{"id":9897,"date":"2019-12-06T18:37:13","date_gmt":"2019-12-07T02:37:13","guid":{"rendered":"https:\/\/cldc.org\/?p=9897"},"modified":"2026-04-03T19:17:37","modified_gmt":"2026-04-04T02:17:37","slug":"recommendations-for-secure-video-and-conference-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/de\/secure-calls\/","title":{"rendered":"Empfehlungen f\u00fcr sichere Video- und Konferenzgespr\u00e4che"},"content":{"rendered":"<p><strong>PSA: Zoom sollte f\u00fcr Video-\/Konferenzgespr\u00e4che nicht vertraut werden.<\/strong><\/p>\n<p>Der Kurzbericht: Sollte Zoom vertraut werden, Ihre Gruppengespr\u00e4che geheim zu halten? Nur so weit, wie Sie Microsoft, Google oder Facebook vertrauen w\u00fcrden \u2013 soweit CLDC betroffen ist, gar nicht. Wenn Sie Zoom weiterhin nutzen m\u00fcssen, stellen Sie bitte sicher, dass jeder in Ihrem Gespr\u00e4ch wei\u00df, dass es sich um <strong>nicht<\/strong> Ein sicherer Kommunikationskanal (stellen Sie ihn sich als eine halb\u00f6ffentliche Besprechung oder Schulung in einem \u00f6ffentlichen Forum vor, in dem Sie m\u00f6glicherweise aufgezeichnet werden). Beschr\u00e4nken Sie Ihre Gespr\u00e4che auf weniger sensible Themen.<\/p>\n<p>Denk dran, <strong>alle<\/strong> Ihre internen Kommunikationen sind sch\u00fctzenswert. Wenn sie abgefangen werden, k\u00f6nnen sie gegen Sie verwendet werden, um den Erfolg Ihrer Kampagnen zu beeintr\u00e4chtigen. Es gibt auch gro\u00dfartige Alternativen.<\/p>\n<p><strong>Wir empfehlen diese beiden Optionen:<\/strong><\/p>\n<ul>\n<li>Die super einfache Option (klicken Sie einfach auf einen Link, um die Videokonferenz zu starten) ist <a href=\"https:\/\/meet.mayfirst.org\">https:\/\/meet.mayfirst.org<\/a>. Das funktioniert so einfach wie das Teilen eines Zoom-Links, und es hat in unseren Tests mit 20 Personen\/Ger\u00e4ten oder mehr sehr gut funktioniert.<\/li>\n<li>Wire: erstklassige Sicherheit f\u00fcr reine Sprachanrufe f\u00fcr bis zu 10 Ger\u00e4te (also kommen Sie mit Ihren lokalen Kameraden f\u00fcr massive Koalitionsgespr\u00e4che um einen Laptop zusammen). Wire-Gruppenanrufe erfordern etwas Aufwand bei der Einrichtung und funktionieren daher am besten f\u00fcr kleine Gruppen, die regelm\u00e4\u00dfig telefonieren. Wir helfen Ihnen beim Einstieg!<\/li>\n<\/ul>\n<p><strong>Nun, die ganze Geschichte.<\/strong><\/p>\n<p>Die beste Technologie ist einfach zu bedienen, sicher, gesch\u00fctzt und wird von Freunden, Kameraden und Kollegen weit verbreitet genutzt. Wir alle erkennen eine einfach zu bedienende App, wenn wir sie sehen, und damit alle, die Sie kennen, sie nutzen, erfordert es ansprechende Konversationen und die Entwicklung einer gemeinsamen Sicherheitskultur.<\/p>\n<p>Ziemlich sichere Technologie gibt uns die Gewissheit, dass wir unbekannten Menschen \u2013 und insbesondere Unternehmen, von denen wir sicher annehmen k\u00f6nnen, dass sie unsere Priorit\u00e4ten als Aktivisten nicht teilen \u2013 nicht vertrauen m\u00fcssen. Die meisten w\u00fcrden uns im Handumdrehen verraten oder auf den geringsten Druck hin petzen.<\/p>\n<p><strong>Ende-zu-Ende-verschl\u00fcsselte Open-Source-Apps bieten die bestm\u00f6gliche Sicherheit. <\/strong><\/p>\n<p>Ende-zu-Ende-Verschl\u00fcsselung bedeutet, dass nur Sie und die Personen, mit denen Sie kommunizieren m\u00f6chten, Ihre Nachrichten lesen oder Ihre Anrufe abh\u00f6ren k\u00f6nnen. Sie m\u00fcssen keinem Unternehmen oder sonst jemandem Ihre Informationen anvertrauen, denn die ganze Zeit, in der Ihre Daten au\u00dfer Kontrolle sind und durch die Luftwellen, Internet-Leitungen, Firmenserver, Router und Switches wandern, sind sie verschl\u00fcsselt. Jeder, der mith\u00f6rt, k\u00f6nnte keinen Sinn daraus machen.<\/p>\n<p>Open Source bedeutet, dass Sie den Entwicklern nicht vertrauen m\u00fcssen, dass eine App das tut, was sie vorgibt zu tun \u2013 der zugrunde liegende Code kann auf ehrliche Fehler oder absichtliche Hintert\u00fcren \u00fcberpr\u00fcft werden.<\/p>\n<p>F\u00fcr Einzelgespr\u00e4che per Sprach- oder Videoanruf bieten Signal und Wire genau diese Art von bestm\u00f6glicher Sicherheit. Bei Gruppenanrufen ist die Situation jedoch un\u00fcbersichtlicher. Hier kommt Zoom ins Spiel: ein Unternehmen und eine App, die behauptet, Ende-zu-Ende-verschl\u00fcsselte, qualitativ hochwertige Konferenzgespr\u00e4che zu f\u00fchren.<\/p>\n<p><strong>Bedauerlicherweise scheinen die Marketingmaterialien von Zoom h\u00f6chst irref\u00fchrend zu sein. Sie konnten uns nicht davon \u00fcberzeugen, dass das, was die Zoom-App tut, eine aussagekr\u00e4ftige Ende-zu-Ende-Verschl\u00fcsselung bietet. Das hei\u00dft, man muss ihnen einfach vertrauen.<\/strong><\/p>\n<p>Das Dokument, das Zooms technisches Design beschreibt, gibt keine Art von Public-Key-Kryptografie oder ein anderes Schema an, das eine Ende-zu-Ende-Verschl\u00fcsselung erm\u00f6glichen k\u00f6nnte. Es besagt lediglich, dass Zoom eine \u201cAES-256-Bit-Verschl\u00fcsselung\u201d verwendet, was alles bedeuten k\u00f6nnte. Wir haben weitere ernste Bedenken hinsichtlich der Elemente ihres Designs, die wir direkt sehen k\u00f6nnen:<\/p>\n<ol>\n<li>Ende-zu-Ende-Verschl\u00fcsselung kann auf der Webseite Ihres Zoom-Kontos ein- und ausgeschaltet werden. Dies l\u00e4uft lediglich auf eine Anfrage hinaus, Ende-zu-Ende-Verschl\u00fcsselung zu verwenden, die \u00fcber die Zoom-Server an Ihren Zoom-Client gesendet wird. Zoom-Mitarbeiter k\u00f6nnen dies jederzeit nach Belieben ausschalten.<\/li>\n<li>Das Cloud-Aufzeichnungsfeature k\u00f6nnte vom Zoom-Personal genutzt werden, um Aufzeichnungen von Webkonferenzen zu erhalten. Diese Aufzeichnungen k\u00f6nnen \u00fcber die Webseite Ihres Zoom-Kontos abgerufen werden, ohne dass ein vom Client verwalteter Verschl\u00fcsselungsschl\u00fcssel involviert ist.<\/li>\n<li>Es gibt kein clientseitiges Schl\u00fcsselmanagement oder keine clientseitige Verifizierung \u2013 nur Benutzername und Passwort.<\/li>\n<li>Zoom-Supportmitarbeiter (in einem Chat) best\u00e4tigten, dass ein Backend-Ingenieur ein Video sehen k\u00f6nne, aber das sei \u201cbei jedem Unternehmen der Fall\u201d. Tats\u00e4chlich ist dies beispielsweise bei Wire oder Signal nicht der Fall.<\/li>\n<\/ol>\n<p>Zoom hat es vers\u00e4umt, auf wiederholte E-Mail-Anfragen zur Kl\u00e4rung dieser Punkte zu antworten.<\/p>\n<p>Mangels etwas wirklich Bahnbrechendem an Zooms Sicherheitsdesigns h\u00e4ngt die Vertraulichkeit von Zoom-Konferenzgespr\u00e4chen vollst\u00e4ndig davon ab:<\/p>\n<ol>\n<li>Zoom h\u00e4lt sich an seine Datenschutzrichtlinien; <em>und <\/em><\/li>\n<li>Zoom <strong>nicht <\/strong>eine rechtliche Anordnung (einschlie\u00dflich stehender nationaler Sicherheitsanordnungen, z. B. des PRISM-Programms) zur Aufzeichnung der Videokonferenzen Ihrer Gruppe zu erhalten.<\/li>\n<\/ol>\n<p>Mit anderen Worten: Man muss darauf vertrauen k\u00f6nnen, dass Zoom im Interesse seiner Nutzer stets das Richtige tut. Es ist niemals eine gute Idee, blind darauf zu vertrauen, dass ein Unternehmen das Richtige tut. Damit ist die Technologie von Zoom etwa genauso vertrauensw\u00fcrdig wie die von Google oder Skype (Microsoft).<\/p>\n<p>Die Quintessenz?<\/p>\n<p><strong>Zoom.us sollte als semi-\u00f6ffentlich betrachtet werden, d.h. nicht sicherer als Skype oder Google Hangouts. <\/strong><\/p>\n<p>Trotz ihrer Marketingaussagen, dass sie eine \u201cEnde-zu-Ende-Verschl\u00fcsselung\u201d verwenden, deuten Gespr\u00e4che, die wir mit dem Zoom-Support hatten, darauf hin, dass Zoom eine Kopie aller privaten Schl\u00fcssel der Benutzer auf seinem Server speichert. Dies erf\u00fcllt die grundlegende Anforderung der Ende-zu-Ende-Verschl\u00fcsselung nicht: dass private Schl\u00fcssel *nur* von Ihnen und Ihren Freunden\/Kameraden\/Kollegen gehalten werden sollten.<\/p>\n<p>Um die Sache noch schlimmer zu machen, hatte Zoom auch k\u00fcrzlich kritische Sicherheitsprobleme (Fernaktivierung der Webcam), die das Unternehmen anscheinend nicht ernst genommen hat. Obwohl, soweit wir das beurteilen k\u00f6nnen, die beiden beschriebenen Schwachstellen <a href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">dieser Artikel<\/a> wurden mit einem Update vom 14. Juli 2019 behoben.<\/p>\n<p>Das Unternehmen hat darauf geantwortet <a href=\"https:\/\/blog.zoom.us\/wordpress\/2019\/07\/08\/response-to-video-on-concern\/\">Anliegen<\/a> In diesen Blogs <a href=\"https:\/\/blog.zoom.us\/wordpress\/2019\/07\/10\/security-update-and-our-ongoing-efforts\/\">Beitr\u00e4ge<\/a>. Laut Zoom sind Sie sicher vor diesen Problemen, solange Sie Ihre Apps aktualisieren.<\/p>\n<p>Jedoch \u00e4u\u00dferten viele aus der Sicherheitsgemeinschaft ihr Entsetzen dar\u00fcber, dass das Unternehmen offenbar Kenntnis von den Fehlern hatte, diese aber 90 Tage lang ungepatcht lie\u00df und Patches erst nach \u00f6ffentlichem Druck ver\u00f6ffentlichte. Dies deutet nicht darauf hin, dass das Unternehmen Sicherheit priorisiert. Leider passt dies perfekt zu seinen \u00e4u\u00dferst schlechten Sicherheitsgarantien.<\/p>\n<p><strong>\u201cAber ich brauche Videokonferenzgespr\u00e4che!\u201d<\/strong><\/p>\n<p>Jitsi Meet<a href=\"http:\/\/meet.mayfirst.org\">meet.mayfirst.org<\/a>), ist derzeit der beste Ersatz f\u00fcr Zoom. Es ist nicht m\u00f6glich, von einem normalen Telefon aus anzurufen (d. h. ohne die Desktop- oder mobile App), und die Qualit\u00e4t kann einige Abstriche hinnehmen, wenn eine oder mehrere Personen langsame Internetverbindungen haben, aber es hat f\u00fcr uns gut funktioniert (in Tests mit ca. 20 Personen) und wird mit der Weiterentwicklung der App und der zugrunde liegenden Technologie immer besser. Es ist nicht Ende-zu-Ende verschl\u00fcsselt, aber die Privatsph\u00e4re Ihrer Konferenzgespr\u00e4che wird durch eine technologische Organisation, May First, gesch\u00fctzt, die starke politische Verpflichtungen eingegangen ist, niemals Daten ihrer Nutzer weiterzugeben.<\/p>\n<p>Wenn du ohne Video leben kannst und die bestm\u00f6gliche Sicherheit w\u00fcnschst, bietet Wire Ende-zu-Ende-verschl\u00fcsselte reine Sprachanrufe f\u00fcr bis zu 10 Verbindungen.<\/p>\n<p>Falls Sie Ihre Kameraden oder Kollegen noch nicht davon \u00fcberzeugen k\u00f6nnen, von Zoom wegzukommen, verbreiten Sie zumindest die Nachricht, dass Zoom <strong>nicht<\/strong> bietet Ende-zu-Ende-Verschl\u00fcsselung. Wenn du und deine Crew ein Ziel seid, macht es Zoom ziemlich einfach, dass eure Anrufe in die H\u00e4nde des Staates geraten.<\/p>\n<p>Bleiben Sie dran f\u00fcr weitere Details zur Einrichtung sicherer Videokonferenzen und einige Best Practices!<\/p>","protected":false},"excerpt":{"rendered":"<p>PSA: Zoom shouldn\u2019t be trusted for video\/conference calls. The short read: Should Zoom should be trusted to keep your group calls secret? Only as far as you would trust Microsoft, Google, or Facebook\u2014as far as CLDC is concerned, not at all. If you must keep using Zoom, please make sure that everyone on your call [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,226,265],"class_list":["post-9897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-digital-security-tools","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/9897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/comments?post=9897"}],"version-history":[{"count":1,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/9897\/revisions"}],"predecessor-version":[{"id":18295,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/9897\/revisions\/18295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/media\/9899"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/media?parent=9897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/categories?post=9897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/tags?post=9897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}