{"id":6829,"date":"2018-05-14T06:39:54","date_gmt":"2018-05-14T13:39:54","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6829"},"modified":"2022-04-20T11:14:52","modified_gmt":"2022-04-20T18:14:52","slug":"conf-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/de\/conf-calls\/","title":{"rendered":"W\u00e4hlen Sie Wire f\u00fcr Konferenzgespr\u00e4che"},"content":{"rendered":"<p>Hier ist <a href=\"https:\/\/cldc.org\/de\/trustworthy-tech\/\">Worauf wir bei vertrauensw\u00fcrdiger Technologie achten<\/a>End-to-End-Verschl\u00fcsselung, Open-Source-Code und plattform\u00fcbergreifende Unterst\u00fctzung. Hier tauchen wir in die Bedeutung der End-to-End-Verschl\u00fcsselung ein und warum wir Gruppen empfehlen <a href=\"https:\/\/wire.com\/en\/download\/\">benutzen<\/a> der <a href=\"https:\/\/github.com\/wireapp\/wire\/projects\">Open-Source<\/a>, <a href=\"https:\/\/wire-docs.wire.com\/download\/Wire+Security+Whitepaper.pdf\">Ende-zu-Ende-verschl\u00fcsselt<\/a>, und <a href=\"https:\/\/medium.com\/@wireapp\/making-your-conversations-secure-dab207ab77fd\">plattform\u00fcbergreifend<\/a> App <a href=\"https:\/\/wire.com\/en\/security\/\">Draht<\/a> anstelle von dem propriet\u00e4ren und wahrscheinlich nicht wirklich Ende-zu-Ende-verschl\u00fcsselten Zoom, wann immer m\u00f6glich f\u00fcr Konferenzgespr\u00e4che (besonders wenn Privatsph\u00e4re wichtig ist).\u00a0 <a href=\"https:\/\/www.signal.org\">Signal<\/a> ist auch richtig gut, aber kann keine Konferenzgespr\u00e4che f\u00fchren.<\/p>\n<p>Wir verlassen uns immer noch auf Zoom f\u00fcr Konferenzgespr\u00e4che, aber wir betrachten sie jetzt eher als \u00f6ffentliche Versammlungen denn als sicheren Kanal. Warum?<\/p>\n<p>Beginnen wir damit, die \u201cEnde-zu-Ende-Verschl\u00fcsselung\u201d zu kl\u00e4ren \u2013 dies ist ein technischer Begriff, der bedeutet, dass eine Nachricht verschl\u00fcsselt wird, sodass sie nur von den Endpunkten einer Konversation gelesen werden kann. Aber hier entsteht Verwirrung \u2013 was sind die Endpunkte? Sind es nur Sie und Ihre Freunde? Oder ist der Server auch ein Endpunkt? Es kommt auf die Anwendung an. Als Beispiel, <a href=\"https:\/\/cldc.org\/de\/layered-encryption\/\">HTTPS<\/a> (was die Kommunikation zwischen Ihnen und den Servern, die die von Ihnen besuchten Webseiten hosten, sichert) ist verschl\u00fcsselt, sodass nur Sie und der Server den Inhalt der Webseiten entschl\u00fcsseln k\u00f6nnen.\u00a0 <a href=\"https:\/\/cldc.org\/de\/signal-activist-best-practices\/\">Signal<\/a>, eine sichere Sofortnachrichten-App, die an Ihr Smartphone gebunden ist, verschl\u00fcsselt Nachrichten so, dass nur Sie und der von Ihnen kontaktierten Freund Ihre Nachrichten lesen k\u00f6nnen. In beiden F\u00e4llen k\u00f6nnen nur die Personen oder Entit\u00e4ten, die Sie sich vorstellen k\u00f6nnen <strong>brauche<\/strong> die Informationen zu kennen, sind in der Lage, verschl\u00fcsselte Informationen zu entschl\u00fcsseln. Das ist das Herzst\u00fcck der Ende-zu-Ende-Verschl\u00fcsselung. Bitte <a href=\"https:\/\/cldc.org\/de\/direct-encryption\/\">Schau dir unseren Beitrag zu Direktverschl\u00fcsselung an<\/a> f\u00fcr weitere Details zur Ende-zu-Ende-Verschl\u00fcsselung.<\/p>\n<p>Wir sind besorgt, dass die schicke Webkonferenz-App <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">Zoom<\/a> k\u00f6nnte sein <a href=\"https:\/\/web.archive.org\/web\/20170301141001\/https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">diese Verwirrung auszunutzen, um die Sicherheit ihrer Plattform zu \u00fcbertreiben<\/a>.Das beste Szenario ist, dass Zoom dies tut <a href=\"https:\/\/cldc.org\/de\/protonmail\/\">Was ProtonMail tut<\/a>: verwalten die Schl\u00fcssel, die f\u00fcr die Verschl\u00fcsselung ben\u00f6tigt werden. Die Realit\u00e4t ist wahrscheinlich schlimmer, da <a href=\"https:\/\/d24cgw3uvb9a9h.cloudfront.net\/static\/47884\/doc\/Zoom-Security-White-Paper.pdf\">die wenigen technischen Details, die Zoom bereitstellt<\/a> nicht gen\u00fcgend technische Komponenten beschreiben, um eine Ende-zu-Ende-Verschl\u00fcsselung tats\u00e4chlich zu erreichen. Das Men\u00fc ihres eigenen Webportals zeigt an, dass sie keine Ende-zu-Ende-Verschl\u00fcsselung, sondern eine In-Transit-Verschl\u00fcsselung anbieten, d. h. die Verschl\u00fcsselung von Nachrichten zwischen den Teilnehmern einer Konversation und den Zoom-Servern:<img decoding=\"async\" class=\"alignright wp-image-6889 size-full\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png\" alt=\"\" width=\"866\" height=\"116\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png 866w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-500x67.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-700x94.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-200x27.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-300x40.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-768x103.png 768w\" sizes=\"(max-width: 866px) 100vw, 866px\" \/><\/p>\n<p>Das hei\u00dft, es scheint, dass Zoom seine eigenen Server als \u201cEnde\u201d betrachtet. Diese Formulierung findet sich auch in ihrem Whitepaper zur Sicherheit. Und da der Quellcode von Zoom nicht \u00f6ffentlich ist, gibt es keine M\u00f6glichkeit, ihre Behauptungen zu \u00fcberpr\u00fcfen. Selbst wenn wir Zoom zugutehalten und darauf vertrauen, dass sie Ende-zu-Ende-Verschl\u00fcsselung anbieten, gibt die Existenz einer solchen Umschaltoption in einem Webmen\u00fc dem Webserver \u2013 also Zoom \u2013 die M\u00f6glichkeit, diesen Schalter zu bet\u00e4tigen, ohne dass Sie es wissen. Wir sagen nicht, dass wir mit Sicherheit wissen, dass Zoom sich nicht an die Regeln h\u00e4lt und Ihre Privatsph\u00e4re verletzt. Aber wir sagen, dass Ihre Privatsph\u00e4re vollst\u00e4ndig davon abh\u00e4ngt, dass Zoom sich an die Regeln h\u00e4lt. Am wichtigsten ist: <strong>Fragt euch, was Zoom tun w\u00fcrde, wenn es gefragt wird <a href=\"https:\/\/web.archive.org\/web\/20180130132524\/https:\/\/zoom.us\/privacy\">um nationale Sicherheitsanforderungen oder Anforderungen der Strafverfolgung zu erf\u00fcllen<\/a>?<\/strong><\/p>\n<p>Die Welt der digitalen Sicherheit ver\u00e4ndert sich rasant. Wir haben letztes Jahr angefangen, Zoom f\u00fcr Remote-Schulungen und Konferenzgespr\u00e4che zu nutzen, als es keine zuverl\u00e4ssige, sichere Option f\u00fcr Gruppenanrufe zu geben schien. Zoom funktioniert in Bezug auf die Gespr\u00e4chsqualit\u00e4t und die Funktionen zur Teilnehmerverwaltung wirklich gut, aber die Realit\u00e4t ist, dass es jetzt bessere Optionen gibt, die auf Sicherheit ausgerichtet sind, und wir m\u00f6chten die Leute dazu bewegen, diese zu nutzen.<a href=\"https:\/\/signal.org\">Signal<\/a> und <a href=\"https:\/\/wire.com\/en\/download\/\">Draht<\/a> sind unsere Top-Auswahlen \u2013 wann immer m\u00f6glich.<\/p>\n<p>Zoom ist in Bezug auf die Sicherheit nicht das Schlimmste (nicht so schlimm wie Handys oder irgendein beliebiger kostenloser Konferenzdienst), und Wire kann keine gro\u00dfen Konferenzgespr\u00e4che f\u00fchren, so dass es daf\u00fcr immer noch einige Anwendungsf\u00e4lle gibt. Anstatt die Sicherheit aufzugeben, kann es hilfreich sein, die verschiedenen Optionen als Verschl\u00fcsselungsstufen zu betrachten:<\/p>\n<p><strong>Stufe 1 (oberste Ablage, bestm\u00f6gliche Sicherheit)<\/strong> verwendet wirklich Ende-zu-Ende, <strong><a href=\"https:\/\/cldc.org\/de\/direct-encryption\/\">Direkte Verschl\u00fcsselung<\/a>.<\/strong>\u00a0 Private Gespr\u00e4che k\u00f6nnen nur belauscht werden, indem in eines der Ger\u00e4te der Teilnehmer eingebrochen wird. Wire und Signal erf\u00fcllen diesen Standard und sind au\u00dferdem Open Source, sodass ihre Sicherheitszusagen gr\u00fcndlich \u00fcberpr\u00fcft werden k\u00f6nnen. Wenn Zoom dies bei 1-zu-1-Anrufen tut, wie sie behaupten, k\u00f6nnten sie es jederzeit abschalten \u2013 es ist eine Einstellung, die Zoom-Kunden\/Administratoren \u00fcber das Administrator-Panel unter zoom.us \u00e4ndern k\u00f6nnen \u2013, sodass ein Zoom-Mitarbeiter dasselbe tun k\u00f6nnte. Dies ist eine ziemlich schlechte Implementierung der Ende-zu-Ende-Verschl\u00fcsselung, daher z\u00e4hlen wir sie nicht als direkte Verschl\u00fcsselung, bei der *nur* Sie und Ihre Freunde die Verschl\u00fcsselungsschl\u00fcssel kontrollieren.<\/p>\n<p><strong>Tier 2 (weniger ideal, aber f\u00fcr manche Gegner immer noch schwer zu durchbrechen)<\/strong> ist die Art von \u201cIn-Transit\u201d-Verschl\u00fcsselung, die Zoom f\u00fcr Gruppenanrufe verwendet, bei der die Kommunikation von den Ger\u00e4ten der Teilnehmer zum Zoom-Server verschl\u00fcsselt, gemischt, erneut verschl\u00fcsselt und dann an die Ger\u00e4te aller Teilnehmer gesendet wird. Eine Unterbrechung w\u00fcrde wahrscheinlich die aktive Mitwirkung von Zoom erfordern, die h\u00f6chstwahrscheinlich durch einen richterlichen Beschluss oder ein National Security Letter erhalten werden k\u00f6nnte.<\/p>\n<p><strong>Stufe 3 (\u00fcberhaupt nicht gut, offen f\u00fcr mehrere Gegner, einschlie\u00dflich privater Sicherheitsdienste)<\/strong> einfache Handyverschl\u00fcsselung \u2013 Regierungen k\u00f6nnen relativ leicht Mobilfunkunternehmen bitten, auf ihre Netzwerke zuzugreifen (und die Verschl\u00fcsselung des Mobilfunkunternehmens zu brechen) \u2013 noch schlimmer, Mobilfunkzellensimulatoren (\u201cStingrays\u201d) k\u00f6nnen die Sicherheit des Telefonnetzes von 4G auf 3G herabstufen, wodurch die Verschl\u00fcsselung so geschw\u00e4cht wird, dass jeder, der Zugang zu einem Stingray hat, sie brechen kann (lokale Polizei, sehr wahrscheinlich Unternehmenssicherheit).<\/p>\n<p>Aus diesem Grund empfiehlt CLDC Wire \u2013 es ist Open Source, bietet Ende-zu-Ende-verschl\u00fcsselte 1-zu-1-Videoanrufe und erm\u00f6glicht Ende-zu-Ende-Sprachkonferenzgespr\u00e4che f\u00fcr bis zu 10 Personen. Hol es dir <a href=\"https:\/\/wire.com\/en\/download\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>.<\/p>\n<p>Wir sind <a href=\"https:\/\/cldc.org\/de\/about\/contact\/\">Ich helfe Ihnen und Ihrer Organisation gerne dabei, sich mit Wire und anderer vertrauensw\u00fcrdiger Technologie einzurichten.<\/a>, und in der Zwischenzeit gibt es auch einen netten <a href=\"https:\/\/medium.com\/@mshelton\/wire-for-beginners-8ee6caef49cb\">Anf\u00e4ngerleitfaden f\u00fcr Wire<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Here&#8217;s what we look for in trustworthy technology: end-to-end encryption, open source code, and cross-platform support.  <\/p>","protected":false},"author":1,"featured_media":7449,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[25],"tags":[558,226,238,179,225,265,552,557],"class_list":["post-6829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles","tag-digital","tag-digital-security-tools","tag-encryption","tag-security","tag-signal","tag-trusted-tech","tag-wire","tag-zoom"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/6829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/comments?post=6829"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/6829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/media\/7449"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/media?parent=6829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/categories?post=6829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/tags?post=6829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}