Saiten: Was bist du, Kryptograf? Mathematiker? Nerd?
Manuel Kasper: Ich bin Informatiker, aber Kryptografie hat mich schon immer fasziniert. Allerdings verstehe ich die aktuellen Verfahren auch nicht bis ins letzte Detail, da die heutige Kryptografie ja hohe Mathematik ist. Leute, die fähig sind, solche Algorithmen zu entwickeln, sind deshalb meistens beides, Mathematiker und Kryptografen.
Ron Rivest, Miterfinder des verbreiteten RSA-Kryptosystems, gilt als Koryphäe und geht auf die 70 zu. Gibt es keine jungen Cracks?
Schwer zu beurteilen. RSA wurde wie viele Algorithmen, die heute eingesetzt werden, bereits in den 80ern patentiert und ist immer noch aktuell. Wenn man nicht gerade ein Genie ist, braucht man wohl schon ein bestimmtes Alter, oder zumindest die Erfahrung, um so etwas hervorzubringen – was natürlich nicht heisst, dass Junge keine neuen Algorithmen kreieren.
Nach deiner Informatiklehre hast du gleich noch ein Studium angehängt. War Kryptografie ein grosses Thema damals, Anfang der Nullerjahre?
Es hatte sicher noch nicht denselben Stellenwert wie heute, aber wir hatten schon verwandte Module, diskrete Mathematik zum Beispiel, die nützlich waren, um die Kenntnisse zu vertiefen.
2011, als du die ersten Pläne für Threema geschmiedet hast, setzte sich Daniel Ellsberg für WikiLeaks ein, Julian Assange sass in London, Edward Snowden noch für die NSA in Japan. Was bewog dich dazu, einen Krypto-Messenger zu entwickeln?
Ich war unzufrieden mit dem Status quo: SMS waren kostenpflichtig und das Handynetz ohnehin nicht sehr gut geschützt. Die Alternative, der WhatsApp-Messenger, war wiederum extrem offen. Praktisch jeder konnte mitlesen. Adressbuchdaten, Chatprotokolle oder Benutzerprofile waren nicht nur für die Mobilfunkanbieter einsehbar, sondern für alle mit dem nötigen Equipment – obwohl viele Verschlüsselungs-Algorithmen ja bereits seit Jahren existierten. Für mich ging es vor allem darum, diese mit einem möglichst simplen Messenger zu verschmelzen. Bedienungsfreundlichkeit, das war die Grundidee. Als Apple wenig später die verschlüsselten iMessages auf den Markt brachte, habe ich meine Pläne allerdings wieder auf Eis gelegt. Ein Jahr später habe ich sie wieder hervorgeholt und eher zum Spass begonnen, eine iOS-Applikation zu entwickeln. Nachdem sie den Test in meinem Kollegenkreis bestanden hatte, habe ich sie Ende 2012 kostenlos in den App-Store gestellt und staunte nicht schlecht, als sie innerhalb von wenigen Stunden bereits einige tausend Downloads verzeichnete. Nach 10’000 wurde der Preis auf zwei Franken festgelegt.
Und dann kam Snowden.
Die erste grosse Welle – innert Tagen hat sich die Nutzerzahl verzehnfacht.
Im vergangenen Februar, als WhatsApp an Facebook verkauft wurde, kam der zweite grosse Schub, drei Millionen fast über Nacht. War Sicherheit nie Thema in der IT-Szene, bevor die Snowden-Files veröffentlicht wurden?
Schon, aber es war eher eine individuelle Angelegenheit. Ich würde nicht behaupten, dass Informatiker grundsätzlich security-affin sind, wobei es natürlich immer solche mit paranoiden Zügen gab. Andererseits war es vielen erstaunlich egal, obwohl sich die Branche einig war, dass mitgelesen wird.
Sichere Verbindungen wie SSL und HTTPS gibt es seit Jahren.
Heute schaut man genauer darauf, wie man etwas verschlüsselt. Ein Web-Server mit SSL zum Beispiel: Früher hat man ihn einfach so aufgesetzt und konfiguriert, dass es funktioniert; heute achtet man darauf, nur sichere Algorithmen zu verwenden. Es gibt Webseiten, die andere diesbezüglich testen und «Walls of Shame» führen.
Wie sensibilisiert man denn die Gesellschaft, wenn es die Herausforderung einer ganzen Generation ist, die Verschlüsselung an sich zu entschlüsseln – ohne Studium?
Leider kann man Netzwerke, Datentransfers und Kryptografie nicht in zwei Sätzen erklären. Bei der Entwicklung geht es deshalb vor allem darum, die Algorithmen so zu verpacken, dass sie ihren Dienst möglichst unbemerkt tun, damit sich die Nutzer nicht mit lästigen Add-Ons und Plug-Ins plagen müssen. Je komplizierter eine Anwendung ist, desto weniger wird sie genutzt.
Die technische Hemmschwelle ist demnach ziemlich hoch, trotz der Enthüllungen in den vergangenen Jahren. Was muss passieren, dass die User verstehen, dass die Überwachung auch für sie zum Problem werden könnte?
Keine Ahnung… Es gab zwar viele, die ihre Nachrichten danach eine Zeit lang verschlüsselt haben, aber kaum war die Empörung halbwegs verebbt, wurde vielfach wieder auf den Schutz verzichtet – weil es ohne eben rascher geht. Immerhin ist das Sicherheitsbewusstsein in der IT-Branche gewachsen, aber im Detail damit auseinandergesetzt haben sich wohl nur die wenigsten. Dabei gäbe es eigentlich genügend Algorithmen, wenn sie richtig eingesetzt würden.
Was ist mit Ron Rivests RC4-Algorithmus, von dem Jacob Appelbaum, Bruce Schneier und andere Experten glauben, dass ihn die NSA in Echtzeit entschlüsselt?
Dieser bald dreissigjährige Algorithmus war stets beliebt, da er äusserst effizient, platzsparend und einfach zu implementieren ist. Eigentlich wusste man spätestens, nachdem WEP, die erste Wireless-LAN-Verschlüsselung, deswegen geknackt wurde, dass RC4 nicht mehr zu empfehlen ist. Eine kurze Renaissance erlebte er 2011, als eine Sicherheitslücke im SSL-Protokoll gefunden wurde, die praktisch alle Verschlüsselungsalgorithmen ausser dem RC4 betraf – weil er eben grundsätzlich anders funktioniert. Jedenfalls haben danach einige kurzfristig wieder auf RC4 umgestellt, was sie wiederum angreifbar machte. Aber sowas kommt oft vor und hat selten mit dem Algorithmus, sondern mehr mit seiner Verwendung zu tun.
Könnte man auch zurück, zu längst veralteten Techniken?
Natürlich, auch das kommt vor. Über all den aktuellen Verfahren schwebt ja ohnehin das Damoklesschwert des Quantencomputers. Wenn man dort irgendwann genügend Quanten-Bits verbauen kann, lassen sich die meisten der derzeit verwendeten Verschlüsselungen innert Kürze knacken, selbst wenn es mit der heutigen Technologie Millionen von Jahren dauern würde.
Es geht das Gerücht, dass die NSA mit – oder zumindest an – Quantencomputern arbeitet.
In diesem Zusammenhang hört man oft von der sogenannten post-quantum cryptography: Es gibt tatsächlich auch quantencomputersichere Algorithmen. In der Praxis sind sie allerdings kaum verbreitet, weil sie zu viele Ressourcen benötigen.
Interessiert dich die «theoretische» Kryptografie?
Dafür fehlt mir einerseits der mathematische Background, andererseits ist mir das Ganze noch zu unpraktisch, da ich es ja anwenden will. Abgesehen davon relativiert sich die Sicherheit eines Verschlüsselungsverfahrens, solange die Applikation auf einem Betriebssystem oder einer Hardware läuft, die wir nicht kontrollieren …
Das ganze Interview mit Manuel Kasper samt Glossar und weiteren Texten zum Thema ist im Oktober-Heft von Saiten zu finden.
Anita Zimmermann alias Leila Bock prägt die St.Galler Kulturszene seit Jahrzehnten – als Künstlerin, als Vermittlerin, als Ermöglicherin. Sie hat Widerstände überwunden und andere Künstler:innen immer wieder herausgefordert. Eine Würdigung
Die St.Galler Museumsnacht findet in diesem Jahr zum 20. Mal statt. Zum Jubiläum blickt Vereinspräsidentin Barbara Affolter zurück und nach vorne. Sie sagt, was die Museumsnacht bis heute ausmacht und wohin sie sich entwickeln soll.
Die Ausstellung «Voller Leben» des Vereins IG Halle Rapperswil wirft Schlaglichter auf künstlerische Schaffensprozesse und ihre Verbindungen zur Natur.
Kolumne: Stimmrecht
Der St.Galler Kunstkiosk wird fünfzehn Jahre alt. Gefeiert wird das mit einer Jubiläumsausstellung im ehemaligen Tiffany Night Club. Die Vernissage ist am 12. September. Saiten hat schon vor der Eröffnung vorbeigeschaut.
Musiktheater
Zum 36-jährigen Bestehen seiner Galerie Macelleria d'arte transformiert Francesco Bonanno ein leerstehendes Gebäude am Roten Platz in St.Gallen in ein buntes Haus voller Kunst. Was als kleines Projekt begann, wuchs zu einem Gemeinschaftswerk von fast 100 Kunstschaffenden.
St.Gallen und Luzern haben mehr gemeinsam, als man zunächst denkt – oder doch nicht? «Null41» war mit der Saiten-Redaktion in St.Gallen unterwegs.
Von St.Gallen bis nach Südafrika. Ein Ostschweizer Ehepaar reist im Landrover Defender um die Welt. Ihre Erlebnisse halten die Baumelers mit einer Kamera fest. Nun erscheint ihr Film Immer weiter in Ostschweizer Kinos – eine ehrliche Dokumentation, der eine Einordnung gut getan hätte.
«Open House St.Gallen»
Museum Herisau
Das Küefer-Martis-Huus in Ruggell widmet sich in einer Retrospektive der Wiederentdeckung einer völlig übersehenen Künstlerin: Maggy Mauritz war eine Pionierin der Graffitikunst und des Lettrismus.
Jakob Lütschg kehrte nie nach Balgach zurück. 82 Jahre nach seinem Tod im Konzentrationslager Buchenwald kehrt wenigstens sein Name heim. Der erste Stolperstein im St. Galler Rheintal erinnert an ein Leben, das beinahe vergessen ging.
Musik am See
Torreich, spannend und doch enttäuschend - nur eine Viertelstunde guter Fussball reicht halt nicht zum Punkt gegen Thun.
Nach Jahrzehnten treffen sich Eva und Franz wieder. Beide im fortgeschrittenen Alter. Viel ist passiert und doch ist da noch Zuneigung. Schwindlig heisst der neue Roman der Ostschweizer Autorin Christine Fischer, in dem vielschichtige Charaktere auf feines Sprachgefühl treffen.
Dieses Wochenende eröffnet die offene Werkstatt Meter den neuen Standort an der Burgstrasse. Und im November zügelt Offcut nach St.Fiden. Das ist der Anfang vom Ende der Gemeinschaft «Ulmen5» – zumindest in ihrer bisherigen Form. Denn 2027 könnte es zur teilweisen Wiedervereinigung kommen.
Eine neue SRF-Serie porträtiert eine elfköpfige WG aus St.Gallen. Endlich wieder mal eine sehenswerte SRF-Produktion, findet Saiten-Autor Andi Giger.
St. Gallen schlägt sich am Ende auch selbst und muss den Traum von Europa begraben. Entscheidend war er Platzverweise gegen Mihailo Stevanovic vor der Pause.
Drei Kulturmagazine tun sich zusammen, vergleichen ihre Städte und die Herausforderungen, denen die Kultur gegenübersteht. Saiten hat die Kolleg:innen vom «Coucou» in Winterthur besucht und das «Null41» war in St.Gallen zu Besuch. Ausserdem im Septemberheft: lauter Jubiläen – von Anita Zimmermann über das Figurentheater bis zur Museumsnacht –, ein Pfarrer auf braunen Abwegen, eine Flaschenpost aus Afghanistan und ein Interview zum Hitzesommer und dem Klimawandel.