nen der Gro\u00dfen Koalition auch eine alsbaldige Ende-Ende-Verschl\u00fcsselung der De-Mail?<\/p>\n<p>Der von <a title=\"Malte Spitz\" href=\"http:\/\/malte-spitz.de\/\">Malte Spitz<\/a> <a title=\"Stefan Niggemeier | Mir liegt der 177-seitige Entwurf des Koalitionsvertrages vor. Und Ihnen auch. (25. November 2013)\" href=\"http:\/\/www.stefan-niggemeier.de\/blog\/mir-liegt-der-177-seitige-entwurf-des-koalitionsvertrages-vor-und-ihnen-auch\/\">&#8222;geleakte&#8220; <\/a>&#8222;Koalitionsvertrag zwischen CDU, CSU und SPD&#8220; im <a title=\"1. Entwurf des Koalitionsvertrages von CDU\/CSU und SPD (24. November 2013)\" href=\"http:\/\/gruen-digital.de\/wp-content\/uploads\/2013\/11\/KoaV_2013-11-24-20-00_Gesamtentwurf.pdf\">&#8222;1. Entwurf (Stand 24.11. 20:00)&#8220;<\/a> l\u00e4sst das vermuten. Er enth\u00e4lt folgende Passagen betreffend De-Mail:<\/p>\n<blockquote><p>(<em><strong>ab Zeile 6755<\/strong><\/em>) Die Weiterentwicklung und Verbreitung von Chipkartenleseger\u00e4ten, Kryptographie, DE-Mail und sicheren Ende-zu-Ende-Verschl\u00fcsselungen sowie vertrauensw\u00fcrdiger Hard- und Software gilt es erheblich auszubauen. IT-Hersteller und -Diensteanbieter sollen f\u00fcr Datenschutz- und IT-Sicherheitsm\u00e4ngel ihrer Produkte haften.<\/p><\/blockquote>\n<p>Vor allem aber:<\/p>\n<blockquote>\n<div dir=\"ltr\" data-angle=\"0\" data-font-name=\"Helvetica\" data-canvas-width=\"31.392000935554506\">(<em><strong>ab Zeile 6955<\/strong><\/em>) Voraussetzung f\u00fcr die Akzeptanz elektronischer Beh\u00f6rdendienste sind Datenschutz und Sicherheit der Kommunikation und Angebote. Die Kommunikation muss daher sicher sein. <strong>Wir werden die Weiterentwicklung von DE-Mail dahingehend forcieren, dass bestehende Sicherheitsl\u00fccken bei der Verschl\u00fcsselung geschlossen werden<\/strong> und dieses Angebot damit f\u00fcr die B\u00fcrgerinnen und B\u00fcrger ein geeignetes Mittel der Daten\u00fcbertragung wird. Die Identifizierungsfunktion des neuen Personalausweises und <strong>die Nutzung von Ende-zu-Ende-Verschl\u00fcsselungen sind grunds\u00e4tzlich anzuwenden<\/strong>.<\/div>\n<\/blockquote>\n<p><!--more--><\/p>\n<p>Das ist in dreierlei Hinsicht intereressant.<\/p>\n<p>Einerseits sollen &#8222;bestehende Sicherheitsl\u00fccken bei der Verschl\u00fcsselung geschlossen werden&#8220;. Der Koalitionsvertrag r\u00e4umt damit ein, dass das Fehlen der Ende-zu-Ende-Verschl\u00fcsselung eine Sicherheitsl\u00fccke darstellt. Das soll beendet werden. Die auch aus technischer Sicht unn\u00f6tige &#8222;kurzzeitige Entschl\u00fcsselung&#8220; bef\u00f6rdert zumindest den Anschein, <a title=\"Chaos Computer Club CCC | Sicherheit von De-Mail nur ein schlechter Witz (19. M\u00e4rz 2013)\" href=\"http:\/\/ccc.de\/de\/updates\/2013\/stellungnahmedemail\">nur f\u00fcr Sicherheitsbeh\u00f6rden geschaffen zu sein<\/a>. Die zitierte Passage klingt, als solle dieser Irrweg nicht weiter beschritten werden. Ende-zu-Ende-Verschl\u00fcsselung <a title=\"De-Mail-News | Alleinstellungsmerkmal Mail-Verschl\u00fcsselung II (6. September 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=570\">ist machbar<\/a>, auch ohne den Nutzer zu \u00fcberfordern.<\/p>\n<p>Andererseits hat wohl auch das BMI verstanden, dass es an der De-Mail liegt, dass sie sich nicht <a title=\"De-Mail-News | De-Mail ist kein iPhone: Kurze Presseschau (9. Oktober 2012)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=172\">so<\/a> <a title=\"De-Mail-News | De-Mail ist kein iPhone: Presseschau II (1. November 2012)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=197\">recht<\/a> <a title=\"De-Mail-News | De-Mail ist kein iPhone III (8. Mai 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=437\">wie<\/a> <a title=\"De-Mail-News | De-Mail ist kein iPhone IV (18. Juni 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=476\">geschnitten<\/a> <a title=\"De-Mail-News | De-Mail ist kein iPhone V (17. Juli 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=515\">Brot<\/a> <a title=\"De-Mail-News | De-Mail ist kein iPhone VI (12. August 2013)\" href=\"http:\/\/skrobotz.de\/de-mail\/?p=552\">verkauft<\/a>.\u00a0 Sie ist &#8222;f\u00fcr die B\u00fcrgerinnen und B\u00fcrger&#8220; noch kein &#8222;geeignetes Mittel der Daten\u00fcbertragung&#8220;, sondern muss das erst werden. Respekt vor dieser, eventuell abgen\u00f6tigten, Einsicht.<\/p>\n<p>Und drittens aber: <a title=\"internet-law.de (RA Thomas Stadler) | Freie Fahrt f\u00fcr die Vorratsdatenspeicherung? (26. November 2013)\" href=\"http:\/\/www.internet-law.de\/2013\/11\/freie-fahrt-fuer-die-vorratsdatenspeicherung.html\">Der<\/a> <a title=\"lawblog (RA Udo Vetter) | Rausverkauf der Freiheitsrechte (26. November 2013)\" href=\"http:\/\/www.lawblog.de\/index.php\/archives\/2013\/11\/26\/rausverkauf-der-freiheitsrechte\/\">\u00dcberwachungsstaat<\/a> ist nicht geschlagen. Er h\u00e4lt am magischen Doppel <a title=\"Frankfurter Allgemeine Zeitung FAZ | BSI-Pr\u00e4sident Michael Hange im Gespr\u00e4ch: \u201eWir m\u00fcssen von einer massiven Bedrohung der Wirtschaft ausgehen\u201c  (21. November 2013)\" href=\"http:\/\/www.faz.net\/aktuell\/feuilleton\/bsi-praesident-michael-hange-im-gespraech-wir-muessen-von-einer-massiven-bedrohung-der-wirtschaft-ausgehen-12675054.html\">&#8222;verbindlich und vertraulich&#8220;<\/a> fest. Verschl\u00fcsselung und damit vertrauliche Kommunikation soll es nur geben gegen Identifizierung des Nutzers. Vorgeblich, um die &#8222;Verbindlichkeit&#8220;\u00a0 der Kommunikation zu sichern. Zynisch k\u00f6nnte man meinen: Der sonst alleswissenwollende Leviathan verzichtet gro\u00dfm\u00fctig auf den Inhalt der Gespr\u00e4che, solange er nur jede Bewegung \u00fcberwachen kann. <a title=\"Bruce Schneider | Metadata Equals Surveillance (23. September 2013)\" href=\"https:\/\/www.schneier.com\/blog\/archives\/2013\/09\/metadata_equals.html\">Metadata equals Surveillance.<\/a> Ob wenigstens <a title=\"Spiegel Online | Mutma\u00dflicher Dateneinbruch: E-Mail-Liste verr\u00e4t Verbindungen von EU-Parlamentariern (22. November 2013)\" href=\"http:\/\/spiegel.de\/article.do?id=935182\">die EU-Parlamentarier<\/a> das zu verstehen beginnen?<\/p>\n<p>[<strong>Nachtrag<\/strong> 2013-11-26]<br \/>\nDer <a href=\"http:\/\/gruen-digital.de\/wp-content\/uploads\/2013\/11\/koalitionsvertrag-2013-3-entwurf.pdf\">dritte Entwurf<\/a> des Koalitionsvertrages enth\u00e4lt insofern nichts anderes (ab Zeile 6514 bzw. 6717).<br \/>\n[\/Nachtrag]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die neuesten Ger\u00fcchte sind immer spannender als die \u00e4lteren, doch das hier klingt wahrlich sensationell (verh\u00e4ltnism\u00e4\u00dfig): Geh\u00f6rt zu den Pl\u00e4nen der Gro\u00dfen Koalition auch eine alsbaldige Ende-Ende-Verschl\u00fcsselung der De-Mail? Der von Malte Spitz &#8222;geleakte&#8220; &#8222;Koalitionsvertrag zwischen CDU, CSU und SPD&#8220; &hellip; <a href=\"https:\/\/skrobotz.de\/de-mail\/?p=656\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/656"}],"collection":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=656"}],"version-history":[{"count":6,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/656\/revisions"}],"predecessor-version":[{"id":662,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/656\/revisions\/662"}],"wp:attachment":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}