{"id":11532,"date":"2015-08-11T13:00:00","date_gmt":"2015-08-11T11:00:00","guid":{"rendered":"https:\/\/www.humanistische-union.de\/publikationen\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/"},"modified":"2021-08-30T15:42:01","modified_gmt":"2021-08-30T13:42:01","slug":"kryptographie-open-source-und-gesellschaft-vollstaendig","status":"publish","type":"publikation","link":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/","title":{"rendered":"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig)"},"content":{"rendered":"<p>aus: vorg&auml;nge Nr. 209 (Heft 1\/2015), S. 18-28<\/p>\n<p><i>(Red.) Wer sich gegen die allumfassende Internet-&Uuml;berwachung zur Wehr setzen m&ouml;chte, greift schon l&auml;nger auf eine starke Verschl&uuml;sselung von Daten (Kryptographie) und Open Source Software zur&uuml;ck. Jedoch belegen die von Edward Snowden ver&ouml;ffentlichten Dokumente, dass die mit Kryptographie zu erzielende Sicherheit tr&uuml;gt. Zahlreiche Verschl&uuml;sselungstechniken, ja selbst die mathematischen Grundlagen dieser Verfahren wurden kompromittiert bzw. manipuliert. R&uuml;diger Weis zeigt im folgenden Beitrag, welche Anforderungen an Verschl&uuml;sselungsverfahren zu erf&uuml;llen sind, damit diese als hinreichend sicher angesehen werden k&ouml;nnen. Zugleich warnt er davor, Sicherheit allein mit technischen Mitteln erreichen zu wollen. Seine Kernthese: Es gibt keinen absoluten Schutz f&uuml;r einmal gespeicherte Daten. Datensparsamkeit, also besonders sensible Daten &uuml;berhaupt nicht zu erfassen oder zu speichern, ebenso wie ein st&auml;rkerer rechtlicher Datenschutz sind f&uuml;r ihn deshalb unerl&auml;sslich, um die Integrit&auml;t von IT-Systemen wiederzugewinnen.<\/i><\/p>\n<p>Die weltweite elektronische Vernetzung stellt wohl eine der tiefgreifendsten Ver&auml;nderung seit der industriellen Revolution dar. Das gesellschaftliche Zusammenleben, unser gesamtes Wirtschaftsleben, das Verh&auml;ltnis zwischen B&uuml;rger und Staat und das Verh&auml;ltnis der Staaten untereinander stehen vor tiefgreifenden Herausforderungen. Wer hier von &#8222;Neuland&#8220; spricht, liegt vielleicht gar nicht so falsch, wie oberfl&auml;chlichere Kommentatoren meinen. Oft wird in der Diskussion das technikfixierte &#8222;code is law&#8220; vorgebracht, und in der Tat scheint die Gesetzgebung technischen Entwicklungen fast nur noch hinterherzulaufen. Allerdings ist es ja aber gerade das Wesen einer freiheitlichen Gesellschaft, dass der Staat Innovation nicht behindern, sondern einen fairen Rechtsrahmen vorgeben sollte. Hierbei kann Technik der Politik gerade dort helfen, wo sich Diplomatie allein als machtlos erwiesen hat. Die Regierungen weltweit sind daran gescheitert, das fl&auml;chendeckende Abh&ouml;ren von B&uuml;rgern und Industrie zu verhindern. Freie Software und starke Kryptographie kann dies. Und auch dar&uuml;ber hinaus sind Kryptographie und Open Source Software m&auml;chtige Werkzeuge, um die digitale Gesellschaft freiheitlich und demokratisch zu gestalten.<\/p>\n<p>Das Internet bietet die M&ouml;glichkeit der einfachen Teilhabe. Jeder kann sich umfassend aus nichtstaatlichen Quellen informieren und auch die aktive Teilnahme am politischen Meinungsbildungsprozess ist dank sozialer Netze und des einfachen Publizierens mittels Blogs und Podcasts sehr niedrigschwellig m&ouml;glich geworden. Andererseits wurde schon von Anfang an von der Wissenschaft gewarnt, dass im Internet schon konstruktionsbedingt eine allumfassende &Uuml;berwachung m&ouml;glich ist. Nach Snowden ist es unstrittig, dass Staaten diese &Uuml;berwachung durchf&uuml;hren.<\/p>\n<h5><span id=\"crypto-works\">&bdquo;Crypto works&ldquo;<\/span><\/h5>\n<p>Die gute Nachricht ist, dass wissenschaftlich starke Kryptographie auch f&uuml;r &uuml;berm&auml;chtige Geheimdienste nicht brechbar sein d&uuml;rfte. &#8222;Crypto works. It&#8217;s not an arcane black art. It is a basic protection, the Defense Against the Dark Arts for the digital world. We must implement it, actively research it&#8220;, so Edward Snowden im Guardian vom 11. M&auml;rz 2014. <br \/>Kryptographie geht bereits bei der wissenschaftlichen Modellbildung von einem fast allm&auml;chtigen Gegner aus. Der Angreifer kann alle Nachrichten lesen und &uuml;bertragene Nachrichten &auml;ndern. Die einzige Voraussetzung auf Verteidigerseite ist das sichere Erzeugen und Speichern von wenigen Bits f&uuml;r die kryptographischen Schl&uuml;ssel. Nach Snowden wissen wir genauer, an welchen Kabelstellen abgeh&ouml;rt wird und auf den Cent genau, wie viel Geld f&uuml;r Kryptoangriffe vorhanden ist &#8211; nicht uninteressant, aber wissenschaftlich betrachtet nur eine Fu&szlig;note. Die &#8222;&uuml;bertriebene Paranoia&#8220; der Theoretiker hat sich also mal wieder als die realistischste Einsch&auml;tzung der praktischen Bedrohungslage erwiesen. Kryptographie erm&ouml;glicht durch Mathematik auf einer kleinen fingernagelgro&szlig;en Fl&auml;che oder mit einer handvoll Programmzeilen, Daten sicher selbst gegen eine weltweite Geheimdienstzusammenarbeit zu verschl&uuml;sseln. Freie Software erm&ouml;glicht dies kosten- und hintert&uuml;renfrei.<\/p>\n<p>Pessimisten meinen, dass Kryptographie die letzte Brandmauer gegen eine umfassende &Uuml;berwachung darstellen k&ouml;nnte, die allerdings in der Praxis h&auml;ufig umgangen werden kann. Optimisten glauben, dass Kryptographie zu einer St&auml;rkung des Einzelnen gegen&uuml;ber den Staaten f&uuml;hrt und damit eine Schl&uuml;sseltechnologie f&uuml;r eine freiheitlich, demokratische Gestaltung des digitalen Lebensraumes darstellt.&nbsp; &#8222;Trust the math. Encryption is your friend.&#8220;, so Bruce Schneier im Guardian vom 6. September 2013.<\/p>\n<p>Allerdings sollten zuk&uuml;nftig Warnungen aus der Wissenschaft vor schwacher Kryptographie ernst genommen werden. Starke Kryptographie sollte als Standardeinstellung benutzt und im klugen Ingenieursinne ausreichend gro&szlig;e Sicherheitsspielr&auml;ume, sprich bew&auml;hrte Algorithmen mit langen Schl&uuml;ssell&auml;ngen, gew&auml;hlt werden. Nach Snowden ist es sicher, dass kryptographische Verfahren, gegen die wissenschaftliche Vorbehalte bestanden, wohl auch praktisch gegen mit Milliarden ausgestattete Gegnern mehr als problematisch sind.<\/p>\n<h5><span id=\"mathematischer-forschungsbedarf-bei-elliptischen-kurven\">Mathe&shy;ma&shy;ti&shy;scher Forschungs&shy;be&shy;darf bei Ellip&shy;ti&shy;schen Kurven<\/span><\/h5>\n<p>Zentraler Baustein f&uuml;r die Sicherheit von elektronischer Kommunikation ist die Verwendung von kryptographischen Verfahren mit &ouml;ffentlichen Schl&uuml;sseln. Diese werden sowohl f&uuml;r die Verschl&uuml;sselung, als auch f&uuml;r die Authentifizierung verwendet. Hierf&uuml;r halten Kryptographen schon seit vielen Jahren Standardverfahren mit einer Schl&uuml;ssell&auml;nge von 1024&nbsp;bit f&uuml;r brechbar. Die staatlichen Stellen verpflichten schon seit l&auml;ngerem auf eine Mindestl&auml;nge von 2048&nbsp;bit, wie sie beispielsweise Windows 8 verwendet und halten l&auml;ngere Schl&uuml;ssell&auml;ngen schon mittelfristig f&uuml;r empfehlenswert.<\/p>\n<p>Viele Kryptographieforschern empfehlen mindestens 4096&nbsp;bit. Wegen dieser Anforderungen diskutieren viele Wissenschaftlern die Verwendung von Elliptischen Kurven Kryptosystemen. Die Hauptidee hierbei ist, das schon lange bekannte Diskrete Logarithmus Problem (DLP) auf mathematisch anspruchsvollen Strukturen zu verwenden. Die Mehrheit der kryptographischen Forschung ist der Ansicht, dass ECC &auml;hnliche Sicherheit liefert wie RSA und dies bei deutlich k&uuml;rzeren Schl&uuml;sseln und besserer Geschwindigkeit. Diese Eigenschaften sind besonders im Bereich Smartcards und eingebetteten Systeme bedeutend.<\/p>\n<p>Allerdings mehren sich seit geraumer Zeit die Zweifel, ob wirklich gleiche Sicherheit mit deutlich geringerem Zeit und Speicheraufwand zu realisieren ist. Die Annahmen, die dieser Einsch&auml;tzung zu Grunde liegen, sind sehr weitreichend. Eine Minderheit der Kryptographen kritisiert, dass man sicher lediglich wei&szlig;, dass der gegen DLP Systeme &uuml;ber endlichen K&ouml;rpern wirkungsvolle Index-Calculus Angriff nicht unmittelbar gegen das DLP &uuml;ber der additiven Gruppe von Elliptischen Kurven angewendet werden kann. Hieraus zu folgern, dass nur Standardangriffe anwendbar sind, ist eine durchaus kritisch zu sehende Annahme. Diese Standardangriffe sind universell einsetzbar und nutzen keinerlei Optimierungen der zu Grunde liegenden mathematischen Strukturen. Gerade die reichhaltige algebraische Struktur von Elliptischen Kurven k&ouml;nnte jedoch &uuml;berraschende und sehr wirkungsvolle Angriffe m&ouml;glich machen. Zudem ist ECC wegen der k&uuml;rzeren Schl&uuml;ssell&auml;nge viel anf&auml;lliger gegen Angriffe mit Quantencomputern (Shor Algorithmus). Nach Snowden wissen wir auf den Cent genau, dass die NSA erhebliche Mittel in die Forschung zu Quantencomputern steckt.<\/p>\n<p>Ein erhebliches praktisches Problem stellt weiterhin die Tatsache dar, dass ECC-Systeme eine Reihe von mathematisch h&ouml;chst sensiblen Parametern ben&ouml;tigen. So wurde von offen forschenden Kryptographen in einem NIST-Standard schon im Juni 2006 die hohe Wahrscheinlichkeit einer Manipulation von Elliptischen Kurven bei Parametern f&uuml;r einen Zufallsgenerator (Dual Elliptic Curve Deterministic Random Bit Generator) aufgedeckt. Nach Snowden best&auml;tigt sich die Existenz einer NSA-Backdoor in einem NIST Standard. Der Vertrauensverlust der Standardisierungsbeh&ouml;rde ist ein harter Schlag f&uuml;r die Informatik. Die von NIST und NSA vorgeschlagenen Elliptischen Kurven m&uuml;ssen daher offensichtlich wissenschaftlich nochmals gr&uuml;ndlich untersucht werden.<\/p>\n<h5><span id=\"starke-kryptographie-als-standard-einstellung\">Starke Krypto&shy;gra&shy;phie als Standard-Ein&shy;stel&shy;lung<\/span><\/h5>\n<p>Die Enth&uuml;llung zum Beh&ouml;rdenvorgehen gegen den Mail-Anbieter Lavabit zeigen, wie riskant kryptographisch problematische Einstellungen sind. Bei der Nutzung der bisherigen Standardeinstellungen bedeutet die erzwungene Herausgabe von SSL-Schl&uuml;sseln die automatische Kompromittierung der gesamten, sicherlich von der NSA aufgezeichneten Kommunikation <i>aller<\/i> Kunden.<\/p>\n<p>Der getroffene Mail-Anbieter Lavabit beendete den Gesch&auml;ftsbetrieb, Kommentatoren schrieben &uuml;ber das &#8222;Todesurteil f&uuml;r US-Kryptographie&#8220; und f&uuml;r US-Cloudanbieter k&ouml;nnten diese rechtlichen Probleme in der Tat das Aus vieler Gesch&auml;ftsbereiche bedeuten. Und auch hier ist dank kryptographischer Forschung die L&ouml;sung nur einen Maus-Klick entfernt. Perfect Forward Secrecy (PFS) erm&ouml;glicht, dass durch eine Kompromittierung eines SSL-Serverschl&uuml;ssels nicht die gesamte Kommunikation von Unschuldigen betroffen ist. Nach Snowden sollten 1024&nbsp;bit Schl&uuml;ssel und RC4 nicht mehr verwendet und die Schl&uuml;sselvereinbarung auf Perfect Forward Secrecy umgestellt werden.<\/p>\n<h5><span id=\"warnung-vor-windows-810\">Warnung vor Windows 8\/10<\/span><\/h5>\n<p>Neu bewertet werden muss die Initiative von Microsoft, bei der Einf&uuml;hrung von Windows 8\/10 den Nutzern eine neue, von Microsoft kontrollierte Sicherheitsarchitektur aufzuzwingen. Hierbei soll ein Trusted Computing Modul (TPM) in die pers&ouml;nlichen Computer und Mobilger&auml;te eingebaut werden. Dieses enth&auml;lt einen Schl&uuml;ssel auf den der\/die Besitzer_in des Computer keinen Zugriffs hat. Zusammen mit den nun von Microsoft implementierten Verfahren innerhalb von Windows 8\/10 (insbesondere Secure Boot) wird den Nutzern weitgehend die Kontrolle &uuml;ber ihre eigene Hardware und Software entzogen.<\/p>\n<p>&Auml;hnlich analysierte das Bundesamt f&uuml;r die Sicherheit in der Informationstechnik in einer &#8222;Stellungnahme des BSI zur aktuellen Berichterstattung zu MS Windows 8 und TPM&#8220;:<\/p>\n<blockquote>\n<p class=\"bodytext\"><i>&#8222;Aus Sicht des BSI geht der Einsatz von Windows 8 in Kombination mit einem TPM 2.0 mit einem Verlust an Kontrolle &uuml;ber das verwendete Betriebssystem und die eingesetzte Hardware einher. Daraus ergeben sich f&uuml;r die Anwender, speziell auch f&uuml;r die Bundesverwaltung und kritische Infrastrukturen, neue Risiken.&#8220;(1)<\/i>\n<\/p>\n<p class=\"bodytext\">&nbsp;<\/p>\n<\/blockquote>\n<p>Es erinnert fatal an eine elektronische Fu&szlig;fessel. So kann beispielsweise &uuml;ber das Netz angefragt werden, ob nur genehmigte Software l&auml;uft &#8211; das Ende der pers&ouml;nlichen Computer und Smartphones.<\/p>\n<h5><span id=\"kryptographen-warnen-vor-trusted-computing\">Krypto&shy;gra&shy;phen warnen vor Trusted Computing<\/span><\/h5>\n<p>Whitfield Diffie, einer der Entdecker der Public-Key-Kryptographie, zeigte sich besorgt &uuml;ber die dominierende Stellung von Microsoft und forderte, dass die Benutzer die vollst&auml;ndige Kontrolle &uuml;ber die Schl&uuml;ssel des eigenen Computers behalten sollten:<\/p>\n<blockquote>\n<p class=\"bodytext\"><i>&#8222;(The Microsoft approach) lends itself to market domination, lock out, and not really owning your own computer. (&#8230;) To risk sloganeering, I say you need to hold the keys to your own computer.&#8220; (zitiert nach EETimes, 15. April 2003)<\/i><\/p>\n<\/blockquote>\n<p>Auch Ron Rivest mahnte eindringlich, die m&ouml;glichen Konsequenzen gr&uuml;ndlich abzuw&auml;gen:<\/p>\n<blockquote>\n<p class=\"bodytext\"><i>&#8222;We should be watching this to make sure there are the proper levels of support we really do want. (&#8230;) We need to understand the full implications of this architecture. This stuff may slip quietly on to people&#8217;s desktops, but I suspect it will be more a case of a lot of debate.&#8220; (zitiert nach EETimes, 15. April 2003).<\/i><\/p>\n<\/blockquote>\n<p>Wenn Wirtschaft und Beh&ouml;rden mittels Windows und Trusted Computing eine Sicherheitsinfrastruktur aufbauen, k&ouml;nnen die US-Beh&ouml;rden im Zweifelsfall die v&ouml;llige Kontrolle &uuml;bernehmen.<\/p>\n<blockquote>\n<p><i>&#8222;Dar&uuml;ber hinaus k&ouml;nnen die neu eingesetzten Mechanismen auch f&uuml;r Sabotageakte Dritter genutzt werden. Diesen Risiken muss begegnet werden.&#8220; (BSI, August 2013, a.a.O.). <\/i><\/p>\n<\/blockquote>\n<p>Angesichts der Tatsache, dass wiederholt Druck auf Herstellern ausge&uuml;bt wurde, Hintert&uuml;ren einzubauen, wirkt die Idee, dass ein Schl&uuml;ssel vom\/von der Benutzer_in nicht ersetzt werden kann, sehr bedrohlich. Besonders brisant ist, dass die geheimen Schl&uuml;ssel w&auml;hrend des Herstellungsprozesses au&szlig;erhalb des Chips erzeugt und danach in den Chip &uuml;bertragen werden. Hier ist es trivial, eine Kopie aller Schl&uuml;ssel herzustellen. Es ist nicht auszuschlie&szlig;en, dass entsprechende Rechtsvorschriften bestehen und &uuml;ber diese nicht berichtet werden darf. Ein anderes realistisches Szenario, dass der TPM Hersteller nicht in der Reichweite der NSA sondern beispielsweise in der Volksrepublik China sitzt, kann nicht wirklich beruhigen.<\/p>\n<p>Da neben den &Uuml;berwachungsm&ouml;glichkeiten auch die Wahlm&ouml;glichkeiten der Nutzer eingeschr&auml;nkt werden, stellen sich nat&uuml;rlich kartell- und verbraucherrechtliche Fragen. Unter anderem die Tatsache, dass Microsoft die &uuml;bliche Praxis verlassen hat und den &Uuml;berwachungschip automatisch einschaltet und sich bei vielen Systemen selbst nicht mehr ausschalten l&auml;sst, verst&ouml;&szlig;t unter anderem gegen das Eckpunktepapier des Bundesinnenministeriums zur vertrauensw&uuml;rdigen Technikgestaltung.<\/p>\n<h5><span id=\"secure-boot-probleme-fuer-linux\">Secure Boot Probleme f&uuml;r Linux<\/span><\/h5>\n<p>Nachdem die Einf&uuml;hrung einer Microsoft kontrollierten Sicherheitsinfrastruktur durch politischen Widerstand lange aufgehalten werden konnte, hat Microsoft ein weiteres Mal in Geheimverhandlungen Fakten geschaffen. In den Hardwareanforderungen f&uuml;r Windows 10 wird Secure Boot verpflichtend vorausgesetzt. Alternative Betriebssysteme k&ouml;nnen in der Praxis bisher nur mit technisch und rechtlich nicht unproblematischen Notkonstruktionen gestartet werden.<\/p>\n<p>Microsoft kann und hat auch ohne nachvollziehbare Begr&uuml;ndung konkurrierende Bootloader deaktiviert. Ein Szenario, dass Microsoft (m&ouml;glicherweise durch US Regierungsdruck) die Berechtigung f&uuml;r die von Microsoft unterschriebenen Bootloader f&uuml;r Linux-Distributionen zur&uuml;ckzieht, will man sich insbesondere f&uuml;r sicherheitskritische Systeme oder eingebettete Systeme nicht wirklich vorstellen.<\/p>\n<blockquote>\n<p><i>&#8222;Insbesondere k&ouml;nnen auf einer Hardware, die mit einem TPM 2.0 betrieben wird, mit Windows 8 durch unbeabsichtigte Fehler des Hardware- oder Betriebssystemherstellers, aber auch des Eigent&uuml;mers des IT-Systems Fehlerzust&auml;nde entstehen, die einen weiteren Betrieb des Systems verhindern. Dies kann soweit f&uuml;hren, dass im Fehlerfall neben dem Betriebssystem auch die eingesetzte Hardware dauerhaft nicht mehr einsetzbar ist. Eine solche Situation w&auml;re weder f&uuml;r die Bundesverwaltung noch f&uuml;r andere Anwender akzeptabel.&#8220; (BSI, August 2013, a.a.O.).<\/i><\/p>\n<\/blockquote>\n<p>W&auml;hrend deutsche Beh&ouml;rden dar&uuml;ber diskutieren, wie sehr vor Windows 8 gewarnt werden sollte, verbot die Volksrepublik China Windows 8 auf staatlichen Computern.<\/p>\n<h5><span id=\"alternative-vertrauensanker\">Alternative Vertrau&shy;ens&shy;anker<\/span><\/h5>\n<p>Es erscheint zwingend notwendig, Alternativen zum Vertrauensanker von Microsoft zur Verf&uuml;gung zu stellen. Aus technischen Gr&uuml;nden ist dies sogar deswegen notwendig, weil Microsoft mit einer Schl&uuml;ssell&auml;nge von 2048 bit arbeitet, welche vom BSI nicht f&uuml;r langfristige Sicherheit empfohlen wird.<\/p>\n<p>F&uuml;r den staatlichen Bereich k&ouml;nnte beispielsweise die Bundesnetzagentur eine f&uuml;hrende Position einnehmen. Hier sind im Zusammenhang mit dem Signaturgesetz schon erhebliche Vorarbeiten vorgenommen worden. F&uuml;r nichtstaatliche Bereiche erscheint eine gemeinn&uuml;tzige Stiftung au&szlig;erhalb der USA die bessere L&ouml;sung. &Auml;hnliche Diskussionen werden bereits zu ICAN und DNSSEC Rootzonen-Schl&uuml;ssel gef&uuml;hrt.<\/p>\n<p>Die Kryptographieforschung hat L&ouml;sungen f&uuml;r feingranulare Sicherheitspolitiken mit mathematisch beweisbaren Sicherheitseigenschaften entwickelt. Beispielsweise k&ouml;nnen Vertrauensbeziehungen durch mehre m&ouml;gliche Stellen dezentralisiert werden oder eine Zusammenarbeit von mehren Instanzen erforderlich gemacht werden.<\/p>\n<h5><span id=\"hintertueren-in-closed-source-soft-und-hardware\">Hintert&uuml;ren in Closed Source Soft- und Hardware<\/span><\/h5>\n<p>Wenn die geheimen Schl&uuml;sselinformationen durch Hintert&uuml;ren &uuml;bertragen werden, kann nat&uuml;rlich die st&auml;rkste Kryptographie nichts ausrichten. Die best&auml;tigten geheimen Einbauten von Hintert&uuml;ren durch US Firmen f&uuml;hren ein weiteres Mal die Notwendigkeit f&uuml;r eine neue Vertrauensbasis f&uuml;r die digitale Welt vor Augen. Hierf&uuml;r sind Schl&uuml;sselkontrolle durch die Anwender, nachvollziehbare Standardisierungsprozesse und einsehbarer Sourcecode f&uuml;r Software und Hardware als unabdingbar anzusehen. Nach Snowden ist bekannt, dass die Geheimdienste &uuml;ber einen Milliarden-Etat verf&uuml;gen, um die Sicherheit von kommerzieller Software und Ger&auml;te mit Hintert&uuml;ren zu versehen. Lesbarer Quellcode und aufmerksame Entwicklern bieten hiergegen Sicherheit.<\/p>\n<h5><span id=\"lesbarer-quellcode\">Lesbarer Quellcode<\/span><\/h5>\n<p>W&auml;hrend die &uuml;ber die Notwendigkeit der ausschlie&szlig;lichen Verwendung von Open Source Programmen f&uuml;r sicherheitskritische Bereiche noch kontrovers diskutiert wird, ist die schw&auml;chere &#8222;Lesbarer Quellcode&#8220;-Forderung innerhalb der Wissenschaftsgemeinde unumstritten. Ohne die M&ouml;glichkeit, den Quellcode zu &uuml;berpr&uuml;fen, ist es faktisch unm&ouml;glich, Hintert&uuml;ren zu entdecken.<\/p>\n<p>Lesbarer Quellcode bedeutet nicht zwangsl&auml;ufig die Verwendung einer offenen Lizenz. Auch ver&ouml;ffentlichter Quellcode kann unter kommerzielle Lizenzen gestellt werden, die die Verwendung und Weitergabe nahezu beliebig einschr&auml;nken k&ouml;nnen. Dies ist seit langem g&auml;ngige Praxis, wie die Beispiele PGP und CryptoPhone zeigen.<\/p>\n<h5><span id=\"shared-code-probleme\">Shared Code Probleme<\/span><\/h5>\n<p>Shared Code Initiativen f&uuml;r Windows, die beispielsweise Microsoft mit verschiedenen Regierungen vereinbart haben, bieten geringeren Schutz, da nicht die gesamte kryptographische Forschungsgemeinde an der Sicherheitsanalyse teilnehmen kann. Ein exklusiver Quellcode-Zugang f&uuml;r Regierungen ist jedoch problematisch, da viele Dienste diesen Wissensvorsprung f&uuml;r Angriffe missbrauchen.<\/p>\n<h5><span id=\"open-source-kann-sicherheitsluecken-schneller-schliessen\">Open Source kann Sicher&shy;heits&shy;l&uuml;&shy;cken schneller schlie&szlig;en<\/span><\/h5>\n<p>Open Source Programme bieten den wichtigen Vorteil, dass beim Schlie&szlig;en von Sicherheitsl&uuml;cken nicht auf die Herstellern gewartet werden muss. Die Zeit zwischen der Ver&ouml;ffentlichung einer Sicherheitsl&uuml;cke und dem Schlie&szlig;en dieser durch die Herstellern ist unstrittig die Zeit der h&ouml;chsten Gef&auml;hrdung. In der Praxis sind derartige Hochrisikozeiten von mehreren Monaten nicht un&uuml;blich. Jedoch zeigen Sicherheitskatastrophen, wie beispielsweise in der systemrelevanten Open-SSL Implementierung, dass auch im Open Source Bereich ein erheblicher Handlungsbedarf besteht. Da auch staatliche Stellen h&auml;ufig Open Source L&ouml;sungen einsetzen und damit selbst nach konservativen Sch&auml;tzungen Milliardeneinsparungen realisieren, besteht wegen der Sorgfaltspflicht eine staatliche Verpflichtung, hier f&uuml;r eine Grundsicherheit zu sorgen.<\/p>\n<h5><span id=\"staatsaufgabe-sicherheit-in-der-informationstechnik\">Staats&shy;auf&shy;gabe Sicherheit in der Infor&shy;ma&shy;ti&shy;ons&shy;technik<\/span><\/h5>\n<p>Die politische und juristische Frage, ob Regierungen Cyberangriffswaffen (&#8222;Bundes-Trojaner&#8220;) zum Schutze hoher Rechtsg&uuml;ter entwickeln d&uuml;rfen, oder dies verfassungsrechtlich unakzeptabel ist, wie ein entsprechendes Urteil des Bundesverfassungsgericht nahe legt, soll an dieser Stelle nicht diskutiert werden. Aus informatischer Sicht muss jedoch in diesem Fall auf technische und organisatorische Probleme hingewiesen werden, die beispielsweise bei der Einblickgew&auml;hrung in den Windows-Quellcode auftreten. Die Kenntnis des Quellcodes erleichtert es Angreifern ganz erheblich, ausnutzbare Schwachstellen zu finden. Hier haben staatliche Stellen, die neben dem Schutz der Anwendern auch aktive Angriffe entwickeln, einen nicht aufl&ouml;sbaren Zielkonflikt. Aus diesem Grunde sollten staatliche Stellen die digitale Verteidigung von B&uuml;rgern und Wirtschaft organisatorisch strikt von der Entwicklung von Cyberangriffswaffen trennen.<\/p>\n<p>Die Bundesregierungen haben diesen Punkt schon recht fr&uuml;h durch die Gr&uuml;ndung des Bundesamtes f&uuml;r Sicherheit in der Informationstechnik teilweise adressiert. Hier erscheint es sinnvoll, eine weitere organisatorische St&auml;rkung, etwa durch die Konstitution einer eigenen Bundesbeh&ouml;rde, umzusetzen. Diese k&ouml;nnte sich etwa an den Reformvorschl&auml;gen der Bundesdatenschutzbeauftragten Andrea Vo&szlig;hoff zur organisatorischen Ausgestaltung und St&auml;rkung der Unabh&auml;ngigkeit des Bundesdatenschutzbeauftragten oder dem seit 2000 bestehenden Unabh&auml;ngigen Landeszentrums f&uuml;r Datenschutz Schleswig-Holstein anlehnen.<\/p>\n<p>Eine unabh&auml;ngige Bundesbeh&ouml;rde f&uuml;r die Sicherheit in der Informationstechnik k&ouml;nnte, wie bereits seit Jahrzehnten der Datenschutz, eine deutsche Pionierleistung f&uuml;r eine freiheitlich demokratische Gestaltung des Internets darstellen.<\/p>\n<h5><span id=\"datensparsamkeit-als-querschnittsaufgabe\">Daten&shy;spar&shy;sam&shy;keit als Querschnitts&shy;auf&shy;gabe<\/span><\/h5>\n<p>Beginnend mit dem Volksz&auml;hlungsurteil des Bundesverfassungsgerichts hat sich in Deutschland ein weltweit beachtetes Datenschutzrecht in Gesetzgebung und Rechtsprechung entwickelt. Datensparsamkeit ist die verfassungsrechtlich und h&ouml;chstrichterlich geforderte einzuhaltende Norm. Die Tatsache, dass gespeicherte Daten in der real existierenden IT-Welt nicht gesichert werden k&ouml;nnen, macht Datensparsamkeit zur Querschnittsaufgabe.&nbsp;<\/p>\n<p>Bedeutend f&uuml;r eine gesellschaftliche Einsch&auml;tzung ist auch die Tatsache, dass neben den Diensten fremder Staaten, auch Privatpersonen und Firmen in der Praxis recht einfach (in der Regel rechtswidrigen) Zugriff auf die heutigen Computersystemen erlangen k&ouml;nnen. Es haben sich hier Online Marktpl&auml;tze f&uuml;r ausnutzbare Sicherheitsl&uuml;cken (Zero-Days) gebildet, an denen sich in rechtlich problematischer Weise auch deutsche Dienste beteiligen. Die Preise sind schwankend, allerdings meist f&uuml;r h&ouml;here Einkommen und kleinere Firmen durchaus finanzierbar.<\/p>\n<p>Heute m&uuml;ssen sich Datenschutzexperten daher auch in hochkonflikt&auml;re Diskussionen einbringen. Das hier leider vorherrschende politische Diskussionsklima schreckt dabei verst&auml;ndlicher Weise viele Wissenschaftlern ab. Dennoch gebietet es die gesellschaftliche Verantwortung, darauf hinzuweisen, wenn technische Entwicklungen, wie eine allumfassende &Uuml;berwachung oder die praktische Angreifbarkeit von Computersystemen, juristische Datenschutzzusicherungen praktisch unwirksam werden lassen. In der Computersicherheitsforschung herrscht die Meinung vor, dass Daten auf vernetzten Computersystemen generell als hackbar anzusehen sind. Wenn das nicht vorgesehene Ver&ouml;ffentlichen von Daten zu nicht akzeptablen Problemen f&uuml;hrt, d&uuml;rfen Daten nicht gespeichert werden.<\/p>\n<h5><span id=\"daten-von-besonders-gefaehrdeten-personengruppen\">Daten von besonders gef&auml;hrdeten Perso&shy;nen&shy;gruppen<\/span><\/h5>\n<p>Bei einer Abw&auml;gung von Datenspeicherung ist neben der rechtlichen Sicherung von Daten gegen Zugriffe, die Auswirkungen von einer rechtswidrigen Ver&ouml;ffentlichung auf die Betroffenen in besonderer Weise zu ber&uuml;cksichtigen. Beispielsweise wurde in der Diskussion &uuml;ber eine &Auml;nderung des Prostitutionsgesetzes eine Pflichtregistrierung von Sexarbeiterinnen und Sexarbeitern gefordert. Dieses Vorgehen wurde von Frauenrechtlerinnen, Sozialorganisationen und Datensch&uuml;tzern heftig kritisiert. Von den Berufsvertreterinnen wurde in diesem Zusammenhang neben der Sorge vor staatlicher Diskriminierung (z.&nbsp;B. wie in Schweden) und gesellschaftlicher &Auml;chtung durch religi&ouml;sen oder politischen Fanatismus (z.&nbsp;B. Schwarzer-Kampagne), auch auf eine erh&ouml;hte Gefahr f&uuml;r Leib und Leben durch Triebt&auml;tern hingewiesen.<\/p>\n<p>W&auml;hrend die beiden ersten Punkte Teil einer verbittert gef&uuml;hrten Diskussion sind, auf die hier nicht n&auml;her eingegangen werden soll, ist es unstrittig, dass angesichts der erh&ouml;hten Gef&auml;hrdung der zugesicherte juristische Datenschutz in keiner Weise als ausreichend angesehen werden kann (vergleiche auch Stellungnahme Deutscher Juristinnenbund). Um es mit den Worten vom Sprecher des Chaos Computer Club, Frank Rieger, zu formulieren, ist es unangemessen, besonders gef&auml;hrdeten Frauen den Schutz der Anonymit&auml;t zu entziehen und hier entgegenzuhalten, &#8222;dass der Rechtsstaat sie schon sch&uuml;tzen wird, wenn der besoffene Ex mit der Eisenstange vor der T&uuml;r&#8220; steht. Datenregister, welche zu erheblicher Gef&auml;hrdung von ganzen Menschengruppen f&uuml;hren k&ouml;nnten, wie die historisch belasteten &#8222;Rosa Listen&#8220; und Prostitutionsregister, sollten aus moralischen Gr&uuml;nden nicht eingerichtet werden.<\/p>\n<h5><span id=\"bewegungsdaten-durch-smartphone-nutzung\">Bewegungs&shy;daten durch Smart&shy;pho&shy;ne-&shy;Nut&shy;zung<\/span><\/h5>\n<p>Neben den schon seit vielen Jahren vorgetragenen Argumenten gegen die Vorratsdatenspeicherung soll hier noch kurz auf einen technischen Aspekt hingewiesen werden. Wie unter anderem das mit dem Grimme Online Preis ausgezeichnete Blog netzpolitik.org aufzeigte, entstehen nach dem vorliegenden Entwurf zur Einf&uuml;hrung der Vorratsdatenspeicherung durch die aktuell vorherrschende Form der Smartphone-Nutzung Bewegungsdaten einer v&ouml;llig neuen Qualit&auml;t. Aufgezeichnet werden genaue Bewegungsprofile aller Smartphone-Nutzern und dies sogar unabh&auml;ngig davon, ob &uuml;berhaupt telefoniert wird. Diese Daten sind ein Milliarden-Dollar Ziel. Ein derartiger Datenschatz w&uuml;rde eine Komplettanalyse der wirtschaftlichen und gesellschaftlichen Abl&auml;ufe innerhalb Deutschlands erm&ouml;glichen.<\/p>\n<p>Es steht zu bef&uuml;rchten, dass Cyberangreifern sich nicht in angemessener Weise um Richtervorbehalte oder den Schutz von Seelsorgern und Beratungsstellen k&uuml;mmern w&uuml;rden. Ein paar einfache Datenbankabfragen liefern dann beispielsweise Politiker und Manager, die eine Alkoholberatungsstelle angerufen haben oder nach den Bewegungsdaten in einer Entzugsklinik behandelt wurden. Big Data als Alptraum.<\/p>\n<p>Nicht nur wegen der zeitlichen Koinzidenz muss sich die Politik fragen lassen, wie f&uuml;r umfassende &Uuml;berwachungsdaten eine reale Sicherheit versprochen werden kann, wenn sich zeitgleich selbst das wichtigste Verfassungsorgan reichlich hilflos gegen&uuml;ber Cyberangriffen zeigt.<\/p>\n<h5><span id=\"wissenschaftliche-empfehlungen\">Wissen&shy;schaft&shy;liche Empfeh&shy;lungen<\/span><\/h5>\n<p>Aus der Sicht theoriekundiger Praktiker_innen und praktisch orientierter Theoretiker_innen ergeben sich &uuml;berraschend einfache Empfehlungen mit zu vernachl&auml;ssigenden Kosten: <b>Starke Kryptographie mit extra Sicherheitsspielraum. <br \/><\/b>Dies bedeutet auf der Algorithmenebene beispielsweise:<\/p>\n<ul>\n<li>Schl&uuml;ssell&auml;nge gr&ouml;&szlig;er gleich 4096 bit f&uuml;r RSA und DH <\/li>\n<li>die Verwendung von 256-bit Schl&uuml;ssell&auml;nge f&uuml;r AES <\/li>\n<li>512-bit Hash-Funktionen <\/li>\n<\/ul>\n<p>Ohne volle Schl&uuml;sselkontrolle f&uuml;r die Anwendern und ohne lesbaren Code und offene Hardware helfen die besten kryptographischen Verfahren nat&uuml;rlich nicht gegen Geheimdiensthintert&uuml;ren.<\/p>\n<h5><span id=\"open-source-sicherheit-und-datensparsamkeit-als-staatsaufgabe-wahrnehmen\">Open Source Sicherheit und Daten&shy;spar&shy;sam&shy;keit als Staats&shy;auf&shy;gabe wahrnehmen <\/span><\/h5>\n<p>Open Source Software biete die M&ouml;glichkeit zum Auffinden von Hintert&uuml;ren und Programmierfehlern. Eine Grundsicherheit f&uuml;r systemrelevante Open Source Programme sollte als Staatsaufgabe wahrgenommen werden. Daten, welche zur erheblichen Gef&auml;hrdung von ganzen Menschengruppen f&uuml;hren k&ouml;nnten, sollten aus moralischen Gr&uuml;nden gar nicht erst erhoben werden.<\/p>\n<p>Kryptographie und Offene Software sind m&auml;chtige Werkzeuge zur Sicherung der Digitalen Souver&auml;nit&auml;t. Die Aufgabe die digitale Gesellschaft menschenw&uuml;rdig zu gestalten, bleibt allerdings auch Aufgabe unseres freiheitlich demokratisch verfassten Gemeinwesens. Meinungsfreiheit, Datenschutz und Subsidiarit&auml;t sind unsere gewachsenen Grundwerte, welche bescheiden und selbstbewusst in der weltweiten Diskussion eingebracht werden sollten.<\/p>\n<p><i><b>R&Uuml;DIGER&nbsp;WEIS&nbsp;<\/b>&nbsp; ist Diplom-Mathematiker und Kryptograph. Er lebt und arbeitet in Berlin-Wedding und ist Professor f&uuml;r Informatik an der Beuth-Hochschule f&uuml;r Technik Berlin. <\/i><\/p>\n<h5><span id=\"anmerkungen\">Anmerkungen<\/span><\/h5>\n<p>(1) Pressemitteilung vom 21.08.2013, Bonn, abrufbar unter <a href=\"https:\/\/www.bsi.bund.de\/DE\/Presse\/Pres\" target=\"_blank\" rel=\"noopener\">https:\/\/www.bsi.bund.de\/DE\/Presse\/Pres<\/a> semitteilungen\/Presse2013\/Windows_TPM_Pl_21082013.html.<\/p>\n","protected":false},"featured_media":0,"template":"","categories":[],"tags":[667],"autoren":[2069],"publikationen":[1442],"class_list":["post-11532","publikation","type-publikation","status-publish","hentry","tag-vorgaenge-artikel","autoren-ruediger-weis","publikationen-1442"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig) - Humanistische Union<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig) - Humanistische Union\" \/>\n<meta property=\"og:description\" content=\"aus: vorg&auml;nge Nr. 209 (Heft 1\/2015), S. 18-28 (Red.) Wer sich gegen die allumfassende Internet-&Uuml;berwachung zur Wehr setzen m&ouml;chte, greift schon l&auml;nger auf eine starke Verschl&uuml;sselung von Daten (Kryptographie) und Open Source Software zur&uuml;ck. Jedoch belegen die von Edward Snowden ver&ouml;ffentlichten Dokumente, dass die mit Kryptographie zu erzielende Sicherheit tr&uuml;gt. Zahlreiche Verschl&uuml;sselungstechniken, ja selbst die [weiterlesen]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/\" \/>\n<meta property=\"og:site_name\" content=\"Humanistische Union\" \/>\n<meta property=\"article:modified_time\" content=\"2021-08-30T13:42:01+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@humunion\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"20\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/209\\\/publikation\\\/kryptographie-open-source-und-gesellschaft-vollstaendig\\\/\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/209\\\/publikation\\\/kryptographie-open-source-und-gesellschaft-vollstaendig\\\/\",\"name\":\"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig) - Humanistische Union\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#website\"},\"datePublished\":\"2015-08-11T11:00:00+00:00\",\"dateModified\":\"2021-08-30T13:42:01+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/209\\\/publikation\\\/kryptographie-open-source-und-gesellschaft-vollstaendig\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/209\\\/publikation\\\/kryptographie-open-source-und-gesellschaft-vollstaendig\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/209\\\/publikation\\\/kryptographie-open-source-und-gesellschaft-vollstaendig\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Publikationen\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"vorg\u00e4nge\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"vorg\u00e4nge Nr. 209: Cybersecurity\",\"item\":\"https:\\\/\\\/www.humanistische-union.de\\\/publikationen\\\/vorgaenge\\\/209\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#website\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/\",\"name\":\"Humanistische Union\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.humanistische-union.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#organization\",\"name\":\"Humanistische Union e.V.\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.humanistische-union.de\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg\",\"contentUrl\":\"https:\\\/\\\/www.humanistische-union.de\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg\",\"width\":1000,\"height\":536,\"caption\":\"Humanistische Union e.V.\"},\"image\":{\"@id\":\"https:\\\/\\\/www.humanistische-union.de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/humunion\",\"https:\\\/\\\/mastodon.social\\\/@humunion\",\"https:\\\/\\\/bsky.app\\\/profile\\\/humanistischeunion.bsky.social\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig) - Humanistische Union","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/","og_locale":"de_DE","og_type":"article","og_title":"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig) - Humanistische Union","og_description":"aus: vorg&auml;nge Nr. 209 (Heft 1\/2015), S. 18-28 (Red.) Wer sich gegen die allumfassende Internet-&Uuml;berwachung zur Wehr setzen m&ouml;chte, greift schon l&auml;nger auf eine starke Verschl&uuml;sselung von Daten (Kryptographie) und Open Source Software zur&uuml;ck. Jedoch belegen die von Edward Snowden ver&ouml;ffentlichten Dokumente, dass die mit Kryptographie zu erzielende Sicherheit tr&uuml;gt. Zahlreiche Verschl&uuml;sselungstechniken, ja selbst die [weiterlesen]","og_url":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/","og_site_name":"Humanistische Union","article_modified_time":"2021-08-30T13:42:01+00:00","twitter_card":"summary_large_image","twitter_site":"@humunion","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"20\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/","url":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/","name":"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig) - Humanistische Union","isPartOf":{"@id":"https:\/\/www.humanistische-union.de\/#website"},"datePublished":"2015-08-11T11:00:00+00:00","dateModified":"2021-08-30T13:42:01+00:00","breadcrumb":{"@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/publikation\/kryptographie-open-source-und-gesellschaft-vollstaendig\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Publikationen","item":"https:\/\/www.humanistische-union.de\/publikationen\/"},{"@type":"ListItem","position":2,"name":"vorg\u00e4nge","item":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/"},{"@type":"ListItem","position":3,"name":"vorg\u00e4nge Nr. 209: Cybersecurity","item":"https:\/\/www.humanistische-union.de\/publikationen\/vorgaenge\/209\/"},{"@type":"ListItem","position":4,"name":"Kryptographie, Open Source und Gesellschaft (vollst\u00e4ndig)"}]},{"@type":"WebSite","@id":"https:\/\/www.humanistische-union.de\/#website","url":"https:\/\/www.humanistische-union.de\/","name":"Humanistische Union","description":"","publisher":{"@id":"https:\/\/www.humanistische-union.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.humanistische-union.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.humanistische-union.de\/#organization","name":"Humanistische Union e.V.","url":"https:\/\/www.humanistische-union.de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.humanistische-union.de\/#\/schema\/logo\/image\/","url":"https:\/\/www.humanistische-union.de\/wp-content\/uploads\/2023\/09\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg","contentUrl":"https:\/\/www.humanistische-union.de\/wp-content\/uploads\/2023\/09\/HU-LOGO-blau_RGB-high-scaled-e1704725806773.jpg","width":1000,"height":536,"caption":"Humanistische Union e.V."},"image":{"@id":"https:\/\/www.humanistische-union.de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/humunion","https:\/\/mastodon.social\/@humunion","https:\/\/bsky.app\/profile\/humanistischeunion.bsky.social"]}]}},"_links":{"self":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikation\/11532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikation"}],"about":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/types\/publikation"}],"wp:attachment":[{"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/media?parent=11532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/categories?post=11532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/tags?post=11532"},{"taxonomy":"autoren","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/autoren?post=11532"},{"taxonomy":"publikationen","embeddable":true,"href":"https:\/\/www.humanistische-union.de\/hu-json\/wp\/v2\/publikationen?post=11532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}