Anzeige
Anzeige
Software & Entwicklung

Interview mit PGP-Erfinder Phil Zimmermann: „Gegen die NSA hilft keine Verschlüsselung“

Der Amerikaner Phil Zimmermann gehört zu den alten Hasen, wenn es um Privacy und die Sicherheit privater Daten geht: Bereits 1991 entwickelte er Pretty Good Privacy (PGP), ein Verschlüsselungsverfahren für E-Mails. Heute ist Zimmermann ein gefragter Berater und Inhaber des Encrypting-Unternehmens Silent Circle, das sich auf die Verschlüsselung von VoIP-Services und Textnachrichten spezialisiert hat. Wir sprachen mit ihm auf dem OX Summit 2013 darüber, was Unternehmen tun können, um ihre Daten zu schützen, und ob absolute Sichheit überhaupt möglich ist.

4 Min.
Artikel merken
Anzeige
Anzeige

t3n Magazin: Was kann man angesichts des NSA-Skandals tun, um Online-Kommunikation sicherer zu machen?

Anzeige
Anzeige

Phil Zimmermann: Das hängt von Ihrem Bedrohungsszenario ab. Wenn Sie sich lediglich vor organisiertem Verbrechen schützen wollen, dann gibt es gute Möglichkeiten. Wer nur den Inhalt seiner E-Mails verschlüsseln möchte, kann PGP (Pretty Good Privacy) auf seinem Laptop nutzen, auch wenn dann die Meta-Daten immer noch „offen“ sind. Doch wenn Sie sich vor der NSA oder anderen Geheimdiensten schützen wollen, weil die hinter Ihnen her ist, dann kann Ihnen nur noch Gott helfen. Dann gibt es keine Verschlüsselung, die Sie schützen kann.Das heißt, jede Empfehlung, die ich nun geben könnte, ist oberflächlich und unzureichend. Das ist, als würde ich den Menschen in Malaria-Gegenden empfehlen, sich Insektenschutzmittel zu besorgen. Wir sprechen hier über Gegner mit gigantischen Ressourcen und Möglichkeiten. Wer sich schützen will, muss das sorgfältig und ausführlich planen: Man braucht die richtigen Verschlüsselungs-Tools und Konfigurationen. Man muss die richtigen Abläufe schaffen und wirklich jeder muss wissen, warum er was tun muss, damit niemand Daten aus Unwissenheit irgendwo hinterlässt, wo jemand anderes sie bekommen kann.

t3n Magazin: Was können Anbieter von Cloud-Diensten denn tun, um ihren Kunden mehr Sicherheit zu garantieren?

Anzeige
Anzeige

Phil Zimmermann: Neben der eigentlichen Datenverschlüsselung ist es besonders wichtig, dass Benutzer ihre Schlüssel selbst verwahren – und nicht der Verschlüsselungsdienst. Die US-amerikanischen Service-Provider, die nicht verschlüsselte Kundendaten auf ihren Servern haben oder die zwar verschlüsselte Kundendaten haben, aber die Schlüssel dazu ebenfalls auf ihren Servern speichern, sind leicht angreifbar. Die Regierung kann einfach bei ihnen an die Tür klopfen und die Daten fordern. Meine Firma Silent Circle hat aus diesem Grund niemals den Schlüssel für die Verschlüsselung.

Anzeige
Anzeige

t3n Magazin: Und reagieren die Unternehmen darauf?

Phil Zimmermann: Ja, wir sehen bereits Reaktionen. Google hat angefangen, die Daten, die zwischen verschiedenen Datenzentren hin- und hergeschickt werden, zu verschlüsseln. Ich war schockiert, als ich hörte, dass sie das bislang nicht getan haben. Denn wenn sie das nicht tun, braucht die NSA auch gar keinen Zugang zu ihren Servern. Sie müssen nur die Daten auf dem Weg abfangen und schon haben sie alle Informationen.

Anzeige
Anzeige
Rechenzentrum von Google: Laut Phil Zimmermann hat der Web-Konzern erst kürzlich damit angefangen, Daten zu verschlüsseln, die zwischen seinen Rechenzentren hin- und hergeschickt werden.
Rechenzentrum von Google: Laut Phil Zimmermann hat der Web-Konzern erst kürzlich damit angefangen, Daten zu verschlüsseln, die zwischen seinen Rechenzentren hin- und hergeschickt werden.

t3n Magazin: Würden Sie sagen, dass Service-Provider in Europa aufgrund des NSA-Skandals mittlerweile einen Wettbewerbsvorteil haben ?

Phil Zimmermann: Nein, Europa hat die gleichen Probleme, was mir übrigens gar nicht zugute kommt. Mir wäre es nämlich lieber, es sähe in Europa besser aus. Das würde meine Aussage bestärken, dass die NSA den US-amerikanischen Firmen schadet. Aber deutsche Cloud-Provider sind den gleichen Bedrohungen durch die deutsche Regierung ausgesetzt.

t3n Magazin: Sind wir denn schutzlos ausgeliefert? Gibt es überhaupt noch etwas, was sich gegen diese Form der umfassenden Überwachung tun lässt?

Anzeige
Anzeige

Phil Zimmermann: Wir alle müssen gemeinsam die Gesetze ändern. Natürlich denke ich dabei an die USA, denn das ist das Land, in dem ich lebe. Doch die Europäer und europäischen Unternehmen müssen ihre Regierungen ebenfalls dazu bewegen, ihre Gesetze zu verändern. Wir dürfen uns nicht lähmen lassen. Denn wir können eine Menge erreichen, wenn wir alle gemeinsam politischen Druck erzeugen. Das ist die einzige Möglichkeit, wie wir die notwendigen Veränderungen bewirken können.

Phil Zimmermann ist Mitgründer des Sicherheitsunternehmens Silent Circle. Eine der wichtigsten Maximen des Unternehmens: Schlüssel von Kunden verwahrt Silent Circle nicht.
Phil Zimmermann ist Mitgründer des Sicherheitsunternehmens Silent Circle. Eine der wichtigsten Maximen des Unternehmens: Schlüssel von Kunden verwahrt Silent Circle nicht.

t3n Magazin: Jetzt mal konkreter: Was genau könnte in Europa getan werden?

Phil Zimmermann: Die Vorratsdatenspeicherung abschaffen. Sie schadet dem Datenschutz. Denn selbst, wenn Sie heute etwas tun, was momentan vollkommen legitim und unverfänglich scheint, so kann eine Regierung die gespeicherten Daten in einigen Jahren mit anderen Handlungen in Verbindung bringen und für noch unbekannte Zwecke nutzen.Mit der Vorratsdatenspeicherung gibt es kein Vergessen mehr. Bevor wir all diese Technologien hatten, war das menschliche Verhalten etwas, das einen gewissen Grad an Vergebung kannte. Wer einen Fehler gemacht hatte, konnte eine Weile verstreichen lassen. Vielleicht musste er in eine andere Stadt ziehen – doch die Gesellschaft vergab ihm mit der Zeit. Es gab immer eine zweite Chance.Heute wird alles dauerhaft aufgezeichnet. Diese Aufzeichnungen umfassen zunehmend alles, was wir tun. Die NSA sammelt das alles gegen unseren Willen. Das ist gefährlich. Das bedeutet, dass unsere Browsing-Gewohnheiten auch noch Jahre später von Regierungen ausgewertet und ausgenutzt werden können.

Anzeige
Anzeige

t3n Magazin: Welche Zukunft hat angesichts des NSA-Skandals dann eigentlich das Thema Big Data?

Phil Zimmermann: Big Data ist abstrakt gesehen ja nichts Schlechtes. Es kommt darauf an, wie Big Data verwendet wird: Ökonomische Statistiken, Wetterdaten und vieles mehr können sehr interessant sein und wichtige Erkenntnisse liefern. Doch oftmals ist Big Data eben eine Gefahr für den Datenschutz, wenn Daten über Personen gesammelt werden. Was die NSA macht, ist Big Data. Dieses Big Data halte ich für gefährlich.

t3n Magazin: Gibt es Hinweise darauf, dass sich unser Verhalten aufgrund dieser Überwachung und Aufzeichnung verändert?

Anzeige
Anzeige

Phil Zimmermann: Das Problem ist, dass wir unser vergangenes Verhalten nicht ändern können – es ist bereits aufgezeichnet. Und wir sollten uns auch gar nicht fragen müssen, ob wir unser Verhalten verändern müssen. Wir sollten einfach elektronische Bücher konsumieren können, ohne dass unser Verhalten gespeichert wird. Und wir sollten online Inhalte lesen können, ohne dass Regierungen in fünf oder mehr Jahren noch nachvollziehen können, wann ich was gelesen habe.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Schreib den ersten Kommentar!
Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Anzeige
Anzeige