Abo
  1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › PGP: Hochsicher, kaum genutzt…

Einen kleinen Erfolg kann ich Berichten

  1. Thema

Neues Thema Ansicht wechseln


  1. Einen kleinen Erfolg kann ich Berichten

    Autor: lisgoem8 24.06.15 - 12:42

    Meine Bank hat meinen GPG-Schlüssel, den ich vor kurzen sogar nochmal auf deutlich mehr Bits erhöht habe.

    Das ganze funktioniert schon über 7 Jahre (glaube bin mir gar nicht mehr sicher).

    Diesen öffentlichen Schlüssel habe ich aber nie woanders irgendwo hochgeladen.

    Von daher falle ich schon mal aus der Statistik.

    Ich empfange damit ständig alle Kontotransaktionen und kann sie nach wie vor von den Anfängen auch entschlüsseln.


    Aber nun auch was negatives:

    In all den Jahren hat es kein Program geschafft, mir die Daten auch komfortable zu entschlüsseln.

    Thunderbird mit Enigmail ist das anzeigt was so halbwegs geht. Aber eine suche ist damit nicht möglich.

    Und viele Jahre musste ich mir auch eine idea.dll aus dobiosen Quellen besorgen.

    Auf dem modernen Smartphone kann man die Daten inzwischen auch entschlüsseln, doch nur indem man in die E-Mail geht. Alles makiert und dann in einer anderen App aus der Zwischenablage wieder einfügt.

    Viel zu kompliziert also. Und absolut kein Komfort.

    Es müsste längst in jedem E-Mail Programm ein Key-Integration geben, die man einfach nur noch einstellt.

    Auch im Browser / HTML5 sollte es längst ein neues input/textarea geben, dass automatisch mit den PGP/GPG-Methoden verknüpft wird, so dass gar nicht mehr die vers. Anbieter darum kümmern müssen, sondern nur noch der Browser.

    Gerade von Mozilla hätte ich das längst erwartet. Und wenn man nach Addons sucht, findet man zwar was, aber das wird auch schon Jahre nicht mehr geplegt und das ist nicht mal als "Sicher" eingestuft.

    Und gerade Google Chrome versucht wenigsten etwas gerade sowas irgendwie (wenn auch anders) umzusetzen.


    Es sollte wirklich so sein.. E-Mail öffnen. Browser erkennt das im Textarea PGP/GPG Text ist und dann - entweder automatisch oder per knopfdruck - wird es sofort entschlüsselt.

  2. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: dabbes 24.06.15 - 12:44

    Und genau darum setzt es sicht nicht durch.

    Sicherheitsgewinn ja, aber dafür ein gewaltiger Komfortverlust gepaart mit zusätzlichem Aufwand.

    Ich muss öfter meine Mailbestände durchsuchen, da ist eine Verschlüsslung nur hinderlich.

  3. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: Mark24 24.06.15 - 14:19

    > Meine Bank hat meinen GPG-Schlüssel,

    Welche Bank kann das?

  4. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: mangold 24.06.15 - 14:33

    lisgoem8 schrieb:
    --------------------------------------------------------------------------------
    > Thunderbird mit Enigmail ist das anzeigt was so halbwegs geht. Aber eine
    > suche ist damit nicht möglich.

    In TheBat! kannst Du ab Version v4 (glaub ich) auch in verschlüsselten Mails suchen.

  5. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: ikhaya 24.06.15 - 14:44

    Enigmail 1.8 : Possibility to permanently decrypt messages via filter rules
    Damit ist das Suchproblem gelöst

  6. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: Mark24 24.06.15 - 15:00

    > Damit ist das Suchproblem gelöst

    Aber es ist wird immer wie ein Running Gag als Problem hervorgeholt.

    Ich habe auch das Gefühl, dass das Mantra "PGP ist kompliziert" gebetsmühlenartig in solchen Formen wiederholt wird.
    Dabei haben vermutlich die wenigsten, die das behaupten, sich mal eine moderne OpenPGP Integration angeschaut.

  7. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: HansiHinterseher 24.06.15 - 15:11

    Die Mails muss man auch nach dem Empfang entschüsselt lokal speichern, auf einer _verschlüsselten_ Fesplatte!

    Das Mailprogramm oder auch die Desktop-Suche muss dann natürlich die Plain-Daten durchsuchen können. Die Sicherheit muss dann über das Crypto-Filesystem gehen.

  8. Re: Einen kleinen Erfolg kann ich Berichten

    Autor: cola79 24.06.15 - 15:27

    HansiHinterseher schrieb:
    --------------------------------------------------------------------------------
    > Die Mails muss man auch nach dem Empfang entschüsselt lokal speichern, auf
    > einer _verschlüsselten_ Fesplatte!
    >
    > Das Mailprogramm oder auch die Desktop-Suche muss dann natürlich die
    > Plain-Daten durchsuchen können. Die Sicherheit muss dann über das
    > Crypto-Filesystem gehen.

    Ihr wisst aber schon, dass ihr euch den ganzen Zirkus auch sparen könntet-jeder halbwegs gute Trojaner von vor 10 Jahren macht dann einfach Screenshots, und verschickt diese-heute merkt man das nicht mal mehr an einbrechenden Internetleitungen, wie anno dunnemals, wo es nur 12kb upstream gab.

    Soll heissen, verschlüsselt ist nur so lange sicher, wie es verschlüsselt bleibt. Sobald ihr das öffnet, habt ihr theoretisch schon verloren.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Wilhelm Geiger GmbH & Co. KG, Oberstdorf, Herzmanns
  2. Transdev GmbH, Berlin
  3. SOPAT GmbH, Berlin
  4. Trianel GmbH, Aachen

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (aktuell u. a. Monitore, Mäuse, CPUs)
  2. mit Gutschein: NBBCORSAIRPSP19
  3. (heute u. a. Saugroboter)
  4. (u. a. Metal Gear Solid V: The Definitive Experience für 8,99€ und Train Simulator 2019 für 12...


Haben wir etwas übersehen?

E-Mail an news@golem.de


5G-Auktion: Warum der Preis der 5G-Frequenzen so hoch war
5G-Auktion
Warum der Preis der 5G-Frequenzen so hoch war

Dass die Frequenzen für den 5G-Mobilfunk teuer wurden, lasten Telekom, Vodafone und Telefónica dem Newcomer United Internet an. Doch dies ist laut dem Netzplaner Kai Seim nicht so gewesen.
Eine Analyse von Achim Sawall

  1. Funklöcher Hohe Bußgelder gegen säumige Mobilfunknetzbetreiber
  2. Bundesnetzagentur 5G-Frequenzauktion erreicht 6,5 Milliarden Euro
  3. 5G-Auktion Etablierte wollen Preis für 1&1 Drillisch hochtreiben

Minecraft Dungeons angespielt: Fehlt nur noch ein Klötzchen-Diablo in der Tiefe
Minecraft Dungeons angespielt
Fehlt nur noch ein Klötzchen-Diablo in der Tiefe

E3 2019 Von der Steuerung bis zu den Schatzkisten: Minecraft Dungeons hat uns beim Anspielen bis auf die Klötzchengrafik verblüffend stark an Diablo erinnert - und könnte gerade deshalb teuflisch spaßig werden!

  1. Augmented Reality Minecraft Earth erlaubt Klötzchenbauen in aller Welt
  2. Microsoft Augmented-Reality-Minecraft kommt zum zehnten Jubiläum
  3. Jubiläum ohne Notch Microsoft feiert Minecraft ohne Markus Persson

Doom Eternal angespielt: Die nächste Ballerorgie von id macht uns fix und fertig
Doom Eternal angespielt
Die nächste Ballerorgie von id macht uns fix und fertig

E3 2019 Extrem schnelle Action plus taktische Entscheidungen, dazu geniale Grafik und eine düstere Atmosphäre: Doom Eternal hat gegenüber dem erstklassigen Vorgänger zumindest beim Anspielen noch deutlich zugelegt.

  1. Sigil John Romero setzt Doom fort

  1. Zero Day: Mozilla schließt ausgenutzte Sicherheitslücke in Firefox
    Zero Day
    Mozilla schließt ausgenutzte Sicherheitslücke in Firefox

    Firefox-Hersteller Mozilla hat eine kritische Sicherheitslücke in seinem Browser geschlossen, die wohl aktiv ausgenutzt wird. Updates stehen bereit und werden von Mozilla bereits verteilt.

  2. 20 Jahre Counter-Strike: Von der Mod zum Multiplayer-Hit
    20 Jahre Counter-Strike
    Von der Mod zum Multiplayer-Hit

    Am 19. Juni 2019 feiert Counter-Strike sein 20. Jubiläum. Golem.de blickt auf die Entstehungsgeschichte der populären Ego-Shooter-Reihe zurück und analysiert den Status quo.

  3. E-Scooter: Erste elektrische Tretroller in Berlin zu mieten
    E-Scooter
    Erste elektrische Tretroller in Berlin zu mieten

    Wenige Tage nach der offiziellen Zulassung geht es los: Der Sharingdienst Lime und das Startup Circ verleihen in Berlin die ersten elektrischen Tretroller, viele weitere werden in nächster Zeit folgen.


  1. 09:40

  2. 09:24

  3. 09:12

  4. 08:56

  5. 08:38

  6. 08:03

  7. 07:18

  8. 18:14