<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Security_through_obscurity</id>
	<title>Security through obscurity - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Security_through_obscurity"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_through_obscurity&amp;action=history"/>
	<updated>2026-05-28T14:24:29Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_through_obscurity&amp;diff=31479&amp;oldid=prev</id>
		<title>imported&gt;Derkoenig: /* Beispiele */ wl</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Security_through_obscurity&amp;diff=31479&amp;oldid=prev"/>
		<updated>2025-12-28T21:48:28Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Beispiele: &lt;/span&gt; wl&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Security through Obscurity&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;Security by Obscurity&amp;#039;&amp;#039;&amp;#039; (deutsch „Sicherheit durch [[Obskurität]]“, auch „Sicherheit durch Unklarheit“ oder „Sicherheit durch Dunkelheit“) ist ein Prinzip in der [[Computersicherheit|Computer-]] und [[Netzwerksicherheit]]. Es versucht, die Sicherheit eines Systems oder eines Verfahrens zu gewährleisten, indem seine Funktionsweise geheim gehalten wird. Der Begriff ist negativ konnotiert und wird zumeist als Kritik an der Geheimhaltung gebraucht.&lt;br /&gt;
&lt;br /&gt;
== Hintergrund ==&lt;br /&gt;
Der Mathematiker [[Auguste Kerckhoffs]] postulierte 1883 das [[Kerckhoffs’ Prinzip|Kerckhoffs’sche Prinzip]], nach dem ein [[Verschlüsselung]]ssystem keine Geheimhaltung erfordern darf und es ohne Nachteile in die Hände des Feindes gelangen darf.&amp;lt;ref&amp;gt;{{Literatur |Autor=Auguste Kerckhoffs |Titel=La Cryptographie Militaire |TitelErg=Premiére partie |Sammelwerk=Journal des sciences militaires |Band=9 |Seiten=5-38 |Datum=1883-01 |Online=[https://www.petitcolas.net/kerckhoffs/crypto_militaire_1_b.pdf petitcolas.net] }}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Literatur |Autor=Auguste Kerckhoffs |Titel=Military Cryptography |TitelErg=englischsprachige Übersetzung |Originaltitel=La Cryptographie Militaire |Übersetzer=Machiavelli |Verlag=American Cryptogram Association |Datum=1964 |Online=[https://archive.org/details/kerckhoffs.translated.pdf/page/5/mode/1up archive.org] }}&amp;lt;/ref&amp;gt; Der Informationstheoretiker [[Claude Shannon]] formulierte dies als: „The enemy knows the system“ („Der Feind kennt das System“).&amp;lt;ref&amp;gt;{{Literatur |Autor=Claude Shannon |Titel=Communication Theory of Secrecy Systems |Sammelwerk=Bell System Technical Journal |Band=28 |Nummer=4 |Datum=1949-10-04 |Seiten=662 |DOI=10.1002/j.1538-7305.1949.tb00928.x |Online=[https://archive.org/stream/bstj28-4-656#page/n5/mode/2up archive.org] }}&amp;lt;/ref&amp;gt; Hierbei handelt es sich um eine pessimistische Annahme, dass der Angreifer letztlich Kenntnis von dem Verschlüsselungsverfahren erhält. Hängt die Sicherheit von der Geheimhaltung des Verfahrens ab, so ist das Verfahren mit Eintritt der Annahme [[Brechen (Kryptologie)|gebrochen]]. Hängt die Sicherheit stattdessen von der Geheimhaltung eines [[Schlüssel (Kryptologie)|Schlüssels]] ab, so ist das Verfahren auch nach Offenlegung noch sicher.&lt;br /&gt;
&lt;br /&gt;
Moderne [[Kryptographie]] folgt diesem Grundsatz. Kryptographische Verfahren wie der [[Advanced Encryption Standard]] oder das [[RSA-Kryptosystem]] erfordern keine Geheimhaltung des [[Algorithmus]], sondern nur des verwendeten Schlüssels. Die Geheimhaltung des Schlüssels fällt nicht unter Security through Obscurity, da der Schlüssel nicht die Funktionsweise des Verfahrens beschreibt und austauschbar ist. Dies entspricht dem Grundsatz, möglichst wenige Teile geheim zu halten, um diese dann umso leichter schützen und mit vergleichsweise geringen Kosten ersetzen zu können.&amp;lt;ref name=&amp;quot;herrero&amp;quot;&amp;gt;{{Literatur |Autor=Javier Galbally Herrero |Titel=Vulnerabilities and Attack Protection in Security Systems Based on Biometric Recognition |Verlag=[[Universidad Autónoma de Madrid]] |Datum=2009-11 |Seiten=7 |Sprache=en |Online=[https://books.google.de/books?id=heLJva2yQqUC&amp;amp;lpg=PR1&amp;amp;hl=de&amp;amp;pg=PA7#v=onepage&amp;amp;f=true books.google.de]}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Begriff wird nicht nur auf die Kryptographie, sondern auch auf andere Bereiche der [[IT-Sicherheit]] angewandt. Bei einem Computersystem mit [[Passwort]] würde beispielsweise die Geheimhaltung der Methode zur Eingabe und Überprüfung des Passworts unter Security through Obscurity fallen. Die Geheimhaltung des Passworts hingegen gehört analog dem kryptographischen Schlüssel nicht zur Funktionsweise des Systems.&lt;br /&gt;
&lt;br /&gt;
== Kritik ==&lt;br /&gt;
Security through Obscurity steht im Gegensatz zu einem Systemdesign, das inhärent sicher ist, unabhängig davon ob es offengelegt wurde oder nicht ([[Security by Design]]). Dies wird auch &amp;#039;&amp;#039;Security through Transparency&amp;#039;&amp;#039; bezeichnet.&amp;lt;ref name=&amp;quot;herrero&amp;quot; /&amp;gt; So rät beispielsweise das [[National Institute of Standards and Technology]] (NIST), dass die Systemsicherheit eines [[Server]]s nicht von der Geheimhaltung der [[Implementierung]] oder dessen Komponenten abhängen sollte: {{&amp;quot; |Sprache=en |Text=Open Design—System security should not depend on the secrecy of the implementation or its components.}}&amp;lt;ref&amp;gt;{{Internetquelle |url=https://csrc.nist.gov/publications/nistpubs/800-123/SP800-123.pdf |titel=Guide to General Server Security |hrsg=National Institute of Standards and Technology |datum=2008-07 |format=PDF; 258&amp;amp;nbsp;kB |sprache=en |abruf=2011-10-02}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sicherheit, die ausschließlich auf der Geheimhaltung oder Verschleierung von Verfahren beruht, hat sich oft als ungenügend herausgestellt. Demnach kann Geheimhaltung ein Indiz für ein tatsächlich unsicheres System darstellen, muss es jedoch nicht zwangsläufig. Neben einem vermeintlichen Sicherheitsgewinn kann Geheimhaltung auch aus anderen Gründen erfolgen. Die [[Obfuskation (Software)|Obfuskation von Software]] oder [[Obfuskation (Hardware)|Hardware]] kann beispielsweise zum Schutz von [[Geistiges Eigentum|geistigem Eigentum]] erfolgen. Im Einzelfall ist die Absicht der Geheimhaltung nicht eindeutig erkennbar. So wurden etwa die kommerziell verwerteten Verschlüsselungsalgorithmen [[A5/1]] und [[RC4]] von den Herstellern nicht veröffentlicht. Beide Algorithmen wurden durch [[Leak|Informationslecks]] öffentlich bekannt und später außerdem gebrochen.&lt;br /&gt;
&lt;br /&gt;
Im Bereich der Kryptographie hat sich die Veröffentlichung von Algorithmen bewährt, um sie einem [[Peer Review]] auszusetzen und Sicherheitslücken frühzeitig aufzudecken. Laut [[Bruce Schneier]] liege das an der mathematischen Natur eines Verschlüsselungsalgorithmus, dass die gesamte Sicherheit von einem einzigen Schlüssel abhinge. In anderen Bereichen sei dies schwieriger. Schneier nennt [[Luftsicherheit]] als Beispiel, wo die Sicherheit von Dutzenden potentiellen Geheimnissen abhinge, etwa wie man in das Cockpit eindringen kann, dem Design der Cockpittür, den Prozeduren für die Fluggast- und Gepäckkontrolle etc. Kerckhoffs’ Prinzip sei nicht anwendbar, weil man die Luftsicherheit nicht auf einen einzelnen „Schlüssel“ abbilden könne.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Bruce Schneier |url=https://www.schneier.com/crypto-gram/archives/2002/0515.html |titel=Secrecy, Security, and Obscurity |werk=Crypto-Gram |datum=2002-05-15 |abruf=2024-12-31 }}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kritiker verweisen darauf, dass Security by Obscurity für den Anwender intransparent ist und somit kein Vertrauen in die Sicherheit eines Produkts schafft.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.heise.de/meinung/Klartext-Ganz-sicher-Nicht-1934849.html |titel=Klartext: Ganz sicher? Nicht. |hrsg=Heise Zeitschriften Verlag |datum=2013-08-13 |sprache=de |abruf=2024-12-31}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
; [[Ping (Datenübertragung)|Ping]] „ignorieren“&lt;br /&gt;
: Einige Hosts sind so konfiguriert, dass sie kein Gesuch um ein &amp;#039;&amp;#039;Echo&amp;#039;&amp;#039; erfüllen. Unbeachtet bleibt dabei, dass das [[Internet Control Message Protocol]] Rückmeldungen des [[Gateway (Informatik)|Gateways]] vorsieht, wenn der hinter dem Gateway befindliche Host nicht erreichbar ist. Bleibt eine solche Rückmeldung aus, kann man daraus auf die Erreichbarkeit des Hosts schließen.&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=792 |Titel=Internet Control Message Protocol |Datum=1981-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
; [[Portscan]]s „ignorieren“&lt;br /&gt;
: Konfiguration einer [[Firewall]], so dass Anfragen auf [[Port (Netzwerkadresse)|Ports]] still verworfen (&amp;#039;&amp;#039;DROP&amp;#039;&amp;#039;) statt ablehnend beantwortet (&amp;#039;&amp;#039;REJECT&amp;#039;&amp;#039;) werden. Dies hat allerdings den Nebeneffekt, dass auf sendender Seite [[Timeout (Netzwerktechnik)|Timeouts]] auftreten, die z.&amp;amp;nbsp;B. automatisierte [[Brute-Force-Methode|Brute-Force]]-Angriffe über Netzwerke sehr stark verlangsamen oder gar unmöglich machen sollen.&lt;br /&gt;
; Netzwerkdienste verstecken&lt;br /&gt;
: Dienste wie die [[Secure Shell]] oder [[MySQL]] nicht auf ihren [[Liste der Portnummern|standardisierten Ports]], sondern auf anderen Ports laufen lassen. Bei einem automatisierten Angriff mit der Frequenz von 50&amp;amp;nbsp;Millisekunden auf dem Niveau einer [[Paketumlaufzeit]] im Internet dauert das Ausprobieren aller 65.535&amp;amp;nbsp;Ports knapp eine Stunde. Übliche Portscanner wie [[Nmap]] unterstützen meist einen parallelen Angriff ([[Multithreading]]) auf die einzelnen Ports, dadurch lässt sich der Zeitaufwand ohne weiteres auf unter 5&amp;amp;nbsp;Minuten verkürzen.&lt;br /&gt;
; Ausgabe von Fehlinformationen&lt;br /&gt;
: Die auf eingehende Verbindungen folgende reguläre Antwort ändern, beispielsweise Namen oder Versionsnummern der Programme, um Angreifern eine andere Software vorzugaukeln, die uninteressant ist. Dieses Verfahren verwenden auch [[Honeypot]]s.&lt;br /&gt;
; Closed-Source-Software&lt;br /&gt;
: Wie sich [[Open Source]] und [[Closed Source]] unter dem Aspekt der Sicherheit verhalten, wird teilweise kontrovers diskutiert. Betriebssysteme mit öffentlich einsehbarem Quellcode wie [[Berkeley Software Distribution|BSD]], [[OpenSolaris]] oder [[Linux]] profitieren davon, dass der Quelltext von vielen Programmierern durchgesehen werden kann und so auch [[Programmfehler]] gefunden werden. In diesem Zusammenhang wird oft [[Eric Raymond]] zitiert: {{&amp;quot; |Sprache=en |Text=Given enough eyeballs, all bugs are shallow.}} Wichtig ist der Aspekt des zugänglichen Quellcodes bei allen konkreten Algorithmen der Kryptographie ([[Kerckhoffs’ Prinzip]]) – dies ist unter Microsoft Windows&amp;amp;nbsp;10 nicht gewährt, weswegen das [[Bundesamt für Sicherheit in der Informationstechnik|BSI]] vom Einsatz in sicherheitskritischen Bereichen abrät.&amp;lt;ref&amp;gt;[https://www.bsi.bund.de/DE/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/SiSyPHuS_node.html &amp;#039;&amp;#039;SiSyPHuS Win10: Studie zu Systemaufbau, Protokollierung, Härtung und Sicherheitsfunktionen in Windows 10.&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;Cyber-Sicherheit&amp;#039;&amp;#039;. Bundesamt für Sicherheit in der Informationstechnik. Auf BSI.Bund.de, abgerufen am 24.&amp;amp;nbsp;Januar 2022.&amp;lt;/ref&amp;gt;&lt;br /&gt;
; E-Postbrief&lt;br /&gt;
: In einem Interview mit dem Magazin &amp;#039;&amp;#039;[[CIO (Magazin)|CIO]]&amp;#039;&amp;#039; gab der Projektleiter des [[E-Postbrief]]s, Georg Rau, an: „Grundsätzlich gilt, dass wir hier bei uns keine Sicherheitslücke sehen. Mehr will ich nicht sagen. Denn ein wesentlicher Aspekt unseres Sicherheitskonzeptes ist: Wir reden in der Öffentlichkeit nicht darüber. Das ist Teil des Sicherheitskonzeptes.“&amp;lt;ref name=&amp;quot;E-Postbrief&amp;quot;&amp;gt;Johannes Klostermeier: [https://www.cio.de/a/post-wehrt-sich-gegen-kritik-am-e-brief,2244179 &amp;#039;&amp;#039;Exklusiv-Interview: Post wehrt sich gegen Kritik am E-Brief.&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;CIO&amp;#039;&amp;#039;, 25.&amp;amp;nbsp;August 2010. International Data Group; abgerufen am 29.&amp;amp;nbsp;Oktober 2020.&amp;lt;/ref&amp;gt;&lt;br /&gt;
; Nichtveröffentlichung von Sicherheitslücken&lt;br /&gt;
: Die Nichtveröffentlichung von bekannten Sicherheitslücken ([[Private Disclosure]]), damit sie nicht durch Angreifer ausgenutzt werden können, fällt unter Security through Obscurity. Das Gegenstück dazu ist [[Full Disclosure]]: die unmittelbare und vollständige Veröffentlichung durch den Finder einer Sicherheitslücke. Einen Kompromiss stellt [[Responsible Disclosure]] dar, bei dem die Veröffentlichung zeitverzögert in Absprache mit dem Hersteller erfolgt.&lt;br /&gt;
; Geheim- und Sabotageschutz&lt;br /&gt;
: Im Bereich des [[Geheimschutz]]es und [[Sabotageschutz]]es ist Geheimhaltung ein übliches Element des Sicherheitskonzepts. Dies betrifft nicht nur die eigentlich zu schützenden Objekte, sondern auch das Sicherheitskonzept selbst und die Konzeption der eingesetzten IT-Sicherheitssysteme.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Englische Phrase]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Derkoenig</name></author>
	</entry>
</feed>