Linus Neumann 0:02:58
Es wäre ich das wäre ja wirklich schade wenn da irgendwie sind Tropfen schlechte Milch.Am Risotto wär oder ja das waren wir natürlich nicht.Also,die Erin Ministerkonferenz findet ja statt werden letzte Woche schon kurz darüber gesprochen als es umdieselkrise gesamte Alexa Thematik gegendie Beschlussvorlage das ist ja auch geil ne also ich meine ich werde durchaus zu der ein oder anderen conferenze eingeladen wo ich dann auch hingehe.Aber wo ich immer vorsichtig bin sind solche Sachen wollte ich schon mal hier ist übrigens was die Konferenz beschließen wird,wollen Sie kommenfür Ihre für ihre Unterschrift unter unserem Positionspapier zahlen wir Ihnen zwei Nächte Hotel downtownokay aber bei solchen Konferenz ist es ja tatsächlich da werden dann Beschlussvorlagen ein gewartet kommen da die ganzen Innenminister zusammen und wir haben in der letzten Folge ja schon darüber gesprochen das ist da unter anderem das aus um das Auswerten von.Alexa und IOT Daten ginge die Berichterstattung dazu war sehr durchwachsen weil man konnte es zu der Beschlussvorlage im Prinzip 16/17 Innenminister Fragen ja Bund und Länder.Und alle hatten unterschiedliche unterschiedliche Meinungen und Hintergründe dazu.Fakt ist dass das hier letzte Woche schon vorsichtig spekuliert habe scheint sich zumindest nach aktueller Aktenlager als richtig zu erweisen dass es daerstmal nur,um den Aufbau von Kompetenzen geht und nicht unbedingt darum den großen Lauschangriff auszuweiten auf Alexa Lautsprecher aber wie das so ist mit solchen Warnungen und Entfernungenmit diesem Bundesinnenminister ist alles möglich und das zeigt eben auch die Debatte.Um den Zugriff auf Ende zu Ende verschlüsselte Messenger da hatte Horst Seehofer ja vor zwei Wochen so seinen ersten.Seine erste Arschbombe ins kalte Wasser gemacht wo er nämlich sagt er möchte diese Messenger-Dienste auf die ein oder auf die andere Weise bestimmt ist noch nicht wie.Zum dazu zwingen Zugriff zu Ende und da möchte ich vielleicht noch mal ganz.Noch noch einmal drauf eingehen weil wir da jetzt auchmit einem Seat mit einem offenen Brief und vielen vielen Unterzeichnerin and Chaos Computer Club gehört zu den erst unterzeichnen ehemalige Bundesjustizministerin Sabine Leutheusser-Schnarrenberger mehrereDatenschutzbeauftragte ehemalige und aktive wir haben irgendwiePhil Zimmermann dabei den Erfinder von PGP den Bundesverband der mittelständischen Wirtschaft de ECO Verband der Internetwirtschaft Human Rights Watch Reporter ohne Grenzen Wikipedia Deutschland Wissenschaftler Informatiker Bürgerrechtler also einmal so richtigrichtig großer offener Brief der sich gegen dieses Vorhaben wendet und ich würde das gerne noch mal.Ausführlich erklären woher diese Debatte kommt und warum wir die auch immer wieder haben und zwar.Ist es so dass wir in Deutschland und in den meisten anderen Land,dieser Erde für Kommunikationsdienste einerseits so ein Grund.Gesetzlichen Schutz haben.Dass deren dass die Vertraulichkeit und das Geheimnis der Kommunikation hier gesichert sein muss Brief Post und Fernmeldegeheimnis.Und dann kommt bei jedem unserer Grundrechte kommt ja immer so ein außer es sei denn und.Dann gibt es gesetzliche Regelung die z.b. klären unter welchen Bedingungen nach richterlicher Anordnung das Fernmeldegeheimnis verletzt werden darf unter welchen Bedingungen das Briefgeheimnis verletzt werden darf und soweit.Das heißt also auch jeder jeder Kommunikationsdienste man in Deutschland so angeboten bekommt muss eine abhör Möglichkeit bieten und das war z.Das große Thema die älteren unter euch erinnern sich bei der dem er wo man gesagt hat okay wir müssen wir wollen irgendwie etwas bauen was besser ist als E-Mail weil E-Mail ebenunverschlüsselt Feldspat und so weiter ist ein ein in die Jahre gekommenes föderiertes System mit relativ viel.Architektonischen Schwächen die wir da jetzt auch nicht mehr rausbekommen also E-Mail Spoofing ist eines der.Der offensichtlichsten ja die für die mangelnde Verschlüsselung die ist eines der eines der offensichtlichen Probleme und die sollten dann somit.De-Mail gelösten wo man also gesagt hat jetzt machen wir das aber hier verschlüsselt und zwar,also irgendwie wir nennen das mal ende-zu-ende verschlüsselt quasi und außerdem bringen wir da.Verschiedene Möglichkeiten ein z.b. die Zugangs Benachrichtigung so festen Standard,dasum so den rechtssicheren Schriftverkehr viel für jedermann zu ermöglichen und das ist tatsächlich so ein bisschen Problem wenn du heute etwas wirklich recht sicherzustellen möchtest hast du eigentlich,immer noch nur die Möglichkeit so ein Einschreiben zu nehmen was jetzt ne also als brauchbare Methode und darauf sollte halt so diese diese De-Mail in die Richtung sollte.Dummerweise wurde das dann quasi als als als Standard so formuliert dass sie sich überlegt haben wenn wir jetzt hier wirklich was sicheres bauen mit Ende-zu-Ende-Verschlüsselung und Signaturen dann können wir das ja gar nicht mehr abhören und so etwas,können wir ja nicht bauen weil das ist ja nicht in unserem Sinne und damit wurde dann dieser ganze De-Mail Standard letztendlich wieder kaputt gemacht und unter denunter das Sicherheitsniveau gehoben was quasi zu diesem Zeitpunkt mit.Die GP erreicht werden konnte um quasi nicht einen sicheren Kommunikationskanal zu bauen was zu dem absurden Ergebnis führten.Erstens ist hat sich tatsächlich nicht durchgesetzt niemand hat dem L am Ende nutzen wollen das sind irgendwie einstellige Anzahlen von von Demenz die irgendwie zu Testzwecken heute noch über diese Server gehenund mehr ist da nicht passiert und auch relativ,kurz darauf ja nachdem diese De-Mail Debatte dann irgendwann durch war wollte WhatsApp nämlich Post Norden die Ende-zu-Ende-Verschlüsselung auf und damit war WhatsAppironischerweise inzwischen sicherer als die De-Mail.Die ihr wieder große Standard sein sollte mit dem Deutschland sich hier gerühmt hat im Rahmen deren.Der Wirtschaftsförderung der e-justice Förderung und der E-Government Förderung dass so ein bisschen der bisschen zum Kontext ich hab damals einen Vortrag dazu gehalten auf dem 30 C3 also ist jetzt.5 und halbgare her mit dem Titel Bullshit made in Germany wo ich das noch mal so ein bisschen damals rekapituliert habe und auch hier im Logbuch haben wieder relativ oft zugesprochen ich war damals alsich habe für diesen demecan zweimal allein als Sachverständiger im Bundestag um den Sex lernt dass es da eben ein bisschen.Nicht so nicht so geil ist ne und jetzt haben sie.Natürlich mit der mit der Verbreitung von verschlüsselten Messengern.Hat der Sicherheitsstaat der Überwachungsstaat seine Probleme,und dieses Problem soll im Prinzip auf zwei Weisen begegnet werden dass eine die eine Front die wir sehen ist die die wir ja quasi vor zwei Jahren,zum ersten zum zum wiederholten Male schlimmer verloren haben dass es die Idee der Trojan isierung also Ende-zu-Ende-Verschlüsselung bedeutet,im Prinzip die Verschlüsselung der Nachricht findet beim Absender statt und die Entschlüsselung der Nachricht findet erst beimEmpfänger statt und ist auch nur dort möglich das heißt alles sämtliche an der Weiterleitung der nachrichten Beteiligten Infrastrukturen verkommen jetzt quasi zu einem,zu einem bitschubser der aber nicht auf die Inhalte blicken kann.Und das ist ja auch die Kette das ist die gesamte Idee warum man Ende-zu-Ende-Verschlüsselung überhaupt macht weil man in den verschiedenen Kontexten immer davon aus.Eventuell den Kommunikationsnetz nicht trauen zu können einfaches Beispiel ist natürlich wenn man über Funk überträgt ne jeder der an,nassen Schnürsenkel geeignete Länge in die Luft hält kann diese Nachrichtempfangen also müssen wir eine Verschlüsselung anbringen um unsere Kommunikation hier zu schützen wenn wir Daten durch das Internet senden bei dem wir nie wissen wie es rooted wer da noch alles drin hängt dann,verwenden wir diese Ende-zu-Ende-Verschlüsselung dafür ist dass da dafür wurde das erfunden und davon profitieren Militär,Wirtschaft Privatpersonen Journalisten wir alle und alles was die Demokratie.Ausmacht stärkt und so gute Füße stellt täglich wenn also nun,das was an der Übertragung beteiligt ist nicht mehr zum Abhören der Inhalte geeignet ist gibt eben zwei Möglichkeiten damit umzugehen beide werden von der von der Regierung verfolgt nämlich ah okay dann müssen wir dort hacken.Wo die fair oder Entschlüsselung stattfindet nämlich am Endgerät das ist also ich sage das auch immer sehr bewusst wenn man jetzt über neeine taktische oder nimmt eine strategische Sicherheits Perspektive redet dass er sich natürlich sagt in dem Moment wo du ende-zu-ende verschlüsselt hast du natürlich sehr sehr sehr viel mehrAngriff Last auf deinem Endgerät na das heißt dort die Verwahrung der Schlüssel und so weiter muss angegangen werden das ist diese gesamte SchieneTKÜ und online Durchsuchung also du kommentierst verschlüsselt also wollen wir dann Endgerät.Findet alle zwei Jahre so ungefähr eine Ausweitung der Befugnisse der Strafverfolger,Stadt die das daneben ausweiten möchte auch auf immer niedrigere Hürden um einen solchen hacking Angriff auf die Endgeräte.Zu erlauben der 2017 weil ich dazu letztes Mal als Sachverständiger im Bundestag da ging es darum dass auszuweiten auf 16 andere.Und Kriminalität Form und jetzt gibt's gerade wieder eine Novelle die das jetzt ausreiten will auf quasi wirklich soabsolute Alltagskriminalität im Prinzip egal weshalb gegen dich ermittelt werden soll dieses Ermittlungs,Instrumentarium soll der Polizei zur Verfügung stehen,die andere Schiene ist das was Seehofer jetzt macht und zwar zu sagen ne wenn uns diese Ende-zu-Ende-Verschlüsselung so Probleme macht dann lass uns die einfach ganz kaputt machen und.Im Prinzip die Verpflichtung Backdoors zu ermöglichen dazu muss man natürlich die rechtliche Situation eines.Anbieter für verschlüsseltes Messaging sehen der bietet nämlich nach aktueller Lion Auffassung.Zwei Sachen an eine App die verschlüsselt und B die Nutzung einer Routing.Und beides bietet der quasi getrennt voneinander an wenn also nun die Anfrage kommt ey yo hier.Ich nehme jetzt prima als willkürliches Beispiel sag mal bitte welche mit wem kommuniziert hat und was sie übermittelt habenals threema Nachrichten übermittlungs Dienstleister sein ja ja hier könnte haben kriegt könnte eh nichts mit anfangen ist verschlüsselt bitte schön,wobei zu hoffen ist dass sie noch nicht einmal das tun und da möchte jetzt,Seehofer hin zu sagen naja momentmal ihr könnt diese beiden Sachen nicht getrennt voneinander rechtlich betrachten sondern wir wollen euch zwingen als Telekommunikationsdienstleister und sie ermöglicht die Möglichkeit zu geben.Die Nachrichten die mit euch gesendet wurden abhören zu können und jetzt gibt es verschiedene.Möglichkeiten das zu realisieren welche davon Seehofer hier anstrebt.Ist eigentlich noch nicht wirklich übermittelt es ist aber wahrscheinlich dem Seehofer hoffentlich egal oder bzw Zweifelsfall ist es einfach.Die schlimmste eine Option wäre dass es das was.Diese Diskussionen sind jahrzehntealte eine ist das berühmte key Escrow woeffektiv die Verpflichtung gemacht wird wenn du eine verschlüsselte Nachricht schickst verschlüsselt du die an deinen Empfänger,oder deine Gruppe von EmpfängerInnen.Und mindestens noch immer einen weiteren Empfänger und das ist ein dir vom Anbieter oder von der Regierung vorgegebener Schlüssel des Staates.So dass retrograd jederzeit der Start in diese Nachrichten mit,dreinblicken kann die andere Möglichkeit wäre das geschieden nur nach richterlicher Anordnung und dann eben quasi nach vorne gerichtet also heute wird entschieden Tim wird abgehört dann bekommst du ein,Update untergeschoben von sagen wir in dem Fall müssten mitarbeiten.Prima mit einem zielgerichteten Update an dich und Apple,weil Apple über den AppStore dir diese Geräte dieseApp bereitstellt um Dir quasi die Tim Pritlove Edition des Verkäufers verschlüsselten Messengers zu schickendie dann diese Zusatzfunktion alität hat die z.b. darin bestehen könnte entweder die Nachrichten mit einem zweiten Schlüssel zu versehen damit.Strafverfolgungsbehörden die entschlüsseln können oder sowas zu machen wie ok alles was du da rein tippst und alles was du empfängst wird einfach noch mal ausgeleitet an einen anderen an einen anderen Server der eben hier zu überwachungs Zweck.So jetzt habe ich glaube ich die Idee die das in Missian hat hier ausreichend.Gewürdigt und neutral dargestellt jetzt zudem. Warum dass so eine riesige.Also ein riesiges Problem ist.In Deutschland haben wir seit über 20 Jahren die sogenannten Eckpunkte der deutschen Crypto Politik,die im Prinzip davon ausgehen Saluki wir wollen die Sicherheit durch Verschlüsselung haben und.Diese IT Sicherheit brauchen wir für Deutschland in Verwaltung Wirtschaft und Gesellschaft weil wenn das wenn wir das kaputt machen dann können wir auch nicht mehr davon profitieren.Zweitens würde man nun die Betreiber quasi also ich habe jetzt threema als Beispiel genommen willkürlich SKOS will aber genau sowas was ich Signal Facebook WhatsAppiMessage und sonstigen sonstige treffen erstens die müssten aktiv.Die Sicherheit dieser Kommunikation Schwächen das ist nicht irgendwie so ein bisschen hier wir können wir kriegen das mal eben nebenbei hin sondern die müssten aktiv,Ihr Produkt auf ein schwächeres Sicherheitsniveau.Und zwar effektiv für uns alle zweitens was ich denke was hier viel zu unter beleuchtet ist hier würde massiv das Vertrauen untergraben was Menschen überhaupt noch in technische Geräte.Und in die Anbieter haben können ja das klingt jetzt irgendwie mal so ein bisschen Spaß ich so ach ja.Apple würde dann eben nach Richterbeschluss irgendwie dir meine abhör eine abhör app auf deinen auf dein Handy pushen ja es klingt irgendwie mal so neben nebenbei gesagt aber was bedeutet das denn bitteschön fürdie Digitalisierung in Deutschland und weltweit wenn wir den Geräten nicht mehr trauen.