this post was submitted on 07 Jan 2026
98 points (100.0% liked)

DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz

4606 readers
292 users here now

Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

___

Zusätzliche Regeln aus „Lessons learned":

___

Einsteigertipps für Neue gibt es hier.
___

Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org

___

founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] horse@feddit.org 22 points 6 days ago (3 children)

Das ist doch eigentlich ein gelöstes Problem. Warum nutzt man für sowas nicht digitale Signaturen über z.B. PGP? Auch wenn man damit nicht unbedingt beweisen kann zu sein wer man vorgibt zu sein, könnte man zumindest Beweisen, dass mehrere Aktionen von der selben Gruppierung durchgeführt wurden und verhindern, dass einem Aktionen untergeschoben werden, die man nicht zu verantworten hat.

[–] flora_explora@beehaw.org 1 points 3 days ago (1 children)

Also wenn wir jetzt wirklich von linksextremen Gruppen sprechen, was wäre der Anreiz dafür? Auf der einen Seite machst du dich dadurch nur mehr angreifbar, weil das ja Spuren hinterlässt. Und auf der andere Seite sollte es bei echten linksextremen Aktionen nie darum gehen, sich selbst dafür in den Mittelpunkt zu rücken. Es geht um die Aktion selbst und was sie bewirken kann. Deswegen ist es ja auch so abwegig, dass der im Artikel genannte Anschlag von links kam.

Linke Aktivistis sind zurecht höchst paranoid. Staatliche Repression ist ziemlich hart. Du kannst bei jedem Kleinscheiß ne Hausdurchsuchung erwarten, auch wenn die Cops dafür irgendeneine Notlüge erfinden oder irgendwer denkt, bei dir ne PKK Flagge eventuell gesehen zu haben oder so. Natürlich erfahren Aktivistis auch sehr viel körperliche Gewalt und/oder werden für Jahre weggesperrt. Dafür ist es sogar meist irrelevant, was die getan haben, sondern solche Sachen werden recht willkürlich getroffen. Vor Gericht hast du natürlich auch wenig Chancen, weil Staatsdienern wird mehr geglaubt und die decken sich alle gegenseitig. Und dann gibts natürlich auch immer wieder so Aktionen, wo Polizist:innen über Jahre undercover in linken Kreisen leben und versuchen Informationen zu sammeln (inklusive vorgetäuschte Freundschaften und sogar romantische Beziehungen)...

Und wofür dann Sachen signieren?

[–] horse@feddit.org 1 points 3 days ago (1 children)

Ich sehe jetzt nicht wirklich den Unterschied darin ob man sein Bekennerschreiben mit "LG, Vulkangruppe" oder einer digitalen Signatur unterschreibt. Wenn man nicht gerade dumm ist und sich mit dem private key erwischen lässt sollte das in Sachen Repression ziemlich egal sein.

Der Sinn davon ist, dass dann eben keine Diskussion darüber entfacht, ob dass eine Aktion von Links war, oder ob es doch der Kremlin gemacht hat. Im Zweifel kriegste ja dann noch mehr Repression ab, weil du zusätzlich noch für Sachen verfolgt wirst, die dir bloß untergeschoben wurden.

[–] flora_explora@beehaw.org 1 points 2 days ago

Dir werden eh Sachen untergeschoben, egal was du beweisen kannst. Generell scheint die beste Strategie von solchen Gruppen zu sein, am besten gar keine feste Struktur zu haben und wirklich möglichst wenig Spuren überhaupt zu hinterlassen. Also schon, dass generell digitale Geräte bei den meisten linksaktivistischen Treffen nicht dabei sein dürfen. Und den private key musst du dann ja immer trotzdem irgendwo haben.

[–] brainwashed@feddit.org 22 points 6 days ago* (last edited 6 days ago) (2 children)

Klar kannst du das beweisen, aber hat innerhalb der Gruppierung dann nur einer den Schlüssel? Oder mehrere? Dann hast du das Problem wieder nur verschoben. Es gibt dann zwei neue signierte Schlüssel von den beide mit dem alten Schlüssel signiert sind und behaupten der legitime Nachfolger der Volksfront von Judä… äh Vulkangruppe zu sein.

Ganz davon abgesehen, dass du ein sehr starkes Indiz für deine Schuld produzierst, wenn der private Schlüssel bei dir irgendwo auf dem USB Stick gefunden wird.

Das ist, wenn du das öffentlich verifizieren kannst (z.B. deine Webseite zeigt auf den Schlüssel) gut brauchbar. Für geheime Gruppen nur bedingt nützlich.

[–] azolus@slrpnk.net 4 points 6 days ago (1 children)
[–] brainwashed@feddit.org 6 points 6 days ago (1 children)

Na das klingt ja noch praktikabler als Public Key Kryptographie sowieso schon ist hust

[–] killingspark@feddit.org 4 points 6 days ago

Schlüssel über mehrere Personen zu verteilen ist ein Standardverfahren um ein vier (oder wieviel auch immer) Augen Prinzip zu garantieren. In dem Fall reicht es btw wenn jedes Mitglied der Gruppe nen eigenen Key hat, signatur mit jedem Key anhängen. Fertig.

Du meinst übrigens asymmetrische Kryptographie.

[–] horse@feddit.org 2 points 6 days ago

Klar kannst du das beweisen, aber hat innerhalb der Gruppierung dann nur einer den Schlüssel? Oder mehrere? Dann hast du das Problem wieder nur verschoben. Es gibt dann zwei neue signierte Schlüssel von den beide mit dem alten Schlüssel signiert sind und behaupten der legitime Nachfolger der Volksfront von Judä… äh Vulkangruppe zu sein.

Jedes Mitglied könnte auch einen eigenen private key haben mit denen der Schlüssel der für Bekennerschreiben genutzt wird verschlüsselt wird, damit er nur genutzt werden kann, wenn alle zustimmen. Oder man organisiert das irgendwie anders (z.B. jede:r hat eine Kopie vom Schlüssel aber man einigt sich den nur zu nutzen wenn es einen Konsens dafür gibt). Klar könnte es dann bei einer Spaltung Probleme geben oder wenn einzelne sich nicht daran halten, aber man könnte auf jeden Fall verhindern, dass False Flags durch z.B. Russland im Namen der Gruppe durchgeführt werden.

Ganz davon abgesehen, dass du ein sehr starkes Indiz für deine Schuld produzierst, wenn der private Schlüssel bei dir irgendwo auf dem USB Stick gefunden wird.

Das lässt sich mit vernünftiger OpSec wohl leicht verhindern. Man lässt einfach nicht den Key irgendwo unverschlüsselt rumliegen.

Das ist, wenn du das öffentlich verifizieren kannst (z.B. deine Webseite zeigt auf den Schlüssel) gut brauchbar. Für geheime Gruppen nur bedingt nützlich.

Das stimmt schon, aber du kannst zumindest verifizieren, dass mehrere Aktionen von der gleichen Gruppe durchgeführt wurden.

[–] FlowerFan@piefed.blahaj.zone 7 points 6 days ago (3 children)

Wer im Jahre 2026 noch PGP empfiehlt, dessen Ratschläge sind mit Vorsicht zu geniessen.

https://soatok.blog/2024/11/15/what-to-use-instead-of-pgp/

[–] socke@feddit.org 6 points 6 days ago

ich wollt's gerade sagen :D selbstorganisierte, anarchistische gruppen und pgp mit all seiner komplexität zusammenbringen wäre selbst für herakles eine zu schwere aufgabe

[–] horse@feddit.org 5 points 6 days ago (1 children)

Danke für den Hinweis. Ich habe PGP glaube ich das letzte mal benutzt, als Silk Road noch ein Ding war. Ich werde mir das aber bei Gelegenheit mal durchlesen.

[–] FlowerFan@piefed.blahaj.zone 5 points 6 days ago

Hat gerade beim 39C3 nochmals einen interessanten Talk über pgp gegeben, kann ich sehr empfehlen

[–] Ooops@feddit.org 4 points 6 days ago* (last edited 6 days ago)

Und wenn wir Artikel wie diesen bekommen, aber ohne Polemik, Halbwahrheiten, Framing und ohne mit XY wird alles viel besser... bald™, vertrau mir® ...

...könnte sich sogar etwas ändern.

Ich finde insbesondere die Argumentation, dass verschlüsselte E-Mails schlecht sind, großartig. Dieser Typ argumentiert wahrscheinlich auch, dass Türen und Schlösser schlecht sind, weil man seine Habseligkeiten und Möbel auch vor die Tür auf den Bürgersteig stellen kann. Auch Vorhänge sind schlecht, weil jeder, den man hereinbittet, sowieso alles sehen kann.