{"id":994,"date":"2015-11-18T16:21:19","date_gmt":"2015-11-18T16:21:19","guid":{"rendered":"http:\/\/skrobotz.de\/de-mail\/?p=994"},"modified":"2015-11-20T08:03:08","modified_gmt":"2015-11-20T08:03:08","slug":"charta-zur-staerkung-der-vertrauenswuerdigen-kommunikation","status":"publish","type":"post","link":"https:\/\/skrobotz.de\/de-mail\/?p=994","title":{"rendered":"Charta zur St\u00e4rkung der vertrauensw\u00fcrdigen Kommunikation"},"content":{"rendered":"<p>Im Rahmen des <a href=\"https:\/\/www.bmwi.de\/DE\/Themen\/Digitale-Welt\/nationaler-it-gipfel.html\">nationalen IT-Gipfels<\/a> haben heute Vertreter der Regierung und der deutschen IT-Wirtschaft die &#8222;Charta zur St\u00e4rkung der vertrauensw\u00fcrdigen Kommunikation&#8220; unterschrieben, mit der sie sich klar f\u00fcr die F\u00f6rderung der &#8222;Ende-zu-Ende-Verschl\u00fcsselung (im Sinne einer Verschl\u00fcsselung \u00fcbertragener Daten \u00fcber alle \u00dcbertragungsstationen hinweg)&#8220; aussprechen. Neben Bundesinnenminister <a href=\"https:\/\/de.wikipedia.org\/wiki\/Thomas_de_Maizi%C3%A8re\">de<\/a><span class=\"dh1 head5\"><a href=\"https:\/\/de.wikipedia.org\/wiki\/Thomas_de_Maizi%C3%A8re\"> Maizi\u00e8re<\/a> sowie den Pr\u00e4sidenten <a href=\"https:\/\/www.bsi.bund.de\/\">des BSI<\/a>, des Lobbyvereins <a href=\"https:\/\/www.sicher-im-netz.de\/\">&#8222;Deutschland sicher im Netz&#8220;<\/a>, des <a href=\"http:\/\/www.sit.fraunhofer.de\/\">Fraunhofer SIT<\/a> und der <a href=\"http:\/\/www.gi.de\/\">Gesellschaft f\u00fcr Informatik<\/a> sind die Chefs der folgenden f\u00fcnf IT-Unternehmen beteiligt: die <a href=\"https:\/\/www.bundesdruckerei.de\/de\">Bundesdruckerei<\/a> (vor allem mit ihrer Tochter <a href=\"https:\/\/www.bundesdruckerei.de\/de\/162-e-services\">D-Trust<\/a>), <a href=\"http:\/\/unternehmen.1und1.de\/\">1&amp;1 Mail&amp;Media <\/a>als Anbieter von web.de und gmx.de, der Sicherheitsanbieter <a href=\"https:\/\/www.genua.de\/\">genua<\/a>, die im Bereich E-Government und E-Justiz umtriebige <a href=\"https:\/\/www.governikus.com\/de\/\">Governikus KG<\/a> und schlie\u00dflich die <a href=\"http:\/\/www.telekom.de\/\">Telekom<\/a>.<br \/>\n<\/span><\/p>\n<p>Die <a href=\"http:\/\/docs.dpaq.de\/9974-13112015_charta_final.pdf\">Charta<\/a> greift den Anspruch der Digitalen Agenda auf, Deutschland zum <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=785\">&#8222;Verschl\u00fcsselungs-Standort Nr. 1 auf der Welt&#8220;<\/a> zu machen, und nennt acht Bekenntnisse, die helfen sollen, dieses Ziel zu erreichen: das Bekenntnnis zur Bedeutung des Themas, zur Schaffung des notwendigen Bewusstseins, zur Einfachheit, zur Technologieneutralit\u00e4t\u00a0 \/ Aktualit\u00e4t \/ Standardkonformit\u00e4t, zu Transparenz und Vertrauensw\u00fcrdigkeit, zur Innovation, zu Security made in Germany\/Europe sowie zur Offenheit.<\/p>\n<p>Golem weist in seinem <a href=\"http:\/\/www.golem.de\/news\/charta-unterzeichnet-de-maizi-re-haelt-an-starker-verschluesselung-fest-1511-117507.html\">Beitrag<\/a> zutreffend darauf hin, dass dieses deutliche Engagement de Maizi\u00e8res in einem gewissen Widerspruch stehe zu seinem bisherigen Bem\u00fchen, starke Verschl\u00fcsselung zugunsten seiner so genannten Sicherheitsbeh\u00f6rden <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=860\">zu schw\u00e4chen<\/a>. Das sind auch diejenigen, die zusammen mit dem BSI eine Ende-zu-Ende-Verschl\u00fcsselung der De-Mail verhindert haben, mit dem <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=765\">Argument<\/a>, eine solche sei nicht nutzerfreundlich zu implementieren. (Was <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=948\">nicht stimmt<\/a>.) Denn sie verhindert eine fl\u00e4chendeckende \u00dcberwachung der elektronischen Kommunikation \u2013 bzw. zwingt die so genannten Sicherheitsbeh\u00f6rden, auf den &#8222;Bundestrojaner&#8220; und andere Hacking-Methoden auszuweichen, genannt <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=888\">&#8222;Quellen-TK\u00dc&#8220;<\/a>.<\/p>\n<p><!--more--><\/p>\n<p>So begr\u00fc\u00dfenswert der Schritt und das klare Bekenntnis zu einer F\u00f6rderung der Ende-zu-Ende-Verschl\u00fcsselung damit auch sind: die Charta l\u00e4sst bei genauem Lesen doch W\u00fcnsche offen. So hei\u00dft es etwa:<\/p>\n<blockquote><p><strong>Bekenntnis zur Einfachheit<\/strong>:<br \/>\nWir bef\u00f6rdern intensiv die Nutzerfreundlichkeit der angebotenen L\u00f6sungen und Produkte (z.B. als einfacher Opt-In-Mechanismus, d.h. als im System bereits umgesetzte, aber durch den Nutzer zu aktivierende Option und einfache und kosteng\u00fcnstige Beziehbarkeit von Schl\u00fcsselmaterial).<\/p><\/blockquote>\n<p>Es w\u00e4re sch\u00f6ner, wenn Verschl\u00fcsselung nicht Opt-In, sondern gewisserma\u00dfen Opt-Out w\u00e4re, eine <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=762\">Standardeinstellung wie der Sicherheitsgurt<\/a> im Auto. Bei Apples iMessage etwa <a href=\"http:\/\/skrobotz.de\/de-mail\/?p=948\">ist das so<\/a>.<\/p>\n<p>Und:<\/p>\n<blockquote><p><strong>Bekenntnis zur Transparenz und Vertrauensw\u00fcrdigkeit:<\/strong> Wir bef\u00f6rdern die Vertrauensw\u00fcrdigkeit und Transparenz der angebotenen L\u00f6sungen intensiv durch Zertifizierungen und\/oder Herstellererkl\u00e4rungen und legen verwendete kryptographische Mechanismen der relevanten Produkte \/ Systeme offen.<\/p><\/blockquote>\n<p>Anders als der CCC etwa in seiner <a href=\"http:\/\/ccc.de\/system\/uploads\/186\/original\/ITSG_Stellungnahme.pdf\">Stellungnahme zum IT-Sicherheitsgesetz<\/a> <a href=\"https:\/\/www.schneier.com\/essays\/archives\/2013\/09\/nsa_surveillance_a_g.html\">zu Recht <\/a>forderte, bekennen sich die Unterzeichner (darunter das BSI als Anbieter von im Wesentlichen: Zertifikaten) nicht f\u00fcr eine wirklich Transparenz und Vertrauen schaffende Offenlegung. Das Publikum soll sich auf &#8222;Zertifizierungen und\/oder Herstellererkl\u00e4rungen&#8220; verlassen und darauf, dass die &#8222;kryptographische Mechanismen der relevanten Produkte \/ Systeme&#8220; korrekt implementiert sind. Denn nur diese &#8222;Mechanismen&#8220; sollen offengelegt werden, ihr Zusammenspiel mit den anderen Komponenten &#8222;der relevanten Produkte \/ Systeme&#8220; nicht.<\/p>\n<p>Und schlie\u00dflich:<\/p>\n<blockquote><p><strong>Bekenntnis zu Security made in Germany\/ Europe<\/strong>:<br \/>\nWir werden alle wesentlichen Sicherheitsfunktionen in Deutschland oder im europ\u00e4ischen Verbund bereitstellen und betreiben. Wir verpflichten uns, vertrauliche Informationen von oder \u00fcber unsere Kunden in keiner Weise zug\u00e4nglich zu machen, sofern dem nicht Offenlegungspflichten nach deutschem bzw. europ\u00e4ischem Recht entgegenstehen.<\/p><\/blockquote>\n<p>Hierzu nur Folgendes: Der <a href=\"https:\/\/de.wikipedia.org\/wiki\/NSA-Untersuchungsausschuss\">BND<\/a> ist deutsch und wie der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Government_Communications_Headquarters\">GCHQ<\/a> europ\u00e4isch. Dass sie sich an die deutschen bzw. europ\u00e4ischen Gesetze halten, ist wohl nur <a href=\"http:\/\/www.zeit.de\/thema\/nsa-affaere\">ein<\/a> <a href=\"http:\/\/www.sueddeutsche.de\/thema\/BND\">frommer<\/a> <a href=\"http:\/\/www.internet-law.de\/labels\/bnd\">Wunsch<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Rahmen des nationalen IT-Gipfels haben heute Vertreter der Regierung und der deutschen IT-Wirtschaft die &#8222;Charta zur St\u00e4rkung der vertrauensw\u00fcrdigen Kommunikation&#8220; unterschrieben, mit der sie sich klar f\u00fcr die F\u00f6rderung der &#8222;Ende-zu-Ende-Verschl\u00fcsselung (im Sinne einer Verschl\u00fcsselung \u00fcbertragener Daten \u00fcber alle &hellip; <a href=\"https:\/\/skrobotz.de\/de-mail\/?p=994\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/994"}],"collection":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=994"}],"version-history":[{"count":3,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/994\/revisions"}],"predecessor-version":[{"id":998,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=\/wp\/v2\/posts\/994\/revisions\/998"}],"wp:attachment":[{"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/skrobotz.de\/de-mail\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}