1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › PGP/SMIME: Die wichtigsten…

Was ich vermisse:

  1. Thema

Neues Thema


  1. Was ich vermisse:

    Autor: Missingno. 22.05.18 - 16:52

    Eine Auflistung der (bekanntesten) Clients und inwieweit sie von Efail betroffen sind (oder nicht). (Als Nutzer von The Bat!/Claws bin ich wohl allen Anschein nach relativ sicher.)

    --
    Dare to be stupid!

  2. Re: Was ich vermisse:

    Autor: My1 22.05.18 - 18:29

    mailvelope ist gegen die attacke mit mehreren teilen schonmal sicher da der PHP sehr stark isoliert wird. wegen manip vom ciphertext weiß ichs grad net.

    Asperger inside(tm)

  3. Re: Was ich vermisse:

    Autor: Anonymer Nutzer 22.05.18 - 18:52

    mailvelope hat mit php nichts zu tun. es ist ein plugin für den browser. außerdem ist es nur deshalb sicher, weil es das gleiche tut wie gnupg: er verlangt zwingend einen mdc bei aes. würde es dies nicht tun, wäre es genauso anfällig wie andere clients.

    man lese dazu bitte die aussagen der entwickler von mailvelope zu back channels unter https://www.mailvelope.com/en/blog/implications-efail-on-mailvelope etwas weiter unten.
    ich zitiere: "Mailvelope does not block external resources loaded in HTML emails. As a result there is a general problem with leaking meta data. This is a known issue in Mailvelope and we are planning to block external resources in HTML emails by default and make loading only optionally available."
    was also den datenschutz anbelangt, sit mailvelope aktuell wohl nicht zu empfehlen.

    die frage, wie sicher gpg im browser allgemein ist, ist zusätzlich eine schwere. ich persönlich vertraue meinem browser, der nun doch angriffsziel nummer eins ist, keine gpg schlüssel an. aber das ist definitiv eine meinung.

  4. Re: Was ich vermisse:

    Autor: My1 22.05.18 - 19:25

    von H ein buchstabe nach links ist G. typischer tippfehler.

    dazu hilft MDC nicht gegen die mime-level angriffe. und da hilft eine isolierung des PGP parts.

    Asperger inside(tm)



    1 mal bearbeitet, zuletzt am 22.05.18 19:26 durch My1.

  5. Re: Was ich vermisse:

    Autor: Anonymer Nutzer 22.05.18 - 19:52

    pgp kann unmöglich für die erste lücke verantwortlich gemacht werden. gnupg ist ein stück software, das mit der ersten lücke nicht das geringste zu tun hat. man kann weder gnupg als implementierung noch openpgp als protokoll diesen fehler von manchen email clients vorwerfen. ebenso wenig den entwicklern von gnupg. es ist nicht im geringsten ihr code.

    würde man das tun, müsste man dem singal _protokoll_ auch vorwerfen, dass es eine sicherheitslücke im desktop client gab. ebenso müsste man tls vorwerfen, wenn jemand eine software schreibt und den rückgabewert einer funktion einer tls implementierung wie zb openssl ignoriert, der nicht ignoriert werden darf. und niemand würde je auf den gedanken kommen, eines der beiden dinge zu tun. bei gpg und openpgp geht dies allerdings schon, da man leider zu offensichtlich gewillt ist, hier fehler zu finden.

    ich kann nur wiederholen: in welcher situation schützt mdc nicht und wo wurde hier von den gnupg entwicklern _fälschlicherweise_ angenommen, dass es schützt?

  6. Re: Was ich vermisse:

    Autor: My1 22.05.18 - 19:59

    sicher ist das kein problem von PGP selbst, aber es war auch ein bedeutender teil von efail.

    Asperger inside(tm)

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Service Project Engineer for Business Service LifeCycle & Security Projects (m/w/d)
    Vodafone GmbH, Düsseldorf
  2. Solution Manager ERP (m/w/d)
    DEGEWO AG, Berlin
  3. IT Inhouse Consultant SAP SuccessFactors Recruiting (w/m/d)
    dmTECH GmbH, Karlsruhe
  4. Informatikerin bzw. Informatiker (w/m/d) mit Bachelor oder Fachhochschul-Diplom
    Bundeskartellamt, Bonn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 399€ (UVP 549,99€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


.Net, Ubuntu, Github: Github erfindet sich neu und Ubuntu meißelt Container klein
.Net, Ubuntu, Github
Github erfindet sich neu und Ubuntu meißelt Container klein

Dev-Update Microsoft baut einen .Net-Stack für die Cloud, Canonical erstellt kleine Cloud-Angebote, Angular erfindet sich neu und Github treibt die Copilotisierung auf die Spitze.
Von Sebastian Grüner

  1. Rust, Python, Oxide Eigene Cloud-Hardware und Rust ohne Betriebssystem
  2. KI, Rust, Git KI für Datenbanken und Training für Rust
  3. KI, Linux, Honeycode Reichlich Programmier-KIs vor- und Honeycode eingestellt

Mit praktischen Übungen und Videos: Powershell für Einsteiger - Teil 1
Mit praktischen Übungen und Videos
Powershell für Einsteiger - Teil 1

Powershell-Tutorial
In einer neuen Reihe führen wir praxisnah in die Windows-Powershell ein. Dabei ist das Motto: Learning by Doing - mit Übungsblöcken, die aufeinander aufbauen, und mit Lösungsvideos.
Von Holger Voges


    7590 AX, 7530 AX UND 7510: Drei Fritzboxen für VDSL im Reichweitenvergleich
    7590 AX, 7530 AX UND 7510
    Drei Fritzboxen für VDSL im Reichweitenvergleich

    Kann ein starker WLAN-Router eine komplette Wohnung lückenlos mit WLAN versorgen? Wir prüfen, wie gut drei aktuelle Wi-Fi-6-Fritzboxen mit DSL-Modem diese Aufgabe meistern.
    Von Harald Karcher

    1. 1200 AX, 3000 AX und 6000 Drei Fritz-Repeater im Reichweitenvergleich
    2. Wi-Fi 6, nur 95 Euro, aber... Für wen ist die Fritzbox 7510 gedacht?
    3. DSL-Router von AVM im Test Die Fritzbox 7530 AX mit Wi-Fi 6 ist immer noch gut