uname hat geschrieben: 
01.02.2019 10:19:25
Meillo hat geschrieben:Das geht ja in Richtung Pubkey-Auth
Dass der Anwender seinen PrivKey selbst verwahrt erwarte ich ja gar nicht.
Das waere aber das was er tun sollte. Seine EC-Karte hinterlegt man ja auch nicht bei der Bank und seine Haustuerschluessel bekommt man auch nicht mit der Post zur Tuer geschickt. Ich befasse mich dabei aber natuerlich mehr mit den Wurzeln der Probleme. Wenn wir die strukturellen Fehler halt beibehalten, dann werden uns alle angekuendigten ``Loesungen'', die bloss an den Auswirkungen rumfeilen, ein paar Jahre spaeter wieder auf die Fuesse fallen. Natuerlich erfordert es grundsaetzliche Software- und Bedienaenderungen, wenn man am Grundsaetzlichen etwas aendert, das aber doch nur weil man es bislang immer falsch gemacht hat. Zu sagen, dass ich alles wie bisher machen will, es aber sicher sein soll, kann nicht funktionieren.
Die Webanwendung wie dieses Forum soll ja auf jeden javascriptfähigen Browser laufen.
... und auf jedem nicht JS-faehigen Browser, bitte!

Ich haette jedenfalls ein Problem, wenn es nicht mehr mit w3m nutzbar waere ... bloss weil der Login JS benoetigt, damit er etwas sicherer wird (scheinbar, weil die Leute dann JS fuer das Forum aktivieren muessen und damit weitere Risiken entstehen), wohingegen ich mit ssh- und gpg-Pubkeys ein noch viel besseres Verfahren anbieten koennte. Ich will meine spezielle Situation nicht zu wichtig machen, mir geht es um das grundsaetzliche Vorgehen, dass man die Probleme nicht an der Wurzel loest, sondern, weil man dem Mainstream nichts zumuten will, immer noch mehr Technologien, noch mehr Komplexitaet, noch mehr Code drauf packt und meint, damit wuerde man es besser machen. Meiner Meinung nach ist das die falsche Richtung, weil dadurch bloss noch immer mehr Sicherheitsrisiken entstehen. Mehr Sicherheit erlangt man, wenn man reduziert und die richtigen Dinge macht. Wenn man es bisher falsch gemacht hat, muss man es zukuenftig eben richtig machen ... und den Leuten sagen, dass und warum es falsch war und warum es jetzt anders sein muss und warum es jetzt nicht mehr so bequem (d.h. naiv) wie frueher sein kann. Das erfordert aber einen Fehlerkultur und Ehrlichkeit, die nicht vorhanden ist.
PrivKeys selbst zu verwalten ist echt mühsam vor allen auf mobilen Endgeräten.
Eben da muss man ansetzen. Das muss einfacher werden. Man muss dort die zufaellige Komplexitaet reduzieren (um Fred Brooks' Worte zu verwenden), man darf aber nicht versuchen, die essenzielle Komplexitaet reduzieren zu wollen. Die essenzielle Komplexitaet ist die Komplexitaet des Systems selbst, also der Fachdomaene, die muss man verstehen, um angemessen damit arbeiten zu koennen. Man muss z.B. das Wahlsystem an sich verstehen, um angemessen waehlen zu koennen. Es funktioniert nicht, bloss ein Kreuz zu machen und zu denken, dass damit alles gut waere. So wird das aber verkauft: Vertrauen ist ueberhaupt kein Problem, Sicherheit ist ueberhaupt kein Problem, die Software und die Firmen machen das fuer dich. Die zufaellige Komplexitaet, die nur der Umsetzung innewohnt, wie beispielsweise irgendwelche Buerokratie bei der Stimmabgabe, die keinen Beitrag zum Wahlsystem selbst leistet, oder unnoetige Klickerei oder zusammengehoerende Information an verschiedenen Stellen abzulege, etc., die sollte reduziert werden. Diese Unterscheidung der zwei Komplexitaetsarten und der gegensaetzliche Umgang mit ihnen sollte viel mehr beachtet werden.