89
submitted 6 months ago by _edge@discuss.tchncs.de to c/dach@feddit.de
you are viewing a single comment's thread
view the rest of the comments
[-] cron@feddit.de 45 points 6 months ago

Was ist denn das für ein Vorschlag? Alle Ende-zu-Ende Verschlüsselten Dienste sollen Client-Side-Scanning machen?

Je nach Kategorisierung ergeben sich verschiedene Maßnahmen, Aufdeckungsanordnungen und Überwachungspflichten. In der Präsentation wird dies als ein Ansatz verkauft, der „gezielter“ sein soll als die vorherigen Versionen der Verordnung.

Inwiefern ist das bitte "gezielt"? Das ist doch wie mit Kanonen auf einem Spatzen zu schießen, wobei nicht sicher ist, welcher Spatz eigentlich genau getroffen werden soll. Einfach mal auf alles, wo " Verschlüsselung " drauf steht.

(Bitte korrigiert mich, falls ich falsch liege. Ich bin zugegeben etwas genervt, dass diese und ähnliche Überwachungsmaßnahmen seit 15 Jahren permanent diskutiert werden.)

[-] aaaaaaaaargh@feddit.de 14 points 6 months ago* (last edited 6 months ago)

Du liegst nicht falsch, das ist einfach komplett unmöglich und extrem dumm. Dann lasst uns doch gleich einfach auch TLS rauswerfen und einfach wieder alles unverschlüsselt rumsenden - beim Fax klappt es ja auch seit 40 Jahren.

edit: SSL zu TLS korrigiert

[-] trollercoaster@sh.itjust.works 1 points 6 months ago

TLS, wie es hauptsächlich praktiziert wird, ist eh nur Sicherheitstheater. Musst Dir nur mal anschauen, welchen Zertifizierern Dein Betriebssystem und Dein Browser standardmäßig so vertraut.

[-] Backslash@feddit.de 1 points 6 months ago* (last edited 6 months ago)

Naja es gibt ja schon einen Unterschied zwischen der Verschlüsselung und der Authentifizierung bei TLS.

Die Zertifikate sind für die Prüfung der Authentizität notwendig (also dass der Server tatsächlich der ist, der er behauptet zu sein) und da kann man durchaus berechtigt diskutieren, dass nicht alle Organisationen, die solche Zertifikate ausstellen, auch vertrauenswürdig sind.

Die Verschlüsselung, um die es hier geht, ist aber trotzdem eine gute Sache und hat nichts mit Sicherheitstheater zu tun. Die sorgt nämlich dafür, dass niemand mitlesen kann, was zwischen dir und dem Server am anderen Ende hin und her geschickt wird. Ist zwar nur begrenzt sinnvoll, wenn man besagtem Server ohne o.g. Authentifizierung nicht immer trauen kann, aber das tut der Nützlichkeit der Verschlüsselung selbst keinen Abbruch.

[-] trollercoaster@sh.itjust.works 3 points 6 months ago

Die Verschlüsselung ist aber nur sicher, wenn die Authentifizierung vertrauenswürdig ist, denn sonst kann jeder, der an ein "vertrauenswürdiges" Zertifikat kommt, Dir einfach sein eigenes unterschieben und den verschlüsselten Traffic mitlesen. Eine Verschlüsselung, bei der keine vertrauenswürdige Authentifizierung stattfindet, ist damit selbst nicht vertrauenswürdig und nur sehr begrenzt nützlich.

load more comments (7 replies)
load more comments (7 replies)
load more comments (7 replies)
this post was submitted on 17 Apr 2024
89 points (100.0% liked)

DACH - jetzt auf feddit.org

8871 readers
1 users here now

Diese Community wird zum 01.07 auf read-only gestellt. Durch die anhäufenden IT-Probleme und der fehlende Support wechseln wir als Community auf www.feddit.org/c/dach - Ihr seid herzlich eingeladen auch dort weiter zu diskutieren!

Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos

Auch hier gelten die Serverregeln von https://feddit.de !

Banner: SirSamuelVimes

founded 1 year ago
MODERATORS