Gesicherte Kommunikation - wie?
Verfasst: 01.03.2014, 13:27
Hallo Leute,
da sich die elektronisch vernetzte Menschheit momentan in einer Informationskrise befindet, habe ich gestern mal kurz nachgedacht, was es für einfache Möglichkeiten daraus gibt. Vielleicht kann mich auch hier jemand auf den neuesten Stand bringen.
Bezüglich der direkten Kommunikation ging bei mir schließlich alles auf die Frage zurück: Wie kann man eine gesicherte Verbindung erstellen, von der man weiß, dass sie genügend sicher ist?
Die Eigenschaft genügend ist hier sehr wichtig, weil die Wahl des Threat-Modells eine individuelle Wahl nur zwischen den Kommunikationspartnern ist (wie sie sich darauf einigen ist interessante aber eine andere Frage).
Die Informationskrise existiert wohl, da die meisten Kommunikationspartner sich nur auf die leere Menge als Threat-Modell einigen können (vielleicht weil sie es nicht anders können oder wissen).
Die Frage kam mir aus folgender Motivation:
Die einfache Idee die mir kam, ist sich ein Hub-Programm zu schreiben, was an die zahlreichen Messenger-Protokolle ankoppelt, so dass über die Messenger(-Protokolle) und der angebundenen Server nur verschlüsselte Nachrichten geschickt werden. Wenn Alice und Bob das Hub-Programm benutzen, dann können sie damit eine gesicherte Verbindung aufbauen. Dann sieht, speichert und synchronisiert Charly (der Server) unfreiwillig nur die gesicherten Nachrichten.
Was ich gerne hätte, wäre so ein Programm, dass es mir erlaubt, den Grad des Geheimnisses zwischen Alice und Bob möglichst stetig einzustellen. Eine OTR-Implementierung ist vermutlich das höchste der Gefühle. Doch zum Beispiel benötige ich nicht immer perfekte Folgenlosigkeit (würde aber immer noch z.B. Instant-DataMining verhindern). Auch kommt mir die Frage auf, wie es mit Stream-Verschlüsselung aussieht? Ich kenne nur Plug-Ins für gesicherte Text-Verbindung - was ist da los? Gibt es hier vielleicht auch schon Lösungen?
Viele Grüße
Bergmon
da sich die elektronisch vernetzte Menschheit momentan in einer Informationskrise befindet, habe ich gestern mal kurz nachgedacht, was es für einfache Möglichkeiten daraus gibt. Vielleicht kann mich auch hier jemand auf den neuesten Stand bringen.
Bezüglich der direkten Kommunikation ging bei mir schließlich alles auf die Frage zurück: Wie kann man eine gesicherte Verbindung erstellen, von der man weiß, dass sie genügend sicher ist?
Die Eigenschaft genügend ist hier sehr wichtig, weil die Wahl des Threat-Modells eine individuelle Wahl nur zwischen den Kommunikationspartnern ist (wie sie sich darauf einigen ist interessante aber eine andere Frage).
Die Informationskrise existiert wohl, da die meisten Kommunikationspartner sich nur auf die leere Menge als Threat-Modell einigen können (vielleicht weil sie es nicht anders können oder wissen).
Die Frage kam mir aus folgender Motivation:
Die einfache Idee die mir kam, ist sich ein Hub-Programm zu schreiben, was an die zahlreichen Messenger-Protokolle ankoppelt, so dass über die Messenger(-Protokolle) und der angebundenen Server nur verschlüsselte Nachrichten geschickt werden. Wenn Alice und Bob das Hub-Programm benutzen, dann können sie damit eine gesicherte Verbindung aufbauen. Dann sieht, speichert und synchronisiert Charly (der Server) unfreiwillig nur die gesicherten Nachrichten.
Was ich gerne hätte, wäre so ein Programm, dass es mir erlaubt, den Grad des Geheimnisses zwischen Alice und Bob möglichst stetig einzustellen. Eine OTR-Implementierung ist vermutlich das höchste der Gefühle. Doch zum Beispiel benötige ich nicht immer perfekte Folgenlosigkeit (würde aber immer noch z.B. Instant-DataMining verhindern). Auch kommt mir die Frage auf, wie es mit Stream-Verschlüsselung aussieht? Ich kenne nur Plug-Ins für gesicherte Text-Verbindung - was ist da los? Gibt es hier vielleicht auch schon Lösungen?
Viele Grüße
Bergmon