PRISM: Google verbessert interne Verschlüsselung

Das Hauptqartier der NSA in Fort Meade, Maryland. Quelle: NSA

Die PRISM-Enthüllungen haben bei Google zu einer beschleunigten Einführung einer durchgehenden Verschlüsselung geführt. Auch die umfangreichen Datenflüsse zwischen den weltweiten Rechenzentren sollen durch die Verschlüsselung vor der Ausspähung durch die NSA und der Geheimdienste anderer Länder geschützt werden. Das Vorhaben soll bald abgeschlossen werden können. Damit würde Google Monate vor seinem eigenen Zeitplan fertig werden.

Bereits im letzten Jahr wurde die Verschlüsselungsinitiative beschlossen, aber als der Whistleblowers Edward Snowden mit seinen Enthüllungen auch das Vertrauen in die Fähigkeit von Technologiefirmen in Mitleidenschaft zog, die Informationen ihrer Nutzer vor flächendeckender Überwachung durch die US-Behörden zu bewahren, im Juni beschleunigt. Außerdem begann Google im Juli, SSL-Verschlüsselungszertifikate von 1024 auf 2048 Bit umzustellen. Das Unternehmen begann versuchsweise, Dateien auf Google Drive zu verschlüsseln und damit vor einem Zugriff durch die US-Regierung und anderen Staaten zu bewahren. Für den Cloud-Storage-Dienst führte Google eine automatische serverseitige Verschlüsselung ein. Gmail und die verschlüsselte Suche sind bereits seit 2010 mit HTTPS geschützt.

Google will mit verschlüsselten Datenflüssen zwischen den Rechenzentren ein mögliches offenes Einfallstor für flächendeckende Überwachung schließen. Den PRISM-Enthüllungen nach, sind Daten, wie Kopien von E-Mails, Suchanfragen, Videos und die Surfchronik, die über Hochgeschwindigkeits-Glasfaserkabel übermittelt werden vor allem für Zugriffe durch Behörden zugänglich. In Zukunft soll dies eine “sehr starke” End-to-End-Verschlüsselung verhindern.

Das Unternehmen aus Mountain View habe nie dem Druck der Regierungsbehörden nachgegeben, die eigenen Verschlüsselungssysteme zu schwächen und so Überwachungsmaßnahmen zu erleichtern, betonten Google-Mitarbeiter. Berichten zufolge sollen dies andere Technologiefirmen getan haben. “Das ist einfach eine Frage der persönlichen Ehre”, zitiert die Washington Post Eric Grosse, Googles Vizepräsident für Security Engineering. “Das wird hier nicht vorkommen.” Er sieht sich vielmehr einem “Rüstungswettlauf” mit den Geheimdiensten ausgesetzt: “Wir betrachten diese Regierungsbehörden als die fähigsten Teilnehmer in diesem Spiel.”

Dennoch kann verstärkte Verschlüsselung nicht verhindern, dass Geheimdienste Informationen einzelner Nutzer auf andere Weise erlangen. Auch die Gesetzeslage, die geheime richterliche Verfügungen zulässt, wird dadurch nicht verändert. Aber die massenhafte Überwachung durch Behörden kann somit erschwert werden und sie zwingen, sich auf die wichtigsten Ermittlungen, wie tatsächlichen Terrorismus-Verdacht, zu konzentrieren.

“Wenn die NSA in dein System kommen will, dann kommen sie da rein”, erklärte Christopher Soghoian, ein Sicherheitsexperte der Bürgerrechtsorganisation ACLU. “Es geht hier einfach darum, die Schleppnetz-Überwachung unmöglich zu machen.”

[mit Material von Bernd Kling, ZDNet.de]

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

7 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago