{"id":237424,"date":"2020-11-09T12:04:19","date_gmt":"2020-11-09T11:04:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=237424"},"modified":"2020-11-11T09:55:44","modified_gmt":"2020-11-11T08:55:44","slug":"eu-plan-online-dienste-mssen-schlssel-bei-behrden-hinterlegen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/11\/09\/eu-plan-online-dienste-mssen-schlssel-bei-behrden-hinterlegen\/","title":{"rendered":"EU-Plan: Online-Dienste m&uuml;ssen Schl&uuml;ssel bei Beh&ouml;rden hinterlegen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Sie kommt, die 'Backdoor f\u00fcr Verschl\u00fcsselung'. Das Attentat in Wien ist wohl der Startschuss, um die sichere Verschl\u00fcsselung innerhalb der EU auszuhebeln. Die EU-Regierungen nutzen die Gelegenheit, die \u00dcberwachung auszuhebeln und zwingen Onlinedienste die Zweitschl\u00fcssel bei Beh\u00f6rden zu hinterlegen. Das Ganze soll bis Donnerstag '\u00fcber die B\u00fchne' gehen und z\u00fcgig in EU-Recht gegossen werden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b3474661397d462e90a6b2b1747aa485\" alt=\"\" width=\"1\" height=\"1\" \/>In den letzten Wochen konnte man ja immer wieder die Forderung aus 'Sicherheitskreisen' vernehmen, dass Messenger-Dienste wie WhatsApp, Telegram etc. ihre Ende zu Ende-Verschl\u00fcsselung f\u00fcr Beh\u00f6rden mit einer Backdoor versehen m\u00fcssen. Das soll Kriminelle \u00fcberf\u00fchren und Terroranschl\u00e4ge verhindern helfen, so die Argumentation. Dass es bereits Wege gibt, dass das BKA WhatsApp abh\u00f6rt, hat der WDR <a href=\"https:\/\/blog.wdr.de\/digitalistan\/wenn-das-bka-bei-whatsapp-mitliest\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> im Fr\u00fchjahr offen gelegt.<\/p>\n<p>Ich habe es aber nicht f\u00fcr m\u00f6glich gehalten, dass die Beh\u00f6rden so doof sind &#8211; denn mit einer Backdoor \u00f6ffnen die T\u00fcr und Tor f\u00fcr Missbrauch. Ich erinnere nur an die Meldungen, dass eine Hintert\u00fcr, die die NSA in Netzwerkger\u00e4ten von Juniper einbauen lie\u00df, durch Hacker aus einem anderen Staat ausgenutzt wurde (siehe z.B. <a href=\"https:\/\/www.golem.de\/news\/backdoor-nsa-hintertuer-von-anderem-staat-missbraucht-2010-151801.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Golem-Beitrag<\/a>). Bei einer Anh\u00f6rung im Januar 2020 im deutschen Bundestag waren sich Fachleute einig, dass es ein Recht auf sichere Verschl\u00fcsselung geben m\u00fcsse (<a href=\"https:\/\/www.bundestag.de\/dokumente\/textarchiv\/2020\/kw05-pa-inneres-669564\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>). Hier ein Auszug &#8211; falls der Text gel\u00f6scht wird:<\/p>\n<blockquote><p>Die Forderung, ein \u201e<strong>Recht auf Verschl\u00fcsselung<\/strong>\" von Daten und Netzverkehr gesetzlich festzuschreiben, findet unter Fachleuten fast einhelligen Zuspruch. Dies war am <strong>Montag, 27. Januar 2020<\/strong>, der Tenor einer Anh\u00f6rung im <strong>Ausschuss f\u00fcr Inneres und Heimat<\/strong> unter Leitung von <strong>Jochen Haug (AfD)<\/strong>, die einen entsprechenden Antrag der FDP-Fraktion (<a href=\"https:\/\/dip21.bundestag.de\/dip21\/btd\/19\/057\/1905764.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">19\/5764<\/a>) zum Anlass hatte.<\/p>\n<p>Alle geladenen Experten wiesen darauf hin, dass digitale Verschl\u00fcsselungstechniken dem Schutz wesentlicher Grundrechte und damit einem verfassungsrechtlich bedeutsamen Anliegen dienten. Die Anwendung sei allerdings f\u00fcr nicht digitalaffine Nutzer vielfach noch zu kompliziert; hier bestehe weiterer Entwicklungsbedarf. Ein Sachverst\u00e4ndiger mahnte, das Ermittlungsinteresse von Sicherheitsbeh\u00f6rden nicht unber\u00fccksichtigt zu lassen.<\/p>\n<p><strong>\u201eVerschl\u00fcsselung ist Grundrechtsschutz\"<\/strong><\/p>\n<p>\u201eVerschl\u00fcsselung ist Grundrechtsschutz\", erst sie schaffe Freir\u00e4ume f\u00fcr einen selbstbestimmten Umgang mit pers\u00f6nlichen Daten, formulierte der <strong>Bundesbeauftragte f\u00fcr den Datenschutz und die Informationsfreiheit Ulrich Kelber<\/strong>. In der digitalen Welt seien Verschl\u00fcsselungstechniken die \u201eBasis der wirtschaftlichen T\u00e4tigkeit\" und damit ein Erfolgsfaktor f\u00fcr die Wirtschaftspolitik.<\/p>\n<p>Die Bundesregierung sei gut\u00a0 beraten, ihren Einsatz und ihre Weiterentwicklung zu \u201eforcieren\". Wenn der Staat damit auch \u201eein Abwehrrecht gegen sich selbst in Kauf\" nehme, so sei das \u201ehinnehmbar\". Kelber mahnte \u201eeinfachere und sicherere L\u00f6sungen als bisher\" an, um Verschl\u00fcsselungstechnik \u201eohne Einschr\u00e4nkung f\u00fcr alle nutzbar\" zu machen.<\/p>\n<p>\u201e<strong>Sicherheitsl\u00fccken schlie\u00dfen\"<\/strong><\/p>\n<p>Wenn Deutschland nach dem Willen der Bundesregierung \u201eVerschl\u00fcsselungsstandort Nummer eins\" werden solle, dann \u201everbietet sich jeglicher Versuch, Kryptografie zu beschr\u00e4nken oder mit Verboten zu versehen\", betonte <strong>Prof. Dr. Michael Meier <\/strong>vom <strong>Bonner Institut f\u00fcr Computer-Wissenschaft<\/strong>.<\/p>\n<p>Es sei im Gegenteil geboten, Sicherheitsl\u00fccken zu schlie\u00dfen statt sie gegebenenfalls f\u00fcr Fahndungen im Netz auszunutzen: \u201eDie Interessen der Ermittlungsbeh\u00f6rden d\u00fcrfen nicht \u00fcberwiegen\", sagte Meier. Noch st\u00fcnden der Benutzbarkeit kryptografischer Verfahren \u201egro\u00dfe H\u00fcrden\" im Wege. Es sei eine \u201estaatliche Verantwortung\", hier Abhilfe zu schaffen.<\/p><\/blockquote>\n<p>Ulrich Kelber, Datenschutzbeauftragter der Bundesregierung, kritisierte noch Mitte Oktober 2020 Pl\u00e4ne, Hintert\u00fcren in Verschl\u00fcsselungssoftware einzuf\u00fchren. Seiner Aussage nach lag es nicht an fehlenden Hintert\u00fcren, dass Terroristen in den vergangenen Jahren nicht aufgehalten wurden. Golem hat es <a href=\"https:\/\/www.golem.de\/news\/nach-attentat-datenschutzbeauftragter-kritisiert-hintertueren-in-messengern-1910-144409.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier aufbereitet<\/a>.<\/p>\n<h2>Die D\u00e4mme sind gebrochen<\/h2>\n<p>Mit dem Terroranschlag von Wien sind wohl alle D\u00e4mme gebrochen. Der <em>\u00d6sterreichische Rundfunk<\/em> (ORF) hatte in <a href=\"https:\/\/fm4.orf.at\/stories\/3006235\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> und <a href=\"https:\/\/fm4.orf.at\/stories\/3005421\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> \u00fcber die Pl\u00e4ne der EU zum Thema berichtet. Jetzt gibt es den ORF-Beitrag <a href=\"https:\/\/fm4.orf.at\/stories\/3008930\/\" target=\"_blank\" rel=\"noopener noreferrer\">Auf den Terroranschlag folgt EU-Verschl\u00fcsselungsverbot<\/a>, der die geheimen Pl\u00e4ne innerhalb der EU, die sichere Verschl\u00fcsselung auszuhebeln, offengelegt. Dem ORF liegt ein mit dem 6. November 2020 datiertes internes Dokument der deutschen Ratspr\u00e4sidentschaft an die Delegationen der Mitgliedsstaaten im Rat vor, was die neuen Ma\u00dfnahmen detailliert.<\/p>\n<p>Auch heise berichtet in <a href=\"https:\/\/www.heise.de\/hintergrund\/EU-Regierungen-planen-Verbot-sicherer-Verschluesselung-4951415.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> (unter Berufung auf den verlinkten ORF), dass die EU-Regierungen ein Verbot sicherer Verschl\u00fcsselung planen. Onlinedienste werden gezwungen, einen Zweitschl\u00fcssel zum Mitlesen der Kommunikation bei Beh\u00f6rden zu hinterlegen. Im EU-Ministerrat herrsche bez\u00fcglich des Entwurfs bereits Einstimmigkeit, schreibt heise. Und es soll schnell mit dem Gesetz gehen, hier ein Zitat aus dem heise-Artikel.<\/p>\n<blockquote><p>Nur noch bis Donnerstagmittag haben die EU-Regierungen Zeit, \"substanzielle Kommentare\" abzugeben. Bereits eine Woche darauf soll die Resolution in der Ratsarbeitsgruppe zur Kooperation im nationalen Sicherheitsbereich (COSI) beschlossen werden, bevor es am 25. November zur Vorlage im Rat der st\u00e4ndigen Vertreter der EU-Mitgliedsstaaten (COREPER) kommt.<\/p><\/blockquote>\n<p>Mit Verabschiedung im COREPER wird das Dokument ein Auftrag an die EU-Kommission, eine Verordnung auszuarbeiten, die die Hintert\u00fcren zu zwingendem EU-Recht macht. Details lest ihr bei heise nach &#8211; Fakt ist, dass wir gerade erleben, wie die sichere Kommunikation geschleift wird &#8211; das wird uns noch bitter auf die F\u00fc\u00dfe fallen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Auf netzpolitik.org hat Constanze Kurz <a href=\"https:\/\/netzpolitik.org\/2020\/it-sicherheit-von-jahrelangen-debatten-ueber-hintertueren-unbeeindruckt\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Kommentar<\/a> zum Thema ver\u00f6ffentlicht. Ach ja, ich denke, dezentrale Messengerans\u00e4tze wie <a href=\"https:\/\/de.wikipedia.org\/wiki\/Matrix_(Kommunikationsprotokoll)\" target=\"_blank\" rel=\"noopener noreferrer\">Matrix<\/a> werden dann die Qual der Wahl werden m\u00fcssen.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Auf Twitter gibt es <a href=\"https:\/\/twitter.com\/thegrugq\/status\/1325695187750846464\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Thread<\/a>, der negiert, dass die EU eine Backdoor in die Verschl\u00fcsselung einbauen will. Es sei lediglich 'ein Papier', welches einige Leute geschrieben h\u00e4tten. Auch Golem schreibt in <a href=\"https:\/\/www.golem.de\/news\/crypto-wars-regierung-dementiert-plaene-fuer-verschluesselungsverbot-2011-152012.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, dass die deutsche Regierung Pl\u00e4ne f\u00fcr ein 'Verschl\u00fcsselungsverbot' bestreitet.<\/p>\n<p><strong>Erg\u00e4nzung 3:<\/strong> Es gab einen ziemlichen Sturm der Entr\u00fcstung und Experten warnen, die Verschl\u00fcsselung zu schw\u00e4chen, wie <a href=\"https:\/\/www.heise.de\/news\/Crypto-Wars-Massive-Proteste-gegen-EU-Angriff-auf-Verschluesselung-4953838.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise hier schreibt<\/a>. Bleibt abzuwarten, was sich da entwickelt &#8211; ich erwarte nichts Gutes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sie kommt, die 'Backdoor f\u00fcr Verschl\u00fcsselung'. Das Attentat in Wien ist wohl der Startschuss, um die sichere Verschl\u00fcsselung innerhalb der EU auszuhebeln. Die EU-Regierungen nutzen die Gelegenheit, die \u00dcberwachung auszuhebeln und zwingen Onlinedienste die Zweitschl\u00fcssel bei Beh\u00f6rden zu hinterlegen. Das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/11\/09\/eu-plan-online-dienste-mssen-schlssel-bei-behrden-hinterlegen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-237424","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/237424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=237424"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/237424\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=237424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=237424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=237424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}