Benutzer:Tomtar/Entwuerfe/Kryptokalypse

Bestandsaufnahme verschlüsselter Websites

Einleitung

Nachdem jetzt ja das Ausmaß der Überwachung dirch die Nachrichtendienste jedermann vor Augen geführt wurde (vgl. den Vortrag hier auf dem 30. Chaos Communication Congress), habe ich mich mal hingesetzt und in meinen Browserfavoriten Inventur gemacht. Welche Seiten werden verschlüsselt angeboten, welche nicht?

Das Verfahren war ganz einfach: In meiner Bookmark-Liste habe ich einfach alle Links, die mit http:// beginnen, durch https:// ersetzt und dann geschaut was passiert. Bei Sites, die Verschlüsselung bieten, habe ich mir dann vom Browser die Details zu den Zertifikaten anzeigen lassen.

Ergebnisse

Nachrichten

Suchmaschinen

Blogs

Wikis

Comics

Social Network

Fazit

  • Ich zumindest werde zukünftig bevorzugt verschlüsselte Sites nutzen.
  • Insbesondere kleinere und spezialisierte Suchmaschinen verschlüsseln nicht. Die Nachrichtendienste könnten sich aber durchaus dafür interessieren, wonach Wissenschaftler und Akademiker gerade suchen.
  • Dass Webblogs und Webcomics keine Verschlüsselung bieten könnte ich zumindest im Prinzip verschmerzen. Mehr Verschlüsselung wäre trotzdem auch hier wünschenswert.
  • Ärgerlich -und entgegen meiner Erwartungen- ist, dass weder Heise noch Golem HTTPS-Versionen ihrer Nachrichtenticker anbieten. Und das von Wired genutzte Zertifikat riecht irgendwie komisch.
  • Sollte es mich misstrauisch stimmen, dass Twitter und Facebook beide dieselbe CA nutzen? Andererseits: Ob die NSA jetzt mit Verisign oder Facebook kooperiert um an meine Daten zu kommen ist eigentlich egal. Sie könnte sich mittels eines von Verisign signiertem Zertifikats als Facebook ausgeben um Daten abzuschnorcheln oder sie könnte die Daten direkt bei Facebook raustragen. Jedenfalls ist es gut dass beide überhaupt verschlüsseln.