Schlagwort: Messenger Dienste

  • Sicherheit statt Abhören: ‘Ein bisschen Hintertür’ gibt es nicht!

    Sicherheit statt Abhören: ‘Ein bisschen Hintertür’ gibt es nicht!

    Der Österreichische Rundfunk hat am 9.11.2020 den geheimen Entwurf einer geplanten Erklärung des EU-Ministerrats veröffentlicht, derzufolge sichere Verschlüsselung eingeschränkt werden soll. Messenger-Dienste sollen einen Generalschlüssel zur Verfügung stellen, mit dem verschlüsselte Nachrichten entschlüsselt werden können. [1] Regelmäßig gibt es Attacken seitens der Regierungen der Mitgliedsstaaten auf die Verschlüsselung von Inhalten unter dem Deckmantel des Kampfes gegen Organisierte Kriminalität und Terrorismus.

    Sebastian Alscher, Bundesvorsitzender der Piratenpartei Deutschland, erklärt:

    „Es ist eine große Errungenschaft, dass es heute deutlich mehr Messengerdienste gibt, bei denen eine Ende-zu-Ende-verschlüsselte Kommunikation möglich ist. Sie ist wichtig, um beispielsweise abhörsichere Kommunikation zu gewährleisten, Whistleblowern Schutz zu bieten oder Oppositionellen in diktatorischen Regimes den Kontakt untereinander zu ermöglichen. Was die Regierungen der EU-Mitgliedsstaaten hier planen, ist nichts anderes als ein Angriff auf die digitale Unversehrtheit unserer Kommunikation. Wir haben alle die Bilder aus Hongkong und Belarus im Kopf und wissen, wie schnell ein gut gemeinter Vorschlag sich ins Gegenteil verkehrt und damit die Mittel zur Verfügung stehen, für Überwachung und Unterdrückung verwendet zu werden. Wir brauchen mehr digitale Sicherheit nicht weniger! Jegliche Pläne zur Umgehung von Verschlüsselung müssen geächtet werden.“

     

    „Wir haben keine Lust mehr auf Euphemismen, dass man eine „bessere Balance“ schaffen wolle, wenn es den Regierungen schlichtweg darum geht, die Möglichkeit zu haben, jede Kommunikation mitlesen zu können. Es gilt immer der Grundsatz: „Erlaube deiner liebsten Regierung nur das, was du auch der am schlimmsten denkbaren Regierung erlauben würdest!“,

    so Anja Hirschel, Themenbeauftragte Digitaler Wandel der Piratenpartei Deutschland.

    Patrick Breyer, Europaabgeordneter der Piratenpartei erklärt zu dem Vorhaben:

    “Anders als Regierungen uns glauben machen wollen, müssen wir uns entscheiden zwischen Abhörbarkeit und Sicherheit. Wer sichere Verschlüsselung opfert, um abhören zu können, der zerstört den Schutz privater Geheimnisse, den Schutz von Geschäftsgeheimnissen und auch von Staatsgeheimnissen, der öffnet massenhaftem Ausspähen durch ausländische Geheimdienste und auch Hackerangriffen Tür und Tor. Nur ‘ein bisschen Hintertür’ gibt es schlichtweg nicht. Die Sicherheit unser aller Kommunikation muss Vorrang haben. Das ist die klare Position des Europaparlaments seit 2017. [4]”

    Anlass für diesen neuerlichen Vorstoß war der Anschlag in Wien. Dass der Täter bereits behördlich bekannt war und die etwaige Verschlüsselung von Kommunikation zur Verhinderung der Tat keinerlei Rolle gespielt hätte, wird geflissentlich verschwiegen.

    Quellen/Fußnoten:

    [1] files.orf.at/vietnam2/files/fm4/202045/783284_fh_st12143-re01en20_783284.pdf

    [2] www.heise.de/hintergrund/EU-Regierungen-planen-Verbot-sicherer-Verschluesselung-4951415.html

    [3] fm4.orf.at/stories/3008930

    [4] www.europarl.europa.eu/doceo/document/A-8-2017-0324_DE.html

  • Whatsapp Hack, wir nennen sichere Alternativen

    Whatsapp Hack, wir nennen sichere Alternativen

    WhatsApp ist in die Schlagzeilen geraten. Eine Sicherheitslücke machte es Angreifern möglich, Spionagesoftware nachzuladen. Die Entrüstung war groß, gehört doch WhatsApp in Deutschland zu den beliebtesten Messenger-Diensten.
    Es liegt nahe, einen Dienst zu verwenden, den auch alle Freunde und Bekannten nutzen. Mit diesem Komfort muss man zugleich eine Kröte schlucken. Es beginnt damit, dass die Software unbedingt Zugriff auf die Adressen benötigt. Nicht einmal das Senden von Nachrichten ist ansonsten möglich. Die Server, die den Dienst ermöglichen, gehören seit 2014 Facebook. Eine tatsächliche Kontrolle darüber, was mit den erfassten Adressen geschieht, gibt es daher nicht.
    Die Weitergabe eigener Adresslisten ist zwar ein wesentliches, jedoch bei weitem nicht das einzige Sicherheitsproblem. Es stellen sich weitere Fragen: Gibt es eine Ende-zu-Ende Verschlüsselung und eine Verschlüsselung des Datentransports, die das Abfischen von Nachrichten deutlich erschwert? Wer hostet die Server, auf denen die Dienste laufen? WhatsApp verschlüsselt zwar schon sehr lange, aber wer traut heute noch US-Servern mit eingebautem NSA-Anschluss?
    Wir jedenfalls nicht.

    Als PIRATEN kämpfen wir für ein freies und sicheres Internet. Es gibt durchaus Alternativen zu WhatsApp, die sich sinnvoll, dem eigenen Sicherheitsbedarf entsprechend, einsetzen lassen. Dabei geht es wie immer um den Spagat zwischen Sicherheit und Bequemlichkeit. Es ist sehr einfach, die Apps des Mainstreams zu nutzen. Dies ist aber zugleich die Achillesferse dieser Angebote. Für Geheimdienste, Strafverfolgungsbehörden und Hacker ist es besonders lohnenswert, sich genau dort einzuklinken, um Daten abzufischen.

    Als alternativen Messenger können wir Signal empfehlen. Signal wird allein durch Spenden finanziert und basiert komplett auf Open Source (frei zugängliche Software). Experten können damit prüfen, ob Hintertüren eingebaut wurden. Zudem werden standardmäßig nahezu alle Informationen verschlüsselt. Nicht einmal die Serverbetreiber sehen, wer mit wem kommuniziert oder gar, wer im Telefonbuch des anderen steht.

    Durch einen Softwaretrick mit sogenannten Hashfunktionen kann Signal dennoch ganz bequem die Kontakte im Telefonbuch importieren. Sprachnachrichten und Anrufe werden unterstützt und haben hervorragende Qualität. Da Signal so viel Wert auf Datenschutz legt, muss man allerdings auch kleine Einschränken hinnehmen. So können Gruppen zum Beispiel nicht administriert werden. Signal funktioniert trotz Zensur sogar in China und auch Ägypten scheiterte daran, den Messenger zu zensieren. Mit unserer Empfehlung von Signal schließen wir uns Edward Snowden an.

    Für wen Signal aufgrund der Einschränkungen oder aus anderen Gründen keine Option ist, dem können wir die Übersicht von Mark Williams ans Herz legen, der die verschiedenen Apps in allen Details vergleicht. Dort sieht man beispielsweise, dass die oft auch für Datenschutz empfohlene App Telegram doch einige Mängel im Vergleich zu Signal aufweist, Threema hingegen eine weitere gute Alternative zu Whatsapp darstellt.

    Auch für die moderierte Kommunikation in Unternehmen gibt es zahlreiche Open-Source Alternativen. Mattermost bietet organisierten Chat ähnlich zu Slack, Mumble ersetzt Telefonkonferenzen und überrascht dank moderner Codecs mit herausragender Sprachqualität. Beide werden von den PIRATEN verwendet und garantieren die Kontrolle über die eigenen Daten. Für die Installation finden sich zahlreiche Anleitungen im Netz und manches Verwaltungstool vereinfacht sie gar zu einem Klick.

    Es zeigt sich also: Es gibt viele gute Apps und Anwendungen, die die Privatsphäre achten. Je mehr Menschen diese Programme benutzen, desto einfacher wird es, andere zu überzeugen.