Knecht_Ruprecht schrieb:
@DeusoftheWired
Kenne ich, habe ich installiert. Nutze es aber nicht, weil es niemand meiner Empfänger nutzt. Es fehlt an einer Umsetzung die auch ohne Zutun der User funktioniert. Ähnlich wie bei dem Messenger Signal oder wegen mir auch WhatsApp.
Eine Verschlüsselung ohne manuelle Eingabe eines Schlüssels ist Mumpitz.
Irgendwoher muss dieser ja kommen, eine unverschlüsselte Synchronisierung des Schlüssels ist jedenfalls voll am Thema vorbei. Jeder wird begreifen, dass es nicht sicherer ist einen Haustürschlüssel auf eine Postkarte zu kleben als ihn persönlich vorbei zu bringen und dass man dabei auch noch sicherer fahren würde wenn die Tür einfach aufgeschlossen bliebe. So weiß das dann eben nur keiner, dass da auf ist, wenn der Schlüssel aber unverschlüsselt (oder "unversteckt") versendet wird ist jedem in der Kette klar wo genau man damit hereinkommt.
Im Internet ists sogar noch besser, ich brauche deinen Schlüssel nicht mal, ich muss nur dir und deiner Tür erklären, dass MEINER da auch reinpasst und schon sagen du und Tür ich dürfte da rein.
Letztendlich nutzt das in etwas so viel wie SSL/TLS bei Bankinglogins, nämlich genau garnichts.
Man sollte sich immer im klaren sein, dass es absolute Sicherheit nie gibt und alles was darauf abzielt es zu sein ein Gefühl Kommerziell vermittelt und nicht mehr.
Die größte Schwachstelle ist und bleibt der Mensch. Solange dieser stumpf überall auf "Okay" hämmert wird es weiterhin Flashplayerupdates mit gebindeten RATs/Trojanern/Rootkits/whatever geben.
Niemand macht sich mehr die Arbeit eine Verschlüsselung zu knacken oder zu umgehen wenn man einfach nur den Schlüssel austauschen komplett ausreicht um überall Zugriff zu erhalten.