this post was submitted on 07 Jan 2026
98 points (100.0% liked)

DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz

4608 readers
505 users here now

Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

___

Zusätzliche Regeln aus „Lessons learned":

___

Einsteigertipps für Neue gibt es hier.
___

Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org

___

founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] brainwashed@feddit.org 22 points 1 week ago* (last edited 1 week ago) (2 children)

Klar kannst du das beweisen, aber hat innerhalb der Gruppierung dann nur einer den Schlüssel? Oder mehrere? Dann hast du das Problem wieder nur verschoben. Es gibt dann zwei neue signierte Schlüssel von den beide mit dem alten Schlüssel signiert sind und behaupten der legitime Nachfolger der Volksfront von Judä… äh Vulkangruppe zu sein.

Ganz davon abgesehen, dass du ein sehr starkes Indiz für deine Schuld produzierst, wenn der private Schlüssel bei dir irgendwo auf dem USB Stick gefunden wird.

Das ist, wenn du das öffentlich verifizieren kannst (z.B. deine Webseite zeigt auf den Schlüssel) gut brauchbar. Für geheime Gruppen nur bedingt nützlich.

[–] azolus@slrpnk.net 4 points 1 week ago (1 children)
[–] brainwashed@feddit.org 6 points 1 week ago (1 children)

Na das klingt ja noch praktikabler als Public Key Kryptographie sowieso schon ist hust

[–] killingspark@feddit.org 4 points 1 week ago

Schlüssel über mehrere Personen zu verteilen ist ein Standardverfahren um ein vier (oder wieviel auch immer) Augen Prinzip zu garantieren. In dem Fall reicht es btw wenn jedes Mitglied der Gruppe nen eigenen Key hat, signatur mit jedem Key anhängen. Fertig.

Du meinst übrigens asymmetrische Kryptographie.

[–] horse@feddit.org 2 points 1 week ago

Klar kannst du das beweisen, aber hat innerhalb der Gruppierung dann nur einer den Schlüssel? Oder mehrere? Dann hast du das Problem wieder nur verschoben. Es gibt dann zwei neue signierte Schlüssel von den beide mit dem alten Schlüssel signiert sind und behaupten der legitime Nachfolger der Volksfront von Judä… äh Vulkangruppe zu sein.

Jedes Mitglied könnte auch einen eigenen private key haben mit denen der Schlüssel der für Bekennerschreiben genutzt wird verschlüsselt wird, damit er nur genutzt werden kann, wenn alle zustimmen. Oder man organisiert das irgendwie anders (z.B. jede:r hat eine Kopie vom Schlüssel aber man einigt sich den nur zu nutzen wenn es einen Konsens dafür gibt). Klar könnte es dann bei einer Spaltung Probleme geben oder wenn einzelne sich nicht daran halten, aber man könnte auf jeden Fall verhindern, dass False Flags durch z.B. Russland im Namen der Gruppe durchgeführt werden.

Ganz davon abgesehen, dass du ein sehr starkes Indiz für deine Schuld produzierst, wenn der private Schlüssel bei dir irgendwo auf dem USB Stick gefunden wird.

Das lässt sich mit vernünftiger OpSec wohl leicht verhindern. Man lässt einfach nicht den Key irgendwo unverschlüsselt rumliegen.

Das ist, wenn du das öffentlich verifizieren kannst (z.B. deine Webseite zeigt auf den Schlüssel) gut brauchbar. Für geheime Gruppen nur bedingt nützlich.

Das stimmt schon, aber du kannst zumindest verifizieren, dass mehrere Aktionen von der gleichen Gruppe durchgeführt wurden.