You are viewing a single thread.
View all comments
0 points

Wann fangen wir endlich an echte Videos zu signieren?

permalink
report
reply
0 points

Ein bisschen ausführlicher, warum es da keine Nachfrage gibt (und es auch nicht sinnvoll ist):

Es gibt schon HTTPS, um sicherzustellen, dass man mit der korrekten Seite kommuniziert. Grundlage sind die hier erwähnten Public-Key Verfahren, aber das kann nachschlagen, wer will.

Wahrscheinlich sind den Meisten schon Fehlermeldungen von abgelaufenen Zertifikaten begegnet. Ein Zertifikat ist eine Datei, in der wichtige Angaben stehen, wie zB der öffentliche Schlüssel einer Domain. Das ist notwendig für HTTPS. Diese Datei wird von einer Zertifizierungsstelle signiert und damit zum Zertifikat. Welchen Stellen man vertrauen kann, ist in den Browsern schon eingestellt, wenn man sie herunterlädt.

Die Zertifizierungsstelle bürgt praktisch für das, was in einem Zertifikat drinsteht. Das Zertifikat von Feddit.de ist zB von Let’s Encrypt.

Bei Software, also Apps und Treiber, arbeitet man mit demselben Prinzip. Ausführbare Dateien werden signiert.

Wenn man Videos, etc signieren wollte, würde man nach demselben Prinzip arbeiten. Jemand registriert sich bei einer Zertifizierungsstelle und benutzt dann das Zertifikat, um Dateien zu signieren.


Es natürlich unnötig die Datei zu signieren/zertifizieren, wenn die Domain/der Server schon zertifiziert ist. Das heißt, es ist nur nötig, wenn man will, dass die Datei anderswo geteilt wird. ZB per Torrent, oder auf andere Server hochgeladen. Die Meisten wollen das aber wohl nicht. Die wollen, dass die Leute zu ihrem Kanal/ihrer Seite kommen. Es ist auch normalerweise illegal wg Urheberrecht und Datenschutz.

Es ist auch nicht besonders hilfreich. Man muss ja immer noch darauf achten, wer signiert hat. Normalerweise wird so ein Lauterbach-Video von einem Nachrichtenkanal aufgenommen und verbreitet. Die Leute müssen dann immer noch entscheiden, wer glaubwürdig ist. Etwa die ARD oder der fliegende Reichsreporter.

permalink
report
parent
reply
0 points
*

Sehe ich genau anders. Wenn ich mit Telegramm kommuniziere ist das ziemlich sicher mit https geschützt. Aber es fehlt eine Möglichkeit, das ich ein Video oder link dort so teilen kann, das die Information ‚lauterbach steht mit seinem Namen dafür das das echt ist‘ irgendwie mit transportieren kann.

permalink
report
parent
reply
0 points

Wie gesagt, wer auch immer das Interview geführt hat, das du teilen willst, will wahrscheinlich nicht, dass du es teilst. Der wird das eher als Urheberrechtsverletzung sehen.

permalink
report
parent
reply
0 points

Das ist falsch bzw. am Thema vorbei. HTTPS sichert dir die Kommunikation zu Twitter aber bzgl. fake-Accounts auf Twitter bringt das nichts.

permalink
report
parent
reply
0 points

Was ist daran falsch?

Für die Accounts auf Twitter ist Twitter die Zertifizierungsstelle. Wenn du Twitter nicht automatisch glaubst, kannst du drüber nachdenken, ob eine andere Stelle automatisch besser ist.

permalink
report
parent
reply
0 points
*

Zum Schutz vor sowas gibt es HTTPS. Der einzige Vorteil Dateien zu signieren wäre, wenn man will, dass die geteilt werden. Wenn ich mir ansehe, wie die Leute zu Datenschutz und Urheberrecht stehen, ist es den meisten wohl sowieso lieber, wenn das nicht passiert.

ETA: Ich bin mir mal wieder nicht sicher, warum ich hier runter gewählt werde. Vielleicht, weil es zu knapp war? Ich habe mal versucht, ausführlicher zu erklären, worum es hier geht, damit es zugänglicher ist. -> https://feddit.de/comment/8722881

permalink
report
parent
reply
0 points
*

HTTPS hat nichts mit dem Schutz gegen Deepfakes zu tun. Das ist nur für den Übertragungsweg von Daten. Wenn man das Deepfake statt auf der echten Website einfach zum Beispiel auf irgendeinem TikTokkanal verbreitet, dann kommt das auch per HTTPS zum Benutzer. Ist aber trotzdem ein Deepfake.

permalink
report
parent
reply
0 points

Ich glaube, ich verstehe nicht, was du hier sagen willst. Jedenfalls schließe ich das aus den Hoch- und Runterwähls.

HTTPS (bzw Digicert Inc im Fall von TikTok) macht glaubwürdig, dass die Daten von TikTok kommen. TikTok sagt dir von welchem Account sie kommen, oder?

Mir ist nicht so ganz klar, was noch sein muss. Gut, du willst versichert werden, dass etwas kein Deepfake ist. Aber wie soll das gehen, wenn es nicht reicht, dass jemand bürgt?

permalink
report
parent
reply
0 points

Ja, und?

permalink
report
parent
reply
0 points

und wie soll das funktionieren?

permalink
report
parent
reply
0 points
*

Bspw. ganz einfach, wie man das schon seit 30 Jahren macht.

Es gibt zwei Möglichkeiten das Problen der Authentizität anzugehen: (1) AI Material zu kennzeichnen oder (2) die Vertrauenswürdigkeit von “echtem” Material sicherzustellen.

Ersteres ist ein Rennen, was man nicht gewinnen kann (und darüber hinaus ein ressourcenintensives und langwieriges Unterfangen).*

Letzteres ist seit der Steinzeit etablierte Software, die die Authentizitätsfrage in einer Vertrauensfrage umwandelt, also zu anderer / gewohnter Stelle verschiebt: Ein Video ist bspw. von Lauterbach signiert, d.h. ich kann sicher sein, dass es von ihm stammt. Ich habe die Frage der Authentizität umgewandelt in die Frage, ob ich Lauterbach traue.

Beides zusammen wäre natürlich noch besser. Der Punkt von @dwt ist m. E. jedoch, dass Signaturen lange lange schon existent und ressourcentechnisch quasi kostenlos sind und man sich einem Haufen der aktuellen Probleme (wie diesem) ganz einfach entledigen könnte. Alles dafür ist schon lange da, wird jedoch medientechnisch nicht genutzt.


* Das ist keinesfalls nutzlos, da ich ja immer noch mit der Vertrauensfrage dastehe.

permalink
report
parent
reply
0 points

@Bibez @zoontechnicon @dwt

Jo, für statische Dateien. Auch für streams auf Youtube, Twitter, Mastodon?

permalink
report
parent
reply
0 points

Menschen wie Lauterbach haben ein public private schlüsselpaar. Alles von dem er will, dass du und ich nachvollziehen kann, dass er denkt, dass es echt ist, kann er mit seinem privaten Schlüssel signieren, und du (oder besser deine Clients) können das über seinen öffentlichen Schlüssel prüfen und entsprechend darstellen.

permalink
report
parent
reply
0 points

Awesome, dann kann ich alles mögliche sagen und wenn mich jemand dabei filmt, einfach nicht signieren und der Videobeweis zählt plötzlich als Deepfake…?

permalink
report
parent
reply

DACH - jetzt auf feddit.org

!dach@feddit.de

Create post

Diese Community wird zum 01.07 auf read-only gestellt. Durch die anhäufenden IT-Probleme und der fehlende Support wechseln wir als Community auf www.feddit.org/c/dach - Ihr seid herzlich eingeladen auch dort weiter zu diskutieren!

Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos

Auch hier gelten die Serverregeln von https://feddit.de !

Banner: SirSamuelVimes

Community stats

  • 5

    Monthly active users

  • 5.8K

    Posts

  • 52K

    Comments