Linus Neumann 0:28:08
Jetzt müssen wir natürlich kurz, also das Thema ist ja schon einige Zeit,also einige Tage her, seitdem hat er dann noch die Weltwirtschaft irgendwie in die Tonne getreten.Das wird auch Loreen Jobs irgendwie ungefähr 20 Prozent ihres Vermögens gekostet haben.Aber ja, das Geld ist ja nicht weg Das ist nur, nein dem Fall ist es wirklich weg Das ist ja noch nicht mal woanders jetzt Abervielleicht sollten wir einmal kurz von unserer Seite noch den Aspekt behandelnAlso es kam dadurch ja einerseits Zweifel an der Sicherheit eines Messengers auf,Nämlich Signal Signal, der Messenger, dessen Präsidentin vor einiger Zeit beiuns in der Sendung war, beim CCC-Kongress einen Vortrag gehalten hat, Meredith,die Sendung ist sicherlich einigen noch in guter Erinnerung,wenn nicht, könnt ihr sie nochmal hören,der technisch sicher ist. Also wo es technisch jetzt keinen Zweifel gibt,aktuell keinen Zweifel gibt, dass die Verschlüsselung sehr ordentlich, sehr gut hält.Gleichzeitig stellt sich natürlich die Frage, warum ist das jetzt denn dannnicht für irgendwelche Regierungsleute geeignet, um Angriffe zu koordinieren?Ja, also warum sollte man das denn nicht tun? Warum sollten sie das nicht nutzen?Naja, genau weil dieser Messenger eben für Privatpersonen gedacht ist und keine enorme...Anstrengungen unternimmt, deine Nutzergruppe einzuschränken und zu verifizieren.Signal hat zum Beispiel eine Warnung, wenn du in einer Gruppe bist und da mehrerePersonen den gleichen Namen haben.Du kannst dir einen Namen geben, wie du möchtest und Signal.Vertraut darauf, dass du dir überlegst, welche Kontakte du verifizierst,wen du im Adressbuch hast und passt zum Beispiel auf, sollte sich das kryptografischeSchlüsselmaterial für eine Person ändern, dass es dir mitgeteilt wird.Also die Verbindung, die der gute Mike Walz da in dieser Gruppe hergestellt hat, die war sicher.Alle Leute haben da sehr abhörsicher an dieser Gruppe teilgenommen.Ich vermute, dass er irgendeinen anderen Jeffrey oder irgendein anderes Arschlochoder irgendeinen anderen Goldberg,wie auch immer er den Jeffrey Goldberg in seinem Adressbuch hatte, hinzufügen wollte.Denn du kannst dort die Leute unter Usernames adressieren,die haben so ein Ad am Anfang, du kannst sie unter Telefonnummern adressierenund du kannst sie auch über den Namen adressieren, wie sie in deinem Adressbuch sind.Und das ist natürlich durchaus wichtig.Also das Verwechslungsrisiko ist gegeben, Signal adressiert das wie gesagt auchund warnt dich, wenn Leute gleiche Namen haben und so,aber es ist keine Messaging-Plattform, die darauf basiert, Leuten unique Identifierszu geben und für einen geschlossenen Nutzerkreis zur Verfügung zu stehen.Und wenn du dir jetzt anschaust, was Leute, die für Regierungen oder für Militärkommunikationssystemebauen, die machen natürlich nicht irgendwas Offenes, wo kryptische Nummern drin sind,sondern die haben halt geschlossene Nutzergruppen, damit dir genau das nicht passiert.Dass du in irgendeiner E-Mail den falschen Andreas in CC nimmst oder die falscheAlexandra, damit genau diese Kollisionen nicht passieren.Und genau deswegen nutzt man sowas auch nicht.Gleichzeitig hast du in Deutschland beispielsweise natürlich auch Anforderungenan die Transparenz der Kommunikation von Behörden und Regierungsvertreterinnen und so weiter,die es im Prinzip sehr kritisch macht, wenn du da irgendwie so ein System verwendest,was unterstützt, dass Nachrichten sofort gelöscht werden.Das ist ja auch eine Funktionalität von Signal, dass du sagen kannst,die Nachricht wird fünf Sekunden nach dem Anzeigen gelöscht.Das sind alles Features, die für Privatpersonen sehr interessant sind,um sich gegen den Staat zu schützen, die aber in den Händen von staatlichenVertreterinnen durchaus kritisch zu bewerten sind.Dass du also auch dir die Frage stellst, ob das denn überhaupt zulässig ist,wenn zum Beispiel Behörden sagen, lass uns mal alles über Signal klären undmöglichst kein Paper-Trail irgendwie in unseren Vorgängen akkumulieren,weil das am Ende bei Frag den Staat landet.Und allein das derartig kritische Inhalte.In irgendeiner Messenger-App, egal was das jetzt ist, egal ob das Signal ist,Threema, WhatsApp, iMessage, was gibt es noch, Snapchat.Threads, Direktnachricht, Instagram-Direktnachricht, hast du nicht gesehen, Onlyfans.Alles nicht richtig, weil du das nicht möchtest,dass das quasi der Allgemeinheit zur Verfügung stehender, potenziell auch pseudonymeroder anonymer, nicht verifizierter Kommunikationskanal ist.Und das ist, ich würde das nur zur Sicherheit nochmal auch erklären,Verschlüsselung ist einfach, das macht ja Signal auch, das macht ja sogar WhatsApp,zu verifizieren, dass die Person, mit der du am anderen Ende redest,auch wirklich die ist, die du möchtest, ist der etwas schwierigere Teil,nämlich du musst sicherstellen, dass sie auch wirklich dieses,Schlüsselmaterial hat, das ist für uns alle als Aktivistinnen,als Privatpersonen super gelöst von Signal, aber es macht schon Sinn,für kritische Kommunikation dann auch irgendwie einen eingeschränkten Nutzerkreis nur noch zu haben.Es sei denn, man möchte sich dem Risiko aussetzen, was sich hier manifestiert hat.