Prism/Schlüsselanfrage

Aus Piratenwiki
Version vom 6. September 2013, 12:07 Uhr von Wiskyhotel (Diskussion | Beiträge) ({{Schriftfarbe Hintergrund|#000000|#FFCC9A|Bei Öffentlichen Stellen gefundene — Öffentliche Schlüssel (PGP Publik-Key}})
Wechseln zu: Navigation, Suche

Hier ist Mitarbeit ausdrücklich Erwünscht! - Zur Einhaltung der Seitenstruktur, bitte die umfangreicheren Beiträge zuerst auf der Diskussionsseite posten!
Ein freundlicher Regenbogen, für ein böses Spiel mit den Grundrechten!

Hauptseite
Prism Spionage
PRISM Dokumente
Spionagedokumente
Gegenaktionen
Gegen Schnüffler
Gegenmaßnamen
Spion Abwehr
Anti Material
Anti PRISM Flyer
Spionagebeispiele
MAD
Snowden
böse? </Ironie>
Bürgereingaben
Petitionen
Spionagebeispiele
MAD
Rechtsmittel gegen Spionage
Recht vs. Spionage
Gegenmaßnamen
Sicherheitsvorlagen

Gegenaktionen
Schlüsselanfrage

Gegenaktionen
Schlüsselantworten

"Verschlüsselt die Republik"
Tango-weather-clear.svg Dieser Artikel dürfte die meisten Piraten im Moment brennend interessieren.

Wenn du anderer Meinung bist, so diskutiere dies bitte auf der Diskussionsseite, bevor du diesen Baustein entfernst.


Gib NSA keine Chance.png

PRISM logo (PNG).png - PRISM ist Spionage - Ausspähung ist Verrat

Die Hintergründe und der Auslöser zu dieser Aktion --> hier weiterlesen

Die Frage ist nicht was dein Land für dich tut, die Frage ist wie schützt du dich vor diesem Land? Zitat --> Kennedy/Ideenwanderer

Vorwort

Da die Bundesregierung und die dafür zuständigen Ministerien nicht in der Lage sind unsere elektronischen Daten zu schützen, müssen wir als Bürger selber für unseren Schutz sorgen.
Bevor eine Privatperson, Firma oder sonstige Organisation personenbezogene Daten an eine Behörde oder Amt per Email sendet, sollte eine Abfrage bzw. Anforderung des öffentlichen Schlüssels (Public Key) durchgeführt werden.
In geschützter Form eine E-Mail zu versenden,ist datenschutztechnisch nur durch Verschlüsselung zu erreichen und dafür benötigt man den öffentlichen Schlüssel (Public-Key) des E-Mail Empfängers.
Die Forderung von uns ...... ist die Bereitstellung des öffentlichen Schlüssels auf der Webseite der/des/der Verwaltung/Amt/Behörde/Institution.

Wikipedia-logo.pngPublic-Key-Verschlüsselungsverfahren zur Anleitung --> hier weiterlesen

Sinn und Zweck der Verschlüsselung

Verschlüsselung nennt man den Vorgang, bei dem ein klar lesbarer Text (Klartext) (oder auch Informationen anderer Art wie Ton- oder Bildaufzeichnungen) mit Hilfe eines Verschlüsselungsverfahrens (Kryptosystem) in eine „unleserliche“, das heißt nicht einfach interpretierbare Zeichenfolge (Geheimtext) umgewandelt wird.

Wikipedia-logo.pngSinn und Zweck der Verschlüsselung

Das Bundesamt für Sicherheit in der Informationstechnik BSI (wird Überwacht) hat schon in 2010 ein Muster Kryptokonzept für die Behörden bereitgestellt.

Achtung zur Klarstellung:
Es wird nur der Inhalt einer Mail -> Text und anderes im Inhalt <- verschlüsselt. Das ist vergleichbar mit den beschriebenen Briefbögen.
Der Kopf der Mail (Header) wird nicht verschlüsselt, weil er Absender, Empfänger und Übermittlungsdaten enthält. Hier vergleichbar zum Briefumschlag.
Diese Daten aus dem Header, die Meta-Daten, lassen immer noch zu viele Erkenntnisse gewinnen.
Weiter gehende Informationen Wikipedia-logo.pngE-Mail und Wikipedia-logo.pngE-Mail-Überwachung

Aktion: Öffentliche Schlüssel (PGP Public-Key) von Behörden und Ämtern abfragen

das gilt natürlich auch für das Innenministerium, andere Ministerien oder sonstige Institutionen
*) Hintergrund: Kein Anschluss bei der Bundesregierung

Die Aktion soll bundesweit auf den fehlenden Datenschutz bei Behörden/Ämter durch das nicht verschlüsselte Versenden von personenbezogenen Daten hinweisen.
Die Jobcenter, nur als Beispiel, fordern die Abrechnungen der Aufstocker, um eine Berechnung durchzuführen, und der Versand per E-Mail ist dabei ein durchaus gängiges Mittel.
Das Bundesamt für Sicherheit in der Informationstechnik (Achtung: Zusammenarbeit BND, IP besser verbergen ...) bietet komplette Kryptokonzepte für Behörden/Ämter an.
Es wird aber aufgrund fehlender Mittel auf gesicherten Datenschutz im IT Bereich verzichtet.
Der Nachweis, dass die Deutschen Verwaltungsbehörden Probleme im Umgang von Informationstechnologien haben wurde schon des Öfteren nachgewiesen.

Unter Prism/Rechtsmittel gibt es weitere Info.

Der hier bereitgestellte Formantrag ist für alle Behörden, die einen E-Mailkontakt bereitstellen.

Wichtig ist das ihr unter Betreff: die Bearbeitungs- oder Kundennummer eingebt und in der Signatur die Adresse eure OpenPGP Schlüssel-ID:XXXXXXXX eintragt, bzw euren öffentlichen Schlüssel mitschickt! Hinweis und Ablauf der Kommunikation mit der Verwaltung/Amt/Behörde/Institution:

  • Formschreiben per Email
  • 2 Werktage warten, falls dann keine Antwort dann Erinnerung über Weiterleiten!
  • Wenn Antwort mit Public-Key für die E-Mailverschlüsselung zurück kommt, bitte an unsere info@prism-pgpanfrage.de weiterleiten, damit der Public-Key für die E-Mailverschlüsselung dann auf der Wikiseite eingetragen wird um ihn für jeden nutzbar zu machen.
  • Wenn Antwort ohne Public-Key für die E-Mailverschlüsselung bitte gleiches Prozedere damit wir zeitnah den nächsten Schritt vorbereiten.

Das wäre erstmal der Beginn/Anlauf der Aktion und hat als Zielsetzung die Veröffentlichung des Public-Key für die E-Mailverschlüsselung auf allen Domains der Verwaltung/Amt/Behörde/Institution unter dem Motto "Transparente Verwaltung" "Verschlüsselt die Republik"

Gerne könnt ihr uns auch die Emailadresse der/des Verwaltung/Amt/Behörde/Institution über die info@prism-pgpanfrage.de schicken, und wir stellen über fragdenstaat.de eine Anfrage ein.

Formlose E-Mailanfrage für Öffentlicher Schlüssel (PGP-Publik-Key)

Sehr geehrte Damen und Herren,
aufgrund des besonderen Schutzes von pers. Daten im Allgemeinen und meine Person im speziellen, bitte ich Sie mir Ihren Public-Key für die E-Mailverschlüsselung per Antwort zuschicken.
Des Weiteren fordere ich Sie auf, den Public-Key für die E-Mailverschlüsselung zeitnah auf der Homepage Ihr/e Verwaltung/Amt/Behörde/Institution zum Download für alle Bürger bereitzustellen.
Hierbei verweise ich explizit auf die Äußerungen des Bundesinnenministers Friedrich, wonach der Bürger für den Schutz seiner Daten selbst verantwortlich ist.
Diese Ausführung habe ich auch als Angebot aufgefasst und daraus folgend hoffe ich hier auf Ihr spezielles Verständnis und Ihr besonderes Entgegenkommen.
Erst damit bin ich in der Lage die pers. Daten/Sozialdaten zu verschlüsseln und sicher zeitnah und ohne das mir durch Verzögerungen Nachteile entstehen können, schnellst möglich und kostenneutral zu übermitteln.
Falls es nicht möglich ist das Sie mir Ihren Public-Key zuschicken,bitte ich um eine kurze Begründung, danke!

MfG
Erika Mustermann
Musterstraße
XXXXX Musterstadt
Mein öffentlicher Schlüssel

Info: Für Anfragen bei fragdenstaat.de ist der obere Text unglücklich formuliert, da nur Anfragen nach "vorhandenen Dokumenten" im IFG vorgesehen sind.
Eine Angabe von fragdenstaat.de: "Diese Anfrage ist keine Anfrage im Sinne des Informationsfreiheitsgesetzes! Sie müssen nach spezifischen Dokumenten in Behörden fragen."
Anmerkung:Stufe das eher als grenzwertig ein.

Keyabfrage durchgeführt

Hier eingetragene E-Mailadressen von Verwaltung/Amt/Behörde/Institution werden in unser Abfragen einbezogen
Bearbeiter bitte mit Benutzer Signatur als erledigt versehen!!!

Datum Amt / Behörde Signatur ~~~ Datum Amt / Behörde Signatur ~~~
19.08.2013 jobcenter mitte Ideenwanderer 19.08.2013 jobcenter spandau Ideenwanderer
19.08.2013 jobcenter reinickendorf Ideenwanderer 19.08.2013 jobcenter pankow Ideenwanderer
19.08.2013 Jobcenter Lichtenberg Ideenwanderer 19.08.2013 jobcenter marzahn hellersdorf Ideenwanderer
19.08.2013 treptow-koepenick Ideenwanderer 19.08.2013 jobcenter neukoelln Ideenwanderer
19.08.2013 jobcenter friedrichshain-kreuzberg Ideenwanderer 19.08.2013 jobcenter tempelhof-schoeneberg Ideenwanderer
19.08.2013 jobcenter steglitz zehlendorf Ideenwanderer 19.08.2013 jobcenter charlottenburg wilmersdorf Ideenwanderer

Weitere Anfragen einfach in der gleichen Form hier drunter schreiben ...      die werden dann später verarbeitet uns in sie Liste übertragen.

und signiere deinen Eintrag mit deiner Wiki-Signatur (vier Tilden ~~~~), damit sofort ersichtlich ist wann ein Eintrag erfolgte.

Hinweis Bundesagentur für Arbeit: Bitte keine Schlüssel mehr bei der Bundesagentur für Arbeit mehr anfragen! Hier gibt es eine bundesweite Regelung die unter ersichtlich ist. (link folgt ...)
PGP Schlüssel verschoben ⇒ ⇒ jetzt hier abgelegt

Neuer Abfragemodus

Wir haben die öffentliche Keyanfrage erweitert und führen sie jetzt auch mit http://fragdenstaat.de/ durch.

Anregung: die Plattform fragdenstaat.de für die Anfragen nutzen

Ich rege an, die "Formlose E-Mailanfrage" an die Behörden über die Plattform fragdenstaat.de zu versenden. Weil die Kommunikation über fragdenstaat.de folgende Vorteile bringt:

  • die Anfragen und Antworten sind öffentlich, so erzielt man mehr Druck auf die Empfänger
  • wesentliche Textbausteine sind vorformuliert und mit Verweisen auf die entsprechende §§ der Informationsfreihetsgesetze gespickt.
  • die Teilnehmer der Aktion können zeitsparend voneinander lernen, da die Anfragen und Antworten öffentlich sind ---Dromedar 16:03, 21. Aug. 2013 (CEST)
Gerne jede Unterstützung ist Willkommen +1 LG Ideenwanderer 16:15, 21. Aug. 2013 (CEST)

Eingereichte Anfragen bei fragdenstaat.de

Betreff: Öffentlicher Schlüssel   (Link auf allen Anfragen bei fragdenstaat.de mit Betreff: "Öffentlicher Schlüssel")

Nr. Anfrage bei Status Antworten Anmerkungen
35 Deutscher Frauenrat (Bund) - -
34 Bundesrat - -
33 Bundespräsidialamt - -
32 Bundespräsident - -
31 Presse- und Informationsamt der Bundesregierung - -
30 Beauftragter der Bundesregierung für die Nachrichtendienste Status: 2 x Dieser Anhang wurde noch nicht veröffentlicht. Antwort als PDF, muß erst umgesetzt werden.
Im Grunde eine Eingangsbestätigung mit Hinweis auf Verwaltungsgebüren. (in Arbeit)
29 Bundeskanzlerin - - Na, .....
28 Bundeskanzleramt - -
27 Bezirksregierung Arnsberg Status: ✔ Einfache, schnelle Angabe der angefragten Daten. Keine unnötigen Rückfragen, gute Arbeit!
Ergebnis leider Negativ. Kein Öffentlicher Schlüssel
26 Bezirksregierung Köln - -
25 Bezirksregierung Detmold - -
24 Bezirksregierung Münster Status: ✔ Einfache, schnelle Angabe der angefragten Daten. Keine unnötigen Rückfragen, gute Arbeit!
Ergebnis leider Negativ. Kein Öffentlicher Schlüssel
23 Bezirksregierung Düsseldorf Status: ✔ Einfache, schnelle Angabe der angefragten Daten. Keine unnötigen Rückfragen, gute Arbeit!
Ergebnis leider Negativ. Kein Öffentlicher Schlüssel
22 Polizei Hamburg - -
21 Bundesagentur für Arbeit - Regionaldirektion Nord Status: ∅ vorheriger Eintrag war: doppelte Anfrage/falsch sortiert, Sry, mein Mist
Für die Bundesagentur für Arbeit wird eine bundesweit gültige Verschlüsselung als Lösung eingesetzt.
Zerfifikate können herunter geladen werden. Details unten
Ergebnis Positiv. Ein Öffentlicher Schlüssel     (vergl. mal Nr. 2)
20 Ministerium für Umwelt, Gesundheit und Verbraucherschutz Status: 1 x Eingang bestätigt
19 Polizeipräsidium Bonn Status: ✔ Hier ist doch tatsächlich die Anfrage im System hängen geblieben.
Kommuikation mit der Polizei? Ist machmal nicht so einfach.     Keine Anfrage möglich!     ✔
18 Bundesagentur für Arbeit - Regionaldirektion Hessen Status: ∅ Für die Bundesagentur für Arbeit wird eine bundesweit gültige Verschlüsselung als Lösung eingesetzt.
Zerfifikate können herunter geladen werden. Details unten
Ergebnis Positiv. Ein Öffentlicher Schlüssel     (vergl. mal Nr. 2)
17 Kommunalverwaltung Nachrodt-Wiblingwerde - -
16 Kommunalverwaltung Lüdenscheid Status: ✔ Einfache, schnelle Angabe der angefragten Daten. Keine unnötigen Rückfragen, gute Arbeit!
Ergebnis leider Negativ. Kein Öffentlicher Schlüssel
15 Bundesagentur für Arbeit - Regionaldirektion Sachsen Status: ✔ Für die Bundesagentur für Arbeit wird eine bundesweit gültige Verschlüsselung als Lösung eingesetzt.
Zerfifikate können herunter geladen werden. Details unten
Ergebnis Positiv. Ein Öffentlicher Schlüssel     (vergl. mal Nr. 2)
14 Behörde für Stadtentwicklung und Umwelt, Hamburg - -
13 Behörde nicht ausgewählt - -
12 Bundesministerium für Familie, Senioren, Frauen und Jugend (Bund) Status: 2 x
11 Bundesministerium für Gesundheit (Bund) Status: 2 x "Bei einer Beantwortung Ihres Informationsersuchens in elektronischer Form an die benannte E-Mailadresse der Internetseite "FragdenStaat.de" ist die Bekanntgabe des Verwaltungsaktes an Sie persönlich nicht sichergestellt."
Ein Akt daraus zu machen, ist eine Ausrede,
aber die Zuverlässigkeit von fragdenstaat.de anzuzweifeln ist mindestens unflott!
10 Bundesministerium für Ernährung, Landwirtschaft und Verbraucherschutz (Bund) - -
9 Bundesministerium der Verteidigung (Bund) - -
8 Bundesministerium für Verkehr, Bau und Stadtentwicklung (Bund) - -
7 Auswärtiges Amt (Bund) - -
6 Bundesministerium der Justiz (Bund) - -
5 Bundesministerium für wirtschaftliche Zusammenarbeit und Entwicklung (Bund) - -
4 Bundesministerium für Umwelt, Naturschutz und Reaktorsicherheit (Bund) - -
3 Bundesministerium für Bildung und Forschung (Bund) - -
2 Bundesministerium für Arbeit und Soziales (Bund) Status: 2 x "Aufgrund von Sicherheitsvorgaben im BMAS, kann der öffentliche Schlüssel derzeit keinem Kommunikationspartner zur Verfügung gestellt werden, dessen Identität nicht zweifelsfrei ermittelt werden kann."
Der Witz! Ein Schelm der Böses dabei denkt.
1 Bundesministerium für Wirtschaft und Technologie (Bund) - -
0 Bundesministerium des Innern (Bund) Status: 2 x

23. Aug. 2013 (CEST)

Bearbeitungsstand und Entwicklung der Anfragen

  1. Status: 1 - Eingang bestätigt - Warte auf Antwort
  2. Status: 2 - Rückfrage nach Postadresse - Warte auf Antwort
  3. Status: ∅ - Wird zurückgezogen - Ergebnis ist schon bekannt!
  4. Status: ✔ - Anfrage beantwortet
  5. Status: ✔ - Anfrage konnte nicht übermittelt werden!

 Die Antworten die auf die Anfragen von fragdenstaat.de eingetroffen sind, sind in der Tabelle, Spalte Antworten verlinkt oder unter Schlüsselantworten zu finden. 
hier wurde es, bei den geilen Antworten, einfach zu unübersichtlich!

Eingereichte Public Key Anfragen bei fragdenstaat.de

Betreff: Öffentlicher Schlüssel (Public Key) (Link auf allen Anfragen bei fragdenstaat.de mit Betreff: "Öffentlicher Schlüssel (Public Key)")

Nr. Anfrage bei Status Antworten Anmerkungen
17 Jobcenter Dortmund - -
16 Jobcenter Cottbus - -
15 Jobcenter Brandenburg an der Havel - -
14 Jobcenter Bottrop - -
13 Jobcenter Bonn - -
12 Jobcenter Bochum - -
11 Jobcenter Arbeitplus Bielefeld - -
10 Jobcenter - Arbeit Hellweg Aktiv Soest - -
9 Bundesagentur für Arbeit - Regionaldirektion Sachsen Anhalt Thüringen - -
8 Bundesagentur für Arbeit - Regionaldirektion Rheinland-Pfalz Saarland - -
7 Bundesagentur für Arbeit - Regionaldirektion Nordrhein-Westfalen - -
6 Bundesagentur für Arbeit - Regionaldirektion Nord Status: ✔ Benutzeranleitung: Dateisymbol PDF.svgZertifizierungsdiensteanbieter-Mailprogramme (Dateibeschreibung)
5 Bundesagentur für Arbeit - Regionaldirektion Niedersachsen-Bremen - -
4 Bundesagentur für Arbeit - Regionaldirektion Hessen - -
3 Bundesagentur für Arbeit - Regionaldirektion Berlin Brandenburg - -
2 Bundesagentur für Arbeit - Regionaldirektion Bayern - -
1 Bundesagentur für Arbeit - Regionaldirektion Baden-Württemberg - -
0 Bundesagentur für Arbeit - Regionaldirektion Sachsen - -

Ergebnis der Anfragen über fragdenstaat.de bei der Bundesagentur für Arbeit

Das Ergebnis hat bundesweite Gültigkeit und jeder kann so den Schlüssel des entsprechenden Sachbearbeiters (Neudeutsch: Jobcenteragent) herunterladen.
Dazu muß nur die Mail-Adresse des Ansprechpartners bekannt sein.
Über die Abfrage des öffentlichen Schlüssels beim Jobcenter Bundesweit
<-- Bitte der Eingangsbeschreibung folgen und nach Weiterleitung LESEN bevor klicken!!! -->
Benutzeranleitung: Dateisymbol PDF.svgZertifizierungsdiensteanbieter-Mailprogramme (Dateibeschreibung)

.... folgt ....

Weitere Anfragen zum Thema "Schlüssel" bei fragdenstaat.de

 Die einzigsten bei Öffentlichen Stellen gefundene — Öffentliche Schlüssel (PGP Publik-Key 

Nach langer Suche konnten folgende Publik-Key´s gefunden werden.

öffentlichen PGP-Schlüssel des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit
öffentliche Schlüssel des Statistischen Landesamt Rheinland-Pfalz
Wer noch welche findet, bitte melden oder einfach eintragen.

Lektüre zum Thema Verschlüsselung

Kein Anschluss bei der Bundesregierung

Verschlüsselte E-Mail - Kein Anschluss bei der Bundesregierung - von Petra Sorge - 25. Juli 2013 www.cicero.de

IM Friedrich: Facebook schlimmer als Geheimdienste (oder so)

IM Friedrich: Facebook schlimmer als Geheimdienste (oder so) - von Benjamin Bergemann - 27. August 2013