trueNetLab logo
DE
Privatsphäre ist Sicherheit: Wem können wir noch vertrauen?

Privatsphäre ist Sicherheit: Wem können wir noch vertrauen?

Es gibt einen Moment in Diskussionen über Überwachung, der mich jedes Mal ärgert. Jemand fordert Zugriff auf private Nachrichten. Als Begründung fallen die Worte Terrorismus, organisierte Kriminalität oder Kinderschutz. Und plötzlich soll sich erklären müssen, wer diesen Zugriff ablehnt und weshalb ihm seine Privatsphäre so wichtig ist.

Dabei müsste die Frage in die andere Richtung gehen: Warum soll der Staat in die Gespräche von Menschen hineinsehen können, gegen die überhaupt kein Verdacht besteht?

Ich möchte, dass Kinder vor Gewalt geschützt werden. Ich möchte, dass Menschenhändler verfolgt und Täter verurteilt werden. Gerade deshalb reicht mir das Wort Sicherheit auf einer politischen Präsentation nicht. Ich möchte wissen, welche Maßnahme wem hilft, welche Belege es dafür gibt und welchen Preis alle anderen bezahlen.

Ich beschäftige mich jeden Tag mit Security und damit, wie wir Systeme, Verbindungen und Daten schützen. Verschlüsselung ist für mich deshalb keine abstrakte politische Idee. Sie gehört zu den Grundlagen, auf denen wir sichere Kommunikation überhaupt aufbauen. Wenn dieselben Regierungen, die Unternehmen zu mehr Sicherheit verpflichten, gleichzeitig Schwachstellen in dieser Grundlage verlangen, passt das für mich nicht zusammen.

Pavel Durovs Rede beim Oslo Freedom Forum 2026 und sein im Juni 2025 veröffentlichtes Gespräch mit Tucker Carlson berühren genau diesen Punkt. Der Telegram-Gründer beschreibt, wie Regierungen Freiheit schrittweise einschränken und dafür Begründungen verwenden, denen kaum jemand widersprechen möchte. Seine Warnung trifft einen Nerv. Sie wirft aber auch eine unbequemere Frage auf: Wenn wir Regierungen nicht blind vertrauen sollten, weshalb sollten wir es dann bei Apple, Telegram oder einem anderen Technologieanbieter tun?

Privatsphäre ist ein Teil unserer Sicherheit. Wer sie schwächt, muss auch für die Unsicherheit geradestehen, die dadurch entsteht.

Warum private Gespräche einen geschützten Raum brauchen

Eine Nachricht an den Partner, ein Foto für die Ärztin, die Suche nach psychologischer Hilfe oder eine Diskussion über den Arbeitgeber sind normale Bestandteile eines Lebens. Niemand muss dafür ein Geheimnis von öffentlicher Bedeutung besitzen. Wir schließen die Badezimmertür auch dann, wenn wir darin nichts Verbotenes tun.

Privatsphäre ermöglicht, unfertige Gedanken auszusprechen, sich zu irren und die eigene Meinung zu ändern. Wer damit rechnen muss, dass jede Äußerung gespeichert und später in einem anderen Zusammenhang bewertet wird, formuliert vorsichtiger. Manchmal sagt er gar nichts mehr. Für eine freie Gesellschaft ist dieser Verlust kaum in einer Statistik sichtbar, aber deshalb nicht weniger real.

Dass viele Menschen die technische Debatte nicht verfolgen, kann ich ihnen kaum vorwerfen. Zwischen Arbeit, Familie und Alltag bleibt wenig Zeit für Gesetzestexte und Verschlüsselungsprotokolle. Außerdem klingen Begriffe wie „freiwillige Erkennung“, „Zugang zu Daten“ oder „Schutzmaßnahmen“ harmlos. Erst wenn man nachfragt, wer freiwillig entscheidet und wessen Daten untersucht werden, wird der Eingriff erkennbar.

Die Verantwortung liegt deshalb auch bei Politik und Herstellern. Sie müssen verständlich erklären, was ihre Vorschläge und Produkte tatsächlich tun. Ein freundlicher Name ersetzt diese Erklärung nicht.

Durovs Warnung verdient Aufmerksamkeit und Widerspruch

Durov spricht aus eigener Erfahrung mit staatlichem Druck. Zugleich spricht er als Unternehmer über seine Plattform und über ein Verfahren, das ihn persönlich betrifft. Beides gehört zur Einordnung.

Seine Festnahme am 24. August 2024 in Frankreich ist dokumentiert. Die damalige Mitteilung der Pariser Staatsanwaltschaft nennt unter anderem Ermittlungen wegen mutmaßlicher Beihilfe zu Straftaten und verweigerter Zusammenarbeit mit Behörden. Durov bestreitet die Vorwürfe. Seine Darstellung als politisch Verfolgter ist damit ebenso wenig ein bewiesener Sachverhalt wie eine Ermittlungsmitteilung bereits seine Schuld beweist.

Interessant ist eine Stelle im Interview, an der Carlson vermutet, die Festnahme solle Durov zur Herausgabe von Telegram-Schlüsseln zwingen. Durov bremst ihn selbst: Eine solche Forderung sei bis zu diesem Gespräch nicht an ihn herangetragen worden. Diese Einschränkung darf beim Weitererzählen nicht verschwinden.

Auch ein Beispiel aus seiner Oslo-Rede braucht Kontext. Durov verweist auf britische Gerichtsunterlagen, denen zufolge es um Plattformen mit Einfluss auf den öffentlichen Diskurs gehe. Im Urteil zu Wikimedia gegen die britische Regierung, Randnummer 49 betrifft die Passage die besonderen Pflichten für Dienste der Kategorie 1. Kinderschutz werde in anderen Teilen des Online Safety Act behandelt. Daraus lässt sich kein Eingeständnis ableiten, Kinderschutz sei beim gesamten Gesetz nur vorgeschoben.

Für mich macht diese Genauigkeit die Kritik stärker. Wir brauchen keine überdehnten Behauptungen, um problematische Überwachung zu erkennen.

Wie man Verschlüsselung umgeht, ohne sie zu knacken

Bei Ende-zu-Ende-Verschlüsselung werden Nachrichten so geschützt, dass die beteiligten Endgeräte sie entschlüsseln können, der vermittelnde Dienst aber keinen eigenen Zugriff auf den Klartext erhalten soll. Das unterscheidet sie von einer lediglich verschlüsselten Verbindung zum Server. Dort kann der Betreiber die Inhalte möglicherweise lesen, auch wenn unterwegs niemand mitlesen kann.

In meiner täglichen Arbeit betrachte ich Verschlüsselung nie isoliert. Sie schützt Verbindungen, Daten auf Geräten und Backups, aber nur so lange, wie Schlüssel, Endgeräte und Zugriffsrechte ebenfalls geschützt sind. Genau deshalb stört mich das Versprechen einer sicheren Hintertür. In der Security versuche ich zusätzliche Zugänge und unnötige Berechtigungen zu vermeiden. Eine Hintertür macht genau das Gegenteil: Sie schafft bewusst einen weiteren Zugangsweg und erklärt ihn anschließend für kontrollierbar.

Eine absichtlich eingebaute Zugriffsmöglichkeit für Dritte verändert dieses Schutzmodell. Selbst wenn sie richterlich genehmigten Zugriffen vorbehalten sein soll, müssen zusätzliche Schlüssel, Software oder Berechtigungen existieren. Diese Komponenten können angegriffen, missbraucht oder durch veränderte Regeln für weitere Zwecke geöffnet werden. Eine gesetzliche Zuständigkeit ist keine technische Garantie gegen fremden Zugriff.

Client-Side Scanning setzt an einer anderen Stelle an. Inhalte werden auf dem Gerät untersucht, beispielsweise bevor eine Nachricht verschlüsselt und verschickt wird. Abhängig vom System können Treffer anschließend einen Meldeprozess auslösen. Die Verschlüsselung auf dem Transportweg kann dabei unverändert funktionieren. Die Vertraulichkeit gegenüber einer zusätzlichen Kontrollinstanz ist trotzdem eingeschränkt.

Man kann sich das wie einen Brief vorstellen, den jemand vor dem Zukleben prüft. Der Umschlag bleibt auf dem Postweg versiegelt. Wer nur diesen Teil beschreibt, erzählt dennoch nicht die ganze Geschichte.

Dabei ist nicht jede lokale Bildanalyse automatisch Überwachung. Ein Filter, der auf dem Gerät bleibt und dem Nutzer hilft, hat andere Folgen als ein verpflichtender Scanner mit Meldungen an Dritte. Entscheidend sind Zweck, Kontrolle, Datenabfluss und die Möglichkeit, sich dagegen zu entscheiden.

Die Untersuchung „Bugs in our Pockets“ beschreibt die Risiken solcher Scan-Systeme: zusätzliche Angriffsflächen, Umgehungsmöglichkeiten und die Gefahr, die Suche später auf andere Inhalte auszuweiten. Die Grenze zwischen dem heutigen und einem künftigen Suchauftrag liegt dann auch in politischen Entscheidungen und Softwareupdates.

Hinzu kommen Fehlalarme. Ein Abgleich mit bekannten Dateien ist etwas anderes als die Vorhersage, ob ein neues Bild Missbrauch zeigt oder ein Gespräch der Kontaktanbahnung dient. Bei sehr großen Datenmengen kann selbst eine kleine Fehlerrate viele Unbeteiligte treffen. Ein maschineller Treffer ist weder ein bewiesener Missbrauch noch eine Verurteilung.

Chatkontrolle: Was tatsächlich beschlossen wurde

Unter „Chatkontrolle“ werden verschiedene europäische Vorhaben zusammengefasst. Wer darüber schreibt, muss sie auseinanderhalten. Die folgende Einordnung bezieht sich auf den Stand vom 7. September 2026.

Die bisherige Übergangsregelung für bestimmte freiwillige Erkennungsmaßnahmen von Kommunikationsanbietern lief am 3. April 2026 aus. Im Juli kam sie erneut ins Gesetzgebungsverfahren. Am 23. Juli billigte der Rat die vom Parlament geänderte Fassung zur Wiedereinführung bis zum 3. April 2028.

„Freiwillig“ beschreibt dabei die Entscheidung des Anbieters, solche Maßnahmen einzusetzen. Es bedeutet nicht automatisch, dass jeder einzelne Nutzer ausdrücklich zugestimmt hat.

Ein wesentlicher Punkt fehlt in der zugespitzten Erzählung, die EU habe nun einfach das Scannen aller verschlüsselten Chats wieder eingeführt: Nach der Mitteilung des Rates zur beschlossenen Fassung ist Kommunikation über die betroffenen nummernunabhängigen Dienste ausgenommen, auf die Ende-zu-Ende-Verschlüsselung angewendet wird, wurde oder werden soll. Diese Übergangsregelung ist deshalb kein allgemeiner Auftrag, jeden verschlüsselten Chat auf jedem Smartphone zu durchsuchen.

Der parlamentarische Ablauf verdient trotzdem Aufmerksamkeit. Laut Parlamentsbericht zur Abstimmung vom 9. Juli unterstützten zunächst 314 Abgeordnete die Ablehnung der Ratsposition, 276 waren dagegen und 17 enthielten sich. Für die Ablehnung in zweiter Lesung reichte diese einfache Mehrheit nicht; erforderlich war eine Mehrheit aller Mitglieder. Anschließend beschloss das Parlament Änderungen.

Dass eine Mehrheit der abgegebenen Stimmen eine Vorlage nicht stoppt, lässt sich politisch kritisieren. Die geltenden Mehrheitsregeln und die anschließend erreichten Änderungen gehören aber zur Erklärung. Die Behauptung, fehlende Abgeordnete seien einfach alle schon im Urlaub gewesen, ist dadurch nicht belegt.

Parallel laufen die Verhandlungen über den dauerhaften Rechtsrahmen. Der Rat betont ausdrücklich, dass die jetzt akzeptierten Ausnahmen seine Position in diesen Verhandlungen nicht vorwegnehmen. Die Auseinandersetzung um die Grenzen der Erkennung und den Schutz verschlüsselter Kommunikation ist also weiter offen.

Die Kritik daran kommt auch aus den europäischen Institutionen selbst. Der Europäische Datenschutzbeauftragte forderte in seiner Stellungnahme zur Verlängerung von 2026 wirksame Grenzen gegen allgemeines, unterschiedsloses Scannen. „Brüssel“ ist hier kein einheitlicher Akteur mit einer einzigen Meinung.

Wenn schon der Zugang eine Identitätsprüfung verlangt

Zur gleichen Debatte gehören Alterskontrollen und Zugangsbeschränkungen für soziale Netzwerke. Hier entsteht ein eigenes Risiko: Wenn jede Plattform Ausweiskopien verlangt oder Nachweise dauerhaft mit dem Surfverhalten verbindet, sammeln sich weitere sensible Daten an. Für Menschen, die anonym Hilfe suchen oder politische Kritik äußern möchten, kann bereits der Zugang zur Hürde werden.

Ein Altersnachweis muss allerdings technisch nicht bedeuten, einer Website die vollständige Identität offenzulegen. Die EU-Kommission beschreibt ihr Konzept zur Altersverifikation ausdrücklich als datensparsam: Ein Dienst soll die erforderliche Altersbestätigung erhalten, ohne die Identität des Nutzers zu erfahren. Das ist ein relevantes Entwicklungsziel, dessen tatsächliche Umsetzung geprüft werden muss.

Mich interessieren dabei die Grenzen: Wer stellt den Nachweis aus, wer kann seine Verwendung nachvollziehen, wie werden Menschen ohne passende Geräte behandelt und lässt sich das Verfahren später für weitere Zugangskontrollen einsetzen? Weder ein Datenschutzversprechen noch der Verweis auf Kinderschutz beantwortet diese Fragen. Pauschale Aussagen, jede Altersprüfung sei bereits eine vollständige Ausweispflicht für das gesamte Internet, helfen bei dieser Prüfung ebenfalls wenig.

Wie viele Täter wurden durch die Überwachung gefasst?

Diese Frage möchte ich beantwortet haben. Allerdings gibt es keine seriöse einzelne Zahl für „all die Überwachung“. Eine gezielte Telefonüberwachung, die Auswertung eines beschlagnahmten Servers, eine Meldung eines Plattformbetreibers und das vorsorgliche Scannen aller privaten Nachrichten sind verschiedene Maßnahmen.

Es gibt belegte Ermittlungserfolge. Europol meldete am 2. April 2025 zur Operation gegen die Missbrauchsplattform Kidflix 79 Festnahmen und 39 geschützte Kinder. Bei der Operation Global Chain gegen Menschenhandel berichtete Europol im Juli 2025 von 158 festgenommenen Verdächtigen und 1.194 geschützten potenziellen Opfern. Das sind Behördenangaben zum jeweiligen Zeitpunkt, keine Zahl rechtskräftiger Verurteilungen und keine Gesamtbilanz aller Überwachungsmaßnahmen.

Diese Ergebnisse verdienen Anerkennung. Sie belegen aber nicht, dass ein verpflichtender Scanner in den privaten Nachrichten der gesamten Bevölkerung dafür notwendig gewesen wäre. Aus dem Erfolg einer konkreten Ermittlung folgt keine pauschale Rechtfertigung für jede neue Zugriffsbefugnis.

Wie wichtig unabhängige Prüfung ist, zeigt ein älteres Beispiel aus den USA. Das Kontrollgremium PCLOB untersuchte die massenhafte Sammlung von Telefonverbindungsdaten nach Section 215. In seinem Bericht von 2014 fand es keinen Fall einer Bedrohung der USA, in dem dieses Programm den Ausgang einer Terrorismusermittlung entscheidend verändert hätte. Das ist ein Befund zu einem bestimmten Programm. Er lässt sich nicht auf jede Form der Strafverfolgung übertragen.

Eine brauchbare Bilanz müsste zeigen, wie viele Meldungen zu verwertbaren Hinweisen, identifizierten Opfern, Festnahmen und schließlich Verurteilungen führen. Sie müsste Fehlalarme und Doppelmeldungen berücksichtigen, den zusätzlichen Nutzen gegenüber gezielten Ermittlungen untersuchen und fragen, ob Behörden die Hinweise überhaupt zeitnah bearbeiten können.

Auch der Satz, Kriminelle seien ohnehin nie betroffen, ist mir zu absolut. Täter machen Fehler und werden gefasst. Gut organisierte Gruppen können jedoch auf andere Kommunikationswege und zusätzliche Verschlüsselung ausweichen. Die europäischen Datenschutzaufsichten benennen dieses Umgehungsproblem ausdrücklich in ihrer gemeinsamen Stellungnahme von 2022.

Damit bleibt eine unangenehme Schieflage: Die Bevölkerung trägt einen breiten Eingriff, während anpassungsfähige Täter ihn umgehen können. Wer die Maßnahme verlangt, muss erklären, weshalb ihr nachweisbarer Nutzen diesen Preis rechtfertigt.

Warum mich das Vertrauen in staatliche Macht beschäftigt

Besonders schwer fällt mir das pauschale Sicherheitsversprechen angesichts von Kriegen. Wenn Regierungen militärische Gewalt anordnen oder fortsetzen, bei der Zivilisten und Kinder leiden, wirkt die Forderung nach immer mehr Zugriff im Namen ihres Schutzes bitter. Der Hinweis auf eine staatliche Aufgabe reicht mir als Vertrauensgrundlage nicht.

Ich möchte daraus keine Rechnung machen, in der ein Verbrechen das andere relativiert. Ein missbrauchtes Kind verdient Schutz unabhängig davon, was eine Regierung anderswo tut. Aber staatliche Macht muss sich denselben Fragen nach Verantwortung, Folgen und Kontrolle stellen, die sie anderen stellt.

Selbst ein gut gemeinter Zugriff wird nicht dauerhaft von denselben Menschen verwaltet. Regierungen wechseln, Gesetze werden erweitert, Datenbanken werden zweckentfremdet und Mitarbeiter können Zugänge missbrauchen. Ein System muss deshalb auch dann Grenzen setzen, wenn die Verantwortlichen nicht vertrauenswürdig handeln.

Wie sehr Vertraulichkeit zur Sicherheit gehört, zeigen sogar Empfehlungen amerikanischer Sicherheitsbehörden. Nach der Kompromittierung von Telekommunikationsnetzen empfahl CISA in ihrer Anleitung für mobile Kommunikation konsequente Ende-zu-Ende-Verschlüsselung, etwa mit Signal. Dieselbe Schutztechnik, die Ermittlungen erschweren kann, schützt Menschen vor Spionage.

Apple: echte Schutzmechanismen und ein sehr erfolgreiches Versprechen

Apples Konflikt mit dem FBI im Jahr 2016 war real. Im Fall San Bernardino wehrte sich das Unternehmen gegen die Forderung, eine veränderte iOS-Version zu erstellen, die bestimmte Schutzmechanismen des beschlagnahmten iPhones umgehen sollte. Der offene Brief von Tim Cook dokumentiert diesen Widerstand.

Ich nutze Apple selbst seit vielen Jahren. Gerade deshalb interessiert mich diese Frage mehr als ein einfacher Vergleich zwischen Fans und Kritikern. Ich verlasse mich täglich auf Geräte, deren Betriebssystem ich nicht vollständig prüfen kann. Apples Entscheidungen haben für mich also ganz praktische Folgen, und ein gutes Datenschutzimage allein ist dafür zu wenig.

Er enthält allerdings auch etwas, das in der Erinnerung oft verschwindet: Apple erklärte im selben Brief, vorhandene Daten auf gültige rechtliche Anforderung herausgegeben und die Ermittler unterstützt zu haben. Apple verweigerte einen bestimmten technischen Eingriff. Daraus wurde nie ein generelles Versprechen, Behörden keinerlei Daten zu liefern.

Für den Alltag hilft deshalb eine konkretere Frage als „Kann ich Apple vertrauen?“: Welche Daten kann Apple in meiner tatsächlichen Konfiguration entschlüsseln?

Nach Apples Übersicht zur iCloud-Datensicherheit liegen bei der Standardsicherung die Schlüssel für verschiedene Datenkategorien bei Apple. Der optionale erweiterte Datenschutz, Advanced Data Protection, erweitert die Ende-zu-Ende-Verschlüsselung unter anderem auf Backups, Fotos und iCloud Drive. Mail, Kontakte und Kalender bleiben ausgenommen; auch bestimmte Metadaten und Freigabefunktionen haben eigene Grenzen. Wer den erweiterten Schutz aktiviert, muss außerdem seine Wiederherstellung zuverlässig organisieren.

Ein Werbesatz über Datenschutz sagt mir nicht, welcher dieser Zustände auf meinem Gerät aktiv ist. Genau dort beginnt der Unterschied zwischen einem Markenversprechen und einer überprüfbaren Entscheidung.

Die beschriebenen Schutzmechanismen beruhen auf Apples Dokumentation, nicht auf einem eigenen Audit des Betriebssystems. Einstellungen, App-Berechtigungen und Kontozugriffe kann ich prüfen. Die vollständige Implementierung und jede künftige Softwareänderung kontrolliere ich damit noch lange nicht.

Wie stark der Standort die Möglichkeiten beeinflusst, zeigt Großbritannien. Dort können neue Nutzer Advanced Data Protection nicht mehr aktivieren. Die standardmäßig Ende-zu-Ende-verschlüsselten Kategorien sowie iMessage und FaceTime bleiben laut Apple geschützt. Das ist kein Beleg für einen heimlichen Generalschlüssel. Es ist ein öffentlich dokumentierter Verlust einer zusätzlichen Schutzoption. Die Hintergründe und betroffenen iCloud-Daten haben wir bereits im Beitrag „Großbritanniens Überwachungspolitik zwingt Apple zur Verschlüsselungsaufgabe“ ausführlich eingeordnet.

Meine Einschätzung ist deshalb: Apples Datenschutz ist mehr als Marketing, aber Marketing erzählt die angenehmste Version davon. Ein öffentlich ausgetragener Konflikt mit dem FBI ersetzt weder den Blick auf Cloud-Einstellungen noch unabhängige Kontrolle. Und er garantiert nicht, wie das Unternehmen auf jede künftige Forderung reagieren wird.

Die Sache mit den Entwicklern und der Schweigeanordnung

Im Carlson-Interview behauptet Durov, die US-Regierung könne Entwickler zum heimlichen Einbau einer Hintertür verpflichten, ohne dass diese ihren Arbeitgeber informieren dürften. Er nennt dabei den Begriff „gag order“ und verweist auf Wikipedia. Der passende Einstieg ist der Wikipedia-Artikel „Gag order“.

Eine solche Anordnung beschränkt zunächst die Weitergabe bestimmter Informationen. Sie ist für sich genommen noch keine Ermächtigung, beliebige Software manipulieren zu lassen. Welche Mitwirkung verlangt werden kann und wer informiert werden darf, hängt von der konkreten Rechtsgrundlage und Anordnung ab.

Ein verwandtes Beispiel sind National Security Letters. Die Regelung in 18 U.S.C. § 2709 betrifft bestimmte Bestands- und Verbindungsdaten und ermöglicht unter Voraussetzungen Geheimhaltung. Sie enthält aber auch Ausnahmen, etwa für Rechtsberatung und Personen, deren Einbeziehung zur Erfüllung der Anfrage notwendig ist, sowie eine gerichtliche Überprüfung. Sie belegt keine allgemeine Pflicht jedes Entwicklers, heimlich eine Hintertür einzubauen.

Durovs weitreichende Behauptung ist durch den Wikipedia-Verweis allein deshalb nicht nachgewiesen. Der zugrunde liegende Vertrauenskonflikt bleibt: Wenn Unternehmen oder Mitarbeiter über staatliche Forderungen schweigen müssen, kann die Öffentlichkeit deren Umgang damit nur eingeschränkt beurteilen.

Apple ist ein US-Unternehmen. Dieser Rechtsraum gehört zur Bewertung. Ein anderer Firmensitz löst das Problem jedoch nicht automatisch, zumal große Anbieter in mehreren Ländern tätig sind. Mich überzeugt eher eine Architektur, die möglichst wenig zugängliche Daten erzeugt, als die Hoffnung auf die dauerhaft richtige Nationalität eines Herstellers.

Auch Telegram verlangt Vertrauen

Durovs Haltung zur Privatsphäre darf nicht mit den Eigenschaften seines Produkts verwechselt werden. Laut Telegrams eigener FAQ sind normale Einzel- und Gruppenchats Cloud-Chats. Sie verwenden Verschlüsselung zwischen Client und Server. Die zusätzliche Ende-zu-Ende-Verschlüsselung gibt es bei gesondert gestarteten, gerätegebundenen Secret Chats zwischen zwei Personen.

Wer einen normalen Telegram-Chat öffnet, erhält also nicht automatisch denselben Schutz vor dem Anbieter wie bei einem standardmäßig Ende-zu-Ende-verschlüsselten Gespräch. Die bequeme Verfügbarkeit des Verlaufs auf mehreren Geräten gehört zu Telegrams Konzept. Sie ändert aber auch, wem wir vertrauen müssen.

Außerdem sieht Telegrams Datenschutzrichtlinie nach rechtlicher Prüfung die mögliche Herausgabe von IP-Adresse und Telefonnummer bei entsprechenden behördlichen Anordnungen vor. Das ist kein Zugriff auf alle Gesprächsinhalte. Es ist aber auch keine Anonymitätsgarantie.

Ich kann Durovs Warnung vor staatlicher Überwachung teilen und für vertrauliche Gespräche trotzdem einen Messenger mit standardmäßiger Ende-zu-Ende-Verschlüsselung bevorzugen. Für Apple und Telegram sollte derselbe Maßstab gelten: Was verhindert die Technik, und was verspricht lediglich der Betreiber?

Gibt uns Linux die Kontrolle zurück?

Linux kann einen echten Unterschied machen. Offener Quellcode ermöglicht unabhängige Prüfung, Änderungen und den Wechsel zu einem anderen Anbieter. Wir können Dienste gezielter auswählen und ein System betreiben, das weniger eng an ein einziges kommerzielles Konto gebunden ist. Wer diesen Weg erkunden möchte, findet in unserem Überblick über Linux-Distributionen die verschiedenen Ansätze.

Allerdings verschwindet Vertrauen nicht. Es verteilt sich auf Entwickler, Paketbetreuer, Softwarequellen und die Menschen, die Updates bauen. Hinzu kommen Browser, Firmware, Hardware und die weiterhin verwendeten Cloud-Dienste. Dieselben Dokumente im selben fremden Cloud-Konto bekommen nicht allein durch einen Betriebssystemwechsel einen anderen Schutz vor dem Anbieter.

Die Hintertür in XZ Utils 5.6.0 und 5.6.1, bekannt als CVE-2024-3094, zeigt, dass auch offene Software gezielt manipuliert werden kann. Ihre Entdeckung zeigt zugleich den Wert unabhängiger Untersuchung. „Jeder könnte nachsehen“ wird erst dann zum Schutz, wenn tatsächlich Menschen hinsehen und die Ergebnisse Folgen haben.

Ein weiterer Baustein sind reproduzierbare Builds. Sie sollen es ermöglichen, aus demselben Quellcode unter definierten Bedingungen dieselben Programmdateien zu erzeugen. Damit können unabhängige Stellen prüfen, ob ausgelieferte Software zum veröffentlichten Code passt. Das beweist noch nicht, dass dieser Code fehlerfrei ist, schließt aber eine wichtige Kontrolllücke.

Linux ist deshalb für mich vor allem eine Möglichkeit zu mehr Selbstbestimmung. Ob es im konkreten Alltag sicherer ist, hängt auch von Pflege, Hardwareunterstützung und Konfiguration ab. Ein System, dessen Updates man aus Überforderung ständig verschiebt, verliert einen wichtigen Schutz.

Und ja, Komfort spielt eine Rolle. Spezialsoftware, Geräteanbindung und eingespielte Abläufe können den Wechsel erschweren. Diese Kosten sind real. Es ist vernünftig, Linux zunächst im eigenen Arbeitsalltag zu prüfen und schrittweise Abhängigkeiten zu reduzieren, statt jede Unbequemlichkeit zum Beweis technischer Überlegenheit zu erklären.

Beim Smartphone bleibt ein besonders großer Rest Vertrauen

Das Smartphone bündelt Kommunikation, Kamera, Mikrofon, Standort, Bezahlen und Kontowiederherstellung. Gleichzeitig lässt sich sein gesamter Software- und Hardwareaufbau von einem normalen Nutzer kaum überprüfen. Selbst ein alternatives Betriebssystem beseitigt nicht alle Abhängigkeiten von Chips, Firmware und Mobilfunktechnik.

Dass verschlüsselte Messenger einen kompromittierten Endpunkt nicht vollständig schützen können, ist belegt. Citizen Lab dokumentierte 2023 mit BLASTPASS einen Angriff, der Pegasus ohne Benutzerinteraktion auf damals aktuellen iPhones installieren konnte. Die betroffenen Schwachstellen wurden anschließend gepatcht. Dieser Fall zeigt ein konkretes Risiko; er beweist weder, dass heute jedes iPhone ausgelesen wird, noch dass Schutzmaßnahmen zwecklos sind.

Wer auf dem Gerät Klartext mitlesen kann, muss das Verschlüsselungsprotokoll des Messengers nicht knacken. Deshalb gehören aktuelle Software, ein starker Gerätecode, sorgfältige App-Auswahl und geschützte Konten zur selben Sicherheitsentscheidung wie der Messenger. Für besonders gefährdete Personen kann auch ein stärker eingeschränkter Betriebsmodus sinnvoll sein.

Alternativen wie GrapheneOS erweitern auf unterstützten Geräten die Auswahl. Das Projekt setzt auf zusätzliche Absicherung und erlaubt optional Google Play als gewöhnliche, eingeschränkte Apps. Es bleibt aber auf unterstützte Hardware und deren Sicherheitsupdates angewiesen. Vor einem Wechsel müssen die benötigten Banking-, Arbeits- und Alltagsanwendungen geprüft werden. Auch hier stützt sich diese Einordnung auf Dokumentation, nicht auf einen eigenen Vergleichstest.

Ein VPN löst diese Grundprobleme nicht. Es schützt einen Abschnitt der Netzwerkverbindung und verlagert Vertrauen zum VPN-Betreiber. Es verhindert weder einen Scan auf dem eigenen Gerät noch macht es einen beim Dienst angemeldeten Nutzer unsichtbar.

Was ich aus dieser Debatte mitnehme

Ich möchte nicht auf digitale Kommunikation verzichten. Ich möchte sie nutzen können, ohne jede Nachricht als mögliche spätere Ermittlungsakte betrachten zu müssen. Dafür brauche ich keinen perfekten Hersteller und kein vollkommen kontrollierbares Gerät. Ich brauche nachvollziehbare Schutzmechanismen und die Möglichkeit, Abhängigkeiten zu begrenzen.

Im Alltag beginnt das mit vertraulichen Gesprächen in einem standardmäßig Ende-zu-Ende-verschlüsselten Messenger. Danach lohnt sich der Blick auf Backups: Wo landet eine zweite Kopie, wer besitzt dafür die Schlüssel und wie funktioniert die Wiederherstellung? Weniger installierte Apps, sparsam vergebene Berechtigungen, kurze Aufbewahrung unnötiger Daten und rechtzeitig eingespielte Updates reduzieren weitere Risiken. Diese Entscheidungen lösen nicht alles, aber sie verändern konkret, was andere über uns erfahren können.

Politisch wünsche ich mir dieselbe Genauigkeit. Wer Überwachung fordert, sollte den zusätzlichen Nutzen belegen, die Fehler offenlegen und eine unabhängige Kontrolle akzeptieren. Zu wirksamem Kinderschutz gehören auch erreichbare Hilfsangebote, Prävention, Unterstützung für Betroffene und Ermittlungsbehörden, die konkrete Hinweise bearbeiten können. Die Diskussion darf nicht beim Wunsch nach mehr Daten enden.

Was mich an Durovs Warnung beschäftigt, ist letztlich die Gewöhnung. Ein weitreichender Eingriff wird als Ausnahme eingeführt, verlängert und irgendwann kaum noch erklärt. Gerade deshalb möchte ich früh darüber sprechen. Sachlich genug, um falsche Behauptungen zu korrigieren, und deutlich genug, um nicht jedes neue Zugriffsrecht als technischen Fortschritt hinzunehmen.

Das ist meine Sicht als jemand, der sich täglich mit Security beschäftigt: Ich vertraue keiner Technik blind, aber ich schwäche auch keine funktionierende Schutztechnik auf Vorrat. Ich prüfe, welche Daten entstehen, wer die Schlüssel besitzt und welche Zugänge tatsächlich existieren. Genau diesen Maßstab sollten wir auch an politische Forderungen anlegen.

Meine privaten Gespräche brauchen keine politische Rechtfertigung. Wer ihre Vertraulichkeit einschränken will, braucht eine.

Bis zum nächsten Mal,
Euer Joe

Quellen