slider

Wiederaufbau – Verschlüsselung als Mittel gegen die Überwachung - Prof. Dr. Norbert Pohlmann

Wiederaufbau – Verschlüsselung als Mittel gegen die Überwachung

312-Wiederaufbau-Verschlüsselung-als-Mittel-gegen-die-Überwachung-Prof-Norbert-Pohlmann

D. Petersen, N. Pohlmann:,
„Wiederaufbau – Verschlüsselung als Mittel gegen die Überwachung“,
iX – Magazin für professionelle Informationstechnik,
Heise-Verlag,
05/2014

Nach dem Heartbleed-Desaster ist es nicht damit getan, alle Web-Passwörter zu ändern, denn Webbrowser können selbst dann auf unsichere Weise kommunizieren, wenn das grüne Zertifikatssymbol erscheint und der Server keine SSL-Lücke mehr aufweist.

Die noch vor Jahresfrist angenommene Vertrauenswürdigkeit des Internets hatte sich schon vor der OpenSSL-Katastrophe als Illusion erwiesen. Seit 2013 ist allgemein bekannt, dass die Geheimdienste praktisch den gesamten Internet-Datenverkehr ausspionieren – vornehmlich in Gestalt der „Five Eyes“: Die Hauptakteure dieser Allianz sind die National Security Agency (NSA) der USA und das britische Government Communications Headquarters (GCHQ), in zweiter Linie gesellen sich Australiens Defence Signals Directorate (DSD), das Communications Security Establishment Canada (CSEC) und Neuseelands Government Communications Security Bureau (GCSB) hinzu. Wer der Five-Eyes-Allianz möglichst wenig preisgeben will, sollte auf Datensparsamkeit, lokalere Dienste und Verschlüsselung achten. Datensparsamkeit bedeutet zum Beispiel, dass nicht jedes Handy-Foto samt exakter Geolokalisierung und Personenmarkierung direkt auf Servern von Facebook landen sollte. Die weit verbreiteten Cloud-Dienste, als Rechenwerke oder einfach nur Dateiserver genutzt, liegen meist in Ländern der FiveEyes-Allianz oder sind ihnen gesetzlich unterstellt. So kann die NSA Dropbox als amerikanisches Unternehmen gemäß dem Patriot Act verpflichten, ihr alle hochgeladenen Dateien preiszugeben. Gleichzeitig müssen die Firmen jegliche Zusammenarbeit mit der NSA dementieren. Bei den Verschlüsselungsverfahren ist grob zwischen symmetrischer und asymmetrischer Kryptografie zu unterscheiden, die unterschiedlichen Zwecken dienen.



kostenlos downloaden
312-Wiederaufbau-Verschlüsselung-als-Mittel-gegen-die-Überwachung-Prof-Norbert-Pohlmann
Wiederaufbau – Verschlüsselung als Mittel gegen die Überwachung Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten