In den letzten Tagen haben uns viele Anfragen mit genau dieser Frage erreicht. Die meisten Fragesteller kennen die korrekte Antwort instinktiv und erwarten nur eine Bestätigung ihrer begründeten Vermutung. Die Antwort ist ganz einfach: Nein! Keine Software aus den USA, die sichere Verschlüsselung > 56 Bit enthält, ist sicher. Das ist kein böser Wille der Hersteller, das ist die Gesetzeslage im Land der unbegrenzten Möglichkeiten Spionage.
Schon vor über einem Jahr haben wir auf dieses Problem im Beitrag MDM Essentials — Sicheres Mobile Device Management vor dem Hintergrund des Patriot Act hingewiesen. Im Beitrag Mobile Device Management (MDM) — Sicherheit und Verschlüsselung habe ich auf die Sicherheitsproblematiken in Bezug auf den Export amerikanischer Verschlüsselungstechnologien hingewiesen, deren Rahmenbedingungen im Electronic Code of Federal Regulations (eCFR) festgelegt sind.
Alle Güter, die der Exportkontrolle unterliegen sind in sogenannten Commerce Control Lists (CCL) zusammengefasst, deren Basis im Rahmen der Export Administration Regulations (EAR) vom Bureau of Industry and Security (BIS), einer Unterabteilung des Handelsministeriums, festgelegt wird. In den EAR gibt es eine Kategorie Category 5 Part 2 — Information Security die die Exportbeschränkungen für Verschlüsselungstechnologien regelt. Hier können Sie selbst nachlesen wie detailiiert die Amerikaner den Export von Produkten und Technologien mit Verschlüsselung regeln — auf Seite 4 des zuletzt am 07.12.12 aktualisierten Dokumentes finden Sie unter a.1.a die Regulierung des Exports von Verschlüsselung > 56 Bit. weiterlesen



