Sicherheit in GLF und Internet - Wichtig für neue User!
Benutzeravatar
Sakura
Beiträge: 5369
Registriert: 07.10.2008, 12:18
AoA: nicht definiert
Wohnort: In der Stadt mit den zahlreichsten süßesten und zugänglichsten Mädchen

Verschlüsselung 2: PGP

Beitrag von Sakura »

Hallo zusammen,

hier noch ein Hinweis auf ein programm, das ebenfalls zum Verschlüsseln gut geeignet ist und das ich auch schon benutzt habe:

PGP (Pretty Good Privacy) ist eine open-Source-programm, das eine bewegte Geschichte hinter sich hat, zeitweilig in die Kritik geraten ist, aber heute, nachdem der Quellcode wieder öffentlich ist, als sicher gilt und auch von Firmen usw. genutzt wird.

Hier poste ich der Übersichtlichkeit halber nur den Wikipedia-Artikel. Die Links zur internatinalen und zur deutschen Homapage findet ihr unten im Artikel:

http://de.wikipedia.org/wiki/Pretty_Good_Privacy

Interesanterweise wird es von Wikipedia in die kategorie "halbfreie Software" eingeordnet. Es gibt eine käufliche Variante und eine freie, wobei die käufliche nach dder Testzeit in die freie übergeht und dann einige Funktionen verliert.
Im beispiel, das auf Wikipedia veröffentlicht ist, bläht sich eine einzige Zeile, die verschlüsselt wird, zu einer Datei von ca. 1 KB auf. Das liegt am sehr langen Schlüssel, der ebenfalls bis zu 1024 Byte lang sein kann. große dateien, die verschlüsselt werden, sind in der verschlüsselten Form kaum größer als das Original.

Ich benutze es neben TrueCrypt als Tool zur Verschlüsselung von Mails.
Man kann PGP mit dem Mailprogramm so kombinieren, dass eine eingehende mail automatisch entschlüsselt und eine ausgehende Mail automatisch verschllüselt wird.
Mit meinen Mails mache ich es anders, weil ich dem automatischen Gedöns nicht so recht traue, und zwar schreibe ich einen zu verschlüsselten Text mit dem Editor in eine *.txt-Datei, diese wird dann verschlüsselt und in die Mail kopiert. Wenn der Empfänger PGP mit seinem Mailprogramm verknüpft hat, dann wird die Mail automatisch entschlüsselt, was sehr komfortabel ist.
Falls nicht, muss er den Textsalat den er erhalten hat, in eine *.txt-Datei kopieren, sie dann umbenennen in eine *.asc- oder *. pgp-Datei und dann entschlüsseln lassen. Das ist dann etwas lästig.

Das Wesentliche an PGP ist die Möglichkeit, geheime Dateien zu versenden ohne vorher geheime Schlüssel auszutauschen, denn jeder Teilnehmer hat einen öffentlichen Schlüssel, den er an jeden seiner Mailpartner verschicken oder aucuz veröffentlichen kann und einen streng geheimen privaten Schlüssel,der auch noch passwortgeschützt ist und mit dem er die an ihn gerichteten Nachrichten entschlüsseln kann.

Nach einen Bericht, dessen Quelle ich nicht mehr weiß, soll ein privater schlüssel mal in die Hände von Unbefugten gefallen sein, und sie konnten, weil er mit einem Passwort geschützt war, die Dateien des Bestohlenen nicht öffnen.
PGP ist also doppelt sicher, aber etwas aufwändig und nicht kostenlos, wenn man alle Funktionen verwenden will.

Bitte postet hier eure Erfahrungen mit dem Programm.

Sakura
"Destiny is always revised. Anytime, everywhere." (Siddhartha)
Benutzeravatar
Perma
Beiträge: 7399
Registriert: 19.08.2009, 21:42
AoA: 8-14
Wohnort: [email protected]
Kontaktdaten:

Re: Verschlüsselung 2: PGP

Beitrag von Perma »

PGP hatte zu den Anfangszeiten das große Problem, daß die Verschlüsselung auf 40 Bit beschränkt war, da das Verschlüsselungsverfahren US-Exportbeschränkungen unterlag.

Für die Verschlüsselung von Nachrichten sind heute Schlüssellängen bis zu 4096 Bit (@Sakura: nicht Byte :) ) möglich.

Die Nachrichtenverschlüsselung ist in der Freeware-Version enthalten, die zusätzlichen Module für verschlüsselte Zip-Datein, verschlüsselte Container oder komplette Laufwerksverschlüsselung kosten eben leider Geld.

PGP kennt im Gegensatz zu TC keine Verschlüsselungskaskaden und ebenfalls nicht das Konzept der versteckten Container oder Betriebssysteme.

Ansonsten funktioniert es aber tadellos.
Bei einem Pädo wäre das nicht passiert.
Für flächendeckende BPZs (BPZ = Beschneidungs-Präventions-Zentrum) - Zum Schutz der Kinder - Jetzt.

Torchat: qobnlkvyv5zk6bhk
https://childloverforum.net
http://visionsofalice.com/forum
Benutzeravatar
Waldbär
Beiträge: 2078
Registriert: 08.10.2008, 21:21
AoA: 7-17
Kontaktdaten:

Re: Verschlüsselung 2: PGP

Beitrag von Waldbär »

Die freie Entsprechung zu PGP ist GnuPG (GPG). Kostenlos und genauso stark.

Waldbär
Liebst du die Sonne? ©Mima

http://waldbaer.leadhoster.com/
Benutzeravatar
Waldbär
Beiträge: 2078
Registriert: 08.10.2008, 21:21
AoA: 7-17
Kontaktdaten:

Re: Verschlüsselung 2: PGP

Beitrag von Waldbär »

Ach, ich häng's mal hier mit dran.
Wer PGP sagt, hat meist auch GPG im Sinn.

Beide Programme benutzen dieselben Verfahren, Texte, die mit PGP verschlüsselt wurden, lassen sich mit GPG lesen usw., die Schlüssel sind austauschbar.

Eine gute und ausführliche Anleitung findet sich auf der wohl weithin bekannten Raven-Homepage
http://hp.kairaven.de/pgp/index.html
auf der man eigentlich auch sonst alles findet, was dieses ganze Unterforum hier überflüssig macht :-)

GnuPG ist eigentlich ein Kommandozeilen-Programm und schreckt die User erst einmal ab. Unter Windows gibt es dafür aber mehrere grafische Benutzeroberflächen, welche Schlüsselverwaltung und Ver/entschlüsselung bequem auf Mausklick machen. Ich selbst verwende die GPG-Shell
http://www.jumaros.de/rsoft/index.html
weiß aber nicht, unter welchen modernen Windows-Versionen die wie läuft. Bei XP geht's tadellos.

Unter Linux ist GPG Bestandteil der Pakete, soweit ich weiß, in Ubuntu ist es jedenfalls eingebunden. Es gibt eine grafische Benutzeroberfläche und auch Schnittstellen zu wichtigen Editoren, sodass Ver- und Entschlüsselung einfach durchgeführt werden kann.

Wer auf die Frage nach seinem PGP-Schlüssel nur mit "hä?" antwortet, sollte vom Mailverkehr ausgeschlossen werden. Es ist unverantwortlich, wichtige oder private Mails unverschlüsselt zu versenden. PGP und GPG sind die etablierten Werkzeuge dafür.

Waldbär
Liebst du die Sonne? ©Mima

http://waldbaer.leadhoster.com/
Benutzeravatar
Ceder
Beiträge: 1456
Registriert: 23.05.2010, 02:52
AoA: 4 - 10
Wohnort: Blühendes Barock

Re: Verschlüsselung 2: PGP

Beitrag von Ceder »

Ich habe jetzt GnuPG Installiert.
Aber ich weiß nicht wie ich es anwenden soll, ich komme damit garnicht klar.

Das einzige was ich damit machen kann, ist komische schwarze Fenster damit öffnen, wie MS DOS Fenster (wenn man das so nennt ) sehen sie aus. :shock:
Im Fenster steht dann "Auf Geht's, tipp eine Nachricht ein."

Ich würde mich freuen wenn ich hilfe bekommen könnte
Bitte langsam erklähren, also im stil für dummis, da ich echt keine ahnung von soetwas habe :oops: :)

Nutzen will ich GnuPG für Emails über meinem Safe-Mail account.
Ich bin Windows 7 Ultimate Nutzer (falls das wichtig sein sollte).

ps. ich will GnuPG so nutzen das es keiner bei mir im Haus merkt, ich hab zwar ein eigenen Benutzer, aber den PC nutzen auch andere hier im Haushalt.

Vielen Dank schonmal im vorraus.

Gruß Ceder
Tränen haben überall die gleiche Farbe...
Ich denke an so vieles seit dem du nicht mehr bist, denn du hast mir gezeigt wie wertvoll das Leben ist.
Benutzeravatar
Perma
Beiträge: 7399
Registriert: 19.08.2009, 21:42
AoA: 8-14
Wohnort: [email protected]
Kontaktdaten:

Re: Verschlüsselung 2: PGP

Beitrag von Perma »

Du hast Post.
Bei einem Pädo wäre das nicht passiert.
Für flächendeckende BPZs (BPZ = Beschneidungs-Präventions-Zentrum) - Zum Schutz der Kinder - Jetzt.

Torchat: qobnlkvyv5zk6bhk
https://childloverforum.net
http://visionsofalice.com/forum
Benutzeravatar
Khenu Baal
Beiträge: 4704
Registriert: 16.10.2008, 12:31
Wohnort: Sachsen-Anhalt

Re: Verschlüsselung 2: PGP

Beitrag von Khenu Baal »

Womöglich werden einige mit dieser Anleitung etwas anfangen können, das Prinzip ist letztendlich immer dasselbe:

https://www.datenschutzzentrum.de/selbs ... nleitg.htm

Ausführlicher hier:

http://www.gpg4win.org/doc/gpg4win-compendium-de.html

THX @ Perma für die Links!
Benutzeravatar
Waldbär
Beiträge: 2078
Registriert: 08.10.2008, 21:21
AoA: 7-17
Kontaktdaten:

Re: Verschlüsselung 2: PGP

Beitrag von Waldbär »

Ich habe als graphisches Frontend unter Windows (XP) bisher immer die GPG-Shell benutzt.
http://www.jumaros.de/rsoft/index.html
und kann nichts Schlechtes drüber sagen. Funktioniert sogar vom Stick aus, deshalb auch aus 'nem TrueCrypt-Container.

Die Sache mit der Geheimniskrämerei vor anderen Rechner-Benutzern ist ein echtes Problem. GnuPG ist zum Glück auch zufrieden, wenn man es in einem Container hält, die GPG-Shell auch, wenn man darauf achtet, dass der Container / der Stick immer denselben Laufwerksbuchstaben bekommt (Der Pfad zum GnuPG-Verzeichnis ist in der PATH-Systemvariable gespeichert). Wichtig ist vor allem, dass man das Verzeichnis, in dem die Schlüssel gespeichert werden, entsprechend wegsichert (!). DASS man GPG benutzt, ist ja relativ wurscht, wenn aber jemand anderes die im System zu findenden Schlüsselnamen sieht, könnte es unangenehm werden - vielfach sind ja die E-Mailadressen der Schlüsselinhaber mit den Nicknames im Forum identisch und daher prinzipiell über Suchmaschinen auffindbar.

Waldbär
Liebst du die Sonne? ©Mima

http://waldbaer.leadhoster.com/
Benutzeravatar
Annika
Beiträge: 4493
Registriert: 08.10.2008, 21:38
AoA: 90's bitch
Wohnort: Kein Busen ist so flach wie das Niveau dieser Party!

Re: Verschlüsselung 2: PGP

Beitrag von Annika »

PGP, GPG(4Win)(-Shell), das ist im Prinzip wie ein Gespräch zwischen 2 Menschen mit asymetrischer Informationsverteilung. Kurt und Alex. Keiner weiß was der andere wirklich denkt. Und das heisst *1 Bei PGP kennt keiner den privaten Schlüssel des anderen, weil jeder seinen individuellen Schlüssel hat. Kurt kann also nicht wissen welche Informationen andere an Alex übermittelt haben. Auch kann Kurt nicht wissen welche Nachrichten Alex an die anderen gesendet hat (da die anderen auch private Schlüssel haben). Zudem können Gespräche nicht von Dritten nicht mitgelauscht werden, da das Punkt *1 widerspräche.
Man kann PGP als eine Art von telepatischer Verbindung sehen, wobei diese Verbindung von persönlicher Art ist. Der Gedankenaustausch von Alex mit anderen ist für Dich unsichtbar. Du bist nur bei Bewusstsein wenn jemand den Blick auf Dich richtet. Ich nenne das den Blickrichtungs-Sensor. Diese Gewohnheit haben wir aus der Zeit der Dinosaurier. Wenn Dich ein T-Rex fixiert hat, bist Du still und versuchtst seine Gedanken zu lesen und möglichst keine Signale zu senden ...

Bleibt noch die Frage was es mit der Signierung von Schlüsseln auf sich hat.
Zuletzt geändert von Annika am 15.08.2010, 09:32, insgesamt 1-mal geändert.
Dumm fickt gut. Noch Fragen ??
Benutzeravatar
Perma
Beiträge: 7399
Registriert: 19.08.2009, 21:42
AoA: 8-14
Wohnort: [email protected]
Kontaktdaten:

Re: Verschlüsselung 2: PGP

Beitrag von Perma »

Annika hat geschrieben:Bleibt noch die Frage was es mit der Signierung von Schlüsseln auf sich hat.


http://www.helmbold.de/pgp/pgp6.5/vertrauensmodell.htm
Bei einem Pädo wäre das nicht passiert.
Für flächendeckende BPZs (BPZ = Beschneidungs-Präventions-Zentrum) - Zum Schutz der Kinder - Jetzt.

Torchat: qobnlkvyv5zk6bhk
https://childloverforum.net
http://visionsofalice.com/forum
Benutzeravatar
Lolimat
Beiträge: 1497
Registriert: 04.07.2010, 14:37
AoA: 7-12 ungefähr

Re: Verschlüsselung 2: PGP

Beitrag von Lolimat »

An dieser Stelle möchte ich eben erwähnen, dass es GnuPG natürlich auch für den Mac gibt. Funktioniert prima. Als Frontend gibt es kleine Programme für die Schlüsselverwaltung, für das Ver- und Entschlüsseln und signieren, sowie für besondere Einstellungen. Klappt alles sehr gut.
Natürlich gibts auch Enigmail für Thunderbird.
Sakura hat geschrieben:
Man kann PGP mit dem Mailprogramm so kombinieren, dass eine eingehende mail automatisch entschlüsselt und eine ausgehende Mail automatisch verschllüselt wird.
Mit meinen Mails mache ich es anders, weil ich dem automatischen Gedöns nicht so recht traue, und zwar schreibe ich einen zu verschlüsselten Text mit dem Editor in eine *.txt-Datei, diese wird dann verschlüsselt und in die Mail kopiert.
Sakura
Bei Enigmail gibt es die Einstellung "Senden immer bestätigen". Dann erzählt GnuPG/Enigmail einem immer erstmal, was genau mit der Mail passiert, bevor sie verschickt wird. Wenn irgendwas nicht ok sein sollte, kann man abbrechen.

... und sie sah die Welt nicht so wie sie war, sondern wie sie sein könnte. aus Cinderella

TorChat: klick auf Profil.
Dorian
Beiträge: 2201
Registriert: 08.10.2008, 23:22
AoA: CL -0.9 bis 100

Re: Verschlüsselung 2: PGP

Beitrag von Dorian »

GnuPG Installation (PGP)
http://www.youtube.com/watch?v=vcEZSacCDq4

Pretty Good Privacy (PGP)
http://www.youtube.com/watch?v=pH0Zp02C7GY


eMails bombensicher verschlüsseln (PGP)
http://www.youtube.com/watch?v=joyw3k874Ss
War eine Zeit, da war ein Gott verliebt; In eine Taube weiß und rein; Hat sie gejagt, jedoch die Taube flog; In einen Wald ganz tief hinein © http://www.ostmusik.de/bernsteinlegende.htm Text: Kurt Demmler
Benutzeravatar
dex
Beiträge: 1374
Registriert: 10.07.2011, 17:23
AoA: 7-45

PGP-Verschlüsselung

Beitrag von dex »

Doppelthema zu PGP mit altem Thread zusammengefügt.
Bitte achtet insbesondere hier darauf, ob es zu eurem Thema bereits einen Thread gibt! Damit der Sicherheitsbereich seinen Zweck erfüllen kann, muss er übersichtlich bleiben. Wichtige Sicherheitsinformationen aus alten Threads dürfen nicht durch Neueröffnungen verloren gehen.
GLF-Moderation



Ich bin der Meinung, dass, sobald in privater Korrespondenz per e-mail sensible Daten genannt werden, es eine absolute Pflicht ist, den Datenverkehr zu verschlüsseln. Dies dient der Sicherheit aller beteiligten user.

Ein gutes, bebildertes Tutorial zur Nutzung von PGP findet sich hier:

[...] Link ins Dunkelnetz gelöscht. GLF-Moderation

bzw., damit Grossväterchen, welches der Zwiebel abhold ist, aufgrund dieses Umstandes nicht gediskriminiert wird,

[...]
Aktuelle Torchat:

*******************

"Melancholia is gonna pass right in front of us.
And it's gonna be the most beautiful sight ever."


Lars von Trier
Benutzeravatar
Perma
Beiträge: 7399
Registriert: 19.08.2009, 21:42
AoA: 8-14
Wohnort: [email protected]
Kontaktdaten:

Re: PGP-Verschlüsselung

Beitrag von Perma »

Ich bin der Meinung, daß grundsätzlich jede Korrespondenz per E-Mail verschlüsselt werden sollte.
Bei einem Pädo wäre das nicht passiert.
Für flächendeckende BPZs (BPZ = Beschneidungs-Präventions-Zentrum) - Zum Schutz der Kinder - Jetzt.

Torchat: qobnlkvyv5zk6bhk
https://childloverforum.net
http://visionsofalice.com/forum
Benutzeravatar
kafka
Beiträge: 3304
Registriert: 29.01.2011, 02:36
AoA: 6-12
Wohnort: [email protected]

Re: Verschlüsselung 2: PGP

Beitrag von kafka »

Lolimat hat geschrieben:An dieser Stelle möchte ich eben erwähnen, dass es GnuPG natürlich auch für den Mac gibt. Funktioniert prima. Als Frontend gibt es kleine Programme für die Schlüsselverwaltung, für das Ver- und Entschlüsseln und signieren, sowie für besondere Einstellungen. Klappt alles sehr gut.
Natürlich gibts auch Enigmail für Thunderbird.
Ich habe aktuell Hardwareprobleme, aufgrund derer ich mit meinem eigentlichen Rechner nicht mehr ins Internet komme. Dementsprechend benutze ich nun einen alten Mac. Mit diesem verschlüssel ich meine Mails über Thunderbird und Enigmail.

Nun ist Thunderbird jedoch leider nicht mit meinen Safe-mail-Accounts kompatibel. Deshalb würde mich interessieren, welche alternativen Anbieter ihr mir empfehlen könnt, die verhältnismäßig diskret sind und es mir gleichzeitig erlauben Mails mit Thunderbird zu versenden.

Ich weiß, bei dem Thema scheiden sich dich Geister. Kriegt euch also bitte nicht zu sehr in die Haare. :wegrenn:
Antworten