@Jay Bryant..
OTP? In "OTPs require perfectly secure key distribution, which defeats the simplicity implied by you here, and IP/port addressing has nothing to do with security, or identity."? Was meint er damit?
Mit OTP ist hier One-Time Pad gemeint.
Ein One-Time Pad ist ein Verschlüsselungsverfahren, das theoretisch perfekte Sicherheit bietet, wenn alle Bedingungen erfüllt sind:
- Der Schlüssel ist wirklich zufällig.
- Der Schlüssel ist mindestens so lang wie die Nachricht.
- Jeder Schlüssel wird genau einmal verwendet.
- Sender und Empfänger besitzen denselben Schlüssel bereits im Voraus.
- Niemand sonst erhält eine Kopie des Schlüssels.
Das Problem ist der vierte Punkt: Wie kommen beide Seiten an denselben geheimen Schlüssel?
Wenn A und B eine 1-MB-Nachricht austauschen wollen, brauchen sie vorher einen gemeinsamen geheimen Schlüssel von mindestens 1 MB. Dieser Schlüssel muss sicher übergeben werden. Sobald man dafür einen sicheren Kanal braucht ist das eigentliche Problem nur verlagert, und nicht gelöst.
Deshalb schrieb ich:
"OTPs require perfectly secure key distribution..."
Mit key distribution ist also die Verteilung bzw. der Austausch dieses geheimen Schlüssels gemeint.
"...and IP/port addressing has nothing to do with security, or identity."
bedeutet: Eine IP-Adresse sagt primär, wohin Pakete geschickt werden sollen. Ein Port sagt, welcher Dienst auf diesem Rechner angesprochen werden soll. Beides beantwortet weder die Frage „Wer ist mein Kommunikationspartner wirklich?“ noch „Ist die Verbindung vertraulich?“ noch „Wurde die Nachricht manipuliert?“
Beispielsweise kann sich die IP-Adresse eines Geräts ändern. Mehrere Personen können hinter derselben öffentlichen IP sitzen (NAT -- Network Adress Translation, in jedem Router.. ). Umgekehrt kann eine Person viele verschiedene IPs benutzen.
Eine IP ist daher keine verlässliche Identität.
Ich unterstelle man wollte seitens @Jay Bryant.. vermutlich sagen:
„Für persönliche Kommunikation braucht man im Wesentlichen nur Adressierung (IP+Port) und starke Verschlüsselung (OTP).“
Das ist absolut korrekt! Aber eine sehr minimalistische, und cypherpunk-artige --- sehr liebenswerte --- Sichtweise. Technisch betrachtet fehlen dabei aber noch etliche praktische Aspekte wie Schlüsselaustausch, Authentifizierung, Erreichbarkeit hinter Firewalls/NATs, Verzeichnisdienste, Metadaten-Schutz usw.
In einem streng theoretischen Sinn ist das One-Time Pad also hervorragend! In einem real praktikablen Kommunikationssystem ist die Schlüsselausgabe und -verwaltung meist der schwierigere Teil als die Verschlüsselung selbst, so ;)..
Was ich vermute, und das scheint mir jetzt wichtig gesagt worden zu sein, daß JB's Kommentar unter dem Eindruck folgenden Aspekts stand, und diesen Aspekt verteidigt zu haben war.. tapfer & extrem achtenswert soweit ich sowas ausnahmsweise mal beurteilen darf. Wenn jemand nur seine Pflicht erfüllt darf die Kürnote nicht ausschlaggebend sein. Was ich damit meine ist klar.
@all: Man ist dort sehr tief in die Materie eingestiegen, und diese Kreise werden --- seit Jahrzehnten --- ignoriert, und diskriminiert.
Wenn sich die Politik dieses Themas bemächtigt, das schrieb ich bereits andernorts, dann ist generell eher leider zappenduster. So ist da mein Vorirteil, generalisierender Blackout also ;).., nein. Ich sehe das wirklich so. Kompromisse führen da nicht weter, so ist der Stand. Und JB braucht da auch Solidarität.
@Mark Lansbury.., especially at this his post
UK: Palantir break clause THX! Thx..
UK: Palantir break clause
Cross party committee of MPs has just officially recommended that the government trigger the break clause in #Palantir's #NHS contract. The report states:
⚠️"Palantir’s increasing presence across the public sector represents an unacceptable point of weakness"
⚠️"The government’s digital transformation ambitions could be derailed at any time by a decision taken outside our shores based on the narrow interests of a foreign commercial or state actor"
⚠️"Palantir will follow their #commercial self-interests in attempting to burrow so deep into the NHS that they cannot be #migrated away from"
⚠️"Of the small number of technology providers that the UK public sector relies upon, Palantir concerns us most"
the.organise.network/campaigns…
#corruption #privacy #security #USThreats #USAggression #BigData
So, in der Hauptsache jetzt wieder für mich, ich bin tatsächlich sehr glücklich über das Storchennest!
Richtig happy, echt, und habe heute auch gelernt daß es eine Art Integralhelm mit Halsschutz auch für Fahrräder gibt.
NICE! Dann macht so ein Helm auch tatsächlich vielleicht Sinn. Ab einer gewissen Geschwindigkeit sogar tiefen.
Und da bin ich auch happy mit. Ein Dickicht hier 😁.. nice. Wo issn jetzt der Helm.. muss ;) bye.
PS: Bordfink für eine Bike-Grippe, ds wäre für JB ein Klacks! Think twice. Be in your way.. to myself. So 🙁..