#Chatkontrolle Der „neue“ Text enthält minimale Änderungen.
TL;DR
Das wording wurde weiter abgeändert, so dass es so scheint als wäre Verschlüsselung angemessen geschützt. Wenn man genau hinschaut sieht man aber das es lediglich um den Schutz verschlüsselte Kommunikation in Transit handelt, scannen vor der Verschlüsselung ist nicht geschützt. Kurz, Client Side Scanning.
1/x
https://chaos.social/@andre_meister/112642315669583098
#Chatkontrolle
Alles andere bleibt wie zuvor. Ein paar Pseudo safeguards im Hinblick auf Cybersecurity Risikoassessments und Zertifizierungen von Scanning Technologien.
Ändert aber alles nichts daran das Verschlüsselung gebrochen wird und die Risiken gleichbleibend hoch sind. 2/X
#Chatkontrolle
Wer sich den Text komplett anschauen möchte, Achtung im Gegensatz zur best practice ist alles fett was Unterschiede zum Text der Kommission darstellt.
Legt also am besten den vorherigen Text daneben. 3/X
#Chatkontrolle
Wer noch einmal nachlesen möchte was das Problem mit Client Side Scanning ist bitte hier entlang:
@khaleesicodes D.h. unsere Daten gehen dann über https zum BKA und Verfassungsschutz, bevor sie dann in rechten Chatgruppen auf Telegram auftauchen?
@Traumkaempfer Nein; vielleicht habe ich es missverständlich ausgedrückt. (Habe es gerade angepasst)
Das wording "not prohibit, make impossible, weaken, circumvent or otherwise undermine cybersecurity measures, in particular encryption" im Zusammenhang mit weiteren Abschnitten des Textes beschreibt blumig Client Side Scanning sprich das scannen von Inhalten auf Geräten bevor sie verschlüsselt werde.
@khaleesicodes
Client = die jeweilige Chatsoftware, oder wie kommt die Auslesesoftware sonst auf mein Gerät, bzw. wie könnt ich das verhindern? @Traumkaempfer
@stubenhocker @khaleesicodes @Traumkaempfer Der Plan scheint OS-seitig zu sein. D.h. Android und iOS müssen auf Systemebene diese Mechanismen vor den Datenzugriff der App vorschalten. Abhilfe brächte dann nur noch ein Custom-ROM ohne diese Mechanismen, das natürlich der Empfänder dann auch nutzen muss. Sonst werden die Daten eben beim Empfänger abgegriffen, statt bei dir selbst.
@barbarossa
Hm ja, aber das setzt doch schon irgendwie voraus, daß mein System sich (Herstellerseitig) aktualisieren kann..
Ach so, Empfänger.. @khaleesicodes @Traumkaempfer
@stubenhocker @khaleesicodes @Traumkaempfer Natürlich. Wenn das OS aus dem Support läuft, passiert da wohl nichts mehr. Kann halt sein, dass die entsprechenden Apps irgendwann eine OS-Version verlangen, die das Feature hat.
Pessismistisch ist dann der Blick in Richtung Verbote. Da sind theoretisch viele Ansätze möglich, aber es ist fraglich, was sich realistisch umsetzen lässt.
@barbarossa
Ja, OS-Version forcieren läuft ja auch parallel über Nebenschauplätze wie Ticketapps.. @khaleesicodes @Traumkaempfer
@khaleesicodes Sorry, ich hätte den Sarkasmus besser kennzeichnen sollen. Ich hatte mich auf die Verdachtsfälle aus den Scans bezogen, die ja sicherlich dann auch nicht einfach auf dem Client liegen bleiben.
@Traumkaempfer
Die rechten Chatgruppen unserer Schutzorgane bekommen das Erstbeschauvorrecht.. @khaleesicodes