Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   PGP, GnuPGP oder doch lieber WoT ? (https://www.trojaner-board.de/16021-pgp-gnupgp-lieber-wot.html)

squirrel 29.03.2005 20:12

PGP, GnuPGP oder doch lieber WoT ?
 
Hallo Gemeinde,

ich möchte in Zukunft meine Mails zertifiziert bzw. verschlüsselt versenden.

Ich befasse mich erst seit einigen Tagen mit der Thematik und hänge etwas in der Luft für welche Vorgehensweise ich mich entscheiden soll.

Mein persönliches "Für und Wider" sieht imo folgendermaßen aus:

WoT
pro: Kontakt zu neuen Leuten/ die Idee sollte unterstützt werden/ möchte gerne selber Notar werden
kontra: Notare für mich geographisch bedingt schlecht zu erreichen, einige Schnarchnasen melden sich nicht ^^

PGP

pro: weiß ich noch nicht genau weil noch nicht viel gelesen
kontra: hört sich für mich auf den ersten Blick kompliziert an

Wäre nett wenn ich mal eure Meinungen zu lesen bekäme. Das würde mir bestimmt weiterhelfen. Vielen Dank!

piet 29.03.2005 21:16

WoT sat mir nichts. PGP, GnuPG sind Standard was das Signieren und Verschlüsseln von Mails angeht. Und das schon einige Jahre lang.

Interessant wäre welchen EMailclient und Betriebssystem Du verwendest. Dann könnte man mal schauen inwieweit es "kompliziert" werden könnte.

piet

squirrel 29.03.2005 21:36

Zitat:

Zitat von piet
WoT sat mir nichts. PGP, GnuPG sind Standard was das Signieren und Verschlüsseln von Mails angeht. Und das schon einige Jahre lang.

Interessant wäre welchen EMailclient und Betriebssystem Du verwendest. Dann könnte man mal schauen inwieweit es "kompliziert" werden könnte.

piet

Sorry wenn ich mich nicht ausreichend ausgedrückt habe. Mit WoT (Web of Trust) ist das hier gemeint:

www.thawte.com/wot/

Ich nutze als Browser FF 1.0.2 und als Mailclient Thunderbird 1.0. Mein Betriebssystem ist immer noch das gute alte WIN98 SE mit aktuellen Updates (wenn verfügbar^^).
Erwähnen möchte ich noch, daß ich mir zwar eine Menge anlesen kann usw. aber einen Graus vor Kommandozeilen etc. habe. Da liegt für mich die Grenze zu "kompliziert". :o

piet 29.03.2005 21:40

Thunderbird ist schon mal eine gute Wahl. ;)

http://www.thunderbird-mail.de/exten...l/enigmail.php

Have Fun.

piet

piet 29.03.2005 21:46

Da fällt mir noch folgender Thread ein, indem allerhand "Für und Wieder" um Mailverschlüsselung diskutiert wurde/wird.

http://www.rokop-security.de/index.php?showtopic=6268

Auf jeden Fall mal lesen. ;)

piet

Yopie 29.03.2005 21:47

Zitat:

Zitat von squirrel
Erwähnen möchte ich noch, daß ich mir zwar eine Menge anlesen kann usw. aber einen Graus vor Kommandozeilen etc. habe. Da liegt für mich die Grenze zu "kompliziert". :o

Für die Installation von GPG schau Dir mal http://kai.iks-jena.de/pgp/gpg/gpg3.html an (allerdings für Win2K/XP).

Wenn einmal installiert ist, kannst Du das ganze dann über Thunderbird/Enigmail regeln.

Gruß :daumenhoc
Yopie

Cobra 29.03.2005 23:27

Für Win9x findet sich eine entsprechende Anleitung (englisch) hier:

http://enigmail.mozdev.org/gpgconf.html

Cobra

squirrel 30.03.2005 11:26

So, jetzt weiß ich also schon mal in welchem Forum ihr euch noch so rumtreibt. :)

Zwei Fragen habe ich jetzt aber noch auf dem Herzen (nur um sicher zu gehen das ich keinen "Fehldenk" habe):

1.) ich werde GnuPG und Enigmail installieren und nutzen. Daher muß ich doch im Grunde vor dem Versand der ersten verschlüsselten Mail an den Empfänger X einen Hinweis senden, das in Zukunft meine Nachrichten verschlüsselt werden und Empfänger x meinen öffentlichen Schlüssel auf Server XY einsehen kann. Ist das so richtig?

2.) Für viele Empfänger in meinem Bekanntenkreis wäre eine verschlüsselte Mail schlicht eine Überforderung. Da lohnt es sich doch eigentlich trotzdem, zusätzlich den Weg des "Web of Trust" zu gehen. Immerhin kann ich den Empfängern damit deutlich machen, daß Mails nicht unbedingt anonym und somit ggfls. unsicher sein müssen. Würdet ihr mir hier zustimmen?

Gruß und thx für den vielen Lesestoff.

squirrel 30.03.2005 14:35

Zitat:

Zitat von Yopie
Für die Installation von GPG schau Dir mal http://kai.iks-jena.de/pgp/gpg/gpg3.html an (allerdings für Win2K/XP).

Wenn einmal installiert ist, kannst Du das ganze dann über Thunderbird/Enigmail regeln.

Gruß :daumenhoc
Yopie

Hierzu noch eine kleine Frage / Info: ich war so frei und habe mir die exe.datei geladen und ausgeführt. Erfreulicherweise lief die Installation bei mir trotz WIN98 ohne Probleme ab. Die englische Anleitung mit den Registryeinträgen etc. war mir zu kompliziert und da ich mir dachte "Versuch macht kluch" habe ich es einfach probiert. :)
Sollte dieses kein reiner Glücksfall sein, fände ich es sehr wünschenswert, wenn die mögliche Installation mit der normalen exe. Datei etwas mehr publik gemacht würde. Eine einfache Installation ist meiner Meinung nach der Schlüssel (was für ein Wortspiel^^) für eine weitere Verbreitung der GnuPG- Idee.
Sollte ich jetzt doch irgendwas völlig verkehrt gemacht oder vergessen haben...schreibt ruhig....ich rechne mit dem schlimmsten..... :huepp:

Cobra 30.03.2005 23:05

Zitat:

Zitat von squirrel
1.) ich werde GnuPG und Enigmail installieren und nutzen. Daher muß ich doch im Grunde vor dem Versand der ersten verschlüsselten Mail an den Empfänger X einen Hinweis senden, das in Zukunft meine Nachrichten verschlüsselt werden und Empfänger x meinen öffentlichen Schlüssel auf Server XY einsehen kann. Ist das so richtig?

Nein. Man verschlüsselt Nachrichten mit dem öffentlichen Schlüssel des Empfängers, der sie mithilfe seines privaten Schlüssels als einziger wieder entschlüsseln kann. Voraussetzung ist natürlich, daß der Empfänger ein Schlüsselpaar generiert und gpg/pgp installiert hat.

Zitat:

2.) Für viele Empfänger in meinem Bekanntenkreis wäre eine verschlüsselte Mail schlicht eine Überforderung. Da lohnt es sich doch eigentlich trotzdem, zusätzlich den Weg des "Web of Trust" zu gehen. Immerhin kann ich den Empfängern damit deutlich machen, daß Mails nicht unbedingt anonym und somit ggfls. unsicher sein müssen. Würdet ihr mir hier zustimmen?
Wieder nein. Eine bessere Wahl ist das Versenden einer per gpg/pgp-signierten Mail, die mittels des eigenen privaten Schlüssels unterzeichnet wird. Der Empfänger kann, wenn er will, den öffentlichen Schlüssel des Senders herunterladen und damit die Authentizität der Nachricht überprüfen.

Cobra

squirrel 31.03.2005 02:56

Danke sehr. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131