Diskussion:Radio Chaotica - Why Jane & Johnny don't encrypt: Unterschied zwischen den Versionen

Diskussionsseite von Radio Chaotica - Why Jane & Johnny don't encrypt
(niclas via mail)
(stefan via mail)
 
Zeile 24: Zeile 24:
andere. wenn die polizei glaubt, google-suchen nach buchläden seien  
andere. wenn die polizei glaubt, google-suchen nach buchläden seien  
verdächtig, dann hat man auf einmal was zu verbergen. PUNKT
verdächtig, dann hat man auf einmal was zu verbergen. PUNKT
</pre>
stefan schrieb via mail:
<pre>
Finde die geplante Sendung eine gute Idee!
Bin selber ohne IT - background und schaffe es gerade leidlich, mich mit
meiner SUSE 10.0 Installation in den Augen meiner Suessen (XP) nicht voellig
laecherlich zu machen ... gpg/pgp hatte ich allerdings schon unter Win
genutzt und versucht, Leute davon zu ueberzeugen. Mit maessigem Erfolg.
Gruende, warum die Leute gpg/pgp nicht nutzten.
1) Hauptgrund: Die Einsicht in die Notwendigkeit fehlt - die Leute haben oft
keinen Begriff a) vom Wert z.B. des Briefgeheimnisses
                      b) den Gefahren, denen dieses und andere Grundrechte
ausgesetzt sind  (sei es von Staats wegen, seis von Wirtschaftsseite)
Vor allem das Ueberwachbarkeit durch den Staat ein Problem sein koennte,
scheint heute nur noch schwer vermittelbar, Diktatur in D ist ein gar allzu
fern in der Geschichte liegendes Thema.
Vielleicht hilft hier der Verweis auf Ueberwachungsinteresse von Seiten der
Wirtschaft (-skriminalitaet) oder der Anti_Terrorkrieg muss herhalten ...
2) Die Nutzung ist, sorry, immer noch nicht nahtlos genug in die real
existierende Mailwelt integriert.
Klar, heute ist alles einfacher, mit Plugins und mehr oder weniger guter
Integration in die Clients.
Aber "ohne-Vorarbeit-automatisch-verschluesseln-koennen" gehoert nicht zur
standardmaessigen Ausstattung wie z.B. thread-Darstellung oder
Filtermoeglichkeiten. Ich nutze Kmail, und finde die gpg-unterstuetzung
klasse, aber erstens ist das Proggi aufs ganze gesehen ein Exot und zweitens
ist schon das Importieren des Schluessels (z.B. deines) ein Gedoens
(inhaltlich natuerlich z.T. notwendig):
  Ich muss das Ding finden,
in die Zwischenablage kopieren
Kgpg oeffnen
importieren
dann den key signieren (aber richtig!) und das alles fuer "eben mal ne mail"
schreiben.
Wenn SSL bei Browsern so schwierig waere, wuerden es nur Privacy-Freaks wie
wir nutzen!
Ich sag das jetzt mal so als jemand, dessen einziger "freiwilliger" Kontakt
zur "Kommandozeile" unter Win die config.txt von pgp263in war. Und schon die
hat mir schlaflose Naechte bereitet... nicht zu vergessen, dass ich ja jetzt
meinen alten RSA - key unter Linux-gpg weiterverwenden will und mein
gpg_Kumpel (Mac) eben diesen auch nur nach "Schrauberei" verwenden konnte ...
naja, aber der haelt ja wenigstens selbst oeffentliche Vortraege ueber
Verschluesselung ;-) ...
  Und dann geht das erst richtig los, wenn ich auf meinen webmail-Zugang
zugreife (verdammt populaer bei den Leutchen heute) ... da kann ich nur
beten, dass mir keiner meiner Cryptofreunde mailt :-) ...
Versteh mich nicht falsch, klar, fuer alles gibts ne Loesung, aber es muss
(m.E. auch auf Kosten der Sicherheit) voellig automatisiert ablaufen, damit
die Leute es nutzen.
In diesem Sinne - freue mich schon auf deine Sendung!
</pre>
</pre>

Aktuelle Version vom 16. November 2007, 17:30 Uhr

georg schrieb via mail:

> Ein Punkt unter "Gehirnsturm" ist "Kein Webmail mit Crypto?"
> 
> Ein Webmailsystem, das GPG mitbringt, ist IMP. http://horde.org/imp/
> 
> Ich kenne auch ein paar Technikkollektive die das nutzen, damit kann  
> mensch also einfach GPG nutzen, auch wenn mensch keinen eigenen  
> Computer besitzt. riseup.net aus Seattle und nadir.org aus Hamburg setzen das zum Beispiel 
> ein.
> 
> Vielleicht hilft euch das ja so als kleine Anregung.

niclas schrieb via mail:

zum thema "ich hab doch nix zu verbergen" gibt es schon ein paar gute
argumente:
- dann bist du langweilig oder ein exibitionist
- das gilt deswegen noch lange nicht für andere, man kann das recht auf
informationelle selbstbestimmung nicht absprechen
- ganz wichtig: das hast du nicht zu bestimmen. das machen nämlich 
andere. wenn die polizei glaubt, google-suchen nach buchläden seien 
verdächtig, dann hat man auf einmal was zu verbergen. PUNKT

stefan schrieb via mail:

Finde die geplante Sendung eine gute Idee!

Bin selber ohne IT - background und schaffe es gerade leidlich, mich mit
meiner SUSE 10.0 Installation in den Augen meiner Suessen (XP) nicht voellig
laecherlich zu machen ... gpg/pgp hatte ich allerdings schon unter Win
genutzt und versucht, Leute davon zu ueberzeugen. Mit maessigem Erfolg.

Gruende, warum die Leute gpg/pgp nicht nutzten.

1) Hauptgrund: Die Einsicht in die Notwendigkeit fehlt - die Leute haben oft
keinen Begriff a) vom Wert z.B. des Briefgeheimnisses
                      b) den Gefahren, denen dieses und andere Grundrechte
ausgesetzt sind  (sei es von Staats wegen, seis von Wirtschaftsseite)
Vor allem das Ueberwachbarkeit durch den Staat ein Problem sein koennte,
scheint heute nur noch schwer vermittelbar, Diktatur in D ist ein gar allzu
fern in der Geschichte liegendes Thema.

Vielleicht hilft hier der Verweis auf Ueberwachungsinteresse von Seiten der
Wirtschaft (-skriminalitaet) oder der Anti_Terrorkrieg muss herhalten ...

2) Die Nutzung ist, sorry, immer noch nicht nahtlos genug in die real
existierende Mailwelt integriert.

Klar, heute ist alles einfacher, mit Plugins und mehr oder weniger guter
Integration in die Clients.
Aber "ohne-Vorarbeit-automatisch-verschluesseln-koennen" gehoert nicht zur
standardmaessigen Ausstattung wie z.B. thread-Darstellung oder
Filtermoeglichkeiten. Ich nutze Kmail, und finde die gpg-unterstuetzung
klasse, aber erstens ist das Proggi aufs ganze gesehen ein Exot und zweitens
ist schon das Importieren des Schluessels (z.B. deines) ein Gedoens
(inhaltlich natuerlich z.T. notwendig):
  Ich muss das Ding finden,
in die Zwischenablage kopieren
Kgpg oeffnen
importieren
dann den key signieren (aber richtig!) und das alles fuer "eben mal ne mail"
schreiben.

Wenn SSL bei Browsern so schwierig waere, wuerden es nur Privacy-Freaks wie
wir nutzen!
Ich sag das jetzt mal so als jemand, dessen einziger "freiwilliger" Kontakt
zur "Kommandozeile" unter Win die config.txt von pgp263in war. Und schon die
hat mir schlaflose Naechte bereitet... nicht zu vergessen, dass ich ja jetzt
meinen alten RSA - key unter Linux-gpg weiterverwenden will und mein
gpg_Kumpel (Mac) eben diesen auch nur nach "Schrauberei" verwenden konnte ...
naja, aber der haelt ja wenigstens selbst oeffentliche Vortraege ueber
Verschluesselung ;-) ...
  Und dann geht das erst richtig los, wenn ich auf meinen webmail-Zugang
zugreife (verdammt populaer bei den Leutchen heute) ... da kann ich nur
beten, dass mir keiner meiner Cryptofreunde mailt :-) ...

Versteh mich nicht falsch, klar, fuer alles gibts ne Loesung, aber es muss
(m.E. auch auf Kosten der Sicherheit) voellig automatisiert ablaufen, damit
die Leute es nutzen.

In diesem Sinne - freue mich schon auf deine Sendung!