• horse@feddit.org
    link
    fedilink
    arrow-up
    23
    arrow-down
    1
    ·
    3 days ago

    Das ist doch eigentlich ein gelöstes Problem. Warum nutzt man für sowas nicht digitale Signaturen über z.B. PGP? Auch wenn man damit nicht unbedingt beweisen kann zu sein wer man vorgibt zu sein, könnte man zumindest Beweisen, dass mehrere Aktionen von der selben Gruppierung durchgeführt wurden und verhindern, dass einem Aktionen untergeschoben werden, die man nicht zu verantworten hat.

    • brainwashed@feddit.org
      link
      fedilink
      arrow-up
      21
      ·
      edit-2
      3 days ago

      Klar kannst du das beweisen, aber hat innerhalb der Gruppierung dann nur einer den Schlüssel? Oder mehrere? Dann hast du das Problem wieder nur verschoben. Es gibt dann zwei neue signierte Schlüssel von den beide mit dem alten Schlüssel signiert sind und behaupten der legitime Nachfolger der Volksfront von Judä… äh Vulkangruppe zu sein.

      Ganz davon abgesehen, dass du ein sehr starkes Indiz für deine Schuld produzierst, wenn der private Schlüssel bei dir irgendwo auf dem USB Stick gefunden wird.

      Das ist, wenn du das öffentlich verifizieren kannst (z.B. deine Webseite zeigt auf den Schlüssel) gut brauchbar. Für geheime Gruppen nur bedingt nützlich.

          • killingspark@feddit.org
            link
            fedilink
            English
            arrow-up
            4
            ·
            3 days ago

            Schlüssel über mehrere Personen zu verteilen ist ein Standardverfahren um ein vier (oder wieviel auch immer) Augen Prinzip zu garantieren. In dem Fall reicht es btw wenn jedes Mitglied der Gruppe nen eigenen Key hat, signatur mit jedem Key anhängen. Fertig.

            Du meinst übrigens asymmetrische Kryptographie.

      • horse@feddit.org
        link
        fedilink
        arrow-up
        2
        ·
        3 days ago

        Klar kannst du das beweisen, aber hat innerhalb der Gruppierung dann nur einer den Schlüssel? Oder mehrere? Dann hast du das Problem wieder nur verschoben. Es gibt dann zwei neue signierte Schlüssel von den beide mit dem alten Schlüssel signiert sind und behaupten der legitime Nachfolger der Volksfront von Judä… äh Vulkangruppe zu sein.

        Jedes Mitglied könnte auch einen eigenen private key haben mit denen der Schlüssel der für Bekennerschreiben genutzt wird verschlüsselt wird, damit er nur genutzt werden kann, wenn alle zustimmen. Oder man organisiert das irgendwie anders (z.B. jede:r hat eine Kopie vom Schlüssel aber man einigt sich den nur zu nutzen wenn es einen Konsens dafür gibt). Klar könnte es dann bei einer Spaltung Probleme geben oder wenn einzelne sich nicht daran halten, aber man könnte auf jeden Fall verhindern, dass False Flags durch z.B. Russland im Namen der Gruppe durchgeführt werden.

        Ganz davon abgesehen, dass du ein sehr starkes Indiz für deine Schuld produzierst, wenn der private Schlüssel bei dir irgendwo auf dem USB Stick gefunden wird.

        Das lässt sich mit vernünftiger OpSec wohl leicht verhindern. Man lässt einfach nicht den Key irgendwo unverschlüsselt rumliegen.

        Das ist, wenn du das öffentlich verifizieren kannst (z.B. deine Webseite zeigt auf den Schlüssel) gut brauchbar. Für geheime Gruppen nur bedingt nützlich.

        Das stimmt schon, aber du kannst zumindest verifizieren, dass mehrere Aktionen von der gleichen Gruppe durchgeführt wurden.

      • socke@feddit.org
        link
        fedilink
        arrow-up
        6
        ·
        3 days ago

        ich wollt’s gerade sagen :D selbstorganisierte, anarchistische gruppen und pgp mit all seiner komplexität zusammenbringen wäre selbst für herakles eine zu schwere aufgabe

      • Ooops@feddit.org
        link
        fedilink
        arrow-up
        4
        ·
        edit-2
        2 days ago

        Und wenn wir Artikel wie diesen bekommen, aber ohne Polemik, Halbwahrheiten, Framing und ohne mit XY wird alles viel besser… bald™, vertrau mir® …

        …könnte sich sogar etwas ändern.

        Ich finde insbesondere die Argumentation, dass verschlüsselte E-Mails schlecht sind, großartig. Dieser Typ argumentiert wahrscheinlich auch, dass Türen und Schlösser schlecht sind, weil man seine Habseligkeiten und Möbel auch vor die Tür auf den Bürgersteig stellen kann. Auch Vorhänge sind schlecht, weil jeder, den man hereinbittet, sowieso alles sehen kann.

      • horse@feddit.org
        link
        fedilink
        arrow-up
        5
        ·
        3 days ago

        Danke für den Hinweis. Ich habe PGP glaube ich das letzte mal benutzt, als Silk Road noch ein Ding war. Ich werde mir das aber bei Gelegenheit mal durchlesen.